Servis sağlayıcılardan birinin ransomware saldırısına uğradığı ve fidye verilmezse kullanıcı bilgilerinin yayınlanacağı iddiaları dolaşıyor Twitter'da. Eğer olay doğruysa KVKK ne tür bir yaptırım uygulayacak merak ediyorum #sibergüvenlik #ransomware

BeğenFavori PaylaşYorum yap

Birkaç saat önce Tvitır'da yaşanan olayların sebebi, iç sistemlere ve araçlara erişimi olan Tvitır çalışanlarına karşı eşgüdümlü bir biçimde yürütülmüş sosyal mühendislik saldırısıymış. Böylelikle, göz önünde olan birçok hesabın kontrolü, saldırganların eline geçmiş. Muhtemel başka hasarların tespiti ve yetkisiz kişilerin başka bilgilere de erişip erişemediği hâlâ araştırılıyormuş.

https://twitter.com/TwitterSupport/status/1283591846464233474

#twitter #sosyalmühendislik #socialengineering #bitcoin #güvenlik #sibergüvenlik

BeğenFavori PaylaşYorum yap

64 haneli, rastgele ve eşsiz oluşturumuş bir şifre. 1password ile oluşturulmuş ve orada saklanıyor. Sadece iPhone ve Mac üzerinde Safari tarayıcı kullanmış.
Epostayı da sadece iPhone ve Mac eposta istemcisi ile kullanıyor.
Zayıf halka 1Password şifresi olabilir diyeceğim ama 64 haneli şifre kullanan biri onu da kolay yapmaz diye düşünüyorum.
Google Titan anahtarı aktif diye ele geçirememişler hesabı.
Neredeyse en güvenilen ve önerilen sistemler ve öneriler ile kullanılan bir hesap ama hedefli olunca saldırı, bu bile engel değil.
https://twitter.com/BriannaWu/status/1281746922273898497
#SiberGüvenlik #HaftalıkGündemeMalzeme

BeğenFavori PaylaşYorum yap
Önceki yorumları gör 7 / 11

Akamai, büyük bir Avrupa bankasını(?) hedef alan saniyede en büyük paket (PPS) ile gerçekleşen DDoS saldırısını durdurdu. "Ben demiştim" demenin üzüntü verdiği anlardan... #sibergüvenlik

https://www.daghan.com/akamainin-acikladigi-buyuk-ddos-saldirisinda-hedef-kimdi.dgn #HaftalıkGündemeMalzeme

AKAMAI’nin açıkladığı Büyük DDoS Saldırısında Hedef Kimdi?

21 Haziran 2020'de Akamai, saniyede en büyük paket (PPS) ile (DDoS) saldırısını durdurduğunu kendi bloğunda paylaştı. Açıklamada saldırının, büyük bir
BeğenFavori PaylaşYorum yap

Nintendo, geçtiğimiz Nisan ayında duyurduğu 160.000 Nintendo hesabının hacklendiği [1] bilgisini güncelleyerek sayıyı 300.000 olarak düzeltti. Sayının artmasının sebebi olarak "devam eden araştırmaların sonucu bu" denildi.

Haber Kaynağı: https://www.businessinsider.com/nintendo-switch-account-hack-update-2020-6
[1] - Nisan ayındaki haber: https://www.theverge.com/2020/4/24/21234205/nintendo-account-hack-nnid-breach-security-hacking-attempt

#Nindento #Hack #Güvenlik #SiberGüvenlik #HaftalıkGündemeMalzeme

Nintendo now says that the accounts of 300,000 Switch users have been hacked

Hundreds of thousands of Nintendo Switch accounts were hacked, Nintendo said this week. Here's how to find out if you're affected.
BeğenFavori PaylaşYorum yap

Son iki günde iki kez telefona uyarı geldi, "Google hesabını kurtarma (recovery) talebi geldi, sen mi istedin bunu" diye. Talepler taiwan ve vietnam'dan yapılmış. Kazayla "yes" desem gidecek hesap. Buna karşı alınabilecek bir önlem var mı? (Çift aşamalı onay, güçlü şifre filan dışında.)

#TeknoYardım #güvenlik #SiberGüvenlik

BeğenFavori PaylaşYorum yap
Önceki yorumları gör 8 / 10
  • UnicornKnight @unicornknight

    telefon numaranızı Google Hesabı üzerinden kaldırıp 2 adımlı şifreleme/2 aşamalı güvenlik için sadece Authenticator uygulamasını kullanmak dışında maalesef bir çözüm yolu yok.

    • Özgür'üm, Özgür'sün, Özgür @ozgurg

      Android ise virüsler o uygulamadan kodları çalıyor diye haber çıkmıştı birkaç hafta önce.

    • UnicornKnight @unicornknight

      @ozgurg henüz gerçekleşmiş/literatüre geçmiş (ispatlanmış) bir atak söz konusu değil. mevzubahis durum halen ileri sürüldü & iddia edildi tadından öte bir gerçeklik ihtiva etmiyor, fakat bu durum elbette ki gerçekleşmeyeceği manasına gelmiyor.

      ben şimdi adama kalkıp "fiziksel anahtar satın al karşim" desem cebinden çıkacak meblağın minimum 20 dolar (buna gümrüğü vergisi vs dahil değil) olduğunu görüp "sen benimle taş... mı geçiyorsun?" der haklı olarak. eh şu durumda yegane tavsiye doğrudan yaşadığı problemi de göz önünde bulundurarak benim verdiğim tavsiyedir.

