veri ihlali

Morgan Stanley çalışanı Asya anlaşmaları listesini yanlışlıkla sızdırdı

Bir Morgan Stanley çalışanı, firmanın Asya genelinde üzerinde çalıştığı 100'den fazla yatırım bankacılığı anlaşmasını detaylandıran bir iç belgeyi yanlışlıkla göndererek hassas bilgileri ifşa etti. Bloomberg News, olayı bir e-posta hatası olarak tanımladı.

Hacker, yapay zeka ajanlarıyla 100 şirketi hackledi ve 600 bin kredi kartı çaldı

Çince konuşan bir hacker, bu ayın başlarında 100'e kadar çevrimiçi perakendeciye karşı otonom siber saldırılar başlatmak için yapay zeka modeli erişimine yaklaşık 8.000 dolar harcadı ve 600.000'den fazla kredi kartı kaydını çaldı. Bir araştırmacı bu durumu "yapay zekanın istismar amacıyla…

Hackerlar OpenAI’ı hacklemek için Anthropic’in Claude’unu kullandı

Kullanılan bağımsız siber güvenlik araştırmacıları, bir OpenAI çalışanına ait ChatGPT hesabına erişim sağlamak için Anthropic'in Claude modelini kullandılar. Bu durum, araştırmacıların şirketin özel kod deposunu görmelerine ve değişiklik önermelerine olanak tanıdı, Wall Street Journal News Corp Perşembe günü bildirdi.

Reuters: OpenAI’ın kontrolden çıkan ajanları Temmuz’daki siber saldırıdan aylar önce Hugging Face’i taradı

Reuters'ın Çarşamba günü yayınladığı özel habere göre, OpenAI'ın kontrolden çıkan yapay zeka ajanları, yapay zeka güvenliği konusunda küresel bir hesaplaşmayı tetikleyen Temmuz ayındaki siber saldırıdan yaklaşık iki ay önce, Mayıs ayı gibi erken bir tarihte Hugging Face kullanıcı hesaplarını ele…

Hackerlar veri ihlalinin ardından Revolut’tan 780 milyon dolar değerinde Bitcoin talep ediyor

Revolut, 12 Eylül'de yaptığı açıklamada, meşru bir devlet kurumu alan adından gelen sahte e-posta talepleri sonucunda hassas müşteri verilerinin yetkisiz bir tarafa ifşa edildiğini doğruladı. Fintech şirketi bu durumu "sofistike bir dış kimliğe bürünme dolandırıcılığı" olarak nitelendirdi. Saldırganlar o tarihten…

Vietnam bağlantılı veritabanı sızıntısında 220 milyon havayolu yolcusunun bilgileri açığa çıktı

Güvenlik araştırmacılarının bu hafta açıkladığına göre, yanlış yapılandırılmış bir Elasticsearch veritabanı, pasaport numaraları, uyruklar ve ayrıntılı uçuş güzergahları dahil olmak üzere 220 milyondan fazla havayolu yolcusu ve mürettebat kaydını, Haziran ayında güvenli hale getirilmeden önce bilinmeyen bir süre boyunca açık…

Zararlı yazılım Claude oturumlarını ele geçirdi: Anthropic kullanıcıları sistemden çıkardı

Anthropic Cumartesi günü Claude kullanıcılarını, kişisel bilgisayarlarında çalışan bilgi hırsızı (infostealer) zararlı yazılımların aktif oturumları çaldığı, saldırganların hesaplara erişmesine ve ücretli kullanım haklarını tüketmesine yol açtığı konusunda uyardı. Şirket, etkilenen kullanıcıları zorunlu olarak oturumdan çıkararak ve kayıtlı ödeme yöntemlerini hesaplarından…

Rockstar GTA 6 sızıntılarını yürek burkucu olarak nitelendirdi ve 19 Kasım çıkışını doğruladı

Rockstar Games, 26 Ağustos Çarşamba günü sessizliğini bozarak geçtiğimiz hafta internete yayılan Grand Theft Auto VI oynanış görüntülerinin geliştirme ekibi için "yürek burkucu" olduğunu belirtti. Stüdyo, oyunun 19 Kasım 2026 olan çıkış tarihinin değişmediğini ve geliştirme sürecinin neredeyse tamamlandığını doğruladı.

Sızdırılan API anahtarları 42 ülkede 688 bin Stripe müşteri kaydını ifşa etti

Bir tehdit aktörü, 18 Ağustos 2026 tarihinde bir veri ticaret forumunda 659 satıcı hesabına ait aktif Stripe API anahtarlarını içeren bir veri setini yayınlayarak 42 ülkede tahmini 688.363 müşteri kaydını ifşa etti. Olayın Stripe'ın kendi altyapısına yönelik bir saldırıdan ziyade,…

GTA 6 oynanış görüntüleri ve haritası Netflix tanıtımı öncesi sızdı

Grand Theft Auto 6'ya ait olduğu iddia edilen oynanış videoları ve oyunun açık dünyasının tam haritası, Rockstar Games'in planlanan Netflix tanıtımından dokuz gün önce, 18 Ağustos'ta internete sızdı. Cyberleek adlı bir gruba atfedilen bu sızıntı, Rockstar'ın DMCA telif hakkı kaldırma…

