Files
Youtube/gizlilikraporu/gizlilik-raporu-10.md
T

227 lines
18 KiB
Markdown
Raw Blame History

This file contains invisible Unicode characters
This file contains invisible Unicode characters that are indistinguishable to humans but may be processed differently by a computer. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
Gizlilik Raporu Ağustos 2021
----------------------------
### Veri İhlalleri
[Tokyo 2020 Olimpiyatlarında bilet alanların verileri sızmış](https://www.vpnranks.com/blog/tokyo-2020-olympics-hit-by-data-breach/)
[Oltalama saldırısı sonucunda bir hastane hackleniyor.](https://www.bleepingcomputer.com/news/security/uc-san-diego-health-discloses-data-breach-after-phishing-attack/)
[Kuzey İrlanda aşı pasaport sistemini ver ihlalinden sonra askıya aldı.](https://www.bleepingcomputer.com/news/security/northern-ireland-suspends-vaccine-passport-system-after-data-leak/)
[IBM'in araştırmasına göre veri ihlalleri ortalama 4 milyon dolarlık masraf çıkartıyor.](https://www.zdnet.com/article/enterprise-data-breach-cost-reached-record-high-during-covid-19-pandemic/)
[EA'den çalınan kodlar sızdırıldı.](https://securityaffairs.co/wordpress/120711/data-breach/ea-stolen-data-leaked.html)
[Passwordstate sızdırılan verilerin ardından sessiz. Müşterileri ise bu konuda rahatsız.](https://techcrunch.com/2021/08/04/passwordstate-supply-chain-attack/)
[Crytek, ransomware saldırısına uğradığını doğruladı.](https://www.bleepingcomputer.com/news/security/crytek-confirms-egregor-ransomware-attack-customer-data-theft/)
[Gigabyte ransomware saldırısına uğradı. Gizli Intel ve AMD dosyalarını sızdırmakla tehdit ediliyorlar.](https://www.canadavpns.com/blog/gigabyte-ransomware-attack-intel-amd-files/)
[Forumda 70 milyon AT&T kullanıcısının verisi satışta. AT&T sunucularından veri sızdırıldığını reddediyor.](https://www.bleepingcomputer.com/news/security/atandt-denies-data-breach-after-hacker-auctions-70-million-user-database/)
[2 milyon girdisi olan gizli terörist izleme listesi sızdırıldı.](https://www.bleepingcomputer.com/news/security/secret-terrorist-watchlist-with-2-million-records-exposed-online/)
[Türkiye, Have I Been Pwned'e katılıyor.](https://www.troyhunt.com/welcoming-the-turkish-government-to-have-i-been-pwned/)
[MNG kargonun kurumsal müşterilerine siber saldırı yapılmış.](https://www.bloomberght.com/mng-kargodan-siber-saldiri-hakkinda-ilk-aciklama-geldi-2286508)
[subwaysiparis.com hacklenmiş.](https://www.kvkk.gov.tr/Icerik/7039/Kamuoyu-Duyurusu-Veri-Ihlali-Bildirimi-Subway-International-B-V-)
[2018-2019 yılına ait 1 milyon kredi kartı forumda sızdı.](https://blog.cyble.com/2021/08/08/one-million-credit-cards-leaked-in-a-cybercrime-forum-for-free/)
#### T-Mobile
[Almanya GSM Operatörü T-Mobile'ın 54 milyon kullanıcı verisi sızdırıldı. İçerisinde IMEI numalararı ve hassas kullanıcı bilgileri var.](https://www.bleepingcomputer.com/news/security/t-mobile-data-breach-just-got-worse-now-at-54-million-customers/)
[T-Mobile yetkilileri hackerın özel araçlar kullandığını açıkladı.](https://www.bloomberg.com/news/articles/2021-08-27/t-mobile-says-hacker-used-special-tools-brute-force-to-get-data)
[T-Mobile'ı hackleyen kişi, açığı olan bir router üzerinden hacklemiş.](https://archive.is/tO0ty)
[T-Mobile'ın açıklaması.](https://www.t-mobile.com/brand/data-breach-2021)
### Şirket
#### Apple CSAM 
[Apple, çocuk cinsel istismarını önlemek için fotoğraflarınızı tarayacak.](https://www.apple.com/child-safety/)
