Kategori: CyberSecurityDive

20
Ara
2024

BeyondTrust müşterileri, güvenliği ihlal edilmiş API anahtarıyla bağlantılı saldırı dalgasından etkilendi

Şirketin 8 Aralık tarihli ve Çarşamba günü güncellenen blog yazısında, bir saldırganın sınırlı sayıda BeyondTrust müşterisinin erişim yönetimi aracı olan…

20
Ara
2024

Araştırmacılar kritik Apache Struts 2 kusurunun aktif olarak kullanılması konusunda uyarıyor

Araştırmacılar, saldırganların Apache Struts 2’deki kritik bir güvenlik açığının ilk olarak ortaya çıkıp yamalanmasından sadece birkaç gün sonra aktif olarak…

20
Ara
2024

Ascension siber saldırısı 5,6 milyon kişinin verilerini açığa çıkarıyor

Dalış Özeti: Federal düzenleyicilere gönderilen bir rapora göre, bu baharda kar amacı gütmeyen sağlık sistemi Ascension’a yapılan fidye yazılımı saldırısı…

19
Ara
2024

Flagstar, 2021’deki siber saldırının ardından ‘yanıltıcı’ olduğu gerekçesiyle 3,5 milyon dolar para cezasına çarptırıldı

Flagstar Bank, 2021’deki bir siber saldırı hakkında yanıltıcı beyanlarda bulunduğu iddiasıyla Menkul Kıymetler ve Borsa Komisyonu’na 3,5 milyon dolar ödemek…

19
Ara
2024

CISA mobil güvenlik tavsiyeleri telekom saldırıları sonrasında kişiselleşiyor

Siber Güvenlik ve Altyapı Güvenliği Ajansı üst düzey hükümet ve siyasi yetkililere şunları tavsiye etti: cep telefonu ayarlarını derinlemesine inceleyin…

19
Ara
2024

Mandiant, Cleo dosya aktarımı istismarlarının izini Ekim ayına kadar sürüyor

Dalış Özeti: Araştırmacılar, Cleo dosya aktarım yazılımındaki kritik bir güvenlik açığından yararlanıldığını Ekim ayına kadar takip etti. Mandiant Consulting CTO’su…

18
Ara
2024

CISA, federal kurumlara Microsoft 365’teki güvenlik temellerini karşılamalarını emrediyor

Dalış Özeti: Siber Güvenlik ve Altyapı Güvenliği Ajansı Salı günü yaptığı açıklamada, federal sivil kurumlara Microsoft 365 ortamlarındaki yapılandırma temellerini…

18
Ara
2024

Rhode Island yetkilileri, fidye yazılımı grubunun sosyal hizmet veri sızıntısını tehdit etmesi nedeniyle sakinleri uyardı

Rhode Island yetkilileri, bir fidye yazılımı grubunun Deloitte tarafından yönetilen RIBridges sosyal hizmetler veritabanını ihlal etmesinden sonra yüz binlerce sakinin…

17
Ara
2024

Pensilvanya temsilcisi yerel su sistemleri için siber yardımı ikiye katlayan yasa tasarısını sundu

Dalış Özeti: Bir Pensilvanya bölgesini temsil eden bir Meclis üyesi, bir saldırının hedefinde 2023’te İran bağlantılı hack yerel su tesisleri…

17
Ara
2024

CISA’nın fidye yazılımı öncesi uyarıları 2024’te neredeyse iki katına çıktı

Dalış Özeti: Siber Güvenlik ve Altyapı Güvenliği Ajansı, bu yıl Kasım ayı itibarıyla neredeyse 2.131 fidye yazılımı öncesi bildirim yayınladığını…

16
Ara
2024

CISA ve ONCD güncellenmiş Ulusal Siber Olaylara Müdahale Planını önerdi

Siber Güvenlik ve Altyapı Güvenliği Ajansı bir rapor yayınladı Ulusal Siber Olaylara Müdahale Planına ilişkin taslak güncelleme Pazartesi günü, geçen…

16
Ara
2024

Cleo, dosya aktarım yazılımında aktif olarak yararlanılan kusur için CVE’yi yayınladı

Cleo dosya aktarım yazılımındaki kritik bir güvenlik açığına, şirketin bir yama yayınlamasından iki gün sonra bir CVE atandı. Olarak listelenen…