veri ihlali

Türkiye’deki tüketiciler verileri çalınan şirketten kaçıyor

Küresel güvenlik şirketi Kaspersky tarafından düzenlenen dünya genelinde 15 bin tüketicinin katıldığı araştırmaya göre Türkiye’deki tüketicilerin %61’i herhangi bir veri ihlali yaşayan çevrimiçi hizmet sağlayıcısından uzaklaşmayı tercih ediyor. Verinin kötüye kullanımının önlenebilmesi fikri katılımcıların kızgınlığını artırırken Türkiye’den ankete katılanların %63’ü verilerinin üçüncü bir tarafa satılmasından çekindiği için artık ilgili hizmet sağlayıcıyı kullanmayacaklarını beyan ediyor. Tüketiciler […]

siber hırsızlık

Ticari dünyada siber hırsızlık hız kesmiyor

Siber güvenlik kuruluşu ESET, Güney Afrika’daki bir lojistik şirketine saldırmak üzere kullanılan, daha önce belgelenmemiş bir arka kapı keşfetti. Lazarus grubunun daha önceki operasyonları ve örnekleri ile benzerlikler gösterdiğinden bu kötü amaçlı yazılımın Lazarus grubuyla ilgisi olduğu düşünülüyor. ESET araştırmacıları tarafından keşfedilen bu yeni arka kapıya Vyveva adı verildi. Arka kapı dosya hırsızlığı, hedeflenen bilgisayardan […]

siber casusluk

Askeri sektörü hedefleyen siber casusluk şebekesi

Kaspersky araştırmacıları, Haziran 2020’de Vietnam’da hükümet ve askeri sektördeki kuruluşları hedefleyen gelişmiş bir siber casusluk kampanyasını ortaya çıkardı. Söz konusu saldırı etkilenen cihaz üzerinde tam kontrol sağlayan bir uzaktan yönetim aracını temel alıyor. Yapılan detaylı analizler, kampanyanın en az 2013’ten beri aktif olan Çince konuşan tehdit grubu Cycldek ile ilişkili bir grup tarafından yürütüldüğünü ve […]

Desktop Window Manager

Desktop Window Manager’da kritik güvenlik açığı

Microsoft’un işletim sistemi Windows’taki Desktop Window Manager’da kritik güvenlik açığı bulundu. Araştırmacılara göre bu açık, potansiyel olarak birkaç tehdit aktörü tarafından kullanılıyor. Bu, Desktop Window Manager’da bulunan ve saldırganların kurbanın makinesinde istediği kodu çalıştırmasına izin veren bir ayrıcalık artırma (EoP) açığına karşılık geliyor. Açıktan yararlananların kum havuzundan kaçmak ve daha fazla erişim için işletim sisteminde […]

güvenlik

Finansal teknolojilerde güvenlik bilgilendirmesi yetersiz

Siber güvenlikte dünya lideri olan ESET, Birleşik Krallık, Amerika Birleşik Devletleri, Avustralya, Japonya ve Brezilya’da 10 binden fazla kişiyle gerçekleştirdiği araştırmayla, tüketici segmentinde finans teknolojisi (FinTech) uygulamalarının kullanımı konusunu inceledi. Araştırmaya katılanların yalnızca yüzde 17’si oluşabilecek risklerle ilgili bilgilerinin yeterli olduğunu düşünüyor. Tüm dünyada finansal teknolojilere olan ilgili arttı. Pandemi sürecinde özellikle kripto paralar en […]

siber güvenlik

İşletmelerin siber güvenlik karnesi masaya yatırıldı

Siber güvenlik konusu işletmelerin yarısında (%52) özel bir departman tarafından yönetilirken, büyük şirketlerin yalnızca %20’sinde güvenlik olaylarını sürekli izlemeden ve müdahaleden sorumlu bir şirket içi Güvenlik Operasyon Merkezi (SOC) yer alıyor. Bununla birlikte dahili uzmanların yeteneklerini geliştirmek, önümüzdeki yıllarda BT güvenlik bütçesini artırmak adına en önemli ikinci neden olarak gösterildi. Şirketler, büyük kuruluşlar ve yetenekli […]

Zyxel Nebula

Zyxel Nebula en kapsamlı ağ çözümünü sunuyor

Nebula Together, uzaktaki çalışanlar ve dağıtık ağlar için güvenli ve istikrarlı bağlantılar kurmanın ve yönetmenin zorluklarını gideriyor. Güvenli, yapay zeka ve bulut destekli iş ve ev ağı çözümleri lideri Zyxel Networks, Nebula Cloud Networking çözümüne USG FLEX Firewall serisinin eklendiğini duyurdu. Yeni çıkan ürün yazılımı ZLD5.0 ile donatılan USG FLEX firewall’lar, Nebula’yı KOBİ’ler ve MSP […]

KOBİ’ler için tehdit algılama ve müdahale hizmeti

Yeni Kaspersky Yönetilen Tehdit Algılama ve Müdahale (MDR) hizmeti, makine öğrenimi odaklı 7/24 koruma sağlarken BT güvenlik ekiplerinin kaynaklarını tehdit analizi, araştırma ve müdahale için kullanmalarına yardımcı oluyor. Kaspersky MDR, çift ürün katmanı sayesinde artık yalnızca büyük kuruluşlar için değil, farklı düzeylerde BT güvenliği olgunluğuna ve altyapısına sahip orta ölçekli işletmeler için de kullanılabiliyor. Kaspersky, […]

truva atı

Her kapıyı açan bankacılık truva atı

Siber güvenlik kuruluşu ESET, yeni bir bankacılık truva atını ortaya çıkardı. 2019 yılından bu yana Brezilya’da kurumsal kullanıcıları hedef alan bu truva atı mühendislik, sağlık hizmetleri, perakende satış, üretim, finans, ulaşım sektörü dahil olmak üzere birçok sektörü ve devlet kuruluşunu hedef alıyor. ESET, bu yeni tehdide Janeleiro adını verdi. Truva atı Janeleiro, Brezilya’daki bazı büyük […]

kriptopara

Kripto para yatırımı yapacaklara çok önemli tavsiyeler

Kripto para birimleri tüm dünyada olduğu gibi Türkiye’de de popüler bir yatırım aracı haline geldi. Kripto para birimlerine yatırım yaparken siber güvenliğe dikkat etmek çok önemli. Kripto para birimlerine yatırım yapanlara siber güvenlik önerileri bu yazıda. Tüm kripto işlemleri için güvenli bir iletişim kanalı kullanmak hayati önem taşır. Örneğin, bir platformun internet sitesine halka açık […]

Endüstriyel kontrol

Endüstriyel kontrol sistemlerine saldırılar yükselişe geçti

Kötü amaçlı saldırıların engellendiği endüstriyel kontrol sistemlerinin (ICS) yüzdesi 2019’un ikinci yarısından itibaren düşüşe geçmişken, 2020’nin ikinci yarısında yükselme tekrar başladı. 2020 yılının ikinci yarısında saldırıya uğrayan ICS bilgisayarlarının yüzdesi 33,4 oldu. Bu 0,85 puanlık bir artışa karşılık geliyor. Bu dönemde mühendislik ve entegrasyon sektöründe saldırıya uğrayan ICS bilgisayarların oranı 8, bina otomasyonu sistemlerinin 7, […]

Translate »