Etiket arşivi: güvenlik açığı

Tüketicileri 2019’da Hangi Siber Tehlikeler Bekliyor?

Trend Micro, mevcut ve yeni gelişen teknolojileri, kullanıcı davranışını ve pazar eğilimlerini analiz ederek hazırladığı 2019 Güvenlik Tahminleri Raporu’nu paylaştı.

2019’da, hiç olmadığı kadar hızla artan verinin işlenmesi ve analiziyle birlikte yapay zeka ve makine öğrenimindeki gelişmeler, teknoloji ve güvenlik üzerinde en çok etki bırakacak gelişmeler olacak. 2019’un sonuna doğru 5G’nin tüm dünyada yaygınlaşması, internetteki aktiviteleri de en üst düzeye çıkması ile siber saldırganlar için yeni alanlar oluşacak. Diğer yandan sosyal medya ünlüleri de önümüzdeki yıl siber saldırganların hedefinde olacak. Bununla beraber dünyadaki pek çok ülkede gerçekleşecek seçimlerle yaşanacak olası senaryolar ise 2019’a yön verecek gelişmeler arasında. Bu yüzden de 2019’daki teknolojik ve sosyopolitik değişimler güvenlik konusuna doğrudan etki edecek. Trend Micro araştırmacıları 2019’un siber tehditlerini tüketiciler, şirketler, devletler, siber güvenlik sektörü, EKS, bulut sistemleri ve akıllı ev başlıkları ile inceledi. İşte 2019’da son kullanıcıları bekleyen siber tehlikeler: Okumaya devam et

Güvenlik Haberlerinde Geçtiğimiz Hafta: Karanlık Ağda Etik Kuralları ve Kanunlar

Siber güvenlik haberleri hakkında bilmeniz gerekenleri ve son birkaç günde yaşanan yeni gelişmeleri paylaştığımız haftalık haber özetimize hoş geldiniz.  Bu hafta Trend Micro yazılımının AWS Cloud üzerindeki konteynerlerin güvenliğinin sağlanmasında nasıl etkin rol üstlendiğini ve karanlık ağın avukatlar için nasıl yeni bir reklam ortamına dönüştüğü gibi birçok haberi sizlerle paylaşacağız.

Trend Micro, AWS Cloud’daki Konteynerlerin Güvenliğini Sağlıyor

Dinamik ortamlar; CI/CD hatlarını entegre eden, Docker ve Kubernetes için çalışma zamanı koruması ve konteynerler arası trafik koruması sağlayan güvenlik özellikleri gerektirir. Okumaya devam et

Türk İnternet Kullanıcıları “MuddyWater” Saldırısı Altında

TrendLabs’ın son yapmış olduğu araştırmalar, MuddyWater benzeri bir zararlı yazılımın Türkiye’ye saldırmaya başladığını ortaya çıkardı. TrandLabs’in hazırlamış olduğu “Türkiye’de Tespit Edilen MuddyStrike Gibi Saldıran Yeni PowerShell Tabanlı Arka Kapı” raporuna dayanarak hazırladığımız haftalık bloğumuzda bu saldırıları inceliyoruz.


MuddyWater, 2017 yılından bu yana aktif olarak görülen, hükümet kuruluşlarına karşı siber casusluk saldırılarında bulunan bir örgüt. Örgütün hedefinde özellikle kamu ve askeri kurumlar, telekom şirketleri ve eğitim kurumları bulunuyor. Daha önceleri de çeşitli ülkelerde zararlı saldırı faaliyetlerinde bulunan örgüt, genel olarak saldırıda bulunduğu ülkelerin kamu kurumlarından gelmiş gibi görünen oltalama mesajlarıyla zararlı dosyalarını iletiyor. Bu zararlı yazılımlar aracılığıyla sisteme erişen saldırganlar verileri daha önce ayarladıkları güvenli bir yere aktarıyor. Okumaya devam et

Güvenlik Açığı Bildiriminden Önce ve Sonra Koruma

Trend Micro’nun “Siber Suçluları Kendi Oyunuyla Yenin” raporuna dayanarak
hazırladığımız haftalık bloğumuzun üçüncü ve son bölümünde güvenlik açığı bildiriminden önce ve sonra koruma konularını ele alacağız.

Zafiyet araştırmaları, güvenlik firmalarının exploit’lere karşı savunma geliştirmesi için ihtiyaç duydukları bilgiyi elde etmesi açısından çok önemli. Araştırmalar sayesinde güvenlik açıkları önceden tespit edilebilir ve bu açık için yama çıkana kadar gelebilecek saldırılara önlem alınabilir. Okumaya devam et

Güvenlik Haberlerinde Geçtiğimiz Hafta: Alışveriş Döneminden Faydalanan Siber Suçlular ve Kötü Amaçlı Kripto Madenciliği

Siber güvenlik haberleri ve son birkaç günde meydana gelen gelişmeler hakkında bilmeniz gerekenleri paylaştığımız haftalık özetimize hoş geldiniz. Geçtiğimiz hafta, Black Friday ve Yılbaşı öncesi çevrim içi alışveriş dönemindeki yaygın tehditleri ve siber suçlulara karşı en iyi uygulamaları öğreneceksinizAyrıca Linux sistemlerini etkileyen farklı kötü amaçlı kripto para madenciliği yazılımlarını görecek ve bu tehditlere karşı savunma için hangi güvenlik araçlarına ihtiyaç duyulduğunu öğreneceksiniz.

Kötü Amaçlı Kripto Para Madenciliği Yazılımı Üreten Siber Suçlular, Operasyonlarında Windows Installer Dahil Çeşitli Kaçınma Tekniklerini Kullanıyor

Kötü amaçlı kripto para madenciliği yazılımlarının sürekli yeni gizlenme teknikleri geliştirmesi kullanıcıların bu tür tehditlerden koruması için güçlü güvenlik araçlarına ihtiyacı olduğu anlamına geliyor. Okumaya devam et