31 Aralık 2018

2018 Yıl Sonu Özet Siber Güvenlik Bülteni

2018 Yıl Sonu Özet
 Siber Güvenlik Bülteni

2018 yılında gerçekleşen önemli saldırı ve olayları derlediğimiz özel bültenimiz ile bir seneye daha veda ediyoruz.

ISR Bilgi Güvenliği olarak, 2019 yılında siber güvenlik farkındalığının arttığı, huzurlu ve mutlu bir yıl olmasını temenni ederiz.

Yeni yılınız kutlu olsun.

Veri Sızdırma

2018’deki raporlara baktığımızda data sızıntısı yine önceki yıllara göre artmış durumda ve büyük firmaların birçoğu data sızıntısı ile anıldı. Bunlardan başlıcaları MyFitnessPal, Ticketmaster, British Airways, Quora, Marriott, Atlas Quantum, FIFA, Uber, T-Mobile, Under Armour, Aadhaar, NASA.
Data sızdırılması ile anılan şirketlerden birisi de Facebook. Cambridge Analytica şirketine veri sağlayarak kullanım şartlarını ihlal etmesi, ardından milyonlarca kullanıcısının mesajlarının internete satışa çıkması ile çökme yaşadı. Yılın sonunda gelen son haber ise fotoğraf API’sinde bulunan bir zafiyet ile 6.8 milyon kullanıcının fotoğrafı başka uygulamar aracılığı ile sızdırıldı.
2018 yılında her saniye 44 veri sızıntısı olayı yaşandı.

Kripto Madencilik

Yılın ilk ayında BitCoin’in 20.000 Dolar seviyelerine çıkması siber saldırganlar için büyük bir umut oldu. Kripto para borsaları saldırıya uğradı, kullanıcılar dolandırıldı ve saldırganlar fidye yazılımı saldırılarından kripto madencilik zararlı yazılımlarına dönmeye başlayarak saldırı metodlarını değiştirdiler. Bitcoin borsalarının düşüşe geçmesi ile saldırganlar metodunu geliştirerek içerdeki dosya sayısı ile CPU değerlerine bakarak saldırı yöntemini uygulamaya başladılar.

Siber saldırganlar 2018 yılında router’lara yaptıkları saldırılar ile de gündem oluşturdu. Binlerce router’a kripto madencilik zararlısı enjekte edilerek coin üretildi. MikroTik, Netgear, TP-Link gibi ünlü markalar siber saldırganlara yenik düştü.

Ransomware

2018’in en çok kullanılan kelimelerinden birisi yine APT oldu. Pyeonchang’da kış olimpiyatları başladıktan kısa bir süre sonra alt yapıdaki zafiyetten faydalanan saldırganlar organizatörler tarafından kullanılan ekran monitörlerini kapattı. Saldırganlar, Wi-Fi ve resmi websitesini kapatarak bilet basılmasını engelledi.
Ayrıca bu sene SamSam adlı zararlı yazılımına benzer bir yazılım görüldü. Verileri silen zararlı Shamoon petrol ve gaz şirketlerini vurarak büyük zarar verdi. Eylül ayında görülen bazı saldırılarda ise sağlık sektörünü etkileyerek ameliyatların ertelenmesine sebep oldu.

Meltdown Spectre Olayı

Seneye damga vuran haberlerden birisi de Meltdown Spectre olayı oldu. ARM işlemcilerde çok ciddi güvenlik zafiyetlerinin bulunduğu açıklandı.

Zafiyet, uygulama belleğinden bilgi çekebilmesine olanak sağlıyordu. Bu açıktan tüm Mac ve İOS cihazları etkilendi.

DDoS

Geçtiğimiz senelerden bugüne doğru baktığımızda DDoS saldırılarının daha büyük, daha akıllı ve daha zarar verici olduğunu görebiliyoruz. GitHub saniyede 1.35 terabit’lik veri ile tarihin en büyük saldırılarından birisine uğradı. 2018 yılında DDoS saldırıları bir önceki yıla oranla beş kat arttı.

