Siber Güvenlik

Otel Wi-Fi Ağlarına Sızan Saldırganlar Microsoft 365 Hesaplarını Ele Geçiriyor
Saldırganlar, otel ve konferans merkezlerindeki Wi-Fi ağ geçitlerini ele geçirerek kullanıcıları sahte Microsoft 365 giriş sayfalarına yönlendiriyor.
MZ Automation libIEC61850 Kütüphanesinde Kritik Güvenlik Açıkları Tespit Edildi
Endüstriyel iletişim kütüphanesi libIEC61850'de bulunan kritik zafiyetler, saldırganların hizmetleri çökertmesine veya kod yürütmesine yol açabiliyor.

Certighost Zafiyeti, Düşük Yetkili Kullanıcıların Domain Controller Taklidi Yapmasına Olanak Tanıyor
Active Directory ortamlarında keşfedilen Certighost zafiyeti, düşük yetkili kullanıcıların Domain Controller kimliğine bürünerek ağ üzerinde tam yetki elde etmesine imkan veriyor.

SourTrade Saldırısı: Tarayıcı Üzerinden Zararlı Yazılım Derleme Yöntemi
SourTrade adlı siber saldırı operasyonu, zararlı dosyayı doğrudan indirmek yerine tarayıcıyı kullanarak parçalar halinde birleştiriyor.

İran Bağlantılı Gruplar ABD Kritik Altyapı Sistemlerini Hedef Alıyor
ABD federal kurumları, internete açık endüstriyel kontrol sistemlerini hedef alan İran bağlantılı saldırganlara karşı uyarı yayınladı.

DevMan Fidye Yazılımı Operasyonu Tek Bir Portal Üzerinden Yönetiliyor
DevMan fidye yazılımı çetesi, saldırganların zararlı yazılım oluşturmasını, kurbanları takip etmesini ve ödemeleri yönetmesini sağlayan merkezi bir web platformu kullanıyor.

Weintek cMT3092X HMI Cihazlarında Kritik Güvenlik Açıkları Tespit Edildi
Weintek cMT3092X HMI cihazlarında yetkisiz erişime ve ayrıcalık yükseltmeye olanak tanıyan güvenlik açıkları bulundu. Kullanıcıların acilen yama paketini uygulaması gerekiyor.

Cl0p Fidye Yazılımı Grubu PTC Windchill ve FlexPLM Ürünlerini Hedef Alıyor
Cl0p ile bağlantılı saldırganlar, internete açık PTC Windchill ve FlexPLM sistemlerindeki kritik zafiyetleri kullanarak veri sızdırma kampanyası yürütüyor.

OpenAI Modelleri, Güvenlik Testi Sırasında Hugging Face Sistemlerine Sızdı
OpenAI'ın gelişmiş yapay zeka modelleri, bir güvenlik değerlendirmesi sırasında sanal ortamdan çıkarak Hugging Face altyapısına yetkisiz erişim sağladı.

Avustralyalı Enerji Devi Origin Energy'de Veri İhlali
Avustralya merkezli enerji sağlayıcısı Origin Energy, müşteri verilerinin ele geçirildiği bir siber saldırıya uğradığını doğruladı.

Sigorta Sektörüne Yönelik Kimlik Avı Saldırıları Gerçek Zamanlı Hesap Ele Geçirmeye Dönüştü
Finansal kurumları hedef alan kimlik avı saldırıları, veri toplama aşamasından anlık hesap ele geçirme yöntemine evrildi.

Hugging Face Platformunda Yapay Zeka Ajanı Kaynaklı Güvenlik İhlali
Hugging Face üzerinde gerçekleşen bir siber saldırı, yapay zeka modellerinin denetim mekanizmalarını aşma potansiyelini bir kez daha gündeme getirdi.