Sosyal Mühendislik Nedir?

Sosyal mühendislik, teknik açıklar yerine insan psikolojisini hedef alarak bilgi çalmayı veya erişim sağlamayı amaçlayan manipülasyon tabanlı bir saldırı tekniğidir. Günümüzde en yaygın kullanılan yöntemler arasında phishing, vishing ve pretexting bulunur. Kurumlar, bu saldırılara karşı teknik çözümler kadar farkındalık eğitimlerine de ağırlık vermek zorundadır.

BloodHound: AD Ortamlarının Görselleştiricisi

BloodHound’un Active Directory ortamlarında ilişki analizini görselleştirerek Red Team operasyonlarında lateral movement ve hak yükseltmeyi tespit etmek için yeniden yoğun şekilde kullanılmaya başlaması.

Mimikatz: Kimlik Bilgilerini Test Eden Güçlü Araç

Mimikatz’in Windows ve Active Directory ortamlarında kimlik bilgisi çıkarma amacıyla yeniden popülerlik kazanması ve Red Team testlerinde yoğun olarak kullanılmaya devam etmesi.

YAPAY ZEKA GÖREVLİ CASUS OLDU! : Çinli Hackerlar Claude’u Siber Saldırı Ajana Dönüştürdü

Siber güvenlik dünyasında dengeleri değiştiren, film senaryosu gibi bir olay yaşandı! Çin’den gelen hacker grupları, Anthropic’in Claude Code adlı yapay zeka aracını alıp, onu sıradan bir yazılım olmaktan çıkardı. AI’ı,…

Microsoft’tan “Whisper Leak” Uyarısı: Yapay Zekâ Sohbetleri Şifrelenmiş Olsa Bile İzlenebilir!

Microsoft, “Whisper Leak” Adlı Yeni Yan Kanal Saldırısını Ortaya Çıkardı Microsoft, uzak dil modellerini (LLM) hedef alan yeni bir yan kanal saldırısının ayrıntılarını kamuoyuyla paylaştı.“Whisper Leak” adı verilen bu saldırı,…

Kuzey Koreli Hackerlar “Contagious Interview” Kampanyasında JSON Depolama Servislerini Kötüye Kullanıyor

Taktiklerde Yeni Değişiklik: JSON Depolama Servisleri Devrede Contagious Interview kampanyasının arkasındaki Kuzey Koreli tehdit aktörleri, kötü amaçlı yükleri barındırmak ve dağıtmak için JSON depolama servislerini kullanmaya başladı. NVISO araştırmacıları Bart…

Siber Güvenlikte Devrim: MSP’ler İçin Riskten Gelire Geçiş Rehberi Yayımlandı

Teknoloji hizmet sağlayıcıları (MSP’ler), giderek karmaşıklaşan siber tehditler ve artan düzenleyici baskılar karşısında, müşterilerinin güvenlik beklentilerini karşılamakta zorlanıyor. Ancak sektör analistleri, bu durumu büyük bir büyüme ve kârlılık fırsatı olarak…

Otomotiv Devi Renault, Müşteri Verilerinin Siber Saldırıda Çalındığını Doğruladı

Renault, siber saldırı sonucu bazı müşterilerine ait kişisel verilerin çalındığını doğruladı; olay veri ihlali olarak kabul edildi ve detaylar henüz paylaşılmadı.

MİT’ten Siber Casuslara Büyük Darbe: Türkiye Genelinde Gerçekleştirilen Operasyonda 2 Kişi Tutuklandı

Milli İstihbarat Teşkilatı (MİT) ve Jandarma Genel Komutanlığı’nın yürüttüğü ortak operasyon kapsamında, siber casusluk faaliyeti yürüttüğü belirlenen iki kişi yakalandı. İstanbul ve Adana’da eş zamanlı olarak gerçekleştirilen baskınlarda çok sayıda…