Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Popüler LLM geliştirme çatısı LangChain ve LangGraph'ta kritik güvenlik açıkları tespit edildi. Bu zafiyetler, dosya sistemi verilerinin, gizli anahtarların ve konuşma geçmişinin sızmasına yol açabilir.
Rusya'da, çalıntı kimlik bilgilerinin alınıp satıldığı büyük bir siber suç forumu olan LeakBase'in yöneticisi olduğu iddia edilen kişi tutuklandı. Bu operasyon, yasa dışı veri pazarlarının hedef alınmasındaki küresel çabaların bir parçası olarak görülüyor.
Siber güvenlik araştırmacıları, WebRTC veri kanallarını kullanarak güvenlik duvarlarını aşan yeni bir ödeme skimmerı keşfetti. Bu zararlı yazılım, geleneksel HTTP istekleri yerine WebRTC üzerinden ödeme verilerini çalıyor.
Kaspersky araştırmasına göre, yeni ortaya çıkan Coruna iOS saldırı kiti, çekirdek istismar kodunu 2023'teki Operation Triangulation kampanyasında kullanılanla aynı temelden yeniden kullanıyor. Bu durum, siber suçluların başarılı güvenlik açıklarını modifiye ederek sürekli tehdit oluşturduğunu gösteriyor.
Çoğu ekipte güvenlik araçları mevcut. Ancak bu araçlar gerçek bir saldırıyı durdurabilir mi? Bu webinar, varsayımlara dayalı güvenlikten, kanıtlanmış savunmaya geçişi ele alıyor.
ABD Adalet Bakanlığı, Rusya vatandaşı Ilya Angelov'u, ABD şirketlerine yönelik fidye yazılımı saldırılarında kullanılan bir botnet'i yönettiği için 2 yıl hapis ve 100 bin dolar para cezasına çarptırdı. Angelov, TA551 grubunun kilit isimlerindendi.
Anthropic'in 2025'teki raporu, devlet destekli bir aktörün yapay zeka kodlama ajanını kullanarak 30 küresel hedefi otonom bir siber casusluk kampanyasıyla vurduğunu ortaya koydu. Bu olay, geleneksel tehdit modellemelerinin ötesine geçen yeni bir döneme işaret ediyor.
Siber güvenlik araştırmacıları, GlassWorm kampanyasının yeni bir evrimini tespit etti. Bu gelişmiş tehdit, Solana blok zincirini kullanarak gizli iletişim kuruyor ve kurban sistemlere tam erişim sağlayan bir RAT ile tarayıcı verilerini çalıyor.
Ocak 2026'dan beri süren büyük ölçekli bir malvertising kampanyası, vergi belgeleri arayan ABD'li kullanıcıları hedef alıyor. Saldırganlar, Google Reklamlarını kullanarak ScreenConnect yükleyicileri aracılığıyla 'HwAudKiller' adlı zararlı yazılımı sisteme sızdırıyor.