“Siber Güvenlik Günlüğü – Saldırılar, İhlaller ve Operasyonlar”

Savaşta 8. gün! İsrail siber güvenlik merkezi imha edildi

İsrail”in 13 Haziran”da başlattığı ve “Yükselen Aslan” ismini verdiği, İran”ın “Gerçek Vaat” adıyla giriştiği misilleme saldırılarıyla başlayan savaş 8. gününe girdi.İran bu sabah çok sayıda füzeyle İsrail”in güneyindeki Beerşeba kentini hedef aldı. Bölgedeki tren istasyonu ağır hasar görürken, İsrail füzelerinin bir sonraki hedefi ise İsrail siber güvenlik merkezi oldu.Ayrıntılar geliyor…

Source: Erdem Aksoy


Gelir İdaresi Başkanlığı 81 sözleşmeli personel alacak

GİB”in konuya ilişkin ilanı Resmi Gazete”de yayımlandı.

Buna göre, kurum, yazılımcı, uzman yazılımcı, kıdemli uzman yazılımcı, lider uzman yazılımcı, bilişim sistemi uzmanı, siber güvenlik uzmanı, kıdemli siber güvenlik uzmanı, ağ yönetim uzmanı, DevOps uzmanı, kıdemli DevOps uzmanı, linux sunucu uzmanı, uzman veri tabanı yöneticisi, büyük veri uzmanı, kıdemli büyük veri uzmanı ve yapay zeka uzmanı olmak üzere sözlü sınavla 81 sözleşmeli personel alımı gerçekleştirecek.

Başvurular 23 Haziran Pazartesi başlayacak ve 4 Temmuz Cuma saat 17.30″da sona erecek. Adaylar, e-Devlet üzerinden “Gelir İdaresi Başkanlığı-Kariyer Kapısı Kamu İşe Alım veya Kariyer Kapısı” adresinden elektronik ortamda başvuru yapabilecek.

Sözlü sınav, 21 Temmuz-1 Ağustos döneminde Ankara”da gerçekleştirilecek. Sınava girmeye hak kazanan adayların isimleri ile nerede sınava gireceklerine ilişkin listeler, sınav tarihinden en az 10 gün önce GİB”in internet sitesinden (http://www.gib.gov.tr) ilan edilecek. Adaylara ayrıca tebligat yapılmayacak.

Sınavda başarılı olanların listeleri de GİB”in sitesinden yayımlanacak. Adaylar, sonuç bilgilerini “Kariyer Kapısı Platformu” üzerinden görüntüleyebilecek.

Anadolu Ajansı web sitesinde, AA Haber Akış Sistemi (HAS) üzerinden abonelere sunulan haberler, özetlenerek yayımlanmaktadır. Abonelik için lütfen iletişime geçiniz.

Source:


Adresleri tespit edildi: 3 ilde yüksek kar vaadiyle dolandırıcılık operasyonu!

Eskişehir Emniyet Müdürlüğü Siber Suçlarla Mücadele Şubesi ekipleri, Eskişehir”in yanı sıra İzmir ve Kütahya”da bulunan şüphelilerin, sosyal medyaya yüksek kar vaadiyle kripto yatırım ilanları vererek dolandırıcılık yaptığını tespit etti. Düzenlenen operasyonda Eskişehir”in yanı sıra İzmir ve Kütahya’da 9 şüpheli yakalandı. İki şüphelinin farklı suçlardan cezaevinde olduğu anlaşıldı. Eskişehir”e getirilerek ifadeleri alınan 9 şüpheli, işlemlerinin ardından adliyeye sevk edildi. Cezaevindeki 2 şüpheli de ifadeleri için adliyeye getirildi. Soruşturma sürerken, operasyona ilişkin detaylar da ortaya çıktı. 235 MİLYON 412 BİN 896 LİRALIK İŞLEM HACMİ İncelemede; şüphelilerin vatandaşları aldatıcı linklerle web sitelerine yönlendirdikleri, kurulan paravan şirketlere kazanç vaadi ile para yatırmayı sağladıkları, yatırılan paraları çeşitli hesaplara gönderdikleri, ardından çeşitli kripto varlık platformlarında soğuk cüzdan olarak tutukları, böylece elde edilen haksız kazancın izini kaybettirmeye çalıştıkları belirlendi. Operasyon kapsamında şüphelilerin 5 farklı paravan şirket kurarak dolandırıcılık yaptıkları ve haklarında nitelikli dolandırıcılık suçlamasıyla çok sayıda dosya olduğu öğrenildi. Ayrıca şüphelilerin son 1 yıllık banka hesaplarında yapılan incelemede; 235 milyon 412 bin 896 lira işlem hacmine ulaştıkları ortaya çıktı.

Source:


16 milyar şifre ve hesap tehlikede! Şifreler sızdı… “Hemen harekete geçin” dediler!

