Generated by All in One SEO v5.0.0.1, this is an llms.txt file, used by LLMs to index the site. # Lale Çorumlu Siber Güvenlik Proje Yöneticisi - Siber Güvenlik Uzmanı - Harita Mühendisi ## Sitemaps - [XML Sitemap](https://lalecorumlu.com/sitemap.xml): Contains all public & indexable URLs for this website. ## Blog - [Blog](https://lalecorumlu.com/blog/) - [Attack Surface Yönetimi](https://lalecorumlu.com/2022/09/05/attack-surface-yonetimi/) - Attack Surface yani Saldırı Yüzeyi Yönetimi, bir kuruluşun çevrimiçi varlığının bir sonucu olarak ortaya çıkan tüm güvenlik açıklarını etkin bir şekilde yönetmektir. İnternet, artık modern yaşamın en önemli parçalarından bir tanesi, ancak karanlık bir tarafı da var. Her yönetilmeyen sunucu, web sitesi ve uygulama, bilgisayar korsanları, fidye yazılımı çeteleri ve diğer siber saldırganlar tarafından istismar - [Rus Sberbank, Büyük DDoS Saldırı Dalgalarıyla Karşı Karşıya Olduğunu Söyledi](https://lalecorumlu.com/2022/05/20/rus-sberbank-buyuk-ddos-saldiri-dalgalariyla-karsi-karsiya-oldugunu-soyledi/) - Rusya'nın bankacılık ve finansal hizmetler şirketi Sberbank, benzeri görülmemiş bir hacker saldırısı dalgasının hedefi oluyor. Bu ayın başlarında banka, tarihinin en büyük dağıtılmış hizmet reddi (DDoS) saldırısıyla mücadele etti. Sberbank başkan yardımcısı ve siber güvenlik direktörü Sergei Lebed, Positive Hack Days konferansına katılan izleyicilere, geçtiğimiz aylarda binlerce internet kullanıcısının kuruluşa saldırdığını söyledi. Rus Sberbank, Büyük DDoS - [Windows Yöneticileri, Quick Assist'in Microsoft Store'a Taşınmasından Dolayı Hüsrana Uğradı](https://lalecorumlu.com/2022/05/15/windows-yoneticileri-quick-assistin-microsoft-storea-tasinmasindan-dolayi-husrana-ugradi/) - Windows yöneticileri, Microsoft'un Quick Assist uzaktan yardım aracını Microsoft Store'a taşıma kararından duydukları üzüntüyü dile getiriyorlar. Quick Assist, Windows 10 ve Windows 11 kullanıcılarının, dört yıl önce bildirdiğimiz gibi, bilgisayarlarının kontrolünü uzaktan alarak diğer Windows kullanıcılarına yardım almasına veya yardım etmesine olanak tanır. Uygulama, arkadaşlarına, ailelerine ve iş arkadaşlarına, bulundukları yere gitmeden veya üçüncü taraf - [Siber Dünyada Bu Hafta (19-25 Mart 2022)](https://lalecorumlu.com/2022/03/25/siber-dunyada-bu-hafta-19-25-mart-2022/) - Siber dünyada bu hafta neler oldu? Haftanın öne çıkan siber güvenlik haberleri sizlerle... Google: Çin Devlet Bilgisayar Korsanları Ukrayna Hükümetini Hedef Alıyor Google'ın Tehdit Analizi Grubu (TAG), Çin Halk Kurtuluş Ordusu (PLA) ve diğer Çin istihbarat teşkilatlarının Ukrayna'da devam eden Rus savaşı hakkında daha fazla bilgi almaya çalıştığını söylüyor. Devamı Hackerlar, ATM Makinelerinden Para Çalmak - [Microsoft, Lapsus$ Gasp Grubu Tarafından Saldırıya Uğradıklarını Doğruladı](https://lalecorumlu.com/2022/03/23/microsoft-lapsus-gasp-grubu-tarafindan-saldiriya-ugradiklarini-dogruladi/) - Microsoft, çalışanlarından birinin güvenliğinin Lapsus$ hack grubu tarafından ele geçirildiğini ve tehdit aktörlerinin kaynak kodlarının bölümlerine erişmesine ve çalmasına izin verdiğini doğruladı. Dün gece, Lapsus$ çetesi Microsoft'un Azure DevOps sunucusundan çalınan 37 GB kaynak kodunu yayınladı. Kaynak kodu, Bing, Cortana ve Bing Haritalar dahil olmak üzere çeşitli dahili Microsoft projeleri içindir. Bu gece yayınlanan yeni - [Beyaz Saray, Rus Siber Saldırılarına Karşı Kontrol Listesini Paylaştı](https://lalecorumlu.com/2022/03/23/beyaz-saray-rus-siber-saldirilarina-karsi-kontrol-listesini-paylasti/) - Beyaz Saray, yeni istihbaratın Rusya'nın yakın gelecekte siber saldırılar düzenlemeye hazırlandığını göstermesinin ardından ABD kuruluşlarını siber güvenlik savunmalarını güçlendirmeye çağırıyor. ABD, Rusya'ya karşı katı yaptırımlar uygularken ve Ukrayna'ya savaşta yardım ederken, Beyaz Saray, Kremlin'in kritik altyapıya ve ABD çıkarlarına karşı siber saldırılarla misilleme yapmasını bekliyor. Ukrayna birçok siber saldırıya maruz kalırken, Ukrayna'nın işgalinden bu yana - [En İyi Rus Et Üreticisi Windows BitLocker Şifreleme Saldırısıyla Vuruldu](https://lalecorumlu.com/2022/03/23/en-iyi-rus-et-ureticisi-windows-bitlocker-sifreleme-saldirisiyla-vuruldu/) - Rusya federal veterinerlik ve bitki sağlığı denetim hizmeti Rosselkhoznadzor'un bir raporuna göre, Moskova merkezli et üreticisi ve dağıtıcısı Miratorg Agribusiness Holding, BT sistemlerini şifreleyen büyük bir siber saldırıya uğradı. Duyuru, saldırganların dosyaları şifrelemek için Windows BitLocker özelliğinden yararlandığını ve esasen bir fidye yazılımı saldırısı gerçekleştirdiğini belirtiyor. Ajansa göre, Miratorg Rusya'nın en büyük ve gıda tedarikçilerinden - [Lapsus$, Microsoft ve Kimlik Doğrulama Firması Okta'yı İhlal Ettiklerini İddia Ediyor](https://lalecorumlu.com/2022/03/23/lapsus-microsoft-ve-kimlik-dogrulama-firmasi-oktayi-ihlal-ettiklerini-iddia-ediyor/) - Microsoft ve kimlik doğrulama hizmetleri sağlayıcısı Okta, LAPSUS$ gaspçı çetesi tarafından iddia edilen olası bir ihlal iddialarını araştırdıklarını söyledi. İlk olarak Vice ve Reuters tarafından bildirilen gelişme, siber suç grubunun Telegram kanalında şirketlerin iç projeleri ve sistemleri olduğunu söylediği şeylerin ekran görüntülerini ve kaynak kodunu yayınlamasından sonra geldi. Sızdırılan 37GB arşiv, grubun Microsoft'un Bing, Bing - [Android Şifre Çalan Kötü Amaçlı Yazılım 100.000 Google Play Kullanıcısına Bulaşıyor](https://lalecorumlu.com/2022/03/22/android-sifre-calan-kotu-amacli-yazilim-100-000-google-play-kullanicisina-bulasiyor/) - Facebook kimlik bilgilerini çalan kötü niyetli bir Android uygulaması, Google Play Store aracılığıyla 100.000'den fazla kez yüklendi ve uygulama hala indirilebilir durumda. Android kötü amaçlı yazılımı, 'Craftsart Cartoon Photo Tools' adlı bir karikatürleştirici uygulama olarak gizlenerek, kullanıcıların bir görüntü yüklemesine ve onu bir çizgi film işlemesine dönüştürmesine olanak tanıyor. Geçtiğimiz hafta, güvenlik araştırmacıları ve mobil - [Yönetici Hakları Veren Windows Sıfır Gün Kusuru Yine Resmi Olmayan Bir Düzeltme Eki Alıyor](https://lalecorumlu.com/2022/03/22/yonetici-haklari-veren-windows-sifir-gun-kusuru-yine-resmi-olmayan-bir-duzeltme-eki-aliyor/) - Microsoft'un birkaç aydır tam olarak çözemediği bir Windows yerel ayrıcalık yükseltme sıfırıncı gün güvenlik açığı, kullanıcıların Windows 10, Windows 11 ve Windows Server'da yönetici ayrıcalıkları kazanmasına olanak tanır. Windows Kullanıcı Profili Hizmetinde yerel olarak yararlanılan güvenlik açığı CVE-2021-34484 olarak izlenir ve CVSS v3 puanı 7.8 olarak verilir. İstismarlar geçmişte kamuya açıklanmış olsa da, vahşi doğada - [Yeni Arka Kapı, Açık Kaynak Paket Yükleyici Aracılığıyla Fransız Varlıklarını Hedefliyor](https://lalecorumlu.com/2022/03/21/yeni-arka-kapi-acik-kaynak-paket-yukleyici-araciligiyla-fransiz-varliklarini-hedefliyor/) - Araştırmacılar, güvenliği ihlal edilmiş sistemlerde Serpent adlı bir arka kapı sağlamak için Chocolatey Windows paket yöneticisinden yararlanan inşaat, emlak ve devlet sektörlerindeki Fransız kuruluşlarına yönelik yeni bir hedefli e-posta kampanyasını ortaya çıkardı. Kurumsal güvenlik firması Proofpoint, gözlemlenen taktiklere ve mağduriyet modellerine dayanarak saldırıları olası gelişmiş bir tehdit aktörüne bağladı. Kampanyanın nihai amacı şu anda bilinmiyor. - [Mobil Kullanıcıları Hedeflemek için iPhone Özelliklerini Kötüye Kullanan 'CryptoRom' Kripto Dolandırıcılığı](https://lalecorumlu.com/2022/03/21/mobil-kullanicilari-hedeflemek-icin-iphone-ozelliklerini-kotuye-kullanan-cryptorom-kripto-dolandiriciligi/) - Romantik cazibeler ve kripto para dolandırıcılığının bir kombinasyonunu kullanan sosyal mühendislik saldırıları, TestFlight ve Web Clips gibi meşru iOS özelliklerinden yararlanarak, şüphelenmeyen kurbanları sahte uygulamalar yüklemeye teşvik ediyor. Organize suç kampanyasını "CryptoRom" olarak adlandıran siber güvenlik şirketi Sophos, bunu geniş kapsamlı bir küresel dolandırıcılık olarak nitelendirdi. "Sha zhu pan (杀猪盘) olarak bilinen bu siber dolandırıcılık - [Gh0stCringe RAT Son Saldırılarda Veritabanı Sunucularını Hedefliyor](https://lalecorumlu.com/2022/03/20/gh0stcringe-rat-son-saldirilarda-veritabani-sunucularini-hedefliyor/) - Güvenlik araştırmacıları, kimlik bilgisi toplama ve veri hırsızlığı için MS-SQL ve MySQL veritabanı sunucularını hedefleyen bir dizi yeni Gh0stCringe RAT saldırısı belirlediler. AhnLab Güvenlik Acil Müdahale Merkezi (ASEC) araştırmacıları, ilk olarak 2018'de tespit edilen tehdidin, genel olarak yayınlanan Gh0st RAT kaynak koduna dayandığını ve zayıf güvenlikli sunucuları hedeflediğini söylüyor. Kötü amaçlı yazılımın analizi, Gh0st RAT'ın - [Western Digital İçerik Uygulaması Yetkisiz Medya Erişimine Karşı Savunmasız](https://lalecorumlu.com/2022/03/20/western-digital-icerik-uygulamasi-yetkisiz-medya-erisimine-karsi-savunmasiz/) - Western Digital'in hem Windows hem de Mac için EdgeRover masaüstü uygulaması, hassas bilgilerin ifşa edilmesine veya hizmet reddi (DoS) saldırılarına izin verebilecek yerel ayrıcalık yükseltme ve korumalı alan kaçış hatalarına karşı savunmasızdır. EdgeRover, Western Digital ve SanDisk ürünleri için birden fazla dijital depolama cihazını tek bir yönetim arayüzü altında birleştiren merkezi bir içerik yönetimi çözümüdür. - [NCSC Şifre Uygulamalarını Güçlendirmek İçin Farkındalık Kampanyası Başlattı](https://lalecorumlu.com/2022/03/20/ncsc-sifre-uygulamalarini-guclendirmek-icin-farkindalik-kampanyasi-baslatti/) - Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC), e-postalar ve diğer dijital hesaplar için daha güçlü güvenlik uygulamalarını teşvik etmek için önemli bir kamuoyu bilinçlendirme kampanyası başlattı. Kampanya, Birleşik Krallık hükümetinin Cyber Aware tavsiyesi doğrultusunda, halka eyleme geçirilebilir siber güvenlik rehberliği sunuyor. Bunlardan ilki, benzersiz, güçlü ve hatırlanması daha kolay olduklarından emin olmak için rastgele üç - [FBI: Avoslocker Fidye Yazılımı ABD'nin Kritik Altyapısını Hedefliyor](https://lalecorumlu.com/2022/03/19/fbi-avoslocker-fidye-yazilimi-abdnin-kritik-altyapisini-hedefliyor/) - Federal Soruşturma Bürosu (FBI), birden fazla ABD kritik altyapı sektörünü hedef alan saldırılarda AvosLocker fidye yazılımının kullanıldığı konusunda uyarıyor. Bu, ABD Hazine Bakanlığı ve Mali Suçları Uygulama Ağı (FinCEN) ile koordineli olarak bu hafta yayınlanan ortak bir siber güvenlik danışmanlığında açıklandı. FBI, "AvosLocker, Amerika Birleşik Devletleri'ndeki Finansal Hizmetler, Kritik Üretim ve Devlet Tesisleri sektörleri dahil - [Ajanslar, Uçakları ve Kritik Altyapıyı Etkileyen Uydu Hackleri ve GPS Karıştırması Konusunda Uyarıyor](https://lalecorumlu.com/2022/03/19/ajanslar-ucaklari-ve-kritik-altyapiyi-etkileyen-uydu-hackleri-ve-gps-karistirmasi-konusunda-uyariyor/) - Rusya'nın Ukrayna'yı işgali, kritik altyapıyı güçlendiren SATCOM ağlarındaki uçak navigasyon sistemlerinin ve hack'lerin bozulmasıyla aynı zamana denk geldi. Avrupa Birliği Havacılık Güvenliği Ajansı (EASA), Perşembe günü havacılık yetkililerine ve hava operatörlerine yönelik bir uyarıda, hava navigasyon sistemlerini etkileyebilecek geniş bir Doğu Avrupa bölgesinde uydu karıştırma ve sahtekarlık saldırıları konusunda uyardı. Uyarı, FBI ve ABD Siber - [Hackerlar, ATM Makinelerinden Para Çalmak İçin Yeni Rootkit ile Banka Ağlarını Hedefliyor](https://lalecorumlu.com/2022/03/19/hackerlar-atm-makinelerinden-para-calmak-icin-yeni-rootkit-ile-banka-aglarini-hedefliyor/) - Mali güdümlü bir tehdit aktörünün, Otomatik Vezne Makinesi (ATM) anahtarlama ağlarını tehlikeye atmak ve sahte kartlar kullanarak farklı bankalarda yetkisiz nakit çekimleri gerçekleştirmek amacıyla Oracle Solaris sistemlerini hedefleyen önceden bilinmeyen bir rootkit dağıttığı gözlemlendi. Tehdit istihbaratı ve olay müdahale firması Mandiant, UNC2891 takma adıyla kümeyi izliyor ve grubun bazı taktikleri, teknikleri ve prosedürleri UNC1945 olarak - [Google: Çin Devlet Bilgisayar Korsanları Ukrayna Hükümetini Hedef Alıyor](https://lalecorumlu.com/2022/03/19/google-cin-devlet-bilgisayar-korsanlari-ukrayna-hukumetini-hedef-aliyor/) - Google'ın Tehdit Analizi Grubu (TAG), Çin Halk Kurtuluş Ordusu (PLA) ve diğer Çin istihbarat teşkilatlarının Ukrayna'da devam eden Rus savaşı hakkında daha fazla bilgi almaya çalıştığını söylüyor. Google TAG Güvenlik Mühendisi Billy Leonard, Google'ın Çin destekli bir bilgisayar korsanlığı grubu tarafından hedeflenen Ukrayna devlet kuruluşlarına bilgi verdiğini söyledi. Leonard, "Son birkaç hafta içinde Google TAG, - [Siber Dünyada Bu Hafta (12-18 Mart 2022)](https://lalecorumlu.com/2022/03/18/siber-dunyada-bu-hafta-12-18-mart-2022/) - Siber dünyada bu hafta neler oldu? Haftanın öne çıkan siber güvenlik haberleri sizlerle... Android Kötü Amaçlı Yazılımı Escobar, Google Authenticator MFA Kodlarınızı Çalıyor Aberebot Android bankacılık truva atı, Google Authenticator çok faktörlü kimlik doğrulama kodlarının çalınması da dahil olmak üzere yeni özelliklerle 'Escobar' adı altında geri döndü. Devamı OpenSSL Sertifika Ayrıştırma Hatası, Sonsuz Hizmet Reddi - [Google, Conti Ransomware Çetesi ile Çalışan 'İlk Erişim Aracısını' Ortaya Çıkardı](https://lalecorumlu.com/2022/03/18/google-conti-ransomware-cetesi-ile-calisan-ilk-erisim-aracisini-ortaya-cikardi/) - Google'ın Tehdit Analizi Grubu (TAG) , Conti ve Diavol fidye yazılımı operasyonlarıyla ün salmış bir Rus siber suç çetesiyle yakından bağlantılı olduğunu söylediği yeni bir ilk erişim komisyoncusunun örtüsünü kaldırdı. Mali güdümlü tehdit aktörü olarak adlandırılan Exotic Lily, en az 5.000 iş teklifi temalı e-posta göndermeyi içeren yaygın kimlik avı kampanyalarının bir parçası olarak Microsoft - [CISA ve FBI, ABD'yi SATCOM Ağlarına Yönelik Tehditlere Karşı Uyardı](https://lalecorumlu.com/2022/03/18/cisa-ve-fbi-abdyi-satcom-aglarina-yonelik-tehditlere-karsi-uyardi/) - CISA ve FBI bugün, ABD ve dünya çapındaki uydu iletişim (SATCOM) ağlarına yönelik "olası tehditlerin" farkında olduklarını söyledi. Bugünkü güvenlik danışmanlığı ayrıca ABD'deki kritik altyapı kuruluşlarını ağ ihlallerini takiben SATCOM sağlayıcılarının müşterilerine yönelik riskler konusunda uyardı. CISA ve FBI, "SATCOM ağlarına yapılan başarılı izinsiz girişler, SATCOM ağ sağlayıcılarının müşteri ortamlarında risk oluşturabilir" dedi. "CISA ve - [Microsoft Defender, Office Güncellemelerini Fidye Yazılımı Etkinliği Olarak Etiketliyor](https://lalecorumlu.com/2022/03/18/microsoft-defender-office-guncellemelerini-fidye-yazilimi-etkinligi-olarak-etiketliyor/) - Windows yöneticileri, bugün, sistemlerinde algılanan fidye yazılımı davranışına işaret eden uyarılarda Office güncellemelerinin kötü amaçlı olarak etiketlendiği bir Microsoft Defender for Endpoint yanlış pozitif dalgası tarafından vuruldu. Windows sistem yöneticilerinin raporlarına göre [ 1 , 2 , 3 , 4 ], bu birkaç saat önce olmaya başladı ve bazı durumlarda "fidye yazılımı uyarıları sağanakları"na yol - [Tek Bir Günde Yüzlerce GoDaddy Tarafından Barındırılan Site Arka Kapıya Açıldı](https://lalecorumlu.com/2022/03/18/tek-bir-gunde-yuzlerce-godaddy-tarafindan-barindirilan-site-arka-kapiya-acildi/) - İnternet güvenliği analistleri, GoDaddy'nin Yönetilen WordPress hizmetinde barındırılan ve tümü aynı arka kapı yüküne sahip WordPress web sitelerinde arka kapı enfeksiyonlarında bir artış tespit etti. Dava, MediaTemple, tsoHost, 123Reg, Domain Factory, Heart Internet ve Host Europe Managed WordPress gibi internet hizmeti satıcılarını etkiliyor. Keşif, ekibi kötü niyetli etkinliği ilk kez 11 Mart 2022'de 24 saat - [HackerOne, Ödemeleri Yanlışlıkla Engellediği İçin Ukraynalı Bilgisayar Korsanlarından Özür Diledi](https://lalecorumlu.com/2022/03/17/hackerone-odemeleri-yanlislikla-engelledigi-icin-ukraynali-bilgisayar-korsanlarindan-ozur-diledi/) - Bug ödül platformu HackerOne'ın CISO'su Chris Evans, Ukrayna'nın işgalinin ardından Rusya ve Beyaz Rusya'ya uygulanan yaptırımların ardından şirketin hata ödülü ödemelerini yanlışlıkla bloke etmesinin ardından Ukraynalı bilgisayar korsanlarından özür diledi. Ödül avcıları, Ukrayna, Rusya veya Beyaz Rusya'dan HackerOne hesaplarına yapılan tüm işlemlerin duraklatıldığını bildiren e-postalarda bu konuda bilgilendirildi. Ukraynalı hackerlar tarafından HackerOne'dan alınan bir e-postada, - [FBI, Devlet Bilgisayar Korsanları Tarafından Yanal Hareket İçin Kullanılan MFA Kusuru Konusunda Uyardı](https://lalecorumlu.com/2022/03/17/fbi-devlet-bilgisayar-korsanlari-tarafindan-yanal-hareket-icin-kullanilan-mfa-kusuru-konusunda-uyardi/) - FBI, Rus devlet destekli bilgisayar korsanlarının, yanlış yapılandırılmış varsayılan çok faktörlü kimlik doğrulama (MFA) protokollerinin kötüye kullanılmasının ardından kuruluşun Duo MFA'sına kendi cihazlarını kaydettirdikten sonra bir sivil toplum kuruluşu (STK) bulutuna erişim kazandığını söyledi. Ağı ihlal etmek için, kayıtlı olmayan ve etkin olmayan, kuruluşun Active Directory'sinde henüz devre dışı bırakılmamış bir hesaba erişmek için bir - [Yeni Linux Botnet, Log4J'den Yararlanıyor, İletişim İçin DNS Tünelini Kullanıyor](https://lalecorumlu.com/2022/03/17/yeni-linux-botnet-log4jden-yararlaniyor-iletisim-icin-dns-tunelini-kullaniyor/) - Yakın zamanda keşfedilen ve aktif geliştirme aşamasında olan bir botnet, Linux sistemlerini hedef alıyor ve onları hassas bilgileri çalmaya, rootkit'ler kurmaya, ters kabuklar oluşturmaya ve web trafiği proxy'leri olarak hareket etmeye hazır bir bot ordusuna tuzağa düşürmeye çalışıyor. Qihoo 360'ın Ağ Güvenliği Araştırma Laboratuvarı'ndaki (360 Netlab) araştırmacılar tarafından B1txor20 olarak adlandırılan yeni bulunan kötü amaçlı - [OpenSSL Sertifika Ayrıştırma Hatası, Sonsuz Hizmet Reddi Döngüsüne Neden Oluyor](https://lalecorumlu.com/2022/03/17/openssl-sertifika-ayristirma-hatasi-sonsuz-hizmet-reddi-dongusune-neden-oluyor/) - OpenSSL, kitaplıktaki, istismar edilirse sonsuz döngü işlevini etkinleştiren ve hizmet reddi koşullarına yol açan bir güvenlik açığını gidermek için bir güvenlik güncellemesi yayınladı. Hizmet reddi saldırıları en feci güvenlik sorunu olmayabilir. Ancak yine de, etkilenenler için önemli iş kesintilerine, uzun vadeli finansal yansımalara ve marka itibarının bozulmasına neden olabilir. Bu, özellikle birçok büyük çevrimiçi platform - [Android Kötü Amaçlı Yazılımı Escobar, Google Authenticator MFA Kodlarınızı Çalıyor](https://lalecorumlu.com/2022/03/14/android-kotu-amacli-yazilimi-escobar-google-authenticator-mfa-kodlarinizi-caliyor/) - Aberebot Android bankacılık truva atı, Google Authenticator çok faktörlü kimlik doğrulama kodlarının çalınması da dahil olmak üzere yeni özelliklerle 'Escobar' adı altında geri döndü. En son Aberebot sürümündeki yeni özellikler arasında VNC kullanarak virüs bulaşmış Android cihazlarının kontrolünü ele geçirme, ses kaydetme ve fotoğraf çekmenin yanı sıra kimlik bilgisi hırsızlığı için hedeflenen uygulama setini genişletme - [Siber Dünyada Bu Hafta (5-11 Mart 2022)](https://lalecorumlu.com/2022/03/11/siber-dunyada-bu-hafta-5-11-mart-2022/) - Siber dünyada bu hafta neler oldu? Haftanın öne çıkan siber güvenlik haberleri sizlerle... Rusya, DDOS İçin Kullanılacağını İddia Ettiği 17.576 IP Adresini Paylaştı Rus hükümeti, Rus kuruluşlarını ve ağlarını hedef alan dağıtılmış hizmet reddi (DDoS) saldırıları başlatmak için kullanıldığı iddia edilen 17.576 IP adresinin bir listesini paylaştı. Devamı Amazon: Ukrayna’daki Hayır Kurumları ve Yardım Kuruluşları - [Google, Ukrayna'daki Android kullanıcılarına Hava Saldırısı Uyarıları Sunuyor](https://lalecorumlu.com/2022/03/11/google-ukraynadaki-android-kullanicilarina-hava-saldirisi-uyarilari-sunuyor/) - Google, gelen Rus hava saldırılarından güvenliklerine geri dönmelerine yardımcı olmak için Ukrayna'daki tüm Android telefonlara bir hava saldırısı uyarı sistemi sunuyor. Yeni özellik, Rusya'nın Ukrayna'yı işgal etmesinin ardından Google'ın gerçekleştirdiği eylemlerle ilgili 1 Mart tarihli bir blog gönderisine yapılan güncellemeyle duyuruldu. Google'ın Küresel İşlerden Sorumlu Başkanı Kent Walker, "Trajik bir şekilde, Ukrayna'da milyonlarca insan artık - [İranlı Hackerlar Yeni Kötü Amaçlı Yazılım Kampanyasında Türkiye ve Arap Yarımadasını Hedefliyor](https://lalecorumlu.com/2022/03/11/iranli-hackerlar-yeni-kotu-amacli-yazilim-kampanyasinda-turkiye-ve-arap-yarimadasini-hedefliyor/) - MuddyWater olarak bilinen İran devlet destekli tehdit aktörü , güvenliği ihlal edilmiş sistemlere uzaktan erişim truva atları (RAT) yerleştirmek amacıyla Türkiye ve Arap Yarımadası'nı hedef alan yeni bir saldırı sürüsüyle ilişkilendiriliyor. Cisco Talos araştırmacıları Asheer Malhotra, Vitor Ventura ve Arnaud Zobec bugün yayınlanan bir raporda , "MuddyWater süper grubu son derece motive ve casusluk, fikri - [Emotet Botnet Geri Döndü, 100.000'den Fazla Bilgisayara Yayıldı](https://lalecorumlu.com/2022/03/10/emotet-botnet-geri-dondu-100-000den-fazla-bilgisayara-yayildi/) - 10 aylık bir aradan sonra Kasım 2021'de geri dönen sinsi Emotet botnet, bir kez daha istikrarlı büyüme belirtileri sergiliyor ve kötü niyetli faaliyetlerini gerçekleştirmek için 100.000'den fazla virüslü konaktan oluşan bir sürüyü bir araya getiriyor. Lumen's Black Lotus Labs'tan araştırmacılar bir raporda, "Emotet henüz bir zamanlar sahip olduğu ölçeğe ulaşmamış olsa da, botnet Kasım 2021'den - [ABD'ye İade Edilen Ukraynalı Hacker, REvil Fidye Yazılımı Saldırılarıyla Bağlantılı](https://lalecorumlu.com/2022/03/10/abdye-iade-edilen-ukraynali-hacker-revil-fidye-yazilimi-saldirilariyla-baglantili/) - Rusya merkezli REvil fidye yazılımı grubuyla bağlantılı Ukrayna vatandaşı Yaroslav Vasinskyi, geçen Temmuz ayında Kaseya da dahil olmak üzere birçok şirkete yönelik dosya şifreleme kötü amaçlı yazılım saldırılarını gerçekleştirmedeki rolü nedeniyle ABD'ye iade edildi. 