#siber güvenlik

73 yazı

SSD aktivite takibiTeknoloji

SSD Hareketlerini Takip Ederek Gizliliğiniz Nasıl Tehlikeye Girebilir?

Günümüzün hızla gelişen depolama teknolojileri arasında SSD aktivite takibi gibi yeni yöntemler, veri gizliliği açısından yeni riskler oluşturuyor. SSD’lerin çalışma mantığı ve depolama süreçleriyle ilgili ortaya çıkan bu sızıntı, kullanıcıların hangi web sitelerine veya uygulamalara eriştiğini uzaktan izlemeye olanak sağlıyor. SSD’lerdeki Zamanlama Farkları Ne Anlama Geliyor? SSDs, işlemler arasında veri yazma ve okuma işlemleri için…

Semih Ateşçi · · 6 dakikalık okuma

suç odaklı VPNTeknoloji

Avrupa’da Suç Odaklı VPN Servisi ‘First VPN’ Kapatıldı

Avrupa güvenlik birimleri, suç odaklı VPN hizmeti olarak bilinen “First VPN”i kapatma operasyonu gerçekleştirdi. Bu VPN, özellikle kötü niyetli kullanıcılar arasında güvenli bir sığınak olarak tanınıyordu. First VPN Neden Tercih Ediliyordu? Bu tür VPN’ler, kullanıcılarının kimliklerini ve konumlarını gizleyerek izlenmelerini zorlaştırır. “First VPN”in farkı, Rusça yeraltı forumlarında yıllarca reklamını yapması ve siber suçlulara yönelik bir…

Semih Ateşçi · · 5 dakikalık okuma

GitHub iç depolara saldırıTeknoloji

GitHub’ta 3.800 İç Depoya Siber Saldırı: Çalınan Kodlar Satışta

GitHub iç depolara saldırı haberi teknoloji dünyasında geniş yankı uyandırdı. Yaklaşık 3.800 iç depo, kötü niyetli saldırganlar tarafından ele geçirildi ve çalınan kodlar şu anda yasa dışı yollardan satışa sunuluyor. Bu gelişme, yalnızca GitHub platformunun güvenliğinin değil, aynı zamanda küresel yazılım geliştirme süreçlerinin de ciddi biçimde risk altında olduğuna işaret ediyor. Yazılım projelerinin büyük kısmının…

Semih Ateşçi · · 6 dakikalık okuma

Chromium güvenlik açığıTeknoloji

Chromium güvenlik açığı Google tarafından yanlışlıkla ortaya çıktı

Google’un en çok kullanılan web tarayıcı motorlarından biri olan Chromium güvenlik açığı konusunda kritik bir hata yaptı. Dört yıl önce bulunan ve halen çözülmemiş bir açıklığı yanlışlıkla yayımlayarak gündeme geldi. Peki bu durum ne anlama geliyor, kullanıcılar neden endişelenmeli? Chromium güvenlik açığı neden kritik? Chromium, Chrome ve Edge gibi pek çok tarayıcının temelini oluşturuyor. Bu…

Semih Ateşçi · · 7 dakikalık okuma

Microsoft BitLocker güvenlik açığıTeknoloji

Microsoft BitLocker’da Gizli Backdoor İddiası ve Exploit Detayları

Bir Microsoft BitLocker güvenlik açığı haberini duyunca herkesin tüyleri diken diken olur. Çünkü BitLocker, Windows kullanıcılarının verilerini koruyan kritik bir şifreleme aracıdır. Ancak yakın zamanda ortaya çıkan iddialar, Microsoft’un bu sistemde gizli bir backdoor bıraktığına dair ciddi soru işaretleri oluşturdu. BitLocker nedir ve neden kritik? BitLocker, Windows işletim sistemlerinde sabit diskler üzerindeki verileri şifreleyerek yetkisiz…

Semih Ateşçi · · 6 dakikalık okuma

federal veri tabanları silinmesiTeknoloji

Federal Veri Tabanlarını Silebilmek: İki Kardeşin Siber Suç Hikayesi

Federal veri tabanları silinmesi son dönemde gündeme bomba gibi düştü. İki kardeşin birden 96 farklı federal veri tabanını yok etmesi sadece bir siber saldırı vakası değil, aynı zamanda güvenlik açıklarının ne denli hayati olduğunu da gözler önüne seriyor. Bu olay neden önemli? Bir şirketten kovulmanın ardından öfkeyle hareket eden bu kardeşlerin attığı adımlar, dijital dünyada…

Semih Ateşçi · · 6 dakikalık okuma

Linux güvenlik açığıTeknoloji

Linux’ta 10 Yıl Boyunca Gizli Kalan ‘Dirty Frag’ Güvenlik Açığı

Son dönemde gündeme gelen Linux güvenlik açığı “Dirty Frag”, sistemlerin neredeyse 10 yıl boyunca kritik bir risk altında olduğunu ortaya koydu. Bu zafiyet, yerel saldırganlara yüksek ayrıcalıklar kazandırarak kök (root) erişimi elde etmelerine imkan sağlıyor. Özellikle Linux çekirdeğinin bellek yönetimi kısmındaki bu zayıflık, hemen hemen tüm büyük Linux dağıtımlarını etkiliyor ve uzun süredir fark edilmemesi…

