<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:media="http://search.yahoo.com/mrss/" version="2.0">
         <channel>
         <title>Bilim ve Teknoloji</title>
         <link>https://www.karamansondakika.com.tr/bilim-ve-teknoloji/</link>
         <description>En güncel {kategoribaslik} Haberleri.Son dakika {kategoribaslik} haberlerini buradan takip edebilirsiniz. En son {kategoribaslik} haberleri anında burada.</description><item>
			<title><![CDATA[Sıradaki hedef siz olabilir misiniz?]]></title>
			<description><![CDATA[Sıradaki hedef siz olabilir misiniz?]]></description>
		    <content:encoded><![CDATA[Bir arkadaşınızın hesabı hack’lendiğinde ne yapmalısınız?

 

Sıradaki hedef siz olabilir misiniz?

 

Bir arkadaşımız, aile üyemiz ya da iş arkadaşımızın çevrimiçi hesaplarından birinin ele geçirildiği haberini aldığımızda ilk önce onlar için endişeleniyoruz. Ancak çok geçmeden, başka bir soru da ortaya çıkıyor: Ben de risk altında olabilir miyim? Siber güvenlik şirketi ESET  dijital dünyada sıklıkla karşılaşılan bu tür güvenlik olaylarını ve bireyler üzerindeki etkilerini inceledi, alınması gereken önlemleri sıraladı.

 

Birbirine bağlı dijital dünyamızda, güvenlik ihlalleri genellikle yaşandığı mecraya da tek bir kişiyle ile sınırlı  kalmıyor, kurbanın kişisel ağındaki diğer kişileri de vurabiliyor. Bu nedenle, bu riskin farkında olmak kişisel siber farkındalığınızın bir parçası olmalı. Siber suçlular, tanıdığımız birinden geliyormuş gibi görünen mesajların doğal olarak ilk şüpheciliğimizi atlatabileceğini çok iyi bilirler. Sadece teknik açıklardan değil, özellikle kişisel ağlarımızda var olan güven de dahil olmak üzere  bizi insan yapan bazı şeylerden faydalanma konusunda ustadırlar.  Bir kişinin WhatsApp hesabını, e-postasını veya sosyal medya profilini ele geçirebilen bir saldırgan güçlü bir kaldıraç elde eder: Kişi listesindekilerin kurbana dönüş yapacağını bildikleri için de tüm bunları kurban gibi görünerek yapar. Bu bakış açısından, birçok başka insanı kimlik avı web sitelerini ziyaret etmeye ikna edebilir, onları her türlü dolandırıcılığın içine çekebilir, bilgi çalan kötü amaçlı yazılımlar dağıtabilir veya sosyal medya akışlarında spam yayımlayabilirler.

 

Özel bilgiler silah hâline gelebilir

Dolandırıcılar birinin hesabına erişerek insanların özel konuşmalarının ve paylaşılan geçmişlerinin geniş arşivlerine giriş yapabilirler. Bu kişisel bilgi hazinesi, insanların hayatlarından yalnızca kendi çevrelerindeki birinin bilebileceği belirli ayrıntılara atıfta bulunan ısmarlama dolandırıcılıklar oluşturmak için silah olarak kullanılabilir. Paylaşılan hesapların veya diğer dijital alanların tehlikesini de göz önünde bulundurun. Hacklenen kişiyle daha önce yayın hizmetlerine veya diğer çevrimiçi araçlara erişimi paylaştınız mı? 

Parolaları yeniden kullanma eğilimimiz göz önüne alındığında saldırganlar yıllardır oturum açma bilgilerini topluyor ve bunları kimlik bilgisi doldurma saldırılarının bir parçası olarak diğer çevrimiçi hizmetlerdeki hesapların kontrolünü ele geçirmek için kullanıyorlar. 

 

Çevrenizden birinin bilgilerinin ele geçirildiğini öğrendiğinizde yapmanız gerekenler

·   Öncelikle, diğer doğrulanmış kanallar aracılığıyla onlara ulaşmayı ve henüz olayın farkında olmayabilecekleri için durum hakkında onları uyarmayı düşünün. 

·      Tüm değerli hesaplarınızdaki güvenlik ayarlarını gözden geçirin. 

·     Güvenilir bir parola yöneticisi tarafından rastgele oluşturulan parolalar veya güçlü ve benzersiz parolalar kullandığınızdan emin olun. 

·    İki faktörlü kimlik doğrulama da tartışılmaz bir savunma hattıdır. Parolanız ele geçirilse bile özellikle bir donanım güvenlik anahtarı veya özel bir kimlik doğrulama uygulaması kullanıyorsanız ekstra kimlik doğrulama katmanı davetsiz misafirleri uzak tutabilir.

·   Yakın zamanda arkadaşınızın cihazında çevrimiçi hesaplarınızdan herhangi birine giriş yaptıysanız arkadaşınıza bağlı tüm hesaplar, cihazlar veya ağlar için izinleri iptal edin. Oturum açma bilgilerini değiştirin, hesabınızdaki etkinlikleri gözden geçirin ve şüpheli etkinliklere dikkat edin.

·   Kendi dijital alışkanlıklarınızı gözden geçirerek dijital ayak izinize dikkat edin. Çevrimiçi ortamda, özellikle de sosyal medyada ne kadar kişisel bilgi paylaştığınızı düşünün. 

·     Kişisel bilgilerinize atıfta bulunsa bile acil mesajlara şüpheyle yaklaşın. Saldırılar, sesleri, görüntüleri ve hatta videoları taklit edebilen yapay zekâ odaklı araçlarla giderek daha sofistike hâle geliyor ve gerçekmiş gibi görünmelerini sağlıyor. 

·       Dark web, çalınan kimlik bilgilerinin ve kötü amaçlı yazılım kitlerinin genellikle alınıp satıldığı yerdir. Zamanında harekete geçebilmeniz  için kişisel bilgileriniz konusunda sizi uyaracak bir dark web tarama hizmeti kullanın.  

·       Cihazlarınıza saygın bir güvenlik yazılımı yüklemek, sizi çevrimiçi her türlü tehdide karşı güvende tutmak için uzun bir yol kat etmenizi sağlayacaktır. 
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2025/04/siradaki-hedef-siz-olabilir-misiniz-5800.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2025/04/siradaki-hedef-siz-olabilir-misiniz-5800.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2025/04/siradaki-hedef-siz-olabilir-misiniz-5800-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2025/04/siradaki-hedef-siz-olabilir-misiniz-5800.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/siradaki-hedef-siz-olabilir-misiniz/1296/</link>
			<pubDate>Wed, 16 Apr 2025 09:54:16 +0300</pubDate>
			</item><item>
			<title><![CDATA[KAZIMKARABEKİR GENÇLİK MERKEZİNDEN TEKNOLOJİ HAMLESİ: “KODLAMA BİLMEYEN KALMASIN”]]></title>
			<description><![CDATA[KAZIMKARABEKİR GENÇLİK MERKEZİNDEN TEKNOLOJİ HAMLESİ: “KODLAMA BİLMEYEN
KALMASIN”]]></description>
		    <content:encoded><![CDATA[KAZIMKARABEKİR GENÇLİK MERKEZİNDEN TEKNOLOJİ HAMLESİ: “KODLAMA BİLMEYEN
KALMASIN”
Karaman Gençlik ve Spor İl Müdürlüğü bünyesinde faaliyetlerini sürdüren Kazımkarabekir
Gençlik Merkezi, teknolojiye ilgi duyan gençleri desteklemek ve kodlama alanındaki bilgi
birikimlerini artırmak amacıyla “Kodlama Bilmeyen Kalmasın” projesini hayata geçirdi.
Kazımkarabekir ilçesinde yoğun ilgi gören “Kodlama Bilmeyen Kalmasın” projesi kapsamında,
60 gönüllü proje elçisi ve eğitimci, yerel topluluklara yönelik atölye çalışmaları düzenlemek
üzere yetiştiriliyor. Projeye başvuran uygun adaylara, kapsamlı bir eğitmen eğitimi verilerek;
katılımcıların donanımlarını artırmaları ve etkin birer eğitimci olmaları sağlanıyor.
Eğitimlerde, isim öğrenme oyunları, takım çalışmaları ve eğlenceli aktiviteler gibi yaygın
eğitim yöntemlerinin yanı sıra grup dinamiklerini güçlendiren etkileşimli uygulamalar,
problem çözme odaklı oyunlar ve yaratıcı düşünmeyi teşvik eden çalışmalar yürütülüyor. Bu
süreçte, eğitmenlerin iletişim becerilerinin geliştirilmesi, takım ruhunun pekiştirilmesi ve
katılımcılarla etkili iş birliği sağlanması hedefleniyor.
Projenin amacının, ortaokul öğrencilerinin kısa süreli atölye çalışmaları ile kod okuryazarlığı
farkındalıklarını artırmak ve programlamanın temelleri olan tasarlama, geliştirme, hata
ayıklama ve test etme süreçleriyle tanıştırmak olduğunu belirten Gençlik ve Spor İl Müdürü
Mustafa Karadeniz, “Projemizi ilk kez Karaman Gençlik Merkezimizde hayata geçirdik ve
öğrencilerimiz büyük ilgi gösterdi. Projemizi şuanda Kazımkarabekir ilçemizde uyguluyoruz.
Proje ile öğrencilerimize teknoloji alanında yeni ufuklar açarken, bölgedeki eğitim ve gelişim
çalışmalarına da önemli bir katkı sunmak ve ilçemizde tüm gençlere ulaşarak, kodlama
bilmeyen öğrenci bırakmamayı hedefliyoruz.”
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2024/12/kazimkarabekir-genclik-merkezinden-teknoloji-hamlesi-kodlama-bilmeyen-kalmasin-568.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2024/12/kazimkarabekir-genclik-merkezinden-teknoloji-hamlesi-kodlama-bilmeyen-kalmasin-568.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2024/12/kazimkarabekir-genclik-merkezinden-teknoloji-hamlesi-kodlama-bilmeyen-kalmasin-568-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2024/12/kazimkarabekir-genclik-merkezinden-teknoloji-hamlesi-kodlama-bilmeyen-kalmasin-568.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/kazimkarabekir-genclik-merkezinden-teknoloji-hamlesi-kodlama-bilmeyen-kalmasin/1263/</link>
			<pubDate>Wed, 11 Dec 2024 10:56:09 +0300</pubDate>
			</item><item>
			<title><![CDATA[Dolandırıcılar için altın dönem başladı ]]></title>
			<description><![CDATA[Dolandırıcılar için altın dönem başladı ]]></description>
		    <content:encoded><![CDATA[Dolandırıcılar için altın dönem başladı 

 

Yeni bir yılın arifesindeyiz. Harcamaların arttığı, indirimlerin bollaştığı, yılbaşı ve yeni yıl için tatil rezervasyonlarının yapılmaya başlandığı, alışveriş çılgınlıklarının yoğunlaştığı yılın bu döneminde    çevrimiçi dolandırıcılık riski de artırıyor. Siber güvenlik şirketi ESET, yıl sonuna kadar devam eden bu uzun alışveriş döneminde dikkat edilmesi gerekenleri sıraladı, alınması gereken önlemleri paylaştı.   

 

Haksız yoldan kazanç sağlayan dolandırıcılar için fırsatların bol olduğu bir zaman dilimindeyiz. Birçok kategoride daha fazla kişi internetten alışveriş yapıyor, bu da 'doğru' şekilde hedeflendiğimizde daha fazla potansiyel kurban anlamına geliyor. Daha fazla çevrimiçi alışveriş, aynı zamanda dolandırıcıların hileli işlemlerini yasal işlemler arasında gizlemeleri için daha fazla fırsat anlamını da taşıyor. Bu dönemde çevrimiçi perakendeciler güvenlik yerine kâra odaklanabilir ve bu nedenle dolandırıcıların satıcıları istismar etmesi de kolaylaşabilir. Çoğumuz özel fırsatlar arıyoruz ve bu nedenle büyük indirim reklamı yapan dolandırıcılıkları geç fark edebiliyoruz. Bu dönemde işletmelerden daha fazla spam e-postalar geliyor ve bu durum kötü niyetli mesajlar için de mükemmel bir kılıf sağlıyor. Tatil sezonunda her zaman acelemiz olduğu için yanlış kararlar almaya daha yatkın hale geliyoruz.

 

Yeni yıl sezonunun en popüler 10 dolandırıcılığı

Dolandırıcılar becerikli, kararlı ve siber suç hizmetlerine hazır erişime sahip olduklarından dolandırıcılık kampanyalarını nispeten ucuza, büyük ölçekte ve az çabayla yürütebiliyorlar. Bu çabaların ana kanalları arasında kimlik avı e-postaları, metinler ve sosyal medya mesajları, kötü niyetli reklamlar ve pazar yeri listeleri yer alıyor 

Hediye kartları : Popüler bir yeni yıl hediyesi oldukları için hediye kartları, yılın bu zamanında daha fazla rağbet görür. Dolandırıcılar bunu bilir ve size sahte veya çalıntı olanları indirimli fiyatlarla satmaya çalışabilir veya başka bir dolandırıcılığın parçası olarak 'ödül' gibi sunabilir. 

Sahte web siteleri : Meşru perakende veya marka sitelerini taklit eden kimlik avı siteleri, bayram dolandırıcılığı için yaygın bir vektördür. Bu siteler ya kişisel ve finansal bilgileri toplamak ya da dolandırıcı tarafından kontrol edilen bir banka hesabına para yatırmak için kurulur.

Gerçek olamayacak kadar iyi fırsatlar : Dolandırıcılar, sosyal medya veya pazar yeri listeleri aracılığıyla reklamını yaparak, talep gören ürünleri indirimli fiyattan satışa çıkarabilir. 

Sahte e-kartlar : Dijital kartlar sevilen bir gelenek haline geldi ve mevsimsel tebrikler göndermek için hızlı, yaratıcı ve çevre dostu bir yol sunuyor. Ancak bu kartlar aynı zamanda kötü amaçlı yazılımlar tarafından ele geçirilebilir ya da kişisel bilgilerinizi toplamak için kullanılabilir ve tüm bunlar sizi e-kartın gerçek olduğuna inandırmak için ikna edici logolar ve e-posta formatları kullanılarak gerçekleştirilir.

Telefon/vishing dolandırıcılığı : Tatil sezonu boyunca dolandırıcılar, kişisel/finansal bilgilerinizi vermeniz için sizi kandırmak amacıyla perakendecilerin, teslimat şirketlerinin, diğer kuruluşların temsilcileri gibi davranarak sizi arayabilir. Doğrudan bir ödül çekilişine veya ankete katılmak isteyip istemediğinizi veya teslimat ayrıntılarını teyit etmenizi isteyebilirler.

Sahte kargo : Yeni yıl öncesinde, online siparişler telaşıyla arkadaşlarımız ve ailemiz için hediyeler alıyoruz. Bu da sonraki teslimatları takip etmeyi zorlaştırıyor. Dolandırıcılar bunu biliyor ve popüler kargo sağlayıcılarından sahte e-postalar veya SMS mesajları göndererek teslimatı onaylamak için kişisel bilgilerinizi girmenizi istiyor ve bazen bağlantı gizli kötü amaçlı yazılım içerebiliyor.

Tatil sezonu ödül çekilişleri : Dolandırıcılar internette hediye çekilişleri ve çekilişlerin reklamını yapıyor. Tek yapmanız gereken, diğer siber suçlulara satacakları veya daha sonraki dolandırıcılıklarda kullanacakları kişisel bilgilerinizi doldurmaktır.

Sahte hayır kurumları: Sevdiğiniz birine hediye almak yerine onun adına bir hayır kurumuna bağışta bulunmayı düşünebilirsiniz. Dolandırıcılar bu sefer bir hayır kurumunu taklit ederek yardım talebinize istinaden kart bilgilerinizi, kişisel bilgilerinizi veya nakit paranızı vermeniz için sizi kandırmaya çalışabilir. Meşru görünen bir oltalama sitesi kullanırlar ve kurbanları bu siteye yönlendirmek için oltalama veya sosyal medya kampanyaları da düzenleyebilirler.

Sahte dönemsel işler : Sahte iş ilanları, az iş karşılığında büyük maaşlar vaat eder. Veri girişi, gizli alışveriş veya basit çevrimiçi anketler gibi görevleri yerine getirerek para kazanabileceğiniz "evden çalışma" fırsatlarını lanse edebilirler. Bu roller genellikle hiçbir deneyim veya asgari nitelik gerektirmeden ilan edilir, bu da iş arayanlar için özellikle cazip görünmelerini sağlar. Ancak ortada bir iş yoktur ve kötü adamların tek yapmak istediği yine kişisel bilgilerinizi ele geçirmek veya kaydolduğunuz için sizden bir 'ücret' almaktır. 

Tatil - seyahat dolandırıcılığı : Yeni yıl sezonu aynı zamanda bir yerlere kaçmayı planlamak için popüler bir zamandır. Suçlular bundan faydalanmak için gerçekte var olmayan sahte uçuş, konaklama, araç kiralama ve diğer hizmetlerin reklamını yaparlar. Çoğu zaman kurban bunu ilk olarak havaalanına, otele veya araç kiralama dükkanına  gittiğinde öğrenir.

Yeni yıl dolandırıcılığına karşı nasıl güvende kalınır?

Dolandırıcılar kampanyalarından para kazanmaya devam ettikleri sürece, aynı denenmiş ve test edilmiş taktikleri tekrarlayacaklarıdır. Kişisel ve finansal bilgilerinizi onların ellerinden uzak tutmak için aşağıdakileri dikkate alın:


	Güçlü, benzersiz parolalar kullanın ve tüm çevrimiçi hesaplarda çok faktörlü kimlik doğrulamayı (MFA) veya geçiş anahtarlarını açın,
	Gerçek olamayacak kadar iyi görünen teklifler de dahil olmak üzere, internette okuduğunuz her şeye şüpheyle yaklaşın,
	İstenmeyen bir mesaj veya telefon görüşmesi yoluyla iletişime geçildikten sonra asla kişisel veya finansal bilgileri vermeyin,
	"HTTPS" ile başlayan veya kilitli bir asma kilit gösteren güvenli web sitelerini kullanın,
	Kötü niyetli istismarlara karşı mümkün olduğunca güvende tutmak için yazılımınızı ve işletim sisteminizi düzenli olarak güncelleyin,
	Tüm cihazlara güvenilir bir sağlayıcıdan anti-malware yükleyin 
	Banka havalesi veya anında nakit uygulaması ile ödeme yapmayın. Ekstra koruma için mümkünse kredi kartınızı kullanın,
	Sahte olduğunu gösterebilecek yazım ve dil bilgisi hataları için web sitesi ve e-posta gönderen URL'lerinin yanı sıra içeriği iki kez kontrol edin,
	Teslimat bildirimlerini doğrudan lojistik firmasıyla iki kez kontrol edin ancak mesaj veya e-postanızdaki ayrıntılarla iletişime geçmeyin.

]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2024/12/dolandiricilar-icin-altin-donem-basladi-9740.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2024/12/dolandiricilar-icin-altin-donem-basladi-9740.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2024/12/dolandiricilar-icin-altin-donem-basladi-9740-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2024/12/dolandiricilar-icin-altin-donem-basladi-9740.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/dolandiricilar-icin-altin-donem-basladi/1243/</link>
			<pubDate>Thu, 05 Dec 2024 09:39:24 +0300</pubDate>
			</item><item>
			<title><![CDATA[ E-ticarette son çeyrek beklentisi: 1.3 trilyon TL!]]></title>
			<description><![CDATA[ E-ticarette son çeyrek beklentisi: 1.3 trilyon TL!]]></description>
		    <content:encoded><![CDATA[ E-ticarette son çeyrek beklentisi: 1.3 trilyon TL!

Yıl boyunca e-ticarette en yüksek ciroya ulaşılan çeyrek dilime girdik. TOBB E-ticaret Meclisi Üyesi, Ticimax E-ticaret Sistemleri Kurucu CEO’su Cenk Çiğdemli, “E-ticaret sektörünün Türkiye genelinde toplam son çeyrek ciro rakamının en az 1.3 trilyon TL olmasını bekliyoruz. İşlem adedinin ise 3 milyardan fazla olabileceğini tahmin ediyorum” dedi.

 

Yıl boyunca e-ticarette en yüksek ciroya ulaşılan çeyrek dilime girdik. Ekim ayından başlayıp yıl sonuna kadar devam eden 3 aylık süreç, e-ticaret sektörünün kampanya ve indirim çılgınlığı dönemi olarak da biliniyor. Okul dönemi kampanyaları, 11 Kasım Bekarlar Günü, “Efsane Cuma”, “Şahane Cuma” olarak isimlendirilen Black Friday, hemen ardından gelen Siber Pazartesi kampanyaları ve yılbaşı indirimleri ile beraber adeta bir alışveriş sezonuna dönüşen son çeyrekte bu yıl sektörün beklentisi yüksek.

 

İşlem adedi 3 milyardan fazla tahmin ediliyor

 

Yıllık e-ticaret hacminin yaklaşık yüzde 35’inin genellikle son çeyrekte gerçekleştiğine işaret eden TOBB E-ticaret Meclisi Üyesi, Ticimax E-ticaret Sistemleri Kurucu CEO’su Cenk Çiğdemli, “Bu yıl e-ticaret sektörünün toplam son çeyrek ciro rakamının en az 1.3 trilyon TL olmasını bekliyoruz. Sipariş adedinin de geçen yıldan yola çıkarak bir kıyas yaptığımızda en az 3 milyar adet olacağını söyleyebiliriz. Son bir yılda artan e-ticaret müşteri adedi ve yeni kurulan siteleri de hesaba dahil edersek, ciro ve işlem adedi rakamları tahminlerimizin de üzerine çıkabilir” dedi.

 

Türkiye büyüme hızında 3. sırada

Çiğdemli, “İstanbul Ticaret Odası’nın yayınladığı e-ticaret raporuna göre Türkiye dünyada e-ticaret büyüme hızında 3. sırada yer alıyor. Zorlaşan ekonomik koşullar büyüme hızını daraltıyor olsa da haftada en az bir kez e-ticaret alışverişi yapan internet kullanıcılarının oranına göre Türkiye, yüzde 64,6 ile dünyada Tayland (yüzde 66,8) ve Güney Kore’den (yüzde 65,6) sonra üçüncü sırada geliyor” diye konuştu.

 

Online alışverişte bu kurallara dikkat!

 

Çiğdemli, bu dönemde güvenli alışveriş yapabilmek için vatandaşın dikkat etmesi gereken kuralları da aktardı:

 

-Alışverişi kendi cihazlarınızla yapın. İster bilgisayarınız ister tabletiniz veya akıllı telefonunuz olsun, alışverişte kendi cihazınızı kullanın. Cihazın davranışındaki tuhaflıkları ayırt etmek sizin için çok daha kolay olacaktır.

-Halka açık Wi-Fi noktalarından alışveriş yapmamaya çalışın. Her internet bağlantısı, online ödemeler için yeteri kadar güvenli değildir. Online alışveriş için çarşı ve alışveriş merkezlerindeki halka açık Wi-Fi noktalarını kullanmayın.

-Kredi kartı veya sanal kredi kartı kullanın. Kredi kartı kullanarak yapılan satın alma işlemleri, vadesiz veya tasarruf hesaplarınızda tuttuğunuz paranızı kapsamadığından, daha güvenlidir. Hatta limiti sınırlanmış sanal kredi kartı kullanırsanız, riski minimize etmiş olursunuz.

-Güvenlik yazılımınız güncel olsun. Halen yapmadıysanız, birden fazla koruyucu katmana sahip güvenilir ve güncel bir internet güvenliği çözümü yükleyin.

-Online adres çubuğunu her zaman kontrol edin. Tanınmış bir siteyi gördüğünüzde bile tedbiri elden bırakmayın. Dolandırıcılar orijinal emsalleriyle neredeyse tamamen özdeş olan sahte web siteleri oluşturabilirler. Gözünüz URL'nin yani adres çubuğunun üzerinde olsun. Sahte siteler, taklit etmeye çalıştıkları resmi sitelerden farklı internet adresleri kullandıkları için kolayca tespit edilebilirler.

-Alışverişten sonra ekstrelerinizi kontrol edin. Banka ve kredi kartı hesap bakiyelerini kontrol etmek, özellikle normale göre yoğun alışveriş yapılan dönemlerin ardından her zaman iyidir.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2024/10/e-ticarette-son-ceyrek-beklentisi-1-3-trilyon-tl-6879.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2024/10/e-ticarette-son-ceyrek-beklentisi-1-3-trilyon-tl-6879.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2024/10/e-ticarette-son-ceyrek-beklentisi-1-3-trilyon-tl-6879-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2024/10/e-ticarette-son-ceyrek-beklentisi-1-3-trilyon-tl-6879.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/e-ticarette-son-ceyrek-beklentisi-1-3-trilyon-tl/1186/</link>
			<pubDate>Fri, 18 Oct 2024 10:12:43 +0300</pubDate>
			</item><item>
			<title><![CDATA[Siber casuslar   izole cihazlara sızıyor ]]></title>
			<description><![CDATA[Siber casuslar

 izole cihazlara sızıyor ]]></description>
		    <content:encoded><![CDATA[Siber casuslar

 izole cihazlara sızıyor 

 

 

Siber güvenlik şirketi ESET Gelişmiş bir kalıcı tehdit (APT) grubu olan GoldenJackal’ın, Ağustos 2019'dan bu yana Belarus'taki bir Güney Asya büyükelçiliğindeki izole sistemleri hedef almak için özel bir araç seti kullandığını ortaya çıkardı.  APT grubunun Mayıs 2022 ile Mart 2024 tarihleri arasında da  çeşitli vesilelerle  bir Avrupa Birliği ülkesindeki bir devlet kurumuna karşı oldukça modüler bir araç seti kullandığını belirledi.

 

ESET araştırmacıları, Mayıs 2022'den Mart 2024'e kadar Avrupa'da gerçekleşen ve saldırganların bir Avrupa Birliği ülkesinin hükümet kuruluşunda izole sistemleri hedef alabilen bir araç seti kullandığı bir dizi saldırı keşfetti. ESET, kampanyayı hükümet ve diplomatik kurumları hedef alan bir siber casusluk APT grubu olan GoldenJackal'a atfediyor. Grup tarafından kullanılan araç setini analiz eden ESET, GoldenJackal'ın daha önce 2019 yılında Belarus'taki bir Güney Asya büyükelçiliğine karşı gerçekleştirdiği ve büyükelçiliğin herhangi bir ağa bağlı olmayan sistemlerini özel araçlarla hedef alan bir saldırı tespit etti. GoldenJackal'ın nihai hedefinin, özellikle internete bağlı olmayabilecek yüksek profilli makinelerden gizli ve son derece hassas bilgileri çalmak olması çok muhtemel. ESET Research, bulgularını 2024 Virus Bulletin konferansında sundu.

 

Ele geçirilme riskini en aza indirmek için son derece hassas ağlar genellikle hava boşlukludur ve diğer ağlardan izole edilmiştir. Kuruluşlar genellikle oylama sistemleri ve elektrik şebekelerini çalıştıran endüstriyel kontrol sistemleri gibi en değerli sistemlerini izole hale getirir. Bunlar genellikle saldırganların tam olarak ilgilendiği ağlardır. İzole bir ağı tehlikeye atmak, internete bağlı bir sistemi ihlal etmekten çok daha yoğun kaynak gerektirir; bu da bu ağlara saldırmak için tasarlanmış araçların şimdiye kadar yalnızca APT grupları tarafından geliştirildiği anlamına gelir. Bu tür saldırıların amacı her zaman casusluktur.

 

GoldenJackal'ın araç setini analiz eden ESET araştırmacısı Matías Porolli "Mayıs 2022'de, herhangi bir APT grubuyla ilişkilendiremediğimiz bir araç seti keşfettik. Ancak saldırganlar halihazırda kamuya açık olarak belgelenmiş olanlardan birine benzer bir araç kullandığında daha derine inebildik. GoldenJackal'ın kamuya açık olarak belgelenmiş araç seti ile bu yeni araç seti arasında bir bağlantı bulabildik. Buradan yola çıkarak, kamuya açık olarak belgelenen araç setinin kullanıldığı daha önceki bir saldırının yanı sıra izole sistemleri hedef alma kapasitesine sahip daha eski bir araç setini de tespit etmeyi başardık." dedi.

 

GoldenJackal Avrupa, Orta Doğu ve Güney Asya'daki devlet kurumlarını hedef alıyor. ESET, GoldenJackal araçlarını Ağustos ve Eylül 2019'da ve yine Temmuz 2021'de Belarus'taki bir Güney Asya büyükelçiliğinde tespit etti. ESET telemetrisine göre daha yakın zamanda, Avrupa'daki başka bir devlet kuruluşu Mayıs 2022'den Mart 2024'e kadar defalarca hedef alındı.

 

Karmaşıklık seviyesi göz önüne alındığında GoldenJackal'ın beş yıl içinde izole sistemleri tehlikeye atmak için tasarlanmış bir değil iki ayrı araç setini dağıtmayı başarması oldukça sıra dışıdır. Bu da grubun ne kadar becerikli olduğunu gösteriyor. Belarus'taki bir Güney Asya büyükelçiliğine yönelik saldırılarda, şimdiye kadar sadece bu örnekte gördüğümüz özel araçlar kullanıldı. Kampanyada üç ana bileşen kullanıldı: USB izleme yoluyla yürütülebilir dosyaları izole sisteme ileten GoldenDealer, çeşitli işlevlere sahip modüler bir arka kapı olan GoldenHowl ve bir dosya toplayıcı ve dışarı sızıcı olan GoldenRobo.

