1 Eylül 2026 Salı
Son Dakika
Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı Amazon, dron teslimat ağını yıl sonuna kadar ABD'de yaklaşık 500 şehre genişletiyor 'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı Anthropic araştırmacısından kendi kendini geliştiren yapay zekâya bir bakış OpenAI, SpaceX'in Cursor'u satın almasının ardından modellerini platformdan çekiyor OpenShot 4.0 yayınlandı — yerel AI maskeleme, renk düzeltme ve ekran kaydı geldi ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti Sony, EMI ve Warner Chappell, Anthropic'i şarkı sözü korsanlığıyla suçlayan yeni dava açtı
SignalTekno
Guvenlik 7 Agustos 2026, 17:10

Levi Strauss, üç çalışanı hedef alan sosyal mühendislik saldırısıyla veri ihlali yaşadı

Kot pantolon devi Levi Strauss & Co., yetkisiz bir üçüncü tarafın sosyal mühendislik saldırısıyla üç şirket bilgisayarına eriştiğini ve belirli kurumsal verileri dışarı sızdırdığını açıkladı. Tüketici verilerinin etkilenmediği belirtildi. Saldırı, aynı dönemde 200'den fazla işletmeyi (Uber, Zillow, hukuk firmaları dahil) hedef alan daha geniş bir sosyal mühendislik kampanyasının parçası olarak değerlendiriliyor.

Kot pantolon üreticisi Levi Strauss & Co., 7 Ağustos’ta yaptığı açıklamada bir siber güvenlik olayı yaşadığını duyurdu. Şirkete göre yetkisiz bir üçüncü taraf, sosyal mühendislik saldırısı yoluyla üç şirket bilgisayarına erişim sağlayarak belirli kurumsal bilgileri dışarı sızdırdı.

Saldırı nasıl gerçekleşti

Levi Strauss’un düzenleyici kuruma sunduğu açıklamaya göre saldırganlar, teknik bir açığı istismar etmek yerine çalışanları manipüle ederek üç şirket bilgisayarına erişim elde etti. Şirket, olayı tespit ettikten sonra containment (sınırlama) önlemleri uyguladığını ve bir soruşturma başlattığını belirtti. Ön bulgular, belirli kurumsal bilgilerin erişildiğini ve dışarı çıkarıldığını gösteriyor; tüketici verilerinin etkilenmediği açıkça ifade edildi.

Şirketin değerlendirmesi

Levi Strauss, olayın günlük operasyonlarını aksatmadığını ve iş stratejisi, operasyonlar, mali durum veya faaliyet sonuçları üzerinde maddi bir etki yaratmasını beklemediğini açıkladı. Etkilenen çalışan/kişi sayısına dair somut bir rakam paylaşılmadı.

Daha geniş kampanya bağlamı

Bildirilere göre bu saldırı, beş haftalık bir süre içinde 200’den fazla işletmeyi hedef alan daha geniş bir sosyal mühendislik dalgasının parçası. Aynı kampanyanın hedefleri arasında finans sektörü şirketlerinin yanı sıra Uber, Zillow ve Paul Hastings, Greenberg Traurig gibi hukuk firmaları da yer alıyor. Levi Strauss, 2025-2026 döneminde benzer sosyal mühendislik saldırılarına maruz kalan De Bijenkorf, Mango, The North Face, Harrods ve M&S gibi perakende şirketlerinin oluşturduğu listeye ekleniyor.

Neden önemli

Olay, saldırganların artık doğrudan sistem açıklarından çok insan zaafını hedef aldığını bir kez daha gösteriyor. Perakende sektöründe art arda yaşanan benzer vakalar, çalışan kimlik doğrulama süreçlerinin (özellikle BT destek hattı ve şifre sıfırlama akışlarının) sosyal mühendisliğe karşı ne kadar savunmasız kalabildiğini ortaya koyuyor. Kurumlar için çıkarım net: teknik yama disiplini tek başına yeterli değil, çok faktörlü kimlik doğrulama ve çalışan farkındalık eğitimi aynı önceliğe sahip olmalı.

Sektore etkisi

Teknik açık yerine insan faktörünü hedef alan bu tür saldırılar, kurumların yalnızca yazılım yamalarına değil çalışan farkındalığı ve kimlik doğrulama süreçlerine de yatırım yapması gerektiğini gösteriyor; perakende sektöründe benzer olayların artan sıklığı dikkat çekiyor.

Kaynaklar

Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.

Ilgili Haberler

Guvenlik5 saat once

'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı

Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.

Kaynak:Ars Technica
Guvenlik6 saat once

AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı

İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.

Kaynak:ArsTechnica
Guvenlik8 saat once

ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti

ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.

Kaynak:TechCrunch