2017 yılında ABD merkezli kredi kuruluşu Equifax, tarihin en büyük veri ihlallerinden biriyle karşı karşıya kaldı. Saldırganlar yaklaşık 147 milyon kişinin kişisel bilgilerine erişti. Olayın dikkat çekici tarafı ise saldırının karmaşık bir güvenlik açığından değil, zamanında uygulanmayan bir güvenlik güncellemesinden başlayabilmesiydi.
OKUMAYA DEVAM ET →Siber Güvenlik
12 Mayıs 2017'de WannaCry adlı fidye yazılımı dünya çapında binlerce kurum ve sistemi etkiledi. Saldırının en dikkat çekici özelliği, bulaştığı bilgisayardan başka sistemlere kendiliğinden yayılabilmesiydi. İngiltere'de NHS sağlık sisteminin bazı bölümleri saldırıdan ciddi şekilde etkilendi; hastanelerde operasyon ve randevular iptal edildi. Bu olay, yıllardır bilinen bir güvenlik açığının zamanında kapatılmamasının ne kadar büyük sonuçlar doğurabileceğini gösterdi.
OKUMAYA DEVAM ET →
2020'de ortaya çıkan SolarWinds SUNBURST saldırısı, saldırganların güvenilir bir yazılımın güncelleme sürecine kötü amaçlı kod yerleştirerek çok sayıda kuruluşa ulaşabileceğini gösterdi. Saldırı, ABD hükümet kurumları ve özel şirketler dahil birçok kuruluşu etkiledi. Olay, tedarik zinciri güvenliğinin neden modern siber güvenliğin en kritik konularından biri olduğunu ortaya koydu.
OKUMAYA DEVAM ET →
2023 yılında milyonlarca kullanıcı tarafından kullanılan 3CX DesktopApp'in resmi yazılım paketleri saldırganlar tarafından manipüle edildi. Kullanıcılar normal bir güncelleme yaptıklarını düşünürken, değiştirilmiş yazılım kötü amaçlı bileşenler içeriyordu. Daha da ilginç olan ise saldırganların 3CX'e ulaşmak için daha önce ele geçirilmiş başka bir yazılımı kullanmasıydı. Bu olay, yazılım tedarik zincirinin neden modern siber güvenliğin en kritik konularından biri olduğunu gösterdi.
OKUMAYA DEVAM ET →