Kategori arşivi: Sektörel

Perakende devi de oltalama kurbanı

ABD’nin en büyük perakende zincirlerinden Sprouts Farmers Market son zamanlarda ülkemizde de artış gösteren oltalama saldırısı kurbanı oldu.

Bir çalışana şirket yönetiminden geldiği görünümü verdikleri e-posta atan siber saldırganlar, çalışandan maaş bordrosunu istedi. Mailin yönetimden geldiğini sanan çalışan da içerisinde siber saldırganların ihtiyacı olan tüm kişisel bilgilerin yer aldığı maaş bordrosunu hackerlara gönderdi. Böylece sosyal sigorta numarası, maaşı ve adres bilgileri kimlik hırsızlarının eline geçti.

İLGİLİ HABER >> OLTALAMA SİBER SUÇLULARIN FAVORİSİ

Saldırganlar bu bilgileri kullanarak şirketlerden kendi kontrollerinde bulunan hesaplara yüklü miktarda transfer yapılmasını sağlıyor. Ocak ayında Avusturya havacılık şirketi FACC oltalama saldırıları sonucunda 54 milyon dolar kaybetti. FBI’ın araştırdığı son olayda ise şirketin 21 bin çalışanından kaçının bu saldırılara maruz kaldığı henüz tespit edilemedi.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

BitCoin Başkanı İstanbul’a geliyor

BitCoin sisteminin geliştiricisi ve BitCoin Vakfı kurucusu olan Jon Matonis Türkiye’ye geliyor. Kadir Has Üniversitesinin ev sahipliğinde gerçekleştirilecek olan Cyber Payment Forum’a katılacak olan Matonis, forumun açılış konuşmasını yapacak.

İLGİLİ HABER >> ALMAN DEVİNİN GÖZÜ İSRAİL SİBER SEKTÖRÜNDE

“Ödeme Sistemlerinde Yenilikçi Trendler” ana temasıyla gerçekleştirilecek olan Forumda, BitCoin ve benzeri sistemlerin, mevcut ödeme sistemlerine nasıl entegre edileceği de tartışılacak.

28 Nisan 2016 Perşembe günü Kadir Has Üniversitesi Cibali Kampüsü’nde gerçekleştirilecek olan forumda, sektörün uzmanlarının yanı sıra, genç girişicimler de yer alacak.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Apple – FBI savaşında yeni dönem: “iPhone’u yardımsız da deşifre ederiz”

Apple şirketinin iPhone marka akıllı telefonunun şifresinin Amerikan makamlarına verilmemesi nedeniyle baş gösteren anlaşmazlıkta savcılık üretici şirketin yardımı olmadan da, hakkında terör kovuşturması yapılan şahsın özel verilerine ulaşılabileceğini duyurdu. Yabancı bir kuruluşun iPhone verilerini deşifre etmek üzere geliştirdiği yöntemin ayrıntıları hakkında bilgi vermeyen savcılık yöntemin denenecek olması nedeniyle sözlü mütalaanın ertelenmesini talep etti.

İLGİLİ HABER >> APPLE GÜVENLİK ÖNLEMLERİNİ ARTIRIYOR

Amerikan Adalet Bakanlığı yetkili mahkemeye 5 Nisanda bilgi verileceğini duyurdu. Deşifre yönteminin yararlı olması durumunda, yüksek mahkemeye kadar intikal etmesi muhtemel olan davanın düşebileceği belirtiliyor.

iPhone, aralık ayında San Bernardino’da 14 kişiyi katleden İslamcı saldırganlar tarafından kullanılmıştı. Amerikan Federal Soruşturma Bürosu FBI saldırganların IŞİD ile bağlantılarının olup olmadığını araştırıyor. Adalet Bakanlığı mahkeme kararıyla Apple şirketinden, faillerin telefonundaki şifreyi kırmak üzere yeni bir yazılım hazırlamasını istiyor. Apple, kötü niyetli şahıs ve hükümetler tarafından da kullanılabilecek bir emsal yaratacağı gerekçesiyle bu talebi ret ediyor.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Silikon Vadisinin En İyi 30 Siber Güvenlik Firması

Siber güvenlik her geçen gün daha da önem kazanırken, bu alanda uzmanlaşan şirketlerin sayısı da gün geçtikçe artmaya devam ediyor. O şirketlerden bazıları ise, başarılarıyla bir adım öne çıkıyor. Silikon Vadisinin, siber güvenlik alanında en başarılı 30 firmasını sunuyoruz size:

Palo Alto Networks: Donanım için güvenlik duvarı üreten şirket, trafik sınıflandırması ve uygulama görünürlüğü için uygulama merkezli yöntem geliştiriyor.

