İran Bağlantılı Hackerlar: İngiltere’de Bir Santral Dört Gün Devre Dışı Kaldı

Saldırının boyutu küçük ama etkisi dikkat çekici: İran bağlantılı olduğu bildirilen hackerlar, İngiltere’de küçük ölçekli bir elektrik üretim tesisini dört gün boyunca devre dışı bıraktı. İngiliz yetkililer şebekeye risk olmadığını…

GeoServer: Kritik SQL Injection Açığı Aktif Saldırıların Hedefinde

Açık kaynaklı coğrafi veri sunucusu GeoServer, kritik bir güvenlik açığı nedeniyle saldırganların hedefi hâline geldi. İlk olarak sıfır gün açığı olarak açıklanan güvenlik sorununun, kimlik doğrulaması gerektirmeden SQL injection saldırılarına…

Fransa Vergi İdaresi: 678 Bin Kişi ve İşletmenin Verileri Sızdırıldı

Ağustos 2026’nın ortalarında Fransa’da kamu finansman altyapısını hedef alan kapsamlı bir veri ihlali yaşandığı doğrulandı. Fransa Kamu Finansmanları Genel Müdürlüğü’ne (DGFiP) bağlı vergi idaresinin bilgi sistemlerini etkileyen sızıntı nedeniyle soruşturma…

CVE-2026-65400: Apple’ın macOS Screen Sharing Açığı Aktif Saldırılarda Kullanılıyor

Apple’ın macOS işletim sistemindeki Screen Sharing bileşenini etkileyen CVE-2026-65400 kodlu kimlik doğrulama açığı, yamaların yayımlanmasından kısa süre sonra aktif saldırılarda kullanılmaya başlandı. Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL), gözlemlediği olaylarda…

Sahte Microsoft Teams Aramaları: Chaos Fidye Yazılımı Dağıtıyor

Siber saldırganların Microsoft Teams üzerinden şirket çalışanlarını arayarak kendilerini bilgi teknolojileri destek personeli gibi tanıttığı yeni bir saldırı kampanyası tespit edildi. Sophos tarafından STAC4749 adıyla takip edilen tehdit grubunun, çalışanları…

CubePilot’e DNS Saldırısı: Kullanıcı Bilgileri ve Yazılım İndirmeleri Risk Altında

Drone uçuş kontrol sistemleri ve navigasyon donanımları geliştiren CubePilot, alan adı altyapısını hedef alan ciddi bir siber saldırıya uğradı. Saldırganların, cubepilot.org alan adına ait DNS kayıtlarını değiştirerek kullanıcı trafiğini kendi…

Çince Konuşan Tehdit Aktörleri: OctLurk ve SilkLurk ile Orta Asya Hükümetlerini Hedef Alıyor

Siber güvenlik kuruluşu Kaspersky, Çince konuştuğu değerlendirilen gelişmiş bir tehdit aktörünün Ocak 2025’ten bu yana Afganistan, KSaldırılarda, tespiti zorlaştırmak amacıyla doğrudan sistem belleğine (RAM) enjekte edilen ve disk üzerinde neredeyse…

Kritik Altyapılara Dijital Darbe: ABD Su Tesislerinde PLC Zafiyeti ve Manuel Operasyon Alarmı

Temmuz 2026’nın son günlerinde ABD’de kritik altyapıları hedef alan koordineli siber saldırılar yaşandı. Başta Minnesota olmak üzere en az yedi eyaletteki su ve atık su tesisleri, operasyonel teknoloji (OT) sistemlerini…

ClickLock Stealer: macOS’u Hedef Alan Yeni Nesil Bilgi Hırsızı

ClickLock Stealer, macOS işletim sistemini hedef alan ve sosyal mühendislik yöntemleriyle kullanıcıları yanıltarak hassas verileri ele geçirmeyi amaçlayan yeni nesil bir bilgi hırsızı (stealer) zararlısıdır. Zararlı yazılım, kullanıcı etkileşimini manipüle…

Check Point Uyardı: Yapay Zekâ Artık Sadece Bir Asistan Değil, ‘Canlı Saldırı Operatörü’ Hâline Geldi

Check Point Research (CPR) tarafından yayımlanan son rapora göre, siber suçluların yapay zekâ kullanımı yeni bir boyuta ulaştı. Geçmişte zararlı kod yazmak veya oltalama e-postaları hazırlamak gibi amaçlarla kullanılan yapay…