Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
ABD savcılık makamları, Scattered Spider hacker grubuna üye olduğu iddia edilen 19 yaşındaki Peter Stokes’un izini, Windows cihaz kimliği ve dijital kanıtlar aracılığıyla sürdü. Mayıs 2025’teki lüks bir mücevher mağazasına yapılan saldırının ardından ortaya çıkarılan detaylar, siber suçlarla mücadelede dijital ayak izlerinin önemini bir kez daha gözler önüne serdi.
BeyondTrust, uzaktan destek ve ayrıcalıklı erişim ürünlerinde kritik yetkilendirme bypass açıklarını kapatan güncellemeler yayınladı. Bu açıklar, saldırganlara sistemlere erişim ve kontrol sağlayabilir.
Sadece 13 gün sonra saldırıların başladığı CVE-2026-20896, Gitea Docker görüntülerindeki kritik bir güvenlik açığıdır. Sisteme yetkisiz erişim ve yükseklendirme riskleri taşıyan bu açık, hızla yayılan tehditlere karşı acil düzeltme gerektiriyor.
Linux KVM hipervizöründe tespit edilen 16 yıllık 'Januscape' açığı, misafir sanal makinelerin host sistemine sıçramasına olanak tanıyor. Intel ve AMD x86 sistemleri etkileyen bu 'use-after-free' hatası, kernel bellek bozulmasına yol açıyor.
İran istihbaratına bağlı hacker grubu, İsrail'deki IT sağlayıcıları ve kamu sektörünü hedef alan 'Cavern' adlı yeni bir komuta-kontrol (C2) çerçevesini devreye soktu. Check Point Research tarafından izlenen tehdit kümesi, siber saldırı stratejilerinde yenilikçi bir yaklaşım sergiliyor.
Hindistan vergi mükelleflerini ve finans ekiplerini hedef alan yeni bir siber tehdit kampanyası ortaya çıktı. Çin bağlantılı olduğu düşünülen saldırganlar, sahte vergi belgeleriyle DcRAT adlı uzaktan erişim truva atını dağıtıyor.
AI tabanlı SOC platformları arasında seçim yaparken dikkat edilmesi gereken temel yetkinlikler nelerdir? 2026'da öne çıkan liderler ve geçici eklentiler arasındaki farkı keşfedin.
Proxy botnet'ler, tarayıcı fidye yazılımları ve sahte PoC malware'ler... Bu hafta siber tehditler sıradan kullanıcı arayüzlerinden bile gizlendi. En zayıf halka: güven!
Yeni SkillCloak tekniği, AI kodlama asistanlarına eklenen zararlı 'skill'leri statik tarayıcılardan gizleyerek %90'dan fazla başarı oranıyla saldırganlara avantaj sağlıyor. Peki bu tehdit nasıl önlenir?