Siber Güvenlik Haberleri
Güvenlik açıkları, siber saldırılar, veri sızıntıları ve gizlilik haberleri.

Ploutus ATM Kötü Amaçlı Yazılımının Geliştiricisi Tutuklandı: 5.4 Milyon Dolar Hırsızlık
ABD Adalet Bakanlığı, banka ve kredi birliklerine yönelik ATM jackpotting saldırılarında kullanılan Ploutus kötü amaçlı yazılımının iddia edilen geliştiricisini tutuklamıştır. 50 yaşındaki Anibal Alexander Canelon Aguirre, 2024-2025 yılları arasında 5.4 milyondan fazla dolar çaldığı saldırılarla ilişkili suçlamalarla yüzleşmektedir.

Güney Kore'de Banka Operasyonları Hedef Alındı: Yapay Zeka Destekli Saldırılar Şüphesi
Güney Kore'de Shinhan Bank ve Kookmin Bank dahil birçok finans kurumuna yapılan siber saldırılar sonrası 144 bin müşteri verisi sızdırıldı. Araştırmacılar saldırılarda yapay zeka tabanlı otomasyon araçlarının kullanılmış olabileceğini düşünüyor.

Dell System Update'te Kritik Açık: Saldırganlar Root Erişimi Kazanabiliyor
Dell, sunucu yönetim aracı System Update'te yol geçiş açığından kaynaklanan kritik bir güvenlik sorunu tespit etti. Saldırganlar kimlik doğrulaması olmadan root ayrıcalıklarıyla kod çalıştırabilir.

MCP Protokolünde Kritik Açık: Yapay Zeka Ajanları Arasında Zararlı Komutlar Yayılabiliyor
Google ve diğer şirketlerdeki yapay zeka ajanlarında bulunan bir güvenlik açığı, saldırganların bir ajandan diğerine zararlı talimatlar iletmesine izin veriyor. Açık, ajanlararası iletişim için kullanılan MCP protokolünün güven boşluklarından kaynaklanıyor.

Danimarka'da Kitlesel Veri İhlali: 8,8 Milyon Kişinin Bilgileri Sızdırıldı
Danimarka'nın merkezi nüfus kaydı sistemine yapılan siber saldırı, ülke nüfusunun yüzde 80'ine denk gelen 8,8 milyon kişinin kişisel verilerini açığa çıkardı. Saldırıda kimlik numaraları ve adresler gibi hassas bilgiler elde edildi.

IQVIA'ya 7.8 Milyon Dolar Para Cezası: Hasta Verilerinin Yeterince Anonimleştirilmemesi
İtalya Veri Koruma Kurumu, sağlık analiz şirketi IQVIA'yı yaklaşık bir milyon hastanın verilerini eksik anonimleştirmesi nedeniyle cezalandırdı. Şirket 120 gün içinde uygulamalarını düzeltmek zorunda.

Rejetto HFS Sunucularında Kritik Açık Aktif Şekilde Taranıyor
Rejetto HFS dosya paylaşım sunucularındaki oturum anahtar zayıflığı CVE-2026-61500, uzaktan kod çalıştırmaya izin veriyor. Siber suçlular ve güvenlik araştırmacıları tarafından aktif şekilde taranmaya başlandı.