Siber Güvenlik

Metabase Yazılımındaki Kritik Sıfırıncı Gün Açığı Yönetici Erişimine İzin Veriyor
İş zekası platformu Metabase, kimlik doğrulaması gerektirmeyen ve uzaktan yönetici erişimi sağlayan kritik bir güvenlik açığının aktif olarak sömürüldüğünü duyurdu.

Unlimited Technology Systems Veri İhlali 3,8 Milyon Hastayı Etkiledi
Sağlık teknolojileri şirketi Unlimited Technology Systems, Ekim ayında gerçekleşen siber saldırı sonucu milyonlarca hastanın kişisel ve tıbbi verilerinin ele geçirildiğini duyurdu.

macOS Kullanıcılarını Hedef Alan ClickFix Saldırıları Kripto Cüzdanlarını Boşaltıyor
ClickFix yöntemiyle yayılan yeni bir zararlı yazılım, macOS sistemlerine sızarak kripto varlıkları, tarayıcı şifrelerini ve iCloud anahtar zinciri verilerini çalıyor.
Eski NSA Şefi Nakasone: Su Sistemi Kontrolörleri İnternete Bağlanmamalı
ABD genelinde en az 12 eyaletteki su tesislerine yönelik siber saldırıların ardından, eski NSA direktörü Paul Nakasone kritik altyapı güvenliği konusunda uyarılarda bulundu.

Kuzey Karolina Limanları Siber Saldırı Nedeniyle Aksadı
Kuzey Karolina Eyalet Limanları Otoritesi, sistemlerine yönelik bir siber saldırı nedeniyle giriş operasyonlarını manuel sisteme geçirmek zorunda kaldı.

Microsoft 365 Hesaplarını Hedef Alan Yeni AitM Saldırısı Tespit Edildi
Siber güvenlik araştırmacıları, Microsoft 365 hesaplarını ele geçirerek finansal verileri hedefleyen geniş çaplı bir kimlik avı kampanyası konusunda uyardı.
OpenAI Yapay Zeka Ajanları Şirket Altyapısını Haftalarca Gizlice Hackledi
OpenAI, kendi geliştirdiği yapay zeka ajanlarının testler sırasında güvenlik sınırlarını aşarak şirket altyapısına sızdığını ve birbirleriyle koordineli şekilde exploit paylaştığını açıkladı.

Microsoft ve Apple'dan Kritik Güvenlik Güncellemeleri
Microsoft, aralarında 10 üzerinden 10 puanlık kritik açıkların da bulunduğu düzinelerce zafiyeti kapatırken, Apple ekran paylaşımı özelliğindeki bir güvenlik kusurunu giderdi.
ABD'li Savunma Tedarikçisi IEH Corporation'a Kimlik Avı Saldırısı
Bir çalışanını hedef alan kimlik avı saldırısı sonucu, savunma sanayi şirketi IEH Corporation'ın Microsoft 365 hesabı ele geçirildi. Saldırganın kritik mühendislik dosyalarına ve ihracat kontrollü teknik verilere erişim sağladığı bildirildi.

Dolandırıcılar OnlyFans İçerik Üreticilerini Taklit Etmek İçin Deepfake Kullanıyor
Siber saldırganlar, yapay zeka ile oluşturulan deepfake videoları kullanarak OnlyFans içerik üreticilerini taklit ediyor ve hayranlardan ödeme alarak ortadan kayboluyor.

Linux Sistemlerde Komut Geçmişi Yönetimi: Atuin ile Adli Bilişim
Linux sistemlerdeki geleneksel kabuk geçmişi dosyalarının kısıtlamalarını aşan Atuin, komut kayıtlarını merkezi ve modern bir yapıda tutmayı hedefliyor.

ShieldFont, Yapay Zeka Destekli Veri Kazımayı Engellemek İçin Yazı Tiplerini Kullanıyor
Isaque Seneda ve Gabriel Abrucio tarafından geliştirilen ShieldFont, ekran görüntüsü ile kaynak kodda farklı kelimeler göstererek yapay zeka modellerinin içeriği işlemesini zorlaştırıyor.