Kategori: 1104

  • Siber saldırı: Deutsche Leasing’de veri sızıntısı

    Bu yılın haziran ayının başında, yani neredeyse üç ay önce, Deutsche Leasing, bir siber saldırı nedeniyle sunucularını kapatmıştı. Bu süreçte çalınan veriler artık karanlık ağda ortaya çıktı. Duyuru Siber saldırının ardından tasarruf bankalarının leasing iştiraki, yeni leasing sözleşmelerindeki verileri yalnızca kağıt üzerinde işleyebildi. Firma, soruşturma makamlarını, harici bilgisayar adli tıp uzmanlarını ve siber güvenlik danışmanlarını…

  • BSI otomotiv sektöründeki güvenlik sorunlarına dikkat çekiyor

    Otomobillerin daha fazla dijitalleştirilmesi ve ağ oluşturması ile zayıflıkların ortaya çıkması ve bunların çözülmesi beklenmektedir. Bu, Federal Bilgi Güvenliği Ofisi’nin (BSI) otomotiv endüstrisinde bilgi güvenliğine ilişkin üçüncü “Otomotiv Endüstrisi Profili”ndeki varsayımıdır. BSI, aracın güvenliğinin yanı sıra üretim, tedarik zinciri ve şarj istasyonları gibi altyapıyla ilgili konularla da ilgilenir. Duyuru BSI’ya göre araçlara kurulan donanım ve…

  • VMware Tools: Güvenlik açığı, saldırganların konuklar üzerinde yetkisiz eylemler gerçekleştirmesine olanak tanır

    VMware araçlarında, vCenter Sunucusu ile sanal makine arasında ortadaki adam konumunda bulunan saldırganların yetkisiz erişim ve eylemler gerçekleştirmesine olanak tanıyan bir güvenlik açığı bulunmaktadır. Güvenlik açığını gidermek için güncellemeler mevcuttur. Duyuru VMware araçları, konuk işletim sistemleriyle daha iyi yönetim ve sorunsuz kullanıcı etkileşimi sağlamak için tasarlanmıştır. Örneğin, performansı büyük ölçüde artırırlar ve bu nedenle çoğu…

  • Zoho ManageEngine Güvenlik Açığı, Çok Faktörlü Kimlik Doğrulamanın Atlanmasına İzin Verir

    Zoho’nun ManageEninge ürünlerinin çoğu, çok faktörlü kimlik doğrulamanın (MFA) atlanmasına izin veren güvenlik açıklarından etkileniyor. Güncellenen yazılım paketleri haziran sonu gibi erken bir tarihte kullanıma sunulacak olsa da, CVE mesajı ancak şimdi biliniyor. Duyuru Zoho’nun geliştiricilerine göre güvenlik açığı, saldırganların iki faktörlü kimlik doğrulamayı atlayarak kurbanın hesabının kontrolünü ele geçirmesine olanak tanıyor (CVE-2023-35785, CVSS puanı…

  • MalDoc’tan PDF’ye: Japonca CERT, PDF’lerde gizlenen kötü amaçlı yazılım belgeleri konusunda uyardı

    Japon CERT, kötü amaçlı yazılımların tespit edilmekten kaçınmak için kullandığı yeni keşfedilen dolandırıcılık konusunda uyarıyor. Bilgisayar araştırmacıları bu teknolojiye “MalDoc’tan PDF’ye” adını veriyor çünkü bu teknoloji, PDF dosyasındaki kötü amaçlı bir Word belgesini gizliyor. Sonuç olarak birçok virüs tarayıcısı ve analiz aracı bunları bulamıyor. Duyuru JPCERT BT güvenliği araştırmacıları bir blog yazısında temmuz ayında bu…

  • Stalker Kötü Amaçlı Yazılım: Whiffy Recon her 60 saniyede bir konumunuzu kokluyor

    BT güvenliği araştırmacıları Whiffy Recon kötü amaçlı yazılımını keşfetti ve analiz etti. Bir komuta ve kontrol sunucusuyla bağlantı kuran ve her 60 saniyede bir konumunu kontrol eden bir Windows parazitidir. Bunu neden yaptığı şu anda belirsiz. Duyuru Secureworks çalışanları, Smoke Loader botnet’i tarafından virüslü sistemlere dağıtılan kötü amaçlı yazılımları takip etti. Whiffy Recon, virüs bulaşmış…

  • GTA 6 Videoları Yayınlandı: ‘Lapsus$’ Hack Grubu Üyeleri Mahkemede

    Yayınlanmamış bilgisayar oyunu GTA 6’nın video kliplerini yayınladılar, kripto para hesaplarını yağmaladılar ve “Lapsus$” adı altında tanınmış teknoloji şirketlerine baskınlar düzenlediler. Birkaç hafta süren duruşmanın ardından Londra mahkemesi iki sanık gencin bu suçlara karıştığına karar verdi. Suçlu kararı ve cezası daha sonraki bir tarihte açıklanacak. Duyuru Oxford, İngiltere’den 18 yaşındaki Arion K. ve 17 yaşındaki…

  • İsviçre: Askeri polis verileri karanlık ağda ifşa edildi

    İsviçreli yazılım şirketi Xplain’e yapılan siber saldırının ardından uzmanlar, karanlık ağda yetkililer tarafından ele geçirilen giderek daha fazla veri keşfetti. Artık İsviçre askeri polisi de işin içinde. Xplain saldırısının ardından devam eden analiz, saldırganların sözde dergi ve rapor yönetim sisteminden (JORASYS) alıntılara erişime sahip olduğunu ortaya çıkardı. Bu, askeri polis ve diğer güvenlik teşkilatları tarafından…

  • Son Çağrı: Yöneticiler için Etik Hacking Web Semineri Serisi: Sızma Testi ve Daha Fazlası Hakkında Bilgi Edinin

    Siber güvenlikte her geçen gün gerginleşen durum, işletmelerin ve devlet kurumlarının altyapılarını saldırılardan korumak için derinlemesine bilgi sahibi uzmanlara ihtiyaç duyuyor. Ancak onları daha iyi korumak için sadece dış olaylara tepki vermek yerine, potansiyel saldırganların korunacak sistemlere bakış açısı da ayrı bir önem taşıyor. Duyuru Bu güvenlik önlemleriyle ilgilenen BT profesyonelleri, bu sonbaharda Haberler Academy’nin…

  • Güvenlik güncellemeleri: IBM Security Guardium çeşitli yönlerden savunmasızdır

    IBM Security Guardium ve Security Verify Access güvenlik çözümleri savunmasızdır. Saldırganlar sistemlere saldırabilir ve aslında izole edilmiş bilgilere erişebilir. Ancak veriler yalnızca görüntülenemez, aynı zamanda değiştirilebilir. Güvenlik güncellemeleri indirilebilir. Duyuru Bu gönderinin altında bağlantısı verilen bildirimlerde yöneticiler, etkilenen sürümleri korumak için IBM tarafından yayımlanan düzeltmeleri bulabilir. Özellikle Security Guardium 11.3 ve 11.4’ün Linux sürümleri savunmasızdır.…