22 yaşındaki kişinin daha önce Ekim 2021'de Polonya'da tutuklanması, ABD Adalet Bakanlığı'nın (DoJ) bilgisayarlarla bağlantılı dolandırıcılık ve ilgili faaliyetlerde bulunmak, korunan - [ABD Hazinesi: Rusya, Fidye Yazılımı Ödemelerini Kullanarak Yaptırımları Atlayabilir](https://lalecorumlu.com/2022/03/10/abd-hazinesi-rusya-fidye-yazilimi-odemelerini-kullanarak-yaptirimlari-atlayabilir/) - Hazine Bakanlığı'nın Mali Suçları Uygulama Ağı (FinCEN), bu hafta ABD finans kurumlarını, Rusya'nın Ukrayna'yı işgal etmesinin ardından yaptırımlardan ve ABD'nin uyguladığı kısıtlamalardan kaçınma girişimlerine dikkat etmeleri konusunda uyardı. FinCEN, pek olası olmasa da, ABD Hazinesi tarafından kripto para birimi gibi düzenlenmemiş dijital para birimini tanımlamak için kullanılan bir terim olan dönüştürülebilir sanal para biriminin (CVC) - [CISA, Conti Fidye Yazılımı Uyarısını Yaklaşık 100 Alan Adıyla Güncelliyor](https://lalecorumlu.com/2022/03/10/cisa-conti-fidye-yazilimi-uyarisini-yaklasik-100-alan-adiyla-guncelliyor/) - ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Conti fidye yazılımıyla ilgili uyarıyı, kötü amaçlı işlemlerde kullanılan 100'e yakın alan adından oluşan tehlike göstergeleri (IoC'ler) ile güncelledi. İlk olarak 22 Eylül 2021'de yayınlanan danışma belgesi, ABD'deki kuruluşları hedef alan Conti fidye yazılımı saldırılarında CISA ve Federal Soruşturma Bürosu (FBI) tarafından gözlemlenen ayrıntıları içerir. Conti IoC - [Tedarik Zinciri Saldırısında Rus Hükümet Siteleri Saldırıya Uğradı](https://lalecorumlu.com/2022/03/09/tedarik-zinciri-saldirisinda-rus-hukumet-siteleri-saldiriya-ugradi/) - Rusya, bilinmeyen saldırganların birden fazla devlet kurumu tarafından ziyaretçi sayısını izlemek için kullanılan istatistik widget'ını hacklemesinin ardından Salı günü bir tedarik zinciri saldırısında federal kurumlarının bazı web sitelerinin güvenliğinin ihlal edildiğini söyledi. Saldırıdan etkilenen sitelerin listesi, Enerji Bakanlığı, Federal Devlet İstatistik Servisi, Federal Cezaevi Servisi, Federal İcra Servisi, Federal Antimonopoly Servisi, Kültür Bakanlığı ve diğer - [Google: Rusya, Çin ve Beyaz Rusya Devlet Bilgisayar Korsanları Ukrayna ve Avrupa'yı Hedef Alıyor](https://lalecorumlu.com/2022/03/08/google-rusya-cin-ve-beyaz-rusya-devlet-bilgisayar-korsanlari-ukrayna-ve-avrupayi-hedef-aliyor/) - Google, kapsamlı kimlik avı kampanyalarında ve DDoS saldırılarında Rus, Belarus ve Çinli tehdit aktörlerinin Ukrayna ve Avrupa hükümet ve askeri kuruluşlarının yanı sıra bireyleri hedef aldığını söylüyor. Google kullanıcılarını devlet destekli saldırılara karşı savunmak için çalışan özel bir güvenlik uzmanları ekibi olan şirketin Tehdit Analizi Grubu (TAG), yüzlerce Ukraynalıyı hedef alındıkları konusunda uyardı. Google'ın TAG - [Yeni Linux Hatası, Tüm Büyük Dağıtımlarda Kök Salıyor, Açıklardan Yararlanıyor](https://lalecorumlu.com/2022/03/08/yeni-linux-hatasi-tum-buyuk-dagitimlarda-kok-saliyor-aciklardan-yararlaniyor/) - 'Dirty Pipe' olarak bilinen yeni bir Linux güvenlik açığı, yerel kullanıcıların herkese açık açıklardan yararlanma yoluyla kök ayrıcalıkları kazanmasına olanak tanır. Bugün güvenlik araştırmacısı Max Kellermann, 'Dirty Pipe' güvenlik açığını sorumlu bir şekilde ifşa etti ve Linux Kernel 5.8 ve sonraki sürümlerini, hatta Android cihazlarda bile etkilediğini belirtti. Güvenlik açığı CVE-2022-0847 olarak izlenir ve ayrıcalıklı - [Mozilla Firefox 97.0.2, Aktif Olarak Yararlanılan İki Sıfır Gün Hatasını Düzeltti](https://lalecorumlu.com/2022/03/07/mozilla-firefox-97-0-2-aktif-olarak-yararlanilan-iki-sifir-gun-hatasini-duzeltti/) - Mozilla, saldırılarda aktif olarak kullanılan iki kritik sıfırıncı gün güvenlik açığını düzeltmek için Firefox 97.0.2, Firefox ESR 91.6.1, Android 97.3.0 için Firefox ve Focus 97.3.0'ı yayınladı. Her iki sıfır gün güvenlik açığı da, bir programın önceden temizlenmiş belleği kullanmaya çalıştığı "Ücretsiz kullanım sonrası" hatalardır. Tehdit aktörleri bu tür bir hatadan yararlandığında, programın çökmesine neden olurken - [Lapsus$ Çetesinden Samsung'a 190 GB'lık Siber Saldırı](https://lalecorumlu.com/2022/03/06/lapsus-cetesinden-samsunga-190-gblik-siber-saldiri/) - Lapsus$ veri hırsızlığı grubu, bugün Güney Koreli dev tüketici elektroniği şirketi Samsung Electronics'e ait olduğunu iddia ettikleri büyük bir gizli veri koleksiyonunu sızdırdı. Sızıntı, Lapsus$'ın Nvidia GPU tasarımcısından çalınan 1 TB veriden 20 GB'lık bir belge arşivi yayınlamasından bir haftadan kısa bir süre sonra geldi. Çete, Samsung veri sızıntısı ile dalga geçiyor Bugün erken saatlerde - [Amazon: Ukrayna'daki Hayır Kurumları ve Yardım Kuruluşları Kötü Amaçlı Yazılımlarla Saldırıya Uğradı](https://lalecorumlu.com/2022/03/05/amazon-ukraynadaki-hayir-kurumlari-ve-yardim-kuruluslari-kotu-amacli-yazilimlarla-saldiriya-ugradi/) - Ukrayna'da destek sağlayan hayır kurumları ve sivil toplum kuruluşları (STK'lar), operasyonlarını aksatmayı amaçlayan kötü amaçlı yazılım saldırılarının ve Rusya'nın savaşından etkilenenlere yardım etmeye çalışan yardım çabalarının hedefi oluyor. Amazon, Cuma günü yayınladığı bir blog yazısında bu saldırılarda hedef alınan kuruluşların isimlerini vermedi. Amazon, "Kötü niyetli devlet aktörlerinin faaliyetlerinde bir artış görürken, diğer kötü niyetli aktörler - [Rusya, DDOS İçin Kullanılacağını İddia Ettiği 17.576 IP Adresini Paylaştı](https://lalecorumlu.com/2022/03/05/rusya-ddos-icin-kullanilacagini-iddia-ettigi-17-576-ip-adresini-paylasti/) - Rus hükümeti, Rus kuruluşlarını ve ağlarını hedef alan dağıtılmış hizmet reddi (DDoS) saldırıları başlatmak için kullanıldığı iddia edilen 17.576 IP adresinin bir listesini paylaştı. Liste, Rusya Federal Güvenlik Servisi (FSB) tarafından oluşturulan bir kuruluş olan Bilgisayar Olayları Ulusal Koordinasyon Merkezi (NKTsKI) tarafından, saldırılara karşı savunma kılavuzu [ PDF ] ve saldırganların yönlendirici etki alanı bilgilerini - [Siber Dünyada Bu Hafta (26 Şubat-4 Mart 2022)](https://lalecorumlu.com/2022/03/04/siber-dunyada-bu-hafta-26-subat-4-mart-2022/) - Siber dünyada bu hafta neler oldu? Haftanın öne çıkan siber güvenlik haberleri sizlerle... Ukrayna, Rus Varlıklarını Hacklemek İçin “BT Ordusunu” İşe Aldı, 31 Hedef Listeledi Ukrayna, devlet kurumları, kritik altyapı ve bankalar da dahil olmak üzere otuz bir Rus kuruluşuna siber saldırılar düzenlemek için güvenlik araştırmacıları ve bilgisayar korsanlarından oluşan gönüllü bir "BT ordusu" kuruyor. - [Yeni Güvenlik Açığı Binlerce GitLab Örneğini Etkiliyor](https://lalecorumlu.com/2022/03/04/yeni-guvenlik-acigi-binlerce-gitlab-ornegini-etkiliyor/) - Araştırmacılar, açık kaynaklı bir DevOps yazılımı olan GitLab'da, uzak, kimliği doğrulanmamış bir saldırganın kullanıcıyla ilgili bilgileri kurtarmasına potansiyel olarak izin verebilecek yamalı bir güvenlik açığının ayrıntılarını açıkladı. CVE-2021-4191 (CVSS puanı: 5.3) olarak izlenen orta önemdeki kusur, 13.0'dan itibaren GitLab Community Edition ve Enterprise Edition'ın tüm sürümlerini ve 14.4'ten başlayan ve 14.8'den önceki tüm sürümleri etkiler. - [Ukrayna, Hacklenen Yerel Hükümet Siteleri Üzerinden Yayılan Sahte Haberlere Karşı Uyardı](https://lalecorumlu.com/2022/03/04/ukrayna-hacklenen-yerel-hukumet-siteleri-uzerinden-yayilan-sahte-haberlere-karsi-uyardi/) - Ukrayna Güvenlik Servisi (SSU), bugün "düşman" bilgisayar korsanlarının, Ukrayna'nın teslim olduğu ve Rusya ile bir barış anlaşması imzaladığı yönündeki söylentileri yaymak için güvenliği ihlal edilmiş yerel yönetim ve bölgesel yetkililerin web sitelerini kullandığını söyledi. SSU bunu, Ukrayna Devlet Özel İletişim ve Bilgi Koruma Servisi (SSSCIP) tarafından Ukraynalı Twitter kullanıcılarına dağıtılan bir tweette açıkladı. SSU, Reuters'in - [NVIDIA Veri İhlali, 71.000'den Fazla Çalışanın Kimlik Bilgilerini İfşa Etti](https://lalecorumlu.com/2022/03/04/nvidia-veri-ihlali-71-000den-fazla-calisanin-kimlik-bilgilerini-ifsa-etti/) - ABD'li çip üreticisi Nvidia'nın geçen ay uğradığı bir veri ihlalinin ardından 71.000'den fazla çalışanın kimlik bilgileri çalındı ve çevrimiçi olarak sızdırıldı. Have I Been Pwned veri ihlali bildirim hizmeti, Çarşamba günü veri tabanına güvenliği ihlal edilmiş 71.335 hesaba ait verileri ekledi. Have I Been Pwned, çalınan verilerin "çoğu daha sonra hacklenen ve bilgisayar korsanlığı topluluğu - [Rus Uzay Ajansı, Uyduları Hacklemenin Bir Savaş Eylemi Olduğunu Söyledi](https://lalecorumlu.com/2022/03/03/rus-uzay-ajansi-uydulari-hacklemenin-bir-savas-eylemi-oldugunu-soyledi/) - Rus uzay ajansı direktörünün bir TV röportajında söylediği gibi, Rusya, Rus uydu altyapısını hedef alan herhangi bir siber saldırıyı bir savaş eylemi olarak değerlendirecek. Rus Roscosmos Devlet Uzay Kurumu'nun şu anki başkanı Dmitry Rogozin, bu tür girişimlerin de suç olarak değerlendirileceğini ve Rusya'nın kolluk kuvvetleri tarafından soruşturulacağını da sözlerine ekledi. Rogozin, Rossiya 24'te (VGTRK) "Çünkü - [Ukraynalı Sitelere Siber Saldırılarda İşgalden Bugüne 10 Kat Artış Görüldü](https://lalecorumlu.com/2022/03/03/ukraynali-sitelere-siber-saldirilarda-isgalden-bugune-10-kat-artis-goruldu/) - İnternet güvenlik şirketleri, Rusya'nın Ukrayna'yı işgal etmesinden bu yana, web sitelerini ele geçirmeyi ve genel moral bozukluğuna neden olmayı amaçlayan Ukraynalı WordPress sitelerine karşı büyük bir siber saldırı dalgası kaydetti. Ukrayna'daki üniversitelere, hükümete, orduya ve kolluk kuvvetlerine ait 8.320 WordPress web sitesini koruyan siber güvenlik firması Wordfence, yalnızca 25 Şubat'ta 144.000 siber saldırı kaydettiğini bildirdi. - [Ukraynalı Araştırmacı Conti Ransomware Kaynak Kodunu Sızdırdı](https://lalecorumlu.com/2022/03/02/ukraynali-arastirmaci-conti-ransomware-kaynak-kodunu-sizdirdi/) - Ukraynalı bir araştırmacı, Conti fidye yazılımı operasyonuna yıkıcı darbeler indirmeye devam ediyor, daha fazla iç konuşmanın yanı sıra fidye yazılımlarının kaynağını, yönetim panellerini ve daha fazlasını sızdırıyor. Ukrayna'nın işgali konusunda Rusya'nın tarafını tuttuktan ve Ukraynalı reklamları (bağlı kuruluşları) ve operasyonlarını gizlice gözetleyen bir araştırmacıyı üzdükten sonra Conti için oldukça zarar verici bir hafta oldu. Pazar - [CISA ve FBI, Potansiyel Veri Silme Saldırılarının Yayılması Konusunda Uyardı](https://lalecorumlu.com/2022/03/01/cisa-ve-fbi-potansiyel-veri-silme-saldirilarinin-yayilmasi-konusunda-uyardi/) - Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) ve Federal Soruşturma Bürosu (FBI), ABD kuruluşlarını Ukrayna'yı hedef alan veri silme saldırılarının diğer ülkelerdeki hedeflere sıçrayabileceği konusunda uyardı. İki federal kurum, bu uyarıyı, Rusya'nın Ukrayna'yı haksız yere işgal etmesinin ardından hafta sonu yayınlanan ortak bir siber güvenlik tavsiyesi şeklinde yayınladı. İki kötü amaçlı yazılım türü şimdiye kadar - [Microsoft: Ukrayna İşgalden Saatler Önce Yeni FoxBlade Kötü Amaçlı Yazılımıyla Vuruldu](https://lalecorumlu.com/2022/03/01/microsoft-ukrayna-isgalden-saatler-once-yeni-foxblade-kotu-amacli-yazilimiyla-vuruldu/) - Microsoft, Ukrayna ağlarının Rusya'nın 24 Şubat'ta Ukrayna'yı işgalinden birkaç saat önce yeni bulunan kötü amaçlı yazılımlarla hedef alındığını söyledi. Microsoft Tehdit İstihbarat Merkezi (MSTIC) ile araştırmacılar, Ukrayna'yı hedef alan yıkıcı saldırılar gözlemlediler ve FoxBlade adını verdikleri yeni bir kötü amaçlı yazılım türü tespit ettiler. Microsoft Başkanı ve Başkan Yardımcısı Brad Smith, "24 Şubat'ta füzelerin fırlatılmasından - [Namecheap, Ruslar İçin Hizmetleri Sonlandırıyor, Alan Adlarını Taşımalarını İstiyor](https://lalecorumlu.com/2022/03/01/namecheap-ruslar-icin-hizmetleri-sonlandiriyor-alan-adlarini-tasimalarini-istiyor/) - Alan adı kayıt kuruluşu Namecheap, Rusya'da kayıtlı müşterilere e-posta göndererek Rusya'nın Ukrayna'yı işgal etmesi nedeniyle artık onlara hizmet sağlamayacağını bildirdi. Şirket, bugün erken saatlerde gönderilen e-postalarda "Ne yazık ki, Rus rejiminin Ukrayna'daki savaş suçları ve insan hakları ihlalleri nedeniyle artık Rusya'da kayıtlı kullanıcılara hizmet vermeyeceğiz" diyor. "Bu savaşın konuyla ilgili kendi görüşlerinizi veya düşüncenizi etkilemeyebileceğine - [2022, Siber Suçların Odağını Tüketicilere Geri Verdiği Yıl Olabilir](https://lalecorumlu.com/2022/02/28/2022-siber-suclarin-odagini-tuketicilere-geri-verdigi-yil-olabilir/) - Tehdit analistleri, 2022'nin bilgisayar korsanlarının odak noktasında büyük şirketlerden tüketicilere dönüşmesi için devrilme noktası olmasını bekliyor. Bu tahmin, tüketicileri tehdit aktörleri için önceki yıllara göre çok daha karlı hale getiren çeşitli faktörlerin sonucudur. ReasonLabs, tüketici düzeyinde siber güvenliğin durumu ve bu yıl en çok hangi eğilimlerin ortaya çıkacağı hakkında ayrıntılı bir rapor hazırladı. En az - [Conti Ransomware'in Dahili Sohbetleri Rusya'nın Tarafını Tuttuktan Sonra Sızdırıldı](https://lalecorumlu.com/2022/02/28/conti-ransomwarein-dahili-sohbetleri-rusyanin-tarafini-tuttuktan-sonra-sizdirildi/) - Ukraynalı bir güvenlik araştırmacısı, çetenin Ukrayna'nın işgali konusunda Rusya'nın yanında yer almasının ardından Conti fidye yazılımı operasyonuna ait 60.000'den fazla dahili mesajı sızdırdı. BleepingComputer, Conti'nin Shutterfly'a saldırısıyla ilgili olarak daha önce BleepingComputer ile paylaşılan dahili konuşmalardaki bu mesajların geçerliliğini bağımsız olarak onayladı. Son birkaç yıldır Conti/TrickBot operasyonunu izleyen AdvIntel CEO'su Vitali Kremez de BleepingComputer'a sızdırılan - [Ukrayna, Rus Varlıklarını Hacklemek İçin "BT Ordusunu" İşe Aldı, 31 Hedef Listeledi](https://lalecorumlu.com/2022/02/27/ukrayna-rus-varliklarini-hacklemek-icin-bt-ordusunu-ise-aldi-31-hedef-listeledi/) - Ukrayna, devlet kurumları, kritik altyapı ve bankalar da dahil olmak üzere otuz bir Rus kuruluşuna siber saldırılar düzenlemek için güvenlik araştırmacıları ve bilgisayar korsanlarından oluşan gönüllü bir "BT ordusu" kuruyor. Cumartesi öğleden sonra, Ukrayna Dijital Dönüşüm Bakanı Mykhaylo Fedorov, siber cephede Rusya'ya karşı operasyonel görevler yürütecek bir "BT Ordusu" için gönüllü "dijital yeteneklere" ihtiyaçları olduğunu - [Siber Dünyada Bu Hafta (19-25 Şubat 2022)](https://lalecorumlu.com/2022/02/25/siber-dunyada-bu-hafta-19-25-subat-2022/) - Siber dünyada bu hafta neler oldu? Haftanın öne çıkan siber güvenlik haberleri sizlerle... CISA, Ücretsiz Siber Güvenlik Araçları ve Hizmetlerinin Listesini Derliyor ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kuruluşların güvenlik yeteneklerini artırmalarına ve siber saldırılara karşı daha iyi savunma yapmalarına yardımcı olacak ücretsiz siber güvenlik hizmetleri ve araçlarının bir listesini yayınladı. Devamı İranlı - [Putin, Rusya'nın Kritik Altyapısının Potansiyel Siber Saldırılara Karşı Hazırlanması İçin Uyardı](https://lalecorumlu.com/2022/02/25/putin-rusyanin-kritik-altyapisinin-potansiyel-siber-saldirilara-karsi-hazirlanmasi-icin-uyardi/) - Rus hükümeti Perşembe günü, ülkenin Ukrayna'yı tam anlamıyla işgalinin ikinci gününe girerken, yerel kritik altyapı operatörlerini hedef alan siber saldırılar konusunda uyardı. Rusya Ulusal Bilgisayar Olayları Müdahale ve Koordinasyon Merkezi, "bilgisayar saldırılarının yoğunluğunda bir artış tehdidi" konusunda uyarıda bulunmanın yanı sıra, "Saldırıların önemli bilgi kaynaklarının ve hizmetlerinin işleyişini bozmaya ve itibar kaybına neden olmaya yönelik - [CISA, Zabbix Sunucularında Aktif Olarak Yararlanılan Güvenlik Açıkları Konusunda Uyardı](https://lalecorumlu.com/2022/02/25/cisa-zabbix-sunucularinda-aktif-olarak-yararlanilan-guvenlik-aciklari-konusunda-uyardi/) - ABD Siber Güvenlik Altyapı ve Güvenlik Ajansı'ndan (CISA) yapılan bir bildirim, tehdit aktörlerinin ağları, sunucuları, sanal makineleri ve bulut hizmetlerini izlemek için Zabbix açık kaynak aracındaki güvenlik açıklarından yararlandığı konusunda uyarıyor. Ajans, kötü niyetli siber aktörlerden kaynaklanan “önemli risklerden” kaçınmak için federal kurumlardan herhangi bir Zabbix sunucusunu CVE-2022-23131 ve CVE-2022-23134 olarak izlenen güvenlik sorunlarına karşı - [ABD ve İngiltere, Yeni Cyclops Blink Kötü Amaçlı Yazılımını Rus Devlet Bilgisayar Korsanlarına Bağladı](https://lalecorumlu.com/2022/02/24/abd-ve-ingiltere-yeni-cyclops-blink-kotu-amacli-yazilimini-rus-devlet-bilgisayar-korsanlarina-bagladi/) - Cyclops Blink adlı yeni kötü amaçlı yazılım, bugün ABD ve İngiltere siber güvenlik ve kolluk kuvvetleri tarafından yayınlanan ortak bir güvenlik danışma belgesinde Rus destekli Sandworm hack grubuyla ilişkilendirildi. Sandworm operatörleri tarafından en az Haziran 2019'dan beri bir botnet oluşturmak için kullanılan kötü amaçlı yazılım, WatchGuard Firebox ve diğer Küçük Ofis/Ev Ofisi (SOHO) ağ cihazlarını - [LockBit ve Conti Endüstriyel Sektörü Hedef Alan En Aktif Fidye Yazılımları](https://lalecorumlu.com/2022/02/24/lockbit-ve-conti-endustriyel-sektoru-hedef-alan-en-aktif-fidye-yazilimlari/) - Fidye yazılımı saldırıları, geçen yıl sanayi sektörüne o kadar yayıldı ki, bu tür olaylar sanayi sektöründe bir numaralı tehdit haline geldi. İki fidye yazılımı grubu, LockBit ve Conti, 2021'de Endüstriyel Kontrol Sistemi (ICS)/Operasyonel Teknoloji (OT) ortamına sahip en aktif ödün veren kuruluşlar oldu. Fidye yazılımı tehdidi imalat sektöründe sık görülüyor Endüstriyel siber güvenlik şirketi Dragos'un - [Ukrayna Hükümeti ve Bankaları Bir Kez Daha DDoS Saldırılarından Etkilendi](https://lalecorumlu.com/2022/02/24/ukrayna-hukumeti-ve-bankalari-bir-kez-daha-ddos-saldirilarindan-etkilendi/) - Çeşitli Ukrayna devlet kurumlarının (Dışişleri, Savunma ve İçişleri Bakanlıkları, Güvenlik Servisi ve Bakanlar Kurulu dahil) ve en büyük iki devlet bankasının siteleri yine Dağıtılmış Engelleme tarafından hedefleniyor. Hizmet (DDoS) saldırıları. İnternet gözlemcisi NetBlocks ayrıca Privatbank (Ukrayna'nın en büyük bankası) ve Oschadbank (Devlet Tasarruf Bankası) web sitelerinin saldırılarda dövüldüğünü ve Ukrayna hükümet siteleriyle birlikte yıkıldığını doğruladı. - [Google Chrome, Kullanıcıların Kayıtlı Şifrelere Not Eklemesine İzin Verecek](https://lalecorumlu.com/2022/02/23/google-chrome-kullanicilarin-kayitli-sifrelere-not-eklemesine-izin-verecek/) - Google, kullanıcıların web tarayıcısında kayıtlı şifrelere not eklemesine olanak tanıyan yeni bir Chrome özelliğini test ediyor. Yeni özellik, Google Chrome Canary'de (sürüm 101) bir Reddit kullanıcısı (u/Leopeva64-2 ) tarafından tespit edildi. Bu özellik, kullanıcıların hesapla ilişkili e-posta adresleri, güvenlik soruları/cevapları veya siteye giriş yaparken veya siteyi kullanırken gerekli olabilecek diğer bilgiler gibi ek bilgiler eklemek - [Cobalt Strike ile Hedeflenen Savunmasız Microsoft SQL Sunucuları](https://lalecorumlu.com/2022/02/23/cobalt-strike-ile-hedeflenen-savunmasiz-microsoft-sql-sunuculari/) - Tehdit analistleri, savunmasız Microsoft SQL Sunucularına Cobalt Strike işaretleri yükleyen ve daha derin sızmalara ve ardından kötü amaçlı yazılım bulaşmalarına yol açan yeni bir saldırı dalgası gözlemledi. MS-SQL Server, büyük internet uygulamalarını küçük tek sistemli uygulamalara güç sağlayan popüler bir veritabanı yönetim sistemidir. Ancak, bu dağıtımların çoğu, halka açık olarak zayıf parolalarla İnternet'e maruz kaldıkları - [Korsan Yazılım Siteleri Tarafından Yayılan Yenilenmiş CryptBot Kötü Amaçlı Yazılımı](https://lalecorumlu.com/2022/02/22/korsan-yazilim-siteleri-tarafindan-yayilan-yenilenmis-cryptbot-kotu-amacli-yazilimi/) - CryptBot bilgi hırsızının yeni bir sürümü, oyunlar ve profesyonel yazılımlar için ücretsiz crack indirmeleri sunan birden fazla web sitesi aracılığıyla dağıtımda görüldü. CryptBot, kaydedilmiş tarayıcı kimlik bilgileri, çerezler, tarayıcı geçmişi, kripto para cüzdanları, kredi kartları ve dosyalar dahil olmak üzere virüslü cihazlardan bilgi çalan bir Windows kötü amaçlı yazılımıdır. En son sürüm, yeni yetenekler ve - [Yeni Xenomorph Android Kötü Amaçlı Yazılımı 56 Bankanın Müşterilerini Hedef Alıyor](https://lalecorumlu.com/2022/02/22/yeni-xenomorph-android-kotu-amacli-yazilimi-56-bankanin-musterilerini-hedef-aliyor/) - Google Play Store aracılığıyla dağıtılan Xenomorph adlı yeni bir kötü amaçlı yazılım, bankacılık bilgilerini çalmak için 50.000'den fazla Android cihazına bulaştı. Hala erken geliştirme aşamasında olan Xenomorph, İspanya, Portekiz, İtalya ve Belçika'daki düzinelerce finans kuruluşunun kullanıcılarını hedefliyor. Dolandırıcılık ve siber suç önleme şirketi ThreatFabric'teki araştırmacılar, Xenomorph'u analiz ederek Alien bankacılık truva atına benzer bir kod - [OpenSea Kullanıcıları Kimlik Avı Saldırısında 2 Milyon Dolar Değerinde NFT Kaybetti](https://lalecorumlu.com/2022/02/21/opensea-kullanicilari-kimlik-avi-saldirisinda-2-milyon-dolar-degerinde-nft-kaybetti/) - Fungible olmayan belirteç (NFT) pazarı OpenSea, 17 kullanıcısını yaklaşık 2 milyon dolar değerinde 250'den fazla NFT'siz bırakan bir kimlik avı saldırısını araştırıyor. NFT'ler, dijital dosyaların, tipik olarak sanat eserinin medya dosyalarının sahipliğini beyan eden, bu durumda Ethereum olan bir blok zincirinde depolanan verileri temsil eder. Şu anda değeri 13,3 milyar dolar olan ve dünyanın en - [Tek Kullanımlık Hesapları Kaydetmek İçin Etkilenen Android Cihazları Kullanan Bilgisayar Korsanları](https://lalecorumlu.com/2022/02/21/tek-kullanimlik-hesaplari-kaydetmek-icin-etkilenen-android-cihazlari-kullanan-bilgisayar-korsanlari/) - SMS telefonla doğrulanmış hesap (PVA) hizmetlerinin bir analizi, binlerce virüslü Android telefonu içeren bir botnet üzerine kurulmuş sahte bir platformun keşfedilmesine yol açtı ve bir kez daha hesap doğrulaması için SMS'e güvenmenin kusurlarını vurguladı. SMS PVA hizmetleri, 2018'de yaygınlık kazanmasından bu yana, kullanıcılara diğer çevrimiçi hizmetlere ve platformlara kaydolmak için kullanılabilecek alternatif cep telefonu numaraları - [WordPress Eklentisi UpdraftPlus Hatası Yedeklemeleri Tehdit Ediyor](https://lalecorumlu.com/2022/02/20/wordpress-eklentisi-updraftplus-hatasi-yedeklemeleri-tehdit-ediyor/) - Bir WordPress eklentisindeki (UpdraftPlus) bir gözetim, PII ve kimlik doğrulama verilerini kötü niyetli kişilere ifşa ediyor. WordPress eklentisi "UpdraftPlus", hassas yedeklemeleri risk altında bırakan ve potansiyel olarak kişisel bilgileri ve kimlik doğrulama verilerini açığa çıkaran bir güvenlik açığını düzeltmek için Çarşamba günü yamalandı. UpdraftPlus, WordPress dosyaları, veritabanları, eklentiler ve temalar için yedekler oluşturmaya, geri yüklemeye - [Hive Fidye Yazılımının Ana Anahtarı, Şifreleme Algoritmasındaki Bir Kusur Kullanılarak Alındı](https://lalecorumlu.com/2022/02/20/hive-fidye-yaziliminin-ana-anahtari-sifreleme-algoritmasindaki-bir-kusur-kullanilarak-alindi/) - Araştırmacılar, içeriğe erişimi kilitlemek için kullanılan özel anahtara güvenmeden Hive fidye yazılımı bulaşmış verilerin şifresini çözmede "ilk başarılı girişim" olarak adlandırdıkları şeyi ayrıntılı olarak açıkladılar. Güney Kore'deki Kookmin Üniversitesi'nden bir grup akademisyen, şifreleme sürecini analiz eden yeni bir makalede, "Analiz yoluyla belirlenen bir kriptografik güvenlik açığını kullanarak, saldırganın özel anahtarı olmadan dosya şifreleme anahtarını oluşturmak - [İranlı Bilgisayar Korsanları, Log4j İstismarlarıyla VMware Horizon Sunucularını Hedef Alıyor](https://lalecorumlu.com/2022/02/19/iranli-bilgisayar-korsanlari-log4j-istismarlariyla-vmware-horizon-sunucularini-hedef-aliyor/) - TunnelVision olarak izlenen İran bağlantılı bir bilgisayar korsanlığı grubu, Orta Doğu ve Amerika Birleşik Devletleri'ndeki kurumsal ağları ihlal etmek için VMware Horizon sunucularında Log4j'den yararlanırken tespit edildi. SentinelLabs'ta etkinliği takip eden güvenlik analistleri, grubun tünel açma araçlarına büyük ölçüde bağımlı olması nedeniyle bu adı seçti ve bu da faaliyetlerini çözümlerin tespit edilmesinden gizlemelerine yardımcı oldu. - [CISA, Ücretsiz Siber Güvenlik Araçları ve Hizmetlerinin Listesini Derliyor](https://lalecorumlu.com/2022/02/19/cisa-ucretsiz-siber-guvenlik-araclari-ve-hizmetlerinin-listesini-derliyor/) - ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kuruluşların güvenlik yeteneklerini artırmalarına ve siber saldırılara karşı daha iyi savunma yapmalarına yardımcı olacak ücretsiz siber güvenlik hizmetleri ve araçlarının bir listesini yayınladı. Set ne kapsamlı ne de değişime dayanıklı olmasa da, güçlü bir siber güvenlik programı için temel güvenlik uygulamalarıyla birleştirildiğinde bir kurumun siber güvenlik risk - [Siber Dünyada Bu Hafta (12-18 Şubat 2022)](https://lalecorumlu.com/2022/02/18/siber-dunyada-bu-hafta-12-18-subat-2022/) - Siber dünyada bu hafta neler oldu? Haftanın öne çıkan siber güvenlik haberleri sizlerle... Google Project Zero: Satıcılar Artık Zero Day Düzeltmede Daha Hızlı Google Project Zero, kuruluşların ekibin geçen yıl bildirdiği sıfırıncı gün güvenlik açıklarını gidermek için daha az zaman aldığını gösteren bir rapor yayınladı. Devamı NFL’nin San Francisco 49ers Takımı Blackbyte Fidye Yazılımı Saldırısına - [Bilgisayar Korsanları, Malware Dağıtmak İçin Microsoft Teams Sohbetlerine Giriyor](https://lalecorumlu.com/2022/02/18/bilgisayar-korsanlari-malware-dagitmak-icin-microsoft-teams-sohbetlerine-giriyor/) - Güvenlik araştırmacıları, bazı saldırganların sohbetlere sızmak ve sohbete katılanlara kötü amaçlı yürütülebilir dosyalar yaymak için Microsoft Teams hesaplarını tehlikeye attığı konusunda uyarıyor. 