[Apple ABD dışındaki ülkelerin yasalarına göre bu sistemin gelebileceğini açıkladı.](https://9to5mac.com/2021/08/06/apple-says-any-expansion-of-csam-detection-outside-of-the-us-will-occur-on-a-per-country-basis/)
[iCloud fotoğrafların devre dışı olduğu cihazlarda Apple CSAM çalışmayacak.](https://www.imore.com/psa-apple-cant-run-csam-checks-devices-icloud-photos-turned)
[EFF, Apple'ın teknolojisinin arka kapı oluşturacağını düşünüyor.](https://www.eff.org/deeplinks/2021/08/apples-plan-think-different-about-encryption-opens-backdoor-your-private-life)
[Apple'a açık mektup.](https://appleprivacyletter.com/)
[Apple CSAM olayını gelecekte üçüncü parti yazılımlara açabileceğini duyurdu.](https://www.macrumors.com/2021/08/09/apple-child-safety-features-third-party-apps/)
[Apple bu teknolojinin devletlerden gelebilecek herhangi bir gözetleme isteğinde kullanılmayacağını söyledi.](https://www.cnbc.com/2021/08/09/apple-will-reject-demands-to-use-csam-system-for-surveillance-.html)
[Corelium şirketi, araştırmacılara Apple CSAM iddialarını kontrol etmeleri için para verecek.](https://9to5mac.com/2021/08/17/check-apple-csam-claims/)
[Apple araştırmacıların sistemi incelemesine açık olduğunu belirtmesine rağmen bunu yapan bir şirketi dava etti.](https://www.technologyreview.com/2021/08/17/1032113/apple-says-researchers-can-vet-its-child-safety-features-its-suing-a-startup-that-does-just-that/)
[Apple'ın NeuralHash algoritması tersine mühendislikle ne yapıldığı bulunmuş.](https://www.schneier.com/blog/archives/2021/08/apples-neuralhash-algorithm-has-been-reverse-engineered.html)
[Apple araştırmacılar tarafından bulunan NeuralHash'in son versiyon olmadığını söylüyor.](https://www.vice.com/en/article/wx5yzq/apple-defends-its-anti-child-abuse-imagery-tech-after-claims-of-hash-collisions)
[Apple iCloud Mail'i CSAM için taramaya başlamış.](https://9to5mac.com/2021/08/23/apple-scans-icloud-mail-for-csam/)
[Apple CSAM teknolojisini erteliyor.](https://www.theverge.com/2021/9/3/22655644/apple-delays-controversial-child-protection-features-csam-privacy)
#### Diğer Şirketler
[Ukrayna yetkilileri tarafından ele geçirilen VPN sunucularındaki veriler şifrelenmemiş.](https://arstechnica.com/gadgets/2021/07/vpn-servers-seized-by-ukrainian-authorities-werent-encrypted/)
[Google “Gizlilik Kutusunu” güncelledi. Üçüncü parti çerezleri 2023 yılında kaldırmayı planlıyorlar.](https://www.theregister.com/2021/07/26/google_privacy_sandbox_roadmap/)
[Androidde bulunan yeni zararlı yazılım VNC sunucusu açarak  kullanıcıların şifresini çalıyor.](https://therecord.media/new-android-malware-records-smartphones-via-vnc-to-steal-passwords/)
[Apple iPhone ve Macleri etkileyen sıfır gün açığını kapattı.](https://www.bleepingcomputer.com/news/apple/apple-fixes-zero-day-affecting-iphones-and-macs-exploited-in-the-wild/)
[Instagram, 16 yaşından küçük kullanıcıların hesaplarını otomatik olarak gizli yapacak.](https://www.mobilemarketingreads.com/instagram-defaults-users-under-16-into-private-accounts/)
[Citizen uygulaması New York sokaklarındaki suçları canlı yayın yapanlara para ödüyor.](https://www.inputmag.com/culture/citizen-is-now-paying-new-yorkers-to-livestream-crimes)
[Eski eBay müdürü  Natick ailesini stolkadığı için18 ay hapis cezası yiyor](https://www.bostonglobe.com/2021/07/27/metro/former-ebay-supervisor-faces-sentencing-cyberstalking-case-targeting-natick-couple/).
