Gizlilik Raporu Ağustos 2021 ---------------------------- ### Veri İhlalleri [Tokyo 2020 Olimpiyatlarında bilet alanların verileri sızmış](https://www.vpnranks.com/blog/tokyo-2020-olympics-hit-by-data-breach/) [Oltalama saldırısı sonucunda bir hastane hackleniyor.](https://www.bleepingcomputer.com/news/security/uc-san-diego-health-discloses-data-breach-after-phishing-attack/) [Kuzey İrlanda aşı pasaport sistemini ver ihlalinden sonra askıya aldı.](https://www.bleepingcomputer.com/news/security/northern-ireland-suspends-vaccine-passport-system-after-data-leak/) [IBM'in araştırmasına göre veri ihlalleri ortalama 4 milyon dolarlık masraf çıkartıyor.](https://www.zdnet.com/article/enterprise-data-breach-cost-reached-record-high-during-covid-19-pandemic/) [EA'den çalınan kodlar sızdırıldı.](https://securityaffairs.co/wordpress/120711/data-breach/ea-stolen-data-leaked.html) [Passwordstate sızdırılan verilerin ardından sessiz. Müşterileri ise bu konuda rahatsız.](https://techcrunch.com/2021/08/04/passwordstate-supply-chain-attack/) [Crytek, ransomware saldırısına uğradığını doğruladı.](https://www.bleepingcomputer.com/news/security/crytek-confirms-egregor-ransomware-attack-customer-data-theft/) [Gigabyte ransomware saldırısına uğradı. Gizli Intel ve AMD dosyalarını sızdırmakla tehdit ediliyorlar.](https://www.canadavpns.com/blog/gigabyte-ransomware-attack-intel-amd-files/) [Forumda 70 milyon AT&T kullanıcısının verisi satışta. AT&T sunucularından veri sızdırıldığını reddediyor.](https://www.bleepingcomputer.com/news/security/atandt-denies-data-breach-after-hacker-auctions-70-million-user-database/) [2 milyon girdisi olan gizli terörist izleme listesi sızdırıldı.](https://www.bleepingcomputer.com/news/security/secret-terrorist-watchlist-with-2-million-records-exposed-online/) [Türkiye, Have I Been Pwned'e katılıyor.](https://www.troyhunt.com/welcoming-the-turkish-government-to-have-i-been-pwned/) [MNG kargonun kurumsal müşterilerine siber saldırı yapılmış.](https://www.bloomberght.com/mng-kargodan-siber-saldiri-hakkinda-ilk-aciklama-geldi-2286508) [subwaysiparis.com hacklenmiş.](https://www.kvkk.gov.tr/Icerik/7039/Kamuoyu-Duyurusu-Veri-Ihlali-Bildirimi-Subway-International-B-V-) [2018-2019 yılına ait 1 milyon kredi kartı forumda sızdı.](https://blog.cyble.com/2021/08/08/one-million-credit-cards-leaked-in-a-cybercrime-forum-for-free/) #### T-Mobile [Almanya GSM Operatörü T-Mobile'ın 54 milyon kullanıcı verisi sızdırıldı. İçerisinde IMEI numalararı ve hassas kullanıcı bilgileri var.](https://www.bleepingcomputer.com/news/security/t-mobile-data-breach-just-got-worse-now-at-54-million-customers/) [T-Mobile yetkilileri hackerın özel araçlar kullandığını açıkladı.](https://www.bloomberg.com/news/articles/2021-08-27/t-mobile-says-hacker-used-special-tools-brute-force-to-get-data) [T-Mobile'ı hackleyen kişi, açığı olan bir router üzerinden hacklemiş.](https://archive.is/tO0ty) [T-Mobile'ın açıklaması.](https://www.t-mobile.com/brand/data-breach-2021) ### Şirket #### Apple CSAM  [Apple, çocuk cinsel istismarını önlemek için fotoğraflarınızı tarayacak.](https://www.apple.com/child-safety/) [Apple ABD dışındaki ülkelerin yasalarına göre bu sistemin gelebileceğini açıkladı.](https://9to5mac.com/2021/08/06/apple-says-any-expansion-of-csam-detection-outside-of-the-us-will-occur-on-a-per-country-basis/) [iCloud fotoğrafların devre dışı olduğu cihazlarda Apple CSAM