270 milyondan fazla kullanıcı her ay Microsoft Teams'e güveniyor ve bunların çoğu, kötü amaçlı dosyalara karşı koruma olmamasına rağmen, platforma dolaylı olarak güveniyor. Basit ama etkili yöntem Bulut e-posta ve işbirliği platformlarını güvence - [Bilgisayar Korsanları, Kötü Amaçlı E-postalar Kullanarak Cisco Güvenli E-posta Ağ Geçitlerini Çökertebilir](https://lalecorumlu.com/2022/02/18/bilgisayar-korsanlari-kotu-amacli-e-postalar-kullanarak-cisco-guvenli-e-posta-ag-gecitlerini-cokertebilir/) - Cisco, uzaktaki saldırganların kötü amaçlarla oluşturulmuş e-posta iletileri kullanarak Cisco Güvenli E-posta cihazlarını çökertmesine olanak verebilecek yüksek önemdeki bir güvenlik açığını giderdi. Güvenlik açığı (CVE-2022-20653 olarak izlenir), e-postaları spam, kimlik avı, kötü amaçlı yazılım ve diğer tehditlere karşı kontrol etmek için Cisco Güvenli E-posta tarafından kullanılan bir Cisco AsyncOS Yazılım bileşeni olan DNS tabanlı Adlandırılmış - [Trickbot Malware 2020'den Beri 60 Yüksek Profilli Şirketin Müşterilerini Hedefledi](https://lalecorumlu.com/2022/02/17/trickbot-malware-2020den-beri-60-yuksek-profilli-sirketin-musterilerini-hedefledi/) - Kötü şöhretli TrickBot kötü amaçlı yazılımı, operatörleri botnet'i yeni anti-analiz özellikleriyle güncellemiş olsa bile, başta ABD'de yerleşik kripto para birimi firmaları da dahil olmak üzere 60 finans ve teknoloji şirketinin müşterilerini hedefliyor. Check Point araştırmacıları Aliaksandr Trafimchuk ve Raman Ladutska bugün yayınlanan bir raporda, "TrickBot, talep üzerine indirilebilen ve çalıştırılabilen 20'den fazla modüle sahip sofistike - [Araştırmacılar, Sürekli Geliştirme Altında Yeni Bir Golang Tabanlı Botnet Hakkında Uyardı](https://lalecorumlu.com/2022/02/17/arastirmacilar-surekli-gelistirme-altinda-yeni-bir-golang-tabanli-botnet-hakkinda-uyardi/) - Siber güvenlik araştırmacıları, aktif olarak geliştirilmekte olan ve güvenliği ihlal edilmiş Windows ana bilgisayarlarından hassas bilgileri sifonlamak için bir dizi arka kapı özelliğine sahip Kraken adlı yeni bir Golang tabanlı botnet'i paketinden çıkardılar. Tehdit istihbarat firması ZeroFox Çarşamba günü yayınlanan bir raporda, "Kraken zaten ikincil yükleri indirme ve yürütme, kabuk komutlarını çalıştırma ve kurbanın sisteminin - [FBI, Sanal Toplantılarda CEO'ları Taklit Eden BEC Saldırganlarına Karşı Uyardı](https://lalecorumlu.com/2022/02/17/fbi-sanal-toplantilarda-ceolari-taklit-eden-bec-saldirganlarina-karsi-uyardi/) - Federal Soruşturma Bürosu (FBI) bugün, ABD kurumlarının ve bireylerinin sanal toplantı platformlarına yönelik BEC (iş e-postası güvenliği ihlalleri) saldırılarında giderek daha fazla hedef alındıkları konusunda uyardı. BEC dolandırıcıları, ödemeleri kendi banka hesaplarına yönlendirmek amacıyla iş e-posta hesaplarını ele geçirmek için çeşitli taktikler (sosyal mühendislik, kimlik avı ve bilgisayar korsanlığı dahil) kullanmalarıyla tanınırlar. Bu tür bir - [Google, Linux Çekirdeği, Kubernetes Sıfır Gün Ödüllerini Neredeyse İki Katına Çıkarıyor](https://lalecorumlu.com/2022/02/16/google-linux-cekirdegi-kubernetes-sifir-gun-odullerini-neredeyse-iki-katina-cikariyor/) - Google, benzersiz istismar teknikleri kullanan sıfırıncı gün hataları ve istismarlar için daha büyük bonuslar ekleyerek Linux Çekirdeği, Kubernetes, Google Kubernetes Engine (GKE) veya kCTF güvenlik açıklarına ilişkin raporların ödüllerini artırdığını söylüyor. Google Güvenlik Açığı Eşleştiricisi Eduardo Vela, "Topluluğun dikkatini çekmek için ödüllerimizi onların beklentileriyle eşleştirmemiz gerektiğinin farkına vardığımız için ödüllerimizi artırdık," dedi. "Genişlemenin başarılı olduğunu - [Ukrayna Askeri Teşkilatları, DDoS Saldırılarının Vurduğu Bankalar, Tahrifler](https://lalecorumlu.com/2022/02/16/ukrayna-askeri-teskilatlari-ddos-saldirilarinin-vurdugu-bankalar-tahrifler/) - Ukrayna Savunma Bakanlığı ve Silahlı Kuvvetleri ile ülkenin iki devlet bankası, Privatbank (Ukrayna'nın en büyük bankası) ve Oschadbank (Devlet Tasarruf Bankası), Dağıtılmış Hizmet Reddi (DDoS) saldırılarına maruz kalıyor. Bugün, Ukrayna Siber Polisi de banka müşterilerinin banka ATM'lerinin kapalı olduğunu iddia eden kısa mesajlar aldıklarını ve bunların "bir bilgi saldırısının parçası olduklarını ve gerçeğe uymadıklarını" da - [35 Hata Düzeltmesi, İyileştirme ile Windows 10 KB5010415 Güncellemesi Yayınlandı](https://lalecorumlu.com/2022/02/15/35-hata-duzeltmesi-iyilestirme-ile-windows-10-kb5010415-guncellemesi-yayinlandi/) - Microsoft, Windows 10 20H2, Windows 10 21H1 ve Windows 10 21H2 için isteğe bağlı KB5010415 Önizleme toplu güncelleştirmesini yayımladı. Bu güncelleştirme, Microsoft Edge'in Internet Explorer modu, yazdırma, bellek sızıntıları ve daha fazlası için olanlar da dahil olmak üzere çok çeşitli hata düzeltmeleri içerir. KB5010415 toplu güncelleme önizlemesi, Microsoft'un Ocak 2022 aylık "C" güncellemesinin bir parçasıdır - [Aktif Saldırı Altında Yeni Chrome 0 Gün Hatası - Tarayıcınızı En Kısa Sürede Güncelleyin!](https://lalecorumlu.com/2022/02/15/aktif-saldiri-altinda-yeni-chrome-0-gun-hatasi-tarayicinizi-en-kisa-surede-guncelleyin/) - Google Pazartesi günü, gerçek dünya saldırılarında aktif olarak kullanılan ve 2022'de internet devi tarafından ilk sıfır gün yaması olarak işaretlenen yüksek önemdeki bir güvenlik açığı da dahil olmak üzere Chrome web tarayıcısındaki sekiz güvenlik sorunu için düzeltmeler yayınladı. CVE-2022-0609'da izlenen eksiklik, Animasyon bileşeninde, başarıyla kullanılırsa geçerli verilerin bozulmasına ve etkilenen sistemlerde rastgele kod yürütülmesine yol - [NFL'nin San Francisco 49ers Takımı Blackbyte Fidye Yazılımı Saldırısına Uğradı](https://lalecorumlu.com/2022/02/13/nflnin-san-francisco-49ers-takimi-blackbyte-fidye-yazilimi-saldirisina-ugradi/) - NFL'nin San Francisco 49ers takımı, Amerikan futbolu organizasyonundan veri çaldığını iddia eden BlackByte fidye yazılımı çetesinin bir siber saldırısından kurtuluyor. 49ers, BleepingComputer'a yaptığı açıklamada saldırıyı doğruladı ve BT ağlarının bölümlerinde geçici bir kesintiye neden olduğunu söyledi. 49ers, bilgisayar korsanlarının fidye yazılımını başarılı bir şekilde dağıtıp dağıtmadıklarını doğrulamazken, hala sistemleri kurtarma sürecinde olduklarını ve cihazların büyük - [Google Project Zero: Satıcılar Artık Zero Day Düzeltmede Daha Hızlı](https://lalecorumlu.com/2022/02/12/google-project-zero-saticilar-artik-zero-day-duzeltmede-daha-hizli/) - Google Project Zero, kuruluşların ekibin geçen yıl bildirdiği sıfırıncı gün güvenlik açıklarını gidermek için daha az zaman aldığını gösteren bir rapor yayınladı. Verilerin gösterdiği gibi, yazılım satıcılarının geçen yıl Project Zero tarafından bildirilen güvenlik düzeltmelerini yayınlamak için ihtiyaç duydukları ortalama süre, üç yıl önceki 80 günden 52 güne düştü. Ayrıca, neredeyse tüm satıcılar kusuru 90 - [Siber Dünyada Bu Hafta (5-11 Şubat 2022)](https://lalecorumlu.com/2022/02/11/siber-dunyada-bu-hafta-5-11-subat-2022/) - Siber dünyada bu hafta neler oldu? Haftanın öne çıkan siber güvenlik haberleri sizlerle... CISA, Federal Kurumlara Aktif Olarak Sömürülen Windows Hatasını Düzeltmelerini Emretti Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), federal kurumlara sistemlerini, saldırganların SİSTEM ayrıcalıkları kazanmalarını sağlayan, aktif olarak yararlanılan bir Windows güvenlik açığına karşı yama yapmalarını emretti. Devamı FBI, Lockbit Fidye Yazılımı Teknik - [ModifiedElephant, Hintli Aktivistlerin ve Avukatların Cihazlarına Sahte Dijital Kanıt Yerleştirdi](https://lalecorumlu.com/2022/02/11/modifiedelephant-hintli-aktivistlerin-ve-avukatlarin-cihazlarina-sahte-dijital-kanit-yerlestirdi/) - Daha önce bilinmeyen bir bilgisayar korsanlığı grubu, "suçlayıcı dijital kanıtlar" yerleştirmek amacıyla Hindistan genelinde insan hakları aktivistlerine, insan hakları savunucularına, akademisyenlere ve avukatlara yönelik hedefli saldırılarla bağlantılıydı. Siber güvenlik firması SentinelOne, izinsiz girişleri, faaliyetleri Hindistan devlet çıkarlarıyla keskin bir şekilde örtüşen, en az 2012'den beri faaliyet gösteren, anlaşılması zor bir tehdit aktörü olan "ModifiedElephant" olarak - [Microsoft, Bilgisayar Korsanlarının Virüsten Koruma Taramalarını Atlamasına İzin Veren Defender Kusurunu Düzeltti](https://lalecorumlu.com/2022/02/11/microsoft-bilgisayar-korsanlarinin-virusten-koruma-taramalarini-atlamasina-izin-veren-defender-kusurunu-duzeltti/) - Microsoft kısa süre önce, saldırganların Defender'ın kötü amaçlı yazılım algılama motorunu tetiklemeden kötü amaçlı yükleri yerleştirmesine ve yürütmesine olanak tanıyan Windows'taki Microsoft Defender Antivirus'teki bir zayıflığı ele aldı. Bu güvenlik açığı [ 1 , 2 ] en son Windows 10 sürümlerini etkiledi ve tehdit saldırganları en az 2014'ten beri bunu kötüye kullanabilir. BleepingComputer'ın daha önce - [FritzFrog Botnet 10 Kat Büyüdü, Sağlık, Eğitim ve Devlet Sistemlerini Vurdu](https://lalecorumlu.com/2022/02/10/fritzfrog-botnet-10-kat-buyudu-saglik-egitim-ve-devlet-sistemlerini-vurdu/) - İki yıldan fazla bir süredir aktif olan FritzFrog botneti, endişe verici bir enfeksiyon oranıyla yeniden ortaya çıktı ve açıkta kalan bir SSH sunucusuyla sağlık, eğitim ve hükümet sistemlerini vurduktan sonra sadece bir ayda on kat arttı. Ağustos 2020'de keşfedilen kötü amaçlı yazılım Golang'da yazılmıştır ve özel koda dayanan, bellekte çalışan ve merkezi olmayan -- eşler - ['PHP Everywhere' Eklentisindeki Kritik RCE Kusurları Binlerce WordPress Sitesini Etkiliyor](https://lalecorumlu.com/2022/02/10/php-everywhere-eklentisindeki-kritik-rce-kusurlari-binlerce-wordpress-sitesini-etkiliyor/) - Kritik güvenlik açıkları, dünya çapında 30.000'den fazla web sitesi tarafından kullanılan ve bir saldırgan tarafından etkilenen sistemlerde rastgele kod yürütmek için kötüye kullanılabilecek PHP Everywhere olarak bilinen bir WordPress eklentisinde açıklandı. PHP Everywhere, WordPress kurulumlarında PHP kodundaki anahtarı çevirmek için kullanılır ve kullanıcıların içerik yönetim sisteminin Sayfalarına, Gönderilerine ve Kenar Çubuğuna PHP tabanlı kod eklemesine - [CISA, Yöneticileri Maksimum Önemdeki SAP Güvenlik Açığını Düzeltmeleri Konusunda Uyardı](https://lalecorumlu.com/2022/02/10/cisa-yoneticileri-maksimum-onemdeki-sap-guvenlik-acigini-duzeltmeleri-konusunda-uyardi/) - ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yöneticileri ICMAD (İnternet İletişim Yöneticisi Gelişmiş Desync) olarak adlandırılan ve İnternet İletişim Yöneticisi'ni (ICM) kullanan SAP iş uygulamalarını etkileyen bir dizi ciddi güvenlik açığını düzeltmeleri konusunda uyardı. CISA, bu güvenlik açıklarını yamamanın, savunmasız sunuculara sahip kuruluşları veri hırsızlığına, finansal dolandırıcılık risklerine, kritik iş süreçlerinde kesintilere, fidye yazılımı - [Molerats Bilgisayar Korsanları Kötü Amaçlı Yazılım Dağıtıyor](https://lalecorumlu.com/2022/02/09/molerats-bilgisayar-korsanlari-kotu-amacli-yazilim-dagitiyor/) - TA402 (diğer adıyla Molerats) olarak izlenen Filistin hizalı APT grubu, coğrafi sınırlamadan ve meşru web sitelerine URL yönlendirmelerinden yararlanan bir siber casusluk kampanyasında 'NimbleMamba' adlı yeni bir implant kullanırken tespit edildi. Kampanya, analistleri, tümü Orta Doğu ülkelerindeki hükümetleri, dış politika düşünce kuruluşlarını ve devlete ait bir havayolunu hedef alan, enfeksiyon zincirinin üç varyasyonunu gözlemleyen Proofpoint - [Windows 10 KB5010342 ve KB5010345 Güncellemeleri Yayınlandı](https://lalecorumlu.com/2022/02/09/windows-10-kb5010342-ve-kb5010345-guncellemeleri-yayinlandi/) - Yeni güncelleştirme artık Windows 10 21H2, 21H1 sürümü ve 20H2 sürümü için kullanılabilir. Resmi sürüm notlarına göre Microsoft, Windows 10 için iki ana toplu güncelleştirme yayımladı - KB5010342 ve KB5010345. Microsoft, bu güncelleştirmeleri Kasım 2021 Güncelleştirmesi, Mayıs 2021 Güncelleştirmesi, Ekim 2020 Güncelleştirmesi (sürüm 20H2) için yayımladı. Tüketici sürümünü kullanıyorsanız bu güncelleme Mayıs 2020 Güncellemesi (sürüm - [Google, 2FA Kaydından Sonra 150 Milyon Kullanıcı İçin %50 Güvenlik Artışı Görüyor](https://lalecorumlu.com/2022/02/08/google-2fa-kaydindan-sonra-150-milyon-kullanici-icin-50-guvenlik-artisi-goruyor/) - Google, iki faktörlü kimlik doğrulamada (2FA) mümkün olduğu kadar çok hesabı otomatik kaydetme çabalarını hızlandırdıktan sonra, 150 milyon kullanıcının artık 2FA'yı etkinleştirdiğini duyurdu. Google, ilk olarak, güvenliği ihlal edilmiş kimlik bilgilerini kullanan saldırılardan olabildiğince fazla hesabı güvence altına almak için daha geniş bir hareketin parçası olarak, Mayıs 2021'de tüm kullanıcılarını 2FA'yı (veya Google'ın dediği gibi - [Puma, Kronos Ransomware Saldırısından Sonra Veri İhlaliyle Vuruldu](https://lalecorumlu.com/2022/02/08/puma-kronos-ransomware-saldirisindan-sonra-veri-ihlaliyle-vuruldu/) - Spor giyim üreticisi Puma, Aralık 2021'de Kuzey Amerika'daki iş gücü yönetimi hizmet sağlayıcılarından biri olan Kronos'u vuran fidye yazılımı saldırısının ardından bir veri ihlaliyle karşı karşıya kaldı. Bu ayın başlarında birkaç başsavcılığa sunulan veri ihlali bildirimi, saldırganların verileri şifrelemeden önce Puma çalışanlarına ve bakmakla yükümlü oldukları kişilere ait kişisel bilgileri de Kronos Özel Bulut (KPC) - [Microsoft, Office Makroları Aracılığıyla Kötü Amaçlı Yazılım Dağıtımını Durdurmayı Planlıyor](https://lalecorumlu.com/2022/02/08/microsoft-office-makrolari-araciligiyla-kotu-amacli-yazilim-dagitimini-durdurmayi-planliyor/) - Microsoft bugün, Nisan ayının başından itibaren çeşitli Microsoft Office uygulamalarında İnternet'ten indirilen VBA makrolarının etkinleştirilmesini zorlaştıracağını ve kötü amaçlı yazılımlar için popüler bir dağıtım yöntemini etkili bir şekilde ortadan kaldıracağını duyurdu. Kötü amaçlı Office belgelerine gömülü VBA makrolarını kullanmak, Emotet, TrickBot, Qbot ve Dridex dahil olmak üzere çok çeşitli kötü amaçlı yazılım ailelerini kimlik avı - [Yeni CapraRAT Android Kötü Amaçlı Yazılımı Hindistan Hükümetini ve Askeri Personeli Hedefliyor](https://lalecorumlu.com/2022/02/07/yeni-caprarat-android-kotu-amacli-yazilimi-hindistan-hukumetini-ve-askeri-personeli-hedefliyor/) - Politik olarak motive edilmiş bir gelişmiş kalıcı tehdit (APT) grubu, kötü amaçlı yazılım cephaneliğini, Hindistan askeri ve diplomatik kuruluşlarına yönelik casusluk saldırılarına yeni bir uzaktan erişim truva atı (RAT) içerecek şekilde genişletti. Trend Micro tarafından CapraRAT olarak adlandırılan implant, aynı zamanda APT36, Operation C-Major takma adıyla izlenen bir tehdit aktörü olan Earth Karkaddan ile ilişkili - [Kolluk Kuvvetleri, Ransomware Çetelerini Kapsam Daraltmaya İtiyor](https://lalecorumlu.com/2022/02/07/kolluk-kuvvetleri-ransomware-cetelerini-kapsam-daraltmaya-itiyor/) - 2021'de ransomware operasyonlarının tutuklanmasına ve kaldırılmasına yol açan çok sayıda kolluk operasyonu, tehdit aktörlerini hedefleme kapsamlarını daraltmaya ve operasyonlarının verimliliğini en üst düzeye çıkarmaya zorladı. Kötü şöhretli bir Hizmet Olarak Ransomware (RaaS) çetelerinin çoğu, kolluk kuvvetleri kilit üyeleri tutukladıktan ancak maksimum etki için taktiklerini iyileştirdikten sonra bile faaliyetlerine devam ediyor. Mağdurolojide geçiş Coveware tarafından yayınlanan - [BlackMatter, DarkSide Çeteleriyle Bağlantılı BlackCat (ALPHV) Fidye Yazılım](https://lalecorumlu.com/2022/02/06/blackmatter-darkside-ceteleriyle-baglantili-blackcat-alphv-fidye-yazilim/) - ALPHV olarak da bilinen Black Cat fidye yazılımı çetesi, kötü şöhretli BlackMatter/DarkSide fidye yazılımı operasyonunun eski üyeleri olduklarını doğruladı. BlackCat/ALPHV, Kasım 2021'de başlatılan ve fidye yazılımı enfeksiyonları için alışılmadık olan Rust programlama dilinde geliştirilen, zengin özelliklere sahip yeni bir fidye yazılımı operasyonudur. Fidye yazılımı yürütülebilir dosyası, çok çeşitli kurumsal ortamlara saldırılara izin veren farklı şifreleme - [Microsoft, Ukrayna'yı Hedefleyen Rus Hacking Kampanyasının Yeni Ayrıntılarını Ortaya Çıkardı](https://lalecorumlu.com/2022/02/05/microsoft-ukraynayi-hedefleyen-rus-hacking-kampanyasinin-yeni-ayrintilarini-ortaya-cikardi/) - Microsoft Cuma günü, Rusya merkezli Gamaredon hack grubu tarafından son altı ay içinde Ukrayna'daki çeşitli kuruluşlara yönelik bir siber casusluk saldırısı barajını kolaylaştırmak için benimsenen taktik, teknik ve prosedürlerin (TTP'ler) daha fazlasını paylaştı. Saldırıların hükümet, ordu, sivil toplum kuruluşları (STK), yargı, kolluk kuvvetleri ve kar amacı gütmeyen kuruluşları, temel amacı hassas bilgileri sızdırmak, erişimi sürdürmek - [FBI, Lockbit Fidye Yazılımı Teknik Ayrıntılarını ve Savunma İpuçlarını Paylaşıyor](https://lalecorumlu.com/2022/02/05/fbi-lockbit-fidye-yazilimi-teknik-ayrintilarini-ve-savunma-ipuclarini-paylasiyor/) - Federal Soruşturma Bürosu (FBI), bu Cuma günü yayınlanan yeni bir flaş uyarıda LockBit fidye yazılımı saldırılarıyla ilişkili teknik ayrıntıları ve uzlaşma göstergelerini yayınladı. Ayrıca, kuruluşların bu düşmanın ağlarını ihlal etme girişimlerini engellemelerine yardımcı olacak bilgiler sağladı ve mağdurlardan bu tür olayları acilen yerel FBI Siber Ekibine bildirmelerini istedi. LockBit fidye yazılımı çetesi, bir hizmet olarak - [CISA, Federal Kurumlara Aktif Olarak Sömürülen Windows Hatasını Düzeltmelerini Emretti](https://lalecorumlu.com/2022/02/04/cisa-federal-kurumlara-aktif-olarak-somurulen-windows-hatasini-duzeltmelerini-emretti/) - Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), federal kurumlara sistemlerini, saldırganların SİSTEM ayrıcalıkları kazanmalarını sağlayan, aktif olarak yararlanılan bir Windows güvenlik açığına karşı yama yapmalarını emretti. Kasım ayında yayınlanan bağlayıcı bir operasyonel yönerge (BOD 22-01) ve bugünkü duyuru uyarınca, tüm Federal Sivil İdari Şube Ajansları (FCEB) kurumlarının iki hafta içinde CVE-2022-21882 olarak izlenen bu güvenlik - [Siber Dünyada Bu Hafta (29 Ocak-4 Şubat 2022)](https://lalecorumlu.com/2022/02/04/siber-dunyada-bu-hafta-29-ocak-4-subat-2022/) - Siber dünyada bu hafta neler oldu? Haftanın öne çıkan siber güvenlik haberleri sizlerle... ABD, Ulusal Güvenlik Riskleri Nedeniyle Büyük Çin Telekomunu Yasakladı Federal İletişim Komisyonu (FCC), dünyanın en büyük mobil hizmet sağlayıcılarından biri olan China Unicom Americas'ın lisansını "ciddi ulusal güvenlik endişeleri" nedeniyle iptal etti. Devamı AB, Pan-Avrupa Siber Olay Koordinasyon Çerçevesi Oluşturacak Avrupa Sistemik - [Intuit, Hesapları Silmekle Tehdit Eden Kimlik Avı E-postalarına Karşı Uyardı](https://lalecorumlu.com/2022/02/04/intuit-hesaplari-silmekle-tehdit-eden-kimlik-avi-e-postalarina-karsi-uyardi/) - Muhasebe ve vergi yazılımı sağlayıcısı Intuit, müşterilerini şirketin kimliğine bürünen ve hesaplarının askıya alındığına dair sahte uyarılarla kurbanları cezbetmeye çalışan devam eden bir kimlik avı kampanyası hakkında bilgilendirdi. Intuit'in uyarısı, e-postayla gönderilen ve yakın zamanda bir sunucu güvenlik yükseltmesinin ardından Intuit hesaplarının devre dışı bırakıldığı söylenen müşterilerden alınan raporları takip eder. Intuit Bakım Ekibi kılığına - [Zimbra Zero Day Güvenlik Açığı, E-postaları Çalmak İçin İstismar Edildi](https://lalecorumlu.com/2022/02/04/zimbra-zero-day-guvenlik-acigi-e-postalari-calmak-icin-istismar-edildi/) - Siteler arası komut dosyası çalıştırma (XSS) Zimbra güvenlik açığı, Avrupa medyasını ve devlet kuruluşlarını hedef alan saldırılarda aktif olarak kullanılır. Zimbra, anlık mesajlaşma, kişiler, video konferans, dosya paylaşımı ve bulut depolama özelliklerini de içeren bir e-posta ve işbirliği platformudur. Zimbra'ya göre, 140'tan fazla ülkeden 200.000'den fazla işletme, 1000'den fazla devlet ve finans kuruluşu dahil olmak - [Wormhole Kripto Para Platformu Hacklendi: 326 Milyon Dolar](https://lalecorumlu.com/2022/02/03/wormhole-kripto-para-platformu-hacklendi-326-milyon-dolar/) - Bilgisayar korsanları, 326 milyon dolarlık kripto para birimini çalmak için Wormhole çapraz zincir kripto platformundaki bir güvenlik açığından yararlandı. Wormhole, kullanıcıların farklı blok zincirleri arasında kripto para birimini transfer etmesine izin veren bir platformdur. Bunu, orijinal jetonu akıllı bir sözleşmede kilitleyerek ve ardından saklanan jetonun başka bir blok zincirine aktarılabilen sarmalanmış bir versiyonunu basarak yapar. - [ESET Antivirüs Hatası, Saldırganların Windows SYSTEM Ayrıcalıkları Kazanmasına İzin Veriyor](https://lalecorumlu.com/2022/02/03/eset-antivirus-hatasi-saldirganlarin-windows-system-ayricaliklari-kazanmasina-izin-veriyor/) - Slovak internet güvenlik firması ESET, Windows 10 ve sonraki sürümleri veya Windows Server 2016 ve sonraki sürümleri çalıştıran sistemlerde birden çok ürünü etkileyen yüksek önem derecesine sahip yerel ayrıcalık yükseltme güvenlik açığını gidermek için güvenlik düzeltmeleri yayınladı. Hata (CVE-2021-37852), Trend Micro'nun Zero Day Initiative programından Michael DePlante tarafından bildirildi ve saldırganların Windows Antimalware kullanarak ayrıcalıkları - [Cloudflare, Ücretli Bir Bug Bounty Programı Başlattı](https://lalecorumlu.com/2022/02/02/cloudflare-ucretli-bir-bug-bounty-programi-baslatti/) - Web altyapısı ve web sitesi güvenliğine odaklanan bir Amerikan şirketi olan Cloudflare, yeni bir genel hata ödül programı başlattığını duyurdu. Cloudflare'de Ürün Güvenliği Mühendisi olan Rushil Shah, "Bugün Cloudflare'ın ücretli genel hata ödül programını başlatıyoruz" dedi. "Hata ödüllerinin her güvenlik ekibinin araç kutusunun hayati bir parçası olduğuna inanıyoruz ve son birkaç yıldır özel hata ödül - [Wordpress Eklentisi Elementor'da Güvenlik Açığı Tespit Edildi](https://lalecorumlu.com/2022/02/01/wordpress-eklentisi-elementorda-guvenlik-acigi-tespit-edildi/) - Bir milyondan fazla sitede kullanılan popüler bir WordPress eklentisi olan Elementor için Temel Eklentilerin, 5.0.4 ve daha eski sürümlerde kritik bir uzaktan kod yürütme (RCE) güvenlik açığına sahip olduğu bulundu. Kusur, kimliği doğrulanmamış bir kullanıcının sitede kod yürütmek için PHP dosyası gibi yerel bir dosya ekleme saldırısı gerçekleştirmesine olanak tanır. "Yerel dosya ekleme güvenlik açığı, - [CISA, Aktif Olarak Yararlanılan Hatalar Listesine 8 Güvenlik Açığı Ekledi](https://lalecorumlu.com/2022/02/01/cisa-aktif-olarak-yararlanilan-hatalar-listesine-8-guvenlik-acigi-ekledi/) - ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), saldırılarda kullanıldığı bilinen, istismar edilen güvenlik açıkları kataloğuna sekiz kusur daha ekledi ve bunlar eski ve yeninin bir karışımı. Bu güvenlik açıklarını yayınlamanın amacı, farkındalığı artırmak ve federal kuruluşlara, belirli bir kesin tarihe kadar güvenlik güncellemelerini uygulama yükümlülüklerini hatırlatmaktır. Katalogdaki tüm güvenlik açıkları aktif tehditlerde ve mevcut - [FTC Raporlarına Göre Amerikalılar 2021'de Sosyal Medya Dolandırıcılığından 770 Milyon Dolar Kaybetti](https://lalecorumlu.com/2022/01/31/ftc-raporlarina-gore-amerikalilar-2021de-sosyal-medya-dolandiriciligindan-770-milyon-dolar-kaybetti/) - ABD Federal Ticaret Komisyonu'ndan (FTC) bir rapor, 2021'de Amerikalıların sosyal medya dolandırıcılıklarından 770 milyon dolar kaybettiğini ortaya koydu. ABD Federal Ticaret Komisyonu (FTC), 2021'de Amerikalıların sosyal medya dolandırıcılıklarından 770 milyon dolar kaybettiğini açıkladı. Bu veriler, netizenlerin sosyal medya aracılığıyla artan maruz kalmasının sonucudur. ABD ajansı, sosyal medya dolandırıcılığının kurbanı olan ABD'li tüketicilerden 95.000'den fazla rapor - [Alman Mahkeme Kuralları: Google Yazı Tiplerini Yerleştiren Web Siteleri GDPR'yi İhlal Ediyor](https://lalecorumlu.com/2022/01/31/alman-mahkeme-kurallari-google-yazi-tiplerini-yerlestiren-web-siteleri-gdpryi-ihlal-ediyor/) - Almanya'nın Münih kentindeki bir bölge mahkemesi, bir web sitesi operatörüne, bir kullanıcının kişisel verilerini - yani IP adresini - kişinin rızası olmadan arama devinin Fonts kitaplığı aracılığıyla Google'a aktarması nedeniyle 100 € tazminat ödemesine hükmetti. Mahkeme, davacının IP adresinin isimsiz web sitesi tarafından Google'a yetkisiz olarak ifşa edilmesinin, kullanıcının gizlilik haklarının ihlali teşkil ettiğini belirterek, - [Artan Fidye Yazılımı Tehditlerini Azaltmak İçin Güvenlik Tasarlama](https://lalecorumlu.com/2022/01/30/artan-fidye-yazilimi-tehditlerini-azaltmak-icin-guvenlik-tasarlama/) - Fidye yazılımı, birçok kuruluş için en önemli güvenlik sorunu haline geldi. Yüksek görünürlüklü fidye yazılımı saldırıları, tedarik zincirlerini kesintiye uğrattı ve Amerika Birleşik Devletleri'nde Siber Güvenlikle ilgili bir Yönetici Kararnamesine ilham verdi. Fidye yazılımlarının organizasyonlara milyonlara mal olan bu kadar yaygın ve maliyetli bir tehdit olduğu düşünülürse bu şaşırtıcı değil. Fidye Yazılımını Önleme İçin En - [Yeni Genel Açıklara Sahip Windows Güvenlik Açığı, 'Yönetici' Olmanızı Sağlıyor](https://lalecorumlu.com/2022/01/30/yeni-genel-aciklara-sahip-windows-guvenlik-acigi-yonetici-olmanizi-sagliyor/) - Bir güvenlik araştırmacısı, herkesin Windows 10'da yönetici ayrıcalıkları kazanmasına olanak tanıyan bir Windows yerel ayrıcalık yükselmesi güvenlik açığına yönelik bir açığı kamuya açıkladı. Bu güvenlik açığını kullanarak, güvenliği ihlal edilmiş bir cihaza sınırlı erişimi olan tehdit aktörleri, ağ içinde yanlamasına yayılmaya, yeni yönetici kullanıcılar oluşturmaya veya ayrıcalıklı komutlar gerçekleştirmeye yardımcı olmak için ayrıcalıklarını kolayca yükseltebilir. - [Yanal Kimlik Avı ile Kuruluşlara Saldırmak İçin Cihaz Kaydı Numarasını Kullanan Bilgisayar Korsanları](https://lalecorumlu.com/2022/01/29/yanal-kimlik-avi-ile-kuruluslara-saldirmak-icin-cihaz-kaydi-numarasini-kullanan-bilgisayar-korsanlari/) - Microsoft, istenmeyen e-postaları daha da yaymak ve bulaşma havuzunu genişletmek için kurbanın ağındaki cihazları kaydetmek için çalınan kimlik bilgilerini kullanan büyük ölçekli, çok aşamalı bir kimlik avı kampanyasının ayrıntılarını açıkladı. Teknoloji devi, saldırıların çok faktörlü kimlik doğrulama (MFA) kullanılarak güvence altına alınmayan hesaplar aracılığıyla gerçekleştiğini ve böylece düşmanın hedefin kendi cihazını getir (BYOD) politikasından yararlanmasını - [Hackerlar, Kötü Niyetli OAuth Uygulamalarıyla CEO Hesaplarını Ele Geçiriyor](https://lalecorumlu.com/2022/01/28/hackerlar-kotu-niyetli-oauth-uygulamalariyla-ceo-hesaplarini-ele-geciriyor/) - Tehdit analistleri, kötü niyetli OAuth uygulamaları ve ele geçirilmiş Office 365 hesaplarından gönderilen özel kimlik avı cazibeleriyle şirket yöneticilerini ve genel müdürleri hedef alan 'OiVaVoii' adlı yeni bir kampanya gözlemledi. Proofpoint'in bir raporuna göre, Microsoft etkinliği izliyor ve uygulamaların çoğunu zaten engellemiş olsa da, kampanya hala devam ediyor. Yönetici hesabı devralmalarının etkisi, ağ üzerindeki yanal - [AB, Pan-Avrupa Siber Olay Koordinasyon Çerçevesi Oluşturacak](https://lalecorumlu.com/2022/01/28/ab-pan-avrupa-siber-olay-koordinasyon-cercevesi-olusturacak/) - Avrupa Sistemik Risk Kurulu (ESRB), AB'nin mali sektörünü etkileyen büyük sınır ötesi siber olaylara müdahale ederken AB'nin ilgili makamlarının daha iyi koordine etmesine olanak sağlayacak yeni bir sistemik siber olay koordinasyon çerçevesi önerdi. ESRB, sistemik riski önlemek ve azaltmak için Avrupa Birliği'nin finansal sistemini denetleyen, 2010 yılında kurulmuş bağımsız bir AB organıdır. Perşembe günü yayınlanan - [ABD, Ulusal Güvenlik Riskleri Nedeniyle Büyük Çin Telekomunu Yasakladı](https://lalecorumlu.com/2022/01/28/abd-ulusal-guvenlik-riskleri-nedeniyle-buyuk-cin-telekomunu-yasakladi/) - Federal İletişim Komisyonu (FCC), dünyanın en büyük mobil hizmet sağlayıcılarından biri olan China Unicom Americas'ın lisansını "ciddi ulusal güvenlik endişeleri" nedeniyle iptal etti. Bu, telekom şirketinin Amerika Birleşik Devletleri içinde yerel ve uluslararası telekomünikasyon hizmetleri sunmasını etkin bir şekilde yasaklar. China Unicom Americas, Çin devletine ait bir telekom şirketi olan China Unicom'un (Çin Birleşik Ağ - [Siber Dünyada Bu Hafta (22-28 Ocak 2022)](https://lalecorumlu.com/2022/01/28/siber-dunyada-bu-hafta-22-28-ocak-2022/) - Siber dünyada bu hafta neler oldu? Haftanın öne çıkan siber güvenlik haberleri sizlerle... Fidye Yazılımı Kurbanlarının Beşte İkisi Hala Ödeme Yapıyor Yeni Anomali araştırmasına göre, fidye yazılımı kurbanlarının beşte ikisi (%39) son üç yılda gaspçılarına ödeme yaptı ve bunların çoğu en az 100.000 dolar harcadı. Devamı Tedarik Zinciri Saldırısında Arka Kapıya Açılan 90’dan Fazla WordPress - [QNAP, DeadBolt Fidye Yazılımı 3.600 Cihaza Ulaştıktan Sonra Zorunlu Güncelleme Getirdi](https://lalecorumlu.com/2022/01/28/qnap-deadbolt-fidye-yazilimi-3-600-cihaza-ulastiktan-sonra-zorunlu-guncelleme-getirdi/) - QNAP, halihazırda 3.600'den fazla cihazı şifrelemiş olan DeadBolt fidye yazılımına karşı koruma sağlamak için en son güvenlik güncellemelerini içeren ürün yazılımına sahip, müşterinin Ağa Bağlı Depolama (NAS) cihazlarını zorunlu olarak güncelledi. Salı günü, BleepingComputer, dünya çapında İnternet'e maruz kalan QNAP NAS cihazlarını şifreleyen DeadBolt adlı yeni bir fidye yazılımı operasyonu bildirdi. Tehdit aktörü, QNAP cihazlarını - [Tayvanlı Apple ve Tesla Yüklenicisi Conti Fidye Yazılımı Tarafından Vuruldu](https://lalecorumlu.com/2022/01/28/tayvanli-apple-ve-tesla-yuklenicisi-conti-fidye-yazilimi-tarafindan-vuruldu/) - Tayvanlı elektronik şirketi ve Apple, Tesla, HP ve Dell sağlayıcısı Delta Electronics, Cuma sabahı keşfedilen bir siber saldırının kurbanı olduğunu açıkladı. Delta, dünyanın en büyük anahtarlamalı güç kaynağı sağlayıcısı olduğunu iddia ediyor ve geçen yıl 9 milyar doların üzerinde satış bildirdi. 