CISA, Salt Typhoon tehdidine karşı güvenli uygulamaları öneriyor
Son dönemde yaşanan telekomünikasyon saldırılarının ardından, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), üst düzey hükümet ve siyasi yetkililere Signal gibi uçtan uca şifreleme sunan güvenli mesajlaşma...
Çinli hackerların siber savaştaki yükselişi: ABD altyapısını hedefte
Son yıllarda Çinli hackerlar, basit ticari casusluktan karmaşık askeri stratejilere doğru evrilerek ABD’nin altyapısını hedef alan geniş çaplı siber saldırılar gerçekleştirdi. Özellikle “Volt Typhoon” ve “Salt Typhoon” isimli...
Meta: Llama modeli askeri amaçla kullanılamaz!
Meta’nın açık kaynak yapay zeka modeli Llama, kullanıcıların yaratıcılıklarını geliştirmek ve bilgiye erişim sağlamak amacıyla açık bir şekilde sunulmuştu. Ancak son gelişmeler, açık kaynak teknolojilerin kontrolsüz şekilde nasıl...
İnternet bağlantılı arabalar: Konfor ve gizlilik arasındaki ince çizgi
İnternet bağlantılı arabalar, günlük hayatımızı kolaylaştırmak için gelişmiş teknolojiler sunarken, aynı zamanda gizliliğimizin sınırlarını zorlayan birer veri toplama makinesine dönüşebilir. Günümüzde, araçların topladığı veriler sigorta şirketlerinden reklamcılara kadar...
HGS uygulaması hacklendi!
Son zamanlarda artan siber tehditler, bu kez Hızlı Geçiş Sistemi (HGS) uygulamasını hedef aldı. Daha önce Anadolu Sigorta’ya yönelik gerçekleştirilen ve müşterilerin kişisel bilgilerinin sızdırıldığı iddia edilen saldırının...
Palo Alto PAN-OS için kritik güvenlik güncellemesi yayınladı
Palo Alto Networks, PAN-OS yazılımında kritik bir güvenlik açığını (CVE-2024-3393) gideren yeni bir yama yayınladı. Güvenlik açığı, saldırganların cihazları yeniden başlatarak hizmet reddine (DoS) neden olabileceği bir durumu...
Android cihazlar üzerindeki BadBox tehdidi büyüyor
Bitsight araştırmacıları, 190.000’den fazla Android cihazın BadBox botneti tarafından enfekte edildiğini ortaya çıkardı. Özellikle Yandex 4K QLED Smart TV’ler ve Hisense T963 akıllı telefonlar bu botnetin hedefi haline...
Kripto para dolandırıcılığı: FBI, sahte token operasyonu düzenledi
Kripto para dünyasında geniş çaplı bir dolandırıcılık operasyonu ortaya çıkarıldı. FBI, “Token Mirrors Operasyonu” kapsamında kendi sahte kripto para birimi olan NexFundAI’yi yaratarak dijital varlık piyasasında manipülasyon yapan...
Chrome eklentilerine yönelik siber saldırılar kullanıcıları hedef aldı
Siber güvenlik dünyası, popüler Chrome eklentilerine yönelik bir dizi siber saldırıyla sarsıldı. Aralık ayının ortalarında başlayan saldırılar, kullanıcıların tarayıcı çerezlerini ve kimlik doğrulama bilgilerini çalmayı amaçlayan kötü amaçlı...
DarkGate virüsü Microsoft Teams ve AnyDesk üzerinden yayılıyor
Son dönemde siber saldırganlar, Microsoft Teams ve AnyDesk gibi popüler uygulamaları kullanarak DarkGate adlı kötü amaçlı yazılımı yaymak için yeni bir sosyal mühendislik kampanyası başlattı. Uzaktan erişim araçlarının...
Gmail kullanıcıları dikkat! Yeni bir dolandırıcılık yöntemi türedi!
Gmail hesap sahiplerini hedef alan yeni bir dolandırıcılık yöntemi, kullanıcıların hesaplarını kaybetmelerine neden olabilecek kadar ikna edici bir şekilde ortaya çıktı. Gelen sahte bildirimlere karşı dikkatli olmak büyük...
Interlock ransomware FreeBSD şifreleyicisiyle dikkat çekiyor
Son dönemde ortaya çıkan Interlock isimli ransomware grubu, özellikle kritik altyapılarda kullanılan FreeBSD sunucularını hedef alarak dikkat çekiyor. Eylül 2024’te faaliyete başlayan grup, FreeBSD için özel olarak tasarlanmış...
