top of page

Blog


AitM Phishing Saldırıları TikTok Business Hesaplarını Hedef Alıyor
Saldırganlar, yeni bir kimlik avı kampanyasında TikTok for Business hesaplarını hedef alıyor. Push Security’nin aktardığına göre kampanya, kurbanların sahte bir bağlantıya tıklamasıyla başlıyor. Bu bağlantı kullanıcıyı ya TikTok for Business’ı taklit eden bir sayfaya ya da Google Careers benzeri sahte bir işe alım sayfasına yönlendiriyor. Bazı senaryolarda kurbana sözde iş fırsatı için görüşme planlama seçeneği de sunuluyor. Amaç, kullanıcının güvenini kazanıp giriş bilg


Google Chrome 148, 127 Güvenlik Düzeltmesiyle Yayınlandı
Google, Chrome 148’i Windows, macOS ve Linux için kararlı kanala sundu. Bu sürüm, tarayıcının son aylardaki en güvenlik odaklı güncellemelerinden biri olarak öne çıkıyor. Linux için 148.0.7778.96, Windows ve Mac için ise 148.0.7778.96/97 sürümleri yayımlandı ve toplam 127 güvenlik açığı giderildi. Düzeltilen açıklar arasında üç güvenlik açığı Kritik olarak sınıflandırılırken, iki düzineden fazlası Yüksek önem derecesine sahip. Kalan açıklar ise Orta ve Düşük önem derecesi kat


MİRAİ TABANLI XLABS_V1 BOTNETİ, ADB'Yİ KULLANARAK IOT CİHAZLARINI ELE GEÇİRİP DDOS SALDIRILARI GERÇEKLEŞTİRİYOR.
Siber güvenlik araştırmacıları, Mirai tabanlı ve kendini xlabs_v1 olarak adlandıran yeni bir botnet keşfetti. Hunt.io tarafından Hollanda menşeli bir sunucuda tespit edilen bu zararlı yazılım, internete açık cihazları ele geçirerek özellikle oyun ve Minecraft sunucularını hedef alan kiralık bir DDoS ağına (hizmet reddi saldırısı) dahil ediyor. Bu botnet'in en dikkat çekici özelliği, varsayılan olarak TCP 5555 portunda Android Debug Bridge (ADB) hizmeti açık bırakılmış cihazla


ZionSiphon, RoadK1ll ve AngrySpark: Yeni Nesil Tehditlere Derinlemesine Bir Bakış
Siber güvenlik araştırmacıları, Darktrace tarafından "ZionSiphon" olarak adlandırılan ve özellikle İsrail'in su arıtma ve tuzdan arındırma tesislerini hedef almak üzere tasarlanmış yeni bir zararlı yazılım tespit etti. İlk olarak İran ile İsrail arasında yaşanan On İki Gün Savaşı'nın hemen ardından, 29 Haziran 2025'te tespit edilen bu yazılım, küresel çapta endüstriyel operasyonel teknolojilere (OT) yönelik siyasi amaçlı saldırıların giderek arttığını gösteriyor. ZionSiphon,


Google'ın Android Uygulamaları, Tedarik Zinciri Saldırılarını Durdurmak İçin Kamuoyu Tarafından Doğrulanıyor
Google, ekosistemi tedarik zinciri saldırılarından korumanın bir yolu olarak Android için genişletilmiş İkili Şeffaflık özelliğini duyurdu . Google'ın ürün ve güvenlik ekipleri, "Bu yeni kamuya açık kayıt defteri, cihazınızdaki Google uygulamalarının tam olarak oluşturmayı ve dağıtmayı amaçladığımız uygulamalar olmasını sağlıyor" açıklamasında bulundu . Bu girişim , Google'ın Ekim 2021'de Pixel cihazlarının yalnızca doğrulanmış işletim sistemi (OS) yazılımı çalıştırdığınd


vm2 Node.js Kütüphanesinde Kritik Güvenlik Açıkları Tespit Edildi
JavaScript kodlarını güvenli bir izole ortamda çalıştırmak için kullanılan açık kaynaklı vm2 Node.js kütüphanesinde çok sayıda kritik güvenlik açığı tespit edildi. Bu açıklar, saldırganların vm2’nin sağladığı sandbox ortamından çıkmasına ve sistemi barındıran ana sunucu üzerinde rastgele kod veya komut çalıştırmasına neden olabilir. Yani vm2 ile izole edilmesi beklenen zararlı ya da güvenilmeyen kodlar, bazı durumlarda bu korumayı aşarak sistemin kendisine erişebilir. Açıklan


CVE-2026-33827: Windows TCP/IP’te Kritik Uzaktan Kod Yürütme Zafiyeti
Bu yazı, CVE-2026-33827’nin Windows TCP/IP içindeki yarış durumu zafiyetini ve ağ üzerinden kod yürütme riskini açıklar. CVE.org kaydında CVSS 3.1 puanı 8.1 (High) olarak verilir. Etkilenen Windows sürümleri, güncelleme durumu ve güvenli düzeltme adımları NVD ile Microsoft Security Update Guide üzerinden kontrol edilmelidir.


Geleneksel SOC Neden Yetersiz?
XForce AI – Destekli Risk Operasyon Merkezleri (X-ROC) İçin Gerekçe Geleneksel SOC (Security Operations Center) yapıları, siber tehditleri izleme ve müdahale etme konusunda uzun yıllardır kritik rol oynamaktadır. Ancak günümüzde artan dijitalleşme, bulut kullanımı, karmaşık altyapılar ve yapay zekâ destekli saldırılar, bu modelin yetersiz kalmasına neden olmuştur. SOC’ların en büyük sorunu reaktif çalışmalarıdır. Olay gerçekleşmeden önce riskleri öngöremezler. Ayrıca farklı


Check Point VPN Kimlik Doğrulama Atlama Zafiyeti: CVE-2026-50751
Check Point’in CVE-2026-50751 zafiyeti, deprecated IKEv1 kullanan Remote Access VPN ve Mobile Access yapılandırmalarında kimlik doğrulamanın atlanmasına yol açabilir. Yazı, resmi hotfix, IKEv1 azaltımı ve günlük izleme adımlarını özetler.
bottom of page

