Rusya’nın siber casusluk hamlesi: Kazakistan hükümeti hedefte
Rusya merkezli olduğu düşünülen bir tehdit grubu, Kazakistan hükümetine yönelik hedefli oltalama saldırıları gerçekleştiriyor. Sekoia araştırmacıları tarafından ortaya çıkarılan bu kampanya, Kazakistan’ın dış ilişkilerine dair stratejik bilgileri ele...
Rusya ünlü siber suçlu Wazawaka’yı tutukladı!
Rusya’da güvenlik güçleri, dünyanın en tanınmış siber suçlularından biri olarak bilinen Mikhail Pavlovich Matveev’i (takma adları Wazawaka, Uhodiransomwar, m1x ve Boriselcin) tutukladı ve suçlama listesi oldukça kabarık. Matveev,...
OpenAI taklidi yapan yeni bir oltalama saldırısı ortaya çıktı
Yeni araştırmalar, siber suçluların OpenAI adını kullanarak işletmeleri hedef alan yeni bir oltalama saldırısı gerçekleştirdiğini ortaya koydu. Barracuda tarafından yapılan çalışmaya göre, dolandırıcılar OpenAI’yi taklit eden acil bir...
CleanTalk eklentisindeki güvenlik açığı milyonları etkileyebilir
WordPress platformunda yaygın olarak kullanılan “Spam protection, Anti-Spam, FireWall by CleanTalk” adlı anti-spam eklentisinde tespit edilen kritik bir güvenlik açığı, 200 binden fazla web sitesini saldırılara karşı savunmasız...
iOS 18’in Gelişmiş Görsel Arama özelliği gizlilik endişesi yaratıyor!
Apple’ın gizlilik konusundaki güçlü itibarı, iOS 18’in Fotoğraflar uygulamasındaki “Gelişmiş Görsel Arama” özelliğiyle sorgulanmaya başladı. Varsayılan olarak etkinleştirilen bu özellik, simge yapıların fotoğraflarda tanımlanması için Apple’a belirli verilerin...
DarkGate virüsü Microsoft Teams ve AnyDesk üzerinden yayılıyor
Son dönemde siber saldırganlar, Microsoft Teams ve AnyDesk gibi popüler uygulamaları kullanarak DarkGate adlı kötü amaçlı yazılımı yaymak için yeni bir sosyal mühendislik kampanyası başlattı. Uzaktan erişim araçlarının...
Sahte Bitwarden güncellemeleriyle yayılan siber saldırı tehlikesi
Hackerlar, Bitwarden kullanıcılarını hedef alarak sahte Facebook reklamları üzerinden kötü amaçlı bir tarayıcı uzantısı dağıtıyor. Bitdefender tarafından yapılan açıklamalara göre, bu zararlı yazılım, kişisel veriler ve finansal bilgiler...
Google: 2025 yapay zeka destekli siber saldırıların yılı!
Teknoloji devi Google 2025 siber güvenlik tahminlerine göre, önümüzdeki yıl işletmeleri tehdit edecek en büyük risklerin başında yapay zeka destekli siber saldırılar olacak. Yapay zeka (AI), devlet destekli...
İranlı hackerlar Windows açığını kullanarak yetki artırıyor
İran devlet destekli APT34, diğer adıyla OilRig, son dönemde yeni ve daha sofistike saldırı kampanyaları başlattı. Bu saldırılar özellikle Birleşik Arap Emirlikleri ve Körfez bölgesindeki hükümet ve kritik...
Konumuzu gizlice izleyen o uygulamalar! Tinder, Candy Crush…
Dijital dünyada gizlilik artık daha büyük bir sorun haline geliyor. Son olarak, Gravy Analytics adlı bir konum veri şirketinin hacklenmesiyle, popüler uygulamalardan alınan konum verilerinin büyük ölçekli bir...
Ukraynalı hackerlar Rus internet sağlayıcısına büyük darbe vurdu
Rus internet sağlayıcısı Nodex, bu hafta gerçekleşen yıkıcı bir siber saldırı sonrasında sistemlerini yeniden toparlamaya çalışıyor. Hackerlar, Nodex’in ağını ele geçirerek şirketin dahili sunucularını tamamen sildi ve müşteriler...
Cl0p ransomware Cleo yazılımını hedef aldı!
Cl0p ransomware grubu, Cleo dosya transfer yazılımındaki güvenlik açıklarını istismar ederek düzenlediği saldırıda hedef aldığı 60’tan fazla kurumu ifşa etmeye hazırlanıyor. Grup, bu kurumların verilerinin çalındığını doğrulayan kanıtlar...
