<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>yazılımları | En Gazete</title>
	<atom:link href="https://www.engazete.com.tr/tag/yazilimlari/feed" rel="self" type="application/rss+xml" />
	<link>https://www.engazete.com.tr/tag/yazilimlari</link>
	<description>Son Dakika Haberleri ve Türkiye Gündemi</description>
	<lastBuildDate>Fri, 10 Oct 2025 09:00:06 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cdn.engazete.com.tr/2025/06/cropped-favv-32x32.webp</url>
	<title>yazılımları | En Gazete</title>
	<link>https://www.engazete.com.tr/tag/yazilimlari</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Siber casusluk ve fidye yazılımları üretimi felce uğratıyor</title>
		<link>https://www.engazete.com.tr/siber-casusluk-ve-fidye-yazilimlari-uretimi-felce-ugratiyor-583025</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 10 Oct 2025 09:00:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[casusluk]]></category>
		<category><![CDATA[felce]]></category>
		<category><![CDATA[fidye]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hızlı]]></category>
		<category><![CDATA[İhlal]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[operasyon]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[şirket]]></category>
		<category><![CDATA[süre]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[uğratıyor]]></category>
		<category><![CDATA[üretimi]]></category>
		<category><![CDATA[yazılım]]></category>
		<category><![CDATA[yazılımları]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=583025</guid>

					<description><![CDATA[<p>Üretim sektörü, birden fazla riski aynı anda yönetmek zorunda olan hassas iş alanlarından birisi konumunda. Kesinti sürelerine karşı toleransı son derece düşük olan bu sektör, karmaşık ve geniş tedarik zincirlerinin merkezinde yer alıyor.</p>
<p><a href="https://www.engazete.com.tr/siber-casusluk-ve-fidye-yazilimlari-uretimi-felce-ugratiyor-583025">Siber casusluk ve fidye yazılımları üretimi felce uğratıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Üretim sektörü, birden fazla riski aynı anda yönetmek zorunda olan hassas iş alanlarından birisi konumunda. Kesinti sürelerine karşı toleransı son derece düşük olan bu sektör, karmaşık ve geniş tedarik zincirlerinin merkezinde yer alıyor. Rekabet avantajı ise çoğunlukla tescilli tasarımlar ve ticari sırlar gibi yüksek değerli fikri mülkiyetlere dayanıyor. Bu özellikler, üretim şirketlerini siber suçlular için cazip hedefler hâline getiriyor. </strong></p>
<p><strong>Siber güvenlik şirketi ESET, üretim sektöründeki kurumları, bu alanda görev yapan BT ve güvenlik liderlerini artan tehditler konusunda uyararak siber güvenlik önlemlerinin nasıl güçlendirilebileceğine yönelik stratejik önerilerini paylaştı.</strong></p>
<p>Siber  saldırılar giderek daha karmaşık, sofistike ve acımasız hâle geldi. Tehdit aktörleri genellikle teknik istismarları sosyal mühendislik ve kimlik bilgisi hırsızlığı ile birleştirir ve saldırıdan önce uzun süre tespit edilmeden kalarak istihbarat toplar ve sistemleri haritalandırır. Son yıllarda meydana gelen bir dizi yüksek profilli fidye yazılımı ihlali, risklerin yüksek olduğunu doğruluyor. Dijital şantajcılar, üretim sektörünü hedeflerine almış durumda. IBM tarafından paylaşılan verilere göre, üretim sektörü geçen yıl dünya çapında en çok hedef alınan sektör oldu. </p>
<p>Eski teknolojiler,  endüstriyel kontrol sistemleri ve robotik gibi bağlı operasyonel teknolojiler birçok imalatçının saldırı yüzeyini genişletti. Halka açık uygulamalar, geçerli hesaplar ve harici uzaktan hizmetlerin istismar edilmesi, en yaygın ilk erişim vektörleri oldu. Sunucu erişimi (%16) ve kötü amaçlı yazılım-fidye yazılımı (%16) en sık gözlemlenen eylemlerdi, bu da saldırganların ana hedeflerinin operasyonel kesinti ve finansal şantaj olduğunu gösteriyor. Gasp, veri hırsızlığı, kimlik bilgisi hırsızlığı ve itibar kaybı, ihlal edilen üreticiler için en büyük etkilerdi.</p>
<p>Verizon, sektördeki doğrulanmış ihlallerin 2025 yılında yıllık yüzde 89 arttığını ve 1.000&#8217;den az çalışanı olan KOBİ&#8217;lerin ihlal edilen kuruluşların yüzde 90&#8217;ından fazlasını oluşturduğunu belirtiyor. İhlallerin beşte birinin casuslukla ilgili nedenlerden kaynaklandığını ortaya koyuyor; bu oran bir önceki yıl sadece %3 idi.  Hassas planlar, raporlar ve e-postalar en sık çalınan veri türü oldu ve bu da IP&#8217;ye yönelik riskin basit bir şantajın ötesine geçtiğini gösteriyor. Bununla birlikte, üretim sektöründeki ihlallerde kötü amaçlı yazılımların varlığı, fidye yazılımları ve en yaygın tehdit modeli olarak &#8220;Sistem İhlali&#8221;nin tercih edilmesi nedeniyle bu dönemde yüzde 50&#8217;den yüzde 66&#8217;ya yükselmiştir. Bu, hedeflerine ulaşmak için &#8220;kötü amaçlı yazılım veya hackleme&#8221;yi kullanan karmaşık saldırıları ifade ediyor.</p>
