Siber Güvenlik Haberleri

Yapay zekâ ajanlarının test ortamlarını manipüle etmesi ve güvenlik açıklarını keşfetmeye yönelik yeni araçlar, siber güvenlik gündemini belirliyor. Açık veri ihlallerinden kaçış senaryolarına kadar farklı riskler, şirketlerin önlem ve hazırlık stratejilerini yeniden şekillendiriyor.

Android Araç Sistemlerine Yönelik Zararlı Yazılım, Yerleşik Güncelleyiciler Üzerinden Reklam Dolandırıcılığı ve Botnet Ağı Kuruyor
⭐ 85

Android Araç Sistemlerine Yönelik Zararlı Yazılım, Yerleşik Güncelleyiciler Üzerinden Reklam Dolandırıcılığı ve Botnet Ağı Kuruyor

Siber güvenlik araştırmacıları, DoFun tarafından geliştirilen Android tabanlı araç multimedya sistemlerini enfekte eden yeni bir zararlı yazılım ailesi tespit etti. Kaspersky'nin ortaya çıkardığı tehdit, reklam dolandırıcılığı yapmak ve proxy botnet ağı oluşturmak için araçların yerleşik güncelleme mekanizmalarını kullanıyor.

33 görüntülenme
ABD Laboratuvarı Çin Lidar Sistemlerindeki Güvenlik Açıklarını İnceliyor
⭐ 80

ABD Laboratuvarı Çin Lidar Sistemlerindeki Güvenlik Açıklarını İnceliyor

ABD Enerji Bakanlığı'na bağlı Idaho Ulusal Laboratuvarı, Çin menşeli lidar sensörlerinin otonom araçlarda yaygınlaşması durumunda oluşturabileceği siber güvenlik ve casusluk risklerini araştırıyor. Çinli üreticilerin fiyatları düşürmesiyle ABD'li otomobil üreticilerinin bu teknolojiye yönelmesi, ulusal güvenlik endişelerini de beraberinde getiriyor.

35 görüntülenme
Wazuh ve Yapay Zeka Entegrasyonu: Güvenlik Operasyon Merkezlerinde Yeni Dönem
⭐ 80

Wazuh ve Yapay Zeka Entegrasyonu: Güvenlik Operasyon Merkezlerinde Yeni Dönem

Yapay zeka, siber güvenlik dünyasında hem saldırganlar hem de savunmacılar için kritik bir araç haline geldi. Wazuh, Amazon Bedrock ve Claude modellerini kullanan yeni yapay zeka analisti ile Güvenlik Operasyon Merkezlerindeki iş yükünü otomatikleştirerek analistlere destek oluyor.

29 görüntülenme
Cisco, Crosswork ve Secure Workload'daki 9 Açığı Kapattı: Beşinin CVSS Puanı 10.0
⭐ 85

Cisco, Crosswork ve Secure Workload'daki 9 Açığı Kapattı: Beşinin CVSS Puanı 10.0

Cisco, Crosswork platformları ve Secure Workload yazılımı için kapsamlı dahili güvenlik incelemesi kapsamında dokuz açık için güncelleme yayınladı. Crosswork tarafında dört, Secure Workload tarafında beş açık kapatıldı ve bunların beşi <strong>CVSS 10.0</strong> puan aldı. Şirket açıkların dahili testlerde bulunduğunu ve aktif istismara rastlanmadığını belirtti.

20 görüntülenme
ABD'li Senatör, federal ajanların casus yazılım kullanımının denetlenmesini istedi
⭐ 80

ABD'li Senatör, federal ajanların casus yazılım kullanımının denetlenmesini istedi

Demokrat Senatör Ron Wyden, FBI ve diğer federal kolluk kuvvetlerinin Amerikalılara karşı kullandığı hackleme araçları ve casus yazılımların şeffaflık eksikliği nedeniyle denetlenmesini talep etti. Wyden, bu araçların kötüye kullanımını ve olası sızıntı risklerini araştırmak için hükümet denetim kurumuna resmi bir mektup gönderdi.

35 görüntülenme
Microsoft Entra ID'deki Kritik Güvenlik Açığı Aktif Olarak Sömürülüyor
⭐ 85

Microsoft Entra ID'deki Kritik Güvenlik Açığı Aktif Olarak Sömürülüyor

Microsoft, bulut tabanlı kimlik yönetimi servisi Entra ID'de tespit edilen ve maksimum CVSS skoruna sahip kritik bir güvenlik açığının siber saldırganlar tarafından aktif olarak sömürüldüğünü duyurdu. Şirket, hatanın tamamen giderildiğini ve kullanıcıların herhangi bir önlem almasına gerek olmadığını belirtti.

34 görüntülenme
Yeni CUSTODY Çerçevesi Yapay Zeka Ajanlarını Ağ İçinde Kısıtlıyor
⭐ 70

Yeni CUSTODY Çerçevesi Yapay Zeka Ajanlarını Ağ İçinde Kısıtlıyor

Kurumsal siber güvenlik uzmanı Jake Williams, OpenAI'nin Hugging Face'e yönelik saldırılarının ardından geliştirdiği yeni yapay zeka çerçevesini Dark Reading'e anlattı. CUSTODY adlı framework, yapay zeka ajanlarının ağ içindeki hareketlerini sınırlandırarak güvenliği sağlamayı hedefliyor.