WPA3 Kablosuz Güvenlik Standardı

İlk kez CES 2018'de duyurulan WPA3 kablosuz güvenlik standardı hizmete girdi. Kablosuz ağ bağlantılarının kronik güvenlik açıklarının bir çoğunun üstesinden gelmeyi vadeden yeni nesil kablosuz güvenlik standardının en önemli özelliği, kullanıcıları Wi-Fi ağındaki veri takibine karşı korumak için bireysel şifreleme getiriyor olması.
2018’de siber saldırılardan etkilenen sektörlerin başında sağlık ve turizm sektörü geldi. Araştırmalar, 2019 yılında tıbbi cihazlarda önlemler alınmazsa ölüm vakalarının gerçekleşeceği yönünde.
Mirai, 2018 yılında bulaştığı her IoT cihazına, güç, bant genişliği ve onarım maliyeti olarak yaklaşık 13.50 Dolar değerinde zarar verdi. 
2019 yılında siber saldırıların  dünya genelinde şirketlere toplam zararı 2 trilyon Dolar’dan fazla olacağı öngörülüyor.
Siber güvenlik sigortası yaptıran KOBİ’lerin sayısı dünya genelinde geçen seneye oranla %32 arttı.
2013'ten beri her gün ihlallerden çalınan 3,809,448 kayıt bulunmaktadır.
Siber saldırıların %43’ü küçük işletmeleri hedefliyor. Şirketlerin %64'ü web tabanlı, %62'si kimlik avı ve sosyal mühendislik saldırılarına maruz kaldı. %59'u kötü niyetli kod ve botnet,% 51'i ise hizmet reddi saldırıları yaşadı.
IT yöneticilerinin korkulu rüyası bu sene de e-mail oldu. Malware saldırılarının %92’si e-mail yoluyla bulaştı. 
IoT cihazlarının henüz %30’u koruma altında.
2018’de siber suçluların verdikleri zarar 1 trilyon Dolar değerinde olduğu belirtildi.
Çok uluslu şirketlerin yalnızca %38’i siber saldırılara karşı hazır olduklarından emin.
İnsan hatası %95’lik oranla hala en büyük güvenlik sorunu kaynağı olarak gösteriliyor.

B İ Z D E N   H A B E R L E R 

Siber güvenlik ve bilgi güvenliği alanındaki 20 yıllık bilgi birikimi ve tecrübelerini birleştirerek, tüm kamu ve özel kuruluşların bilgi güvenliği konusundaki ihtiyaçlarında yurt dışı bağlılığını ortadan kaldırmayı hedefleyerek kurduğumuz şirketimiz 6. yılına başarılar ile ulaştı.

Sahip olduğu bilgi birikimi ve yetenekleri sayesinde geleceği önceden inşaa ederek ortaya koyduğumuz çalışmalarla Türkiye’nin 81 iline ve Dünya’nın 3 kıtasına ulaşarak Türk Mühendisliği’nin ve Türk Malı’nın kalitesini gözler önüne sermenin onur ve mutluluğunu yaşadık.

Savunma Sanayii Başkanlığı öncülüğünde ilgili tüm kamu kurum/kuruluşları, özel sektör ve akademi temsilcilerinin katkılarıyla temelleri atılan ve ülkemizde siber güvenlik ekosisteminin geliştirilmesi amacıyla kurulan Siber Güvenlik Kümelenmesi'ne dahil edildik.

Gerçekleştirdiğimiz fuar ziyaretleri ile sadece ülkemizdeki kuruluşların değil, ülke sınırlarını da aşarak dünyanın farklı noktalarındaki ihtiyaçlara çözüm olduk.
Üniversite ve kamu kurumlarında gerçekleştirdiğimiz ücretsiz farkındalık eğitimleri ile kullanıcıları bilinçlendirdik.

Ürettiğimiz ürün ve gerçekleştirdiğimiz hizmet çalışmaları ile yerli üretici olmanın gururunu yaşadık.

Büyüyen ekibimiz ve genişleyen bayi ağımız ile Türkiye'nin 81 iline ulaştık.

