Ergün Varlık tarafından yazılmış tüm yazılar

YÖK’ten üniversitelerde siber güvenlik atağı!

YÖK'te üniversitelere siber güvenlik misyonu Yükseköğretim Kurulu, 25 üniversiteye aralarında siber güvenlik ve nesnelerin interneti (IoT) gibi alanların da yer aladığı yeni misyonlar yükledi.

YÖK, 25 üniversitenin önde gelen bölümlerine öncelikli alan misyonu verdi. YÖK Başkanı Erol Özvar, Öncelikli Alanlarda Uzmanlaşan Üniversiteler Projesi’ne seçilen üniversiteleri açıkladı.

Proje kapsamında, 11. Kalkınma Planı’nda yer alan öncelikli sektör ve alanlar dikkate alınarak, aralarında nesnelerin interneti, hidrojen ve yakıt pilleri, temiz enerji ile tarımda dijital teknolojilerinde olduğu 15 Öncelikli Bilim ve Ar-ge Alanı belirlendi.

Ardından, üniversiteler mercek altına alındı. Değerlendirme sonucunda, Galatasaray, Çankaya, Atılım, Bilgi, İstanbul ve TOBB üniversitesinin de bulunduğu 25 devlet ve vakıf üniversitesinin ilgili bölüm ve programlarına öncelikli alan misyonu verildi.

İşte Türkiye’deki Siber Güvenlik Yüksek Lisans Programları

Desteklenmeye hak kazanan üniversiteler arasında:

Nesnelerin interneti alanında; Abdullah Gül Üniversitesi, Galatasaray Üniversitesi,

Bilgi güvenliği alanında; Sakarya Üniversitesi, TOBB Teknoloji ve Ekonomi Üniversitesi

Bilim tarihi alanında; İstanbul Medeniyet Üniversitesi , Dijital sosyal bilimler alanında; Kocaeli Üniversitesi

Optik alanında; Çankaya Üniversitesi, Sivas Bilim ve Teknoloji Üniversitesi , Sağlıkta dijital teknolojiler alanında Akdeniz Üniversitesi, Eskişehir Osmangazi Üniversitesi yer aldı.

Kaynak: NTV

Ankara’da kızıl hacker operasyonu: 33 kişi gözaltına alındı!

Ankara’da kamu kurumlarına siber saldırı girişiminde bulunduğu iddia edilen “Kızıl Hackerlar” grubu üyesi 33 kişi göz altına alındı.

Ankara Cumhuriyet Başsavcılığınca yürütülen soruşturma kapsamında silahlı terör örgütü DHKP-C’nin siber yapılanmasına yönelik 19 ilde düzenlenen operasyonlarda haklarında gözaltı kararı verilen 42 kişiden 33’ü yakalandı.

Terör Suçları Soruşturma Bürosunca, silahlı terör örgütü DHKP-C’nin siber yapılanmasına yönelik Emniyet Genel Müdürlüğü SİBER Daire Başkanlığınca çalışma yürütüldü. Çalışma sonucu “RedHack” (Red Hackers Association R.H.A.) ve “Kızıl Hackerlar” isimli illegal yapılanma içerisinde faaliyet gösteren 42 şüpheli hakkında gözaltı kararı verildi.

Şüphelilerin, örgüt mensuplarınca sahte nick/hesap kullanılarak yetkisiz erişim eylemlerini Zone-H (zone-h.org) adlı internet sitesinde yayınladıkları ve 10 bin 17 internet sitesine yetkisiz erişim (hackleme) gerçekleştirdikleri tespit edildi. Bu internet sitelerinden 450’sinin, Türkiye’deki kamu kurum ve kuruluşlarına ait olduğu belirlendi.

Emniyetten deep web operasyonu: 20 hacker yakalandı!

Grupların, “kamu kurum ve kuruluşlarına ait internet sitelerine yetkisiz erişim gerçekleştirmek suretiyle devlet güvenliğine ilişkin bilgileri ele geçirmek veya kısmen zarara uğratmak amacıyla çalıştıkları” belirtildi.

Kaynak: NTV

Kredi kartsız taksit sisteminde en büyük yatırım siber güvenliğe yapıldı

Yapay zeka algoritmalarının kullanıldığı yeni kredi kartsız taksit sisteminde en büyük yatırım siber güvenliğe yapıldı.

Boyner grubunun perakende uygulaması Hopi ve Finans teknolojisi şirketi Param yeni bir ortaklığa imza attığını duyurdu. 

Yeni ortaklık ile 15 milyonu aşkın kullanıcısı herhangi bir kredi kartına sahip olmadan da taksitli alışveriş yapabilecek. Gerçekleştirilen basın toplantısında, uygulama üzerinden sunulacak ‘Kredi Kartsız Taksit’ ürününün yapay zekâ algoritmaları sayesinde her kullanıcıya kişisel limit atayacağı açıklandı. Bu çalışmalar esnasında en büyük yatırımın da siber güvenlik alanına yapıldığı vurgulandı

Türk siber güvenlik uzmanlarının bulduğu açık ABD’nin zafiyet listesine girdi!

Toplantıya Boyner Grup CEO’su ve Yönetim Kurulu Başkanı Cem Boyner, Param’ın Kurucu ve CEO’su Emin Can Yılmaz ve Hopi CEO’su Yalın Özcan katıldı. 

“YAPAY ZEKÂ İLE KİŞİYE ÖZEL LİMİT ATANACAK” 

Hopi ve Param arasındaki stratejik ortaklığın gerek kapsamı gerekse ortaya çıkaracağı sinerjiyle yeni bir döneme ışık tuttuğunu ifade eden Boyner, “Bu iş birliği sayesinde, yapay zekâ ile kişiye özel olarak atanan limitler çerçevesinde, kredi kartsız taksitli alışveriş yaklaşımını Türkiye’de yaygınlaştırırken, bunu da Hopi’nin 15 milyon kullanıcısından başlayarak gerçekleştireceğiz.” dedi.