Bluesky kullanıcı verilerini AI eğitimi için kullanmayacağını duyurdu
Sosyal medya platformu Bluesky, kullanıcı içeriklerini yapay zeka (AI) eğitimi için kullanmama kararı aldığını duyurarak birçok sanatçı ve içerik üreticisinin güvenini kazandı. X (eski adıyla Twitter) gibi platformların,...
Yanlış SPF ayarları MikroTik cihazlarını botnet ağına dönüştürüyor
MikroTik cihazlarını hedef alan yeni bir botnet, yanlış yapılandırılmış SPF (Sender Policy Framework) DNS kayıtlarını kullanarak kötü amaçlı yazılım yayma faaliyetlerini sürdürüyor. Yaklaşık 13.000 MikroTik cihazından oluşan bu...
Bjarne Stroustrup, C++ için tehlike çanlarını çalıyor
C++ programlama dilinin yaratıcısı Bjarne Stroustrup, dilin geleceğini tehdit eden gelişmelere karşı topluluğu harekete geçmeye çağırıyor. Son yıllarda, siber güvenlik uzmanları ve devlet kurumları C ve C++ dillerini...
Rusya’nın Secret Blizzard grubu Ukrayna’yı hedef alıyor
Microsoft tarafından yayımlanan bir rapora göre, Rusya hükümeti tarafından desteklenen bir hacker grubu olan Secret Blizzard, Ukrayna askeri sistemlerini hedef alarak siber casusluk faaliyetleri yürütüyor. Bu saldırılarda, genellikle...
Google: 2025 yapay zeka destekli siber saldırıların yılı!
Teknoloji devi Google 2025 siber güvenlik tahminlerine göre, önümüzdeki yıl işletmeleri tehdit edecek en büyük risklerin başında yapay zeka destekli siber saldırılar olacak. Yapay zeka (AI), devlet destekli...
Sahte Uber şoförü yolcuların kripto cüzdanlarını hedef aldı!
Scottsdale, Arizona’da kendisini Uber şoförü gibi tanıtan bir kişi, yolcularının kripto para cüzdanlarını ele geçirerek 223 bin dolar çaldığı iddiasıyla tutuklandı. Dolandırıcılık yöntemi, “son derece sofistike bir elektronik...
Apple HomeKit açığı üzerinden Pegasus casus yazılımı ile saldırılar
Apple’ın güvenli sistemleriyle tanınan HomeKit platformu, Sırbistan’daki gazetecilere yönelik bir casus yazılım saldırısıyla gündemde. Amnesty International’ın raporuna göre, Pegasus ve NoviSpy adlı casus yazılımlar, kullanıcı etkileşimi gerektirmeden cihazlara...
Siber saldırılar, İngiliz şirketlerine 5 yılda 55 milyar dolar kaybettirdi!
Son beş yılda İngiliz şirketleri, siber saldırılar nedeniyle yaklaşık 44 milyar sterlin (55.08 milyar dolar) gelir kaybı yaşadı. Özel sektördeki şirketlerin %52’si bu süre zarfında en az bir...
macOS kullanıcılarını hedef alan yeni bir malware: Banshee!
Siber güvenlik dünyası, macOS kullanıcılarını hedef alan yeni bir tehdit olan Banshee malware’i ile karşı karşıya. Rusça konuşan siber suçlular tarafından geliştirilen bu zararlı yazılım, Apple’ın XProtect güvenlik...
Siber dolandırıcılıkta eski taktikler, yapay zeka ile yer değiştiriyor
Siber suçlular, dolandırıcılık yöntemlerini yenileyerek ve yapay zeka (AI) teknolojilerini entegre ederek daha sofistike saldırılar düzenliyor. Gen Threat Report, bu yıl siber saldırıların daha karmaşık hale geldiğini ve...
FTC, GoDaddy’ye güvenlik önlemlerini iyileştirme talimatı verdi
Amerika Birleşik Devletleri Federal Ticaret Komisyonu (FTC), web hosting devi GoDaddy’ye yönelik ciddi güvenlik önlemleri alma talimatı verdi. FTC, 2018’den bu yana süregelen güvenlik açıkları nedeniyle GoDaddy’yi, güvenlik...
Google, Çin sahte haber sitelerine darbe vurdu: Glassbridge!
Google, Çin’in siyasi çıkarlarını destekleyen ve dezenformasyon yayan geniş bir sahte haber ağına darbe indirdi. “Glassbridge” adı verilen bu ağ, Çin hükümetiyle bağlantılı firmalar tarafından yönetilen 1.000’den fazla...