Semih Ateşçi · · 6 dakikalık okuma

Yarbo çim biçme makinesi güvenlik açığıTeknoloji

Yarbo Akıllı Çim Biçme Makinesi Wi-Fi Güvenliğinizi Tehdit Ediyor

Yarbo çim biçme makinesi güvenlik açığı ile ilgili ortaya çıkan gelişmeler, IoT (Nesnelerin İnterneti) cihazlarının evlerimizde yarattığı siber güvenlik risklerini bir kez daha gündeme taşıdı. Akıllı çim biçme makineleri, ev otomasyonunda konfor ve işlevsellik sunarken, beklenmedik güvenlik zafiyetleriyle kullanıcıların dijital ortamlarını savunmasız bırakabiliyor. Bu güvenlik açığı tam olarak ne anlama geliyor? Güvenlik araştırmacıları tarafından yapılan…

Semih Ateşçi · · 7 dakikalık okuma

MD5 şifre kırma riskiTeknoloji

Kaspersky: MD5 ile Şifrelenen Parolalar GPU ile Dakikalar İçinde Kırılabilir

MD5 şifre kırma riski, günümüz siber güvenlik ortamında kritik bir tehdit unsuru olarak ön plana çıkıyor. Eski ve zayıf yapısına rağmen, MD5 hâlâ bazı sistemlerde kullanılmaya devam ediyor ve bu durum büyük güvenlik açıklarına yol açıyor. Kaspersky’nin 2024 yılı araştırması, modern GPU donanımlarının kullanılmasıyla MD5 hash’lerinin sadece dakikalar içinde çözülebileceğini ortaya koyuyor. Bu yazıda, MD5…

Semih Ateşçi · · 6 dakikalık okuma

Daemon Tools kötü amaçlı yazılımTeknoloji

Daemon Tools resmi sitesinden yayılan kötü amaçlı yazılım tehdidi

Geçtiğimiz aylarda, dünya genelinde milyonlarca kullanıcı tarafından tercih edilen disk imajı yazılımı Daemon Tools kötü amaçlı yazılım saldırısının hedefi oldu. Siber güvenlik dünyasında şaşkınlık yaratan bu olay, yazılımın resmi web sitesi üzerinden kötü niyetli yazılımların dağıtılması şeklinde ortaya çıktı. Güvenilir olarak algılanan resmi kaynaklardan yayımlanan zararlı içerikler, kullanıcıların bilgisayarlarında fark edilmeden arka kapılar açılmasına olanak…

Semih Ateşçi · · 5 dakikalık okuma

Microsoft Defender açığıGüncel

Microsoft Defender’daki Kırmızı Güneş Açığı Neyi İşaret Ediyor?

Microsoft Defender açığı, güvenlik dünyasında yankı uyandırıyor. ‘Kırmızı Güneş’ olarak adlandırılan bu güvenlik açığı, kullanıcıların cihazlarını tehdit edebilir. Peki, bu durumun arkasında ne yatıyor ve ne gibi önlemler alınmalı? Kırmızı Güneş Açığı Nedir? Bu açığı araştıran Chaotic Eclipse, Microsoft Defender’ın koruma seviyesini aşabilecek bir güvenlik zafiyetini ortaya çıkardı. Bu tür açıklar, kötü niyetli yazılımların savunma…

Semih Ateşçi · · 3 dakikalık okuma

ilk fidye talebi BitcoinTeknoloji

Bitcoin ile İlk Fidye Talebi: Ransomware Tarihi

Günümüz dünyasında ilk fidye talebi Bitcoin ile yapıldı desek, bu ne anlama gelir? 2013 yılında, fidye yazılımlarının kripto para birimi ile birleştiği ve siber suçların yeni bir boyut kazandığı o ilk anı düşünelim. Bu olay, siber güvenlik dünyasında önemli bir dönüm noktasıydı ve o günden bu yana birçok benzer saldırı gerçekleşti. Peki, neden Bitcoin? İşte…

Semih Ateşçi · · 4 dakikalık okuma

Rockstar Games veri sızıntısıTeknoloji

Rockstar Games Veri Sızıntısı ile Karşı Karşıya

Rockstar Games veri sızıntısı haberi, oyun dünyasında büyük yankı uyandırdı. ShinyHunters adlı hacker grubu, popüler oyun geliştiricisi Rockstar Games’e ait bazı verilere izinsiz erişim sağladı. Bu olay, şirketlerin siber güvenlik önlemlerini bir kez daha gözden geçirmesi gerektiğini gösteriyor. ShinyHunters Nasıl Başardı? ShinyHunters, doğrudan Rockstar Games veya verilerini saklayan Snowflake isimli sağlayıcıyı hacklemedi. Bunun yerine, Anodot…

Semih Ateşçi · · 3 dakikalık okuma

OneDrive spam dosya sorunuTeknoloji

OneDrive Kullanicilari Gizemli Spam Dosyalarla Mucadele Ediyor

Microsoft’un bulut depolama hizmeti OneDrive kullanıcıları son dönemde beklenmedik bir durumla karşı karşıya. Birçok kullanıcı, klasörlerinde beliren gizemli spam dosyaların ve linklerin kaynağını merak ediyor. Kullanıcılar bu durumu sosyal medya ve forumlarda paylaşırken, çoğu kişi bu olayın arkasında phishing veya hack girişimleri olabileceğini düşünüyor. Spam Dosyalar Nasıl Yayılıyor? Spam dosyaların OneDrive klasörlerine nasıl ulaştığı net…

Semih Ateşçi · · 4 dakikalık okuma