Siber Güvenlik
Searchlight Cyber, Tehdit İstihbaratı ve Risk Yönetimini PTEM Platformunda Birleştirdi
Searchlight Cyber, saldırı öncesi riskleri yönetmeyi hedefleyen yeni Preemptive Threat Exposure Management (PTEM) platformunu duyurdu.
Beacon CRM, JavaScript Dosyalarına Sızan AWS Anahtarı Nedeniyle Veri İhlali Yaşadı
Hayır kurumlarına hizmet veren Beacon, halka açık JavaScript dosyalarında unutulan bir AWS erişim anahtarı nedeniyle müşteri veritabanının ele geçirildiğini doğruladı.

Storm-1175, Medusa Yerine Yeni StormEncryptor Fidye Yazılımını Kullanmaya Başladı
Çin merkezli siber saldırgan grubu Storm-1175, fidye yazılımı operasyonlarında Medusa'yı bırakarak yeni geliştirdiği StormEncryptor'a geçiş yaptı.

SharePoint'te Kimlik Doğrulama Atlatma Açığı Aktif Olarak Sömürülüyor
Temmuz ayında yamalanan kritik SharePoint açığı, halka açık bir exploit kodunun yayınlanmasının ardından saldırganların hedefi haline geldi.

Belçika eID Kimlik Doğrulama Sisteminde Kritik Uzaktan Kod Yürütme Açığı
Belçika'nın dijital kimlik doğrulama altyapısında kullanılan bir tarayıcı eklentisi, saldırganların sistem üzerinde tam kontrol sağlamasına olanak tanıyan kritik zafiyetler barındırıyor.

Cisco, Güvenlik Duvarlarını Çökerten Kritik Zafiyet İçin Yama Yayınladı
Cisco, uzaktan erişim hizmetlerinde keşfedilen ve aktif olarak sömürülen CVE-2026-20349 kodlu zafiyet için acil yama yayınladı.

DDoS Saldırılarında Rekor: 1 Tbps Üzeri Trafik Artış Gösteriyor
2026'nın ilk yarısında DDoS saldırıları hacim ve otomasyon açısından rekor seviyelere ulaştı. Cloudflare verilerine göre, terabit ölçeğindeki saldırılar artık daha yaygın hale geldi.

Lazarus Grubu Windows Sıfırıncı Gün Açığını Savunma Sektörüne Saldırmak İçin Kullanıyor
Kuzey Kore bağlantılı Lazarus grubu, havacılık ve savunma sektörlerini hedef alan yeni kampanyasında Windows'un afd.sys sürücüsündeki kritik bir sıfırıncı gün açığını istismar ediyor.
RISC-V İşlemcilerde Spectre Zafiyeti: Ticari Çipler Risk Altında
Belçika ve Almanya'daki araştırmacılar, popüler RISC-V mimarisine sahip ticari işlemcilerin Spectre zafiyetlerine karşı savunmasız olduğunu kanıtladı.

CEVA Logistics Siber Saldırısı Avrupa'daki Lojistik Operasyonlarını Durdurdu
CEVA Logistics'e yönelik siber saldırı, Avrupa'daki sekiz depoda sevkiyatları aksatırken müşteri verilerinin de sızmasına yol açtı.

Yapay Zeka Operasyonel Başarı Getiriyor Ancak Güvenlik Yöneticileri Endişeli
Güvenlik ekipleri yapay zekadan yüksek verim alsa da, üst düzey yöneticiler veri yönetişimi ve model denetimi konusunda ciddi soru işaretleri taşıyor.

Intel ve AMD'den Dev Yama: 80'den Fazla Güvenlik Açığı Kapatıldı
İşlemci üreticileri Intel ve AMD, ürünlerinde tespit edilen 80'den fazla güvenlik açığını gidermek için kapsamlı güncellemeler yayınladı.