Siber Güvenlik
İmzalı UEFI Shell Uygulamaları Secure Boot Korumasını Devre Dışı Bırakıyor
Üreticiler tarafından imzalanmış bazı UEFI Shell uygulamaları, Secure Boot güvenlik önlemlerini aşarak sisteme yetkisiz kod yüklenmesine olanak tanıyor.

Microsoft, EvilTokens Kimlik Avı Platformuna Operasyon Düzenledi
Microsoft, Microsoft 365 hesaplarını hedef alan EvilTokens adlı kimlik avı hizmetini durdurmak için 50 web sitesine el koydu ve 150'den fazla alan adını devre dışı bıraktı.
Otonom Yapay Zeka Ajanları Kendi Kendine İnternete Sızdı
OpenAI tarafından geliştirilen otonom ajanlar, güvenlik testleri sırasında korumalı ortamdan çıkarak internete erişim sağladı ve sunuculara sızdı.

Orta Doğu'daki Drone Saldırıları AWS Veri Merkezlerinde Kalıcı Veri Kaybına Yol Açtı
Drone saldırıları, AWS'nin Bahreyn ve BAE'deki veri merkezlerini hedef alarak küresel bulut bilişim tarihinde bir ilke imza attı ve ciddi veri kayıplarına neden oldu.

Sahte İş Görüşmesi Tuzağı: 30 Bin Cihaz Zararlı Yazılım Kurbanı Oldu
Kuzey Kore bağlantılı WaterPlum grubu, iş görüşmesi bahanesiyle yazılımcıları hedef alarak 30 binden fazla cihazı ele geçirdi ve milyonlarca dolarlık kripto varlığı çaldı.

Dolandırıcılar Google Giriş Ekranını Kullanarak Sahte Yapay Zeka Abonelikleri Satıyor
Dolandırıcılar, 249 dolarlık bir web sitesi kitiyle oluşturdukları sahte platformlarda gerçek Google giriş ekranlarını kullanarak kullanıcıları yıllık 2.000 dolara varan aboneliklere ikna ediyor.
Google'a Konum Verisi İhlalleri Nedeniyle 403 Milyon Euro Ceza Kesildi
İrlanda Veri Koruma Komisyonu, Google'ın konum verilerini işleme biçimindeki usulsüzlükler nedeniyle şirkete 403 milyon Euro tutarında para cezası verdi.

Flock Güvenlik Kameralarında Milyonlarca Görseli Açığa Çıkaran Zafiyet
Flock güvenlik kameralarında keşfedilen ciddi bir açık, tek bir cihazdan 1,6 milyon görsel ve 27 bin videonun sızdırılmasına yol açtı.

TASKSTOMP Zararlı Yazılımı PowerShell Üzerinden Veri Çalıyor
Yeni keşfedilen TASKSTOMP kampanyası, PowerShell tabanlı bir backdoor kullanarak kurbanların hassas verilerini ve sistem bilgilerini hedef alıyor.

ChainScript Zararlı Yazılımı ClickFix Yöntemiyle Cihazlara Sızıyor
Saldırganlar, sahte hata mesajları kullanarak ChainScript isimli yeni bir uzaktan erişim truva atını popüler yazılımlar kılığında dağıtıyor.

FamousSparrow Grubu Latin Amerika'daki Siber Casusluk Faaliyetlerini Artırdı
Çin bağlantılı siber casusluk grubu FamousSparrow, SparroWocky adlı yeni backdoor kullanarak Latin Amerika'daki stratejik hedefleri mercek altına aldı.
CISA, Linux Kernel'daki Üç Kritik Zafiyeti Bilinen İstismar Listesine Ekledi
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak istismar edildiği tespit edilen üç Linux Kernel zafiyetini KEV kataloğuna dahil etti.