2017 yılında ABD merkezli kredi kuruluşu Equifax, tarihin en büyük veri ihlallerinden biriyle karşı karşıya kaldı. Saldırganlar yaklaşık 147 milyon kişinin kişisel bilgilerine erişti. Olayın dikkat çekici tarafı ise saldırının karmaşık bir güvenlik açığından değil, zamanında uygulanmayan bir güvenlik güncellemesinden başlayabilmesiydi.
OKUMAYA DEVAM ET →
2021 yılında ABD'nin en büyük yakıt boru hattı işletmecilerinden Colonial Pipeline, DarkSide adlı fidye yazılımı grubunun saldırısına uğradı. Saldırı doğrudan yakıt taşıyan operasyonel sistemlere ulaşmamış olsa da şirket, güvenlik amacıyla boru hattı operasyonlarını durdurdu. Bunun sonucunda yakıt tedarikinde ciddi aksaklıklar yaşandı ve olay, bir siber saldırının dijital sistemlerin ötesinde fiziksel dünyayı da etkileyebileceğini gösterdi.
OKUMAYA DEVAM ET →
12 Mayıs 2017'de WannaCry adlı fidye yazılımı dünya çapında binlerce kurum ve sistemi etkiledi. Saldırının en dikkat çekici özelliği, bulaştığı bilgisayardan başka sistemlere kendiliğinden yayılabilmesiydi. İngiltere'de NHS sağlık sisteminin bazı bölümleri saldırıdan ciddi şekilde etkilendi; hastanelerde operasyon ve randevular iptal edildi. Bu olay, yıllardır bilinen bir güvenlik açığının zamanında kapatılmamasının ne kadar büyük sonuçlar doğurabileceğini gösterdi.
OKUMAYA DEVAM ET →
2020'de ortaya çıkan SolarWinds SUNBURST saldırısı, saldırganların güvenilir bir yazılımın güncelleme sürecine kötü amaçlı kod yerleştirerek çok sayıda kuruluşa ulaşabileceğini gösterdi. Saldırı, ABD hükümet kurumları ve özel şirketler dahil birçok kuruluşu etkiledi. Olay, tedarik zinciri güvenliğinin neden modern siber güvenliğin en kritik konularından biri olduğunu ortaya koydu.
OKUMAYA DEVAM ET →
2023 yılında milyonlarca kullanıcı tarafından kullanılan 3CX DesktopApp'in resmi yazılım paketleri saldırganlar tarafından manipüle edildi. Kullanıcılar normal bir güncelleme yaptıklarını düşünürken, değiştirilmiş yazılım kötü amaçlı bileşenler içeriyordu. Daha da ilginç olan ise saldırganların 3CX'e ulaşmak için daha önce ele geçirilmiş başka bir yazılımı kullanmasıydı. Bu olay, yazılım tedarik zincirinin neden modern siber güvenliğin en kritik konularından biri olduğunu gösterdi.
OKUMAYA DEVAM ET →
2024 yılında Change Healthcare'a gerçekleştirilen fidye yazılımı saldırısı, yalnızca bir şirketin bilgisayarlarını değil, ABD'deki sağlık hizmetlerinin önemli bir bölümünü etkiledi. Saldırı sonrası reçete işlemleri, sağlık sigortası talepleri ve ödeme sistemlerinde ciddi kesintiler yaşandı. Bu olay, modern sağlık sistemlerinin siber saldırılara karşı ne kadar bağımlı ve kırılgan olabileceğini gösterdi.
OKUMAYA DEVAM ET →