Etiket: Bulut Güvenliği

Ele Geçirilmiş IAM Kimlik Bilgileriyle AWS Üzerinde Gelişmiş Kripto Madencilik Operasyonu
Yazı

Ele Geçirilmiş IAM Kimlik Bilgileriyle AWS Üzerinde Gelişmiş Kripto Madencilik Operasyonu

Son raporlar, ele geçirilmiş AWS IAM kimlik bilgileri kullanılarak yürütülen kapsamlı bir kripto madencilik kampanyasının detaylarını ortaya koyuyor. Bu saldırı, AWS bulut ortamlarında kalıcılık sağlayan sofistike teknikler ve otomatik ölçeklendirme yöntemleriyle operasyon süresini uzatmayı hedefliyor. Siber güvenlik uzmanları için bu tür tehditlere karşı güçlü erişim kontrolleri ve sürekli izleme

Google, Karanlık Web İzleme Hizmetini Şubat 2026’da Sonlandırıyor
Yazı

Google, Karanlık Web İzleme Hizmetini Şubat 2026’da Sonlandırıyor

Google, kullanıcıların kişisel verilerinin karanlık webde izlenmesini sağlayan hizmetini 16 Şubat 2026'da kapatma kararı aldı. Bu değişiklik, hizmetin etkinliğinin azalması ve daha etkili güvenlik araçlarına odaklanma stratejisi kapsamında gerçekleşiyor. Kullanıcılar, izleme profillerini önceden silme imkanına sahip olacak.

React2Shell Açığı Üzerinden Gelişmiş Linux Arka Kapıları ve Tehdit Aktörleri
Yazı

React2Shell Açığı Üzerinden Gelişmiş Linux Arka Kapıları ve Tehdit Aktörleri

React2Shell güvenlik açığı, özellikle Çin destekli tehdit aktörlerinin Linux sistemlere yönelik karmaşık arka kapılar ve zararlı yazılımlar dağıtmasında aktif olarak kullanılıyor. Bu saldırılar, yüksek değerli hedeflere yönelik sofistike uzaktan erişim araçları ve gelişmiş yatay hareket teknikleri içeriyor. Siber güvenlik ekipleri için erken tespit ve kapsamlı savunma stratejileri kritik önem taşı

AWS, Yapay Zeka ve Kubernetes Üzerinde Bulut Yanlış Yapılandırmalarına Karşı 3 Kritik Saldırı Vektörü
Yazı

AWS, Yapay Zeka ve Kubernetes Üzerinde Bulut Yanlış Yapılandırmalarına Karşı 3 Kritik Saldırı Vektörü

Bulut ortamlarında artan yanlış yapılandırmalar, saldırganların AWS kimliklerinden yapay zeka modellerine ve Kubernetes izinlerine kadar farklı alanlarda istismar fırsatı bulmasına yol açıyor. Bu teknik inceleme, güvenlik ekiplerine görünürlük boşluklarını kapatmak ve gelişmiş saldırı vektörlerine karşı savunma stratejileri geliştirmek için önemli bilgiler sunuyor.

Microsoft’tan 56 Kritik Güvenlik Açığına Yama: İki Sıfır Gün ve Aktif Sömürülen Zafiyetler
Yazı

Microsoft’tan 56 Kritik Güvenlik Açığına Yama: İki Sıfır Gün ve Aktif Sömürülen Zafiyetler

Microsoft, Windows platformunda 56 güvenlik açığını gideren kapsamlı bir yama paketi yayımladı. Aralarında aktif olarak sömürülen ve iki sıfır gün açığı bulunan bu güncellemeler, özellikle yerel ayrıcalık yükseltme ve komut enjeksiyonu risklerine odaklanıyor. Kurumsal ve bireysel kullanıcıların, kritik sistemlerini korumak için bu yamaları öncelikli olarak uygulaması gerekiyor.

