Eski bir Microsoft Office güvenlik açığı 2. çeyrekte altı kat daha fazla istismar edildi

Eski bir Microsoft Office güvenlik açığı 2. çeyrekte altı kat daha fazla istismar edildi

Kaspersky, Microsoft Office’teki eski bir güvenlik açığının kullanıcıları ve şirketleri hedef alan saldırganlar arasında giderek popülerlik kazandığını tespit etti. Bu yılın başından bu yana CVE-2017-11882’nin istismarı yaklaşık yüzde 500 artarak binlerce kişiyi etkiledi. Bir başka eski güvenlik açığı olan CVE-2018-0802 de siber suçluların en yaygın “silahı” olarak ortaya çıktı ve 130 binden fazla kullanıcıyı hedef aldı. Microsoft yazılımlarının eski sürümleri popülerliğini sürdürdüğünden saldırganlar için hala oldukça cazip bir hedef olmaya devam ediyor. Bu nedenle güvenilir bir güvenlik çözümü yüklemek ve yazılımınızı düzenli olarak güncellemek oldukça önemli.

Kaspersky araştırmacıları, 2023’ün ikinci çeyreği boyunca 11 binden fazla kullanıcının Microsoft Office yazılımında CVE-2017-11882 olarak bilinen eski bir güvenlik açığını istismar eden saldırılarla karşılaştığını tespit etti. Bu güvenlik açığı, saldırganların Microsoft Office belgelerindeki denklem düzenleyicisinden yararlanarak hedeflenen cihazda kötü amaçlı kodlar çalıştırmasına olanak tanıyor. Sonuç olarak kullanıcının bilgisi olmadan kötü amaçlı yazılım istenmeyen yazılımlar sisteme yüklenebiliyor. Güvenlik açığından faydalanmak için saldırganların potansiyel kurbana ya kötü amaçlı bir dosya göndermesi, ya da aynı türde dosya içeren bir web sitesi oluşturması ve ardından sosyal mühendislik tekniklerini kullanarak insanları bu dosyayı açmaya ikna etme yönünde kandırması gerekiyor.

Söz konusu güvenlik açığı uzun zaman önce tespit edilmiş ve yamanmış olmasına rağmen, bu yılın ilk çeyreğine kıyasla ikinci çeyrekte bu açığın istismarında yüzde 483’lük bir artış yaşandı. Bu endişe verici eğilim, eski güvenlik açıklarının bile hem tüketici cihazlarına hem de kuruluşların altyapılarına saldırmak için etkili bir yöntem olmaya devam ettiğini gösteriyor.

Kaspersky Kötü Amaçlı Yazılım Analisti Ekip Lideri Alexander Kolesnikov, şunları söylüyor: “Saldırganlar son zamanlarda bu açığı tekrar kullanmaya başladılar. Bunu yaparken tespit edilmekten kaçınmak için yeni gizleme teknikleri uygulamaya çalışıyor olmaları kuvvetle muhtemel. Örneğin Microsoft Office belgelerine yeni kötü amaçlı veri türleri eklemeye çalışabilirler. Ancak evrensel tespit için tasarlanmış kanıtlanmış güvenlik çözümleri bu gibi saldırıları önleyecek ve kullanıcıları koruyacaktır. Yazılım güncellemelerini ve yamaları zamanında yüklemek de aynı derecede önemlidir.” 

Exploits for vulnerabilities

The number of attacked users

CVE-2018-0802

130126

CVE-2010-2568

31091

CVE-2017-0199

13537

CVE-2017-11882

11394

CVE-2011-0105

10646

Saldırıya uğrayan kullanıcı sayısına göre belirli güvenlik açıklarına yönelik istismar tespitleri, 2023 ikinci çeyrek verileri

Saldırganlar birincil araç olarak Microsoft yazılımındaki eski güvenlik açıklarını kullanmaya devam ederken, bu yerleşik eğilimi içinde bulunduğumuz dönemde de sürdürdüler. Bunu yaparken de en fazla CVE-2018-0802 açığından yararlandılar ve 130 binden fazla kişi bununla ilgili saldırılarla karşılaştı. Bu güvenlik açığının istismarı tipik olarak, bir saldırganın özel olarak hazırlanmış bir dosya kullanarak sistemin kontrolünü ele geçirebileceği bellek bozulmasını içeren ve yukarıda bahsedilen CVE-2017-11882 ile aynı modeli takip ediyor.

CVE-2010-2568, CVE-2017-0199 ve CVE-2011-0105 de ikinci çeyrekte en sık tespit edilen açıklar listesine girdi. Bunlardan ilki özel olarak hazırlanmış bir LNK dosyası aracılığıyla kod çalıştırmayı içerirken, son ikisi Microsoft Office paketiyle ilgili.

