StopAndProtect kampanyası yaklaşık 2.000 ele geçirilmiş WordPress sitesini sahte CAPTCHA’lar, çok aşamalı yükleyiciler ve veri hırsızlığı için kullandı.
Gün: 19 Ağustos 2026
Ransom Busters, kurbanlardan 60 bin dolara kadar istiyor
Ransom Busters adıyla hareket eden grubun, fidye yazılımı kurbanlarından 20 bin ile 60 bin dolar arasında ödeme talep ettiği ve çalıntı verileri silmeyi…
Kimlik Avında Yeni Dönem: Saldırgan ve Savunma Arasında Yapay Zekâ Yarışı
Phishing 3.0 ile kimlik avı saldırıları yapay zekâ ajanlarına taşındı. Deepfake, çok kanallı saldırı ve yeni savunma modeli öne çıkıyor.
Microsoft, MacSync Stealer’a bağlı 30’dan fazla alan adı yayımladı
Microsoft, MacSync Stealer ile bağlantılı 30’dan fazla dönen alan adını yayımladı.
Copilot Personal’daki açık, tek tıkla bağlı hesaplardan veri çektirebildi
Copilot Personal’daki CoSnitch açıkları, tek tıkla bağlı servislerden veri sızdırma ve kalıcı bellek yazımı riski doğurdu; CVE-2026-24301 duyuruldu.
14 binden fazla Dahua kamera P2P açığıyla ele geçirildi
Hunt.io ve ITRES Labs, Dahua üretimli 14.530’dan fazla cihazı etkileyen Operation CameraSwarm kampanyasında kimlik bilgisi saldırılarıyla birlikte…
CISA, macOS ve SharePoint dahil dört açığı KEV listesine aldı
CISA, Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter ve Microsoft IKE Service Extensions’ı etkileyen dört kritik açığı KEV kataloğuna ekledi.
Clop bağlantılı web shell, Windchill verilerini çözüyor
ReliaQuest, Clop bağlantılı özel bir web shell’in PTC Windchill ve FlexPLM kurulumlarında kimlik bilgilerini çözdüğünü, mühendislik verilerini…
MLflow açığı bulutta kimlik bilgisi ve sır sızdırıyor
MLflow’daki CVE-2026-64849 açığı bulut kimlik bilgileri ve sırların sızdırılmasında kullanılıyor; FUXA’da da aktif taramalar başladı.








