Orange bünyesinde görev yapan sızma testi uzmanları, yaklaşık üç yıllık güvenlik çalışmalarında 5G çekirdek ağlarında tespit edilen kritik zafiyetleri ve bunların oluşturabileceği riskleri uluslararası bir konferansta anlattı. Sunumda, üretim ortamlarında gerçekleştirilen denetimlerde donanımdan Kubernetes altyapılarına, API'lerden sanallaştırma katmanlarına kadar birçok alanda güvenlik…
Yazılım geliştiricisi olarak başvurduğu uzaktan çalışma ilanı kapsamında gönderilen teknik değerlendirme dosyasını inceleyen bir geliştirici, proje klasörüne gizlenmiş zararlı Git hook'ları ve çok aşamalı kötü amaçlı yazılım zincirini ortaya çıkardı. İnceleme, sahte işe alım süreçleri üzerinden geliştiricilerin bilgisayarlarını hedef alan yeni bir saldırı yöntemine dikkat çekti. Siber güvenlik…
Telegram kullanıcılarını hedef alan yeni bir kimlik avı yöntemiyle, "Köfteci Yusuf 30. Yıl Hediyesi" adı altında sahte kampanya bağlantıları dolaşıma sokuldu. Kullanıcılardan önce bağlantıyı paylaşmaları, ardından 5.000 TL hediye çeki vaadiyle telefon numaralarını ve SMS doğrulama kodlarını girmeleri isteniyor. Uzmanlar, bu kodların Telegram hesaplarını ele geçirmek amacıyla kullanıldığını…
INTERPOL koordinasyonunda 97 ülkede gerçekleştirilen “Operation First Light 2026” kapsamında sosyal mühendislik dolandırıcılığı ve kara para aklama faaliyetlerine yönelik geniş çaplı operasyon düzenlendi. Operasyonda 5 bin 811 şüpheli gözaltına alınırken, 293 milyon dolar değerinde suç geliri niteliğindeki varlığa el konuldu. Yetkililer, 142 binden fazla mağdurun tespit edildiğini ve uluslararası…
Çevrim içi eğitim platformu Udemy, kullanıcılarına gönderdiği bilgilendirme e-postasında 17 Nisan 2026'da yaşanan bir siber güvenlik olayında iş iletişim bilgilerinin bulunduğu veri tabanının hedef alındığını açıkladı. Şirket, öğrenme platformunun etkilenmediğini, finansal veya hassas kişisel verilerin ihlalden etkilenmediğini belirtirken, kullanıcılara şüpheli iletişimlere karşı dikkatli olmaları…
Siber güvenlik araştırmacıları ZachXBT ve Dark Web Informer, Instagram’ın Meta AI destekli hesap kurtarma sisteminde tespit edilen kritik bir açığın kısa süre önce kapatıldığını duyurdu. Uzmanlar, çok faktörlü kimlik doğrulaması bulunmayan hesapların risk altında kaldığını belirtirken, Ocak 2026’da ortaya çıkan milyonlarca kullanıcı verisini içeren sızıntıyla birlikte platform güvenliği ve yapay…
Yazılım tabanlı araç teknolojilerinin öncüsü Tesla’nın uzaktan erişim ve güncelleme yetenekleri, son dönemde yaşanan örnekler ve kullanıcı iddialarıyla yeniden tartışılmaya başlandı. Araçlara uzaktan müdahale edilmesi, güvenlik ve kullanıcı hakları açısından yeni soruları gündeme taşıyor.
Hollanda Ulusal Polisi, kimlik avı saldırısı sonucu yaşanan siber güvenlik ihlalinin sınırlı etkide kaldığını ve vatandaş verilerinin etkilenmediğini açıkladı. Olayın ardından erişimler kesilirken hem teknik hem de adli soruşturma başlatıldı.
Avrupa Komisyonu’nun Amazon Web Services altyapısına yönelik gerçekleşen siber saldırı sonrası en az bir hesabın ele geçirildiği ortaya çıktı. 350 GB’tan fazla verinin çalındığını iddia eden saldırganın verileri ilerleyen süreçte yayımlayabileceği belirtilirken, olayla ilgili kapsamlı inceleme başlatıldı.
GitHub üzerindeki projelerde paylaşılan sahte Visual Studio Code güvenlik uyarıları, geliştiricileri kandırarak zararlı yazılım indirmeye yönlendiriyor. Binlerce depoyu etkileyen organize kampanyada saldırganlar, gerçek araştırmacıları taklit ederek güven kazanmaya çalışıyor.