1528 haberler

Yarının İnternetine Hazırlık

Ekim ayının başında, Blade Runner 2049 geniş bir eleştirel övgüyle karşılandı. 1982 tarihli aynı ismi taşıyan bilim kurgu baş yapıtının devamı niteliğindeki filmde insana benzeyen android robotlar, hologramlar ve uçan arabalar gibi ilk filmde bulunan öğeler bulunuyor. Film, faydalı olacağına inandığımız teknolojinin aslında tehditkar ve uğursuzluk getirdiği geleceğimizin göze çarpan bir biçimde distopyan bir görüntüsünü sunuyor.

ICS nedir ve güvenliği nasıl sağlanır?

Siber güvenlik ayı dün sona erdi. Ancak bu durum, en güncel siber güvenlik haberlerini ve trendlerini takip etmeyi bırakmamız gerektiği anlamına gelmez. Kasım ayının ilk gönderisinde endüstriyel kontrol sistemlerine odaklanacağız. Bu sistemlerin ne olduğunu bilmenin öneminden ve güvenliklerini nasıl sağlayabileceğimizden bahsedeceğiz.

Astrologlar 2018’i şeffaflık yılı ilan etti. Bug Bounty (Ödül Avcılığı) programımızdaki ödüller yirmi kat arttırıldı.

Global Şeffaflık Girişimi’mizi başlatmak üzereyiz. Adından belli olduğu üzere bu girişim tamamen şeffaflıkla ilgili. Şimdi konunun ayrıntılarını inceleyelim.
Bu arada yazının devamında siber güvenlik uzmanlarını sevindirecek bir teklifimiz olacak. Yani yazıyı sonuna kadar okumanızı tavsiye ederim!

Arkadaşlık uygulamaları güvenli mi?

Çevrimiçi kısmet arama — uzun süreli veya tek gecelik bir ilişki olabilir — bir süredir oldukça yaygın. Arkadaşlık – Flört uygulamaları artık günlük hayatımızın bir parçası. Bu tarz uygulamaların kullanıcıları ideal partnerlerini bulmak için isimlerini, mesleklerini, çalıştıkları yeri, takıldıkları yerleri ve çok daha fazlasını paylaşmaya hazırlar. Flört uygulamalarında bazen çıplak fotoğrafların da dahil olduğu çok mahrem şeyler paylaşılıyor. Peki bu uygulamalar böyle verileri nasıl dikkatli bir şekilde kullanıyor? Kaspersky Lab bunları güvenlik adımlarına tabi tutmaya karar verdi.

Mr. Robot dizisinden güvenlik hakkında neler öğrenebiliriz?

Mr. Robot, bilgi güvenliği dünyasından büyüleyici bir manzara sunarak dünya çapında birçok insanın sevgisini kazandı ve hepimizin siber saldırılara karşı ne kadar savunmasız olduğumuzu gösterdi. Ana karakter Elliot ve hacker grubu Fsociety’nin bırakın normal hesapları kocaman şirketleri bile hackleyebildiğini görünce hiçbir yer ve hiçbir şeyin güvenli olmadığı fikrine kapılabilirsiniz.

Bad Rabbit: Yeni bir fidye yazılımı salgını yükselişe geçiyor

Bu yıl iki büyük ölçekli fidye yazılımı salgınıyla karşılaşmıştık: WannaCry ve ExPetr (Petya ve NotPetya olarak da bilinir) salgınlarından bahsediyoruz. Görünüşe göre üçüncü bir salgın kapıda: Yeni kötü amaçlı yazılıma Bad Rabbit (Yaramaz Tavşan) adı veriliyor. Daha doğrusu, fidye yazılımı notuyla bağlantılı darknet web sitesinin belirttiği isim bu.

Test: Bootkit mi Dropper mı?

Virüs ile solucan, arka kapı ile güvenlik açığı veya Nijerya mektubu ile diğer istenmeyen e-postalar arasındaki farkı bilmek gerçekten işinize yarar mı? Bize göre, tehditlerin özelliklerini ve adlarını, dijital dünyanızda nelere dikkat edeceğinizi ve nelere karşı korunacağınızı bilmek size yardımcı olur. Bir siber tehditle ilgili bir şeyler okuduktan sonra onu tanımak konusunda ne kadar iyi olduğunuzu öğrenin.

