Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

UAT-10147 Grubunun Sunucu Saldırılarında AI Kullanımı
🔥 90

UAT-10147 Grubunun Sunucu Saldırılarında AI Kullanımı

UAT-10147 adlı bir siber suç grubu, Windows ve Linux sunucularına yönelik saldırılar düzenlemektedir. Grup, SEO dolandırıcılığı ve veri hırsızlığı için AI destekli araçlar kullanmaktadır.

34 görüntülenme
Önde Gelen AI Laboratuvarları Kötü Niyetli Modellerini Nasıl Kapsayacak?
⭐ 85

Önde Gelen AI Laboratuvarları Kötü Niyetli Modellerini Nasıl Kapsayacak?

Guidelight AI Standards tarafından yapılan bir çalışmada, önde gelen AI laboratuvarlarının çoğunun, kötü niyetli modellerini kapsamak için yeterli plana sahip olmadığı ortaya çıktı. Çalışmada, OpenAI en yüksek puanı alırken, Anthropic ve Meta en düşük puanı aldı.

35 görüntülenme
14 Trojanized npm Paketi, Linux İçin RedC2 4.0 Arka Kapı İndirir
🔥 90

14 Trojanized npm Paketi, Linux İçin RedC2 4.0 Arka Kapı İndirir

Cybersecurity araştırmacıları, takvim ve streak yardımcı programları gibi görünen ancak Linux için RedC2 4.0 adlı yapay zeka destekli bir implant indirmek üzere tasarlanmış 14 trojanized npm paketi keşfettiler. Bu paketler, yüklenince RedShell Linux sinyalini çalıştırarak uzaktan bir Windows veya Linux sunucusu ile iletişim kurar ve post-exploitation faaliyetlerine olanak tanır.

31 görüntülenme
Android Araç Sistemlerine Yönelik Zararlı Yazılım, Yerleşik Güncelleyiciler Üzerinden Reklam Dolandırıcılığı ve Botnet Ağı Kuruyor
⭐ 85

Android Araç Sistemlerine Yönelik Zararlı Yazılım, Yerleşik Güncelleyiciler Üzerinden Reklam Dolandırıcılığı ve Botnet Ağı Kuruyor

Siber güvenlik araştırmacıları, DoFun tarafından geliştirilen Android tabanlı araç multimedya sistemlerini enfekte eden yeni bir zararlı yazılım ailesi tespit etti. Kaspersky'nin ortaya çıkardığı tehdit, reklam dolandırıcılığı yapmak ve proxy botnet ağı oluşturmak için araçların yerleşik güncelleme mekanizmalarını kullanıyor.

33 görüntülenme
Wazuh ve Yapay Zeka Entegrasyonu: Güvenlik Operasyon Merkezlerinde Yeni Dönem
⭐ 80

Wazuh ve Yapay Zeka Entegrasyonu: Güvenlik Operasyon Merkezlerinde Yeni Dönem

Yapay zeka, siber güvenlik dünyasında hem saldırganlar hem de savunmacılar için kritik bir araç haline geldi. Wazuh, Amazon Bedrock ve Claude modellerini kullanan yeni yapay zeka analisti ile Güvenlik Operasyon Merkezlerindeki iş yükünü otomatikleştirerek analistlere destek oluyor.

29 görüntülenme
Cisco, Crosswork ve Secure Workload'daki 9 Açığı Kapattı: Beşinin CVSS Puanı 10.0
⭐ 85

Cisco, Crosswork ve Secure Workload'daki 9 Açığı Kapattı: Beşinin CVSS Puanı 10.0

Cisco, Crosswork platformları ve Secure Workload yazılımı için kapsamlı dahili güvenlik incelemesi kapsamında dokuz açık için güncelleme yayınladı. Crosswork tarafında dört, Secure Workload tarafında beş açık kapatıldı ve bunların beşi <strong>CVSS 10.0</strong> puan aldı. Şirket açıkların dahili testlerde bulunduğunu ve aktif istismara rastlanmadığını belirtti.

20 görüntülenme
ABD'li Senatör, federal ajanların casus yazılım kullanımının denetlenmesini istedi
⭐ 80

ABD'li Senatör, federal ajanların casus yazılım kullanımının denetlenmesini istedi

Demokrat Senatör Ron Wyden, FBI ve diğer federal kolluk kuvvetlerinin Amerikalılara karşı kullandığı hackleme araçları ve casus yazılımların şeffaflık eksikliği nedeniyle denetlenmesini talep etti. Wyden, bu araçların kötüye kullanımını ve olası sızıntı risklerini araştırmak için hükümet denetim kurumuna resmi bir mektup gönderdi.

