Çinli devlet destekli hackerlar Ivanti CSA zero-day saldırılarının baş şüphelisi!
Son zamanlarda siber güvenlik dünyasını sarsan Ivanti Cloud Services Application (CSA) ürünündeki zero-day açıklarına yönelik saldırıların arkasında devlet destekli tehdit aktörleri olduğu düşünülüyor. Fortinet, bu saldırıların özellikle Çin...
Yeni siber saldırı yöntemi: Nearest Neighbor saldırısı
Siber güvenlik dünyası, Rusya merkezli bir siber casusluk grubunun geliştirdiği yenilikçi bir saldırı tekniği olan “Nearest Neighbor Attack” ile sarsıldı. Bu saldırı, Wi-Fi ağlarının güvenlik açıklarını kullanarak hedef...
Rusya’nın Secret Blizzard grubu Ukrayna’yı hedef alıyor
Microsoft tarafından yayımlanan bir rapora göre, Rusya hükümeti tarafından desteklenen bir hacker grubu olan Secret Blizzard, Ukrayna askeri sistemlerini hedef alarak siber casusluk faaliyetleri yürütüyor. Bu saldırılarda, genellikle...
15 bin Fortinet cihazına ait veriler Dark Web’de ifşa edildi
Geçmişte ortaya çıkan bir güvenlik açığı nedeniyle Fortinet cihazlarına ait 15.474 yapılandırma ve VPN kimlik bilgileri Dark Web’de paylaşıldı. Bu veri seti, ülkeler ve IP adreslerine göre düzenlenmiş...
Meta: Llama modeli askeri amaçla kullanılamaz!
Meta’nın açık kaynak yapay zeka modeli Llama, kullanıcıların yaratıcılıklarını geliştirmek ve bilgiye erişim sağlamak amacıyla açık bir şekilde sunulmuştu. Ancak son gelişmeler, açık kaynak teknolojilerin kontrolsüz şekilde nasıl...
HGS uygulaması hacklendi!
Son zamanlarda artan siber tehditler, bu kez Hızlı Geçiş Sistemi (HGS) uygulamasını hedef aldı. Daha önce Anadolu Sigorta’ya yönelik gerçekleştirilen ve müşterilerin kişisel bilgilerinin sızdırıldığı iddia edilen saldırının...
NoName57, Noel tatilinde İtalya’ya siber saldırı düzenledi
Pro-Rusya yanlısı siber saldırı grubu NoName57, İtalyan kritik altyapılarına yönelik bir dizi DDoS saldırısı gerçekleştirdi. Hedef alınan yapılar arasında Malpensa ve Linate havaalanlarının web siteleri, Dışişleri Bakanlığı (Farnesina)...
Çinli hackerların siber savaştaki yükselişi: ABD altyapısını hedefte
Son yıllarda Çinli hackerlar, basit ticari casusluktan karmaşık askeri stratejilere doğru evrilerek ABD’nin altyapısını hedef alan geniş çaplı siber saldırılar gerçekleştirdi. Özellikle “Volt Typhoon” ve “Salt Typhoon” isimli...
Güvenilir uygulamalarda UEFI başlatma sürecine yönelik açık!
Yedi sistem kurtarma yazılımında keşfedilen kritik bir güvenlik açığı, saldırganların kötü amaçlı dosyaları UEFI başlatma sürecine dahil etmesine olanak tanıyor. Söz konusu güvenlik açığı, Microsoft tarafından imzalanan bir...
CISA, Salt Typhoon tehdidine karşı güvenli uygulamaları öneriyor
Son dönemde yaşanan telekomünikasyon saldırılarının ardından, ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), üst düzey hükümet ve siyasi yetkililere Signal gibi uçtan uca şifreleme sunan güvenli mesajlaşma...
Apple HomeKit açığı üzerinden Pegasus casus yazılımı ile saldırılar
Apple’ın güvenli sistemleriyle tanınan HomeKit platformu, Sırbistan’daki gazetecilere yönelik bir casus yazılım saldırısıyla gündemde. Amnesty International’ın raporuna göre, Pegasus ve NoviSpy adlı casus yazılımlar, kullanıcı etkileşimi gerektirmeden cihazlara...
Discord Türkiye’de kapatıldı! İşte nedeni
Türkiye'de son günlerde artan kadın cinayetleri ve sanal zorbalıktan sonra Discord ve Telegram için erişim engeli getirileceği konuşuluyordu. Dün gece yapılan değişiklikle birlikte Discord, Türkiye 'de erişime kapatıldı....
Milyonlarca iPhone kullanıcısının konum bilgisi tehlikede!
