Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
TeamPCP siber suç grubu, Trivy ve KICS'i hedef aldıktan sonra popüler Python paketi LiteLLM'i ele geçirdi. 1.82.7 ve 1.82.8 sürümlerine sızdırılan arka kapı, kimlik avı ve Kubernetes hareketliliği içeriyor.
Fransızca konuşulan kurumsal ortamlarda, sahte özgeçmişler aracılığıyla yayılan yeni bir kimlik avı kampanyası tespit edildi. Saldırganlar, gizlenmiş VBScript dosyalarıyla kripto madencisi ve bilgi hırsızı yazılımları sisteme sızdırıyor.
Gartner, 25 Şubat 2026'da ilk Guardian Agents Pazar Rehberi'ni yayınlayarak bu yeni pazarda önemli bir kilometre taşına imza attı. Bu rehber, gelişmekte olan bu alandaki beklentileri ve kısa vadeli dinamikleri anlamak için kritik bilgiler sunuyor.
Citrix, NetScaler ADC ve Gateway ürünlerinde kritik bir güvenlik açığı dahil olmak üzere iki önemli zafiyeti gidermek için acil güvenlik güncellemeleri yayınladı. CVE-2026-3055 numaralı bu açık, kimlik doğrulaması olmadan hassas verilerin sızdırılmasına yol açabilir.
ABD, Yanluowang fidye yazılımı ekibi dahil olmak üzere büyük siber suç gruplarına yardım eden 26 yaşındaki Rus vatandaşına 6 yıl 9 ay hapis cezası verdi. Bu karar, uluslararası siber suçla mücadelede önemli bir dönüm noktası olarak görülüyor.
Tehdit aktörü TeamPCP, Checkmarx tarafından yönetilen iki önemli GitHub Actions iş akışını ele geçirdi. Bu saldırı, çalınan CI/CD kimlik bilgileri kullanılarak gerçekleştirildi ve tedarik zinciri güvenliğine dair yeni endişeleri beraberinde getirdi.
Siber güvenlik hızla değişiyor ve roller giderek uzmanlaşıyor. Ancak bu durum, temel sorunların (risk önceliklendirme, yanlış araç seçimi) çözüldüğü anlamına gelmiyor. Temel bilgileri ihmal etmek, modern güvenlik stratejilerini zayıflatabilir.
Kuzey Koreli tehdit aktörleri, Contagious Interview kampanyasıyla bağlantılı olarak StoatWaffle adlı yeni bir zararlı yazılım ailesini yaymak için Microsoft Visual Studio Code (VS Code) projelerini hedef alıyor. Saldırganlar, VS Code'un 'tasks.json' özelliğini kötüye kullanarak kötü amaçlı kodları otomatik olarak çalıştırıyor.
Siber güvenlik araştırmacıları, Trivy'deki tedarik zinciri saldırısının ardından Docker Hub üzerinden yayılan kötü amaçlı artefaktları ortaya çıkardı. Bu durum, geliştirici ortamlarındaki riskin boyutunu gözler önüne seriyor.