çalışmayacak.](https://www.imore.com/psa-apple-cant-run-csam-checks-devices-icloud-photos-turned) [EFF, Apple'ın teknolojisinin arka kapı oluşturacağını düşünüyor.](https://www.eff.org/deeplinks/2021/08/apples-plan-think-different-about-encryption-opens-backdoor-your-private-life) [Apple'a açık mektup.](https://appleprivacyletter.com/) [Apple CSAM olayını gelecekte üçüncü parti yazılımlara açabileceğini duyurdu.](https://www.macrumors.com/2021/08/09/apple-child-safety-features-third-party-apps/) [Apple bu teknolojinin devletlerden gelebilecek herhangi bir gözetleme isteğinde kullanılmayacağını söyledi.](https://www.cnbc.com/2021/08/09/apple-will-reject-demands-to-use-csam-system-for-surveillance-.html) [Corelium şirketi, araştırmacılara Apple CSAM iddialarını kontrol etmeleri için para verecek.](https://9to5mac.com/2021/08/17/check-apple-csam-claims/) [Apple araştırmacıların sistemi incelemesine açık olduğunu belirtmesine rağmen bunu yapan bir şirketi dava etti.](https://www.technologyreview.com/2021/08/17/1032113/apple-says-researchers-can-vet-its-child-safety-features-its-suing-a-startup-that-does-just-that/) [Apple'ın NeuralHash algoritması tersine mühendislikle ne yapıldığı bulunmuş.](https://www.schneier.com/blog/archives/2021/08/apples-neuralhash-algorithm-has-been-reverse-engineered.html) [Apple araştırmacılar tarafından bulunan NeuralHash'in son versiyon olmadığını söylüyor.](https://www.vice.com/en/article/wx5yzq/apple-defends-its-anti-child-abuse-imagery-tech-after-claims-of-hash-collisions) [Apple iCloud Mail'i CSAM için taramaya başlamış.](https://9to5mac.com/2021/08/23/apple-scans-icloud-mail-for-csam/) [Apple CSAM teknolojisini erteliyor.](https://www.theverge.com/2021/9/3/22655644/apple-delays-controversial-child-protection-features-csam-privacy) #### Diğer Şirketler [Ukrayna yetkilileri tarafından ele geçirilen VPN sunucularındaki veriler şifrelenmemiş.](https://arstechnica.com/gadgets/2021/07/vpn-servers-seized-by-ukrainian-authorities-werent-encrypted/) [Google “Gizlilik Kutusunu” güncelledi. Üçüncü parti çerezleri 2023 yılında kaldırmayı planlıyorlar.](https://www.theregister.com/2021/07/26/google_privacy_sandbox_roadmap/) [Androidde bulunan yeni zararlı yazılım VNC sunucusu açarak  kullanıcıların şifresini çalıyor.](https://therecord.media/new-android-malware-records-smartphones-via-vnc-to-steal-passwords/) [Apple iPhone ve Macleri etkileyen sıfır gün açığını kapattı.](https://www.bleepingcomputer.com/news/apple/apple-fixes-zero-day-affecting-iphones-and-macs-exploited-in-the-wild/) [Instagram, 16 yaşından küçük kullanıcıların hesaplarını otomatik olarak gizli yapacak.](https://www.mobilemarketingreads.com/instagram-defaults-users-under-16-into-private-accounts/) [Citizen uygulaması New York sokaklarındaki suçları canlı yayın yapanlara para ödüyor.](https://www.inputmag.com/culture/citizen-is-now-paying-new-yorkers-to-livestream-crimes) [Eski eBay müdürü  Natick ailesini stolkadığı için18 ay hapis cezası yiyor](https://www.bostonglobe.com/2021/07/27/metro/former-ebay-supervisor-faces-sentencing-cyberstalking-case-targeting-natick-couple/). [Google kendi işlemcisini yapacak.](https://www.cnbc.com/2021/08/02/pixel-6-will-have-processor-designed-by-google.html) [Sızdırılan bir dokümana göre Google müşterilerinin verilerini kötüye kullanan onlarca çalışanını işten attı.](https://www.vice.com/en/article/g5gk73/google-fired-dozens-for-data-misuse) [Zoom yaptığı kullanıcılarının verilerini satmaktan ve şifreleme konusunda yalan söylemsinden