Kaspersky uzmanları, çeşitli güvenlik açıklarının istismarıyla ilgili tehditlerden korunmak için şunları öneriyor:

Yeni güvenlik açıklarından etkilenmemek için yamaları mümkün olan en kısa sürede yükleyin. İndirildikten sonra, tehdit aktörleri artık güvenlik açığını kötüye kullanamaz. 
Tıklamadan önce bağlantıları kontrol edin. URL’yi ön izlemek için üzerine gelin ve yazım hataları veya diğer düzensizlikler olup olmadığına bakın. Bazen sahte e-postalar ve web siteleri gerçek gibi görünebilir. Bu, suçluların işlerini ne kadar iyi yaptıklarına bağlıdır. Ancak bağlantılar büyük olasılıkla yanlış olacaktır. Yazım hataları içerebilir veya sizi farklı bir yere yönlendirebilir.
Kimlik avı e-postası yoluyla bulaşma olasılığını azaltmak için uç nokta ve e-posta sunucuları için kimlik avı önleme özelliklerine sahip bir koruma çözümü kullanın. 
Şirketler için, kapsamlı bir güvenlik görünümü sunmanın yanı sıra mevcut tehditleri anında tespit etmek ve otomatik olarak yanıtlamak için uç nokta, ağ ve bulut verileri dahil olmak üzere çeşitli veri kaynaklarından telemetri toplayan Genişletilmiş Tespit ve Yanıt çözümlerini uygulayarak siber güvenlik araçlarının kullanımını optimize edin.
Kaspersky Incident Response, Kaspersky Endpoint Detection and Response Expert ve Kaspersky Managed Detection and Response gibi hizmet ve çözümleri kullanarak siber suçlular nihai hedeflerine ulaşmadan önce saldırıyı erken aşamalarda tespit edip durdurun.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Kaspersky, Threadsi hedef alan dolandırıcılık faaliyetlerine karşı uyarıyor!

Kaspersky, Threadsi hedef alan dolandırıcılık faaliyetlerine karşı uyarıyor!

5 Temmuz’da piyasaya sunulan ve Meta’nın yeni mikroblog uygulaması olan Threads, bir haftada müthiş bir hızla 100 milyon kullanıcıya ulaştı. Dolandırıcılar her zaman olduğu gibi trend konuların popülerliğinden yararlanmakta hiç zaman kaybetmedi. Kaspersky uzmanları, siber suçluların uygulamanın kullanıcı tabanından yararlanmak için kullandığı birkaç dolandırıcılık faaliyetini keşfetti. Bu faaliyetler, kullanıcıları kandırmak, hesaplarına, kişisel verilerine ve hatta finansal bilgilerini illegal bir şekilde ele geçirmek için sanki Threads uygulamasıymış gibi lanse ediliyor.

Dolandırıcılar, Threads’in aslında hiç var olmayan bir web sürümünü taklit eden kimlik avı sayfaları geliştirdi. Bu yolla kullanıcılar, oturum açma kimlik bilgilerini sisteme girmeleri için kandırılarak kişisel bilgilerini dolandırıcılara kaptırıyor. Threads, diğer Meta hizmetleriyle bağlantılı olduğundan, kullanıcılar Instagram ve Facebook gibi çeşitli sosyal medya hesaplarına erişimi kaybetme riskiyle de karşı karşıya kalabiliyor. Bu sadece kimlik hırsızlığı ve doxing gibi kişisel verilerin ele geçirilmesiyle sınırlı kalmayarak mali riskler de beraberinde getirebiliyor. İşletmeler bu hesapları reklam kampanyaları oluşturmak için kullandığından, kişisel bankacılık ve hatta kurumsal finansman bilgilerinin yanlış ellere geçme ihtimali doğuyor.

Diğer bir aldatmaca da, özellikle Metaverse içindeki fiziksel ve dijital dünyalar arasındaki boşluğu kapatarak gelişmiş olanaklar sunduğunu iddia eden Threads Coin adlı hayali bir hizmeti içeriyor. Kullanıcılar bu coini Ethereum kullanarak satın alma eğilimi gösterebiliyor. Bununla birlikte, uygulamayı kullanan kullanıcıların deneyimleyeceği tek sonuç ise maddi kayıplar olarak öne çıkıyor.

 

Dolandırıcılık sayfası, Threads Coin satın almayı teklif ediyor

Bir diğer entrika ise, kullanıcılara yeni sosyal medya uygulamasında ücretsiz olarak yeni takipçiler kazanma fırsatı sunuyor. Bu vasıtayla 10.000, 25.000 veya 50.000 takipçi seçilebiliyor. İstenen seçenek seçildikten sonra, kullanıcının bir doğrulama sürecinden geçmesi isteniyor. Bu da kısa mesaj göndermeyi ve potansiyel olarak özel bir ödül kazanmayı vaat eden mevcut seçeneklerden birini seçmeyi içeriyor. Ancak ödülü talep etmek için kullanıcının ödeme yapması gerekebiliyor. Bunun sonucunda ne yazık ki, asla vaat edilen ödül gönderilmiyor ve kullanıcı yaşadığı mali kayıpla baş başa kalıyor. Ayrıca bu faaliyetler, kullanıcıları kısa mesajlar yoluyla bu entrikayı paylaşmaya teşvik ederek dolandırıcılığı yaymak için farkında olmadan birer araç haline getirebiliyor.

