Kategori: 1104

  • İsviçre: Siber suçlular vergi idaresi verilerini karanlık ağda yayınlıyor

    Basel yazılım şirketi Concevis’e Kasım ayı başında düzenlenen siber saldırı İsviçre’de giderek yayılıyor. Diğerlerinin yanı sıra Federal Vergi İdaresi’ni (FTA) da etkileyen büyük veri sızıntısının ilk parçaları karanlık ağda ortaya çıktı. Bu, Zürih’teki Tagesanzeiger tarafından bildirildi. İçeriden biri, İsviçre bankalarındaki ABD müşterilerinin oldukça hassas bilgilerinden ilgili alıntılara değindi. Buna kişinin adı, ikamet ettiği ülke, pasaport…

  • OpenSSL 3.2, TCP QUIC halefini uygular

    Popüler açık kaynaklı şifreleme kütüphanesi OpenSSL’nin arkasındaki geliştiriciler 3.2.0 sürümünü yayınladı. Bu sürümle birlikte QUIC uygulamasına yönelik ilk yaklaşımlar artık mevcut. QUIC, halihazırda TCP’nin devamı olarak pazarlanan bir aktarım protokolüdür. Duyuru Yeni özellik Özellikle yeni sürüme sahip kitaplık, RFC 9000’e göre istemci tarafında QUIC protokolünü destekler. QUIC, olağan OpenSSL SSL API’sini kullanır ve QUIC bağlantıları,…

  • Çinli siber suçlular yıllardır çip üreticisi NXP’ye erişebiliyor

    Ciddi bir endüstriyel casusluk vakası, çip üreticisi NXP Semiconductors’ı endişelendiriyor. Amsterdam gazetesi NRC’nin haberine göre siber suç grubu Chimera, 2017 yılı sonunda Hollandalı yarı iletken şirketinin çevrimiçi ağlarına girdi ve 2020 baharına kadar kullanıcı hesaplarına ve BT sistemlerine erişim sağladı. NXP’nin söz konusu yıllara ait mali raporlarına göre, Çin merkezli siber güvenlik şirketi Cycraft’ın düzenlediği…

  • Siber saldırı: Swabia’daki on iki belediye etkilendi, şantajcılar para istiyor

    Bir fidye yazılımı saldırısı, Swabia’daki on iki belediyeyi kısmen felç ediyor. Neu-Ulm bölgesinin belediye veri işleme derneğinin, derneğin başkanına göre fidye talep eden bir grup şantajcının saldırısına uğradığı bildirildi. İncelemeler ve temizlik çalışmaları sürüyor. Vatandaşlar, bireysel durumlarda belirli bir hizmetin mevcut olup olmadığını önceden telefonla kontrol etmelidir. Duyuru “Neu-Ulm ilçesi belediyelerinin veri işleme birliği bir…

  • Synology, yönlendirici yöneticisi ürün yazılımındaki Pwn2Own güvenlik açığını kapattı

    Synology, Pwn2Own yarışması katılımcılarının bu yıl Synology Router Manager (SRM) yönlendiricisinin işletim sisteminde keşfettiği bir güvenlik açığını giderir. Bu nedenle Synology yönlendiricilerini kullananlar, güncellenmiş ürün yazılımının zaten yüklü ve etkin olup olmadığını kontrol etmelidir. Duyuru Synology bir güvenlik duyurusunda, güvenlik açıklarının ortadaki adam (MITM) saldırganlarının rastgele kod yürütmesine veya intranet kaynaklarına yetkisiz erişim elde etmesine…

  • Sistem Yönetimi: Wireshark 4.2.0 burada

    Popüler açık kaynaklı protokol analiz aracı Wireshark’ın 4.2.0 sürümü mevcuttur. Bu, kar amacı gütmeyen Wireshark Vakfı’nın yeni kurulan ilk büyük sürümüdür ve hata düzeltmelerinin yanı sıra bazı harika yeni özellikler de getiriyor. Duyuru En önemli haber ARM64 için bir Windows yükleyici artık yeni sürümde mevcut. Geliştiriciler tarafından vurgulanan ilk özel özellik, Windows’taki yeni karanlık moddur.…

  • Bulut bilişim yazılımı ownCloud ve Nextcloud savunmasızdır

    Çok sayıda güvenlik açığı nedeniyle, ücretsiz bulut bilişim yazılımı ownCloud ve Nextcloud’a saldırılar mümkündür. En kötü durumda saldırganlar sunucularda depolanan dosyaları silebilir. Duyuru ownCloud’daki boşluklar En tehlikelisi”eleştirmen” Graph API Extension 0.2.0 ila 0.3.0 sürümlerinde en yüksek puan alan güvenlik açığı (CVSS v3 puanı 10 üzerinden 10). CVE numaraları tavsiyelerde belirtilmemiştir. Bir kapsayıcı ortamında güvenlik açığı…

  • Yeni Outlook uygulaması: BSI, bulut gereksinimleri açısından kritik öneme sahiptir

    Windows için yeni Outlook uygulaması, diğer şeylerin yanı sıra, IMAP oturum açma verilerini Microsoft’a aktarıyor. Şimdi Federal Bilgi Güvenliği Dairesi (BSI) bu dava hakkında eleştirel bir yorumda bulundu: “Şifreler genel olarak gizli tutulmalı ve bu nedenle üçüncü şahısların erişimine açık hale getirilmemelidir. İstisnai durumlarda, kullanıcılar harekete geçerek aktif hale getirebilmeli ve Bir BSI sözcüsü, bir…

  • Lockbit Fidye Yazılımı: Daha katı ticaret kuralları karı artırmayı amaçlıyor

    Lockbit siber suçluları dünya çapında milyonlarca doları sızdırıyor ancak görünen o ki bu onlar için yeterli değil: bağlı kuruluşlar için yeni, daha katı ticaret kuralları, kârları daha da artırmayı amaçlıyor. Duyuru Profesyonel şantajcılar Bu, diğer şeylerin yanı sıra grubun karanlık ağdaki sohbetlerini analiz eden ve bir üyeyle röportaj yapan Analyst1’deki güvenlik araştırmacıları tarafından yapılan bir…

  • Güney Vestfalya’da siber saldırı: Acil müdahale ve yeniden başlatma takvimi belirlendi

    Yıkıcı bir siber saldırıya uğrayan Südwestfalen-IT’nin yönetim kurulu, bugün Salı günü veri merkezinin bazı kısımlarını yeniden inşa etme kararı aldı ve acil durum operasyonları için bir plan sundu. İlk soruşturma raporu, SIT’in hızlı bir tutuklamayla karşılık vermemesi halinde saldırının daha da ciddi boyutlara ulaşacağını gösteriyor. Duyuru Harici bir hizmet sağlayıcının raporuna göre, fidye yazılımı yalnızca…