Siber Güvenlik

İç Güvenlik Bakanlığı, HSIN Bilgi Paylaşım Platformunun Hacklendigini Onayladı
İç Güvenlik Bakanlığı, federal, eyalet, yerel ve özel sektör ortakları tarafından kullanılan hassas bir bilgi paylaşım platformu olan Homeland Security Information Network'in (HSIN) bir siber saldırıya uğradığını doğruladı. İlgili bakanlık, bu siber saldırıyı araştırıyor.

Bilgisayar Korsanları Ekran Erişim Araçlarını AsyncRAT Yaymak için Kullanıyor
Bilinen saldırganlar, AsyncRAT'yi dağıtmak ve çalıştırmak için ScreenConnect uzaktan erişim aracını kullanıyor. Kaspersky'ye göre bu faaliyet, sahte web sitelerinde barındırılan zararlı kurulum arşivlerinin dağıtıldığı bir dizi dilde ve çoklu domaine yayılan büyük bir kampanyanın parçasıdır.

Araştırmacılara Yönelik Yeni ChocoPoC Tehdidi
GitHub'da bulunan çeşitli silahlandırılmış kanıtlama amaçlı (PoC) açıklar, araştırmacılara yönelik bir kampanya kapsamında, komutları çalıştırabilen ve hassas verileri çalan ChocoPoC adlı bir Python tabanlı uzaktan erişim Truva atını dağıtıyor. Bu tehdit, siber güvenlik araştırmacılarını hedef alıyor.

Hilekar Oltalama Saldırıları Kurbanın Cihazına ve İşletim Sistemine Uygun Hale Geliyor
Saldırganlar, kullanıcı aracısı verileri üzerinden kurbanlarını tanımlayarak işletim sistemi özel yükleri dağıtmakta ve bu sayede ihlal oranlarını ve kampanya kârlılığını artırmaktadır. Oltalama (phishing) saldırıları, kurbanın kullandığı cihaza ve işletim sistemine göre kendiliğinden uyarlanabilmektedir.

Kubota, Siber Saldırganların Bir Ay Boyunca Şirket Ağlarına Erişim Sağladığını Açıkladı
Kubota Kuzey Amerika Şirketi, siber saldırganların şirketin bazı ağ sistemlerine bu yılın başlarında bir aydan fazla süreyle erişim sağladığını açıkladı. Bu durum, şirketin veri güvenliği ve ağ sistemlerinin güvenliğini yeniden değerlendirmesine neden oldu.

Medtronic, Müşterilerini Etkileyen ShinyHunters Veri İhlaline İlişkin Bilgilendirme Yapıyor
Sağlık cihazları firması Medtronic, müşterilerinin kişisel verilerini yetkisiz bir üçüncü tarafa ifşa eden bir veri ihlaline maruz kaldığını bildirdi. Bu ihlal, müşterilerin hassas bilgilerinin güvenliğini tehdit ediyor.

AI Yama Açığı: Kurumsal Güvenlik Açısından Ne Anlama Geliyor?
Açık kaynaklı yazılımların bakımcıları, ele alınabileceklerinden daha fazla güvenlik açığı raporları alıyor ve bu raporların giderek artan bir kısmı, makine hızında çalışan bir yapay zeka sistemi tarafından geliyor. Anthropic'in Claude Mythos Preview sistemi, yaklaşık iki ayda 23.000'den fazla açık kaynaklı kod yolunu tarayarak doğrulanmış bulguları ilgili projelere yönlendirdi.

Şifreleme Yazılımlarını Ağda Yakalamak: Dosya Sunucusunu Kilitlemeden Önce
Kurumsal ağlarda hassas dosyalar bireysel iş istasyonlarından uzak tutulur ve paylaşılan sunucularda saklanır. Bu durum şifreleme yazılımları (ransomware) operatörleri için çekici bir hedef oluşturur. Bir tek compromize edilmiş dizüstü bilgisayar, binanın diğer tarafındaki bir sunucudaki dosyaları şifrelemeye başlayabilir ve şifreleme, normal dosya paylaşım trafiği olarak ağ üzerinden seyreder.

Siber Güvenlik Kılavuzu: CTRL+ALT+PWN İncelemesi
Siber güvenlik uzmanı Frank Riccardi, siber saldırıların nasıl gerçekleştirildiğini ve bu saldırılara karşı nasıl korunabileceğini anlatan bir kitap yazdı. Kitap, siber güvenlik konusunda uzman olmayan okuyucular için bir rehber niteliğinde.

Cloudflare, Yapay Zeka Şirketlerine Yayıncı İçeriklerine Ödeme Yapma Zorunluluğu Getiriyor
Cloudflare, yapay zeka şirketlerine 15 Eylül'e kadar arama için kullanılan web tarama araçlarını, yapay zeka eğitimi ve ajanlar için kullanılanlardan ayırmaları için süre verdi. Aksi takdirde bu şirketler birçok yayıncı sitesinde varsayılan olarak engellenmeyecek.

Uç Nokta Kurtarma Açığı: Birçok Takımın Olay Esnasında Karşılaştığı Sorun
IGEL CTO'su Matthias Haas, yedeklemelerin tek başına kurtarmaya eşit olmadığını açıklıyor. Haas, uç nokta kurtarmanın genellikle göz ardı edildiğini ve bu durumun binlerce cihaz aynı anda devre dışı kalduğunda kuruluşları açıkta bıraktığını belirtiyor.

T-Mobile, Dava Nedeniyle VMware'dan On Binlerce Sanal Makineyi Çıkarmaya Başlıyor
T-Mobile, Broadcom'dan VMware süreli lisanslarını desteklemeye devam etmesini istiyor. Bu adım, şirketin VMware ile arasındaki dava kapsamında atılan bir adım olarak görülüyor.