 

Threads’te ücretsiz takipçi kazanmayı vaat eden sahte bir sayfa teklifi örneği

Kaspersky güvenlik uzmanı Olga Svistunova, “Dolandırıcıların, trendlere uygun konulardan yararlanma sanatında giderek daha da ustalaşıyor bu da kullanıcıların bu tarz faaliyetlere ilişkin olarak daha da uyanık olması gerektiği anlamına geliyor. Popüler Threads uygulamasını hedefleyen dolandırıcılıkların bu derecede yaygın olması, dijital dünyada karşılaştığımız risklerin ne derecede arttığı gösteriyor. Aldatıcı planlardan veri toplama taktiklerine kadar, bu dolandırıcılar kişisel ve finansal güvenliğinizi tehlikeye atma konusunda hiçbir çabadan kaçınmıyor. Kendimizi bu tehlikelerden korumak için her zaman dikkatli bir şekilde hareket etmeli, şüpheli faaliyetleri incelemeli ve siber güvenlik önlemlerini uygulamaya özen göstermeliyiz. Dijital ortamda güvenle gezinmenin yolu popüler konularla ilgili olarak tedbiri elden bırakmamak” diyor.

Kaspersky uzmanları, kullanıcıların bu tehditlerden korunması ve yeni teknolojileri güvenli bir şekilde keşfetmeleri için şunları öneriyor:

Yazılım indirirken dikkatli olun, özellikle de üçüncü taraf bir web sitesinden indiriyorsanız. Şirketin veya hizmetin resmi web sitesinden yazılımı indirmeye çalışın.
Yazılım indirdiğiniz web sitesinin güvenilir olduğundan emin olun. Adres çubuğunda kilit simgesini bulunmasına ve web sitesinin güvenli olduğundan emin olmak için web sitesinin URL’sinin “https ://” ile başladığından emin olun.
Hesaplarınızın her biri için güçlü, benzersiz parolalar kullanın ve mümkün olduğunda iki faktörlü kimlik doğrulamayı etkinleştirin. Bu, hesaplarınızın saldırganlar tarafından ele geçirilmesini önlemeye yardımcı olacaktır. Güçlü parolaları kullanmayı kolaylaştırmak için bir Kaspersky Password Manager gibi güvenilir hizmetler kullanın. 
Bilinmeyen kaynaklardan gelen şüpheli bağlantılara veya e-postalara karşı dikkatli olun. Dolandırıcılar, kullanıcıları bağlantılara tıklamaları veya kötü amaçlı yazılım indirmeleri için kandırmak amacıyla genellikle sosyal mühendislik tekniklerini kullanıyor.
Güvenilir bir güvenlik çözümü kullanın ve bunun her zaman güncel olduğundan emin olun. Kaspersky Premium, en güncel bilgilerle donatılmıştır ve bilgisayarınızda olabilecek kötü amaçlı yazılımları tespit etmenize ve kaldırmanıza yardımcı olabilir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Nintendo’nun yeni konsolu PlayStation 4 gücünde olacak – Teknoloji

Nintendo’nun yeni konsolu PlayStation 4 gücünde olacak – Teknoloji





Microsoft ve Activision Blizzard arasındaki 69 milyar dolarlık satın alma teklifiyle ilgili olarak yaşanan hukuki süreç, ABD Federal Ticaret Komisyonu’nda (FTC) devam ediyor. FTC, anlaşmanın gerçekleşmemesini sağlamaya çalışıyor.

Bu süreçte ortaya çıkan belgeler ve ifadeler, Bethesda oyunlarının gelecekte PlayStation’a gelebileceğini, The Elder Scrolls VI’nın durumunun belirsiz olduğunu ve Microsoft’un Sony’yi rekabetten çıkarmayı planladığına dair ilginç ayrıntıları gün yüzüne çıkardı.

Ayrıca Nintendo’nun gelecek nesil konsoluyla ilgili olası ayrıntıların ortaya çıkmasıyla birlikte, daha fazla şirketin bu sürece dahil olduğu görülüyor. Microsoft, Call of Duty’yi Nintendo sistemlerine getirme sözü vererek oyunun çoklu platformda bulunacağını kanıtlamaya çalışıyor. Ancak FTC’nin ise bu konunun mümkün olmayacağı konusunda şüpheleri bulunuyor. 

Bu konu kapsamında Bobby Kotick ve Nintendo başkanı Shunturo Furukawa arasında geçen bir e-posta paylaşıldı. E-postada yer alan bilgilere göre Nintendo Switch’in yeni versiyonu PlayStation 5 ve Xbox One gibi konsollarla eşdeğer olacak. Bu sayede de Microsoft tarafı Nintendo’ya da Call of Duty’i getirebileceklerini iddia etti.


Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Steam’de 1 hafta sürecek Next Fest Başladı – Teknoloji

Steam’de 1 hafta sürecek Next Fest Başladı – Teknoloji





Yeni ve farklı oyunlar arayan kişileri bir araya toplayan Steam Next, 1 hafta boyunca onlarca canlı yayınla beraber yeni oyunları görmeyi de sağlayacak. Yeni çıkacak oyunların demolarına da ulaşmayı sağlayan etkinlikte öne çıkan bazı oyunlar da var.

NEXT FEST ÖNE ÇIKAN OYUNLAR HANGİLERİ?

Festival 19 Haziran 20.00 ile başladı ve 26 Haziran 20.00’ye kadar devam edecek. Bu yıl içinde ya da seneye çıkması beklenen oyunların ön gösterimi olan etkinlikte öne çıkan oyunlardan biri şüphesiz Lies of P.

Carlo Colladi’ni efsane Pinokyo hikayesini odağa alan Lies of P, demo olarak da oynanabiliyor. Oyun Belle Epoque döneminde geçen Souls-like tarzında. Mekanik kuklaların şehri ele geçirmesiyle kaosa sürüklenen insanları ele alıyor. Mekanik bir kola sahip, özel yetenekleri olan bir Pinokyo’yu oynuyoruz ve kitaptaki hikaye gibi mavi saçlı kız ve yaratıcımız Gepetto var. 

Oyun 19 Eylül’de 899 TL’den çıkacak ancak oynamak ve deneyimlemek isteyenler ücretsiz bir şekilde demoyu deneyimleyebiliyor. Oyunun demosu ise yaklaşık 2 buçuk 3 saatlik bir oynama sunuyor. Bu da oldukça yüksek ve oyun hakkında fikir edinmeyi sağlıyor.

Bir diğer oyun ise Gord. Bu oyunda ise oyunseverler karanlık ve fantastik bir dünyada hayatta kalmaya çalışıyor. Bu yazın son ayı 8 Ağustos’ta çıkacak oyunun ön sipariş fiyatı 599 TL.

Yakında gelmesi beklenen Warhaven Orta Çağ döneminde, çok oyunculu ve aksiyon oyunu olarak geçiyor. 

Öne çıkan diğer oyunlar ise şu şekilde:

Wizard with a Gun

The Invincible

En Garde!

Station to Station

Shadow Gambit: The Cursed Crew

Laika: Aged Through Blood

Fortune’s Run

NEXT FEST’TE YAPILABİLECEKLER NELER?

Demoları Oynayın: Herhangi bir oyunun üzerine geldiğiniz anda oynanabilir demoyu yüklemek için bir buton göreceksiniz. Hadi birini deneyin! Ya da onlarcasını.

Canlı Yayınları İzleyin: Festival sayfasının en üstünde, canlı yayın programını bulacaksınız. Çoğu durumda, oyunu oynayanlar ve sorularınızı cevaplayanlar geliştirici ekipleri olur. Sohbet penceresini açarak konuşmaya katılmak için canlı yayının hemen altındaki sohbet simgesine tıklayın.

Favorilerinizi İstek Listesine Ekleyin: Çıktığı zaman haberdar olmak istediğiniz bir oyun mu buldunuz? Herhangi bir oyunun üzerine gelin ve istek listenize eklemek için sağ üst köşedeki yıldız simgesine tıklayın. O oyun çıktığında, size şık bir e-posta bildirimi gönderilir.


Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

iOS 17 tanıtıldı! iPhone’un yeni görünümü nasıl olacak? – Teknoloji

iOS 17 tanıtıldı! iPhone’un yeni görünümü nasıl olacak? – Teknoloji

Apple, bugün gerçekleştirdiği WWDC 2023 etkinliği kapsamında, iPhone’un kalbi olan iOS 17 sürümünü tanıttı. İşte yeni işletim sisteminin öne çıkan özellikleri…

Apple, iPhone işletim sisteminin yeni versiyonu olan iOS 17 sürümünü tanıttı. Birçok arayüz değişimi ve multitasking özelliğini barındıran işletim sisteminde Telefon, iMessage, AirDrop, Cüzdan ve Sağlık gibi stok uygulamalar da güncellendi.

MESAJLAR BÖLÜMÜNDE YENİLİK

Kişiler uygulaması için, iletişim bilgilerini kayan yazı benzeri görüntülere dönüştüren posterler adlı yeni bir özellik geliyor. Sesli mesaj için, arayanın bırakmış olduğu sesli mesajı yazıya çevirebilmenizi sağlayan yeni bir canlı transkripsiyon özelliği bulunuyor. Dilerseniz aramayı cevaplayabiliyorsunuz.

Mesajlar uygulamasında da artık sesli mesajlar transkribe edilebilecek yani yazıya dönüştürülebilecek.

VERİ PAYLAŞIMI KOLAYLAŞTI: NAMEDROP

NameDrop özelliğiyle yakındaki iPhone’ları birbirine yaklaştırarak telefon numarası ve e-posta adresleri paylaşılabilecek. Ayrıca AirDrop ile medya paylaşımı kolaylaştı, artık büyük boyutlu dosyaları internet bağlantısı yoluyla da paylaşılabilecek. 

