Kategori: CyberSecurityNews

09
Eki
2025

Bilgisayar Korsanları, Gizli Metin Tuzlama Saldırısına Kötü Amaçlı Kodlar Eklemek İçin Mesajlarla CSS Özelliklerini Kötüye Kullanıyor

Gizli metin tuzlama olarak bilinen karmaşık bir teknik, e-posta güvenlik sistemleri için önemli bir tehdit olarak ortaya çıktı ve siber…

09
Eki
2025

Microsoft 365 Kesintisi Ekiplere, Exchange Online’a ve Yönetim Merkezine Erişimi Engelliyor

Önemli bir Microsoft 365 kesintisi, kullanıcıların Microsoft Teams, Exchange Online ve Microsoft 365 yönetim merkezi dahil olmak üzere birçok kritik…

09
Eki
2025

Discord Veri İhlali – 1,5 TB Veri ve 2 Milyon Resmi Kimlik Fotoğrafı Ele Geçirildi

Popüler iletişim platformu Discord, üçüncü taraf müşteri hizmetleri sağlayıcılarından biri olan Zendesk’teki önemli bir veri ihlalinin ardından bir gasp girişimiyle…

09
Eki
2025

CrowdStrike Falcon Windows Sensörü Güvenlik Açığı Kod Yürütülmesine ve Dosya Silinmesine Olanak Sağlıyor

CrowdStrike, Windows için Falcon sensöründe, bir saldırganın rastgele dosyaları silmesine olanak verebilecek iki orta önemdeki güvenlik açığını açığa çıkardı ve…

09
Eki
2025

FreePBX SQL Enjeksiyon Güvenlik Açığı Veritabanını Değiştirmek İçin Kullanıldı

FreePBX’teki kritik bir SQL enjeksiyon güvenlik açığı, dünya çapındaki VoIP altyapısı için önemli bir tehdit olarak ortaya çıktı ve saldırganların…

09
Eki
2025

Crimson Collective, Hassas Verileri Sızdırmak İçin AWS Hizmetlerinden Yararlanıyor

Kendisine Crimson Collective adını veren yeni bir tehdit grubu, karmaşık veri sızdırma ve gasp kampanyalarıyla Amazon Web Services (AWS) bulut…

08
Eki
2025

Bilgisayar Korsanları Meşru Komutları Kullanarak Veritabanlarını Etkin Şekilde Ele Geçiriyor

Yeni nesil fidye yazılımı saldırıları, meşru veritabanı komutlarından yararlanarak dünya çapındaki kuruluşların güvenliğini tehlikeye atıyor ve “kötü amaçlı yazılım içermeyen”…

08
Eki
2025

Dağınık Lapsus$ Avcıları, Salesforce Örneklerinden Çalınan Verileri Açığa Çıkarmak İçin Yeni Bir Sızıntı Sitesi Başlattı

Scattered Lapsus$ Hunters olarak bilinen kötü şöhretli siber suç topluluğu, kuruluşları çalınan Salesforce verilerinin ifşa edilmesiyle tehdit etmek için özel…

08
Eki
2025

Mustang Panda, Kötü Amaçlı Yazılım Sunmak İçin Yeni DLL Yan Yükleme Tekniğini Kullanıyor

Son haftalarda siber güvenlik analistleri, Mustang Panda tehdit aktörünün, kötü amaçlı yükleri dağıtmak için yeni bir DLL yandan yükleme yaklaşımı…

08
Eki
2025

Miggo Security, Yapay Zeka Güvenliğinde Gartner® Harika Satıcısı Seçildi

Tel Aviv, İsrail, 8 Ekim 2025, CyberNewsWire Uygulama Algılama ve Yanıt (ADR) ve Yapay Zeka Çalışma Zamanı Savunması alanlarında öncü…

08
Eki
2025

Çinli Hackerlar Nezha Aracını Web Sunucusunda Komutları Çalıştırmak İçin Silahlandırdı

Ağustos 2025’ten bu yana aktif olan ve Çin bağlantılı bir tehdit aktörünün, komutları yürütmek ve güvenliği ihlal edilmiş web sunucularına…

08
Eki
2025

SOC’nizde Tükenmişliği Yenmek ve Olayları Daha Hızlı Çözmek için 3 Adım

Güvenlik ekipleri sürekli hareket halinde. Uyarılar asla kesilmez, iş yükleri birikmeye devam eder ve hızlı tepki verme baskısı herkesi yıpratabilir….