Siber Güvenlik Haberleri

Güvenlik açıkları, siber saldırılar, veri sızıntıları ve gizlilik haberleri.

Ploutus ATM Kötü Amaçlı Yazılımının Geliştiricisi Tutuklandı: 5.4 Milyon Dolar Hırsızlık
Siber Güvenlik

Ploutus ATM Kötü Amaçlı Yazılımının Geliştiricisi Tutuklandı: 5.4 Milyon Dolar Hırsızlık

ABD Adalet Bakanlığı, banka ve kredi birliklerine yönelik ATM jackpotting saldırılarında kullanılan Ploutus kötü amaçlı yazılımının iddia edilen geliştiricisini tutuklamıştır. 50 yaşındaki Anibal Alexander Canelon Aguirre, 2024-2025 yılları arasında 5.4 milyondan fazla dolar çaldığı saldırılarla ilişkili suçlamalarla yüzleşmektedir.

· BleepingComputer
Güney Kore'de Banka Operasyonları Hedef Alındı: Yapay Zeka Destekli Saldırılar Şüphesi
Siber Güvenlik

Güney Kore'de Banka Operasyonları Hedef Alındı: Yapay Zeka Destekli Saldırılar Şüphesi

Güney Kore'de Shinhan Bank ve Kookmin Bank dahil birçok finans kurumuna yapılan siber saldırılar sonrası 144 bin müşteri verisi sızdırıldı. Araştırmacılar saldırılarda yapay zeka tabanlı otomasyon araçlarının kullanılmış olabileceğini düşünüyor.

· BleepingComputer
Dell System Update'te Kritik Açık: Saldırganlar Root Erişimi Kazanabiliyor
Siber Güvenlik

Dell System Update'te Kritik Açık: Saldırganlar Root Erişimi Kazanabiliyor

Dell, sunucu yönetim aracı System Update'te yol geçiş açığından kaynaklanan kritik bir güvenlik sorunu tespit etti. Saldırganlar kimlik doğrulaması olmadan root ayrıcalıklarıyla kod çalıştırabilir.

· BleepingComputer
MCP Protokolünde Kritik Açık: Yapay Zeka Ajanları Arasında Zararlı Komutlar Yayılabiliyor
Siber Güvenlik

MCP Protokolünde Kritik Açık: Yapay Zeka Ajanları Arasında Zararlı Komutlar Yayılabiliyor

Google ve diğer şirketlerdeki yapay zeka ajanlarında bulunan bir güvenlik açığı, saldırganların bir ajandan diğerine zararlı talimatlar iletmesine izin veriyor. Açık, ajanlararası iletişim için kullanılan MCP protokolünün güven boşluklarından kaynaklanıyor.

· Ars Technica
Danimarka'da Kitlesel Veri İhlali: 8,8 Milyon Kişinin Bilgileri Sızdırıldı
Siber Güvenlik

Danimarka'da Kitlesel Veri İhlali: 8,8 Milyon Kişinin Bilgileri Sızdırıldı

Danimarka'nın merkezi nüfus kaydı sistemine yapılan siber saldırı, ülke nüfusunun yüzde 80'ine denk gelen 8,8 milyon kişinin kişisel verilerini açığa çıkardı. Saldırıda kimlik numaraları ve adresler gibi hassas bilgiler elde edildi.

· BleepingComputer
IQVIA'ya 7.8 Milyon Dolar Para Cezası: Hasta Verilerinin Yeterince Anonimleştirilmemesi
Siber Güvenlik

IQVIA'ya 7.8 Milyon Dolar Para Cezası: Hasta Verilerinin Yeterince Anonimleştirilmemesi

İtalya Veri Koruma Kurumu, sağlık analiz şirketi IQVIA'yı yaklaşık bir milyon hastanın verilerini eksik anonimleştirmesi nedeniyle cezalandırdı. Şirket 120 gün içinde uygulamalarını düzeltmek zorunda.

· BleepingComputer
Rejetto HFS Sunucularında Kritik Açık Aktif Şekilde Taranıyor
Siber Güvenlik

Rejetto HFS Sunucularında Kritik Açık Aktif Şekilde Taranıyor

Rejetto HFS dosya paylaşım sunucularındaki oturum anahtar zayıflığı CVE-2026-61500, uzaktan kod çalıştırmaya izin veriyor. Siber suçlular ve güvenlik araştırmacıları tarafından aktif şekilde taranmaya başlandı.

· BleepingComputer