<p>ESET Research, WinRAR’da iş başvuru belgeleri kisvesi altında yaygın olarak kullanılan bir sıfırıncı gün güvenlik açığı keşfetti; silah hâline getirilmiş arşivler, hedeflerini ele geçirmek için yol geçişi kusurunu kullanıyordu. ESET tarafından tespit edilen son kampanya, üreticilerin yanı sıra diğer sektörlerdeki şirketleri de hedef alındığını ortaya koyuyor. Bu kampanya, fırsatçı kampanyalar ve casusluk faaliyetlerini birleştiren RomCom grubuna atfedilmiştir. WinRAR&#8217;daki sıfır gün güvenlik açığını kullanarak hassas bilgileri gizlice çalmış ve bu sektörü hedef alan bazı tehdit aktörlerinin sofistike olduğunu ortaya koymuştur. </p>
<p><strong>Siber güvenlik için atılması gereken adımlar </strong></p>
<p>İlk adım, çok faktörlü kimlik doğrulama (MFA), hızlı yama uygulama ve veri şifreleme gibi en iyi uygulamalarla dayanıklılık oluşturmak olmalıdır. Bu, ilk erişimi engellemenin ve mümkün olduğunda yanal hareketi önlemenin anahtarıdır. Ancak bu, sihirli bir çözüm değildir. Üreticiler ayrıca e-posta, bulut, sunucu, ağ ve diğer ortamlarında sürekli tespit ve müdahaleye yatırım yapmalıdır. Yeterli bütçeye sahip büyük bir işletmeyseniz bunu XDR araçlarıyla bir güvenlik operasyon merkezi (SOC) içinde çalışan şirket içi güvenlik operasyonları (SecOps) ekibi aracılığıyla yapabilirsiniz. Ancak çoğu işletme, özellikle 1.000&#8217;den az çalışanı olan ve saldırıya uğrayan üreticilerin yüzde 90&#8217;ı için daha mantıklı seçenek uzman bir yönetilen tespit ve müdahale (MDR) sağlayıcısına dış kaynak kullanımı olabilir. İyi seçilmiş bir MDR sağlayıcısı, bunları şirket içinde oluşturmaktan daha hızlı ve daha uygun maliyetli bir şekilde bir dizi yetenek sunabilir. Bunlar arasında şunlar yer alır:</p>
<ul>
<li>Uzman bir ekip tarafından 7/24/365 tehdit izleme,</li>
<li>SOC personelini istihdam etmek ve sürdürmek için gereken yüksek sermaye ve işletme giderlerine kıyasla daha düşük maliyet,</li>
<li>En sofistike tehditleri bulmak için uzman tehdit avcılığı,</li>
<li>Finansal, itibar ve uyum risklerini en aza indirmek için tehditlerin hızlı tespiti, yanıtlanması ve kontrol altına alınması,</li>
<li>Saldırıdan sonra bile kuruluşun üretime devam etmesini sağlayarak finansal ve operasyonel dayanıklılığın artırılması,</li>
<li>Gelecekte benzer saldırılara karşı dayanıklılık oluşturmak için ortaya çıkan içgörüler.</li>
</ul>
<p>7/24 kapsama, tehdit avcılığı ve adli tıp becerilerine sahip olgun bir SOC oluşturmak genellikle yıllar sürer ve önemli yatırımlar gerektirir, oysa MDR sağlayıcıları hızlı bir şekilde yerleşik bir yığın ve deneyimli bir ekip sunar. Şirket içi bir SOC&#8217;un CapEx/OpEx giderleri ve birleşik ortamları izlemek için gereken özel güvenlik uzmanlığı, özellikle KOBİ&#8217;ler için genellikle çok yüksektir. Ayrıca MDR kılavuzları, üretim için kritik bir ölçüt olan üretim kesinti süresini en aza indirgemeyi amaçlayan kontrol altına alma ve hızlı kurtarma işlemlerine vurgu yapar. Birçok üretici için MDR, operasyonel dayanıklılık için en hızlı ve en uygun maliyetli yolu sunar.</p>
<p><strong>Üretim için saniyeler önemlidir</strong></p>
<p>İster IP&#8217;nizi ister müşteri verilerinizi hedefliyor ister sadece şantaj amacıyla maksimum kesintiye neden olmak istiyor olsunlar, tehdit aktörleri saldırdığında onları bulmak ve kontrol altına almak için yarış başlar. MDR, olay müdahale planlarını uygulamaya koymak için ihtiyacınız olan erken uyarıyı sağlamak üzere bu süreci hızlandırabilir. Uç noktalar, ağ ve bulut ortamlarında sağladığı sürekli izleme ve farkındalık, siber güvenliğe yönelik en iyi uygulama olan Sıfır Güven yaklaşımıyla da mükemmel bir uyum içindedir. İnsan uzmanlığının en iyisi ile ileri teknolojiyi bir araya getiren MDR, sadece işletmeniz için değil, genişletilmiş tedarik zincirinizin güvenliğini sağlamak için de anahtar rol oynayabilir.</p>
<p> </p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/siber-casusluk-ve-fidye-yazilimlari-uretimi-felce-ugratiyor-583025">Siber casusluk ve fidye yazılımları üretimi felce uğratıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Her kullanıcının ortak derdi reklam yazılımları</title>
