Siber güvenlik

Güvenlik açıkları, saldırılar, tehditler, güvenlik araçları, bulut güvenliği ve kimlik.

47 Makaleler

Der Cyberangriff auf CEVA Logistics gefährdet die Daten von Pokémon-Center-Kunden in Großbritannien und Deutschland und führt zur Stornierung einiger Bestellungen

Siber güvenlik

Der Cyberangriff auf CEVA Logistics gefährdet die Daten von Pokémon-Center-Kunden in Großbritannien und Deutschland und führt zur Stornierung einiger Bestellungen

Pokémon Center hat seine Kunden im Vereinigten Königreich und in Deutschland darüber informiert, dass ein Cyberangriff auf das Logistikunternehmen CEVA Logistics ihre Namen, Adressen und Bestelldaten gestohlen hat. Der Vorfall führte außerdem zu Lieferverzögerungen und zur Stornierung einiger Bestellungen, während das Unternehmen bestätigte, dass Zahlungskartendaten nicht betroffen waren.

2026-08-17

Hacker, büyük şirketlere ait Azure hesaplarının 3,64 milyon kaydını satışa sunuyor

Siber güvenlik

Hacker, büyük şirketlere ait Azure hesaplarının 3,64 milyon kaydını satışa sunuyor

TheHatman adlı saldırgan, büyük şirketlere ait Microsoft Azure ortamlarından çalışanlara ve kurumsal hesaplara ilişkin 3,64 milyon kayıt çaldığını ve bunları satışa sunduğunu iddia ediyor. BleepingComputer verilerin doğruluğunu bağımsız olarak doğrulayamazken Tata Consultancy Services ve Gap Inc. sistemlerinin ele geçirildiğine dair kanıt bulunduğunu reddetti.

2026-08-17

Microsoft, Defender'daki ShieldBreak güvenlik açığını düzeltmek için çalışıyor

Siber güvenlik

Microsoft, Defender'daki ShieldBreak güvenlik açığını düzeltmek için çalışıyor

Microsoft, bir güvenlik araştırmacısının güncel Windows sistemlerinde açığın istismar edildiğine dair bir kanıt yayımlamasının ardından, Microsoft Defender'daki ayrıcalık yükseltme açığını gidermek için güvenlik güncellemesi hazırlamaya başladı. CVE-2026-69414 adıyla takip edilen açığın istismarı yerel erişim ve sınırlı ayrıcalıklar gerektiriyor; ayrıcalık yükseltmenin başarılı olması için Defender'ın etkin olması gerekiyor.

2026-08-17

Fransa Vergi Dairesi Saldırısı 678 Bin Kişi ve İşletmenin Verilerini Etkiledi

Siber güvenlik

Fransa Vergi Dairesi Saldırısı 678 Bin Kişi ve İşletmenin Verilerini Etkiledi

Fransa Ekonomi ve Maliye Bakanlığı, bir saldırganın Kamu Maliyesi Genel Müdürlüğü'nün sistemlerine erişerek 678 bin kişi ve meslek sahibine ait verileri çaldığını açıkladı. Bu veriler arasında vergi bilgileri ve taşınmaz verileri de bulunuyor. Bakanlık, kullanıcı hesaplarının ve parolaların etkilenmediğini doğrularken yetkililer soruşturmayı sürdürüyor ve mağdurları bilgilendiriyor.

2026-08-17

Philips ve GE, Clop çetesinin veri hırsızlığı iddialarını araştırıyor

Siber güvenlik

Philips ve GE, Clop çetesinin veri hırsızlığı iddialarını araştırıyor

Philips ve GE, Clop çetesinin sistemlerine sızıldığı ve verilerinin çalındığı yönündeki iddiaları araştırdıklarını doğruladı. Philips, sınırlı bir olayın şirket içi bir sunucuyu etkilediğini, kontrol altına alındığını ve müşteri ortamlarını etkilemediğini söyledi. İddialar, PTC Windchill ve PTC FlexPLM platformlarındaki kritik bir güvenlik açığının istismar edilmesiyle bağlantılı.

