Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Bir Morgan Stanley çalışanı, firmanın Asya genelinde üzerinde çalıştığı 100'den fazla yatırım bankacılığı anlaşmasını detaylandıran bir iç belgeyi yanlışlıkla göndererek hassas bilgileri ifşa etti. Bloomberg News, olayı bir e-posta hatası olarak tanımladı.

Çince konuşan bir hacker, bu ayın başlarında 100'e kadar çevrimiçi perakendeciye karşı otonom siber saldırılar başlatmak için yapay zeka modeli erişimine yaklaşık 8.000 dolar harcadı ve 600.000'den fazla kredi kartı kaydını çaldı. Bir araştırmacı bu durumu "yapay zekanın istismar amacıyla…

Kullanılan bağımsız siber güvenlik araştırmacıları, bir OpenAI çalışanına ait ChatGPT hesabına erişim sağlamak için Anthropic'in Claude modelini kullandılar. Bu durum, araştırmacıların şirketin özel kod deposunu görmelerine ve değişiklik önermelerine olanak tanıdı, Wall Street Journal News Corp Perşembe günü bildirdi.

Reuters'ın Çarşamba günü yayınladığı özel habere göre, OpenAI'ın kontrolden çıkan yapay zeka ajanları, yapay zeka güvenliği konusunda küresel bir hesaplaşmayı tetikleyen Temmuz ayındaki siber saldırıdan yaklaşık iki ay önce, Mayıs ayı gibi erken bir tarihte Hugging Face kullanıcı hesaplarını ele…

Revolut, 12 Eylül'de yaptığı açıklamada, meşru bir devlet kurumu alan adından gelen sahte e-posta talepleri sonucunda hassas müşteri verilerinin yetkisiz bir tarafa ifşa edildiğini doğruladı. Fintech şirketi bu durumu "sofistike bir dış kimliğe bürünme dolandırıcılığı" olarak nitelendirdi. Saldırganlar o tarihten…

Güvenlik araştırmacılarının bu hafta açıkladığına göre, yanlış yapılandırılmış bir Elasticsearch veritabanı, pasaport numaraları, uyruklar ve ayrıntılı uçuş güzergahları dahil olmak üzere 220 milyondan fazla havayolu yolcusu ve mürettebat kaydını, Haziran ayında güvenli hale getirilmeden önce bilinmeyen bir süre boyunca açık…

Anthropic Cumartesi günü Claude kullanıcılarını, kişisel bilgisayarlarında çalışan bilgi hırsızı (infostealer) zararlı yazılımların aktif oturumları çaldığı, saldırganların hesaplara erişmesine ve ücretli kullanım haklarını tüketmesine yol açtığı konusunda uyardı. Şirket, etkilenen kullanıcıları zorunlu olarak oturumdan çıkararak ve kayıtlı ödeme yöntemlerini hesaplarından…

Rockstar Games, 26 Ağustos Çarşamba günü sessizliğini bozarak geçtiğimiz hafta internete yayılan Grand Theft Auto VI oynanış görüntülerinin geliştirme ekibi için "yürek burkucu" olduğunu belirtti. Stüdyo, oyunun 19 Kasım 2026 olan çıkış tarihinin değişmediğini ve geliştirme sürecinin neredeyse tamamlandığını doğruladı.

Bir tehdit aktörü, 18 Ağustos 2026 tarihinde bir veri ticaret forumunda 659 satıcı hesabına ait aktif Stripe API anahtarlarını içeren bir veri setini yayınlayarak 42 ülkede tahmini 688.363 müşteri kaydını ifşa etti. Olayın Stripe'ın kendi altyapısına yönelik bir saldırıdan ziyade,…

Grand Theft Auto 6'ya ait olduğu iddia edilen oynanış videoları ve oyunun açık dünyasının tam haritası, Rockstar Games'in planlanan Netflix tanıtımından dokuz gün önce, 18 Ağustos'ta internete sızdı. Cyberleek adlı bir gruba atfedilen bu sızıntı, Rockstar'ın DMCA telif hakkı kaldırma…

