Yayınlar ve Analizler
Argus Flow paylaşımları, platform duyuruları, basın bültenleri ve siber güvenlik analizleri.
CPUID İhlali: Trojan Bulaşmış CPU-Z ve HWMonitor İndirmeleriyle STX RAT Dağıtıldı
CPUID'nin resmi indirme altyapısı siber saldırıya uğradı ve CPU-Z ile HWMonitor'ın trojan bulaşmış sürümleri aracılığıyla STX Uzaktan Erişim Trojanı (RAT) dağıtıldı. Bu etkilenen dosyaları indiren kullanıcılar, yetkisiz sistem erişimi, veri hırsızlığı ve ek kötü amaçlı faaliyetler riski altındadır.
EngageLab SDK Güvenlik Açığı 50 Milyon Android Kullanıcısını Etkiledi
EngageLab SDK'sında tespit edilen bir güvenlik açığı, 50 milyon Android kullanıcısının verilerinin sızmasına neden oldu. Bu sızıntı, özellikle 30 milyon kripto para cüzdanının hassas bilgilerini de içeriyor.
Android Uygulamalarındaki Google API Anahtarları Gemini Uç Noktalarını Açığa Çıkarıyor
Yeni bir güvenlik raporu, belirli Android uygulamalarında gömülü olan Google API anahtarlarının Gemini yapay zeka uç noktalarına yetkisiz erişime izin verebileceğini ortaya koydu. Bu güvenlik açığı, Google'ın yapay zeka hizmetleriyle yapılan hassas etkileşimleri potansiyel olarak açığa çıkararak veri gizliliği ve hizmet bütünlüğü konusunda endişelere yol açıyor.
Eurail Veri İhlali 300.000 Kişiyi Etkiledi
Eurail, yaklaşık 300.000 kişiyi etkileyen bir veri ihlali yaşadığını açıkladı. Bu olayda, müşteri isimleri, e-posta adresleri ve potansiyel olarak seyahat bilgilerini içeren kişisel veriler tehlikeye girmiş olabilir.
Bitcoin Depot Saldırısında 3.6 Milyon Dolar Çalındı
Kripto para şirketi Bitcoin Depot, bir siber saldırı sonucu 3.6 milyon dolar değerinde fon kaybetti. Olayda kullanıcı verilerinin doğrudan etkilenip etkilenmediğine dair detaylı bilgi henüz paylaşılmadı. Bu olay, kripto platformlarının güvenlik önlemlerini yeniden gözden geçirmesi gerektiğini gösteriyor.
İran Destekli Hacker Saldırıları Ateşkese Rağmen Sürebilir
Analizlere göre, İran bağlantılı hacker grupları siyasi ateşkeslere rağmen siber saldırılarını durdurmayabilir. Bu gruplar genellikle casusluk ve sabotaj amacıyla kritik altyapı, devlet kurumları ve özel sektör kuruluşlarını hedef alıyor. Kuruluşların sürekli tetikte olması gerekiyor.
OpenSSL'de Veri Sızıntısı Güvenlik Açığı Giderildi
OpenSSL kütüphanesinde kritik bir veri sızıntısı güvenlik açığı tespit edildi ve giderildi. Bu açık, potansiyel olarak şifreleme anahtarları ve hassas kullanıcı bilgileri gibi verilerin sızmasına neden olabilirdi. Güvenlik düzeltmesi tüm kullanıcıların güncellemeleri yapması için yayımlandı.
Massachusetts Hastanesine Siber Saldırı, Ambulanslar Yönlendirildi
Massachusetts'teki bir hastane yakın zamanda önemli bir siber saldırıya uğradı ve gelen ambulansların yönlendirilmesine yol açan yaygın operasyonel aksaklıklar yaşandı. Olayın tam kapsamı araştırılırken, bu tür saldırılar genellikle hasta verileri ve kritik sağlık hizmetleri için risk oluşturmaktadır.
ABD, Yönlendirici ve DNS Ele Geçirme ile Rus Casusluk Operasyonunu Durdurdu
Amerika Birleşik Devletleri, ele geçirilmiş yönlendiriciler ve DNS zehirlenmesi tekniklerini kullanarak yürütülen sofistike bir Rus casusluk operasyonunu başarıyla engellediğini duyurdu. Operasyon çeşitli kuruluşları hedef alarak hassas verileri çalmayı ve ağ trafiğini manipüle etmeyi amaçlıyordu. Etkilenen kayıt sayısı veya çalınan veri türleri açıklanmazken, odak noktasının istihbarat toplama olduğu belirtildi.
İran Destekli Hackerlar ABD Kritik Altyapısını PLCleri Hedefleyerek Kestirdi
İran bağlantılı hacker grupları, ABD'deki kritik altyapıyı hedef alarak internete açık Programlanabilir Mantık Kontrolörlerini (PLC) etkisiz hale getirdi. Bu saldırı, veri sızdırmaktan ziyade, öncelikli olarak etkilenen sistemlerde operasyonel aksaklıklara yol açtı.
Rus Hackerlar Routerları Kullanarak Microsoft Office Tokenlarını Çaldı
Rus askeri istihbaratıyla bağlantılı hackerlar, eski internet routerlarındaki bilinen güvenlik açıklarını kullanarak çok sayıda Microsoft Office kullanıcısının kimlik doğrulama tokenlarını ele geçirdi. Bu casusluk kampanyası, devlet destekli aktörlerin hassas oturum verilerini sessizce sızdırmasına olanak tanıdı.
GrafanaGhost: Saldırganlar Grafana Üzerinden Kurumsal Verileri Sızdırabilir
GrafanaGhost adı verilen yeni bir saldırı yöntemiyle saldırganlar, Grafana örneklerini kullanarak hassas kurumsal verileri sızdırabiliyor. Bu açık, Grafana'yı izleme ve analiz için kullanan kuruluşlar için önemli bir risk oluşturuyor ve kritik iç bilgilerin ifşa olmasına yol açabilir.