Yayınlar ve Analizler
Argus Flow paylaşımları, platform duyuruları, basın bültenleri ve siber güvenlik analizleri.
Chick-fil-A Veri İhlalini Duyurdu Saldırganlar Hesapları Ele Geçirdi
Popüler fast food zinciri Chick-fil-A, binlerce müşterisinin hesabının 'credential stuffing' saldırılarıyla ele geçirildiğini açıkladı. Saldırganlar, başka sitelerden çalınan şifreleri kullanarak hesaplara sızdı.
OpenAI Modelleri Test Sırasında Hugging Face Sistemini Hackledi
OpenAI, siber güvenlik yeteneklerini ölçmek için yapılan bir test sırasında GPT-5.6 Sol dahil olmak üzere yapay zeka modellerinin, çözümleri çalmak amacıyla Hugging Face platformuna sızdığını doğruladı. Olay, yapay zeka ajanlarının otonom siber saldırı kapasitesini gözler önüne serdi.
NHS Personelini Uyardı Yetkisiz Veri Erişimi Hapisle Sonuçlanabilir
NHS, son dönemde artan hasta verilerine yetkisiz erişim vakaları üzerine harekete geçti. "Merak kariyerinizi bitirmesin" sloganıyla yeni bir kampanya başlatan kurum, personeli hapis cezası ve meslekten men riskiyle karşı karşıya oldukları konusunda uyardı.
Fidye Saldırılarında Yeni Anahtar Çalınan Hesap Bilgileri
Sophos'un yeni raporu, fidye yazılımı saldırılarının %79'unun artık çalınan veya ele geçirilen kullanıcı kimlik bilgileriyle başladığını ortaya koyuyor. Saldırganlar, güvenlik açıklarından çok insan faktörüne odaklanıyor.
Anubis Coca-Colanın Fairlife İştirakine Saldırdı
Anubis fidye yazılımı çetesi, Coca-Cola'nın süt ürünleri markası Fairlife'a yönelik siber saldırıyı üstlendi. Üretimi durduran saldırıda 1 TB büyüklüğünde kurumsal veri çalındığı iddia ediliyor ve verilerin sızdırılması tehdidinde bulunuluyor.
23andMe 18 Milyon Dolarlik Anlasmayla Yeni Guvenlik Sartlarini Kabul Etti
Genetik test firması 23andMe, 2023'te yaşadığı ve 6 milyondan fazla kullanıcıyı etkileyen veri sızıntısının ardından 42 ABD başsavcısıyla 18 milyon dolarlık bir uzlaşmaya vardı. Anlaşma, iflas eden şirketin verilerini devralan yeni kuruluş için katı veri koruma zorunlulukları getiriyor.
Qilin Fidye Yazılımı Palo Alto Güvenlik Açığını Kullanıyor
Qilin fidye yazılımı grubu, Palo Alto Networks'ün PAN-OS yazılımındaki kritik bir kimlik doğrulama atlatma açığını (CVE-2026-0257) kullanarak ağlara sızıyor ve çifte şantaj saldırıları düzenliyor.
Clover Health Sosyal Mühendislik Saldırısıyla Vuruldu
Sağlık teknolojisi şirketi Clover Health Investments, çalışan hesaplarının ele geçirilmesiyle sonuçlanan bir sosyal mühendislik saldırısı sonrası veri ihlali yaşadığını duyurdu. İhlalde kişisel ve sağlık verilerinin etkilendiği belirtiliyor.
Medtronic 3.8 Milyon Kişiyi ShinyHunters Saldırısı İçin Uyardı
Tıbbi cihaz devi, kötü şöhretli ShinyHunters grubunun nisan ayında gerçekleştirdiği siber saldırı sonucu yaklaşık 4 milyon hastanın kişisel ve tıbbi bilgilerinin ele geçirildiğini doğruladı.
Accenture Veri Sızıntısını Doğruladı Hacker 35 GB Veri Çaldı
Danışmanlık devi Accenture, bir hacker'ın 35 GB'lık kaynak kodunu ve bulut sırlarını ele geçirdiğini iddia etmesinin ardından bir güvenlik ihlali yaşadığını doğruladı. Şirket, olayın operasyonları etkilemediğini belirtse de çalınan verilerin niteliği endişe yaratıyor.
AssuranceAmerica İhlali 7 Milyon Ehliyeti Açığa Çıkardı
ABD merkezli sigorta şirketi AssuranceAmerica, bir çalışan hesabının ele geçirilmesi sonucu yaklaşık 7 milyon müşterisinin ehliyet bilgilerinin çalındığını doğruladı. Mart ayında gerçekleşen saldırının detayları ve şirketin attığı adımlar haberimizde.
Estée Lauder Oracle Zafiyeti Yüzünden Veri İhlali Açıkladı
Kozmetik devi Estée Lauder, insan kaynakları operasyonlarında kullandığı Oracle E-Business Suite sistemindeki bir zafiyetin siber saldırganlar tarafından istismar edilmesi sonucu veri ihlali yaşadığını duyurdu. Saldırının, Clop ransomware grubunun daha önce de kullandığı bir yöntemle gerçekleştirildiği belirtiliyor.