Yayınlar ve Analizler
Argus Flow paylaşımları, platform duyuruları, basın bültenleri ve siber güvenlik analizleri.
Windows Sıfır Gün Açıkları Saldırılarda Kullanılıyor
Son zamanlarda ortaya çıkan üç Windows güvenlik açığı, siber saldırganlar tarafından aktif olarak istismar ediliyor. Bu saldırılar, sistemlere SYSTEM veya yükseltilmiş yönetici ayrıcalıkları elde etmeyi hedefliyor. Kullanıcıların güvenlik önlemlerini gözden geçirmeleri önem taşıyor.
DraftKings Hesap Erişimi Satan Kişiye Hapis Cezası Verildi
Memphis'ten Kamerin Stokes, on binlerce ele geçirilmiş DraftKings hesabına erişim sattığı için 30 ay hapis cezasına çarptırıldı. Bu olay, sızdırılan hesapların kullanıcı bilgilerinin tehlikeye girmesi riskini ortaya koyuyor.
Payouts King Fidye Yazılımı, Güvenliği Aşmak İçin QEMU VM'leri Kullanıyor
Payouts King fidye yazılımı grubu, uç nokta güvenlik önlemlerini atlatmak için QEMU sanal makinelerini kullanan yeni bir teknik benimsedi. Bu yöntem, ele geçirilmiş sistemlerde gizli sanal ortamlar oluşturarak fidye yazılımının tespit edilmeden çalışmasını ve verileri şifrelemesini sağlıyor.
Vercel Veri İhlalini Doğruladı: Hackerlar Çalınan Verileri Satıyor
Bulut geliştirme platformu Vercel, sistemlerine yönelik bir güvenlik ihlalini doğruladı. Tehdit aktörleri, ele geçirdikleri verileri çevrimiçi ortamlarda satmaya çalıştıklarını iddia ediyor. İhlalin kullanıcı hesap bilgilerini ve ilgili verileri etkilediği belirtiliyor.
Blue Cross Blue Shield Veri Sızıntısı Soruşturması İlerliyor
Bir yargıç, Blue Cross Blue Shield üyelerini etkileyen veri sızıntısıyla ilgili eyalet denetçisinin soruşturmasının devam etmesine izin verdi. Sızıntının hassas sağlık ve kişisel bilgileri ifşa etmiş olabileceği belirtilirken, etkilenen kişi sayısı ve ihlalin tam kapsamı henüz soruşturma aşamasında.
Los Angeles County Okul Çalışanlarının Vergi Belgeleri Potansiyel Sızıntısı
Los Angeles County'deki okul çalışanlarına ait vergi belgelerinin potansiyel olarak çalındığı bir veri sızıntısı olayı yaşanmış olabilir. Etkilenen bilgiler arasında hassas kişisel ve finansal veriler bulunuyor. Olayın tam kapsamını ve etkisini belirlemek için araştırmalar devam ediyor.
Vercel Veri İhlali Context AI Saldırısıyla Bağlantılı
Vercel, sınırlı sayıda müşteri kimlik bilgilerinin ifşa olduğu bir güvenlik olayını duyurdu. İhlal, Context AI'nin önceden yaşadığı bir siber saldırıya bağlanıyor. Müşterilerin acil önlemler alması tavsiye ediliyor.
Smart Slider 3 Pro Güncellemesi Nextend Sunucuları Üzerinden Backdoor ile Dağıtıldı
Nextend'in sunucuları ele geçirildi ve Smart Slider 3 Pro eklentisi için backdoor içeren bir güncelleme dağıtıldı. Bu tedarik zinciri saldırısı, eklentiyi kullanan web sitelerini güvenliği ihlal etme, yetkisiz erişim sağlama ve hassas verileri çalma riskiyle karşı karşıya bıraktı.
CPUID İhlali: Trojan Bulaşmış CPU-Z ve HWMonitor İndirmeleriyle STX RAT Dağıtıldı
CPUID'nin resmi indirme altyapısı siber saldırıya uğradı ve CPU-Z ile HWMonitor'ın trojan bulaşmış sürümleri aracılığıyla STX Uzaktan Erişim Trojanı (RAT) dağıtıldı. Bu etkilenen dosyaları indiren kullanıcılar, yetkisiz sistem erişimi, veri hırsızlığı ve ek kötü amaçlı faaliyetler riski altındadır.
EngageLab SDK Güvenlik Açığı 50 Milyon Android Kullanıcısını Etkiledi
EngageLab SDK'sında tespit edilen bir güvenlik açığı, 50 milyon Android kullanıcısının verilerinin sızmasına neden oldu. Bu sızıntı, özellikle 30 milyon kripto para cüzdanının hassas bilgilerini de içeriyor.
Android Uygulamalarındaki Google API Anahtarları Gemini Uç Noktalarını Açığa Çıkarıyor
Yeni bir güvenlik raporu, belirli Android uygulamalarında gömülü olan Google API anahtarlarının Gemini yapay zeka uç noktalarına yetkisiz erişime izin verebileceğini ortaya koydu. Bu güvenlik açığı, Google'ın yapay zeka hizmetleriyle yapılan hassas etkileşimleri potansiyel olarak açığa çıkararak veri gizliliği ve hizmet bütünlüğü konusunda endişelere yol açıyor.
Eurail Veri İhlali 300.000 Kişiyi Etkiledi
Eurail, yaklaşık 300.000 kişiyi etkileyen bir veri ihlali yaşadığını açıkladı. Bu olayda, müşteri isimleri, e-posta adresleri ve potansiyel olarak seyahat bilgilerini içeren kişisel veriler tehlikeye girmiş olabilir.