Etiket arşivi: bulut güvenliği

Bulut hesabında yapılandırma hatası: Türkiye’den binlerce kişinin verisi risk altında

Bulut hesabında yapılandırma hatası: Binlerce kişinin verisi risk altında Türkiye merkezli kozmetik firması Cosmolog Kozmetik bulut hesaplarındaki yanlış bir yapılandırmanın kurbanı oldu.

Infosecurity’nin haberine göre, yanlış yapılandırılmış bulut hesabı nedeniyle yüzbinlerce perakende müşterisinin kişisel verileri açığa çıktı.

Cosmolog Kozmetik’in, Amazon S3 bulut nesne depolamasındaki zafiyet kişisel bilgilerin ifşasına olanak veriyor.

567 BİN KİŞİNİN KULLANICI BİLGİLERİ TEHLİKEDE

20 gigabaytlık sızıntıda, çeşitli ticari internet sitelerinden alışveriş yapan kişilerin bulunduğu 567 bin kullanıcı bilgilerinin bulunduğu binlerce Excel dosyasını içeren yaklaşık 9500 civarı klasör bulunuyor.

Bahsi geçen kişisel veriler arasında ödeme bilgileri yer almazken, müşteri ad-soyadı, adresi, işlem detayları gibi bilgiler bulunuyor. Bazı dosyalarda ise telefon numarası ve e-posta adresleri de sızdırılmış durumda.

“MARKETLOG” ADI ALTINDA DA ÜRÜN SATIYOR

Marketlog adı altında da ürün satan Cosmolog Kozmetik, Türkiye’nin en büyük e-ticaret platformlarından Trendyol, Hepsiburada ve Unishop’ta yer alıyor.

Tehdit aktörleri güvenliğe ihlal edilmiş verileri bulup kopyalamayı sağlarsa, müşterilere yönelik oltalama saldırıları veya dolandırıcılık yapabilir. Bunun yanı sıra siber saldırganlar, veriler içerisinde yer alan adreslerle birlikte fiziksel dünyada da müşterilere çeşitli zararlar verebilir.

Cybrary’den Ücretsiz Sertfikalı Bulut Güvenliği Uzmanlığı Programı

Siber güvenlik konusunda çeşitli eğitimler veren Cybrary firması, ücretsiz online sertifikalı Bulut Güvenliği Uzmanlığı (CCSP) kursu açtı.

Graham Wicas’ın yönetiminde ücretsiz olarak sunulan online olarak sertifika kursu, adayları farklı yetkinliklere sahip olmasını ve bulut güvenliği çözümlerinin uygulanmasında çeşitli yetenekler kazanmasını amaçlıyor.

Kurs programı çerçevesinde verilecek ders konuları şöyle:

Bulut Kavramları, Mimari ve Tasarım, Bulut Veri Güvenliği, Bulut Platformu ve Altyapı Güvenliği, Bulut Uygulama Güvenliği, Bulut Güvenlik İşlemleri ve Hukuki Riskler

Programa kayıt olmak için şu adresten ücretsiz olarak kullanıcı hesabı açmak gerekiyor.

Bulut bilişim, Türkiye’de 130 bin kişiye istihdam yaratacak!

Ulaştırma ve Altyapı Bakan Yardımcısı Ömer Fatih Sayan, “Öngörülerimize göre bulut bilişim, 2022 yılına kadar Türkiye’de 130 binden fazla kişiye yeni iş imkânı sunacak” dedi.

İstanbul Bilgi Üniversitesi Bilişim ve Teknoloji Hukuku Enstitüsü’nün, Bilgi Teknolojileri ve İletişim Kurumu (BTK) iş birliğiyle Ankara BTK Konferans Salonu’nda gerçekleştirilen “Bulut Bilişim ve Veri Dolaşımı Konferansı”nda, veri temelli ekonomi ve endüstri 4.0 kapsamında bulut bilişimin sağladığı katma değer ile dünyadaki trendler masaya yatırıldı.

Konferansın açılış konuşmasını yapan Ulaştırma ve Altyapı Bakan Yardımcısı Ömer Faruk Sayan, bulut bilişimin iş dünyasında maliyetleri düşürmesi, e-ticaretin gelişimine katkıda bulunması ve istihdama etkisi nedeniyle büyük şirketlerin ve devlet yönetimlerinin bilgi politikaları arasında öncelikli bir yeri olduğunu belirterek, “Öngörülerimize göre bulut bilişim, 2022 yılına kadar Türkiye’de 130 binden fazla kişiye yeni iş imkânı sunacak” dedi.

Yeni meslekler hayatımızın merkezine yerleşecek

Bulut teknolojilerinin çeşitli iş alanlarını etkisiz hale getirdiğiyle ilgili yanlış bir algı bulunduğunu vurgulayan Sayan, şöyle devam etti: “Bulut bilişim uzmanlığı, büyük veri analistliği, ortak kullanılan araç şoförlüğü, sürücüsüz araç mühendisliği gibi yeni meslek dalları hayatımızın merkezine yerleşecek. Buradaki hassas nokta, iş dünyasıyla hızla ilerleyen bulut bilişime yetişmek. Yeni ve dijital becerileri öğrenmek ve dönüşen mesleklere adapte olabilmek için iyi bir eğitim almak gerekiyor.”

Toplantıda konuşan İstanbul Bilgi Üniversitesi Hukuk Fakültesi Bilişim ve Teknoloji Hukuku Enstitü Müdürü Doç. Dr. Leyla Keser, bulut bilişim ve veri dolaşımında kullanıcının özellikle veri koruması hukuku kapsamındaki haklarının etkisi, bulut bilişime ilişkin olarak hizmet sunan sağlayıcıların uymaları gereken teknik ve güvenlik kriterleri ile standartların belirlenmesinin önemini vurguladı. Doç. Dr. Keser dünyadaki veri dolaşımına ilişkin engelleyici düzenlemelere hakim yaklaşımlar hakkında bilgi verdi.

Başarı hikâyeleri anlatıldı

Konuşmalarının ardından bulut bilişimle yaratılan ortak değer ve başarı hikayeleri paylaşıldı. Bulut bilişim hizmeti sağlayan ve bulut hizmeti alan firmaların temsilcileri, bulut bilişim sayesinde yaratılan güvenlik, gizlilik, mali tasarruf gibi ortak değer ve avantajları kendi kurumsal hikayeleri üzerinden aktardı. Sağlık Bakanlığı bünyesinde sağlık verileri özelinde kurulan sistem hakkında da bilgilerin paylaşıldığı konferansın son oturumunda bulut bilişime ilişkin güncel eğilim ve yaklaşımlar tartışıldı.

Siber Bülten abone listesine kaydolmak için formu doldurunuz