Cisco Systems: Amerikan çok uluslu şirketi, ağ ekipmanları tasarlayıp, üretiyor ve satıyor.

Fortinet: Güvenlik duvarı, ağ geçiti ve tamamlayıcı ürünleri içeren ağ güvenlik gereçleri sağlıyor.

FireEye: Paylaşılan dosyalardaki gizli tehditlerden Web saldırılarına kadar yeni nesil zararlı yazılım koruma sistemi sağlıyor.

Symantec: Tüketicilere bilgileri için güvenlik, depolama ve sistem yönetim çözümleri sunuyor.

Intel Security Group: Intel’in siber güvenlik kuruluşu, şirketlere kademeli olarak kapsamlı IT güvenliği sunuyor.

Cavirin: Bulut ve ortak hesaplar için güvenlik çözümleri sunuyor.

Nexusguard: Zararlı saldırılarla savaşan en önde şirketlerden biri. Ağ servisine müdahale etmeden pek çok tehditten aynı anda korurken; hizmet sunucularına DDoS mücadele sistemi ve bir dizi endüstriye kapsamlı ve kişiselleştirilmiş çözümler üretiyor.

Splunk: Gerçek zamanlı iş verilerini yönetmek ve rapor etmek için yazılım altyapısı sağlıyor.

A10 Networks: Web uygulamalarına hız kazandırma, bant genişliği kullanımı ve ağ kimliğine dair çözümler üretiyor.

Proofpoint: Bulut merkezli mail güvenliği, e-keşif ve şirketler için veri koruması üzerine çözümler sağlıyor.

Imperva: Kritik iş veri ve uygulamaları için işlem kontrolü, gerçek zamanlı koruma ve risk yönetim çözümleri sunuyor.

Final Code: İşletmelere dosya şifreleme, kapsamlı yetki kolaylığı ve bu şekilde lokasyondan bağımsız dosya güvenliğini mümkün hale getiriyor.

DB Networks: Çekirdek ağınıza bağlı uygulama eşleştirme, veri bulguları ve ihlallerini içeren içyüzünü anlamanıza olanak veriyor.

Tanium: Girişimciler için gerçek zamanlı veri toplamalarını sağlayan güvenlik ve sistem yönetim çözümleridir.

Qualys: Kuruluşlara, güvenlik işlemlerini basitleştirme ve IT sistemleri için güvenlik geliştirmeyle ilgili maliyetleri düşürmek üzere yardımcı olur.

AlienVault: Birleşik güvenlik yönetimi ve eyleme geçirilebilir tehdit istihbaratına odaklanarak güvenlik sağlıyorlar.

VMvare: Yazılım üreten firma, bulut ve sanallaştırma hizmeti sağlıyor.

HP Software:Yazılım cephanesi” olarak da adlandırılan firma, en büyük üçüncü yazılım üreticisidir. HP Software; uygulama yaşam döngüsü yönetimi, iş hizmet yönetimi ve otomasyon ve orkestrasyon yazılımı gibi pek çok kategoride hizmet veriyor.

Palantir: Bilgi analizi, görselleştirme ve birleştirme için yazılım uygulama takımı sunuyor.

Illumio: Sanallaştırma, ağ kurma ve güvenlik tecrübesi sağlayıp, diğer şirketlerden ayrı olarak bulut güvenliği üzerinden çözüm üretiyorlar.

MobileIron: Mobil cihazlar için yönetim çözümleri(MDM) ve kurum hareket yönetimi(EMM) sunuyorlar.

Autonomic Software: Karmaşayı azaltan ve bitiş noktası güvenliğini kapsamlı hale getiren güvenlik sunuyorlar.

Bay Dynamics: Dünyanın önde gelen kuruluşları için eldeki veriyi, eyleme geçirilebilir risk istihbaratına çevirme hizmeti sağlıyor.

Blue Coat: Güvenlik, bulut ve ağı birleştirerek müşterilerine, gelişmiş tehditlere karşı maksimum koruma sağlıyor.

Malwarebytes: Bilgisayarlardaki zararlı programları saptayıp kaldırmak için anti-zararlı yazılım geliştiriyor.

Axway: Çok şirketli bulut birleşimi ve kimlik yönetim yazılımı geliştiriyor.

Zscaler: Cihaz fark etmeksizin her kullanıcı için güvenli bir internet tecrübesi sunan şirket; %100 bulut içi hizmet veriyor.

