Kategori Filtresi:

Siber Güvenlik

Tek Bir Güncelleme, 147 Milyon Kişinin Verisini Koruyabilirdi
Tek Bir Güncelleme, 147 Milyon Kişinin Verisini Koruyabilirdi

2017 yılında ABD merkezli kredi kuruluşu Equifax, tarihin en büyük veri ihlallerinden biriyle karşı karşıya kaldı. Saldırganlar yaklaşık 147 milyon kişinin kişisel bilgilerine erişti. Olayın dikkat çekici tarafı ise saldırının karmaşık bir güvenlik açığından değil, zamanında uygulanmayan bir güvenlik güncellemesinden başlayabilmesiydi.

OKUMAYA DEVAM ET →
Bir Gün İçinde Dünyayı Durduran Saldırı: WannaCry
Bir Gün İçinde Dünyayı Durduran Saldırı: WannaCry

12 Mayıs 2017'de WannaCry adlı fidye yazılımı dünya çapında binlerce kurum ve sistemi etkiledi. Saldırının en dikkat çekici özelliği, bulaştığı bilgisayardan başka sistemlere kendiliğinden yayılabilmesiydi. İngiltere'de NHS sağlık sisteminin bazı bölümleri saldırıdan ciddi şekilde etkilendi; hastanelerde operasyon ve randevular iptal edildi. Bu olay, yıllardır bilinen bir güvenlik açığının zamanında kapatılmamasının ne kadar büyük sonuçlar doğurabileceğini gösterdi.

OKUMAYA DEVAM ET →
Güvenilir Bir Güncelleme Nasıl Siber Silaha Dönüştü? SolarWinds SUNBURST Saldırısı
Güvenilir Bir Güncelleme Nasıl Siber Silaha Dönüştü? SolarWinds SUNBURST Saldırısı

2020'de ortaya çıkan SolarWinds SUNBURST saldırısı, saldırganların güvenilir bir yazılımın güncelleme sürecine kötü amaçlı kod yerleştirerek çok sayıda kuruluşa ulaşabileceğini gösterdi. Saldırı, ABD hükümet kurumları ve özel şirketler dahil birçok kuruluşu etkiledi. Olay, tedarik zinciri güvenliğinin neden modern siber güvenliğin en kritik konularından biri olduğunu ortaya koydu.

OKUMAYA DEVAM ET →
Güvendiğin Yazılım Sana Saldırıyorsa? 3CX Tedarik Zinciri Saldırısının Anatomisi
Güvendiğin Yazılım Sana Saldırıyorsa? 3CX Tedarik Zinciri Saldırısının Anatomisi

2023 yılında milyonlarca kullanıcı tarafından kullanılan 3CX DesktopApp'in resmi yazılım paketleri saldırganlar tarafından manipüle edildi. Kullanıcılar normal bir güncelleme yaptıklarını düşünürken, değiştirilmiş yazılım kötü amaçlı bileşenler içeriyordu. Daha da ilginç olan ise saldırganların 3CX'e ulaşmak için daha önce ele geçirilmiş başka bir yazılımı kullanmasıydı. Bu olay, yazılım tedarik zincirinin neden modern siber güvenliğin en kritik konularından biri olduğunu gösterdi.

OKUMAYA DEVAM ET →