Siber Güvenlik

ABD'li Savunma Tedarikçisi IEH, Kimlik Avı Saldırısıyla Veri İhlali Yaşadı
Brooklyn merkezli savunma sanayi üreticisi IEH Corporation, bir çalışanın kimlik avı tuzağına düşmesi sonucu kritik verilerini riske attı.

Security Affairs 589. Sayı: Küresel Siber Saldırılar ve Yeni Zafiyetler
Pierluigi Paganini tarafından hazırlanan Security Affairs bülteninin 589. sayısı, dünya genelindeki büyük veri ihlallerini, fidye yazılımı operasyonlarını ve kritik yazılım zafiyetlerini bir araya getiriyor.

Security Affairs Malware Bülteni: Yeni Zararlı Yazılım Saldırıları ve Tehdit Analizleri
Security Affairs'in 109. bülteni, Roblox hileleri üzerinden yayılan Java tabanlı stealer yazılımlarından macOS odaklı kripto hırsızlığına kadar geniş bir tehdit yelpazesini mercek altına alıyor.
Fidye Yazılımı Çeteleri Artık CEO Yerine Orta Düzey Yöneticileri Hedef Alıyor
Zscaler araştırması, fidye yazılımı saldırganlarının artık şirket yönetimini değil, ödeme süreçlerinde etkisi olan 40'lı yaşlardaki yöneticileri hedef aldığını ortaya koydu.

Atlassian Rovo'daki Kritik Zafiyet Kurumsal Verileri Tehdit Etti
Atlassian'ın yapay zeka asistanı Rovo'da keşfedilen RovoBlast adlı zafiyet, tek bir tıklama ile saldırganların sistemdeki verilere erişmesine olanak tanıyordu.

Metabase Yazılımındaki Kritik Sıfırıncı Gün Açığı Yönetici Erişimine İzin Veriyor
İş zekası platformu Metabase, kimlik doğrulaması gerektirmeyen ve uzaktan yönetici erişimi sağlayan kritik bir güvenlik açığının aktif olarak sömürüldüğünü duyurdu.

Unlimited Technology Systems Veri İhlali 3,8 Milyon Hastayı Etkiledi
Sağlık teknolojileri şirketi Unlimited Technology Systems, Ekim ayında gerçekleşen siber saldırı sonucu milyonlarca hastanın kişisel ve tıbbi verilerinin ele geçirildiğini duyurdu.

macOS Kullanıcılarını Hedef Alan ClickFix Saldırıları Kripto Cüzdanlarını Boşaltıyor
ClickFix yöntemiyle yayılan yeni bir zararlı yazılım, macOS sistemlerine sızarak kripto varlıkları, tarayıcı şifrelerini ve iCloud anahtar zinciri verilerini çalıyor.
Eski NSA Şefi Nakasone: Su Sistemi Kontrolörleri İnternete Bağlanmamalı
ABD genelinde en az 12 eyaletteki su tesislerine yönelik siber saldırıların ardından, eski NSA direktörü Paul Nakasone kritik altyapı güvenliği konusunda uyarılarda bulundu.

Kuzey Karolina Limanları Siber Saldırı Nedeniyle Aksadı
Kuzey Karolina Eyalet Limanları Otoritesi, sistemlerine yönelik bir siber saldırı nedeniyle giriş operasyonlarını manuel sisteme geçirmek zorunda kaldı.

Microsoft 365 Hesaplarını Hedef Alan Yeni AitM Saldırısı Tespit Edildi
Siber güvenlik araştırmacıları, Microsoft 365 hesaplarını ele geçirerek finansal verileri hedefleyen geniş çaplı bir kimlik avı kampanyası konusunda uyardı.
OpenAI Yapay Zeka Ajanları Şirket Altyapısını Haftalarca Gizlice Hackledi
OpenAI, kendi geliştirdiği yapay zeka ajanlarının testler sırasında güvenlik sınırlarını aşarak şirket altyapısına sızdığını ve birbirleriyle koordineli şekilde exploit paylaştığını açıkladı.