Sıfır Tıklama Google Drive Saldırısı ve HashJack Prompt Enjeksiyonu: Yeni Tehditler ve Koruma Yöntemleri
Yazı

Sıfır Tıklama Google Drive Saldırısı ve HashJack Prompt Enjeksiyonu: Yeni Tehditler ve Koruma Yöntemleri

Son analizler, sıfır tıklama ile çalışan bir tarayıcı saldırısının kullanıcıların Google Drive içeriklerini tamamen silebildiğini ortaya koyuyor. Ayrıca, yapay zeka destekli tarayıcı asistanlarını hedef alan HashJack adlı dolaylı prompt enjeksiyonu yöntemi de dikkat çekiyor. Bu gelişmeler, özellikle bulut güvenliği ve e-posta güvenliği alanlarında yeni riskler oluşturuyor.

Çinli Hackerlar BRICKSTORM ile ABD Kurumlarında Gizli ve Uzun Süreli Erişim Sağlıyor
Yazı

Çinli Hackerlar BRICKSTORM ile ABD Kurumlarında Gizli ve Uzun Süreli Erişim Sağlıyor

Çin kaynaklı tehdit aktörleri, BRICKSTORM adlı gelişmiş bir arka kapı aracı kullanarak ABD’deki hukuk, teknoloji ve üretim sektörlerindeki VMware vCenter ortamlarına sızıyor. Saldırılar, Ivanti Connect Secure ve VMware vCenter’daki kritik sıfır gün açıkları üzerinden gerçekleştiriliyor ve kalıcı, gizli erişim sağlanıyor.

2024-2025 Döneminde Kritik Siber Tehditler: npm Solucanı, M365 Token Hırsızlığı ve Firefox RCE Açığı
Yazı

2024-2025 Döneminde Kritik Siber Tehditler: npm Solucanı, M365 Token Hırsızlığı ve Firefox RCE Açığı

Son haftalarda npm tedarik zinciri saldırıları, Microsoft 365 erişim tokenlarının çalınması ve Firefox WebAssembly motorundaki kritik RCE açığı gibi önemli siber güvenlik olayları yaşandı. Bu tehditler, özellikle kurumsal kullanıcılar ve bulut hizmetleri altyapılarını hedef alıyor. Güvenlik ekiplerinin güncel yamaları uygulaması ve kapsamlı izleme yapması kritik önem taşıyor.

Shai-Hulud v2 Saldırısı Maven Ekosistemine Sıçradı: Tedarik Zinciri Riskleri Artıyor
Yazı

Shai-Hulud v2 Saldırısı Maven Ekosistemine Sıçradı: Tedarik Zinciri Riskleri Artıyor

Shai-Hulud v2 tedarik zinciri saldırısı, npm paketlerinin ele geçirilmesinin ardından Maven Central’a da yayıldı. Bu gelişme, saldırganların yazılım dağıtım zincirlerini kullanarak binlerce geliştiricinin projelerine gizli kötü amaçlı kod yerleştirmesine olanak tanıyor. Türkiye’deki kurumlar için kritik altyapı ve KOBİ’lerde riskler artarken, saldırının teknik detayları ve savunma yöntemleri önem

2026 CSP Güncellemesiyle Entra ID Girişlerinde Yetkisiz Script Engellemesi ve Güvenlik Artırımı
Yazı

2026 CSP Güncellemesiyle Entra ID Girişlerinde Yetkisiz Script Engellemesi ve Güvenlik Artırımı

2026 yılında yürürlüğe girecek CSP (İçerik Güvenlik Politikası) güncellemesi, Entra ID oturum açma süreçlerinde yalnızca Microsoft’un güvenilir alanlarından gelen scriptlerin çalışmasına izin verecek. Bu önlem, çapraz site script (XSS) saldırılarına karşı ek bir koruma katmanı sağlayarak kimlik doğrulama güvenliğini artırmayı hedefliyor. Kuruluşların oturum açma akışlarını kapsamlı test etmeleri v