Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Sahte Kripto Konferansı ile Güvenlik Araştırmacılarına Saldırı
⭐ 70

Sahte Kripto Konferansı ile Güvenlik Araştırmacılarına Saldırı

Bir hacker, sahte bir kripto konferansı kullanarak güvenlik araştırmacılarını hedef aldı. Hacker, Google Docs'u kullanarak kurbanlarını malware yüklemeye çalıştı. Güvenlik firması Huntress, bu kampanyayı detalılandırdı.

27 görüntülenme
Saldırganlar Zimbra'daki SNMP Açığını Kullanarak Uzaktan Kod Çalıştırıyor
⭐ 85

Saldırganlar Zimbra'daki SNMP Açığını Kullanarak Uzaktan Kod Çalıştırıyor

Polonya Bilgisayar Acil Müdahale Ekibi (CERT Polska), Zimbra Collaboration platformundaki kritik bir güvenlik açığının siber saldırganlar tarafından aktif olarak sömürüldüğünü duyurdu. Kimlik doğrulama gerektirmeyen bu açık, saldırganların sunucularda uzaktan kod çalıştırmasına olanak tanıyor.

31 görüntülenme
Isolated-vm Güvenlik Açığı, Sandboxed JavaScript'in Host'a Kaçmasına İzin Veriyor
⭐ 80

Isolated-vm Güvenlik Açığı, Sandboxed JavaScript'in Host'a Kaçmasına İzin Veriyor

Isolated-vm adlı açık kaynaklı bir sandbox'ta bulunan bir güvenlik açığı, saldırganların izole edilmiş ortamın dışına çıkmasına ve potansiyel olarak uzaktan kod çalıştırmasına izin veriyor. Bu açıklık, GitHub'da 2.900'den fazla yıldız ve 190'dan fazla fork ile popüler bir kütüphane olan isolated-vm'de bulundu.

22 görüntülenme
ToxicPanda 2.0 ve GoldDigger, Android Bankacılık Saldırılarını Cihaz İçi Dolandırıcılıkla Genişletiyor
⭐ 85

ToxicPanda 2.0 ve GoldDigger, Android Bankacılık Saldırılarını Cihaz İçi Dolandırıcılıkla Genişletiyor

ToxicPanda 2.0 zararlı yazılımı, Android cihazları hedef alarak bankacılık ve kripto para uygulamalarındaki PIN kodlarını çalmak için yeni ve gelişmiş yöntemler kullanıyor. 167 uzaktan komut ve 349 finans kuruluşunu hedefleyen bu güncel sürüm, cihaz içi dolandırıcılık kapasitesini küresel çapta ciddi şekilde artırıyor.

25 görüntülenme
Milyonlarca Yüz Fotoğrafı İnternette ifşa
⭐ 70

Milyonlarca Yüz Fotoğrafı İnternette ifşa

ClarityCheck şirketinin misconfigured API'leri yüz veritabanını ve insanların kişisel bilgilerini ifşa etti. Şirket, güvenlik raporlama prosedürlerini geliştirdiğini açıkladı. Uzmanlar, dijital platformların kişisel verileri toplama ve analiz etme yeteneklerinin artmasıyla birlikte, bilgi güvenliği risklerinin de arttığını belirtiyorlar.

25 görüntülenme
AI Veri Devi Alation, Siber Saldırıyı Onayladı
🔥 90

AI Veri Devi Alation, Siber Saldırıyı Onayladı

Alation, birkaç gün önce müşterilerinin bir kısmını etkileyen bir olayı rapor ettikten sonra, şirket Perşembe günü bir siber saldırıyı onayladı. Şirket, müşterilerinin doğal dil sorguları kullanarak dosyaları ve verileri aramak için kullandığı veri yazılımları üretiyor.

24 görüntülenme
ABD'de Suyu Hackingleyen Saldırganlar, Yapay Zeka Kullanıyor
⭐ 70

ABD'de Suyu Hackingleyen Saldırganlar, Yapay Zeka Kullanıyor

ABD'li siber güvenlik ajansları, yapay zeka destekli istismar kodlarıyla Siemens S7 PLC'leri hedef alan siber saldırılara karşı uyardı. Uzmanlar, özellikle kırsal alanlarda güncel olmayan ve internete açık kalan eski cihazların kritik altyapılar için ciddi risk oluşturduğuna dikkat çekiyor.

