Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Grok Build, Tüm Git Depolarını xAI Depolama Alanına Yüklüyor, Sadece Okuduğu Dosyaları Değil
⭐ 80

Grok Build, Tüm Git Depolarını xAI Depolama Alanına Yüklüyor, Sadece Okuduğu Dosyaları Değil

xAI'nin Grok Build adlı kodlama aracı, yalnızca ihtiyaç duyulan dosyaları değil, tüm Git deposunu ve geçmişini varsayılan olarak xAI'nin Google Cloud Storage'ına yüklüyor. Bir araştırmacı, aracın okumaması söylenen bir dosyayı bile bu yükleme üzerinden kurtarmayı başardı. Ayrıca, .env gibi hassas dosyaların da şifrelenmeden yüklendiği tespit edildi.

31 görüntülenme
Öğrenci Proxy'si Görünümlü 148 npm Paketi, Tarayıcıları DDoS Botnet'ine Çevirdi
⭐ 85

Öğrenci Proxy'si Görünümlü 148 npm Paketi, Tarayıcıları DDoS Botnet'ine Çevirdi

JFrog araştırmacıları, öğrenci web proxy'si kılığındaki 148 npm paketinin, ziyaretçilerin tarayıcılarını iki hafta boyunca DDoS botnet'ine dönüştürdüğünü ortaya çıkardı. Paketler, okul filtrelerini aşmak isteyen öğrencileri hedef alarak farkında olmadan saldırı trafiğine katılmalarını sağlıyor.

31 görüntülenme
ABD, Fidye Yazılımı Desteği Nedeniyle İlk VPN Hizmetine ve Kötü Amaçlı Yazılım Cryptor Satıcısına Yaptırım Uyguladı
⭐ 85

ABD, Fidye Yazılımı Desteği Nedeniyle İlk VPN Hizmetine ve Kötü Amaçlı Yazılım Cryptor Satıcısına Yaptırım Uyguladı

ABD Hazine Bakanlığı, fidye yazılımı gruplarına ve diğer siber suçlulara destek verdiği gerekçesiyle First VPN Service (1VPNS) adlı VPN hizmetini ve iki kişiyi yaptırım listesine aldı. Yaptırımlar kapsamında Ukraynalı yönetici Dmytro Rashevskyi ve Belaruslu cryptor satıcısı Yegeniy Vladimirovich Silayev de yer alıyor.

33 görüntülenme
Microsoft, Salesforce Veri Hırsızlığını Haritaladı
⭐ 85

Microsoft, Salesforce Veri Hırsızlığını Haritaladı

Microsoft, ShinyHunters grubunun veri hırsızlığınıYEAR-Long Salesforce Veri Hırsızlığını Haritaladı. Saldırganlar, Salesforce ortamına girmek için platformda bir güvenlik açığından yararlanmadı.

31 görüntülenme
Zayıf Güvenlik Rusya'nın Siber Saldırılarını Beslemeye Devam Ediyor
⭐ 85

Zayıf Güvenlik Rusya'nın Siber Saldırılarını Beslemeye Devam Ediyor

İngiltere ve Avrupa Birliği, ilk kez ortak bir adım atarak Rus birey ve kuruluşlarına siber saldırılar ve dezenformasyon kampanyaları nedeniyle yaptırım uyguladı. Uzmanlara göre, Rusya'nın saldırıları özellikle zayıf güvenlik altyapılarından besleniyor.

27 görüntülenme
Yeni MemGhost Saldırısı, Tek Bir E-Postayla Yapay Zeka Ajanlarına Kalıcı Sahte Anılar Yerleştiriyor
⭐ 80

Yeni MemGhost Saldırısı, Tek Bir E-Postayla Yapay Zeka Ajanlarına Kalıcı Sahte Anılar Yerleştiriyor

Araştırmacılar, yapay zeka asistanlarına yönelik 'MemGhost' adı verilen yeni bir saldırı türü keşfetti. Tek bir e-posta ile gerçekleştirilen bu saldırı, yapay zeka ajanlarının hafızasına kalıcı sahte bilgiler yerleştiriyor ve bu değişiklik kullanıcıdan gizleniyor. Saldırı, özellikle OpenClaw gibi açık kaynaklı asistanları hedef alıyor.