32 görüntülenme
Rust Tedarik Zinciri Saldırısı, 245 Milyon İndirmeye Ulaşan Paketlere Derleme Sırasında Zararlı Yazılım Enjekte Etti
⭐ 85

Rust Tedarik Zinciri Saldırısı, 245 Milyon İndirmeye Ulaşan Paketlere Derleme Sırasında Zararlı Yazılım Enjekte Etti

Rust Projesi, ele geçirilen bir hesap üzerinden crates.io platformuna sızdırılan ve 245 milyon kez indirilen üç popüler paketteki kötü amaçlı derleme betiklerini tespit ederek sildi. Güvenlik ekipleri, zararlı yazılımın gerçek bir kullanıma dair kanıt bulunmadığını belirtirken, geliştiricileri sistemlerini kontrol etmeleri konusunda uyardı.

34 görüntülenme
Delta Uçuşu Wi-Fi Hacking İle Bozukluğa Uğradı
⭐ 70

Delta Uçuşu Wi-Fi Hacking İle Bozukluğa Uğradı

Delta uçuşu, uçakta bulunan Wi-Fi ağındaki bir güvenlik açığının kötüye kullanılmasının ardından bozukluğa uğradı. Bu olay, havacılık sektöründe siber güvenlik risklerinin arttığını gösteriyor.

26 görüntülenme
Siber Uzmanlardan Şehir Hallerini Savunmaya Yardım Çağrısı
⭐ 70

Siber Uzmanlardan Şehir Hallerini Savunmaya Yardım Çağrısı

Bütçesi kısıtlı yerel kamu kurumları siber saldırılar karşısında savunmasız kalıyor. Consultadd Public Services'in kurucusu Darshan Tiwari, bir konut idaresinin yaklaşık bir milyon dolar kaybetmesine yol açan ihlalin ardından güvenlik programı kurarak toparlandığını anlatıyor. Tiwari, küçük ölçekli kurumlar için risk değerlendirmesi, çok faktörlü kimlik doğrulama ve sürekli destek gibi uygulanabilir adımlar öneriyor.

18 görüntülenme
N-able'daki Hata, Şifre Kasasının Ana Anahtarlarını Açığa Çıkarıyor
⭐ 75

N-able'daki Hata, Şifre Kasasının Ana Anahtarlarını Açığa Çıkarıyor

N-able'ın Passportal şifre yöneticisinde bulunan tasarım hatası, kötü niyetli bir web sitesinin kullanıcı kasalarına tam ve kalıcı erişim sağlamasına yol açıyordu. Bay Area Labs'tan James Arnott'un 8 Temmuz'da tespit ettiği açık bir gün içinde yamalandı ancak sunucu tarafı şifre çözme devam ettiği için risk sürüyor. Uzman, ürünün uçtan uca şifreleme sunmamasını eleştiriyor ve tedarik zinciri sağlayıcıları için tehlikenin daha da büyüdüğünü belirtiyor.

28 görüntülenme
Süresi Dolan Visa Kartlar 'Zombi Kart' Saldırısıyla Temassız Ödemelerde Yeniden Kullanılabiliyor
⭐ 85

Süresi Dolan Visa Kartlar 'Zombi Kart' Saldırısıyla Temassız Ödemelerde Yeniden Kullanılabiliyor

Massachusetts Üniversitesi Amherst kampüsünden araştırmacılar, süresi dolan Visa temassız kredi kartlarının şifrelemesini kırmadan, son kullanma tarihini değiştirerek gerçek mağaza alışverişlerinde kullanılabilmesine olanak tanıyan bir açık keşfetti. 'Zombi Kart' olarak adlandırılan bu saldırı yöntemi, aradaki iletişimi ele geçirerek kartın geçerlilik süresini uzatıyor.

29 görüntülenme
ToxicPanda 2.0 ve GoldDigger, Android Bankacılık Saldırılarını Cihaz İçi Dolandırıcılıkla Genişletiyor
⭐ 85

ToxicPanda 2.0 ve GoldDigger, Android Bankacılık Saldırılarını Cihaz İçi Dolandırıcılıkla Genişletiyor

ToxicPanda 2.0 zararlı yazılımı, Android cihazları hedef alarak bankacılık ve kripto para uygulamalarındaki PIN kodlarını çalmak için yeni ve gelişmiş yöntemler kullanıyor. 167 uzaktan komut ve 349 finans kuruluşunu hedefleyen bu güncel sürüm, cihaz içi dolandırıcılık kapasitesini küresel çapta ciddi şekilde artırıyor.

25 görüntülenme
Sahte Kripto Para AML Kontrolcüleri Kullanıcıların Cüzdanlarını Boşaltmaya Çalışıyor
⭐ 80

Sahte Kripto Para AML Kontrolcüleri Kullanıcıların Cüzdanlarını Boşaltmaya Çalışıyor

Siber güvenlik firması Malwarebytes, sahte kripto para AML kontrolcüleri keşfetti. Bu kontrolcüler, kullanıcıları cüzdanlarına bağlanmaya ve işlemleri onaylamaya teşvik ediyor. Malwarebytes'e göre, sahte siteler, kullanıcıların cüzdanlarını bağladıktan sonra, sahte tarama ve sonuç mesajları ile kullanıcıları kandırmaya çalışıyor.

29 görüntülenme
Grok, Şifrelenmiş Zararlı Komutlarla Kullanıcı Verilerini Sızdırıyor
⭐ 85

Grok, Şifrelenmiş Zararlı Komutlarla Kullanıcı Verilerini Sızdırıyor

Araştırmacılar, Elon Musk'a ait yapay zeka modeli Grok'un şifrelenmiş komutlar kullanılarak kullanıcının adı, konumu, abonelik seviyesi ve sohbet verilerini saldırganın sunucusuna nasıl sızdırdığını ortaya çıkardı. xAI Haziran ayında uyarılmasına rağmen modelin hala açık verdiği belirtilirken, güvenlik uzmanları büyük dil modellerindeki komut enjeksiyonu zafiyetlerinin kök nedeninin çözülemediğine dikkat çekiyor.

32 görüntülenme