3 ŞUBAT PAZARTESİ
GLOBAL    | Microsoft SharePoint Bağlayıcısı'ndaki bir açık exploit edildiğinde, kullanıcı kimlik bilgilerinin çalındığı tespit edildi.
BREZİLYA    | Brezilyalı Windows kullanıcılarını hedefleyen Coyote bankacılık malware'ı ile ilgili bir kampanya keşfedildi.
GLOBAL    | Yapılan araştırmaya göre, 2024'te 2023 yılına kıyasla %20'lik bir artışla, 768 CVE güvenlik açığı tespit edilip raporlandı.
-----
4 ŞUBAT SALI
GLOBAL    | Microsoft Azure AI Face Service'inde kimlik doğrulama atlanarak ağ üzerinde yetki yükseltilebildiği tespit edildi.
GLOBAL    | AMD'nin Secure Encrypted Virtualization sisteminde, kötü amaçlı kodun CPU mikro koduna enjekte edilebileceği gözlemlendi.
GLOBAL    | 7-Zip arşivleme aracındaki zafiyetiyle, Windows MotW korumalarını atlatarak SmokeLoadermalware'ı yayıldığı tespit edildi.
-----
5 ŞUBAT ÇARŞAMBA
GLOBAL    | boltdb-go/bolt adlı malicous Go paketi, sistemlerde backdoor oluşturarak uzaktan kod çalıştırma (RCE) sağladığı tespit edildi.
GLOBAL    | AsyncRAT kampanyası, Python yükleri ve TryCloudflare tünelleri kullanarak sistemlere sızıp uzaktan erişim sağladığı gözlemlendi.
GLOBAL    | Veeam Updater'daki bir güvenlik açığı, MitM saldırısına olanak sunarak root yetkileriyle kod çalıştırmasına olanak tanıdığı gözlemlendi.
-----
6 ŞUBAT PERŞEMBE
GLOBAL    | Tehdit aktörü Silent Lynx, PowerShell ve Golang ile Kırgızistan ve Türkmenistan devlet kuruluşlarına siber saldırılar düzenledi.
GLOBAL    | Siber suçlular, Microsoft 365 ATO saldırıları için Go Resty ve Node Fetch kullanarak 13 milyon şifre denemesi yaptığı gözlemlendi.
GLOBAL    | Cisco, ISE sistemindeki açıkların saldırganların root erişimi elde etmesine ve ayrıcalık yükseltmesine olanak tanıdığını gözlemledi.
-----
07 ŞUBAT CUMA
GLOBAL    | Hackerlerın, SimpleHelp RMM’deki zafiyetleri kalıcı erişim ve ransomware saldırıları için kullandığı tespit edildi.
HİNDİSTAN    | Hindistan Merkez Bankası, dijital bankacılık dolandırıcılıklarını önlemek için özel "bank.in" domainini duyurdu.
GLOBAL    | Microsoft, kod enjeksiyon saldırılarına yol açabilecek 3.000 sızdırılmış ASP.NET anahtarı tespit etti.
-----
08 ŞUBAT CUMARTESİ
GLOBAL    | CISA, Trimble Cityworks'teki zafiyetin aktif olarak istismar edildiği konusunda uyarıda bulundu.
GLOBAL    | DeepSeek uygulamasının, hassas kullanıcı ve cihaz verilerini şifreleme olmadan ilettiği tespit edildi.
GLOBAL    | Hugging Face'teki malicious makine öğrenimi modellerinin, tespitten kaçmak için bozuk Pickle formatını kullandığı tespit edildi.
-----
09 ŞUBAT PAZAR
GLOBAL    | Bir araştırmacının, OpenAI'nin yeni o3-mini modelini sosyal mühendislik kullanarak jailbreak etmeyi başardığı tespit edildi.
GLOBAL    | CISA, Contec CMS8000 ve Epsimed MN-120 cihazlarında hardcoded backdoor zafiyetinin veri hırsızlığına yol açabileceğini açıkladı.
GLOBAL    | Cybereason kurucularının, güvenlik operasyonları basitleştiren otonom yapay zeka ajanlarıyla bir startup başlattığı gözlemlendi.