SynkLoader: Microsoft Teams Üzerinden Sahte Windows Ekranıyla Parola Çalıyor

Microsoft Teams kullanıcılarını hedef alan yeni bir kimlik avı kampanyasında, SynkLoader adlı zararlı yazılım ailesinin kullanıldığı tespit edildi. Saldırganlar, şirketlerin BT destek ekiplerini taklit ederek çalışanlara kötü amaçlı bir MSI…

Fransa Vergi İdaresi: 678 Bin Kişi ve İşletmenin Verileri Sızdırıldı

Ağustos 2026’nın ortalarında Fransa’da kamu finansman altyapısını hedef alan kapsamlı bir veri ihlali yaşandığı doğrulandı. Fransa Kamu Finansmanları Genel Müdürlüğü’ne (DGFiP) bağlı vergi idaresinin bilgi sistemlerini etkileyen sızıntı nedeniyle soruşturma…

Check Point Harmony: Kapsamlı Uç Nokta ve Kurumsal Güvenlik Platformu

KKurumların dijital dönüşüm süreçlerini hızlandırması, hibrit çalışma modelinin yaygınlaşması ve bulut tabanlı servislerin iş süreçlerinin ayrılmaz bir parçası hâline gelmesi, siber saldırı yüzeyini önceki yıllara kıyasla önemli ölçüde genişletmiştir. Günümüzde…

Trellix: Siber Güvenlik Platformu ve Gelişmiş Tehdit Koruması

Günümüzde kurumlar, dijital dönüşüm süreçlerinin hızlanması, hibrit çalışma modelinin yaygınlaşması ve bulut teknolojilerinin benimsenmesiyle birlikte her zamankinden daha karmaşık bir tehdit ortamıyla karşı karşıya kalmaktadır. Fidye yazılımları, gelişmiş kalıcı tehditler,…

Rus İstihbaratından Yeni Siber Operasyon: Sahte Destek Mesajlarıyla Hesaplar Hedefte

Ukrayna Güvenlik Servisi (SSU), ABD Federal Soruşturma Bürosu (FBI) ile yürüttüğü ortak çalışma sonucunda Rus istihbarat servisleriyle bağlantılı uzun soluklu bir siber casusluk operasyonunun ortaya çıkarıldığını duyurdu. Saldırganların sahte teknik…

2026 Dünya Kupası Siber Tehditleri: Taraftarları Bekleyen Dijital Riskler

2026 Dünya Kupası, milyonlarca taraftarı bir araya getirirken siber suçlular için de yeni fırsatlar oluşturuyor. Sahte FIFA siteleri, kimlik avı saldırıları, bankacılık trojanları ve güvensiz Wi-Fi ağları turnuva döneminin en…

SİBER ALARM: Saldırganlar Google Cloud Entegrasyonunu Kullanarak Binlerce Kullanıcıyı Hedef Aldı

Siber güvenlik uzmanları, Google Cloud’un Uygulama Entegrasyonu (Application Integration) hizmetini suistimal eden sofistike bir oltalama (phishing) kampanyasını deşifre etti. Check Point tarafından paylaşılan detaylara göre, saldırganlar Google’ın kendi altyapısını kullanarak…

Sosyal Mühendislik Nedir?

Sosyal mühendislik, teknik açıklar yerine insan psikolojisini hedef alarak bilgi çalmayı veya erişim sağlamayı amaçlayan manipülasyon tabanlı bir saldırı tekniğidir. Günümüzde en yaygın kullanılan yöntemler arasında phishing, vishing ve pretexting bulunur. Kurumlar, bu saldırılara karşı teknik çözümler kadar farkındalık eğitimlerine de ağırlık vermek zorundadır.

Microsoft ve Cloudflare RaccoonO365 Adlı Oltalama Servisini Ele Geçirdi

Microsoft ve Cloudflare, 94 ülkede 5 binden fazla Microsoft 365 hesabını hedef alan “RaccoonO365” oltalama ağını çökertip 338 sahte alan adını kapattı.