		<link>https://www.engazete.com.tr/her-kullanicinin-ortak-derdi-reklam-yazilimlari-564653</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 19 Aug 2025 08:03:19 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[derdi]]></category>
		<category><![CDATA[her]]></category>
		<category><![CDATA[kullanıcının]]></category>
		<category><![CDATA[ortak]]></category>
		<category><![CDATA[reklam]]></category>
		<category><![CDATA[yazılımları]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=564653</guid>

					<description><![CDATA[<p>Siber güvenlik şirketi ESET’in 2025’in ilk yarısına ait Tehdit Raporu’na göre Android reklam yazılımı tespitleri geçen yılın aynı dönemine göre  yüzde 160 oranında arttı. Reklam yazılımları, cihazlarda performans düşüklüğü, veri tüketimi ve kişisel bilgilerin izinsiz toplanması gibi sorunlara yol açabiliyor. </p>
<p><a href="https://www.engazete.com.tr/her-kullanicinin-ortak-derdi-reklam-yazilimlari-564653">Her kullanıcının ortak derdi reklam yazılımları</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik şirketi ESET’in 2025’in ilk yarısına ait Tehdit Raporu’na göre Android reklam yazılımı tespitleri geçen yılın aynı dönemine göre  yüzde 160 oranında arttı. Reklam yazılımları, cihazlarda performans düşüklüğü, veri tüketimi ve kişisel bilgilerin izinsiz toplanması gibi sorunlara yol açabiliyor. </strong></p>
<p>ESET uzmanları, reklam yazılımlarının Android kullanıcıları üzerindeki etkisine dikkat çekerek zararsız gibi görünen bu yazılımların, aslında cihaz performansını olumsuz etkileyen, veri tüketen, hatta kötü amaçlı yazılımlara kapı aralayabilen tehlikeli araçlara dönüşebildiğinin altını çizdi.<strong> </strong></p>
<p>Reklam yazılımı; kullanıcı izni olmadan cihazlarda pop-up’lar, tarayıcı içi reklamlar, push bildirimleri veya tam ekran reklamlar gösteren istenmeyen yazılım olarak tanımlanıyor. ESET uzmanlarına  göre, bazı türleri yalnızca reklam göstermekle kalmıyor, aynı zamanda çevrimiçi etkinlikleri izleyerek kişisel bilgileri topluyor ve üçüncü taraflarla paylaşıyor.</p>
<p>Geliştiricinin nihai amacı kullanıcıyı reklam yazılımını yüklemeye ve bu reklamları görüntülemeye veya tıklamaya kandırarak gelir elde etme yönündeyken şunları da yapabilme potansiyeline sahip; çevrimiçi etkinliklerinizi izleyerek reklamları kişiselleştirmek, kişisel bilgilerinizi toplayarak üçüncü taraflara satmak, kullanıcı bilgisi olmadan tıklama sahtekârlığı planlarında reklamları otomatik olarak tıklamak, yüklemeden sonra kendini gizlemesi, kullanıcının veri kotasını tüketmesi, cihazın performansını yavaşlatması ve diğer kötü amaçlı yazılımlara kapı açması.</p>
<p><strong>Reklam yazılımı cihaza nasıl girer?</strong></p>
<p>Reklam yazılımı geliştiricileri, reklam yazılımının yüklenmesi ve kullanıcıyı  kandırmak için çeşitli yöntemler geliştiriyorlar:</p>
<ul>
<li>Meşru bir uygulama gibi gizlemek,</li>
<li>Ücretsiz bir yazılımla birlikte paketlemek,</li>
<li>Sürücü tarafından indirilen yazılımlar aracılığıyla cihazınızın yazılımındaki veya işletim sistemindeki güvenlik açıklarını istismar etmek,</li>
<li>Yanıltıcı veya kötü amaçlı bir reklama tıklamanızı sağlamak,</li>
<li>Sahte pop-up&#8217;lar (örneğin, cihazınızın kötü amaçlı yazılım tarafından ele geçirildiğini iddia eden sahte mesajlar),</li>
<li>E-posta, kısa mesaj veya sosyal medya mesajları yoluyla gönderilen kimlik avı bağlantıları.</li>
</ul>
<p><strong>Kaleidoscope: Yeni nesil reklam yazılımı</strong></p>
<p>ESET araştırmacılarının ortaya çıkardığı “Kaleidoscope” adlı kampanya, “kötü ikiz” taktiği ile öne çıkıyor. Geliştiriciler aynı uygulamanın iki özdeş sürümünü oluşturuyor; biri resmî mağazada, diğeri ise üçüncü taraf mağazalarda dağıtılıyor. İkincisi, kullanıcıları reklam bombardımanına tutarak cihazı yavaşlatıyor ve sahte reklam gösterimlerinden gelir sağlıyor. 2025’in ilk yarısında Android reklam yazılımlarının  yüzde 28’ini bu tehdit oluşturdu.</p>
<p><strong>Cihazınızda reklam yazılımı olup olmadığını nasıl anlayabilirsiniz?</strong></p>
<p>Android cihazınızın güvenliği ihlal edilmiş olup olmadığını öğrenmek için aşağıdaki uyarı işaretlerini kontrol edin:</p>
<ul>
<li>Yavaş performans ve sistem çökmeleri,</li>
<li>Yeni uzantıların ve araç çubuklarının görünmesi,</li>
<li>Düzgün görüntülenmeyen web sayfaları,</li>
