diff --git a/gizlilikraporu/gizlilik-raporu-10.md b/gizlilikraporu/gizlilik-raporu-10.md new file mode 100644 index 0000000..7d08cab --- /dev/null +++ b/gizlilikraporu/gizlilik-raporu-10.md @@ -0,0 +1,226 @@ +Gizlilik Raporu Ağustos 2021 +---------------------------- + +### Veri İhlalleri + +[Tokyo 2020 Olimpiyatlarında bilet alanların verileri sızmış](https://www.vpnranks.com/blog/tokyo-2020-olympics-hit-by-data-breach/) + +[Oltalama saldırısı sonucunda bir hastane hackleniyor.](https://www.bleepingcomputer.com/news/security/uc-san-diego-health-discloses-data-breach-after-phishing-attack/) + +[Kuzey İrlanda aşı pasaport sistemini ver ihlalinden sonra askıya aldı.](https://www.bleepingcomputer.com/news/security/northern-ireland-suspends-vaccine-passport-system-after-data-leak/) + +[IBM'in araştırmasına göre veri ihlalleri ortalama 4 milyon dolarlık masraf çıkartıyor.](https://www.zdnet.com/article/enterprise-data-breach-cost-reached-record-high-during-covid-19-pandemic/) + +[EA'den çalınan kodlar sızdırıldı.](https://securityaffairs.co/wordpress/120711/data-breach/ea-stolen-data-leaked.html) + +[Passwordstate sızdırılan verilerin ardından sessiz. Müşterileri ise bu konuda rahatsız.](https://techcrunch.com/2021/08/04/passwordstate-supply-chain-attack/) + +[Crytek, ransomware saldırısına uğradığını doğruladı.](https://www.bleepingcomputer.com/news/security/crytek-confirms-egregor-ransomware-attack-customer-data-theft/) + +[Gigabyte ransomware saldırısına uğradı. Gizli Intel ve AMD dosyalarını sızdırmakla tehdit ediliyorlar.](https://www.canadavpns.com/blog/gigabyte-ransomware-attack-intel-amd-files/) + +[Forumda 70 milyon AT&T kullanıcısının verisi satışta. AT&T sunucularından veri sızdırıldığını reddediyor.](https://www.bleepingcomputer.com/news/security/atandt-denies-data-breach-after-hacker-auctions-70-million-user-database/) + +[2 milyon girdisi olan gizli terörist izleme listesi sızdırıldı.](https://www.bleepingcomputer.com/news/security/secret-terrorist-watchlist-with-2-million-records-exposed-online/) + +[Türkiye, Have I Been Pwned'e katılıyor.](https://www.troyhunt.com/welcoming-the-turkish-government-to-have-i-been-pwned/) + +[MNG kargonun kurumsal müşterilerine siber saldırı yapılmış.](https://www.bloomberght.com/mng-kargodan-siber-saldiri-hakkinda-ilk-aciklama-geldi-2286508) + +[subwaysiparis.com hacklenmiş.](https://www.kvkk.gov.tr/Icerik/7039/Kamuoyu-Duyurusu-Veri-Ihlali-Bildirimi-Subway-International-B-V-) + +[2018-2019 yılına ait 1 milyon kredi kartı forumda sızdı.](https://blog.cyble.com/2021/08/08/one-million-credit-cards-leaked-in-a-cybercrime-forum-for-free/) + +#### T-Mobile + +[Almanya GSM Operatörü T-Mobile'ın 54 milyon kullanıcı verisi sızdırıldı. İçerisinde IMEI numalararı ve hassas kullanıcı bilgileri var.](https://www.bleepingcomputer.com/news/security/t-mobile-data-breach-just-got-worse-now-at-54-million-customers/) + +[T-Mobile yetkilileri hackerın özel araçlar kullandığını açıkladı.](https://www.bloomberg.com/news/articles/2021-08-27/t-mobile-says-hacker-used-special-tools-brute-force-to-get-data) + +[T-Mobile'ı hackleyen kişi, açığı olan bir router üzerinden hacklemiş.](https://archive.is/tO0ty) + +[T-Mobile'ın açıklaması.](https://www.t-mobile.com/brand/data-breach-2021) + +### Şirket + +#### Apple CSAM  + +[Apple, çocuk cinsel istismarını önlemek için fotoğraflarınızı tarayacak.](https://www.apple.com/child-safety/) + +[Apple ABD dışındaki ülkelerin yasalarına göre bu sistemin gelebileceğini açıkladı.](https://9to5mac.com/2021/08/06/apple-says-any-expansion-of-csam-detection-outside-of-the-us-will-occur-on-a-per-country-basis/) + +[iCloud