Windows kullanıcıları dikkat: Kritik güvenlik açığı uyarısı! – Teknoloji

Windows kullanıcıları dikkat: Kritik güvenlik açığı uyarısı! – Teknoloji

Yazılım mühendisi Chris Blume, Google akıllı telefonlarında ve Windows işletim sistemlerinde güvenlik açığı tespit etti.

Cihazlarda bulunan “Ekran Görüntüsü” aracından kaynaklanan güvenlik açığında, belirli bir bölgenin ekran görüntüsünü aldığınızda diğer bölümler de görülebiliyordu. Bundan dolayı da kullanıcıların özel bilgileri başkaları tarafından görülebiliyordu.  

MICROSOFT’TAN KULLANICILARA UYARI 

Microsoft, Windows PC’ye sahip kullanıcılarına özel yeni bir güvenlik yaması sundu. Firma, bu yamayı kullanıcıların en acil şekilde bilgisayarlarına yapmalarını istedi.  

WINDOWS GÜNCELLEMESİ NASIL YAPILIR? 

Microsoft’un yeni yayınladığı güvenlik güncellemesini yapmak için ilk önce bilgisayarınızın arama bölümüne “Windows Update” yazılması gerekiyor. Daha sonra acılan pencerede yer alan güncellemeler de “Şimdi Yükle” seçeneğine tıklayarak yapılmalı. Güncellemelerin indirilmesinden sonra bilgisayarın kapatılıp açılması yeterli oluyor.  

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Brandefense CEO su Hakan Uzun: Siber güvenlik tehditleri dijital risk koruma hizmetleriyle aşılacak!

Brandefense CEO su Hakan Uzun: Siber güvenlik tehditleri dijital risk koruma hizmetleriyle aşılacak!

Siber güvenlik ekosistemi 22 Mart’ta Wyndham Grand Levent’te gerçekleştirilen IDC Security Roadshow 2023’te bir araya geldi. Etkinlik kapsamında düzenlenen oturumlarda birçok önemli isim ekosistemdeki yeniliklere ve gelişmelere ilişkin değerlendirmelerde bulundu. Konuşmasında dijital risk koruma hizmetlerinin tehditleri önlemedeki rolünü ele alan Brandefense CEO’su Hakan Uzun görüşlerini ekosistemle paylaştı.

Türkiye’nin ve dünyanın önde gelen siber güvenlik uzmanları IDC Security Roadshow 2023’te buluştu. Bu yıl 22 Mart tarihinde “Yeni Bir Siber Tehdit Çağına Hazırlanmak” mottosuyla Wyndham Grand Levent’te gerçekleştirilen etkinlikteki oturumlarda geniş bir yelpazeyi kapsayan birçok konu başlığı ele alındı. Sektörün önemli isimlerine ev sahipliği yapan IDC 2023 konuşmacılar arasında dünya genelindeki kurumsal yapılara dijital risk koruma hizmetleri, harici saldırı yüzeyi yönetimi ve tehdit istihbaratı çözümleri sunan siber güvenlik şirketi Brandefense’in CEO’su Hakan Uzun da yer aldı. 

Siber güvenlik ürünlerine duyulan ihtiyaç artıyor

Etkinlik kapsamındaki “Dijital Risk Koruma Hizmeti ile Siber Güvenliğe Bakış ve Yaklaşımımızı Değiştirme Zamanı” oturumunda sunum gerçekleştiren Hakan Uzun, pazarın halihazırdaki durumuna ve sektörde karşılaşılan tehditlerin ilişkin analizlerde bulundu. Tıpkı devletler gibi kurumların da siber tehditlere karşı hem proaktif hem de reaktif çözümler üretebilmek adına istihbarata ve dijital güvenlik ürünlerine ihtiyaç duyduklarını ifade eden Hakan Uzun, siber alanda yaşanan zorlukların ve sorunların dijital risk koruma hizmetleriyle aşılabileceğine dikkat çekti.

