Bu site tamamen test amaçlı kurulmuş olup, yapay zeka tarafından kaynaklardan alınan haber özetleri yeniden yazılarak sunulmaktadır.

rus hacker ta551 botnet operasyonundan 2 yıl yedi


arkadaşlar, fbi’dan güzel bir haber geldi. ta551 (shathak diye de bilinir) botnet operasyonunu yöneten rus hacker ilya angelov 2 yıl hapis ve 100 bin dolar para cezasına çarptırıldı. “milan” ve “okart” takma adlarıyla takılan bu arkadaş, yıllarca amerikan şirketlerine fidye yazılımı saldırıları düzenlemiş.

olay neydi

ilya angelov, rusya’nın tolyatti şehrinden 40 yaşında bir siber suçlu. ta551 adlı bir rus siber suç grubunu yönetiyormuş. bu grup klasik email phishing yöntemiyle kurbanları tuzağa düşürüyormuş:

Read more ⟶

magento'da polyshell saldırıları başladı, mağazaların yarısından fazlası hedefte


arkadaşlar, e-ticaret dünyasında ciddi bir durum var. magento open source ve adobe commerce kullanan mağazalara yönelik polyshell denen bir zafiyet üzerinden saldırılar başlamış. kötü tarafı şu: zafiyet bulunan mağazaların %56’sı şu an hedef alınıyor. yani bu iş şaka değil, aktif saldırı var ortada.

ne oluyor yani?

polyshell zafiyeti, magento 2.x versiyonlarında bulunan ve saldırganlara uzaktan kod çalıştırma (rce) imkanı veren bir açık. yani kısacası, saldırgan sunucunuzda istediği komutu çalıştırabiliyor. spoiler: bu çok kötü bir şey.

Read more ⟶

rusya'da leakbase yöneticisi tutuklandı


arkadaşlar, rusya’dan güzel bir haber geldi. leakbase diye bir siber suç forumunun yöneticisini rus kolluk kuvvetleri yakalamış. taganrog şehrinde yaşayan bu arkadaş, çalıntı kimlik bilgilerinin satıldığı bir pazar yeri işletiyormuş.

olay ne?

leakbase, biliyorsunuz ki çalıntı kullanıcı adı, şifre, kredi kartı bilgisi gibi hassas verilerin alınıp satıldığı bir platform. yani klasik underground forum işte. rusya iç işleri bakanlığı bağlantılı mvd media ve tass haber ajansı perşembe günü bu tutuklamayı duyurdu.

Read more ⟶

rus hacker 6.75 yıl yedi, yanluowang ransomware operasyonlarına yardım etmişti


arkadaşlar, abd’den güzel bir haber geldi. 26 yaşındaki rus vatandaşı aleksei olegovich volkov, 6.75 yıl (81 ay) hapis cezası aldı. adam yanluowang ransomware ekibi dahil olmak üzere büyük siber suç gruplarına yardım etmiş, abd şirketlerine saldırılarda rol almış.

ne yapmış bu arkadaş

justice department’ın açıklamasına göre, volkov onlarca fidye yazılımı saldırısını kolaylaştırmış. yanluowang ransomware grubuyla çalışmış, yani küçük bir oyuncu değil. bu tür operasyonlarda genelde teknik destek, altyapı sağlama, erişim kolaylığı gibi işler dönüyor.

Read more ⟶

citrix netscaler'da kritik veri sızıntısı açığı, acil yamalayın


arkadaşlar citrix netscaler kullananlar var mı aranızda? varsa hemen bu yazıyı okuyun çünkü kritik bir açık var ve hassas verileriniz sızabilir.

citrix, netscaler adc ve netscaler gateway için güvenlik güncellemesi yayınladı. iki tane açık var, biri gerçekten ciddi. CVE-2026-3055 diye geçen zafiyet cvss skoru 9.3 ile kritik kategorisinde. yani acil acil yamalayın demek lazım.

ne var ne yok bu açıklarda

birinci açık: memory overread (kritik)

CVE-2026-3055 açığı, yetersiz input validasyonu yüzünden oluşmuş. cvss skoru 9.3, yani kırmızı alarm 🔴

Read more ⟶

ptc windchill ve flexplm'de kritik rce açığı, acil yamalayın


arkadaşlar, PTC firması windchill ve flexplm ürünlerinde kritik bir açık olduğunu duyurdu. ciddi ciddi acil yamalayın bunu, çünkü uzaktan kod çalıştırma (rce) açığı var ve firma “yakın tehdit” (imminent threat) diyor. yani saldırganlar kapıda bekliyor demek.

ne var ne yok

ptc’nin product lifecycle management (plm) çözümleri olan windchill ve flexplm’de kritik seviyede bir zafiyet keşfedilmiş. firma resmi uyarı yayınlayarak bu açığın çok yakında sömürülebileceğini belirtmiş.

rce açığı dediğimiz şey şu: saldırgan uzaktan sisteminize kod çalıştırabilir, yani full kontrol demek. bu tür açıklar genelde kritik seviyede oluyor ve hemen yamalanması gerekiyor.

