Palo Alto PAN-OS için kritik güvenlik güncellemesi yayınladı
Palo Alto Networks, PAN-OS yazılımında kritik bir güvenlik açığını (CVE-2024-3393) gideren yeni bir yama yayınladı. Güvenlik açığı, saldırganların cihazları yeniden başlatarak hizmet reddine (DoS) neden olabileceği bir durumu...
CISA, Salt Typhoon tehdidine karşı güvenli uygulamaları öneriyor
Son dönemde yaşanan telekomünikasyon saldırılarının ardından, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), üst düzey hükümet ve siyasi yetkililere Signal gibi uçtan uca şifreleme sunan güvenli mesajlaşma...
SpyLoan Android yazılımı 8 milyon kullanıcıyı hedef aldı
Android kullanıcıları, finansal araçlar olarak tanıtılan ancak gizli kötü amaçlı yazılımlar içeren SpyLoan uygulamalarıyla hedef alınıyor. McAfee’nin tespit ettiği 15 uygulama, Google Play Store’dan 8 milyon kez indirildi....
DarkGate virüsü Microsoft Teams ve AnyDesk üzerinden yayılıyor
Son dönemde siber saldırganlar, Microsoft Teams ve AnyDesk gibi popüler uygulamaları kullanarak DarkGate adlı kötü amaçlı yazılımı yaymak için yeni bir sosyal mühendislik kampanyası başlattı. Uzaktan erişim araçlarının...
Ethereum geliştiricileri kötü amaçlı npm paketleriyle hedef alınıyor
Ethereum geliştiricileri için popüler bir geliştirme ortamı olan Hardhat’i taklit eden 20 kötü amaçlı npm paketi, özel anahtarları ve diğer hassas bilgileri hedef alıyor. Araştırmalara göre, bu kötü...
Çin polisi Android cihazları yeni casus yazılım aracıyla takip ediyor
Çin polisinin, Android cihazlardan geniş çaplı veri toplamak için yeni bir casus yazılım aracı kullandığı ortaya çıktı. EagleMsgSpy adlı bu yazılım, yasal olarak “dinleme aracı” olarak tanımlansa da,...
NoName57, Noel tatilinde İtalya’ya siber saldırı düzenledi
Pro-Rusya yanlısı siber saldırı grubu NoName57, İtalyan kritik altyapılarına yönelik bir dizi DDoS saldırısı gerçekleştirdi. Hedef alınan yapılar arasında Malpensa ve Linate havaalanlarının web siteleri, Dışişleri Bakanlığı (Farnesina)...
Almanya 30 bin cihazdaki BADBOX zararlısını engelledi
Almanya’nın Federal Bilgi Güvenliği Ofisi (BSI), ülke genelinde 30 bin internet bağlantılı cihazda tespit edilen Badbox adlı zararlı yazılım operasyonunu durdurduğunu duyurdu. Eski Android sürümleriyle gelen dijital fotoğraf...
Apple HomeKit açığı üzerinden Pegasus casus yazılımı ile saldırılar
Apple’ın güvenli sistemleriyle tanınan HomeKit platformu, Sırbistan’daki gazetecilere yönelik bir casus yazılım saldırısıyla gündemde. Amnesty International’ın raporuna göre, Pegasus ve NoviSpy adlı casus yazılımlar, kullanıcı etkileşimi gerektirmeden cihazlara...
Siber dolandırıcılıkta eski taktikler, yapay zeka ile yer değiştiriyor
Siber suçlular, dolandırıcılık yöntemlerini yenileyerek ve yapay zeka (AI) teknolojilerini entegre ederek daha sofistike saldırılar düzenliyor. Gen Threat Report, bu yıl siber saldırıların daha karmaşık hale geldiğini ve...
Windows Defender sürekli aynı virüsü buluyorsa ne yapmalısınız?
Windows Security, diğer adıyla Windows Defender, Windows bilgisayarları korumak için güçlü bir güvenlik aracıdır. Ancak bazen kullanıcılar, Defender’ın her başlatma işleminde aynı virüsü algıladığı bir sorunla karşılaşabiliyor. Bu...
ABD Hazine Bakanlığı siber saldırıya uğradı!
ABD Hazine Bakanlığı, Aralık ayında gerçekleşen bir siber saldırıyla, Çin devlet destekli hackerlar tarafından belgelerinin çalındığını açıkladı. Olay, üçüncü taraf bir siber güvenlik sağlayıcısının sistemine sızılmasıyla başladı ve...
