Sinopsis
Siber hayatta neler oluyor?
Episodios
-
Autodiscover... Geliyor gelmekte olan - 01.10.2021
05/10/2021 Duración: 07minBu hafta Tuğba Öztürk, Microsoft Exchange #Autodiscover protokolü nedeniyle binlerce e-posta hesabının tehlikeye girmesini yorumluyor. Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu
-
FBI Anahtarı Sakladı - OMIGOD Güvenlik Açıkları - 24.09.2021
24/09/2021 Duración: 08minBu hafta Kerem Kocaer ve Murat Lostar, FBI'ın #Kaseya saldırısının şifre çözme anahtarını, saldırıdan kısa bir süre sonra elde ettiği halde üç hafta boyunca paylaşmamasını ve #Microsoft Azure Linux sanal makinelerine yüklenen OMI aracında yer alan güvenlik açıklarını yorumluyor. Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu
-
Apple İçin Kritik Yama - Tarihin En Büyük DDoS Atağı (Pegasus - Yandex) - 17.09.2021
17/09/2021 Duración: 03minBu hafta Tuğba Öztürk, #Pegasus zararlı yazılımı için #Apple cihazlara gelen kritik güncellemeleri ve #Yandex'e yapılan ve tarihin en büyük DDoS ataklarından biri olan saldırıyı yorumluyor.
-
Microsoft'ta Kritik Zafiyet - WhatsApp Cezaya Doymadı - 10.09.2021
10/09/2021 Duración: 10minBu hafta Tuğba Öztürk ve Murat Lostar, #Microsoft'ta yer alan MSHTML zafiyetini ve GDPR'a uygun davranmadığı gerekçesiyle #WhatsApp'a verilen 225 milyar euro'luk cezayı yorumluyor.
-
Hapishane Görüntüleri Hack'lendi - Endonezya'nın HES'inde Veri Sızıntısı - 03.09.2021
03/09/2021 Duración: 07minBu hafta Tuğba Öztürk ve Murat Lostar, İran'da bir hapishanenin kamera görüntülerinin hack'lenmesini ve Endonezya'nın bizdeki karşılığı Hayat Eve Sığar olan Covid-19 takip uygulamasında gerçekleşen veri sızıntısını yorumluyor. Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu
-
Zero-Click Exploit - Bir Müdahale Hikayesi - 27.08.2021
27/08/2021 Duración: 12minBu hafta Tuğba Öztürk ve Murat Lostar, Pegasus zararlısının yeni exploitini ve ABD Nüfus Sayım Bürosu'na (US Census Bureau) 2020'nin Ocak ayında gerçekleştirilen siber saldırının olay raporunu yorumluyor. Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu
-
Veri İhlalini Örtbas Eden Pearson'a 1 Milyon Dolar Ceza - 20.08.2021
20/08/2021 Duración: 04minBu hafta Murat Lostar, Londra merkezli yayıncılık ve eğitim kuruluşu olan #Pearson'ın 2018 yılında başına gelen veri sızıntısından dolayı 1 milyon dolarlık cezaya çarptırılmasını yorumluyor. Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu
-
Hacker İnsafa Geldi - Accenture Fidye Saldırısı - 13.08.2021
14/08/2021 Duración: 09minBu hafta Kerem Kocaer ve Murat Lostar, #PolyNetwork’ten 600 milyon dolar değerinde kripto para çalan hacker’ın paraları iade etmeye başlaması ve #Accenture’da yaşanan fidye saldırısını yorumluyor. Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu
-
GDPR ve KVKK'dan Veri Koruma Cezaları - 06.08.2021
06/08/2021 Duración: 13minBu hafta Tuğba Öztürk ve Murat Lostar, e-ticaret devi #Amazon'a Lüksemburg Veri Koruma Komisyonu (CNPD) tarafından GDPR'a uygun davranmadığı gerekçesiyle kesilen rekor cezayı ve KVKK'nın oyuncak perakendecisi bir şirketin veri ihlali bildirimine istinaden aldığı kararı yorumluyor. Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu
-