Bluesky kullanıcı verilerini AI eğitimi için kullanmayacağını duyurdu
Sosyal medya platformu Bluesky, kullanıcı içeriklerini yapay zeka (AI) eğitimi için kullanmama kararı aldığını duyurarak birçok sanatçı ve içerik üreticisinin güvenini kazandı. X (eski adıyla Twitter) gibi platformların,...
Siber saldırganlar sahte indirme bağlantılarıyla tehlike saçıyor
Siber saldırganlar, kullanıcıları bilgi çalma amaçlı zararlı yazılımlara maruz bırakmak için sosyal mühendislik yöntemlerini kullanarak YouTube ve Google arama sonuçlarını manipüle ediyor. Trend Micro araştırmacılarının tespit ettiği bu...
İnternet bağlantılı arabalar: Konfor ve gizlilik arasındaki ince çizgi
İnternet bağlantılı arabalar, günlük hayatımızı kolaylaştırmak için gelişmiş teknolojiler sunarken, aynı zamanda gizliliğimizin sınırlarını zorlayan birer veri toplama makinesine dönüşebilir. Günümüzde, araçların topladığı veriler sigorta şirketlerinden reklamcılara kadar...
Siber saldırılar, İngiliz şirketlerine 5 yılda 55 milyar dolar kaybettirdi!
Son beş yılda İngiliz şirketleri, siber saldırılar nedeniyle yaklaşık 44 milyar sterlin (55.08 milyar dolar) gelir kaybı yaşadı. Özel sektördeki şirketlerin %52’si bu süre zarfında en az bir...
Spotify’ın korsan uygulamalarla mücadelesi: “Spotify Mod”
Uzun zamandır Spotify’ın Premium özelliklerini ücretsiz olarak sunan “Spotify Mod” adlı uygulama, artık işlevsiz hale geldi. Kullanıcıların şarkı çalma, çalma listelerine erişim ve müzik yayını gibi temel işlevlere...
Mac kullanıcılarını hedef alan yeni tehdit macOS.NotLockBit
macOS kullanıcıları, son dönemde ortaya çıkan yeni bir fidye yazılımı tehdidiyle karşı karşıya. macOS.NotLockBit adı verilen bu zararlı yazılım, Apple’ın yerleşik güvenlik önlemlerine rağmen dosya şifreleme ve veri...
ABD Hazine Bakanlığı siber saldırıya uğradı!
ABD Hazine Bakanlığı, Aralık ayında gerçekleşen bir siber saldırıyla, Çin devlet destekli hackerlar tarafından belgelerinin çalındığını açıkladı. Olay, üçüncü taraf bir siber güvenlik sağlayıcısının sistemine sızılmasıyla başladı ve...
Siber dolandırıcılıkta eski taktikler, yapay zeka ile yer değiştiriyor
Siber suçlular, dolandırıcılık yöntemlerini yenileyerek ve yapay zeka (AI) teknolojilerini entegre ederek daha sofistike saldırılar düzenliyor. Gen Threat Report, bu yıl siber saldırıların daha karmaşık hale geldiğini ve...
Atos veri ihlali iddialarını araştırıyor
Fransız teknoloji ve siber güvenlik şirketi Atos SE, bir fidye yazılımı grubu olan Space Bears’ın bir Atos veri tabanını ele geçirdiğini iddia etmesi üzerine resmi bir açıklama yaptı....
Identity Check nedir? Google Chrome’un yeni güvenlik çözümü
Google, Android cihazlar için geliştirilen Identity Check özelliği ile telefon çalındığında bile verilerinizi güvende tutmayı hedefliyor. Bu özellik, cihazınızın güvenilmeyen bir konumda olduğunda parola otomatik doldurma gibi işlemler...
Yanlış SPF ayarları MikroTik cihazlarını botnet ağına dönüştürüyor
MikroTik cihazlarını hedef alan yeni bir botnet, yanlış yapılandırılmış SPF (Sender Policy Framework) DNS kayıtlarını kullanarak kötü amaçlı yazılım yayma faaliyetlerini sürdürüyor. Yaklaşık 13.000 MikroTik cihazından oluşan bu...
Rob Joyce, Noel ışıklarıyla teknoloji harikası bir gösteri sunuyor
Eski NSA Siber Güvenlik Koordinatörü Rob Joyce, profesyonel yaşamında karmaşık ağları ve güvenlik sistemlerini kırmasıyla tanınan bir isimdi. Ancak bu yeteneklerini yalnızca iş hayatında değil, aynı zamanda tatil...