Kategori: CyberSecurityNews

28
Ağu
2025

Bilgisayar korsanları, PowerShell tabanlı kötü amaçlı yazılımlarla uzaktan erişim elde etmek için Microsoft ekiplerini kötüye kullanır

Siber suçlular, kötü amaçlı yazılımları dağıtmak ve mağdur sistemlerinin kontrolünü ele geçirmek için platformun kurumsal iletişimdeki güvenilir rolünü kullanan Microsoft…

28
Ağu
2025

Mathworks siber saldırı, kullanıcı kişisel bilgileri çalındı

Popüler Matlab ve Simulink yazılımının geliştiricisi Mathworks, Inc., bugün önemli bir siber saldırının hedefi olduğunu ve bu da açıklanmayan sayıda…

28
Ağu
2025

Tehdit Oyuncuları Uzaktan Erişim Kazanmak İçin Velociraptor Olay Müdahale Aracını Kötüye Kullanıyor

Tehdit aktörlerinin gizli bir uzaktan erişim kanalı oluşturmak için meşru, açık kaynaklı Velociraptor dijital adli tıp ve olay yanıtı (DFIR)…

28
Ağu
2025

Cisco Nexus 3000 ve 9000 Serisi güvenlik açığı, saldırganların DOS saldırısını tetiklemesine izin veriyor

Cisco, müşterileri Cisco Nexus 3000 ve 9000 Serisi anahtarlar için NX-OS yazılımının ara sistem-orta düzeyde sistem (IS-IS) özelliğinde kritik bir…

28
Ağu
2025

UTG-Q-1000 Grup Silahlaştırma Sübvansiyon Şemaları Hassas verileri dışarı atmak için

Sofistike siber suçlu örgütlerin ortaya çıkması, UTG-Q-1000 grubu son siber güvenlik tarihindeki en ilgili gelişmelerden birini temsil ederek, dünya çapında…

28
Ağu
2025

Shadowsilk Penetrasyon Test Araçlarına Saldırı, Saldırı Organizasyonlarına Saldırı İçin Kamu Sökümleri

Shadowsilk ilk olarak 2023’ün sonlarında Orta Asya ve daha geniş APAC bölgesindeki hükümet kuruluşlarını hedefleyen sofistike bir tehdit kümesi olarak…

28
Ağu
2025

Silahlı PDF Editörle Yeni Başperleme Saldırısı Hassas Verileri ve Giriş Kimlik Bilgilerini Çalıyor

Hassas verileri çalmak ve Avrupa’daki şüpheli olmayan kullanıcılardan kimlik bilgilerini giriş yapmak için meşru bir PDF editörünü silahlandıran sofistike bir…

28
Ağu
2025

Freepbx sunucuları 0 günlük saldırıda hacklendi

Kritik bir sıfır gün istismarını hedefleyen FreepBx 16 ve 17 sistemlerini hedefleyen. Tehdit aktörleri, ticari uç nokta yöneticisi modülünde kimlik…

28
Ağu
2025

CloudFlare, AI Revolution

CloudFlare Today, bir kuruluştaki tüm model bağlam protokolü (MCP) bağlantılarını merkezileştirmek, güvence altına almak ve gözlemlemek için tasarlanmış çığır açan…

28
Ağu
2025

Crowdstrike, Falcon yeni nesil SIEM’i geliştirmek için 290 milyon dolarlık anlaşmada Onum’u satın almaya başladı

Küresel siber güvenlik lideri Crowdstrike, gerçek zamanlı telemetri boru hattı yönetiminde öncü olan Onum’u 290 milyon dolar değerinde bir anlaşma…

28
Ağu
2025

NX Build Aracı, cüzdan ve sırları bulmak için Claude veya Gemini’yi kontrol eden kötü amaçlı yazılımlarla hacklendi

Bugün 1.400’den fazla geliştirici, popüler NX Build kitindeki kötü niyetli bir install komut dosyasının GitHub hesaplarında sessizce S1NGularity-Repository adlı bir…

28
Ağu
2025

CISA, Çin devlet destekli aktörlerden ağları savunmak için avlanma ve azaltma rehberi yayınladı

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), NSA, FBI ve geniş bir uluslararası ortak koalisyonunun yanı sıra, Çin Halk…