Mozi botnet, yenilenmiş sürümüyle hedef odaklı saldırılar gerçekleştiriyor

Siber Suçlar

Mozi botnet, yenilenmiş sürümüyle hedef odaklı saldırılar gerçekleştiriyor

Mozi IoT botnet operatörleri, Eylül 2019 yılında ortaya çıkmasından yaklaşık 2 yıl sonra Çin Kolluk Kuvvetleri tarafından bu yıl içerisinde gözaltına alınmış. Çinli teknoloji devi Qihoo 360’ın ağ güvenliği bölümü Netlab tarafından yapılan duyurularda; ilk olarak 28 Temmuz 2021’de Twitter üzerinden Mozi Botnet operatörlerinin birkaç hafta önce tutuklandığı

By editör
Tehdit aktörleri, DeFi platformu Cream Finance'dan 29 milyon dolardan fazla kripto para çaldı

Kripto Para & Blockchain

Tehdit aktörleri, DeFi platformu Cream Finance'dan 29 milyon dolardan fazla kripto para çaldı

Tehdit aktörleri kullanıcıların kripto paralar üzerinden faiz kazanma, kredi kullanma, borç verme, sigorta satın alma gibi finansal hizmetler almasını sağlayan merkezi olmayan bir finans (DeFi) platformu olan Cream Finance’ten 29 milyon dolardan fazla kripto para çaldı. 30 Ağustos günü blockchain güvenlik firması PeckShield, devam eden bir saldırının belirtilerini Twitter’

By editör
WhatsApp, Avrupa Birliği'nin Genel Veri Koruma Yönetmeliği'ne uymadığı gerekçesiyle 225 Milyon Euro para cezasına çaptırıldı

Gizlilik

WhatsApp, Avrupa Birliği'nin Genel Veri Koruma Yönetmeliği'ne uymadığı gerekçesiyle 225 Milyon Euro para cezasına çaptırıldı

İrlanda Veri Komisyo’nun (DPC) yaptığı açıklamaya göre, Avrupa Birliği’nin Genel Veri Koruma Yönetmeliği’ne (GDPR) uymadığı gerekçesiyle Facebook’a ait WhatsApp’a 225 Milyon Euro para cezası verildi. GDPR kapsamında verilen bu para cezası, Amazon’dan sonraki en büyük ikinci ceza olarak kayıtlara geçti. WhatsApp’a karşı açılan

By editör
USOM, CVE Numaralandırma Otoritesi olarak yetkilendirildi

Türkiye

USOM, CVE Numaralandırma Otoritesi olarak yetkilendirildi

Ulusal Siber Olaylara Müdahale Merkezi (USOM) CNA (CVE Numbering Authorities) kabul sürecini tamamlayarak, Ortak Güvenlik Açıkları ve Etkilenmeler (CVE) Programı’nda CVE® Numaralandırma Otoritesi (CNA) olarak yetkilendirildi. USOM’un topluluğa katılmasıyla birlikte artık Türkiye’de üretilen ve sıklıkla kullanılan üçüncü parti yazılımların, donanımların veya ürünlerin güvenlik açıkları için CVE numaraları

By editör
Bangkok Airways, fidye yazılım saldırısı sonrasında veri ihlalini onayladı

Veri İhlali

Bangkok Airways, fidye yazılım saldırısı sonrasında veri ihlalini onayladı

Tayland’ın en eski ikinci ve genel sıralamada en büyük üçüncü havayolu şirketi konumundaki Bangkok Airways, LockBit2.0 olarak bilinen bir tehdit aktörü tarafından geçen hafta Perşembe fidye yazılım saldırısına uğradı ve saldırının ardından veri ihlali yaşadığını duyurdu. Tehdit aktörleri tarafından kendi portallarında yayınlanan iletide, istenilen fidye ücretinin ödenmediği takdirde

By editör
ABD'li teknoloji devleri önümüzdeki 5 yıl içerisinde siber güvenliğe 30 Milyar Dolarlık yatırım yapacak

