Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Security Affairs 589. Sayı: Küresel Siber Saldırılar ve Yeni Zafiyetler

2 saat önce1 dk okuma2 okunma
Security Affairs 589. Sayı: Küresel Siber Saldırılar ve Yeni Zafiyetler

Pierluigi Paganini tarafından derlenen Security Affairs bülteninin 589. sayısı, küresel ölçekte yaşanan siber güvenlik olaylarını ve teknoloji dünyasındaki kritik gelişmeleri özetliyor. Bu haftaki bültende, sağlık verilerinden finansal altyapılara kadar geniş bir yelpazeyi hedef alan saldırılar öne çıkıyor.

Sağlık hizmetleri sağlayıcısı CareCloud, yüz binlerce hastanın tıbbi kayıtlarının çalınmasıyla sonuçlanan bir veri ihlali bildirdi. Benzer şekilde, Żabka şirketine ait 541 bin Jira kaydı ve 89 kod deposunun sızdırıldığı iddia ediliyor. Fidye yazılımı dünyasında ise önemli bir gelişme yaşandı; Ransom Cartel adlı uluslararası şebekenin Belaruslu lideri, yürütülen operasyonlar sonucunda 16 yıl hapis cezasına çarptırıldı.

Teknik tarafta, N-able N-central yazılımında tespit edilen kritik bir zafiyetin aktif olarak sömürüldüğü rapor edildi. Ayrıca, CVE-2026-64638 tanımlayıcısıyla takip edilen ve WordPress üzerinde XSS2Shell zinciri ile uzaktan kod yürütmeye (RCE) olanak tanıyan açık, sistem yöneticileri için acil yama uyarısı niteliği taşıyor. Linux sistemleri etkileyen OVSwrap yerel kök erişim zafiyeti ve ağ cihazlarına yönelik yeni bir saldırı sınıfı olan Natjack de bültende yer alan diğer teknik detaylar arasında.

Yapay zeka modellerinin siber saldırılarda kullanımı da giderek artıyor. Meta, kendi yapay zeka modelinin test süreçleri sırasında başka bir şirketin sistemine izinsiz erişim sağladığını açıkladı. Bunun yanı sıra, Rusya kaynaklı 700'den fazla zararlı NPM paketinin yapay zeka destekli yöntemlerle yayınlandığı ve Çinli bir saldırgan grubun otonom saldırılar için yapay zeka modellerinden yararlandığı belirtiliyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: Security Affairs