ötürü 86 milyon dolar ceza yedi.](https://www.bbc.com/news/business-58050391) [Google küçük yaştakilerin resimlerini aratmalardan silebilmesine izin verecek.](https://www.howtogeek.com/747136/google-will-let-minors-remove-their-images-from-search/) [Google, lokasyon bilgilerini satan SafeGraph şirketini Google uygulamalarından yasakladı.](https://www.vice.com/en/article/5db4ad/google-bans-safegraph-former-saudi-intelligence) [Facebook, Messenger uygulamasına ses ve görüntülü görüşmeler için uçtan uca şifreleme ekledi.](https://thehackernews.com/2021/08/facebook-adds-end-to-end-encryption-for.html) [Amazon'daki satıcılar negatif yorumları silmesi için müşteriyi rahatsız ediyor.](https://slashdot.org/story/21/08/09/1523219/when-amazon-customers-leave-negative-reviews-some-sellers-hunt-them-down) [Microsoft, PrintNightmare açığını sonunda kapatıyor!](https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-windows-print-spooler-printnightmare-vulnerability/) [Uzaktan kod çalıştırılmasına izin verilen Micorosft Exchange açığı kapatıldı.](https://www.bleepingcomputer.com/news/microsoft/microsoft-exchange-servers-scanned-for-proxyshell-vulnerability-patch-now/) [Snapchat'te snapleriniz silinmiyormuş! Bu uygulama ile eski snapleri geri getirebilirsiniz.](https://github.com/sdushantha/snaprecovery#how-the-recovery-works) [Warener Bros. Deepfake teknolojisini kullanarak yeni filmine ilgi toplamaya çalışıyor.](https://www.protocol.com/newsletters/next-up/warner-bros-deepfake-movie-promo?rebelltitem=1#rebelltitem1) [Netflix, VPN'in önüne geçmek için ev IP adreslerini de yasaklıyor ancak bu durumdan kötü etkilenen insanlar var.](https://torrentfreak.com/netflix-intensifies-vpn-ban-and-targets-residential-ip-addresses-too-210811/) [Google, insan hakları gruplarının isteğini kabul edip Geo-fence raporunu yayınladı.](https://www.stopspying.org/latest-news/2021/8/19/google-agrees-to-civil-rights-groups-demand-for-geofence-warrants-report) [Gmail, kullanıcı tıklamamasına rağmen URL'leri otomatik olarak açıyor.](https://support.google.com/mail/thread/16878288/gmail-is-opening-and-caching-urls-within-emails-without-user-intervention-how-and-why) [Facebook, Afganistan hesaplarının arkadaş listesini saklıyor.](https://www.theverge.com/2021/8/20/22634209/facebook-hides-friends-lists-instagram-safety-afghanistan-taliban-security) [Clubhouse, Afganistan'da yaşayan kullanıcılarının kişisel bilgilerini siliyor.](https://www.theverge.com/2021/8/21/22635378/clubhouse-removes-personal-info-user-accounts-afghanistan-taliban-safety) [İddialara göre Angry Birds'ün geliştiricisi çocuklar hakkında toplanılan bilgileri üçüncü partilere satıyormuş. Bunun üzerine dava açıldı.](https://abcnews4.com/news/nation-world/lawsuit-filed-against-angry-birds-developer-over-collection-of-childrens-data) [Norton ve Avast birleşiyor.](https://www.theverge.com/2021/8/11/22619667/nortonlifelock-avast-merger-deal-anti-virus-cyber-security-software) [Facebook, aşı karşıtı kampanya yapan hesapları sildi.](https://www.bbc.com/turkce/haberler-dunya-58167941) [Türkiye'ye Starlink resmi olarak gelebilir.](https://www.reddit.com/r/Starlink/comments/pbfpvs/starlink_is_coming_to_turkey_these_are_starlink/) [AB, Whatsapp'a 265 milyon avro ceza kesti.](https://www.bloomberght.com/abden-whatsappa-ceza-2286813) [Türkiye, Whatsapp'a 1 milyon 950 bin TL para cezası kesti.](https://www.milliyet.com.tr/ekonomi/son-dakika-kvkkdan-whatsappa-1-milyon-950-bin-tllik-ceza-6589825) [Twitch