Yayınlar ve Analizler
Argus Flow paylaşımları, platform duyuruları, basın bültenleri ve siber güvenlik analizleri.
JadePuffer İlk Tamamen LLM Güdümlü Fidye Yazılımı Saldırısı
Siber güvenlik dünyası, 'JadePuffer' olarak adlandırılan ve yapay zeka ajanları tarafından yönetildiği belirtilen ilk fidye yazılımı saldırısıyla sarsıldı. Saldırganlar, Langflow'daki bir zafiyeti kullanarak üretim veritabanından veri çaldı ve diğer sistemleri şifreledi.
Ernst & Young Üçüncü Parti Sistem İhlaliyle Gündemde
Denetim ve danışmanlık devi Ernst & Young, üçüncü parti bir destek sisteminin siber saldırıya uğraması sonucu bir veri ihlali yaşadığını duyurdu. İhlal sonucu müşterilere ait vergi bilgilerini içeren belgelerin sızdırıldığı belirtiliyor.
Hugging Face Açıkladı Otonom Yapay Zeka Ajanı Ağlarına Sızdı
Yapay zeka ve makine öğrenmesi alanının dev platformu Hugging Face, siber güvenlik dünyasında bir ilke imza atarak, otonom bir yapay zeka ajanı tarafından hacklendiğini duyurdu. Saldırganlar, bu yöntemle şirketin üretim altyapısına sızarak dahili veri setlerine ve kimlik bilgilerine ulaştı.
Bilgi Güvenliği İhlali ve Olay Müdahale Bildirimi
29.06.2026 tarihinde [email protected] e-posta adresimize ait SMTP (E-posta Gönderim Protokolü) bilgilerinin yetkisiz kişilerce ele geçirildiği saptanmıştır. Söz konusu ihlale yönelik bugün gerçekleştirdiğimiz detaylı teknik incelemeler neticesinde elde edilen bulgular ve alınan aksiyonlar aşağıda bilgilerinize sunulmuştur:
Nissan Çalışan Verileri Oracle Saldırısıyla Sızdırıldı
Otomotiv devi Nissan, Oracle PeopleSoft yazılımındaki bir sıfır gün açığını hedef alan siber saldırı sonucu mevcut ve eski çalışanlarına ait hassas verilerin sızdırıldığını doğruladı. Saldırının arkasında ShinyHunters grubunun olduğu düşünülüyor.
Aflac Japonyada Veri Sızıntısı 4.38 Milyon Kişiyi Etkiledi
Sigorta devi Aflac'ın Japonya iştiraki, siber saldırganların 10 gün boyunca sistemlere erişerek 4.38 milyon müşteri ve acentenin kişisel ve finansal bilgilerini çaldığını doğruladı.
Sigorta Devi Aflac İştiraki Üzerinden Veri İhlali Açıkladı
ABD'li sigorta devi Aflac, Japonya'daki iştirakinin sistemlerine sızılması sonucu kişisel ve banka bilgilerini içeren bir veri ihlali yaşandığını duyurdu. Saldırı, şirketin ABD operasyonlarını etkilemedi.
NAIC Siber Saldırı Sonrası Açıkladı: Veri Sızıntısı Var Ama Kritik Değil
ABD'nin sigorta düzenleyici kurumu NAIC, ShinyHunters grubunun Oracle PeopleSoft sistemlerine sızdığını doğruladı. Kurum, çalınan verilerin halka açık olduğunu iddia ederken, hacker grubu 3.1 TB'lık kritik veri sızdırdığını öne sürüyor.
ABD Sigorta Düzenleyicisi Veri İhlalini Doğruladı
ABD'nin kar amacı gütmeyen sigorta düzenleyici kurumu NAIC, Oracle PeopleSoft yazılımındaki bir sıfır gün (zero-day) zafiyeti kullanılarak gerçekleştirilen bir siber saldırı sonucu veri ihlali yaşadığını açıkladı. Saldırıda, ABD vatandaşlarına ait kredi derecelendirme verilerinin ele geçirildiği belirtildi.
KDDI Veri İhlali 6 ISP'de 14 Milyon E-posta Hesabını Etkiledi
Japon telekom devi KDDI, üçüncü parti bir yazılımdaki güvenlik açığı nedeniyle altı internet servis sağlayıcısındaki 14.2 milyona kadar e-posta hesabının açığa çıktığını duyurdu. Saldırganların e-posta adresleri ve şifrelenmiş parolaları ele geçirmiş olabileceğinden endişe ediliyor.
Japonya'da 6 ISP'de 14 Milyon E-posta Hesabi Ifsa Oldu
Japon telekomünikasyon devi KDDI, kendisi ve beş internet servis sağlayıcısını daha etkileyen büyük bir veri ihlali duyurdu. Saldırganlar, 14.2 milyona kadar kullanıcının e-posta adresi ve şifresine erişmiş olabilir.
Siber Güvenlikte İnanılmaz Olay Hackerlar Hacklendi
Pazar istihbarat platformu Klue'ye yönelik siber saldırının yankıları büyüyor. İki düzineye yakın şirket verilerinin sızdırıldığını doğrularken, olaya bir de 'hackerların hacklenmesi' draması eklendi. Saldırıyı üstlenen Icarus grubunun, çaldığı verileri başka bir siber suç grubuna kaptırdığı iddia ediliyor.