 

"Bir kurban, ele geçirilmiş bir USB sürücüsünü izole bir sisteme taktığında ve klasör simgesine sahip ancak aslında kötü niyetli bir yürütülebilir dosya olan bir bileşene tıkladığında GoldenDealer yüklenir ve çalıştırılır, izole sistem hakkında bilgi toplamaya başlar ve bunları USB sürücüsünde depolar. Sürücü tekrar internete bağlı bilgisayara takıldığında GoldenDealer USB sürücüsünden ağdan izole bilgisayar hakkındaki bilgileri alır ve C&C sunucusuna gönderir. Sunucu, izole bilgisayarda çalıştırılacak bir veya daha fazla yürütülebilir dosyayla yanıt verir. Son olarak, sürücü tekrar izole PC'ye takıldığında GoldenDealer sürücüden yürütülebilir dosyaları alır ve çalıştırır. GoldenDealer zaten çalıştığı için kullanıcı etkileşimine gerek yoktur" diye açıklıyor Porolli.

 

GoldenJackal, Avrupa Birliği'ndeki bir devlet kurumuna karşı gerçekleştirdiği son saldırı serisinde, orijinal araç setinden yeni ve son derece modüler bir araç setine geçmiş durumda. Bu modüler yaklaşım yalnızca kötü amaçlı araçlara değil aynı zamanda ele geçirilen sistem içindeki mağdur ana bilgisayarların rollerine de uygulanmış; diğer şeylerin yanı sıra ilginç, muhtemelen gizli bilgileri toplamak ve işlemek, dosyaları, yapılandırmaları ve komutları diğer sistemlere dağıtmak ve dosyaları dışarı sızdırmak için kullanılmışlardır.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2024/10/siber-casuslar-izole-cihazlara-siziyor-8965.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2024/10/siber-casuslar-izole-cihazlara-siziyor-8965.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2024/10/siber-casuslar-izole-cihazlara-siziyor-8965-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2024/10/siber-casuslar-izole-cihazlara-siziyor-8965.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/siber-casuslar-izole-cihazlara-siziyor/1149/</link>
			<pubDate>Wed, 09 Oct 2024 09:52:59 +0300</pubDate>
			</item><item>
			<title><![CDATA[Bilgisayar Korsanlarına Karşı Sosyal Medya Hesaplarını Güvende Tutmanın İpuçları]]></title>
			<description><![CDATA[Bilgisayar Korsanlarına Karşı Sosyal Medya Hesaplarını Güvende Tutmanın İpuçları]]></description>
		    <content:encoded><![CDATA[Bilgisayar Korsanlarına Karşı Sosyal Medya Hesaplarını Güvende Tutmanın İpuçları

 

Sosyal Medya Kullanıcılarını Hedef Alan Hackleme Yöntemleri ve Alınması Gereken Önlemler

 

Sosyal medya, dünya çapında milyarlarca kullanıcısıyla modern yaşamın vazgeçilmez bir parçası haline geldi. Kepios’un Temmuz 2024 verilerine göre, dünya çapında 5,17 milyar sosyal medya kullanıcısı olduğunu veya küresel nüfusun %63,7'sini oluşturduğunu gösteriyor. Her saniye ortalama 8,9 yeni kullanıcıyla, sosyal medyayı bilgisayar korsanları için birincil hedef haline getirdiğini belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, kullanıcıların sosyal medya hesaplarını bilgisayar korsanlarından korumak için en etkili yolları paylaşıyor.

 

Siber suçluların sosyal medya üzerindeki faaliyetleri giderek daha sofistike hale geliyor. Sosyal mühendislik tekniklerinden sahte hesaplara kadar pek çok farklı yöntemle kullanıcılar tehdit altında kalıyor. Bilgisayar korsanları, kullanıcıların kişisel verilerini ele geçirerek dolandırıcılık yapabiliyor, hesaplarını ele geçirip bu hesapları spam içerikler ya da kötü niyetli bağlantılar için kullanabiliyor. Ayrıca, sosyal medya kullanıcıları genellikle aynı şifreleri birden fazla platformda kullandığı için, bir hesapta yaşanan güvenlik açığı diğer hesapları da riske atabiliyor. Sosyal medya kullanıcılarının kendilerini bu tür tehditlerden korumak için dikkatli olması ve güvenlik önlemlerini artırması gerektiğini ifade eden Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, kullanıcıların sosyal medya hesaplarını bilgisayar korsanlarından korumak için en etkili yolları paylaşıyor.

 

Sosyal Medya Hesaplarına Karşı Kullanılan Yaygın Hackleme Yöntemleri

 

1. Kimlik Avı Saldırıları

 

Kimlik avı, bilgisayar korsanlarının güvenilir bir kaynakmış gibi davranarak sahte mesajlar veya e-postalar gönderdiği bir taktik. Siber suçlular kullanıcıların giriş bilgilerini vermesi veya hesaplarını tehlikeye atan kötü amaçlı bir bağlantıya tıklamaları için kandırma yoluna gidiyor. Kimlik avı saldırıları genellikle markaları, sponsorluk anlaşmalarını ve hatta platform bildirimlerini taklit ederek influencer'ları hedef alıyor.

 

2. Kimlik Bilgileri Doldurma

 

Bu yöntem, sosyal medya hesaplarına erişmek için çalınan oturum açma kimlik bilgilerinin (veri ihlalleri veya sızıntıları) kullanılmasını içeriyor. Farklı sitelerde şifrelerini tekrar kullanan sosyal medya meraklıları bu tür saldırılara karşı özellikle risk altında oluyor.

 

3. Kaba Kuvvet Saldırıları

 

Bilgisayar korsanları, hesapların şifresini tahmin edene kadar binlerce farklı şifre kombinasyonunu denemek için otomatik araçlar kullanıyor. Zayıf veya yaygın şifreler kaba kuvvet saldırıları için kullanıcıları kolay bir hedef haline getiriyor.

 

4. Kötü Amaçlı Yazılımlar ve Tuş Kaydedicileri

 

Cihazlara kötü amaçlı yazılımlar, kötü amaçlı indirmeler, e-posta ekleri veya sürücü tarafından indirmeler yoluyla yüklenebiliyor. Uzaktan Erişim Truva Atları gibi kötü amaçlı yazılımlar yüklendikten sonra tuş vuruşlarını takip ederek bilgisayar korsanlarının kullanıcıların parolalarını çalmalarına ve hesaplarınıza erişmesine olanak tanıyor.

 

5. Oturum Korsanlığı

 

Kullanıcılar, herkese açık veya güvenli olmayan Wi-Fi kullanıyorsa, bilgisayar korsanları sosyal medya hesaplarına erişmek için oturumlarını ele geçirebiliyor. Bilgisayar korsanları, cihaz ile ağ arasında değiş tokuş edilen verileri ele geçirerek oturum açma bilgilerine ihtiyaç duymadan kullanıcıların oturumlarına ulaşabiliyor.

 

Sosyal Medya Hesaplarını Bilgisayar Korsanlarından Koruma Yöntemleri

 

1. Güçlü ve Benzersiz Parolalar Kullanın

 

Bilgisayar korsanlarına ve hesapların ele geçirilmesine karşı ilk savunma hattı, her hesap için güçlü ve benzersiz bir paroladır. Doğum günleri, yaygın ifadeler veya kolayca tahmin edilebilecek kelimeler kullanmaktan kaçının. Bunun yerine harf, rakam ve sembollerden oluşan uzun ve rastgele kombinasyonları tercih edin.

 

2. İki Faktörlü Kimlik Doğrulamayı (2FA) Etkinleştirin

 

İki faktörlü kimlik doğrulama, şifrenizi girdikten sonra kimliğinizi ikincil bir yöntemle (genellikle telefonunuza gönderilen bir kod) doğrulamanızı gerektirerek hesabınıza ekstra bir güvenlik katmanı ekler. Bu, bilgisayar korsanlarının giriş bilgilerinizi (e-posta adresi ve şifre kombinasyonu) bir şekilde ele geçirseler bile hesabınıza erişmelerini çok daha zor hale getirir.

 

3. Kimlik Avı Dolandırıcılığına Karşı Dikkatli Olun

 

E-postalardaki veya mesajlardaki bağlantılara tıklamadan önce her zaman göndereni iki kez kontrol edin. Bilinmeyen göndericilerden gelen ekleri indirmekten veya şüpheli bağlantılara tıklamaktan kaçının. Tıklamadan önce gerçek URL'yi görmek için bağlantıların üzerine gelin ve emin değilseniz bağlantıyı kullanmak yerine doğrudan söz konusu web sitesine gidin.

 

4. Yazılımınızı Güncel Tutun

 

Güncel olmayan yazılımlar bilgisayar korsanlarının yararlanabileceği güvenlik açıkları barındırabilir. Güvenlik yamalarının uygulandığından emin olmak için işletim sisteminizi, tarayıcınızı ve uygulamalarınızı düzenli olarak güncelleyin.

 

5. Halka Açık Wi-Fi'deyken VPN Kullanın

 

Halka açık Wi-Fi ağları, bilgisayar korsanlarının verilerinizi ele geçirmesini kolaylaştıran risklerle ünlüdür. İnternet bağlantınızı şifrelemek ve halka açık ağları kullanırken verilerinizin çalınmasını önlemek için bir VPN kullanın. Bitdefender'ın VPN hizmeti, çevrimiçi etkinliğinizi meraklı gözlerden koruyan güvenli, şifreli bağlantılar sunar.

 

6. Üçüncü Taraf Uygulama Erişimini Sınırlayın

 

Birçok sosyal medya platformu üçüncü taraf uygulamalara giriş yapmanıza izin verir. Ancak, sosyal medya hesaplarınıza erişmesine izin verdiğiniz her uygulama bilgisayar korsanlarına maruz kalma riskinizi artırır. Hesabınıza erişimi olan uygulamaları düzenli olarak denetleyin ve gereksiz izinleri iptal edin.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2024/09/bilgisayar-korsanlarina-karsi-sosyal-medya-hesaplarini-guvende-tutmanin-ipuclari-9779.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2024/09/bilgisayar-korsanlarina-karsi-sosyal-medya-hesaplarini-guvende-tutmanin-ipuclari-9779.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2024/09/bilgisayar-korsanlarina-karsi-sosyal-medya-hesaplarini-guvende-tutmanin-ipuclari-9779-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2024/09/bilgisayar-korsanlarina-karsi-sosyal-medya-hesaplarini-guvende-tutmanin-ipuclari-9779.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/bilgisayar-korsanlarina-karsi-sosyal-medya-hesaplarini-guvende-tutmanin-ipuclari/1123/</link>
			<pubDate>Mon, 30 Sep 2024 09:37:08 +0300</pubDate>
			</item><item>
			<title><![CDATA[Siber casuslar güvenlik açıklarından içeri sızıyor ]]></title>
			<description><![CDATA[Siber casuslar güvenlik açıklarından içeri sızıyor ]]></description>
		    <content:encoded><![CDATA[Siber casuslar güvenlik açıklarından içeri sızıyor 

 

ESET araştırmacıları, Windows için WPS Office'te (CVE-2024-7262) bir uzaktan kod çalıştırma güvenlik açığı keşfetti. Açığın, Güney Kore'ye bağlı bir siber casusluk grubu olan APT-C-60 tarafından Doğu Asya ülkelerini hedef almak için kullanıldığı paylaşıldı. 

 

ESET, temel nedeni incelerken hatalı koddan (CVE-2924-7263) yararlanmanın başka bir yolunu daha keşfetti. Koordineli bir ifşa sürecinin ardından, her iki güvenlik açığı da yamalandı. APT-C-60 saldırısındaki son yükün ESET Research'ün dahili olarak SpyGlace adını verdiği siber casusluk yeteneklerine sahip özel bir arka kapı olduğu belirtildi. Güvenlik açıklarını analiz eden ESET araştırmacısı Romain Dumont şu açıklamayı yaptı: "APT-C-60 faaliyetlerini araştırırken grubun birçok indirici bileşeninden birine atıfta bulunan garip bir elektronik tablo belgesi bulduk. WPS Office yazılımının dünya çapında 500 milyondan fazla aktif kullanıcısı var, bu da onu özellikle Doğu Asya bölgesinde önemli sayıda kişiye ulaşmak için iyi bir hedef haline getiriyor." ESET ve satıcı arasındaki koordineli güvenlik açığı ifşa süreci sırasında, DBAPPSecurity bağımsız olarak silahlandırılmış güvenlik açığının bir analizini yayımladı ve APT-C-60'ın Çin'deki kullanıcılara kötü amaçlı yazılım göndermek için güvenlik açığından yararlandığını doğruladı.

 

Kötü amaçlı belge, yaygın olarak kullanılan XLS elektronik tablo formatının bir MHTML dışa aktarımı olarak geliyor. Bununla birlikte, WPS Spreadsheet uygulaması kullanılırken tıklandığında rastgele bir kütüphanenin yürütülmesini tetiklemek için tasarlanmış özel olarak hazırlanmış ve gizli bir köprü içerir. Alışılmadık MHTML dosya formatı, belge açılır açılmaz bir dosyanın indirilmesine izin veriyor; bu nedenle, güvenlik açığından yararlanırken bu teknikten yararlanmak uzaktan kod yürütülmesini sağlıyor. 

 

Romain Dumont yaşanan olayı şöyle açıkladı: "Bu güvenlik açığından faydalanmak için bir saldırganın kötü amaçlı bir kütüphaneyi hedef bilgisayarın erişebileceği bir yerde, sistemde ya da uzak bir paylaşımda saklaması ve dosya yolunu önceden bilmesi gerekir. Bu açığı hedef alan istismar geliştiricileri, bunu başarmalarına yardımcı olan birkaç numara biliyorlardı. Elektronik tablo belgesi WPS Spreadsheet uygulaması ile açıldığında uzak kütüphane otomatik olarak indirilir ve diskte saklanır".

 

Bu tek tıklamalı bir güvenlik açığı olduğundan istismar geliştiricileri kullanıcıyı kandırmak ve belgenin normal bir elektronik tablo olduğuna ikna etmek için elektronik tablonun satır ve sütunlarının bir resmini içine yerleştirmiştir. Kötü amaçlı köprü resme bağlanmıştır böylece resimdeki bir hücreye tıklandığında istismar tetiklenecektir.

 

Kingsoft'un sessizce yayımladığı yamayı analiz ettikten sonra Dumont, hatanın düzgün bir şekilde düzeltilmediğini fark etti ve hatalı girdi doğrulaması nedeniyle açıktan yararlanmanın başka bir yolunu keşfetti. ESET Research her iki güvenlik açığını da Kingsoft'a bildirdi ve Kingsoft da bunları kabul ederek yamaladı. İki yüksek önem dereceli CVE girişi oluşturuldu: CVE-2024-7262 ve CVE-2024-7263.

 

Bu keşif, dikkatli bir yama doğrulama sürecinin ve temel sorunun tam olarak ele alındığından emin olmanın öneminin altını çiziyor. ESET, Windows için WPS Office kullanıcılarına yazılımlarını en son sürüme güncellemelerini şiddetle tavsiye ediyor.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2024/09/siber-casuslar-guvenlik-aciklarindan-iceri-siziyor-5643.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2024/09/siber-casuslar-guvenlik-aciklarindan-iceri-siziyor-5643.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2024/09/siber-casuslar-guvenlik-aciklarindan-iceri-siziyor-5643-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2024/09/siber-casuslar-guvenlik-aciklarindan-iceri-siziyor-5643.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/siber-casuslar-guvenlik-aciklarindan-iceri-siziyor/1100/</link>
			<pubDate>Mon, 02 Sep 2024 10:10:04 +0300</pubDate>
			</item><item>
			<title><![CDATA[Halka Açık Wi-Fi Ağlarında Güvende Kalmanın Yolları!]]></title>
			<description><![CDATA[Halka Açık Wi-Fi Ağlarında Güvende Kalmanın Yolları!]]></description>
		    <content:encoded><![CDATA[Halka Açık Wi-Fi Ağlarında Güvende Kalmanın Yolları!

 

Halka açık Wi-Fi bağlantıları kafelerde, havaalanlarında, tatil ya da iş seyahatleri sırasında ve yurtdışı gezilerinde oldukça popüler. Bağlantıda kalmanın rahatlığına ve gerekliliğine rağmen, bu yaygın ağları kullanmak kişisel verilerin güvenliğini ve korunmasını sağlamak için dikkatli olmayı gerektiriyor. Kaspersky uzmanları, olası riskleri güvenli bir şekilde yönetmek için yaygın ağları kullanmaya yönelik bir dizi güvenli uygulama yayınladı.

Halka açık Wi-Fi ağları ister bir kafede ister bir alışveriş merkezinde veya havaalanında olsun, hareket halindeyken bağlantıda kalmanın kolay bir yol. Ancak bu kamuya açık ağlara bağlanırken güvenlik hususlarının farkında olmak da oldukça önemli. Bazen dolandırıcılar sahte Wi-Fi ağları oluşturur veya mevcut olanları tehlikeye atar. Kullanıcıları kandırarak bağlanmalarını sağlamak için yasal ağlara çok benzeyen isimler de kullanabilirler. Bunlara bağlandığınızda sosyal medya girişleri, banka bilgileri ve e-posta adresleri gibi kişisel bilgileriniz ele geçirilmeye ve kötüye kullanılmaya açık hale geliyor.

Bu endişelere rağmen, kullanıcıların kendilerini koruyabilecekleri ve verilerinin güvende kalmasını sağlayabilecekleri etkili yollar bulunuyor. Gereksiz siber riskler almayı önlemek için Kaspersky uzmanlarının önerileri is şunlar:


	Halka açık Wi-Fi ağlarına yalnızca gerekli olduğunda bağlanın: Potansiyel güvenlik açıkları nedeniyle genel Wi-Fi ağlarının yalnızca kesinlikle gerekli olduğunda kullanılması tavsiye edilir.
	Ağın gerçekliğini doğrulayın: Halka açık Wi-Fi kullanırken, ağın meşruiyetini tesis personeli ile teyit etmek, kişisel bilgileri ele geçirebilecek aldatıcı ağlara bağlantıları önlemeye yardımcı olabilir.
	Halka açık Wi-Fi ağının giriş sayfasına dikkat edin: Sosyal ağlar gibi harici platformlar üzerinden giriş kimlik bilgileri talep ediyorsa, bu bir tehlike uyarı işaretidir. Bu tür talepler, kişisel bilgileri ele geçirmeyi amaçlayan bir kimlik avı girişimine işaret edebilir.
	Halka açık Wi-Fi'de hassas işlemlerden kaçının: Halka açık Wi-Fi ağına bağlıyken oturum açma bilgileri gerektiren web sitelerine, özellikle de finansal hizmetlere erişmekten kaçınmak güvene kalmanıza yardımcı olacaktır. Bu alışkanlık hassas verilerin ele geçirilmesi riskini önemli ölçüde azaltır.
	VPN ile gizliliği ve güvenliği artırın: Halka açık Wi-Fi ağlarına bağlıyken VPN kullanmak kişinin internet gizliliğini önemli ölçüde artırabilir. Modern VPN'ler verileri şifreler ve çevrimiçi etkinlikleri yetkisiz erişime karşı korur ve kullanımları internet hızını önemli ölçüde etkilemez. Bu da onları sürekli kullanım için uygun hale getirir.


Bu ipuçlarını takip etmek ve güvenilir bir VPN kullanmak, halka açık Wi-Fi ağlarında gezinme deneyiminizin gizli kalmasını sağlar. Veri şifrelemenin yanı sıra bazı kapsamlı güvenlik çözümleri, dolandırıcıların oturum açma kimlik bilgilerini çalmak için sahte ağlar oluşturulduğu ve kötü amaçlı sitelere yönlendirdiği DNS sahtekarlığı gibi çeşitli siber risklere karşı koruma sağlar. Ayrıca VPN şifreleme, tarama geçmişini ve diğer hassas bilgileri istismar edebilecek hedefli saldırılara karşı korunmanıza yardımcı olarak açık Wi-Fi ağlarıyla ilişkili potansiyel tehlikelere karşı sağlam bir koruma ortaya koyar.

Buna ek olarak VPN'ler sadece açık Wi-Fi ağlarına bağlanmak gibi belirli senaryolarda değil, sürekli olarak kullanılabilir. Bir VPN'i her zaman aktif tutmak, kullanıcı verilerinin korunmasını sağlar ve kullanılan ağdan bağımsız olarak gizliliği korur. Dahası, yüksek kaliteli VPN hizmetleri internet hızından ödün vermez. Böylece kullanıcıların tarama veya indirme hızlarında önemli düşüşler yaşamadan tam korumanın keyfini çıkarmasına olanak tanır.

Kaspersky Orta Doğu, Türkiye ve Afrika Tüketici Kanalı Başkanı Seifallah Jedidi, şunları söylüyor: "Bazı insanlar VPN'leri özel durumlar için kullanılan araçlar olarak görse de, VPN'ler kullanıcıların gizliliğini artırmaya yardımcı olabilir ve günlük kullanım için bir siber güvenlik önlemi olarak kullanılabilir. Sürekli iyileştirmeler ve artan gizlilik seviyeleri sayesinde VPN, dijital alandaki risklere karşı savunmayı güçlendirirken korumalı, daha hızlı ve güvenilir şeffaf bağlantı olanağı sağlar.”
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2024/07/halka-acik-wi-fi-aglarinda-guvende-kalmanin-yollari-1129.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2024/07/halka-acik-wi-fi-aglarinda-guvende-kalmanin-yollari-1129.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2024/07/halka-acik-wi-fi-aglarinda-guvende-kalmanin-yollari-1129-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2024/07/halka-acik-wi-fi-aglarinda-guvende-kalmanin-yollari-1129.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/halka-acik-wi-fi-aglarinda-guvende-kalmanin-yollari/1040/</link>
			<pubDate>Tue, 02 Jul 2024 10:41:33 +0300</pubDate>
			</item><item>
			<title><![CDATA[VIP tehlike ]]></title>
			<description><![CDATA[VIP tehlike ]]></description>
		    <content:encoded><![CDATA[Hedefli saldırılara karşı tehdit istihbaratı ile tedbir alın

 

VIP tehlike 

 

Üst düzey yöneticiler, diplomatlar ve kıdemli BT yöneticileri yani kısaca önemli isimler olarak adlandırılan VIP’ler genellikle hassas bilgilere, büyük miktarda veriye, finansmana veya tüm bunların bir kombinasyonuna erişebilir. Bu erişim hakkına sahip oldukları da  tehdit aktörleri tarafından bilinir. Dijital güvenlik şirketi ESET hedefli saldırılara karşı tehdit istihbaratı ile hazırlıklı olunması gerektiğini söyledi, önerilerini paylaştı. 

 

Tüm değerli veri ve erişim haklarını öngören siber suçlular ve devlet destekli gelişmiş kalıcı tehdit grupları (APT'ler), VIP cihazlarını ve hesaplarını tehlikeye atabilecek saldırılar düzenlemek için çok fazla zaman ve para harcamaya isteklidir. Bu durumda arka kapılar özellikle tehlikelidir çünkü tipik olarak ana bilgisayara dosya gönderme, orada dosya ve komutları çalıştırma ve dosya ve belgeleri saldırgana geri sızdırma (gönderme) yeteneğine sahiptirler. Bu tür bir saldırının en son örneklerinden biri, kısa süre önce ESET araştırmacıları tarafından tanımlanan ve ESET World 2024 konferansında sunulan LunarWeb ve LunarMail adlı birkaç sofistike ve daha önce bilinmeyen arka kapı içeriyor. Gelişmiş gizleme teknikleri kullanılarak adı açıklanmayan bir Avrupa dışişleri bakanlığına casusluk yapmak için konuşlandırıldılar. Saldırı, Rusya'ya bağlı APT grubu Turla'ya atfediliyor. Bu tür saldırılara karşı korunmak için kuruluşların proaktif olması gerekir. Bu, yalnızca personeli eğitmek ve güvenilir bir siber güvenlik çözümü uygulamak değil aynı zamanda düşmanların önüne geçmelerine yardımcı olacak kapsamlı bir siber tehdit istihbaratına sahip olmak anlamına gelir.   

 

VIP'ler evlerinde de tehdit altında

BlackCloak ve Ponemon Institute tarafından yürütülen 2023 araştırmasına göre üst düzey şirket yöneticileri giderek daha fazla sofistike siber saldırılara hedef oluyor. Bunlar arasında e-postaların ele geçirilmesi, fidye yazılımları, kötü amaçlı yazılım bulaşması, doxing, gasp, çevrimiçi kimliğe bürünme ve hatta swatting gibi fiziksel saldırılar yer alıyor. Ankete katılan kuruluşların yaklaşık  yüzde 42'si son iki yıl içinde üst düzey yöneticilerinin veya bir yöneticinin aile üyesinin saldırıya uğradığını belirtti. Saldırganlar genellikle finansal bilgiler ve fikri mülkiyet dahil olmak üzere hassas şirket verilerini hedef aldı. Siber suçlular, hedeflerinin en savunmasız olduğu anda saldırmaktan çekinmedi. Rapor edilen vakaların üçte birinde bilgisayar korsanları, uzaktan çalışma sırasında kullanılan güvensiz ev-ofis ağları aracılığıyla yöneticilere ulaştı.

İş e-postalarının ele geçirilmesi (BEC), VIP'lere karşı en çok kullanılan taktiklerden birisi. Genellikle fon transferi yapan bireyleri hedef alan sofistike bir dolandırıcılıktan oluşur ve sosyal mühendislik veya bilgisayara izinsiz giriş teknikleri yoluyla meşru iş e-posta hesaplarını tehlikeye atmayı amaçlar.

VIP'ler nasıl korunur?

Yüksek öncelikli hedefler olan VIP'ler hem ofis hem de ev ortamlarında yeterli bir yüksek öncelikli korumaya sahip olmalıdır. 

Onları ve personelin geri kalanını eğitin - Teknoloji tek başına bir kuruluşu tam olarak koruyamaz ve insan unsuru her zaman bir rol oynayacaktır. Ponemon anketine katılan siber güvenlik uzmanlarının sadece yüzde 9'u CEO'larının ya da yöneticilerinin kişisel bilgisayarlarını virüslerden nasıl koruyacaklarını bildiklerinden son derece emindi ve sadece yüzde 22'si kişisel e-postaların güvenliğini sağlama konusunda onlara güveniyordu. 

Uzaktan çalışmalarını güvence altına alın - Birçok VIP ev ortamında hedef alındığından kurumsal cihazlarını, iş için kullanılan kişisel cihazlarını ve ev ağlarını güvence altına almak gerekir. Bu, güçlü parolaların kullanılmasını, 2FA'yı, düzenli güncellemeyi, yamalamayı ve verilerin yedeklenmesini içerir. 

Sıfır güven yaklaşımını benimseyin - Hem çalışan hem de cihaz (dahili ve harici) her bir erişim noktasını verimli bir şekilde taramak için önlemler alın. Doğal olarak, CEO'lar ve üst düzey yöneticiler görevlerini yerine getirmek için çok fazla erişime ihtiyaç duyarlar ancak bu sınırsız olmak zorunda değildir. VIP'lerin hesaplarının tehlikeye girdiği durumlarda kurumunuzun verilerini korumak için gerçekten ne kadar ayrıcalığa ihtiyaç duyduklarını değerlendirin. 

Tehdit istihbaratı uygulayın - Lunar araç setinin gösterdiği gibi mevcut siber tehditler geleneksel güvenlik duvarlarının güvenlik eşiğinin üzerinde faaliyet göstermektedir ve daha sofistike güvenlik önlemlerinin benimsenmesi gerekmektedir. C düzeyindeki yetkililerin korunması, siber tehdit istihbaratından yararlanan çok katmanlı güvenlik ve proaktif savunma içermelidir. 

ESET Tehdit istihbaratı, kurumların APT'lerin yeni numaralarına hazırlanmalarına ve motivasyonlarını anlamalarına yardımcı olmak için Turla gibi APT gruplarını izliyor, taktiklerini, tekniklerini ve prosedürlerini (TTP'ler) gözlemliyor. Kapsamlı ESET raporları ve derlenmiş beslemeler sayesinde kuruluşlar tehditleri önceden tahmin edebilir ve daha hızlı, daha iyi kararlar alabilir.

Büyük silahlarla yüzleşmek

VIP'ler, siber suçlular ve APT'ler için ister maddi kazanç ister siyasi nedenlerle olsun, değerli ganimetlerdir. Bu nedenle hedeflerin hesaplarını ve cihazlarını tehlikeye atmak için genellikle en büyük silahlarını getirirler.  Bu, kuruluşların çalışanları arasında bir farkındalık kültürü oluşturmaları ve cihazlarını en son teknolojiyle korumaları gerektiği anlamına geliyor. ESET çözümleri ve hizmetleri bu konuda yardımcı olabilir. 
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2024/07/vip-tehlike-7546.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2024/07/vip-tehlike-7546.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2024/07/vip-tehlike-7546-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2024/07/vip-tehlike-7546.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/vip-tehlike/1033/</link>
			<pubDate>Mon, 01 Jul 2024 10:20:00 +0300</pubDate>
			</item><item>
			<title><![CDATA[Çocuklarınızı internette yalnız bırakmayın]]></title>
			<description><![CDATA[Çocuklarınızı internette yalnız bırakmayın]]></description>
		    <content:encoded><![CDATA[Ebeveynler ne yapabilir, çocuklarını dijital dünyada nasıl koruyabilir?

