Siber Güvenlik

Microsoft Temmuz 2026 Yama Salısı: 622 Zafiyet İçin Kritik Güncelleme
Microsoft, Temmuz 2026 bülteninde 416'sı Windows kaynaklı olmak üzere toplam 622 zafiyeti kapatıyor. Aktif olarak sömürülen açıklar ve SharePoint üzerindeki kritik RCE zinciri öne çıkıyor.

ABD, Fidye Yazılımı Operasyonlarına Destek Veren VPN Servisine Yaptırım Uyguladı
ABD Hazine Bakanlığı, fidye yazılımı gruplarına altyapı sağladığı gerekçesiyle bir VPN servisini ve operatörlerini yaptırım listesine aldı.

Rapid7 ve Mindware, Orta Doğu'da Siber Güvenlik İş Birliği Başlattı
Rapid7, Orta Doğu bölgesindeki siber dayanıklılığı artırmak ve güvenlik operasyonlarını modernize etmek için distribütör Mindware ile stratejik bir ortaklık kurdu.

Microsoft, Entra ID'de SMS ve Sesli Doğrulamayı Kaldırıyor
Microsoft, 2026 yılı itibarıyla Entra ID sisteminde SMS ve sesli kimlik doğrulama yöntemlerini sonlandırarak yerlerine passkey sistemini zorunlu hale getiriyor.
İngiltere ve Avrupa Birliği'nden Rusya Bağlantılı Siber Saldırılara Ortak Yaptırım
İngiltere ve Avrupa Birliği, siber saldırılar ve dezenformasyon kampanyaları yürüten Rus kişi ve kuruluşlara karşı ilk kez ortak yaptırım kararı aldı.

Rusya Destekli Siber Gruplar Ağ Cihazlarını Hedef Alıyor
Rusya Federal Güvenlik Servisi bağlantılı siber aktörler, dünya genelinde zayıf yapılandırılmış ağ cihazlarını hedef alarak kritik altyapı ağlarına sızıyor.
SANS Internet Storm Center 14 Temmuz Raporu: Güncel Siber Güvenlik Tehditleri
SANS Internet Storm Center, 14 Temmuz 2026 tarihli yayınında güncel siber güvenlik açıklarını ve aktif tehditleri detaylandırıyor.

Los Angeles Polis Teşkilatı, Flock Safety ile Sözleşmesini Yenilemedi
Los Angeles Polis Teşkilatı, veri gizliliği ve güvenlik endişeleri nedeniyle Flock Safety ile olan sözleşmesini sonlandırdı.

Lidl, Üç Ülkede Yaşanan Veri İhlali Hakkında Müşterilerini Uyardı
Lidl'ın dış kaynaklı bir bilişim hizmet sağlayıcısına düzenlenen saldırıda, Almanya, Belçika ve Hollanda'daki çevrimiçi mağaza müşterilerinin kişisel verileri ele geçirildi.

ABD Uzay Kuvvetleri Düşman Uydularını Etkisiz Hale Getiren Yeni Silahını Tanıttı
ABD Uzay Kuvvetleri, düşman uydularını geçici olarak devre dışı bırakabilen Meadowlands adlı yeni elektromanyetik silah sistemini envanterine kattı.

RabbitMQ'de Bulunan Zafiyet Şirket Sistemlerini Tehdit Ediyor
RabbitMQ'de bulunan bir zafiyet, saldırganların broker'ın gizli OAuth secret'ini elde etmesine izin verebilir ve şirket sistemleri için ciddi bir tehdit oluşturabilir.

Microsoft 365 Phishing Saldırıları: Üç Evilginx Operasyonu Ortaya Çıktı
Fransız güvenlik firması Lexfo, bir saldırganın Microsoft 365 hedef alan canlı bir phishing operasyonunu ortaya çıkardı. Saldırganın Python web sunucusu, kamu erişimi açık bir portta çalışıyordu ve dizin listeleme özelliği açık bırakılmıştı.