İPHONE’LAR GÜNLÜĞE ÇEVRİLECEK

iOS 17 ile birlikte iPhone’lara eklenen Journal uygulaması kullanıcılar için bir nevi günlük işlevi görecek. Günlük aktivitelerinizi burada listeleyebileceksiniz, ayrıca uygulama yazmak isteyebileceğiniz şeylere göre size önerilerde de bulunacak. Güvenlik amacıyla yazdığınız her şey uçtan uca şifreleme teknolojisiyle korunacak.

STANDBY MODU TANITILDI

StandBy, ekranı tarih ve saatle birlikte bir durum ekranına dönüştüren yeni bir şarj modudur. Canlı Etkinliklerden, widget’lardan ve diğer uygulamalardan gelen bilgileri bu modda gösterebilirsiniz. StandBy modu telefonunuz yata modda şarj olurken otomatik olarak açılır.

Haber Kaynağı ulusal24.com

IdeaSoft E Ticarette kazanmak için var – Teknoloji

IdeaSoft E Ticarette kazanmak için var – Teknoloji

İnternet kullanımının artması ile beraber e ticaret yeni bir iş sektörü olarak insan hayatına girmiştir. Siz de bu sektöre giriş yapmak isteyen bir girişimci ya da işletmeyseniz, nasıl bir altyapı seçtiğinizin büyük önemi vardır.

Her ne kadar kendi sitenizi sıfırdan hazırlatmanız mümkün olsa da bu maliyeti ve zamanı arttırır. Eğer daha uygun şekilde sektöre adım atmak istiyorsanız, hazır paketler size en uygun imkanları sunar. Farklı müşterilerin ihtiyaçlarına cevap verebilmek için içerikleri birbirine göre değişkenlik göstermektedir.

Kendinize en uygun olanı seçerek eticaret dünyasına adım atabilir, müşterileriniz ile bir araya gelebilirsiniz. Üstelik ilk seçtiğiniz paket size artık uygun olmasa bile yükseltebilirsiniz. Böylece kısa sürede sektöre uygun fiyatlar ile sektöre girebilirsiniz.

IdeaSoft e ticarete başlamak isteyen herkesin ihtiyaçlarına çözüm bulmak için birbirinden farklı paketler teklif etmektedir. Bunların her biri özel şekilde planlandığı için size uygun çözümler teklif eder. Her birini inceleyebilir, altyapılardan birini tercih ederek sektöre hemen girebilirsiniz.

IdeaSoft’un Sunduğu E-Ticaret Çözümleri

IdeaSoft Akıllı ve Plus e ticaret paketleri kapsamında size farklı seçenekler sunar. Tümünü inceleyerek aralarından size en uygun olanlarını keşfetmeniz mümkündür. Özellikleri her birinde değişir. Örnek olarak sektöre henüz yeniyseniz Akıllı Lite paketi size şu gibi teklifler sunar:

1- Sınırsız web alanı

2- 1500 GB Yıllık Trafik ve Sunucu Kullanımı

3- E-posta Hesabı

4- Eticaret Çözüm Merkezi

5- IdeaSoft App Store Uygulama Mağazası

6- İndirimli Kargo Anlaşmaları

7- 256 Bit SSL Yüksek Güvenlik

8- Gelişmiş Kargo Yönetimi

9- Şirketinize Özel Alan Adı (Domain)

10- Yeni Versiyonlara Ücretsiz Geçiş

Bu ve diğer özellikleri ile ilk kez e ticaret dünyasına giriş yapacak kişiler için oldukça avantajlıdır. Bunun dışında farklı seçenekler de yine vardır.

Örnek olarak gelişmiş bir firmaysanız ve e-ticarete girmek istiyorsanız Akıllı ya da Plus paketler çerçevesinde sunduğumuz en üst seviye seçeneklere bakabilirsiniz. Satın almadan önce neler teklif edildiği ile birlikte karar verebilir, böylece kolay bir şekilde ihtiyaçlarınıza cevap bulabilirsiniz. İstediğiniz zaman IdeaSoft ile canlı destek kurarak yardım da alabilirsiniz. Tüm bunları inceleyebilir, paketlerin içinden size en uygun olanları kullanabilirsiniz.

IdeaSoft’un Başarılı Müşteri Örnekleri ve Başarı Hikayeleri

IdeaSoft sektöründe 2005 senesinden bu yana hizmet veren bir altyapı sağlayıcısıdır.  35,000 üzerinde müşteriye hizmet sağlamış olup bu hizmetlerini devam ettirmektedir. Kaliteli hizmet vermekte olup, bağımsız denetlemeler neticesinde uluslararası kalite belirleme standardı olan ISO 10002, ISO 20000-1, ISO 22301 ve ISO 27001 belgeleri için hak kazanmıştır. Bu güne kadar,

1- Ozzies,

2- Sokak Sihirbazı,

3- Kar Spor,

4- Misafirliq,

5- Trek,

6- Koleksiyon mobilya,

Dahil pek çok tanınmış firma ile çalışmıştır. 