22 Ocak 2022'de paylaşılan bir açıklamada şirket, olayın yalnızca kritik olmayan sistemleri etkilediğini ve - [BotenaGo Botnet Kodu GitHub'a Sızdı](https://lalecorumlu.com/2022/01/27/botenago-botnet-kodu-githuba-sizdi/) - Kötü amaçlı yazılım zaten milyonlarca yönlendiriciyi ve IoT cihazını riske atmıştı ve şimdi herhangi bir noob buna sahip olabilir. BotenaGo botnet kaynak kodu GitHub'a sızdırıldı. Saptanması zor kötü amaçlı yazılımı ilk kez Kasım 2021'de keşfeden AT&T Alien Labs, Çarşamba günü yayınladığı bir raporda, kaynak kodunun kötü amaçlı yazılım yazarlarına hazır olarak sunulmasının milyonlarca yönlendirici ve - [Microsoft, Azure Kullanıcılarına Rekor Düzeyde 3.47 Tbps DDoS Saldırısını Hafifletti](https://lalecorumlu.com/2022/01/27/microsoft-azure-kullanicilarina-rekor-duzeyde-3-47-tbps-ddos-saldirisini-hafifletti/) - Microsoft, Azure DDoS koruma platformunun, Kasım ayında Asya'dan bir Azure müşterisini hedef alan, saniyede 3,47 terabit (Tbps) dağıtılmış hizmet reddi (DDoS) saldırısını hafiflettiğini söyledi. Bunu Aralık ayında, Asyalı Azure müşterilerini de hedef alan, 80 ve 443 numaralı bağlantı noktalarında 3,25 Tb/sn UDP saldırısı ve 443 numaralı bağlantı noktasında 2,55 Tb/sn UDP selini hedef alan iki - [LockBit Fidye Yazılımının Linux Sürümü, VMware ESXi Sunucularını Hedefliyor](https://lalecorumlu.com/2022/01/27/lockbit-fidye-yaziliminin-linux-surumu-vmware-esxi-sunucularini-hedefliyor/) - LockBit, Linux şifreleyicisinin VMware ESXi sanal makinelerinin şifrelenmesine odaklandığı keşfedilen en yeni fidye yazılımı çetesidir. Kuruluş, bilgisayar kaynaklarından tasarruf etmek, sunucuları birleştirmek ve daha kolay yedeklemeler için giderek daha fazla sanal makinelere geçiyor. Bu nedenle, fidye yazılımı çeteleri, geçtiğimiz yıl boyunca özellikle popüler VMware vSphere ve ESXi sanallaştırma platformlarını hedefleyen Linux şifreleyicileri oluşturmak için taktiklerini - [Apple, MacOS ve iOS Cihazları Hacklemek İçin Kullanılan Yeni Zero Day'i Düzeltti](https://lalecorumlu.com/2022/01/27/apple-macos-ve-ios-cihazlari-hacklemek-icin-kullanilan-yeni-zero-dayi-duzeltti/) - Apple, biri kamuya açıklanmış ve diğeri vahşi ortamda saldırganlar tarafından iPhone'lara ve Mac'lere girmek için kullanılan iki sıfırıncı gün güvenlik açığını gidermek için güvenlik güncellemeleri yayınladı. Bugün ilk sıfır gün yaması (CVE-2022-22587 olarak izlenir) [ 1 , 2 ], IOMobileFrameBuffer'da iOS, iPadOS ve macOS Monterey'i etkileyen bir bellek bozulması hatasıdır. Bu hatanın başarılı bir şekilde - [Let's Encrypt İki Gün İçinde Birçok SSL Sertifikasını İptal Ediyor](https://lalecorumlu.com/2022/01/26/lets-encrypt-iki-gun-icinde-bircok-ssl-sertifikasini-iptal-ediyor/) - Let's Encrypt, 28 Ocak 2022'den itibaren son 90 gün içinde verilen belirli SSL/TLS sertifikalarını iptal etmeye başlayacak. Hareket, milyonlarca etkin Let's Encrypt sertifikasını etkileyebilir. Internet Security Research Group (ISRG) tarafından yürütülen kar amacı gütmeyen bir sertifika yetkilisi olarak Let's Encrypt, Aktarım Katmanı Güvenliği şifrelemesi için ücretsiz olarak X.509 sertifikaları sağlar. 'Yanlış verilen' sertifikalar iptal edilecek - [Nobel Vakfı Sitesi Ödül Gününde DDoS Saldırısına Uğradı](https://lalecorumlu.com/2022/01/26/nobel-vakfi-sitesi-odul-gununde-ddos-saldirisina-ugradi/) - Nobel Vakfı ve Norveç Nobel Enstitüsü, 10 Aralık 2021'deki ödül töreni sırasında ortaya çıkan bir siber saldırıyı açıkladı. Nobel, fizik, kimya, fizyoloji, tıp, edebiyat ve barış alanlarındaki çalışmaları olağanüstü olan ve özellikle insanlığa faydalı olduğu düşünülen kişilere verilen yıllık bir ödüldür. Nobel ödül töreni Oslo ve Stockholm'den canlı yayınlanıyor ve bu nedenle DDoS saldırıları video - [Windows 11 KB5008353 Toplu Güncelleştirme Önizlemesi Yayınlandı](https://lalecorumlu.com/2022/01/26/windows-11-kb5008353-toplu-guncellestirme-onizlemesi-yayinlandi/) - Microsoft, 39 düzeltme veya iyileştirme ile Windows 11 için isteğe bağlı KB5008353 Önizleme toplu güncelleştirmesini yayımladı. Bu Windows 11 toplu güncellemesi, Microsoft'un Ocak 2022 aylık "C" güncellemesinin bir parçası olup, kullanıcıların Şubat 2022 Yaması Salı günü gelecek düzeltmeleri test etmesine olanak tanır. Salı Yaması güncellemelerinin aksine, isteğe bağlı önizleme güncellemeleri güvenlik güncellemelerini içermez ve yalnızca - [VMware: Horizon Sunucularını Devam Eden Log4j Saldırılarına Karşı Yamalayın!](https://lalecorumlu.com/2022/01/26/vmware-horizon-sunucularini-devam-eden-log4j-saldirilarina-karsi-yamalayin/) - VMware, müşterileri, devam eden saldırılara hedeflenen, İnternet'e açık VMware Horizon sunucularını etkileyen kritik Log4j güvenlik açıklarını düzeltmeye çağırıyor. Başarılı bir istismarın ardından tehdit aktörleri, Log4Shell istismarlarıyla saldırıya uğrayan VMware Horizon sistemleri hakkında yakın tarihli bir NHS Digital raporuna göre, kuruluşların ağlarına erişim sağlamak için VM Blast Secure Gateway hizmetine özel web kabukları yerleştiriyor. Bu, veri - [Bilgisayar Korsanları, Hükümet ve Savunma Hedeflerinde Casusluk Yapmak İçin MSHTML Kusurunu Kullandı](https://lalecorumlu.com/2022/01/25/bilgisayar-korsanlari-hukumet-ve-savunma-hedeflerinde-casusluk-yapmak-icin-mshtml-kusurunu-kullandi/) - Siber güvenlik araştırmacıları Salı günü, Batı Asya'da ulusal güvenlik politikasını denetleyen üst düzey hükümet yetkililerini ve savunma endüstrisindeki bireyleri hedef alan çok aşamalı bir casusluk kampanyasını tamamladı. The Hacker News ile paylaşılan bir raporda ‘Saldırı, Microsoft OneDrive'ı bir komut ve kontrol (C2) sunucusu olarak kullandığı ve mümkün olduğunca gizli kalmak için altı aşamaya bölündüğü için - [Linux Çekirdek Hatası, Bilgisayar Korsanlarının Kubernetes Kapsayıcılarından Kaçmasına İzin Verebilir](https://lalecorumlu.com/2022/01/25/linux-cekirdek-hatasi-bilgisayar-korsanlarinin-kubernetes-kapsayicilarindan-kacmasina-izin-verebilir/) - Linux çekirdeğini etkileyen ve CVE-2022-0185 olarak izlenen bir güvenlik açığı, ana bilgisayar sistemindeki kaynaklara erişim sağlayarak Kubernetes'teki kapsayıcılardan kaçmak için kullanılabilir. Güvenlik araştırmacıları, bu güvenlik sorunundan yararlanmanın başlangıçta tahmin edilenden daha kolay ve daha umut verici olduğu ve istismar kodunun yakında halka açık hale geleceği için yama uygulamasının acil bir mesele olduğu konusunda uyarıyorlar. Container - [AB, LibreOffice, Mastodon ve Diğer Üçü İçin Bug Bounty Programlarını Finanse Edecek](https://lalecorumlu.com/2022/01/25/ab-libreoffice-mastodon-ve-diger-ucu-icin-bug-bounty-programlarini-finanse-edecek/) - Avrupa Birliği, AB genelinde kamu hizmetleri tarafından yoğun olarak kullanılan beş açık kaynak projesi için bir bug bounty ödül programını finanse edecek. Beş program, bir belge düzenleme uygulaması ve Microsoft Office'e ücretsiz bir alternatif olan LibreOffice; Özel sosyal ağınızı barındırmak için web tabanlı bir yardımcı program olan Mastodon; Odoo, bir kurumsal kaynak planlama (ERP) uygulaması; - [Konum Verileri Üzerinden Kullanıcıları Aldattığı İddiasıyla Google'a Dava](https://lalecorumlu.com/2022/01/25/konum-verileri-uzerinden-kullanicilari-aldattigi-iddiasiyla-googlea-dava/) - Google'ın gizlilik uygulamalarına yönelik üç yıllık bir soruşturma, Pazartesi günü Columbia Bölgesi, Teksas, Washington ve Indiana başsavcıları tarafından teknoloji devinin, kullanıcıların bilgilerini takip etmeye devam ederek yanlış yönlendirdiğini iddia eden dört ayrı dava açtı. Kısmen kullanıcı bilgilerini toplayarak ve bunlardan yararlanarak 1,7 trilyon dolarlık bir iş kuran Google, davalara göre en az 2014'ten beri tüketicilere - [CWP Hataları, Linux Sunucularında Kök Olarak Kod Yürütülmesine İzin Veriyor. Hemen Yama Yapın!](https://lalecorumlu.com/2022/01/25/cwp-hatalari-linux-sunucularinda-kok-olarak-kod-yurutulmesine-izin-veriyor-hemen-yama-yapin/) - Kontrol Web Paneli (CWP) yazılımını etkileyen iki güvenlik açığı, kimliği doğrulanmamış saldırganlar tarafından, güvenlik açığı bulunan Linux sunucularında kök olarak uzaktan kod yürütme (RCE) elde etmek için zincirlenebilir. Daha önce CentOS Web Paneli olarak bilinen CWP, özel web barındırma sunucularını ve sanal özel sunucuları yönetmek için ücretsiz bir Linux kontrol panelidir. Octagon Networks'ten Paulos Yibelo - [Uzaktan Erişim Truva Atlarını Göndermek İçin Kullanılan Kötü Amaçlı PowerPoint Dosyaları](https://lalecorumlu.com/2022/01/24/uzaktan-erisim-truva-atlarini-gondermek-icin-kullanilan-kotu-amacli-powerpoint-dosyalari/) - Aralık 2021'den bu yana, uzaktan erişim ve bilgi çalan truva atları da dahil olmak üzere çeşitli kötü amaçlı yazılım türlerini dağıtmak için kötü amaçlı PowerPoint belgeleri kullanan kimlik avı kampanyalarında büyüyen bir eğilim ortaya çıktı Netskope Tehdit Laboratuvarları tarafından yayınlanmadan önce Bleeping Computer ile paylaşılan bir rapora göre, aktörler, kötü amaçlı yazılım yüklerini barındıran meşru - [FBI, Paranızı Çalmak İçin Kullanılan Kötü Amaçlı QR Kodları Konusunda Uyardı](https://lalecorumlu.com/2022/01/24/fbi-paranizi-calmak-icin-kullanilan-kotu-amacli-qr-kodlari-konusunda-uyardi/) - Federal Soruşturma Bürosu (FBI), bu hafta Amerikalıları siber suçluların kimlik bilgilerini ve finansal bilgilerini çalmak için kötü niyetli olarak hazırlanmış Hızlı Yanıt (QR) kodları kullandıkları konusunda uyardı. Uyarı, bu hafta başlarında Büro'nun İnternet Suçları Şikayet Merkezi'nde (IC3) yayınlanan bir kamu hizmeti duyurusu (PSA) olarak yayınlandı. Federal yasa uygulama ajansı, "Siber suçlular, kurbanları oturum açma bilgilerini - [Microsoft, Yeni Bir "Yenilenmiş" Windows 11 Görev Yöneticisi'ni Test Ediyor, Nasıl Etkinleştirilir?](https://lalecorumlu.com/2022/01/24/microsoft-yeni-bir-yenilenmis-windows-11-gorev-yoneticisini-test-ediyor-nasil-etkinlestirilir/) - Microsoft, en son Windows 11 önizleme yapısında yeni bir tasarım ve modern bir görünümle Görev Yöneticisi kullanıcı arabirimini canlandıran yeni bir gizli özelliği test ediyor. Görev Yöneticisi en sık kullanılan yerleşik Windows uygulamalarından biridir ve kullanıcıların bir işlemin ne kadar CPU ve bellek kullandığını görmesine, işlemleri sonlandırmasına, otomatik başlayan programları yönetmesine veya bir bilgisayarda hangi - [Uzmanlar, Ukrayna'ya Yönelik NotPetya ve WhisperGate Saldırılarında Stratejik Benzerlikler Buluyor](https://lalecorumlu.com/2022/01/24/uzmanlar-ukraynaya-yonelik-notpetya-ve-whispergate-saldirilarinda-stratejik-benzerlikler-buluyor/) - Bu ayın başlarında düzinelerce Ukraynalı kurumu hedef alan silecek kötü amaçlı yazılıma ilişkin en son analiz, 2017'de ülkenin altyapısına ve başka yerlere salınan NotPetya kötü amaçlı yazılımıyla "stratejik benzerlikler" ortaya çıkardı. WhisperGate adlı kötü amaçlı yazılım, geçen hafta Microsoft tarafından keşfedildi ve ülkedeki hükümet, kar amacı gütmeyen kuruluşlar ve bilgi teknolojisi varlıklarını hedef alan yıkıcı siber kampanyayı gözlemlediğini ve - [CISA, Saldırılarda Yararlanılan Hataların Listesine 17 Güvenlik Açığı Ekliyor](https://lalecorumlu.com/2022/01/23/cisa-saldirilarda-yararlanilan-hatalarin-listesine-17-guvenlik-acigi-ekliyor/) - Bu hafta, Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 'Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu'na aktif olarak yararlanılan on yedi güvenlik açığı ekledi. 'Bilinen İstismar Edilen Güvenlik Açıkları Kataloğu', saldırılarda tehdit aktörleri tarafından kötüye kullanıldığı görülen ve Federal Sivil Yürütme Şubesi (FCEB) kurumları tarafından yamalanması gereken güvenlik açıklarının bir listesidir. CISA, " Bağlayıcı Operasyonel Yönerge (BOD) - [Hollanda Siber Güvenlik Ajansı, Devam Eden Log4j Riskleri Konusunda Uyardı](https://lalecorumlu.com/2022/01/23/hollanda-siber-guvenlik-ajansi-devam-eden-log4j-riskleri-konusunda-uyardi/) - Hollanda Ulusal Siber Güvenlik Merkezi (NCSC) Perşembe günü yayınlanan bir uyarıda, kuruluşların hala Log4j saldırılarına bağlı risklerin farkında olmaları ve devam eden tehditlere karşı tetikte olmaları gerektiğini söyledi. Log4Shell sömürüsüne bağlı son olayların ardından, birçok kuruluş bu kritik güvenlik açıklarını azaltmak için hızlı hareket ettiğinden "çok kötü değil" olsa da, NCSC, tehdit aktörlerinin büyük olasılıkla - [Çalışanlar Sosyal Medyayı Kullanırken Nelere Dikkat Etmeliler?](https://lalecorumlu.com/2022/01/23/calisanlar-sosyal-medyayi-kullanirken-nelere-dikkat-etmeliler/) - Sosyal medyada sık sık işiniz, iş arkadaşlarınız veya işvereniniz hakkında ayrıntılı bilgi yayınlıyorsanız dikkatli olmalısınız. Siber güvenlikte dünya lideri olan ESET, çalışanların işyerlerinde sosyal medya paylaşımları yaparken nelere özen göstermesi gerektiğini inceledi. Birçok insan için, günlük hayatlarında yaşadıklarını sosyal medyada sergilemek yaşamlarının temelini oluşturuyor. Yayınladıkları bölümler arasında işyerlerinden kesitler de yer alıyor. Sosyal medya paylaşımları - [McAfee Agent'taki Bir Hata, Kodun Windows System Ayrıcalıklarıyla Çalıştırılmasına İzin Veriyor](https://lalecorumlu.com/2022/01/22/mcafee-agenttaki-bir-hata-kodun-windows-system-ayricaliklariyla-calistirilmasina-izin-veriyor/) - McAfee, Windows için McAfee Agent yazılımında, System ayrıcalıklarıyla rastgele kod çalıştırmaya izin veren bir güvenlik açığını ele aldı. McAfee (şimdi Trellix), Windows için McAfee Agent yazılımında bulunan, CVE-2022-0166 olarak izlenen yüksek önem derecesine sahip bir güvenlik açığını giderdi. Saldırgan, ayrıcalıkları yükseltmek ve SYSTEM ayrıcalıklarıyla rastgele kod yürütmek için bu kusurdan yararlanabilir. McAfee Agent, McAfee ePolicy Orchestrator'ın (McAfee ePO) - [Microsoft, Kötü Amaçlı Yazılımları Engellemek İçin Excel 4.0 Makrolarını Varsayılan Olarak Devre Dışı Bıraktı](https://lalecorumlu.com/2022/01/22/microsoft-kotu-amacli-yazilimlari-engellemek-icin-excel-4-0-makrolarini-varsayilan-olarak-devre-disi-birakti/) - Microsoft, müşterileri kötü amaçlı belgelerden korumak için Excel 4.0 (XLM) makrolarının artık varsayılan olarak devre dışı bırakılacağını duyurdu. Ekim ayında şirket, bir Microsoft 365 mesaj merkezi güncellemesinde, kullanıcılar veya yöneticiler bu özelliği manuel olarak açıp kapatmamış olsaydı, tüm kiracılarda XLM makrolarını devre dışı bırakacağını ilk kez açıkladı. Temmuz 2021'den itibaren Windows yöneticileri, bu özelliği manuel olarak devre - [Tedarik Zinciri Saldırısında Arka Kapıya Açılan 90'dan Fazla WordPress Teması ve Eklentisi](https://lalecorumlu.com/2022/01/22/tedarik-zinciri-saldirisinda-arka-kapiya-acilan-90dan-fazla-wordpress-temasi-ve-eklentisi/) - Büyük bir tedarik zinciri saldırısı, bir arka kapı içerecek şekilde 93 WordPress teması ve eklentisini tehlikeye attı ve tehdit aktörlerine web sitelerine tam erişim sağladı. Toplamda, tehdit aktörleri 360.000'den fazla aktif web sitesinde kullanılan bir WordPress eklentisi geliştiricisi olan AccessPress'e ait 40 tema ve 53 eklentiden ödün verdi. Saldırı, WordPress siteleri için bir güvenlik ve - [Fidye Yazılımı Kurbanlarının Beşte İkisi Hala Ödeme Yapıyor](https://lalecorumlu.com/2022/01/22/fidye-yazilimi-kurbanlarinin-beste-ikisi-hala-odeme-yapiyor/) - Yeni Anomali araştırmasına göre, fidye yazılımı kurbanlarının beşte ikisi (%39) son üç yılda gaspçılarına ödeme yaptı ve bunların çoğu en az 100.000 dolar harcadı. Güvenlik sağlayıcısı, ABD, Kanada, Birleşik Krallık, Avustralya, Singapur, Hong Kong, Hindistan, Yeni Zelanda, BAE, Meksika ve Brezilya'daki 800 güvenlik karar vericisiyle görüşerek Siber Dayanıklılık Anketini tamamlaması için Harris Anketi'ni tuttu. %87'si - [Endüstriyel Firmalarda Kimlik Bilgilerini Çalan 'Anomalous’ Casus Yazılımı](https://lalecorumlu.com/2022/01/21/endustriyel-firmalarda-kimlik-bilgilerini-calan-anomalous-casus-yazilimi/) - Araştırmacılar, endüstriyel işletmeleri hedef alan, e-posta hesabı kimlik bilgilerini çalmayı ve mali dolandırıcılık yapmayı veya bunları başka aktörlere satmayı amaçlayan birkaç casus yazılım kampanyasını ortaya çıkardı. Oyuncular, kullanıma hazır casus yazılım araçlarını kullanıyor, ancak algılamadan kaçınmak için her bir varyantı yalnızca çok sınırlı bir süre için dağıtıyor. Saldırılarda kullanılan emtia kötü amaçlı yazılım örnekleri arasında - [Siber Dünyada Bu Hafta (15-21 Ocak 2022)](https://lalecorumlu.com/2022/01/21/siber-dunyada-bu-hafta-15-21-ocak-2022/) - Siber dünyada bu hafta neler oldu? Haftanın öne çıkan siber güvenlik haberleri sizlerle... Rus Güvenliği REvil Ransomware Çetesini Devirdi Ülkenin FSB'si çete saklanma yerlerine baskın düzenlediğini söyledi; ele geçirilen para birimi, arabalar ve personel; ve REvil'in altyapısını etkisiz hale getirdi. Devamı Microsoft: Ransomware Kılığında Veri Silen Kötü Amaçlı Yazılım Tekrar Ukrayna’yı Hedef Alıyor Microsoft bugün, - [FBI, Diavol Fidye Yazılımını TrickBot Siber Suç Grubuna Bağladı](https://lalecorumlu.com/2022/01/21/fbi-diavol-fidye-yazilimini-trickbot-siber-suc-grubuna-bagladi/) - FBI, Diavol fidye yazılımı operasyonunu, kötü şöhretli TrickBot bankacılık truva atının arkasındaki kötü amaçlı yazılım geliştiricileri olan TrickBot Group ile resmi olarak ilişkilendirdi. Wizard Spider olarak da bilinen TrickBot Gang, kurumsal ağlarda yıllarca hasara yol açan ve genellikle Conti ve Ryuk fidye yazılımı saldırılarına, ağ sızmasına, finansal dolandırıcılığa ve kurumsal casusluğa yol açan kötü amaçlı - [Microsoft, Outlook Masaüstü Uygulamasında Windows 10 Arama Sorunlarını Düzeltti](https://lalecorumlu.com/2022/01/20/microsoft-outlook-masaustu-uygulamasinda-windows-10-arama-sorunlarini-duzeltti/) - Microsoft, Kasım 2021'den bu yana yayınlanan Windows 10 güvenlik güncelleştirmelerini yükledikten sonra Outlook kullanıcıları için arama sorunlarına neden olan bilinen bir sorunu düzeltti. Şirketin açıkladığı gibi, Outlook masaüstü uygulamasında yapılan aramalar başarısız olabilir ve son e-postalar yerel olarak PST veya OST dosyalarında depolanıyorsa arama sonuçlarında görünmeyebilir. Microsoft, Windows sağlık panosuna yeni eklenen bir girişte "Bu, - [34 Milyon Dolarlık Saldırıda 483 Crypto.com Hesabı Ele Geçirildi](https://lalecorumlu.com/2022/01/20/34-milyon-dolarlik-saldirida-483-crypto-com-hesabi-ele-gecirildi/) - Crypto.com, milyonlarca dolarlık bir siber saldırının yaklaşık 400 müşteri hesabının ele geçirilmesine yol açtığını doğruladı. Bununla birlikte, şirketin CEO'su müşteri fonlarının risk altında olmadığını vurguluyor. Günlük işlem hacmiyle ilgili olarak, Crypto.com'un "dünyanın kripto para birimine geçişini hızlandırma görevinde" dünyanın üçüncü en büyük kripto para ticaret platformu olduğu bildiriliyor. Crypto.com CEO'su: 400 müşteri hesabı isabet aldı Bloomberg Live ile - [Yeni BHUNT Password Stealer Kötü Amaçlı Yazılım, Kripto Para Cüzdanlarını Hedefliyor](https://lalecorumlu.com/2022/01/20/yeni-bhunt-password-stealer-kotu-amacli-yazilim-kripto-para-cuzdanlarini-hedefliyor/) - CryptBot, Redline Stealer ve WeSteal gibi dijital para hırsızlığı yapan kötü amaçlı yazılımların listesine eklenen BHUNT adlı yeni bir kaçak kripto cüzdan hırsızı, finansal kazanç amacıyla vahşi doğada tespit edildi. Bitdefender araştırmacısı çarşamba günü teknik bir raporda, "BHUNT, .NET'te yazılmış, cüzdan (Exodus, Electrum, Atomic, Jaxx, Ethereum, Bitcoin, Litecoin cüzdanları) içeriklerini, tarayıcıda saklanan şifreleri ve panodan alınan parolaları sızdırabilen - [Microsoft: SolarWinds, Log4j Saldırıları İçin Yararlanılan Serv-U Hatasını Düzeltti](https://lalecorumlu.com/2022/01/20/microsoft-solarwinds-log4j-saldirilari-icin-yararlanilan-serv-u-hatasini-duzeltti/) - SolarWinds, Microsoft tarafından keşfedilen ve tehdit aktörlerinin Log4j saldırılarını bir ağdaki dahili cihazlara yaymak için aktif olarak kullandığı bir Serv-U güvenlik açığını düzeltti. Microsoft, Log4j saldırılarını izlemeleri sırasında güvenlik açığını keşfettiklerini söylüyor. Hata, Microsoft güvenlik araştırmacısı Jonathan Bar Or tarafından keşfedilen ve bir saldırganın bir sorgu oluşturup onu ağ üzerinden temizlenmemiş olarak göndermesine olanak tanıyan bir - [AB, Yerleşik Filtreleme Özelliklerine Sahip Kendi DNS Altyapısını (DNS4EU) Oluşturmak İstiyor](https://lalecorumlu.com/2022/01/19/ab-yerlesik-filtreleme-ozelliklerine-sahip-kendi-dns-altyapisini-dns4eu-olusturmak-istiyor/) - Avrupa Birliği, AB kurumlarına ve genel halka ücretsiz olarak sunulacak olan kendi özyinelemeli DNS hizmetini oluşturmakla ilgilenmektedir. DNS4EU adlı önerilen hizmet şu anda bir proje planlama aşamasındadır ve AB, mevcut 27 üye devletin tümüne hizmet verecek genişleyen bir altyapı oluşturmaya yardımcı olacak ortaklar aramaktadır. AB yetkilileri, DNS pazarında küçük bir avuç AB dışı operatör etrafında konsolidasyonu gözlemledikten - [Office 365 Kimlik Avı Saldırısı ABD Çalışma Bakanlığı'nı Taklit Ediyor](https://lalecorumlu.com/2022/01/19/office-365-kimlik-avi-saldirisi-abd-calisma-bakanligini-taklit-ediyor/) - Amerika Birleşik Devletleri Çalışma Bakanlığı'nın kimliğine bürünen yeni bir kimlik avı kampanyası, alıcılardan Office 365 kimlik bilgilerini çalmak için teklif vermelerini ister. Kimlik avı kampanyası en az birkaç aydır devam ediyor ve devlet kurumunu taklit eden ondan fazla farklı kimlik avı sitesi kullanıyor. Sahte adresler ve sunucu kötüye kullanımı Raporu yayınlamadan önce Bleeping Computer ile - [OpenSubtitles Veri İhlaline Uğradığını Açıkladı](https://lalecorumlu.com/2022/01/19/opensubtitles-veri-ihlaline-ugradigini-acikladi/) - Film hayranları için ücretsiz altyazı sağlayan bir web sitesi olan OpenSubtitles, geçen yıl saldırıya uğradığını ve ardından bilgisayar korsanını saldırı hakkında susturmak için fidye ödediğini açıkladı. Şirket bugün, çalınan dosyaların bir kopyasının çevrimiçi olarak sızdırılmasının ve HaveIBeenPwned web sitesi tarafından indekslenmesinin ardından olayı açıkladı. 