Uzmanlar, bu sızıntının phishing ve hesap ele geçirme için bir “kitle istismarı haritası” olduğunu belirtiyor. Kullanıcıların derhal şifrelerini değiştirmesi, iki faktörlü kimlik doğrulamayı etkinleştirmesi ve şifre yöneticisi kullanması gerekiyor.Dijitalleşen dünyada, şifreler çevrimiçi kimliklerimizin anahtarı konumunda. Ancak bu anahtarlar, siber suçluların hedefinde.Özellikle yapay zekanın da gelişim hızına baktığımızda şifrelerimizin ve verilerimizin ne kadar güvende olduğu büyük tartışma konusu. Son dönemin en büyük veri sızıntısı da bunun en büyük kanıtı olarak karşımıza çıkıyor. Cybernews araştırmacıları, 2025 başında başlayan bir soruşturmada, 16 milyar oturum açma bilgisi ve şifrenin sızdırıldığını doğruladı. Bu, tarihin en büyük veri ihlali olarak kayıtlara geçti. Apple, Google, Facebook, GitHub, Telegram ve çeşitli devlet hizmetlerine ait milyarlarca kimlik bilgisi, bilgi çalıcı (infostealer) kötü amaçlı yazılımlar tarafından ele geçirildi. Uzmanlar, bu verilerin siber suçlular için bir “kitle istismarı haritası” sunduğunu ve kullanıcıların acilen önlem alması gerektiğini vurguluyor.Geçtiğimiz yıllarda yine böyle büyük bir sızıntı ortaya çıkmış ve 2024 yılında da RockYou2024 adı verilen eski ve yeni veri ihlallerinden elde edilen şifreleri içeriyordu. O zaman gündeme gelen sızıntıda Darkweb”de 10 milyar parolanın yer aldığı devasa bir veri seti paylaşılmıştı…TARİHİN EN BÜYÜK SIZINTISI!Araştırmacılar, 30 farklı veri setinde, on milyonlarcadan 3,5 milyara kadar değişen miktarda kimlik bilgisi tespit etti. Bu setler, sosyal medya platformlarından VPN’lere, geliştirici portallarından devlet hizmetlerine kadar geniş bir yelpazeyi kapsıyor.Veriler, genellikle URL, kullanıcı adı ve şifre formatında düzenlenmiş. Bu yapı, siber suçluların phishing, hesap ele geçirme ve iş e-postası güvenliği ihlalleri gibi saldırılar için bu bilgileri kolayca kullanabileceğini gösteriyor. Cybernews, bu verilerin neredeyse tamamının daha önce rapor edilmemiş, yeni ve “silah haline getirilebilir” bilgiler olduğunu belirtiyor.9 ilde siber suçlarla mücadele operasyonu: 190 şüpheli yakalandıSIZINTI HANGİ KAYNAKTAN YAPILDI VE HANGİ RİSKLERİ TAŞIYOR?Sızıntının temel nedeni, bilgi çalıcı kötü amaçlı yazılımlar. Bu yazılımlar, kullanıcı cihazlarındaki hassas bilgileri toplayarak siber suçlulara aktarıyor. Keeper Security CEO’su Darren Guccione, yanlış yapılandırılmış bulut ortamlarının da bu tür ihlallere zemin hazırladığını vurguluyor:“Bu, dijital dünyadaki dev bir güvenlik tehdidinin yalnızca görünen kısmı olabilir.” Sızdırılan veriler, yüksek değerli hizmetlere erişim sağladığı için özellikle tehlikeli. Guccione, şifre yöneticileri ve dark web izleme araçlarının kullanımının artık bir zorunluluk olduğunu ifade ediyor.KENDİNİZİ BU ŞEKİLDE KORUYUN!Özellikle birçok farklı uygulamada aynı şifreyi kullananlar, çok faktörlü doğrulama kullanmayanlar ve “12345” gibi basit şifreler tercih edenler çoğunlukta yer alıyor. Hal böyle olunca bilgisayar korsanlarının da işleri bir hayli kolaylaşıyor. Uzmanlar, bu sızıntıyı bir “dijital acil durum” olarak nitelendiriyor ve kullanıcıların hızla harekete geçmesini öneriyor: Şifrelerinizi Güncelleyin: Önemli hesaplarınız için güçlü ve benzersiz şifreler oluşturun. Aynı şifreyi farklı platformlarda kullanmaktan kaçının. İki Faktörlü Kimlik Doğrulama (2FA): Mümkün olan her platformda 2FA’yı etkinleştirin. Bu, şifreniz çalınsa bile hesabınızı korur. Şifre Yöneticisi Kullanın: Karmaşık şifreleri güvenli bir şekilde saklamak ve yönetmek için şifre yöneticisi uygulamalarına geçin. Passkey’lere Yönelin: Google’ın önerdiği gibi, şifre yerine daha güvenli olan passkey’leri tercih edin. Cihazlarınızı Kontrol Edin: Güvenilir bir antivirüs veya kötü amaçlı yazılım önleme aracıyla cihazlarınızı tarayın. Şüpheli bir durum varsa cihazınızı sıfırlayın. Dark Web İzleme: Şifrelerinizin sızdırılıp sızdırılmadığını kontrol etmek için dark web izleme hizmetlerinden faydalanın.

Source: Ekrem Öztürk