 

Çocuklarınızı internette yalnız bırakmayın

 

Okulların kapanmasıyla birlikte yaz tatilinde çocuklar ve gençler, zamanlarının önemli bölümünü evlerde tablet, bilgisayar ya da akıllı cihazlarıyla oyun oynayarak geçirecek. 

Dijital güvenlik şirketi ESET çocukların dijital dünyada karşılaşabileceği riskleri listeledi ve bu risklerden korunmaya yönelik  yedi öneride  bulundu. 

Zararlı yazılımlar  

Virüs, truva atı, solucan gibi zararlı yazılımlar, en yaygın online risklerdir. Çocuklar, genellikle onlar için hazırlanmış sahte oyun sitelerinde bu yazılımlarla karşılaşır. Zararlı yazılımla enfekte olmuş oyun sürümleri genellikle üçüncü parti indirme sitelerinde, forumlarda, bazen de Google Play’in ücretsiz oyun sürümü pazarında bulunabilir. Ebeveynler, lisanslı ve güncel bir güvenlik yazılımıyla çocuklarının tehlikeli web sitelerine ve uygulamalarına erişimini engelleyebilirler.

Çocuklar sırtından para kazanmak 

Küçük bilgi parçaçıkları toplanarak oluşabilecek kimlik hırsızlığı ile ailenin mali kayba uğratılması mümkündür. Hassas bilgilerin paylaşılmaması konusunda ebeveynler çocuklara uyarıda bulunmalıdır. Ayrıca online bankacılık ve alışveriş işlemleri de büyükler tarafından yürütülmelidir. 

Kimlik avı saldırıları  

Siber saldırganlar, bir şeyin satışı için cazip teklifler sunabilir. Aslında satılacak birşey yoktur ama sizinle ilgili bilgi elde etmeye çalışırlar. Yine benzer şekilde sahte mesajlar atarak, sosyal ağ kullanıcılarının kimlik ve şifre bilgilerini talep edebilirler ki bu yaklaşım siber dolandırıcılığın sık görülen örneklerinden biridir.

Siber zorbalık

Çocuklar pek çok kez kendi akranları tarafından siber alanda tehdit edilir veya aşağılanır, bu da onlarda duygusal travmaya sebep olur. Çocuklar bu gibi durumların üstesinden misilleme yaparak değil, ebeveyn ve yetkililerin desteğini alarak gelebileceklerini bilmelidirler. 

İstenmeyen mesajlar

İstenmeyen maillerin (spam) e-posta kutunuza gelmesi yeni bir şey değildir; fakat bu yolla gelen şifre-fidye yazılımları hayli revaçta. İstenmeyen e-postalar, böyle bir durumla nasıl baş edeceğini bilemeyen çocuğunuzun cihazını da bulabilir.

 

Ebeveynler ne yapabilir, çocuklarını nasıl koruyabilir? 

1)     Dışında kalmayın, parçası olun! 

Çocuğunuzu dijital dünyada sahipsiz bırakmayın. Hangi sosyal medya sitelerini kullandığını bilmelisiniz. Ebeveyn olarak bu sitelerde çocuğunuzun arkadaşı ve takipçisi olarak kendinizi ekleyin. Bu sayede bu tür sitelerde çocuklarınızın kiminle arkadaş olduğunu, neler paylaştığını yakından takip edebiliyor olacaksınız. 

2)     Çocuklarınızı internette gizliliğin önemi hakkında bilgilendirin!

Pek çok çocuk, Facebook gibi sosyal medya mecralarını ebeveynlerinden daha iyi bilir. Ancak neyi paylaşmaması gerektiğini bilmiyor olabilirler. Bu nedenle çocuklarınızı; telefon numarası, ev adresi ya da parolalar gibi özel ve kişisel bilgileri paylaşmaması gerektiği konusunda uyarın. 

3)     İnternette paylaşılan bilgilerin kaybolmadığını hatırlayın, hatırlatın! 

Bir fotoğrafı sildiğinizde hatta tüm hesabınızı kapattığınızda tüm verinizi otomatik olarak sildiğinizi zannetmeyin. Resimler veya kişisel bilgiler çoktan başka birinin bilgisayarına kaydedilmiş olabilir. Çocuklar ve aileleri, hangi resim ve bilgilerin internete koyulacağını iki defa düşünmelidirler. 

4)     İnternet tarayıcınızın tarama geçmişini ara sıra inceleyin! 

Geçmiş silinmiş ise çocuğunuzla bir konuşma yapma vakti gelmiş demektir. 

5)     Akıllı telefonların da birer bilgisayar olduğunu unutmayın!

Çocuklarınıza aldığınız ya da kullanması için verdiğiniz cep telefonlarında sadece oyun oynanmadığını göz önüne alın. Bilgisayarlar ya da mobil cihazlar için aldığınız önlemleri akıllı telefonlar için de almayı ihmal etmeyin.

6)     Güncel güvenlik yazılımı kullanın! 

Global ölçekte her gün milyonlarca zararlı yazılım sanal alemde dolaşarak önce bilgilerinize oradan da finansal kaynaklarınıza ulaşmaya çalışıyor. Profesyonel dijital önlem almadan bunlarla başa çıkmak artık mümkün değil. 

7)     Ebeveyn kontrolü yazılımları kullanın! 

Aile koruma ya da ebeveyn kontrolü yazılımları, yaşa göre belirlenebilen koruma filtreleri kullanabiliyor ve uygun olmayan web siteleri ile uygulamalara erişimi engelleyebiliyor. ESET Parental Control uygulaması, ebeveynlere bu konuda güçlü bir seçenek sunuyor. 
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2024/06/cocuklarinizi-internette-yalniz-birakmayin-2077.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2024/06/cocuklarinizi-internette-yalniz-birakmayin-2077.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2024/06/cocuklarinizi-internette-yalniz-birakmayin-2077-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2024/06/cocuklarinizi-internette-yalniz-birakmayin-2077.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/cocuklarinizi-internette-yalniz-birakmayin/1012/</link>
			<pubDate>Fri, 21 Jun 2024 11:01:17 +0300</pubDate>
			</item><item>
			<title><![CDATA[SOSYAL MEDYADA YAPILAN 5 ÖNEMLİ  GİZLİLİK VE GÜVENLİK HATASI]]></title>
			<description><![CDATA[SOSYAL MEDYADA YAPILAN 5 ÖNEMLİ

GİZLİLİK VE GÜVENLİK HATASI]]></description>
		    <content:encoded><![CDATA[SOSYAL MEDYA KULLANIRKEN GÜVENLİĞİNİZİ VE GİZLİLİĞİNİZİ RİSKE ATACAK 5 YAYGIN DAVRANIŞ

 

SOSYAL MEDYADA YAPILAN 5 ÖNEMLİ

GİZLİLİK VE GÜVENLİK HATASI

 

Günümüzde dünyanın dört bir yanındaki sosyal medya kullanıcıları, tüm bilgilerini online dünyaya gönüllü olarak vererek dijital ortamı aktif olarak zenginleştiriyor. Türkiye, 57 milyon sosyal medya kullanıcısına ev sahipliği yapıyor. Bu da ülke nüfusunun büyük bir kısmını kapsayarak sosyal medya kullanımının yaygınlığını gösteriyor. Bununla birlikte sosyal medyayı kullanırken veri gizliliğine önem vermeme ya da her hesap için aynı şifreyi kullanmak gibi gizliliği ve güvenliği riske atacak birçok hata yapılıyor. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, sosyal medyada yaygın olarak yapılan 5 güvenlik hatasını ve bu hataların yaşanmaması için önerileri sıralıyor.

 

Dünyanın dört bir yanından sosyal medya kullanıcıları, bilgilerini online dünyaya gönüllü olarak vererek dijital ortamı aktif olarak zenginleştiriyor. 57 milyon sosyal medya kullanıcısı sayısı olan Türkiye’de kullanıcılar Instagram ve Twitter'dan Facebook ve TikTok'a kişisel hayatlarını, beğenilerini, hoşlanmadıkları şeyleri, ilgi alanlarını ve sıklıkla dijital ve fiziksel sağlıklarını tehlikeye atabilecek hassas bilgilerini paylaşıyorlar. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, sosyal medyada yaygın olarak yapılan 5 gizlilik ve güvenlik hatasını paylaşıyor.

 

1. Şifreleri birden fazla hesapta tekrar tekrar kullanmak. Güçlü parolalar, dijital dünyadaki kişisel ve finansal bilgilerinizin kilidi ve anahtarıdır. Her bir sosyal medya hesabı için büyük ve küçük harflerden, sayılardan ve özel karakterlerden oluşan güçlü, benzersiz bir parola, verileriniz bir ihlale maruz kalırsa veya çevrimiçi olarak dolandırılırsanız, siber dolandırıcıların hesabınıza erişim elde etmesini zorlaştırır. Sosyal medya hesaplarınızı gözden geçirmek için biraz zaman ayırın ve aynı oturum açma bilgilerini kullandığınız parolaları değiştirin.

 

2. Güvenlik temellerini atlamak. Veri ihlalleri ve siber saldırılar konusunda farkındalığı artırmaya yönelik çok sayıda kampanyaya rağmen, kullanıcılar hesaplarını temel gizlilik ve güvenlik ayarlarıyla güvence altına almak için hiçbir çaba göstermezler. İki faktörlü (2FA) veya çok faktörlü kimlik doğrulama (MFA) özelliklerini kullanmamak bunun başında geliyor. Facebook hesabınız için iki faktörlü korumayı aktif hale getirmek sadece bir dakika sürer. Sadece bunu etkinleştirerek kimlik bilgilerinizin yanlış ellere geçme ihtimaline karşı kendinizi büyük bir baş ağrısından kurtarırsınız. Ek olarak, hesabınızın genel durumunu gözden geçirin. 

 

3. Kişisel verileri ve gündelik hayatınızı aşırı paylaşmak. Online dünyada aşırı paylaşım yapmak, hepimizin alışkanlığı haline gelmiş bir eylemdir. Sosyal medya hesaplarımız üzerinden yoğun bilgi paylaşımlarımız, sosyal mühendislik ile hassas veriler için kimlik avı yapmak isteyen dolandırıcıların ve siber suçluların hedefi olma ihtimalinizi arttırır. En azından telefon numaranızı, doğum gününüzü ve e-posta adresinizi gizli tutmalısınız. İnternette bir bilgi paylaşmadan önce iki kez düşünün ve kendinize bu verilerin bir noktada size karşı kullanılıp kullanılamayacağını veya nasıl kullanılabileceğini sorgulayın. Tabii ki banka, kredi kartı bilgileri, ev adresleri veya şifreleri asla çevrimiçi olarak paylaşmayın. Ayrıca çok fazla fotoğraf paylaşmaktan kaçının. İşverenler ve şirketler, işe almadan önce genellikle sosyal medya profilinizi kontrol eder. Yani yeni bir iş arıyorsanız, albümlerinizi gözden geçirin, en azından bazı fotoğrafları özel yapın.

 

4. Etiketlendiğiniz fotoğrafları kontrol etmeyi ihmal etmek. Etiketlendiğiniz fotoğrafların herkesin görebileceği şekilde profilinize gelmesini önlemenize yardımcı olacak ayarları her zaman kontrol edin. Siz her ne kadar güvenlik politikası ayarlarına dikkat etseniz de maalesef sosyal medya uygulamaları belli güncellemeler ile ayarlarınızı sıfırlayabiliyor. Bunun gizli bir pazarlama taktiği olduğunu ayrıca belirtmek isteriz. Belirli periyotlarda güvenlik politikalarınızı gözden geçirmeniz gerekiyor. Ayrıca sosyal medya uygulamalarının güncel versiyonlarını mutlaka takip edin. Genellikle yeni versiyonlar ile belli başlı güvenlik açıklarının kapatıldığını düşünecek olursak eski versiyon uygulamaları kullanmak da yapılan hatalar arasına giriyor.

 

5. Yabancılardan gelen arkadaşlık isteklerini kabul etmek. Arkadaş listenizde yüzlerce kişinin olması sosyal medya kullanımı için çok önemli. Bununla birlikte, çevrimiçi olarak yabancılarla arkadaş olmak, tüm gönderilerinize erişmelerini sağlamak, herhangi bir kişisel bilginize sahip olma ve sizinle iletişim kurma fırsatı vermek son derece tehlikeli bir kombinasyon olabilir. Çevrimiçi dünya tamamen eğlence ve oyundan ibaret değildir. Kimlik avı girişimlerine ve dolandırıcılara karşı kendinizi savunmasız bırakma riskiniz var. Kendinize bir iyilik yapın ve arkadaş listenizde bahar temizliği yapın. Şüpheli veya tanıdık olmayan kişiler bulursanız, bunları derhal kaldırın ve engelleyin. Ayrıca her arkadaşınızdan gelen mesaja güvenerek kişisel bilgilerinizi paylaşmayın. Bazen arkadaşlarınızın hesapları çalındığında bu hesaplar siber saldırganlar tarafından sizinle iletişim kurmak için kullanılabilir. Borç para gibi istekleri de yanıtlamadan önce arkadaşınızla birebir görüşerek teyit alın.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2024/06/sosyal-medyada-yapilan-5-onemli-gizlilik-ve-guvenlik-hatasi-4093.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2024/06/sosyal-medyada-yapilan-5-onemli-gizlilik-ve-guvenlik-hatasi-4093.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2024/06/sosyal-medyada-yapilan-5-onemli-gizlilik-ve-guvenlik-hatasi-4093-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2024/06/sosyal-medyada-yapilan-5-onemli-gizlilik-ve-guvenlik-hatasi-4093.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/sosyal-medyada-yapilan-5-onemli-gizlilik-ve-guvenlik-hatasi/990/</link>
			<pubDate>Thu, 13 Jun 2024 10:19:28 +0300</pubDate>
			</item><item>
			<title><![CDATA[Dolandırıcılar, Meta'nın altyapısını ve markasını kullanarak Facebook işletme hesaplarını hedef alıyor]]></title>
			<description><![CDATA[Dolandırıcılar, Meta'nın altyapısını ve markasını kullanarak Facebook işletme hesaplarını hedef alıyor]]></description>
		    <content:encoded><![CDATA[Dolandırıcılar, Meta'nın altyapısını ve markasını kullanarak Facebook işletme hesaplarını hedef alıyor

 

Kaspersky, Facebook işletme hesaplarını hedef alan yeni bir kimlik avı saldırısını keşfetti. Bu saldırı, hesapların askıya alınması tehdidiyle aldatıcı e-postalar gönderiyor ve yasal Facebook altyapısını kullanarak kullanıcılara güven vermeye çalışıyor. Siber suçlular, işletme hesaplarına sahte askıya alma uyarıları göndermek için gerçek Facebook işlevlerini kullandıkları bir yöntem geliştirdi. Facebook kaynaklı bu e-postalar, "İnceleme Talebinde Bulunmak İçin 24 Saat Kaldı. Nedenini Gör" gibi endişe uyandıran mesajlar içeriyor.

Facebook'tan gönderilen ve hesap sorunları hakkında sahte uyarı içeren bir e-posta



E-posta bağlantısına tıklandığında kullanıcı benzer bir uyarı gösteren gerçek bir Facebook sayfasına yönlendiriliyor. Bunun ardından kullanıcı Meta markasıyla gizlenmiş bir kimlik avı sitesine yönlendirilerek sorunun çözülme süresi 24 saatten 12 saate indiriliyor. Son olarak kimlik avı sitesi başlangıçta zararsız bilgiler isteyip, ardından hesabın e-posta, telefon numarası ve şifresini talep ediyor.

Saldırganlar bu bildirimleri göndermek için ele geçirdikleri Facebook hesaplarını kullanıyor. Hesap adını tehdit mesajı ve profil resmini ünlem işaretiyle değiştirdikten sonra, hedeflenen işletme hesaplarından bahseden gönderiler oluşturuyor. Teslimat gerçek Facebook altyapısı aracılığıyla gerçekleştirildiğinden, bildirimlerin hedeflenen alıcılara ulaşması garanti altına alınmış oluyor.

Kaspersky Güvenlik Uzmanı Andrey Kovtun, şunları söylüyor: "Meşru görünen ve Facebook gibi güvenilir bir kaynaktan gelen bildirimler bile aldatıcı olabilir. Özellikle sizden veri girmeniz veya ödeme yapmanız isteniyorsa, takip etmeniz istenen bağlantıları dikkatle incelemeniz çok önemlidir. Bu, işletme hesaplarınızı kimlik avı saldırılarından korumada önemli bir fark yaratabilir." 

İşletmelerin sosyal medya hesaplarını korumaları için Kaspersky uzmanları şunları öneriyor:


	Şüpheli e-posta mesajlarında aldığınız bağlantılara tıklamaktan kaçının. Kuruluş hesabınızla oturum açmanız gerekiyorsa, adresi manuel olarak yazın veya bir yer imi kullanın.
	Şirketi çok çeşitli tehditlere karşı korumak için, her büyüklükteki ve sektördeki kuruluşlar için gerçek zamanlı koruma, tehdit görünürlüğü, EDR ve XDR'nin araştırma ve yanıt yeteneklerini bir arada toplayan Kaspersky Next ürün serisindeki çözümleri kullanın. Mevcut ihtiyaçlarınıza ve kaynaklarınıza bağlı olarak, buradaki en uygun ürün katmanını seçebilir ve siber güvenlik gereksinimleriniz değişirse kolayca başka bir ürüne geçebilirsiniz.
	Personelinizi en son bilgilerle güncel tutmak için siber güvenlik kurslarına yatırım yapın. Pratik yapmaya odaklı Kaspersky Expert eğitimi ile InfoSec uzmanları becerilerini geliştirebilir ve şirketlerini karmaşık saldırılara karşı savunabilir. Sizin için en uygun formatı seçebilir ve kendi kendine rehberli, çevrimiçi kursları veya eğitmenlerin liderliğindeki canlı kursları takip edebilirsiniz. Diğer çalışanlar için Kaspersky Automated Security Awareness Platform gibi eğitim kursları da mevcuttur.


 
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2024/06/dolandiricilar-meta-nin-altyapisini-ve-markasini-kullanarak-facebook-isletme-hesaplarini-hedef-aliyor-7046.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2024/06/dolandiricilar-meta-nin-altyapisini-ve-markasini-kullanarak-facebook-isletme-hesaplarini-hedef-aliyor-7046.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2024/06/dolandiricilar-meta-nin-altyapisini-ve-markasini-kullanarak-facebook-isletme-hesaplarini-hedef-aliyor-7046-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2024/06/dolandiricilar-meta-nin-altyapisini-ve-markasini-kullanarak-facebook-isletme-hesaplarini-hedef-aliyor-7046.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/dolandiricilar-meta-nin-altyapisini-ve-markasini-kullanarak-facebook-isletme-hesaplarini-hedef-aliyor/987/</link>
			<pubDate>Thu, 13 Jun 2024 10:14:35 +0300</pubDate>
			</item><item>
			<title><![CDATA[Tatilcileri hedef alan sekiz tehdit]]></title>
			<description><![CDATA[Tatilcileri hedef alan sekiz tehdit]]></description>
		    <content:encoded><![CDATA[Tatilcileri hedef alan sekiz tehdit

 

Seyahat dolandırıcılarının tuzağına düşmeyin 

 

Hafta sonu izin günleri ve Kurban Bayramı ile birlikte dokuz güne uzayan tatil dönemi için planlar yapılmaya başlandı. Havaların ısınması, okulların tatil olması ve üniversite sınavlarının da bitmesiyle birlikte  tatil  dört gözle beklenirken internet dolandırıcılıklarına karşı uyanık olmakta da fayda var.

 

Seyahat dolandırıcılığı, siber suçlular için en büyük para kazanma yollarından biri. Uzmanlar, yükselen hayat pahalılığı ile, pazarlık peşinde koşan tatilcilerin bu tür dolandırıcılıklara karşı daha da hassas olacağına inanıyor. Dijital güvenlik şirketi ESET internette karşılaşabileceğiniz dolandırıcılıklara yönelik uyarılarını paylaştı. Sahte ücretsiz seyahatlerden sahte kiralık evlere kadar hem seyahatlerinizden önce hem de seyahatleriniz sırasında karşılaşabileceğiniz bazı tehditleri sıraladı. 

 

Yolcuları avlayan 8 yaygın tehdit

Birleşik Krallık seyahat acenteleri ticaret birliği ABTA'ya göre, en yaygın tatil rezervasyonu dolandırıcılığı türleri konaklama, uçak biletleri, spor ve dini geziler ile devre mülkler ve tatil kulüplerini kapsıyor. Dolandırıcılar sahte web siteleri kurup, web sitelerinde ve sosyal medyada sahte reklamlar yayınlayarak ve bazen ödeme yapmak için yasal olmayan yollardan ele geçirilmiş ödüller veya çalıntı kuponlar kullanarak daha ucuz fırsatlar sunuyorlar. En yaygın dolandırıcılık türlerinden bazıları ve dikkat edilmesi gereken diğer tehditler:

Ücretsiz tatiller

Mağdurlarla, hiç katılmadıkları bir çekiliş aracılığıyla tatil kazandıklarını iddia eden istenmeyen e-postalar, aramalar veya mesajlar yoluyla iletişime geçilir. Dolandırıcılar cevap alabilirlerse, 'ücretsiz' tatillerine hak kazanmak için, tatil ücretinin sadece vergisini veya ücretin bir kısmını ödemelerini rica ederler. Elbette ortada bir ödül yoktur ve dolandırıcılar parayı cebe indirir.

Klon siteleri

Kimlik avı e-postaları, metinleri ve aramaları ve/veya çevrimiçi reklamlar da kurbanları, yasal olanları taklit etmek için tasarlanmış sahte havayolu, tatil veya karşılaştırma sitelerini ziyaret etmeye yönlendirebilir. Mağdurlara sahte onay e-postaları veya rezervasyon referansları gönderilir, yani birçoğu dolandırıldıklarını ancak check-in masasına geldiklerinde fark eder.

İndirimli biletler veya tatiller

Siber suçlular bazen tatiller, uçuşlar, oteller ve diğer paketler için çok indirimli fırsatlar sunarlar. Bu durumda, biletler yasal olabilir ancak indirimli olmalarının nedeni çalıntı kartlarla veya ele geçirilmiş sadakat hesaplarıyla satın alınmış olmalarıdır. Sosyal medya, spam e-postalar ve hatta robot telefon aramaları aracılığıyla reklamları yapılabilir. Mağdurlar, dolandırıcılık fark edildiğinde tatillerinin yarıda kesilmesi riskiyle karşı karşıyadır.

Uluslararası seyahat belgeleri konusunda 'yardım'

Bazı siteler, mağdurların seyahat vizesi, pasaport, uluslararası sürüş izni veya diğer belgeleri kolayca çıkartmalarına yardımcı olduklarını iddia ederler. Genellikle ücretsiz olan bu hizmetler için son derece yüksek ücretler talep ederler. Ortaya çıkan belgenin sahte olma ihtimali çok yüksektir.

Sahte kiralık evler

İnternet üzerinden kiralanan yazlık evlerin ticareti giderek artıyor. Dolandırıcılar genellikle yasal kiralama veya ilan sitelerine kendi ilanlarını eklerler. Bu mülkler ya mevcut değil veya kiralık değil ya da siz gittiğinizde iki defa kiralanmış olacaktır. Kiralık evinizi sahte ilanlara karşı koruma sağlayan özel saygın siteler üzerinden rezerve edin.

Uçuş dolandırıcılığı

Dolandırıcılar ayrıca kurbanları cezbetmek için genellikle konaklama ile birlikte verilen özel uçak kiralama paketlerini de kullanırlar. Yine parayı alıp ortadan kaybolacaklar ve sizi ortada bırakacaklar.

Wi-Fi tehditleri

Yoldayken havaalanında, kafede veya başka bir kamusal alandaysanız, ücretsiz halka açık Wi-Fi kullanarak banka veya diğer hesaplarınıza giriş yapmayın. En azından bağlantınızı şifreleyen ve sizi kişisel verilerinizi çalmak isteyebilecek kişilerden koruyan saygın bir sanal özel ağ (VPN) hizmeti kullanın. Ücretsiz Wi-Fi'dan kaçınmanız gerekir çünkü belki de farkında olmadan şifrelerinizi ve kişisel,finansal verilerinizi çalmak için web oturumunuzu dinlemek isteyen siber suçlular tarafından kurulmuş sahte bir erişim noktasına bağlanıyor olabilirsiniz. Wi-Fi noktası gerçek olsa bile, bilgisayar korsanları çevrimiçi etkinliğinizi gözetlemek için aynı ağda gizleniyor olabilir. 

Juice jacking

Seyahat edenler ayrıca "juice jacking" olarak da bilinen USB şarj tehditlerine karşı da dikkatli olmalıdır. Burada suçlular genellikle halka açık şarj istasyonlarına veya istasyonlarda takılı bırakılan kablolara kötü amaçlı yazılım yükler. Evet yanlış okumadınız “kablolara”. Bu kabloların kullanılması, cihazı ele geçirmek ve/veya veri ve şifreleri çalmak için tasarlanmış kötü amaçlı yazılımların yüklenmesinde neden olur. 

Tatil sezonunda nasıl güvende kalınır?

Yukarıdaki senaryolardan uzak durmak için yapabileceğiniz pek çok şey var:

·       Araştırmanızı yapın, başkalarının dolandırılıp dolandırılmadığını görmek için seyahat şirketlerini, otelleri, kiralama şirketlerini ve seyahat acentelerini internetten kontrol edin.

·       İstenmeyen iletişimlere asla yanıt vermeyin. Bir reklam gördüyseniz ve merak ediyorsanız, kuruluşla doğrudan iletişime geçin ve asla e-postadaki, metindeki, reklamdaki iletişim bilgilerini kullanmayın.

·       Havale, hediye kartı, kripto para veya Cash App gibi para uygulamaları ile ödeme yapmayın çünkü bunlar alıcı için hiçbir koruma sağlamaz. 

·       Sahte bir siteye işaret eden yazım hataları olmadığından emin olmak için ziyaret ettiğiniz herhangi bir sitenin URL'sini kontrol edin.

·       Dikkatli olun. Bir şey kulağa gerçek olamayacak kadar iyi geliyorsa, genellikle gerçek değildir.

·       Çok indirimli tatil ve biletler sunan karanlık web sitelerine aldanmayın.

·       Sanal özel ağ (VPN) olmadan halka açık Wi-Fi kullanmayın ve dışarıda halka açık şarj istasyonlarını kullanmaktan kaçının.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2024/06/tatilcileri-hedef-alan-sekiz-tehdit-9235.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2024/06/tatilcileri-hedef-alan-sekiz-tehdit-9235.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2024/06/tatilcileri-hedef-alan-sekiz-tehdit-9235-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2024/06/tatilcileri-hedef-alan-sekiz-tehdit-9235.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/tatilcileri-hedef-alan-sekiz-tehdit/985/</link>
			<pubDate>Thu, 13 Jun 2024 10:02:19 +0300</pubDate>
			</item><item>
			<title><![CDATA[Siber güvenlik evde başlar]]></title>
			<description><![CDATA[Siber güvenlik evde başlar]]></description>
		    <content:encoded><![CDATA[Yanınızda akıllı telefon olmadan tatile çıkar mısınız?

 

Siber güvenlik evde başlar

 

Günümüzde karşılaştığımız tüm sahte uygulamaları ve dolandırıcılık yöntemlerini düşündüğümüzde, akıllı telefon için güvenliğin tatil öncesi evde başladığını aklımızdan çıkarmamamız gerekiyor. Dijital güvenlik şirketi ESET, kullanıcıları seyahat dolandırıcılıklarına karşı uyararak alınması gereken önlemlere, dikkat edilmesi gereken konulara değindi. 

 

Tatilciler eskiden uzun bir yolculuğa hazırlanırken kaybolmaktan endişe ederlerdi. Bu yüzden yanlarına harita, pusula, radyo, sözlük ve el feneri alırlardı. Şimdi hepsi küçük, kompakt bir telefona entegre edilmiş durumda. Bu nedenle birçoğumuzun yanında bu küçük asistan olmadan bir yolculuk hayal edememesi şaşırtıcı değil.  Ancak tarihteki gezginlerin korsanlara ve eşkıyalara karşı dikkatli olmaları gerektiği gibi günümüz turistlerinin de kendilerini siber suçlulardan korumaları gerekiyor. 

 

Tehdit aktörleri akıllı telefonları yalnızca sahiplerinin kimliklerini veya paralarını çalmak için kötüye kullanmakla kalmaz, aynı zamanda işverenlerinin iş sistemlerine de giriş yapabilirler.

 

Bağımsız BT-Güvenlik Enstitüsü AV-TEST, Nisan 2024 itibariyle akıllı telefonların yaklaşık 35 milyon Android kötü amaçlı yazılım örneğiyle karşı karşıya kaldığını gösterdi. Tehdit aktörleri, kurbanların kişisel verilerini ve paralarını çalmak için yasal festival, seyahat veya konaklama web sitelerini kötüye kullanabilir ve aynı şeyi yapmak için kötü amaçlı yazılım dağıtabilir veya taklit web siteleri oluşturabilir. Bir başka tehdit de sahte çeviri uygulamaları ya da truva atına dönüştürülmüş yasal sohbet uygulamaları gibi kötüye kullanılan uygulamalardan gelebilir. 