38 görüntülenme
CISA'nın GitHub Sızıntısından Alınan Dersler
⭐ 78

CISA'nın GitHub Sızıntısından Alınan Dersler

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), bir yüklenicinin AWS GovCloud anahtarları da dahil olmak üzere onlarca hassas kimlik bilgisini altı ay boyunca herkese açık bir GitHub deposunda yayınlamasının ardından bir olay sonrası rapor yayınladı. Uzmanlar, ajansın ilk müdahalesindeki eksikliklerin tüm güvenlik ekipleri için önemli dersler içerdiğini belirtiyor.

46 görüntülenme
Google ve Microsoft, 1.6 Milyon Kullanıcılı ModHeader Eklentisini Gizli Veri Toplayıcı Nedeniyle Kaldırdı
⭐ 85

Google ve Microsoft, 1.6 Milyon Kullanıcılı ModHeader Eklentisini Gizli Veri Toplayıcı Nedeniyle Kaldırdı

Google ve Microsoft, Chrome ve Edge'de yaklaşık 1.6 milyon kez indirilen popüler ModHeader eklentisini, resmi mağaza sürümünde gizli bir tarama geçmişi toplayıcısı keşfedilmesi üzerine kaldırdı. Toplayıcı şimdilik boş bir izin listesi nedeniyle devre dışıydı ve herhangi bir veri sızdırdığına dair kanıt bulunamadı.

43 görüntülenme
CrashStealer macOS Kötü Amaçlı Yazılımı, Noter Onaylı Yükleyici ile Gatekeeper Denetimlerini Atlatıyor
⭐ 70

CrashStealer macOS Kötü Amaçlı Yazılımı, Noter Onaylı Yükleyici ile Gatekeeper Denetimlerini Atlatıyor

Siber güvenlik araştırmacıları, macOS sistemlerini hedef alan ve CrashStealer adı verilen yeni bir bilgi hırsızı keşfetti. Kötü amaçlı yazılım, Apple tarafından noter onaylı bir yükleyici kullanarak Gatekeeper güvenlik denetimlerini aşıyor ve kurbanların tarayıcı, kripto para cüzdanı, şifre yöneticisi ve anahtarlık verilerini çalıyor.

29 görüntülenme
ABD Hükümeti: Rusya Devlet Korsanları Router'larınızı Hedef Alıyor
⭐ 80

ABD Hükümeti: Rusya Devlet Korsanları Router'larınızı Hedef Alıyor

ABD federal hükümeti, ev ve küçük ofis yönlendiricisi kullananları Rusya devlet korsanlarının kitlesel olarak bu cihazları ele geçirdiği konusunda uyardı. Korsanlar, hassas kurumlara yönelik saldırılarını gizlemek için bu yönlendiricileri kullanıyor. CISA, kötü yapılandırılmış ağ cihazlarının hedef alındığını duyurdu.

32 görüntülenme
Ukrayna İHA Saldırıları Rusya'yı Hayati Deniz Koridorunda Nakliyeyi Durdurmaya Zorladı
⭐ 88

Ukrayna İHA Saldırıları Rusya'yı Hayati Deniz Koridorunda Nakliyeyi Durdurmaya Zorladı

Ukrayna insansız hava araçları, Azak Denizi ve Karadeniz'deki Rus gemilerine yönelik saldırılarını artırdı. Bu saldırılar, Rusya'nın stratejik deniz koridorundaki nakliye faaliyetlerini durdurmasına yol açtı. Uzmanlar, insansız araçlarla gerçekleştirilen bu vuruşların geleneksel deniz üstünlüğüne meydan okuduğunu belirtiyor.

26 görüntülenme
Apple, OpenAI'e Geçen Eski Çalışanının 'Nadir' Bir Güvenlik Açığını Kullanarak Gizli Dosyaları İndirdiğini İddia Ediyor
⭐ 85

Apple, OpenAI'e Geçen Eski Çalışanının 'Nadir' Bir Güvenlik Açığını Kullanarak Gizli Dosyaları İndirdiğini İddia Ediyor

Apple, eski çalışanı Chang Liu'nun OpenAI'de işe başladıktan sonra nadir bir kimlik doğrulama hatası kullanarak Apple'ın gizli dosyalarını indirdiğini ve OpenAI'e sızdırdığını iddia ediyor. Apple, OpenAI ve iki eski çalışanına dava açarken, OpenAI sözcüsü başka şirketlerin ticari sırlarıyla ilgilenmediklerini söyledi. Dava, şirketlerin çalışan ayrılışlarında veri koruma risklerini gözler önüne seriyor.