<li>Cihazınızda istenmeyen yazılımlar,</li>
<li>Aşırı ve rahatsız edici reklamlar,</li>
<li>İzniniz olmadan tarayıcınızın ana sayfasının değişmesi,</li>
<li>Hızlı pil tüketimi,</li>
<li>Yüksek ve açıklanamayan veri kullanımı.</li>
</ul>
<p><strong>Reklam yazılımlarının oluşturduğu riskleri azaltmanın yolları</strong></p>
<p>En etkili yol, reklam yazılımlarının yüklenmesini önlemektir.</p>
<ul>
<li>Yalnızca saygın geliştiricilerin uygulamalarını indirin,  her zaman derecelendirmeleri ve yorumları kontrol edin.</li>
<li>İndirmeden önce uygulama yorumlarını kontrol edin.</li>
<li>Her zaman Google Play mağazasını kullanın ve kötü amaçlı yazılımların daha yaygın olduğu üçüncü taraf uygulama mağazalarından indirme yapmayın.</li>
<li>Kötü amaçlı olabilecek reklamlara veya pop-up&#8217;lara tıklamayın.</li>
<li>İşletim sisteminizi ve tarayıcınızı düzenli olarak güncelleyin, böylece cihazınıza reklam yazılımı yüklemek için kullanılabilecek güvenlik açıkları olmadığından emin olun.</li>
<li>Kimlik avı tehdidine karşı uyanık olun: İstenmeyen e-postalar/metin mesajları/sosyal medya mesajlarındaki bağlantılara asla tıklamayın.</li>
<li>Güvenilir bir satıcıdan güvenlik yazılımı yükleyin, güncel tutun ve uygun olduğunda PUA algılamalarının etkinleştirildiğinden emin olun.</li>
</ul>
<p>Cihazınızın reklam yazılımı tarafından zaten ele geçirilmiş olabileceğini düşünüyorsanız cihazınızı Wi-Fi ve mobil veriden ayırın. Güvenli Modda yeniden başlatın (bu, cihazdan cihaza değişir), ardından <strong>Ayarlar&gt; Uygulamalar ve bildirimler&gt; Tüm uygulamaları gör </strong>ve şüpheli görünenleri kaldır. Tarayıcınızın önbelleğini ve çerezlerini temizlemeniz de gerekebilir. Alternatif olarak, PUA algılamayı etkinleştirme önerisini izlediğiniz sürece reklam yazılımlarından uzak durmanıza yardımcı olacak ESET Mobile Security gibi saygın bir güvenlik yazılımıyla tarama yapın.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/her-kullanicinin-ortak-derdi-reklam-yazilimlari-564653">Her kullanıcının ortak derdi reklam yazılımları</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky&#8217;nin ücretsiz şifre çözme araçları, fidye yazılımları saldırılarına maruz kalan 360 binden fazla kişiye yardımcı oldu!</title>
		<link>https://www.engazete.com.tr/kasperskynin-ucretsiz-sifre-cozme-araclari-fidye-yazilimlari-saldirilarina-maruz-kalan-360-binden-fazla-kisiye-yardimci-oldu-436697</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 16 Jan 2024 07:54:05 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[araçları]]></category>
		<category><![CDATA[binden]]></category>
		<category><![CDATA[çözme]]></category>
		<category><![CDATA[fazla]]></category>
		<category><![CDATA[fidye]]></category>
		<category><![CDATA[kalan]]></category>
		<category><![CDATA[kasperskynin]]></category>
		<category><![CDATA[kişiye]]></category>
		<category><![CDATA[maruz]]></category>
		<category><![CDATA[oldu]]></category>
		<category><![CDATA[saldırılarına]]></category>
		<category><![CDATA[şifre]]></category>
		<category><![CDATA[ücretsiz]]></category>
		<category><![CDATA[yardımcı]]></category>
		<category><![CDATA[yazılımları]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=436697</guid>

					<description><![CDATA[<p>Kaspersky'nin “No More Ransom” girişimi ve özel “No Ransom” portalı üzerinden erişilebilen şifre çözme araçları, 360 bin indirmeyi aştı. Şirketin sunduğu bu ücretsiz araçlar, fidye yazılımı mağdurları için etkili veri kurtarma çözümleri sunarak iş birliğine dayalı siber güvenlik çabalarının etkisinin altını çiziyor.</p>
<p><a href="https://www.engazete.com.tr/kasperskynin-ucretsiz-sifre-cozme-araclari-fidye-yazilimlari-saldirilarina-maruz-kalan-360-binden-fazla-kisiye-yardimci-oldu-436697">Kaspersky&#8217;nin ücretsiz şifre çözme araçları, fidye yazılımları saldırılarına maruz kalan 360 binden fazla kişiye yardımcı oldu!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky&#8217;nin “No More Ransom” girişimi ve özel “No Ransom” portalı üzerinden erişilebilen şifre çözme araçları, 360 bin indirmeyi aştı. Şirketin sunduğu bu ücretsiz araçlar, fidye yazılımı mağdurları için etkili veri kurtarma çözümleri sunarak iş birliğine dayalı siber güvenlik çabalarının etkisinin altını çiziyor.</strong></p>
