Kategori: 1104
-

Siber Güvenlik Olayı: Anydesk, Üretim Sistemlerine İzinsiz Girildiğini Doğruladı
Anydesk Cumartesi akşamı şirketin bir BT olayıyla uğraştığını duyurdu. Bunun bir fidye yazılımı saldırısı olmadığını vurguladı. Bazı sistemlerde yer alan bilgilere göre siber güvenlik olayının belirtileri vardı. Sonraki sistem araştırması kesinlik sağladı ve üretim sistemlerinin tehlikeye girdiğine dair kanıt sağladı. Duyuru Şirket daha sonra siber olaylara müdahale etmek için acil durum planlarını etkinleştirdi. Ayrıca dışarıdan…
-

Kapatma emri: ABD yetkilileri Ivanti cihazlarını ağdan kaldırmalı
Üretici Ivanti'nin ağ ürünlerinde yakın zamanda keşfedilen güvenlik açıkları onlar için ciddi sonuçlar doğuruyor. ABD siber güvenlik kurumu CISA, şu anda yayınlanan bir “Acil Durum Yönergesi”nde, tüm federal yetkililere “Ivanti Connect Secure” veya “Ivanti Policy Secure” ürünlerini ağdan derhal kaldırmaları talimatını veriyor. Arızalı cihazlara yönelik toplu saldırılara tepki veriyor. Duyuru Ayrıca CISA, güvenlik profesyonellerinin yakın…
-

Güvenlik güncellemesi: IBM QRadar SIEM güvenlik çözümü Linux'ta savunmasız
Saldırganlar, Linux'ta IBM QRadar SIEM User Behavior Analytics eklentisindeki çeşitli güvenlik açıklarından yararlanabilir. Güncellenmiş bir sürüm bir çözüm sağlar. Duyuru Tehlikeli sonuçları olan saldırılar Geliştiriciler bir uyarı mesajında güvenlik açıklarının birçok bileşende bulunabileceğini belirtiyor. Bu, örneğin şunları içerir: “eleştirmenLAPACK program kütüphanesindeki güvenlik açığı (CVE-2021-4048). Bu noktada saldırganlar, DoS saldırısı yoluyla bir çökmeyi tetiklemek için hazırlanmış…
-

Veri korumanın basit bir açıklaması: Federal Veri Koruma Komiseri'nin Pixi kitapları
Federal Veri Koruma ve Bilgi Özgürlüğü Komiseri, ilgilenen ebeveynlere, anaokulları, okullar ve kulüpler gibi kurumlara, veri koruma ve bilgi edinme özgürlüğü ile ilgili temel terim ve ilkeleri açıklayan bazı Pixi kitapları sunmaktadır. Ücretsiz olarak mevcutturlar. Duyuru Artık farklı yaş gruplarına yönelik, her biri bireysel terimleri ve yukarıda belirtilen konularla ilgili özel anlamlarını yaşa uygun bir…
-

Kaspersky: Siber suçlular yapay zekayla deneyler yapıyor
Güvenlik firması Kaspersky'ye göre siber suçlular, ChatGPT gibi yapay zeka metin oluşturucularından bilgi almak için kötü niyetli yapay zeka istekleri oluşturma konusunda giderek daha becerikli hale geliyor. Geçen yıl bu türden 249 ipucu internette satışa sunuldu. Bu, belirsiz bir şekilde çevrilmiş başlığı olan bir Kaspersky raporuyla kanıtlanıyor: “Gölge yeniliği: Siber suçlular Karanlık Web'de yapay zekayla…
-

Siber saldırının ardından: Fidye yazılımı grubu Akira, sızıntı sitesinde Toronto Hayvanat Bahçesi'ni listeliyor
Bu yılın başlarında Toronto Hayvanat Bahçesi bir siber saldırıya uğradı. 25 Ocak'ta Akira fidye yazılımı grubu saldırının sorumluluğunu üstlendi ve hayvanat bahçesini karanlık web sayfasında listeledi. Akira, Südwestfalen-IT'ye yapılan saldırının da sorumlusu. Duyuru Suçlular, hayvanat bahçesinden iş belgeleri, gizlilik anlaşmaları ve sürücü ehliyetleri gibi kişisel bilgiler de dahil olmak üzere 133 gigabayt veri çaldıklarını söylüyor.…
-

“Cryptocalypse”: BSI ve AB ortakları kuantum güvenli şifreleme çağrısında bulunuyor
Federal Siber Güvenlik Ofisi (BSI), Fransa, Hollanda ve İsveç'teki ortak yetkililerle birlikte kuantum kriptografisini güvenli hale getirecek önlemleri araştırıyor. Arka plan, güçlü kuantum bilgisayarların yaygın şifreleme yöntemlerinin (“kriptokalip”) bir anda üstesinden gelebilmesidir. BSI, beklenmedik teknolojik yeniliklerin olmadığı, on ila yirmi yıllık bir zaman aralığını varsayar. Bu nedenle, e-postayı, çevrimiçi bankacılığı, tıbbi verileri, kontrol sistemlerine erişimi…
-

Workshop iX BT Güvenliği: Saldırı Tekniklerini Anlamak ve Başarılı Bir Şekilde Püskürtmek
iX BT Güvenliği: Güncel saldırı teknikleri ve bunların savunma semineri, güncel saldırı tekniklerini ve bunun sonucunda BT sistemlerinizin potansiyel saldırılara karşı ihtiyaç duyduğu koruyucu önlemleri ele alır. BT güvenliği alanındaki mevcut tehdit durumuna göre kendinizi en sık görülen saldırılara karşı korumak için pratik stratejiler ve teknikler öğreneceksiniz. Konuşmacı Oliver Ripka, laboratuvar ortamında tipik saldırı tekniklerini…
-

Eksik MFA, varsayılan şifre: MS güvenlik departmanına yapılan saldırı bu şekilde gerçekleşti
Saldırganlar Microsoft'un siber güvenlik departmanına nasıl girdi? Çok faktörlü kimlik doğrulamanın olmaması ve standart bir şifre kullanılması nedeniyle Microsoft'un da artık bunu kabul etmesi gerekiyor. Duyuru Bağlam: Birkaç gün önce Microsoft, Rusya destekli Midnight Blizzard grubunun güvenlik yetkililerinin e-postalarına erişim sağladığını duyurdu. Nobelium olarak da bilinen suçlular, Kasım 2023'ün sonundan bu yana Microsoft'u hedef alıyor…
-

Saldırganlar komutlarını Juniper güvenlik duvarları ve anahtarları üzerinde çalıştırabilir
Saldırganlar Junos OS ağ işletim sistemindeki güvenlik açıklarından yararlanabilir ve böylece belirli Juniper güvenlik duvarlarına ve anahtarlarına erişim sağlayabilir. Ancak çoğu güvenlik yaması henüz yayınlanmadı. Daha önce saldırı olup olmadığı henüz bilinmiyor. Duyuru Güvenlik boşlukları Geliştiriciler bir uyarı mesajında güvenlik açıklarının (CVE-2023-36846 “)orta“, CVE-2023-36851”orta“, CVE-2024-21620”yüksek“, CVE-2024-21619”orta“) SRX Serisi Güvenlik Duvarları ve EX Serisi Anahtarlar için…