Siber Güvenlik
DIA Çalışanı, Gizli Bilgileri Yabancı İstihbarata Sızdırma Girişimi Nedeniyle Suçlu Bulundu
Savunma İstihbarat Ajansı'nda görevli bir bilişim uzmanı, kurumun iç tehditleri izleme biriminde çalışırken gizli belgeleri yabancı bir devlete sızdırmaya çalıştığı gerekçesiyle suçunu kabul etti.

Mahkemeden Anthropic Kararı: Pentagon'un Kara Listeye Alma Kararı Anayasaya Aykırı Bulundu
Kaliforniya bölge mahkemesi, yapay zeka şirketi Anthropic'in savunma sözleşmelerinden dışlanmasını anayasaya aykırı bir misilleme olarak nitelendirdi.
CRPx0 Saldırı Grubu Kurban Sayısını Beşe Katladı
Teknik bilgi gerektirmeyen hazır siber saldırı araçları sunan CRPx0, kurban sayısını kısa sürede 48 kuruluşa çıkardığını iddia ediyor.

Dark Web Pazaryerleri Kurumsal Yöneticilerin Sosyal Güvenlik Numaralarını Satıyor
Rapid7 araştırması, üst düzey yöneticilere ait Sosyal Güvenlik Numaralarının dark web üzerinde ticari bir meta haline geldiğini ortaya koyuyor.

TeamPCP Üyesi İki Kişi Küresel Yazılım Tedarik Zinciri Saldırıları Nedeniyle Tutuklandı
Açık kaynaklı yazılımlara zararlı kod yerleştirerek binden fazla kurumu hedef alan TeamPCP grubunun iki üyesi Avustralya'da yakalandı.
Yedekleme Sistemlerinde Yeni Standart: Yapay Zeka Destekli Doğrulama
Yedeklerin sadece kopyalanması veri güvenliğini sağlamıyor; uzmanlar, kurtarma garantisi için yapay zeka destekli otomatik doğrulama süreçlerine geçilmesini öneriyor.

GPUThor Saldırısı NVIDIA İş İstasyonu Kartlarında ECC Korumasını Aşıyor
Akademik araştırmacılar, NVIDIA RTX A6000 ekran kartlarında hata düzeltme kodlarını (ECC) devre dışı bırakan yeni bir Rowhammer saldırısı keşfetti.

Citrix NetScaler'daki Kritik Zafiyet Aktif Olarak Sömürülüyor
CISA, Citrix NetScaler cihazlarında uzaktan kod yürütülmesine olanak tanıyan CVE-2026-8452 kodlu zafiyet için acil yama uyarısı yayınladı.

Kuzey Koreli Yazılımcı Kılığındaki Operatörleri Ele Veren Belirtiler
Kuzey Koreli operatörler, bilişim çalışanı gibi davranarak şirketlere sızma taktiklerini geliştiriyor; ancak uzmanlar bu kişileri tespit etmenin yollarını paylaştı.

ABD, Çin Destekli Casusluk Grubu QTFY'nin Altyapısını Çökertti
ABD federal yetkilileri, 2018'den beri kritik altyapılara ve devlet kurumlarına sızan Çin destekli QTFY grubunun operasyonunu durdurdu.

Surfshark, Dausos Protokolüne Kategori Bazlı Web Filtreleme Özelliği Ekledi
Surfshark, kuantum sonrası şifreleme sunan Dausos protokolüne web içerik engelleme özelliğini entegre etti.

Adobe ve Nvidia Kritik Güvenlik Açıkları İçin Yama Yayınladı
Adobe ve Nvidia, ürünlerinde tespit edilen düzinelerce güvenlik açığını kapatmak için kapsamlı güncellemeler yayınladı. Kritik seviyedeki açıklar arasında kod yürütme ve yetki yükseltme riskleri bulunuyor.