<p>2023 yılının sonunda Kaspersky, No More Ransom girişiminin önemli bir katılımcısı olarak yedinci yılını kutladı. Bu dönem, fidye yazılımlarıyla mücadele taahhüdü doğrultusunda Kaspersky&#8217;nin ücretsiz şifre çözme araçlarına erişimin genişletilmesine sahne oldu. Europol tarafından bildirildiği üzere 39 farklı fidye yazılımı ailesini hedef alan bu araçlar, Kaspersky tarafından desteklenen No More Ransom girişiminin derin etkisinin altını çizerek dünya çapında yaklaşık 2 milyon kurbanın verilerini geri almasına yardımcı oldu.</p>
<p>Kaspersky, No More Ransom&#8217;a yaptığı katkıların ötesinde, fidye yazılımlarıyla mücadele etmek için kapsamlı bir kaynak ve araç paketi sunan bir merkez olan kendi &#8216;No Ransom&#8217; web sitesini kurarak bu konudaki taahhüdünü daha da sağlamlaştırdı. &#8216;No Ransom&#8217; portalı 2015 yılında Kaspersky tarafından Hollanda Ulusal Polisi ile işbirliğinin sonucu olarak başlatıldı ve ardından dünya çapında bir girişime dönüşerek insanların hiçbir ücret ödemeden verilerini kurtarmasına yardımcı oldu.</p>
<p>2023 yılı sonu itibariyle Kaspersky&#8217;nin şifre çözme araçları, 2018&#8217;den bu yana 360 binden fazla kez indirildi ve fidye taleplerine boyun eğmeden kritik verileri kurtarmak isteyen kurbanlar için adeta can simidi oldu. Mart 2023&#8217;te Kaspersky, daha önce sızdırılan Conti kaynak koduna dayalı bir fidye yazılımı modifikasyonunun kurbanlarına yardımcı olmak için, özel olarak tasarlanmış bir şifre çözme aracının yeni sürümünü yayınladı.</p>
<p>Kaspersky Global Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı <strong>Jornt van der Wiel</strong>, şunları söyledi: <em>&#8220;Siber tehditler gelişmeye devam ettikçe, kamu ve özel sektör arasındaki işbirliği giderek daha önemli hale geliyor. &#8216;No More Ransom&#8217; ve Kaspersky&#8217;nin &#8216;No Ransom&#8217; portalı, ortak çabaların mağdurlara yardım etme ve zararı önlemeye dair tavsiyeler verme konusunda önemli bir fark yaratabileceğinin somut bir örneğidir. Bunun yanında siber suçlulara istedikleri fidyeyi ödemenin asla bir çözüm olmadığını anlamak çok önemlidir. Bunun yerine, bireyleri ve kuruluşları ortak çabalar yoluyla sağlanan mevcut şifre çözme araçlarına ve kaynaklara güvenmeye teşvik ediyoruz. Bu da gaspa boyun eğmeden verilerini geri almalarına olanak tanıyor,&#8221;</em> </p>
<p><strong>No More Ransom: Kaspersky&#8217;nin Fidye Yazılımlarıyla Mücadelesinde Öncü Rolü</strong></p>
<p>Kaspersky, tarihi boyunca siber saldırılara karşı ücretsiz yardım girişimleri ortaya koyma konusunda kanıtlanmış bir geçmişe sahip. Kaspersky, &#8216;No More Ransom&#8217;ın kurucu ortağı olmadan ve No Ransom portalını başlatmadan önce, 2008 yılında fidye yazılımına karşı uluslararası bir girişim olan Stop Gpcode’u başlatmıştı.</p>
<p>Fidye yazılımı, kullanıcıların verilerini şifreleyen ve şifreyi çözmek için ödeme talep eden kötü amaçlı bir yazılım türüdür. Siber suçlular endişe verici bir hızla yeni fidye yazılımı teknikleri ortaya koymaya devam ediyor. Kaspersky Ekim 2023&#8217;te 4 binden fazla yeni fidye yazılımı dosyası tespit etti. Bu rakam Kasım 2022&#8217;ye göre 2,5 kat daha fazla (1.602). Bu durum, sağlam koruma önlemlerinin devam eden öneminin altını çiziyor.</p>
<p>Kaspersky, Europol, Hollanda Ulusal Polisi ve diğer kurucu üyeler tarafından 2016 yılında başlatılan No More Ransom girişimi, fidye yazılımlarıyla mücadele etmek için kolluk kuvvetleri ve özel sektörle iş birliği yapıyor. Bu girişim şifre çözme araçları sağlıyor, toplumu fidye yazılımı riskleri konusunda eğitiyor ve yaygın siber tehditlere karşı koymak için en iyi siber güvenlik uygulamalarını teşvik ediyor.</p>
<p>Fidye yazılımlarına karşı mücadeleye yardımcı olmak ve No More Ransom girişimi hakkında daha fazla bilgi edinmek için nomoreransom.org adresini ziyaret edebilirsiniz. Kaspersky&#8217;nin tüm şifre çözme araçlarını https://noransom.kaspersky.com/ adresinde bulabilirsiniz.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kasperskynin-ucretsiz-sifre-cozme-araclari-fidye-yazilimlari-saldirilarina-maruz-kalan-360-binden-fazla-kisiye-yardimci-oldu-436697">Kaspersky&#8217;nin ücretsiz şifre çözme araçları, fidye yazılımları saldırılarına maruz kalan 360 binden fazla kişiye yardımcı oldu!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Şirketlerin fidye yazılımları için kolay bir hedef olduğunu gösteren 5 işaret</title>
		<link>https://www.engazete.com.tr/sirketlerin-fidye-yazilimlari-icin-kolay-bir-hedef-oldugunu-gosteren-5-isaret-428322</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 05 Dec 2023 09:24:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bir]]></category>