6,7 milyon kullanıcı etkilendi OpenSubtitles, olayın ardından sitesine kayıt olan 6.783.158 kullanıcının - [FIN8 Hack Grubuna Bağlı Yeni White Rabbit Fidye Yazılımı](https://lalecorumlu.com/2022/01/19/fin8-hack-grubuna-bagli-yeni-white-rabbit-fidye-yazilimi/) - Yakın zamanda doğada 'White Rabbit' adlı yeni bir fidye yazılımı ailesi ortaya çıktı ve son araştırma bulgularına göre, FIN8 hack grubunun bir yan operasyonu olabilir. FIN8, özellikle kredi kartı ayrıntılarını çalabilen POS kötü amaçlı yazılımını dağıtarak, birkaç yıldır finansal kuruluşları hedef aldığı tespit edilen, finansal olarak motive olmuş bir aktördür . Çifte gasp sağlamak için basit - [Araştırmacılar, Box Hesaplarını Koruyan SMS Tabanlı Çok Faktörlü Kimlik Doğrulamayı Atlıyor](https://lalecorumlu.com/2022/01/18/arastirmacilar-box-hesaplarini-koruyan-sms-tabanli-cok-faktorlu-kimlik-dogrulamayi-atliyor/) - Siber güvenlik araştırmacıları, Box'ın çok faktörlü kimlik doğrulama (MFA) mekanizmasında, SMS tabanlı oturum açma doğrulamasını tamamen ortadan kaldırmak için kötüye kullanılabilecek bir hatanın ayrıntılarını açıkladı. Varonis araştırmacıları, The Hacker News ile paylaşılan bir raporda, "Bu tekniği kullanarak, bir saldırgan, bir kuruluşun Box hesabını tehlikeye atmak ve hassas verileri kurbanın telefonuna erişmeden sızdırmak için çalınan kimlik - [Tedarik Zinciri Daha İyi Siber Güvenlik ve Risk Yönetimine İhtiyaç Duyuyor](https://lalecorumlu.com/2022/01/18/tedarik-zinciri-daha-iyi-siber-guvenlik-ve-risk-yonetimine-ihtiyac-duyuyor/) - Tedarik zinciri tarihi bir baskı altında, ancak siber güvenlik ve risk yönetimi üzerindeki baskı daha da kötü durumda olabilir. 2021 sona ererken, küresel tedarik zinciri, kötü havalarda yoğun trafik saatlerindeki trafiğe benzer bir durumda. Arz ve talep sorunları, nakliye limanlarındaki bekleme süreleri veya herhangi bir sayıdaki diğer gecikmeler nedeniyle her şey yedeklenmiş gibi görünüyor. Tedarik zincirinin yakın gelecekte - [Microsoft, Windows Server, VPN Hataları İçin Acil Durum Düzeltmeleri Yayınladı](https://lalecorumlu.com/2022/01/18/microsoft-windows-server-vpn-hatalari-icin-acil-durum-duzeltmeleri-yayinladi/) - Microsoft, Ocak 2021 Yaması Salı sırasında yayınlanan Windows Güncelleştirmelerinin neden olduğu birden çok sorunu gidermek için bant dışı acil durum (OOB) güncelleştirmeleri yayımladı. Şirket, "Microsoft, bazı Windows sürümleri için bugün 18 Ocak 2022'de Bant Dışı (OOB) güncellemelerini yayınlıyor" dedi. "Bu güncelleme, VPN bağlantısı, Windows Server Etki Alanı Denetleyicilerinin yeniden başlatılması, Sanal Makinelerin başlatma hataları ve - [Devlet ve Özel Sektörde Yüksek Değerli Hedefleri Hedefleyen Earth Lusca Hackerları](https://lalecorumlu.com/2022/01/18/devlet-ve-ozel-sektorde-yuksek-degerli-hedefleri-hedefleyen-earth-lusca-hackerlari/) - Earth Lusca adlı yakalanması zor bir tehdit aktörünün, aynı anda hem bir casusluk kampanyası hem de parasal kazanç elde etme girişimi olarak görünen şeyin bir parçası olarak dünya çapında grev yapan kuruluşlar olduğu gözlemlendi. Trend Micro araştırmacıları, "Kurbanlarının listesi, diğerlerinin yanı sıra hükümet ve eğitim kurumları, dini hareketler, Hong Kong'daki demokrasi ve insan hakları örgütleri, - [Microsoft: Edge, 'Öngörülemeyen Aktif' Sıfır Gün Hatalarını Azaltacak](https://lalecorumlu.com/2022/01/17/microsoft-edge-ongorulemeyen-aktif-sifir-gun-hatalarini-azaltacak/) - Microsoft Edge, Beta kanalına, bilinmeyen sıfırıncı gün güvenlik açıklarının gelecekte doğada istismar edilmesini azaltacak yeni bir özellik ekledi. Yeni yetenek, web'de gezinirken Microsoft Edge'in güvenliğine odaklanmak için tasarlanmış yeni bir tarama modunun bir parçasıdır. Microsoft, "Bu özellik ileriye doğru atılmış büyük bir adım, çünkü öngörülemeyen aktif sıfır günleri (tarihsel eğilimlere dayanarak) azaltmamıza izin veriyor" diye - [Kripto Madencilik Yazılımları GCP Sanal Sunucularını Tehdit Ediyor](https://lalecorumlu.com/2022/01/17/kripto-madencilik-yazilimlari-gcp-sanal-sunucularini-tehdit-ediyor/) - Google Cloud Platform’daki (GCP) bulut sistemlere yönelik düzenlenen tipik saldırılarla ilgili Google’ın hazırladığı raporda neler yer alıyor? 2021’in sonunda Google, bulut kullanıcılarına yönelik tipik tehditlere ilişkin Google Cloud Platform’un güvenliğine odaklanan ilk raporunu yayınladı. Google Cloud Platform, kurumsal müşterilere bulut sistemler oluşturmak için tek tek uygulamaların barındırılması ve çalıştırılmasından yüksek performanslı bilgi işlem dağıtımına kadar çok - [Dark Web'in Çalınan Kredi Kartları İçin En Büyük Pazar Yeri Kapanıyor](https://lalecorumlu.com/2022/01/17/dark-webin-calinan-kredi-kartlari-icin-en-buyuk-pazar-yeri-kapaniyor/) - Çalınan kredi ve banka kartlarının en büyük dark web pazarı olan UniCC, 2013'ten bu yana Bitcoin, Litecoin, Ether ve Dash gibi kripto para birimlerini kullanarak 358 milyon dolar kazandıktan sonra faaliyetlerini durdurduğunu açıkladı. Blockchain analitik firması Elliptic'e göre, UniCC'nin anonim operatörleri dark web tarama forumlarında yayınlanan bir vedada "Ayrılmamız hakkında herhangi bir komplo teorisi inşa - [3 WordPress Eklentisinde Yüksek Önemli Güvenlik Açığı 84.000 Web Sitesini Etkiledi](https://lalecorumlu.com/2022/01/17/3-wordpress-eklentisinde-yuksek-onemli-guvenlik-acigi-84-000-web-sitesini-etkiledi/) - Araştırmacılar, 84.000'den fazla web sitesini etkileyen ve kötü niyetli bir aktör tarafından savunmasız siteleri ele geçirmek için kötüye kullanılabilecek üç farklı WordPress eklentisini etkileyen bir güvenlik açığını açıkladılar. WordPress güvenlik şirketi Wordfence , geçen hafta yayınlanan bir raporda , "Bu kusur, bir sitenin yöneticisini bir bağlantıya tıklamak gibi bir eylem gerçekleştirmesi için kandırabilmeleri koşuluyla, bir saldırganın savunmasız - [Linux Kötü Amaçlı Yazılımlarının Bulaş Oranı 2021'de %35 Arttı](https://lalecorumlu.com/2022/01/16/linux-kotu-amacli-yazilimlarinin-bulas-orani-2021de-35-artti/) - Linux cihazlarını hedef alan kötü amaçlı yazılım bulaşmalarının sayısı 2021'de %35 arttı ve çoğunlukla DDoS (dağıtılmış hizmet reddi) saldırıları için IoT cihazlarını işe aldı. IoT'ler, genellikle çeşitli Linux dağıtımlarını çalıştıran ve belirli işlevlerle sınırlı olan, yeterli güce sahip olmayan "akıllı" cihazlardır. Ancak kaynakları büyük gruplar halinde birleştirildiğinde, iyi korunan altyapıya bile büyük DDoS saldırıları gerçekleştirebilirler. DDoS'un yanı sıra, - [Yeni Yamasız Apple Safari Tarayıcı Hatası, Siteler Arası Kullanıcı İzlemeye İzin Veriyor](https://lalecorumlu.com/2022/01/16/yeni-yamasiz-apple-safari-tarayici-hatasi-siteler-arasi-kullanici-izlemeye-izin-veriyor/) - Apple Safari 15'in IndexedDB API uygulamasında tanıtılan bir yazılım hatası, kötü niyetli bir web sitesi tarafından, kullanıcıların web tarayıcısındaki çevrimiçi etkinliklerini izlemek ve daha da kötüsü, kimliklerini ortaya çıkarmak için kötüye kullanılabilir. IndexedDB Leaks olarak adlandırılan güvenlik açığı, sorunu 28 Kasım 2021'de iPhone üreticisine bildiren dolandırıcılık koruma yazılımı şirketi FingerprintJS tarafından açıklandı. IndexedDB, dosyalar ve bloblar gibi - [GDPR Veri Gizliliği Düzenlemeleri, SaaS Şirketleri ve Satıcıları Üzerindeki Etkisi](https://lalecorumlu.com/2022/01/16/gdpr-veri-gizliligi-duzenlemeleri-saas-sirketleri-ve-saticilari-uzerindeki-etkisi/) - Veri gizliliği düzenlemeleri geliştikçe, bulutta küresel ticaretin temelini şekillendirmeye devam edecekler. Veri yöneticileri artık mevcut veri gizliliği korumalarının yeterli olduğunu varsayamaz ve uyumluluğu sağlamak için satıcıları ve dahili ekipleriyle aktif olarak ortak olmalıdır. Bitkom'dan Susanne Dehmel, en son güncellemelere atıfta bulunarak, "Başlarını kuma gömen insanlar yakında yasaları ihlal edecek ve şirket pahasına para cezası riskine girecek" - [Microsoft: Ransomware Kılığında Veri Silen Kötü Amaçlı Yazılım Tekrar Ukrayna'yı Hedef Alıyor](https://lalecorumlu.com/2022/01/16/microsoft-ransomware-kiliginda-veri-silen-kotu-amacli-yazilim-tekrar-ukraynayi-hedef-aliyor/) - Microsoft bugün, bir kötü amaçlı yazılımın virüslü bilgisayarları sildiği ve ardından fidye yazılımı saldırısı olarak geçmeye çalıştığı, ancak bir fidye yazılımı ödeme ve kurtarma mekanizması sağlamadığı Ukrayna'da yıkıcı bir saldırının gerçekleştiğini gözlemlediğini söyledi. Microsoft Tehdit İstihbarat Merkezi Cumartesi gecesi geç saatlerde bir blog yazısında , "Şu anda ve Microsoft görünürlüğüne dayanarak, inceleme ekiplerimiz etkilenen düzinelerce sistemdeki kötü - [Siber Dünyada Bu Hafta (8-14 Ocak 2022)](https://lalecorumlu.com/2022/01/15/siber-dunyada-bu-hafta-8-14-ocak-2022/) - Siber dünyada bu hafta neler oldu? Haftanın öne çıkan siber güvenlik haberleri sizlerle... En Son WordPress Güvenlik Sürümü, XSS, SQL Enjeksiyon Hatalarını Düzeltti WordPress geliştiricileri, içerik yönetimi yazılımındaki dört önemli güvenlik açığını ele alan güvenlik odaklı bir güncelleme yayınladı. Devamı FBI: Bilgisayar Korsanları, Fidye Yazılımlı Savunma Firmalarını Hedeflemek İçin BadUSB Kullanıyor FBI, ABD şirketlerini, finansal - [Rus Güvenliği REvil Ransomware Çetesini Devirdi](https://lalecorumlu.com/2022/01/15/rus-guvenligi-revil-ransomware-cetesini-devirdi/) - Ülkenin FSB'si çete saklanma yerlerine baskın düzenlediğini söyledi; ele geçirilen para birimi, arabalar ve personel; ve REvil'in altyapısını etkisiz hale getirdi. ABD makamlarının talebi üzerine. Cuma günü yapılan açıklamada, Rusya Federal Güvenlik Servisi'nin (FSB), REvil fidye yazılımı çetesini "tasfiye etmek" için harekete geçtiği belirtildi. Yerel raporlara göre, ülkenin ana güvenlik kurumu Leningrad, Lipetsk, Moskova ve St. Petersburg'da 25 - [Cisco, Unified CCMP ve Unified CCDM'yi Etkileyen Kritik Hata için Yama Yayınladı](https://lalecorumlu.com/2022/01/14/cisco-unified-ccmp-ve-unified-ccdmyi-etkileyen-kritik-hata-icin-yama-yayinladi/) - Cisco Systems, etkilenen bir sistemin kontrolünü ele geçirmek için uzak bir saldırgan tarafından kullanılabilecek Unified Contact Center Management Portal (Unified CCMP) ve Unified Contact Center Domain Manager'ı (Unified CCDM) etkileyen kritik bir güvenlik açığı için güvenlik güncellemeleri yayınladı. CVE-2022-20658 olarak izlenen güvenlik açığı, CVSS puanlama sisteminde önem derecesine göre 9,6 olarak derecelendirilmiştir ve sahte Yönetici hesapları oluşturmak - [Android Kullanıcıları Artık Stingray Saldırılarını Engellemek İçin 2G'yi Devre Dışı Bırakabilir](https://lalecorumlu.com/2022/01/14/android-kullanicilari-artik-stingray-saldirilarini-engellemek-icin-2gyi-devre-disi-birakabilir/) - Google nihayet Android'de kullanıcıların 2G bağlantılarını devre dışı bırakmasına izin veren bir seçenek sundu; bu, hücre sitesi simülatörleri tarafından sömürülen bir dizi gizlilik ve güvenlik sorunuyla birlikte geliyor. Seçeneğin eklenmesi, gelişimi gizlilik koruması için bir zafer olarak nitelendiren EFF (Electronic Frontier Foundation) tarafından fark edildi. "Stringray" tarafından yakalandı "Stingray" veya IMSI Catcher olarak da bilinen bir hücre - [FCC, Daha Katı Veri İhlali Raporlama Kuralları Öneriyor](https://lalecorumlu.com/2022/01/14/fcc-daha-kati-veri-ihlali-raporlama-kurallari-oneriyor/) - ABD telekom şirketlerindeki bir dizi saldırı ve veri sızıntısının ardından, Federal İletişim Komisyonu bugün veri ihlali bildirim gereksinimlerinde bir dizi değişiklik önerdi. Önerilen kuralları bugün erken saatlerde yayınlayan FCC Başkanı Jessica Rosenworcel, ajansın mevcut raporlama kurallarını güncellemesi gerektiğini söyledi. Meydana geldikten çok sonra ihlallerin “Müşteriler, artışa karşı korunmayı hak ediyor” Rosenworcel, bu veri sızıntılarının sıklığı, - [Chrome, Güvenlik Nedenlerini Öne Sürerek Özel Ağlara Erişimi Sınırlayacak](https://lalecorumlu.com/2022/01/14/chrome-guvenlik-nedenlerini-one-surerek-ozel-aglara-erisimi-sinirlayacak/) - Google, Chrome tarayıcısının, güvenlik nedenlerini ve kötü amaçlı yazılım operasyonlarından kaynaklanan geçmişteki kötüye kullanımları gerekçe göstererek, internet sitelerinin yerel özel ağlarda bulunan cihazlar ve sunucularla sorgulama yapmasını ve bunlarla etkileşime girmesini yakında engelleyeceğini söylüyor. Değişiklik, yılın ilk yarısında kullanıma sunulacak olan Özel Ağ Erişimi (PNA) adlı yeni bir W3C belirtiminin uygulanmasıyla gerçekleşecek. Yeni PNA spesifikasyonu, - [Rapor, İnternet Bankacılığı Güvenliğindeki Zayıflıkları Tespit Ediyor](https://lalecorumlu.com/2022/01/13/rapor-internet-bankaciligi-guvenligindeki-zayifliklari-tespit-ediyor/) - Bir tüketici hakları grubuna göre, bazı Birleşik Krallık bankaları, zayıf kimlik doğrulama ve web güvenliği sorunlarıyla müşterilerini hayal kırıklığına uğratıyor. Hangi? 15 cari hesap sağlayıcısının “ön uç” güvenliğini değerlendirmek için bir kez daha bağımsız güvenlik danışmanları 6point6 ile bir araya geldi. Dört kritere baktı: Şifreleme ve koruma, oturum açma, hesap yönetimi ve gezinme. Rapor, tüm borç verenlerin - [Mozilla, Yüksek Riskli Firefox ve Thunderbird Güvenlik Açıklarını Ele Alıyor](https://lalecorumlu.com/2022/01/13/mozilla-yuksek-riskli-firefox-ve-thunderbird-guvenlik-aciklarini-ele-aliyor/) - Mozilla, popüler Firefox web tarayıcısını ve Thunderbird posta programını etkileyen 18 güvenlik açığını ele aldı. Mozilla, web tarayıcısında ve Thunderbird posta programında 18 güvenlik açığını ele alan Firefox 96'yı piyasaya sürdü. Yeni sürüm tarafından ele alınan dokuz güvenlik açığı yüksek önem derecesine sahiptir, en ciddi olanı CVE-2022-22746 olarak izlenen bir yarış durumu sorunudur. "Bir yarış durumu, - [Modern Uygulama Geliştirmek İçin 4 Temel Güvenlik Becerisi](https://lalecorumlu.com/2022/01/13/modern-uygulama-gelistirmek-icin-4-temel-guvenlik-becerisi/) - Modern uygulama geliştirme stratejileri, daha hızlı yayın döngüleri ve bir ortamdan diğerine taşınması kolay uygulamalar gibi bir dizi avantaj sağlar. Ancak modern uygulamalar, özellikle güvenlik alanında olmak üzere, bazı büyük zorluklar da ortaya koymaktadır. Modern geliştirme ortamında başarılı olmak için geliştiriciler ve AppSec profesyonelleri, güvenlik becerilerinin, siber saldırıların sıklık ve kapsam açısından istikrarlı bir şekilde büyüdüğü - [İranlı Hackerlar, PowerShell Arka Kapısını Dağıtmak için Log4j Güvenlik Açığını Kullanıyor](https://lalecorumlu.com/2022/01/13/iranli-hackerlar-powershell-arka-kapisini-dagitmak-icin-log4j-guvenlik-acigini-kullaniyor/) - İran devlet destekli bir aktörün, kamuya açık Java uygulamalarındaki Log4Shell kusurunu taradığı ve istismar sonrası takip için "CharmPower " adlı şimdiye kadar belgelenmemiş PowerShell tabanlı modüler bir arka kapı dağıtmaya çalıştığı gözlemlendi. Check Point'ten araştırmacılar bunu yayınlayan bir raporda, "Aktörün saldırı kurulumu, istismar için temel açık kaynaklı aracı kullandıkları ve operasyonlarını önceki altyapıya dayandırdıkları için açıkça - [Apple, iPhone'ları ve iPad'leri Devre Dışı Bırakabilen 'doorLock' Hatasını Düzeltti](https://lalecorumlu.com/2022/01/13/apple-iphonelari-ve-ipadleri-devre-disi-birakabilen-doorlock-hatasini-duzeltti/) - Apple, iOS 14.7 ve sonraki sürümlerinde HomeKit çalıştıran iPhone'ları ve iPad'leri tamamen devre dışı bırakacak olan DoorLock adlı kalıcı bir hizmet reddi (DoS) sorununu gidermek için güvenlik güncellemeleri yayınladı. HomeKit, iOS ve iPadOS kullanıcılarının ağlarındaki akıllı ev cihazlarını keşfetmelerine ve kontrol etmelerine olanak tanıyan bir Apple protokolü ve çerçevesidir. Şirketin bugün yayınlanan bir güvenlik tavsiyesinde açıkladığı gibi, CVE-2022-22588 olarak - [Sistemlere Bulaşmak İçin İmzalı APPX Dosyalarını Kullanan Magniber Fidye Yazılımı](https://lalecorumlu.com/2022/01/13/sistemlere-bulasmak-icin-imzali-appx-dosyalarini-kullanan-magniber-fidye-yazilimi/) - Magniber fidye yazılımı, Chrome ve Edge web tarayıcı güncellemeleri gibi görünen kötü amaçlı yazılımları bırakmak için geçerli sertifikalarla imzalanmış Windows uygulama paketi dosyaları (.APPX) kullanılarak tespit edildi. Bu dağıtım yöntemi, genellikle Internet Explorer güvenlik açıklarından yararlanmaya dayanan bu tehdit aktöründe görülen önceki yaklaşımlardan bir kaymaya işaret eder. Tarayıcı güncelleme bildirimi Kore siber güvenlik şirketi AhnLab'daki araştırmacılar, bugün - [Bulut Uygulamaları Çoğu Malware İndirmesinde Kaynak Olarak Web'in Yerini Aldı](https://lalecorumlu.com/2022/01/12/bulut-uygulamalari-cogu-malware-indirmesinde-kaynak-olarak-webin-yerini-aldi/) - Yeni araştırmalara göre, geçen yıl kurumsal ağlara dağıtılan tüm malware'lerin üçte ikisi Google Drive, OneDrive gibi bulut uygulamalarından ve diğer çok sayıda bulut uygulamasından kaynaklandı. Yeni araştırmalar, günümüzde kurumsal kuruluşların bulut uygulamalarından malware indirmeleri deneyimleme olasılığının diğer kaynaklara göre çok daha yüksek olduğunu gösteriyor. Netskope'deki araştırmacılar yakın zamanda müşteri ağlarından toplanan verileri analiz ettiler ve - [Windows, macOS ve Linux Kullanıcılarını Hedefleyen Yeni SysJoker Casus Kötü Amaçlı Yazılım](https://lalecorumlu.com/2022/01/12/windows-macos-ve-linux-kullanicilarini-hedefleyen-yeni-sysjoker-casus-kotu-amacli-yazilim/) - 2021'in ikinci yarısında başlatıldığına inanılan devam eden bir casusluk kampanyasının parçası olarak Windows, Linux ve macOS işletim sistemleri çalıştıran makineleri hedef alan "SysJoker" adlı yeni bir çapraz platform arka kapısı gözlemlendi. "Bir sistem güncellemesi olarak SysJoker maskeli ve Google Drive üzerinde barındırılan bir metin dosyasından alınan bir dize deşifre ederek [komuta ve kontrol sunucusu] üretir," Intezer araştırmacılar Avigayil Mechtinger Ryan Robinson - [Ransomware Saldırılarının Yaklaşık Yarısı 2021'de ABD'yi Hedef Aldı](https://lalecorumlu.com/2022/01/12/ransomware-saldirilarinin-yaklasik-yarisi-2021de-abdyi-hedef-aldi/) - Siber suçluların eline geçen fidye yazılımları, işletmenizin finansal ve itibarına zarar verebilecek güçlü bir silah haline gelebilir. Bazı bilgisayar korsanları yalnızca siber saldırılarda para ararken, diğerleri gizli devlet bilgilerini çalmak için fidye yazılımlarını da kullanabilir. Atlas VPN ekibinin son bulgularına göre 2021'de fidye yazılımı saldırılarının %48'i Amerika Birleşik Devletleri'ne yönelikti. Ayrıca, sanayi ve enerji, perakende ve finans sektörü - [Microsoft: Yeni Kritik Windows HTTP Güvenlik Açığı Solucan Olabilir](https://lalecorumlu.com/2022/01/12/microsoft-yeni-kritik-windows-http-guvenlik-acigi-solucan-olabilir/) - Microsoft, solucan olabilir olarak etiketlenen ve Windows 11 ve Windows Server 2022 dahil olmak üzere en son masaüstü ve sunucu Windows sürümlerini etkilediği tespit edilen kritik bir kusuru yamaladı. CVE-2022-21907 olarak izlenen ve bu ayın Salı Yaması sırasında yamalanan hata, Windows Internet Information Services (IIS) web sunucusu tarafından HTTP isteklerini işlemek için bir protokol dinleyicisi olarak kullanılan HTTP Protokol Yığınında (HTTP.sys) keşfedildi. Başarılı - [Windows 10 KB5009543 ve KB5009545 Güncellemeleri Yayınlandı](https://lalecorumlu.com/2022/01/12/windows-10-kb5009543-ve-kb5009545-guncellemeleri-yayinlandi/) - Yeni güncelleştirme artık Windows 10 sürüm 21H2, sürüm 21H1 ve sürüm 20H2 için kullanılabilir Resmi sürüm notlarına göre Microsoft, Windows 10 için iki ana toplu güncelleştirme yayımladı - KB5009543 ve KB5009545. Bu ayın toplu güncellemeleri, Kasım 2021 Güncellemesi, Mayıs 2021 Güncellemesi, Ekim 2020 Güncellemesi (sürüm 20H2) için güvenlik düzeltmelerini içerir. Tüketici sürümünü kullanıyorsanız bu güncelleme Mayıs - [Eyalet Hackerları, Log4j Saldırılarında Yeni PowerShell Arka Kapısını Kullanıyor](https://lalecorumlu.com/2022/01/12/eyalet-hackerlari-log4j-saldirilarinda-yeni-powershell-arka-kapisini-kullaniyor/) - İran'ın devlet destekli APT35 grubunun (aka 'Charming Kitten' veya 'Phosphorus') bir parçası olduğuna inanılan bilgisayar korsanlarının, yeni bir PowerShell arka kapısını kapatmak için Log4Shell saldırılarından yararlandığı gözlemlendi. Modüler yük, C2 iletişimini işleyebilir, sistem numaralandırmasını gerçekleştirebilir ve sonunda ek modülleri alabilir, şifresini çözebilir ve yükleyebilir. Log4Shell, Aralık ayında açıklanan Apache Log4j'de kritik bir uzaktan kod yürütme - [Pentagon, Log4j Krizi Sırasında Etik Hackerları Nasıl Görevlendirdi?](https://lalecorumlu.com/2022/01/12/pentagon-log4j-krizi-sirasinda-etik-hackerlari-nasil-gorevlendirdi/) - Pentagon geçen ay, Savunma Bakanlığı'nın ortaya çıkan bir dijital krizle mücadele etmek için etik hacker topluluğunu ilk kez düzenlediğinde, potansiyel olarak halka açık binlerce askeri web sitesinde Log4j güvenlik açıklarını izlemek için devam eden bir hata ödül programını başlattı. Savunma Dijital Hizmeti, halkın Aralık ayının ikinci haftasında güvenlik açığından haberdar olmasından birkaç gün sonra, hata - [URL Ayrıştırma Hataları DoS, RCE, Spoofing ve Daha Fazlasına İzin Verir](https://lalecorumlu.com/2022/01/12/url-ayristirma-hatalari-dos-rce-spoofing-ve-daha-fazlasina-izin-verir/) - 16 popüler üçüncü taraf URL ayrıştırma kitaplığı arasındaki yaygın tutarsızlıklardan kaynaklanan tehlikeli güvenlik hataları, çok çeşitli web uygulamalarını etkileyebilir. 16 farklı URL ayrıştırma kitaplığı arasındaki tutarsızlıklardan kaynaklanan sekiz farklı güvenlik açığı, çeşitli web uygulamalarında hizmet reddi (DoS) koşullarına, bilgi sızıntılarına ve uzaktan kod yürütülmesine (RCE) izin verebilir, araştırmacılar uyarıyor. Hatalar, çeşitli diller için yazılmış üçüncü - [Cyber-Spike: Organizasyonlar Haftada 925 Saldırıya Uğradı, Tüm Zamanların En Yüksek Seviyesi](https://lalecorumlu.com/2022/01/11/cyber-spike-organizasyonlar-haftada-925-saldiriya-ugradi-tum-zamanlarin-en-yuksek-seviyesi/) - Araştırmacılar, siber saldırıların 2021'de yıllık bazda yüzde 50 arttığını ve Log4j istismarlarının çılgınlığı nedeniyle Aralık ayında zirveye ulaştığını buldu. 