Kategori: 1104

  • 10.000 Estonyalının genetik verileri sızdırıldı

    10.000 Estonyalının genetik verileri sızdırıldı

    Estonyalı genetik analiz şirketi Asper Biogene’de fidye yazılımı olayı meydana geldi. Yaklaşık 10.000 kişinin kişisel ve sağlık verileri veri tabanından çalındı. Bazı dosyalar Şirket sağlık profesyonelleri ve bireyler tarafından talep edilen genetik test sonuçlarını içermektedir. Duyuru Toplamda yaklaşık 100.000 veri seti kopyalandı ve indirildi. Estonya Veri Koruma Otoritesi genel müdürü Pille Lehis’e göre olay, doğurganlık…

  • iX pratik atölyesi: Şirkette siber güvenlik farkındalığının güçlendirilmesi

    iX pratik atölyesi: Şirkette siber güvenlik farkındalığının güçlendirilmesi

    iX Siber Güvenlik Atölyesi – Farkındalık Doğru Yapıldı’da şirketinizde veya kuruluşunuzda güvenlik farkındalığını nasıl güçlendireceğinizi ve böylece siber güvenliği sürdürülebilir bir şekilde nasıl geliştireceğinizi öğreneceksiniz. Uygulamaya yönelik somut yaklaşımlarla, önemli içeriği meslektaşlarınıza hedef gruba uyarlanmış bir şekilde aktarmak için bir öğretim çerçevesi konsepti geliştireceksiniz. Duyuru Çalışanlarınızın siber güvenlik farkındalığını artırın Uygulamaya yönelik bu eğitim, çalışanları…

  • Fidye yazılımı çeteleri medyanın ilgisini çekmek için giderek daha fazla yarışıyor

    Fidye yazılımı çeteleri medyanın ilgisini çekmek için giderek daha fazla yarışıyor

    Sophos X-Ops’un siber güvenlik uzmanlarından oluşan ekibinin bildirdiği gibi, suçlular son zamanlarda giderek daha fazla medya çalışmalarına dahil oluyor ve gazetecilerle iletişim kurmaya çalışıyor. Bunun arkasında kendilerini daha iyi tanıtma ve şantaj yaptıkları mağdurlar üzerinde daha fazla baskı kurma yönündeki mesleki çıkarları yatmaktadır. Las Vegas’taki MGM kumarhanesine yapılan saldırının ardından medyanın ilgisi yoğunlaştı ve ardından…

  • Hemen yama yapın!  Apache Struts’ta kritik güvenlik açığına yönelik gözlemlenen saldırılar

    Hemen yama yapın! Apache Struts’ta kritik güvenlik açığına yönelik gözlemlenen saldırılar

    Saldırganlar şu anda “eleştirmen“Apache Struts’taki güvenlik açığı. Saldırılar başarılı olursa, kötü amaçlı kodlar sistemlere ulaşabilir. Güvenlik güncellemeleri mevcuttur. Duyuru Kötü amaçlı kod saldırıları Shadowserver’daki güvenlik araştırmacıları ilk saldırıları gözlemledi. Saldırıların kamuya açık yararlanma kodlarına dayandığı söyleniyor. Sonuç olarak saldırılar hızla artabilir. Açık kaynak çerçevesi, Java web uygulamalarının geliştirilmesini kolaylaştırır ve dünya çapında çeşitli kurumlarda kullanılır.…

  • iOS 17.2: Flipper Zero artık iPhone’ları çökertemiyor

    iOS 17.2: Flipper Zero artık iPhone’ları çökertemiyor

    iOS 17.2 güncellemesiyle Apple, saldırganların Pinball Zero kullanarak iOS cihazlarını çökertmesine olanak tanıyan bir saldırıyı engellemiş görünüyor. Flipper Zero, çok sayıda kablosuz protokolü destekleyen Tamagotchi benzeri bir kalem test aracıdır. ZDnet ve 9to5Mac, Bluetooth saldırısının artık iOS 17.2’de çalışmadığını doğruladı. Duyuru Teknik olarak saldırı, paletin radyo menzilindeki cihazlara hızlı bir şekilde arka arkaya Bluetooth LE…

