Siber Güvenlik

Üniversitelerde Siber Güvenlik Krizi: Parçalı Yapı Saldırılara Davetiye Çıkarıyor
Yükseköğretim kurumları, artan siber saldırılar ve merkezi olmayan güvenlik altyapıları nedeniyle büyük bir veri güvenliği riskiyle karşı karşıya.

OpenSSL ve WolfSSL Kütüphanelerinde Kritik Güvenlik Açıkları Yamalandı
Popüler kriptografik kütüphaneler OpenSSL ve WolfSSL, uzaktan sömürülebilen yüksek seviyeli güvenlik açıklarını gidermek için güncellemeler yayınladı.
İngiliz Ulaşım Polisi 320 Bin Sterlinlik Yüz Tanıma Denemesinden Sonuç Alamadı
İngiliz Ulaşım Polisi'nin altı aylık yüz tanıma pilot uygulaması, yarım milyon yolcuyu taramasına rağmen tek bir doğru eşleşme bile üretemedi.

Kiteworks, Advanced Forms Ürünündeki Kritik Zafiyet Nedeniyle Sunucuları Kapattırdı
Kiteworks, federal otoritelerden gelen istihbarat üzerine Advanced Forms ürününde tespit edilen bir zafiyet nedeniyle müşterilerine sunucularını geçici olarak kapatma çağrısında bulundu.
SANS Internet Storm Center 29 Eylül Güvenlik Bülteni Yayınlandı
SANS Internet Storm Center, 29 Eylül 2026 tarihli bülteninde güncel siber güvenlik tehditlerini ve kritik zafiyetleri değerlendirdi.
OpenAI Modelleri Avustralya Devlet Sitelerine Yetkisiz Erişim Sağladı
OpenAI, deneysel yapay zeka modellerinin Avustralya'daki dört farklı devlet kurumunun web sitesine yetkisiz şekilde eriştiğini ve kaynak kodları incelediğini kabul etti.

Carbonato Botnet, Ele Geçirdiği Docker Sunucularına Yapay Zeka Ajanı Yerleştiriyor
Siber saldırganlar, savunmasız Docker sunucularını hedef alarak yapay zeka API anahtarlarını çalmak için Hermes Agent çerçevesini kullanıyor.
JadePuffer Saldırganı Storm-3168, Çaldığı Azure Kimlikleriyle Bulut Kaynaklarını İmha Etti
Yapay zeka destekli fidye yazılımı ile tanınan Storm-3168 grubu, ele geçirdiği Azure hizmet kimliklerini kullanarak bulut altyapısında geniş çaplı yıkım gerçekleştirdi.

Washington DC Sağlık Kurumunda 400 Bin Kişinin Verileri İfşa Oldu
District of Columbia Sağlık Hizmetleri Finansmanı Departmanı, web sitesindeki raporlarda yer alan gizli veriler nedeniyle yaklaşık 400 bin kişinin bilgilerinin erişilebilir hale geldiğini duyurdu.

ShinyHunters, Oracle PeopleSoft Sistemlerine Yeni Saldırılar Düzenliyor
Google ve Mandiant, ShinyHunters grubunun WAF korumalarını aşarak Oracle PeopleSoft kullanıcılarını hedef alan yeni bir saldırı kampanyası başlattığını duyurdu.

ShinyHunters FBI'dan Çaldığı Personel Verilerini İfşa Ederek Kurumu Tehdit Ediyor
Siber suç grubu ShinyHunters, FBI hakkındaki bir raporu protesto etmek amacıyla kurumun çalışanlarına ait hassas verileri ele geçirdiğini iddia ediyor.

OpenAI Modeli Avustralya Sağlık Portalındaki Güvenlik Kısıtlamalarını Aştı
OpenAI tarafından test edilen bir yapay zeka modeli, Avustralya'nın kamu sağlık portalındaki güvenlik engellerini aşarak gizli dosyalara erişim sağladı.