[Google kendi işlemcisini yapacak.](https://www.cnbc.com/2021/08/02/pixel-6-will-have-processor-designed-by-google.html)
[Sızdırılan bir dokümana göre Google müşterilerinin verilerini kötüye kullanan onlarca çalışanını işten attı.](https://www.vice.com/en/article/g5gk73/google-fired-dozens-for-data-misuse)
[Zoom yaptığı kullanıcılarının verilerini satmaktan ve şifreleme konusunda yalan söylemsinden ötürü 86 milyon dolar ceza yedi.](https://www.bbc.com/news/business-58050391)
[Google küçük yaştakilerin resimlerini aratmalardan silebilmesine izin verecek.](https://www.howtogeek.com/747136/google-will-let-minors-remove-their-images-from-search/)
[Google, lokasyon bilgilerini satan SafeGraph şirketini Google uygulamalarından yasakladı.](https://www.vice.com/en/article/5db4ad/google-bans-safegraph-former-saudi-intelligence)
[Facebook, Messenger uygulamasına ses ve görüntülü görüşmeler için uçtan uca şifreleme ekledi.](https://thehackernews.com/2021/08/facebook-adds-end-to-end-encryption-for.html)
[Amazon'daki satıcılar negatif yorumları silmesi için müşteriyi rahatsız ediyor.](https://slashdot.org/story/21/08/09/1523219/when-amazon-customers-leave-negative-reviews-some-sellers-hunt-them-down)
[Microsoft, PrintNightmare açığını sonunda kapatıyor!](https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-windows-print-spooler-printnightmare-vulnerability/)
[Uzaktan kod çalıştırılmasına izin verilen Micorosft Exchange açığı kapatıldı.](https://www.bleepingcomputer.com/news/microsoft/microsoft-exchange-servers-scanned-for-proxyshell-vulnerability-patch-now/)
[Snapchat'te snapleriniz silinmiyormuş! Bu uygulama ile eski snapleri geri getirebilirsiniz.](https://github.com/sdushantha/snaprecovery#how-the-recovery-works)
[Warener Bros. Deepfake teknolojisini kullanarak yeni filmine ilgi toplamaya çalışıyor.](https://www.protocol.com/newsletters/next-up/warner-bros-deepfake-movie-promo?rebelltitem=1#rebelltitem1)
[Netflix, VPN'in önüne geçmek için ev IP adreslerini de yasaklıyor ancak bu durumdan kötü etkilenen insanlar var.](https://torrentfreak.com/netflix-intensifies-vpn-ban-and-targets-residential-ip-addresses-too-210811/)
[Google, insan hakları gruplarının isteğini kabul edip Geo-fence raporunu yayınladı.](https://www.stopspying.org/latest-news/2021/8/19/google-agrees-to-civil-rights-groups-demand-for-geofence-warrants-report)
[Gmail, kullanıcı tıklamamasına rağmen URL'leri otomatik olarak açıyor.](https://support.google.com/mail/thread/16878288/gmail-is-opening-and-caching-urls-within-emails-without-user-intervention-how-and-why)
[Facebook, Afganistan hesaplarının arkadaş listesini saklıyor.](https://www.theverge.com/2021/8/20/22634209/facebook-hides-friends-lists-instagram-safety-afghanistan-taliban-security)
[Clubhouse, Afganistan'da yaşayan kullanıcılarının kişisel bilgilerini siliyor.](https://www.theverge.com/2021/8/21/22635378/clubhouse-removes-personal-info-user-accounts-afghanistan-taliban-safety)
[İddialara göre Angry Birds'ün geliştiricisi çocuklar hakkında toplanılan bilgileri üçüncü partilere satıyormuş. Bunun üzerine dava açıldı.](https://abcnews4.com/news/nation-world/lawsuit-filed-against-angry-birds-developer-over-collection-of-childrens-data)
[Norton ve Avast birleşiyor.](https://www.theverge.com/2021/8/11/22619667/nortonlifelock-avast-merger-deal-anti-virus-cyber-security-software)
[Facebook, aşı karşıtı kampanya yapan hesapları sildi.](https://www.bbc.com/turkce/haberler-dunya-58167941)
[Türkiye'ye Starlink resmi olarak gelebilir.](https://www.reddit.com/r/Starlink/comments/pbfpvs/starlink_is_coming_to_turkey_these_are_starlink/)
