<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cyberwise | En Gazete</title>
	<atom:link href="https://www.engazete.com.tr/tag/cyberwise/feed" rel="self" type="application/rss+xml" />
	<link>https://www.engazete.com.tr/tag/cyberwise</link>
	<description>Son Dakika Haberleri ve Türkiye Gündemi</description>
	<lastBuildDate>Wed, 26 Jul 2023 11:24:08 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cdn.engazete.com.tr/2025/06/cropped-favv-32x32.webp</url>
	<title>cyberwise | En Gazete</title>
	<link>https://www.engazete.com.tr/tag/cyberwise</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cyberwise OAuth Zafiyetine Karşı Uyardı</title>
		<link>https://www.engazete.com.tr/cyberwise-oauth-zafiyetine-karsi-uyardi-390538</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 26 Jul 2023 11:24:08 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[cyberwise]]></category>
		<category><![CDATA[karşı]]></category>
		<category><![CDATA[oauth]]></category>
		<category><![CDATA[uyardı]]></category>
		<category><![CDATA[zafiyetine]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=390538</guid>

					<description><![CDATA[<p>Siber güvenlik alanında bölgesel lider olan Cyberwise’ın güvenlik uzmanları tam hesap devralmasında ortaya çıkan kritik 'nOAuth' zafiyeti hakkında uyardı.</p>
<p><a href="https://www.engazete.com.tr/cyberwise-oauth-zafiyetine-karsi-uyardi-390538">Cyberwise OAuth Zafiyetine Karşı Uyardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik alanında bölgesel lider olan Cyberwise’ın güvenlik uzmanları tam hesap devralmasında ortaya çıkan kritik &#8216;nOAuth&#8217; zafiyeti hakkında uyardı. Microsoft Azure Active Directory (AD) Açık Yetkilendirme ( OAuth ) sürecindeki bu güvenlik açığı, kullanıcıların hesabın tamamını devralmak için kullanılabiliyor. </strong></p>
<p><strong>Siber güvenliğin bütünsel bir yaklaşımla ele alınması gerektiğini ve sürekli sistem kontrolleri gerçekleştirmenin önemini her fırsatta vurgulayan Cyberwise, sistem açıklarının tespit edilmemesi durumunda önemli bir siber güvenlik riskinin ortaya çıktığını vurguladı. Saldırganların her an yeni yöntemlerle sistemlere girmeye çalıştıklarını ifade eden Cyberwise Siber Savunma Merkezi Birim Müdürü Ozan Ceylan, “Kaliforniya merkezli kimlik ve erişim yönetimi hizmeti Descope tarafından Nisan 2023’te keşfedilen ve </strong>nOAuth adını verilen yeni güvenlik açığı<strong> bize sistem açıklarıyla mücadele ederken bireysel sorumlulukların önemini bir kez daha hatırlattı. Özellikle pek çok kişinin uygulamalara erişimi kolaylaştırmak için hesap doğrulama işlemlerini işlevsiz kılması ve hesaplarını doğrulama olmadan birleştirmesi durumundan faydalanan bu saldırı, kurbanlarının Microsoft hesabı olmasa bile hesapları üzerinde tam kontrole sahip oluyor. Dolayısıyla kullanıcıların hesaplarını birleştirirken ve otomatik girişleri onaylarken bir kez daha düşünmeleri yerinde olacaktır” dedi. </strong></p>
<p><strong>“İlgili güvenlik açığının yanlış yapılandırmadan kaynaklı olduğunu biliyoruz.” diyen Ozan Ceylan nOAuth hatası ile ilgili en etkili çözümün 2FA olacağını aktardı ve ekledi: </strong></p>
<p><strong>“Yanlış yapılandırma, kötü niyetli bir aktörün Azure AD hesabındaki ‘İletişim Bilgileri’ altındaki e-posta özniteliklerini nasıl değiştirebileceği ve bir kurban hesabını ele geçirmek için ‘Microsoft ile oturum aç’ özelliğinden nasıl yararlanabileceği ile ilgili. Saldırıyı gerçekleştirmek için bir saldırganın tek yapması gereken, bir Azure AD yönetici hesabı oluşturup bu hesaba erişmek ve e-posta adreslerini kurbanınkiyle değiştirmek ve güvenlik açığı bulunan bir uygulama veya web sitesinde çoklu oturum açma şemasından yararlanmak. Eklenilen doğrulama bilgisine göre kişisel hesap arasından birebir eşleşme sağlaması kişisel bilgilerin korunmasını sağlayacaktır. İlerleyen aşamada zafiyetle ilgili alınması gereken önlem ise yeni güvenlik uyarılarını veya yamaları yakından takip etmek olacaktır”</strong></p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/cyberwise-oauth-zafiyetine-karsi-uyardi-390538">Cyberwise OAuth Zafiyetine Karşı Uyardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cyberwise AB ve CEMEA Bölgesinde PCI CPP Denetim Hizmeti Sunacak</title>