“Dünyanın farklı bölgelerine açılmayı hedefliyoruz”

Bununla birlikte, yerli güvenlik ürünlerine daha fazla destek olunması gerektiğini ve bu teknolojilerin globale açılabilecek potansiyelde olduğunun altını çizen isim şu ifadeleri kullandı:

“Brandefense olarak, Türkiye’de temelleri atılan, dünyaya açılan ve küresel ölçekte 600’ü aşkın markaya dijital koruma hizmetleri sağlayan bir girişimiz. Çözümlerimiz dijital risk koruma hizmetleri, harici saldırı yüzeyi yönetimi ve tehdit istihbaratının her alanını kapsıyor. Çalışmalarımız kapsamında hacker kanallarını kontrol ediyor, elde ettiğimiz enformasyonları veritabanımızda topluyor, analiz ediyor ve zenginleştiriyoruz. Bu sayede tespit ettiğimiz tehditleri hizmet verdiğimiz kurumlara iletiyor ve gerekli aksiyonları alarak siber güvenlik desteği sağlıyoruz. Önümüzdeki dönemde, aldığımız yatırımları ve sahip olduğumuz yetkinlikleri etkin biçimde kullanarak, dünyanın farklı bölgelerine açılmayı hedefliyoruz.”

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Samsung’un bu modellerini kullananlar dikkat: Güvenlik açığı var, telefonunuzu ele geçirebilirler – Teknoloji

Samsung’un bu modellerini kullananlar dikkat: Güvenlik açığı var, telefonunuzu ele geçirebilirler – Teknoloji

Samsung kullanıcılarına yönelik Google’dan kritik güvenlik açığı uyarısı geldi. Google’ın bildirdiğine göre; Samsung’un modemlerinde 18 güvenlik açığı bulundu ve bunlardan dördü, bilgisayar korsanlarının yalnızca telefon numarasıyla telefonu ele geçirmelerini sağıyor.Google’ın güvenlik araştırmaları yapan ekibi Project Zero, Pixel 6, Pixel 7 gibi cihazlara ve Galaxy S22 ve A53’ün bazı modellerine güç sağlayan Samsung modemlerde son derece önemli sorunlar buldu.Ekibin yayınladığı blog gönderisine göre, çeşitli Exynos modemler, kullanıcının telefon numarası dışında herhangi bir şeye ihtiyaç duyulmadan telefonu uzaktan ele geçirilmesine neden oluyor.BU CİHAZLARI KULLANANLAR DİKKAT: RİSK ALTINDAKİ CİHAZLARGoogle, Pixels için mart güvenlik güncellemesinin sorunu düzeltmesi gerektiğini söylüyor. Araştırmacılar, aşağıdaki cihazların risk altında olabileceğine inandıklarını söylüyor:Galaxy S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 ve A04,
Vivo serisinden S16, S15, S6, X70, X60 ve X30,
Exynos W920 yonga setini kullanan giyilebilir cihazlar,
Exynos Auto T5123 yonga setini kullanan tüm araçlarNE YAPMAK GEREKİR?Google’ın alarm verdiği araçlardan birine sahip olunması halinde kullanıcıların kendilerini koruması için basit bir yöntem öneriliyor. Tehlikeyi ortaya çıkaran Project Zero ekibi, kullanıcılara cihazlarındaki Wi-Fi aramasını kapatmalarını tavsiye ediyor.Project Zero ekibini endişelendiren bir diğer konu ise Samsung’un bu hata karşısında hâlâ bir yama yayınlamamış olması.

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Zyxel, hibrit çalışan küçük ve orta ölçekli işletmeler için yeni uç nokta güvenlik çözümü Astra’yı sundu

Zyxel, hibrit çalışan küçük ve orta ölçekli işletmeler için yeni uç nokta güvenlik çözümü Astra’yı sundu

Zyxel’in yeni güvenlik çözümü Astra, tüm uç noktaları tek bir portal üzerinden izleme ve koruma özellikleri ile hibrit çalışan küçük ve orta ölçekli işletmelerin güvenlik ihtiyaçlarına çözüm olacak.

