Tehdit istihbaratı akışı büyürken kurumlar, sızdırılmış kimlik bilgilerini hızlı doğrulayamıyor. TLPT ve yeni entegrasyon bu açığı hedefliyor.
Kategori: Tehdit İstihbaratı
N0va oltalama kiti, kurumsal hesapları hedef alıyor
N0va oltalama kitinin ABD ve Avrupa’daki kurumları hedef aldığı, meşru giriş akışları ve token hırsızlığıyla SSO erişimi kurduğu açıklandı.
KREMLIN kampanyası Chrome ve Edge eklentileriyle şifre avlıyor
KREMLIN kampanyası Chrome ve Edge’de kötü amaçlı uzantılarla veri çalıyor; Ethereum tabanlı altyapı, 1.515 enfekte sistem ve Brezilya vurgusu.
BambooToken, MQTT ile Windows ve Linux cihazlarını uzaktan yönetiyor
BambooToken zararlısı MQTT üzerinden Windows ve Linux sistemleri yönetiyor; kampanya Asya ve Güney Amerika’daki kurumları hedef aldı.
Red Heron, Gitea açığıyla 6 ülkede 13 kurumu vurdu
Red Heron, Gitea’daki CVE-2026-60004 açığını kullanarak 6 ülkede 13 kuruluşa sızdı; JITTERLY ve SIXZUT da ortaya çıktı.
Tek tek test yetmiyor: saldırı zinciri denetimi öne çıkıyor
Attack Chaining yaklaşımı, tek tek teknikleri değil saldırı zincirlerini test ederek açıkların nasıl sızdığını ortaya koyuyor.
AI destekli açık avı büyüdü: doğrulama süreçleri değişiyor
2026’nın ilk yarısında 35.853 CVE yayımlandı; Picus Security, CVSS ve otomatik pentest'in tek başına yeterli olmadığını aktardı.
3BB ağında MeshCentral arka kapısı bulundu
3BB ağında saldırganın MeshCentral’i arka kapı olarak kullandığı ortaya çıktı.
Yapay zekâ, CVE sayısını patlattı
2026’nın ilk yarısında 35 bin 853 yeni CVE yayımlandı; bunların 495’i gerçek saldırılarda kullanıldı, 116’sı ise aynı gün hedef alındı.
Claude, saldırı ve veri hırsızlığında çoklu operasyonlara bağlandı
Anthropic, Claude’un çok sayıda saldırı, veri hırsızlığı ve dezenformasyon operasyonunda kullanıldığını, bazı kampanyaların otonomlaştığını açıkladı.