		<category><![CDATA[fidye]]></category>
		<category><![CDATA[gösteren]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[işaret]]></category>
		<category><![CDATA[kolay]]></category>
		<category><![CDATA[olduğunu]]></category>
		<category><![CDATA[şirketlerin]]></category>
		<category><![CDATA[yazılımları]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=428322</guid>

					<description><![CDATA[<p>Fidye yazılımlarının yükselişi ve gelişimi, kuruluşların siber güvenlik hazırlıklarını iş riski çerçevesinde yeniden değerlendirmesini zorunlu hale getirdi. Bitdefender Antivirüs’ün 2023 Siber Güvenlik Değerlendirme Raporu kapsamında yapılan bir anketine göre, katılımcı işletmelerin yarısından fazlası son 12 ay içinde en az bir güvenlik ihlali yaşadı.</p>
<p><a href="https://www.engazete.com.tr/sirketlerin-fidye-yazilimlari-icin-kolay-bir-hedef-oldugunu-gosteren-5-isaret-428322">Şirketlerin fidye yazılımları için kolay bir hedef olduğunu gösteren 5 işaret</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>ŞİRKETLERİN FİDYE YAZILIMLARI İÇİN </strong></p>
<p><strong>KOLAY BİR HEDEF OLDUĞUNU GÖSTEREN </strong></p>
<p><strong>5 İŞARET</strong></p>
<p> </p>
<p><strong>Fidye yazılımlarının yükselişi ve gelişimi, kuruluşların siber güvenlik hazırlıklarını iş riski çerçevesinde yeniden değerlendirmesini zorunlu hale getirdi. Bitdefender Antivirüs’ün 2023 Siber Güvenlik Değerlendirme Raporu kapsamında yapılan bir anketine göre, katılımcı işletmelerin yarısından fazlası son 12 ay içinde en az bir güvenlik ihlali yaşadı. Yaşanan ihlallerin çoğunlukla fidye yazılımı girişimleri olduğu göz önüne alındığında, şirketlerin bu saldırı türüne karşı daha fazla hazırlıklı olması kritik bir önem taşıyor.</strong> <strong>Kuruluşların siber tehditlere karşı koymak için güvenlik açıklarını kapatmaya çalışmak yerine önleme ve tespit yöntemlerinin birleştirmesinin daha etkili sonuçlar verdiğini belirten</strong> <strong>Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, işletmelerin fidye yazılımları için kolay bir hedef olduğunu gösteren 5 işareti sıralıyor.</strong></p>
<p> </p>
<p>Günümüzde siber güvenlik tehditlerinin yaygınlaşması ve takip edilemeyecek kadar hızlı gelişmesi, kurumları maliyetli ve yıkıcı güvenlik ihlallerine her zamankinden daha savunmasız hale getirdi. Bitdefender Antivirüs’ün 2023 Siber Güvenlik Değerlendirme Raporu’nda yer alan bir ankete göre, katılımcı işletmelerin yarısından fazlası son 12 ay içinde en az bir siber güvenlik ihlali yaşadı ve bu saldırıların çoğu fidye yazılımı girişimleriydi. Ayrıca kamuya ve internete dönük varlıklar üzerine yapılan bir araştırmada ise Fortune 500 şirketlerinden 471&#8217;inde 148 binden fazla kritik güvenlik açığı bulunduğu keşfedildi. Elde edilen bulgular, küresel ölçekteki kuruluşlardan kar amacı gütmeyen kuruluşlara kadar her şirketin tehlike altında olduğunu gösteriyor. Günümüzün siber tehdit unsurlarının eşi benzeri görülmemiş bir hızla genişlediğini belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, “Kurumsal güvenlik ekiplerinin şirketteki her güvenlik açığını tespit etmesi ve düzeltmesi neredeyse imkansız bir durum. Bu nedenle üretkenliği ve verileri etkileyen güvenlik açıkları ele alınarak, daha iyi ve güvenlik yönetiminin yapılması şirketler için hayati önem taşıyor.” açıklamasında bulunarak işletmelerin fidye yazılımları için kolay bir hedef olduğunu gösteren 5 işareti sıralıyor.</p>
<p> </p>
<p><strong>1. Güncellenmeyen Yazılımlar: </strong>Kullanılan yazılımlar, her zaman stabil olmayabilir. Çoğu zaman, yamalar veya güncellemeler stabil bir süreci bozabilir veya otomatik giden bir iş sürecine engel olabilir. Kuruluşun nerede savunmasız olduğunu ararken, hangi yazılımın kullanıldığının, diğer iş uygulamalarına nasıl bağlandığının ve hangi sürümün (ve neden) yüklü olduğunun net bir şekilde anlaşılması kritik öneme sahiptir. Örneğin, tedarik zinciri yönetim sistemi desteklenmeyen bir Windows sürümünde çalışıyor olabilir, ancak güncelleme temel bir iş sürecini bozabilir. Yazılımın üretkenliği nasıl etkileyebileceğini doğru bir şekilde bilmek, riski uygun bağlamda değerlendirmenize yardımcı olur.</p>
<p> </p>