7 Aralık 2018

Siber Güvenlik Bülteni - Kasım 2018

İstanbul Emniyeti İş Başında

İstanbul Siber Suçlarla Mücadele Şube Müdürlüğü, vatandaşların kripto para borsasındaki hesap bilgilerini ele geçirerek 437 bin lira vurgun yapan 11 kişilik çeteyi yakaladı.
Yapılan açıklamada kurbanların oltalama saldırısı ile hesap bilgilerini çaldırdığı ifade edildi. 
14 kişinin bilgisini ele geçiren çetenin evinde 18 cep telefonu ve sim kart, 22 flash bellek, 6 diz üstü bilgisayar, sahte sürücü belgesi ve sahte İETT indirimli taşıma kartı ele geçirildi.


VirtualBox’ta Zero-Day Açığı! 


Rus güvenlik araştırmacısı Sergey Zelenyuk, Oracle’ın sanal makineleri çalıştırmak için kullanılan Sanallaştırma platformu VirtualBox’ta zero-day (sıfırıncı gün) açığı keşfetti ve VirtualBox’a haber vermeden tüm ayrıtıları ile Github üzerinden yayınladı. Açık sayesinde sanal sistemden ana sisteme sızılabiliyor.
Keşfedilen açık, saldırganın ya da kötü amaçlı yazılımın Ring 3 uygulama katmanına doğrudan ve kolayca erişmesine izin veriyor.  Sergey Zelenyuk, saldırganın diğer güvenlik açıklarını kullanarak kernel seviyesi (Ring 0) erişimine geçilebileceğini vurguladı.
Zelenyuk, 2017 yılında VirtualBox’ı atlatma ile ilgili bulduğu bir Zero Day açığını bildirmiş ancak açığın 15 ay gibi uzun bir sürede düzeltilmesine tepki olarak bu sefer raporlamak yerine detaylarını internetten paylaşmayı tercih ettiğini belirtti.

Siber Saldırganlar Nükleer Santral ve Hapishane Planlarını Ele Geçirdi

Fransız firması Ingerop’a sızan siber saldırganlar yaklaşık 65 GB büyüklüğünde, 11.000 dosyayı ele geçirdi.

Almanya’da korunaksız bir sunucuda saklanan verilerin içinde Fransa’nın en eski Nükleer Santrali olan ve 2022’de kapatılması planan Fessenheim Nükleer Santrali ile ilgili gizli bilgiler, Fransa’da bulunan yüksek güvenlikli bir hapishanedeki güvenlik kameralarının yerleri, Tramvay altyapıları ve Fransa’da yapılması planlanan nükleer atık döküm alanı tesisi ile ilgili ayrıntılı bilgiler yer alıyor.

Saldırganların 1000’den fazla Ingerop çalışanın da kişisel verilerini çaldığı tespit edildi.

Kripto Madencilik Zararlısı Linux Kullanıcılarını Hedefliyor

Yeni keşfedilen Linux.BtcMine.174 isimli Monero madenciliği yazılımı, bulaştığı Linux makinalarda madencilik dışında çalışan hizmetleri kapatmak, dosyaları gizlemek ve parolaları çalmak gibi eylemleri de gerçekleştiriyor.
1000 satırdan fazla koda sahip olan zararlı yazılım, sistemde çalıştıktan sonra diğer modüllerini de indirerek bir yandan madencilik yaparken diğer tarafta Linux tabanlı antivirüs çözümlerini tarayarak kapatıyor. Daha sonra bulaştığı makinanın SSH üzerinden bağlı olduğu uzak makinaları da tarayarak bu makinalara da atlamaya başlıyor.
Linux.BtcMine.174 ayrıca, bilinen bir DDoS kötü amaçlı yazılım türü olan Bill.Gates zararlısını da modüllerler beraber indirerek sisteme yüklüyor ve çalıştırıyor.

HSBC Siber Saldırıya Uğradı

Londra merkezli HSBC, Ekim ayında siber saldırıya uğradıklarını ve ABD’deki bir kısım müşterilerinin hesap numaraları ve işlem geçmişi de dahil olmak üzere bir kısım verinin sızdırıldığını açıkladı.
Saldırganların erişebileceği belirtilen diğer ayrıntılar ise, müşterilerin tam adları, hesap bakiyeleri, ikamet ve e-posta adresi, telefon numaraları olarak belirtildi. 
Geçtiğimiz aylarda Tesco Bank, gerekli güvenlik görevlerini almadığından dolayı İngiltere Finansal İdare Kurulu tarafından 16.4 milyon Sterlin para cezasına çarptırıldı.


