26 Eylül 2025, Cuma
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

2023 yılının en büyük 10 siber güvenlik olayı

by
27 Aralık 2023
in Teknoloji
0
2023 yılının en büyük 10 siber güvenlik olayı
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Siber güvenlik alanında büyük olayların yaşandığı bir yıl daha geride kaldı. Tehdit aktörleri, makroekonomik ve jeopolitik belirsizliğin devam ettiği bir ortamda, kurumsal savunmaları aşmak için ellerindeki tüm araçları ve ustalıklarını kullanmaya çalıştılar. Siber güvenlik şirketi ESET 2023 yılında meydana gelen yüksek profilli siber olayları inceledi. 

 Verizon’un Data İhlali Araştırmaları Raporu’na nazaran, ihlallerin büyük çoğunluğundan (%83) dış aktörler sorumlu ve ihlallerin neredeyse tamamında (%95) finansal kar kelam konusu. Bu listede yer alan olayların birçok fidye yazılımı yahut bilgi hırsızlığı yapanlarla  ilgili olsa da durum her vakit bu türlü değil. Bazen bunun nedeni insan yanılgısı ya da içeriden makus niyetli bir kişi olabiliyor ya da kurbanların sayısı nispeten az olsa bile taarruzların tesiri büyük olabiliyor.

ESET, belli bir sıralama olmaksızın, 2023’ün en büyük 10 saldırısını seçti.

MOVEit 

Lace Tempest (Storm0950) Clop fidye yazılımı iştirakine kadar uzanan bu taarruz, kümenin Accellion FTA (2020) ve GoAnywhere MFT’ye (2023) karşı evvelki kampanyalarının tüm özelliklerini taşıyordu. Formül kolay; müşteri ortamlarına erişim sağlamak için tanınan bir yazılım eserindeki sıfır gün açığını kullanmak ve akabinde fidye için mümkün olduğunca çok bilgi sızdırmak. Tam olarak ne kadar bilginin ele geçirildiği ve kaç kurban olduğu hala belgisiz. Lakin kimi varsayımlar 2.600’den fazla kuruluş ve 83 milyondan fazla birey olduğunu gösteriyor. Bu kuruluşların birçoğunun diğerleri için tedarikçi ya da hizmet sağlayıcı olması, bu etkiyi daha da arttırdı.

Birleşik Krallık Seçim Komisyonu

Birleşik Krallık’ın parti ve seçim finansmanından sorumlu bağımsız düzenleyici kurumu Ağustos ayında tehdit aktörlerinin, iddiası 40 milyon seçmene ilişkin şahsî bilgileri çaldığını açıkladı.

Kuzey İrlanda Polis Teşkilatı (PSNI) 

Bu olay hem içeriden ihlal kategorisine giren hem de nispeten az sayıda mağdurun büyük bir tesire maruz kalabileceği bir olay. PSNI Ağustos ayında bir çalışanının Bilgi Edinme Özgürlüğü (FOI) talebine cevap olarak WhatDoTheyKnow web sitesine kazara hassas kurum içi bilgileri gönderdiğini duyurdu. Bu bilgiler ortasında nezaret ve istihbarat alanında çalışanlar da dahil olmak üzere yaklaşık 10.000 memur ve sivil işçinin isimleri, rütbeleri ve departmanları yer alıyordu.

DarkBeam

Yılın en büyük bilgi ihlalinde, dijital risk platformu DarkBeam’in Elasticsearch ve Kibana data görselleştirme arayüzünü yanlış yapılandırmasının akabinde 3,8 milyar kayıt açığa çıktı. Bir güvenlik araştırmacısı kapalılık kusurunu fark ederek firmaya bildirdi ve firma da sorunu süratle düzeltti. Bununla birlikte, dataların ne kadar müddettir açıkta olduğu ya da daha evvel rastgele birinin makus niyetle bu datalara erişip erişmediği aşikâr değil. 

Hindistan Tıbbi Araştırma Kurulu (ICMR)

Bir diğer mega ihlal, bu defa Hindistan’ın en büyüklerinden birinde görüldü. Ekim ayında bir tehdit aktörünün 815 milyon kişinin ferdî bilgilerini satışa çıkarmasının akabinde ortaya çıktı. Dataların ICMR’nin COVID testi veritabanından sızdırıldığı ve isim, yaş, cinsiyet, adres, pasaport numarası ve Aadhaar (devlet kimlik numarası) içerdiği görülüyor. 