35 görüntülenme
Microsoft Entra ID'deki Kritik Güvenlik Açığı Aktif Olarak Sömürülüyor
⭐ 85

Microsoft Entra ID'deki Kritik Güvenlik Açığı Aktif Olarak Sömürülüyor

Microsoft, bulut tabanlı kimlik yönetimi servisi Entra ID'de tespit edilen ve maksimum CVSS skoruna sahip kritik bir güvenlik açığının siber saldırganlar tarafından aktif olarak sömürüldüğünü duyurdu. Şirket, hatanın tamamen giderildiğini ve kullanıcıların herhangi bir önlem almasına gerek olmadığını belirtti.

34 görüntülenme
Yeni CUSTODY Çerçevesi Yapay Zeka Ajanlarını Ağ İçinde Kısıtlıyor
⭐ 70

Yeni CUSTODY Çerçevesi Yapay Zeka Ajanlarını Ağ İçinde Kısıtlıyor

Kurumsal siber güvenlik uzmanı Jake Williams, OpenAI'nin Hugging Face'e yönelik saldırılarının ardından geliştirdiği yeni yapay zeka çerçevesini Dark Reading'e anlattı. CUSTODY adlı framework, yapay zeka ajanlarının ağ içindeki hareketlerini sınırlandırarak güvenliği sağlamayı hedefliyor.

32 görüntülenme
Rust Tedarik Zinciri Saldırısı, 245 Milyon İndirmeye Ulaşan Paketlere Derleme Sırasında Zararlı Yazılım Enjekte Etti
⭐ 85

Rust Tedarik Zinciri Saldırısı, 245 Milyon İndirmeye Ulaşan Paketlere Derleme Sırasında Zararlı Yazılım Enjekte Etti

Rust Projesi, ele geçirilen bir hesap üzerinden crates.io platformuna sızdırılan ve 245 milyon kez indirilen üç popüler paketteki kötü amaçlı derleme betiklerini tespit ederek sildi. Güvenlik ekipleri, zararlı yazılımın gerçek bir kullanıma dair kanıt bulunmadığını belirtirken, geliştiricileri sistemlerini kontrol etmeleri konusunda uyardı.

34 görüntülenme
Delta Uçuşu Wi-Fi Hacking İle Bozukluğa Uğradı
⭐ 70

Delta Uçuşu Wi-Fi Hacking İle Bozukluğa Uğradı

Delta uçuşu, uçakta bulunan Wi-Fi ağındaki bir güvenlik açığının kötüye kullanılmasının ardından bozukluğa uğradı. Bu olay, havacılık sektöründe siber güvenlik risklerinin arttığını gösteriyor.

26 görüntülenme
Siber Uzmanlardan Şehir Hallerini Savunmaya Yardım Çağrısı
⭐ 70

Siber Uzmanlardan Şehir Hallerini Savunmaya Yardım Çağrısı

Bütçesi kısıtlı yerel kamu kurumları siber saldırılar karşısında savunmasız kalıyor. Consultadd Public Services'in kurucusu Darshan Tiwari, bir konut idaresinin yaklaşık bir milyon dolar kaybetmesine yol açan ihlalin ardından güvenlik programı kurarak toparlandığını anlatıyor. Tiwari, küçük ölçekli kurumlar için risk değerlendirmesi, çok faktörlü kimlik doğrulama ve sürekli destek gibi uygulanabilir adımlar öneriyor.

18 görüntülenme
N-able'daki Hata, Şifre Kasasının Ana Anahtarlarını Açığa Çıkarıyor
⭐ 75

N-able'daki Hata, Şifre Kasasının Ana Anahtarlarını Açığa Çıkarıyor

N-able'ın Passportal şifre yöneticisinde bulunan tasarım hatası, kötü niyetli bir web sitesinin kullanıcı kasalarına tam ve kalıcı erişim sağlamasına yol açıyordu. Bay Area Labs'tan James Arnott'un 8 Temmuz'da tespit ettiği açık bir gün içinde yamalandı ancak sunucu tarafı şifre çözme devam ettiği için risk sürüyor. Uzman, ürünün uçtan uca şifreleme sunmamasını eleştiriyor ve tedarik zinciri sağlayıcıları için tehlikenin daha da büyüdüğünü belirtiyor.

28 görüntülenme
Süresi Dolan Visa Kartlar 'Zombi Kart' Saldırısıyla Temassız Ödemelerde Yeniden Kullanılabiliyor
⭐ 85

Süresi Dolan Visa Kartlar 'Zombi Kart' Saldırısıyla Temassız Ödemelerde Yeniden Kullanılabiliyor

Massachusetts Üniversitesi Amherst kampüsünden araştırmacılar, süresi dolan Visa temassız kredi kartlarının şifrelemesini kırmadan, son kullanma tarihini değiştirerek gerçek mağaza alışverişlerinde kullanılabilmesine olanak tanıyan bir açık keşfetti. 'Zombi Kart' olarak adlandırılan bu saldırı yöntemi, aradaki iletişimi ele geçirerek kartın geçerlilik süresini uzatıyor.

29 görüntülenme