Pegasus Casus Yazılımı - Siber Saldırılardan Sıcak Savaşa - 30.07.2021
30/07/2021 Duración: 11minBu hafta Tuğba Öztürk ve Murat Lostar, #Pegasus casus yazılımının geliştiricisi İsrailli güvenlik firması NSO Group tarafından yapılan açıklamaları, Çin'de yeni yürürlüğe giren kanunu ve #ABD başkanı Joe Biden'ın siber saldırıların gerçek savaşa yol açabileceği yönündeki açıklamalarını yorumluyor. Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu
-
Microsoft'un Yazıcı Kabusu - Instagram Security Checkup - 16.07.2021
16/07/2021 Duración: 08minBu hafta Kerem Kocaer ve Murat Lostar, Microsoft’un PrintNightmare zafiyetini ve Instagram’ın yeni güvenlik özelliği Security Checkup’ı yorumluyor. Geçtiğimiz ay #Microsoft Patch Tuesday güncellemelerinde düşük riskli olarak sınıflandırılan (CVE-2021-1675) print spooler açığı, uzaktan kod yürütmeye de neden olduğu anlaşılınca 21 Haziran'da yüksek riskli olarak sınıflandırıldı. Daha sonra güvenlik araştırmacıları print spooler'da tesadüfen farklı bir açık daha keşfedince, Temmuz ayının ilk haftası Microsoft bir acil durum güncellemesi yayımladı. Ancak bu yamanın da açığı tam olarak gidermediği tespit edildi. Diğer yandan son dönemde #instagram hesaplarını çaldıran kişilerin sayısı artış gösterirken Instagram bu durumu önlemek adına Security Checkup özelliğini devreye almaya karar verdi. Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu
-
Tarihin En Büyük Fidye Saldırısı - KVKK Veri İhlali Bildirimleri - 09.07.2021
11/07/2021 Duración: 04minBu hafta Alper Ümit Yılmaz, ABD merkezli IT yönetim yazılımları üreticisi #Kaseya'ya, Rusya destekli #REvil fidye yazılımı grubu tarafından yapılan siber saldırıyı, Amazon'un #Wickr'ı satın almasını ve haftanın önemli #KVKK veri ihlali bildirimlerini ele alıyor. Geçtiğimiz dönemde çok sık karşılaştığımız #tedarikzinciri saldırılarının bir örneği olan #Kaseya saldırısından, doğrudan veya dolaylı olarak yaklaşık 2000 müşterinin etkilendiği düşünülüyor. Saldırganlar fidye olarak 70 milyon dolarlık bitcoin talep ediyor. Özellikle hükümet görevlileri, gazeteciler, şirketler ve hatta suçlular tarafından kullanıldığı bilinen popüler uçtan uca şifreli mesajlaşma uygulaması #Wickr Amazon tarafından satın alındı. Wickr sitesinden yapılan açıklamada hizmetlerin artık #AWS üzerinden verileceği belirtildi. Bu hafta yayımlanan #KVKK veri ihlali bildirimlerinde Türkiye'nin önde gelen bankalarından birinde görev alan iki kişinin yaklaşık 9000 kişinin kredi kayıt bilgilerini sorguladığı ve bilgilerin çok bü
-
LinkedIn Verileri Satışa Çıktı - NIST Kritik Yazılımlar Listesi - 02.07.2021
11/07/2021 Duración: 08minGeçtiğimiz aylarda çıkan #LinkedIn veri sızıntısı iddialarının ardından bu hafta, 700 milyon LinkedIn kullanıcısının verileri bir hacker forumunda satışa çıktı. İlanı koyan kişi, 1 milyon kullanıcı verisini ücretsiz olarak yayımladı. Yayımlanan veriler içerisinde e-posta adresleri, isim-soyisim, telefon numaraları, herkese açık olmayan CV bilgileri, coğrafi konumlar vb. bilgiler yer alıyor. Diğer yandan geçtiğimiz günlerde #NIST (National Institute of Standards and Technology), ABD başkanı Joe Biden’ın ülkenin güvenliğini iyileştirmeyi amaçlayan #siber güvenlik kararnamesi (Executive Order - EO) doğrultusunda bir doküman yayımlayarak kritik yazılımların tanımlarını yaptı. #NIST’in tanımlamalarına göre aşağıdaki kriterlere sahip olan yazılımlar kritik yazılım olarak değerlendirildi: -Yüksek yetkili, ayrıcalıklı çalışacak veya ayrıcalıkları yönetecek şekilde tasarlanmışsa, -Ağ veya bilgi işlem kaynaklarına doğrudan veya ayrıcalıklı erişime sahipse, -Verilere veya operasyonel teknolojiye
