Kategori: 1104
-

Bundeswehr'in Webex konferansları aylardır görünür durumda
Aylar boyunca Cisco Webex sistemi aracılığıyla planlanan Bundeswehr konferanslarının tarihleri, katılımcıları ve konuları internette açıkça görülebiliyordu. Bu, davayı Netzbegrünung derneğiyle birlikte inceleyen Zeit Online tarafından bildirildi. Duyuru Siber ve Siber Uzay Gücü sözcüsünün Cumartesi günü dpa'nın talebi üzerine doğruladığı gibi, hafta içinde bir “güvenlik açığı” meydana geldi, ancak bu güvenlik açığı 24 saat içinde ortadan…
-

SPD ve diğerlerine siber saldırı: Rus saldırganlar Outlook güvenlik açığından yararlandı
SPD yönetim kurulunun Outlook'taki bir güvenlik açığı nedeniyle saldırıya uğradığı Ocak 2023 saldırısı, çok sayıda şirket ve kurumu da etkiledi. Federal İçişleri Bakanlığı bunu Cuma günü doğruladı. Duyuru Yetkililere göre saldırılar lojistik, savunma ve havacılık sektörlerindeki şirketlere de yönelikti. Bazı vakıf ve dernekler de ilgileniyor. APT-28, bu kampanya kapsamında Alman ajanslarının yanı sıra Çek Cumhuriyeti,…
-

Siber saldırı: Salamander saldırının ardından çevrimdışına çıkıyor
Ayakkabı üreticisi Salamander siber saldırıya uğradı. Eski maskotu “Lurchi”ye sahip marka, dahili BT sistemlerini ve İnternet varlığının çoğunu kapattı ve yeniden inşa üzerinde çalışıyor. Şubelerde de kısıtlama var ama hala açık. Duyuru “Wayback Machine” verilerine göre, yaklaşık iki hafta boyunca – 19 Nisan'dan bu yana – markanın çevrimiçi mağazasında, üretimin durdurulmasına ilişkin yalnızca “teknik nedenleri”…
-

Europol: On iki sahte çağrı merkezinin kancası çözüldü
Arnavutluk, Bosna-Hersek, Almanya, Kosova ve Lübnan'dan kolluk kuvvetleri her gün binlerce sahte aramadan sorumlu 12 çağrı merkezine baskın düzenledi. Europol'ün Pandora Operasyonu'nun gerçekleştirildiği gün 21 şüpheli gözaltına alındı. Milyonlarca dolarlık potansiyel zararın önlenebileceği anlaşılıyor. Duyuru Europol'ün şimdi duyurduğu gibi, müfettişler binlerce kurbanı çeşitli dolandırıcılıklarla dolandırmaktan sorumlu bir suç ağını çökertti. Sahte polis aramaları ve yatırım…
-

CISA uyarıyor: Microsoft Smartscreen ve Gitlab güvenlik açıkları saldırı altında
ABD siber güvenlik kurumu CISA şu anda Microsoft Smartscreen filtresi ve Gitlab'da aktif olarak saldırıya uğrayan güvenlik açıkları konusunda uyarıda bulunuyor. Boşlukları dolduracak güvenlik güncellemeleri zaten mevcut. Yöneticilerin bunları en geç şimdi yüklemesi gerekir. Duyuru CISA'nın açıklamasında yazdığı gibi, ajansın akıllı ekran güvenlik açığının aktif olarak kötüye kullanıldığına dair kanıtlar var. Microsoft, güvenlik açığını “Akıllı…
-

AB düzenlemesi nedeniyle yeni URI şeması: Apple'ın Safari'sinde web sitesi takibi
Bilindiği üzere AB'deki iPhone'lar, dünyanın diğer bölgelerindeki cihazlardan daha fazlasını yapabiliyor: Dijital Pazarlar Yasası (DMA) düzenlemesi sayesinde Apple, alternatif uygulama mağazaları çıkarmak zorunda kalıyor. Ancak Apple'ın bunu Safari tarayıcısında uygularken olası bir veri sızıntısına yol açabilecek hatalar yaptığı iddia ediliyor. Bu, Tommy Mysk liderliğindeki bir grup güvenlik araştırmacısı tarafından bildirildi. Mysk, geliştirici Talal Haj Bakry…
-

Acronis Cyber Protect: ayrıcalıkların olası artması ve bilgi sızıntısı
Acronis, Acronis True Image'dan ortaya çıkan çok yönlü güvenlik yazılımı Cyber Protect'teki güvenlik açıkları konusunda uyarıyor. Saldırganlar, ayrıcalıklarını artırmak veya bilgilere erişim sağlamak ve hatta izinsiz olarak bilgileri değiştirmek için bunu kötüye kullanabilirler. Güncellenen yazılım güvenlik açıklarını kapatıyor. Duyuru Cyber Windows için Cyber Protect Cloud Agent'ta saldırganların sistem üzerindeki haklarını genişletmelerine olanak tanıyan yalnızca iki…
-

Marriott'ta 500 milyon kurban: karmalar şifrelenmiyor
2014-2018 yılları arasında Marriott'tan çalınan 500 milyondan fazla müşterinin ödeme kartı verileri ve pasaport numaraları hiçbir şekilde şifrelenmedi. Otel zinciri bunu ABD'de açılan bir davada kabul etmek zorunda kaldı. Ancak Marriott başarısızlıklarını halının altına süpürmeye çalışıyor. Duyuru Yıllardır Marriott, veri kayıtlarının AES-128 ile şifrelenmesinin o kadar etkili olduğunu, endişelenmek için hiçbir neden olmadığını, etkilenen müşterilerin…
-

Google Play 2 milyondan fazla Truva atı uygulamasını engelliyor ve sayı artıyor
Kötü amaçlı kodlarla kirlenmiş uygulamalar düzenli olarak Google Play'e sızıyor. Google artık bu tür uygulamaları App Store'a bile yüklenmeyecek şekilde önceden filtrelemek için güvenlik önlemlerini genişletti. Duyuru Google Play'in güvenlik ekibi, yayınladığı raporda 2023 yılında güvenlik kurallarını ihlal eden 2,28 milyon uygulamayı engellediğini söyledi. Ayrıca 333.000 geliştiricinin Play hesaplarını da kaldırdı. 2022'de hâlâ 1,5 milyon…
-

l+f: Kimlik avı web sitesi orijinalinden daha başarılı olduğunda
Yakın zamanda yayınlanan bir BT güvenlik raporunda, Akamai'den güvenlik araştırmacıları, diğer şeylerin yanı sıra, kimlik avı sitelerinin trafiğini gerçek web siteleriyle karşılaştırdı ve korkutucu bir sonuca ulaştı. Orjinalinden daha başarılı Duyuru Sayısız vakada, dolandırıcılar genellikle DHL & Co. web sitelerini aldatıcı bir şekilde gerçek gibi göstermek için sahtecilik yapıyor, böylece kurbanlar oturum açma bilgilerini ve…