Siber Güvenlik

Cisco Talos, JWR Adlı Yeni Gerçek Zamanlı Kimlik Avı Çerçevesini Tespit Etti
Cisco Talos, kurbanların tuş vuruşlarını canlı olarak izleyebilen ve ödeme verilerini çalabilen JWR adlı yeni bir kimlik avı platformu keşfetti.
Microsoft 365 ve Azure Kullanıcıları İçin Kritik Veri Yedekleme Uyarısı
Microsoft'un bulut hizmetlerinde yerleşik araçların fidye yazılımı saldırılarına karşı tam koruma sağlamadığı ve kullanıcıların bağımsız yedekleme çözümlerine ihtiyaç duyduğu belirtiliyor.
ABD, Özel Siber Güvenlik Firmalarına Yurt Dışı Operasyon Yetkisi Veriyor
ABD yönetimi, özel siber güvenlik şirketlerinin ulus ötesi suç ağlarına karşı operasyon düzenlemesine olanak tanıyan yeni bir stratejiyi onayladı.

Beyaz Saray, Özel Şirketlere Yurt Dışı Kaynaklı Siber Suç Şebekelerine Saldırı Yetkisi Verdi
Başkan Trump tarafından imzalanan yeni memorandum, özel sektör şirketlerinin devlet denetiminde siber operasyonlar yürütmesine olanak tanıyor.
Searchlight Cyber, Tehdit İstihbaratı ve Risk Yönetimini PTEM Platformunda Birleştirdi
Searchlight Cyber, saldırı öncesi riskleri yönetmeyi hedefleyen yeni Preemptive Threat Exposure Management (PTEM) platformunu duyurdu.
Beacon CRM, JavaScript Dosyalarına Sızan AWS Anahtarı Nedeniyle Veri İhlali Yaşadı
Hayır kurumlarına hizmet veren Beacon, halka açık JavaScript dosyalarında unutulan bir AWS erişim anahtarı nedeniyle müşteri veritabanının ele geçirildiğini doğruladı.

Storm-1175, Medusa Yerine Yeni StormEncryptor Fidye Yazılımını Kullanmaya Başladı
Çin merkezli siber saldırgan grubu Storm-1175, fidye yazılımı operasyonlarında Medusa'yı bırakarak yeni geliştirdiği StormEncryptor'a geçiş yaptı.

SharePoint'te Kimlik Doğrulama Atlatma Açığı Aktif Olarak Sömürülüyor
Temmuz ayında yamalanan kritik SharePoint açığı, halka açık bir exploit kodunun yayınlanmasının ardından saldırganların hedefi haline geldi.

Belçika eID Kimlik Doğrulama Sisteminde Kritik Uzaktan Kod Yürütme Açığı
Belçika'nın dijital kimlik doğrulama altyapısında kullanılan bir tarayıcı eklentisi, saldırganların sistem üzerinde tam kontrol sağlamasına olanak tanıyan kritik zafiyetler barındırıyor.

Cisco, Güvenlik Duvarlarını Çökerten Kritik Zafiyet İçin Yama Yayınladı
Cisco, uzaktan erişim hizmetlerinde keşfedilen ve aktif olarak sömürülen CVE-2026-20349 kodlu zafiyet için acil yama yayınladı.

DDoS Saldırılarında Rekor: 1 Tbps Üzeri Trafik Artış Gösteriyor
2026'nın ilk yarısında DDoS saldırıları hacim ve otomasyon açısından rekor seviyelere ulaştı. Cloudflare verilerine göre, terabit ölçeğindeki saldırılar artık daha yaygın hale geldi.

Lazarus Grubu Windows Sıfırıncı Gün Açığını Savunma Sektörüne Saldırmak İçin Kullanıyor
Kuzey Kore bağlantılı Lazarus grubu, havacılık ve savunma sektörlerini hedef alan yeni kampanyasında Windows'un afd.sys sürücüsündeki kritik bir sıfırıncı gün açığını istismar ediyor.