 

Güvende kalmak için yapmanız gerekenler


	Mümkünse tatile kurumsal cihazlarınızı götürmeyin ve kişisel cihazlarınızı iş için kullanmayın.
	Yazılımınızı güncelleyin ve cihaz verilerinizi düzenli olarak yedekleyin. 
	Kaybolan veya çalınan bir cihazı bulmanıza yardımcı olacak hırsızlık önleme araçlarını kurun. 
	Otomatik bağlanmayı durdurun ve herkese açık herhangi bir kablosuz erişim noktasına bağlanmadan önce iki kez düşünün.
	Herkese açık bir kablosuz erişim noktasına bağlanmak zorunda kalırsanız VPN kullanın. Çevrimiçi bankacılık veya çevrimiçi alışveriş gibi hassas işlemleri gerçekleştirmeden önce iki kez düşünün. 
	Özellikle web sitelerinden ve üçüncü taraf uygulama mağazalarından uygulama indirirken dikkatli olun.
	Yeni bir uygulamayı indirmeden önce her zaman geliştiricinin geçmişini ve uygulama incelemelerini kontrol edin. 
	Yeni uygulama garip davranmaya başlarsa hemen silin. 
	Biletleri yalnızca bir etkinlik organizatöründen veya resmi ve güvenilir bir üçüncü taraf satıcıdan satın alın.

]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2024/05/siber-guvenlik-evde-baslar-6469.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2024/05/siber-guvenlik-evde-baslar-6469.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2024/05/siber-guvenlik-evde-baslar-6469-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2024/05/siber-guvenlik-evde-baslar-6469.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/siber-guvenlik-evde-baslar/923/</link>
			<pubDate>Fri, 03 May 2024 10:24:31 +0300</pubDate>
			</item><item>
			<title><![CDATA[Satış tutkusu tüketicilere karşı: Kazanan kim oldu?]]></title>
			<description><![CDATA[Satış tutkusu tüketicilere karşı: Kazanan kim oldu?]]></description>
		    <content:encoded><![CDATA[Satış tutkusu tüketicilere karşı: Kazanan kim oldu?

 

Kara Cuma ve Siber Pazartesi yılın son derece popüler küresel satış etkinliklerine karşılık geliyor. İndirimler genellikle dünya çapında milyonlarca insana ulaşıyor. Özellikle Kara Cuma online satışları 2022 yılında %3,5 artarak 65,3 milyar dolara ulaştı. Ayrıca, Salesforce'un satış özeti anketine göre, tüketiciler tatil sezonu boyunca küresel olarak 1,14 trilyon dolar online harcama yaptı. Bunu göz önünde bulunduran Kaspersky, kullanıcıların Kara Cuma ve Siber Pazartesi gibi büyük satış etkinlikleriyle ilgili davranış ve alışkanlıklarını araştırdı.

Yeni Kaspersky araştırması, alışverişlerin %90'ının Kara Cuma ve Siber Pazartesi sırasında gerçekleştiğini ortaya koyuyor. Ayrıca, takipçilerin yarısından fazlasının (%58) favori influencer'larının ve çevrimiçi blog yazarlarının önerdiği özel fırsatları almaya çalışması nedeniyle sosyal medyanın satış sonuçlarına beklenmedik derecede büyük bir katkı sağladığı ortaya çıktı. Aynı zamanda, kullanıcıların %40'ı arkadaşlarından veya aile üyelerinden tavsiye aldıklarında planlanmamış bir şey satın almaya eğilim gösteriyor.

Kadınlar gelişigüzel alışverişe erkeklerden daha fazla yatkın. Erkeklerin %17'sine kıyasla kadınların %22’si Kara Cuma ve Siber Pazartesi günlerinde gelişigüzel alışveriş yapacaklarını söylüyor. Yaşları 25 ila 34 arasında olanlar bu eğilimde öne çıkıyor. Bu yaş gurubunda gelişigüzel alışveriş yaparım diyenlerin oranı %23 ve diğer yaş ortalamalarının üzerinde.

Katılımcılar için büyük satış etkinliklerinin önemine gelince, katılımcıların %71'i en iyi fırsatları elde etmek için Kara Cuma veya Siber Pazartesi gibi büyük etkinlikleri beklemeye hazır. Tüketicilerin %75'i ise fiyat indirimleri ve özel fırsatlardan en iyi şekilde yararlanmayı umarak büyük alışverişlerini önceden planlamak için bu etkinliklerin öncesinden faydalandıklarını söylüyor.

Kaspersky Tüketici Ürünleri Pazarlama Başkan Yardımcısı Marina Titova, şunları söylüyor: "Birçok kişi için Kara Cuma ve Siber Pazartesi, alışverişlerinde ciddi tasarruf sağlamanın harika bir bahanesidir. Bu nedenle her yıl bu günlerde çevrimiçi ve çevrimdışı alışverişe eşi benzeri görülmemiş bir heyecan ve ilgi duyulmaktadır. Araştırmamızın da gösterdiği üzere, kullanıcıların %90'ı büyük satış etkinlikleri sırasında spontane olarak bir şeyler satın alıyor ve en iyi teklifi yakalamaya çalışırken güvenliğe fazla dikkat etmeyebiliyor. Kaspersky Premium gibi güvenli online alışveriş çözümlerimiz, sadece kişisel verilerinizi değil finansal bilgilerinizi de koruyarak online ödeme güvenliğinde güvenilir bir yardımcı olabilir ve aynı zamanda bir kimlik avı sitesine girmemeniz için sizi uyarabilir."
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/11/satis-tutkusu-tuketicilere-karsi-kazanan-kim-oldu-4729.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/11/satis-tutkusu-tuketicilere-karsi-kazanan-kim-oldu-4729.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/11/satis-tutkusu-tuketicilere-karsi-kazanan-kim-oldu-4729-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/11/satis-tutkusu-tuketicilere-karsi-kazanan-kim-oldu-4729.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/satis-tutkusu-tuketicilere-karsi-kazanan-kim-oldu/794/</link>
			<pubDate>Tue, 28 Nov 2023 10:06:26 +0300</pubDate>
			</item><item>
			<title><![CDATA[Yapay zekayı kullananlar dikkat]]></title>
			<description><![CDATA[Yapay zekayı kullananlar dikkat]]></description>
		    <content:encoded><![CDATA[Büyük dil modelleri ile gelen beş önemli risk

 

Yapay zekayı kullananlar dikkat

 

Yapay zeka ve onun sağladığı olanakları herkes konuşuyor. İlk günlerde duyulan heyecan yerini yavaş yavaş risklerin ve gerçekliğinin sorgulanmasına bırakmaya başladı. Siber güvenlik şirketi ESET yapay zeka araçlarını destekleyen büyük dil modellerini (LLM) incelemeye aldı. 

 

İş dünyası ve BT liderleri, bir yandan teknolojinin müşteri hizmetleri ve yazılım geliştirme gibi alanlarda yaratacağı risk potansiyelini düşünüyor, diğer yandan da yeni gelişmelerin olası dezavantajları ve dikkat edilmesi gereken risklerin de giderek daha fazla farkına varıyorlar. Kuruluşların büyük dil modellerinin (LLM) potansiyelinden yararlanabilmeleri için, teknolojinin yapılan işe zarar verebilecek gizli risklerini de hesaplamaları gerekiyor. 

 

Büyük dil modelleri nasıl çalışıyor?

ChatGPT ve diğer üretken yapay zeka araçları, LLM’ler tarafından desteklenmektedir. Muazzam miktarda metin verisini işlemek için yapay sinir ağlarını kullanarak çalışırlar. Kelimeler arasındaki kalıpları ve bunların içeriğe göre nasıl kullanıldığını öğrendikten sonra model, kullanıcılarla doğal dilde etkileşime girebiliyor. ChatGPT'nin göze çarpan başarısının ana nedenlerinden biri şaka yapma, şiir yazma ve genel olarak gerçek bir insandan ayırt edilmesi zor bir şekilde iletişim kurma yeteneğidir. ChatGPT gibi sohbet robotlarında kullanılan LLM destekli üretken yapay zeka modelleri, süper güçlü arama motorları gibi çalışıyor ve soruları yanıtlamak ve görevleri insan benzeri bir dille yerine getirmek için öğrendikleri verileri kullanıyor. İster kamuya açık modeller ister bir kuruluş içinde dahili olarak kullanılan tescilli modeller olsun, LLM tabanlı üretken yapay zeka, şirketleri belirli güvenlik ve gizlilik risklerine maruz bırakabilir. 

 

Beş önemli büyük dil modeli riski

Hassas verilerin fazla paylaşımı LLM tabanlı sohbet robotları sır saklama ya da unutma konusunda pek iyi değil. Bu, yazdığınız herhangi bir verinin model tarafından benimsenebileceği ve başkalarının kullanımına sunulabileceği veya en azından gelecekteki LLM modellerini eğitmek için kullanılabileceği anlamına gelir.

Telif hakkı zorlukları  LLM’lere büyük miktarda veri öğretilir. Ancak bu bilgiler genellikle içerik sahibinin açık izni olmadan web'den alınır. Kullanmaya devam ettiğinizde potansiyel telif hakkı sorunları oluşabilir.

Güvensiz kod Geliştiriciler, pazara çıkış sürelerini hızlandırmalarına yardımcı olması amacıyla giderek daha fazla ChatGPT ve benzeri araçlara yöneliyor. Teorik olarak kod parçacıkları ve hatta tüm yazılım programlarını hızlı ve verimli bir şekilde oluşturarak bu yardımı sağlayabilir. Ancak güvenlik uzmanları bunun aynı zamanda güvenlik açıkları da oluşturabileceği konusunda uyarıyor.

LLM’nin kendisini hackleme LLM'lere yetkisiz erişim ve bunlar üzerinde değişiklik yapmak, bilgisayar korsanlarına, modelin hızlı enjeksiyon saldırıları yoluyla hassas bilgileri ifşa etmesini sağlamak veya engellenmesi gereken diğer eylemleri gerçekleştirmek gibi kötü niyetli faaliyetler gerçekleştirmeleri için bir dizi seçenek sunabilir.

Yapay zeka sağlayıcısında veri ihlali  Yapay zeka modelleri geliştiren bir şirketin kendi verilerinin de ihlal edilmesi, örneğin bilgisayar korsanlarının hassas özel bilgiler içerebilecek eğitim verilerini çalması ihtimali her zaman vardır. Aynı durum veri sızıntıları için de geçerlidir. 

 

Riskleri azaltmak için yapılması gerekenler:


	Veri şifreleme ve anonimleştirme: Verileri meraklı gözlerden saklamak için LLM'lerle paylaşmadan önce şifreleyin ve veri kümelerinde kimliği belirlenebilecek kişilerin gizliliğini korumak için anonimleştirme tekniklerini değerlendirin. Veri temizleme, modele girmeden önce eğitim verilerinden hassas ayrıntıları çıkararak aynı amaca ulaşabilir.
	Gelişmiş erişim kontrolleri: Güçlü parolalar, çok faktörlü kimlik doğrulama (MFA) ve minimum ayrıcalık politikaları, üretken yapay zeka modeline ve arka uç sistemlere yalnızca yetkili kişilerin erişebilmesini sağlamaya yardımcı olacaktır.
	Düzenli güvenlik denetimi: Bu, LLM'yi ve üzerine inşa edildiği üretken yapay zeka modellerini etkileyebilecek, BT sistemlerinizdeki güvenlik açıklarının ortaya çıkarılmasına yardımcı olabilir.
	Olay müdahale planlarını uygulayın: İyi prova edilmiş ve sağlam bir olay müdahale planı, kuruluşunuzun herhangi bir ihlali kontrol altına almak, düzeltmek ve bu ihlalden kurtulmak için hızlı bir şekilde yanıt vermesine yardımcı olacaktır.
	LLM sağlayıcıların tüm detaylarını inceleyin: Tüm tedarikçilerde olduğu gibi, LLM’yi sağlayan firmanın veri güvenliği ve gizliliği alanında sektörün en iyi uygulamalarını kullandığını kontrol edin. Kullanıcı verilerinin nerede işlenip depolandığı ve modeli eğitmek için kullanılıp kullanılmadığı konusunda net açıklamalar olduğundan emin olun. Veriler ne kadar süreliğine tutuluyor? Veriler üçüncü taraflarla paylaşılıyor mu? Verilerinizin eğitim amaçlı kullanım tercihi değiştirebiliyor mu?
	Geliştiricilerin sıkı güvenlik önlemleri uyguladığından emin olun: Geliştiricileriniz kod oluşturmak için LLM’leri kullanıyorsa hataların üretime sızma riskini azaltmak için güvenlik testi ve meslektaş incelemesi gibi politikalara uyduklarından emin olun.

]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/11/yapay-zekayi-kullananlar-dikkat-6628.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/11/yapay-zekayi-kullananlar-dikkat-6628.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/11/yapay-zekayi-kullananlar-dikkat-6628-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/11/yapay-zekayi-kullananlar-dikkat-6628.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/yapay-zekayi-kullananlar-dikkat/757/</link>
			<pubDate>Thu, 16 Nov 2023 10:01:33 +0300</pubDate>
			</item><item>
			<title><![CDATA[Pelin Batu: Cumhuriyet benim için kadın demek]]></title>
			<description><![CDATA[Pelin Batu: Cumhuriyet benim için kadın demek]]></description>
		    <content:encoded><![CDATA[Pelin Batu: Cumhuriyet benim için kadın demek

26 Ekim 2022/İstanbul - TikTok’un toplumu ilgilendiren önemli konuları alanında uzman isimlerle masaya yatırdığı T-Talks sohbet serisinin bu dönemki konusu, 100. Yılını büyük bir coşkuyla kutlamaya hazırlandığımız Cumhuriyet oldu. T-Talks bu özel bölümde akademisyen, oyuncu, televizyon sunucusu ve tarihçi Pelin Batu’yu ağırladı.

Cumhuriyet’in kendisi için kadın demek olduğunu ifade Pelin Batu, Türkiye’de kadın haklarının kazanılması için büyük mücadeleler verildiğini vurguladı.

 

"Cumhuriyet ve kadın hakları birbirinden ayrılmaz iki mevhum"

Meclise giren ilk kadın milletvekillerinin öğretmenlik geçmişleri olduğunu vurgulayan Pelin Batu şunları söyledi: 

"Cumhuriyet ve kadın hakları birbirinden ayrılmaz iki mevhum. Kadın demek toplumun eğitilmesi demek. Çünkü bir sonraki gelen jenerasyonu o kadınlar eğitiyor. Eğitim sadece okul sıralarında olmuyor, eğitim evde başlıyor. Ve o kadınlar cumhuriyet idealizmiyle hareket etmeseydi toplum ilerleyemeyecekti."

Mustafa Kemal Atatürk’ün kadın haklarına verdiği öneme değinen Pelin Batu sözlerine şöyle devam etti: "Kadınların toplumdaki refahı ve ilerlemesini Mustafa Kemal, Tunalı Hilmi gibi çok önemli şahsiyetler neden telaffuz ediyor? Çünkü toplumun ekonomisine ve toplumun batıyla olan yarışına girilecekse kadınlar olmadan 5-0 geriden başlayacağını görüyorlar.” 

 

"Umudumuzu hiç kaybetmemeliyiz"

Pelin Batu, Cumhuriyet’in 100. Yılı için şu mesajı verdi: "Cumhuriyetimizin 100. Yılını kutlarken şunu hatırlatmak istiyorum;Umudumuzu hiç kaybetmemiz gerekiyor. Çünkü 100 yıl önce bütüm imkansızlıklara rağmen, Dünya ülkemizi pasta gibi dilimleyip aralarında paylaşırken müthiş bir mücadeleye imza attık. Tüm imkansızlıklara rağmen bir mucizeyi gerçekleştirdik."

Umutsuzluğa kapıldığımız her an 100 yıl önceye dönüp bakmak gerektiğini söyleyen Batu “Umutsuzluğa kapıldığımızda 100 yıl önce dedelerimizin, anneannaelerimizin yarattığı mucizeyi hatırlayıp onların ideallerinin, hayallerinin devamını getirmeliyiz” dedi.  

Pelin Batu'nun konuk olduğu T-Talks bölümünü izlemek için tıklayın.

 

Cumhuriyet'in 100. Yılına Özel Efekt Yarışması

TikTok, Cumhuriyet'in 100. yılına özel bir efekt yarışması da başlattı. Katılımcılar Effect House aracılığıyla tasarladıkları efektleri iki kategori üzerinden kullanıcıların beğenisine sundu. En çok beğenilen efekt tasarımcıları ödüllendirildi.  


	Kategori - Cumhuriyete Sözümüz Var: Bu kategoride katılımcılar Cumhuriyetimizin kurucusu Ulu Önder Mustafa Kemal Atatürk'ün önemli 5 vecizesi olan "Müzik hayatın neşesi, ruhu, sevinci ve her şeyidir.", "Ey kahraman Türk kadını! Sen yerlerde sürünmeye değil, omuzlar üzerinde göklere yükselmeye layıksın!", "Ben sporcunun zeki, çevik ve ahlaklısını severim.", "Tek bir şeye ihtiyacımız var; Çalışkan olmak!", "Köylü milletin efendisidir."  vecizelerinden ilham alarak efektlerini tasarladılar. 
	Kategori - 100. Yıl Coşkusu: Güzellik, oyun, müzik, sanal / artırılmış gerçeklik gibi kategorilerde Cumhuriyetin 100. yıl coşkusunu vurgulayan efektler kullanıcıların beğenisine sunuldu.


 
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/10/pelin-batu-cumhuriyet-benim-icin-kadin-demek-1240.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/10/pelin-batu-cumhuriyet-benim-icin-kadin-demek-1240.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/10/pelin-batu-cumhuriyet-benim-icin-kadin-demek-1240-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/10/pelin-batu-cumhuriyet-benim-icin-kadin-demek-1240.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/pelin-batu-cumhuriyet-benim-icin-kadin-demek/722/</link>
			<pubDate>Tue, 31 Oct 2023 10:58:29 +0300</pubDate>
			</item><item>
			<title><![CDATA[Siber savaşlarda sular durulmuyor ]]></title>
			<description><![CDATA[v]]></description>
		    <content:encoded><![CDATA[Çin bağlantılı gruplar AB hedeflerine saldırı düzenliyor; Rusya yanlısı grupların ana hedefi Ukrayna

 

Siber savaşlarda sular durulmuyor 

 

Siber  güvenlik şirketi ESET, Nisan - Eylül 2023 tarihleri  arasındaki gelişmiş kalıcı tehdit (APT) gruplarının etkinliklerini özetleyen APT Faaliyet Raporunu yayımladı. ESET araştırmacıları tarafından izlenen, araştırılan ve analiz edilen verilere dayanan raporda Çin bağlantılı grupların Avrupa Birliği‘ndeki ısrarlı saldırılarına ve Rusya'nın Ukrayna'ya yönelik siber savaşının sabotajdan casusluğa dönüşüne dikkat çekiliyor.

 

ESET Research,  yayımladığı raporda çeşitli APT gruplarının devlet kurumlarından veya ilgili kuruluşlardan veri sızdırmak için bilinen güvenlik açıklarından yararlandığını gözlemledi. 

 

Rusya bağlantılı Sednit ve Sandworm, Kuzey Kore bağlantılı Konni ve herhangi bir coğrafi bölgeyle ilişkilendirilemeyen Winter Vivern ve Sturgeon Phisher grupları, WinRAR (Sednit, SturgeonPhisher ve Konni), Roundcube (Sednit ve Winter Vivern), Zimbra (Winter Vivern) ve Windows için Outlook’un (Sednit) güvenlik açıklarından yararlanarak sadece Ukrayna’da değil aynı zamanda Avrupa ve Orta Asya'daki çeşitli devlet kuruluşlarını hedef aldı. Çin bağlantılı tehdit aktörleriyle ilgili olarak, GALLIUM muhtemelen Microsoft Exchange sunucularındaki veya IIS sunucularındaki zayıflıklardan yararlanarak hedefini telekomünikasyon operatörlerinden dünya çapındaki devlet kuruluşlarına kadar genişletti. Muhtemelen, MirrorFace Proself online depolama hizmetindeki güvenlik açıklarından TA410 ise Adobe ColdFusion uygulama sunucusundaki açıklardan yararlandı.

 

İran ve Orta Doğu bağlantılı gruplar, öncelikli olarak İsrail'deki kuruluşlardan casusluk ve veri hırsızlığına odaklanarak yüksek hacimde faaliyetlerini sürdürdü. Özellikle İran'a bağlı MuddyWater'ın Suudi Arabistan'daki kimliği belirsiz bir kuruluşu da hedef alması, bu tehdit aktörünün daha gelişmiş bir grup için erişim geliştirme ekibi olarak hizmet etme olasılığını akla getiriyor.

 

Rusya bağlantılı grupların ana hedefi, hepsi Sandworm tarafından kullanılan, mevcut RoarBat ve NikoWiper silicilerinin yeni versiyonlarını ve SharpNikoWiper adı verilen yeni bir silicinin keşfedildiği Ukrayna oldu. Gamaredon, GREF ve SturgeonPhisher gibi diğer gruplar bilgi veya en azından Telegram ile ilgili bazı meta verileri sızdırmak için Telegram kullanıcılarını hedeflerken, Sandworm bu hizmeti aktif ölçüm amaçları için sürekli kullanıyor ve siber sabotaj operasyonlarının reklamını yapıyor. Ancak Ukrayna'daki en aktif grup, mevcut araçları yeniden geliştirip yenilerini devreye sokarak veri toplama yeteneklerini önemli ölçüde artıran Gamaredon.

 

Kuzey Kore bağlantılı gruplar, dikkatle seçtikleri hedeflere yönelik kimlik avı e-postaları kullanarak Japonya, Güney Kore ve Güney Kore odaklı kuruluşları hedeflemeye devam etti. Gözlemlenen en aktif Lazarus planı, hedefi bol kazançlı pozisyonlar için sahte iş teklifleriyle cezbeden DreamJob operasyonuydu. Bu grup, tüm büyük masaüstü platformlar için kötü amaçlı yazılım oluşturma yeteneğini sürekli olarak gösterdi.

 

ESET araştırmacıları, daha önce tanımlanamayan Çin bağlantılı üç grubun operasyonlarını ortaya çıkardı: AB'deki bir hükumet kuruluşunu defalarca tehlikeye atan DigitalRecyclers, ortadaki düşman saldırılarını yürüten TheWizards ve AB'deki başka bir hükumet kuruluşunu hedef alan PerplexedGoblin.

 

ESET APT Faaliyet Raporları, ESET özel APT raporu müşterilerine sağlanan siber güvenlik istihbarat verilerinin yalnızca bir bölümünü içeriyor. ESET araştırmacıları, vatandaşları, kritik öneme sahip ulusal altyapıyı ve yüksek değerli varlıkları, suçlular ve devlet tarafından yönetilen siber saldırılardan korumakla görevli kuruluşlara yardımcı olmak için ESET APT Raporları PREMIUM formatında, belirli APT gruplarının faaliyetlerini detaylandıran derinlemesine teknik raporlar ve sık etkinlik güncellemeleri hazırlar. Yüksek kaliteli, stratejik, uygulanabilir ve taktiksel siber güvenlik tehdit istihbaratı sağlayan ESET APT Raporları PREMIUM hakkında daha fazla bilgi ESET Threat Intelligence (ESET Tehdit İstihbaratı) sayfasında mevcuttur.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/10/siber-savaslarda-sular-durulmuyor-4373.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/10/siber-savaslarda-sular-durulmuyor-4373.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/10/siber-savaslarda-sular-durulmuyor-4373-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/10/siber-savaslarda-sular-durulmuyor-4373.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/siber-savaslarda-sular-durulmuyor/721/</link>
			<pubDate>Tue, 31 Oct 2023 10:57:18 +0300</pubDate>
			</item><item>
			<title><![CDATA[Önemsenmesi gereken   üç siber güvenlik başlığı  ]]></title>
			<description><![CDATA[Önemsenmesi gereken 

üç siber güvenlik başlığı  ]]></description>
		    <content:encoded><![CDATA[Önemsenmesi gereken 

üç siber güvenlik başlığı  

 

Siber güvenlik şirketi ESET, 2024 yılında dikkat edilmesi ve üzerinde durulması gereken eğitim başlığı önerilerini paylaştı.

 

Eğitim ve farkındalık çalışmaları tüm güvenlik stratejilerinin kritik bir parçası olsa da tek başlarına yeterli değil. Kuruluşların güçlü kontrol ve mobil cihaz yönetimi gibi araçlarla uygulanan çok sıkı güvenlik politikalarına sahip olması gerekiyor. Yüksek siber güvenlikli bir kurum kültürü oluşturmaya yönelik denklemin öğeleri "insanlar, süreç ve teknoloji olarak ön plana çıkıyor . Verizon verilerine  göre, 2022 yılındaki tüm küresel ihlallerin dörtte üçü ( yüzde 74) "insan unsuru" içeriyor. Bu veri  birçok durumda hata ve ihmallerin olduğunu, sonucunda da kullanıcıların kimlik avı ve sosyal mühendislik kurbanına dönüştüğünü gösteriyor. Güvenlik eğitimi ve farkındalık programları bu riskleri azaltmanın önemli bir yolu olsa da asıl önemli olan yanlış kullanıcı davranışlarını doğrusuyla değiştirmek.

 

Siber güvenliği artırabilmek için 2024 yılında  üzerinde durulması gereken konular ve eğitimler üç başlık altında toplandı.   

 

BEC dolandırıcılığı ve kimlik avı

Hedefli kimlik avı mesajlarından yararlanan iş e-postalarının güvenliğinin ihlal edilmesi (BEC) dolandırıcılığı, en çok kazandıran siber suç kategorilerinden biri olmaya devam ediyor. Geçen yıl FBI'a bildirilen vakalarda kurbanlar 2,7 milyar dolardan fazla para kaybetti. Bu, genellikle mağdurun, dolandırıcının kontrolü altındaki bir hesaba kurumsal kaynak transferini onaylaması için kandırılması yoluyla, temelde sosyal mühendisliğe dayanan bir suç. Bunu başarmak için bir CEO veya tedarikçinin kimliğine bürünmek gibi çeşitli yöntemler var. Bu yöntemler, kimlik avı farkındalığı uygulamalarında doğru bir şekilde ele alınabilir. Bunlar, gelişmiş e-posta güvenliği, güvenli ödeme yöntemleri ve ödeme taleplerinin birden fazla kontrol edilmesi gibi konularla birleştirilmelidir.

Bu türden kimlik avı saldırıları yıllardır yapılıyor ancak hala kurumsal ağlara yönelik saldırılarda en çok kullanılan yol olma özelliği taşıyor. Evden ve mobil çalışan kişilerin dikkatlerinin kolayca dağılması nedeniyle de kötü adamların hedeflerine ulaşma ihtimali daha da artıyor.

 

Uzaktan ve hibrit çalışma güvenliği

Uzmanlar uzun süredir, evden çalışanların güvenlik yöntemlerini önemsememe veya unutma ihtimalinin daha yüksek olduğu konusunda uyarılar yapıyor. Yapılan bir çalışma, çalışanların yüzde 80'inin, örneğin yaz aylarında cuma günleri evden çalışmanın kendilerini daha rahat hissettirdiğini ve dikkatlerinin dağıldığını kabul ettiğini gösterdi. Bu durumda, özellikle ev ağları ve cihazları kurumsal ortamlarda kullanılanlara göre daha az korunuyor ise, çalışanlar daha yüksek risk altında olabilir. Dizüstü bilgisayarlar için güvenlik güncellemeleri, parola yönetimi ve yalnızca kurumsal onaylı cihazların kullanımına ilişkin tavsiyelerle eğitim programlarının devreye girmesi gereken yer burasıdır. Bunun kimlik avı farkındalığı eğitimiyle birlikte olması gerekir. 

 

Hibrit çalışma bugün birçok işletme için standart hale geldi. Yapılan bir araştırma, işletmelerin yüzde 53'ünün bu yöntemi bir şirket politikası olarak benimsediğini ve bu sayının giderek büyüyeceğini söylüyor. Ofise gidip gelmenin veya halka açık bir yerden çalışmanın bazı riskleri var. Bunlardan biri, mobil çalışanları, ortadaki düşman (AitM) saldırılarına ve "şeytani ikiz" tehditlerine maruz bırakabilecek halka açık Wi-Fi bağlantı noktalarından gelen tehditlerdir. Bu tehditler, bilgisayar korsanları bir ağa erişip bağlı cihazlar ile yönlendirici arasında dolaşan verileri gizlice dinlemek için, belirli bir konumda meşru bir erişim noktası gibi görünen yinelenen başka bir Wi-Fi erişim noktası kurduğunda oluşur. 

 

Veri koruma 

Düzenleyicilerin uyumsuzluklara karşı önlem alması nedeniyle GDPR cezaları 2022'de yıllık yüzde 168 artarak 2,9 milyar Euro'nun üzerine çıktı. Bu, kuruluşların personellerinin veri koruma politikalarını doğru bir şekilde takip ettiğinden emin olmaları açısından oldukça önemlidir. Düzenli eğitim, en doğru veri işleme uygulamalarını akılda tutmanın en iyi yollarından biridir. Bu, güçlü şifreleme kullanımı, iyi parola yönetimi, cihazların güvende tutulması ve herhangi bir olayın anında ilgili kişiye bildirilmesi gibi önlemler anlamına gelir. 

