Fransa Vergi İdaresi: 678 Bin Kişi ve İşletmenin Verileri Sızdırıldı

Ağustos 2026’nın ortalarında Fransa’da kamu finansman altyapısını hedef alan kapsamlı bir veri ihlali yaşandığı doğrulandı. Fransa Kamu Finansmanları Genel Müdürlüğü’ne (DGFiP) bağlı vergi idaresinin bilgi sistemlerini etkileyen sızıntı nedeniyle soruşturma…

CVE-2026-65400: Apple’ın macOS Screen Sharing Açığı Aktif Saldırılarda Kullanılıyor

Apple’ın macOS işletim sistemindeki Screen Sharing bileşenini etkileyen CVE-2026-65400 kodlu kimlik doğrulama açığı, yamaların yayımlanmasından kısa süre sonra aktif saldırılarda kullanılmaya başlandı. Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL), gözlemlediği olaylarda…

Fortinet Güvenlik Ekosistemi: FortiGate, FortiClient, FortiAnalyzer ve FortiManager Nedir?

Kurumsal ağ güvenliğinde tek bir güvenlik ürününden ziyade; ağ güvenliği, uç nokta güvenliği, merkezi yönetim ve log analizi gibi farklı katmanların birlikte çalışması gerekir. Fortinet ekosisteminde bu görevleri farklı ürünler…

E-postalar Yeni Siber Tehdit Alanına Dönüştü: HTML ve CSS ile Hesap Ele Geçirme Riski

Yeni bir güvenlik araştırması, e-posta içeriklerinin yalnızca mesaj göstermekle sınırlı kalmadığını ve bazı durumlarda web posta arayüzlerinin çalışma şeklini etkileyebildiğini ortaya koydu. PortSwigger araştırmacısı Gareth Heyes tarafından gerçekleştirilen çalışma, Outlook,…

Beyaz Saray: Yapay Zeka Modellerinin Siber Güvenlik Kapasitelerini Test Etmeye Yönelik Çerçeve Hazırlıyor

Beyaz Saray, OpenAI, Anthropic, Google ve Meta ile yapay zeka modellerinin siber saldırı kapasitesini ölçmeye yönelik güvenlik testlerini görüşüyor.

Metabase Zero-Day Aktif İstismarda: SQL Injection Bağlı Veritabanlarını Riske Atıyor

Metabase’te aktif istismar edilen kritik SQL injection açığı, yönetici erişimi ve bağlı veritabanlarındaki verilerin ele geçirilmesi riskini doğuruyor.

Tines Nedir: Güvenlik Otomasyonu İçin No-Code SOAR Platformu

Modern güvenlik operasyon merkezlerinde analistlerin en büyük problemlerinden biri, her gün tekrar eden yüzlerce işlemle uğraşmak zorunda kalmalarıdır. Bir phishing e-postasını incelemek, IP adresini tehdit istihbaratı servislerinde sorgulamak, kullanıcı hesabını…

Yapay Zekâ Odaklı Otonom Siber Tehditler: DeepSeek ve Hermes Agent Entegrasyonunun İncelenmesi

Günümüz siber güvenlik ekosisteminde, üretken yapay zekâ ve büyük dil modellerinin (LLM) otonom saldırı araçlarına entegrasyonu, tehdit aktörlerinin yeteneklerini önemli ölçüde artırıyor. Palo Alto Networks bünyesindeki Unit 42 araştırmacıları tarafından…

Sahte Microsoft Teams Aramaları: Chaos Fidye Yazılımı Dağıtıyor

Siber saldırganların Microsoft Teams üzerinden şirket çalışanlarını arayarak kendilerini bilgi teknolojileri destek personeli gibi tanıttığı yeni bir saldırı kampanyası tespit edildi. Sophos tarafından STAC4749 adıyla takip edilen tehdit grubunun, çalışanları…

Siber Güvenlik Kanunu’nda Yeni Dönem: Bazı BTK Yetkileri Siber Güvenlik Başkanlığı’na Devrediliyor

TBMM Genel Kurulu’nda kabul edilen düzenlemeyle Siber Güvenlik Kanunu’na yeni geçiş hükümleri ekleniyor. Düzenlemeyle, siber güvenlikle ilişkili bazı görev ve yetkilerin Siber Güvenlik Başkanlığı bünyesinde yürütülmesine yönelik yeni bir yapı…