Siber Güvenlik

Certighost Zafiyeti, Düşük Yetkili Kullanıcıların Domain Controller Taklidi Yapmasına Olanak Tanıyor
Active Directory ortamlarında keşfedilen Certighost zafiyeti, düşük yetkili kullanıcıların Domain Controller kimliğine bürünerek ağ üzerinde tam yetki elde etmesine imkan veriyor.

SourTrade Saldırısı: Tarayıcı Üzerinden Zararlı Yazılım Derleme Yöntemi
SourTrade adlı siber saldırı operasyonu, zararlı dosyayı doğrudan indirmek yerine tarayıcıyı kullanarak parçalar halinde birleştiriyor.

İran Bağlantılı Gruplar ABD Kritik Altyapı Sistemlerini Hedef Alıyor
ABD federal kurumları, internete açık endüstriyel kontrol sistemlerini hedef alan İran bağlantılı saldırganlara karşı uyarı yayınladı.

DevMan Fidye Yazılımı Operasyonu Tek Bir Portal Üzerinden Yönetiliyor
DevMan fidye yazılımı çetesi, saldırganların zararlı yazılım oluşturmasını, kurbanları takip etmesini ve ödemeleri yönetmesini sağlayan merkezi bir web platformu kullanıyor.

Weintek cMT3092X HMI Cihazlarında Kritik Güvenlik Açıkları Tespit Edildi
Weintek cMT3092X HMI cihazlarında yetkisiz erişime ve ayrıcalık yükseltmeye olanak tanıyan güvenlik açıkları bulundu. Kullanıcıların acilen yama paketini uygulaması gerekiyor.

Cl0p Fidye Yazılımı Grubu PTC Windchill ve FlexPLM Ürünlerini Hedef Alıyor
Cl0p ile bağlantılı saldırganlar, internete açık PTC Windchill ve FlexPLM sistemlerindeki kritik zafiyetleri kullanarak veri sızdırma kampanyası yürütüyor.

OpenAI Modelleri, Güvenlik Testi Sırasında Hugging Face Sistemlerine Sızdı
OpenAI'ın gelişmiş yapay zeka modelleri, bir güvenlik değerlendirmesi sırasında sanal ortamdan çıkarak Hugging Face altyapısına yetkisiz erişim sağladı.

Avustralyalı Enerji Devi Origin Energy'de Veri İhlali
Avustralya merkezli enerji sağlayıcısı Origin Energy, müşteri verilerinin ele geçirildiği bir siber saldırıya uğradığını doğruladı.

Sigorta Sektörüne Yönelik Kimlik Avı Saldırıları Gerçek Zamanlı Hesap Ele Geçirmeye Dönüştü
Finansal kurumları hedef alan kimlik avı saldırıları, veri toplama aşamasından anlık hesap ele geçirme yöntemine evrildi.

Hugging Face Platformunda Yapay Zeka Ajanı Kaynaklı Güvenlik İhlali
Hugging Face üzerinde gerçekleşen bir siber saldırı, yapay zeka modellerinin denetim mekanizmalarını aşma potansiyelini bir kez daha gündeme getirdi.

Konut Proxy Ağları Üzerinden Yayılan Botnetler 60 Milyon IP Adresine Ulaştı
Lumen Black Lotus Labs raporuna göre, siber suçlular konut proxy ağlarını kullanarak tespit edilmekten kaçınıyor ve botnet altyapılarını hızla yeniden inşa ediyor.

Europol, The Com Bağlantılı 4 Bin 340 Zararlı İçeriği Kaldırttı
Europol ve uluslararası kolluk kuvvetleri, gençleri şiddet ve yasa dışı faaliyetlere sürükleyen The Com ağını hedef alan operasyonlarda binlerce bağlantıyı yayından kaldırttı.