Claude ile yapılan çalışma, WAGO PLC’lerdeki CVE-2021-31886 açığını başka bir modele taşıdı; CERT@VDE güncelleme olmadığını bildirdi.
Etiket: OT Güvenliği
CISA’nın ikili tatbikatında biri tamamen düştü, diğeri kurtuldu
CISA’nın AA26-237A uyarısı, iki SOC’si farklı tepki veren kuruluşlarda kırmızı takımın bulut, SCCM ve AD CS açıklarını nasıl kullandığını anlattı.
Polonya’da özel mobil ağ üzerinden CHP tesisi vuruldu, türbin durdu
CERT Polska, özel APN üzerinden CHP tesisine giren saldırıyı açıkladı; türbin durdu, 50 bin kişilik tesisin ısı ve elektriği kesilmedi.
Şirketlerin yüzde 73’ü büyük bir siber saldırıya hazır değil
Vanson Bourne tarafından ocak ve şubat 2026’da yapılan araştırma, kurumların yüzde 73’ünün ciddi bir siber saldırı karşısında tam hazır olmadığını ortaya koydu. Çalışma, müdahale planlarının varlığına rağmen koordinasyon, görünürlük, yönetim katılımı ve çoklu ortam desteğinde ciddi boşluklar bulunduğunu gösterdi. Yapay zekâ kullanımının arttığı, ancak bunun tek başına hazırlığın yerini alamadığı da raporda yer aldı.
Çin Kaynaklı APT, Sitecore Zero-Day Açığını Kritik Altyapılarda Kullandı
Son analizler, Çin bağlantılı gelişmiş sürekli tehdit (APT) grubu UAT-8837'nin, Eylül 2025'te yamalanan Sitecore sıfır-gün açığını kullanarak kritik altyapılara yönelik siber saldırılar gerçekleştirdiğini ortaya koyuyor. Bu saldırılar, kimlik bilgileri hırsızlığı ve Active Directory keşfi gibi karmaşık post-exploitation tekniklerini içeriyor. Siber güvenlik profesyonelleri için saldırı zinciri ve