Spikes Security: Tarayıcı kaynaklı zararlı saldırılara karşı patentli yalıtım teknolojisi sunan siber güvenlik şirketidir.

RiskVision: Risk istihbaratı yazılım platformu, çoklu sistemleri risk modellemesiyle birleştirip, düzenleyici uygunluk denetimi sağlıyor.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

İngiltere siber güvenlik uzmanı krizinin eşiğinde

 

Siber güvenlik son yıllarda git gide önem kazanır ve ülkeler bu yönde politika geliştirmeye çalışırken, bu alanda yetişmiş insan kaynağı ihtiyacı da ön plana çıkmaya başladı.

Bazı ülkeler yetenekli veya yetişmiş insan gücünü ülkelerine çekebilmek için şartları kolaylaştırırken, İngiltere’nin Ekim 2015’te açıkladığı yönerge ise, Londra’nın şartları zorlaştırdığı şeklinde yorumlandı.

İngiltere Başbakanı ve Maliye Bakanı, siber güvenliğe yönelik açıklamalarında bu konunun önemine dikkat çekmiş ve Savunma Bakanı Phillip Hammond, yüzlerce kişiyi bu alanda istihdam etmeyi planladıklarını söylemişti. Ancak hükümetin, Ekim 2015’te açıkladığı göçmenlik yönergesi ile siber güvenlik uzmanlarını Avrupa Birliği dışından istihdam etmek isteyen şirketlerin işini kolaylaştırmadıkları yönünde yorumlar ortaya atıldı.

İLGİLİ HABER >> İNGİLTERE’DE “DEVLET SEVİYESİNDE GÜVENLİK”TE BÜYÜK AÇIK

Siber güvenlik uzmanı, hala ülkenin “insan gücü açığı” listesinde. Ancak Hükümet, yeni yönergede şirketlerin, Avrupa Birliği ülkeleri içinde 28 gün boyunca iş ilanı verme zorunluluğunu da kaldırdı. Uzmanlar, hükümetin bu adımla işleri kolaylaştırmak şöyle dursun zorlaştırdığı görüşünde.

Göçmenlik bürosu MediVisas’dan Victoria Sharkey, Computer Weekly dergisinde yaptığı açıklamada,  yeni yönergeyi yorumladı. Sharkey, “Bu özellikle yeni kurulan işletmeler için zor. Ancak az sayıda şirket, İngiltere Ticaret ve Endüstri Bölümü’yle çalışabilir. Bu yüzden pek çok şirket, hala 28 günlük haktan yararlanamayacak” dedi. İngiliz uzman, Londra yönetiminin siber güvenlik uzmanını hala “insan gücü açığı” olarak değerlendirdiği bir ortamda bu yeni adımı “kısıtlayıcı” olarak değerlendirdi.

İLGİLİ HABER >> SİBER GÜVENLİKTE UZMAN AÇIĞI CYBARY’E YARADI

İngiltere İçişleri Bakanlığı, Avrupa Birliği dışından insanları istihdam etmek için şirketlerin yeterlilik belgesi almasını şart koymaya karar verdi. Yeterlilik belgesi almak için ise sponsor lisansınızın olması gerekiyor.

Yeni kurulan bir şirketin, Avrupa Birliği dışından insan gücü getirmesi için hem İçişleri Bakanlığı hem de İngiltere Ticaret ve Endüstri Bölümü’yle çalışması gerekiyor. Ayrıca bu yeni kurulan işletmelerin, hisselerinin yüzde 25’nin de büyük bir şirket tarafından sahip olunmaması gerekiyor. Yani, bir melek yatırımı alan start-up’in bu hakka sahip olması baştan seçenek dışı kalıyor.

Bunların yanı sıra, işe alınacak kişinin 5 yıllık bir iş geçmişinin de olması gerekiyor. Siber güvenlik uzmanı olarak İngiltere’de istihdam edilebilmeniz için ayrıca bir gruba da liderlik yapmış olduğunu kanıtlamanız gerekiyor.

İngiliz uzman Sharkey, hükümetin istihdam noktasında işleri kolaylaştırdığına yönelik söyleminin içinin boş olduğuna dikkat çekti.

Uzman Adrian Davis da beş yıllık deneyimin başka sektörlerde istendiğine emin olmadığını belirterek, hükümetin son adımının daha çok göçmenlikle ilgili olup, siber güvenlik alanındaki istihdam eksikliğiyle ilişkili olmadığını savundu.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]