Fransa Vergi İdaresi: 678 Bin Kişi ve İşletmenin Verileri Sızdırıldı
Ağustos 2026’nın ortalarında Fransa’da kamu finansman altyapısını hedef alan kapsamlı bir veri ihlali yaşandığı doğrulandı. Fransa Kamu Finansmanları Genel Müdürlüğü’ne (DGFiP) bağlı vergi idaresinin bilgi sistemlerini etkileyen sızıntı nedeniyle soruşturma…
CVE-2026-65400: Apple’ın macOS Screen Sharing Açığı Aktif Saldırılarda Kullanılıyor
Apple’ın macOS işletim sistemindeki Screen Sharing bileşenini etkileyen CVE-2026-65400 kodlu kimlik doğrulama açığı, yamaların yayımlanmasından kısa süre sonra aktif saldırılarda kullanılmaya başlandı. Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL), gözlemlediği olaylarda…
Fortinet Güvenlik Ekosistemi: FortiGate, FortiClient, FortiAnalyzer ve FortiManager Nedir?
Kurumsal ağ güvenliğinde tek bir güvenlik ürününden ziyade; ağ güvenliği, uç nokta güvenliği, merkezi yönetim ve log analizi gibi farklı katmanların birlikte çalışması gerekir. Fortinet ekosisteminde bu görevleri farklı ürünler…
E-postalar Yeni Siber Tehdit Alanına Dönüştü: HTML ve CSS ile Hesap Ele Geçirme Riski
Yeni bir güvenlik araştırması, e-posta içeriklerinin yalnızca mesaj göstermekle sınırlı kalmadığını ve bazı durumlarda web posta arayüzlerinin çalışma şeklini etkileyebildiğini ortaya koydu. PortSwigger araştırmacısı Gareth Heyes tarafından gerçekleştirilen çalışma, Outlook,…
Tines Nedir: Güvenlik Otomasyonu İçin No-Code SOAR Platformu
Modern güvenlik operasyon merkezlerinde analistlerin en büyük problemlerinden biri, her gün tekrar eden yüzlerce işlemle uğraşmak zorunda kalmalarıdır. Bir phishing e-postasını incelemek, IP adresini tehdit istihbaratı servislerinde sorgulamak, kullanıcı hesabını…
Yapay Zekâ Odaklı Otonom Siber Tehditler: DeepSeek ve Hermes Agent Entegrasyonunun İncelenmesi
Günümüz siber güvenlik ekosisteminde, üretken yapay zekâ ve büyük dil modellerinin (LLM) otonom saldırı araçlarına entegrasyonu, tehdit aktörlerinin yeteneklerini önemli ölçüde artırıyor. Palo Alto Networks bünyesindeki Unit 42 araştırmacıları tarafından…
Sahte Microsoft Teams Aramaları: Chaos Fidye Yazılımı Dağıtıyor
Siber saldırganların Microsoft Teams üzerinden şirket çalışanlarını arayarak kendilerini bilgi teknolojileri destek personeli gibi tanıttığı yeni bir saldırı kampanyası tespit edildi. Sophos tarafından STAC4749 adıyla takip edilen tehdit grubunun, çalışanları…
Siber Güvenlik Kanunu’nda Yeni Dönem: Bazı BTK Yetkileri Siber Güvenlik Başkanlığı’na Devrediliyor
TBMM Genel Kurulu’nda kabul edilen düzenlemeyle Siber Güvenlik Kanunu’na yeni geçiş hükümleri ekleniyor. Düzenlemeyle, siber güvenlikle ilişkili bazı görev ve yetkilerin Siber Güvenlik Başkanlığı bünyesinde yürütülmesine yönelik yeni bir yapı…