Hava Yolarından Sonra Sıra Demir Yollarında

Geçtiğimiz aylarda British Airways ve Air Canada hava yollarının siber saldırıya uğramasının ardından bu sefer de Londra merkezli Eurostar demir yolu şirketi siber saldırganların hedefi oldu.
9.1 milyon kişisel verinin sızmasına sebep olan saldırıda, şirket tüm kullanıcılara e-posta göndererek şifrelerini yenilemelerini istedi. 
Sızdırılan veriler arasında kredi kartı bilgileri bulunmuyor.

Marriott Hotel Zincirlerinde Çatlak

Dünyanın en büyük otel zincirlerinden olan Marriott Hotel, bünyesinde bulundurduğu Starwood otellerine siber saldırıda bulunulduğunu ve 500 milyon müşteri bilgisinin çalındığını açıkladı.
Yapılan açıklamada 10 Eylül 2018 tarihine kadar Starwood otellerinde konaklayan müşterilerin, isim, adres doğum tarihi, pasaport numarası, otel giriş çıkış tarihleri, telefon numarası gibi bilgilerin ele geçirildiği belirtildi.
Veritabanında kredi kartı bilgilerinin AES- 129 şifreleme ile tutulduğu ancak saldırganların şifreleme anahtarlarına erişip erişemediğinin belli olmadığı aktarıldı.
Marriott Grubu’nun Türkiye’de yaklaşık 30 oteli bulunmakta.

Hacker'lar Lüks Telefon Avında!

Japonya’da gerçekleştirilen Pwn2Own Tokyo etkinliğinde, iPhone X, Samsung Galaxy S9 ve Xiaomi Mi 6 hacklendi. 
Etkinlikte ilk ödül kazanan Fluoroacetate takımı, Touch-to-connect ve NFC bağlantısı ile Xiaomi Mi 6’yı hackleyerek 30 bin Dolar, farklı bir yolla Galaxy S9’u hackleyerek 50 bin Dolar ödül kazandı.
Aynı ekip İOS 12.1 sürümüne sahip iPhone X cihazına Wi-Fi ile bağlanıp silinmiş verileri tekrar oluşturarak cihaza geri yükledi.
2017’de düzenlenen etkinlikte Samsung Galaxy S8, iPhone 7, Huawei Mate 9 Pro hacklenerek komut dışı işlemler yapmak zorunda kalmıştı.

Satılık Facebook Hesabı, Tanesi 10 Cent

2018 yılı sosyal medya devi Facebook için kabusa dönmüş durumda. Geçtiğimiz aylar içinde defalarca data sızıntısı haberi ile çalkalanan Facebook, siber saldırganların hedefi haline geldi.
Geçtiğimiz haftalarda bir grup saldırgan, ellerinde 120 milyon kişiye ait hesap bilgilerinin olduğunu açıkladı ve 81.000 adet hesabın görüntüleri ve mesajlaşma bilgilerini yayınlayarak tanesini 10 Cent’ten satışa çıkardı. Siyasi içerikli mesajlara sahip hesapların fiyatları katlanarak artıyor. 
Hesapların yayınlandığı internet sitesinin Ip adresi St. Petersburg olarak gözüküyor. Aynı adres daha önce de kullanıcıların şifrelerini çalmayı hedefleyen LokiBot trojanı nedeniyle işaretlenmişti. 
Saldırıdan etkilenen kişilerin büyük oranla Rusya, Ukrayna ve Kuzey Amerika bölgesinden olduğu açıklandı.
Kasım ayında Spotify müşterilerinin hesaplarını ele geçirmek için çok fazla oltalama saldırısı geldiği tespit edildi.

Hong Kong merkezli Cathay Pacific havayolları hacklenerek 9.4 milyon kişinin verileri sızdırıldı. Sızdırılanlar arasında kişisel verilerin yanında Pasaport bilgileri de var.

Verileri donanımsal olarak şifreleyerek tutan bazı Samsung ve Crucial marka SSD’lerde güvenlik açığı keşfedildi. Donanım tabanlı şifreleme özelliği, şifre olmadan aşılabiliyor.