IdeaSoft ile Çalışmanın Avantajları Ve Neden Tercih Edilmeli

E ticaret geleneksel ticarete göre çok sayıda avantaja sahiptir. Bunun bir sebebi fiziki mağazaya gerek olmamasıdır. Bu nedenle giderler minimum seviyelerdedir. İnternet teknolojisi sayesinde 7 gün 24 saat aktif kaldığı için satışlar kesintisiz olarak devam edebilmektedir.

Ayrıca e-ticaret sayesinde dijital sistemleri kullanarak müşterilere zaman ve mekan farkı olmaksızın ulaşılabilmektedir. Bu gibi yönleri ile doğru bir strateji izlerseniz büyük karlar elde edilebilmektedir. Eğer sektöre başarılı bir şekilde adım atmak ve kendinizi geliştirmek istiyorsanız, IdeaSoft size avantajlı seçenekler teklif etmektedir.

Dilerseniz Akıllı E-ticaret paketlerini 15 gün süresince ücretsiz deneyebilir, kendi sitenizi oluşturabilirsiniz. Farklı akıllı ya da plus paketleri arasından kendiniz için en uygun tercihleri yapabilirsiniz. Seçiminiz fark etmeksizin, her birini avantajlı şekilde kullanabilirsiniz. Eğer seçiminiz artık yetersiz geliyorsa bir sonraki pakete kolay bir şekilde geçirebilirsiniz. Ayrıca şu gibi avantajlardan da yararlanabilirsiniz:

1- Anahtar teslim eticaret sitesi

2- Sürekli açık sanal mağaza

3- Mobil cihazlar ile tam uyumluluk

4- Yüzde 100 SEO uyumlu altyapı

5- Tam pazaryeri entegrasyonları

6- 7/24 teknik destek ve e ticaret eğitimleri

Tüm bu yönleri ve avantajları sayesinde IdeaSoft ile başarılı bir e-ticaret işletmesi olabilirsiniz. Ayrıca canlı destekten yararlanarak aklınızda bulunan sorulara yanıt bulabilir, sorunlarınız varsa çözüm talepleri isteyebilirsiniz.

Haber Kaynağı ulusal24.com

QR kodları ne kadar güvenli?

QR kodları ne kadar güvenli?

Hepimiz bir QR kodu (kare kod) tarayarak hızlı bir şekilde bilgi almaya alışkınız, özellikle restoranlarda. Ancak QR kodları güvenlik ve gizlilik riskleri de taşır. ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban QR kod uygulamasını kullanırken nelere dikkat edilmesi  gerektiğini paylaştı.

‘Hızlı Yanıt’ın (quick response) kısaltması olan QR kod, dijital bir cihaz tarafından anında okunmak ve yorumlanmak üzere tasarlanmış, cep telefonu ile bile taranabilen bir barkod türüdür.  QR kodu içinde kodlanmış metin dizeleri çeşitli veriler içerebilir. Bir QR kodu okutarak istenen eylem, söz konusu kodla etkileşime giren uygulamaya bağlıdır. Kodlar, diğer birçok işlemin yanı sıra bir web sitesini açmak, bir dosya indirmek, bir kişi eklemek, bir Wi-Fi ağına bağlanmak ve hatta ödeme yapmak için kullanılabilir. 

QR kodları ve tehlikeleri 

QR kodlarının dinamik sürümleri, içeriği veya eylemi istediğiniz zaman değiştirmenize izin verir. Fakat bu çok yönlülük bazen tehlikeli olabilir. QR kodlarının kullanışlılığına rağmen, doğaları onları istismara açık hale getirir. Güvenilmeyen kaynaklardan gelen QR kodlarını taramak sizi çok sayıda güvenlik tehdidine maruz bırakabilir.

Zararlı yazılım saldırıları Dolandırıcılar kolayca bir QR kodu oluşturabilir, Google veya Apple uygulama mağazalarının logosunu ekleyebilir ve bunları herhangi bir yere yapıştırabilir. Bu tür QR kodlarının taranması, cihazınızın sahte bir web sitesinden bir uygulama indirmek gibi otomatik olarak harekete geçmesini tetikleyebilir. Bu tür eylemler, siz farkında olmadan cihazınıza kötü amaçlı yazılım da bulaştırabilir.

Kimlik avı saldırıları “QRishing” olarak da bilinen QR kodu taramanın sizi kimlik avına maruz bırakabileceği çeşitli yollar vardır. Örneğin, bir kodu taramak web tarayıcınızı çevrimiçi bir alışveriş sitesine veya bankaya benzeyen bir URL’ye açabilir ve e-posta adresiniz ve şifrelerinizle oturum açmanızı isteyebilir. Bu sahte web siteleri gerçek web sitelerine benzediğinden, sahtekarlığı erkenden fark etmeyebilirsiniz. Hatta bazılarının URL adresleri bir bakışta gerçek gibi görünür. Bu web sitelerine giriş bilgilerinizi girdiğinizde, veriler diğer uçtaki bir dolandırıcıya gönderilir. 