Güvenlik ve bulut destekli ev ve iş çözümleri lideri Zyxel Networks, hibrit çalışmanın yükselişi ile küçük ve orta ölçekli işletmelerde ortaya çıkan güvenlik ihtiyaçlarına karşılık yeni bulut tabanlı uç nokta güvenlik hizmeti Astra’yı pazara sundu. Günümüzde giderek daha fazla insanın uzaktan çalışmayı tercih etmesiyle, kurumların bulut tabanlı sistemlere geçişi hızlanmış durumda. Gartner’ın yakın tarihli bir araştırması, kurumların %85’inden fazlasının 2025 yılına kadar bulut teknolojilerini benimsemiş olacağını ortaya koyuyor.

Son dönemde uzaktan ve esnek çalışma uygulamalarındaki yükseliş, çalışanların iş yeri ağlarına istedikleri yerden bağlanmasına ve çalışmasına imkan sağlıyor. Bu durum, işletmelerin artık şube ofislere ve bulut tabanlı uygulamalara erişim gerektiren birden çok cihazla daha fazla uzaktan çalışanlarını desteklemesi gerektiği anlamına geliyor.

Bu merkezi olmayan ağ sistemleri modern iş gücünde ihtiyaç duyulan esnekliği sağlayabilirken, maalesef ki siber güvenlik risklerini artırıyor. Zyxel’in bu soruna çözüm olarak geliştirdiği Astra, kullanıcılara nereden çalıştıklarından bağımsız olarak ilk güvenlik korumasını sağlayan ve birden fazla uç noktaya kurulabilen bulut tabanlı bir güvenlik hizmeti sunuyor.

Çalışanlar ofis sınırlarının dışında dahi güvende

Zyxel’in yeni çözümü Astra, Dark Web Monitor, IP/URL İtibarı ve Web Filtreleme yetenekleri dahil olmak üzere güvenlikle ilgili tüm kontrolü ilgili işletme yöneticisine sağlayarak, çalışanların cihazlarının ofis dışındayken bile izlemesini ve güvenliklerinin sağlanmasını mümkün kılıyor. Bulut tabanlı Astra’nın tehdit istihbaratı veri tabanı otomatik olarak güncelleniyor ve gerçek zamanlı olarak uç noktalara gönderiliyor. Bu sayede her zaman güncel kalan Astra için kullanıcıların manuel olarak güncellemeleri indirmelerine ve çalıştırmalarına gerek kalmıyor. 

Güvenliği sağlamak şimdi daha kolay

Astra, ağ yöneticilerinin, bu yıl içinde piyasaya sürülecek masaüstü sürümüyle yepyeni bir mobil uygulama aracılığıyla uzak cihazlardaki güvenlik ayarlarını kolayca izlemesine ve kontrol etmesine olanak tanıyor. Bu birleşik platform, ihtiyacı olan ekiplere anında görünürlük ve erişilebilirlik sağlayan uyarıları, raporları ve olay analizlerini bir araya getiriyor. Astra uygulaması, cihaz performansından ödün vermeden kullanıcıları kimlik avına ve istismar saldırılarına karşı korumak için mobil cihazlara da kurulabiliyor.

Zyxel Gateway SBU Kıdemli Başkan Yardımcısı Bay Ken Tsai, “Günümüz esnek çalışma koşullarını sağlamak için sunulan hibrit uygulamalar çalışanlar için son derece önemli, ancak bu durum nedeniyle ortaya çıkabilecek siber riskleri de göz ardı etmemek gerek. Özellikle küçük ve orta ölçekli işletmeler, sayısı giderek artan uç noktalar için güvenlik sağlayan ve işletmeleri genişleyen tehdit ortamına karşı koruyan, birçok özelliği bir araya getiren ve teknolojik alt yapısı güçlü bir güvenlik çözümüne ihtiyaç duyuyor. Zyxel’in çeşitli güvenlik duvarları ve bulut güvenlik hizmetlerini bir araya getiren Astra, küçük ve orta ölçekli işletmelere iş süreçlerini güvence altına almak için birleşik ve tutarlı bir yaklaşım sunuyor” dedi.