2026-08-17

AmnesiaStealer kötü amaçlı yazılımı saldırganların macOS tarayıcı oturumlarını uzaktan kontrol etmesini sağlıyor

Siber güvenlik

AmnesiaStealer kötü amaçlı yazılımı saldırganların macOS tarayıcı oturumlarını uzaktan kontrol etmesini sağlıyor

Jamf, ClickFix kampanyaları aracılığıyla macOS kullanıcılarını hedef alan ve yeni bir bilgi hırsızı olan AmnesiaStealer’ı keşfetti. Bu yazılım, Chromium profillerini kopyalayabiliyor ve bunları saldırganın doğrulanmış kullanıcı oturumlarını kontrol etmesini sağlayan gizli bir tarayıcıda çalıştırabiliyor. Tarayıcı verilerini çalmanın yanı sıra yazılım parolaları, kripto para cüzdanlarını, Keychain verilerini ve diğer dosyaları da topluyor.

2026-08-16

CHERI, Hassas Yazılım İzolasyonu Oluşturmak İçin İşaretçi Güvenliğini Yeniden Tanımlıyor

Siber güvenlik

CHERI, Hassas Yazılım İzolasyonu Oluşturmak İçin İşaretçi Güvenliğini Yeniden Tanımlıyor

David Chisnall, CHERI mimarisinin işaretçileri korumak ve bellek sınırları ile izinlerini uygulamak için donanım yeteneklerini nasıl kullandığını açıklıyor. Bu yaklaşım, C ve C++ ile yazılmış yazılımlara kapsamlı bir yeniden yazım gerektirmeden uzamsal ve zamansal güvenlik sağlıyor. Sunum ayrıca, geleneksel RPC mekanizmalarına tamamen bağlı kalmak yerine veri yapılarını doğrudan paylaşarak sistem bileşenleri arasında hassas yalıtım oluşturma olanağını bu mekanizmayla ilişkilendiriyor.

2026-08-16

Evooo1Bot kötü amaçlı ağı yönlendiricileri trafik aktarım düğümlerine dönüştürüyor

Siber güvenlik

Evooo1Bot kötü amaçlı ağı yönlendiricileri trafik aktarım düğümlerine dönüştürüyor

Araştırmacılar, internete bağlı ağ geçidi cihazlarını hedefleyen ve bunları trafiği aktarmak üzere SOCKS5 düğümlerine dönüştüren, Mirai tabanlı yeni bir kötü amaçlı ağ tespit etti. Ağ, kimlik bilgilerini çalma ve DDoS saldırıları gerçekleştirme özelliklerine de sahip. Evooo1Bot, çeşitli cihaz ve ürünlerdeki bilinen güvenlik açıklarından yararlanıyor ve gelişmiş gizlenme ile kalıcılık mekanizmaları kullanıyor.

2026-08-15

Cloudflare, Workers Uygulamalarını Access ile Tek Tıkla Korumayı Sağlıyor

Siber güvenlik

Cloudflare, Workers Uygulamalarını Access ile Tek Tıkla Korumayı Sağlıyor

Cloudflare, Access politikalarını doğrudan Workers uygulamalarına bağlamak için yeni araçlar başlattı. Böylece kullanılan alan adı veya URL’den bağımsız olarak herhangi bir istek uygulama koduna ulaşmadan önce kimlik doğrulamasından geçiriliyor. Şirket ayrıca mevcut ve gelecekteki uygulamaları varsayılan olarak korumak için hesap düzeyinde politika uygulanmasına olanak tanıyor.

2026-08-14

Javalandırılmasından Üç Gün Sonra SAP Commerce Cloud'daki Kritik Güvenlik Açığı Hedef Alınıyor

Siber güvenlik

Javalandırılmasından Üç Gün Sonra SAP Commerce Cloud'daki Kritik Güvenlik Açığı Hedef Alınıyor

Defused, saldırganların SAP Commerce Cloud'da uzaktan kod yürütme açığını hedef almaya başladığını doğruladı; kamuya açık bir kavram kanıtlama kodu bulunmamasına ve SAP'nin açığın aktif olarak istismar edildiğini resmen açıklamamasına rağmen. SAP, müşterilerini ve iş ortaklarını güvenlik güncellemesini derhal yüklemeye çağırdı.

