Yayınlar ve Analizler
Argus Flow paylaşımları, platform duyuruları, basın bültenleri ve siber güvenlik analizleri.
Ericsson Veri Sızıntısı: 15.000 Çalışan ve Müşteri Etkilendi
Telekomünikasyon devi Ericsson, bir üçüncü taraf hizmet sağlayıcısının sistemlerinin ele geçirilmesi sonucu 15.000 çalışan ve müşterisini etkileyen bir veri sızıntısı duyurdu. Etkilenen kişilerin kişisel verileri ifşa edilmiş olabilir.
Seiko USA Web Sitesi Saldırısı: Müşteri Verileri Çalındı İddiası
Seiko USA'in web sitesi siber saldırganlar tarafından tahrif edildi. Saldırganlar, şirketin Shopify müşteri veritabanını çaldıklarını ve fidye ödenmezse verileri sızdırmakla tehdit ettiklerini iddia ediyor. Bu durum, müşteri bilgilerinin ifşa olma riski taşıdığını gösteriyor.
Fransa'da Fidye Yazılımı Saldırılarında Düşüşe Rağmen KOBİ'ler Hedefte
Fransa Ulusal Siber Güvenlik Ajansı (ANSSI) 2025 raporuna göre, genel fidye yazılımı saldırılarında bir düşüş yaşanmıştır. Ancak Fransız küçük ve orta ölçekli işletmeler (KOBİ'ler), bu saldırıların en çok hedef aldığı kuruluşlar olmaya devam etmektedir. Bu saldırılar genellikle veri şifreleme ve potansiyel veri sızıntısı ile sonuçlanmaktadır.
Avrupa Komisyonu AWS Altyapısında Veri Sızıntısını Doğruladı
Avrupa Komisyonu, AWS bulut altyapısını etkileyen bir veri sızıntısını doğruladı. Etkilenen kayıt sayısı ve çalınan veri türleri henüz açıklanmamış olsa da, olay büyük kuruluşlar için bulut güvenliğindeki zorlukları öne çıkarıyor.
Kötü Amaçlı Chrome Uzantıları Kullanıcı Verilerini Sızdırdı
Kötü amaçlı 108 Chrome uzantısı aracılığıyla kullanıcı oturumları ve Google verileri çalındı. Tek bir C2 altyapısı üzerinden yürütülen bu kampanya, aynı zamanda kullanıcılara reklam enjekte etti. Milyonlarca kullanıcının verileri bu saldırıdan etkilenmiş olabilir.
Booking.com Kullanıcı Verileri Sızdırıldı
Booking.com, bazı kullanıcı verilerinin siber saldırganlar tarafından ele geçirildiğini duyurdu. İsimler, e-posta adresleri, telefon numaraları ve rezervasyon detayları gibi bilgiler etkilendi. Şirket, sistemlerinin güvence altına alındığını belirtti.
Basic-Fit Veri Sızıntısı: 1 Milyon Üyenin Bilgileri Ele Geçirildi
Avrupa'nın en büyük spor salonu zinciri Basic-Fit, yaklaşık 1 milyon üyesini etkileyen bir veri sızıntısı yaşadığını duyurdu. Yetkisiz erişim sonrası isimler, doğum tarihleri ve banka bilgileri dahil olmak üzere kişisel veriler çalındı. Şirket, saldırıyı kısa süre önce tespit ettiğini belirtti.
Grafana, Kullanıcı Verilerini Sızdırabilecek Yapay Zeka Hatasını Düzeltti
Grafana, kullanıcı verilerinin sızmasına yol açabilecek bir yapay zeka güvenlik açığını giderdi. Hata, yapay zekanın saldırgan kontrollü web sayfalarından gizlenmiş kötü niyetli talimatları alıp hassas verileri saldırganın sunucusuna göndermesi potansiyelini içeriyordu. Bu kritik güvenlik açığı Grafana tarafından düzeltildi.
Microsoft ve Salesforce Yapay Zeka Ajanlarındaki Veri Sızıntısı Açıkları Düzeltildi
Microsoft Copilot ve Salesforce Agentforce'daki yakın zamanda düzeltilen iki istem enjeksiyonu açığı, harici saldırganların hassas verilere erişmesine olanak tanıyabilirdi. Şirketler, bu güvenlik zafiyetlerini gidermek için gerekli yamaları hızla yayınladı.
Vercel Güvenlik İhlali Yaşadı, Müşteri Verileri Etkilendi
Next.js'in yaratıcısı Vercel, sistemlerinde yetkisiz erişimle sonuçlanan bir güvenlik olayı yaşadığını duyurdu. Olay, bazı müşteri hesaplarındaki kullanıcı adları, e-posta adresleri ve hesapla ilgili diğer temel bilgilerin potansiyel olarak etkilenmesine yol açtı. Şirket, kullanıcıları şifrelerini sıfırlamaya ve çok faktörlü kimlik doğrulamayı etkinleştirmeye çağırdı.
Çalışan Veri İhlalleri Yedi Yılın En Yüksek Seviyesine Ulaştı
Çalışan veri ihlalleri, siber olmayan olayların etkisiyle son yedi yılın en yüksek seviyesine çıktı. Nockolds hukuk firmasının analizine göre, bu durum doğrudan siber saldırılardan ziyade insan hatası ve dahili süreçlerden kaynaklanan riskleri vurgulamaktadır.
Akira Fidye Yazılımı Saldırılarını Bir Saatin Altına İndirdi
Siber güvenlik firması Halcyon'un gözlemlerine göre, Akira fidye yazılımı grubu artık tüm saldırıları bir saatin altında gerçekleştirebiliyor. Bu hızlı saldırı süresi, kuruluşların tehditleri tespit etme ve yanıt verme süresini önemli ölçüde kısıtlayarak veri kaybı ve operasyonel kesinti riskini artırıyor.