SynkLoader: Microsoft Teams Üzerinden Sahte Windows Ekranıyla Parola Çalıyor
Microsoft Teams kullanıcılarını hedef alan yeni bir kimlik avı kampanyasında, SynkLoader adlı zararlı yazılım ailesinin kullanıldığı tespit edildi. Saldırganlar, şirketlerin BT destek ekiplerini taklit ederek çalışanlara kötü amaçlı bir MSI…
Fransa Vergi İdaresi: 678 Bin Kişi ve İşletmenin Verileri Sızdırıldı
Ağustos 2026’nın ortalarında Fransa’da kamu finansman altyapısını hedef alan kapsamlı bir veri ihlali yaşandığı doğrulandı. Fransa Kamu Finansmanları Genel Müdürlüğü’ne (DGFiP) bağlı vergi idaresinin bilgi sistemlerini etkileyen sızıntı nedeniyle soruşturma…
Check Point Harmony: Kapsamlı Uç Nokta ve Kurumsal Güvenlik Platformu
KKurumların dijital dönüşüm süreçlerini hızlandırması, hibrit çalışma modelinin yaygınlaşması ve bulut tabanlı servislerin iş süreçlerinin ayrılmaz bir parçası hâline gelmesi, siber saldırı yüzeyini önceki yıllara kıyasla önemli ölçüde genişletmiştir. Günümüzde…
Trellix: Siber Güvenlik Platformu ve Gelişmiş Tehdit Koruması
Günümüzde kurumlar, dijital dönüşüm süreçlerinin hızlanması, hibrit çalışma modelinin yaygınlaşması ve bulut teknolojilerinin benimsenmesiyle birlikte her zamankinden daha karmaşık bir tehdit ortamıyla karşı karşıya kalmaktadır. Fidye yazılımları, gelişmiş kalıcı tehditler,…
2026 Dünya Kupası Siber Tehditleri: Taraftarları Bekleyen Dijital Riskler
2026 Dünya Kupası, milyonlarca taraftarı bir araya getirirken siber suçlular için de yeni fırsatlar oluşturuyor. Sahte FIFA siteleri, kimlik avı saldırıları, bankacılık trojanları ve güvensiz Wi-Fi ağları turnuva döneminin en…
SİBER ALARM: Saldırganlar Google Cloud Entegrasyonunu Kullanarak Binlerce Kullanıcıyı Hedef Aldı
Siber güvenlik uzmanları, Google Cloud’un Uygulama Entegrasyonu (Application Integration) hizmetini suistimal eden sofistike bir oltalama (phishing) kampanyasını deşifre etti. Check Point tarafından paylaşılan detaylara göre, saldırganlar Google’ın kendi altyapısını kullanarak…
Sosyal Mühendislik Nedir?
Sosyal mühendislik, teknik açıklar yerine insan psikolojisini hedef alarak bilgi çalmayı veya erişim sağlamayı amaçlayan manipülasyon tabanlı bir saldırı tekniğidir. Günümüzde en yaygın kullanılan yöntemler arasında phishing, vishing ve pretexting bulunur. Kurumlar, bu saldırılara karşı teknik çözümler kadar farkındalık eğitimlerine de ağırlık vermek zorundadır.
Ukrayna Yardım Kuruluşlarına Dev Siber Tuzak: ‘PhantomCaptcha’ İle Tam Kontrol Sağlayan RAT Dağıtıldı
Ukrayna Yardım Kuruluşlarına Hedefli Siber Saldırı: PhantomCaptcha ile Uzaktan Kontrol Sağlandı
Microsoft ve Cloudflare RaccoonO365 Adlı Oltalama Servisini Ele Geçirdi
Microsoft ve Cloudflare, 94 ülkede 5 binden fazla Microsoft 365 hesabını hedef alan “RaccoonO365” oltalama ağını çökertip 338 sahte alan adını kapattı.