2026-08-14

Shell, Clop'un 89 Gigabayt Veri Çaldığı İddiasının Ardından Olası Güvenlik Olayını Araştırıyor

Siber güvenlik

Shell, Clop'un 89 Gigabayt Veri Çaldığı İddiasının Ardından Olası Güvenlik Olayını Araştırıyor

Shell, Clop grubunun mühendislik çizimleri ve proje planları da dahil olmak üzere 89 gigabayt veri çaldığını iddia etmesinin ardından olası bir güvenlik olayını araştırdığını doğruladı. İddia, çeşitli kuruluşların verilerine erişmek için PTC Windchill ve FlexPLM platformlarındaki kritik bir güvenlik açığından yararlanan saldırılar kapsamında ortaya atıldı.

2026-08-14

Cloudflare, Certificate Transparency izlemeyi tüm kullanıcılar için kullanıma sunuyor ve yinelenen yenileme bildirimlerini azaltıyor

Siber güvenlik

Cloudflare, Certificate Transparency izlemeyi tüm kullanıcılar için kullanıma sunuyor ve yinelenen yenileme bildirimlerini azaltıyor

Cloudflare, müşteriler adına düzenlediği veya yönettiği sertifikaları filtrelemeye başladıktan sonra Certificate Transparency Monitoring hizmetini genel kullanıma sundu; böylece bildirimler beklenmeyen harici sertifikalara odaklanıyor. Hizmet, ek ücret olmadan tüm planlarda kullanılabiliyor; e-posta mesajları iyileştirildi ve hizmet kontrol panelinden etkinleştirilebiliyor.

2026-08-13

Akira saldırganları güvenli mod üzerinden EDR sistemlerini devre dışı bırakıp verileri şifrelemeden çaldı

Siber güvenlik

Akira saldırganları güvenli mod üzerinden EDR sistemlerini devre dışı bırakıp verileri şifrelemeden çaldı

Akira fidye yazılımı ortaklarından biri, çok faktörlü kimlik doğrulaması olmayan ve internete açık bir SonicWall VPN cihazını kullanarak kurbanın ağına erişti, ardından sistemi güvenli modda yeniden başlatarak koruma araçlarını devre dışı bıraktı. Saldırganlar beş saatten kısa sürede veri ve kimlik bilgileri çalmayı başardı, ancak fidye yazılımı yükü belleğe bağlı hatalar nedeniyle dosyaları şifreleyemedi.

2026-08-13

Jewelbug grubu, kripto para dolandırıcılığı operasyonlarıyla eş zamanlı olarak 15 devlet kurumunun e-postalarına sızdı

Siber güvenlik

Jewelbug grubu, kripto para dolandırıcılığı operasyonlarıyla eş zamanlı olarak 15 devlet kurumunun e-postalarına sızdı

Symantec, Earth Alux ve REF7707 adlarıyla da bilinen Jewelbug grubunun Orta Doğu'daki devlet e-posta hesaplarını hedef alan bir casusluk kampanyası yürüttüğünü ve bununla eş zamanlı olarak kripto para kullanıcılarına yönelik geniş çaplı dolandırıcılık faaliyetlerinde bulunduğunu ortaya çıkardı. Saldırılar, ortak bir e-posta barındırma platformunun ele geçirilmesine, kötü amaçlı yazılımların yerleştirilmesine ve çerezlerle hassas verilerin çalınmasına dayanıyordu.

2026-08-13

Yapay Zekâ Metinlerindeki Filigranları Kaldırma Araçları, Etkililiğine Dair Kanıt Olmadan Yayılıyor

Siber güvenlik

Yapay Zekâ Metinlerindeki Filigranları Kaldırma Araçları, Etkililiğine Dair Kanıt Olmadan Yayılıyor

Anthropic’in Claude tarafından üretilen metinlerde görünmez filigranları etkinleştirdiğini açıklamasından birkaç gün sonra, bu filigranları aşabildiğini iddia eden bir dizi açık kaynak proje ve ticari hizmet ortaya çıktı. Ancak Anthropic filigran mekanizmasını veya bunu tespit edecek bir araç yayımlamadığı için bu iddiaları doğrulamak şu anda mümkün değil.

2026-08-13