All posts

1593 haberler

Kripto paranın sorunları ve riskleri

Kripto para, temelde WebMoney veya PayPal gibi elektronik para birimleriyle aynıdır. Bu durum kripto para konusunda da klasik elektronik ödeme sistemleriyle aynı sorunların yaşandığı anlamına gelir.

Ancak kripto para birimine özgü çalışma ilkeleri, sorun çıkma ihtimalini arttırarak daha rahatsız edici olabilir. Ayrıca kripto paraya özgü bazı riskler yine bu çalışma ilkelerinden kaynaklanmaktadır.

Uzmanına sorun: Watch Dogs ve Gerçekler

İlk haftasında 4 milyon kopya satarak rekor kıran Watch Dogs, oyuncuyu içine çeken oynanışı (gameplay) ve son derece sıra dışı konsepti sayesinde video oyunları sektörüne ilk sıralardan giriş yaptı. Tüm oyun mekaniği, oyuncunun amaçlarına ulaşması için ATM’ler, köprüler, trafik ışıkları, güvenlik kameraları gibi akıllı şehir cihazlarının hacklenmesine dayalıdır.

LokiBot: Çalana kadar zorluyor

Sıradan bir bankacılık Truva atı nasıl işler? Kullanıcıya mobil bankacılık arayüzü gibi görünen sahte bir ekran sunar. Hiç şüphelenmeyen kurbanlar giriş bilgilerini girdiğinde kötücül yazılım bu bilgileri saldırganlara yönlendirir, böylece bu saldırganlar hesaplara giriş yapar.

Sessizlik kanser gibi büyüyor

Uzmanlarımız, Silence (Sessizlik) adında, Truva Atı kullanan yeni bir hedefli saldırı keşfetti. Bu saldırı finansal kurumlara karşı düzenleniyor. Saldırının ilk hedefi Rus bankaları ancak Malezya ve Ermenistan kurumları da saldırıdan etkilenenler arasında.

166.666 USD değerinde Bitcoin çalan Truva Atı: CryptoShuffler

Pizza satın almak için Bitcoin ile ödeme yapmaya karar verdiğinizi hayal edin. Pizzacının web sitesindeki cüzdan adresini kopyaladınız, gereken tutarı girdiniz ve Gönder tuşuna bastınız. Aktarım gerçekleşti ama pizza gelmedi ve pizzacının sahipleri ödemeyi hiç almadıklarını iddia ediyor. Peki bu nasıl olur? Hemen pizzacılara sinirlenmeyin. Çünkü sorun CryptoShuffler olabilir.

Yarının İnternetine Hazırlık

Ekim ayının başında, Blade Runner 2049 geniş bir eleştirel övgüyle karşılandı. 1982 tarihli aynı ismi taşıyan bilim kurgu baş yapıtının devamı niteliğindeki filmde insana benzeyen android robotlar, hologramlar ve uçan arabalar gibi ilk filmde bulunan öğeler bulunuyor. Film, faydalı olacağına inandığımız teknolojinin aslında tehditkar ve uğursuzluk getirdiği geleceğimizin göze çarpan bir biçimde distopyan bir görüntüsünü sunuyor.

ICS nedir ve güvenliği nasıl sağlanır?

Siber güvenlik ayı dün sona erdi. Ancak bu durum, en güncel siber güvenlik haberlerini ve trendlerini takip etmeyi bırakmamız gerektiği anlamına gelmez. Kasım ayının ilk gönderisinde endüstriyel kontrol sistemlerine odaklanacağız. Bu sistemlerin ne olduğunu bilmenin öneminden ve güvenliklerini nasıl sağlayabileceğimizden bahsedeceğiz.

Astrologlar 2018’i şeffaflık yılı ilan etti. Bug Bounty (Ödül Avcılığı) programımızdaki ödüller yirmi kat arttırıldı.

Global Şeffaflık Girişimi’mizi başlatmak üzereyiz. Adından belli olduğu üzere bu girişim tamamen şeffaflıkla ilgili. Şimdi konunun ayrıntılarını inceleyelim.
Bu arada yazının devamında siber güvenlik uzmanlarını sevindirecek bir teklifimiz olacak. Yani yazıyı sonuna kadar okumanızı tavsiye ederim!

Arkadaşlık uygulamaları güvenli mi?