2021, Log4Shell kaynaklı bir yıldırım saldırısı altında kendini sona erdirdi. İle milyonlarca Log4j hedefli saldırıların kusur beri saatte masa saati keşif geçen ay, küresel, 925 cyberattacks Kuruluş başına haftada bir rekor zirve olmuş. Rakam, Log4Shell saldırılarının 2021 için kurumsal ağlarda haftalık - [Abcbot Botnet, Xanthe Cryptomining Kötü Amaçlı Yazılımının Operatörleriyle Bağlantılı](https://lalecorumlu.com/2022/01/10/abcbot-botnet-xanthe-cryptomining-kotu-amacli-yaziliminin-operatorleriyle-baglantili/) - Abcbot adlı gelişmekte olan bir DDoS botnetinin arkasındaki altyapıya ilişkin yeni araştırma, Aralık 2020'de ortaya çıkan bir kripto para birimi madenciliği botnet saldırısıyla bağlantıları ortaya çıkardı. İlk olarak Kasım 2021'de Qihoo 360'ın Netlab güvenlik ekibi tarafından açıklanan Abcbot'u içeren saldırılar, Huawei, Tencent, Baidu ve Alibaba Cloud gibi bulut hizmeti sağlayıcıları tarafından çalıştırılan güvenli olmayan bulut örneklerini hedefleyen kötü amaçlı - [Fidye Yazılımı Risklerini Azaltmak İçin Siber Güvenlik Denklemini Yeniden Dengeleme](https://lalecorumlu.com/2022/01/10/fidye-yazilimi-risklerini-azaltmak-icin-siber-guvenlik-denklemini-yeniden-dengeleme/) - Bir veri ihlalinin ortalama maliyetinin şu anda 4,2 milyon ABD doları olmasıyla birlikte, fidye yazılımı ve hibrit iş gücü gibi artan siber tehditler, dünya çapındaki kuruluşların, kuruluşun her katmanında riski azaltma arayışına girmesine neden oluyor. Kuruluşunuzu güvence altına almak, bir denklemi dengelemek gibidir: insanlar + beceriler + teknoloji = güvenlik. Birçok güvenlik stratejisinin yetersiz kaldığı - [Yeni ZLoader Kötü Amaçlı Yazılımı 111 Ülkede 2000'den Fazla Kurbanı Vurdu](https://lalecorumlu.com/2022/01/10/yeni-zloader-kotu-amacli-yazilimi-111-ulkede-2000den-fazla-kurbani-vurdu/) - Bir kötü amaçlı yazılım kampanyası, 2013'te düzeltilen ancak 2014'te Microsoft düzeltmeyi revize eden bir Windows güvenlik açığından yararlanarak ZLoader kötü amaçlı yazılımını yayar. Check Point Research uzmanları, Kasım 2021'in başlarında yeni bir ZLoader kötü amaçlı yazılım kampanyasını ortaya çıkardı . Kötü amaçlı yazılım kampanyası hala aktif ve tehdit aktörleri 2 Ocak 2022 itibariyle 111 ülkede 2000'den fazla kurbanın verilerini ve - [Arabellek Taşması Saldırısı Nedir ve Nasıl Önlenir?](https://lalecorumlu.com/2022/01/09/arabellek-tasmasi-saldirisi-nedir-ve-nasil-onlenir/) - 1988 yılındaki Morris solucanı, sektörü derinden etkileyen deneyimlerden biriydi. Bu olay, arabellek taşması veya arabellek aşımı olarak bilinen bir güvenlik açığını kullanarak bir solucanın ne kadar hızlı yayılabileceğini gösterdi. İnternetin öncüsü olan ARPANET’e bağlı 60.000 bilgisayardan neredeyse 6.000’i Morris solucanından etkilenmişti. Bu saldırıdan yazılım satıcılarının güvenlik açıklarını ciddiye alması ve ilk Bilgisayar Acil Durum Müdahale Ekiplerinin (CERT) kurulması gibi - [FBI: Bilgisayar Korsanları, Fidye Yazılımlı Savunma Firmalarını Hedeflemek İçin BadUSB Kullanıyor](https://lalecorumlu.com/2022/01/09/fbi-bilgisayar-korsanlari-fidye-yazilimli-savunma-firmalarini-hedeflemek-icin-badusb-kullaniyor/) - Federal Soruşturma Bürosu (FBI), yakın zamanda güncellenen bir flaş uyarıda ABD şirketlerini, finansal olarak motive olmuş FIN7 siber suçlu grubunun, fidye yazılımı dağıtmak için kötü amaçlı USB cihazları içeren paketlerle ABD savunma endüstrisini hedef aldığı konusunda uyardı. Saldırganlar, LilyGO logolu 'BadUSB' veya 'Bad Beetle USB' cihazlarını içeren ve internette yaygın olarak satılan paketleri postaladılar. Ağustos - [BlackMatter Fidye Yazılımından Kaynaklanan Hasar Proaktif Olarak Nasıl Sınırlandırılır?](https://lalecorumlu.com/2022/01/09/blackmatter-fidye-yazilimindan-kaynaklanan-hasar-proaktif-olarak-nasil-sinirlandirilir/) - Güvenlik sağlayıcısı, uzak paylaşımları şifrelemesini önlemek için kullanılabilecek kötü amaçlı yazılımlarda mantık hatası bulunduğunu söylüyor. Son aylarda ABD'deki kritik altyapı kuruluşlarına ve diğer büyük kuruluşlara karşı çok sayıda saldırıda kullanılan BlackMatter fidye yazılımı türü, kodunda kötü amaçlı yazılımın bazı durumlarda etkinliğini sınırlayan ciddi bir mantık hatası içeriyor. Illusive Cuma günü yayınladığı bir raporda, hatalı mantığı - [En Son WordPress Güvenlik Sürümü, XSS, SQL Enjeksiyon Hatalarını Düzeltir](https://lalecorumlu.com/2022/01/08/en-son-wordpress-guvenlik-surumu-xss-sql-enjeksiyon-hatalarini-duzeltir/) - Popüler CMS'nin (Wordpress) bir sonraki büyük sürümünden önce ele alınan dört yazılım kusuru. WordPress geliştiricileri, içerik yönetimi yazılımındaki dört önemli güvenlik açığını ele alan güvenlik odaklı bir güncelleme yayınladı. Daha spesifik olarak, WordPress 5.8.3, 3.7 ile 5.8 arasındaki WordPress sürümlerini etkileyen siteler arası komut dosyası çalıştırma (XSS) ve SQL enjeksiyon güvenlik açıklarını yamalamaktadır. İlk olarak, SonarSource'tan Karim El Ouerghemmi ve - [Bilgisayar Korsanlarının Parolaları Çalmak İçin Kullandığı 5 Yöntem](https://lalecorumlu.com/2022/01/07/bilgisayar-korsanlarinin-parolalari-calmak-icin-kullandigi-5-yontem/) - Siber güvenlik şirketi ESET, bilgisayar korsanlarının parolaları çalmak için kullandığı yöntemleri inceleyerek yapılması ve yapılmaması gerekenler ile ilgili bilgilendirmede bulundu. Parola kavramı yüzyıllardır hayatımızda ve parolaların bilgi işlem dünyasına girişi birçoğumuzun hatırlayabileceğinden bile eskiye dayanıyor. Ortalama bir kişinin hatırlaması gereken 100 giriş bilgisi olduğu ve bu sayının gittikçe arttığı bir çağda yaşıyoruz. Birçok kişi, kendilerine - [Araştırma: Java RMI Hizmetleri Genellikle SSRF Saldırılarına Karşı Savunmasızdır](https://lalecorumlu.com/2022/01/07/arastirma-java-rmi-hizmetleri-genellikle-ssrf-saldirilarina-karsi-savunmasizdir/) - Güvenlik eksiklikleri tarafından ihlal edilen güven sınırları (Java RMI). Güvenlik araştırmacısı Tobias Neitzel tarafından sorunun ayrıntılı bir analizine göre, Java RMI hizmetlerine sunucu tarafı istek sahteciliği (SSRF) saldırıları yoluyla saldırı yapılabilir. Java RMI, çoğu Java kurulumunda bulunan nesne yönelimli bir Uzaktan Yordam Çağrısı (RPC) mekanizmasıdır . Yazılım geliştiricileri, işlevleri bir ağ üzerinden kullanılabilir hale getirmek için teknolojiyi kullanabilir. Neitzel, iletişim için, Java RMI'nin, teknolojinin son - [H2 Veritabanı Konsolunda Log4Shell Benzeri Kritik RCE Kusuru Bulundu](https://lalecorumlu.com/2022/01/07/h2-veritabani-konsolunda-log4shell-benzeri-kritik-rce-kusuru-bulundu/) - Araştırmacılar, geçen ay ortaya çıkan Log4j "Log4Shell" güvenlik açığını yansıtan bir şekilde uzaktan kod yürütülmesine neden olabilecek H2 veritabanı konsollarını etkileyen bir güvenlik açığını açıkladılar. JFrog araştırmacıları Andrey Polkovnychenko ve ve Shachar Menashe, CVE-2021-42392 olarak izlenen sorun, "Log4Shell güvenlik açığının aynı temel nedenini, yani JNDI uzaktan sınıf yüklemesini kullanan Log4j dışındaki bir bileşen üzerinde Log4Shell'den bu yana - [Microsoft: KB5008212 Windows Güvenlik Güncelleştirmesi Outlook Aramasını Bozuyor](https://lalecorumlu.com/2022/01/06/microsoft-kb5008212-windows-guvenlik-guncellestirmesi-outlook-aramasini-bozuyor/) - Microsoft, Aralık 2021 Yaması Salı sırasında yayınlanan Windows 10 sürüm 21H2 güvenlik güncelleştirmesinin tetiklediği ve Microsoft 365 için Outlook'ta arama sorunlarına yol açan bir sorunu kabul etti. Microsoft, yakın zamanda yayınlanan bir Office destek belgesinde " KB5008212 güncellemesini yükledikten sonra , son e-postalar arama sonuçlarında görünmeyebilir" dedi. Şirket şu anda bu sorunu araştırdığını ve mümkün olan en kısa - [FBI, Devam Eden Google Voice Kimlik Doğrulama Dolandırıcılığı Konusunda Uyardı](https://lalecorumlu.com/2022/01/06/fbi-devam-eden-google-voice-kimlik-dogrulama-dolandiriciligi-konusunda-uyardi/) - Federal Soruşturma Bürosu (FBI), telefon numaralarını çevrimiçi paylaşan Amerikalıların Google Voice kimlik doğrulama dolandırıcılığı tarafından hedef alındığını söylüyor. Federal kolluk kuvvetlerinin açıkladığı gibi, dolandırıcılar, çevrimiçi pazarlarda veya sosyal medya uygulamalarında çeşitli ürünler satmaya çalışırken bir iletişim şekli olarak telefon numaralarını paylaşanları hedef alıyor. FBI, "Son zamanlarda, kayıp evcil hayvanlar hakkında yayınladığınız siteler de dahil olmak - [Hedef Odaklı Kimlik Avı İçin Kullanılan Google Dokümanlar Yorum Özelliği](https://lalecorumlu.com/2022/01/06/hedef-odakli-kimlik-avi-icin-kullanilan-google-dokumanlar-yorum-ozelligi/) - Aralık 2021'de, tehdit aktörlerinin güvenilir görünen e-postalar göndermek için Google Dokümanlar'ın yorum özelliğini kötüye kullanmasıyla kimlik avı saldırılarında yeni bir eğilim ortaya çıktı. Google Dokümanlar, uzaktan çalışan veya ortak çalışan birçok çalışan tarafından kullanılır, bu nedenle bu e-postaların alıcılarının çoğu bu bildirimlere aşinadır. Google'ın kendisi bu e-postaları göndermesi için "kandırıldığı" için, e-posta güvenlik araçlarının bunları - [Güvensiz Amazon S3 Paketi, 500.000 Ganalı Mezunun Kişisel Verilerini ifşa Etti](https://lalecorumlu.com/2022/01/06/guvensiz-amazon-s3-paketi-500-000-ganali-mezunun-kisisel-verilerini-ifsa-etti/) - Amazon S3 bulut depolama yanlış yapılandırması, hassas verilere açık erişim sağladı. Gana'daki yetkililer, Batı Afrika ülkesinin yüz binlerce vatandaşının kişisel bilgilerini ifşa etmiş olabilecek açık bir veri ihlalini araştırıyorlar . vpnMentor'daki araştırmacılar, Amazon Web Services'in (AWS) bir depolama silosunda Gana Ulusal Hizmet Sekreterliğine (NSS) bağlı şifrelenmemiş bir veri hazinesi keşfettiklerini söylüyorlar . NSS, çoğu Ganalı mezun için zorunlu olan ve 12 ay boyunca sağlık ve eğitim gibi sektörlerde çalışan binlerce genci bir ulusal hizmet biçimi - [Çalışanlarınızın Kişiyi Tanımlamak İçin Kullanılan Bilgileri Nasıl İşlediğini Biliyor Musunuz?](https://lalecorumlu.com/2022/01/06/calisanlarinizin-kisiyi-tanimlamak-icin-kullanilan-bilgileri-nasil-isledigini-biliyor-musunuz/) - Çalışanlarınızın, kişiyi tanımlamak için kullanılan bilgilerle çalışırken sorumlu bir şekilde davrandığınızdan emin misiniz? Dünyanın birçok bölgesinde artık kişiyi tanımlamak için kullanılan bilgilerin (PII) işlenmesini ve saklanmasını düzenleyen yerel yasalar bulunmaktadır. Bu yasalar, herhangi bir şekilde AB’de yerleşik kişilerin verilerini kullanan her şirketin uyması gereken GDPR’nin (Genel Veri Koruma Yönetmeliği) ekidir. Büyük işletmeler, tüm bu yasalara ve düzenlemelere - [VMware, Workstation, Fusion ve ESXi'de CVE-2021-22045 Yığın Taşmasını Düzeltti](https://lalecorumlu.com/2022/01/06/vmware-workstation-fusion-ve-esxide-cve-2021-22045-yigin-tasmasini-duzeltti/) - VMware, Workstation, Fusion ve CVE-2021-22045 ürünlerinde hipervizörde kod yürütülmesine neden olabilecek bir yığın taşması sorununu (CVE-2021-22045) ele aldı. VMware, Work Station, Fusion ve ESXi ürünlerinde CVE-2021-22045 olarak izlenen bir yığın taşması güvenlik açığını gidermek için güvenlik güncellemeleri yayınladı. VMware, ESXi670-212111101-SG, ESXi650-202110101-SG, Workstation 16.2.0 ve Fusion 12.2.0 sürümleriyle bu güvenlik açığını gidermiştir. Şirkete göre, yukarıdaki ürünlerin - [Uber, Herkese Uber Olarak E-posta Göndermenize İzin Veren Güvenlik Açığını Reddediyor!](https://lalecorumlu.com/2022/01/02/uber-herkese-uber-olarak-e-posta-gondermenize-izin-veren-guvenlik-acigini-reddediyor/) - Uber'in e-posta sistemindeki bir güvenlik açığı, hemen hemen herkesin Uber adına e-posta göndermesine olanak tanır. Bu kusuru keşfeden araştırmacı, bu güvenlik açığının tehdit aktörleri tarafından 2016 veri ihlali sırasında bilgileri sızdırılan 57 milyon Uber kullanıcısına ve sürücüsüne e-posta göndermek için kötüye kullanılabileceği konusunda uyarıyor. Uber, kusurun farkında görünüyor ancak şimdilik düzeltmedi. 'Uber'iniz şimdi geliyor' Güvenlik - [Şirketlerin Uygulaması Gereken En İyi 5 Siber Güvenlik Aracı](https://lalecorumlu.com/2022/01/02/sirketlerin-uygulamasi-gereken-en-iyi-5-siber-guvenlik-araci/) - Salgının başlangıcından bu yana, ABD Federal Soruşturma Bürosu (FBI) siber saldırılarda %400 artış bildirdi. Dahası, 31 Temmuz 2021 itibarıyla FBI, yılın başından bu yana bildirilen fidye yazılımı vakalarında 2020'ye kıyasla %62'lik bir artış bildirdi. Bu, yalnızca gerçekte bildirilenlere ilişkin verilerdir. Her yıl bildirilmeyen çok sayıda saldırı var ve bu yüzdeleri daha da yükseltiyor. GroupSense'te birçok fidye - [Microsoft, Exchange 2022 Hatası İçin Acil Durum Düzeltmesi Yayınladı](https://lalecorumlu.com/2022/01/03/microsoft-exchange-2022-hatasi-icin-acil-durum-duzeltmesi-yayinladi/) - Microsoft, şirket içi Microsoft Exchange sunucularında e-posta dağıtımını bozan bir 2022 yılı hatası için bir acil durum düzeltmesi yayınladı. 2022 yılı gelip saat gece yarısını vurduğunda, dünya çapındaki Exchange yöneticileri sunucularının artık e-posta teslim etmediğini keşfetti. Araştırdıktan sonra, postanın kuyrukta takıldığını ve Windows olay günlüğünün aşağıdaki hatalardan birini gösterdiğini buldular. Log Name: Application Source: FIPFS Logged: - [İngiltere Savunma Akademisi'ne Siber Saldırı 'Önemli' Hasara Neden Oldu](https://lalecorumlu.com/2022/01/03/ingiltere-savunma-akademisine-siber-saldiri-onemli-hasara-neden-oldu/) - Eski kıdemli memur, MoD eğitim okul sistemlerinin çözülmemiş hackinin başarılı olmadığını, ancak yine de maliyetleri olduğunu söyledi. Emekli bir yüksek rütbeli subay, Birleşik Krallık Savunma Akademisi'ne yapılan bir siber saldırının "önemli" hasara yol açtığını açıkladı. Ağustos ayında silahlı kuvvetlerden ayrılan Hava Mareşali Edward Stringer, Sky News'e Mart 2021'de keşfedilen saldırının Savunma Akademisi'nin ağını yeniden inşa - [Fidye Yazılımı Saldırıları Azaldı, Operatörler Yeniden Markalaşmaya Başladı](https://lalecorumlu.com/2022/01/03/fidye-yazilimi-saldirilari-azaldi-operatorler-yeniden-markalasmaya-basladi/) - Positive Technologies uzmanları, 2021'in üçüncü çeyreğinde siber güvenlik tehdit ortamını analiz etti ve benzersiz siber saldırıların sayısında bir düşüş tespit etti. Ancak, bireylere yönelik saldırıların payında ve ayrıca uzaktan erişimli kötü amaçlı yazılımları içeren saldırılarda artış oldu. Positive Technologies'in 2018'in sonundan bu yana ilk kez olumsuz bir eğilim kaydettiği üçüncü çeyrekte saldırı sayısı bir önceki çeyreğe göre %4,8 azaldı. - [PulseTV Olası Kredi Kartı İhlalini İfşa Etti](https://lalecorumlu.com/2022/01/03/pulsetv-olasi-kredi-karti-ihlalini-ifsa-etti/) - ABD çevrimiçi mağazası PulseTV, olası bir kredi kartı veri ihlalini açıkladı, 200.000'den fazla müşteri etkilendi. ABD çevrimiçi mağazası PulseTV, 200.000'den fazla müşteriyi etkileyen bir kredi kartı veri ihlalini açıkladı. Maine Başsavcılığı tarafından yayınlanan bildirim mektubuna göre, VISA 8 Mart 2021'de şirkete, web sitesinin (www.pulsetv.com) bazı yetkisiz kredi kartı işlemleri için ortak bir satın alma noktası olduğunu - [Apple iOS, HomeKit 'doorLock' Hizmet Reddi Hatasına Karşı Savunmasız](https://lalecorumlu.com/2022/01/03/apple-ios-homekit-doorlock-hizmet-reddi-hatasina-karsi-savunmasiz/) - Apple HomeKit'te iOS 14.7 ila 15.2'yi etkileyen 'doorLock' adlı yeni bir kalıcı hizmet reddi güvenlik açığı keşfedildi. Apple HomeKit, iPhone ve iPad kullanıcılarının akıllı ev aletlerini cihazlarından kontrol etmelerini sağlayan bir yazılım çerçevesidir. Ayrıntıları kamuoyuna açıklayan güvenlik araştırmacısı Trevor Spinolas'a göre Apple, kusurdan 10 Ağustos 2021'den beri haberdar. Yine de, tekrar tekrar düzeltmek için verilen - [Broward Health, 1,3 Milyon Kişiyi Etkileyen Veri İhlalini Açıkladı](https://lalecorumlu.com/2022/01/03/broward-health-13-milyon-kisiyi-etkileyen-veri-ihlalini-acikladi/) - Broward Health halk sağlığı sistemi, 1.357.879 kişiyi etkileyen büyük ölçekli bir veri ihlali olayını açıkladı. Broward Health, çok çeşitli tıbbi hizmetler sunan otuzdan fazla lokasyona sahip Florida merkezli bir sağlık sistemidir ve yılda 60.000'den fazla kabul almaktadır. Sağlık sistemi, 15 Ekim 2021'de bir davetsiz misafirin hastanenin ağına ve hasta verilerine yetkisiz erişim elde ettiği bir - [Tıbbi Cihazlar Fidye Yazılım Saldırıları Riski Altında mı?](https://lalecorumlu.com/2022/01/04/tibbi-cihazlar-fidye-yazilim-saldirilari-riski-altinda-mi/) - Mayıs 2017'de, ağ bağlantılı tıbbi ekipmanlara yönelik belgelenen ilk fidye yazılımı saldırısı gerçekleşti. Dünya çapındaki fidye yazılımı saldırısı WannaCry, üçüncü taraf tedarikçisinin onkoloji bulut hizmetine yapılan bir siber saldırının neden olduğu bir yazılım hatasının ardından, dört sağlık kurumunda radyasyon tedavisi gören kanser hastalarının randevularını yeniden planlamak zorunda kaldığı, yüksekliği sırasında birkaç hastanede radyolojik ve diğer - [Apple AirTag Sizi İzlemek İçin Kullanılabilir. Kendinizi Nasıl Korursunuz?](https://lalecorumlu.com/2022/01/04/apple-airtag-sizi-izlemek-icin-kullanilabilir-kendinizi-nasil-korursunuz/) - AirTag'ler, birinin konumunu takip etmek için kullanılabilir. İşte riske karşı korunmak için bazı ipuçları. Apple'ın AirTag izleme cihazları, kayıp anahtarları, çantaları veya diğer öğeleri bulmanıza yardımcı olmayı vaat ediyor - ancak birinin sizi izlemek için küçük disklerden birini kullanma riski de var. Apple, istenmeyen izlemeyi engellemek için yerleşik bazı korumalara sahiptir, ancak birisinin sizin izniniz olmadan çantanıza veya arabanıza bir AirTag yerleştirmesi ve konumunuzu - [Bir CISO'nun Yönetim Kuruluyla Siber Güvenliği Tartışmaya Yönelik Kılavuzu](https://lalecorumlu.com/2022/01/04/bir-cisonun-yonetim-kuruluyla-siber-guvenligi-tartismaya-yonelik-kilavuzu/) - Veri ihlallerinin tüm zamanların en yükseğine ulaşma yolunda ilerlerken, bilgi güvenliği şefleri (CISO'lar), BT altyapılarındaki kör noktaları bulmak ve kuruluşlarını güvende tutmak için riskleri azaltmak için tetikte. Son zamanlardaki yüksek profilli saldırılar, şirketlerin harekete geçmesi için yeterli bir uyarı olmalı, ancak Deloitte'tan gelen bir rapor, siber güvenliğin toplam BT bütçelerinin %10'unun biraz üzerinde olduğunu gösteriyor. Uygun kaynaklar olmadan, - [Microsoft'tan Log4j Konusunda Yeni Uyarı!](https://lalecorumlu.com/2022/01/04/microsofttan-log4j-konusunda-yeni-uyari/) - Microsoft log4j ile ilgili detaylı yayın yaptığı sayfada 3 Ocak 2022'de ekstra bir uyarıda bulundu. Tüm dünya log4j güvenlik açığı ile kasıp kavrulurken Microsoft, Windows ve Azure müşterileri için yeni bir bilgi güncellemesi yayınladı. Güncelleme şöyle: Log4j güvenlik açıkları, dünya genelindeki şirketler için karmaşık ve yüksek riskli bir durumu temsil eder. Bu açık kaynaklı bileşen, birçok - [Bilgisayar Korsanları, 100'den Fazla Siteden Kredi Kartlarını Çalmak İçin Video Oynatıcıyı Kullanıyor](https://lalecorumlu.com/2022/01/04/bilgisayar-korsanlari-100den-fazla-siteden-kredi-kartlarini-calmak-icin-video-oynaticiyi-kullaniyor/) - Bilgisayar korsanları, web sitesi formlarına girilen bilgileri çalmak için kötü amaçlı komut dosyaları enjekte eden yüzün üzerinde emlak sitesine tedarik zinciri saldırısı gerçekleştirmek için bir bulut video barındırma hizmeti kullandı. Bu komut dosyaları, skimmer veya formjacker olarak bilinir ve genellikle formlara girilen hassas bilgileri çalmak için saldırıya uğramış web sitelerine enjekte edilir. Skimmers, çevrimiçi mağazaların ödeme - [Web Sayfalarından Komutları Kopyalayıp Yapıştırmayın, Saldırıya Uğrayabilirsiniz](https://lalecorumlu.com/2022/01/05/web-sayfalarindan-komutlari-kopyalayip-yapistirmayin-saldiriya-ugrayabilirsiniz/) - Web sayfalarından komutları bir konsola veya terminale kopyalayıp yapıştıran programcılar, sistem yöneticileri, güvenlik araştırmacıları ve teknoloji meraklıları, sistemlerinin tehlikeye girme riskiyle karşı karşıya oldukları konusunda uyarılır. Bir teknoloji uzmanı, web sayfalarından metin kopyalayıp yapıştırmadan önce iki kez düşünmenizi sağlayacak basit bir numara gösteriyor. Panonuzdaki arka kapı mı? Son zamanlarda, güvenlik bilinci eğitim platformu Wizer'ın kurucusu - [Microsoft, Zloader Kötü Amaçlı Yazılımını Silmek İçin Dijital İmza Doğrulamasını Atladı](https://lalecorumlu.com/2022/01/05/microsoft-zloader-kotu-amacli-yazilimini-silmek-icin-dijital-imza-dogrulamasini-atladi/) - Yeni bir Zloader kampanyası, kötü amaçlı yazılım yüklerini dağıtmak ve 111 ülkeden binlerce kurbandan kullanıcı kimlik bilgilerini çalmak için Microsoft'un dijital imza doğrulamasından yararlanıyor. MalSmoke olarak bilinen bir tehdit grubu tarafından düzenlenen kampanya, Kasım 2021'de başlamış gibi görünüyor ve bunu tespit eden Check Point araştırmacılarına göre, hala güçlü gidiyor. Zloader (aka Terdot ve DELoader), ilk olarak - [Google, Bulut Güvenliğinde İlerlemek İçin Siemplify'ı Satın Aldı](https://lalecorumlu.com/2022/01/05/google-bulut-guvenliginde-ilerlemek-icin-siemplifyi-satin-aldi/) - Google, anlaşmanın Google Cloud güvenlik portföyüne güvenlik düzenlemesi, otomasyon ve yanıt getireceğini ve Chronicle platformunu genişleteceğini söylüyor. Google, Google Cloud güvenlik portföyüne güvenlik düzenleme, otomasyon ve yanıt (SOAR) yetenekleri eklemek, Chronicle güvenlik analizi platformunu genişletmek ve güvenliği "görünmez" hale getirme çabalarını ilerletmek amacıyla güvenlik hizmetleri sağlayıcısı Siemplify'ı satın aldı. Şirketler bugün açıkladı. Ne şirket resmen - [En Kötü 10 Siber Güvenlik Alışkanlığı](https://lalecorumlu.com/2022/01/05/en-kotu-10-siber-guvenlik-aliskanligi/) - 2021 siber suçluların şu ana kadar en çok gelir elde ettikleri yıllardan biri oldu. Geride bıraktığımız yılın sadece ilk yarısında yaklaşık 19 milyar kayıt ifşa edildi. Yeni yıla başlarken, dijital hayatımızı da gözden geçirmemiz, yeni kararlar almamız gerekiyor. Siber güvenlikte dünya lideri olan ESET, yeni bir yıla başlarken siber güvenlikle ilgili değiştirilmesi gereken 10 alışkanlığı - [iOS Kötü Amaçlı Yazılımı, Kamerayı ve Mikrofonu Gözetlemek İçin iPhone'un Kapanmasını Taklit Edebilir](https://lalecorumlu.com/2022/01/05/ios-kotu-amacli-yazilimi-kamerayi-ve-mikrofonu-gozetlemek-icin-iphoneun-kapanmasini-taklit-edebilir/) - Araştırmacılar, iPhone'ların kapatılmasını veya yeniden başlatılmasını taklit eden, kötü amaçlı yazılımların kaldırılmasını önleyen ve bilgisayar korsanlarının canlı bir ağ bağlantısı aracılığıyla gizlice mikrofonları gözetlemelerine ve hassas verileri almasına izin veren yeni bir teknik geliştirdiler. Geçmişte, kötü amaçlı yazılım bir iOS cihazına bulaştığında, yalnızca cihazı yeniden başlatarak kaldırılabilir ve bu da kötü amaçlı yazılımı bellekten temizler. - [Bulut Video Barındırma Hizmeti Aracılığıyla Dağıtılan Yüzlerce Emlak Web Sitesine Web Skimming Saldırıları](https://lalecorumlu.com/2022/01/05/bulut-video-barindirma-hizmeti-araciligiyla-dagitilan-yuzlerce-emlak-web-sitesine-web-skimming-saldirilari/) - Saldırganlar, yüksek trafikli sitelerden ödün vermek için yazılım tedarik zincirinden yararlanıyor. Araştırmacılar, web tarama saldırılarının bulut tabanlı bir video barındırma hizmeti aracılığıyla yüzlerce emlak web sitesini hedef aldığı konusunda uyardı. Palo Alto Networks'ün araştırma kolu olan Unit 42'den bir blog yazısı, saldırganların, kurban sitelerine kart gözden geçirme kötü amaçlı yazılımını enjekte etmek için bir tedarik zinciri saldırısı gerçekleştirmek için hizmeti - [Araştırmacılar Organize Mali Hırsızlık Operasyonunun Arkasındaki Hacker Grubunu Ortaya Çıkardı](https://lalecorumlu.com/2022/01/05/arastirmacilar-organize-mali-hirsizlik-operasyonunun-arkasindaki-hacker-grubunu-ortaya-cikardi/) - Siber güvenlik araştırmacıları, işlem işleme sistemlerini hedef almak ve esas olarak Latin Amerika'da bulunan kuruluşlardan en az dört yıl boyunca fonları hortumlamak için sağduyulu bir aktör tarafından üstlenilen organize bir finansal hırsızlık operasyonunun örtüsünü kaldırdı. İsrailli olay müdahale firması Sygnia tarafından kod adı Elephant Beetle olan bu kötü niyetli hack grubu, hedeflerin mali yapılarını kapsamlı bir şekilde inceledikten sonra, - [Her İşletmenin Log4Shell Hakkında Bilmesi Gerekenler](https://lalecorumlu.com/2022/01/02/her-isletmenin-log4shell-hakkinda-bilmesi-gerekenler/) - Çoğu durumda, BT sistemlerini güncellemek ve güvenlik açıklarını düzeltme eki uygulama, işletme sahipleri için, BT ekibinin bütçesini onaylamaları dışında çok az ilgilendikleri bir konudur. Bu ilgisiz yaklaşım, kullandıkları bazı yazılımlardaki güvenlik açığı nedeniyle siber saldırı veya veri ihlali yaşayan başka bir şirketin son dakika haberi ortaya çıktığında bazen rahatsız edicidir. Böyle bir haberi okumak hemen - [FIP-FS'deki Microsoft Exchange 2022 Hatası E-posta Dağıtımını Bozuyor](https://lalecorumlu.com/2022/01/02/fip-fsdeki-microsoft-exchange-2022-hatasi-e-posta-dagitimini-bozuyor/) - Microsoft Exchange şirket içi sunucuları, FIP-FS kötü amaçlı yazılımdan koruma tarama motorundaki "2022 Yılı" hatası nedeniyle 1 Ocak 2022'den itibaren e-posta teslim edemez. Microsoft, Exchange Server 2013'ten başlayarak, kullanıcıları kötü niyetli e-postalardan korumak için varsayılan olarak FIP-FS istenmeyen posta önleme ve kötü amaçlı yazılımdan koruma tarama motorunu etkinleştirdi. Microsoft Exchange Y2K22 hatası Dünya çapındaki Microsoft - [Yaygın Olarak Kullanılan Hedef Odaklı Kimlik Avı Hileleri](https://lalecorumlu.com/2022/01/01/yaygin-olarak-kullanilan-hedef-odakli-kimlik-avi-hileleri/) - Şirketinizi hedef alan saldırılara hazır olmak için bilgi güvenliği görevlilerinin, gönderilen hedef odaklı kimlik avı e-postaları hakkında bilgi sahibi olması gerekir. Büyük bir şirketteki neredeyse her çalışan, kurumsal kimlik bilgilerini çalmayı amaçlayan e-postalarla karşılaşır. Genellikle bu taktikler, en azından bazılarının gönderilen e-postalardaki tuzağa düşeceği umuduyla rastgele gönderildiği bir saldırı olan toplu kimlik avı biçimindedir. Ancak, - [ESET, 2022 için 22 Siber Güvenlik İstatistiği Açıkladı](https://lalecorumlu.com/2022/01/01/eset-2022-icin-22-siber-guvenlik-istatistigi-acikladi/) - Siber güvenlikte dünya lideri olan ESET, yeni bir yıla başlarken en son siber güvenlik trendleri hakkındaki gelişmelerin hatırlanmasına yardımcı olacak istatistiki bilgileri bir araya getirdi. 