<p><strong>2. Rol Bazlı Eğitim Eksikliği: </strong>Siber güvenlik eğitimleri, zorunluluk nedenleriyle işaretlediğiniz bir onay kutusu olmamalıdır. Bunun bir anlamı olmalı. Farklı rollerin farklı risk faktörleri vardır ve çalışanların belirli sorumlulukları için yeterli düzeyde eğitim almaları önemlidir.<strong> </strong>Finansal veya kritik müşteri bilgilerine erişimi olan çalışanların, gizlilik konusunda kendilerinden beklenen sorumlulukları yerine getirebilecek ve ayrıntılı süreçleri takip edebilecek kişiler arasından seçilmesi, kritik bilgilerin korunması noktasında ilk adımı oluşturuyor. Giderek daha sofistike hale gelen oltalama ve sosyal mühendislik saldırıları, bu durumu zorunlu kılıyor.</p>
<p> </p>
<p><strong>3. Yetersiz Yedekleme Sistemleri: </strong>Güvenilir yedekleme senaryoları, fidye yazılımı saldırılarına karşı sigorta görevi görüyor ancak her şeyi gerçek zamanlı olarak üst düzey sürücülerde saklamak pratik bir çözüm sağlamıyor. Nelerin yedeklenmesi gerektiğini, bunlara tekrar nasıl erişileceğini ve hangi hızda kurtarılması gerektiğinin değerlendirilmesi önem taşıyor. Bunu bir iş riski çerçevesine oturtmak, kuruluşların çeşitli depolama ortamlarına güvenmesine ve sağlayıcılar arasında doğru ayrımı yapabilmesine olanak tanıyor.</p>
<p> </p>
<p><strong>4. Ağ Güvenliğindeki Açıklar: </strong>Günümüzde işletmeler birbirine bağlı olarak faaliyetlerini sürdürüyor. İç ve dış kullanıcılar işlerini yapmak için çeşitli araçlara, süreçlere, uygulamalara, SaaS platformuna ve diğer web hizmetlerine güveniyor. Bu hizmetlerin tamamı her yerde erişim gerektiriyor. Haftalık ve aylık taramalar, açık ağ bağlantılarının ve olası güvenlik açıklarının tespit edilmesine, genişleyen tehdit alanının daha iyi yönetilmesine ve korunmasına yardımcı oluyor.</p>
<p> </p>
<p><strong>5. Siber Güvenlik Uygulamalarına Uyulmaması: </strong>Neredeyse her kuruluş, özellikle de dünya çapında birden fazla ülkede ve bölgede faaliyet gösteriyorsa, düzenlemeye ve denetim gereksinimine tabi oluyor. Güvenlik ekibinin, kuruluşun hangi alanlarda eksik olduğunu ve uyum sağlayıp sağlamadığını anlaması gerekiyor.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/sirketlerin-fidye-yazilimlari-icin-kolay-bir-hedef-oldugunu-gosteren-5-isaret-428322">Şirketlerin fidye yazılımları için kolay bir hedef olduğunu gösteren 5 işaret</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Fidye Yazılımları Trend Raporu açıklandı: Siber saldırıya en çok maruz kalan sektör özel işletmeler, profesyoneller ve kamusal hizmetler oldu</title>
		<link>https://www.engazete.com.tr/fidye-yazilimlari-trend-raporu-aciklandi-siber-saldiriya-en-cok-maruz-kalan-sektor-ozel-isletmeler-profesyoneller-ve-kamusal-hizmetler-oldu-376010</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 17 May 2023 08:54:45 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çok]]></category>
		<category><![CDATA[fidye]]></category>
		<category><![CDATA[hizmetler]]></category>
		<category><![CDATA[işletmeler]]></category>
		<category><![CDATA[kalan]]></category>
		<category><![CDATA[kamusal]]></category>
		<category><![CDATA[maruz]]></category>
		<category><![CDATA[oldu]]></category>
		<category><![CDATA[özel]]></category>
		<category><![CDATA[profesyoneller]]></category>
		<category><![CDATA[raporu]]></category>
		<category><![CDATA[saldırıya]]></category>
		<category><![CDATA[sektör]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[trend]]></category>
		<category><![CDATA[yazılımları]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=376010</guid>

					<description><![CDATA[<p>Dünya genelindeki kurumsal yapılara dijital risk koruma hizmetleri, harici saldırı yüzeyi yönetimi ve tehdit istihbaratı çözümleri sunan siber güvenlik şirketi Brandefense, 2023’ün ilk çeyreğine ilişkin detayları incelediği ve bu detayları 2022’nin son iki çeyreğiyle kıyasladığı Ransomware Trend Raporu’nu yayımladı.</p>
<p><a href="https://www.engazete.com.tr/fidye-yazilimlari-trend-raporu-aciklandi-siber-saldiriya-en-cok-maruz-kalan-sektor-ozel-isletmeler-profesyoneller-ve-kamusal-hizmetler-oldu-376010">Fidye Yazılımları Trend Raporu açıklandı: Siber saldırıya en çok maruz kalan sektör özel işletmeler, profesyoneller ve kamusal hizmetler oldu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Dünya genelindeki kurumsal yapılara dijital risk koruma hizmetleri, harici saldırı yüzeyi yönetimi ve tehdit istihbaratı çözümleri sunan siber güvenlik şirketi Brandefense, 2023’ün ilk çeyreğine ilişkin detayları incelediği ve bu detayları 2022’nin son iki çeyreğiyle kıyasladığı Ransomware Trend Raporu’nu yayımladı. Rapora göre, siber saldırılara en çok maruz kalan sektör özel işletmeler, profesyoneller ve kamusal hizmetler olurken, Lockbit en aktif siber saldırı grubu oldu.</strong></p>
