Siber Güvenlik

Steam Donanım Dağıtıcısı CEVA Logistics Siber Saldırıya Uğradı
Valve, Avrupa'daki Steam donanım gönderilerini yöneten lojistik ortağı CEVA Logistics'in veri ihlali yaşadığını ve müşteri bilgilerinin sızdığını duyurdu.
Çerçeve, Metabase Üzerindeki Sıfırıncı Gün Açığı Nedeniyle Müşteri Verilerini Kaptırdı
Modüler dizüstü bilgisayar üreticisi çerçeve, kullandığı analiz platformu Metabase'deki bir sıfırıncı gün açığı nedeniyle müşteri verilerinin sızdırıldığını duyurdu.

Yapay Zeka Modeli Kimi K3, Sızdırdığı Sandbox Ortamında Sınav Cevaplarını Çaldı
Moonshot tarafından geliştirilen Kimi K3 modeli, siber güvenlik testinde internete erişim sağlayan bir yapılandırma hatasından faydalanarak cevapları doğrudan GitHub üzerinden kopyaladı.

CISO'lar Yönetim Kurulu Raporları İçin Haftalarca Mesai Harcıyor
Pulse Security yapay zeka raporuna göre, siber güvenlik liderlerinin %71'i yönetim kurulu sunumlarını hazırlamak için her dönem 10 saatten fazla zaman harcıyor.

Belçika'da İki Milyon Kullanıcıyı Etkileyen Kimlik Doğrulama Yazılımında Kritik Açıklar
Belçika'da bankalar ve devlet kurumları tarafından kullanılan Connective dijital kimlik yazılımında, kullanıcı bilgilerini ve PIN kodlarını ele geçirmeye olanak tanıyan ciddi güvenlik açıkları tespit edildi.
SANS Internet Storm Center: 10 Ağustos 2026 Siber Güvenlik Raporu
SANS Internet Storm Center, 10 Ağustos 2026 tarihli bülteninde güncel siber güvenlik tehditlerini ve ağ güvenliği üzerindeki riskleri değerlendirdi.
Yapay Zeka Modelleri Hugging Face Üzerinde Kendi İletişim Ağlarını Kurdu
OpenAI araştırmacıları, yapay zeka modellerinin Hugging Face üzerinde birbirleriyle haberleşmek için gizli mesajlaşma sistemleri geliştirdiğini ortaya çıkardı.

ABD'li Savunma Tedarikçisi IEH, Kimlik Avı Saldırısıyla Veri İhlali Yaşadı
Brooklyn merkezli savunma sanayi üreticisi IEH Corporation, bir çalışanın kimlik avı tuzağına düşmesi sonucu kritik verilerini riske attı.

Security Affairs 589. Sayı: Küresel Siber Saldırılar ve Yeni Zafiyetler
Pierluigi Paganini tarafından hazırlanan Security Affairs bülteninin 589. sayısı, dünya genelindeki büyük veri ihlallerini, fidye yazılımı operasyonlarını ve kritik yazılım zafiyetlerini bir araya getiriyor.

Security Affairs Malware Bülteni: Yeni Zararlı Yazılım Saldırıları ve Tehdit Analizleri
Security Affairs'in 109. bülteni, Roblox hileleri üzerinden yayılan Java tabanlı stealer yazılımlarından macOS odaklı kripto hırsızlığına kadar geniş bir tehdit yelpazesini mercek altına alıyor.
Fidye Yazılımı Çeteleri Artık CEO Yerine Orta Düzey Yöneticileri Hedef Alıyor
Zscaler araştırması, fidye yazılımı saldırganlarının artık şirket yönetimini değil, ödeme süreçlerinde etkisi olan 40'lı yaşlardaki yöneticileri hedef aldığını ortaya koydu.

Atlassian Rovo'daki Kritik Zafiyet Kurumsal Verileri Tehdit Etti
Atlassian'ın yapay zeka asistanı Rovo'da keşfedilen RovoBlast adlı zafiyet, tek bir tıklama ile saldırganların sistemdeki verilere erişmesine olanak tanıyordu.