Yazar arşivleri: Dilek Kurt

Dolandırıcılar, Bilgilerimi Neden İstiyor?

Geçenlerde komşumla sohbet ederken, bilgi güvenliği üzerine çalıştığımdan bahsettim. Hemen sordu: “Şu Internet dolandırıcıları neden bilgilerimin peşinde?” İşte bu soruyla gittikçe daha fazla karşılaşıyor ve kullanıcı bilgilerinin çok değerli olduğunu gittikçe daha iyi anlıyorum.

Tüm kişisel bilgilerinizi yeraltı dünyasına ait forum ve sitelerden 5 ABD doları karşılığında satın alabileceğinizi duymak, sizi şaşırtır mıydı? Üstelik bazılarınız bu satışa sunulan bilgilerin sadece adınız ve adresinizden çok ama çok fazlası olduğunu öğrenince daha da şaşıracaktır.
Okumaya devam et

Java’yı güvenli şekilde kullanmak, eğer çok lazımsa

Java’nın yine utanç verici bir ‘zero day’ açığı vermesiyle, kullanıcılara Java’yı sistemlerinden silme tavsiyesi vermek, olağan bir davranış haline geldi.
Genel olarak bakınca bu yerinde bir tavsiye. Kullanmıyorsanız silin. Ancak Java tabanlı bir bankacılık uygulaması kullanıyor ya da Minecraft gibi bir oyun  oynuyorsanız, Java’yı silemezsiniz.
Okumaya devam et

“Otomatik Yanıtlama” Başa Bela Olabilir

Geçen hafta “Ofis Dışındayım” mesajlarının kurumlar için risk oluşturduğundan bahsetmiştik. Bu tür mesajların saldırganların başarıyla kullanabileceği birer sızıntıyı başlatması çok kolay.

Diğer yandan, otomatik email yanıt sistemleri sadece “ofis dışındayım” mesajlarıyla sınırlı değil. Diğer iki otomatik yanıt türü olan “mesajınız ulaştırılamadı” mesajları ve “mesajınız okundu” onay mesajları da tehdit oluşturmakta. Gelin bu ikisini detaylıca inceleyelim:

“Mesajınız ulaştırılamadı” mesajlarının özellikle izinsiz yollanan (Spam) mesajlar konusunda bir sorun olduğu uzun süredir bilinmekte. Gelgelelim bu mesajların bilgi sızdırma olasılığı da çok büyük. Kötü ayarlanmış bir email sunucusu bu hata mesajında alan adı, IP adresi, çalıştırdığı yazılım sürümü gibi bazı bilgileri açık edebilir. Becerikli bir saldırgan tüm bu bilgileri teknik (örneğin sunucuya saldırmak) ya da teknik olmayan (kurumun yönetim şemasını çıkarmak) gibi işler için kullanabilir.
Okumaya devam et

Windows 8 Aktivasyon Araçlarının Sahtesine Kanmayın!

Beraberinde getirdiği gelişmiş özellikleri ve arttırılmış güvenliğiyle Windows 8 hem teknoloji sektöründe, hem de kullanıcılar arasında ilgi uyandırıyor. Gelgelelim, konu Internet güvenliği olunca yüksek popülerliğin beraberinde getirdiği tuzaklar üzerine oldukça bilgi sahibiyiz. Sanal suçluların Windows 8 rüzgarından yararlanmaya kalkışmaları an meselesi.
Okumaya devam et