Siber Güvenlik

Sosyal Medya Paylaşımları Siber Suçlular İçin Veri Kaynağına Dönüşüyor
Sosyal platformlarda paylaşılan kişisel veriler, siber saldırganların kimlik hırsızlığı ve sosyal mühendislik faaliyetleri için ihtiyaç duyduğu kritik bilgileri sağlıyor.

Süresi Dolmuş Visa Kartlar Temassız Ödemelerde Kullanılabiliyor
Araştırmacılar, Visa'nın temassız ödeme protokolündeki bir tasarım hatasını kullanarak süresi dolmuş kartlarla alışveriş yapmanın mümkün olduğunu kanıtladı.
AWS'nin Sızdırılan Kimlik Bilgileri İçin Uyguladığı Karantina Politikası Yetersiz Bulundu
Truffle Security araştırmaları, sızdırılan AWS root anahtarlarına uygulanan karantina politikalarının saldırganları durdurmakta yetersiz kaldığını ortaya koydu.

Npm Üzerinde Yapay Zeka Destekli RedC2 4.0 Zararlısı Tespit Edildi
Geliştiricileri hedef alan 14 farklı npm paketi, arka planda RedC2 4.0 adlı Linux tabanlı bir backdoor çalıştıracak şekilde modifiye edildi.

Apollo Global Management, Sosyal Mühendislik Saldırısı Sonucu Veri İhlali Yaşadı
Finans devi Apollo, geçtiğimiz ay gerçekleşen ve sektör genelini hedef alan sosyal mühendislik saldırılarında kişisel verilerin ele geçirildiğini doğruladı.

Microsoft, Azure ve Exchange Ürünlerindeki 22 Kritik Zafiyeti Yamaladı
Microsoft, Azure ve Exchange dahil olmak üzere birçok kurumsal ürünü etkileyen 22 yeni güvenlik açığını kapattı. Bazı zafiyetler en yüksek risk seviyesi olan 10/10 CVSS puanına sahip.

Dev Tedarik Zinciri Saldırısı: Yapay Zeka Aracı Üzerinden Terabaytlarca Veri Sızdırıldı
Saldırganlar, popüler bir yapay zeka aracının yayınlama anahtarlarını ele geçirerek zararlı bir sürüm dağıttı ve dünya çapında büyük kuruluşların verilerini tehlikeye attı.
SANS Internet Storm Center: 21 Ağustos 2026 Güvenlik Raporu
SANS Internet Storm Center, 21 Ağustos 2026 tarihli güncel siber güvenlik tehditlerini ve ağ güvenliğini etkileyen kritik gelişmeleri özetledi.
Entra ID MFA Geçişinde Eksik Kalan Kullanıcıları Tespit Etme Yöntemi
Kurumsal MFA geçiş süreçlerinde binlerce hesabı manuel kontrol etmek yerine PowerShell ve Microsoft Graph API kullanarak eksik kalan kullanıcıları hızlıca listeleyebilirsiniz.

Rusya Bağlantılı Gruplar Google OAuth ve WhatsApp Üzerinden Hesapları Ele Geçiriyor
Rusya destekli üç farklı siber casusluk grubu, meşru kimlik doğrulama süreçlerini manipüle ederek savunma ve akademi dünyasındaki hedeflerin hesaplarını çalıyor.

Belediyeler Siber Güvenlik Açığını Gönüllü Uzmanlarla Kapatmayı Hedefliyor
Kısıtlı bütçeye sahip yerel yönetimler, siber saldırılara karşı korunmak için profesyonel güvenlik uzmanlarından destek bekliyor.

ABD'de Organize Perakende Suçları Yasası Gözetim Tartışmalarını Alevlendirdi
Organize perakende hırsızlığıyla mücadeleyi hedefleyen yeni yasa tasarısı, geniş bir gözetim ağı oluşturacağı gerekçesiyle sivil toplum kuruluşlarının tepkisini çekiyor.