		<link>https://www.engazete.com.tr/cyberwise-ab-ve-cemea-bolgesinde-pci-cpp-denetim-hizmeti-sunacak-368069</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 19 Apr 2023 12:26:07 +0000</pubDate>
				<category><![CDATA[EKONOMİ]]></category>
		<category><![CDATA[bölgesinde]]></category>
		<category><![CDATA[cemea]]></category>
		<category><![CDATA[cpp]]></category>
		<category><![CDATA[cyberwise]]></category>
		<category><![CDATA[Denetim]]></category>
		<category><![CDATA[hizmeti]]></category>
		<category><![CDATA[pci]]></category>
		<category><![CDATA[sunacak]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=368069</guid>

					<description><![CDATA[<p>PCI Konseyinin CPP (Card Production and Provisioning) programı için denetim hizmeti sunmaya başlayacak olan Cyberwise, kart üretimi ve basımı yapan firmaların denetimini AB ve CEMEA (Orta Avrupa, Orta Doğu ve Afrika) bölgelerinde gerçekleştirecek.</p>
<p><a href="https://www.engazete.com.tr/cyberwise-ab-ve-cemea-bolgesinde-pci-cpp-denetim-hizmeti-sunacak-368069">Cyberwise AB ve CEMEA Bölgesinde PCI CPP Denetim Hizmeti Sunacak</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><em><strong>PCI Konseyinin CPP (Card Production and Provisioning) programı için denetim hizmeti sunmaya başlayacak olan Cyberwise, kart üretimi ve basımı yapan firmaların denetimini AB ve CEMEA (Orta Avrupa, Orta Doğu ve Afrika) bölgelerinde gerçekleştirecek.</strong></em></p>
<p>15 yılı aşkın süredir PCI DSS denetimleri yapan Türkiye’nin lider siber güvenlik şirketi Cyberwise bu alanda hizmetlerine bir yenisini daha ekledi. PCI SSC tarafında Card Production Security Assessor (CPSA) sertifikası alan Cyberwise Nisan 2023 itibariyle AB ve CEMEA (Orta Avrupa, Orta Doğu ve Afrika) bölgelerinde PCI Konseyinin CPP (Card Production and Provisioning) programı için denetim hizmetleri sunmaya başlayacak.</p>
<p>Bu kapsamda mantıksal ve fiziksel olmak üzere iki ayrı standard altında, kart üretim, ön-kişiselleştirme, kişiselleştirme, basım, kart verisi hazırlama, gönderim ve postalama, PIN iletimi, mobil provizyon hizmetlerini sunan kurumlara PCI CPP denetim hizmeti sunularak söz konusu hizmetlerin güvenlik ve gizlilik gereksinimlerine uyumu değerlendirilecek. </p>
<p>Global PCI standartlarına uyumlanmanın gerekli güvenlik ihtiyaçlarının karşılandığından emin olmak için önemli bir rehber olduğunu ifade eden <strong>Cyberwise Denetim Ve Uyumluluk Grup Müdürü Sefa Karabulut </strong>şunları söyledi: “Siber güvenlik alanında bütünsel bir yaklaşımla hizmet veren bir firma olarak, her türlü riski minimize etmenin en önemli yollarından birinin global standartlara uyumlanmak olduğunu biliyoruz. Uzun yıllardır PCI DSS, 3DS ve PIN denetimleri yapan bir firma olarak firmaların uyumluluk süreçlerinde önemli bir destek sunduk. Şimdi CPP denetimleriyle verdiğimiz hizmeti daha kapsamlı olarak sunabileceğiz. Bu durum, şirketlerin tek bir firma ile önemli uyumluluk süreçlerini kolaylıkla tamamlamalarını sağlayacak ve önemli bir avantaj yaratacak” </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/cyberwise-ab-ve-cemea-bolgesinde-pci-cpp-denetim-hizmeti-sunacak-368069">Cyberwise AB ve CEMEA Bölgesinde PCI CPP Denetim Hizmeti Sunacak</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cyberwise Uzmanları Truva Atı Virüslerine Karşı Uyardı</title>
		<link>https://www.engazete.com.tr/cyberwise-uzmanlari-truva-ati-viruslerine-karsi-uyardi-365067</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 11 Apr 2023 08:54:15 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[atı]]></category>
