UAT-10147 Grubunun Sunucu Saldırılarında AI Kullanımı
UAT-10147 adlı bir siber suç grubu, Windows ve Linux sunucularına yönelik saldırılar düzenlemektedir. Grup, SEO dolandırıcılığı ve veri hırsızlığı için AI destekli araçlar kullanmaktadır.
Siber güvenlik, veri ihlalleri ve gizlilik haberleri
UAT-10147 adlı bir siber suç grubu, Windows ve Linux sunucularına yönelik saldırılar düzenlemektedir. Grup, SEO dolandırıcılığı ve veri hırsızlığı için AI destekli araçlar kullanmaktadır.
Süper güçlü bilgisayarların günümüzün algoritmalarını kırma tehlikesi yaklaşırken, şifreleme sistemlerini şimdi güncellemek gerekiyor. Teknoloji şirketleri savunma sistemlerini inşa etmeye başladı.
Guidelight AI Standards tarafından yapılan bir çalışmada, önde gelen AI laboratuvarlarının çoğunun, kötü niyetli modellerini kapsamak için yeterli plana sahip olmadığı ortaya çıktı. Çalışmada, OpenAI en yüksek puanı alırken, Anthropic ve Meta en düşük puanı aldı.
Cybersecurity araştırmacıları, takvim ve streak yardımcı programları gibi görünen ancak Linux için RedC2 4.0 adlı yapay zeka destekli bir implant indirmek üzere tasarlanmış 14 trojanized npm paketi keşfettiler. Bu paketler, yüklenince RedShell Linux sinyalini çalıştırarak uzaktan bir Windows veya Linux sunucusu ile iletişim kurar ve post-exploitation faaliyetlerine olanak tanır.
OWASP, modern çağa uygun yeni bir güvenlik listesi yayınladı ve AI eklentilerine tutarlılık ve güvenlik eklemek için Evrensel Beceri Formatı'nı tanıttı. Bu liste, AI becerileri risklerini vurguluyor.
Siber güvenlik araştırmacıları, DoFun tarafından geliştirilen Android tabanlı araç multimedya sistemlerini enfekte eden yeni bir zararlı yazılım ailesi tespit etti. Kaspersky'nin ortaya çıkardığı tehdit, reklam dolandırıcılığı yapmak ve proxy botnet ağı oluşturmak için araçların yerleşik güncelleme mekanizmalarını kullanıyor.
Check Point Research, Microsoft Defender'ın yasal sürücüsü BTR.sys'yi kullanarak Windows sistemlerinde çekirdek düzeyinde dosya ve kayıt defteri işlemleri yapabilecek bir yöntem keşfetti. Bu teknik, herhangi bir yazılım açığı istismar etmeden ve dışarıdan sürücü yüklemeden çalışabiliyor.
Kısıtlı bütçelere sahip devlet kurumlarının siber güvenlik desteğine ihtiyacı var. Uzmanlar, bu kurumlara nasıl yardımcı olunabileceğine dair önemli çağrılarda bulunuyor.
Yapay zeka, siber güvenlik dünyasında hem saldırganlar hem de savunmacılar için kritik bir araç haline geldi. Wazuh, Amazon Bedrock ve Claude modellerini kullanan yeni yapay zeka analisti ile Güvenlik Operasyon Merkezlerindeki iş yükünü otomatikleştirerek analistlere destek oluyor.
Cisco, Crosswork platformları ve Secure Workload yazılımı için kapsamlı dahili güvenlik incelemesi kapsamında dokuz açık için güncelleme yayınladı. Crosswork tarafında dört, Secure Workload tarafında beş açık kapatıldı ve bunların beşi <strong>CVSS 10.0</strong> puan aldı. Şirket açıkların dahili testlerde bulunduğunu ve aktif istismara rastlanmadığını belirtti.
Özel sermaye devi Apollo Global Management, siber korsanların bulut sistemlerinden çok sayıda kişisel veriyi çaldığını resmen doğruladı. Şirket, 6-10 Temmuz tarihleri arasında gerçekleşen ve sosyal mühendislik yöntemiyle yapılan saldırının ardından Kaliforniya Başsavcılığına bilgilendirme mektubu sundu.
Demokrat Senatör Ron Wyden, FBI ve diğer federal kolluk kuvvetlerinin Amerikalılara karşı kullandığı hackleme araçları ve casus yazılımların şeffaflık eksikliği nedeniyle denetlenmesini talep etti. Wyden, bu araçların kötüye kullanımını ve olası sızıntı risklerini araştırmak için hükümet denetim kurumuna resmi bir mektup gönderdi.
Siber güvenlik firması watchTowr, GitLab'da tespit edilen kritik bir güvenlik açığının kamuoyuyla paylaşıldıktan sadece günler sonra aktif olarak sömürülmeye başlandığını duyurdu. Yapay zeka destekli saldırganların zafiyeti hızla kullandığı belirtilirken, uzmanlar kullanıcıları vakit kaybetmeden yama yapmaya çağırdı.