Emin Can Yılmaz siber güvenlik alanına da değinerek, “Finans konusunda bir iş yaparken en büyük önemi güvenliğe vermemiz gerekiyor. Son dönemde çok fazla kişisel veri çalınması ile ilgili haber duyuyoruz. Böyle bir şey asla yaşanmaz demek imkânsız ancak biz yaşanmaması için bütün çalışmaları yapıyoruz. Uymamız gereken regülasyonlar var ve burada verilen 3 ayda 1 sızma testi yapılması konusundaki zorunluluğu biz neredeyse 3 günde bir test yaparak geçiyoruz. Çünkü sürekli bir yenilik ile çalışıyoruz ve bunların güvenliğini sağlamamız gerekiyor. En çok parayı siber güvenlik alanındaki yatırımlarımıza harcıyoruz.” ifadelerini kullandı.

Kaynak: Haber Türk

Emniyetten deep web operasyonu: 20 hacker yakalandı!

Vatandaşların kişisel verilerini oltalama saldırılarıyla ele geçirip dolandırıcılara satan 20 siber suçlu yakalandı.

Diyarbakır Siber Suçlarla Mücadele Şube Müdürlüğü ekiplerinin düzenlediği “kalkan operasyonu” kapsamında deep web üzerinde yürütülen sanal devriyede hackerlar yakalandı.

İl Emniyet Müdürlüğü Siber Suçlarla Mücadele Şube Müdürlüğü ekipleri, son zamanlarda şirketlerin, sistemlerinde veri ihlallerinin olduğunu bildirmesi üzerine çalışma başlattı.

Ekipler, “Deep Web” ortamında yürüttükleri sanal devriye faaliyetleri sonucu 20 hacker tespit etti.

Dark Web’e uluslararası operasyon: 150 kişi yakalandı

Diyarbakır merkezli 11 ilde gerçekleştirilen eş zamanlı operasyonda 20 şüpheli yakalandı. Söz konusu adreslerde yapılan aramalarda çok sayıda cep telefonu ve bilgisayar ele geçirildi. Diğer illerde yakalanan şüpheliler ise uçakla Diyarbakır’a getirildi.

ÇALDIKLARI BİLGİLERİ DEEP WEB ÜZERİNDEN SATMIŞLAR

Emniyet kaynakları, şüphelilerin özellikle geniş yetkilere sahip üst düzey kamu görevlilerini hedef aldıklarını, gönderdikleri sahte maillere tıklayan kişilerin şifrelerini ele geçirdiklerini, bu şifreler sayesinde vatandaşların kimlik, adres, kredi kartı bilgilerini ele geçirip, bu bilgileri dolandırıcılara sattıklarını belirtti.

Şüphelilerin kurdukları illegal platforma herkesin üye olamadığı, üye olmak için “içeriden birileri”nin referans olması gerektiği ve içeride kalabilmek için işledikleri suçları birbirlerine anlattıkları ve ele geçirdikleri bilgileri paylaşmaları gerektiği belirlendi.

Bu platform üzerinden şüphelilerin, siber polislere yakalanmamak için neler yapılması gerektiğini de birbirlerine anlattıkları tespit edildi.

Örgütün elebaşı olduğu belirtilen şüphelinin başka bir suçtan halen tutuklu bulunduğu, yakalananlar arasında örgütün diğer yöneticilerinin yer aldığı, örgüt yöneticilerinin birbirlerini sadece sanal isimleriyle tanıdığı, gerçek hayatta tanışmadıkları da öğrenildi.

Kaynak: Haber Global

Getir’den sızan kişisel verilere ilişkin açıklama!

Türkiye’de ve dünyada teslimat hizmeti sunan Getir, firmadan kişisel verilerin ve parola bilgilerini sızdırılmadığını açıkladı. 

Geçtiğimiz hafta sahibinden internet sitesi ve Getir’de meydana gelen bilgi güvenliği olayı sonrası  konuyla ilgili Getir’den açıklama geldi.

Firmadan yapılan açıklamada şu ifadelere yer verildi:

“Şirketimiz sistemlerine kartın ait olduğu bankayı ve bankanın algoritması vasıtasıyla kart numarasının geçerli olup olmadığını belirten kredi kartı numaralarının bazı haneleri yansımaktadır. Kredi kartı numaralarınızın tamamına ve Masterpass hesap bilgilerinize yürürlükteki mevzuat uyarınca erişimimiz bulunmamaktadır. Dolayısıyla, olay dahilinde kullanıcılarımıza ait herhangi bir finansal veri ya da Getir hesabına giriş için kullanılan kişiye özel tek kullanımlık şifre bilgileri vb. herhangi bir hassas nitelikli veri yer almamaktadır.”

Milyonlarca kişinin kullandığı sahibinden.com’a siber saldırı: Binlerce kullanıcının verileri çalındı!

Açıklamada ayrıca , ” Şirketimizin veri güvenliği ekipleri tarafından titizlikle yürütülen incelemeler ve sızma testleri neticesinde, Şirketimizin kullandığı sistemlere yönelik bir siber saldırı veya siber saldırıya yol açabilecek herhangi bir güvenlik açığı tespit edilmemiştir.Buna ilaveten ilgili tüm yetkili kurum ve kuruluşlar nezdinde hukuki süreçler de derhal başlatılmış ve yürütülmektedir.” denildi.