Siber Güvenlik

River Bank, Haziran Ayındaki Fidye Yazılımı Saldırısında Çalınan Verilerin Silindiğini Açıkladı
River Financial Corporation, Haziran ayında sistemlerine sızan saldırganlardan çalınan verilerin silindiğine dair güvence aldığını duyurdu.

INC Ransomware, SonicWall Cihazlarındaki Kritik Zafiyetleri Hedef Alıyor
SonicWall SMA1000 cihazlarında tespit edilen iki kritik zafiyet, INC Ransomware grubu tarafından aktif olarak sömürülüyor. 14 Temmuz'da yamalanan açıklar, saldırganların sistemde root yetkisi kazanmasına olanak tanıyor.

KindaRails2Shell Zafiyeti Ruby On Rails Uygulamalarını Tehdit Ediyor
Ruby on Rails çerçevesindeki kritik bir güvenlik açığı, saldırganların sunucu dosyalarına erişmesine ve tam kontrol sağlamasına olanak tanıyor.

Elastic Defend, 800'den Fazla Güvenlik Açığına Sahip Sürücüyü Otomatik Tespit Edecek
Elastic, Windows sistemlerinde kernel erişimi sağlayan savunmasız sürücülere karşı koruma kalkanını genişletti. Yeni sistem, sürücüleri otomatik olarak izleyip anlık tespit kuralları oluşturuyor.

OpenAI, Kamboçya Merkezli Dolandırıcılık Şebekesini ChatGPT Üzerinden Tespit Etti
OpenAI, Kamboçya'daki insan ticareti ve dolandırıcılık operasyonlarında kullanılan bir ChatGPT hesap ağını kapattı. Şebeke, yapay zekayı sahte kimlikler oluşturmak ve kurbanları manipüle etmek için kullanıyordu.

CrowdStrike: Yapay Zeka Siber Saldırılarda Hem Silah Hem Hedef Haline Geldi
Yapay zeka destekli saldırıların insan kaynaklı tehditleri geride bıraktığı belirtilirken, zafiyetlerin sömürülme hızı 48 saate kadar düştü.
Yapay Zeka Hem Silah Hem Hedef: Siber Saldırılarda Makine Hızı Dönemi
CrowdStrike verilerine göre yapay zeka destekli saldırılar %89 artarken, yamalanması gereken açıkların süresi 48 saatin altına indi.

TikTok Takipçi Satın Alma Hizmetleri Hesap Hırsızlığına ve Dolandırıcılığa Yol Açıyor
Takipçi, beğeni veya izlenme satışı yapan platformlar, kullanıcıları finansal kayıplara ve hesaplarının ele geçirilmesi riskine karşı savunmasız bırakıyor.

Guardio Mobile Security, Veri İhlallerini Kişisel Kurtarma Planına Dönüştürüyor
Guardio, mobil cihazlar için geliştirdiği güvenlik uygulamasıyla kimlik izleme, kimlik avı koruması ve dolandırıcılık tespiti özelliklerini tek bir platformda topluyor.
Golf Yönetim Platformu foreUP'ta Kritik Veri İhlali Açıkları Tespit Edildi
Golf tesisleri için geliştirilen foreUP platformunun API sisteminde, kullanıcı verilerini ve ödeme bilgilerini tehlikeye atan iki ciddi güvenlik açığı bulundu.

Security Affairs Malware Bülteni: Yeni Zararlı Yazılım Tehditleri ve Kampanyalar
Security Affairs, 108. bülteninde dünya genelinde yayılan yeni botnet ağlarını, gelişmiş crypter servislerini ve devlet destekli siber casusluk operasyonlarını mercek altına alıyor.
SGLang Çerçevesinde Kritik Zafiyetler: RCE ve Veri Sızıntısı Riski
Büyük dil modellerini sunmak için kullanılan SGLang çerçevesinde, kimlik doğrulaması gerektirmeyen altı farklı güvenlik açığı tespit edildi.