-
Nükleer Tesise Saldırı - McAfee Öldürüldü mü? - 25.06.2021
25/06/2021 Duración: 04minBu hafta Tuğba Öztürk, Güney Kore Atom Araştırma Enstitüsü KAERI'ye Kuzey Koreli hackerlar tarafından gerçekleştirildiği iddia edilen siber saldırıyı ve ünlü antivirüs yazılımcısı John McAfee'nin İspanya'daki hücresinde ölü bulunmasını yorumluyor. Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu
-
NATO'dan Güvenlik Kararı - Saldırı Yöntemleri mi Değişiyor? - 18.06.2021
18/06/2021 Duración: 10minGeçtiğimiz günlerde yapılan NATO Devlet Liderleri Zirvesi'nde siber güvenlik & siber uzay alanlarına da özel olarak değinildi. Volkswagen ve Mcdonald's siber saldırıları akıllara yeni bir soruyu getirdi. Siber saldırı yöntemleri değişiyor mu? Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu
-
Tuğba Dolandırıldı! Nasıl? , FBI Hack'ledi - 11.06.2021
11/06/2021 Duración: 05minBu hafta Tuğba Öztürk'ün başına gelen dolandırıcılık olayını ve ANOM mesajlaşma uygulaması üzerinden suçluların yakalanmasını konuştuk. Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu
-
Sigorta Şirketinden Rekor Fidye, Yine Tedarik Zinciri (CNA Financial, Fujitsu) - 04.06.2021
04/06/2021 Duración: 05minSon dönemlerde örneklerine sık rastladığımız tedarik zinciri saldırılarına bir yenisi daha eklendi. Japonya'da kamu kuruluşlarına hizmet sağlayan Fujitsu'nun sistemlerine yetkisiz erişim sağlanmasının ardından, Japonya bakanlıklarında veri ihlali tespit edildi. Diğer yandan geçtiğimiz haftalarda ele aldığımız sigorta-fidye savaşının bir benzeri de ABD'nin en büyük sigorta şirketlerinden CNA Financial'da görüldü. Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu
-
Saldırganların Gözü Sağlık Sektöründe - 28.05.2021
28/05/2021 Duración: 03minBu hafta Tuğba Öztürk, geçtiğimiz günlerde Yeni Zelanda ve İrlanda sağlık sistemine yapılan siber saldırıları yorumluyor. Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu
-
Kripto Para Borsasında Veri İhlali, Fidye Sigorta Savaşı - 21.05.2021
21/05/2021 Duración: 09minAXA Sigorta, siber güvenlik sigortası kapsamında fidye ödemelerine desteği keseceğini açıklamasından yaklaşık bir hafta sonra fidye yazılımı kurbanı oldu. Diğer yandan, BtcTurk'ün 2018 yılında yaşadığı veri ihlali KVKK'nın sitesinde yayımlandı. Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu
-
Boru Hattına Siber Saldırı, Belediyede Veri Sızıntısı - 14.05.2021
14/05/2021 Duración: 07minAmerika'nın doğu yakasının petrol ürünleri ihtiyacının yaklaşık %45'ini karşılayan #Colonial Pipeline'a yapılan fidye saldırısı sonucu boru hattının faaliyetleri durdu. Diğer yandan, Konya Belediyesi'nde gerçekleşen veri sızıntısı nedeniyle 1 milyon kişinin verileri açığa çıktı. Görüntülü yayına youtube.com/siberingunlugu adresi üzerinden ulaşabilirsiniz. Keyifli dinlemeler! #siberingunlugu