Astra uygulaması şu anda, iOS ve Android uygulama marketlerde lisanslı bir hizmet olarak yer alıyor. Ayrıca Zyxel, bu yılın sonlarında Astra’nın bir masaüstü sürümünü piyasaya sürmeyi planlıyor. Her lisanslı kullanıcı, Astra’yı en fazla iki uç noktaya kurabiliyor. İşletmeler, 999 çalışana kadar lisans satın alabiliyor ve hepsini tek bir Astra portalından yönetebiliyor.

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

İstanbul’da oto sanayi sitesinde yaşanan kavganın güvenlik kamarası görüntüleri – Teknoloji

İstanbul’da oto sanayi sitesinde yaşanan kavganın güvenlik kamarası görüntüleri – Teknoloji

İstanbul’da oto sanayi sitesinde iki sürücünün yol kavgası, ölümle sonuçlandı.Olaya sonradan dahil olan esnaf, silahını yere düşüren şahsı kendi silahıyla vurarak öldürdü.TARTIŞMA YOL KAVGASINDAN ÇIKTIÜmraniye’de, iki sürücü arasında sanayi sitesi önünde yol kavgası yaşandı. Kavga eden iki sürücüye sanayi sitesi esnafı müdahale etmek istedi.Sürücünün biri olay yerinden ayrılırken diğeri bu sefer esnafla kavga etti. Sürücü ateş ederek 4 esnafı yaraladıktan sonra silahını düşürdü.ESNAF SÜRÜCÜYE ATEŞ ETTİDüşen silahı alan bir esnaf sürücüye ateş edip öldürdü.Olay yerine polis ve sağlık ekipleri sevk edildi. Yaralılar hastaneye kaldırılırken, polis olaya ilişkin çalışma başlattı.GÜVENLİK KAMERASI GÖRÜNTÜLERİ ORTAYA ÇIKTISanayi sitesinde yaşanan ve silahların konuştuğu olayla ilgili, çevrede bulunan dükkanlardan birine ait güvenlik kamerası görüntüleri ortaya çıktı.İŞTE O GÖRÜNTÜLER 

—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Sağlık sektöründe siber güvenlik riski artıyor

Sağlık sektöründe siber güvenlik riski artıyor

Medikal alanda  nesnelerin interneti (IoT) sağlık hizmetlerini daha rahat, verimli ve hasta merkezli hale getirmeye yardımcı oluyor. Ancak IoT sensörlerine sahip birbirine bağlı glikoz monitörleri, insülin pompaları, defibrilatörler gibi cihazlar, sağlık tesislerini hatta hastaları tehlikeye atabilecek korumasız güvenlik açıklarını taşıma riskini taşıyor. 

 

Capterra tarafından sağlık hizmetlerinde çalışan BT uzmanlarına yönelik olarak gerçekleştirilen Medikal IoT Araştırması’na göre, birbirine bağlı tıbbi cihazların giderek daha fazla kullanılmaya başlanması, bu alanda siber saldırıların artmasına neden oluyor. Helpnetsecurity.com’da yayınlanan habere göre, araştırma sonuçları sağlık hizmetlerine yönelik siber saldırıların yüzde 67’sinin hasta verilerini, yüzde 48’inin hasta bakımını etkilediğini ortaya koyuyor. Bu durum, sektörde artan güvenlik risklerinin hasta sonuçları ve mahremiyeti üzerinde ciddi sorunlara yol açtığının da bir göstergesi olarak değerlendiriliyor. 

