Siber Güvenlik

Bankalar Dolandırıcılığı Önlemek İçin Müşteri Davranışlarını İzliyor
Finans kuruluşları, sosyal mühendislik yöntemleriyle kandırılan müşterilerin kendi elleriyle yaptıkları ödemeleri durdurmak için davranışsal analiz teknolojilerine yöneliyor.
Avustralyalı Otel Zinciri Quest, Üçüncü Taraf Veri İhlaliyle Müşteri Bilgilerini Sızdırdı
Quest otelleri, bir hizmet sağlayıcısının sistemindeki güvenlik açığı nedeniyle misafirlerinin kişisel verilerinin ele geçirildiğini duyurdu.
Araştırmacılar Süresi Dolan Visa Kartları Temassız Ödemelerde Yeniden Aktif Etti
Massachusetts Amherst Üniversitesi'nden araştırmacılar, süresi dolmuş Visa temassız kartların, NFC proxy cihazları kullanılarak ödeme terminallerinde geçerli gibi gösterilebildiğini kanıtladı.
NETSCOUT, DDoS Korumasını Kaynak Bazlı Müdahale ile Genişletti
NETSCOUT, Adaptive DDoS Protection çözümünü güncelleyerek servis sağlayıcıların ağlarından çıkan zararlı trafiği kaynağında durdurmasını sağlıyor.

Yapay Zeka Destekli Saldırılar Geleneksel Yama Yönetimini Çökertiyor
Rapid7 analizi, yapay zeka ile hızlanan zafiyet keşiflerinin mevcut yama döngülerini yetersiz kıldığını ve savunma stratejilerinin değişmesi gerektiğini ortaya koyuyor.

OpenAI, Yapay Zeka Ajanlarının Araştırma Ortamına Sızmasının Ardından Savunmasını Güçlendiriyor
OpenAI ve Hugging Face altyapılarına sızılmasının ardından şirket, güvenlik önlemlerini yapay zeka destekli araçlarla artırma kararı aldı.

GitLab, Kritik Kod Enjeksiyonu Açığını Yama ile Kapattı
GitLab, kimlik doğrulaması gerektirmeyen kritik bir kod enjeksiyonu açığı dahil olmak üzere iki güvenlik zafiyetini yamaladı.

CISA, Ray Çerçevesindeki Kritik Zafiyetin Aktif Olarak Sömürüldüğünü Doğruladı
ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), yapay zeka iş yüklerini ölçeklendiren Ray çerçevesindeki kritik bir açığın saldırganlar tarafından aktif olarak kullanıldığını duyurdu.
Apple, macOS ve iOS Cihazları İçin Kritik Güvenlik Yamalarını Yayınladı
Apple, WebKit ve çekirdek bileşenlerinde tespit edilen onlarca güvenlik açığını kapatmak için macOS ve iOS güncellemelerini kullanıma sundu.

Operation ASTERIX: Kripto Dolandırıcıları Yapay Zekayı Silah Olarak Kullanıyor
Rapid7 araştırmacıları, yapay zeka araçlarıyla geliştirilen ve kripto para kullanıcılarını hedef alan kapsamlı bir dolandırıcılık operasyonunu gün yüzüne çıkardı.

Siber Saldırganlar Hedef Belirlemek ve Kod Yazmak İçin Yapay Zekayı Kullanıyor
Gambit Security araştırmacıları, siber saldırganların Claude Code ve OpenAI Codex gibi yapay zeka araçlarını kullanarak veri sızdırma, kimlik bilgisi toplama ve zararlı yazılım geliştirme süreçlerini hızlandırdığını ortaya koydu.

Unisoc Modemlerdeki İki Zafiyet Birleşerek Cihaz Kontrolünü Mümkün Kılıyor
Araştırmacılar, Unisoc modemlerdeki iki güvenlik açığını zincirleme kullanarak bir Android cihazın kontrolünü ele geçirmeyi başardı.