2022 yılı için bilinmesi gereken en etkili veya en ilginç 22 siber güvenlik istatistiği: 2021 yılında verilerde güvenlik ihlalinin ortalama maliyeti, 17 yıldaki en yüksek düzeye ulaştı. Yıllık olarak bakıldığında - [Veri Silme Saldırılarıyla HP Kurumsal Sunucuları Hedefleyen Yeni iLOBleed Rootkit](https://lalecorumlu.com/2021/12/31/veri-silme-saldirilariyla-hp-kurumsal-sunuculari-hedefleyen-yeni-ilobleed-rootkit/) - Önceden bilinmeyen bir rootkit'in, ürün yazılımı modüllerini kurcalayan ve virüslü sistemlerden verileri tamamen silen vahşi saldırılar gerçekleştirmek için Hewlett-Packard Enterprise'ın Integrated Lights-Out (iLO) sunucu yönetim teknolojisine diktiği bulundu. iLO bellenimindeki gerçek dünyadaki kötü amaçlı yazılımların ilk örneği olan keşif, bu hafta İranlı siber güvenlik firması Amnpardaz tarafından belgelendi. Araştırmacılar "iLO'yu kötü amaçlı yazılımlar ve APT grupları - [APT 'Aquatic Panda' Log4Shell Exploit Araçları ile Üniversiteleri Hedefliyor](https://lalecorumlu.com/2021/12/31/apt-aquatic-panda-log4shell-exploit-araclari-ile-universiteleri-hedefliyor/) - CrowdStrike araştırmacıları, tehdit grubunun bir akademik kurumdan endüstriyel istihbarat ve askeri sırları çalma girişimini engelledi. Aquatic Panda takma adıyla anılan siber suçlular, Log4Shell güvenlik açığından yararlanan en son gelişmiş kalıcı tehdit grubudur (APT) . Çarşamba günü yayınlanan araştırmaya göre, CrowdStrike Falcon OverWatch araştırmacıları, kısa süre önce, açıklanmayan büyük bir akademik kurumu içeren bir saldırı sırasında savunmasız bir VMware kurulumunda - [Sessiz Tehlike: Her Beş Yaşlı Alan Adından Biri Kötü Niyetli, Riskli veya Güvensiz](https://lalecorumlu.com/2021/12/30/sessiz-tehlike-her-bes-yasli-alan-adindan-biri-kotu-niyetli-riskli-veya-guvensiz/) - Kötü niyetli hareketsiz etki alanlarının sayısı artıyor ve araştırmacıların uyardığı gibi, stratejik olarak eskimiş etki alanlarının kabaca %22,3'ü bir tür tehlike oluşturuyor. Bu, SolarWinds tehdit aktörlerinin kötü niyetli faaliyetleri başlamadan yıllar önce kayıtlı alan adlarına güvendiği ortaya çıktığında analistleri şaşırtan bir gerçekti. Buna dayanarak, stratejik olarak eskimiş etki alanlarını saldırı başlatma ve kötü niyetli faaliyetleri - [Verileri, Uygulamaları ve Uç Noktayı Korumaya Yönelik Birleşik Bir Yaklaşımın Zamanı Geldi](https://lalecorumlu.com/2021/12/30/verileri-uygulamalari-ve-uc-noktayi-korumaya-yonelik-birlesik-bir-yaklasimin-zamani-geldi/) - Kuruluşlar genellikle verilerin, uygulamaların ve uç bilgi işlemin güvenliğini farklı teknolojilerden ve farklı ekiplerden yönetir . BT altyapınız hızla değiştiğinden, müşterilerinize hizmet sunma şekliniz değiştiğinden ve güvenlik tehditleri daha karmaşık hale geldiğinden, bu geleneksel yaklaşım gelecekte işe yaramayacaktır. Giderek artan bir şekilde, karmaşık saldırılar uçta veya uygulama katmanlarında başlar ve algılanmadan yanal olarak veri katmanına taşınır. Aslında, Imperva Research Labs tarafından geçen yıl - [Fidye Yazılımı ve Terörizm: Güvenlik Uzmanları İçin Tehdit Eşit](https://lalecorumlu.com/2021/12/30/fidye-yazilimi-ve-terorizm-guvenlik-uzmanlari-icin-tehdit-esit/) - Venafi, güvenlik uzmanlarının %60'ının fidye yazılımı tehditlerine terörizmle aynı düzeyde öncelik verilmesi gerektiğine inandığını ortaya koyan 1.500'den fazla BT güvenliği karar vericisinin katıldığı küresel bir anketin bulgularını açıkladı. Bu görüşler, bu yılın başlarında Sömürge Boru Hattı saldırısının ardından fidye yazılımı tehdit seviyesini yükselten ABD Adalet Bakanlığı'nı yansıtıyor. Araştırma ayrıca, katılımcıların üçte birinden daha azının fidye yazılımı öldürme zincirini kıran temel güvenlik kontrollerini uyguladığını - [LastPass 'Kimlik Bilgisi Doldurma' Saldırısıyla Bağlantılı Uyarıları Otomatikleştirdi](https://lalecorumlu.com/2021/12/30/lastpass-kimlik-bilgisi-doldurma-saldirisiyla-baglantili-uyarilari-otomatiklestirdi/) - Popüler LastPass şifre yöneticisinin kullanıcıları, üçüncü taraf ihlallerinden elde edilen e-posta adreslerini ve şifreleri kullanan sözde "kimlik bilgisi doldurma" saldırılarında hedefleniyor. Bu, LastPass'ın, bazı kullanıcıların, normalde farklı cihazlardan ve konumlardan giriş yapan kullanıcılara gönderilen, erişim engellenmiş e-posta uyarıları aldığına dair genel raporlara yanıt olarak verdiği resmi yayındır. E-posta bildirimleri, dünya çapında 30 milyondan fazla kullanıcı - [Başka bir T-Mobile Siber Saldırısının Müşteri Bilgilerini ve SIM'leri Açığa Çıkardığı Bildirildi](https://lalecorumlu.com/2021/12/30/baska-bir-t-mobile-siber-saldirisinin-musteri-bilgilerini-ve-simleri-aciga-cikardigi-bildirildi/) - Belgeler, şirketin etkilenen müşterilerle iletişim kurduğunu söylüyor. T-Mobile, Ağustos ayında büyük bir veri ihlaliyle sarsıldıktan sonra başka bir siber saldırıya uğradı . The T-Mo Report tarafından yayınlanan belgelere göre, bu sefer saldırganlar "az sayıda" müşterinin hesabına erişti . Rapora göre, müşteriler ya bir SIM değiştirme saldırısının kurbanı oldular (birinin SMS destekli iki faktörlü kimlik doğrulamayı atlamasına izin verebilir), kişisel plan bilgilerinin açığa çıkması veya - [Ulus-Devlet Aktörlerinden Daha Büyük Tehdit Oluşturan Küresel Siber Saldırılar](https://lalecorumlu.com/2021/12/30/ulus-devlet-aktorlerinden-daha-buyuk-tehdit-olusturan-kuresel-siber-saldirilar/) - Bugcrowd'un CTO'su Casey Ellis, uluslararası ilişkilerin nasıl bozulduğunu ve siber alanda casusluğun yeni bir tür Soğuk Savaş'a dönüştüğünü anlatıyor. Bugün beni en çok endişelendiren makro eğilim, saldırganların artık yakalanmayı umursadığı gerçeğidir. SolarWinds'e Rus saldırısı gibi ulus devletlerin saldırılarının cesaretinde bir artış gördük ve saldırı taktiklerinin hedefli, gizli operasyonlardan, Hafnium'a atfedilen saldırılar gibi gelecekteki potansiyel kullanımlar için fırsatçı saldırılara dönüştüğünü gördük. Böyle - [RedLine Kötü Amaçlı Yazılımı, Şifrelerin Neden Tarayıcılara Kaydedilmemesi Gerektiğini Gösteriyor](https://lalecorumlu.com/2021/12/30/redline-kotu-amacli-yazilimi-sifrelerin-neden-tarayicilara-kaydedilmemesi-gerektigini-gosteriyor/) - RedLine bilgi çalan kötü amaçlı yazılım, Chrome, Edge ve Opera gibi popüler web tarayıcılarını hedef alarak şifrelerinizi tarayıcılarda saklamanın neden kötü bir fikir olduğunu gösterir. Bu kötü amaçlı yazılım, siber suç forumlarında yaklaşık 200 $ karşılığında satın alınabilen ve fazla bilgi veya çaba gerektirmeden dağıtılabilen bir meta bilgi hırsızıdır. Ancak AhnLab ASEC tarafından hazırlanan yeni bir rapor, web - [2022'de Güvenlik, Linux ve Açık Kaynak Geliştiricilerin Bir Numaralı İşi Olacak](https://lalecorumlu.com/2021/12/29/2022de-guvenlik-linux-ve-acik-kaynak-gelistiricilerin-bir-numarali-isi-olacak/) - Linux ve açık kaynaklı yazılımlar her zamankinden daha popüler olacak, ancak asıl değişiklikler nasıl güvence altına alındıkları konusunda olacak. Linux her yerdedir. Tüm bulutların, hatta Microsoft Azure'un çalıştırdığı şey budur . İlk 500 süper bilgisayarın 500'ünün tamamını çalıştıran şey budur. Linux kullanıcılarının %28 arttığını, Windows kullanıcılarının ise %3 azaldığını iddia eden Pornhub'a inanabilirseniz, masaüstü Linux bile büyüyor . Açık kaynaklı yazılımlar da hızla büyüyor. Gartner'ın 2021 - [Tehdit Aktörleri, Cobalt Strike Beacon Yürütme için MSBuild'i Kötüye Kullanıyor](https://lalecorumlu.com/2021/12/29/tehdit-aktorleri-cobalt-strike-beacon-yurutme-icin-msbuildi-kotuye-kullaniyor/) - Yakın zamanda gözlemlenen kötü amaçlı kampanyalar, güvenliği ihlal edilmiş makinelerde bir Cobalt Strike yükü yürütmek için Microsoft Build Engine'i (MSBuild) kötüye kullandı. Windows'ta uygulama oluşturmak için tasarlanan MSBuild, proje oluşturma sırasında yürütülen bileşenleri belirlemek için 'Görevler' adlı bir proje dosyası öğesi kullanır ve tehdit aktörleri, MSBuild olarak gizlenmiş kötü amaçlı kodu çalıştırmak için bu Görevleri - [Garrett Geçişli Metal Dedektörleri Uzaktan Hacklenebilir](https://lalecorumlu.com/2021/12/28/garrett-gecisli-metal-dedektorleri-uzaktan-hacklenebilir/) - Garrett Metal Dedektörlerindeki bir ağ bileşeninde, uzaktaki saldırganların kimlik doğrulama gereksinimlerini atlamasına, metal dedektörü yapılandırmalarında değişiklik yapmasına ve hatta cihazlarda rastgele kod yürütmesine izin verebilecek bir dizi güvenlik açığı ortaya çıkarıldı. Cisco Talos, geçen hafta yayınlanan bir açıklamada, "Bir saldırgan, alarmın tetiklenip tetiklenmediği veya kaç ziyaretçinin geçtiği gibi metal dedektörü üzerindeki istatistikleri uzaktan izlemek için - [Dridex'ten Pek Komik Olmayan Cenaze Dolandırıcılığı](https://lalecorumlu.com/2021/12/28/dridexten-pek-komik-olmayan-cenaze-dolandiriciligi/) - Bir Dridex kimlik avı kampanyası, COVID-19 cenaze yardım hattı numarasını kullanarak kurbanlarla alay ediyor. Kimlik avı e-postaları, hedeflerini cezbetmek için silahlaştırılmış Excel veya Word eklerini kullanıyor. Kampanyayı anlamak Araştırmacılar, saldırganların COVID-19 Omicron varyantın hızlı bir yayılımında yararlandıklarını ifade ediyorlar. Spam mesajlar, konu COVID-19 test sonuçlarıyla birlikte gelir ve alıcıya, yeni Omicron varyantı için pozitif test - [Bir Çaylak Fidye Yazılımı Babuk'un Özelliklerini Yansıtıyor](https://lalecorumlu.com/2021/12/28/bir-caylak-fidye-yazilimi-babukun-ozelliklerini-yansitiyor/) - Şirket ağlarını hedef alan ve cihazları şifreleyen Rook adlı yeni bir fidye yazılımı keşfedildi. Uzmanlar, Rook ve Babuk fidye yazılımı kodlarında çakışmalar fark ettiler. Ne oldu? Kasım ayında, Rook fidye yazılımı VirusTotal'da tespit edildi ve arkasındaki operatörlerin kendilerini tanıtma biçimlerine dikkat çekti. Rook fidye yazılımı yükleri, kimlik avı e-postaları ve sahte torrent indirmeleri yoluyla yayılıyor. CobaltStrike dahil olmak üzere üçüncü - [Ufukta Artan Veri Gizliliği Uygulaması](https://lalecorumlu.com/2021/12/27/ufukta-artan-veri-gizliligi-uygulamasi/) - 2021, artan veri gizliliği mevzuatı ve Amerika Birleşik Devletleri'nde veri ihlallerine yol açabilecek yazılım güvenlik açıklarına yönelik bir baskı getirdi. Siber güvenlik topluluğu, Apache Log4j güvenlik açığı gibi yaygın etkileri olan yeni zorluklarla uğraşırken, Uluslararası Gizlilik Uzmanları Birliği'nin (IAPP) veri gizliliği liderleri, bu alanda bir sonraki adımda ne bekleyebileceklerini özetlemektedir. Veri gizliliği yetenek sıkıntısı derinleşiyor "2021'de oluşan gizlilik - [Echelon Infostealer Telegram Aracılığıyla Geliyor](https://lalecorumlu.com/2021/12/27/echelon-infostealer-telegram-araciligiyla-geliyor/) - Araştırmacılar, çeşitli dosya paylaşım ve mesajlaşma platformlarının kullanıcılarına ait kripto cüzdanlarını çalmaya çalışan yeni bir Echelon kimlik hırsızı kötü amaçlı yazılım çeşidi keşfettiler. Ne keşfedildi? SafeGuard Cyber araştırmacıları, popüler bir Telegram kanalında yayınlanan Echelon kötü amaçlı yazılımının bir örneğini belirlediler. Saldırganlar, Telegram tanıtıcısı Smokes Night'ı kullanarak kötü amaçlı yazılımı yayarken tespit edildi. Araştırmacılar, kampanyanın bir püskürtme ve - [Conti Fidye Yazılımı Saldırısı Nedeniyle Shutterfly Hizmetleri Kesintiye Uğradı](https://lalecorumlu.com/2021/12/27/conti-fidye-yazilimi-saldirisi-nedeniyle-shutterfly-hizmetleri-kesintiye-ugradi/) - Fotoğraf ve kişiselleştirilmiş fotoğraf devi Shutterfly, binlerce cihazı şifrelediği ve kurumsal verileri çaldığı iddia edilen bir Conti fidye yazılımı saldırısına maruz kaldı. Çoğu kişi Shutterfly'ı web siteleriyle ilişkilendirse de, şirketin fotoğrafçılıkla ilgili hizmetleri GrooveBook, BorrowLenses, Shutterfly.com, Snapfish ve Lifetouch gibi çeşitli markalar aracılığıyla tüketici, işletme ve eğitim müşterilerine yöneliktir. Ana web sitesi, fotoğraf albümleri, kişiselleştirilmiş kırtasiye malzemeleri, tebrik - [BT Cihazlarının Üreticileri, Güvenlik Söz Konusu Olduğunda Adımlarını Atmalı](https://lalecorumlu.com/2021/12/27/bt-cihazlarinin-ureticileri-guvenlik-soz-konusu-oldugunda-adimlarini-atmali/) - Sequitur Laboratuarlarındaki uzmanları tahminine göre önümüzdeki 6 yıl içinde küresel IoTpazarında öngörülen önemli bir büyüme ile, daha sonra uçtaki cihazları saldırılara karşı koruma, üretim süreci boyunca güvenli ve emniyetli ve ürünün ömrü boyunca güvenli bir şekilde yönetilen ihtiyaç benzer bir yörünge izleyecektir. Son raporlar, Akıllı Sensörlere artan talebin itici faktörleri, Akıllı Şehirlerin gelişimi ve AI alanındaki - [Tatil Sezonunda “Bayram Dolandırıcılığı” Nasıl Önlenir](https://lalecorumlu.com/2021/12/27/tatil-sezonunda-bayram-dolandiriciligi-nasil-onlenir/) - Yıl sonu tatil sezonu kutlama zamanıdır - evleri dekore etme, hediyelere savurganlık yapma ve aile ve arkadaşlarla bir araya gelme şansı. Aynı zamanda dolandırıcıların tüm gücüyle ortaya çıktığı bir zamandır. Geçen yıl, tatil sezonunda her 4 kişiden 1'i dolandırıcılığın kurbanı oldu. Signifyd'ın, şirketin ticaret ağı üzerindeki yüksek riskli işlemlerin yüzdesini gösteren en son Dolandırıcılık Baskısı Endeksi'ne göre, dolandırıcılık tüm zamanların en yüksek - [Log4j Keşfi İçin 4 Pratik Strateji](https://lalecorumlu.com/2021/12/27/log4j-kesfi-icin-4-pratik-strateji/) - Kuruluşlarını Log4j istismarına karşı güvenceye almak için çabalayan güvenlik ekipleri için ilk ve en zorlu görevlerden biri, Log4j'nin ortamlarında nerede bulunduğunu anlamaktır. Bu anlayış olmadan, herhangi bir iyileştirme çabası, hareket halindeyken engellenecektir. Elbette, Log4j binlerce üründe temsil edildiğinden, bu tür bir varlık yönetimi son derece zor olabilir. Yine de, savunmasız bir Log4j örneğini kaçırmak bile bir kuruluşu risk altında bırakabilir; - [Web Uygulaması Saldırıları Hızla Artıyor, API'leri Korumanın Zamanı Geldi](https://lalecorumlu.com/2021/12/27/web-uygulamasi-saldirilari-hizla-artiyor-apileri-korumanin-zamani-geldi/) - Bir Imperva araştırması, Birleşik Krallık işletmelerine yönelik web uygulaması saldırılarının Ekim 2019'dan bu yana %251 oranında arttığını ve hem kuruluşları hem de tüketicileri riske attığını ortaya koyuyor. Yaklaşık 4,7 milyon web uygulamasıyla ilgili siber güvenlik olayıyla ilgili bir çalışmada, Imperva Research Labs, saldırıların her çeyrekte ortalama %22 arttığını tespit etti. En önemlisi, bu tür saldırıların büyüme oranı, 2021'in - [AvosLocker Ransomware Yeni Taktikleriyle Sürpriz Yapıyor](https://lalecorumlu.com/2021/12/27/avoslocker-ransomware-yeni-taktikleriyle-surpriz-yapiyor/) - Nispeten yeni bir fidye yazılımı ailesi olan AvosLocker, güvenlik yazılımlarından kaçmak için yeni taktikler benimserken saldırılarını artırıyor. İlk olarak Temmuz ayında gözlemlenen grup, şimdi kurbanlarını hedef almak için Windows Güvenli Modda AnyDesk'i kullanıyor. Ne var ne yok? Sophos Labs araştırmacıları, erişim aracıları gibi ortaklar aramaya devam eden fidye yazılımının faaliyetlerini bildirdi. Son kampanyalarında, fidye yazılımı aktörleri artık Windows sistemlerini - [Brezilya'nın Itaú Unibanco Bank Müşterilerini Hedefleyen Yeni Android Kötü Amaçlı Yazılım](https://lalecorumlu.com/2021/12/27/brezilyanin-itau-unibanco-bank-musterilerini-hedefleyen-yeni-android-kotu-amacli-yazilim/) - Araştırmacılar, benzer Google Play Store sayfalarının yardımıyla Brezilya'nın Itaú Unibanco'sunu hedef alan yeni bir Android bankacılık kötü amaçlı yazılımı keşfettiler. Cyble araştırmacıları geçen hafta yayınlanan bir raporda "Bu uygulama o Itaú Unibanco'dan ilişkin meşru bir uygulaması olduğunu düşünerek etmeye ikna edebilir benzer bir simge ve adı vardır," dedi "[Tehdit aktörü] sahte bir Google Play Store - [Yeni Bir Exploit, Yakın Zamanda Yamalı MSHTML Kusurunu Atlayabilir](https://lalecorumlu.com/2021/12/27/yeni-bir-exploit-yakin-zamanda-yamali-mshtml-kusurunu-atlayabilir/) - Uzmanlar, bir RCE kusuruna karşı geliştirilen yeni bir yamayı atlayan bir istismar (exploit) kullanan bir kimlik avı kampanyasını ortaya çıkardı. Bu istismar, saldırganların Formbook kötü amaçlı yazılımları sunmasına olanak tanır . Ne oldu? Araştırmacılar yetenekli saldırganlar atlayarak CVE-2021-40444 MSHTML'de bileşenlerini etkilemektedir kusuru. Sophos Labs tarafından tespit edilen en son kampanya, yeni bir Office açıklarından yararlanarak yamanın korumasını atlıyor. Saldırganlar, Formbook kötü amaçlı yazılımını - [PYSA Fidye Yazılımı, Kurbanları Hedefleme Hızını Hızlandırıyor](https://lalecorumlu.com/2021/12/27/pysa-fidye-yazilimi-kurbanlari-hedefleme-hizini-hizlandiriyor/) - Güvenlik analistleri, son zamanlarda birkaç saldırı eğilimi belirledi ve PYSA fidye yazılımı saldırılarında önemli bir artış kaydetti. Saldırganlar, kurbanlardan fidye talep etmek için çifte gasp girişimlerine odaklanıyor. PYSA saldırıları NCC Grubu raporu , Kasım ayında PYSA ransomware tarafından enfeksiyonların büyük bir artışa vurgulamaktadır. Rapor, PYSA fidye yazılımı tarafından hedeflenen kuruluşların sayısında %50'lik bir artış olduğunu ve - [Küresel BT Hizmetleri Sağlayıcısı Inetum Fidye Yazılımı Saldırısına Uğradı](https://lalecorumlu.com/2021/12/25/kuresel-bt-hizmetleri-saglayicisi-inetum-fidye-yazilimi-saldirisina-ugradi/) - Noel tatilinden bir haftadan kısa bir süre önce, Fransız BT hizmetleri şirketi Inetum Group, işletme ve müşterileri üzerinde sınırlı etkisi olan bir fidye yazılımı saldırısına uğradı. 26'dan fazla ülkede faaliyet gösteren Inetum, havacılık ve savunma, bankacılık, otomotiv, enerji ve kamu hizmetleri, sağlık, sigorta, perakende, kamu sektörü, ulaşım, telekom ve medya gibi çeşitli sektörlerdeki şirketlere dijital - [İnsanların Yaklaşık %50'si Eski Parola Kabul Etmeyen Siteleri Terk Edecek](https://lalecorumlu.com/2021/12/24/insanlarin-yaklasik-50si-eski-parola-kabul-etmeyen-siteleri-terk-edecek/) - Tüketici parolası kullanımını araştıran yeni bir araştırma, çevrimiçi alışveriş yapanların %25'inin, ödeme sırasında parola sıfırlamaları istenirse 100 ABD doları tutarındaki sepetlerini terk ettiğini buldu. Tüketici parola sıfırlama araştırmalarına göre, kullanıcıların neredeyse yarısı (%48) yeni bir parolanın eski parolalarıyla aynı olamayacağı söylendiğinde bir web sitesini terk etmelerinin "çok muhtemel" olduğunu söylüyor. Başka bir %21'lik kısım ise siteyi - [NVIDIA ve HPE Ürünleri Log4j Güvenlik Açıklarından Etkilendi](https://lalecorumlu.com/2021/12/24/nvidia-ve-hpe-urunleri-log4j-guvenlik-aciklarindan-etkilendi/) - NVIDIA ve Hewlett Packard Enterprise (HPE), ürünlerinin bazılarının Apache Log4j günlük kaydı yardımcı programında yakın zamanda açıklanan güvenlik açıklarından etkilendiğini onayladı. Yardımcı programda CVE-2021-44228 (diğer adıyla Log4Shell), CVE-2021 45046 ve CVE‑2021‑45105 olmak üzere toplam üç güvenlik açığı belirlendi ve bunlardan en az ikisi kötü niyetli saldırılarda kullanıldı. Sorunlar kamuoyuna açıklandıktan kısa bir süre sonra, NVIDIA ve HPE, hangi ürünlerinin etkilendiğini araştırmaya başladı - [Güvenlik ve Güvenlik Açığı Yönetimi Pazar Büyüklüğü 2027 Yılına Kadar 20,1 Milyar Dolara Ulaşacak](https://lalecorumlu.com/2021/12/24/guvenlik-ve-guvenlik-acigi-yonetimi-pazar-buyuklugu-2027-yilina-kadar-201-milyar-dolara-ulasacak/) - ResearchAndMarkets'a göre, küresel güvenlik ve güvenlik açığı yönetimi pazar büyüklüğünün 2027 yılına kadar 20,1 milyar dolara ulaşması ve tahmin döneminde %7,1'lik bir CAGR pazar büyümesine ulaşması bekleniyor. Güvenlik ve güvenlik açığı yönetimi, ağ donanımı veya yazılımındaki güvenlik açıklarını belirleme, analiz etme ve ortadan kaldırma sürecini ifade eder. Son birkaç yılda, bu sistem şirketlerde güvenlik için çok önemli bir bileşen - [Apple, MacOS'taki Gatekeeper Güvenlik Açığını Düzeltti](https://lalecorumlu.com/2021/12/24/apple-macostaki-gatekeeper-guvenlik-acigini-duzeltti/) - Apple, imzasız ve noter tasdikli olmayan komut dosyası tabanlı uygulamaların, tam yama uygulanmış sistemlerde bile tüm macOS güvenlik koruma mekanizmalarını atlamak için yararlanabileceği bir macOS güvenlik açığını giderdi. Onlar atlatan varsa noter güvenlik kontrolleri otomatik (zararlı bileşenler ve kod imzalama sorunlar için tarar olan), uygulamalar tarafından başlatılması için izin verilen Gatekeeper , indirilen uygulamalar noter ve geliştirici imzalı olup - [Araştırma: Simüle Edilmiş Kimlik Avı (Phishing) Testleri Kuruluşları Daha Az Güvenli Hale Getiriyor](https://lalecorumlu.com/2021/12/23/arastirma-simule-edilmis-kimlik-avi-phishing-testleri-kuruluslari-daha-az-guvenli-hale-getiriyor/) - 56.000 çalışanı olan bir kuruluşta yürütülen büyük ölçekli, uzun vadeli bir kimlik avı (Phishing) deneyi şaşırtıcı bir sonuca vardı: Kurumsal kullanıcı eğitimi kampanyalarında yaygın olarak görülen bu kimlik avı simülasyonu testleri aslında işleri çok daha kötü hale getiriyor. ETH Zürih'teki araştırmacılar, adı açıklanmayan, halka açık bir küresel şirketle ortaklaşa yapılan 15 aylık bir kimlik avı - [Five Eyes Nations, Log4j Güvenlik Açıklarına İlişkin Ortak Kılavuz Yayınladı](https://lalecorumlu.com/2021/12/23/five-eyes-nations-log4j-guvenlik-aciklarina-iliskin-ortak-kilavuz-yayinladi/) - Amerika Birleşik Devletleri, Kanada, Birleşik Krallık, Avustralya ve Yeni Zelanda'daki devlet kurumları Çarşamba günü, yaygın olarak kullanılan Log4j kayıt yardımcı programını etkileyen yakın zamanda açıklanan güvenlik açıklarını ele alma konusunda rehberlik sağlamak için ortak bir siber güvenlik danışmanlığı yayınladığını duyurdu. Dünyanın dört bir yanındaki hükümetler, en az ikisi - CVE-2021-44228 (diğer adıyla Log4Shell) ve CVE-2021-45046 - [Microsoft, Azure Kusuruna Maruz Kaynak Kodu Depolarının 'Not Legit' Olduğunu Kabul Etti](https://lalecorumlu.com/2021/12/23/microsoft-azure-kusuruna-maruz-kaynak-kodu-depolarinin-not-legit-oldugunu-kabul-etti/) - Microsoft, bazı Microsoft Azure müşterilerine Azure App Service'teki ciddi bir güvenlik açığının yüzlerce kaynak kod deposunun açığa çıkmasına neden olduğunu sessizce bildirmeye başladı. Microsoft'un onayı, İsrail bulut güvenliği girişimi Wiz tarafından bildirilmesinden iki aydan fazla bir süre sonra ve Redmond'un kusuru sessizce düzeltmesinden ve risk altında olduğuna inanılan "sınırlı bir müşteri alt kümesine" bildirimler yayınlamasından - [Araştırmacılar Microsoft Teams Yazılımındaki Yamasız Güvenlik Açıklarını Açıkladı](https://lalecorumlu.com/2021/12/23/arastirmacilar-microsoft-teams-yazilimindaki-yamasiz-guvenlik-aciklarini-acikladi/) - Microsoft, bu Mart ayının başlarında Microsoft Teams iş iletişimi platformunda ortaya çıkan dört güvenlik açığından üçü için düzeltme yapmayacağını veya yamaları ileri bir tarihe iteceğini söyledi. Açıklama Berlin merkezli siber güvenlik firması Pozitif Güvenlik'ten geliyor. Bulunan sızıntı, 'Android kullanıcıları için dahili Microsoft hizmetlerine erişmeye, bağlantı önizlemesini yanıltmaya, IP adreslerini sızdırmaya ve Teams uygulamalarını/kanallarını DoS'lemeye izin ## Sayfalar - [Hakkımda](https://lalecorumlu.com/) - Neler Yapıyorum? Siber Güvenlik Ağ sızma testi, web sızma testi, mobil sızma testi ve sosyal mühendislik ile ilgili çalışmalar yapmaktayım. Ayrıca bilgi güvenliği ile ilgili teknolojileri yakından takip edip çalışmalarıma uyarlamaktayım. Yazılım Python, Java, C#, Visual Basic, HTML, CSS ve PHP ile ilgili severek çalışmalar yapmakta, aynı zamanda her geçen gün yeni bir şey öğrenmeye - [Özgeçmiş](https://lalecorumlu.com/ozgecmis/) - Eğitim 2023 - Devam Ediyor İstanbul Üniversitesi Yönetim Bilişim Sistemleri 2012-2019 Yıldız Teknik Üniversitesi Yüksek Lisans - Uzaktan Algılama ve CBS Teknolojileri 2008-2012 Yıldız Teknik Üniversitesi İnşaat Fakültesi - Harita Mühendisliği 2003-2007 Şişli Anadolu Lisesi Fen Bilimleri Deneyimler 2022 - Devam Ediyor Cyberforce Güvenlik Operasyon Merkezi Teknolojileri A.