Japonya'nın en büyük taksi işletmecisi Nihon Kotsu, sistemlerinin bir siber saldırıda ele geçirilmesinin ardından altyapısının bir kısmını kapatmak zorunda kaldığını açıkladı.
Web güvenliği şirketi Jscrambler, npm paketinin 1.500'e yakın kez indirilen kötü amaçlı bir sürümünün yayınlandığını duyurdu. Saldırganların pakete bilgi çalan bir yazılım yerleştirdiği belirtildi.
CrashStealer adlı yeni macOS bilgi çalma yazılımı; kimlik bilgilerini, keychain verilerini ve kripto cüzdanlarını çalmak için Apple hata raporlama aracı kılığına giriyor.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), saldırganların Joomla'nın iCagenda ve Balbooa Forms eklentilerindeki zafiyetleri kullanarak rastgele dosya yükleme yoluyla uzaktan kod yürütme (RCE) gerçekleştirdikleri konusunda uyardı.
CISA, bir yüklenicinin AWS Govcloud anahtarları dahil kimlik bilgilerini GitHub'da sızdırması üzerine rapor yayınladı. KrebsOnSecurity uyarısıyla tespit edilen altı aylık sızıntının, tüm güvenlik ekipleri için önemli dersler barındırdığı belirtiliyor.
Alman süpermarket zinciri Lidl; Almanya, Belçika ve Hollanda'daki müşterilerine, bir hizmet sağlayıcısının siber saldırıya uğraması sonucu kişisel verilerinin çalındığını duyurdu.
Saldırganların Entra ID'yi nasıl kötüye kullandığını ücretsiz, uygulamalı bir CTF ile öğrenin. Varonis, savunmacılara gerçekçi senaryolarla Entra ID saldırı tekniklerini incelemeyi öğretmek için Breach at the Beach CTF'i geliştirdi.
İngiliz yetkililer, suçluların 1,8 milyondan fazla dolandırıcılık araması yapmak için kullandığı Russian Coms adlı arayan kimliği sahteciliği platformuna yönelik NCA soruşturması kapsamında beş şüpheliyi suçladı.
Bot yönetimi için geliştirilen yeni sürekli davranışsal doğrulama motoru Precursor, insan ve botların nasıl etkileşime girdiğini gösteriyor. Oturum düzeyindeki davranışları sinyallere dönüştürerek gelişmiş otomasyonları yüksek hassasiyetle saptıyor.
Avrupa Birliği ve Birleşik Krallık, Avrupa genelindeki siber saldırılardan sorumlu hacker gruplarını koordine etmekle suçladığı onlarca Rus birey ve kuruluşa ortaklaşa yaptırım kararı aldı.
ABD ve sekiz ülkenin siber güvenlik ajansları, Rus devlet hackerlarının sızmak amacıyla kritik altyapı ağlarındaki savunmasız ve kötü yapılandırılmış yönlendiricileri hedef aldığına dair ortak bir uyarı yayınladı.
OpenAI, şirketin en güçlü modeline yönelik talebin son 48 saatte hızla artmasının ardından GPT-5.6 Sol kullanım limitlerini geçici olarak esnetti.
Anthropic, en güçlü yapay zeka modeli Claude Fable 5'e ücretli abonelerin erişim süresini 19 Temmuz'a kadar uzatarak kullanıcılara bir hafta daha zaman kazandırdı.
RedHook Android zararlı yazılımının yeni sürümü, bilgisayar bağlantısı gerektirmeden kabuk düzeyinde ayrıcalıklar elde etmek için Wireless ADB mekanizmasını yenilikçi bir yöntemle kötüye kullanıyor.
Avustralya Siber Güvenlik Merkezi (ACSC), savunmasız içerik yönetim sistemlerini (CMS) ve eklentileri hedef alan küresel bir istismar kampanyasına karşı uyarıda bulundu.