Siber Güvenlik

Siber güvenlik, veri ihlalleri ve gizlilik haberleri

CISA, Yapay Zeka Çağına Uygun Federal Yama Düzenlemesi Getirdi
📰 60

CISA, Yapay Zeka Çağına Uygun Federal Yama Düzenlemesi Getirdi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), federal ajansların güvenlik açıklarını giderme sürecini yeniden düzenledi. Yeni direktif, en kritik açıkların üç gün içinde kapatılmasını zorunlu kılarken, daha az ciddi açıkların ertelenmesine olanak tanıyor.

40 görüntülenme
Ödeme Sayfanızdaki Betikler Artık PCI DSS Sorunu
📰 40

Ödeme Sayfanızdaki Betikler Artık PCI DSS Sorunu

Integrity360 Europe, Reflectiz'in PCI DSS v4.0.1 gereksinimlerini karşılayabildiğini ve ödeme sayfalarındaki betik envanteri, bütünlük ve müdahale tespiti konularında destek sağladığını tespit etti.

29 görüntülenme
En Yüksek Seviyeli Ivanti Güvenlik Açığı, Duyurulduktan 24 Saat Sonra Sömürüldü
🔥 90

En Yüksek Seviyeli Ivanti Güvenlik Açığı, Duyurulduktan 24 Saat Sonra Sömürüldü

Ivanti Sentry'deki kritik bir güvenlik açığı, kamuya duyurulmasının üzerinden yalnızca 24 saat geçtikten sonra saldırganlar tarafından aktif olarak sömürülmeye başlandı. Uzmanlar, saldırganların Ivanti'nin varlık altyapısını önceden haritalandırdığını ve açıklama yapılır yapılmaz harekete geçtiğini belirtiyor.

36 görüntülenme
Yetim Yapay Zeka Ajanları: Ağınızdaki Gizli Erişim Riskleri
⭐ 70

Yetim Yapay Zeka Ajanları: Ağınızdaki Gizli Erişim Riskleri

Şirketlerin iç yapay zeka araçlarını hızla benimsemesi, yaratıcısı işten ayrıldıktan sonra çalışmaya devam eden 'yetim ajanlar' ve gereksiz kalıcı yetkiler gibi güvenlik açıklarına yol açıyor. Mevcut güvenlik araçları bu riskleri tespit edemiyor.

39 görüntülenme
Claude Fable 5, Mythos Güvenlik Hikayesini Değiştirmiyor
📰 60

Claude Fable 5, Mythos Güvenlik Hikayesini Değiştirmiyor

Anthropic, Mythos 5'in Mythos Preview üzerinde bir yükseltme olduğunu, Fable 5'in ise Mythos'un genel kullanım için güvenli hale getirilmiş sürümü olduğunu belirtti. Şirket, yeni modelin güvenlik hikayesini temelden değiştirmediğini vurguluyor.

77 görüntülenme
Sosyal Mühendisliğin Sonunun Başlangıcı
⭐ 80

Sosyal Mühendisliğin Sonunun Başlangıcı

Yapay zeka destekli işletim sistemleri, sosyal mühendislik saldırılarına karşı tetikte olma sorumluluğunu kullanıcıdan alıp sistemin kendisine aktarıyor. Bu değişim, siber güvenlik dünyasında devrim niteliği taşıyor.

39 görüntülenme
Salesforce, OAuth Token Suistimali Nedeniyle Klue Uygulamasının Entegrasyonunu Durdurdu
⭐ 85

Salesforce, OAuth Token Suistimali Nedeniyle Klue Uygulamasının Entegrasyonunu Durdurdu

Salesforce, rekabetçi istihbarat şirketi Klue'nin uygulamasındaki bir güvenlik açığını gerekçe göstererek Battlecards entegrasyonunu askıya aldı. İcarus adlı bir fidye grubu, ele geçirilen OAuth token'larıyla Klue müşterilerine ait hassas satış verilerine erişti. Olaydan etkilenenler arasında siber güvenlik şirketi Huntress da bulunuyor.

34 görüntülenme
Gölge Yapay Zekanın Asıl Tehdidi Veri Sızıntısı Değil, Erişim Kontrolü
⭐ 75

Gölge Yapay Zekanın Asıl Tehdidi Veri Sızıntısı Değil, Erişim Kontrolü

Kurumsal yapay zeka tehditlerinin odağı değişiyor. Artık endişe, çalışanların kamuya açık yapay zeka araçlarına hassas veri yapıştırması değil; şirket içinde çalışan yapay zeka ajanlarının hangi sistemlere eriştiği ve ne gibi yetkilerle hareket ettiği. Güvenlik ekipleri, bu yeni tehdit senaryosuna hızla uyum sağlamak zorunda.

34 görüntülenme
Yardımcı Yapay Zekadan Aracı Yapay Zekaya: Tehdit Yönetimini Yeniden Tanımlayan Değişim
⭐ 70

Yardımcı Yapay Zekadan Aracı Yapay Zekaya: Tehdit Yönetimini Yeniden Tanımlayan Değişim

Kurumsal güvenlik ekipleri ortalama 40'tan fazla araç kullanmasına rağmen tehditlere karşı hala yavaş kalıyor. Sorun çabadan değil, mimariden kaynaklanıyor. Gartner'ın CTEM çerçevesi, reaktif değerlendirmelerden sürekli bir döngüye geçişi hedefliyor ancak araçların birbiriyle konuşamaması bunu zorlaştırıyor.

34 görüntülenme
Google, Turla'nın Ukrayna Casusluk Saldırılarında Kullandığı Yeni STOCKSTAY Arka Kapısını Açıkladı
⭐ 80

Google, Turla'nın Ukrayna Casusluk Saldırılarında Kullandığı Yeni STOCKSTAY Arka Kapısını Açıkladı

Google Tehdit İstihbarat Grubu (GTIG), daha önce belgelenmemiş .NET tabanlı STOCKSTAY arka kapısını Rusya devlet destekli tehdit aktörü Turla'ya bağladı. Turla'nın sürekli geliştirdiği bu yazılımın, Ukrayna hükümet ve askeri kuruluşlarıyla İtalya dış politikasına ilgi duyan yapılara karşı kullanıldığı açıklandı.

39 görüntülenme