Genel

ABD'li teknoloji devleri önümüzdeki 5 yıl içerisinde siber güvenliğe 30 Milyar Dolarlık yatırım yapacak

Beyaz Ev ve ABD’nin teknolojik devleri arasında, ülkenin siber güvenliğini daha üst bir düzeye çıkarmak amacıyla geçen hafta Çarşamba günü bir görüşme gerçekleştirdiler. Yapılan görüşmeler ışığında, önümüzdeki 5 sene içerisinde siber güvenlik alanında 30 Milyar Dolar yatırım yapılacağı taahhütü verildi. Gerçekleştirilen toplantıya Google, Amazon, Apple, Microsoft, IBM gibi teknoloji

By editör
Kullanıcı verilerini Rusya'da barındırmayan WhatsApp, Facebook ve Twitter para cezasına çarptırıldı

Gizlilik

Kullanıcı verilerini Rusya'da barındırmayan WhatsApp, Facebook ve Twitter para cezasına çarptırıldı

Rusya’nın telekom düzenleyicisi konumunda bulunan Roskomnadzor tarafından 26 Ağustos’da yayınlanan açıklamaya göre Moskova Tagansky Bölge Mahkemesi, Rus kullanıcıların verilerini Rusya’daki sunucularda barındırmayan Whatsapp, Facebook ve Twitter’ın para cezasına çarptırıldığını açıkladı. Moskova Tagansky Bölge Mahkemesi tarafından uygulanan para cezaları: — WhatsApp – 4 milyon ruble  — Facebook – 15 milyon ruble

By editör
Bahreyn Hükümeti, aktivistleri ve muhalifleri yeni bir iOS Zero-Click açığından yararlanarak hedef aldı

Siber Casusluk

Bahreyn Hükümeti, aktivistleri ve muhalifleri yeni bir iOS Zero-Click açığından yararlanarak hedef aldı

Toronto Üniversitesi’nde siyasi, insan hakları ve siber güvenlik alanlarında araştırmalarıyla bilinen CitizenLab tarafından yayınlanan yeni bir araştırmaya göre, Bahreyn Hükümeti’nin NSO Group’a ait Pegasus casus yazılımıyla aktivistleri ve siyasi muhalifleri hedef aldığı ortaya çıktı. Araştırma ile birlikte bilinen kadarıyla en az Şubat 2021’den bu yana kötüye

By editör
Google, 8 sahte kripto para madenciliği uygulamasını Play Store'dan kaldırdı

Mobil

Google, 8 sahte kripto para madenciliği uygulamasını Play Store'dan kaldırdı

Google, bulut madenciliği operasyonlarına para yatırılarak kripto para kazanabilecekleri tarzında uygulamaları taklit eden ancak kullanıcıları pahalı abonelik hizmetlerine ve diğer dolandırıcılık faaliyetlerine yönlendirmeye çalışan 8 uygulamayı Play Store üzerinden kaldırdı. Trend Micro araştırmacıları tarafından yayınlanan rapora göre; keşfedilen bu kötü amaçlı uygulamalar kullanıcıları sadece reklam izlemeleri için kandırdığı, bunun yanında

By editör
T-Mobile: Saldırganlar 48,6 Milyon kişiye ait veri kayıtlarını çaldı

Veri İhlali

T-Mobile: Saldırganlar 48,6 Milyon kişiye ait veri kayıtlarını çaldı

T-Mobile, bu hafta başında yani 16 Ağustos Pazartesi günü yaptığı açıklamada, hafta sonu yayınlanan verilerden haberdar olduğunu ve ilgili veri ihlalini onayladığı belirtmişti. Fakat, veri kayıtlarıyla ilgili herhangi bir teyit gerçekleştirmemiş, araştırmalarının devam ettiğini belirtmişti. Şirket tarafından 17 Ağustos Salı günü, saldırıyla ilgili ek bilgiler yayınlandı. Yayınlanan ek bilgilere göre;

By editör