1 Eylül 2026 Salı
Son Dakika
Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı
SignalTekno
Guvenlik 8 Agustos 2026, 16:00

Fidye yazılımı saldırıları Temmuz'da yüzde 47 sıçradı — NCC Group raporu

Siber güvenlik şirketi NCC Group'un aylık tehdit raporuna göre küresel fidye yazılımı saldırıları Haziran'dan Temmuz'a yüzde 47 arttı; vaka sayısı 135'ten 198'e yükseldi. Saldırıların büyük çoğunluğu endüstriyel sektörü hedef aldı. Qilin grubu, beşinci çeyrek üst üste en aktif fidye yazılımı grubu unvanını korurken kurumsal VPN'ler ve internete açık uç (edge) cihazlar en çok istismar edilen giriş noktası oldu.

Siber güvenlik şirketi NCC Group’un aylık tehdit istihbaratı raporuna göre küresel fidye yazılımı saldırıları Haziran’dan Temmuz’a yüzde 47 arttı. Rapora göre vaka sayısı Haziran’da 135 iken Temmuz’da 198’e yükseldi — bu, ilkbahar aylarında gözlenen görece durgunluğun ardından gelen keskin bir sıçramaya işaret ediyor.

Çeyreklik tablo ve sektör dağılımı

Rapor, 2026’nın ikinci çeyreğinde küresel fidye yazılımı saldırılarının bir önceki çeyreğe göre yüzde 3 arttığını ve vaka sayısının 2.165’ten 2.229’a yükseldiğini gösteriyor. Saldırıların en yoğun hedefi yine endüstriyel sektör oldu — bu sektör çeyrek genelinde saldırıların yüzde 30’unu, yalnızca Haziran ayında ise yüzde 28’ini oluşturdu.

En aktif grup: Qilin

Fidye yazılımı grubu Qilin, beşinci çeyrek üst üste en aktif grup unvanını korudu; ikinci çeyrekteki tüm saldırıların yüzde 14’ü (301 mağdur) bu gruba atfediliyor. Qilin’i 238 mağdurla “The Gentlemen” ve 145 mağdurla DragonForce grupları izledi. Rapor ayrıca ilk tam faaliyet çeyreğinde 56 mağdur bildiren yeni bir fidye-hizmet (Ransomware-as-a-Service) operasyonu olan KryBit’in ortaya çıkışına da dikkat çekti.

Giriş noktası: VPN ve uç cihazlar

Rapora göre kurumsal VPN’ler ve internete açık uç (edge) cihazlar, fidye yazılımı ekosisteminin en çok istismar edilen giriş noktası olmaya devam etti. Akira, Qilin ve The Gentlemen gibi gruplar; Fortinet, SonicWall, Citrix ve Check Point gibi tedarikçilerin ürünlerindeki açıkları istismar ederken gözlemlendi.

Neden önemli

Saldırıların istikrarlı biçimde VPN ve uç cihaz açıklarından beslenmesi, kurumların dış-ağ erişim yüzeyini daraltmasının ve bu tür cihazlarda yama yönetimini önceliklendirmesinin neden hâlâ en etkili savunma katmanlarından biri olduğunu gösteriyor. Endüstriyel sektördeki yoğunlaşma da fidye yazılımı riskinin artık yalnızca veri sızıntısı değil, üretim hattı ve tedarik zinciri kesintisi anlamına gelebildiğine işaret ediyor.

Sektore etkisi

Saldırıların ağırlıklı olarak VPN ve internete açık uç cihazlardan girmesi, kurumların yama yönetimi ve dış-ağ erişim yüzeyini daraltma önceliğini yeniden gündeme getiriyor; endüstriyel sektördeki yoğunlaşma, üretim/tedarik zinciri kesintisi riskinin giderek merkezi bir siber güvenlik endişesi hâline geldiğini gösteriyor.

Kaynaklar

Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.

Ilgili Haberler

Guvenlik5 saat once

'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı

Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.

Kaynak:Ars Technica
Guvenlik6 saat once

AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı

İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.

Kaynak:ArsTechnica
Guvenlik8 saat once

ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti

ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.

Kaynak:TechCrunch