Yeni araştırma, SOC ekiplerinin yüzde 40’ının AI’ı her gün kullandığını, alarmların çoğunun incelenmediğini ve saldırganların da yapay zekâyı daha fazla…
Gün: 27 Ağustos 2026
Spark RAT, Kamboçya’yı hedef alıp OPSWAT sürücüsüyle savunmayı kapatıyor
Spark RAT kampanyası Kamboçya’da oltalama, BYOVD ve ardrv.sys ile güvenlik ürünlerini hedefledi; Acronis atıf bulamadı.
Yapay zekâ ajanlarında asıl mesele orkestrasyon
Kurumsal şirketler müşteri deneyiminde yapay zekâ ajanlarını hızla devreye alıyor, ancak mevcut mimari bu yükü taşımakta zorlanıyor.
NovaCookies, gerçek Docusign bildirimleriyle Microsoft 365 oturumlarını çalıyor
NovaCookies, gerçek Docusign bildirimlerini kullanarak Microsoft 365 oturumlarını çalan bir PhaaS operasyonu olarak öne çıkıyor.
Nimbus Manticore, Avrupa ve Orta Doğu’da genişliyor
Nimbus Manticore, Avrupa ve Orta Doğu’ya yayılan altyapısıyla ve SSH tünelleme aracı ile TWOSTROKE benzeri backdoor kullanımıyla gündemde.
Yapay zekâ destekli saldırılara hazırlık için SOC’lere yeni yol haritası
Yapay zekâ destekli saldırılar hızlanırken Wiz webinarı, güvenlik operasyonlarında riskin, görünürlüğün ve acil maruziyetin ayrımını anlatıyor.
GPUThor, NVIDIA RTX A6000’de ECC’yi aşarak root erişimi sağladı
GPUThor, NVIDIA RTX A6000 ve diğer Ampere GPU’larda ECC’yi aşan Rowhammer ile root erişimine giden yeni saldırıyı ortaya koydu.
GoCaracal, Ethereum akıllı sözleşmesiyle yeni C2 adresi çekiyor
GoCaracal zararlısı, Ethereum akıllı sözleşmesinden yedek C2 adresi çekerek yeniden bağlanıyor; Arctic Wolf kampanyayı analiz etti.
FBI, QTFY’nin QScan ve QTRouter ağını çökertti
FBI, Çin devlet destekli aktörlerle ilişkilendirilen QTFY grubunun QScan ve QTRouter altyapılarını devre dışı bıraktı.
CISA’nın ikili tatbikatında biri tamamen düştü, diğeri kurtuldu
CISA’nın AA26-237A uyarısı, iki SOC’si farklı tepki veren kuruluşlarda kırmızı takımın bulut, SCCM ve AD CS açıklarını nasıl kullandığını anlattı.









