Check Point Uyardı: Yapay Zekâ Artık Sadece Bir Asistan Değil, ‘Canlı Saldırı Operatörü’ Hâline Geldi

Check Point Research (CPR) tarafından yayımlanan son rapora göre, siber suçluların yapay zekâ kullanımı yeni bir boyuta ulaştı. Geçmişte zararlı kod yazmak veya oltalama e-postaları hazırlamak gibi amaçlarla kullanılan yapay…

Windows’ta LegacyHive Sıfır Gün Açığı: Yönetici Hesapları Risk Altında

Windows işletim sisteminde, güncel güvenlik yamalarının kurulu olduğu bilgisayarları da etkileyebilecek yeni bir sıfır gün açığı ortaya çıktı. LegacyHive adı verilen güvenlik açığı, düşük yetkili bir kullanıcının başka kullanıcıların kayıt…

Microsoft Uyardı: ACR Stealer Saldırıları Yükselişte, Kurumsal Veriler Tehlikede

Son dönemde Microsoft, kurumsal müşterilerini hedef alan ve ACR Stealer olarak bilinen zararlı yazılım saldırılarında ciddi bir artış yaşandığını duyurdu. Bu saldırılar, tarayıcılarda depolanan parolalar, kimlik doğrulama belirteçleri ve hassas…

Coca-Cola’nın Süt Markası Fairlife: Fidye Yazılımı Saldırısı Sonrası ABD Üretimini Durdurdu

Coca-Cola’ya bağlı süt şirketi fairlife, sistemlerine yönelik fidye yazılımı saldırısını doğruladı. Saldırı, şirketin ABD’deki üretim hatlarını durma noktasına getirdi. Saldırı Nasıl Oldu Coca-Cola, ABD Menkul Kıymetler ve Borsa Komisyonu’na (SEC)…

İran Bağlantılı Tehdit Aktörlerinden Yeni Operasyon: Cavern Zararlı Yazılımı İsrail’i Hedef Alıyor

İran İstihbaratına bağlı çalışan bir hack grubu (MuddyWater/Cavern Manticore), İsrail’deki devlet kurumlarını ve teknoloji firmalarını hedef almak için “Cavern” adında yepyeni ve çok gelişmiş bir siber silah kullanmaya başladı. Saldırı…

Sahte İşe Alım Tuzağı: Kuzey Kore Bağlantılı PolinRider Kampanyası Geliştiricileri Hedef Alıyor

Siber güvenlik araştırmacıları, Kuzey Kore bağlantılı tehdit gruplarının yürüttüğü ve “PolinRider” adı verilen yeni bir tedarik zinciri saldırı kampanyasını ortaya çıkardı. Araştırmalara göre saldırganlar, npm, Packagist, Go ve Chrome ekosistemlerinde…

Yeni Onelogon Tekniği: Microsoft Active Directory Güvenliğini Yeniden Gündeme Taşıdı

Şirketlerin %23’ünü tehdit eden Onelogon, Microsoft’un Zerologon yamalarını aşarak Active Directory hesaplarını yarım saatte ele geçiren yeni bir siber saldırıdır. Sabit IV kullanan AES-CFB8 hatası nedeniyle kritik risk barındırmaktadır.

CISA’dan Kritik Fortinet Güvenlik Açığı Uyarısı: 86 Binden Fazla Cihaz Risk Altında

Fortinet Güvenlik Açığı Sonrası 86 Binden Fazla Cihaz Hedef Haline Geldi Haziran 2026 itibarıyla siber güvenlik literatürüne “FortiBleed” kod adıyla geçen küresel bir siber saldırı dalgası raporlandı. Cybersecurity and Infrastructure…

CISA’dan Kritik Splunk Açığı Uyarısı: Aktif Saldırılarda Kullanılıyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Splunk Enterprise yazılımını etkileyen kritik bir güvenlik açığının aktif saldırılarda kullanıldığını açıkladı. CVE-2026-20253 koduyla takip edilen zafiyet, CISA’nın Bilinen İstismar Edilen Güvenlik…

Optik Veri Sızıntısı: Siber Güvenlikte Ekran Parlaklığıyla Yeni Tehdit

Siber güvenlikte internet bağlantısını tamamen keserek sistemleri izole etme yöntemi, uzun yıllardır kritik altyapıların korunmasında en güvenilir savunma yaklaşımlarından biri olarak görülüyor. Siber literatürde “Air-Gap” olarak adlandırılan bu model; bankacılık…