Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber GüvenlikKRİTİK

Siber Güvenlik Dünyasından Öne Çıkanlar: T-Mobile'dan Fiziksel Müdahale ve Yeni Zafiyetler

1 saat önce1 dk okuma3 okunma

Siber güvenlik gündeminde bu hafta, T-Mobile'ın veri merkezinde gerçekleştirdiği sıra dışı bir müdahale öne çıktı. Şirket, Salt Typhoon adlı Çin destekli grubun ağa sızma girişimini durdurmak amacıyla, Bellevue veri merkezindeki bir yönlendiricinin ağ kablosunu fiziksel olarak kesti. Bu radikal adım, ABD merkezli operatörleri hedef alan kapsamlı bir casusluk kampanyasının parçası olarak gerçekleşti.

CISA, Ray-Project Ray yazılımındaki kritik bir kod enjeksiyonu zafiyeti olan CVE-2025-62593 için acil yama çağrısında bulundu. RondoDox adlı botnet tarafından aktif olarak sömürüldüğü tespit edilen bu açık, federal kurumların öncelikli olarak kapatması gereken zafiyetler kataloğuna eklendi. Öte yandan, GitHub üzerinde keşfedilen bir iş akışı zafiyetinin yapay zeka tarafından oluşturulduğu iddiaları, platform tarafından yalanlandı; söz konusu kodun tamamen insanlar tarafından yazıldığı doğrulandı.

Finansal sistemleri hedef alan bir diğer gelişme ise Zombie Card saldırısı oldu. Akademik araştırmacılar, fiziksel olarak süresi dolmuş Visa kredi kartlarının, bir akıllı telefon rölesi kullanılarak POS terminallerinde geçerli gibi gösterilebildiğini kanıtladı. Bu yöntem, yerel donanım ile banka arasındaki iletişim boşluğunu kullanarak kriptografik kontrolleri devre dışı bırakıyor.

Linux tabanlı cihazları hedef alan Evooo1Bot adlı yeni bir botnet ise, bir düzineden fazla bilinen zafiyeti kullanarak sistemlere sızıyor. SSH kaba kuvvet saldırıları ve kimlik bilgisi hırsızlığı gibi yeteneklere sahip olan bu yapı, ele geçirilen cihazları kalıcı proxy düğümlerine dönüştürüyor. Ayrıca, Sakura Internet'in satış yönetim sisteminde meydana gelen bir veri ihlali, 1,36 milyona yakın kullanıcının bilgilerini riske atarken, Alation da TeamPCP adlı grubun 73 gigabaytlık veri çaldığı iddiasıyla karşı karşıya kaldı.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: SecurityWeek