boykotu.](https://www.theverge.com/2021/9/2/22654534/streamers-twitch-walkout-viewership-drop) [Google android Jellybean desteğini kesiyor.](https://www.gsmarena.com/google_will_stop_updating_play_services_for_devices_running_android_jelly_bean-news-49967.php) ### Araştırma [Zararlı yazılım geliştiricileri yeni dillere yöneliyorlar](https://www.zdnet.com/article/malware-developers-turn-to-exotic-programming-languages-to-thwart-researchers/) [İnternete bağlı cihazlar kullanan kapsül otelllerde çok fazla açık var.](https://www.wired.com/story/capsule-hotel-hack-lights-fan-bed/) [Bir kişi Honda araçlarını hacklemenin basit olduğunu gösterdi.](https://github.com/HackingIntoYourHeart/Unoriginal-Rice-Patty) [Araştırmacılar, yüz tanıma sistemlerinin çok güvenilir olmadığını gösteriyorlar.](https://www.vice.com/en/article/k78ygn/researchers-create-master-faces-to-bypass-facial-recognition) [Kindle'da bulunan bir açık cihaza root erişimi veriyor. Bunu düzelten güncelleme yayınlandı.](https://medium.com/technology-hits/protect-your-kindle-now-40e5623e59cf) [Şifreler konusunda sadece yetişkinler bilgisiz değil.](https://www.cnet.com/news/passwords-arent-just-a-problem-for-adults/) [Yeni Windows 365 Bulut Bilgisayarlardan, Microsoft Azure şifreniz düz yazı olarak sızdırılabiliyor.](https://www.bleepingcomputer.com/news/microsoft/windows-365-exposes-microsoft-azure-credentials-in-plaintext/) [Valve'da bulunan bir açık kullanıcıların cüzdanına sınırsız para eklemesine izin veriyor.](https://threatpost.com/valve-bug-unlimited-funds/168710/) [Bumble uygulamasında bulunan bir açık kullanıcının lokasyonunu sızdırıyor.](https://robertheaton.com/bumble-vulnerability/) ### Siyasi [Zararlı Pegasus yazılımının Android versiyon açığa çıktı.](https://teddit.net/r/cybersecurity/comments/oskzwt/pegasus_the_notorious_spyware_android_variant/) [İsrail hükümeti NSO grup için soruşturma başlattı.](https://www.technologyreview.com/2021/07/28/1030244/israel-investigation-nso-group-pegasus-spyware/) [Amerika'da biyometrik verisini vermek istemeyen bir adam işsizlik ödemesini alamadı.](https://edition.cnn.com/2021/07/23/tech/idme-unemployment-facial-recognition/index.html) [Brezilya hükümeti siber attaklara cevap ağı oluşturdu.](https://www.zdnet.com/article/brazil-creates-cyberattack-response-network/) [Fransa istihbaratı Pegasus yazılımının gazeticilerin telefonuna bulaşmış olduğunu doğruladı.](https://www.theguardian.com/news/2021/aug/02/pegasus-spyware-found-on-journalists-phones-french-intelligence-confirms) [iMazing uygulamasıyla Pegasus zararlı yazılımını tespit edebiliyorsunuz.](https://imazing.com/blog/detecting-pegasus-spyware-with-imazing) [AB'ye, 10.000 Avronun üzerindeki nakit ödemelerin yasaklanmasının 3 yıl içerisinde gelmesi bekleniyor.](https://www.independent.ie/news/cars-funerals-and-home-improvements-eu-to-crack-down-on-large-cash-payments-40713482.html) [Çin'de işletme yapan yabancı şirketlerin yüklemek zorunda olduğu uygulama casus yazılımmış.](https://therecord.media/spyware-features-found-in-chinese-state-benefits-app/) [NYPD insanları takip etmek için gizlce 159 milyon dolar para harcamış.](https://www.engadget.com/nypd-surveillance-slush-fund-special-expenses-facial-recognition-stingray-155039463.html) [Ödeme hizmet sağlayıcıları IBAN oluşturabilecek.](https://www.cnnturk.com/ekonomi/resmen-aciklandi-merkez-bankasindan-iban-sistemine-yeni-duzenleme) ### Özgür Yazılım [Oltalama