23andMe

Bir tehdit aktörü, ABD merkezli genetik ve araştırma şirketinden 20 milyon kadar bilgi çaldığını tez etti. Görünüşe nazaran birinci olarak kullanıcı hesaplarına erişmek için klasik kimlik bilgisi doldurma tekniklerini kullandılar – temel olarak bu kullanıcıların 23andMe’de geri dönüştürdükleri daha evvel ihlal edilmiş kimlik bilgilerini kullandılar. Sitedeki DNA Akrabaları hizmetini seçmiş olan kullanıcılar için tehdit aktörü daha sonra potansiyel akrabalardan çok daha fazla bilgi noktasına erişebildi ve bunları kazıyabildi. Data dökümünde listelenen bilgiler ortasında profil fotoğrafı, cinsiyet, doğum yılı, pozisyon ve genetik soy sonuçları vardı. 

Hızlı Sıfırlama DDoS saldırıları

Bir öbür alışılmadık hadise da Ekim ayında açıklanan ve tehdit aktörlerinin şimdiye kadar görülen en büyük DDoS taarruzlarından kimilerini başlatmasına imkan tanıyan HTTP/2 protokolündeki sıfır gün açığı ile ilgili. Google bu hücumların saniyede 398 milyon istek (rps) ile tepeye ulaştığını, daha evvelki en yüksek oranın ise 46 milyon rps olduğunu söyledi. Güzel haber şu ki Google ve Cloudflare üzere internet devleri yanılgıyı düzeltti. Kendi internet varlıklarını yöneten firmalara da derhal birebir şeyi yapması davetinde bulunuldu.

T-Mobile

ABD’li telekomünikasyon şirketi son yıllarda pek çok güvenlik ihlaline maruz kaldı fakat Ocak ayında ortaya çıkardığı ihlal, bugüne kadarki en büyüklerinden biri. Bir tehdit aktörü tarafından çalınan müşteri adresleri, telefon numaraları ve doğum tarihleri ile 37 milyon müşteriyi etkiledi. Nisan ayında açıklanan ikinci bir olay yalnızca 800 küsur müşteriyi etkiledi lakin T-Mobile hesap PIN’leri, toplumsal güvenlik numaraları, resmi kimlik bilgileri, doğum tarihleri ve firmanın müşteri hesaplarına hizmet vermek için kullandığı dahili kodlar da dahil olmak üzere çok daha fazla data noktası içeriyordu.

MGM International/Cesars

Las Vegas’ın en büyük iki ismi, Scattered Spider iştirakı olarak bilinen birebir ALPHV/BlackCat fidye yazılımı tarafından birkaç gün ortayla amaç alındı. Saldırganlar MGM örneğinde, yalnızca LinkedIn’de araştırma yaparak şirket ağına erişmeyi başardılar ve akabinde BT departmanını taklit ederek kimlik bilgilerini istedikleri şahsa bir vishing saldırısı düzenlediler. Bu taarruz firmaya büyük bir mali ziyan verdi. Slot makinelerini, restoran idare sistemlerini ve hatta oda anahtar kartlarını günlerce kesintiye uğratan taarruz nedeni ile BT sistemlerini kapatmak zorunda kaldılar. Firmanın ziyanının 100 milyon dolar olduğu kestirim ediliyor. Cesars’a maliyeti meçhul olmakla birlikte, firma şantajcılara 15 milyon dolar ödediğini kabul etti.

Pentagon Sızıntıları

Son olay, ABD ordusu ve içeride makûs niyetli şahıslar olmasından tasa duyan tüm büyük kuruluşlar için uyarıcı bir hikayedir. Massachusetts Ulusal Hava Muhafızları’nın istihbarat kanadının 21 yaşındaki bir üyesi olan Jack Teixeira, dahil olduğu Discord kümesinden övgü kazanmak için son derece hassas askeri dokümanları sızdırdı. Bunlar daha sonra öteki platformda paylaşıldı ve Ukrayna’daki savaşı takip eden Ruslar tarafından tekrar yayımlandı. Bu evraklar Rusya’ya Ukrayna’daki savaşı için bir askeri istihbarat hazinesi sağladı ve Amerika’nın müttefikleriyle bağlarını baltaladı. İnanılmaz bir formda Teixeira çok kapalı dokümanların çıktısını alabilmiş ve bunları fotoğraflamak ve internete yüklemek için meskenine götürebilmiştir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: 2023BilgibüyükFirmaGüvenlikİhlalmilyonolayısaldırısiberteknolojiyılının

