Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
Bu hafta, siber güvenlik tehditlerinde basit hatalardan faydalanma eğiliminin arttığını gösterdi. Linux çekirdek zafiyeti, AI destekli malware taktikleri ve Turla arka kapısı gibi gelişmeler, savunma stratejilerinin sürekli güncellenmesi gerektiğini vurguluyor.
Çin bağlantılı Mustang Panda, Hindistan hükümeti ve hidroelektrik tesislerine yeni malware’ler dağıtarak meşru bir bulut hizmetini komuta kanalı olarak kullandı. Acronis tehdit araştırmacıları, yetkili personel tarafından kullanılan sistemlerde aktif ihlaller tespit etti.
WhatsApp, 3 milyar kullanıcısının gizliliğini korumak için kullanıcı adları özelliğini hayata geçiriyor. Telefon numarası paylaşmadan iletişim kurmanın yeni yolu!
Araştırmacılar, Windows, Linux ve macOS sistemlerini hedef alan bir Python tabanlı bilgi hırsızını dağıtmak için kullanılan iki npm ve bir grup Go paketinin ele geçirildiğini tespit etti.
libssh2 kütüphanesindeki kritik CVE-2026-55200 güvenlik açığı, kötü niyetli SSH sunucularının istemci belleğini bozmasına olanak tanıyor. Tüm sistemleri etkileyen bu tehdit, 9.2 CVSS skoru ile acil yamalama gerektiriyor.
Microsoft, Edge Uzantıları Mağazası’nda gizlenen 119 kötü amaçlı eklentiyi kapattı. Bu eklentiler, resim ve font dosyaları içerisine gizlenmiş zararlı kodlarla kullanıcı verilerini çalıyor ve reklam dolandırıcılığı yapıyordu.
Rus APT grubu Gamaredon, 2025'in ikinci yarısında yoğunlaşan yeni spear-phishing saldırılarıyla Ukrayna'ya yönelik siber saldırılarını genişletmeye devam ediyor. Slovakyalı siber güvenlik firması ESET, grup tarafından yürütülen 35 ayrı kampanyayı tespit etti.
Kuantum bilgisayarlar yaklaştıkça, geleneksel şifreleme yöntemleriyle korunan kimlik bilgileri risk altına giriyor. Post-kuantum kriptografisinin önemi ve gelecekteki tehditlere karşı alınabilecek önlemler hakkında bilgi edinin.
Ukrayna Güvenlik Servisi (SSU) ve FBI, Rus istihbaratının Ukrayna, Avrupa ve ABD'deki yetkililerin mesajlaşma hesaplarına yönelik uzun süredir devam eden siber saldırıları ortaya çıkardı. Saldırılar, sahte teknik destek mesajları kullanılarak gerçekleştirildi.