Kayıtlar

crypttech blog etiketine sahip yayınlar gösteriliyor

Ulusal Bilgi Güvenliği Zirvesi Mersin'de Düzenlendi

Resim
Teknoloji Direktörümüz Tarık KOBALAS, Çukurova Kalkınma Ajansı ve Mersin Büyükşehir Belediyesi iş birliği ile düzenlenen "Ulusal Bilgi Güvenliği Zirvesi'nde "Siber Güvenlikte Milli Uygulamalar" konusundaki oturuma panelist olarak katıldı.  Açılış konuşması yapan Mersin Valisi Ali İhsan Su, internetin yaygınlaştığı çağda kişisel ve kurumsal bilgiler ile devlet bilgilerinin güvenliğinin daha da önemli hale geldiğini belirterek, "Bugün çağımıza 'bilgi, bilişim çağı' diyoruz. Yani bilgi ve iletişim. Dünya büyük bir köy olmuş. Her yer internet ağıyla birbirine bağlanmış. Bunun dışında kalma imkanınız var mı? Asla yok. Ya dünyadan koparacaksınız kendinizi, tamamen dışlayacaksınız ya da bununla beraber yaşayacaksınız. O zaman bu iletişim, internet çağında, herkesin direkt internetle iletişim kurduğu çağda hem kendi bilgilerinizin hem kurum hem de devletin bilgilerinin güvenliği ortaya çıkıyor. Bu güvenliği sağlamak çok önemli. Şu anda ülkemizde hemen he...

CRYPTTECH Siber Güvenlik Bülteni Eylül'17

Resim
ABD Nüfusunun %45’ini Etkileyen Equifax Veri İhlali Tüketici finansal verilerini toplayan üç ana kredi derecelendirme şirketinden biri olan Equifax, 143 milyon ABD vatandaşını etkileyen büyük veri ihlalini açıkladı.  Equifax'ın güvenlik takımı saldırganların, Apache Struts CVE-2017-5638 açığını exploit ederek sistemlere erişim sağladığını belirledi. Vatandaşların kimlik ve adres bilgilerinin yanı sıra, sosyal güvenlik numaraları, kredi ve hesap bilgileri gibi son derece hassas verileri içeren ihlalin, 29 Temmuz tarihinde keşfedilmesine rağmen yaklaşık altı hafta boyunca gizli tutulması beraberinde pek çok soruyu getirdi. ABD Menkul Kıymetler ve Borsa Komisyonu saldırının gerçekleştiği günlerde üç yüksek rütbeli Equifax yöneticisinin, 1.8 milyon dolar değerinde hisse sattığını belirtti.  İngiltere ve Kanada’daki bazı müşterilerin kişisel bilgilerine de yetkisiz erişim tespit edildi. İngiltere Bilgi Komisyonu Ofisi (ICO), saldırısından etkilenen İngiliz müşterilerin ...

Shamoon DistTrack

Resim
Overview Very first attacks had been seen back in 2012 to Saudi Aramco. By the end of the 2016 and start of 2017 more than 15 government agencies and organizations have been hit with Shamoon 2. If one of your employees opened malicious spear phishing document and if you are in Saudi Arabia, you should be aware of DistTrack malware within your network as it is highly destructive. Recommandations The following is guidance for detecting or preventing DistTrack malware within your . Please note that performing any of these actions might have a negative effect on your business and should not be implemented without proper review and study of the impact of the environment Monitor for Remote Registry service starts. Monitor any events in the SIEM that show dates in between 1 and 20 of August 2012. Monitor system time change events back to 2012 Monitor scheduled jobs and system32 file changes Prevent and limit access to SMB shares Prevent or throttle client to client communica...