Çalışanlar  ayrıca sık yapılan bir hata olan, istenmeyen e-posta veri sızıntılarına yol açan kör karbon kopya (BCC) kullanımı konusunda bilgilendirilebilir ve diğer teknik eğitimlerden de yararlanabilir. 
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/10/onemsenmesi-gereken-uc-siber-guvenlik-basligi-2677.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/10/onemsenmesi-gereken-uc-siber-guvenlik-basligi-2677.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/10/onemsenmesi-gereken-uc-siber-guvenlik-basligi-2677-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/10/onemsenmesi-gereken-uc-siber-guvenlik-basligi-2677.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/onemsenmesi-gereken-uc-siber-guvenlik-basligi/703/</link>
			<pubDate>Fri, 27 Oct 2023 09:58:50 +0300</pubDate>
			</item><item>
			<title><![CDATA[Siber Güvenlik Farkındalık Ayı hazırlıkların başlangıcı olsun ]]></title>
			<description><![CDATA[Siber Güvenlik Farkındalık Ayı hazırlıkların başlangıcı olsun ]]></description>
		    <content:encoded><![CDATA[Siber Güvenlik Farkındalık Ayı hazırlıkların başlangıcı olsun 

 

Siber dayanıklılığı 

artıracak 8 öneri  

 

Siber saldırılarla başa çıkmaya hazırlıklı olmak ev ve küçük işletmelerde uğranılan saldırının etkisini azaltma konusunda önemli rol oynuyor. Siber güvenlik şirketi ESET siber saldırılara karşı alınması gereken önlemler konusunda yapılabilecekleri sıraladı.

 

Her yıl Ekim ayında kutlanan ‘Siber Güvenlik Farkındalık Ayı’ tüm kullanıcılar açısından siber güvenlik önlemlerini gözden geçirmeleri için bir olanak tanıyor.  Güçlü ve benzersiz şifre ve parolaları tercih etmek, iki faktörlü kimlik doğrulama (2FA) kullanmak, kimlik avı saldırılarına karşı dikkatli olmak ve siber suçluların bilinen güvenlik açıklarından yararlanmasını engellemesini sağlamak için cihazlardaki yazılımı güncellemek ilk akla gelen önlemler arasında yer alıyor. 

 

Bunlara ek olarak küçük bir işletme sahibi, kişisel kullanıcı veya bir aile bireyi olarak yapılabilecek bazı temel hazırlık adımları da var: 

 

Düzenli olarak verilerinizi yedekleyin: Saldırı veya donanım arızası durumunda veri kaybını önlemek için düzenli veri yedeklemesinin önemini vurgulayın. Mümkünse hem yerel hem de bulut tabanlı yedeklemeleri kullanın ve bu yedeklemeleri düzenli olarak test edin.

Çalışma arkadaşlarınızı ve aile üyelerini eğitin: Bu, fark ettiğiniz iyi hazırlanmış bir kimlik avı e-postasından bahsetmek kadar basit bir şey olsa bile, onları en son tehditlerden haberdar edin. Ve bir olay karşısında nasıl tepki vereceklerini bildiklerinden emin olun.

Bir olay tepki planı hazırlayın: Plan, bir siber güvenlik saldırısına nasıl müdahale edileceğini, kiminle iletişime geçileceğini ve bir saldırıyı hafifletmek ve saldırıdan kurtulmak için yapılması gerekenleri özetlemelidir. 

Haberdar olun: Haber uygulamalarındaki siber güvenlik haber kategorisini en az haftada bir kez kontrol edin. Bu kaynaklardan elde edeceğiniz en önemli bilgi, cihazlara ne zaman yama yapmak gerektiğini bilmektir. Siber güvenlik sektörü, yazılımın güncellenmesine acil ihtiyaç olduğunda sıklıkla içerik yayınlar.

Şüpheli hareketler hakkında tartışın: Herkesi şüpheli hareketler veya güvenlik olaylarını tartışmaya teşvik edin. Bunu aile içinde veya küçük bir işletmede de benimsemek, gizlenen küçük bir olayın büyük bir soruna dönüşmesini önler. 

Ardınızda bir cihaz bırakmayın: Tüm cihazların evinizde ya da iş yerinizde nerede olduğunu bilmek, onları güncel tutmanıza yardımcı olacaktır.

Hesapları ve erişimi sık sık izleyin: Abone olduğunuz bir hizmeti kullanan bir cihazdan yapılan herhangi bir bağlantı da araştırılmalıdır; bu, parolanızın ve kişisel bilgilerinizin ihlal edildiği anlamına gelebilir. 

Tüm finansal hesaplar, telefon operatörleri, internet servis sağlayıcısı ve benzeri kişilerin iletişim bilgilerini (fiziksel olarak) elinizin altında bulundurun. Bir olay meydana gelirse, kartların bloke edilmesi, SIM kartların devre dışı bırakılması veya daha fazla kötüye kullanımın önlenmesi amacıyla bu şirketlerden bazılarıyla iletişime geçmeniz gerekebilir.  
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/10/siber-guvenlik-farkindalik-ayi-hazirliklarin-baslangici-olsun-9951.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/10/siber-guvenlik-farkindalik-ayi-hazirliklarin-baslangici-olsun-9951.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/10/siber-guvenlik-farkindalik-ayi-hazirliklarin-baslangici-olsun-9951-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/10/siber-guvenlik-farkindalik-ayi-hazirliklarin-baslangici-olsun-9951.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/siber-guvenlik-farkindalik-ayi-hazirliklarin-baslangici-olsun/680/</link>
			<pubDate>Mon, 16 Oct 2023 10:56:57 +0300</pubDate>
			</item><item>
			<title><![CDATA[SİBER SİGORTANIN 5 AVANTAJI]]></title>
			<description><![CDATA[SİBER SİGORTANIN 5 AVANTAJI]]></description>
		    <content:encoded><![CDATA[SİBER SİGORTANIN 5 AVANTAJI

 

SİBER SİGORTANIN MSP’LERE SAĞLADIĞI 

5 FAYDA

 

Siber saldırganların durmaksızın yeni hedefler aradığı günümüz tehdit ortamında, şirketlerin siber sorumluluk sigortası ile desteklenen iyi bir siber güvenlik stratejisine sahip olmaları önem taşıyor. IBM verilerine göre, bir veri ihlalinin küresel ortalama maliyeti artık 4,45 milyon dolara ulaşıyor. Siber saldırılardan kaynaklanan iş kesintisinin potansiyel etkileri için belirli bir teminat sağlayan siber sigorta, şirketleri hem itibar hem de mali açıdan koruma altına alıyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, siber sigortanın MSP’lere sağladığı 5 faydayı paylaşıyor.

 

İşletmeler dijital teknolojilere bağımlı hale geldikçe, kötü amaçlı saldırılara da karşı daha açık hale geliyor. Özellikle hizmet verdiği hassas müşteri verilerine ve müşteri sistemlerine ayrıcalıklı erişimi olan MSP’ler için bu durum hayati önem taşıyor. IBM’nin yaptığı bir araştırma, veri ihlallerinin küresel ortalama maliyetinin 4,45 milyon dolara ulaştığını ortaya koyuyor. Bununla birlikte şirketlerin sadece %19'unun siber sigortalarının, 600 bin dolardan fazlasını kapsadığı görülüyor. Bir siber saldırı durumunda işletmeler için yararlı bir müttefik olarak hareket eden siber sigorta, ekonomik zararların yanı sıra itibar kaybını önleme noktasında kritik bir rol oynuyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, siber sigortanın MSP’lere sağladığı 5 faydayı paylaşıyor.

 

1. İtibar yönetimi: Bir siber saldırı, şirketin itibarına zarar verebileceği gibi müşteri güveni ve yeni iş fırsatları üzerinde de olumsuz bir etki oluşturuyor. Siber sigorta poliçeleri genellikle finansal olmayan etkileri azaltmaya yardımcı olmak, hasarı en aza indirmek ve şirketin itibarını geri kazandırmak için PR desteği sağlayarak itibar yönetimi hizmetlerini de içeriyor.

 

2. Yasal destek: Bu destek hizmeti, işletmelerin veri ihlali bildirim gereklilikleri gibi düzenleyici yükümlülükleri anlamalarına ve para cezalarına veya diğer yasal sorunlara yanıt vermek için etkili bir strateji geliştirilmesine yardımcı oluyor.

 

3. İş sürekliliği desteği: Birçok poliçe, güvenlik ihlali durumunda iş sürekliliği için bir plan geliştirme konusunda destek sağlıyor. Bu, veri kurtarma için yedekleme sistemlerine geçmenin yanı sıra veri ve sistemleri geri yüklemeyi, normal operasyonları sürdürmeyi sağlıyor.

 

4. Adli soruşturma ve hukuki sorumluluk giderleri: Bu tür bir poliçe, güvenlik ihlalinden etkilenen üçüncü taraflara ödenecek tazminatın yanı sıra yasal masrafları ve olayı araştırmak için uzman tutma masraflarını karşılayabiliyor.

 

5. Çalışan eğitimi: Siber sigorta poliçeleri, çalışanların siber tehditlerle ilişkili riskleri anlamalarına yardımcı olacak eğitim programlarına erişimin yanı sıra, bir siber saldırı riskini azaltmaya yönelik olarak bunların nasıl önleneceğine dair talimatlar sağlamayı da içeriyor.

 
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/10/siber-sigortanin-5-avantaji-3179.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/10/siber-sigortanin-5-avantaji-3179.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/10/siber-sigortanin-5-avantaji-3179-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/10/siber-sigortanin-5-avantaji-3179.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/siber-sigortanin-5-avantaji/664/</link>
			<pubDate>Mon, 09 Oct 2023 10:33:40 +0300</pubDate>
			</item><item>
			<title><![CDATA[Kimlik avı  saldırısının hedefi hükümet kurumu  ]]></title>
			<description><![CDATA[Kimlik avı  saldırısının hedefi hükümet kurumu  ]]></description>
		    <content:encoded><![CDATA[Kimlik avı  saldırısının hedefi hükümet kurumu  

 

 

ESET araştırmacıları, Guyana’da bir hükümet kurumuna karşı başlatılan siber casusluk saldırısı keşfetti. ESET tarafından Jakana Operasyonu adı verilen bu operasyonun Çin bağlantılı bir tehdit grubu tarafından gerçekleştirildiği düşünülüyor. 

 

Saldırı sırasında operatörler, dosyalara sızabilen, Windows kayıt defteri anahtarlarını değiştirebilen, komutları yürütebilen, komut ve kontrol sunucusuna (C&C) gönderdiği bilgileri Küçük Şifreleme Algoritmasını kullanarak şifreleyen ve daha önceden kayıt altına alınmamış DinodasRAT (Uzaktan Erişim Sağlayan Trojan) adlı bir arka kapı kullandı.

 

Tehdit aktörleri, özellikle seçtikleri kurbanları ikna etmek amacıyla e-postalar hazırladığı için, bu hedefli bir saldırı olarak tanımlandı. Başlangıçta sınırlı sayıdaki cihaz setini DinodasRAT ile başarılı bir şekilde ele geçirdikten sonra, operatörler içeri girerek hedefin kurum içi ağını ihlal etti ve bu arka kapıyı yeniden açtı. Bir saldırganın kurbanın bilgisayarında casusluk yapmasına ve hassas bilgileri toplamasına olanak tanıyan çeşitli yetenekleri var. Operasyon sırasında Korplug'un (aka PlugX) bir çeşidi gibi diğer kötü amaçlı araçlar da kullanıldı.

 

Korplug, Mustang Panda gibi Çin'e bağlı gruplarda yaygın olarak kullanılıyor. Kesin olmamakla birlikte, saldırının Çin’e yakın bir tehdit aktörüyle bağlantılı olduğuna inanılıyor. Bu atıf, Guyana-Çin diplomatik ilişkilerindeki son gelişmelerle de destekleniyor. Jakana Operasyonunun gerçekleştiği 2023 Şubat ayında, Guyana Özel Organize Suç Birimi, yerel Çin büyükelçiliği tarafından reddedilen bir eylemde, Çinli şirketlerin dahil olduğu kara para aklama soruşturması kapsamında üç kişiyi tutukladı. 

 

Hedef odaklı kimlik avı e-postaları, son dönem Guyana'daki kamu ve siyasi olaylara atıfta bulunarak, saldırganların, operasyonun başarı olasılığını artırmak için kurbanlarının (jeo)politik faaliyetlerini takip ettiğini gösteriyor. Kurbanların “Vietnam'daki Guyanalı bir kaçak” ile ilgili haberlerle ilgisini çeken bir e-posta, gov.vn ile biten alan adı taşıyordu. ESET araştırmacısı ve Jakana Operasyonunu keşfeden Fernando Tavella şunları söyledi, “Bu alan adı Vietnam hükumetine ait bir web sitesini gösteriyor; bu nedenle operatörlerin bir Vietnam devlet kurumunun güvenliğini ihlal ettiğine ve onun altyapısını kötü amaçlı yazılım örneklerini barındırmak için kullandığına inanıyoruz. ESET araştırmacıları güvenliği ihlal edilen altyapı ile ilgili VNCERT’i bilgilendirdi.”

 

ESET araştırmacıları, Komuta ve Kontrol sunucusuna gönderdiği kurban tanımlayıcı sayesinde DinodasRAT arka kapısının adını koyabildi. Dizi her zaman Din ile başlıyor, bu da bize J.R.R. Tolkien’in Yüzüklerin Efendisi eserindeki hobit Dinodas’ı hatırlattı. Öte yandan, gerdanlı jakanlar Guyana'ya özgü kuşlardır; ayaklarında büyük pençeler bulunur ve yaşadıkları göllerdeki yüzen bitkilerin üzerinde yürüyebilirler.

 
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/10/kimlik-avi-saldirisinin-hedefi-hukumet-kurumu-1919.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/10/kimlik-avi-saldirisinin-hedefi-hukumet-kurumu-1919.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/10/kimlik-avi-saldirisinin-hedefi-hukumet-kurumu-1919-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/10/kimlik-avi-saldirisinin-hedefi-hukumet-kurumu-1919.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/kimlik-avi-saldirisinin-hedefi-hukumet-kurumu/662/</link>
			<pubDate>Mon, 09 Oct 2023 09:55:55 +0300</pubDate>
			</item><item>
			<title><![CDATA[Ulus devletler siber suçlularla çalışıyor ]]></title>
			<description><![CDATA[Ulus devletler siber suçlularla çalışıyor ]]></description>
		    <content:encoded><![CDATA[Tehditlere karşı hazırlıklı olun

 

Dikkat edilmesi gereken

beş siber suç trendi

 

Avrupa Polis Teşkilatı Europol ve İngiltere Ulusal Suç Birimi (NCA) tarafından hazırlanan  raporlar siber suçluların yoğunlaştığı alanları ortaya koyuyor. ESET uzmanları raporlarda dikkat çeken siber suçları  inceledi.  

 

Ulus devletler siber suçlularla çalışıyor 

Yıllarca devlet destekli faaliyetler ve siber suçlar farklı alanlarda yapıldı. İlki, jeopolitik ve askeri amaçlar doğrultusunda tasarlanmış siber casusluk veya yıkıcı saldırılar temelindeydi. İkincisi ise sadece para kazanma amacı taşıyordu. Uzmanlara göre bu iki unsur arasında NCA tarafından yakınlaşma görülmesi endişe verici. Bazı aktörlerin devlet adına para çalmak için siber suç tekniklerini kullanmasıyla iş bitmiyor; raporlara göre bazı hükumetler fidye yazılımlarının ve diğer grupların faaliyetlerini de görmezden geliyor.

 

Veri hırsızlığı dolandırıcılık salgınını tetikliyor 

NCA'ya göre Birleşik Krallık’ta dolandırıcılık artık tüm suçların yüzde 40'ını oluşturuyor. Birim, 2022 yılında yetişkinlerin dörtte üçünün telefonla, şahsen veya çevrimiçi olarak hedef alındığını açıkladı. Bu karanlık ağ pazarlarına sürekli sunulan ele geçirilmiş veri akışından kaynaklanıyor. Europol daha da ileri giderek verilerin siber suç ekonomisinin "temel ürünü" olduğunu, gasp vakalarını, sosyal mühendisliği  ve çok daha fazlasını körüklediğini iddia ediyor.  Europol’e göre, bu tür pazarlarda satılan veriler yalnızca kart ayrıntıları gibi temel bilgilerden ibaret değil, aynı zamanda kurbanın cihazından alınan birden fazla veri noktasından derleniyor. Veri hırsızlığından dolandırıcılığa kadar siber suç tedarik zinciri, ilk erişim aracılarından (IAB'ler), kötü amaçlı yazılımlara karşı koruma ve şifreleme hizmetleri satıcılarına kadar birçok farklı aktörü içerebiliyor. 


 Bu hizmete dayalı ekonomi şaşırtıcı derecede etkili. Ancak NCA, bu profesyonel hizmetlerin aynı zamanda güvenlik güçlerine "bozulduğunda suç ekosistemi üzerinde orantısız bir etkiye sahip olan zengin bir hedef kitle sağlayarak" yardımcı olabileceğinin de altını çiziyor.

 

Aynı kurbanlar bir kereden fazla hedef alınıyor 

Siber suçların günümüzde işleyiş şekline göre, saldırıya uğramış ve güvenliği ihlal edilen kuruluşlar bile, ‘en kötüsünü atlattık’ diyerek rahat bir nefes alamıyor. Çünkü IAB’ler aynı kuruluşlara erişimi birden fazla farklı tehdit aktörüne satıyor. Herhangi bir yazılı anlaşma ya da bağlayıcılıktan bahsedilmiyor. Europol, bunun, açığa çıkmış aynı kurumsal kimlik bilgilerinin birden fazla tehdit aktörü arasında dolaşabileceği anlamına geldiğini söylüyor. Dolandırıcılar kurbanlardan elde ettikleri kazancı en üst düzeye çıkarma konusunda da giderek daha iyi hale geliyor. Yatırım dolandırıcıları, mağdurlarla paralarını çaldıktan sonra iletişime geçerek avukat veya polis gibi davranabiliyor. Henüz şoku atlatamayan bu şirketlere, güvenilir yetkililerin kimliğine bürünerek bir ücret karşılığında yardım teklif ediyor. 

 

Kimlik avı şaşırtıcı derecede etkili olmaya devam ediyor

Kimlik avı uzun yıllardan beri en önemli tehdit faktörü oldu.  Oturum açma ve kişisel bilgileri elde etmenin yanı sıra gizlice kötü amaçlı yazılım dağıtmak için tercih edilen bir yol olmaya devam ediyor. Europol, hala güvenlik zincirindeki en zayıf halkanın insan olması nedeniyle popüler ve etkili olmayı sürdürdüğünü ifade ediyor. Rapora göre kurumsal ağlara erişim sağlamada en yaygın yollar; uzak masaüstü protokolü (RDP) ve VPN hatalarından yararlanma, kötü amaçlı yazılım yüklü kimlik avı e-postaları olarak öne çıkıyor.  Kimlik avı araçlarının yaygın kullanımı, hem otomatikleştirmeye hem de teknik açıdan daha az yetenekli siber suçlular için çıtanın düşürülmesine yardımcı oluyor. Europol ayrıca, yapay montaj videolar oluşturmak ve daha gerçekçi görünen kimlik avı mesajları yazmak için üretken yapay zeka araçlarının halihazırda kullanılmakta olduğu konusunda da uyarıyor.

 

Suç davranışı gençler arasında gün geçtikçe normalleşiyor 

Karanlık ağda yer alan siteler yalnızca çalınan verilerin ve bilgisayar korsanlığı araçlarının değil aynı zamanda bilgilerin de ticaretinin yapıldığı bir yer. Europol'e göre bu durum bugün de devam ediyor. Kullanıcılar, tespit edilmekten nasıl korunabilecekleri ve saldırılarını nasıl daha etkili hale getirebilecekleri konusunda öneriler arayıp buluyorlar. Eğitici videolar ve  nasıl yapılır kılavuzları ile dolandırıcılık kampanyaları, kara para aklama, kimlik avı, kötü amaçlı yazılımlar ve çok daha fazlası hakkında yardım sunuluyor.  Europol'e göre belki de daha endişe verici olan, bazıları yüzeysel ağda da faaliyet gösteren yer altı sitelerinin ve forumlarının aynı zamanda yeni aday bulmak için kullanılması. Özellikle gençler risk altında: Europol tarafından alıntılanan 2022 tarihli bir rapor, Avrupalı gençlerin yüzde 69'unun kara para aklama ve dijital korsanlık da dahil olmak üzere en az bir tür siber suç ya da çevrimiçi zarar verme veya risk alma eyleminde bulunduğunu iddia ediyor.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/09/ulus-devletler-siber-suclularla-calisiyor-8659.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/09/ulus-devletler-siber-suclularla-calisiyor-8659.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/09/ulus-devletler-siber-suclularla-calisiyor-8659-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/09/ulus-devletler-siber-suclularla-calisiyor-8659.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/ulus-devletler-siber-suclularla-calisiyor/637/</link>
			<pubDate>Fri, 15 Sep 2023 10:28:37 +0300</pubDate>
			</item><item>
			<title><![CDATA[İran destekli Ballistic Bobcat APT Grubu yeni bir arka kapı kullanarak işletmeleri hedef alıyor]]></title>
			<description><![CDATA[İran destekli Ballistic Bobcat APT Grubu yeni bir arka kapı kullanarak işletmeleri hedef alıyor]]></description>
		    <content:encoded><![CDATA[İran destekli Ballistic Bobcat APT Grubu yeni bir arka kapı kullanarak işletmeleri hedef alıyor

 

Saldırının kod adı 

Sponsor 

 

Siber güvenlik şirketi ESET, Ballistic Bobcat grubu tarafından başlatılan ve Sponsor adı verilen yeni bir saldırı keşfetti.   Kurbanlar başta İsrail olmak üzere Brezilya  ve Birleşik Arap Emirlikleri’nde yer alıyor.  Otomotiv, üretim, mühendislik, finansal hizmetler, medya, sağlık, teknoloji ve telekomünikasyon şirketleri olmak üzere  en az 34 hedefin etkilendiği bildirilen Sponsor saldırısına Sponsoring Access adı verildi. 

 

ESET Research tarafından APT35/APT42 (diğer adlarıyla Charming Kitten, TA453 ya da PHOSPHORUS) olarak izlenen Ballistic Bobcat; eğitim, hükumet ve sağlık kuruluşlarının yanı sıra insan hakları aktivistleri ve gazetecileri de hedef alan, muhtemelen İran bağlantılı, ileri düzey ve kalıcı bir tehdit grubu. Grubun en aktif olduğu bölgeler İsrail, Orta Doğu ve Amerika Birleşik Devletleri. Amacı siber casusluk olan grubun 34 kurbanının büyük bölümü İsrail'de, sadece ikisi Brezilya ve BAE’de bulunuyor. İsrail'de otomotiv, üretim, mühendislik, finansal hizmetler, medya, sağlık, teknoloji ve telekomünikasyon şirketleri saldırıya uğradı.

 

Sponsoring Access adlı yeni keşfedilen saldırının 34 kurbanından 16’sı için Ballistic Bobcat sistemlerine erişimi olan tek tehdit aktörü olmadığı görülüyor. Kurbanların çok çeşitli olması ve bazı kurbanların istihbarat değerinin çok düşük olması nedeniyle, Ballistic Bobcat'in önceden seçilmiş kurbanlara karşı hedefli bir saldırı düzenlemek yerine tarama ve yararlanma davranışı sergilediği düşünülebilir. Bu nedenle Ballistic Bobcat, internete açık Microsoft Exchange sunucularındaki yamalanmamış güvenlik açıklarıyla fırsat hedeflerini aramaya devam ediyor. 

 

Sponsor arka kapısını bulan ve en son Ballistic Bobcat saldırısını analiz eden ESET araştırmacısı Adam Burgher şunları söyledi: “Grup, yeni keşfedilen Sponsor arka kapısı gibi bazı özel uygulamalarla desteklediği çeşitli ve açık kaynaklı bir araç seti kullanmaya devam ediyor. Savunma tarafında sağlayıcılara, internete açık tüm cihazlara yama yapmaları ve kuruluşlarında ortaya çıkan yeni uygulamalara karşı tetikte olmalarını tavsiye ediyoruz.”

 

Sponsor arka kapısı, diskte depolanan yapılandırma dosyalarını kullanıyor. Bu dosyalar, yığın dosyaları tarafından gizlice dağıtılıyor ve tarama motorları tarafından tespit edilmemesi için kasıtlı olarak zararsız görünecek şekilde tasarlanıyor. Ballistic Bobcat yeni arka kapıyı, CISA Alert AA21-321A’da belgelenen saldırısını ve PowerLess saldırısını tamamladığı Eylül 2021’de dağıtmaya başladı.

 

Pandemi sırasında Ballistic Bobcat, Dünya Sağlık Örgütü ve Gilead Pharmaceuticals gibi COVID-19 ile ilgili kuruluşları ve tıbbi araştırma personelini hedefliyordu.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/09/iran-destekli-ballistic-bobcat-apt-grubu-yeni-bir-arka-kapi-kullanarak-isletmeleri-hedef-aliyor-5362.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/09/iran-destekli-ballistic-bobcat-apt-grubu-yeni-bir-arka-kapi-kullanarak-isletmeleri-hedef-aliyor-5362.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/09/iran-destekli-ballistic-bobcat-apt-grubu-yeni-bir-arka-kapi-kullanarak-isletmeleri-hedef-aliyor-5362-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/09/iran-destekli-ballistic-bobcat-apt-grubu-yeni-bir-arka-kapi-kullanarak-isletmeleri-hedef-aliyor-5362.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/iran-destekli-ballistic-bobcat-apt-grubu-yeni-bir-arka-kapi-kullanarak-isletmeleri-hedef-aliyor/619/</link>
			<pubDate>Wed, 13 Sep 2023 10:20:17 +0300</pubDate>
			</item><item>
			<title><![CDATA[Binlerce Android kullanıcısı casus yazılım kurbanı ]]></title>
			<description><![CDATA[Binlerce Android kullanıcısı casus yazılım kurbanı ]]></description>
		    <content:encoded><![CDATA[Çin bağlantılı GREF grubunun casus uygulamaları Signal ve Telegram gibi görünüyor; Avrupa ve ABD'deki kullanıcılara saldırıyor

 

Binlerce Android kullanıcısı casus yazılım kurbanı 

 

Siber güvenlik şirketi ESET, daha önce Uygur kökenli Android kullanıcılarını da hedef alan ve GREF adıyla bilinen Çin bağlantılı APT grubunun aktif kampanyalarını ortaya çıkardı. Saldırganlar kullanıcıları sahte Signal ve Telegram uygulamalarıyla  kandırıp kötü amaçlı uygulamaları indirmeye teşvik ediyor. Binlerce kullanıcının bu tuzağa düşerek casus uygulamaları cihazlarına indirdiği belirtiliyor. 

 

ESET araştırmacıları, sahte Telegram ve Signal araçlarının arkasındaki tehdit aktörlerinin Çin bağlantılı APT grubu GREF ile ilişkilendirildiği, Android kullanıcılarını hedef alan iki aktif kampanya tespit etti. Her bir kötü amaçlı uygulama için sırasıyla Temmuz 2020 ve Temmuz 2022'den bu yana aktif olan kampanyalar, Android BadBazaar casusluk kodunu Google Play mağazası, Samsung Galaxy Store ve meşru şifreli sohbet uygulamaları gibi görünen özel web siteleri aracılığıyla dağıttı. Bu  kötü amaçlı uygulamaların FlyGram ve Signal Plus Messenger olduğu ortaya kondu. Tehdit aktörleri, Android için açık kaynaklı Signal ve Telegram uygulamalarını kötü amaçlı kodla yamalayarak sahte Signal ve Telegram uygulamalarındaki işlevleri elde etti. Signal Plus Messenger, bir kurbanın Signal iletişiminin gözetlendiği belgelenmiş ilk vaka ve binlerce kullanıcının farkında olmadan  casus uygulamaları indirdiği ortaya çıktı. ESET telemetrisi, çeşitli AB ülkeleri, Amerika Birleşik Devletleri, Ukrayna ve dünya çapındaki diğer yerlerdeki Android cihazlarda tespitler bildirdi. Her iki uygulama da daha sonra Google Play'den kaldırıldı.

 

Keşfi yapan ESET araştırmacısı Lukáš Štefanko şu açıklamayı yaptı:"BadBazaar ailesinden gelen kötü amaçlı kodun, kurbanlara çalışan bir uygulama deneyimi sağladığı görülüyor. Bu zararlı kod, aslında arka planda casusluk yapan truva atı haline getirilmiş Signal ve Telegram uygulamalarına gizleniyor. BadBazaar'ın ana amacı cihaz bilgilerini, kişi listesini, arama kayıtlarını ve yüklü uygulamaların listesini dışarı sızdırmak ve kurbanın Signal Plus Messenger uygulamasını gizlice saldırganın cihazına bağlayarak Signal mesajları üzerinde casusluk yapmak." 

 

ESET telemetrisi Avustralya, Brezilya, Danimarka, Demokratik Kongo Cumhuriyeti, Almanya, Hong Kong, Macaristan, Litvanya, Hollanda, Polonya, Portekiz, Singapur, İspanya, Ukrayna, Amerika Birleşik Devletleri ve Yemen'den gelen tespitleri rapor ediyor. Ayrıca Google Play mağazasındaki FlyGram'a ait bir bağlantı da bir Uygur Telegram grubunda paylaşıldı. BadBazaar kötü amaçlı yazılım ailesinin uygulamaları daha önce de Uygurlara ve Çin dışındaki diğer Türk etnik azınlıklara karşı kullanılmıştı.

