Ontinue’nin incelemesine göre TWINLOOT, SharePoint ve Teams’i kullanarak komut alıyor, kimlik bilgisi topluyor ve Microsoft 365 trafiği içine gizleniyor.
Etiket: siber güvenlik
SafePal: Hata, yaklaşık 40 bin müşterinin sipariş bilgisini sızdırdı
SafePal, 40 bin müşterinin sipariş kayıtlarının açığa çıktığını bildirdi; e-posta uyarısı, eklenti açığı ve CVE yok.
Aynı saldırgan Salesforce ve ServiceNow portallarını tarıyor
City Forum kampanyası Salesforce ve ServiceNow misafir erişimlerini hedef alıyor; 158.220.87.79 IP’si, Go/http ve 560 bin olay öne çıkıyor.
CISA, Ray’de aktif istismar edilen kritik açığı KEV listesine aldı
CISA, Ray’deki CVE-2025-62593 açığını KEV kataloğuna ekledi; 9.4 CVSS puanlı açık Firefox ve Safari üzerinden istismar edilebiliyor.
Mind virus testi: Kalıcı prompt dosyalarıyla yayılım
Araştırma, yapay zekâ ajanları arasında kalıcı prompt dosyaları üzerinden zararlı yönergelerin yayılabildiğini gösterdi.
RubyGems’te 16 sahte paket tarayıcı parolaları ve kripto cüzdanlarını hedef aldı
RubyGems’teki StubMaker kampanyası 16 sahte paketle tarayıcı kimliklerini, cüzdanları ve Telegram verilerini hedef aldı.
VMware vCenter açıklarıyla yayılan Babuk türevi yük
VMware vCenter’daki CVE-2026-59310 ve CVE-2026-59309 açıkları, 47 ülkede 361 IP’yi etkileyen bir kampanyada istismar edildi.
MCP sunucuları kurumsal sırları nasıl açığa çıkarıyor
MCP nedir? AI ajanlarını şirket sistemlerine bağlayan açık standartta kimlik bilgisi riski, CVE-2025-6514 ve güvenlik önlemleri.
Evooo1Bot, Linux cihazları SOCKS5 proxy’ye çeviriyor
Fortinet’e göre Evooo1Bot adlı Linux botnet, Mirai tabanlı yapısıyla internet’e açık edge cihazları SOCKS5 proxy düğümüne çeviriyor.
SAP Commerce Cloud açığına yamadan günler sonra saldırı denemeleri
SAP Commerce Cloud’daki CVE-2026-58231 açığı için yama sonrası üç gün içinde istismar denemeleri başladı; CVSS puanı 10.0.