Çevrimiçi kısmet arama — uzun süreli veya tek gecelik bir ilişki olabilir — bir süredir oldukça yaygın. Arkadaşlık – Flört uygulamaları artık günlük hayatımızın bir parçası. Bu tarz uygulamaların kullanıcıları ideal partnerlerini bulmak için isimlerini, mesleklerini, çalıştıkları yeri, takıldıkları yerleri ve çok daha fazlasını paylaşmaya hazırlar. Flört uygulamalarında bazen çıplak fotoğrafların da dahil olduğu çok mahrem şeyler paylaşılıyor. Peki bu uygulamalar böyle verileri nasıl dikkatli bir şekilde kullanıyor? Kaspersky Lab bunları güvenlik adımlarına tabi tutmaya karar verdi.

Mr. Robot dizisinden güvenlik hakkında neler öğrenebiliriz?

Mr. Robot, bilgi güvenliği dünyasından büyüleyici bir manzara sunarak dünya çapında birçok insanın sevgisini kazandı ve hepimizin siber saldırılara karşı ne kadar savunmasız olduğumuzu gösterdi. Ana karakter Elliot ve hacker grubu Fsociety’nin bırakın normal hesapları kocaman şirketleri bile hackleyebildiğini görünce hiçbir yer ve hiçbir şeyin güvenli olmadığı fikrine kapılabilirsiniz.

Bad Rabbit: Yeni bir fidye yazılımı salgını yükselişe geçiyor

Bu yıl iki büyük ölçekli fidye yazılımı salgınıyla karşılaşmıştık: WannaCry ve ExPetr (Petya ve NotPetya olarak da bilinir) salgınlarından bahsediyoruz. Görünüşe göre üçüncü bir salgın kapıda: Yeni kötü amaçlı yazılıma Bad Rabbit (Yaramaz Tavşan) adı veriliyor. Daha doğrusu, fidye yazılımı notuyla bağlantılı darknet web sitesinin belirttiği isim bu.

Test: Bootkit mi Dropper mı?

Virüs ile solucan, arka kapı ile güvenlik açığı veya Nijerya mektubu ile diğer istenmeyen e-postalar arasındaki farkı bilmek gerçekten işinize yarar mı? Bize göre, tehditlerin özelliklerini ve adlarını, dijital dünyanızda nelere dikkat edeceğinizi ve nelere karşı korunacağınızı bilmek size yardımcı olur. Bir siber tehditle ilgili bir şeyler okuduktan sonra onu tanımak konusunda ne kadar iyi olduğunuzu öğrenin.

Müşterilerimizden platin ödülü

Müşterilerinizin şirketiniz hakkındaki görüşlerini nasıl daha objektif bir şekilde değerlendirebilirsiniz? Müşterilerimiz, 1 Ekim 2016 ve 1 Eylül 2017 tarihleri arasında Gartner Peer Insights portalına ürünlerimiz hakkında 199 yorum gönderdi. Uç Nokta Koruma Platformları alanında, müşterilerimizin görüşlerine bağlı olarak 2017 Gartner Peer Insights Customer Choice Awards ödüllerinin bir parçası olan Platin Ödülü’nü aldık.

BlackOasis APT ve sıfır gün açığından yararlanan yeni hedefli saldırılar

10 Ekim 2017 tarihinde Kaspersky Lab’in gelişmiş açık (exploit) önleme sistemleri, müşterilerimize karşı kullanılmakta olan yeni bir Adobe Flash sıfır gün açığı keşfetti. Güvenlik açığı bir Microsoft Office belgesi ile iletilmekteydi ve son zararlı yük de FinSpy kötü amaçlı yazılımının yeni sürümüydü. Hatayı Adobe’a bildirdik ve onlarda bu hatayı CVE-2017-11292 olarak atadı ve dün sabah bir yama yayınladı:

KRACK: Wi-Fi bağlantınız artık güvenli değil

Güvenlik açıklarının çoğu, milyonlarca kişiyi etkilese bile dünya nüfusunun büyük bir kısmı tarafından fark edilmez. Ancak bugün basına yansıyan haberler yakın zamanda açığa çıkan Yahoo güvenlik ihlâlinden bile daha önemli olabilir ve dünya çapında milyarlarca kişiyi etkileyebilir: Araştırmacılar tüm Wi-Fi ağlarını güvensiz hale getiren bir grup güvenlik açığı buldu.