 

Bir Google App Defense Alliance ortağı olan ESET, Signal Plus Messenger'ın en son sürümünü kötü amaçlı olarak tanımladı ve bulgularını ivedilikle Google ile paylaştı. ESET’in yaptığı uyarıların ardından uygulama Mağaza'dan kaldırıldı. 

 

GREF'in BadBazaar ve truva atı casusluk uygulamalarıyla ilgili en son kampanyaları hakkında daha fazla teknik bilgi için antivirus.com.tr adresinde yer alan blog yazısına göz atın:
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/09/binlerce-android-kullanicisi-casus-yazilim-kurbani-9342.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/09/binlerce-android-kullanicisi-casus-yazilim-kurbani-9342.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/09/binlerce-android-kullanicisi-casus-yazilim-kurbani-9342-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/09/binlerce-android-kullanicisi-casus-yazilim-kurbani-9342.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/binlerce-android-kullanicisi-casus-yazilim-kurbani/580/</link>
			<pubDate>Thu, 07 Sep 2023 12:43:34 +0300</pubDate>
			</item><item>
			<title><![CDATA[Dolandırıcılar Yılın En Büyük Akıllı Telefon Lansmanını hedef Alıyor]]></title>
			<description><![CDATA[Dolandırıcılar Yılın En Büyük Akıllı Telefon Lansmanını hedef Alıyor]]></description>
		    <content:encoded><![CDATA[Dolandırıcılar Yılın En Büyük Akıllı Telefon Lansmanını hedef Alıyor

7 Eylül 2023

Kaspersky uzmanları, Apple iPhone 15'in yakında piyasaya sürülecek olmasının yarattığı heyecanı istismar eden bir dizi dolandırıcılık girişimini ortaya çıkardı. Söz konusu dolandırıcılıklar, potansiyel veri sızıntıları ve finansal kayıplar dahil olmak üzere, durumdan şüphelenmeyen tüketiciler açısından farklı riskler taşıyan çeşitli dolandırıcılık türlerini kapsıyor.

Bu amaçla kullanılan en yaygın yöntemlerden birinde dolandırıcılar, kullanıcıları iPhone 15'i resmi lansman öncesinde satın alma şansıyla ikna etmeye çalışıyor. Bu yaklaşım, kullanıcıların Apple'ın en yeni cihazına ilk sahip olma hevesinden faydalanmayı amaçlıyor. Yöntem şöyle işliyor: Dolandırıcılar iPhone'ları piyasaya sürülmeden önce temin edebileceklerini iddia ediyor ve cazip bir fiyatla bu iPhone'lara sahip olma vaadi sunuyor. Ancak ‘ayrıcalıklı’ satın alma işlemini güvence altına almak için, kurbanların ön ödeme yapmaları veya finansal bilgilerini paylaşmaları gerekiyor. Ayrıca kullanıcılardan isim, adres ve telefon numarası gibi kişisel kimlik bilgilerini vermeleri isteniyor. Ödemenin ardından dolandırıcılar ortadan kayboluyor ve kurbanlarını hem vaat edilen iPhone'dan yoksun, hem paralarından mahrum bırakıyor. Finansal risklerin ötesinde, çalınan bu veriler dark web üzerinde satılabileceğinden, söz konusu dolandırıcılık girişimleri önemli gizlilik endişelerini de beraberinde getiriyor.

 

Sözde iPhone 15 ön siparişi sunan bir kimlik avı sayfası örneği

Bir başka dolandırıcılık türünde ise kullanıcılara az bir miktar peşin ücret ödemeleri koşuluyla yeni iPhone 15 kazanma şansı sunuyor. Bu yöntemin ilerleyişi şu şekilde gerçekleşiyor: Kullanıcılar, kendilerine sunulan ve beklentilerini mükemmel bir şekilde karşılayan ücretsiz iPhone 15'in cazibesine kapılıyor. Çekilişe katılmak için katılımcılardan genellikle "işlem" veya "kayıt" ücreti olarak gizlenen küçük bir ücret ödemeleri isteniyor. Ödeme yapıldıktan sonra katılımcılar doğal olarak ödemelerinin karşılığında hiçbir şey alamıyor. Vaat edilen iPhone bir türlü gelmiyor ve kişi parasından oluyor.

Kaspersky Güvenlik Uzmanı Tatyana Kulikova, şunları söylüyor: "Dijital çağda dolandırıcılar en son teknoloji trendlerine hızla uyum sağlıyor ve insanların hevesini istismar ediyor. Tüketicilerin tetikte olmaları, kendilerine sunulan teklifleri doğrulamaları ve kişisel bilgilerini korumaları çok önemli. Unutmayın ki bir şey gerçek olamayacak kadar iyi görünüyorsa, büyük ihtimalle gerçek değildir." 

Kaspersky uzmanları, bu tür dolandırıcılıkların kurbanı olmamak için şunları öneriyor:


	Kaynağı doğrulayın. Özellikle lansman öncesi satın almalar için saygın ve yetkili satıcılarla iletişim kurduğunuzdan emin olun.
	Peşin ödeme yapmaktan kaçının. Eşantiyon veya ön sürüm ürünler için peşin ödeme talep eden tekliflere karşı dikkatli olun.
	Satın alırken resmi kanalları kullanın. Orijinal satın alımlar için Apple'ın resmi web sitesine veya yetkili perakendecilere başvurun.
	Yorumları okuyun. Herhangi bir çevrimiçi alışveriş yapmadan önce satıcıyı araştırın ve müşteri geri bildirimlerini inceleyin.
	İki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Çevrimiçi hesaplarınızı, özellikle de ödeme yöntemlerinizle bağlantılı olanları 2FA ile koruyun.
	Güvenilir güvenlik çözümleri kullanın. Kaspersky Premium gibi güvenilir bir güvenlik çözümü sizi bilinen ve bilinmeyen dolandırıcılık girişimlerinden koruyacaktır.
	Bilgilerinizi güncel tutun. Yaygın dolandırıcılıklar ve siber güvenlikle ilgili en iyi uygulamalar konusunda güncel kalın.

]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/09/dolandiricilar-yilin-en-buyuk-akilli-telefon-lansmanini-hedef-aliyor-4957.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/09/dolandiricilar-yilin-en-buyuk-akilli-telefon-lansmanini-hedef-aliyor-4957.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/09/dolandiricilar-yilin-en-buyuk-akilli-telefon-lansmanini-hedef-aliyor-4957-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/09/dolandiricilar-yilin-en-buyuk-akilli-telefon-lansmanini-hedef-aliyor-4957.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/dolandiricilar-yilin-en-buyuk-akilli-telefon-lansmanini-hedef-aliyor/578/</link>
			<pubDate>Thu, 07 Sep 2023 12:40:54 +0300</pubDate>
			</item><item>
			<title><![CDATA[“Türkiye’deki kullanıcıların %43’ü eşleri ve partnerleriyle fotoğraf paylaşmıyor”]]></title>
			<description><![CDATA[“Türkiye’deki kullanıcıların %43’ü eşleri ve partnerleriyle fotoğraf paylaşmıyor”]]></description>
		    <content:encoded><![CDATA[“Türkiye’deki kullanıcıların %43’ü eşleri ve partnerleriyle fotoğraf paylaşmıyor”

 

Kaspersky* tarafından gerçekleştirilen Dijital Batıl İnançlar anketi, Orta Doğu, Türkiye ve Afrika bölgesindeki katılımcıların yarısından fazlasının (%55) partnerleri veya eşleriyle sosyal ağlarda fotoğraf paylaşmadığını ortaya koydu. Türkiye’de bu oran %43 olarak belirlendi.

Kişisel fotoğrafların sosyal medyada paylaşılmasının bazı olumsuz sonuçları olabiliyor. Veri ihlalleri nedeniyle fotoğraflar istenmeyen kişiler tarafından ele geçirilebiliyor ve kişisel bilgilerin açığa çıkması riski doğabiliyor. Sonrasında siber suçlular bu fotoğrafları kimlik hırsızlığı veya oltalama saldırıları için bilgi toplamak amacıyla kullanabiliyor. Fotoğraflara gömülü konum verileri, kullanıcının nerede olduğunu açığa çıkararak fiziksel güvenliği dahi tehlikeye atabiliyor.

Kullanıcılar sevdikleriyle fotoğraf paylaşmaktan kaçınmalarına dair farklı nedenler sunuyor. Türkiye’de insanların %60’ı özel hayatları hakkında kimsenin bilgi sahibi olmasını istemiyor. Her beş katılımcıdan biri (%19) fotoğraflardaki görünümünü beğenmiyor. %20’si partnerlerinin ortak fotoğraflarının herkese açık olarak paylaşılmasını istemediğini söylüyor (erkekler bu görüşü kadınlardan daha sık dile getiriyor). Türkiye’den ankete katılan her dört kişiden biri (%25) fotoğrafların herkese açık olarak paylaşılması halinde kendilerinin veya ilişkilerinin uğursuzluğa uğrayacağından korkuyor.

Kaspersky Türkiye Ganel Müdürü İlkem Özar, sonuçları şöyle değerlendiriyor: "Bazı durumlarda, sosyal ağlardaki fotoğraflar davetsiz misafirler ve siber suçlular için bilgi kaynağı haline gelebilir. Özellikle fotoğraflara açıklamaların veya coğrafi etiketlerin eşlik ettiği durumlarda bu geçerli. Olası risklerden biri de doxing saldırılarıyla karşı karşıya kalmaktır. Bu, kötü niyetli kişilerin kurbanın itibarına zarar vermek veya sorun yaşamasına neden olmak için hakkındaki bilgileri kamuya açık bir şekilde yayınladığı bir saldırı şeklidir. Doxing yapanlar örneğin kişiyi zor durumda bırakabilecek kişisel fotoğraflar veya videolar, genellikle bağlamından koparılmış kişisel yazışma parçaları, ev adresi, telefon numarası, iş yeri hakkında bilgiler kullanırlar. Bu nedenle kişisel veya başka bir kişiyle paylaşılan, beraberinde açıklama içeren bir fotoğrafı yayınlamadan önce, böyle bir yayının herhangi birine zarar verip vermeyeceğini düşünmek ve gönderiyi yayınlamadan önce izin istemek önemlidir."

Kaspersky, sosyal ağlarda paylaşılan fotoğrafların risk oluşturmaması için şunları öneriyor:


	Taranmış belgeler gibi gizli veriler içeren fotoğraflar yüklemeyin.
	Hesabınız herkese açıksa, arkadaşlarınız ve aile üyeleriniz hakkındaki bilgileri sosyal ağlarda paylaşmayın.
	Sosyal ağlardaki gizlilik ayarlarınızı kontrol edin. Profilinizi gizli tutun ve sadece kişisel olarak tanıdığınız kişileri arkadaş olarak eklemeyi tercih edin.
	Her hesap için güçlü ve farklı parolalar kullanın. Bunları periyodik olarak değiştirin ve parola oluşturmak ve saklamak için parola yöneticileri kullanın.
	Platform izin veriyorsa iki aşamalı kimlik doğrulama kullanın.
	Diğer kişiler hakkındaki verileri onların izni olmadan üçüncü kişilere aktarmayın.


 

 

Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle mücadele etmek için önde gelen uç nokta koruması, özel güvenlik ürünleri ve hizmetleri ile Siber Bağışıklık çözümlerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve 220.000'den fazla kurumsal müşterinin kendileri için en önemli olanı korumalarına yardımcı oluyoruz. www.kaspersky.com adresinden daha fazla bilgi edinin.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/09/turkiye-deki-kullanicilarin-43-u-esleri-ve-partnerleriyle-fotograf-paylasmiyor-5391.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/09/turkiye-deki-kullanicilarin-43-u-esleri-ve-partnerleriyle-fotograf-paylasmiyor-5391.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/09/turkiye-deki-kullanicilarin-43-u-esleri-ve-partnerleriyle-fotograf-paylasmiyor-5391-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/09/turkiye-deki-kullanicilarin-43-u-esleri-ve-partnerleriyle-fotograf-paylasmiyor-5391.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/turkiye-deki-kullanicilarin-43-u-esleri-ve-partnerleriyle-fotograf-paylasmiyor/569/</link>
			<pubDate>Tue, 05 Sep 2023 10:39:01 +0300</pubDate>
			</item><item>
			<title><![CDATA[Kimlik avı saldırılarının hedefi Avrupa ]]></title>
			<description><![CDATA[Kimlik avı saldırılarının hedefi Avrupa ]]></description>
		    <content:encoded><![CDATA[Kimlik avı saldırılarının hedefi Avrupa 

 

ESET araştırmacıları, Zimbra hesap kullanıcılarının kimlik bilgilerini toplamayı hedefleyen kitlesel bir kimlik avı saldırısı keşfetti. Bu yılın Nisan ayından beri aktif olan saldırılar halen devam ediyor.

 

Zimbra Collaboration, kurumsal e-posta çözümlerine bir alternatif olarak tercih edilen açık çekirdekli, iş birliğine dayalı bir yazılım platformudur. Saldırının hedefi arasında değişik küçük ve orta ölçekli işletmeler ve devlet kurumları bulunuyor. ESET telemetrisine göre, en fazla hedef Polonya’da bulunurken Ukrayna, İtalya, Fransa ve Hollanda gibi diğer Avrupa ülkelerinden kurbanlar da hedef alınmış durumda. Latin Amerika ülkeleri de saldırılara maruz kalırken Ekvador bölgede listenin başında geliyor.

 

Bu saldırı, teknik olarak çok gelişmiş olmamasına rağmen, hala Zimbra Collaboration firmasını kullanan kuruluşlara yayılabilir ve onları ele geçirebilir.  Saldırıyı keşfeden ESET araştırmacısı Viktor Šperka, “Saldırganlar, HTML eklerinin yasal kod içermesi durumundan yararlanır ve tek göstergesi, kötü niyetli ana bilgisayarı işaret eden bir bağlantıdır. Bu şekilde, kötü amaçlı bir bağlantının doğrudan e-posta gövdesine yerleştirildiği kimlik avı teknikleriyle karşılaştırıldığında, itibara dayalı antispam politikalarını atlatmak çok daha kolaydır.” diye açıklıyor. 

 

Araştırmacı, “Hedef kuruluşlar değişiklik gösterir ve kurbanların tek ortak noktası Zimbra kullanıyor olmalarıdır” diye ekliyor. Daha düşük BT bütçelerine sahip olması muhtemel kuruluşlar arasında Zimbra Collaboration kullanımının popüler olması, onu saldırganlar için çekici bir hedef haline getirmiş durumda.

 

Hedef, önce ekli HTML dosyasında kimlik avı sayfası içeren bir e-posta alır. E-posta, hedefi bir e-posta sunucusu güncellemesi, hesabın devre dışı bırakılması veya benzer bir sorun hakkında uyarır ve kullanıcıyı ekli dosyayı tıklamaya yönlendirir. Eki açtıktan sonra kullanıcıya hedeflenen kuruluşa göre özelleştirilmiş sahte bir Zimbra oturum açma sayfası gösterilir. Arka planda, gönderilen kimlik bilgileri HTML formundan toplanır ve saldırganın isteğiyle kontrol edilen bir sunucuya gönderilir. Ardından saldırgan, etkilenen e-posta hesabına potansiyel olarak sızabilir. Saldırganların, kurbanın yönetici hesaplarının güvenliğini aşarak diğer hedeflere kimlik avı e-postaları göndermek için kullanılan yeni posta kutuları oluşturması muhtemeldir. ESET’in gözlemlediği saldırı, sosyal mühendisliğe ve kullanıcı etkileşimine dayanıyor, ama bu da her zaman mümkün olmayabilir.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/08/kimlik-avi-saldirilarinin-hedefi-avrupa-2236.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/08/kimlik-avi-saldirilarinin-hedefi-avrupa-2236.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/08/kimlik-avi-saldirilarinin-hedefi-avrupa-2236-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/08/kimlik-avi-saldirilarinin-hedefi-avrupa-2236.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/kimlik-avi-saldirilarinin-hedefi-avrupa/534/</link>
			<pubDate>Mon, 21 Aug 2023 11:23:12 +0300</pubDate>
			</item><item>
			<title><![CDATA[Kimlik avı saldırılarının hedefi Avrupa ]]></title>
			<description><![CDATA[Kimlik avı saldırılarının hedefi Avrupa ]]></description>
		    <content:encoded><![CDATA[Kimlik avı saldırılarının hedefi Avrupa 

 

ESET araştırmacıları, Zimbra hesap kullanıcılarının kimlik bilgilerini toplamayı hedefleyen kitlesel bir kimlik avı saldırısı keşfetti. Bu yılın Nisan ayından beri aktif olan saldırılar halen devam ediyor.

 

Zimbra Collaboration, kurumsal e-posta çözümlerine bir alternatif olarak tercih edilen açık çekirdekli, iş birliğine dayalı bir yazılım platformudur. Saldırının hedefi arasında değişik küçük ve orta ölçekli işletmeler ve devlet kurumları bulunuyor. ESET telemetrisine göre, en fazla hedef Polonya’da bulunurken Ukrayna, İtalya, Fransa ve Hollanda gibi diğer Avrupa ülkelerinden kurbanlar da hedef alınmış durumda. Latin Amerika ülkeleri de saldırılara maruz kalırken Ekvador bölgede listenin başında geliyor.

 

Bu saldırı, teknik olarak çok gelişmiş olmamasına rağmen, hala Zimbra Collaboration firmasını kullanan kuruluşlara yayılabilir ve onları ele geçirebilir.  Saldırıyı keşfeden ESET araştırmacısı Viktor Šperka, “Saldırganlar, HTML eklerinin yasal kod içermesi durumundan yararlanır ve tek göstergesi, kötü niyetli ana bilgisayarı işaret eden bir bağlantıdır. Bu şekilde, kötü amaçlı bir bağlantının doğrudan e-posta gövdesine yerleştirildiği kimlik avı teknikleriyle karşılaştırıldığında, itibara dayalı antispam politikalarını atlatmak çok daha kolaydır.” diye açıklıyor. 

 

Araştırmacı, “Hedef kuruluşlar değişiklik gösterir ve kurbanların tek ortak noktası Zimbra kullanıyor olmalarıdır” diye ekliyor. Daha düşük BT bütçelerine sahip olması muhtemel kuruluşlar arasında Zimbra Collaboration kullanımının popüler olması, onu saldırganlar için çekici bir hedef haline getirmiş durumda.

 

Hedef, önce ekli HTML dosyasında kimlik avı sayfası içeren bir e-posta alır. E-posta, hedefi bir e-posta sunucusu güncellemesi, hesabın devre dışı bırakılması veya benzer bir sorun hakkında uyarır ve kullanıcıyı ekli dosyayı tıklamaya yönlendirir. Eki açtıktan sonra kullanıcıya hedeflenen kuruluşa göre özelleştirilmiş sahte bir Zimbra oturum açma sayfası gösterilir. Arka planda, gönderilen kimlik bilgileri HTML formundan toplanır ve saldırganın isteğiyle kontrol edilen bir sunucuya gönderilir. Ardından saldırgan, etkilenen e-posta hesabına potansiyel olarak sızabilir. Saldırganların, kurbanın yönetici hesaplarının güvenliğini aşarak diğer hedeflere kimlik avı e-postaları göndermek için kullanılan yeni posta kutuları oluşturması muhtemeldir. ESET’in gözlemlediği saldırı, sosyal mühendisliğe ve kullanıcı etkileşimine dayanıyor, ama bu da her zaman mümkün olmayabilir.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/08/kimlik-avi-saldirilarinin-hedefi-avrupa-4180.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/08/kimlik-avi-saldirilarinin-hedefi-avrupa-4180.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/08/kimlik-avi-saldirilarinin-hedefi-avrupa-4180-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/08/kimlik-avi-saldirilarinin-hedefi-avrupa-4180.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/kimlik-avi-saldirilarinin-hedefi-avrupa/533/</link>
			<pubDate>Mon, 21 Aug 2023 11:23:12 +0300</pubDate>
			</item><item>
			<title><![CDATA[TikTok çocukların güvenliği için aile kontrolünü sıkılaştırıyor]]></title>
			<description><![CDATA[TikTok çocukların güvenliği için aile kontrolünü sıkılaştırıyor]]></description>
		    <content:encoded><![CDATA[TikTok çocukların güvenliği için aile kontrolünü sıkılaştırıyor

 

TikTok, 13-17 yaş arasındaki çocukların güvenliği için Aile Eşleştirmesi özelliğine içerik filtreleme aracını ekledi. Platform, önümüzdeki dönemlerde gençlerin deneyimlerini dinleyeceği bir Gençlik Konseyi de kuracak.

 

TikTok, 13-17 yaş arasındaki çocukların platformda daha güvende olmaları için aileleri desteklemeye devam ediyor. Platform, Aile Eşleştirme özelliğine gençlerin TikTok deneyimini iyileştirecek yeni bir araç ekledi.  Geçen yıl kullanıcılara Sizin İçin veya Takip Edilenler akışlarında görmek istemedikleri kelime ve hashtag'ler içeren videoları filtreleyebilecekleri bir içerik filtreleme aracı sunulmuştu. Ebeveynlerden ve çocuklara bakım veren kişilerden gelen talepler doğrultusunda bu araç, Aile Eşleştirmesi’ne de getirildi. Böylece aileler, çocuklarının ihtiyaçlarına uygun, kişisel bir platfom deneyimini daha kolay yaratabilecek. Eklenen anahtar kelimelerse, yetişkinlere yönelik veya çocuklar için riskli sayılabilecek temalara sahip olan içeriklerin 13-17 yaş arasındaki kitlelere ulaşmasını engelleyen İçerik Seviyeleri sistemine de eklenecek. 

 

Amaç gençlerin haklarını elinden almadan bilinçlendirmek

TikTok, Aile Eşleştirme özelliğine eklediği bu araçla ebeveyn kontrolünü sıkılaştırırken gençlerin çevrimiçi dünyaya katılma haklarına saygı duyulması gerektiğini de göz önünde bulunduruyor. Bu kapsamda Aile Çevrimiçi Güvenlik Enstitüsü de dahil olmak üzere pek çok uzmanla bir araya gelen platform, gençlerin aileleri tarafından eklenen anahtar kelimeleri görüntüleyebileceği bir sistem oluşturdu. Sunduğu bu şeffaflık sayesinde platform, çocukları aileleriyle çevrimiçi sınırlar ve güvenlik hakkında konuşmaya teşvik etmeyi amaçlıyor. 

 

TikTok Gençlik Konseyi Oluşturuluyor

TikTok, gençlerin platformdaki güvenliğini ve refahını sağlamak için TikTok Gençlik Konseyi adlı yeni bir çalışma daha başlattığını duyurdu. Bu kapsamda platform, TikTok’u kullanan gençlerin deneyimlerini doğrudan dinleyebileceği bir alan yaratacak ve gençlere yönelik güvenlik çözümlerini onlarla birlikte geliştirecek. TikTok Gençlik Konseyi’nin bu yılın ilerleyen aylarında başlatılması bekleniyor. 

 

400 milyondan fazla kişi Aile Eşleştirme’yle ilgili bilgilendirildi

TikTok, gençlerin dijital refahını önceliklendirmeye ve ailelerin çocuklarının güvenliğine yönelik taleplerine yanıt vermeye devam ediyor. Platform, başlattığı uygulamalarla başarılı sonuçlar elde ediyor. Mart ayında gençler için günlük ekran süresi varsayılan olarak 60 dakikayla sınırlandırılmıştı. Gençlerin neredeyse dörtte üçü bu sınırı korumayı seçti. Platform, varsayılanın dışında kalan ancak bir günde TikTok'ta 100 dakikadan fazla zaman geçirenler için, ekran süresi yönetim araçlarını kullanmaya teşvik ediyor. Ayrıca TikTok, Mart ayında, topluluğunu Aile Eşleştirme hakkında daha fazla bilgilendirmeye başladı ve şu ana kadar bu bilgilerle 400 milyondan fazla kişiye ulaştı. Aile eşlemesi aracılığıyla da 850.000'den fazla genç ve aileleri, kendi bireysel ihtiyaçlarına göre koruyucu önlemler almaları konusunda desteklendi.   

 

 

TikTok Hakkında

TikTok dünyanın önde gelen kısa video uygulamasıdır. İnsanların hayatlarına ilham vermeyi ve zenginleştirmeyi misyon edinen TikTok, dünya üzerindeki herkesin videolar aracılığıyla tutkularını paylaşabilmesi ve yaratıcılığını ortaya çıkarabilmesine uygun pozitif bir uygulama deneyimi sunar. TikTok’un Los Angeles, New York, Londra, Paris, Berlin, Dubai, Singapur, Jakarta, Seul ve Tokyo'da
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/07/tiktok-cocuklarin-guvenligi-icin-aile-kontrolunu-sikilastiriyor-4091.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/07/tiktok-cocuklarin-guvenligi-icin-aile-kontrolunu-sikilastiriyor-4091.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/07/tiktok-cocuklarin-guvenligi-icin-aile-kontrolunu-sikilastiriyor-4091-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/07/tiktok-cocuklarin-guvenligi-icin-aile-kontrolunu-sikilastiriyor-4091.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/tiktok-cocuklarin-guvenligi-icin-aile-kontrolunu-sikilastiriyor/478/</link>
			<pubDate>Wed, 05 Jul 2023 19:08:29 +0300</pubDate>
			</item><item>
			<title><![CDATA[Türkiye saldırıya en fazla maruz kalan beş ülke içinde yer alıyor]]></title>
			<description><![CDATA[]]></description>
		    <content:encoded><![CDATA[Türkiye saldırıya en fazla maruz kalan beş ülke içinde yer alıyor

 

Android cihazlar siber suçlular için popüler hedef

 

Siber güvenlik şirketi ESET’in  verilerine göre 2022 yılında Android cihazlara yönelik saldırıların sayısında artış gözlendi. Diğer saldırı türlerinde 2022’nin başında dinamik bir artış ve ardından yavaş bir düşüş görülürken, Android cihazlara yönelik tehditler geçtiğimiz yıl boyunca istikrarlı bir şekilde arttı. 2023 yılında 190 ülkede yaklaşık 3,6 milyar Android kullanıcısının olacağı tahmin ediliyor.


 ESET telemetrisine göre Android algılamaları, 2022 yılı Eylül-Aralık döneminde (T3)  yüzde 57 oranında arttı. Artışın nedeni çoğunlukla; reklam yazılımları (Adware) , gizli uygulamalar (HiddenApps)  ve casus yazılımlar (Spyware) oldu. ESET telemetrisinin T3'te en çok Android tehdidi tespit ettiği ülkeler Brezilya (%8,5), Ukrayna (%7,6), Meksika (%7,3), Rusya (%6,6), Türkiye (%5) ve ABD (%4) oldu. 2022 yılının tamamına bakıldığına, çoğu Android tespiti Ukrayna (% 9,3) ve Rusya'da (% 9,2) bulundu. Gizli uygulamalar algılamaları da T3'te yüzde  82.9 oranında önemli ölçüde arttı. Bu tür Android tehdidi, kendi simgelerini gizleyen, daha sonra gizlice reklam görüntüleyen aldatıcı uygulamaları temsil eder ve deneyimsiz kullanıcılar zararlıları temizlemekte güçlük yaşayabilirler. 

 

Reklam yazılımları ve gizli uygulamalar cihazları hedef alan başlıca Android kötü amaçlı yazılım türleri arasında yer alıyor. Kötü amaçlı gizli uygulamalar genellikle simgelerini değiştiriyor ve cihazda gizleniyor. Daha sonra genellikle istenmeyen reklamlar göstermeye veya arka planda başka eylemler gerçekleştirmeye başlıyor.  

 

ESET telemetrisi casus yazılımların da yükselişte olduğunu gösteriyor. Bu tür kötü amaçlı yazılımlar yeraltı forumlarında bir hizmet olarak sunuluyor ve vasıfsız saldırganlar bile sadece birkaç yüz ya da binlerce Euro karşılığında satın alabiliyor. Bazı kodlar aramaları kaydetmek, kameranın kontrolünü ele geçirmek ve fotoğrafları, e-postaları ve kişileri çalmak gibi oldukça geniş yeteneklere sahip. Casus yazılımlar genellikle kullanıcıyı gizlice gözetleyerek mümkün olduğunca çok bilgi ve veri çalmayı amaçlıyor. Saldırganlar için bu para kazanmanın oldukça basit bir yolu, çünkü çalınan veriler daha sonra başka saldırılarda kullanılmak üzere dark web’de yeniden satılıyor veya kurbana şantaj yapılabiliyor.

 

Casus yazılımlar şirketler için de riski artırıyor

Casus yazılımlar hassas verileri çalabilir, özel konuşmaları sızdırabilir, gizli kişileri elde edebilir ve tüm bunları herkese açık hale getirebilir. Bazen saldırganlar kimse fark etmeden iki taraf arasındaki iletişimi gözetliyorlar ve daha sonra topladıkları bilgileri veya isimleri, taraflardan biriymiş gibi davranarak sahte bir e-postadan şirketle iletişime geçmek için kullanabiliyor. Bu e-posta sayesinde saldırgan önemli sistemlere erişim ya da acil bir ödeme isteyebiliyor. Fail önceki konuşmanın bazı bölümlerini kullandığından, kurban bir şeylerin yanlış gittiğinden şüphelenmeyebilir. 