QR kodları konumunuzu açığa çıkabilir Bir etkinliğin yerini hızlı bir şekilde öğrenmeniz gerekiyorsa QR kodunu taramak ve Google haritalarda göstermek oldukça hızlıdır. Ancak, bir QR kodunu taramak yaklaşık konumunuzu otomatik olarak belirleyebilir ve bunu üçüncü bir tarafa gönderebilir.

Diğerleri kişisel bilgilerinizi ele geçirebilir Bir QR kodunu taramak, telefonunuzu arama yapmak veya bir numaraya sms göndermek için tetikleyebilir. Bu, numaranızı üçüncü bir tarafla paylaşır. Zararsız gibi görünse de telefon numaranız kişisel bilgilerinizle tahmin edebileceğinizden çok daha fazla şekilde bağlantılıdır. İnternetten edinilebilecek araçlarla bir telefon numarasının sahibini tanımlamak için, tam adı, adresi, sosyal medya profili ve kamuya açık diğer bilgileri bir araya getirilebilir.

Cihazınızda bazı eylemler tetiklenebilir QR kodları, eylemleri doğrudan cihazınızda tetikleyebilir, bu eylemler onları okuyan uygulamaya bağlıdır. Bununla birlikte, herhangi bir temel QR okuyucunun yorumlayabileceği bazı temel eylemler vardır. Örneğin cihazı bir Wi-Fi ağına bağlama, önceden tanımlanmış bir metin içeren bir e-posta veya SMS mesajı gönderme veya kişi bilgilerini cihaza kaydetmek gibi eylemler standart kamera ile bile tetiklenebilir. 

Ödemeyi yönlendirebilir veya para talebinde bulunabilir Günümüzde çoğu finansal uygulama, paranın alıcısına ait verileri içeren QR kodları aracılığıyla ödeme yapılmasına izin vermektedir. Birçok mağaza bu kodları müşterilerine gösterir ve böylece işlemi kolaylaştırır. Ancak, saldırganlar bu QR kodlarını kendi verileriyle değiştirebilir ve hesaplarına ödeme alabilir. Ayrıca, sahte ödeme yapmak dışında alıcıları aldatmak için de para toplama talepleri içeren kodlar oluşturabilir.

QR kodları ile gelen güvenlik tehditlerinden nasıl kaçınılır? 

Sahte bir QR kodunu taramak gizliliğinizi ve çevrimiçi güvenliğinizi riske atabilir.  ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban olası güvenlik tehditlerini önlemek veya durdurmak için alabileceğiniz önlemleri şöyle sıraladı:

Rastgele QR kodları taramaktan kaçının Rastgele web sitelerinden veya sosyal medyadaki resmi olmayan sayfalardan QR kodlarını taramaktan kaçınmalısınız. Hemen herkes bu kodları tararken sizin dikkatli olmanız zor olabilir. Ancak sosyal mühendislik, siber suçluların kurbanlarının hiç düşünmeden kendi güvenliklerini ihlal etmelerini sağlamanın en yaygın yollarından biridir.
Güvenlik için cihazınıza antivirüs yükleyin Telefonunuza bir antivirüs yazılımı yükleyin. Yanlışlıkla veya dalgınlıkla bir kimlik avı web sitesini ziyaret ettiğinizde antivirüs yazılımı sizi uyarabilir veya cihazınızın kötü amaçlı yazılım indirmesini engelleyebilir.
Hesaplarınızda iki faktörlü kimlik doğrulamayı etkinleştirin Ayrıca tüm hesaplarınızda İki Faktörlü Kimlik Doğrulamayı (2FA) etkinleştirmelisiniz. 2FA, hesaplarınıza yetkisiz erişime karşı ekstra bir savunma katmanı ekler. Bu şekilde, üçüncü bir taraf giriş bilgilerinize sahip olsa bile güvende olursunuz.
Canlı konumu kapatın Cihazınızın konumunu açık tutmak, kayıp telefonunuzun izini sürmenize ve bir yerde olduğunuzda yapmak istedikleriniz için hatırlatıcılar ayarlamanıza yardımcı olabilir. Ancak, telefonunuz bulunduğunuz yerlerin bir listesini toplar ve örneğin kötü amaçlı bir QR kodunu taradığınızda, bir bilgisayar korsanı bu konumlara erişebilir.
Cihazlarınızı güncel tutun QR kodunun güvenliği bir dereceye kadar sizin kontrolünüz dışındadır. Ancak cihaz güvenliğiniz ve dolayısıyla kişisel güvenliğiniz sizin kontrolünüz altındadır. Yazılım şirketleri ve donanım üreticileri, siber suçluların yararlanabileceği boşlukları gidermek için güvenlik güncellemeleri yayınlar. Cihazlarınızı en son güvenlik yamaları ile güncel tutmak, QR kodlarının taranmasıyla ilişkili olası güvenlik tehditlerinden kaçınmanıza yardımcı olabilir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Google’dan kullanıcıları kızdıracak karar: Play Store’da daha fazla reklam çıkacak – Teknoloji

Google’dan kullanıcıları kızdıracak karar: Play Store’da daha fazla reklam çıkacak – Teknoloji

Google Play Store, son zamanlarda reklamlarla gündemde. Uygulama mağazasında reklam görmek normal olsa da, bu süreçte Play Store’da reklamların sayısında önemli bir artış yaşanacağı duyuruldu.

