SG

Siber Güvenlik Masası

Siber Güvenlik Uzmanı

İnternet Gazete Siber Güvenlik Masası, siber güvenlik konularını korkutucu bir senaryo diliyle değil; farkındalık, çözüm ve netlik üzerinden anlatmayı tercih eden tecrübeli bir ekiptir. Veri ihlalleri, dijital tehditler, kurumsal zafiyetler ve çevrim içi gizlilik başlıklarında referans niteliğinde içerikler üretiriz.

Teknik güvenlik gündemini sadeleştirirken konunun ciddiyetinden asla taviz vermeyiz. Bir güvenlik açığını anlatırken sansasyon yaratmaktan kaçınır; bunun yerine gerçek risk düzeyine, olası sonuçlara ve uygulanabilir proaktif önlemlere odaklanırız. Yazılarımız, dijital dünyada daha güvenli adımlar atmak isteyen herkes için panikten uzak, tamamen bilgiye dayalı bir kalkan görevi görür.

Siber Güvenlik Masası Yazıları

(Sayfa 1 / 13)
Arista VeloCloud Açığı Aktif İstismar Ediliyor
Siber Güvenlik

Arista VeloCloud Açığı Aktif İstismar Ediliyor

calendar_month 29.07.2026 schedule 3 dk

Ağ devi Arista'nın VeloCloud Orchestrator yazılımında, CVSS 10.0 puanlı kritik bir işletim sistemi komut enjeksiyonu güvenlik açığı (CVE-2026-16812) tespit edildi. Siber saldırganlar tarafından aktif olarak istismar edilen bu zafiyet, kimlik doğrulaması gerektirmeden uzaktan ayrıcalıklı erişime olanak tanıyor ve şirket içi ağlar için ciddi tehdit oluşturuyor. Bu durum, Arista VeloCloud kullanıcıları için acil önlem alma gerekliliğini ortaya koyuyor.

Meccha Chameleon Haritaları Zararlı Yazılımla Enfekte Oldu, Discord Sunucusu Hacklendi
Siber Güvenlik

Meccha Chameleon Haritaları Zararlı Yazılımla Enfekte Oldu, Discord Sunucusu Hacklendi

calendar_month 27.07.2026 schedule 3 dk

15 milyondan fazla satan popüler bağımsız oyun Meccha Chameleon, Steam Workshop haritaları üzerinden zararlı yazılım dağıtımıyla gündeme geldi. Oyunun geliştirici ekibi lemorion_1224, açığı 3.1.0 güncellemesiyle giderirken, aynı gün resmi Discord sunucularının da siber saldırıya uğradığını açıkladı. Bu çifte güvenlik ihlali, oyuncuların veri güvenliği konusunda endişelerini artırdı.

Yakalanamayan Hacker Phineas Fisher Casus Yazılım Şirketlerini Bitirdi
Siber Güvenlik

Yakalanamayan Hacker Phineas Fisher Casus Yazılım Şirketlerini Bitirdi

calendar_month 26.07.2026 schedule 4 dk

Siber güvenlik dünyasının yakalanamayan isimlerinden Phineas Fisher, on yıldır FinFisher ve Hacking Team gibi tartışmalı casus yazılım üreticilerini hedef alıyor. 2014'teki ilk saldırısıyla başlayan süreçte, Hacking Team'in 400 gigabayttan fazla verisini sızdırarak şirketi iflasa sürükledi ve CEO'sunu bir euroya satışa mecbur bıraktı.

Google Hesap Girişi İçin Yeni Selfie Video Yöntemi
Siber Güvenlik

Google Hesap Girişi İçin Yeni Selfie Video Yöntemi

calendar_month 23.07.2026 schedule 3 dk

Google, hesap güvenliğini ve erişilebilirliğini artırmak amacıyla yeni bir 'selfie video' giriş ve kurtarma özelliğini kullanıma sundu. Bu yenilik, kullanıcıların yüz tanıma teknolojisiyle kimliklerini kanıtlayarak karmaşık şifre süreçlerini basitleştirmeyi ve hesaplarına erişimi kolaylaştırmayı hedefliyor. Sistem, canlılık kanıtı ve rehberli hareketlerle deepfake saldırılarına karşı çok katmanlı güvenlik sağlıyor.