  • cestlavie @cestlavie

    senaryonuz beni dahi korkuttu. şu 3 seçenekten birisi işinizi çözecektir diye düşünüyorum. ben de bir security key ekleyeyim bakalım. 3ünü de açtım ama hala evet hayır seçilebiliyor :/

  • Emrah Öztürk @emrah-ozturk

    Yes deyince direk işlem yapmıyor diye hatırlıyorum. Bir sürü şey soruyor, kazayla onaylanacak gibi değil.

  • sawgent @sawgent

    E-posta hesaplarının şifrelerini web ortamındaki başka herhangi bir şifre ile aynı yapmayarak en azından başarılı giriş denemelerini engelleyebilirsiniz.

    • Levent Alpsal @levent-alpsal

      Ortak şifre kullanmamak , özellikle mailin şifresini başka yerde kullanmamak çok önemli çünkü birçok şey maile bağlı. Şöyle bir şey gördüm, bir yerde hesap açıyorsun. Elemanlar şifreni açık text olarak tutuyorlar, bir de üstüne mail olarak sana gönderiyorlar, bak hesabını açtık, kullanıcı adın şu, şifren de şu diye... Felaket...

    • Ufkabakan @ufkabakan

      @levent-alpsal Ana mail şifresini, başka bir site üyteliğinde de kullanan resmen teknoloji cahilidir, açık net. Ben Browsera bile email şifremi kaydetme diyorum. Her ihtimamla karşın da yedek kurtarma kotlarını kağıda yazıp, kasaya koydum.

Filmlerde sıkça gördüğümüz "parmak izi kopyalama" gerçek mi, yoksa bir mit mi? Cevap: Filmlerdeki kadar kolay olmasa da evet parmak izi kopyalamak mümkün. Bu konuyla ilgili çalışma yapan güvenlik araştırmacıları, sıradan kullanıcılar için güvenli sayılabileceğini fakat organizasyonlar ve devletlerin parmak izini anahtar olarak kullanmasını tavsiye etmiyorlar.

Araştırmacılar konuyla ilgili çok detaylı bir yazı hazırlamışlar: https://blog.talosintelligence.com/2020/04/fingerprint-research.html
Ayrıca video sunum olarak da var: https://www.youtube.com/watch?v=BvVSJlJBpXw

Kopya parmak izi demosu: https://www.youtube.com/watch?v=CF0D-h7KZqY

#HaftalıkGündemeMalzeme olur mu emin değilim ama değerlendirilebilir.
#SiberGüvenlik #Parmakİzi #Güvenlik #Araştırma #Fingerprint

BeğenFavori PaylaşYorum yap

Zoom uygulamasının macOS'daki kurulum programı (installer) kullanıcının "Install" tuşuna basmasını beklemeden birtakım betikleri (script) çalıştırdığı ortaya çıktı. SpaceX de şirket içinde zoom kullanmayı yasakladı.

Kaynak: https://www.vmray.com/cyber-security-blog/zoom-macos-installer-analysis-good-apps-behaving-badly/
SpaceX haberi: https://www.cnbc.com/2020/04/01/elon-musks-spacex-bans-zoom-over-privacy-concerns-memo-shows.html

#HaftalıkGündemeMalzeme #Zoom #macOS #spacex #güvenlik #SiberGüvenlik

Good Apps Behaving Badly: Zoom macOS Installer - VMRay

VMRay's Technical Lead, Felix Seele discovered a pre-installation script workaround in Zoom's macOS installer. Read his breakdown.
BeğenFavori PaylaşYorum yap

Geçen KitapYurdu kargo bedava kodu verince ben de Arka Kapı Siber Güvenlik Dergisi'nin iki ve üçüncü sayısını aldım. Bu kısım ilgimi çekti. Olayı hatırlıyorum ama bu tarz yönlerinin olduğunu bilmiyordum.
Dergi gayet güzel bu arada, tavsiye ederim.

#ArkaKapı #Dergi #SiberGüvenlik

BeğenFavori PaylaşYorum yap

Türkiye'de de çokça kullanılan ya da kullanmak için bilgisayardan, telefondan anlayan kişilere sorulan "casus yazılım"a karşı bir girişim başlatmış Eva Galperin. Ted konuşması da bunun başlama hikayesini anlatıyor (ingilizce sadece).
Antivirüs firmalarının önceden tarayıp, işaretlemediği bu uygulamaların, girişimin amacı hepsinin işaretlemesi, artık kullanıcıyı uyarması.
Daha geçenlerde eve temizliği gelen yardımcı, kocasının telefonuna yüklediği konuşma kaydedici programı kapatıp açmayı vs sordu bana. Sadece gizlice de yapılan bir şey değil yani.
https://twitter.com/evacide/status/1233473662738731008
https://stopstalkerware.org/
#SiberGüvenlik #stalkerware #casusyazılım

BeğenFavori PaylaşYorum yap