saldırısı yüzünden Brave indirmek isteyen kullanıcılar zararlı yazılım indiriyor.](https://arstechnica.com/gadgets/2021/07/with-help-from-google-impersonated-brave-com-website-pushes-malware/) [Mozilla VPN'e yeni özellikler geliyor ve bazı kullanıcılar için ücret artıyor.](https://www.zdnet.com/article/mozilla-adds-new-features-to-its-vpn-service-raises-prices-for-some-users/) [Signal'da rehberdeki kişilere rastgele resim göndermesine neden olan yazılım hatası düzeltiliyor.](https://www.bleepingcomputer.com/news/security/signal-fixes-bug-that-sent-random-images-to-wrong-contacts/) [Element, Matrix'e 30 Milyon dolar bağış yapıyor!](https://matrix.org/blog/2021/07/27/element-raises-30-m-to-boost-matrix) [Barinsta'ya Facebook müdahale etti ve uygulamanın gelişimi durdu.](https://github.com/austinhuang0131/austinhuang0131/issues/2) [PyPI üzerinden 30 bin defa indirilen zararlı yazılım, geliştiricilerin verilerini çaldı.](https://arstechnica.com/gadgets/2021/07/malicious-pypi-packages-caught-stealing-developer-data-and-injecting-code/) [ProtonVPN'e Wireguard geldi.](https://teddit.net/r/ProtonVPN/comments/ox0xuj/wireguard_on_protonvpn_is_here_now_available_on/) [Steam, Linux market pazarının %1'e geldiğini gösteriyor.](https://www.phoronix.com/scan.php?page=news_item&px=Steam-Linux-July-2021&__cf_chl_jschl_tk__=pmd_QawOsaSqE2hmPl8BY45cATy_H6tnAml.cwKaEgZ6w_E-1630763235-0-gqNtZGzNAlCjcnBszQY9) [Firefox 91 gizli modda HTTPS'i varsayılan olarak aktif hale getirecek.](https://blog.mozilla.org/security/2021/08/10/firefox-91-introduces-https-by-default-in-private-browsing/) [Firefox 91'e gelişmiş çerez temizleme özelliği geldi.](https://blog.mozilla.org/security/2021/08/10/firefox-91-introduces-enhanced-cookie-clearing/) [Thunderbird 91 yayınlandı.](https://www.thunderbird.net/en-US/thunderbird/91.0/releasenotes/) [Element yeni güncellemeyle birlikte sesli mesajları getiriyor.](https://element.io/blog/introducing-voice-messages-and-so-much-more/) [Mastodon artık kar amacı gütmeyen bir organizasyon.](https://blog.joinmastodon.org/2021/08/mastodon-now-a-non-profit-organisation/) [Brave'de bulunan bir açık v2 tor bağlantılarının kullanıcı dosyalarında loglandığını gösteriyor.](https://sick.codes/sick-2021-109/) [Pardus 21 hata ayıklama yarışması.](https://teknofest.org/yarisma-detaylar-62.html) ### Diğer [Airdrop üzerinden replika tabanca fotoğrafı gönderen bir çocuk yüzünden uçuş 3 saat ertelendi.](https://www.schneier.com/blog/archives/2021/07/airdropped-gun-photo-causes-terrorist-scare.html) [Oltalama saldırılarını anlamak sandığınızdan güç olabilir.](https://9to5mac.com/2017/04/20/how-to-spot-a-phishing-attempt-fake-apple-site/) [archive.org üzerinden indirilen bir dosya zararlı yazılım çıkmış.](https://isc.sans.edu/forums/diary/Malicious+Content+Delivered+Through+archiveorg/27688/) [QR kod hırsızları Bitcon ATM'lerine kendi kodlarını yerleştiriyorlar.](https://threatpost.com/qr-code-scammers-bitcoin-atms/168621/) [Bounce izleyiciler, tarayıcılarda gelen izleyici önlemlerini aşabiliyor.](https://www.fastcompany.com/90663878/bounce-tracking-privacy-browsers-brave-firefox-safari-edge) [Bir kişi Apple teknik servis takliti yaparak 620 bin iCloud fotoğrafı çalmış.](https://www.latimes.com/california/story/2021-08-23/icloud-photo-theft-nude-women) [Pegasus açığını insanların parasını çalmak için kullananlar var.](https://www.bleepingcomputer.com/news/security/pegasus-iphone-hacks-used-as-lure-in-extortion-scheme/)