44 görüntülenme
E-Posta Dolandırıcılarını 'ScamBuster' ile Alt Etme
⭐ 80

E-Posta Dolandırıcılarını 'ScamBuster' ile Alt Etme

Açık kaynaklı ve yapay zeka tabanlı bir sistem, dolandırıcılarla etkileşime girmek için kurban kişilikler benimser. Bu, organizasyonların ve law enforcement'ın siber suç operasyonları hakkında ilgili verileri toplamasına olanak tanır.

38 görüntülenme
Forg365 PhaaS, Microsoft 365 Hesaplarına Ziel Oluyor
⭐ 85

Forg365 PhaaS, Microsoft 365 Hesaplarına Ziel Oluyor

Forg365 PhaaS, Microsoft 365 hesaplarına Ziel olmak için cihaz kodu ve AitM oturum hırsızlığı kullanarak bir dizi saldırı gerçekleştiriyor. Bu saldırılar, Telegram ve diğer platformlar üzerinden dağıtılıyor ve aylık 400 dolar veya yıllık 3.800 dolar karşılığında sunuluyor.

39 görüntülenme
SOC'da Hızlı ve Yavaş Düşünme: Otonom AI ile Analist Copilotları Birleştirmenin Durumu
⭐ 80

SOC'da Hızlı ve Yavaş Düşünme: Otonom AI ile Analist Copilotları Birleştirmenin Durumu

Daniel Kahneman'ın Düşünme, Hızlı ve Yavaş kitabından esinlenerek, güvenlik operasyon merkezlerinde (SOC) otonom AI ve analist copilotlarının birleştirilmesinin önemine dikkat çekiliyor. Araştırmalar, 25 milyondan fazla kurumsal uyarının %98'inin otonom olarak çözülebileceğini ve yalnızca %2'sinin insan gözden geçirilmesi gerektiğini gösteriyor.

25 görüntülenme
LAPD, Flock ile Gözetim Sözleşmesini Sivil Özgürlükler ve Gizlilik Endişeleriyle Feshetti
⭐ 75

LAPD, Flock ile Gözetim Sözleşmesini Sivil Özgürlükler ve Gizlilik Endişeleriyle Feshetti

Los Angeles Polis Departmanı (LAPD), gizlilik ve veri güvenliği endişeleri nedeniyle Flock Safety ile olan sözleşmesini yenilemedi. Flock'un Los Angeles'ta işlettiği 138 kamera, verilerin ICE gibi federal kurumlarla paylaşılması ve siber güvenlik açıkları nedeniyle eleştiriliyor. LAPD, veri sahipliği ve paylaşımı konusunda net şartlar belirlenene kadar hizmeti durdurdu.

34 görüntülenme
Yanlış Yapılandırılmış Sunucu, Microsoft 365'i Hedef Alan Üç Evilginx Oltalama Operasyonunu Ortaya Çıkardı
⭐ 80

Yanlış Yapılandırılmış Sunucu, Microsoft 365'i Hedef Alan Üç Evilginx Oltalama Operasyonunu Ortaya Çıkardı

Fransız güvenlik firması Lexfo, yanlış yapılandırılmış bir saldırı sunucusu sayesinde Microsoft 365 kullanıcılarını hedef alan üç farklı Evilginx oltalama operasyonunu gün yüzüne çıkardı. Açık portta dinleyen ve dizin listelemesi aktif olan bir Python web sunucusu, saldırganların tüm araç setini ve iki farklı operatöre ait kampanyaları ortaya serdi.

38 görüntülenme
Avrupa'da Gençler İçin Sosyal Medya Kısıtlamaları Geliyor
⭐ 80

Avrupa'da Gençler İçin Sosyal Medya Kısıtlamaları Geliyor

Avrupa Birliği, çocukların ve gençlerin sosyal medyaya erişimine yaş sınırı, tamamen yasaklama ve kademeli erişim gibi kapsamlı kısıtlamalar getirmeyi değerlendiriyor. AB Komisyonu Başkanı Ursula von der Leyen, uzman panelinin önerilerini inceledikten sonra birkaç ay içinde yeni yasa teklifi sunabileceklerini açıkladı.

34 görüntülenme