Yayınlar ve Analizler
Argus Flow paylaşımları, platform duyuruları, basın bültenleri ve siber güvenlik analizleri.
Siber Saldırgan Çalınan Verileri Yönetmek İçin Elastic Cloud SIEM Kullandı
Huntress araştırmacıları, bir siber saldırganın güvenlik açıklarını istismar ederek veri çaldığı yeni bir kampanya ortaya çıkardı. Çalınan veriler, saldırgan tarafından bir veri merkezi olarak kullanılan Elastic Cloud SIEM üzerinden yönetildi. Etkilenen kayıt sayısı veya çalınan verilerin türleri hakkında detaylı bilgi mevcut değildir.
Fransa ANTS Kimlik Sistemi Siber Saldırıya Uğradı, Veri Sızıntısı Olasılığı
Fransa'nın pasaport, kimlik ve ehliyet başvurularını yöneten ANTS platformu siber saldırıya maruz kaldı. Yetkililer, 15 Nisan'da tespit edilen olayda başvuru sahiplerinin kişisel verilerinin sızmış olabileceği konusunda uyardı. Sızıntının kapsamı ve etkilenen kişi sayısı araştırılıyor.
Vercel Veri Sızıntısı: Çalışan AI Aracı Erişimi OAuth Tokenlarını Çaldırdı
Vercel, bir çalışanının yapay zeka aracı erişiminin OAuth tokenlarının çalınmasına yol açmasıyla bir veri sızıntısı yaşadı. Araştırmacılar, çalınan OAuth tokenlarının yanal hareket için yeni bir saldırı yüzeyi oluşturduğunu belirtiyor.
Ericsson Veri Sızıntısı: 15.000 Çalışan ve Müşteri Etkilendi
Telekomünikasyon devi Ericsson, bir üçüncü taraf hizmet sağlayıcısının sistemlerinin ele geçirilmesi sonucu 15.000 çalışan ve müşterisini etkileyen bir veri sızıntısı duyurdu. Etkilenen kişilerin kişisel verileri ifşa edilmiş olabilir.
Seiko USA Web Sitesi Saldırısı: Müşteri Verileri Çalındı İddiası
Seiko USA'in web sitesi siber saldırganlar tarafından tahrif edildi. Saldırganlar, şirketin Shopify müşteri veritabanını çaldıklarını ve fidye ödenmezse verileri sızdırmakla tehdit ettiklerini iddia ediyor. Bu durum, müşteri bilgilerinin ifşa olma riski taşıdığını gösteriyor.
Fransa'da Fidye Yazılımı Saldırılarında Düşüşe Rağmen KOBİ'ler Hedefte
Fransa Ulusal Siber Güvenlik Ajansı (ANSSI) 2025 raporuna göre, genel fidye yazılımı saldırılarında bir düşüş yaşanmıştır. Ancak Fransız küçük ve orta ölçekli işletmeler (KOBİ'ler), bu saldırıların en çok hedef aldığı kuruluşlar olmaya devam etmektedir. Bu saldırılar genellikle veri şifreleme ve potansiyel veri sızıntısı ile sonuçlanmaktadır.
Avrupa Komisyonu AWS Altyapısında Veri Sızıntısını Doğruladı
Avrupa Komisyonu, AWS bulut altyapısını etkileyen bir veri sızıntısını doğruladı. Etkilenen kayıt sayısı ve çalınan veri türleri henüz açıklanmamış olsa da, olay büyük kuruluşlar için bulut güvenliğindeki zorlukları öne çıkarıyor.
Kötü Amaçlı Chrome Uzantıları Kullanıcı Verilerini Sızdırdı
Kötü amaçlı 108 Chrome uzantısı aracılığıyla kullanıcı oturumları ve Google verileri çalındı. Tek bir C2 altyapısı üzerinden yürütülen bu kampanya, aynı zamanda kullanıcılara reklam enjekte etti. Milyonlarca kullanıcının verileri bu saldırıdan etkilenmiş olabilir.
Booking.com Kullanıcı Verileri Sızdırıldı
Booking.com, bazı kullanıcı verilerinin siber saldırganlar tarafından ele geçirildiğini duyurdu. İsimler, e-posta adresleri, telefon numaraları ve rezervasyon detayları gibi bilgiler etkilendi. Şirket, sistemlerinin güvence altına alındığını belirtti.
Basic-Fit Veri Sızıntısı: 1 Milyon Üyenin Bilgileri Ele Geçirildi
Avrupa'nın en büyük spor salonu zinciri Basic-Fit, yaklaşık 1 milyon üyesini etkileyen bir veri sızıntısı yaşadığını duyurdu. Yetkisiz erişim sonrası isimler, doğum tarihleri ve banka bilgileri dahil olmak üzere kişisel veriler çalındı. Şirket, saldırıyı kısa süre önce tespit ettiğini belirtti.
Grafana, Kullanıcı Verilerini Sızdırabilecek Yapay Zeka Hatasını Düzeltti
Grafana, kullanıcı verilerinin sızmasına yol açabilecek bir yapay zeka güvenlik açığını giderdi. Hata, yapay zekanın saldırgan kontrollü web sayfalarından gizlenmiş kötü niyetli talimatları alıp hassas verileri saldırganın sunucusuna göndermesi potansiyelini içeriyordu. Bu kritik güvenlik açığı Grafana tarafından düzeltildi.
Microsoft ve Salesforce Yapay Zeka Ajanlarındaki Veri Sızıntısı Açıkları Düzeltildi
Microsoft Copilot ve Salesforce Agentforce'daki yakın zamanda düzeltilen iki istem enjeksiyonu açığı, harici saldırganların hassas verilere erişmesine olanak tanıyabilirdi. Şirketler, bu güvenlik zafiyetlerini gidermek için gerekli yamaları hızla yayınladı.