Read more ⟶

fidye yazılımları artık yapay zeka hızında hareket ediyor


arkadaşlar, dark reading’den gelen habere göre ransomware çeteleri artık yapay zeka kullanarak saldırılarını hızlandırmış. klasik “önce ağa sız, sonra yavaş yavaş ilerle” taktiğini bırakmışlar, şimdi doğrudan geçerli kimlik bilgileriyle girip veriyi hedef alıyorlar. yani artık daha hızlı, daha sessiz ve daha tehlikeliler.

ne değişti bu yeni dönemde

eskiden ransomware saldırıları haftalarca sürerdi. saldırganlar ağa sızar, yavaşça ilerler, araştırma yapar, sonra şifrelemeye başlardı. şimdi ise yapay zeka sayesinde:

  • geçerli kimlik bilgileriyle doğrudan giriş yapıyorlar (yani güvenlik araçları “meşru kullanıcı” sanıyor)
  • şifreleme yerine doğrudan veri hırsızlığına odaklanıyorlar
  • ai araçlarıyla güvenlik sistemlerini bypass ediyorlar
  • saldırı süresi günlere, hatta saatlere düşmüş durumda

spoiler: artık dosyaları şifrelemek yerine çalıp “yayınlarız” diye tehdit ediyorlar. çünkü şifreleme tespit edilebiliyor ama veri sızıntısı sessiz sedasız oluyor.

Read more ⟶

trivy üzerinden ci/cd pipeline'larına saldırı düzenlendi


arkadaşlar, yine supply chain saldırısı vakası var. bu sefer hedefte trivy var, biliyorsunuzdur, açık kaynaklı güvenlik tarama aracı. saldırganlar trivy’yi kullanarak ci/cd pipeline’larına sızmış ve cloud credential’ları, ssh key’leri, token’ları çalmışlar. yani güvenlik aracı üzerinden güvenlik ihlali yapmışlar, ironiye bakın.

ne olmuş peki

saldırganlar trivy’yi kullanarak bir infostealer (bilgi hırsızı) yerleştirmişler ci/cd workflow’larına. şöyle ki, trivy zaten güvenlik taraması yaparken sistem kaynaklarına erişim hakkına sahip. bunu fırsat bilen kötü niyetli tipler, bu aracı kullanarak pipeline içindeki hassas verileri toplamışlar.

Read more ⟶

aws bedrock'ta 8 tane saldırı vektörü bulunmuş, yapay zeka güvenliği dediğin budur işte


arkadaşlar, aws bedrock kullanıyorsanız biraz dikkatli olmanız gerekebilir. bedrock amazon’un yapay zeka uygulamaları geliştirmek için sunduğu platform, biliyorsunuz. geliştiricilere foundation modeller veriyor, bu modelleri de kurumsal verilerle ve sistemlerle direkt bağlıyor. işte tam bu bağlanabilirlik özelliği hem gücünü hem de zaafını oluşturuyor.

güvenlik araştırmacıları bedrock içinde 8 tane farklı saldırı vektörü tespit etmiş. şöyle ki, bir yapay zeka ajanı salesforce’unuzu sorgulayabiliyorsa, lambda fonksiyonu tetikleyebiliyorsa ya da sharepoint’inizden veri çekebiliyorsa, bu yetenekler kötü niyetli ellerde ciddi sorunlara yol açabilir.

Read more ⟶

voidstealer chrome'un şifreleme korumasını debugger hilesiyle bypass ediyor


arkadaşlar, yeni bir bilgi çalıcı malware türemiş ortaya. voidstealer diyorlar buna. bu sefer iş biraz ciddi çünkü chrome’un application-bound encryption (abe) denen şifreleme korumasını atlatmayı başarmış. yani chrome’da kayıtlı şifreleriniz, çerezleriniz falan artık güvende değil bu malware sisteme girerse.

olay ne tam olarak

chrome, geçen sene abe diye bir koruma mekanizması getirmişti. mantığı şuydu: tarayıcıda saklanan hassas verileri (şifreler, çerezler, ödeme bilgileri) şifrelemek için bir master key kullanıyor ve bu anahtarı da sadece chrome’un kendi process’i okuyabiliyor. yani teoride bir malware gelip bu anahtarı çalamamalı.

Read more ⟶