Müşterilerimizden platin ödülü

Müşterilerinizin şirketiniz hakkındaki görüşlerini nasıl daha objektif bir şekilde değerlendirebilirsiniz? Müşterilerimiz, 1 Ekim 2016 ve 1 Eylül 2017 tarihleri arasında Gartner Peer Insights portalına ürünlerimiz hakkında 199 yorum gönderdi. Uç Nokta Koruma Platformları alanında, müşterilerimizin görüşlerine bağlı olarak 2017 Gartner Peer Insights Customer Choice Awards ödüllerinin bir parçası olan Platin Ödülü’nü aldık.

BlackOasis APT ve sıfır gün açığından yararlanan yeni hedefli saldırılar

10 Ekim 2017 tarihinde Kaspersky Lab’in gelişmiş açık (exploit) önleme sistemleri, müşterilerimize karşı kullanılmakta olan yeni bir Adobe Flash sıfır gün açığı keşfetti. Güvenlik açığı bir Microsoft Office belgesi ile iletilmekteydi ve son zararlı yük de FinSpy kötü amaçlı yazılımının yeni sürümüydü. Hatayı Adobe’a bildirdik ve onlarda bu hatayı CVE-2017-11292 olarak atadı ve dün sabah bir yama yayınladı:

KRACK: Wi-Fi bağlantınız artık güvenli değil

Güvenlik açıklarının çoğu, milyonlarca kişiyi etkilese bile dünya nüfusunun büyük bir kısmı tarafından fark edilmez. Ancak bugün basına yansıyan haberler yakın zamanda açığa çıkan Yahoo güvenlik ihlâlinden bile daha önemli olabilir ve dünya çapında milyarlarca kişiyi etkileyebilir: Araştırmacılar tüm Wi-Fi ağlarını güvensiz hale getiren bir grup güvenlik açığı buldu.

2017 yılında şimdiye kadar yaşanan en büyük 5 veri sızıntısı

Kişisel veri sızıntıları her gün gerçekleşir. Bazıları haberlere konu olurken bazılarından kimsenin haberi bile olmaz. Bu yıl içinde, sadece Amerika Birleşik Devletleri’nde 163 milyon kullanıcı kaydı ele geçirildi (Kimlik Hırsızlığı Kaynak Merkezi’nden alınan verilere göre). Bu rakam, geçen yıl boyunca ele geçirilen toplam kullanıcı kaydının dört katı.

Verilerinizi para olarak kullanmayı düşündünüz mü?

Gelen kutumuzdaki iletiler ve e-postalar, akıllı telefonlarımızdaki fotoğraflar ve sosyal medya gönderilerimiz gibi kişisel verilerin miktarı hızla artıyor. Hiç bu verilerin tam miktarını ve değerini hesapladınız mı? Muhtemelen bu soruyu cevaplamadan önce kendinize başka bir soru sormalısınız: Verilerinizi kullanarak alışveriş yapmayı kabul eder misiniz? Biz de bunu anlamaya çalıştık ve bunun için Londra’da bir mağaza açtık.

Ulusal Siber Güvenlik Farkındalık Ayındayız!

Resmi olarak Ulusal Siber Güvenlik Farkındalık Ayı başladı (Avrupa’da katıldığı için uluslararası demek daha doğru olur). Kaspersky Lab; siber güvenlik eğitimi, çevrimiçi güvenlik ve gizliliği teşvik etmek için ilerici ve global bir çabaya dönüşen bu girişimin Öncüsü olmaktan gurur duyar.

Kullanıcılarımızı agresif bir tutumla koruyoruz ve bundan gurur duyuyoruz

Dün Kaspersky Lab hakkında sansasyonel bir medya haberi yayınlandı. Birçok iddianın yanı sıra Kaspersky Lab’ın, sözleşmeli bir çalışanın ev bilgisayarı aracılığıyla bir istihbarat teşkilatından başka bir istihbarat teşkilatı için hassas bilgiler aldığı yazıldı. Makaledeki başka bir suçlama ise yeni kötü amaçlı yazılımları yakalama yöntemlerimizin “agresif” olduğu yönündeydi.