[AB, Whatsapp'a 265 milyon avro ceza kesti.](https://www.bloomberght.com/abden-whatsappa-ceza-2286813)
[Türkiye, Whatsapp'a 1 milyon 950 bin TL para cezası kesti.](https://www.milliyet.com.tr/ekonomi/son-dakika-kvkkdan-whatsappa-1-milyon-950-bin-tllik-ceza-6589825)
[Twitch boykotu.](https://www.theverge.com/2021/9/2/22654534/streamers-twitch-walkout-viewership-drop)
[Google android Jellybean desteğini kesiyor.](https://www.gsmarena.com/google_will_stop_updating_play_services_for_devices_running_android_jelly_bean-news-49967.php)
### Araştırma
[Zararlı yazılım geliştiricileri yeni dillere yöneliyorlar](https://www.zdnet.com/article/malware-developers-turn-to-exotic-programming-languages-to-thwart-researchers/)
[İnternete bağlı cihazlar kullanan kapsül otelllerde çok fazla açık var.](https://www.wired.com/story/capsule-hotel-hack-lights-fan-bed/)
[Bir kişi Honda araçlarını hacklemenin basit olduğunu gösterdi.](https://github.com/HackingIntoYourHeart/Unoriginal-Rice-Patty)
[Araştırmacılar, yüz tanıma sistemlerinin çok güvenilir olmadığını gösteriyorlar.](https://www.vice.com/en/article/k78ygn/researchers-create-master-faces-to-bypass-facial-recognition)
[Kindle'da bulunan bir açık cihaza root erişimi veriyor. Bunu düzelten güncelleme yayınlandı.](https://medium.com/technology-hits/protect-your-kindle-now-40e5623e59cf)
[Şifreler konusunda sadece yetişkinler bilgisiz değil.](https://www.cnet.com/news/passwords-arent-just-a-problem-for-adults/)
[Yeni Windows 365 Bulut Bilgisayarlardan, Microsoft Azure şifreniz düz yazı olarak sızdırılabiliyor.](https://www.bleepingcomputer.com/news/microsoft/windows-365-exposes-microsoft-azure-credentials-in-plaintext/)
[Valve'da bulunan bir açık kullanıcıların cüzdanına sınırsız para eklemesine izin veriyor.](https://threatpost.com/valve-bug-unlimited-funds/168710/)
[Bumble uygulamasında bulunan bir açık kullanıcının lokasyonunu sızdırıyor.](https://robertheaton.com/bumble-vulnerability/)
### Siyasi
[Zararlı Pegasus yazılımının Android versiyon açığa çıktı.](https://teddit.net/r/cybersecurity/comments/oskzwt/pegasus_the_notorious_spyware_android_variant/)
[İsrail hükümeti NSO grup için soruşturma başlattı.](https://www.technologyreview.com/2021/07/28/1030244/israel-investigation-nso-group-pegasus-spyware/)
[Amerika'da biyometrik verisini vermek istemeyen bir adam işsizlik ödemesini alamadı.](https://edition.cnn.com/2021/07/23/tech/idme-unemployment-facial-recognition/index.html)
[Brezilya hükümeti siber attaklara cevap ağı oluşturdu.](https://www.zdnet.com/article/brazil-creates-cyberattack-response-network/)
[Fransa istihbaratı Pegasus yazılımının gazeticilerin telefonuna bulaşmış olduğunu doğruladı.](https://www.theguardian.com/news/2021/aug/02/pegasus-spyware-found-on-journalists-phones-french-intelligence-confirms)
[iMazing uygulamasıyla Pegasus zararlı yazılımını tespit edebiliyorsunuz.](https://imazing.com/blog/detecting-pegasus-spyware-with-imazing)
[AB'ye, 10.000 Avronun üzerindeki nakit ödemelerin yasaklanmasının 3 yıl içerisinde gelmesi bekleniyor.](https://www.independent.ie/news/cars-funerals-and-home-improvements-eu-to-crack-down-on-large-cash-payments-40713482.html)
[Çin'de işletme yapan yabancı şirketlerin yüklemek zorunda olduğu uygulama casus yazılımmış.](https://therecord.media/spyware-features-found-in-chinese-state-benefits-app/)
[NYPD insanları takip etmek için gizlce 159 milyon dolar para harcamış.](https://www.engadget.com/nypd-surveillance-slush-fund-special-expenses-facial-recognition-stingray-155039463.html)
