Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

Florida'da Fidye Yazılımı Müzakerecisine Hapis Cezası
⭐ 85

Florida'da Fidye Yazılımı Müzakerecisine Hapis Cezası

Florida'da bir siber güvenlik şirketinde fidye yazılımı müzakerecisi olarak çalışan Angelo Martino, BlackCat fidye yazılımı grubuyla işbirliği yaparak müşterilerinin gizli bilgilerini sızdırdı ve saldırılardan pay aldı. 5 yıldan fazla hapis cezasına çarptırılan Martino'nun 10 milyon dolar değerindeki kripto para ve varlıklarına el konuldu. Olay, siber güvenlik uzmanlarının hacker'larla işbirliği yaptığı nadir bir vaka olarak kayıtlara geçti.

35 görüntülenme
ThreatsDay: Bulut Depolama Ele Geçirme, Windows Ayrıcalık Yükseltme Zinciri, Küresel Dolandırıcılık Operasyonu ve 17 Hikaye Daha
⭐ 80

ThreatsDay: Bulut Depolama Ele Geçirme, Windows Ayrıcalık Yükseltme Zinciri, Küresel Dolandırıcılık Operasyonu ve 17 Hikaye Daha

Bu haftaki ThreatsDay bülteni, 97 ülkenin katılımıyla gerçekleştirilen ve 5.800'den fazla tutuklamayla sonuçlanan küresel bir dolandırıcılık operasyonunu, bulut depolama alanlarının ele geçirilmesini, Windows'ta ayrıcalık yükseltme zincirini ve daha birçok siber güvenlik olayını kapsıyor. Operasyon kapsamında 293 milyon dolar değerinde yasadışı varlığa el konulurken, 142.000'den fazla mağdur tespit edildi.

32 görüntülenme
npm 12, Varsayılan Olarak Kurulum Betiklerini Devre Dışı Bırakarak Tedarik Zinciri Riskini Azaltıyor
⭐ 78

npm 12, Varsayılan Olarak Kurulum Betiklerini Devre Dışı Bırakarak Tedarik Zinciri Riskini Azaltıyor

GitHub, npm 12 sürümünü yayınladı. Artık kurulum betikleri varsayılan olarak devre dışı bırakılıyor ve iki faktörlü kimlik doğrulamayı (2FA) atlamak için kullanılan Granüler Erişim Token'ları (GAT) kullanımdan kaldırılıyor. Bu değişiklikler, yazılım tedarik zinciri saldırılarına karşı önemli bir güvenlik önlemi olarak görülüyor.

33 görüntülenme
Microsoft, RoguePlanet Sıfırıncı Gün Tehdidini Durdurdu
⭐ 75

Microsoft, RoguePlanet Sıfırıncı Gün Tehdidini Durdurdu

Microsoft, Windows Defender'da bulunan ve 'RoguePlanet' adı verilen sıfırıncı gün açığını giderdi. 'Nightmare-Eclipse' rumuzlu araştırmacı, haziran başında bu açık için bir proof-of-concept (PoC) istismar kodu yayınlamıştı.

38 görüntülenme
Windows Defender Sıfır Gün Açığı Yaması Sabit Diski Doldurabilir
⭐ 80

Windows Defender Sıfır Gün Açığı Yaması Sabit Diski Doldurabilir

Microsoft'un Windows Defender'daki bir sıfır gün açığını gidermek için yayınladığı güncelleme, bazı durumlarda sabit diskin tamamen dolmasına yol açabilecek büyüklükte dosyalar yazılmasına neden olabiliyor. Açığı keşfeden araştırmacı, yeni savunma önlemlerinin bir yan etkisi olarak bu sorunun ortaya çıktığını belirtti.

37 görüntülenme
Clearinghouse'ların Yazı
⭐ 75

Clearinghouse'ların Yazı

Son haftalarda birçok şirket açık kaynak güvenlik açıkları için 'clearinghouse' (takas odası) duyurusu yaptı. Chainguard da kendi çözümü Athena'yı duyurdu ancak asıl önemli olanın veri havuzu değil, bu verileri harekete geçirip gerçek düzeltmeler sunmak olduğunu savunuyor. Yapay zeka destekli güvenlik açığı keşfi, açık kaynak ifşa sürecini kökten değiştiriyor.

38 görüntülenme
'GodDamn' Fidye Yazılımı, ABD Şirketlerini Vurmak İçin BYOVD Yöntemini Kullanıyor
⭐ 85

'GodDamn' Fidye Yazılımı, ABD Şirketlerini Vurmak İçin BYOVD Yöntemini Kullanıyor

Microsoft tarafından imzalanmış bir çekirdek sürücüsünü silah olarak kullanan 'GodDamn' fidye yazılımı, ABD'deki şirketlere yönelik saldırılarda güvenlik yazılımlarını devre dışı bırakıyor. Saldırganlar, 'Bring Your Own Vulnerable Driver' (BYOVD) tekniğiyle sistemlere sızıp savunmaları aşıyor.