Google Play Store'da bulunan 29 burç uygulaması, mobil bankacılık bilgilerine ulaşmaya çalışan zararlı kod içermesi sebebiyle kaldırıldı. Uygulamalar 30 binden fazla kişi tarafından indirilmişti.

Yapılan bir araştırmaya göre 2018 yılında, kaybolan ya da çalınan bir verinin şirkete olan maliyeti 141 Dolar'dan 148 Dolar'a yükseldi. 

B İ Z D E N   H A B E R L E R 

MENA SATIŞA HAZIR

Şu ana dek ISR Bilgi Güvenliği tarafından geliştirilen ürünler ailesinde tamamen farklı bir konsept ile yer alan MENA, başta Türkiye olmak üzere Ortadoğu bölgesinde Küçük ve Orta Boy işletmelerin güvenlik ihtiyacını karşılayacak. Güvenli Kablosuz Router olarak geliştirilen ve güçlü merkezi servislerden beslenen MENA hakkında bilgi almak isterseniz web sitesini ziyaret edebilirsiniz.
 
www.mena.istanbul

5 Kasım 2018

Siber Güvenlik Bülteni - Ekim 2018

Casus Çipler İş Başında

Çin’in, 3 yıldır aralarında Apple ve Amazon gibi büyük isimlerin de yer aldığı 30 şirket için özel ürettiği anakartlara kalem ucu büyüklüğünde bir çip yerleştirerek casusluk yaptığı ortaya çıktı.
Super Micro isimli şirketin savunma bakanlığı bilgi merkezi, donanma savaş gemilerinin yerleşik ağları ve insansız hava araçları operasyonları için de parçalar ürettiği açıklandı.
Soruşturması süren ve henüz resmi açıklaması yapılmayan bu olay, ABD’li şirketlere karşı yürütülen en önemli tedarik zincirisi saldırısı olarak tarihe geçti.
Super Micro Computers’in ABD borsalarında bir günde %41 değer kaybetti.

Kaşıkçı Cinayeti Hackerları Hareketlendirdi

23-25 Ekim tarihlerinde Suudi Arabistan’ın başkenti Riyad’da gerçekleştirilen “Future Investment Initiative” (Geleceğe Yatırım Girişimi) isimli yatırım konferansı Cemal Kaşıkçı cinayetine ait iddiaların yükselmesiyle hüsrana uğramış bir çok batılı hükümet ve iş dünyasından önemli isimler katılımını iptal etmişti.
Konferansın başlamasına saatler kala etkinliğin websitesi hacklendi ve anasayfaya cinayet şüphelisi Veliaht Prensi Muhammed bin Selman’ın ve Cemal Kaşıkçı’nın olduğu bir fotoğrafı yükledi ve Suudi rejimine yönelik yaptırımlar uygulamaya çağırdı.


Uber’in Fidye Pazarlığı Pahalıya Patladı

2016 yılında 57 milyon sürücü ve müşterisinin bilgilerini çaldıran Uber, çalınan bilgilerin yayınlanmaması karşılığında hacker’ların fidye şantajına  boyun eğerek 100.000 Dolar fidye ödeyip kanıtları yok ederek olayı örtbas etti.
Ancak bildirim yasasını ihlal ederek bunu müşterilerine bildirmeyen Uber, adaletin pençesinden kaçamadı ve Amerika’da davalık oldu. New York Başsavcısı bilgi sızıntısının çok önemli olduğunu, tüketici ve işverenlerin bilgilerini sızdıran şirketlere  sıfır tolerans gösterdiklerini dile getirerek Uber’e 148 Milyon Dolar ceza verdiklerini açıkladı.

Google Plus Siber Saldırıya Yenik Düştü

Google’ın Facebook’a rakip olarak 2011 yılında kurduğu Google Plus kapanıyor. Yetkililer kullanıcıların %90’ı 5 saniye bile geçirmiyor açıklaması yaparak olayı duyurdu ancak servisin kapanmasının arkasında 7 ay önce yatan bir güvenlik açığının sebep olduğu ortaya çıktı.
Güvenlik açığı sebebiyle erişilen bilgiler arasında isimler, e-posta adresleri,cinsiyet,  doğum tarihleri, profil fotoğrafları, yaşanılan ülkeler ve ilişki durumu yer alıyor.
Tüketici versiyonunun kapanma süreci yaklaşık 10 ay sürecek ve 2019 yılının Ağustos ayında sonlanacak ancak kurumsal Google + versiyonu kullanılmaya devam edecek ve önümüzdeki dönemde yeni özellikler de kazanacak.