Microsoft, bulut tabanlı kimlik yönetimi servisi Entra ID'de tespit edilen ve maksimum CVSS skoruna sahip kritik bir güvenlik açığının siber saldırganlar tarafından aktif olarak sömürüldüğünü duyurdu. Şirket, hatanın tamamen giderildiğini ve kullanıcıların herhangi bir önlem almasına gerek olmadığını belirtti.
Kurumsal siber güvenlik uzmanı Jake Williams, OpenAI'nin Hugging Face'e yönelik saldırılarının ardından geliştirdiği yeni yapay zeka çerçevesini Dark Reading'e anlattı. CUSTODY adlı framework, yapay zeka ajanlarının ağ içindeki hareketlerini sınırlandırarak güvenliği sağlamayı hedefliyor.
Manic kod adlı yeni bir Android zararlı yazılımı, Ukrayna ve Avrupa'daki bankaları, devlet kurumlarını ve kripto para hizmetlerini hedef alıyor. Zararlı yazılım, internete bağlı olmayan enfekte cihazların verilerini, yakındaki diğer cihazlar üzerinden dışarı sızdırmak için yepyeni bir Wi-Fi ağ tekniği kullanıyor.
Rust Projesi, ele geçirilen bir hesap üzerinden crates.io platformuna sızdırılan ve 245 milyon kez indirilen üç popüler paketteki kötü amaçlı derleme betiklerini tespit ederek sildi. Güvenlik ekipleri, zararlı yazılımın gerçek bir kullanıma dair kanıt bulunmadığını belirtirken, geliştiricileri sistemlerini kontrol etmeleri konusunda uyardı.
Araştırmacılar, büyük içerik dağıtım ağlarının (CDN) istemci tarafındaki HTTP/3 trafiğini web sitelerine HTTP/1.1 isteklerine çevirerek iki tür hizmet reddi (DoS) saldırısı keşfettiler. Bu saldırılar, düşük bant genişliği istek akışını 350 katına kadar orijin sunucusuna karşı amplifiye edebiliyor.
Üç ayrı şüpheli Rus siber casusluk tehdit kümesi, Avrupa ve ABD'deki akademisyenler, havacılık ve savunma, hükümetler ve düşünce kuruluşlarındaki kişileri hedef almak için meşru kimlik doğrulama akışlarını kullanıyor. Bu kümeler UNC6293, UNC7005 ve UNC5976 olarak adlandırılmaktadır.
Delta uçuşu, uçakta bulunan Wi-Fi ağındaki bir güvenlik açığının kötüye kullanılmasının ardından bozukluğa uğradı. Bu olay, havacılık sektöründe siber güvenlik risklerinin arttığını gösteriyor.
Bütçesi kısıtlı yerel kamu kurumları siber saldırılar karşısında savunmasız kalıyor. Consultadd Public Services'in kurucusu Darshan Tiwari, bir konut idaresinin yaklaşık bir milyon dolar kaybetmesine yol açan ihlalin ardından güvenlik programı kurarak toparlandığını anlatıyor. Tiwari, küçük ölçekli kurumlar için risk değerlendirmesi, çok faktörlü kimlik doğrulama ve sürekli destek gibi uygulanabilir adımlar öneriyor.
ThreatsDay raporunda, Gogs 10.0 RCE, n8n Workflow-to-RCE, 10 milyon dolar ödül, GLM-5.3 AI Exploit ve diğer tehditlere dikkat çekiliyor. Bu tehditler, siber güvenlik uzmanlarının dikkatli olması gereken önemli konuları içeriyor.
N-able'ın Passportal şifre yöneticisinde bulunan tasarım hatası, kötü niyetli bir web sitesinin kullanıcı kasalarına tam ve kalıcı erişim sağlamasına yol açıyordu. Bay Area Labs'tan James Arnott'un 8 Temmuz'da tespit ettiği açık bir gün içinde yamalandı ancak sunucu tarafı şifre çözme devam ettiği için risk sürüyor. Uzman, ürünün uçtan uca şifreleme sunmamasını eleştiriyor ve tedarik zinciri sağlayıcıları için tehlikenin daha da büyüdüğünü belirtiyor.
Massachusetts Üniversitesi Amherst kampüsünden araştırmacılar, süresi dolan Visa temassız kredi kartlarının şifrelemesini kırmadan, son kullanma tarihini değiştirerek gerçek mağaza alışverişlerinde kullanılabilmesine olanak tanıyan bir açık keşfetti. 'Zombi Kart' olarak adlandırılan bu saldırı yöntemi, aradaki iletişimi ele geçirerek kartın geçerlilik süresini uzatıyor.