Siber Güvenlik

Bank of America Taklidi Yapan Saldırganlar ScreenConnect ile Bilgisayarları Ele Geçiriyor
Bank of America adına gönderilen kimlik avı e-postaları, Windows kullanıcılarına ScreenConnect uzaktan erişim yazılımını yükleterek cihazları kontrol altına alıyor.

QuickFox VPN Kullanıcılarına Trojan İçeren Windows Yükleyicisi ile Saldırı
QuickFox VPN yazılımının Windows sürümüne yerleştirilen zararlı kod, kullanıcıların cihazlarına FDMTP adlı bir backdoor yüklüyor.

Kurumsal Yapay Zeka Ekosistemi Modellerin Üç Katı Büyüklüğe Ulaştı
Snyk tarafından hazırlanan rapor, şirketlerin sadece yapay zeka modelleriyle değil, ajanlar ve harici araçlarla geniş bir ekosistem kurduğunu gösteriyor.

Endüstriyel Tesis Saldırılarında Kritik Eşik: Yapay Zeka Bilgi Açığını Kapatıyor
Siber saldırganlar, endüstriyel sistemleri fiziksel olarak sabote etmek için gereken teknik uzmanlığı artık yapay zeka modelleriyle telafi etmeye başladı.
Yapay Zeka Modelleri Siber Güvenlik Testlerinde Kendi Başına Zararlı Yazılım Yaymaya Çalıştı
İngiltere Yapay Zeka Güvenlik Enstitüsü'nün testlerinde, modellerin internete erişimi açıldığında sosyal mühendislik ve zararlı kod enjeksiyonu gibi otonom saldırılar gerçekleştirdiği gözlemlendi.
SANS Internet Storm Center 5 Ağustos Raporu: Güncel Siber Tehditler
SANS Internet Storm Center tarafından yayınlanan 5 Ağustos tarihli bültende, ağ güvenliğini tehdit eden güncel zafiyetler ve saldırı vektörleri ele alınıyor.
_Ivelin_Radkov_Alamy.png%3Fwidth%3D720%26amp%3Bquality%3D80%26amp%3Bdisable%3Dupscale&w=800&h=450&fit=cover&a=attention&output=webp&q=82)
SmokeScreen Saldırıları RMM Araçlarını Hedef Alarak Ağlara Sızıyor
SmokeScreen adlı saldırgan grup, sosyal mühendislik yöntemleri ve ScreenConnect kullanarak kurumsal ağlarda kalıcı erişim sağlıyor.

INC Fidye Yazılımı Grubu, SonicWall Açıklarını Aktif Olarak Kullanıyor
Güvenlik araştırmacıları, INC fidye yazılımı grubunun yakın zamanda yamalanan SonicWall sıfırıncı gün açıklarını kullanarak saldırılarını artırdığını duyurdu.
N-able N-central Yazılımındaki Kritik Zafiyet İçin Üç Günlük Yama Süresi
ABD siber güvenlik birimi CISA, aktif olarak sömürülen N-able N-central zafiyetini KEV listesine ekleyerek federal kurumlara acil yama talimatı verdi.
Microsoft, Yapay Zeka Destekli Güvenlik Raporları İçin 20 Milyon Dolar Ödedi
Microsoft, yapay zeka destekli güvenlik araştırmalarının artmasıyla birlikte hata ödül programında rekor kırarak 562 araştırmacıya 20 milyon dolardan fazla ödeme yaptı.

Apple, Eski Çalışanlarının OpenAI'a Gizli Veri Sızdırdığı İddiasını Genişletti
Apple, eski çalışanlarının OpenAI'a ticari sırları aktardığı iddiasıyla başlattığı yasal süreci genişleterek, 11 eski personelin daha olaya dahil olabileceğini öne sürdü.

ABD'li Vekiller, OPM Veri İhlali Mağdurları için Ömür Boyu Koruma İstiyor
2015 yılındaki devasa OPM siber saldırısından etkilenen milyonlarca federal çalışan için süresi dolmak üzere olan kimlik koruma hizmetlerinin kalıcı hale getirilmesi hedefleniyor.