Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Google, kötü niyetli uygulamalarla mücadele etmek amacıyla tüm Android geliştiricileri için zorunlu doğrulama sürecini başlattı. Eylül ayında belirli ülkelerde yürürlüğe girecek uygulama, önümüzdeki yıl küresel çapta yaygınlaşacak.
Seviye 1 analistlerin yavaşlamasının asıl nedeni tehdidin kendisi mi, yoksa onu çevreleyen süreçler mi? Dağınık iş akışları ve manuel adımlar verimliliği düşürüyor. İşte bu darboğazları aşmanın yolları.
Bu hafta siber güvenlik dünyası, sessiz ama etkili gelişmelere sahne oldu. Uzun süredir devam eden operasyonlar mahkemeye taşınırken, eski saldırı yöntemleri yeni zeminlerde yeniden ortaya çıktı. LLM güvenliği ve telekom sektöründeki tehditler öne çıkıyor.
Yeni bir siber tehdit dalgası, 'DeepLoad' adlı yeni bir yükleyiciyi yaymak için ClickFix sosyal mühendisliğini kullanıyor. Bu gelişmiş kötü amaçlı yazılım, yapay zeka destekli gizlemeyle statik taramadan kaçınıyor ve WMI üzerinden kalıcılık sağlıyor.
Check Point araştırmacıları tarafından ortaya çıkarılan kritik bir güvenlik açığı, ChatGPT kullanıcı verilerinin izinsiz sızdırılmasına olanak tanıyordu. OpenAI, bu açığı hızla yamalayarak veri güvenliğini sağladı.
Popüler HTTP istemcisi Axios, npm paketinin yeni sürümlerine kötü amaçlı bağımlılık enjekte edilmesiyle tedarik zinciri saldırısına uğradı. Saldırganlar, ele geçirilen kimlik bilgileriyle zararlı kodu yaydı.
Üç Çin bağlantılı tehdit kümesi, Güneydoğu Asya'da karmaşık bir siber operasyonla bir hükümet kuruluşunu hedef aldı. Operasyon, HIUPAN ve PUBLOAD gibi çeşitli gelişmiş kötü amaçlı yazılımların dağıtılmasıyla sonuçlandı.
Siber güvenlik araştırmacıları, Rusya menşeli yeni bir uzaktan erişim aracı olan 'CTRL Toolkit'i tespit etti. Bu tehdit, özel anahtar klasörü gibi görünen zararlı LNK dosyaları aracılığıyla yayılıyor ve RDP oturumlarını ele geçirebiliyor.
GitGuardian'ın yeni raporu, kodlardaki gizli bilgilerin (secrets) yayılımının 2025'te rekor seviyede arttığını gösteriyor. Yalnızca bir yılda 29 milyon yeni hardcoded sır bulundu. CISO'lar bu tehlikeye karşı üç temel trendi anlamalıdır.