 

ESET Ürün ve Pazarlama Müdürü Can Erginkurban bu gelişmeyi şöyle değerlendirdi: “Akıllı tıbbi cihazlar normal IoT cihazlardan farklıdır. Bu medikal cihazlar dizüstü bilgisayarlarımız veya akıllı telefonlarımız gibi genel amaçlı bilgisayarlar olarak düşünülmemelidir. Hastayı hayatta tutan işlevleri yerine getirdikleri için  son derece güvenilir olacak şekilde tasarlanmışlardır. Buna karşın, son yıllara kadar güvenlikle ilgili gelişmeler bu kategoride ikinci plandaydı. Akıllı tıbbi cihazların bir kısmı, bugün bile, eski arabirimleri ve protokolleri kullanıyorlar. Bir ağ üzerinden müdahaleye karşı korumaya sahip değiller. Bu durum yüksek profilli kişileri bir kenara bırakalım,  insülin pompaları veya glikoz monitörleri uzaktan kontrol edilebilen sıradan insanlar için bile önemli bir risk oluşturuyor.

 

Bu cihazları üreten geliştiriciler, genellikle en son bilgileri kullanarak cihaz yazılımları için hızlıca yamalar yayımlamak yerine belirsizliğe güvenirler ve ürünlerinde bulunan güvenlik açıkları konusunda hemen savunmaya geçme eğilimi gösterirler.”

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

2023 Yılı Siber Güvenlik Trendleri

2023 Yılı Siber Güvenlik Trendleri

Kişi ve kurumların siber güvenlik gereksinimleri gittikçe artıyor. Böyle bir ortamda siber güvenlik, hızla gelişmekte olan bir alan olarak karşımıza çıkıyor. Saldırı biçimlerini her geçen gün geliştiren hackerlar, teknolojik cihazlarda bulunan hassas bilgileri ele geçirmek için büyük bir çaba gösteriyor. 2023 yılında siber saldırı risklerinin artacağının altını çizen Siberasist Genel Müdürü Serap Günal, gelecek yılın siber saldırı trendlerini sıralıyor.

 

Yaşanan teknolojik gelişmeler göz önünde bulundurulduğunda hackerlar, saldırı şekillerini de aynı doğrultuda geliştirerek kişi ve kurumların topladıkları verileri hedef alıyor. Siber saldırganlar kendileri için önemli bir kazanç kapısı yaratsa da kullanıcı ve şirketlerin nezdinde bu durum önemli verilerin kaybı, kimlik hırsızlığı, operasyonel aksama, ticari sırların açığa çıkması anlamına geliyor. Özellikle şirketlerin müşterilerinin güvenini kaybederek itibar kaybı yaşamalarına sebep oluyor. Kişi ve kurumların güvenliklerini sağlamaları için ilk olarak siber güvenlik farkındalıklarını geliştirmeleri gerektiğini ifade eden Siberasist Genel Müdürü Serap Günal, 2023 yılında herkesin bilmesi gereken en yaygın 5 siber riski paylaşıyor.

 

Siber Güvenlik Farkındalığı Şirketler İçin Gereklilik Haline Geliyor!

 

Siber güvenlik tehditleri her geçen gün daha yaygın hale gelirken, işletmeler ve şirketler güvenlik protokollerini güçlendirmek için önemli çabalar sarf ediyor. Öyle ki, çalışanlarına siber güvenlik farkındalığı eğitimi veren işletmelerin sayısı gün geçtikçe artıyor. Buna rağmen kuruluş ve şirketlerdeki çalışanların 95’inden fazlasının, kimlik avı e-postalarından ve diğer siber dolandırıcılık tehditlerinden hala habersiz olduğunu aktaran Serap Günal, 2023 yılında herkesin bilmesi gereken en yaygın 5 siber saldırı çeşidini sıralıyor.

 

1. Mobil cihazlara yönelik saldırılar. Günümüzde neredeyse herkes, çok sayıda değerli veriyi depolamak için kullanılan mobil cihazlara sahip. Ayrıca kullanıcılar mobil cihazlar sayesinde bankacılık işlemlerini, alışverişlerini ve çeşitli rezervasyonlarını online bir şekilde kolaylıkla gerçekleştirebiliyor. Bu nedenle kullanıcıların kredi kartı bilgileri başta olmak üzere diğer pek çok bilgisine erişmek isteyen hackerlar, saldırılarında mobil cihazları hedef alıyor. Mobil cihazlara yönelik saldırılar kötü amaçlı yazılımlar, SMS dolandırıcılığı sayesinde gerçekleşebiliyor. 2023 yılında da en yaygın siber saldırıların başında yer alacağı düşünülen bu saldırı türüne karşı kullanıcıların dikkatli olması gerekiyor.