fotoğrafların devre dışı olduğu cihazlarda Apple CSAM çalışmayacak.](https://www.imore.com/psa-apple-cant-run-csam-checks-devices-icloud-photos-turned) + +[EFF, Apple'ın teknolojisinin arka kapı oluşturacağını düşünüyor.](https://www.eff.org/deeplinks/2021/08/apples-plan-think-different-about-encryption-opens-backdoor-your-private-life) + +[Apple'a açık mektup.](https://appleprivacyletter.com/) + +[Apple CSAM olayını gelecekte üçüncü parti yazılımlara açabileceğini duyurdu.](https://www.macrumors.com/2021/08/09/apple-child-safety-features-third-party-apps/) + +[Apple bu teknolojinin devletlerden gelebilecek herhangi bir gözetleme isteğinde kullanılmayacağını söyledi.](https://www.cnbc.com/2021/08/09/apple-will-reject-demands-to-use-csam-system-for-surveillance-.html) + +[Corelium şirketi, araştırmacılara Apple CSAM iddialarını kontrol etmeleri için para verecek.](https://9to5mac.com/2021/08/17/check-apple-csam-claims/) + +[Apple araştırmacıların sistemi incelemesine açık olduğunu belirtmesine rağmen bunu yapan bir şirketi dava etti.](https://www.technologyreview.com/2021/08/17/1032113/apple-says-researchers-can-vet-its-child-safety-features-its-suing-a-startup-that-does-just-that/) + +[Apple'ın NeuralHash algoritması tersine mühendislikle ne yapıldığı bulunmuş.](https://www.schneier.com/blog/archives/2021/08/apples-neuralhash-algorithm-has-been-reverse-engineered.html) + +[Apple araştırmacılar tarafından bulunan NeuralHash'in son versiyon olmadığını söylüyor.](https://www.vice.com/en/article/wx5yzq/apple-defends-its-anti-child-abuse-imagery-tech-after-claims-of-hash-collisions) + +[Apple iCloud Mail'i CSAM için taramaya başlamış.](https://9to5mac.com/2021/08/23/apple-scans-icloud-mail-for-csam/) + +[Apple CSAM teknolojisini erteliyor.](https://www.theverge.com/2021/9/3/22655644/apple-delays-controversial-child-protection-features-csam-privacy) + +#### Diğer Şirketler + +[Ukrayna yetkilileri tarafından ele geçirilen VPN sunucularındaki veriler şifrelenmemiş.](https://arstechnica.com/gadgets/2021/07/vpn-servers-seized-by-ukrainian-authorities-werent-encrypted/) + +[Google “Gizlilik Kutusunu” güncelledi. Üçüncü parti çerezleri 2023 yılında kaldırmayı planlıyorlar.](https://www.theregister.com/2021/07/26/google_privacy_sandbox_roadmap/) + +[Androidde bulunan yeni zararlı yazılım VNC sunucusu açarak  kullanıcıların şifresini çalıyor.](https://therecord.media/new-android-malware-records-smartphones-via-vnc-to-steal-passwords/) + +[Apple iPhone ve Macleri etkileyen sıfır gün açığını kapattı.](https://www.bleepingcomputer.com/news/apple/apple-fixes-zero-day-affecting-iphones-and-macs-exploited-in-the-wild/) + +[Instagram, 16 yaşından küçük kullanıcıların hesaplarını otomatik olarak gizli yapacak.](https://www.mobilemarketingreads.com/instagram-defaults-users-under-16-into-private-accounts/) + +[Citizen uygulaması New York sokaklarındaki suçları canlı yayın yapanlara para ödüyor.](https://www.inputmag.com/culture/citizen-is-now-paying-new-yorkers-to-livestream-crimes) + +[Eski eBay müdürü  Natick ailesini stolkadığı için18 ay hapis cezası yiyor](https://www.bostonglobe.com/2021/07/27/metro/former-ebay-supervisor-faces-sentencing-cyberstalking-case-targeting-natick-couple/). + +[Google kendi işlemcisini yapacak.](https://www.cnbc.com/2021/08/02/pixel-6-will-have-processor-designed-by-google.html) + +[Sızdırılan bir dokümana göre Google müşterilerinin verilerini kötüye kullanan onlarca çalışanını işten attı.](https://www.vice.com/en/article/g5gk73/google-fired-dozens-for-data-misuse) + +[Zoom