AI çağında veri sızıntıları nasıl önlenir?
2024 yılı, teknoloji dünyasında veri güvenliği ve yapay zeka temelli yeniliklere odaklanan girişimlerin yükselişiyle dikkat çekti. Özellikle derin sahtecilik (deepfake) saldırıları, veri hareketi güvenliği ve yapay zeka modeli...
Google: 2025 yapay zeka destekli siber saldırıların yılı!
Teknoloji devi Google 2025 siber güvenlik tahminlerine göre, önümüzdeki yıl işletmeleri tehdit edecek en büyük risklerin başında yapay zeka destekli siber saldırılar olacak. Yapay zeka (AI), devlet destekli...
Kripto para dolandırıcılığı: FBI, sahte token operasyonu düzenledi
Kripto para dünyasında geniş çaplı bir dolandırıcılık operasyonu ortaya çıkarıldı. FBI, “Token Mirrors Operasyonu” kapsamında kendi sahte kripto para birimi olan NexFundAI’yi yaratarak dijital varlık piyasasında manipülasyon yapan...
Bluesky kullanıcı verilerini AI eğitimi için kullanmayacağını duyurdu
Sosyal medya platformu Bluesky, kullanıcı içeriklerini yapay zeka (AI) eğitimi için kullanmama kararı aldığını duyurarak birçok sanatçı ve içerik üreticisinin güvenini kazandı. X (eski adıyla Twitter) gibi platformların,...
Fidye yazılımına karşı veri güvenliği: IBM’in yenilikçi yaklaşımı
Fidye yazılım saldırıları, modern işletmelerin en büyük tehditlerinden biri olmaya devam ediyor. 2024 yılına ait IBM destekli Ponemon Enstitüsü raporuna göre, bu tür saldırıların ortalama maliyeti 4,88 milyon...
Hackerlar Deebot X2 Omni ile evcil hayvanları kovalamaya başladı!
Ecovacs’ın Deebot X2 Omni robot süpürgeleri, ABD genelinde bazı şehirlerde hackerlar tarafından ele geçirildi ve kullanıcıların evlerinde hem evcil hayvanları kovalamak hem de hakaretler savurmak için kullanıldı. Akıllı...
OpenAI taklidi yapan yeni bir oltalama saldırısı ortaya çıktı
Yeni araştırmalar, siber suçluların OpenAI adını kullanarak işletmeleri hedef alan yeni bir oltalama saldırısı gerçekleştirdiğini ortaya koydu. Barracuda tarafından yapılan çalışmaya göre, dolandırıcılar OpenAI’yi taklit eden acil bir...
TikTok yasağı, ABD’nin siber güvenlik stratejilerini zorda bırakıyor
ABD Yüksek Mahkemesi’nin TikTok yasağını onaylaması, sosyal medya dünyasında büyük bir değişimin kapısını araladı. Ancak bu değişim, beklenmedik sonuçlarla birlikte geldi. TikTok kullanıcıları hızla REDnote gibi Çin menşeli...
Diehl Defence’e siber saldırı: Kimsuky grubu iş başında!
Kuzey Kore hükümetiyle bağlantılı profesyonel bir hacker ekibi Kimsuky, Alman füze ve mühimmat üreticisi Diehl Defence’e yönelik başarılı bir siber saldırı düzenledi. Bu saldırıda, sahte iş teklifleri ve...
Ukraynalı hackerlar Rus internet sağlayıcısına büyük darbe vurdu
Rus internet sağlayıcısı Nodex, bu hafta gerçekleşen yıkıcı bir siber saldırı sonrasında sistemlerini yeniden toparlamaya çalışıyor. Hackerlar, Nodex’in ağını ele geçirerek şirketin dahili sunucularını tamamen sildi ve müşteriler...
Postman çalışma alanlarındaki veri sızıntıları risk oluşturuyor
API geliştirme platformu Postman kullanıcıları arasında yaşanan yaygın yapılandırma hataları, on binlerce çalışma alanında hassas bilgilerin açığa çıkmasına neden oluyor. CloudSEK tarafından yapılan araştırmaya göre, bu yanlış yapılandırmalar...
Rob Joyce, Noel ışıklarıyla teknoloji harikası bir gösteri sunuyor
Eski NSA Siber Güvenlik Koordinatörü Rob Joyce, profesyonel yaşamında karmaşık ağları ve güvenlik sistemlerini kırmasıyla tanınan bir isimdi. Ancak bu yeteneklerini yalnızca iş hayatında değil, aynı zamanda tatil...