Yayınlar ve Analizler
Argus Flow paylaşımları, platform duyuruları, basın bültenleri ve siber güvenlik analizleri.
Siber Saldırganlar CVE-2025-55182 ile 766 Next.js Sunucusunu İhlal Etti
Siber saldırganlar, CVE-2025-55182 güvenlik açığını kullanarak 766 Next.js barındırıcısına sızdı. Bu ihlal sonucunda sunuculardan kimlik bilgileri çalındı.
Hasbro Siber Saldırıya Uğradığını Doğruladı
Oyuncak devi Hasbro, yakın zamanda bir siber saldırının hedefi olduğunu doğruladı. Tam kapsamı henüz araştırılırken, bu tür olaylar genellikle yetkisiz sistem erişimini ve potansiyel olarak müşteri ile çalışan verilerinin tehlikeye atılmasını içerir.
Axios NPM Paketi Kuzey Kore Kaynaklı Tedarik Zinciri Saldırısında İhlal Edildi
Popüler Axios NPM paketi, Kuzey Kore destekli aktörler tarafından gerçekleştirilen sofistike bir tedarik zinciri saldırısında ihlal edildi. Etkilenen kayıtlar ve çalınan verilere dair detaylar henüz netleşmese de, bu durum paketi kullanan geliştiriciler ve uygulamalar için ciddi bir risk oluşturuyor.
Claude Yapay Zeka Kaynak Kodu npm Paketleme Hatasıyla Sızdı
Anthropic'in Claude yapay zeka kaynak kodu, bir npm paketleme hatası nedeniyle yanlışlıkla ifşa edildiği şirket tarafından doğrulandı. Bu olay, şirket içi kodun yanlışlıkla yayınlanmasını içeriyor ve yapay zeka modelinin fikri mülkiyetini potansiyel olarak etkiliyor. Bu paketleme hatasında doğrudan kullanıcı verilerinin tehlikeye girmediği belirtildi.
Çalınan Oturum Açma Bilgileri Küresel Siber Saldırıları Güçlendiriyor
Ele geçirilen oturum açma bilgileri, finansal amaçlı fidye yazılımı kampanyalarından sofistike ulus-devlet operasyonlarına kadar geniş bir yelpazedeki siber saldırılar için temel bir kolaylaştırıcıdır. Bu devam eden tehdit, tüm sektörlerde gelişmiş kimlik doğrulama ve sağlam güvenlik önlemlerine duyulan kritik ihtiyacın altını çizmektedir.
Siber Güvenliğin Yeni Krizi: Güvenilmeyen Veriler
Gelecekteki siber güvenlik krizi, artık sadece veri ihlallerinden ibaret değil; asıl sorun verilerin bütünlüğü ve güvenilirliği olacak. Bu yaklaşan kriz, bilgilerin doğruluğuna ve gerçekliğine güvenememe üzerine odaklanıyor. Bu değişim, geleneksel veri koruma yöntemlerinin ötesinde, mevcut güvenlik paradigmalarının yeniden değerlendirilmesini gerektiriyor.
Axios Tedarik Zinciri Saldırısı, Ele Geçirilen npm Hesabı Üzerinden RAT Dağıttı
Popüler Axios JavaScript kütüphanesini hedef alan yeni bir tedarik zinciri saldırısı tespit edildi. Saldırıda, ele geçirilmiş bir npm hesabı kullanılarak çapraz platform Uzaktan Erişim Truva Atı (RAT) dağıtıldığı belirlendi. Bu olay, çok sayıda uygulama ve kullanıcı sistemini yetkisiz erişime ve veri hırsızlığına maruz bırakma potansiyeli taşıyor.
CareCloud Sağlık Bilişim Platformu Potansiyel Veri İhlalini Araştırıyor
Sağlık bilişim sağlayıcısı CareCloud, sistemlerini etkileyebilecek potansiyel bir veri ihlali hakkında soruşturma başlattı. Etkilenen kayıt sayısı ve potansiyel olarak ele geçirilen veri türleri hakkındaki detaylar henüz netleşmedi ve inceleme altında. Şirket, olayın kapsamını ve niteliğini değerlendirmek için aktif olarak çalışıyor.
Avrupa Komisyonu Siber Saldırı ve Veri Hırsızlığını Bildirdi
Avrupa Komisyonu, sistemlerine yönelik bir siber saldırı sonucu veri hırsızlığı yaşandığını duyurdu. Olayın kapsamı ve çalınan veri türleri hakkında soruşturma devam ederken, iç yazışmalar ve personel bilgilerinin etkilenebileceği belirtiliyor.
İran Çatışmasında Hastaneler Casus Yazılımla Hedef Alındı
İran ile bağlantılı dijital çatışmada hastaneler hedefleniyor ve gelişmiş casus yazılımlar kullanılıyor. Bu saldırılar, siber savaşın kritik rolünü vurgulayarak potansiyel olarak hasta bilgilerini ve operasyonel bütünlüğü tehlikeye atıyor.
İran Destekli Hackerlar FBI Direktörünün E-postasını Ele Geçirdi, Stryker'a Wiper Saldırısı Düzenledi
İran ile bağlantılı olduğu iddia edilen hackerlar, FBI Direktörü'nün kişisel e-posta hesabını ihlal etti. Aynı grup, ayrı ancak ilişkili bir olayda, medikal teknoloji şirketi Stryker'a yıkıcı bir wiper saldırısı düzenleyerek potansiyel veri kaybı ve operasyonel kesintiye neden oldu. Ele geçirilen e-posta verilerinin detayları ve wiper saldırısının tam kapsamı henüz araştırılıyor.
TA446, Sızdırılmış DarkSword iOS Exploit Kitini Hedefli Kimlik Avı Kampanyasında Kullanıyor
Siber güvenlik grubu TA446, sızdırılmış DarkSword iOS exploit kitini kullanarak hedefli oltalama saldırıları başlatmıştır. Bu kampanya, iOS cihazlarını hedef alarak kullanıcı verilerini çalmayı ve cihazları ele geçirmeyi amaçlamaktadır. Henüz belirli bir mağdur veya çalınan veri miktarı bildirilmemiştir, ancak tehdit ciddidir.