  • Fidye yazılımı: AlphV geri döndü, ortalıkta kargaşa var

    Fidye yazılımı: AlphV geri döndü, ortalıkta kargaşa var

    Bilinen fidye yazılımı grupları arasında son günlerde bazı yeni gelişmeler yaşanıyor. ALPHV ve NoEscape gruplarının ani radyo sessizliği, LockBit biçimindeki rekabeti harekete geçirdi. ALPHV’nin rapor vermesine rağmen bazı siber suç forumlarının üyeleri, NoEscape grubunun kaçtığından ve yandaşlarına ihanet ettiğinden şüpheleniyor. Fransa’da müfettişler ayrıca Hive çetesi için çalışan bir kara para aklayıcıyı da tutukladı. Duyuru Ancak…

  • Güvenlik güncellemeleri: Fortinet, güvenlik duvarlarını ve Co.’yu olası saldırılara karşı korur

    Güvenlik güncellemeleri: Fortinet, güvenlik duvarlarını ve Co.’yu olası saldırılara karşı korur

    Saldırganlar, diğer şeylerin yanı sıra FortiMail’e ve FortiOS çalıştıran güvenlik duvarları gibi cihazlara saldırabilir ve en kötü durumda kötü amaçlı kod çalıştırabilir. Bunun gibi bir şey genellikle tam bir uzlaşmaya yol açar. Duyuru Yöneticiler, bu mesajın altında bağlantısı verilen uyarı mesajlarında korumalı sürümler hakkında bilgi bulabilirler. Boşluklar Bir güvenlik açığının özellikle tehlikeli olduğu düşünülmektedir (CVE-2023-48782…

  • Haberler Güvenlik Web Semineri: Oturum Açın Microsoft ID: Saldırıları Anlamak ve Önlemek

    Haberler Güvenlik Web Semineri: Oturum Açın Microsoft ID: Saldırıları Anlamak ve Önlemek

    Örneğin M365 aboneliğinin bir parçası olarak şirketlerinde Microsoft bulut hizmetlerini kullanan herkes, kullanıcı yönetimini de en azından kısmen Microsoft’a devreder. Görevlerin farklı dağılımı ve yeni, bazen bilinmeyen kavramlar, sürekli olarak önlenebilecek güvenlik sorunlarına yol açmaktadır. Bu, güvenlik risklerini en aza indirmek ve kendinizi bu tehlikelerden korumak için yapıları, süreçleri ve ayarları uyarlamanız gerektiği anlamına gelir.…

  • Squid Proxy: Sonsuz bir döngü aracılığıyla Hizmet Reddi

    Squid Proxy: Sonsuz bir döngü aracılığıyla Hizmet Reddi

    Squid proxy sunucusu, saldırganların hizmet reddi saldırısı gerçekleştirmesine olanak tanıyan bir güvenlik açığına sahiptir. Saldırganlar, çok uzun bir HTTP başlığıyla hizmeti artık kaçamayacağı sonsuz bir döngüye girmeye zorlayabilir. Ancak proxy teslim edildikten sonra savunmasız değildir. Kendi kendine derlenen Squid kurulumları için güncellenmiş bir sürüm ve yamalar mevcuttur. Duyuru Bu, yapılandırma ayarıdır follow_x_forwarded_for Yönetici tarafından etkinleştirilen…

  • Güvenlik yetkilileri yazılım üreticilerini güvenli programlama dilleri kullanmaya çağırıyor

    Güvenlik yetkilileri yazılım üreticilerini güvenli programlama dilleri kullanmaya çağırıyor

    Ortak bir belgede, birçok uluslararası (siber) güvenlik yetkilisi, ticari yazılım geliştirmede bellek açısından güvenli programlama dillerinin kullanılması çağrısında bulunuyor. Arabellek taşmaları ve başlatılmamış veya halihazırda serbest bırakılmış bellek kullanımı gibi bellek hatalarının, yazılımdaki güvenlik açıklarının en önemli nedeni olduğunu vurguluyor. Öncelikle C ve C++ ile yazılmış programları etkilerler. Yetkililer, yazılım üreticilerini, bellek korumalı yazılıma nasıl…