yaptığı kullanıcılarının verilerini satmaktan ve şifreleme konusunda yalan söylemsinden ötürü 86 milyon dolar ceza yedi.](https://www.bbc.com/news/business-58050391) + +[Google küçük yaştakilerin resimlerini aratmalardan silebilmesine izin verecek.](https://www.howtogeek.com/747136/google-will-let-minors-remove-their-images-from-search/) + +[Google, lokasyon bilgilerini satan SafeGraph şirketini Google uygulamalarından yasakladı.](https://www.vice.com/en/article/5db4ad/google-bans-safegraph-former-saudi-intelligence) + +[Facebook, Messenger uygulamasına ses ve görüntülü görüşmeler için uçtan uca şifreleme ekledi.](https://thehackernews.com/2021/08/facebook-adds-end-to-end-encryption-for.html) + +[Amazon'daki satıcılar negatif yorumları silmesi için müşteriyi rahatsız ediyor.](https://slashdot.org/story/21/08/09/1523219/when-amazon-customers-leave-negative-reviews-some-sellers-hunt-them-down) + +[Microsoft, PrintNightmare açığını sonunda kapatıyor!](https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-windows-print-spooler-printnightmare-vulnerability/) + +[Uzaktan kod çalıştırılmasına izin verilen Micorosft Exchange açığı kapatıldı.](https://www.bleepingcomputer.com/news/microsoft/microsoft-exchange-servers-scanned-for-proxyshell-vulnerability-patch-now/) + +[Snapchat'te snapleriniz silinmiyormuş! Bu uygulama ile eski snapleri geri getirebilirsiniz.](https://github.com/sdushantha/snaprecovery#how-the-recovery-works) + +[Warener Bros. Deepfake teknolojisini kullanarak yeni filmine ilgi toplamaya çalışıyor.](https://www.protocol.com/newsletters/next-up/warner-bros-deepfake-movie-promo?rebelltitem=1#rebelltitem1) + +[Netflix, VPN'in önüne geçmek için ev IP adreslerini de yasaklıyor ancak bu durumdan kötü etkilenen insanlar var.](https://torrentfreak.com/netflix-intensifies-vpn-ban-and-targets-residential-ip-addresses-too-210811/) + +[Google, insan hakları gruplarının isteğini kabul edip Geo-fence raporunu yayınladı.](https://www.stopspying.org/latest-news/2021/8/19/google-agrees-to-civil-rights-groups-demand-for-geofence-warrants-report) + +[Gmail, kullanıcı tıklamamasına rağmen URL'leri otomatik olarak açıyor.](https://support.google.com/mail/thread/16878288/gmail-is-opening-and-caching-urls-within-emails-without-user-intervention-how-and-why) + +[Facebook, Afganistan hesaplarının arkadaş listesini saklıyor.](https://www.theverge.com/2021/8/20/22634209/facebook-hides-friends-lists-instagram-safety-afghanistan-taliban-security) + +[Clubhouse, Afganistan'da yaşayan kullanıcılarının kişisel bilgilerini siliyor.](https://www.theverge.com/2021/8/21/22635378/clubhouse-removes-personal-info-user-accounts-afghanistan-taliban-safety) + +[İddialara göre Angry Birds'ün geliştiricisi çocuklar hakkında toplanılan bilgileri üçüncü partilere satıyormuş. Bunun üzerine dava açıldı.](https://abcnews4.com/news/nation-world/lawsuit-filed-against-angry-birds-developer-over-collection-of-childrens-data) + +[Norton ve Avast birleşiyor.](https://www.theverge.com/2021/8/11/22619667/nortonlifelock-avast-merger-deal-anti-virus-cyber-security-software) + +[Facebook, aşı karşıtı kampanya yapan hesapları sildi.](https://www.bbc.com/turkce/haberler-dunya-58167941) + +[Türkiye'ye Starlink resmi olarak gelebilir.](https://www.reddit.com/r/Starlink/comments/pbfpvs/starlink_is_coming_to_turkey_these_are_starlink/) + +[AB, Whatsapp'a 265 milyon avro ceza kesti.](https://www.bloomberght.com/abden-whatsappa-ceza-2286813) + +[Türkiye, Whatsapp'a 1 milyon 950 bin TL para cezası