 

2. Kimlik avı saldırıları. 2023 yılında kimlik avı saldırıları önemli bir güvenlik riski olmaya devam ediyor. Coğrafi hedefli kimlik avı tehditleri ise giderek yaygın hale geliyor. Bu saldırı türünde hackerlar, belirledikleri bir grup insana odaklanıyor ve sistemlerinin olabildiğinde inandırıcı olması için çaba gösteriyor. Öyle ki kullanıcıların güvenini kazanmak için en bilinen markaların isimlerini, çalışanların sesini ve şirket terminolojisini kullanıyorlar. Bu nedenle geleneksel kimlik avı saldırılarına göre tespiti daha zor oluyor. Önümüzdeki yıllarda bu tür saldırıların daha geniş çapta yayılacağı öngörülüyor.

 

3. Tedarik zinciri saldırıları. Kuruluşların tedarik zincirleriyle olan güvene dayalı ilişkileri nedeniyle, tedarik zinciri saldırıları hackerlar arasında giderek daha yaygın hale geliyor. Hackerlar, büyük ölçekli şirketlerin sistemlerine tedarikçileri aracılığıyla sızabiliyor. Böylece hassas bilgileri ele geçiren hackerlar, verileri üçüncü şahıslarla paylaşarak kendileri için ciddi bir kazanç elde ediyor. 2023 yılında tedarik zinciri saldırılarında ciddi bir artış yaşanacağa benziyor.

 

4. loT güvenlik açığı. İşletmeler ve kullanıcılar sürekli olarak Nesnelerin İnterneti (IoT) cihazlarını günlük yaşamlarına entegre ediyor. Bu durum hackerların kullanıcıları ağına düşürmesi için daha fazla fırsat yaratıyor. IoT cihazları bilgisayarlar veya akıllı telefonlar gibi olmasalar da internete bağlı oldukları için veri gönderip alabiliyor. Ancak siber tehditlere karşı korunmak için uygun yerleşik güvenlik mekanizmalarından yoksun olduklarından, bu cihazlar tüketiciler için önemli güvenlik riskleri sunuyor. DDoS saldırıları gibi oldukça kritik siber saldırıların hedefi haline geliyor. Bu nedenle IoT, 2023’te dikkat edilmesi gereken önemli siber güvenlik konularından biri olarak karşımıza çıkıyor.

 

5. Sağlık sektörüne yönelik saldırılar. Son zamanlarda hackerlar, sağlık sektörünü yoğun bir şekilde hedef alarak birçok kişi ve işletmeyi hesap verebilirlik ve gizlilik sorunları nedeniyle riske atıyor.  Müşteriler ve hastalar hakkındaki hassas bilgiler siber suçlular için önemli bir hedef olmaya devam ediyor. 2023 yılında da en yaygın siber tehditlerinin arasında sağlık sektörüne yönelik saldırılar yer alıyor.

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Samsung uyardı: Android’de kritik güvenlik açığı – Teknoloji