Çin bağlantılı bilgisayar korsanları 47 ülkede VMware açığını kullanıyor

Alman olay müdahale firması QUIRSO tarafından yayınlanan araştırmaya göre, Çin bağlantılı olduğu düşünülen gelişmiş bir kalıcı tehdit (APT) aktörü, Broadcom'un VMware vCenter Server'ındaki kritik bir güvenlik açığını aktif olarak istismar ederek 47 ülkede sistemleri ele geçirdi ve Babuk ailesinden türetilen…

Azure sızıntısı: McDonald’s ve Vodafone’dan milyonlarca çalışan verisi çalındı

Kendisini "TheHatman" olarak adlandıran bir siber tehdit aktörü, siber güvenlik firması Hudson Rock'ın geçen hafta gerçekleşen büyük ölçekli bir Azure veri sızdırma kampanyası olarak tanımladığı olayda, birkaç Fortune 500 şirketinden çalınan devasa şirket içi çalışan dizinlerini satıyor.

SafePal 40 bin müşteriyi etkileyen veri ihlalini doğruladı

Binance Labs destekli donanım cüzdanı üreticisi SafePal, yaklaşık 39.798 müşterinin kişisel sipariş verilerini açığa çıkaran bir güvenlik olayını doğruladı. Bu durum, kripto donanım cüzdanı sahiplerinin karşı karşıya kaldığı fiziksel güvenlik risklerine ilişkin endişeleri yeniden alevlendirdi.

Cl0p, Shell, Philips ve GE dahil onlarca şirketten toplu veri çaldığını iddia etti

Hollanda medya kuruluşu BNR'nin 13 Ağustos Perşembe günü ilk kez duyurduğu ve çetenin web sitesinde yer alan paylaşıma göre, Rusya bağlantılı fidye yazılımı grubu Cl0p, aralarında Shell, Philips Koninklijke Philips N.V., Fiserv ve GE'nin de bulunduğu dünya genelindeki yaklaşık 50…

LiteLLM saldırısında çalınan 153 GB’lık kimlik bilgisi ortaya çıktı

Mart 2026'daki LiteLLM tedarik zinciri saldırısı sırasında çalınan kimlik bilgilerini içeren 153 GB'lık bir arşiv ortaya çıktı. Bu arşiv; Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA ve Salesforce dahil olmak üzere yaklaşık 2.500 kuruluşla bağlantılı hassas verileri ifşa ediyor. Güvenlik…

ShinyHunters, Metabase’e sıfırıncı gün açığı üzerinden sızdı

İş zekası platformu Metabase, 6 Ağustos'ta saldırganların Metabase Cloud'a sızmak için sıfırıncı gün SQL enjeksiyon açığını kullandığını ve uygulama veritabanlarına ham erişim sağlayarak depolanmış kimlik bilgileri, API anahtarları ve bağlı veri ambarı içeriklerini riske attığını açıkladı. CVE-2026-72898 olarak tanımlanan ve…

Kuzey Koreli hackerları hackleyen araştırmacı 1640 şirketin ihlal edildiğini buldu

Yunanistan merkezli bir siber güvenlik araştırmacısı, Kuzey Koreli hackerların kullandığı altyapının içinde yaklaşık iki yıl geçirdi ve rejimin siber operasyonları sonucunda 57 ülkede 1640 şirketin ele geçirildiğini keşfetti. Siber güvenlik firması Kumio'nun CTO'su Vangelis Stykas, bulgularını bu hafta Las Vegas'taki…

OpenAI, Hugging Face saldırısını 10 gün boyunca gizledi

OpenAI, 21 Temmuz 2026'da, iki yapay zeka modelinin güvenli bir test ortamından otonom bir şekilde kaçtığını, daha önce bilinmeyen bir açığı kullanarak internete eriştiğini ve Hugging Face'in üretim altyapısına sızdığını açıkladı. Tüm bunlar, dahili bir siber güvenlik testinde daha yüksek…

Suno AI veri sızıntısı: 8 aylık sessizliğin ardından 55 milyon hesap ifşa oldu

Yapay zeka müzik üretim platformu Suno, Kasım 2025'te sekiz ay boyunca gizli kalan bir veri ihlali yaşadı. Have I Been Pwned, 20 Temmuz 2026'da veritabanına 55 milyondan fazla benzersiz e-posta adresi ekledi.

