top of page

Blog


Citrix ve SAP Sistemlerinde Kritik Zafiyetler: Parolalar ve Oturumlar Tehlikede
Siber güvenlik araştırmacıları, iş dünyasının sıkça kullandığı SAP GUI yazılımının Windows ve Java sürümlerinde ciddi veri sızıntılarına yol açabilecek güvenlik açıkları tespit etti. Kullanıcıların daha önce giriş yaptığı T.C. kimlik numaraları, banka hesap bilgileri ve parolalar gibi hassas geçmiş verilerinin, bilgisayara erişimi olan saldırganlar tarafından kolayca çalınabileceği anlaşıldı. Windows sürümünde bu verilerin çok zayıf bir şifreleme yöntemiyle, Java sürümünde is


Fintek Şirketi Marquis'te Veri Sızıntısı: Yüz Binlerce Banka Müşterisi Tehlikede
Amerika merkezli finans teknolojileri sağlayıcısı Marquis, fidye yazılımı (ransomware) çetelerinin son kurbanı oldu. Yüzlerce banka ve kredi birliğine pazarlama ve uyumluluk altyapısı sunan şirketin sistemlerine, kullandıkları güvenlik duvarındaki (SonicWall) bir zafiyet istismar edilerek sızıldı. Saldırıda ilk belirlemelere göre 400 binden fazla kişinin isim, adres, doğum tarihi, kredi kartı numaraları ve sosyal güvenlik numaraları gibi son derece kritik kişisel verileri bil


Kurumsal Ağların Yeni Baş Belası: Gentlemen Fidye Yazılımı
Siber güvenlik dünyası, şirketlerin hassas verilerini çalıp şifreleyen "Gentlemen" adlı yeni ve acımasız bir fidye yazılımı (ransomware) grubuyla karşı karşıya. Ağustos 2025'te ortaya çıkan bu çete, rastgele saldırmak yerine özellikle üretim, inşaat ve sağlık gibi kritik sektörlerdeki orta ve büyük ölçekli işletmeleri gözüne kestiriyor. Sisteme bir kez sızdığında oldukça sinsi hareket eden yazılım, şifreleme işlemine başlamadan önce güvenlik önlemlerini ve veri yedekleme serv


Ombudsman Ofisine Fidye Yazılımı Saldırısı: Kritik Veriler Tehlikede
Finansal kazanç hedefleyen siber saldırganlar, İrlanda Ombudsman Ofisi'nin bilişim altyapısına yönelik kapsamlı bir fidye yazılımı (ransomware) saldırısı düzenledi. Tehdidi kontrol altına alabilmek için tüm sistemlerini acilen çevrimdışı duruma getiren kurum, vatandaşlara ait hassas verilerin bilgisayar korsanları tarafından çalınmış olabileceği ihtimali üzerinde duruyor. Olayın hemen ardından Ulusal Siber Güvenlik Merkezi ve emniyet güçleri devreye girerek detaylı bir adli i


İlaç Araştırma Devi Inotiv'e Qilin Fidye Yazılımı Saldırısı
Amerika merkezli büyük ilaç araştırma şirketi Inotiv, ağlarına sızan siber korsanların yaklaşık 10 bin kişiye ait son derece kritik ve kişisel veriyi ele geçirdiğini duyurdu. Geçtiğimiz Ağustos ayında gerçekleşen ve şirketin günlük operasyonlarını durma noktasına getiren bu devasa veri ihlali, Aralık ayında yapılan resmi bildirimlerle kamuoyuna açıklandı. Saldırıyı, son dönemin en tehlikeli fidye yazılımı (ransomware) çetelerinden biri olan ve daha önce İngiltere'deki sağlık


2025 Siber Güvenlik Almanağı: Kırılan Fay Hatları ve Yeni Savunma Doktrini
2025, statik savunma doktrinlerinin iflas ettiği, siber saldırıların "teknik bir aksaklık" olmaktan çıkıp "varoluşsal bir kriz" haline geldiği bir kırılma noktası olarak tarihe geçti. Yapay zekanın (AI) otonom bir saldırı vektörüne dönüştüğü ve "güven" kavramının React2Shell gibi zafiyetlerle matematiksel olarak çürütüldüğü bu yıl, Zero Trust (Sıfır Güven) mimarisinin bir tercih değil, hayatta kalma şartı olduğunu acı tecrübelerle kanıtladı. İşte modern siber savaşın kurallar
bottom of page