Kategori: CyberSecurityDive

06
Oca
2025

Censys araştırmacıları 8.600 BeyondTrust örneğinin hâlâ açığa çıktığı konusunda uyardı

Dalış Özeti: BeyondTrust’un sınırlı sayıda müşteriye yönelik bir saldırı serisini açıklamasından haftalar sonra, bir rapora göre şirketin Ayrıcalıklı Uzaktan Erişim…

06
Oca
2025

ABD Hazine ofisi, devlet destekli Flax Typhoon tehdit grubuyla bağlantılı yaptırım firması

Dalış Özeti: Yabancı Varlıklar Kontrol Ofisi yaptırım uyguladı Hazine Bakanlığı Cuma günü yaptığı açıklamada, devlet destekli tehdit grubu Flax Typhoon…

06
Oca
2025

Yapay zekanın güvenliğine yardımcı olmak için şirketlerin neye ihtiyacı var?

Her ne kadar insanlar yapay zekanın iş yerindeki etkisinden bahsetse de genel yapay zeka ve makine öğrenimi endüstrisi hâlâ olgunlaşıyor….

03
Oca
2025

Trump 2.0 yaklaşırken SEC siber güvenlik uygulama görünümü belirsiz

Hukuk analistleri, Menkul Kıymetler ve Borsa Komisyonu’nun “maddi” siber güvenlik ihlallerinin ifşa edilmesini gerektiren bir kuralı uygulamaya koymasının ilk yılında…

03
Oca
2025

Siber liderler risklere rağmen üretken yapay zeka konusunda iyimser: rapor

Dalış Özeti: Bir araştırmaya göre siber liderlerin çoğu yönetişim endişelerine rağmen üretken yapay zeka konusunda iyimser. CrowdStrike Aralık ayında yayınlanan…

02
Oca
2025

Yetkililer, bilgisayar korsanlarının Rhode Island fidye yazılımı saldırısına ait verileri sızdırdığı konusunda uyardı

Rhode Island yetkilileri, Aralık ayındaki bir saldırının ardından bir fidye yazılımı grubunun eyalet sosyal hizmetler veri tabanından çalınan bilgileri sızdırmaya…

31
Ara
2024

Hazine Bakanlığı, devlet bağlantılı hacker’ın büyük bir saldırıda sınıflandırılmamış verilere erişim sağladığını söyledi

Dalış Özeti: Pazartesi günü Senato Bankacılık ve Konut Komitesi liderlerine gönderilen bir mektuba göre, ABD Hazine Bakanlığı, devlet destekli bir…

27
Ara
2024

Beyaz Saray, Salt Typhoon çılgınlığında 9. telekom şirketinin vurulduğunu açıkladı

Gevşek güvenlik kontrolleri, Çin hükümetinin sponsor olduğu bir tehdit grubunun kazanç elde etmesinde önemli bir rol oynadı. ABD telekom ağlarına…

20
Ara
2024

BeyondTrust müşterileri, güvenliği ihlal edilmiş API anahtarıyla bağlantılı saldırı dalgasından etkilendi

Şirketin 8 Aralık tarihli ve Çarşamba günü güncellenen blog yazısında, bir saldırganın sınırlı sayıda BeyondTrust müşterisinin erişim yönetimi aracı olan…

20
Ara
2024

Araştırmacılar kritik Apache Struts 2 kusurunun aktif olarak kullanılması konusunda uyarıyor

Araştırmacılar, saldırganların Apache Struts 2’deki kritik bir güvenlik açığının ilk olarak ortaya çıkıp yamalanmasından sadece birkaç gün sonra aktif olarak…

20
Ara
2024

Ascension siber saldırısı 5,6 milyon kişinin verilerini açığa çıkarıyor

Dalış Özeti: Federal düzenleyicilere gönderilen bir rapora göre, bu baharda kar amacı gütmeyen sağlık sistemi Ascension’a yapılan fidye yazılımı saldırısı…

19
Ara
2024

Flagstar, 2021’deki siber saldırının ardından ‘yanıltıcı’ olduğu gerekçesiyle 3,5 milyon dolar para cezasına çarptırıldı

Flagstar Bank, 2021’deki bir siber saldırı hakkında yanıltıcı beyanlarda bulunduğu iddiasıyla Menkul Kıymetler ve Borsa Komisyonu’na 3,5 milyon dolar ödemek…