		<category><![CDATA[cyberwise]]></category>
		<category><![CDATA[karşı]]></category>
		<category><![CDATA[truva]]></category>
		<category><![CDATA[uyardı]]></category>
		<category><![CDATA[uzmanları]]></category>
		<category><![CDATA[virüslerine]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=365067</guid>

					<description><![CDATA[<p>Kendisini meşru bir program ya da dosya gibi gösterip sisteme sızan Truva Atı virüsleri işletmeleri zor durumda bırakmaya devam ediyor.</p>
<p><a href="https://www.engazete.com.tr/cyberwise-uzmanlari-truva-ati-viruslerine-karsi-uyardi-365067">Cyberwise Uzmanları Truva Atı Virüslerine Karşı Uyardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Kendisini meşru bir program ya da dosya gibi gösterip sisteme sızan Truva Atı virüsleri işletmeleri zor durumda bırakmaya devam ediyor. Çoğu durumda sisteme sızdıktan sonra uzun süre eylemsiz kalabilen ve en beklenmeyen zamanda saldırmak için bilgi toplayan bu yazılımların özellikle finans ve perakende gibi son kullanıcılara çevirim içi ortamlarda aktif hizmet veren pek çok sektörü hedef aldığı görülüyor. Siber güvenlik alanında bölgesel lider olan Cyberwise’ın güvenlik uzmanları Truva Atı virüslerinin tespitinin zor olduğunun altını çizerek özellikle son dönemde faaliyetlerini artıran Truva Atı virüslerine karşı alınması gereken önlemleri paylaştı.</p>
<p>“Genelde kullanıcının bilmeden sisteme girmesine izin verdiği Truva Atı virüslerinin tespiti kolay olmayabiliyor ve etkileri sonradan ortaya çıkıyor.” diyen Cyberwise Siber Savunma Merkezi Birim Müdürü Ozan Ceylan “Örneğin PlugX’in, güvenlik korumalarını atlatmak ve bir hedef sistemin kontrolünü ele geçirmek amacıyla x64dbg adlı açık kaynaklı bir Windows hata ayıklama aracı kılığına girdiği gözlemlendi. Bu son PlugX varyantı USB aygıtlarına kendisini Windows işletim dosya sisteminden gizleyecek şekilde bulaşıyor ve kullanıcı, USB cihazının virüs bulaştığını veya muhtemelen ağlarından veri sızdırmak için kullanıldığını bilemiyor. Bu ve benzeri zararlı yazılımları hayatımızdan tamamen çıkarmak yüzde 100 mümkün olmasa da riskleri en aza indirmek için alınacak önlemler var.” şeklinde konuştu. Paylaşılan öneriler şöyle:</p>
<p> </p>
<ul>
<li>Öncelikle pek çok işletme için hala en zayıf halka olan çalışanların siber güvenlikle ilgili bilinçlendirilmesi ve bilgi düzeylerinin sürekli güncellenmesi çok önemli. Bu sayede sistemi taklit eden bir e-postanın tespiti kolaylaşır ve virüslü dosyaların açılma oranları da düşürülür. </li>
<li>Bir Truva atını tespit etmek için ayrıntılara biraz daha dikkat etmek gerekir. Örneğin bilgisayarınıza virüs bulaştığını söyleyen uyarılar ve açılır pencereler olması, bilgisayarınızın yavaşlaması ve zaman zaman çökmesi, bazı programların kendi kendine başlaması veya çalışmaması, bilgisayarınızda yüklemediğiniz programların var olması vb. gibi değişiklikler bir Truva Atı virüsü ile karşı karşıya olduğunuzu gösteriyor olabilir. Bu durumda yapılacak ilk şey, cihazın internet bağlantısı hemen kesilerek BT uzmanlarına başvurmak olmalıdır. </li>
<li>Sistemlerin güncel tutulması, sistem ve cihazların düzenli ve sık aralıklarla taranması rutin dışındaki en küçük aktivitelerin zamanında tespit edilmesinde çok önemlidir. Bu nedenle, bunun için yeteri kaynak yoksa mutlaka dışarıdan bir hizmet alınması gerekir.</li>
<li>Cyberwise’ın sunduğu Güvenlik Operasyon Merkezi (SOC) hizmetleri ve Managed Detection &#038; Response (MDR)  with Microsoft Defender gibi hizmetler Truva Atı virüsleri ile birlikte pek çok siber riskin tespit edilmesi ve bertaraf edilmesinde önemli avantajlar sunar. Bu hizmetleri kullanarak işletmenin siber dayanıklığını artırabilirsiniz. </li>
</ul>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/cyberwise-uzmanlari-truva-ati-viruslerine-karsi-uyardi-365067">Cyberwise Uzmanları Truva Atı Virüslerine Karşı Uyardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
