MongoDB’de Kritik Güvenlik Açığı: “MongoBleed” Alarm Veriyor

MongoDB, CVE-2025-14847 olarak takip edilen ve HeartBleed’e atıfla “MongoBleed” adı verilen, kimlik doğrulama gerektirmeyen yüksek kritik seviyede bir bilgi sızdırma zafiyetini kamuoyuna açıkladı. Desteklenen ve eski birçok MongoDB Server sürümünü…

Sosyal Mühendislik Nedir?

Sosyal mühendislik, teknik açıklar yerine insan psikolojisini hedef alarak bilgi çalmayı veya erişim sağlamayı amaçlayan manipülasyon tabanlı bir saldırı tekniğidir. Günümüzde en yaygın kullanılan yöntemler arasında phishing, vishing ve pretexting bulunur. Kurumlar, bu saldırılara karşı teknik çözümler kadar farkındalık eğitimlerine de ağırlık vermek zorundadır.

YAPAY ZEKA GÖREVLİ CASUS OLDU! : Çinli Hackerlar Claude’u Siber Saldırı Ajana Dönüştürdü

Siber güvenlik dünyasında dengeleri değiştiren, film senaryosu gibi bir olay yaşandı! Çin’den gelen hacker grupları, Anthropic’in Claude Code adlı yapay zeka aracını alıp, onu sıradan bir yazılım olmaktan çıkardı. AI’ı,…

Telefon Takip İmparatorluğu Kuruldu: Casus Yazılım Yok Ama Herkes İzleniyor

Küresel ölçekte bir “telefon takip imparatorluğu” kurulduğu iddia ediliyor. Casus yazılım kullanılmadan, SS7 protokolü üzerinden milyonlarca kişi gizlice izlendi.

Otomotiv Devi Renault, Müşteri Verilerinin Siber Saldırıda Çalındığını Doğruladı

Renault, siber saldırı sonucu bazı müşterilerine ait kişisel verilerin çalındığını doğruladı; olay veri ihlali olarak kabul edildi ve detaylar henüz paylaşılmadı.

WSUS Açığı İstismar Edildi, LockBit 5.0 Geri Döndü

“WSUS güvenlik açığının aktif olarak istismar edilmesi, LockBit 5.0’ın geri dönüşü ve haftalık siber tehditlerdeki artış.”

Mango Veri İhlali: Hangi Bilgiler Sızdırıldı, Ne Yapmalı, Riskler Neler?

Mango, üçüncü taraf bir pazarlama sağlayıcısında tespit edilen yetkisiz erişim nedeniyle bazı müşteri iletişim bilgilerinin sızdırıldığını duyurdu.

Havalimanı Anons Sistemlerinde Şaşırtıcı Siber Saldırı

Amerika’daki Havalimanlarında Şaşırtıcı Siber Saldırı: Hoparlörlerden Filistin Yanlısı Mesajlar Yayınlandı Olayın Özeti Salı günü, Kuzey Amerika’daki dört farklı havalimanının anons sistemleri, bilgisayar korsanlarının saldırısına uğradı. Terminal hoparlörlerinden, Filistin yanlısı ve…

F5 BIG-IP Kaynak Kodu Sızıntısı: Ulus Devlet Destekli Siber Saldırıyla Kaynak Kodlar Çalındı

F5 Networks, BIG-IP ürün ailesine ait kaynak kodlarının çalındığını ve saldırının devlet destekli bir tehdit aktörü tarafından gerçekleştirildiğini açıkladı. Siber güvenlik uzmanları, olayın ciddi sonuçlar doğurabileceği uyarısında bulunuyor.