Siber Güvenlik

NetNut Proxy Ağı Bozuldu, 2 Milyon Enfekte Cihaz Kesildi
Google'ın dahil olduğu bir ortak operasyon, milyonlarca Android cihazının, akıllı TV'lerin ve yayın kutularının erişimine izin veren NetNut adlı bir konut proxy ağını bozdurdu.
Sağlık Verileri Çalındı: AdaptHealth'in Bulut Sistemlerine Saldırı
AdaptHealth'in üçüncü taraf sözleşmesiyle çalışan bir kişinin sosyal mühendislik yöntemiyle kandırılması sonucu hasta bilgileri ve sigorta faturalama parolaları çalındı.

PamStealer MacOS Kullanıcılarından Şifre Çalmaya Yönelik Saldırılar Düzenliyor
PamStealer adlı yeni bir macOS bilgi hırsızı, Maccy sitesini taklit ederek ve PAM kontrollerini kullanarak Mac kullanıcılarının giriş şifrelerini çalmaya çalışıyor. Araştırmacılar, bu tehdidin sistemleri nasıl etkileyebileceğini ve hangi yöntemlerle kullanıcıları hedef aldığını belirlemeye çalışıyor.
Intezer, SOC Ekiplerine Özel Güvenlik Görevleri Otomasyonu Sağlıyor
Intezer, güvenlik ekiplerinin kendi AI ajanlarını oluşturmasına olanak tanıyan Custom Agents adlı yeni bir özelliği duyurdu. Bu özellik, güvenlik görevlerini otomatikleştirmek ve insan müdahalesini en aza indirmek için tasarlandı.

Şirketler Bilinen Siber Tehditleri Önceliklendirmekte Zorlanıyor
Şirketler siber risk verilerini toplamakta ancak bunları birleştirerek genel bir görünüm oluşturmakta zorlanıyorlar. Filigran'ın son Tehdit Yönetimi Raporu, güvenlik ekiplerinin hala bağlantısız araçlar üzerinde çalıştığını ve önemli bağlamların birden fazla sistemde dağıldığını gösteriyor.

Apple, AI'nin Hızına Uyum Sağlamak İçin Yama Politikasını Değiştiriyor
Apple, yapay zeka kullanımının artmasıyla birlikte saldırıların hızlanması nedeniyle yama politikasını güncelliyor ve daha sık güncellemeler yapacak.

Fidye Yazılımcıları İnterpol Kılığında Küçük İşletmelere Saldırıyor
Fidye yazılımcıları, küçük işletmeleri hedef alan bir kampanyada Interpol kılığında sosyal mühendislik yöntemleriyle saldırı düzenliyorlar. Bu saldırılar, ABD, Avrupa, Orta Doğu ve diğer bölgeleri kapsıyor.
Siber Suçluların Hataları
Araştırmacılar, iki farklı siber suç grubunun aynı kişi üzerinden bağlantılı olduğunu keşfetti. Bu bağlantı, bir kişinin aynı anda iki grupta da çalışırken operasyonel güvenlik hataları yapması sonucu ortaya çıktı.
Microsoft'un Uyardığı SharePoint Açığı
Salgınlar, geçerli bir SharePoint hesabıyla sunuculara kod çalıştırabiliyor. Microsoft'un önce düşük olarak değerlendirdiği bu açığın önemini ABD siber güvenlik ajansı CISA yükseltti.

Cloudflare, AI Tarama Erişim Kurallarını Değiştirdi
Cloudflare, web sitesi sahiplerinin AI trafiğini yönetmelerine olanak tanıyan yeni kontroller tanıttı. Bu özellik, Ücretsiz plan dahil tüm Cloudflare müşterilerine açık ve web sitesi sahiplerine AI tarama erişimini daha iyi kontrol etme imkanı sunuyor.
Kalp Pili Üreticisi Medtronic, Siber Suçluların Sağlık Verilerini Çaldığını Uyarıyor
İnsülin pompaları da dahil olmak üzere çeşitli cihazlar üreten şirket, ShinyHunters saldırısının ardından aylar sonra kullanıcılarına neler ortaya çıktığını açıkladı. Medtronic, siber suçluların bazı sağlık verilerini ele geçirebileceğini uyarıyor.

Opera, ClickFix Saldırılarına Karşı Paste Protect Özellğini Tanıttı
Opera, sosyal mühendislik yoluyla kötü niyetli komutların çalıştırılmasını sağlayan ClickFix tarzı saldırıları önlemek için tasarlanan Paste Protect güvenlik özelliğini kullanıma sundu.