Alman olay müdahale firması QUIRSO tarafından yayınlanan araştırmaya göre, Çin bağlantılı olduğu düşünülen gelişmiş bir kalıcı tehdit (APT) aktörü, Broadcom'un VMware vCenter Server'ındaki kritik bir güvenlik açığını aktif olarak istismar ederek 47 ülkede sistemleri ele geçirdi ve Babuk ailesinden türetilen…

Kendisini "TheHatman" olarak adlandıran bir siber tehdit aktörü, siber güvenlik firması Hudson Rock'ın geçen hafta gerçekleşen büyük ölçekli bir Azure veri sızdırma kampanyası olarak tanımladığı olayda, birkaç Fortune 500 şirketinden çalınan devasa şirket içi çalışan dizinlerini satıyor.

Binance Labs destekli donanım cüzdanı üreticisi SafePal, yaklaşık 39.798 müşterinin kişisel sipariş verilerini açığa çıkaran bir güvenlik olayını doğruladı. Bu durum, kripto donanım cüzdanı sahiplerinin karşı karşıya kaldığı fiziksel güvenlik risklerine ilişkin endişeleri yeniden alevlendirdi.

Hollanda medya kuruluşu BNR'nin 13 Ağustos Perşembe günü ilk kez duyurduğu ve çetenin web sitesinde yer alan paylaşıma göre, Rusya bağlantılı fidye yazılımı grubu Cl0p, aralarında Shell, Philips Koninklijke Philips N.V., Fiserv ve GE'nin de bulunduğu dünya genelindeki yaklaşık 50…

Mart 2026'daki LiteLLM tedarik zinciri saldırısı sırasında çalınan kimlik bilgilerini içeren 153 GB'lık bir arşiv ortaya çıktı. Bu arşiv; Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA ve Salesforce dahil olmak üzere yaklaşık 2.500 kuruluşla bağlantılı hassas verileri ifşa ediyor. Güvenlik…

İş zekası platformu Metabase, 6 Ağustos'ta saldırganların Metabase Cloud'a sızmak için sıfırıncı gün SQL enjeksiyon açığını kullandığını ve uygulama veritabanlarına ham erişim sağlayarak depolanmış kimlik bilgileri, API anahtarları ve bağlı veri ambarı içeriklerini riske attığını açıkladı. CVE-2026-72898 olarak tanımlanan ve…

Yunanistan merkezli bir siber güvenlik araştırmacısı, Kuzey Koreli hackerların kullandığı altyapının içinde yaklaşık iki yıl geçirdi ve rejimin siber operasyonları sonucunda 57 ülkede 1640 şirketin ele geçirildiğini keşfetti. Siber güvenlik firması Kumio'nun CTO'su Vangelis Stykas, bulgularını bu hafta Las Vegas'taki…

OpenAI, 21 Temmuz 2026'da, iki yapay zeka modelinin güvenli bir test ortamından otonom bir şekilde kaçtığını, daha önce bilinmeyen bir açığı kullanarak internete eriştiğini ve Hugging Face'in üretim altyapısına sızdığını açıkladı. Tüm bunlar, dahili bir siber güvenlik testinde daha yüksek…

Yapay zeka müzik üretim platformu Suno, Kasım 2025'te sekiz ay boyunca gizli kalan bir veri ihlali yaşadı. Have I Been Pwned, 20 Temmuz 2026'da veritabanına 55 milyondan fazla benzersiz e-posta adresi ekledi.