Samsung uyardı: Android’de kritik güvenlik açığı – Teknoloji

Samsung kullanıcılarını etkileyebilecek yeni bir güvenlik açığını bulduğunu duyurdu.Bir güvenlik sertifikasının internete sızdırdığı kötü amaçlı yazılımın yayılması büyük risk oluşturuyor. Bu güvenlik açığının Samsung ve LG telefon kullanıcılarını etkilemesi bekleniyor. DÜZELTMELER İÇİN ÇALIŞIYORMediaTek işlemcileri kullanan telefonlarda keşfedilen açığı Google mühendisi Lukasz Siewierski açıkladı. ArsTechnica gibi teknoloji haber sitelerinin açıkladığı güvenlik açığı potansiyel olarak kullanıcıları tehdit ediyor.Siewierski, Samsung ve LG kullanıcılarının başta olmak üzere bu kötü amaçlı yazılımdan etkilenebileceğinin altını çizdi. Sızdırılan Android sertifikası, akıllı telefonlara kötü amaçlı yazılım yüklemek için kullanılabiliyor. Sertifikanın oturum açma anahtarını kullanarak Android cihaza ve işlemcisinin üst düzey izinlerine erişebilir. Ayrıca kötü amaçlı yazılımın çeşitli yollardan bulaşabileceği aktarıldı. Samsung bu güvenlik açığının farkında ve bunun için güncellemeler hazırladı. Kullanıcıların bu güvenlik açığıyla karşılaşmaması için 2016 yılından beri ‘çalışmalar’ yapılıyor. 

—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Windows’ta kritik güvenlik açığı: Bilgisayar hackleniyor – Teknoloji

Windows’ta kritik güvenlik açığı: Bilgisayar hackleniyor – Teknoloji

Windows’un son sürümlerinde fark edilen kritik güvenlik açığı kullanıcıların bilgisiyarının farkında olmadan ele geçirilmesine neden oluyor.Yeni yapılan bir çalışmaya göre Windows 11’de fark edilen güvenlik açığı, hackerların sistemin tüm güvenlik önlemlerini aşarak bilgisayardaki bilgilere kolaylıkla erişmesine neden oluyor. HABERİNİZ DAHİ OLMADAN BİLGİSAYARINIZ ELE GEÇİRİLİYORCumhuriyet’te yer alan habere göre siber güvenlik uzmanlarının sıklıkla dile getirdiği gibi e-posta üzerinden kullanıcıların bilgilerini ele geçiren linkler ya da dosyalar gönderibiliyor. Yeni güvenlik açığında hackerlar tam olarak bu sistem üzerinden kullanıcılara phising yani oltalama e-postası yoluyla içinde zararlı yazılım buluan ZIP dosyası gönderiyor.Eğer kullanıcı dikkat etmezse bilgisayarına indirdiği bu ZIP dosyası bilgisayarındaki bilgileri kolaylıkla ele geçiren bir yazılımın arkada açılmasına neden oluyor. Dosya ayıklandığı anda başlayan süreç, ISO dosyası olarak kendini sisteme bağlıyor ve içinde yer alan JavaScript dosyasını otomatik olarak çalıştırıyor.Sistemin açığı da burada ortaya çıkıyor çünkü Windows 10’da ve Windows 11’de ISO dosyaları sadece okunabilir dosyalar olarak işaretleniyor ve güvenlik duvarı ya da antivirüs programları bu dosyaları taramıyor. Sistemdeki açıktan faydalanan hackerlar da güvenlik duvarını kolaylıkla atlıyor ve bilgisayardaki verileri karşı tarafa göndermeye başlıyor.Söz konusu durumu ekim ayından beri bildiklerini açıklayan Microsoft yetkilileri, açığı kapatmak için çalışmalarını sürdürdüklerinin altını çizdi. 

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Siber Güvenlik Farkındalık Ayı’na Özel Siber Güvenlikle İlgili 4 Şehir Efsanesi

Siber Güvenlik Farkındalık Ayı’na Özel Siber Güvenlikle İlgili 4 Şehir Efsanesi

SİBER GÜVENLİK HAKKINDA DOĞRU BİLİNEN 4 YANLIŞ

 

İnternet kişiler için çalışmanın, öğrenmenin ve sosyalleşmenin ana kaynağı haline geldiğinden beri başta siber güvenlik olmak üzere pek çok sorunu da beraberinde getiriyor. Hızla değişen dünya düzeninde hackerların dolandırıcılık şekilleri de aynı hızda değişiyor ve gelişiyor. Kimlik avı saldırıları ve siber dolandırıcılığın 32 oranında arttığının altını çizen Bitdefender Antivirüs’ün Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, bu tür saldırılardan ve siber dolandırıcılıktan korunmak adına Siber Güvenlik Farkındalık Ayı’na özel yanlış bilinen 4 siber güvenlik efsanesini sıralıyor.

