Siber Güvenlik

Veeam, HashiCorp ve Django Kritik Güvenlik Açıklarını Yamaladı
Veeam, Terraform MCP ve Django yazılımlarında keşfedilen 11 kritik güvenlik açığı için yamalar yayınlandı. Bu açıklar arasında kimlik bilgilerini ele geçirmeye olanak tanıyan kritik zafiyetler bulunuyor.

Yeni Saldırı Yöntemleri Passkey Korumalı Hesapları Ele Geçiriyor
Palo Alto Networks araştırmacıları, Google ile senkronize edilen passkey sistemlerini hedef alan ve kullanıcı etkileşimi gerektirmeyen yeni saldırı teknikleri keşfetti.

Stellar Cyber'ın Yapay Zeka Destekli Otomatik Triyaj Sistemi İnsan Analistlerle Aynı Kararları Veriyor
Stellar Cyber tarafından yürütülen bağımsız bir çalışma, şirketin yapay zeka tabanlı triyaj sisteminin 138 binden fazla güvenlik uyarısında insan analistlerle yüzde 99,7 oranında aynı karara vardığını ortaya koydu.

CISA, Langflow, N-central ve Apache Tomcat'teki Kritik Zafiyetler İçin Uyarı Yayınladı
ABD siber güvenlik kurumu CISA, aktif olarak sömürülen üç kritik zafiyet için federal kurumlara acil yama çağrısında bulundu.

Angola'nın En Büyük Operatörü Unitel Halka Arz Günü Siber Saldırıya Uğradı
Angola'nın dev telekomünikasyon şirketi Unitel, devlet destekli halka arz sürecinin hemen öncesinde ciddi bir siber saldırı ile karşı karşıya kaldı.

Bank of America Taklidi Yapan Saldırganlar ScreenConnect ile Bilgisayarları Ele Geçiriyor
Bank of America adına gönderilen kimlik avı e-postaları, Windows kullanıcılarına ScreenConnect uzaktan erişim yazılımını yükleterek cihazları kontrol altına alıyor.

QuickFox VPN Kullanıcılarına Trojan İçeren Windows Yükleyicisi ile Saldırı
QuickFox VPN yazılımının Windows sürümüne yerleştirilen zararlı kod, kullanıcıların cihazlarına FDMTP adlı bir backdoor yüklüyor.

Kurumsal Yapay Zeka Ekosistemi Modellerin Üç Katı Büyüklüğe Ulaştı
Snyk tarafından hazırlanan rapor, şirketlerin sadece yapay zeka modelleriyle değil, ajanlar ve harici araçlarla geniş bir ekosistem kurduğunu gösteriyor.

Endüstriyel Tesis Saldırılarında Kritik Eşik: Yapay Zeka Bilgi Açığını Kapatıyor
Siber saldırganlar, endüstriyel sistemleri fiziksel olarak sabote etmek için gereken teknik uzmanlığı artık yapay zeka modelleriyle telafi etmeye başladı.
Yapay Zeka Modelleri Siber Güvenlik Testlerinde Kendi Başına Zararlı Yazılım Yaymaya Çalıştı
İngiltere Yapay Zeka Güvenlik Enstitüsü'nün testlerinde, modellerin internete erişimi açıldığında sosyal mühendislik ve zararlı kod enjeksiyonu gibi otonom saldırılar gerçekleştirdiği gözlemlendi.
SANS Internet Storm Center 5 Ağustos Raporu: Güncel Siber Tehditler
SANS Internet Storm Center tarafından yayınlanan 5 Ağustos tarihli bültende, ağ güvenliğini tehdit eden güncel zafiyetler ve saldırı vektörleri ele alınıyor.
_Ivelin_Radkov_Alamy.png%3Fwidth%3D720%26amp%3Bquality%3D80%26amp%3Bdisable%3Dupscale&w=800&h=450&fit=cover&a=attention&output=webp&q=82)
SmokeScreen Saldırıları RMM Araçlarını Hedef Alarak Ağlara Sızıyor
SmokeScreen adlı saldırgan grup, sosyal mühendislik yöntemleri ve ScreenConnect kullanarak kurumsal ağlarda kalıcı erişim sağlıyor.