Türkiye'nin İlk ve Tek Siber Güvenlik Haber Kaynağı

Son Haberler

Tümü
Araştırmacılar, Microsoft Copilot'tan Tek Tıklamayla Veri Sızmasına İzin Veren Yeniden İstem Saldırısını Ortaya Çıkardı
DüşükVeri İhlali

Siber güvenlik araştırmacıları, kötü aktörlerin kurumsal güvenlik kontrollerini tamamen atlayarak Microsoft Copilot gibi yapay zeka (AI) sohbet robotlarından hassas verileri tek bir tıklamayla sızdırmasına olanak tanıyan Reprompt adlı yeni bir saldırı yönteminin ayrıntılarını açıkladı. "Sadece tek bir...

15 Ocak 20261 dk okumaThe Hacker News
MicrosoftYapay Zeka
Kimlik Avı Saldırısı, Kalıcı Erişim için LogMeIn RMM'yi Yüklemek İçin Çalınan Kimlik Bilgilerini Kullanıyor
DüşükVeri İhlali

Siber güvenlik araştırmacıları, tehlikeye atılmış ana bilgisayarlara kalıcı uzaktan erişim için yasal Uzaktan İzleme ve Yönetim (RMM) yazılımını dağıtmak amacıyla çalınan kimlik bilgilerinden yararlanan yeni bir çift vektör kampanyasının ayrıntılarını açıkladı. "Saldırganlar, özel virüsleri dağıtmak yerine güvenliği atlıyor...

23 Ocak 20261 dk okumaThe Hacker News
PhishingYapay Zeka
CISA, KEV Katalogunu Aktif Olarak İstismar Edilen Dört Yazılım Güvenlik Açığıyla Güncelliyor
KritikGüvenlik Açığı

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Perşembe günü, vahşi ortamda aktif istismarın kanıtlarını öne sürerek Bilinen İstismara Uğrayan Güvenlik Açıkları (KEV) kataloğuna dört güvenlik açığı ekledi. Güvenlik açıklarının listesi aşağıdaki gibidir - CVE-2025-68645 (CVSS puanı: 8,8) - Bir PHP uzaktan kumandası...

23 Ocak 20261 dk okumaThe Hacker News
CVE
Bu Temsilciyi Kim Onayladı? Yapay Zeka Aracıları Çağında Erişim, Sorumluluk ve Riski Yeniden Düşünmek
DüşükVeri İhlali

Yapay zeka ajanları işlerin yapılmasını hızlandırıyor. Toplantıları planlarlar, verilere erişirler, iş akışlarını tetiklerler, kod yazarlar ve gerçek zamanlı olarak harekete geçerler; böylece üretkenliği kuruluş çapında insan hızının ötesine taşırlar. Sonra her güvenlik ekibinin en sonunda şunu söylediği an gelir: "Bekle... kim onayladı...

24 Ocak 20261 dk okumaThe Hacker News
Yapay Zeka
Çok Aşamalı Kimlik Avı Kampanyası Amnesia RAT ve Fidye Yazılımıyla Rusya'yı Hedefliyor
DüşükSiber Saldırı

Rusya'daki kullanıcıları fidye yazılımı ve Amnesia RAT adı verilen uzaktan erişim truva atı ile hedef alan çok aşamalı yeni bir kimlik avı kampanyası gözlemlendi. Fortinet FortiGuard Labs, "Saldırı, rutin ve zararsız görünecek şekilde hazırlanmış iş temalı belgeler aracılığıyla sunulan sosyal mühendislik tuzaklarıyla başlıyor" dedi.

24 Ocak 20261 dk okumaThe Hacker News
RansomwarePhishingRusya