 

Kişi ve kurumlar için siber güvenlik farkındalığına sahip olmanın önemi her geçen gün artıyor. İnternet kişiler için çalışmanın, öğrenmenin ve sosyalleşmenin ana kaynağı haline geldiğinden beri başta siber güvenlik olmak üzere pek çok sorunu da beraberinde getiriyor. Siber saldırılardan etkilenen kişi ve kurumların genellikle siber güvenlik konusunda yanlış bir bilinçle hareket ettiğini vurgulayan Bitdefender Antivirüs’ün Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, tam manasıyla bir siber güvenlikten bahsedebilmek adına siber güvenlik hakkında en yaygın 4 şehir efsanesini ortadan kaldırmanın ve uygun önlemler almanın hayati önem taşıdığını söylüyor.

 

Siber Güvenlikle İlgili En Yaygın 4 Şehir Efsanesi

 

1. Efsane: Antivirüs artık geçmişte kaldı.

Gerçek: ‘’Antivirüs’’ kavramı zaman içerisinde çok katmanlı bir güvenlik paketine dönüştü. Günümüzde tüm teknolojik cihazlar için etkili bir güvenlik önlemi şarttır. Tek bir cihazı korumasız bırakmak, evinizin kapısını açık bırakıp hırsızın içeriye girmesini beklemekle eşdeğerdir. Bu nedenle antivirüs programlarının hala siber saldırılardan korunmanın ön koşulu olarak konumlandırılması gerekiyor.

 

2. Efsane: Tek bir basit şifre saldırılardan korunmak için yeterli olacaktır.

Gerçek: Teknolojik cihazlarda güçlü olmayan şifreler kullanmak kişi ve kurumları siber saldırılar karşısında korunmasız bırakabiliyor. Hacker’ların kolaylıkla tahmin edebileceği şifreler e-postanıza, kişisel belgelerinize, banka hesaplarınıza, fotoğraflarınıza ve videolarınıza erişmeleri anlamına geliyor. Bu nedenle güçlü, karmaşık, benzersiz parolalar seçmek ve tüm çevrimiçi hesaplarda çok faktörlü (2FA) kimlik doğrulamayı etkinleştirmek gerekiyor. Basit gibi görünen ve göz ardı edilebilen bu yöntem hacker’ların elini kolunu bağlıyor.

 

3. Efsane: Bir VPN uygulaması, gizliliğimi korumayı başaramaz.

Gerçek: VPN uygulamaları, kişi ve kurumların gizliliğini korumayı başarıyor. VPN kullanımı, bilgisayar trafiğinizi şifreleyip birkaç coğrafi konum üzerinden yönlendirerek IP adresini gizliyor ve hem kullanıcıları korurken hem de siber suçluların veri toplamasına engel oluyor. Öyle ki herkese açık WiFi kullanıldığında bağlanmak üzere olduğunuz ağı kimin sunduğundan emin değilseniz, bu ağı kullanmadan önce VPN’in açık durumda olduğundan mutlaka emin olun.

 

4. Efsane: Siber saldırı benim başıma gelmez.

Gerçek: Bir kişinin hırsızlığa uğrama ihtimali 50’de 1, bir kişiye yıldırım çarpması ihtimali ise 14.600’de 1’dir. Dünya genelinde ise her 30 saniyede bir siber saldırı gerçekleşiyor. Bu nedenle siber saldırı yaşamayacağını düşünmek biraz ütopik yaklaşım olarak düşünülmeli. Günümüzde internetin olmadığı bir dünya hayal bile edilemiyor. Online dünyanın geleceğini kestirmek güç olsa da kesin olan bir şey var ki o da güvende kalmamız gerektiği.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com