[Ödeme hizmet sağlayıcıları IBAN oluşturabilecek.](https://www.cnnturk.com/ekonomi/resmen-aciklandi-merkez-bankasindan-iban-sistemine-yeni-duzenleme)
### Özgür Yazılım
[Oltalama saldırısı yüzünden Brave indirmek isteyen kullanıcılar zararlı yazılım indiriyor.](https://arstechnica.com/gadgets/2021/07/with-help-from-google-impersonated-brave-com-website-pushes-malware/)
[Mozilla VPN'e yeni özellikler geliyor ve bazı kullanıcılar için ücret artıyor.](https://www.zdnet.com/article/mozilla-adds-new-features-to-its-vpn-service-raises-prices-for-some-users/)
[Signal'da rehberdeki kişilere rastgele resim göndermesine neden olan yazılım hatası düzeltiliyor.](https://www.bleepingcomputer.com/news/security/signal-fixes-bug-that-sent-random-images-to-wrong-contacts/)
[Element, Matrix'e 30 Milyon dolar bağış yapıyor!](https://matrix.org/blog/2021/07/27/element-raises-30-m-to-boost-matrix)
[Barinsta'ya Facebook müdahale etti ve uygulamanın gelişimi durdu.](https://github.com/austinhuang0131/austinhuang0131/issues/2)
[PyPI üzerinden 30 bin defa indirilen zararlı yazılım, geliştiricilerin verilerini çaldı.](https://arstechnica.com/gadgets/2021/07/malicious-pypi-packages-caught-stealing-developer-data-and-injecting-code/)
[ProtonVPN'e Wireguard geldi.](https://teddit.net/r/ProtonVPN/comments/ox0xuj/wireguard_on_protonvpn_is_here_now_available_on/)
[Steam, Linux market pazarının %1'e geldiğini gösteriyor.](https://www.phoronix.com/scan.php?page=news_item&px=Steam-Linux-July-2021&__cf_chl_jschl_tk__=pmd_QawOsaSqE2hmPl8BY45cATy_H6tnAml.cwKaEgZ6w_E-1630763235-0-gqNtZGzNAlCjcnBszQY9)
[Firefox 91 gizli modda HTTPS'i varsayılan olarak aktif hale getirecek.](https://blog.mozilla.org/security/2021/08/10/firefox-91-introduces-https-by-default-in-private-browsing/)
[Firefox 91'e gelişmiş çerez temizleme özelliği geldi.](https://blog.mozilla.org/security/2021/08/10/firefox-91-introduces-enhanced-cookie-clearing/)
[Thunderbird 91 yayınlandı.](https://www.thunderbird.net/en-US/thunderbird/91.0/releasenotes/)
[Element yeni güncellemeyle birlikte sesli mesajları getiriyor.](https://element.io/blog/introducing-voice-messages-and-so-much-more/)
[Mastodon artık kar amacı gütmeyen bir organizasyon.](https://blog.joinmastodon.org/2021/08/mastodon-now-a-non-profit-organisation/)
[Brave'de bulunan bir açık v2 tor bağlantılarının kullanıcı dosyalarında loglandığını gösteriyor.](https://sick.codes/sick-2021-109/)
[Pardus 21 hata ayıklama yarışması.](https://teknofest.org/yarisma-detaylar-62.html)
### Diğer
[Airdrop üzerinden replika tabanca fotoğrafı gönderen bir çocuk yüzünden uçuş 3 saat ertelendi.](https://www.schneier.com/blog/archives/2021/07/airdropped-gun-photo-causes-terrorist-scare.html)
[Oltalama saldırılarını anlamak sandığınızdan güç olabilir.](https://9to5mac.com/2017/04/20/how-to-spot-a-phishing-attempt-fake-apple-site/)
[archive.org üzerinden indirilen bir dosya zararlı yazılım çıkmış.](https://isc.sans.edu/forums/diary/Malicious+Content+Delivered+Through+archiveorg/27688/)
[QR kod hırsızları Bitcon ATM'lerine kendi kodlarını yerleştiriyorlar.](https://threatpost.com/qr-code-scammers-bitcoin-atms/168621/)
[Bounce izleyiciler, tarayıcılarda gelen izleyici önlemlerini aşabiliyor.](https://www.fastcompany.com/90663878/bounce-tracking-privacy-browsers-brave-firefox-safari-edge)
[Bir kişi Apple teknik servis takliti yaparak 620 bin iCloud fotoğrafı çalmış.](https://www.latimes.com/california/story/2021-08-23/icloud-photo-theft-nude-women)
[Pegasus açığını insanların parasını çalmak için kullananlar var.](https://www.bleepingcomputer.com/news/security/pegasus-iphone-hacks-used-as-lure-in-extortion-scheme/)