FBI, Steam Oyunlarından 220 Bin Dolar Kripto Çalanı Yakaladı
Siber Güvenlik

FBI, Steam Oyunlarından 220 Bin Dolar Kripto Çalanı Yakaladı

calendar_month 21.07.2026 schedule 2 dk

FBI, Steam platformundaki ücretsiz oyunlara gizlediği kötü amaçlı yazılımlarla 220.000 dolardan fazla kripto para çaldığı iddiasıyla Florida merkezli bir öğrenciyi tutukladı. Zyaire Dontaevious Zamarion Wilkins adlı öğrenci ve ekibi, son iki yılda yaklaşık 8000 bilgisayarı enfekte ederek PirateFi ve BlockBlasters gibi oyunları Discord ve Telegram gibi platformlarda pazarladı. Bu durum, dijital güvenlikteki açıkları ve siber suçluların sosyal medya kanallarını aktif kullanımını bir kez daha gözler önüne seriyor.

Microsoft, Age of Empires II Açığını Yamadı
Siber Güvenlik

Microsoft, Age of Empires II Açığını Yamadı

calendar_month 16.07.2026 schedule 2 dk

Microsoft, yapay zeka ve bağımsız araştırmacıların desteğiyle keşfedilen, ürün yelpazesindeki rekor sayıda güvenlik açığını kapatan dev bir yama yayınladı. Bu yamayla, 25 yıllık klasik strateji oyunu Age of Empires II'nin yeniden düzenlenmiş versiyonunu etkileyen, hacker'ların uzaktan kod çalıştırma (RCE) ile bilgisayarları ele geçirmesine olanak tanıyan kritik bir açık düzeltildi. Siber güvenlik firması Rapid7'nin analizine göre, bu açık milyonlarca oyuncuyu riske atıyordu.

Microsoft'tan Yeni ve Yıkıcı Windows Arka Kapısı: GigaWiper
Siber Güvenlik

Microsoft'tan Yeni ve Yıkıcı Windows Arka Kapısı: GigaWiper

calendar_month 11.07.2026 schedule 3 dk

Microsoft, fidye yazılımı benzeri şifrelemeyi birden fazla veri silme özelliğiyle birleştiren yeni ve gelişmiş Windows arka kapısı GigaWiper'ı duyurdu. Redmond merkezli tehdit avlama ekibi tarafından keşfedilen bu Golang tabanlı kötü amaçlı yazılım, Windows güvenliği için ciddi bir siber tehdit oluşturuyor. Saldırganlara tek bir pakette hem komuta-kontrol hem de yıkıcı yetenekler açısından adeta bir 'İsviçre çakısı' sunuyor.

HalluSquatting: Yapay Zeka ile Devasa Botnetler Oluşturulabilir
Siber Güvenlik

HalluSquatting: Yapay Zeka ile Devasa Botnetler Oluşturulabilir

calendar_month 09.07.2026 schedule 4 dk

Yapay zeka güvenliğinde ortaya çıkan yeni HalluSquatting saldırısı, büyük dil modellerinin (LLM) kaynak tanımlayıcılarını yanlış tahmin etme eğilimini istismar ediyor. Bu yöntem, aralarında GitHub Copilot gibi popüler kodlama asistanlarının da bulunduğu 9 yapay zeka aracını hedef alarak devasa botnetler ve geniş çaplı DDoS saldırıları oluşturma potansiyeli taşıyor. Geleneksel prompt injection saldırılarından farklı olarak, HalluSquatting çok sayıda kurbanı aynı anda etkileyebiliyor.

Ev İnterneti Yavaşlığının Arkasındaki Gizli Tehdit: Cihazlar Botnet'in Parçası
Siber Güvenlik

Ev İnterneti Yavaşlığının Arkasındaki Gizli Tehdit: Cihazlar Botnet'in Parçası

calendar_month 01.07.2026 schedule 9 dk

Ev internet bağlantınızdaki yavaşlama sadece bir servis sağlayıcı sorunu olmayabilir; akıllı cihazlarınız farkında olmadan bir botnet'in parçası haline gelmiş olabilir. Siber suçlular, modemlerden akıllı ampullere kadar tüm internete bağlı cihazlarınızı ele geçirerek ağınızı saldırı amaçlı kullanabilir, bu yüzden ev ağınızın güvenliğini sağlamak hayati önem taşıyor.

SMS 2FA Yanılgısı: Dijital Hesaplarınızı Kalıcı Olarak Güvenli Tutma Rehberi
Siber Güvenlik

SMS 2FA Yanılgısı: Dijital Hesaplarınızı Kalıcı Olarak Güvenli Tutma Rehberi

calendar_month 29.06.2026 schedule 9 dk

İki Aşamalı Doğrulama (2FA) dijital hesap güvenliğiniz için vazgeçilmez olsa da, SMS tabanlı yöntemler güncel siber tehditlere karşı ciddi açıklar barındırıyor. Hesaplarınızı kötü niyetli kişilerden korumak için SMS kodlarını geride bırakıp çok daha güvenli olan şifrematik uygulamalarına geçiş yapmak kritik önem taşıyor.

chevron_left 12345 ...13 chevron_right