2,5 milyar aktif kullanıcısı olan en popüler uygulama mağazası olan Play Store, sınırlı süreli etkinlikler ve sponsorlu öneriler için reklam yayınlamaya başladı.

Bu yeni reklam politikası, Google’ın reklam üzerinden daha fazla gelir kazanmasını sağlayacak.

Ancak Google’ın tepki çeken tek reklam kararı bu değil. Gmail’de de sponsorlu reklam içerikleri, önemli e-postaların da yer aldığı aktif olarak kullanılan alanlara taşmaya başladı.

Bu durum, kullanıcıların gelen e-postaların sponsorlu mu yoksa resmi mi olduğunu anlamalarını zorlaştırıyor.

Google’ın aldığı bu yeni reklam politikaları, pek hoş karşılanmıyor ve sosyal medyada tartışmaların konusu haline geliyor.

Haber Kaynağı ulusal24.com

Twitter’ın ardından Gmail’e mavi tik rozeti geliyor – Teknoloji

Twitter’ın ardından Gmail’e mavi tik rozeti geliyor – Teknoloji

Google, popüler e-posta hizmeti Gmail için yeni güvenlik özellikleri sunmaya hazırlanıyor.

E-posta dolandırıcılığına karşı önlem almak ve kullanıcıların güvenliğini artırmak amacıyla çalışmalar yürüten şirket, Gmail için uçtan uca şifreleme özelliği gibi yeni özellikler sunmuştu.

Şimdi ise Gmail kullanıcıları için BIMI (Brand Indicators for Message Identification) özelliği geliyor. Bu özellik, hesap sahiplerinin kimliklerini doğrulayarak, otomatik olarak mavi tik onay rozeti almasına olanak tanıyor.

Bu sayede, büyük markaların hesaplarını taklit etmek isteyen dolandırıcıların önü kesilerek, kullanıcıların güvenliği artırılmış olacak.

Kullanıcılar artık e-postaları açmadan önce mavi tik rozetinin olup olmadığını kontrol edebilecek ve böylece gelen e-postaları açıp açmamaya, hatta engellemeye karar verebilecekler.

—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Sahibinden.com hacklendi iddiası: 60 milyon kişinin kişisel bilgileri çalındı – Teknoloji

Sahibinden.com hacklendi iddiası: 60 milyon kişinin kişisel bilgileri çalındı – Teknoloji

Türkiye’deki internet sitelerine yönelik veri sızdırıldığı iddialarına bir yenisi daha eklendi. Yemeksepeti, E-devlet, Getir ve BiTaksi gibi girişimlerin kullanıcı verilerinin sızdırıldığı iddialarının ardından şimdi ise Sahibinden.com’un bilgileri sızdırdığı iddia ediliyor.  

Webtekno’nun haberine göre sitede yer alan 60 milyon kullanıcıya ait bilgiler ele geçirildi. Siteyi ele geçiren hacker, bir forumda yaptığı paylaşımda verileri ücretsiz olarak sunacağını açıkladı. Hacker ön koşul olarak ise forumda 100 teşekkür mesajının yeterli olacağını belirtti.

Maxim takma ismi kullanan hacker, “250 teşekkür mesajı alması halinde” site kullanıcı verilerini çapraz dosya saklama platformu olan Sqlite ile yayınlayacağını söyledi. Bu format şifrelenmiş bilgilere daha kolay erişim oluşturulmasına imkan sağlıyor. 

Hackerın ele geçirdiği dosyalar arasında ad, soyad, telefon numarası, e-posta adres, kurumsal hesaplara ait bilgilerin yer aldığı iddia ediliyor. 

“BENİ UMURSAMADILAR”

Forumda yaptığı paylaşımda, “Türkiye’nin en çok ziyaret edilen web sitesinin yaklaşık 60 milyon üyesinin ad, soyad, telefon numarası ve e-posta adresi gibi önemli verilerine” yer verdiğini belirten hacker,”Geçen yıl Antalya’da baktığım evin fiyatı bu site sayesinde dolar bazında iki katına çıktı! Ayrıca, onlara güvenlik açıklarını ücretsiz olarak ifşa edebileceğimi söyledim, ancak e-postamı okumalarına rağmen beni umursamadılar. Güvenlik açısından bu kadar ucube bir site görmedim”dedi.

SAHİBİNDEN’DEN AÇIKLAMA GELMEDİ

Sahibinden.com tarafından ise hacklenme ve veri sızıntısı konusuyla ilgili bir açıklama gelmedi.

Haber Kaynağı ulusal24.com