Veri komisyoncusu Gravy Analytics’in sahibi olan Unacast, siber saldırıyı bu ayın başlarında doğruladı. Şirketin yaptığı açıklamaya göre, bir saldırgan, AWS bulut depolama ortamına yetkisiz erişim sağladı ve bir...
Almanya 30 bin cihazdaki BADBOX zararlısını engelledi
Almanya’nın Federal Bilgi Güvenliği Ofisi (BSI), ülke genelinde 30 bin internet bağlantılı cihazda tespit edilen Badbox adlı zararlı yazılım operasyonunu durdurduğunu duyurdu. Eski Android sürümleriyle gelen dijital fotoğraf...
ABD internet sağlayıcıları Çin’in Salt Typhoon saldırısına uğradı!
Son aylarda Çin hükümetiyle bağlantılı bilgisayar korsanları, ABD’nin bir dizi internet servis sağlayıcısına sızarak hassas bilgilere ulaşmayı amaçlayan bir siber saldırı gerçekleştirdi. Salt Typhoon olarak adlandırılan bu siber...
Identity Check nedir? Google Chrome’un yeni güvenlik çözümü
Google, Android cihazlar için geliştirilen Identity Check özelliği ile telefon çalındığında bile verilerinizi güvende tutmayı hedefliyor. Bu özellik, cihazınızın güvenilmeyen bir konumda olduğunda parola otomatik doldurma gibi işlemler...
FTC, GoDaddy’ye güvenlik önlemlerini iyileştirme talimatı verdi
Amerika Birleşik Devletleri Federal Ticaret Komisyonu (FTC), web hosting devi GoDaddy’ye yönelik ciddi güvenlik önlemleri alma talimatı verdi. FTC, 2018’den bu yana süregelen güvenlik açıkları nedeniyle GoDaddy’yi, güvenlik...
iOS 18’in Gelişmiş Görsel Arama özelliği gizlilik endişesi yaratıyor!
Apple’ın gizlilik konusundaki güçlü itibarı, iOS 18’in Fotoğraflar uygulamasındaki “Gelişmiş Görsel Arama” özelliğiyle sorgulanmaya başladı. Varsayılan olarak etkinleştirilen bu özellik, simge yapıların fotoğraflarda tanımlanması için Apple’a belirli verilerin...
Kripto para dolandırıcılığı: FBI, sahte token operasyonu düzenledi
Kripto para dünyasında geniş çaplı bir dolandırıcılık operasyonu ortaya çıkarıldı. FBI, “Token Mirrors Operasyonu” kapsamında kendi sahte kripto para birimi olan NexFundAI’yi yaratarak dijital varlık piyasasında manipülasyon yapan...
Rusya ünlü siber suçlu Wazawaka’yı tutukladı!
Rusya’da güvenlik güçleri, dünyanın en tanınmış siber suçlularından biri olarak bilinen Mikhail Pavlovich Matveev’i (takma adları Wazawaka, Uhodiransomwar, m1x ve Boriselcin) tutukladı ve suçlama listesi oldukça kabarık. Matveev,...
Gmail kullanıcıları dikkat! Yeni bir dolandırıcılık yöntemi türedi!
Gmail hesap sahiplerini hedef alan yeni bir dolandırıcılık yöntemi, kullanıcıların hesaplarını kaybetmelerine neden olabilecek kadar ikna edici bir şekilde ortaya çıktı. Gelen sahte bildirimlere karşı dikkatli olmak büyük...
Siber dolandırıcılıkta eski taktikler, yapay zeka ile yer değiştiriyor
Siber suçlular, dolandırıcılık yöntemlerini yenileyerek ve yapay zeka (AI) teknolojilerini entegre ederek daha sofistike saldırılar düzenliyor. Gen Threat Report, bu yıl siber saldırıların daha karmaşık hale geldiğini ve...
7-Zip, MotW güvenlik açığını giderdi: Hemen güncelleme yapın
7-Zip dosya sıkıştırma yazılımında keşfedilen ciddi bir güvenlik açığı, saldırganların Windows’un Mark of the Web (MotW) güvenlik mekanizmasını atlatmasına olanak sağlıyor. Bu açık, kötü amaçlı dosyaların kullanıcı bilgisayarlarında...
Fidye yazılımına karşı veri güvenliği: IBM’in yenilikçi yaklaşımı
Fidye yazılım saldırıları, modern işletmelerin en büyük tehditlerinden biri olmaya devam ediyor. 2024 yılına ait IBM destekli Ponemon Enstitüsü raporuna göre, bu tür saldırıların ortalama maliyeti 4,88 milyon...









































