Bilişim dünyasından güncel haberler, teknik ipuçları ve profesyonel çözüm rehberleri.
INC ransomware grubu, 2023 Ağustos'tan beri 830+ kurbanı hedef alarak siber suç dünyasında hızla yükseliyor. LockBit ve BlackCat'in çöküşünden faydalanan grup, nasıl bu kadar tehlikeli hale geldi?
Microsoft, Şubat 2026'dan bu yana devam eden Windows tabanlı bir kripto para clipper kampanyasını detaylandırdı. Zararlı yazılım, Tor proxy'sini başlatmak ve gizli C2 sunucularına bağlanmak için Windows Script Host ve ActiveX mantığını kullanıyor.
Geçtiğimiz hafta internet tam anlamıyla hedefine ulaştı — ve bu kötü haber. Tarayıcı eklentilerinden AI sohbetlerine, macOS’tan bulut ortamlarına kadar her alanda yeni tehditler ortaya çıktı. İşte detaylar.
AI ajanları şirket verilerinize erişiyor mu? Yöneticisi şirketi terk ettikten sonra bile çalışmaya devam eden ajanlar, siber tehditler için saklı bir risk kaynağı. Bu ajanların tespiti ve yönetimi nasıl yapılmalı?
F5, NGINX Open Source'ta uzaktan kod yürütmeye olanak tanıyan iki kritik güvenlik açığını yamaladı. Bu açıklar, saldırganların sistemlere yetkisiz erişim sağlamasına neden olabilir.
Modern ödeme sayfalarında çalışan üçüncü parti scriptler, PCI DSS 4.0 uyumluluğunu nasıl tehdit ediyor? PCI DSS denetçilerinin yeni kurallarına göre alınan sonuçlar ve riskleri keşfedin.
DragonForce fidye yazılımı grubu, Microsoft Teams relay altyapısını Backdoor.Turn adlı özel Go tabanlı RAT ile kötüye kullanarak C2 trafiğini gizlemeyi başardı. ABD merkezli büyük bir hizmet firması hedef alındı.
Güvenlik ekipleri için artık verilerin doğruluğu, görünürlükten daha önemli hale geldi. Adversarial Exposure Validation, tehditleri doğru bir şekilde önceliklendirerek kaynakların etkin kullanımını sağlıyor.
Microsoft, Defender’ın Malware Protection Engine’indeki yetki yükseltme zafiyetini (CVE-2026-50656) doğruladı. Saldırganların sistemlere sızmasını kolaylaştıran bu hata için acil bir yama geliştiriliyor.