top of page

Blog


WinRAR’da kritik güvenlik açığı bulundu: Güncelleme yayınlandı
Dünyada milyonlarca kullanıcısı bulunan popüler arşivleme programı WinRAR, önemli bir güvenlik açığı nedeniyle kullanıcıları uyarıyor. Trend Micro’nun Zero Day Initiative ekibiyle çalışan bir araştırmacı tarafından keşfedilen bu zafiyet, saldırganların sisteme kötü amaçlı kod yerleştirmesine imkan tanıyabiliyor. WinRAR'da tespit edilen bir güvenlik açığı, kötü amaçlı arşivlerin dosya yollarını atlatarak sistemin kritik dizinlerine dosya yerleştirmesine neden olabiliyor. Bu


MOVEit Açığı Yeniden Gündemde: Yeni Saldırı Dalgası Tespit Edildi
Siber güvenlik dünyası, 2023 yılında büyük zararlara yol açan MOVEit Transfer yazılımındaki güvenlik açığının yeni bir varyantıyla yeniden sarsıldı. Haziran 2025 itibarıyla, bu zafiyeti hedef alan yeni bir saldırı kampanyası tespit edildi. İngiltere merkezli siber güvenlik firması RedBeacon’ın yaptığı açıklamaya göre, CL0P fidye yazılımı grubu tarafından kullanılan eski güvenlik açığı (CVE-2023-34362), farklı bir yöntemle yeniden istismar edildi. Bu yeni saldırılar, özellikle


DDoS Saldırılarında Yeni Rekor: Saniyede 71 Milyon İstek
Geçtiğimiz günlerde siber güvenlik dünyasında önemli bir gelişme yaşandı. Dünyanın önde gelen internet güvenliği sağlayıcılarından biri olan Cloudflare, bugüne kadar kaydedilen en büyük HTTP DDoS (Dağıtık Hizmet Reddi) saldırısını başarıyla engellediğini duyurdu. Saldırı, saniyede 71 milyon istekle rekor kırdı ve 30.000’den fazla IP adresinden geldi. Amaç, hedeflenen sistemleri çökertmek ve erişimi engellemekti. Bu olay, DDoS saldırılarının ne kadar büyük ölçeklere ulaşabil


AirPlay Açığı iPhone’ları ve Aynı Ağa Bağlı Tüm Cihazları Tehdit Ediyor
Siber güvenlik firması Oligo Security , Apple’ın AirPlay özelliğinde ciddi güvenlik açıkları keşfettiğini duyurdu. AirPlay üzerinden kablosuz ağlarda aktif olan bu açıklardan faydalanan siber saldırganlar, iPhone’ları bir geçiş noktası olarak kullanarak aynı Wi-Fi ağına bağlı diğer cihazlara sızabiliyor. Oligo tarafından “ AirBorne ” olarak adlandırılan bu açıklar, toplamda 23 farklı zafiyeti içeriyor. Bunlardan iki tanesi , kötü amaçlı yazılımların ağ üzerinden yayılması iç


Türkiye'de Siber Güvenlikte Yeni Dönem Başlıyor!
12 Mart 2025’te TBMM’de kabul edilen Siber Güvenlik Kanunu, Türkiye’nin dijital güvenliğini güçlendirmek için önemli yenilikler getiriyor. Bu yeni yasa, yalnızca hükümetin dijital altyapılarını güvence altına almakla kalmayacak, aynı zamanda Türkiye’nin siber güvenlik alanında bağımsızlığını artırmaya yönelik stratejik adımlar atılmasını sağlayacak. İşte öne çıkan başlıklar: 🔒 Yeni Yapılanma: Siber Güvenlik Kurulu ve Siber Güvenlik Başkanlığı kuruluyor. Tüm kritik altyapıl


DaVita’ya Yönelik Fidye Yazılımı Saldırısı: Kritik Altyapılar Tehlikede
ABD merkezli sağlık hizmetleri sağlayıcısı DaVita, 13 Nisan 2025’te fidye yazılımı saldırısına uğradı. Şirket, bazı ağ bileşenlerinin şifrelenmesi nedeniyle hizmetlerinde kesintiler yaşandığını ve operasyonlarının aksadığını açıkladı. Saldırı sonrası etkilenen sistemler izole edilirken, olay müdahale ekibi kurularak kolluk kuvvetleriyle iş birliğine başlandı. Ancak kullanıcı verilerinin etkilenip etkilenmediği henüz netlik kazanmadı. Bu olay, sağlık sektörü gibi hassas ve


Yapay Zeka Destekli Yeni Nesil Siber Saldırılar
Yapay zekâ (YZ), 2025 yılında siber güvenlik dünyasını kökten değiştiriyor. Ancak bu dönüşüm sadece savunma sistemlerine değil, tehdit aktörlerinin taktiklerine de yansımış durumda. Günümüzde kötü niyetli gruplar, yapay zekâyı kullanarak daha sofistike ve inandırıcı kimlik avı (phishing) e-postaları, deepfake içerikler ve otomatik sosyal mühendislik saldırıları geliştiriyor. Bu durum, geleneksel güvenlik önlemleriyle tehditleri tespit etmeyi oldukça zorlaştırıyor. 🎯 Alınabil


Medusa Ransomware Grubu’ndan NASCAR’a Siber Saldırı – 4 Milyon Dolar Fidye Talebi
8 Nisan 2025 tarihinde, fidye yazılımı grubu Medusa , dünyanın önde gelen motor sporları organizasyonlarından NASCAR’a yönelik büyük bir siber saldırı gerçekleştirdiğini duyurdu. Saldırganlar, yaklaşık 1 terabayt büyüklüğünde veri ele geçirdiklerini ve bu veriler arasında çalışan bilgileri, sponsorluk anlaşmaları, mali dokümanlar ve pist haritalarının bulunduğunu iddia ediyor. Medusa grubu, bu bilgilerin kamuoyuna açıklanmaması için 4 milyon dolar fidye talep ediyor. Ödem


Kuzey Koreli BT Çalışanları, Avrupa Organizasyonlarını Hedef Alarak Kurumsal Altyapıları Tehdit Ediyor
Kuzey Koreli BT çalışanları, operasyonlarını yalnızca Amerika Birleşik Devletleri ile sınırlı tutmayıp Avrupa’daki organizasyonlara da odaklanmaya başlamıştır. Bu tehdit aktörleri, meşru uzaktan çalışanlar gibi davranarak şirketlere sızmakta, Kuzey Kore hükümeti için gelir elde etmekte ve aynı zamanda hassas kurumsal altyapıları riske atmaktadır. Kuzey Koreli operatörlerin kullandığı taktikler, kimlik bilgilerini sahteleyerek işe alım uzmanlarıyla bağlantı kurmak ve iş plat


Bilgisayar Korsanları, Quasar RAT ve XMRig Madencilerini Yaymak İçin Ciddi Bir PHP Açığından Yararlanıyor
Tehdit aktörleri, kripto para madencileri ve Quasar RAT gibi uzaktan erişimli truva atlarını (RAT) dağıtmak için PHP’deki ciddi bir güvenlik açığından faydalanıyor. CVE-2024-4577 tanımlayıcısı ile işaretlenen bu güvenlik açığı, CGI modunda çalışan Windows tabanlı sistemleri etkileyen ve uzaktan saldırganların keyfi kod çalıştırmasına olanak tanıyabilen bir argüman enjeksiyonu açığıdır. Tespit edilen istismar girişimlerinin yaklaşık %15’i, "whoami" veya "echo <test_string>" gi
bottom of page