41 görüntülenme
GitHub'de 'Doğrulanmış' Commit'ler Yeni Hash'lerle Değiştirilebilir
⭐ 85

GitHub'de 'Doğrulanmış' Commit'ler Yeni Hash'lerle Değiştirilebilir

Yeni bir araştırmaya göre, GitHub'de 'doğrulanmış' commit'ler aynı dosyaları, yazarı ve tarihi içeren yeni bir commit ile değiştirilebilir ve geçerli bir imza ile 'Doğrulanmış' olarak işaretlenebilir. Bu, birçok sistemin 'doğrulanmış' commit hash'ini kalıcı ve benzersiz bir ad olarak kabul ettiği için önemlidir.

26 görüntülenme
SCMBANKER Kötü Amaçlı Yazılımı, ClickFix Tuzaklarıyla Meksikalı Bankacılık Kullanıcılarını Hedef Alıyor
⭐ 75

SCMBANKER Kötü Amaçlı Yazılımı, ClickFix Tuzaklarıyla Meksikalı Bankacılık Kullanıcılarını Hedef Alıyor

Elastic Security Labs, Meksika bankaları, fintech firmaları, ödeme işlemcileri ve kripto para borsalarını hedef alan yeni bir bankacılık dolandırıcılığı operasyonunu ortaya çıkardı. REF6045 adı verilen bu faaliyet kümesi, sahte CAPTCHA sayfaları aracılığıyla kullanıcılara SCMBANKER adlı bir PowerShell aracını yükletiyor. Kötü amaçlı yazılım, bankacılık oturumlarını izleyebiliyor, ekran görüntüleri alabiliyor, CLABE ve kart numaralarını ele geçirebiliyor ve uzaktan erişim aracı kurabiliyor.

16 görüntülenme
Avrupalı Şirketlerde İş Birliği Güvenliği Konusunda Güven Açığı
⭐ 70

Avrupalı Şirketlerde İş Birliği Güvenliği Konusunda Güven Açığı

Yeni bir anket, Avrupalı güvenlik liderlerinin iş birliği araçlarının güvenliğine dair abartılı bir güven duyduğunu ortaya koyuyor. Ankete katılanların %84'ü araçlarının güvenli olduğunu düşünürken, %79'u son 12 ayda bir güvenlik olayı yaşadı.

35 görüntülenme
Sahte 7-Zip Yükleyicileri Cihazları Proxy Düğümüne Dönüştürüyor
⭐ 70

Sahte 7-Zip Yükleyicileri Cihazları Proxy Düğümüne Dönüştürüyor

Siber güvenlik araştırmacıları, Lurking Lizard adlı yeni bir tehdit aktörünün sahte 7-Zip yükleyicileri ve 230'dan fazla taklit alan adı kullanarak cihazları residential proxy botnet'ine dönüştürdüğünü ortaya çıkardı. Faaliyetleri en az 2022'den beri süren aktör, Çin merkezli olarak tanımlandı.

34 görüntülenme
GhostApproval Açığı: Yapay Zeka Kodlama Asistanlarına Sızma Tehlikesi
⭐ 85

GhostApproval Açığı: Yapay Zeka Kodlama Asistanlarına Sızma Tehlikesi

Wiz araştırmacıları, altı popüler yapay zeka kodlama asistanında kritik bir güvenlik açığı keşfetti. GhostApproval adı verilen bu açık, kötü niyetli bir kod deposunun sembolik bağlantıları (symlink) kullanarak geliştiricinin bilgisayarını ele geçirmesine olanak tanıyor.

33 görüntülenme
Kötü Amaçlı Kodları Tespit Eden Yapay Zeka Ajanları Kandırılabiliyor
⭐ 85

Kötü Amaçlı Kodları Tespit Eden Yapay Zeka Ajanları Kandırılabiliyor

AI Now Enstitüsü'nün yayınladığı bir proof-of-concept çalışması, Claude Code ve Codex gibi yapay zeka kod inceleme araçlarının, otonom modda çalıştırıldıklarında saldırganın kodunu çalıştırmak için kandırılabileceğini gösterdi. 'Friendly Fire' adı verilen saldırı, bu araçların güvenlik açığı taraması yaparken aslında kötü niyetli kodu çalıştırmasına neden oluyor.

35 görüntülenme