kesti.](https://www.milliyet.com.tr/ekonomi/son-dakika-kvkkdan-whatsappa-1-milyon-950-bin-tllik-ceza-6589825) + +[Twitch boykotu.](https://www.theverge.com/2021/9/2/22654534/streamers-twitch-walkout-viewership-drop) + +[Google android Jellybean desteğini kesiyor.](https://www.gsmarena.com/google_will_stop_updating_play_services_for_devices_running_android_jelly_bean-news-49967.php) + +### Araştırma + +[Zararlı yazılım geliştiricileri yeni dillere yöneliyorlar](https://www.zdnet.com/article/malware-developers-turn-to-exotic-programming-languages-to-thwart-researchers/) + +[İnternete bağlı cihazlar kullanan kapsül otelllerde çok fazla açık var.](https://www.wired.com/story/capsule-hotel-hack-lights-fan-bed/) + +[Bir kişi Honda araçlarını hacklemenin basit olduğunu gösterdi.](https://github.com/HackingIntoYourHeart/Unoriginal-Rice-Patty) + +[Araştırmacılar, yüz tanıma sistemlerinin çok güvenilir olmadığını gösteriyorlar.](https://www.vice.com/en/article/k78ygn/researchers-create-master-faces-to-bypass-facial-recognition) + +[Kindle'da bulunan bir açık cihaza root erişimi veriyor. Bunu düzelten güncelleme yayınlandı.](https://medium.com/technology-hits/protect-your-kindle-now-40e5623e59cf) + +[Şifreler konusunda sadece yetişkinler bilgisiz değil.](https://www.cnet.com/news/passwords-arent-just-a-problem-for-adults/) + +[Yeni Windows 365 Bulut Bilgisayarlardan, Microsoft Azure şifreniz düz yazı olarak sızdırılabiliyor.](https://www.bleepingcomputer.com/news/microsoft/windows-365-exposes-microsoft-azure-credentials-in-plaintext/) + +[Valve'da bulunan bir açık kullanıcıların cüzdanına sınırsız para eklemesine izin veriyor.](https://threatpost.com/valve-bug-unlimited-funds/168710/) + +[Bumble uygulamasında bulunan bir açık kullanıcının lokasyonunu sızdırıyor.](https://robertheaton.com/bumble-vulnerability/) + +### Siyasi + +[Zararlı Pegasus yazılımının Android versiyon açığa çıktı.](https://teddit.net/r/cybersecurity/comments/oskzwt/pegasus_the_notorious_spyware_android_variant/) + +[İsrail hükümeti NSO grup için soruşturma başlattı.](https://www.technologyreview.com/2021/07/28/1030244/israel-investigation-nso-group-pegasus-spyware/) + +[Amerika'da biyometrik verisini vermek istemeyen bir adam işsizlik ödemesini alamadı.](https://edition.cnn.com/2021/07/23/tech/idme-unemployment-facial-recognition/index.html) + +[Brezilya hükümeti siber attaklara cevap ağı oluşturdu.](https://www.zdnet.com/article/brazil-creates-cyberattack-response-network/) + +[Fransa istihbaratı Pegasus yazılımının gazeticilerin telefonuna bulaşmış olduğunu doğruladı.](https://www.theguardian.com/news/2021/aug/02/pegasus-spyware-found-on-journalists-phones-french-intelligence-confirms) + +[iMazing uygulamasıyla Pegasus zararlı yazılımını tespit edebiliyorsunuz.](https://imazing.com/blog/detecting-pegasus-spyware-with-imazing) + +[AB'ye, 10.000 Avronun üzerindeki nakit ödemelerin yasaklanmasının 3 yıl içerisinde gelmesi bekleniyor.](https://www.independent.ie/news/cars-funerals-and-home-improvements-eu-to-crack-down-on-large-cash-payments-40713482.html) + +[Çin'de işletme yapan yabancı şirketlerin yüklemek zorunda olduğu uygulama casus yazılımmış.](https://therecord.media/spyware-features-found-in-chinese-state-benefits-app/) + +[NYPD insanları takip etmek için gizlce 159 milyon dolar para harcamış.](https://www.engadget.com/nypd-surveillance-slush-fund-special-expenses-facial-recognition-stingray-155039463.html) + +[Ödeme hizmet sağlayıcıları IBAN oluşturabilecek.](https://www.cnnturk.com/ekonomi/resmen-aciklandi-merkez-bankasindan-iban-sistemine-yeni-duzenleme) + +### Özgür