 

Akıllı telefonlar popüler hedefler haline geliyor

Siber suçlular geçmişte ağırlıklı olarak masaüstü cihazlara ve yazılımlara odaklanırken, artık BT departmanlarının şirket mobil cihazlarındaki trafiği ve iletişimi izlemekte zorlandıklarını fark ettiler ve odakları değişti. Akıllı telefonlar, üzerlerinde önemli veriler depolanmasına ve bulut havuzlarına ve iş uygulamalarına erişmek için kullanılmasına rağmen hafife alınıyorlar. BT yöneticileri genellikle mobil ortamın bölümlere ayrılması ve uygulamaların cihazdaki diğer uygulamaların faaliyetlerine doğrudan erişimi olmaması nedeniyle biraz daha güvenli olduğu gerçeğine güveniyor, ancak bu yeterli değil. 

 

Kripto cüzdanlar gibi finansal mobil uygulamalar da son zamanlarda hedef alındı. Bunun nedeni muhtemelen Bitcoin ve diğer kripto para birimlerinin aklanmasının daha kolay olması ya da aklanmasına hiç gerek olmaması. Cep telefonları artık yeni cüzdanlarımız ve siber suçlular bunu biliyor.

 

Android tehditlerine karşı nasıl korunulur?

Android cihazlar dijital güvenlik yazılımı ile korunabilir. Bu tür yazılımlar, sızdırılan ya da yeniden satılan kaynak kodlarıyla oluşturulanlar da dahil olmak üzere çoğu tehdidi etkili bir şekilde izleyebilir. Kodun bir kısmı genellikle değişmez, bu da yeni kötü amaçlı yazılım çeşitlerini tespit etmemizi mümkün kılar. ESET uzmanları kullanıcılara uygulamaları yalnızca resmi platformlardan indirmeleri ve Android mobil tehditlerinin en yaygın dağıtım vektörleri olan forumlar, ikincil pazarlar ve YouTube bağlantıları gibi tüm resmi veya güvenilir olmayan kaynaklardan kaçınmalarını tavsiye ediyor. Alacağınız önlemler saldırıların engellenmesini ve işletmenizin korunmasını sağlamaya yardımcı olacaktır.

 
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/07/turkiye-saldiriya-en-fazla-maruz-kalan-bes-ulke-icinde-yer-aliyor-2208.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/07/turkiye-saldiriya-en-fazla-maruz-kalan-bes-ulke-icinde-yer-aliyor-2208.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/07/turkiye-saldiriya-en-fazla-maruz-kalan-bes-ulke-icinde-yer-aliyor-2208-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/07/turkiye-saldiriya-en-fazla-maruz-kalan-bes-ulke-icinde-yer-aliyor-2208.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/turkiye-saldiriya-en-fazla-maruz-kalan-bes-ulke-icinde-yer-aliyor/475/</link>
			<pubDate>Tue, 04 Jul 2023 10:40:31 +0300</pubDate>
			</item><item>
			<title><![CDATA[Kötü amaçlı yazılımların %58’i fidye yazılımı]]></title>
			<description><![CDATA[Kötü amaçlı yazılımların %58’i fidye yazılımı]]></description>
		    <content:encoded><![CDATA[Kötü amaçlı yazılımların %58’i fidye yazılımı

 

Kaspersky Digital Footprint Intelligence ekibi, fidye yazılımlarının son yedi yılın en yaygın Hizmet Olarak Malware (MaaS) örneği olduğunu ortaya koyan yeni bir çalışma yayınladı. Çalışma, dark web ve diğer kaynaklar üzerinden dağıtılan 97 kötü amaçlı yazılım ailesi üzerinde yapılan araştırmaya dayanıyor. Araştırmacılar ayrıca siber suçluların saldırılarını gerçekleştirmek için genellikle bilgi hırsızlarını, botnetleri, yükleyicileri ve arka kapıları kiraladıklarını da tespit etti.

Hizmet olarak Kötü Amaçlı Yazılım (MaaS), siber saldırıları gerçekleştirmek için yazılım kiralamayı içeren yasadışı bir iş modelini simgeliyor. Genel olarak bu tür hizmetlerde müşterilere saldırıyı kontrol edebilecekleri kişisel bir hesap ve teknik destek sunuluyor. Bu da siber suçluların ihtiyaç duyduğu ilk uzmanlık eşiğini düşürüyor.

Fidye yazılımı en popüler hizmet olarak sunulan kötü amaçlı yazılım olacak

Kaspersky uzmanları, en popüler türleri belirlemek için çeşitli kötü amaçlı yazılım ailelerinin satışlarının yanı sıra darknet ve MaaS ile ilgili diğer kaynaklardaki yazışmaları, tartışmaları, gönderileri ve reklamları inceledi. Bunun sonucunda fidye yazılımlarının veya verileri şifreleyen ve şifre çözme için ödeme talep eden kötü amaçlı yazılımların ilk sırada yer aldığı ortaya çıktı. Bu yazılımlar 2015-2022 yılları arasında MaaS modeli altında dağıtılan tüm ailelerin %58'ini oluşturuyor. Fidye yazılımının popülaritesi, diğer kötü amaçlı yazılım türlerine göre daha kısa sürede daha yüksek kâr elde etme kabiliyetiyle ilişkili görünüyor.

Siber suçlular Hizmet Olarak Fidye Yazılımına (RaaS) ücretsiz olarak abone olabiliyor. Programa ortak olduklarında, saldırı gerçekleştikten sonra hizmet için ödeme yapıyorlar. Ödeme miktarı, kurbanlar tarafından ödenen fidyenin yüzdesine göre belirleniyor ve genellikle fidyenin %10 ila %40'ı arasında değişiyor. Bununla birlikte programa girmek çok da kolay değil ve bazı sıkı gereklilikleri yerine getirmeyi gerektiriyor.

 

Bilgi hırsızları, analize konu olan dönemde hizmet olarak dağıtılan kötü amaçlı yazılım ailelerinin %24'ünü oluşturuyordu. Bunlar kimlik bilgileri, şifreler, banka kartları ve hesapları, tarayıcı geçmişi, kripto cüzdan verileri ve daha fazlası gibi verileri çalmak için tasarlanmış kötü amaçlı programlardan oluşuyor.

Infostealer tarafından sunulan hizmetler abonelik modeliyle ödeniyor ve aylık 100 ila 300 ABD doları arasında fiyatlandırılıyor. Örneğin Şubat 2023'ün başlarında kullanımdan kaldırılan Raccoon Stealer aylık 275 ABD doları veya haftalık 150 ABD doları karşılığında satın alınabiliyordu. Rakibi RedLine'ın aylık fiyatı 150 ABD dolarına karışık geliyor ve operatörleri tarafından Darknet'te yayınlanan bilgilere göre 900 ABD doları karşılığında ömür boyu lisans satın alma seçeneği de mevcut. Saldırganlar ayrıca ekstra ücret karşılığında ek hizmetlerden de faydalanabiliyor.

Hizmet olarak satılan kötü amaçlı yazılım ailelerinin %18'inin botnet, yükleyici ve arka kapı olduğu kanıtlanmış durumda. Bu tehditler genellikle ortak bir hedefe sahip oldukları için tek bir grupta birleştiriliyor ve kurbanın cihazına başka kötü amaçlı yazılımlar yüklemeyi ve çalıştırmayı amaçlıyor. Kaspersky Dijital Ayak izi Analisti Alexander Zabrovsky, "Örneğin Matanbuchus yükleyicisinin fiyatı zaman içinde değişme eğiliminde. İçinde bulunduğumuz yılın Haziran ayındaki fiyatı aylık 4 bin 900 ABD dolarından başlıyor. Bu tür kötü amaçlı yazılımların maliyeti bilgi hırsızlarından daha pahalı. Örneğin kötü amaçlı kodun kendisi daha karmaşık ve operatör tüm altyapıyı sağlıyor. Yani hizmeti satın alanların kurşun geçirmez barındırma hizmetleri için fazladan ödeme yapmasına gerek kalmıyor. Matanbuchus'un abone sayısının çok sınırlı olması, saldırganların daha uzun süre tespit edilmeden kalmasına olanak tanıyor" diyor.

MaaS bileşenleri ve kötü niyetlilerin hiyerarşisi

MaaS platformlarını işleten siber suçlular genellikle operatör olarak adlandırılırken, bu hizmetleri satın alanlar ise iştirakçi olarak isimlendiriliyor. İştirakçiler operatörlerle bir anlaşma yaptıktan sonra, bağlı kuruluşlar komuta ve kontrol (C2) panelleri, benzersiz kötü amaçlı yazılım örneklerinin hızlı bir şekilde oluşturulmasına yönelik programlar, kötü amaçlı yazılım ve arayüz yükseltmeleri, destek, talimatlar ve barındırma gibi MaaS'ın gerekli tüm bileşenlerine erişim elde ediyorlar. Paneller, saldırganların virüs bulaşmış makinelerin faaliyetlerini kontrol ve koordine etmelerini sağlayan önemli bir bileşeni oluşturuyor. Bu sayede örneğin siber suçlular veri sızdırabiliyor, kurbanla pazarlık yapabiliyor, destek hizmetleriyle iletişime geçebiliyor, benzersiz kötü amaçlı yazılım örnekleri oluşturabiliyor ve bunlardan çok daha fazlasını yapabiliyor.

Infostealers gibi bazı MaaS türleri, iştirakçilerin kendi ekiplerini oluşturmalarına olanak tanıyor. Bu gibi ekiplerin üyelerine tacir deniyor. Bunlar karı artırmak ve iştiraklerden faiz, ikramiye ve diğer ödemeleri almak için kötü amaçlı yazılım dağıtan siber suçlulardan oluşuyor. Tacirlerin komuta kontrol paneline veya diğer araçlara erişimi bulunmuyor. Tek amaçları kötü amaçlı yazılımın yayılmasını artırmaktan ibaret. Çoğu zaman bunu YouTube hesapları ve diğer web sitelerindeki yasal programları hacklemek için ellerindeki örnekleri gizleyerek başarıyorlar.

 

Infostealer tarafından bilgi hırsızlığını yaymak için kullanılan bir video örneği

Alexander Zabrovsky, şunları ekliyor: "Siber suçlular, kötü amaçlı yazılımlar ve çalıntı veriler de dahil olmak üzere yasadışı mal ve hizmetlerin ticaretini internetin gölge segmentleri üzerinden aktif olarak sürdürüyor. Şirketler bu pazarın nasıl yapılandırıldığını anlayarak potansiyel saldırganların yöntemleri ve motivasyonları hakkında bilgi sahibi olabilirler. Bu bilgilerle donanmış halde siber suç faaliyetlerini tespit edip izleyerek, bilgi akışını takip ederek ve ortaya çıkan tehditler ve trendler hakkında güncel bilgiler edinerek işletmelerin siber saldırıları önleyen daha etkili stratejiler geliştirmelerine yardımcı olabiliriz."

Securelist'te Hizmet Olarak Malware'in çalışma yöntemleri hakkında daha fazla bilgi edinebilirsiniz. Kuruluşunuzu ilgili tehditlerden korumak için Kaspersky uzmanları ayrıca şunları öneriyor:


	Saldırganların güvenlik açıklarından yararlanarak ağınıza sızmasını önlemek için kullandığınız tüm cihazlardaki yazılımları her zaman güncel tutun. Yeni güvenlik açıkları için yamaları mümkün olan en kısa sürede yükleyin. Bunları indirip uyguladıktan sonra tehdit aktörleri artık güvenlik açığını kötüye kullanamaz.
	Tehdit aktörleri tarafından kullanılan gerçek TTP'lerden haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanın.
	Kaspersky Dijital Ayak İzi İstihbaratını kullanarak, güvenlik analistlerinin saldırganların şirket kaynaklarına dair bakışını ve kullanabilecekleri potansiyel saldırı vektörlerini hızla keşfetmelerine yardımcı olun. Bu aynı zamanda savunmanızı buna göre ayarlamanıza veya karşı koyma ve ortadan kaldırma önlemlerini zamanında almak için siber suçlulardan gelen mevcut tehditler hakkında farkındalık edinmenize yardımcı olur.
	Bir saldırıyla karşı karşıya kalırsanız, Kaspersky Olay Müdahale hizmeti yanıt vermenize ve sonuçları en aza indirmenize yardımcı olur. Bu hizmet özellikle güvenliği ihlal edilmiş noktaları belirleyebilir ve altyapıyı gelecekte benzer saldırılardan koruyabilir.


Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle mücadele etmek için önde gelen uç nokta koruması, özel güvenlik ürünleri ve hizmetleri ile Siber Bağışıklık çözümlerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve 220.000'den fazla kurumsal müşterinin kendileri için en önemli olanı korumalarına yardımcı oluyoruz. www.kaspersky.com adresinden daha fazla bilgi edinin.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/07/kotu-amacli-yazilimlarin-58-i-fidye-yazilimi-2482.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/07/kotu-amacli-yazilimlarin-58-i-fidye-yazilimi-2482.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/07/kotu-amacli-yazilimlarin-58-i-fidye-yazilimi-2482-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/07/kotu-amacli-yazilimlarin-58-i-fidye-yazilimi-2482.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/kotu-amacli-yazilimlarin-58-i-fidye-yazilimi/473/</link>
			<pubDate>Tue, 04 Jul 2023 10:39:26 +0300</pubDate>
			</item><item>
			<title><![CDATA[Evcil hayvanların akıllı mama kapları kişisel verilerinizi sızdırabilir!]]></title>
			<description><![CDATA[Evcil hayvanların akıllı mama kapları kişisel verilerinizi sızdırabilir!]]></description>
		    <content:encoded><![CDATA[Evcil hayvanların akıllı mama kapları kişisel verilerinizi sızdırabilir!

Bir kase güvenlik sorunu

 

3 Temmuz 2023

Kaspersky araştırmacıları, çevrimiçi mağazalarda bulunabilen birkaç popüler akıllı evcil hayvan mama kabını inceleme altına aldı. Kapların bazılarının kurbanları gizlice gözetlemeye, kamera ve mikrofon kayıtları da dahil olmak üzere verileri çalmaya, aynı ağdaki diğer cihazlara erişmeye ve cihaz üzerinde tam kontrol sahibi olmaya izin veren güvenlik açıklarına sahip olduğu keşfedildi. 

Akıllı mama kapları, evcil hayvanlara mama veriyor ve mikrofonları, hoparlörleri ve kameraları sayesinde uzaktan izleme ve iletişim olanakları sunuyor. Bunlar bir mobil uygulama aracılığıyla kontrol ediliyor ve bu sayede kolayca yönetilerek güncellenebiliyor. Kaspersky’nin gerçekleştirdiği araştırma, cihazla gelen sabit giriş bilgilerinin kullanılması ve güvensiz ürün yazılımı güncelleme süreci de dahil olmak üzere evcil hayvan mama kaplarıyla ilgili birkaç önemli güvenlik sorununu ortaya çıkardı. Söz konusu güvenlik açıkları, uzaktaki bir saldırgan tarafından cihaz istismar edilirse gönderilen kodun yetkisiz olarak yürütülmesine, cihaz ayarlarının değiştirilmesine ve bulut sunucusuna gönderilen canlı video akışları da dahil olmak üzere hassas bilgilerin çalınmasına olanak sağlayabiliyor. Bu tür zafiyetler akıllı evcil hayvan mama kabını bir gözetleme aracına dönüştürerek kullanıcı gizliliğini ve güvenliğini tehlikeye atabiliyor.

İncelenen akıllı mama kabı, sesli asistanlarla uyumlu olarak kullanıcıların sesli komutlarla kontrol etmesine olanak sunuyor. Bunun yanında kurulumunda kritik bir güvenlik açığı mevcut: MQTT aracısının kullanıcı adı ve şifresi çalıştırılabilir dosyaya sabit bir şekilde kodlanmış durumda ve bu bilgi aynı model tüm cihazlar için aynı şekilde tanımlanmış. Bu güvenlik açığı, mama kabının kontrolünü ele geçiren bir saldırganın diğer ağ cihazlarına takip eden saldırılar düzenlemek için bunu kullanabileceği anlamına geliyor. Bu da önemli bir risk oluşturuyor. Sistem bir kez ele geçirildiğinde saldırgan komutları kesip manipüle edebiliyor ve potansiyel olarak cihaz üzerinde tam kontrol sahibi olabiliyor. Dahası, cihazın beslenme programlarıyla oynamak evcil hayvanın sağlığını da tehlikeye atabiliyor.

“Saldırganlar, en zayıf halkaları istismar ediyor”

Kaspersky Güvenlik Uzmanı Roland Saco, şunları söylüyor: "Hayatımız akıllı cihazlarla daha fazla iç içe geçtikçe saldırganlar, birbirine bağlı ekosistemimizdeki en zayıf halkaları istismar etme fırsatını yakalıyor. Beklenmedik cihazların yarattığı potansiyel risklerin farkına varmamız ve sürekli alarm halinde olmamız çok önemli. Bu konuda bilgilenerek, iyi bir siber güvenlik hijyeni uygulayarak ve güvenlik için kolektif bir sorumluluk geliştirerek saldırganların ilerlemelerini engelleyebilir ve birbirine bağlı dünyamızın bütünlüğünü koruyabiliriz." 

Kaspersky ekibi, bulunan tüm güvenlik açıklarını üreticiye bildirdi. Securelist.com'da akıllı evcil hayvan mama kaplarının güvenlik zafiyetleri hakkında daha fazla bilgi edinebilirsiniz.

Tüm akıllı cihazları güvende tutmak ve korumak için Kaspersky uzmanları aşağıdaki ipuçlarının uygulanmasını öneriyor:


	Cihazlarınızı güncel tutun. Akıllı evcil hayvan mama kapları dahil olmak üzere tüm bağlı cihazlarınızın ürün yazılımını ve yazılımını düzenli olarak güncelleyin. Bu güncellemeler genellikle bilinen güvenlik açıklarını gideren önemli güvenlik yamaları içerir.
	Satın almadan önce araştırma yapın. Akıllı evcil hayvan mama kapları veya herhangi bir bağlı cihazı satın almadan önce, üreticinin güvenlik ve gizlilik konusundaki itibarını araştırın. Güvenliğe öncelik veren ve düzenli güncellemeler sağlayan saygın markaların cihazlarını tercih edin.
	Uygulama izinleri konusunda dikkatli olunç Akıllı evcil hayvan besleyicinizle ilişkili mobil uygulamalara verilen izinleri gözden geçirin ve sınırlandırın. Özelliklere ve verilere yalnızca gerekli erişimi sağlayın ve fazladan ayrıcalıklar vermekten kaçının.
	Güvenilir güvenlik çözümleri kullanın. Güvenilir bir güvenlik çözümü, tüm akıllı ev ekosisteminin güvenliğini sağlamada ve korumada da çok yardımcı olacaktır.


Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle mücadele etmek için önde gelen uç nokta koruması, özel güvenlik ürünleri ve hizmetleri ile Siber Bağışıklık çözümlerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve 220.000'den fazla kurumsal müşterinin kendileri için en önemli olanı korumalarına yardımcı oluyoruz. www.kaspersky.com adresinden daha fazla bilgi edinin.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/07/evcil-hayvanlarin-akilli-mama-kaplari-kisisel-verilerinizi-sizdirabilir-2845.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/07/evcil-hayvanlarin-akilli-mama-kaplari-kisisel-verilerinizi-sizdirabilir-2845.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/07/evcil-hayvanlarin-akilli-mama-kaplari-kisisel-verilerinizi-sizdirabilir-2845-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/07/evcil-hayvanlarin-akilli-mama-kaplari-kisisel-verilerinizi-sizdirabilir-2845.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/evcil-hayvanlarin-akilli-mama-kaplari-kisisel-verilerinizi-sizdirabilir/469/</link>
			<pubDate>Mon, 03 Jul 2023 10:37:57 +0300</pubDate>
			</item><item>
			<title><![CDATA[Kaspersky, Kötü Amaçlı Yazılımlara Karşı %100 Etkili!]]></title>
			<description><![CDATA[Kaspersky, Kötü Amaçlı Yazılımlara Karşı %100 Etkili!]]></description>
		    <content:encoded><![CDATA[Kaspersky, Kötü Amaçlı Yazılımlara Karşı %100 Etkili!

 

2023'ün ilk çeyreğinde Kaspersky Plus, Kaspersky Small Office Security ve Kaspersky Endpoint Security for Business, diğer 15 tedarikçiyle birlikte SE Labs tarafından kullanıcıların cihazlarının kötü amaçlı yazılımlara karşı korunması amacıyla test edildi. Kaspersky’nin katılan tüm ürünleri, yüzde 100 kötü amaçlı yazılımdan koruma etkinliğini kanıtlayan en yüksek puanları ve "AAA" ödüllerini aldı.

Kaspersky'nin tespit sistemleri, 2022'de her gün ortalama 400 bin kötü amaçlı dosyanın dağıtıldığını keşfetti. Bu da 2021'e kıyasla yüzde 5'lik bir artışa işaret ediyor.  Kötü amaçlı yazılım varyantlarının sayısı arttıkça ve daha karmaşık hale geldikçe, işletmelerin ve müşterilerin güçlü bir uç nokta kötü amaçlı yazılımdan koruma korumasına sahip olması önem kazanıyor.

SE Labs tarafından üç ayda bir yapılan testlere katılan Kaspersky, "Ev" segmentinde Kaspersky Plus, "Küçük İşletme" ve "Kurumsal" segmentlerinde Kaspersky Small Office Security ve Kaspersky Endpoint Security for Business ürünlerini sundu. Testler sırasında toplam 16 tedarikçinin ürünleri, bilinen köklü teknikleri kullanan hedefli saldırılardan, test sırasında internette canlı olduğu tespit edilen genel e-posta ve web tabanlı tehditlere kadar çeşitli türde tehditlere maruz bırakıldı. Sonuçlar, ürünlerin tehditleri gerçek zamanlı olarak tespit etme ve engelleme konusunda ne kadar etkili olduğunu ve ne kadar az yanlış pozitif sonuca neden olduğunu gösterdi.

Kaspersky’nin tüm ürünler 1144 puanla en yüksek "Toplam Doğruluk Derecesi" puanını aldı. Bu derecelendirme iki bölümden oluşuyor. Kaspersky, sistemi tehlikeye atabilecek tüm tehditleri tespit ettikten, engelledikten ve önledikten sonra ilk bölüm olan Koruma Derecelendirmesinde maksimum 400 puan kazandı. Meşru Yazılım Derecelendirmeleri bölümünde ise Kaspersky ürünleri, meşru uygulamaları ve URL'leri doğru bir şekilde sınıflandırarak ve her ürünün kullanıcıyla olan etkileşimini göz önünde bulundurarak 744 puan aldı. Genel puana ek olarak, Kaspersky ürünleri "AAA" ödülünü kazandı ve kendi kategorilerinde birinciliği elde etti.

Kaspersky, 2022 yılında dört çeyreğin üçünde birincilik aldı

Kaspersky, SE Labs üç aylık testlerine sürekli olarak katılıyor. İncelenen ürünler, 2022 yılında dört çeyreğin üçünde birinciliği elde ederek yüzde 100 koruma sonuçları ve istikrarın yanı sıra en yüksek "AAA" derecesini gösterdi.   

Kaspersky Tehdit Araştırmaları Başkanı Alexander Liskin, şunları söyledi: "Kötü amaçlı yazılımlar giderek gelişiyor. Bu nedenle müşterilerin ve işletmelerin veri sızıntısı riskini, finansal riskleri, kurumsal sistem arızalarını ve kötü amaçlı yazılım bulaşmasının getirebileceği birçok sonucu azaltmak için cihazlarını etkili bir şekilde korumaları çok önemli. Sürekli olarak tehdit ortamını gözlemliyor, yeni tehdit ve saldırı türlerini keşfediyor, ürünlerimizi değişiklikler ve yeni zorluklar doğrultusunda geliştirmek ve güncellemek için çalışıyoruz. SE Labs testlerine 2016 yılından bu yana düzenli olarak katılıyoruz. 2010 yılından beri SE Labs'ın öncesi olan Dennis Technology Labs'da inceleniyoruz. SE Labs son derece zorlu ve gerçekçi bir test uyguluyor. Bu da yıllar boyunca ürünlerimizin etkinliğini kanıtlayan sonuçlarımızla daha da gurur duymamızı sağlıyor. Bu tür düzenli bağımsız testler, büyüme noktalarını bulmamızı sağlıyor ve müşterilerimiz ve iş ortaklarımız gösterdiğimiz yüksek güvenlik seviyesinden emin olabiliyor."

SE Labs CEO'su Simon Edwards da şunları ekledi: "En son saldırı ve tehdit türlerini temel alan testler gerçekleştiriyoruz. Böylece ürünlerin kullanıcıların cihazlarını en yeni saldırılara karşı koruma becerisine göre, güvenlik sağlayıcıların ürünlerini etkili ve güncel tutma çabalarının sonuçlarını görebiliyoruz. Kaspersky, 2022'de olduğu gibi bu yılın ilk çeyreğinde de etkileyici sonuçlara imza atarak yüzde 100 koruma seviyelerini doğrulamaya devam etti. Bu da ürünlerinin koruma yeteneklerini sürekli geliştirdiğini ve iyileştirdiğini gösteriyor."

Raporun tamamını görmek için lütfen testin "Küçük İşletme", "Kurumsal" ve "Ev" segmentlerine ait bağlantıları takip edin. Zararlı yazılımlara karşı korumada maksimum verimlilik gösteren Kaspersky ürünleri hakkında daha fazla bilgi için Kaspersky Endpoint Security for Business, Kaspersky Small Office Security ve Kaspersky Plus sayfalarını ziyaret edebilirsiniz.

 

Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle mücadele etmek için önde gelen uç nokta koruması, özel güvenlik ürünleri ve hizmetleri ile Siber Bağışıklık çözümlerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve 220.000'den fazla kurumsal müşterinin kendileri için en önemli olanı korumalarına yardımcı oluyoruz. www.kaspersky.com adresinden daha fazla bilgi edinin.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/06/kaspersky-kotu-amacli-yazilimlara-karsi-100-etkili-5852.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/06/kaspersky-kotu-amacli-yazilimlara-karsi-100-etkili-5852.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/06/kaspersky-kotu-amacli-yazilimlara-karsi-100-etkili-5852-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/06/kaspersky-kotu-amacli-yazilimlara-karsi-100-etkili-5852.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/kaspersky-kotu-amacli-yazilimlara-karsi-100-etkili/449/</link>
			<pubDate>Mon, 26 Jun 2023 10:35:58 +0300</pubDate>
			</item><item>
			<title><![CDATA[TikTok ve İKSV iş birliğine Effie’den iki prestijli ödül birden!]]></title>
			<description><![CDATA[TikTok ve İKSV iş birliğine Effie’den iki prestijli ödül birden!]]></description>
		    <content:encoded><![CDATA[TikTok ve İKSV iş birliğine Effie’den iki prestijli ödül birden!

23 Haziran 2023 / İstanbul – TikTok ve İstanbul Kültür Sanat Vakfı (İKSV), dünyanın ve Türkiye’nin en prestijli organizasyonlarından biri olan Effie Ödülleri’nden ödüllerle döndü. Dün akşam Divan Kuruçeşme'de düzenlenen görkemli bir törende ödülleri alan TikTok ve İKSV, sezonu bir altın ve bir bronz olmak üzere iki Effie'yle açtı.

Dünyanın en prestijli pazarlama ve reklam etkinliği yarışmalarından biri olan Effie Ödülleri; 55 ülkede, EACA’e (European Association of Communciation Agencies) üye Reklam Ajansları Dernekleri ve Reklamveren Dernekleri tarafından ortak olarak düzenleniyor. 

Popüler eğlence platformu TikTok ve Türkiye’nin köklü kültür-sanat kurumu İstanbul Kültür Sanat Vakfı (İKSV) ortak projelerinin aldığı iki ödülle törene damgasını vurdu. TikTok ve İKSV; yaptıkları işbirliğiyle sponsorluk kategorisinde altın ödül kazanırken 17. İstanbul Bienali için hayata geçirdikleri projeyle kültür-sanat kategorisinde bronz Effie ödülüne layık görüldü.

Geçtiğimiz yıl mayıs ayında #gösteribaşlasın etiketiyle ortaklıklarını duyuran TikTok ve İKSV, eğlence sektöründe ses getiren aktivite ve kampanyalara imza attı. TikTok'ta parlayan genç müzisyenlerin 29. İstanbul Caz Festivali sahnesinde yer alması, #BienaldeÖğrendim kampanyasıyla binlerce TikTok içerik üreticisinin 17. İstanbul Bienali’nde öğrendiklerini milyonlara ulaştırması gibi önemli çalışmalar yürüten iki kurum; 41. İstanbul Film Festivali için çıkan #neizlesem kampanyasıyla da bir araya geldi. Yapılan kampanyayla birlikte festivalin ve içerik üreticilerinin mecraya özel içerikleri #neizlesem etiketi altında TikTok aracılığıyla milyonlarca insanın ekranlarına ulaştı. 

"Birbirimize çok yakıştık"

TikTok'la yaptıkları işbirliğinin; 50. yılını kutladıkları 2022'nin en heyecan verici değişimlerinden biri olduğunu söyleyen İKSV Genel Müdür Yardımcısı Yeşim Gürer Oymak, sözlerine şöyle devam etti: “50. yılımızı kutladığımız 2022’nin en heyecan verici değişimlerinden biri TikTok’la yaptığımız işbirliğiydi ve daha ilk senemizde bu kadar prestijli bir ödül töreninden iki ödülle dönmemiz, aslında ne kadar doğru bir işbirliğine imza attığımızın en büyük göstergelerinden biri oldu. İKSV, her yaşında aynı dinamizmini ve kimliğini koruyarak izleyicileriyle farklı kanallarda iletişim kurmaya, güncel ihtiyaçlara yanıt vermeye devam edecek. TikTok’la uyum ve neşe içinde çalıştık ve gelecekteki projelerimiz için de çok heyecanlıyız.” 

