Yayınlar ve Analizler
Argus Flow paylaşımları, platform duyuruları, basın bültenleri ve siber güvenlik analizleri.
Bitcoin Depot Saldırısında 3.6 Milyon Dolar Çalındı
Kripto para şirketi Bitcoin Depot, bir siber saldırı sonucu 3.6 milyon dolar değerinde fon kaybetti. Olayda kullanıcı verilerinin doğrudan etkilenip etkilenmediğine dair detaylı bilgi henüz paylaşılmadı. Bu olay, kripto platformlarının güvenlik önlemlerini yeniden gözden geçirmesi gerektiğini gösteriyor.
İran Destekli Hacker Saldırıları Ateşkese Rağmen Sürebilir
Analizlere göre, İran bağlantılı hacker grupları siyasi ateşkeslere rağmen siber saldırılarını durdurmayabilir. Bu gruplar genellikle casusluk ve sabotaj amacıyla kritik altyapı, devlet kurumları ve özel sektör kuruluşlarını hedef alıyor. Kuruluşların sürekli tetikte olması gerekiyor.
OpenSSL'de Veri Sızıntısı Güvenlik Açığı Giderildi
OpenSSL kütüphanesinde kritik bir veri sızıntısı güvenlik açığı tespit edildi ve giderildi. Bu açık, potansiyel olarak şifreleme anahtarları ve hassas kullanıcı bilgileri gibi verilerin sızmasına neden olabilirdi. Güvenlik düzeltmesi tüm kullanıcıların güncellemeleri yapması için yayımlandı.
Massachusetts Hastanesine Siber Saldırı, Ambulanslar Yönlendirildi
Massachusetts'teki bir hastane yakın zamanda önemli bir siber saldırıya uğradı ve gelen ambulansların yönlendirilmesine yol açan yaygın operasyonel aksaklıklar yaşandı. Olayın tam kapsamı araştırılırken, bu tür saldırılar genellikle hasta verileri ve kritik sağlık hizmetleri için risk oluşturmaktadır.
ABD, Yönlendirici ve DNS Ele Geçirme ile Rus Casusluk Operasyonunu Durdurdu
Amerika Birleşik Devletleri, ele geçirilmiş yönlendiriciler ve DNS zehirlenmesi tekniklerini kullanarak yürütülen sofistike bir Rus casusluk operasyonunu başarıyla engellediğini duyurdu. Operasyon çeşitli kuruluşları hedef alarak hassas verileri çalmayı ve ağ trafiğini manipüle etmeyi amaçlıyordu. Etkilenen kayıt sayısı veya çalınan veri türleri açıklanmazken, odak noktasının istihbarat toplama olduğu belirtildi.
İran Destekli Hackerlar ABD Kritik Altyapısını PLCleri Hedefleyerek Kestirdi
İran bağlantılı hacker grupları, ABD'deki kritik altyapıyı hedef alarak internete açık Programlanabilir Mantık Kontrolörlerini (PLC) etkisiz hale getirdi. Bu saldırı, veri sızdırmaktan ziyade, öncelikli olarak etkilenen sistemlerde operasyonel aksaklıklara yol açtı.
Rus Hackerlar Routerları Kullanarak Microsoft Office Tokenlarını Çaldı
Rus askeri istihbaratıyla bağlantılı hackerlar, eski internet routerlarındaki bilinen güvenlik açıklarını kullanarak çok sayıda Microsoft Office kullanıcısının kimlik doğrulama tokenlarını ele geçirdi. Bu casusluk kampanyası, devlet destekli aktörlerin hassas oturum verilerini sessizce sızdırmasına olanak tanıdı.
GrafanaGhost: Saldırganlar Grafana Üzerinden Kurumsal Verileri Sızdırabilir
GrafanaGhost adı verilen yeni bir saldırı yöntemiyle saldırganlar, Grafana örneklerini kullanarak hassas kurumsal verileri sızdırabiliyor. Bu açık, Grafana'yı izleme ve analiz için kullanan kuruluşlar için önemli bir risk oluşturuyor ve kritik iç bilgilerin ifşa olmasına yol açabilir.
1000'den Fazla ComfyUI Örneği Kripto Madencilik Botnet Hedefi Oldu
1000'den fazla açık ComfyUI örneği, bir kripto madencilik botnet kampanyasının hedefi haline geldi. Saldırganlar, bu sistemleri kripto para madenciliği yapmak için kullanarak etkilenen kullanıcılar için kaynak düşüşüne ve artan maliyetlere neden oluyor.
Alman Polisi REvil Fidye Yazılımı Liderini Deşifre Etti
Alman kolluk kuvvetleri, kötü şöhretli REvil fidye yazılımı grubunun lideri olduğu düşünülen kişiyi başarıyla tespit ettiğini duyurdu. Bu önemli gelişme, küresel çapta yüksek profilli saldırılarla bilinen organize siber suç sendikatına büyük bir darbe vuruyor. Deşifrenin, gelecekteki operasyonları sekteye uğratması ve fidye yazılımı tehditlerine karşı daha geniş çabalara yardımcı olması bekleniyor.
GPU Rowhammer Saldırısı ile Root Erişim Elde Edildi: GPUBreach
Araştırmacılar, GPUBreach adını verdikleri yeni bir GPU Rowhammer saldırı tekniği ile sistemlerde root shell erişimi elde etmeyi başardılar. Bu saldırı, grafik işlem birimlerinin belleklerinde bulunan zayıflıkları hedef alarak kritik sistemlere yetkisiz erişim imkanı sunuyor. Sonuç olarak, bu tür bir zafiyetin kullanılması durumunda verilerin ele geçirilmesi veya sistem kontrolünün tamamen kaybedilmesi riski bulunmaktadır.
Medusa Fidye Yazılımı Güvenlik Açıklarını Hızla İstismar Ederek Sistemleri İhlal Ediyor
Medusa fidye yazılımı grubu, sistem zafiyetlerini hızla sömürerek ağlara sızmasıyla biliniyor. Özel ihlal detayları belirtilmese de, operasyonları genellikle veri sızdırma ve şifrelemeyi içerir, çeşitli kurumsal veri türlerini etkiler. Kuruluşlar, bu yaygın tehdide karşı savunma önlemlerini güçlendirmelidir.