Yazılım + +[Oltalama saldırısı yüzünden Brave indirmek isteyen kullanıcılar zararlı yazılım indiriyor.](https://arstechnica.com/gadgets/2021/07/with-help-from-google-impersonated-brave-com-website-pushes-malware/) + +[Mozilla VPN'e yeni özellikler geliyor ve bazı kullanıcılar için ücret artıyor.](https://www.zdnet.com/article/mozilla-adds-new-features-to-its-vpn-service-raises-prices-for-some-users/) + +[Signal'da rehberdeki kişilere rastgele resim göndermesine neden olan yazılım hatası düzeltiliyor.](https://www.bleepingcomputer.com/news/security/signal-fixes-bug-that-sent-random-images-to-wrong-contacts/) + +[Element, Matrix'e 30 Milyon dolar bağış yapıyor!](https://matrix.org/blog/2021/07/27/element-raises-30-m-to-boost-matrix) + +[Barinsta'ya Facebook müdahale etti ve uygulamanın gelişimi durdu.](https://github.com/austinhuang0131/austinhuang0131/issues/2) + +[PyPI üzerinden 30 bin defa indirilen zararlı yazılım, geliştiricilerin verilerini çaldı.](https://arstechnica.com/gadgets/2021/07/malicious-pypi-packages-caught-stealing-developer-data-and-injecting-code/) + +[ProtonVPN'e Wireguard geldi.](https://teddit.net/r/ProtonVPN/comments/ox0xuj/wireguard_on_protonvpn_is_here_now_available_on/) + +[Steam, Linux market pazarının %1'e geldiğini gösteriyor.](https://www.phoronix.com/scan.php?page=news_item&px=Steam-Linux-July-2021&__cf_chl_jschl_tk__=pmd_QawOsaSqE2hmPl8BY45cATy_H6tnAml.cwKaEgZ6w_E-1630763235-0-gqNtZGzNAlCjcnBszQY9) + +[Firefox 91 gizli modda HTTPS'i varsayılan olarak aktif hale getirecek.](https://blog.mozilla.org/security/2021/08/10/firefox-91-introduces-https-by-default-in-private-browsing/) + +[Firefox 91'e gelişmiş çerez temizleme özelliği geldi.](https://blog.mozilla.org/security/2021/08/10/firefox-91-introduces-enhanced-cookie-clearing/) + +[Thunderbird 91 yayınlandı.](https://www.thunderbird.net/en-US/thunderbird/91.0/releasenotes/) + +[Element yeni güncellemeyle birlikte sesli mesajları getiriyor.](https://element.io/blog/introducing-voice-messages-and-so-much-more/) + +[Mastodon artık kar amacı gütmeyen bir organizasyon.](https://blog.joinmastodon.org/2021/08/mastodon-now-a-non-profit-organisation/) + +[Brave'de bulunan bir açık v2 tor bağlantılarının kullanıcı dosyalarında loglandığını gösteriyor.](https://sick.codes/sick-2021-109/) + +[Pardus 21 hata ayıklama yarışması.](https://teknofest.org/yarisma-detaylar-62.html) + +### Diğer + +[Airdrop üzerinden replika tabanca fotoğrafı gönderen bir çocuk yüzünden uçuş 3 saat ertelendi.](https://www.schneier.com/blog/archives/2021/07/airdropped-gun-photo-causes-terrorist-scare.html) + +[Oltalama saldırılarını anlamak sandığınızdan güç olabilir.](https://9to5mac.com/2017/04/20/how-to-spot-a-phishing-attempt-fake-apple-site/) + +[archive.org üzerinden indirilen bir dosya zararlı yazılım çıkmış.](https://isc.sans.edu/forums/diary/Malicious+Content+Delivered+Through+archiveorg/27688/) + +[QR kod hırsızları Bitcon ATM'lerine kendi kodlarını yerleştiriyorlar.](https://threatpost.com/qr-code-scammers-bitcoin-atms/168621/) + +[Bounce izleyiciler, tarayıcılarda gelen izleyici önlemlerini aşabiliyor.](https://www.fastcompany.com/90663878/bounce-tracking-privacy-browsers-brave-firefox-safari-edge) + +[Bir kişi Apple teknik servis takliti yaparak 620 bin iCloud fotoğrafı çalmış.](https://www.latimes.com/california/story/2021-08-23/icloud-photo-theft-nude-women) + +[Pegasus açığını insanların parasını çalmak için kullananlar var.](https://www.bleepingcomputer.com/news/security/pegasus-iphone-hacks-used-as-lure-in-extortion-scheme/)