En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Microsoft, 2026 Dijital Savunma Raporu'nda tehdit aktörlerinin şu anda yapay zekâdan koruma ekiplerinden daha hızlı yararlandığı konusunda uyarıyor. Bu durum özellikle güvenlik açıklarının keşfedilmesi, kötü amaçlı yazılım geliştirilmesi ve ihlal sonrası faaliyetlerin hızlandırılmasında görülüyor. Şirket, keşfedilen bir güvenlik açığının silaha dönüştürülme süresinin 24 saatin altına indiğini, ancak gerçek dünyadaki kampanyaların hâlâ büyük ölçüde insan yönlendirmesine dayandığını belirtiyor.
Bitget, 387,5 milyon dolar değerindeki kripto varlık hırsızlığının, sıfır gün açıkları kullanılarak üçüncü bir tarafa ait iki güvenlik cihazının ele geçirilmesinden kaynaklandığını açıkladı. Saldırı, saldırganların cüzdan ortamına erişmesine ve yetkisiz transferleri gerçekleştirmek için kullanılan kötü amaçlı araçları dağıtmasına olanak sağladı.
Federal Soruşturma Bürosu, grup içinde liderlik rolü üstlendiğinden şüphelenilen 24 yaşındaki Hollandalının tutuklanmasının ardından ShinyHunters grubunun üyelerini teslim olmaya çağırdı. Büro, grubun ve ortaklarının 140’tan fazla kuruluşu hacklediğini ve en az 70 milyon dolarlık şantaj ödemesi aldığını belirtiyor.
ShinyHunters grubu, Oracle PeopleSoft'ta daha önce bilinmeyen bir açıktan yararlanarak Federal Soruşturma Bürosu'na ait sistemlere eriştiğini ve çalışanlar ile iş başvurusunda bulunanlara ait verileri çaldığını öne sürüyor. FBI, saldırıyı veya veri hırsızlığını doğrulamadı ve FBIjobs.gov ile bağlantılı iddiaları araştırdığını söyledi.
Cisco, Identity Services Engine ve ISE-PIC'teki CVE-2026-76460 sıfır gün açığını gidermek için güvenlik güncellemeleri yayımladı; şirket açığın saldırılarda aktif olarak istismar edildiğini doğruladı. Geçici bir çözüm bulunmaması, ağ yöneticileri için düzeltilmiş sürümlere yükseltme yapılmasını ve ilgili adli bilişim işlemlerini öncelikli hale getiriyor.