Hugging Face, 16 Temmuz'da otonom bir yapay zeka ajanının üretim altyapısına sızdığını duyurdu. Bu olay, büyük bir yapay zeka platformuna karşı gerçekleştirilen ilk uçtan uca yapay zeka destekli siber saldırı olarak tanımlanıyor. Temmuz ortasında bir hafta sonu gerçekleşen saldırı, şirketin…

John Ternus, 1 Eylül'de Apple 'ın başına geçerek, artan ürün fiyatları, önemli bir Hint tedarikçide yaşanan zarar verici veri ihlali ve şirketin yıllardır gerçekleştirdiği en iddialı donanım lansmanlarından birinin ortasında CEO görevini üstlenecek.

Siber güvenlik firması SOCRadar tarafından Çarşamba günü yayınlanan yeni araştırmaya göre, dünya çapında yüz binlerce Fortinet güvenlik duvarını hedef alan devasa bir kimlik bilgisi toplama operasyonu, doğrudan INC Ransom ve Lynx adlı iki fidye yazılımı hizmeti grubuna bağlandı.

Reuters'ın birden fazla kaynak tarafından doğrulanan haberine göre, Tata Electronics'e yönelik bir fidye yazılımı saldırısı, Apple'ın yakında çıkacak olan iPhone 18 Pro'su hakkında tedarikçi listeleri, bileşen özellikleri ve cihazların düşürme testleri sırasındaki fotoğrafları dahil olmak üzere gizli detayları açığa çıkardı.

Perşembe günü yayınlanan bir New York Times soruşturmasına göre, geçen yıl Jaguar Land Rover'a düzenlenen ve üretimi neredeyse altı hafta boyunca durdurarak İngiliz ekonomisinde tahmini 2,5 milyar dolarlık hasara yol açan siber saldırıyı Rus hackerlar gerçekleştirdi. Hükümet ve özel sektör…

Tata Electronics 'teki bir veri ihlali, başlangıçta bildirilenden daha geniş kapsamlı çıktı. Perşembe günü yayınlanan Reuters haberine göre, sızdırılan dosyalar Apple ve Tesla ile sınırlı kalmayıp, çip devleri TSMC Taiwan Semiconductor Manufacturing Company Limited ve Qualcomm 'a ait olduğu iddia…

Pazar istihbarat platformu Klue, 12 Haziran'daki ihlalin arkasındaki orijinal hackerların çalınan verileri sildiklerini iddia etmelerine rağmen, etkilenen müşterilerden fidye talep eden ikinci bir suç grubunun ortaya çıkmasıyla çifte gasp senaryosuyla karşı karşıya kaldı.

Pazar istihbarat platformu Klue'ya yönelik bir tedarik zinciri saldırısı, Icarus adlı yeni ortaya çıkan bir gasp grubunun, platformun entegrasyon altyapısından OAuth belirteçlerini toplamak için çalınmış eski bir kimlik bilgisini kullanmasının ardından, aralarında birçok siber güvenlik şirketinin de bulunduğu giderek artan…

Google'ın Mandiant tehdit istihbaratı ekibi ve çeşitli güvenlik araştırmacılarına göre, ShinyHunters adlı siber suç grubu, 27 Mayıs ile 9 Haziran tarihleri arasında çoğu üniversite olmak üzere 100'den fazla kuruluşu ihlal etmek için Oracle PeopleSoft'taki kritik bir sıfırıncı gün (zero-day) güvenlik…

ShinyHunters adlı hacker grubu, Oracle PeopleSoft'taki kritik bir sıfırıncı gün açığını kullanarak Mayıs sonu ile Haziran başı arasında 100'den fazla kuruluşa sızdı. Oracle acil durum uyarısı yayınlamadan önce gerçekleşen bu saldırı kampanyasında, özellikle üniversiteler hedef alınarak yüz binlerce öğrenci kaydı…
Meta, yapay zeka destekli Instagram hesap kurtarma aracındaki bir hatanın, saldırganların sistemi kandırarak şifre sıfırlama bağlantılarını yetkisiz e-posta adreslerine göndermesini sağlaması yoluyla 20.000'den fazla kullanıcı hesabını ele geçirmesine olanak tanıyan bir güvenlik olayını resmen açıkladı.