MongoDB’de Kritik Güvenlik Açığı: “MongoBleed” Alarm Veriyor
MongoDB, CVE-2025-14847 olarak takip edilen ve HeartBleed’e atıfla “MongoBleed” adı verilen, kimlik doğrulama gerektirmeyen yüksek kritik seviyede bir bilgi sızdırma zafiyetini kamuoyuna açıkladı. Desteklenen ve eski birçok MongoDB Server sürümünü…
Sosyal Mühendislik Nedir?
Sosyal mühendislik, teknik açıklar yerine insan psikolojisini hedef alarak bilgi çalmayı veya erişim sağlamayı amaçlayan manipülasyon tabanlı bir saldırı tekniğidir. Günümüzde en yaygın kullanılan yöntemler arasında phishing, vishing ve pretexting bulunur. Kurumlar, bu saldırılara karşı teknik çözümler kadar farkındalık eğitimlerine de ağırlık vermek zorundadır.
YAPAY ZEKA GÖREVLİ CASUS OLDU! : Çinli Hackerlar Claude’u Siber Saldırı Ajana Dönüştürdü
Siber güvenlik dünyasında dengeleri değiştiren, film senaryosu gibi bir olay yaşandı! Çin’den gelen hacker grupları, Anthropic’in Claude Code adlı yapay zeka aracını alıp, onu sıradan bir yazılım olmaktan çıkardı. AI’ı,…
Telefon Takip İmparatorluğu Kuruldu: Casus Yazılım Yok Ama Herkes İzleniyor
Küresel ölçekte bir “telefon takip imparatorluğu” kurulduğu iddia ediliyor. Casus yazılım kullanılmadan, SS7 protokolü üzerinden milyonlarca kişi gizlice izlendi.
Otomotiv Devi Renault, Müşteri Verilerinin Siber Saldırıda Çalındığını Doğruladı
Renault, siber saldırı sonucu bazı müşterilerine ait kişisel verilerin çalındığını doğruladı; olay veri ihlali olarak kabul edildi ve detaylar henüz paylaşılmadı.
WSUS Açığı İstismar Edildi, LockBit 5.0 Geri Döndü
“WSUS güvenlik açığının aktif olarak istismar edilmesi, LockBit 5.0’ın geri dönüşü ve haftalık siber tehditlerdeki artış.”
Ukrayna Yardım Kuruluşlarına Dev Siber Tuzak: ‘PhantomCaptcha’ İle Tam Kontrol Sağlayan RAT Dağıtıldı
Ukrayna Yardım Kuruluşlarına Hedefli Siber Saldırı: PhantomCaptcha ile Uzaktan Kontrol Sağlandı
Mango Veri İhlali: Hangi Bilgiler Sızdırıldı, Ne Yapmalı, Riskler Neler?
Mango, üçüncü taraf bir pazarlama sağlayıcısında tespit edilen yetkisiz erişim nedeniyle bazı müşteri iletişim bilgilerinin sızdırıldığını duyurdu.
Havalimanı Anons Sistemlerinde Şaşırtıcı Siber Saldırı
Amerika’daki Havalimanlarında Şaşırtıcı Siber Saldırı: Hoparlörlerden Filistin Yanlısı Mesajlar Yayınlandı Olayın Özeti Salı günü, Kuzey Amerika’daki dört farklı havalimanının anons sistemleri, bilgisayar korsanlarının saldırısına uğradı. Terminal hoparlörlerinden, Filistin yanlısı ve…
F5 BIG-IP Kaynak Kodu Sızıntısı: Ulus Devlet Destekli Siber Saldırıyla Kaynak Kodlar Çalındı
F5 Networks, BIG-IP ürün ailesine ait kaynak kodlarının çalındığını ve saldırının devlet destekli bir tehdit aktörü tarafından gerçekleştirildiğini açıkladı. Siber güvenlik uzmanları, olayın ciddi sonuçlar doğurabileceği uyarısında bulunuyor.















