Güvenli olmayan veri tabanı ifadesinin sıkça vurgulandığı 2019 yılı, büyük veri sızıntılarıyla dolu rekor bir yıl olarak geride kaldı. Siber güvenlik uzmanları, 12 ay boyunca geride bıraktığımız yılın en çok konuşulan 12 veri sızıntısını sıraladı.
#BitdefenderGüney Amerika ülkesi Ekvador‘da tüm vatandaşların kişisel verilerinin sızdığı ortaya çıktı. Siber güvenlik kuruluşu ESET’in edindiği bilgiye göre, sızdığı düşünülen 18 gigabyte boyutundaki veri, Ekvador vatandaşlarının isimleri, doğum tarihleri, adresleri, kimlik numaraları, aile bilgileri, otomobil ruhsat numaraları gibi kişisel bilgilerden oluşuyordu.
#Eset2019 başında siber tehditlere dair öngörülerini kapsamlı bir raporla paylaşan Forcepoint, yıl ortasında yaptığı yeni bir değerlendirmeyle siber tehdit alanındaki son gelişmeleri mercek altına aldı. Değerlendirmede öne çıkan başlıklardan biri, siber tehditler karşısında işletmelere verilmeye başlanan “güvenlik güven derecelendirme notu” oldu.
#Yapay Zekaİki yıl önce ABD’li kredi bürosu Equifax’ın sistemlerinde güvenlik açığı olduğu ortaya çıkmış ve 148 milyon kişiye ait değerli veri sızmıştı. Bu güvenlik ihlali şirkete 1,4 milyar dolara mal olurken, kredi derecelendirme kuruluşu Moody's, Equifax’ın durumunu "istikrarlı"dan "negatif"e düşürdü. ESET’in paylaştığı bilgiye göre, ilk kez bir güvenlik ihlalinin kötü sonuçları, derecelendirme durumunu düşürecek kadar etkili oldu.
#EsetMarriott Otelleri’nin de dahil olduğu Starwood Otelller Zincirinde kısa süre önce 500 milyon kişiye ait veri sızıntısı meydana geldiği ortaya çıktı. Konaklama sektöründeki en büyük veri sızıntısı olarak değerlendirilen bu olay nedeniyle pek çok kişisel bilginin sızdığı belirlendi. Konuyu değerlendiren bilgi güvenliği kuruluşu ESET’ten Güvenlik Araştırmacısı Lysa Myers, endişeli gezginlerin hemen alabileceği 4 güvenlik önerisinde bulundu.
#EsetYıldan yıla iyice artan siber saldırılar bireysel kullanıcılar için olduğu kadar şirketleri de hedef alıyor ve ciddi zararlar veriyor. Peki siber saldırılar nereye gidiyor? Gelecek yıl bizi bekleyen tehditler neler? Sosyal medya kullanıcılarını hesaplarını güvenlik tutmaları için ne gibi önlemler alması gerekiyor? Platin Bilişim Genel Müdürü Ayhan Bamyacı, konuyla ilgili Hürriyet'e konuştu.
#PlatinSiber suçlular Microsoft Office güvenlik açıkları, dosyasız PowerShell tehditleri, Locky "Lutikus" fidye yazılımı ve bankacılık süreçlerini hedefleyen Truva atı türleri (trojan) ile 2017 yılının üçüncü çeyreğinde saniyede dört yeni zararlı yazılım çeşidi üretti.
#McafeeABD’li kredi raporlama ajansı Equifax, kısa süre önce 143 milyon Amerikalıyı etkileyebilecek büyük bir siber saldırıya uğradığını açıkladı. Bilgisayar korsanları, ABD nüfusunun neredeyse yarısına ait sosyal güvenlik numaraları, doğum tarihleri ve bazılarının da kredi kartı bilgileri gibi hassas kişisel verilerine erişim sağladı. ESET Güvenlik Araştırmacısı Lysa Myers, ABD’yi sarsan söz konusu ihlali mercek altına aldı ve böyle durumlarda bireysel olarak alınabilecek önlemleri aktardı.
#EquifaxTBMM'de komisyonda görüşmelerine başlanılan MİT yasa teklifinde, en çok tepki gören maddelerden biri de MİT'e tüm kamu kurum/ kuruluşları ile, tüzel kişilikler ve meslek örgütlerinden her türlü bilgi ve belgeyi talep etme hakkı verilmesi.