Related Posts

KIZILELMA gökyüzünde yeni bir imza daha attı
Gündem

KIZILELMA gökyüzünde yeni bir imza daha attı

26 Eylül 2025
İngiliz Vodafone’nun Türkiye altyapısına sızma planı boşa çıktı
Global

İngiliz Vodafone’nun Türkiye altyapısına sızma planı boşa çıktı

19 Eylül 2025
TEKNOFEST’te Bakan Kacır: Türkiye’nin AR-GE harcamaları 16 milyar dolara ulaştı
Gündem

TEKNOFEST’te Bakan Kacır: Türkiye’nin AR-GE harcamaları 16 milyar dolara ulaştı

17 Eylül 2025
Next Post
İstanbul’da hileli şekilde ilaç ihracatı yaptığı belirlenen 24 zanlı yakalandı

İstanbul'da hileli şekilde ilaç ihracatı yaptığı belirlenen 24 zanlı yakalandı

KO-MEK bu yıl da çok farklıydı

KO-MEK bu yıl da çok farklıydı

Lider Arda, Bulgaristan’da Türkan bebeği andı

Lider Arda, Bulgaristan'da Türkan bebeği andı

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (30)
  • Borsa (51)
  • Borsa Haberleri (39)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.552)
  • Ekonomi Haberleri (1.164)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.344)
  • Gezi (1)
  • Global (1.604)
  • Gündem (20.377)
  • Haberler (5.764)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (515)
  • Manşet (7.191)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.808)
  • Teknoloji (1.657)
  • Tv & Sinema (16)
  • Voleybol (27)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

KMO ile TODEV İstanbul Marketing Summit’te “Otizmle Fark Yok, Çalışmak Var” Dedi

KMO ile TODEV İstanbul Marketing Summit’te “Otizmle Fark Yok, Çalışmak Var” Dedi

2 yıl ago
E-ticaret kapsamında stopaj oranı yüzde 1 olacak

E-ticaret kapsamında stopaj oranı yüzde 1 olacak

9 ay ago
Sümela Kültür Yolu’nda coşku devam ediyor

Sümela Kültür Yolu’nda coşku devam ediyor

2 yıl ago
Tatlı, Yol haritamızı belirledik

Tatlı, Yol haritamızı belirledik

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

Fed’in favori enflasyon göstergesi belli oldu

KIZILELMA gökyüzünde yeni bir imza daha attı

Netanyahu’ya BM Genel Kurulu’nda protesto şoku!

Gürsel Tekin, Barış Yarkadaş ve Berhan Şimşek CHP’den ihraç edildi

20 yıllık ABD doğalgazının maliyeti belli oldu

Putin’den Trump’a yanıt: Türkiye bağımsızdır

Popüler Haberler

ABB hakkındaki soruşturmada yeni gelişme
Gündem

ABB hakkındaki soruşturmada yeni gelişme

by Global Manşet
26 Eylül 2025
0

Ankara Büyükşehir Belediyesi'nin (ABB) 2021–2024 konser harcamalarına ilişkin soruşturmada 14 şüpheli adliyeye sevk edildi. Ankara Cumhuriyet Başsavcılığı,...

Erdoğan, İngiltere Başbakanı Starmer ile görüştü

Erdoğan, İngiltere Başbakanı Starmer ile görüştü

26 Eylül 2025
Trump’tan Gazze için kritik barış mesajı: Anlaşmaya yakınız

Trump’tan Gazze için kritik barış mesajı: Anlaşmaya yakınız

26 Eylül 2025
Fed’in favori enflasyon göstergesi belli oldu

Fed’in favori enflasyon göstergesi belli oldu

26 Eylül 2025
KIZILELMA gökyüzünde yeni bir imza daha attı

KIZILELMA gökyüzünde yeni bir imza daha attı

26 Eylül 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (30)
  • Borsa (51)
  • Borsa Haberleri (39)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.552)
  • Ekonomi Haberleri (1.164)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.344)
  • Gezi (1)
  • Global (1.604)
  • Gündem (20.377)
  • Haberler (5.764)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (515)
  • Manşet (7.191)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.808)
  • Teknoloji (1.657)
  • Tv & Sinema (16)
  • Voleybol (27)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş