Kayıtlar

Eylül, 2020 tarihine ait yayınlar gösteriliyor

Yeni DNS Güvenlik Açığı, Saldırganların Büyük ölçekli DDos atak gerçekleştirmelerine yol açıyor!

Resim
İsrailli siber güvenlik araştırmacıları, hedeflenen web sitelerinin kaldırılması için güçlendirilmiş, büyük ölçekli dağıtılmış hizmet reddi (DDoS) saldırıları başlatmak için kullanılabilecek DNS protokolünü etkileyen yeni bir kusur hakkında ayrıntılar açıkladı.  NXNSAttack olarak adlandırılan kusur, DNS çözümleyicilerini saldırganın tercih ettiği yetkili sunuculara daha fazla DNS sorgusu oluşturmaya zorlayarak potansiyel olarak çevrimiçi hizmetlerde botnet ölçeğinde bir kesintiye neden olmak için DNS yetkilendirme mekanizmasına bağlıdır.  Araştırmacılar  gazetede , "Tipik bir çözümleme sürecinde alınıp verilen DNS mesajlarının sayısının pratikte teoride beklenenden çok daha yüksek olabileceğini gösteriyoruz, bunun başlıca nedeni ad sunucularının IP adreslerinin proaktif bir şekilde çözülmesi,"  dedi  . "Bu verimsizliğin nasıl bir darboğaz haline geldiğini ve bunlardan birine veya her ikisine, yinelemeli çözümleyicilere ve yetkili sunuculara karşı yıkıcı bir s

Dünyanın En Hızlı İnternet Hızı, İndirme Hızlarını Mevcut Geniş Banttan 1 Milyon Kat Daha Hızlı Hale Getiriyor

Resim
Avustralyalı araştırmacılar, şimdiye kadar kaydedilmiş en yüksek  internet  hızlarını sağlayan bir cihaz geliştirdiklerini iddia ediyorlar - bu da kullanıcıların bir saniyede 1.000 HD film indirmesine olanak tanıyabilir. Dünya rekoru hızı, kullanıcılara saniyede 44,2 terabit verir - bu, terabitlerinizi bilmiyorsanız oldukça hızlıdır. Bunu Avustralya'da okuyorsanız, iyi bir Ulusal Geniş Bant Ağ bağlantısından milyonlarca kat daha hızlıdır. The Independent'a göre  , Avustralya üniversitelerinden Monash, Swinburne ve RMIT ekibi, Melbourne'daki mevcut iletişim altyapısı üzerinden veri aktarmak için yüzlerce kızılötesi lazer içeren bir 'mikro tarak' optik yonga kullandı. Araştırma, Monash Üniversitesi'nden Dr Bill Corcoran, RMIT'den Arnan Mitchell ve Swinburne'den Profesör David Moss tarafından yönetildi. Mitchell, projenin gelecekteki amacının mevcut vericileri saniyede yüzlerce gigabayttan, boyutu, ağırlığı veya maliyeti artırmadan saniyede on t

Windows XP kaynak kodu çevrimiçi olarak sızıyor.Windows Server 2003 kaynağı da dahil

Resim
Microsoft'un Windows XP ve Windows Server 2003 için kaynak kodu çevrimiçi olarak sızdırıldı. Her iki işletim sisteminin kaynak kodu için Torrent dosyaları bu hafta çeşitli dosya paylaşım sitelerinde yayınlandı. Windows XP'nin kaynak kodu ilk kez halka sızdırılmış olsa da, sızdırılan dosyalar bu kodun yıllardır özel olarak paylaşıldığını iddia ediyor. Verge  , materyalin yasal olduğunu doğruladı ve bir Microsoft sözcüsü bize şirketin "konuyu araştırdığını" söyledi. Bu son kaynak kodu sızıntısının, hala Windows XP makinelerini çalıştıran şirketler için önemli bir tehdit oluşturması olası değildir. Microsoft,  Windows XP  desteğini  2014  yılında sona erdirdi , ancak şirket büyük WannaCry kötü amaçlı yazılım saldırısına 2017'de  oldukça sıra dışı bir Windows XP yamasıyla  yanıt verdi . Windows XP kaynak kodu ilk kez halka açık olarak ortaya çıksa da, Microsoft, hükümetlerin ve kuruluşların kaynak koda ve diğer teknik içeriğe kontrollü erişime izin veren ö

Dolar Euro Uçtu Uçtu..üzdü

Resim

Hacktivity Devam Ediyor!

Resim
 Geçenlerde paylaştığım, Hackerone etkinliği başladı. Şimdilik detay veremesemde gayet başarılı bir hacktivity!!

En hassas verilerinizi çalan Malware| kötü amaçlı yazılım| "LokiBot" yükselişte!

Resim
Amerika Federal ve eyalet yetkilileri, yeraltı forumlarında açıkça satılan veya ücretsiz olarak takas edilen Windows için açık kaynaklı bir DIY kötü amaçlı yazılım paketi olan LokiBot'tan gelen enfeksiyonlarda büyük bir artış görüyor. Parolaları ve kripto para birimi cüzdanlarını çalar ve ayrıca yeni kötü amaçlı yazılımları indirip yükleyebilir.  Salı günü yayınlanan bir uyarıda; İç Güvenlik Bakanlığı Siber Güvenlik ve Altyapı Ajansı ve Çok Eyaletli Bilgi Paylaşımı ve Analiz Merkezi, LokiBot faaliyetinin son iki ayda önemli ölçüde arttığını söyledi. Artış, federal sivil bakanlıklar ve kurumlar arasında bilgisayar güvenlik bilgilerini toplamak, ilişkilendirmek, analiz etmek ve paylaşmak için otomatik bir saldırı tespit sistemi olan "EINSTEIN" tarafından ölçüldü. Salı günkü uyarıda, "CISA, Temmuz 2020'den beri kötü niyetli siber aktörler tarafından kötü amaçlı LokiBot kötü amaçlı yazılım kullanımında dikkate değer bir artış gözlemledi" dedi. "

"All my feelings have the color you desire to paint. "Rumi ♾️👨‍💻 #blue #sky #coffee #book #cat #pc #hackerone #ctf #goodmorning

Resim
FotobyTarkanaydinonat📸

En Yaygın 10 internet dolandırıcılığı Türü!

Resim
Örnek olarak Hindistan'ın internet kullanıcıları her geçen gün artıyor ve bu rakamın 2019'da 627 milyona ulaştığı belirtiliyor. Tehlikenin farkında mısını !?:))Keza ülkemizde ve Dünya da doğrusal orantıda internet erişiminde belli bir artış mevcut. Bunun temel nedeni artık internetin kolay erişilebilir ve daha ucuz olmasıdır. Akıllı telefonlarını kullanarak internete kolayca erişebilirsiniz. Sadece kentsel alanlarda değil, kırsal alanlarda da internetin hızla büyümesi söz konusu. İnternet kullanan kişi sayısı arttıkça internet dolandırıcılığı da artıyor ve birçok kişi bu dolandırıcılık nedeniyle parasını kaybetti. Ve maalesef kaybetmeye devam edecek.. İnternet dolandırıcılığı nedir? İnternet dolandırıcılığı, interneti kullanan bir dolandırıcılık türüdür. Tek bir dolandırıcılık değil, bunun altında çok sayıda dolandırıcılık var. İnternet dolandırıcıları her yerde ve insanları kandırmak ve banka hesaplarındaki parayı çalmak için yenilikçi hileler buluyorlar. Bu blogda internet d

Siber Güvenlik Uzamanları Kullanıcıları 2018 den bu yana artan zafiyetler hakkında Uyarıyor!

Resim
Devam eden sağlık krizinin ortasında, yalnızca yeni COVID-19 vakaları değil, aynı zamanda siber suç riski de artıyor. İnternete her gün daha fazla kişinin bağlanmasıyla, bilgisayar korsanları, belirli araçların kullanılmasıyla kolayca kırılabilen savunmasız sistemlerden ve şifrelerden yararlanıyor. Teknoloji uzmanları, kişisel bilgilerin kripto para birimi ve diğer ödeme yöntemleri karşılığında alınıp satıldığı, görünüşte gelişen bir çevrimiçi iş olduğunu kabul etti. Bu nedenle, kullanıcıların maruz kalmayı önlemek için belirli yönergeleri izlemeleri önerilir. "Ortalama bir kişi, şifreleri veya diğer kimlik bilgilerini girmelerini gerektiren bazı 191 hizmeti kullanıyor. Bu, üzerinde durulması gereken bir konu; özellikle bir kişi birden fazla hizmette aynı kimlik bilgilerini kullanıyorsa, bu büyük bir sorun teşkil ediyor.  Siber suçlular, şifrelemeleri ve diğer güvenlik protokollerini kırmak için gelişmiş yöntemler geliştirdikçe, kullanıcı adları, parolalar ve diğer kim

Google Play Store da Bulunan ve Malware bulaşan 17 uygulama silindi!

Resim
Google, Temmuz ve Eylül ayının ikinci haftası arasında, kötü amaçlı yazılım bulaştığı için Play Store'daki 17 uygulamayı çıkardı. 11 uygulamanın ilki bu yıl Temmuz ayında yasaklandı ve ardından sadece birkaç gün önce altı uygulama daha yasaklandı. Bu 17 uygulamanın tamamı artık Google Play Store'da değil ve indirilemez.   Uygulama mağazasından çekilen 17 uygulamanın tümü, Joker adlı kötü amaçlı yazılımın yeni bir çeşidinden etkilendi. Check Point'teki araştırmacılar, bu yıl Temmuz ayında kötü amaçlı yazılımın bulaştığı 11 uygulamayı keşfetti.Google, raporlarına göre bu uygulamaları 2017'den beri izliyordu.   Bu 11 uygulama kaldırıldıktan sonra, kötü şöhretli Joker kötü amaçlı yazılımı Google Play Store'da şimdi de kaldırılan altı yeni uygulamada tekrar ortaya çıktı. Siber güvenlik firması Pradeo'ya göre, bu altı uygulama, uygulama mağazasından çıkarılmadan önce neredeyse 200.000 indirme toplamıştı

DÜNYA'DA FİDYE SALDIRILARINDA ANİ ARTIŞ

Resim
Siber suçlular, fidye yazılımı saldırılarıyla ülkemizde de E-bebek,Penti,kariyer.net gibi kurumları ağlarına düşürdüler. Özellikle kariyer.net ile binlerce kişinin kişisel verilerinin güvenliğini ihlal ettiler. Dünya da giderek artan fidye saldırılarının yeni hedefi üniversiteler oldu. Fidye saldırıları daha fazla üniversiteyi hedef alıyor ve akademik kurumlar, ağlarının kendilerine karşı korunacak kadar dayanıklı olduğundan emin olmaları için teşvik ediliyor. GCHQ'nun siber kolu olan Birleşik Krallık Ulusal Siber Güvenlik Merkezi'nden (NCSC) gelen uyarı, ağustos ayında fidye yazılımı saldırılarıyla üniversiteleri hedef alan bilgisayar korsanlarında son zamanlarda yaşanan ani artışta dikkat çekti. Bazı durumlarda, bilgisayar korsanları saldırıların kurbanlarından önemli miktarda bitcoin fidye talep etmekle kalmadı, aynı zamanda ödeme almadıkları takdirde öğrencilerin çalınan kişisel verilerini sızdırmakla tehdit ettiler.  Güncellemeleri yapın, antivirüs kullanın ve anonim kalın

H1-2010 BAŞLIYOR! 22 Eylül -30 Ekim

Resim
Dünya'nın en büyük hackleme etkinliği 22 Eylül de başlıyor! Hackerone.com u ziyaret edip detaylı bilgi ve kayıt işlemlerine ulaşın. Katılan olursa ekip olabilir ;)

Bu Sefer de Sen..

Resim
Hatırlayarak yaşamak boynumuzun borcu, bizi şimdiki ana getiren acı/ tatlı tecrübelerimize sevgilerimize, toz tutmamış taze geçmişimize selam olsun. Belki oralarda bir yerlerde yaptığımız bir hatadır; yıllardır sebebini merak ettiğim, kök tutmayan hayatımın..neydi ateşini söndüren? Kırılan bir kalp veya yanlış yapılan bir tercih miydi ? Neydi? Bilmiyorum. Bildiğim tek şey var. Tekrar ayağa kalk ve devam et. Güzel olanı gör, iyi olanı duy, iyi olanı söyle ve sev..hep hayat sana gülecek değil ya, sebebini boş ver. Bu sefer de sen hayata gül. .;) T 📸🪀🧩🪁🙂