<p><strong> </strong></p>
<p>Fidye yazılımları son dönemde siber saldırganların en çok kullandığı yöntemlerin başında yer alıyor. Siber saldırganlar bu zararlı yazılımlar aracılığıyla cep telefonu ve bilgisayar gibi cihazlara sızarak elde ettikleri verileri kamuya açma veya dark web’de satma tehdidiyle fidye talebinde bulunuyor. Markaların dijital ortamda karşılaşabilecekleri risklere karşı, zafiyet analizi, veri sızıntısı bildirimi, darkweb izlemesi, atak yüzeyi tespiti gibi siber güvenlik alanında geliştirdiği ürünler ve sunduğu çözümlerle markaların dijital dünyadaki itibarını koruma hedefiyle faaliyet gösteren Brandefense’in uzman analist ekibi son 3 çeyrekteki fidye yazılımı saldırılarıyla ilgili bir rapor hazırladı. “Ransomware Trend Raporu” başlıklı bu çalışma, 3 aydır en aktif olan ransomware gruplarının saldırı taktik ve teknikleri hakkında ipucu verirken, Bilişim güvenliği ve risk yönetimi çalışanlarının fidye yazılımı saldırılarındaki mevcut eğilimleri anlamaları ve kuruluşlarını gelecekteki tehditlerden korumak için de değerli bilgiler sağlıyor.</p>
<p> </p>
<p><strong>En aktif saldırgan grubu Lockbit</strong></p>
<p> </p>
<p>Brandefense’in yayımladığı Ransomware Trend Raporu, 2022&#8217;nin 3. çeyreğinden 2023 yılının 1. çeyreğine kadar dokuz aylık bir dönemi kapsıyor. Rapora göre bu dönemde fidye yazılımı mağdurlarının yüzde 34’ünün özel işletmeler, profesyoneller ve kamusal hizmetler, yüzde 16’sının imalat sektörüyle, yüzde 8’inin ise bilişim teknolojileriyle ilgili olduğu belirtiliyor. </p>
<p> </p>
<p>Çalışmada fidye yazılımı saldırgan grupları hakkında da önemli bulgular yer alıyor. Rapora göre yılın birinci çeyreğindeki saldırıları 2022’nin son çeyreğine oranla yüzde 27 azalış gösteren Lockbit; buna rağmen, kullandığı sofistike taktikler ve hedeflenen endüstri yelpazesinin genişliği nedeniyle en aktif saldırı grubu olarak öne çıkıyor. 2023’ün ilk çeyreğinde saldırı aktifliğini yüzde 800 oranında artıran Clop ile yüzde 147 oranında artıran Play de dikkat çeken gruplar arasında yer alıyor.</p>
<p> </p>
<p>Yine aynı süreçte Royal Grubu&#8217;nun gıda ve tarıma, Clop&#8217;un ise bilişim teknolojilerine odaklanması bazı siber saldırganların belirli sektörlerdeki güvenlik açıklarından yararlanmak için özel teknikler geliştirdiğini gösteriyor.</p>
<p> </p>
<p><strong>ABD toplam saldırıların yüzde 47,6’sına hedef oldu</strong></p>
<p> </p>
<p>6 ay içinde 68 ülkede 1192 siber saldırı mağduru olduğunu belirten Brandefense analistlerine göre son dönemde İsveç, Endonezya, Venezuela, İngiltere ve İtalya gibi birçok ülkede gerçekleştirilen fidye yazılımı mağdurlarında yüzde 12,5 ile yüzde 200 arası oranlarda artış kaydedildi. Yılın ilk çeyreğinde ABD, İngiltere, Kanada ve Almanya en çok mağdurun olduğu ülkeler sıralamasında ilk sıralardaki yerlerini korudu. Toplam saldırı mağdurlarının yüzde 46’sı ABD’de yer alırken, Birleşik Krallık yüzde 8,6, Almanya yüzde 4,1 ve Kanada yüzde 3,9’luk pay aldı. Bu süreçte, önemli hedef ülkeler olan Almanya, Brezilya ve İspanya’ya karşı gerçekleştirilen fidye yazılımı saldırılarında bir önceki çeyreğe göre düşüş yaşanırken, Birleşik Krallık&#8217;ı hedef alan fidye yazılımı saldırılarının neredeyse iki katına yükselmesi dikkat çekti.</p>
<p> </p>
<p>Dünya çapındaki siber suç faaliyetleri hakkında kapsamlı ve geriye dönük bir rapor olan Ransomware Trend Raporu; sektörlere, ülkelere, fidye yazılımı gruplarına ve şirket boyutlarına göre fidye yazılımı saldırısının boyutuna ilişkin istatistiklerin yer aldığı çeşitli bölümler içeriyor. Rapor ayrıca çeşitli fidye yazılımı gruplarının güvenlik açıklarıyla ilgili saldırılar sırasındaki taktik ve teknikleri hakkında da bilgi sağlıyor. Ransomware Trend Raporu’na Brandefense.io üzerinden ulaşılabiliyor.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/fidye-yazilimlari-trend-raporu-aciklandi-siber-saldiriya-en-cok-maruz-kalan-sektor-ozel-isletmeler-profesyoneller-ve-kamusal-hizmetler-oldu-376010">Fidye Yazılımları Trend Raporu açıklandı: Siber saldırıya en çok maruz kalan sektör özel işletmeler, profesyoneller ve kamusal hizmetler oldu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