Kripto Borsasında 2 Yılda Büyük Vurgun

Yapılan yeni bir araştırmaya göre kripto para borsaları son 2 yılda siber korsanlara 882 milyon Dolar kaptırdı.
Rapora göre  hacker’lar  sosyal mühendislik, kimlik avı ve kötü amaçlı yazılımlar gibi geleneksel yöntemleri kullanarak kazanç sağlıyorlar. 
Son iki yıl içindeki en büyük saldırılar 534 milyon Dolar’lık kayıp ile Coincheck ve 170 milyon Dolar’lık BitGrail borsasına yapılan saldırılar olmuştu. BitGrail bu saldırından sonra iflas kararı aldığını açıkladı.
Saldırıları düzenleyen hacker gruplarının arasında Lazarus, Cobalt, Silence ve MoneyTaker gibi önemli isimler yer alıyor.
Raporda, 2019 yılında kripto para borsalarına yapılan saldırıların sayısının artacağı belirtti.


Paraları Çalıp Ortadan Kayboldular

Kanada merkezli MapleChange isimli bir kripto para borsası hack saldırısına uğradığını ve müşterilerine ait tüm fonların saldırganlar tarafından ele geçirildiğini bildirdi.
Borsa yaptığı açıklamada, sistemi Peatio adlı açık kaynaklı bir çerçeve üzerine kurduğunu ve sistemlerinde güncelleme yaparak yeni sürümlere geçtiğini, yeni geçilen sistemde bug olmasına rağmen kodlar üzerinde değişiklik yapmadığını ve saldırganların bu bug’dan yararlanarak tüm fonların saldırganların eline geçtiği belirtti.
Bazı uzmanalr ise bunun bir hack saldırısı değil, “exit scam” olarak bilinen müşteri fonlarını toplayarak ortadan kaybolma olayı olduğunu belirtti ve küçük çaplı bilinmeyen borsaların kullanılmaması konusunda uyardı.

Pentagon’da Güvenlik Çatlağı

Pentagon, 30.000’e yakın askeri ve sivil personelin seyahat kayıtlarını, hedefleyen ve kişisel veriler ile kredi kartı bilgilerini tehlikeye atan bir siber saldırıya maruz kaldıklarını açıkladı.
Yaşanan saldırının aylar öncesi gerçekleşmiş olabileceği fakat yakın zamanda tespit edilebildiği vurgulanırken federal hükümet tarafından geçtiğimiz günlerde yayınlanan raporda Pentagon’un, silah sistemlerini siber saldırılardan korumak için yavaş olduğunu ve sistemdeki zayıflıkları bilgisayar korsanları tarafından kullanılabileceği belirtildi.
Batılı ülkeler ise Rusya kaynaklı olabilecek global siber saldırılara karşı birlikte ve koordineli hareket etmek için bir bildiri yayınladı. Rusya’nın nükleer güç santrallerini, anti doping kurumunu ve kimyasal silah izleme ofislerinin merkezlerini hedef aldığı iddia ediliyor.

Android’e Zorunlu Güvenlik Güncellemesi

Günümüzde artık her türlü bilginin saklandığı mobil cihazların güvenliği de artık çok önemli bir hal almaya başladı. Google, Android işletim sistemi kullanan tüm telefonlar için güvenlik güncellemelerinin iki yıl boyunca zorunlu hale getiren yeni bir kontrat hazırlayarak telefon üreticilerine gönderdi.
Kontrata göre; üreticiler telefon lansmanından itibaren en az 1 yıl boyunca 4 adet güvenlik güncellemesini şartı koşuyor.
Yeni sözleşme ile, 31 Ocak 2018 tarihinden itibaren piyasaya sürülmüş en az 100.000 aktif kullanıcıya sahip tüm modeller bu kapsam içine giriyor. Google, güncellemeleri yapmayan telefon üreticilerinin yeni modellerini onaylamayacağını ve güvenlik açıklarını 90 gün içinde düzeltme şartı koyduğunu açıkladı.

Seçmen Bilgileri DeepWeb’te Satışa Çıktı

Kasım ayındaki ara seçimlere az bir zaman kala 19 ülkede yer alan 35 milyon Amerikan vatandaşının seçmen bilgileri ele geçirilerek DeepWeb’te satışa sunularak ülkede büyük bir kaosa yol açtı.
Ele geçirilen bilgilerde seçmenlerin isimleri, adresleri ve daha önce oy kullandıkları seçimlerle ilgili bilgiler yer alıyor. Satışa sunulan bilgilerin fiyatları eyaletten eyalete 500 Dolar ile 12.500 Dolar arasında değişiklik gösteriyor.
Uzmanlar seçmen kimlik hırsızlığı senaryosunda,  fiziksel adres değişiklikleri, seçmen kayıtlarının silinmesi ya da meşru seçmen lehine oy pusulası talepleri yoluyla seçim sürecine zarar verebilir açıklamasında bulundu.
Kişisel verilerin güvenliği için banko, masa, gişe gibi yerlerde koruyucu önlemler alınması zorunlu hale getirildi.

KVKK'nın ilke kararı kapsamında izinsiz olarak reklam içerikli arama yapılması, sms veya e-posta gönderilmesine 15 bin Lira'dan 1 milyon Lira'ya kadar idari para cezası verilecek.

İnternet kullanıcılarının gizliliğine odaklanan arama motoru DuckDuckGo, son bir yılda yüzde 50’lik büyüme oranına ulaşan platformda her gün yapılan arama sayısı 30 milyona ulaştı.

Güvenli mesajlaşma platformu olarak tanıtılan Telegram, masaüstü versiyonundaki karşı tarafın IP adresini gösteren sistem açığını Desktop v1.4.0 ile v1.3.17 beta sürümleriyle ortadan kaldırdı.

Oltalama saldırılarında en çok kullanılan 7 mail başlığı: "Fatura, Hemen Destek Olun, Siparişiniz Ulaştı, İşlem Gerekiyor, Kopya ya da Belge Kopyası, .... Bankası'ndan Yeni Bildirim ve Hesabını Doğrula" başlıkları oldu.

Google Drive, 12 Kasım'dan itibaren 1 yıldan fazla süredir güncellenmeyen WhatsApp sohbet yedeklerini otomatik olarak silecek. Telefon belleğindeki sohbet geçmişi ve yedekler bu durumdan etkilenmeyecek.

 

B İ Z D E N   H A B E R L E R 

MENA SATIŞA HAZIR

Şu ana dek ISR Bilgi Güvenliği tarafından geliştirilen ürünler ailesinde tamamen farklı bir konsept ile yer alan MENA, başta Türkiye olmak üzere Ortadoğu bölgesinde Küçük ve Orta Boy işletmelerin güvenlik ihtiyacını karşılayacak. Güvenli Kablosuz Router olarak geliştirilen ve güçlü merkezi servislerden beslenen MENA hakkında bilgi almak isterseniz web sitesini ziyaret edebilirsiniz.
 
www.mena.istanbul

6. Yılımıza Başarılar ile Ulaştık

Siber güvenlik ve bilgi güvenliği alanındaki 20 yıllık bilgi birikimi ve tecrübelerini birleştirerek kurduğumuz şirketimiz  5 yılı özveri ve tecrübeler ile doldurarak geride bıraktı.

Şirket mesajımız ve bugüne kadar yaptığımız çalışmalarla ilgili bilgi almak için aşağıdaki linkten blog adresimizi ziyaret edebilirsiniz.
ISR BLOG

FUAR ZİYARETLERİMİZ

9 Ekim'de Boğaziçi Üniversitesi'nin düzenlediği Siber Güvenlik ve KVKK için Yerli Çözümler Zirvesi,

16-18 Ekim tarihleri arasında Yeşilköy İstanbul'da 4. kez gerçekleştirilen Robot Yatırımları Zirvesi ve Sergisi,

31 Ekim- 3 Kasım tarihlerinde Kocaeli'de düzenlenen 5. Ar-Ge Sanayi Akademi (Asa) Buluşması'nda yer aldık.