Ş. Siber Güvenlik Proje Yöneticisi 2022 - 2022 - [Home](https://lalecorumlu.com/home/) - Siber Güvenlik Proje Yöneticisi - Siber Güvenlik Uzmanı - Harita Mühendisi - [E-posta Aboneliği](https://lalecorumlu.com/e-posta-aboneligi/) - Aşağıdaki form aracılığıyla e-posta aboneliğine kaydolabilirsiniz. Aboneler haftada 1 gün 'haftalık haber bülteni' ile ilgili mail alırlar. Tanıtım, reklam vb. mail gönderimi yapılmamaktadır. E-posta bildirimleri Mailchimp altyapısı kullanılarak gönderilmektedir. E-posta aboneleri diledikleri zaman abonelikten çıkabilirler. Bu konuda sorun yaşanması halinde bulten@lalecorumlu.com adresine mail atabilirsiniz. Haftalık siber güvenlik haber bültenini incelemek için tıklayın. E-posta listesine katılın - [İletişim](https://lalecorumlu.com/iletisim/) - Linkedin Twitter lalecrml[at]gmail.com İstanbul/Türkiye Nasıl Yardımcı Olabilirim? - [Gizlilik politikası](https://lalecorumlu.com/gizlilik-politikasi/) - Biz kimiz Web sitemizin adresi: https://lalecorumlu.com. Yorumlar Ziyaretçiler sitede yorum bıraktığında yorum formunda gösterilen verileri ve ayrıca istenmeyen yorum tespitine yardımcı olmak için ziyaretçinin IP adresi ve tarayıcı bilgisi metnini de toplarız. E-posta adresinizden oluşturulmuş anonimleştirilmiş bir metin (hash olarak da adlandırılır) Gravatar hizmetine, servisi kullanıp kullanmadığınızı görmek için, sağlanabilir. Gravatar servisinin gizlilik politikası şu - [Yazılar](https://lalecorumlu.com/yazilar/) - Siber Güvenlik Yazıları ve Haberleri - [Portfolio](https://lalecorumlu.com/portfolio/) - All Media Mockups SoundCloud Vimeo Videos YouTube Videos ## Projects - [SoundCloud Audio](https://lalecorumlu.com/project/soundcloud-audio/) - [Media Project 2](https://lalecorumlu.com/project/media-project-2/) - [Vimeo Video 1](https://lalecorumlu.com/project/vimeo-video-1/) - [Media Project 1](https://lalecorumlu.com/project/media-project-1/) - [Mockup Design 1](https://lalecorumlu.com/project/mockup-design-1/) - [YouTube Video 1](https://lalecorumlu.com/project/youtube-video-1/) ## Kategoriler - [Siber Güvenlik Haberleri](https://lalecorumlu.com/category/siber-guvenlik-haberleri/) - Siber Güvenlik Haberleri - [Siber Dünyada Bu Hafta](https://lalecorumlu.com/category/siber-dunyada-bu-hafta/) - Haftanın öne çıkan siber güvenlik haberleri - [Blog](https://lalecorumlu.com/category/blog/) - Siber güvenlik blog yazıları ## Etiketler - [microsoft teams](https://lalecorumlu.com/tag/microsoft-teams/) - [microsoft teams güvenlik açığı](https://lalecorumlu.com/tag/microsoft-teams-guvenlik-acigi/) - [güvenlik açığı](https://lalecorumlu.com/tag/guvenlik-acigi/) - [microsoft teams vulnerabilities](https://lalecorumlu.com/tag/microsoft-teams-vulnerabilities/) - [siber güvenlik haberleri](https://lalecorumlu.com/tag/siber-guvenlik-haberleri/) - [microsoft azure](https://lalecorumlu.com/tag/microsoft-azure/) - [microsoft azure güvenlik açığı](https://lalecorumlu.com/tag/microsoft-azure-guvenlik-acigi/) - [log4j güvenlik açıkları](https://lalecorumlu.com/tag/log4j-guvenlik-aciklari/) - [log4j](https://lalecorumlu.com/tag/log4j/) - [Five Eyes Nations](https://lalecorumlu.com/tag/five-eyes-nations/) - [siber güvenlik](https://lalecorumlu.com/tag/siber-guvenlik/) - [Phishing](https://lalecorumlu.com/tag/phishing/) - [kimlik avı saldırısı](https://lalecorumlu.com/tag/kimlik-avi-saldirisi/) - [apple](https://lalecorumlu.com/tag/apple/) - [apple güvenlik açığı](https://lalecorumlu.com/tag/apple-guvenlik-acigi/) - [macos güvenlik açığı](https://lalecorumlu.com/tag/macos-guvenlik-acigi/) - [macos gatekeeper](https://lalecorumlu.com/tag/macos-gatekeeper/) - [güvenlik](https://lalecorumlu.com/tag/guvenlik/) - [siber güvenlik pazar büyüklüğü](https://lalecorumlu.com/tag/siber-guvenlik-pazar-buyuklugu/) - [nvidia](https://lalecorumlu.com/tag/nvidia/) - [hpe](https://lalecorumlu.com/tag/hpe/) - [parola sıfırlama](https://lalecorumlu.com/tag/parola-sifirlama/) - [parola sıfırlama araştırması](https://lalecorumlu.com/tag/parola-sifirlama-arastirmasi/) - [fidye yazılımı saldırısı](https://lalecorumlu.com/tag/fidye-yazilimi-saldirisi/) - [ransomware](https://lalecorumlu.com/tag/ransomware/) - [inetum](https://lalecorumlu.com/tag/inetum/) - [pysa](https://lalecorumlu.com/tag/pysa/) - [fidye yazılımı](https://lalecorumlu.com/tag/fidye-yazilimi/) - [exploit](https://lalecorumlu.com/tag/exploit/) - [MSHTML](https://lalecorumlu.com/tag/mshtml/) - [malware](https://lalecorumlu.com/tag/malware/) - [android malware](https://lalecorumlu.com/tag/android-malware/) - [Itaú Unibanco](https://lalecorumlu.com/tag/itau-unibanco/) - [truva atı](https://lalecorumlu.com/tag/truva-ati/) - [AvosLocker](https://lalecorumlu.com/tag/avoslocker/) - [siber](https://lalecorumlu.com/tag/siber/) - [web uygulaması saldırıları](https://lalecorumlu.com/tag/web-uygulamasi-saldirilari/) - [api koruması](https://lalecorumlu.com/tag/api-korumasi/) - [waap](https://lalecorumlu.com/tag/waap/) - [log4j keşfi](https://lalecorumlu.com/tag/log4j-kesfi/) - [siber güvenlik ipuçları](https://lalecorumlu.com/tag/siber-guvenlik-ipuclari/) - [siber dolandırıcılık](https://lalecorumlu.com/tag/siber-dolandiricilik/) - [bt güvenliği](https://lalecorumlu.com/tag/bt-guvenligi/) - [iot güvenliği](https://lalecorumlu.com/tag/iot-guvenligi/) - [Conti Fidye Yazılımı](https://lalecorumlu.com/tag/conti-fidye-yazilimi/) - [conti ransomware](https://lalecorumlu.com/tag/conti-ransomware/) - [shutterfly ransomware](https://lalecorumlu.com/tag/shutterfly-ransomware/) - [shutterfly hack](https://lalecorumlu.com/tag/shutterfly-hack/) - [Echelon Infostealer](https://lalecorumlu.com/tag/echelon-infostealer/) - [telegram](https://lalecorumlu.com/tag/telegram/) - [telegram Echelon Infostealer](https://lalecorumlu.com/tag/telegram-echelon-infostealer/) - [telegram virüs](https://lalecorumlu.com/tag/telegram-virus/) - [veri gizliliği](https://lalecorumlu.com/tag/veri-gizliligi/) - [data privacy](https://lalecorumlu.com/tag/data-privacy/) - [babuk](https://lalecorumlu.com/tag/babuk/) - [rook ransomware](https://lalecorumlu.com/tag/rook-ransomware/) - [dridex](https://lalecorumlu.com/tag/dridex/) - [dridex scam](https://lalecorumlu.com/tag/dridex-scam/) - [garrett metal dedektörleri](https://lalecorumlu.com/tag/garrett-metal-dedektorleri/) - [garrett hack](https://lalecorumlu.com/tag/garrett-hack/) - [cobalt strike beacon](https://lalecorumlu.com/tag/cobalt-strike-beacon/) - [msbuild](https://lalecorumlu.com/tag/msbuild/) - [security](https://lalecorumlu.com/tag/security/) - [linux](https://lalecorumlu.com/tag/linux/) - [open source](https://lalecorumlu.com/tag/open-source/) - [linux güvenliği](https://lalecorumlu.com/tag/linux-guvenligi/) - [redline](https://lalecorumlu.com/tag/redline/) - [kötü amaçlı yazılım](https://lalecorumlu.com/tag/kotu-amacli-yazilim/) - [siber saldırı](https://lalecorumlu.com/tag/siber-saldiri/) - [Casey Ellis](https://lalecorumlu.com/tag/casey-ellis/) - [t mobile hack](https://lalecorumlu.com/tag/t-mobile-hack/) - [t mobile](https://lalecorumlu.com/tag/t-mobile/) - [cyber attacks](https://lalecorumlu.com/tag/cyber-attacks/) - [lastpass](https://lalecorumlu.com/tag/lastpass/) - [lastpass hack](https://lalecorumlu.com/tag/lastpass-hack/) - [it güvenliği](https://lalecorumlu.com/tag/it-guvenligi/) - [IT security](https://lalecorumlu.com/tag/it-security/) - [yaşlı domain](https://lalecorumlu.com/tag/yasli-domain/) - [domain](https://lalecorumlu.com/tag/domain/) - [Log4Shell](https://lalecorumlu.com/tag/log4shell/) - [iLOBleed Rootkit](https://lalecorumlu.com/tag/ilobleed-rootkit/) - [iLOBleed](https://lalecorumlu.com/tag/ilobleed/) - [rootkit](https://lalecorumlu.com/tag/rootkit/) - [eset](https://lalecorumlu.com/tag/eset/) - [kimlik avı](https://lalecorumlu.com/tag/kimlik-avi/) - [kaspersky](https://lalecorumlu.com/tag/kaspersky/) - [Microsoft Exchange 2022 Hatası](https://lalecorumlu.com/tag/microsoft-exchange-2022-hatasi/) - [Microsoft Exchange 2022](https://lalecorumlu.com/tag/microsoft-exchange-2022/) - [FIP-FS](https://lalecorumlu.com/tag/fip-fs/) - [uber](https://lalecorumlu.com/tag/uber/) - [uber güvenlik açığı](https://lalecorumlu.com/tag/uber-guvenlik-acigi/) - [siber güvenlik araçları](https://lalecorumlu.com/tag/siber-guvenlik-araclari/) - [Exchange 2022 Hatası](https://lalecorumlu.com/tag/exchange-2022-hatasi/) - [microsoft](https://lalecorumlu.com/tag/microsoft/) - [exchange 2022 bug](https://lalecorumlu.com/tag/exchange-2022-bug/) - [ağ güvenliği](https://lalecorumlu.com/tag/ag-guvenligi/) - [pulsetv](https://lalecorumlu.com/tag/pulsetv/) - [pulsetv hack](https://lalecorumlu.com/tag/pulsetv-hack/) - [doorlock](https://lalecorumlu.com/tag/doorlock/) - [apple bug](https://lalecorumlu.com/tag/apple-bug/) - [ios bug](https://lalecorumlu.com/tag/ios-bug/) - [mobile security](https://lalecorumlu.com/tag/mobile-security/) - [ios homekit bug](https://lalecorumlu.com/tag/ios-homekit-bug/) - [Broward Health](https://lalecorumlu.com/tag/broward-health/) - [veri ihlali](https://lalecorumlu.com/tag/veri-ihlali/) - [data breach](https://lalecorumlu.com/tag/data-breach/) - [Apple AirTag](https://lalecorumlu.com/tag/apple-airtag/) - [Apple AirTag security](https://lalecorumlu.com/tag/apple-airtag-security/) - [airtag security](https://lalecorumlu.com/tag/airtag-security/) - [ciso](https://lalecorumlu.com/tag/ciso/) - [hacker](https://lalecorumlu.com/tag/hacker/) - [hackers](https://lalecorumlu.com/tag/hackers/) - [Zloader](https://lalecorumlu.com/tag/zloader/) - [Siemplify](https://lalecorumlu.com/tag/siemplify/) - [google](https://lalecorumlu.com/tag/google/) - [bulut güvenliği](https://lalecorumlu.com/tag/bulut-guvenligi/) - [iOS malware](https://lalecorumlu.com/tag/ios-malware/) - [iphone malware](https://lalecorumlu.com/tag/iphone-malware/) - [iphone hack](https://lalecorumlu.com/tag/iphone-hack/) - [Web Skimming](https://lalecorumlu.com/tag/web-skimming/) - [Elephant Beetle](https://lalecorumlu.com/tag/elephant-beetle/) - [Sygnia](https://lalecorumlu.com/tag/sygnia/) - [VMware](https://lalecorumlu.com/tag/vmware/) - [fusion](https://lalecorumlu.com/tag/fusion/) - [esxi](https://lalecorumlu.com/tag/esxi/) - [GDPR](https://lalecorumlu.com/tag/gdpr/) - [Amazon S3](https://lalecorumlu.com/tag/amazon-s3/) - [aws s3 data breach](https://lalecorumlu.com/tag/aws-s3-data-breach/) - [cloud security](https://lalecorumlu.com/tag/cloud-security/) - [Google Dokümanlar phishing](https://lalecorumlu.com/tag/google-dokumanlar-phishing/) - [google docs phishing](https://lalecorumlu.com/tag/google-docs-phishing/) - [google hack](https://lalecorumlu.com/tag/google-hack/) - [Google Voice](https://lalecorumlu.com/tag/google-voice/) - [Google Voice hack](https://lalecorumlu.com/tag/google-voice-hack/) - [Google Voice scam](https://lalecorumlu.com/tag/google-voice-scam/) - [outlook](https://lalecorumlu.com/tag/outlook/) - [Microsoft outlook](https://lalecorumlu.com/tag/microsoft-outlook/) - [KB5008212](https://lalecorumlu.com/tag/kb5008212/) - [Java RMI](https://lalecorumlu.com/tag/java-rmi/) - [SSRF](https://lalecorumlu.com/tag/ssrf/) - [Java RMI SSRF](https://lalecorumlu.com/tag/java-rmi-ssrf/) - [rpc](https://lalecorumlu.com/tag/rpc/) - [sosyal mühendislik](https://lalecorumlu.com/tag/sosyal-muhendislik/) - [wordpress](https://lalecorumlu.com/tag/wordpress/) - [wordress güvenlik](https://lalecorumlu.com/tag/wordress-guvenlik/) - [wordpress security](https://lalecorumlu.com/tag/wordpress-security/) - [xss](https://lalecorumlu.com/tag/xss/) - [sql injection](https://lalecorumlu.com/tag/sql-injection/) - [wordpress update](https://lalecorumlu.com/tag/wordpress-update/) - [BlackMatter](https://lalecorumlu.com/tag/blackmatter/) - [BadUSB](https://lalecorumlu.com/tag/badusb/) - [fbi](https://lalecorumlu.com/tag/fbi/) - [Arabellek Taşması Saldırısı](https://lalecorumlu.com/tag/arabellek-tasmasi-saldirisi/) - [Arabellek Taşması Saldırısı nedir](https://lalecorumlu.com/tag/arabellek-tasmasi-saldirisi-nedir/) - [buffer owerflow](https://lalecorumlu.com/tag/buffer-owerflow/) - [buffer owerflow attack](https://lalecorumlu.com/tag/buffer-owerflow-attack/) - [Xanthe Cryptomining](https://lalecorumlu.com/tag/xanthe-cryptomining/) - [abcbot](https://lalecorumlu.com/tag/abcbot/) - [botnet](https://lalecorumlu.com/tag/botnet/) - [cyber spike](https://lalecorumlu.com/tag/cyber-spike/) - [dos](https://lalecorumlu.com/tag/dos/) - [rce](https://lalecorumlu.com/tag/rce/) - [spoofing](https://lalecorumlu.com/tag/spoofing/) - [URL Parsing Bug](https://lalecorumlu.com/tag/url-parsing-bug/) - [hackerone](https://lalecorumlu.com/tag/hackerone/) - [powershell](https://lalecorumlu.com/tag/powershell/) - [Windows 10](https://lalecorumlu.com/tag/windows-10/) - [Windows 10 update](https://lalecorumlu.com/tag/windows-10-update/) - [KB5009543](https://lalecorumlu.com/tag/kb5009543/) - [KB5009545](https://lalecorumlu.com/tag/kb5009545/) - [solucan](https://lalecorumlu.com/tag/solucan/) - [worm](https://lalecorumlu.com/tag/worm/) - [SysJoker](https://lalecorumlu.com/tag/sysjoker/) - [cloud malware](https://lalecorumlu.com/tag/cloud-malware/) - [Magniber](https://lalecorumlu.com/tag/magniber/) - [APPX](https://lalecorumlu.com/tag/appx/) - [doorLock fix](https://lalecorumlu.com/tag/doorlock-fix/) - [macos doorLock](https://lalecorumlu.com/tag/macos-doorlock/) - [macos bug](https://lalecorumlu.com/tag/macos-bug/) - [uygulama geliştirme](https://lalecorumlu.com/tag/uygulama-gelistirme/) - [Mozilla](https://lalecorumlu.com/tag/mozilla/) - [firefox](https://lalecorumlu.com/tag/firefox/) - [Thunderbird](https://lalecorumlu.com/tag/thunderbird/) - [İnternet Bankacılığı](https://lalecorumlu.com/tag/internet-bankaciligi/) - [İnternet Bankacılığı güvenliği](https://lalecorumlu.com/tag/internet-bankaciligi-guvenligi/) - [Chrome](https://lalecorumlu.com/tag/chrome/) - [pna](https://lalecorumlu.com/tag/pna/) - [fcc](https://lalecorumlu.com/tag/fcc/) - [Stingray](https://lalecorumlu.com/tag/stingray/) - [android](https://lalecorumlu.com/tag/android/) - [Cisco](https://lalecorumlu.com/tag/cisco/) - [Unified CCMP](https://lalecorumlu.com/tag/unified-ccmp/) - [Unified CCDM](https://lalecorumlu.com/tag/unified-ccdm/) - [REvil](https://lalecorumlu.com/tag/revil/) - [Sodinokibi](https://lalecorumlu.com/tag/sodinokibi/) - [siber güvenlik bülten](https://lalecorumlu.com/tag/siber-guvenlik-bulten/) - [data wiping](https://lalecorumlu.com/tag/data-wiping/) - [KVKK](https://lalecorumlu.com/tag/kvkk/) - [SaaS](https://lalecorumlu.com/tag/saas/) - [Safari](https://lalecorumlu.com/tag/safari/) - [IndexedDB](https://lalecorumlu.com/tag/indexeddb/) - [IndexedDB Leaks](https://lalecorumlu.com/tag/indexeddb-leaks/) - [XorDDoS](https://lalecorumlu.com/tag/xorddos/) - [Mozi](https://lalecorumlu.com/tag/mozi/) - [Mirai](https://lalecorumlu.com/tag/mirai/) - [Golang](https://lalecorumlu.com/tag/golang/) - [wordpress eklenti](https://lalecorumlu.com/tag/wordpress-eklenti/) - [Dark Web](https://lalecorumlu.com/tag/dark-web/) - [UniCC](https://lalecorumlu.com/tag/unicc/) - [GCP](https://lalecorumlu.com/tag/gcp/) - [google cloud platform](https://lalecorumlu.com/tag/google-cloud-platform/) - [Microsoft edge](https://lalecorumlu.com/tag/microsoft-edge/) - [edge](https://lalecorumlu.com/tag/edge/) - [zero day](https://lalecorumlu.com/tag/zero-day/) - [ACG](https://lalecorumlu.com/tag/acg/) - [Earth Lusca](https://lalecorumlu.com/tag/earth-lusca/) - [ProxyShell](https://lalecorumlu.com/tag/proxyshell/) - [Cobalt Strike](https://lalecorumlu.com/tag/cobalt-strike/) - [windows update](https://lalecorumlu.com/tag/windows-update/) - [microsoft vpn update](https://lalecorumlu.com/tag/microsoft-vpn-update/) - [tedarik zinciri](https://lalecorumlu.com/tag/tedarik-zinciri/) - [Box](https://lalecorumlu.com/tag/box/) - [2fa](https://lalecorumlu.com/tag/2fa/) - [mfa](https://lalecorumlu.com/tag/mfa/) - [White Rabbit](https://lalecorumlu.com/tag/white-rabbit/) - [fin8](https://lalecorumlu.com/tag/fin8/) - [OpenSubtitles](https://lalecorumlu.com/tag/opensubtitles/) - [WhisperGate](https://lalecorumlu.com/tag/whispergate/) - [Office 365](https://lalecorumlu.com/tag/office-365/) - [DNS4EU](https://lalecorumlu.com/tag/dns4eu/) - [dns](https://lalecorumlu.com/tag/dns/) - [SolarWinds](https://lalecorumlu.com/tag/solarwinds/) - [Serv-U](https://lalecorumlu.com/tag/serv-u/) - [BHUNT](https://lalecorumlu.com/tag/bhunt/) - [kriptopara](https://lalecorumlu.com/tag/kriptopara/) - [Crypto.com](https://lalecorumlu.com/tag/crypto-com/) - [cyber attack](https://lalecorumlu.com/tag/cyber-attack/) - [Diavol](https://lalecorumlu.com/tag/diavol/) - [TrickBot](https://lalecorumlu.com/tag/trickbot/) - [Anomalous](https://lalecorumlu.com/tag/anomalous/) - [spyware](https://lalecorumlu.com/tag/spyware/) - [supply chain](https://lalecorumlu.com/tag/supply-chain/) - [jetpack](https://lalecorumlu.com/tag/jetpack/) - [excel](https://lalecorumlu.com/tag/excel/) - [McAfee](https://lalecorumlu.com/tag/mcafee/) - [McAfee Agent](https://lalecorumlu.com/tag/mcafee-agent/) - [bug](https://lalecorumlu.com/tag/bug/) - [sosyal medya](https://lalecorumlu.com/tag/sosyal-medya/) - [CISA](https://lalecorumlu.com/tag/cisa/) - [NotPetya](https://lalecorumlu.com/tag/notpetya/) - [Windows 11](https://lalecorumlu.com/tag/windows-11/) - [Rejuvenated](https://lalecorumlu.com/tag/rejuvenated/) - [PowerPoint](https://lalecorumlu.com/tag/powerpoint/) - [trojan](https://lalecorumlu.com/tag/trojan/) - [CWP](https://lalecorumlu.com/tag/cwp/) - [network security](https://lalecorumlu.com/tag/network-security/) - [vulnerability](https://lalecorumlu.com/tag/vulnerability/) - [CentOS](https://lalecorumlu.com/tag/centos/) - [Bug Bounty](https://lalecorumlu.com/tag/bug-bounty/) - [LibreOffice](https://lalecorumlu.com/tag/libreoffice/) - [LibreOffice bug bounty](https://lalecorumlu.com/tag/libreoffice-bug-bounty/) - [Mastodon](https://lalecorumlu.com/tag/mastodon/) - [Mastodon bug bounty](https://lalecorumlu.com/tag/mastodon-bug-bounty/) - [Kubernetes](https://lalecorumlu.com/tag/kubernetes/) - [one drive](https://lalecorumlu.com/tag/one-drive/) - [wmware](https://lalecorumlu.com/tag/wmware/) - [horizon](https://lalecorumlu.com/tag/horizon/) - [windows](https://lalecorumlu.com/tag/windows/) - [KB5008353](https://lalecorumlu.com/tag/kb5008353/) - [DDoS](https://lalecorumlu.com/tag/ddos/) - [nobel foundation](https://lalecorumlu.com/tag/nobel-foundation/) - [Let's Encrypt](https://lalecorumlu.com/tag/lets-encrypt/) - [ssl](https://lalecorumlu.com/tag/ssl/) - [macos zero day](https://lalecorumlu.com/tag/macos-zero-day/) - [ios zero day](https://lalecorumlu.com/tag/ios-zero-day/) - [LockBit](https://lalecorumlu.com/tag/lockbit/) - [Azure](https://lalecorumlu.com/tag/azure/) - [BotenaGo](https://lalecorumlu.com/tag/botenago/) - [GitHub](https://lalecorumlu.com/tag/github/) - [Conti](https://lalecorumlu.com/tag/conti/) - [tesla](https://lalecorumlu.com/tag/tesla/) - [DeadBolt](https://lalecorumlu.com/tag/deadbolt/) - [QNAP](https://lalecorumlu.com/tag/qnap/) - [China Unicom Americas](https://lalecorumlu.com/tag/china-unicom-americas/) - [OAuth](https://lalecorumlu.com/tag/oauth/) - [OiVaVoii](https://lalecorumlu.com/tag/oivavoii/) - [CVE-2022-21882](https://lalecorumlu.com/tag/cve-2022-21882/) - [google fonts](https://lalecorumlu.com/tag/google-fonts/) - [FTC](https://lalecorumlu.com/tag/ftc/) - [cyber fraud](https://lalecorumlu.com/tag/cyber-fraud/) - [CVE-2022-22587](https://lalecorumlu.com/tag/cve-2022-22587/) - [elementor](https://lalecorumlu.com/tag/elementor/) - [cloudflare](https://lalecorumlu.com/tag/cloudflare/) - [antivirüs](https://lalecorumlu.com/tag/antivirus/) - [Wormhole](https://lalecorumlu.com/tag/wormhole/) - [kripto para](https://lalecorumlu.com/tag/kripto-para/) - [hack](https://lalecorumlu.com/tag/hack/) - [Zimbra](https://lalecorumlu.com/tag/zimbra/) - [Intuit](https://lalecorumlu.com/tag/intuit/) - [ukrayna](https://lalecorumlu.com/tag/ukrayna/) - [hacking](https://lalecorumlu.com/tag/hacking/) - [BlackCat](https://lalecorumlu.com/tag/blackcat/) - [ALPHV](https://lalecorumlu.com/tag/alphv/) - [DarkSide](https://lalecorumlu.com/tag/darkside/) - [CapraRAT](https://lalecorumlu.com/tag/caprarat/) - [Office](https://lalecorumlu.com/tag/office/) - [Kronos](https://lalecorumlu.com/tag/kronos/) - [puma](https://lalecorumlu.com/tag/puma/) - [KB5010342](https://lalecorumlu.com/tag/kb5010342/) - [KB5010345](https://lalecorumlu.com/tag/kb5010345/) - [Molerats](https://lalecorumlu.com/tag/molerats/) - [NimbleMamba](https://lalecorumlu.com/tag/nimblemamba/) - [TA402](https://lalecorumlu.com/tag/ta402/) - [SAP](https://lalecorumlu.com/tag/sap/) - [PHP Everywhere](https://lalecorumlu.com/tag/php-everywhere/) - [FritzFrog](https://lalecorumlu.com/tag/fritzfrog/) - [akamai](https://lalecorumlu.com/tag/akamai/) - [defender](https://lalecorumlu.com/tag/defender/) - [Dijital Kanıt](https://lalecorumlu.com/tag/dijital-kanit/) - [ModifiedElephant](https://lalecorumlu.com/tag/modifiedelephant/) - [Project Zero](https://lalecorumlu.com/tag/project-zero/) - [virus](https://lalecorumlu.com/tag/virus/) - [Blackbyte](https://lalecorumlu.com/tag/blackbyte/) - [nfl](https://lalecorumlu.com/tag/nfl/) - [San Francisco 49ers](https://lalecorumlu.com/tag/san-francisco-49ers/) - [KB5010415](https://lalecorumlu.com/tag/kb5010415/) - [BEC](https://lalecorumlu.com/tag/bec/) - [kraken](https://lalecorumlu.com/tag/kraken/) - [DANE](https://lalecorumlu.com/tag/dane/) - [Small Business RV](https://lalecorumlu.com/tag/small-business-rv/) - [TunnelVision](https://lalecorumlu.com/tag/tunnelvision/) - [Hive](https://lalecorumlu.com/tag/hive/) - [hive leaks](https://lalecorumlu.com/tag/hive-leaks/) - [UpdraftPlus](https://lalecorumlu.com/tag/updraftplus/) - [VPA](https://lalecorumlu.com/tag/vpa/) - [trend micro](https://lalecorumlu.com/tag/trend-micro/) - [OpenSea](https://lalecorumlu.com/tag/opensea/) - [nft](https://lalecorumlu.com/tag/nft/) - [cryptocurrency](https://lalecorumlu.com/tag/cryptocurrency/) - [Xenomorph](https://lalecorumlu.com/tag/xenomorph/) - [CryptBot](https://lalecorumlu.com/tag/cryptbot/) - [google chrome](https://lalecorumlu.com/tag/google-chrome/) - [Microsoft SQL](https://lalecorumlu.com/tag/microsoft-sql/) - [MS-SQL](https://lalecorumlu.com/tag/ms-sql/) - [Fidye Yazılımları](https://lalecorumlu.com/tag/fidye-yazilimlari/) - [Cyclops Blink](https://lalecorumlu.com/tag/cyclops-blink/) - [Sandworm](https://lalecorumlu.com/tag/sandworm/) - [Zabbix](https://lalecorumlu.com/tag/zabbix/) - [Putin](https://lalecorumlu.com/tag/putin/) - [russia](https://lalecorumlu.com/tag/russia/) - [cyber defence](https://lalecorumlu.com/tag/cyber-defence/) - [Yandex](https://lalecorumlu.com/tag/yandex/) - [ukraine russia war](https://lalecorumlu.com/tag/ukraine-russia-war/) - [ukraine](https://lalecorumlu.com/tag/ukraine/) - [conti leak](https://lalecorumlu.com/tag/conti-leak/) - [Namecheap](https://lalecorumlu.com/tag/namecheap/) - [FoxBlade](https://lalecorumlu.com/tag/foxblade/) - [war](https://lalecorumlu.com/tag/war/) - [Rus Uzay Ajansı](https://lalecorumlu.com/tag/rus-uzay-ajansi/) - [rusya](https://lalecorumlu.com/tag/rusya/) - [Have I Been Pwned](https://lalecorumlu.com/tag/have-i-been-pwned/) - [gitlab](https://lalecorumlu.com/tag/gitlab/) - [Amazon](https://lalecorumlu.com/tag/amazon/) - [Lapsus$](https://lalecorumlu.com/tag/lapsus/) - [samsung](https://lalecorumlu.com/tag/samsung/) - [CVE-2022-26485](https://lalecorumlu.com/tag/cve-2022-26485/) - [CVE-2022-26486](https://lalecorumlu.com/tag/cve-2022-26486/) - [linux bug](https://lalecorumlu.com/tag/linux-bug/) - [Dirty Pipe](https://lalecorumlu.com/tag/dirty-pipe/) - [beyaz rusya](https://lalecorumlu.com/tag/beyaz-rusya/) - [rusyaçin](https://lalecorumlu.com/tag/rusyacin/) - [Rus](https://lalecorumlu.com/tag/rus/) - [supply chain attack](https://lalecorumlu.com/tag/supply-chain-attack/) - [Yaroslav Vasinskyi](https://lalecorumlu.com/tag/yaroslav-vasinskyi/) - [Emotet](https://lalecorumlu.com/tag/emotet/) - [MuddyWater](https://lalecorumlu.com/tag/muddywater/) - [google play](https://lalecorumlu.com/tag/google-play/) - [Escobar](https://lalecorumlu.com/tag/escobar/) - [Google Authenticator](https://lalecorumlu.com/tag/google-authenticator/) - [OpenSSL](https://lalecorumlu.com/tag/openssl/) - [openssl bug](https://lalecorumlu.com/tag/openssl-bug/) - [GoDaddy](https://lalecorumlu.com/tag/godaddy/) - [backdoor](https://lalecorumlu.com/tag/backdoor/) - [Microsoft Defender](https://lalecorumlu.com/tag/microsoft-defender/) - [SATCOM](https://lalecorumlu.com/tag/satcom/) - [atm](https://lalecorumlu.com/tag/atm/) - [atm fraud](https://lalecorumlu.com/tag/atm-fraud/) - [Uydu](https://lalecorumlu.com/tag/uydu/) - [gps](https://lalecorumlu.com/tag/gps/) - [EASA](https://lalecorumlu.com/tag/easa/) - [NCSC](https://lalecorumlu.com/tag/ncsc/) - [siber farkındalık](https://lalecorumlu.com/tag/siber-farkindalik/) - [Western Digital](https://lalecorumlu.com/tag/western-digital/) - [CVE-2022-22998](https://lalecorumlu.com/tag/cve-2022-22998/) - [Gh0stCringe](https://lalecorumlu.com/tag/gh0stcringe/) - [RAT](https://lalecorumlu.com/tag/rat/) - [mysql](https://lalecorumlu.com/tag/mysql/) - [CryptoRom](https://lalecorumlu.com/tag/cryptorom/) - [kripto](https://lalecorumlu.com/tag/kripto/) - [Arka Kapı](https://lalecorumlu.com/tag/arka-kapi/) - [Serpent](https://lalecorumlu.com/tag/serpent/) - [Craftsart Cartoon Photo Tools](https://lalecorumlu.com/tag/craftsart-cartoon-photo-tools/) - [FaceStealer](https://lalecorumlu.com/tag/facestealer/) - [okta](https://lalecorumlu.com/tag/okta/) - [BitLocker](https://lalecorumlu.com/tag/bitlocker/) - [Miratorg Agribusiness](https://lalecorumlu.com/tag/miratorg-agribusiness/) - [Beyaz Saray](https://lalecorumlu.com/tag/beyaz-saray/) - [Quick Assist](https://lalecorumlu.com/tag/quick-assist/) - [sberbank](https://lalecorumlu.com/tag/sberbank/) - [cyber security](https://lalecorumlu.com/tag/cyber-security/) - [attack surface](https://lalecorumlu.com/tag/attack-surface/) - [saldırı yüzeyi](https://lalecorumlu.com/tag/saldiri-yuzeyi/) - [attack surface management](https://lalecorumlu.com/tag/attack-surface-management/) - [cyber security tricks](https://lalecorumlu.com/tag/cyber-security-tricks/) ## Portfolio Categories - [YouTube Videos](https://lalecorumlu.com/portfolio/youtube-videos/) - [Mockups](https://lalecorumlu.com/portfolio/mockups/) - [Media](https://lalecorumlu.com/portfolio/media/) - [Vimeo Videos](https://lalecorumlu.com/portfolio/vimeo-videos/) - [SoundCloud](https://lalecorumlu.com/portfolio/soundcloud/)