27 görüntülenme
Filtresiz 'Kriminal' Yapay Zeka Platformu Siber Suç Endişesi Yaratıyor
⭐ 75

Filtresiz 'Kriminal' Yapay Zeka Platformu Siber Suç Endişesi Yaratıyor

ThreatDown araştırması, açık webde bulunan ve kripto para ile erişilen Kriminal adlı yapay zeka platformunun siber suç araçları sunduğunu ortaya koydu. Platform sosyal mühendislik, OSINT taraması ve saldırgan güvenlik gibi özelliklerle pazarlanıyor. Araştırma, hizmetin hazır yapay zeka bileşenleri üzerine kurulu olduğunu ve bu yapının sorumluluğu dağıtarak kapatmayı zorlaştırdığını belirtiyor.

33 görüntülenme
Phishing 3.0: Saldırılar Artık AI Güçlü
🔥 90

Phishing 3.0: Saldırılar Artık AI Güçlü

Phishing saldırıları artık daha sofistike bir hal aldı. Saldırganlar, kurbanın şirketini araştıran, oltayı yazan ve sohbet eden AI güçlerini kullanıyor. Savunma ise kendi AI güçlerini kullanmak zorunda. Phishing 3.0, artık sadece kötü içerik veya kötü niyet değil, aynı zamanda AI destekli ve çok kanallı bir saldırı haline geldi.

32 görüntülenme
T-Mobile, Çinli Hackerları Ağından Atmak İçin Kablo Kesdi
⭐ 70

T-Mobile, Çinli Hackerları Ağından Atmak İçin Kablo Kesdi

T-Mobile, Çinli hackerların ağlarına sızmasını önlemek için 2024 yılında bir kablo kesti. Çinli hackerlar, Salt Typhoon adlı bir grup tarafından yürütülen ve yüzlerce telefon şirketini, internet devini ve veri merkezi sağlayıcısını hedef alan bir dizi endüstri çapında siber saldırıların parçası olarak hareket ediyorlardı.

27 görüntülenme
Siber Saldırganlar 14.500'den Fazla Dahua Cihazını Şifre Saldırıları, Kimlik Doğrulama Atlamaları ve P2P ile Ele Geçirdi
🔥 90

Siber Saldırganlar 14.500'den Fazla Dahua Cihazını Şifre Saldırıları, Kimlik Doğrulama Atlamaları ve P2P ile Ele Geçirdi

Araştırmacılar, siber saldırganların 14.500'den fazla Dahua cihazını hedef aldığını ve bu cihazlara şifre saldırıları, kimlik doğrulama atlamaları ve P2P yöntemiyle erişim sağladıklarını açıkladı. Saldırganlar, bu cihazlara erişim sağlamak için üç farklı yol kullandı: şifre saldırıları, kimlik doğrulama atlamaları ve P2P yöntemi.

19 görüntülenme
macOS, SharePoint, vCenter ve Microsoft'taki Kritik Güvenlik Açıkları Aktif Olarak Sömürülüyor
⭐ 85

macOS, SharePoint, vCenter ve Microsoft'taki Kritik Güvenlik Açıkları Aktif Olarak Sömürülüyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), aktif olarak hackerlar tarafından kullanılan dört kritik güvenlik açığını Bilinen Sömürülen Zafiyetler kataloğuna ekledi. macOS, SharePoint, vCenter ve Microsoft IKE'yi etkileyen bu açıklar, kripto para madenciliğinden fidye yazılımı saldırılarına kadar çeşitli siber saldırılarda kullanılıyor.

29 görüntülenme
StopAndProtect Grubu, Veri Çalmak ve Zararlı Yazılım Yaymak İçin Ele Geçirdiği 2.000 WordPress Sitesini Kullanıyor
⭐ 85

StopAndProtect Grubu, Veri Çalmak ve Zararlı Yazılım Yaymak İçin Ele Geçirdiği 2.000 WordPress Sitesini Kullanıyor

Siber güvenlik araştırmacıları, çalıntı belgeleri depolamak için binlerce ele geçirilmiş WordPress sitesini kullanan StopAndProtect operasyonunu ortaya çıkardı. 24 Temmuz itibarıyla ABD'de 1.852'si ele geçirilmiş olmak üzere 6.000'den fazla IP adresi tespit edilirken, saldırganların sahte CAPTCHA'lar üzerinden Windows kullanıcılarını hedeflediği ve kendilerini yanlışlıkla enfekte ederek iç dosyalarını ifşa ettikleri belirlendi.

37 görüntülenme