Kategori: 1104
-

Atölye iX: KRITIS'e Özel Bilgi – Bölüm 8a BSIG kapsamında Test Prosedüründe Yeterlilik
Kritik altyapılar (KRITIS), § 8a paragraf 1 BSIG uyarınca özel güvenlik gerekliliklerine tabidir. Bu şirketlerin ve kamu kurumlarının operatörlerinin, Federal Bilgi Güvencesi Dairesi'ne (BSI) BT güvenliklerinin mevcut teknoloji durumuna uygun olduğunu düzenli olarak göstermeleri gerekmektedir. Bunu yapmak için, BT sistemlerinin kullanılabilirliğini, gizliliğini, bütünlüğünü ve orijinalliğini tehlikeye atabilecek kesintileri önlemek için uygun organizasyonel ve teknik önlemleri…
-

Rüzgar enerjisi: Hükümet daha fazla siber güvenlik ve Çin'e daha az bağımlılık çağrısında bulunuyor
Federal Ekonomik İşler Bakanlığı (BMWK), rüzgar enerjisi endüstrisine yönelik, rüzgar enerjisi santrallerinin siber güvenliğini ve ayrıca Almanya ve Avrupa'daki rekabet koşullarını iyileştirmeyi amaçlayan bir önlem paketi sundu. Federal Rüzgar Enerjisi Birliği (BWE) paketi memnuniyetle karşıladı ve paketin artık hızlı bir şekilde uygulanması gerektiğini söyledi. Duyuru BWE Başkanı Bärbel Heidebroek, “Siber güvenlik gerekliliklerinin, bir enerji üretim…
-

Brillen.de: İnternette yaklaşık 3,5 milyon müşteri veri kaydı açık
Görünüşe göre brinlen.de sağlayıcısında ciddi bir veri sızıntısı meydana geldi. Başta Alman, Avusturyalı ve İspanyol olmak üzere 3,5 milyondan fazla Avrupalı müşteriden gelen verilere, görünüşe göre çevrimiçi olarak ücretsiz olarak erişilebiliyordu. Duyuru 8 Ağustos'ta Cybernews, brinlen.de'nin kimlik doğrulama kullanmayan bir Elasticsearch örneğini buldu. Görünüşe göre daha büyük miktarda veriyi işleyecek bir kümeydi. Almanya'dan 2.464.579, İspanya'dan…
-

İnternet Arşivine siber saldırının Rus hackerlar tarafından gerçekleştirildiği anlaşılıyor
Geçen haftadan bu yana İnternet Arşivi yalnızca sınırlı bir ölçüde kullanılabiliyor çünkü ücretsiz İnternet kütüphanesi, milyonlarca eşzamanlı erişim tarafından büyük çapta saldırıya uğradı. Saldırganlar artık siber saldırının sorumluluğunu üstlendi. Rus hacker grubu “SN_BLACKMETA”, bu DDoS saldırılarını Gazze çatışmasındaki Filistinli sivil nüfusun içinde bulunduğu kötü duruma dikkat çekmek için gerçekleştirdiğini iddia ediyor. Duyuru İnternet Arşivine yapılan…
-

Hemen yama yapın! Saldırganlar Solarwinds Web Yardım Masasına saldırıyor
Devam eden saldırıları engellemek için yöneticilerin Solarwinds Web Yardım Masasını (WHD) derhal güncellemesi gerekir. Yetkisiz erişimi ve veri manipülasyonunu önlemenin tek yolu budur. Duyuru Güvenlik güncellemesini yükleyin ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yakın zamanda yayınladığı bir makalede saldırılara karşı uyarıda bulunuyor. “eleştirmen” Güvenlik açığı (CVE-2024-28987) bu yılın Ağustos ayından beri biliniyor. Korumalı…
-

Rapor: Siber suçlular kötü amaçlı yazılım yaymak için Cloudflare tünellerini kullanıyor
Dünya çapında daha önce bilinmeyen siber suçlular, Uzaktan Erişim Truva Atları (RAT'lar) gibi kötü amaçlı yazılımları engellenmeden yaymak için Cloudflare'in ücretsiz hizmeti “TryCloudflare”yi kullanıyor. Güvenlik uzmanlarının bildirdiği şey budur. İlk gözlemler Şubat 2024'te yapıldı, Haziran ayından itibaren faaliyetler önemli ölçüde arttı. Cloudflare'in tünel özelliği, Cloudflare ile bir web sunucusu arasındaki, saldırganların yararlanabileceği veri trafiğini şifrelemenize…
-

Kanıt: Dolandırıcılar Disney & Co. adına milyonlarca spam e-posta gönderiyor.
Kanıt: Dolandırıcılar Disney & Co. adına milyonlarca spam e-posta gönderiyor. Guardio Labs'taki güvenlik araştırmacılarına göre siber suçlular, zirve noktasında Coca-Cola, Disney ve IBM gibi şirketler adına tek bir günde 14 milyon spam e-posta gönderdi. Bunun nedeni, BT güvenlik çözümleri sağlayıcısı Proofpoint'in e-posta aktarımındaki bir güvenlik açığıydı. Duyuru Hesap kimlik avı Bir raporda araştırmacılar, dolandırıcıların bu…
-

Selenyum Izgarası: Varsayılan güvenli olmayan yapılandırma, kripto madencilerinin geçişine izin veriyor
Güvenlik araştırmacıları Wiz, Selenium Grid çerçevesine yönelik saldırılara karşı uyarıyor. Saldırganlar zayıf bir noktayı hedef alır ve bir kripto madencisi kurar. Örnekler, varsayılan yapılandırmada bu tür saldırılara karşı savunmasızdır. Duyuru Raporlarında Selenium Grid'in dünya genelinde yaygın olarak kullanıldığını ve Github'daki Docker görselinin 100 milyon izlenme sayısına ulaştığını belirtiyorlar. Geliştiriciler, yazılımı ve web uygulamalarını birden fazla…
-

Hemen yama yapın! Saldırganlar ServiceNow'un Now platformuna saldırıyor
ServiceNow'un Now platformunda kötü amaçlı kod saldırıları devam ediyor. Bu durumda sistemin tamamen tehlikeye girdiği kabul edilir ve saldırganlar diğer şeylerin yanı sıra hassas müşteri verilerine erişim elde eder. Duyuru Bulut bilgi işlem platformu, şirketlerin büyümesine ve örneğin maliyetleri düşürmesine yardımcı olur. Şirketler dünyanın her yerinde Now Platformunu kullanıyor. Bunlara Bayer, Coca-Cola ve Siemens gibi…
-

Whatsapp güvenlik açığı komut dosyası çalıştırılmasına izin veriyor | merhaba çevrimiçi
Windows için WhatsApp'ın mevcut sürümündeki bir güvenlik açığı, Python ve PHP eklerinin gönderilmesine izin veriyor. Alıcı bunları açtığında, komut dosyaları herhangi bir uyarı mesajı veya ek bilgi olmadan otomatik olarak başlatılır. Ancak saldırının başarılı olabilmesi için hedef cihazda Python'un kurulu olması gerekmektedir. Bu nedenle, yazılım geliştiricileri ve uzman kullanıcılar çoğunlukla bu güvenlik açığına karşı savunmasızdır.…