Yayınlar ve Analizler
Argus Flow paylaşımları, platform duyuruları, basın bültenleri ve siber güvenlik analizleri.
Esse Health Veri İhlali İçin 2.53 Milyon Dolar Ödeyecek
St. Louis merkezli sağlık hizmeti sağlayıcısı Esse Health, 227.000'den fazla hastayı etkileyen veri ihlali davasını sonuçlandırmak için 2.53 milyon dolarlık bir uzlaşmayı kabul etti. İhlal, bir çalışanın oltalama saldırısına maruz kalmasıyla gerçekleşti.
Pwn2Own 2026'da Windows 11 ve Exchange Hacklendi
Siber güvenlik araştırmacıları, Pwn2Own Berlin 2026 etkinliğinin ikinci gününde Windows 11, Microsoft Exchange ve Red Hat Enterprise Linux sistemlerinde 15 adet sıfırıncı gün (zero-day) güvenlik açığı keşfetti. Bu başarıları karşılığında toplamda 385.750 dolar para ödülü kazandılar.
American Lending Center Veri Sızıntısı 123 Bin Kişiyi Etkiledi
American Lending Center (ALC), 123.000 kişinin hassas kişisel ve finansal bilgilerini ifşa eden büyük bir veri sızıntısını doğruladı. Sızıntının, ağlarına yetkisiz erişim sonucu meydana geldiği bildirildi.
Atrium ve Interim HealthCare Veri İhlalleri Milyonları Etkiledi
Atrium Health ve Interim HealthCare, iş ortaklarında meydana gelen ayrı siber güvenlik ihlalleri sonucunda toplamda 2.6 milyondan fazla hastanın kişisel ve tıbbi verilerinin sızdırıldığını duyurdu. İhlaller, tedarik zinciri saldırılarının sağlık sektöründeki kritik rolünü bir kez daha gözler önüne serdi.
Windows 11 ve Edge Pwn2Own Berlin 2026'da Hacklendi
Pwn2Own Berlin 2026 siber güvenlik yarışmasının ilk gününde, güvenlik araştırmacıları Windows 11 ve Microsoft Edge'de 24 adet sıfırıncı gün zafiyeti bularak 523.000 dolar ödül kazandı. Bu keşifler, Microsoft'un gelecekteki güncellemelerle kullanıcıları korumasına yardımcı olacak.
Canvas Sahibi Instructure Fidye Yazılımı Sonrası Anlaştı
Eğitim teknolojisi devi Instructure, popüler öğrenme yönetim sistemi Canvas'ı hedef alan bir fidye yazılımı saldırısının ardından siber suç grubu ShinyHunters ile anlaşmaya vardığını doğruladı. Bu anlaşma, milyonlarca öğrenci ve eğitimciye ait verilerin sızdırılmasını önlemeyi amaçlıyor.
The Gentlemen Fidye Yazılımı Çetesi Veri Sızıntısıyla Çöktü
Siber suç dünyasında roller değişti. Ünlü fidye yazılımı çetesi 'The Gentlemen', kendi operasyonel güvenlik hatası (OPSEC) sonucu büyük bir veri sızıntısı yaşadı. Bu sızıntı, grubun yükselişinin ardındaki sırları ortaya çıkardı.
OpenLoop Health Veri Sızıntısı 716 Bin Kişiyi Etkiledi
Dijital sağlık platformu OpenLoop Health, 716.000'den fazla kişinin hassas kişisel ve tıbbi bilgilerini açığa çıkaran büyük bir veri sızıntısı bildirdi. Sızıntı, siber suçluların bir üçüncü taraf hizmetindeki güvenlik açığından faydalanmasıyla gerçekleşti.
Instructure Canvas Veri Sızıntısı Hükümet Gözetiminde
Eğitim teknoloji devi Instructure, popüler öğrenme yönetim sistemi Canvas'ı etkileyen büyük bir hizmet kesintisi ve veri sızıntısının ardından hükümet tarafından incelemeye alındı. Olay, milyonlarca öğrenci ve eğitimcinin verilerini riske atıyor.
OCR 2023 Raporu Sağlık Sektöründeki Veri İhlallerini Açıkladı
ABD Sağlık ve İnsan Hizmetleri Bakanlığı Medeni Haklar Ofisi (OCR), 2023 yılında sağlık sektöründe rekor sayıda veri ihlali yaşandığını ve yaklaşık 135 milyon kişinin etkilendiğini Kongre'ye sunduğu raporla açıkladı.
West Pharmaceutical Siber Saldırı Kurbanı Oldu
İlaç ve sağlık sektörünün kritik tedarikçilerinden West Pharmaceutical Services, operasyonlarını durma noktasına getiren büyük bir fidye yazılımı saldırısına uğradı. Şirket, saldırıyı doğrulamak için SEC'e başvuruda bulundu.
Škoda Veri İhlali Müşteri Bilgilerini Açığa Çıkardı
Volkswagen Grubu'nun bir parçası olan Škoda Auto, online mağazasına yapılan bir siber saldırı sonucu müşteri verilerinin sızdırıldığını doğruladı. Olaydan etkilenen müşteri sayısı henüz açıklanmadı.