Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Avrupa kolluk kuvvetleri, ransomware saldırganları ve siber suç örgütleri tarafından kullanılan AudiA6 kripto para aklama servisini etkisiz hale getirdi. Hizmetin, milyarlarca dolarlık kara paranın temizlenmesine aracılık ettiği tahmin ediliyor.
INTERPOL liderliğindeki uluslararası operasyonla on yıldır faaliyet gösteren Sniper Dz Phishing-as-a-Service (PhaaS) platformu çökertildi. 13 ülkeden 201 şüpheli yakalanırken, platformun kurucu operatörü de dahil edildi.
LangGraph’ta keşfedilen ve düzeltilen üç güvenlik açığı, SQL enjeksiyonu ve yetkisiz kod çalıştırma riskini ortaya çıkardı. Kendi barındırılan AI uygulamaları için acil güncelleme önerileri.
The Gentlemen fidye yazılımı operasyonu, LockBit ve Qilin gibi RaaS şemalarından faydalanarak çifte fidye saldırıları gerçekleştirdi. Artık solucan benzeri yayılma yeteneğiyle daha tehlikeli hale geldi.
Güvenlik araştırmacısı Chaotic Eclipse tarafından keşfedilen GreatXML adlı yeni BitLocker bypass saldırısı, Windows sistemlerinde kurtarma bölümündeki XML dosyaları üzerinden şifreleme korumasını devre dışı bırakabiliyor. Detaylar ve risk yönetimi stratejileri.
Araştırmacılar, OpenClaw AI ajanın normal görünen girdilerle nasıl saldırıya uğradığını ortaya çıkardı. Saldırganlar, vCard, konum iğneleri ve paylaşılan kişiler aracılığıyla gizli komutlar çalıştırarak hassas verileri ele geçirebiliyor.
ShinyHunters siber suç grubu, Oracle PeopleSoft'teki yama uygulanmamış CVE-2026-35273 güvenlik açığını istismar ederek üniversiteler de dahil olmak üzere kurumsal sistemlere saldırdı. Veri hırsızlığı ve fidye talepleriyle sonuçlanan saldırıda Oracle'ın uyarısı gecikmeli yayınlandı.
Vietnam merkezli siber tehdit aktörü OceanLotus, yerel firmaları ve yatırımcıları hedef alan SPECTRALVIPER adlı yeni bir backdoor ile siber casusluk kampanyaları yürütüyor. Bu saldırılar, altyapı ve ulaşım sektörlerini de kapsıyor.
Yapay zeka tehdit aktörlerinin güvenlik açıklarını saniyeler içinde silah haline getirmesiyle, geleneksel zafiyet yönetimi modelleri çöküyor. CISO'lar artık Breach and Attack Simulation (BAS) çözümlerine yöneliyor.