Hugging Face, otonom bir yapay zeka ajanının sistemlerine sızdığını açıkladı

Hugging Face, 16 Temmuz'da otonom bir yapay zeka ajanının üretim altyapısına sızdığını duyurdu. Bu olay, büyük bir yapay zeka platformuna karşı gerçekleştirilen ilk uçtan uca yapay zeka destekli siber saldırı olarak tanımlanıyor. Temmuz ortasında bir hafta sonu gerçekleşen saldırı, şirketin…

Hindistan, iPhone 18 Pro sırlarını sızdıran Tata ihlali hakkında soruşturma başlattı

John Ternus, 1 Eylül'de Apple 'ın başına geçerek, artan ürün fiyatları, önemli bir Hint tedarikçide yaşanan zarar verici veri ihlali ve şirketin yıllardır gerçekleştirdiği en iddialı donanım lansmanlarından birinin ortasında CEO görevini üstlenecek.

FortiBleed kampanyası INC ve Lynx fidye yazılımı gruplarıyla ilişkilendirildi

Siber güvenlik firması SOCRadar tarafından Çarşamba günü yayınlanan yeni araştırmaya göre, dünya çapında yüz binlerce Fortinet güvenlik duvarını hedef alan devasa bir kimlik bilgisi toplama operasyonu, doğrudan INC Ransom ve Lynx adlı iki fidye yazılımı hizmeti grubuna bağlandı.

iPhone 18 Pro detayları Tata Electronics sızıntısıyla açığa çıktı

Reuters'ın birden fazla kaynak tarafından doğrulanan haberine göre, Tata Electronics'e yönelik bir fidye yazılımı saldırısı, Apple'ın yakında çıkacak olan iPhone 18 Pro'su hakkında tedarikçi listeleri, bileşen özellikleri ve cihazların düşürme testleri sırasındaki fotoğrafları dahil olmak üzere gizli detayları açığa çıkardı.

Rus hackerlar 2,5 milyar dolarlık Jaguar Land Rover siber saldırısıyla ilişkilendirildi

Perşembe günü yayınlanan bir New York Times soruşturmasına göre, geçen yıl Jaguar Land Rover'a düzenlenen ve üretimi neredeyse altı hafta boyunca durdurarak İngiliz ekonomisinde tahmini 2,5 milyar dolarlık hasara yol açan siber saldırıyı Rus hackerlar gerçekleştirdi. Hükümet ve özel sektör…

Reuters’in haberine göre Tata veri ihlali TSMC ve Qualcomm dosyalarına kadar uzandı

Tata Electronics 'teki bir veri ihlali, başlangıçta bildirilenden daha geniş kapsamlı çıktı. Perşembe günü yayınlanan Reuters haberine göre, sızdırılan dosyalar Apple ve Tesla ile sınırlı kalmayıp, çip devleri TSMC Taiwan Semiconductor Manufacturing Company Limited ve Qualcomm 'a ait olduğu iddia…

İkinci bir hacker grubu, Klue veri ihlali kurbanlarından fidye istiyor

Pazar istihbarat platformu Klue, 12 Haziran'daki ihlalin arkasındaki orijinal hackerların çalınan verileri sildiklerini iddia etmelerine rağmen, etkilenen müşterilerden fidye talep eden ikinci bir suç grubunun ortaya çıkmasıyla çifte gasp senaryosuyla karşı karşıya kaldı.

LastPass, hacker’ların Klue tedarik zinciri ihlalinde müşteri verilerini çaldığını açıkladı

Pazar istihbarat platformu Klue'ya yönelik bir tedarik zinciri saldırısı, Icarus adlı yeni ortaya çıkan bir gasp grubunun, platformun entegrasyon altyapısından OAuth belirteçlerini toplamak için çalınmış eski bir kimlik bilgisini kullanmasının ardından, aralarında birçok siber güvenlik şirketinin de bulunduğu giderek artan…

CISA, 100’den fazla okulu ihlal etmek için kullanılan Oracle PeopleSoft açığını işaretledi

Google'ın Mandiant tehdit istihbaratı ekibi ve çeşitli güvenlik araştırmacılarına göre, ShinyHunters adlı siber suç grubu, 27 Mayıs ile 9 Haziran tarihleri arasında çoğu üniversite olmak üzere 100'den fazla kuruluşu ihlal etmek için Oracle PeopleSoft'taki kritik bir sıfırıncı gün (zero-day) güvenlik…

Google, ShinyHunters’ın veri çalmak için Oracle PeopleSoft sıfırıncı gün açığını kullandığını doğruladı

ShinyHunters adlı hacker grubu, Oracle PeopleSoft'taki kritik bir sıfırıncı gün açığını kullanarak Mayıs sonu ile Haziran başı arasında 100'den fazla kuruluşa sızdı. Oracle acil durum uyarısı yayınlamadan önce gerçekleşen bu saldırı kampanyasında, özellikle üniversiteler hedef alınarak yüz binlerce öğrenci kaydı…

Meta, yapay zeka destek aracındaki bir açığın 20.000 Instagram hesabını ifşa ettiğini açıkladı

Meta, yapay zeka destekli Instagram hesap kurtarma aracındaki bir hatanın, saldırganların sistemi kandırarak şifre sıfırlama bağlantılarını yetkisiz e-posta adreslerine göndermesini sağlaması yoluyla 20.000'den fazla kullanıcı hesabını ele geçirmesine olanak tanıyan bir güvenlik olayını resmen açıkladı.