"Daha anlamlı ve yararlı içerikler" 

TikTok Türkiye Pazarlama Lideri Mehmet Özdoğan, Effie’nin önemini ve işbirliğinin yarattığı etkiyi şu sözlerle vurguladı: "Effie, sonuç odaklı bir ödül töreni. Bu sebeple TikTok’un DNA’sına ve işleyiş biçimine çok yakıştığını düşünüyoruz. Özellikle pazarlamacılar çok iyi bilirler, sponsorluk kategorisi yarışın çok çetin geçtiği, kampanya yapmanın oldukça meşakkatli ve masraflı olduğu bir kategori. Jüri üyelerine İKSV’yle aramızdaki gönül birliğini gördükleri ve büyük amacımız olan milyonlarca kullanıcımıza daha ‘anlamlı’ ve daha ‘yararlı’ içerikler çıkarma arzumuzu tanıyıp ve kıymetli ödüllerle iş birliğimizi taçlandırdıkları için çok teşekkür ediyoruz. Eminiz ödül sezonunun kalanında da bu ikilinin adını sık sık duyacağız." 

İş birliğinin en önemli parçalarından biri olan #BienaldeÖğrendim kampanyasının Bronz ödül almasıyla ilgili olarak, İstanbul Bienali Direktörü Bige Örer şunları söyledi: "TikTok iş birliğiyle, İstanbul’un çok farklı mekanlarına yayılan bienal projelerini milyonlara ulaştırma imkanı yakaladık.   #BienaldeÖğrendim ve #İstanbulBienali etiketleriyle TikTok’ta paylaşılan 10 binden fazla içerik, 250 milyon izlenmeye ulaştı. TikTok’ta viral olan bienal içerikleri aracılığıyla gençlerin bienal sergileri ve mekanlarıyla daha kolay ilişki kurabildiğini düşünüyoruz. Bir önceki bienale oranla üniversite öğrencilerinin katılımında bir artış gözlemledik. Ücretsiz olarak gerçekleştirdiğimiz İstanbul Bienali’nin geniş kitlelere erişmesi en öncelikli amacımız. Bu ödül de bu konudaki başarımızın en büyük göstergelerinden biri oldu."

Avrupa’da Cannes Film Festivali’yle eş zamanlı olarak Türkiye’de de İKSV’yle ortaklığa başlayan TikTok; bir seneden kısa bir sürede Türkiye’deki sinefillerin, sanat tutkunlarının, geleceğin sinemacılarının ve müzisyenlerinin yeni evi olmayı başardı.

 

TikTok Hakkında

TikTok dünyanın önde gelen kısa video uygulamasıdır. İnsanların hayatlarına ilham vermeyi ve zenginleştirmeyi misyon edinen TikTok, dünya üzerindeki herkesin videolar aracılığıyla tutkularını paylaşabilmesi ve yaratıcılığını ortaya çıkarabilmesine uygun pozitif bir uygulama deneyimi sunar. TikTok’un Los Angeles, New York, Londra, Paris, Berlin, Dubai, Singapur, Jakarta, Seul ve Tokyo'da global ofisleri mevcuttur.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/06/tiktok-ve-iksv-is-birligine-effie-den-iki-prestijli-odul-birden-9102.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/06/tiktok-ve-iksv-is-birligine-effie-den-iki-prestijli-odul-birden-9102.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/06/tiktok-ve-iksv-is-birligine-effie-den-iki-prestijli-odul-birden-9102-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/06/tiktok-ve-iksv-is-birligine-effie-den-iki-prestijli-odul-birden-9102.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/tiktok-ve-iksv-is-birligine-effie-den-iki-prestijli-odul-birden/427/</link>
			<pubDate>Fri, 23 Jun 2023 11:03:33 +0300</pubDate>
			</item><item>
			<title><![CDATA[FIFA Kadınlar Dünya Kupası 2023, FIFA 23’e geliyor!]]></title>
			<description><![CDATA[FIFA Kadınlar Dünya Kupası 2023, FIFA 23’e geliyor!]]></description>
		    <content:encoded><![CDATA[FIFA Kadınlar Dünya Kupası 2023, FIFA 23’e geliyor!

 

 

Yeni güncelleme ile birlikte kupa mücadelesine hak kazanan 32 takımdan birinin yıldız oyuncusu olarak takımınızı zafere taşıyacaksınız!

 

 

EA SPORTS, FIFA Kadınlar Dünya Kupası Avustralya ve Yeni Zelanda 2023 tanıtımı ile birlikte Avustralyalı milli oyuncu Sam Kerr'in ön planda olduğu yeni görseller yayınladı. “EA SPORTS FIFA Women’s World Cup 2023” güncellemesi, Haziran ayının sonunda bedava bir içerik olarak yayınlanacak ve oyuna* birçok heyecan verici oyun modu ekleyecek.

 

FIFA Kadınlar Dünya Kupası 2023 içeriğinin en önemli özelliklerinden bir tanesi “Lead Your Country” modu. Bu oyun tipinde ülkenizi, kendinize bir avatar yaratma seçeneğiyle başarıya taşımaya çalışacaksınız. Bu büyük güncelleme ile birlikte oyuna eklenecek olan tüm oyun modları ise şu şekilde:

 


	
	Lead Your Country: Ülkesini zafere taşımaya çalışan bir oyuncunun rolünü almanızı sağlayan bu yepyeni oyun modu ile kendinizi FIFA Kadınlar Dünya Kupası 2023’ün yıldızı olarak taçlandırabileceksiniz. Dilerseniz var olan bir oyuncunun rolünü üstlenebilecek, dilerseniz de kendi avatarınızı yaratıp FIFA Kadınlar Dünya Kupası’na adınızı yazdırabileceksiniz. Maçların ardından ülkenizi kupaya götürme yolunda, seçtiğiniz oyuncuyu veya tüm milli takımı kontrol etme seçeneği sizin elinizde olacak.
	 
	
	
	Tournament Mode: Ülkenizin geleceğini yazmanıza izin veren tek oyunculu bu turnuva modunda, 32 ülkeden birini seçerek takımınızı zafere taşıyabileceksiniz.
	 
	
	
	Kick Off: Bir Grup Aşaması veya Eleme Turu maçında, 32 ülkeden ikisini seçerek, yerel olarak arkadaşlarınızla veya yapay zekaya karşı oynayabileceksiniz.
	



FIFA Kadınlar Dünya Kupası 2023 içeriği bu oyun modlarına ek olarak, kupa mücadelesinde olmaya hak kazanan 32 ülke, özel stadyum kıyafetleri, sinematikler, maç sunumları, özel yorumlar ve finalin kazananının kaldıracağı kupa ile birlikte muhteşem bir FIFA deneyimi sunmak için hazırlanıyor.

 

EA SPORTS ve Electronic Arts imzalı FIFA 23 şu anda PlayStation 5, Xbox Series X|S, PC, PS4 ve Xbox One için satışta.

 

FIFA 23 hakkında daha fazla bilgi almak için bu adresi, FIFA Kadınlar Dünya Kupası 2023 ile ilgili detaylar içinse bu adresi ziyaret edebilirsiniz.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/06/fifa-kadinlar-dunya-kupasi-2023-fifa-23-e-geliyor-9524.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/06/fifa-kadinlar-dunya-kupasi-2023-fifa-23-e-geliyor-9524.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/06/fifa-kadinlar-dunya-kupasi-2023-fifa-23-e-geliyor-9524-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/06/fifa-kadinlar-dunya-kupasi-2023-fifa-23-e-geliyor-9524.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/fifa-kadinlar-dunya-kupasi-2023-fifa-23-e-geliyor/415/</link>
			<pubDate>Thu, 22 Jun 2023 12:10:53 +0300</pubDate>
			</item><item>
			<title><![CDATA[SEYAHATİNİZİ PLANLARKEN SİBER TEHDİTLERE   MARUZ KALMAYIN!]]></title>
			<description><![CDATA[SEYAHATİNİZİ PLANLARKEN SİBER TEHDİTLERE 

MARUZ KALMAYIN!]]></description>
		    <content:encoded><![CDATA[SEYAHATİNİZİ PLANLARKEN SİBER TEHDİTLERE 

MARUZ KALMAYIN!

 

GÜVENLİ TATİL İÇİN SİBER GÜVENLİK REHBERİ

 

Yaz aylarının gelmesiyle birlikte tatilciler ve otel sahipleri siber güvenlik tehditleriyle karşı karşıya kalıyor. Tatilciler seyahat planlarını yaparken, otel sahipleri de müşterilerinin kişisel ve finansal bilgilerini korumak için önlemler almaya başlıyor. Otel rezervasyon sistemlerine saldırı düzenleyen siber suçlular, tatilcilerin hassas bilgilerini ele geçirmeyi hedefliyor. Bu nedenle otel rezervasyonu yaparken güvenli internet bağlantısı kullanmak ve sadece güvenilir web sitelerini tercih etmek önem kazanıyor. Siber koruma alanında küresel bir lider olan Acronis, seyahat öncesinde ve seyahat sırasında güvende kalmak için alınması gereken önlemleri sıralıyor. 

 

Yaz ayları, tatilcilerin güneşin tadını çıkarmak, dinlenmek ve yeni yerler keşfetmek için tercih ettikleri dönemlerin başında geliyor. Güvenlik endişeleriyle başa çıkmaya çalışmak ise tatil keyfini olumsuz etkileyebiliyor. Tatilde de dijital dünyayla iç içe olan kullanıcıların hazırlıklı ve eğitimli olması gerekiyor. Bu noktada tatilcilerin ve otel sahiplerinin, siber güvenlik tehditlerine karşı bilinçli olması ve gerekli önlemleri alması önem kazanıyor. Siber koruma alanında küresel bir lider olan Acronis, seyahat öncesinde ve seyahat sırasında güvende kalmak için alınması gereken önlemleri sıralıyor. 

 

Seyahat Öncesinde:

 

1. Cihazlarınızı güncelleyin. Siber güvenliğinizi korumanın en basit ve etkili yollarından biri, cihazlarınızı sürekli olarak güncellemektir. Bu güncellemeler sadece yeni özellikler içermekle kalmaz, aynı zamanda güvenlik açıklarını da düzeltir ve sizi korur.

 

2. Parolalarla cihazlarınızı koruyun.  Akıllı telefonunuzun kilit ekranını korurken her zaman en az 6 rakamdan oluşan güçlü bir parola veya en az 1 dönüş yönü olan kaydırma deseni oluşturun. Dizüstü bilgisayarlarda, büyük ve küçük harfler, özel karakterler ve rakamlar dahil olmak üzere en az 8 karakterlik bir şifre veya kelime öbeği kullanın.  

 

3. Cihazınızı belirli bir süre sonra kilitlenecek şekilde ayarlayın. Parolayı veya kaydırma desenini oluşturduktan sonra, belirli bir süre işlem yapılmadığında erişim kodunu soran otomatik bir cihaz kilidi ayarlamanız gerekir. Bu önlem, yanlışlıkla kilidi açık bıraksanız bile bir suçlunun cihazınıza girmesini önleyecektir.

 

4. Seyahatinizi güvenilir sitelerden ayırtın. Seyahatinizi planlarken, ulaşım ve konaklama rezervasyonları yaparken, bu işlemleri güvenilir, bilinen işletmelerle tamamlamanız önemlidir. Mümkünse aşina olmadığınız ancak rezervasyonunuz için kullanmayı düşündüğünüz bir sitenin incelemelerini ve itibarını iki kez kontrol edin. Saygın sitelere bağlı kalarak, verileriniz ve işlemleriniz için daha yüksek bir güvenlik standardı garanti etmek önemli.

 

Seyahat Sırasında:

 

1. Cihazlarınızı takip edin. Cihazlarınızın kendisi kadar, o cihaz tarafından erişilebilen hassas bilgileriniz de oldukça değerlidir. Cihazlarınızı yakınınızda tuttuğunuzdan veya kullanılmadıklarında güvenli bir şekilde sakladığınızdan emin olun. Akıllı telefonlardan tabletlere ve dizüstü bilgisayarlara kadar mobil cihazların çalınması çok yaygındır ve eğlenceli bir seyahati büyük ölçüde riske atabilir.

 

2. Halka açık Wi-Fi ağlarındaki etkinliğinizi sınırlayın. Kimlik bilgileri veya oturum açma gerektirmeyen halka açık Wi-Fi sistemleri şifreleme ile korunmadığından bilgileriniz risk altında olabilir. Herkese açık otel ağlarında kişisel hesaplarınızda işlem yapmaktan kaçının. Kişisel hesaplarınıza giriş yaparken telefon operatörünüzün internet bağlantısını kullanın veya telefonunuzu kişisel bir hotspot olarak kullanın. Seyahatiniz sırasında kablosuz bir ağa bağlanmadan önce cihazınızın sizden izin isteyecek şekilde ayarlandığından emin olun. Bir otel veya kuruluşun kablosuz ağını kullanmayı düşünüyorsanız, personelden biriyle hangi ağın doğru olduğunu doğrulayın.

 

3. Sosyal medyada aşırı paylaşım yapmayın. Suçlular sosyal medya içeriklerine bakarak uzakta olduğunuzu anlayabilir ve evinizden hırsızlık yapmaya kalkışabilir. Ayrıca seyahatinizde nerede olduğunuzla ilgili çok fazla ayrıntı paylaşırsanız, bazı dolandırıcılar çeşitli dolandırıcılık taktikleriyle aileniz ve arkadaşlarınızla iletişime geçmeye çalışabilir. Sosyal medya hesaplarınızı yalnızca arkadaşlarınızın gönderilerinizi ve içeriklerinizi görüntülemesine izin verecek şekilde ayarlayabilirsiniz. Güvenli sosyal medya kullanımı için gizlilik oldukça önemli.

 


 
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/06/seyahatinizi-planlarken-siber-tehditlere-maruz-kalmayin-5501.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/06/seyahatinizi-planlarken-siber-tehditlere-maruz-kalmayin-5501.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/06/seyahatinizi-planlarken-siber-tehditlere-maruz-kalmayin-5501-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/06/seyahatinizi-planlarken-siber-tehditlere-maruz-kalmayin-5501.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/seyahatinizi-planlarken-siber-tehditlere-maruz-kalmayin/399/</link>
			<pubDate>Thu, 22 Jun 2023 09:50:34 +0300</pubDate>
			</item><item>
			<title><![CDATA[YAPAY ZEKA DEVRİMİ: FALYOLU İLE GPT-4, TELVELERİN SIRRINI ÇÖZEREK GELECEĞE IŞIK TUTUYOR!]]></title>
			<description><![CDATA[YAPAY ZEKA DEVRİMİ: FALYOLU İLE GPT-4, TELVELERİN SIRRINI ÇÖZEREK GELECEĞE IŞIK TUTUYOR!]]></description>
		    <content:encoded><![CDATA[YAPAY ZEKA DEVRİMİ: FALYOLU İLE GPT-4, TELVELERİN SIRRINI ÇÖZEREK GELECEĞE IŞIK TUTUYOR!

 

Teknolojinin ilerlemesiyle birlikte, geleneksel uygulamalar da dijital platformlara taşınmaya başladı. Fal bakma deneyimi de bu dönüşümden nasibini alarak, akıllı telefonlarımızın gücüyle bambaşka bir boyuta geçti. Bu yeni nesil fal uygulamalarından biri olan "Falyolu", kullanıcılarına ücretsiz kahve falı bakma imkanı sunuyor ve bunu yaparken yapay zekayı kullanıyor.

 

Falyolu, kahve falı meraklılarına pratik ve hızlı bir şekilde fal bakma imkanı sağlayarak, geleneksel fal bakımının; eğlenceli ve modern bir yorumunu sunuyor. Kullanıcılar, sadece akıllı telefonlarına uygulamayı indirerek, diledikleri zaman ve mekanda son teknoloji GPT-4 yapay zekasıyla kahve falı bakma keyfini yaşayabiliyorlar.

 

Yapay zeka teknolojisi, Falyolu'nda merkezi bir rol üstleniyor. Uygulama, yüksek öğrenme algoritmalarını kullanarak, kahve fincanının içindeki izleri tarayarak ve sembollerin anlamlarını analiz ederek, gerçek zamanlı olarak fal yorumları üretiyor. Böylece, kullanıcılar sadece kahve fincanının fotoğrafını uygulamaya yükleyerek, anında fal yorumlarını alabiliyorlar.

Kişiselleştirilmiş Yapay Zeka ve Ücretsiz! Falyolu ile Kendi Kahve Falınızı Keşfedin!
 

Falyolu'nun sunduğu kahve falı yorumları, kullanıcıların kişisel tercihlerine ve ilgi alanlarına göre şekilleniyor. Her bir yorum, kullanıcının fotoğrafını çeken kişinin enerjisine, kahve fincanındaki sembollere ve renklere göre özelleştiriliyor. Bu sayede, kullanıcılar kendilerini daha yakından tanıma fırsatı bulurken, fal yorumlarıyla ilgili kişisel bir bağ kurabiliyorlar.

 

Falyolu'nun en büyük avantajlarından biri de ücretsiz olması. Kullanıcılar, uygulamayı indirerek ve bir hesap oluşturarak ücretsiz olarak kahve falı bakabiliyorlar. Böylece, fal baktırmaya ilgi duyan herkes, maddi bir yük olmadan bu eğlenceli deneyimi yaşayabiliyor.

 

Uygulamanın yaratıcıları, Falyolu'nu kullanıcılarına hem eğlenceli bir deneyim sunmak, hem de geleneksel fal bakma pratiklerini günümüz yapay zeka teknolojileri ile geleceğe taşımak amacıyla geliştirdiklerini belirtiyorlar.
 

Bilim Kurgu Gerçek Oluyor!

 

GPT-4, OpenAI tarafından geliştirilen son nesil yapay zeka teknolojisidir. Bu yenilikçi teknoloji, dil anlayışı, bağlamı kavrama ve doğal dil işleme yetenekleri konusunda olağanüstü bir gelişme sunuyor.

 

Falyolu, GPT-4'ü kullanarak kullanıcıların kahve fincanı fotoğraflarını analiz eder ve yorumlar oluşturuyor. Bu sayede, kullanıcılar gerçekçi, detaylı ve özelleştirilmiş kahve falı yorumları sunuyor.

 

 

 

GPT-4 teknolojisi, kullanıcının kahve fincanındaki sembollerin anlamlarını analiz etmekle kalmaz, aynı zamanda yorumlarıyla ilgili açıklamalarda da bulunuyor. Sadece sembolleri yorumlamakla kalmayıp, falın genel temalarını ve olası geleceği de kapsayan ayrıntılı bir analiz sağlıyor. Bu da kullanıcılara daha derin bir anlayış ve rehberlik ortamı sunuyor.

 

Yapay zeka desteği her kullanıcının bireysel tercihlerine ve özelliklerine göre özelleştirilmiş fal yorumları sunmasını sağlıyor. Kullanıcıların profillerindeki tercihler ve ilgi alanları dikkate alınarak, daha kişiselleştirilmiş ve anlamlı yorumlar üretiliyor. Böylece, kullanıcılar kendilerini daha yakından tanıma fırsatı bulurken, fal yorumlarıyla ilgili bağlantı kurulabiliyor.

Yenilikçi GPT-4 Teknolojisiyle Daha Gerçekçi ve Tatmin Edici Kahve Falı Deneyimi!

 

GPT-4 teknolojisi, sürekli olarak güncellenen ve geliştirilen bir algoritma üzerine kuruludur. Yenilikçi yapay zeka yetenekleriyle, kullanıcıların deneyimini sürekli olarak iyileştirmek için geri bildirimleri analiz eder ve algoritmayı geliştirir. Böylece, kullanıcılar daha doğru ve tatmin edici kahve falı yorumları alır.

 

Falyolu, kullanıcıların modern teknolojiyi kullanarak geleneksel fal bakma deneyimini yaşamalarını sağlıyor. 
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/06/yapay-zeka-devrimi-falyolu-ile-gpt-4-telvelerin-sirrini-cozerek-gelecege-isik-tutuyor-9613.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/06/yapay-zeka-devrimi-falyolu-ile-gpt-4-telvelerin-sirrini-cozerek-gelecege-isik-tutuyor-9613.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/06/yapay-zeka-devrimi-falyolu-ile-gpt-4-telvelerin-sirrini-cozerek-gelecege-isik-tutuyor-9613-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/06/yapay-zeka-devrimi-falyolu-ile-gpt-4-telvelerin-sirrini-cozerek-gelecege-isik-tutuyor-9613.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/yapay-zeka-devrimi-falyolu-ile-gpt-4-telvelerin-sirrini-cozerek-gelecege-isik-tutuyor/377/</link>
			<pubDate>Mon, 19 Jun 2023 11:40:56 +0300</pubDate>
			</item><item>
			<title><![CDATA[Enflasyon oyun satışlarını etkilemeye devam ediyor]]></title>
			<description><![CDATA[Enflasyon oyun satışlarını etkilemeye devam ediyor]]></description>
		    <content:encoded><![CDATA[Enflasyon oyun satışlarını etkilemeye devam ediyor

 

 

Oyun alışverişlerinin bir numaralı adresi oyunfor.com’un açıkladığı verilere göre 2023'ün Mayıs ayında oyun satışları geçen yılın aynı ayına göre düşüş gösterdi.

 

 

Uluslararası 85’i aşkın oyun firmasının Türkiye yetkili satıcısı olan dijital oyun mağazası oyunfor.com’un yayınladığı verilere göre, 2023 Mayıs ayında oyun alışverişlerindeki düşüş devam etti. 2023 Nisan ayına göre %6’lık bir gerileme yaşanırken, 2022 yılı Mayıs ayına göre de %2’lik bir düşüş gözlemlendi. 2022 yılı ile beraber artışa geçen oyun alışverişleri 2023 Ocak ayında artış trendini korurken, 2023 Şubat ayında enflasyonla birlikte yaşanan negatif yöndeki ivme oyun alışverişlerini olumsuz yönde etkilemeye başlamıştı.

 

Mayıs ayında oyuncuların en çok ilgi gösterdiği oyun CS:GO oldu. Son iki yıldır, ilk defa en çok oynanan oyunlarda mobil oyunlardan sadece üç oyun yer alabildi ve mayıs ayı mobil oyunların en düşük satış yaptığı ay oldu.

 

Kategorik dağılım


	
		
			
			PLATFORM
			
			
			MART 2023
			
			
			NİSAN 2023
			
			
			MAYIS 2023
			
		
		
			
			PC
			
			
			%30
			
			
			%32
			
			
			%33
			
		
		
			
			Konsol
			
			
			%21
			
			
			%22
			
			
			%23
			
		
		
			
			Mobil
			
			
			%49
			
			
			%46
			
			
			%45
			
		
	


 


En çok oyun içi satış yapılan 10 oyun

 

1.      CS:GO

2.      Valorant

3.      Call of Duty: Warzone 2.0

4.      League of Legends

5.      Tom Clancy’s Rainbow Six: Siege

6.      PUBG Mobile

7.      Knight Online

8.      Metin 2

9.      Garena Free Fire

10.    Roblox

 

İllere göre dağılım

Oyun alışverişlerinde, Mays ayında en çok alışveriş İstanbul’dan yapıldı. İstanbul’u, Antalya, Ankara, İzmir ve Bursa takip etti.


	
		
			
			#
			
			
			MART 2023
			
			
			NİSAN 2023
			
			
			MAYIS 2023
			
		
		
			
			1
			
			
			İstanbul
			
			
			İstanbul
			
			
			İstanbul
			
		
	
	
		
			
			2
			
			Antalya
			Antalya
			
			Antalya
			
		
		
			
			3
			
			Ankara
			Ankara
			Ankara
		
		
			
			4
			
			
			Bursa
			
			
			İzmir
			
			
			İzmir
			
		
		
			
			5
			
			
			İzmir
			
			Bursa
			
			Bursa
			
		
	


 

 

Yaş aralığına göre dağılım

 

Mayıs ayında toplam oyun alışverişlerinin önemli bir kısmı 30 yaşın üzerindeki oyuncular tarafından yapıldı.
 


	
		
			
			YAŞ
			
			
			MART 2023
			
			
			NİSAN 2023
			
			
			MAYIS 2023
			
		
		
			
			18-21
			
			
			%8
			
			
			%7
			
			
			%6
			
		
	
	
		
			
			21-30
			
			
			%51
			
			
			%45
			
			%47
		
		
			
			30+
			
			
			%41
			
			
			%48
			
			
			%47
			
		
	


 

 

Cinsiyete göre dağılım

 


	
		
			
			CİNSİYET
			
			
			MART 2023
			
			
			NİSAN 2023
			
			
			MAYIS 2023
			
		
		
			
			KADIN
			
			
			%32
			
			
			%30
			
			
			%33
			
		
	
	
		
			
			ERKEK
			
			
			%78
			
			
			%70
			
			
			%67
			
		
	


 
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/06/enflasyon-oyun-satislarini-etkilemeye-devam-ediyor-7479.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/06/enflasyon-oyun-satislarini-etkilemeye-devam-ediyor-7479.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/06/enflasyon-oyun-satislarini-etkilemeye-devam-ediyor-7479-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/06/enflasyon-oyun-satislarini-etkilemeye-devam-ediyor-7479.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/enflasyon-oyun-satislarini-etkilemeye-devam-ediyor/343/</link>
			<pubDate>Mon, 12 Jun 2023 17:36:53 +0300</pubDate>
			</item><item>
			<title><![CDATA[Fire Flux ESports, 3.5 Milyon TL ödüllü PMPL Avrupa Turnuvası’nda Şampiyon oldu!]]></title>
			<description><![CDATA[Fire Flux ESports, 3.5 Milyon TL ödüllü PMPL Avrupa Turnuvası’nda Şampiyon oldu!]]></description>
		    <content:encoded><![CDATA[Fire Flux ESports, 3.5 Milyon TL ödüllü PMPL Avrupa Turnuvası’nda Şampiyon oldu!


 Infinix sponsorluğunda düzenlenen PUBG MOBILE Pro League (PMPL) şampiyonasına Türk takımları damga vurdu. Temsilcimiz Fire Flux Esports geçtiğimiz yıl olduğu gibi önemli bir başarı yakalayarak 3.5 milyon TL ödül havuzuna sahip turnuvanın şampiyonu oldu.

 

Dünyanın en popüler mobil oyunlarından biri olan PUBG MOBILE’ın 8 - 11 Haziran tarihleri arasında Infinix sponsorluğunda düzenlenen PUBG MOBILE Pro League Avrupa bahar sezonuna Türk takımları damga vurdu. Temsilcimiz Fire Flux Esports büyük bir başarıya daha imza atarak Avrupa şampiyonu oldu.

 

3.5 milyon TL ödül havuzu

Ülkemizden sekiz takımın katıldığı ve 16 takımın mücadele ettiği turnuva kıran kırana maçlara sahne oldu. 3.5 milyon TL ödül havuzuna sahip ve dört gün boyunca süren turnuvada 188 puan toplamayı başaran Fire Flux Esports, şampiyonluk kupasını bir kez daha Türkiye’ye getirdi.

 

Kazandığı bu başarı ile Temmuz ayında düzenlenecek olan PUBG MOBILE World Invitational’a (PMWI) katılım hakkı kazanan temsilcimiz ayrıca 25 bin dolarlık ödülü de kasasına koymuş oldu. 

 



 

Soulless, Kecth, Lutz ve Solkay’dan oluşan kadrosuyla turnuvada harika bir performans sergileyen Fire Flux Esports, geçtiğimiz yıl düzenlenen Avrupa Şampiyonası’nda da şampiyonluk yaşamış ve göğsümüzü kabartmıştı. Geçtiğimiz yıl Dünya Şampiyonası’na giderek ülkemizi de temsil eden ekip, güz sezonunda ise ikinci olmayı başarmıştı.

 

Türk takımları turnuvaya damga vurdu

Turnuvada ülkemizi temsil eden espor takımları yakaladıkları başarıların yanı sıra önemli ödüller de kazandı. 157 puan toplayarak şampiyonayı 5. sırada tamamlayan Next Rüya, 11 bin 500 dolarlık ödülü kazandı. Bir diğer Türk temsilcimiz olan Regnum Carya Esports ise 153 puan toplayarak 7. sırada şampiyonayı bitirdi ve 7 bin 700 dolarlık ödülü elde etti. 

 

Temsilcilerimizden FUT Esports 10. sırada yer alarak 6 bin dolar, Ozarox Esports 11. sırada yer alarak 5 bin 500 dolar, Beşiktaş Esports 12. sırada yer alarak 5 bin dolar, Melise Esports 15. sırada yer alarak 3 bin 500 dolar ve BRA Esports ise 16. sırada yer alarak turnuvadan 3 bin dolar para ödülü ile ayrıldı.

 

PMPL Avrupa Şampiyonası’ndaki genel sıralama ve alınan puanlar ise şu şekilde;

 


	Fire Flux Esports                    188 Puan
	Nexus Gaming                       169 Puan
	Gaimin Gladiators                  160 Puan
	MadBulls                                158 Puan
	Next Rüya                              157 Puan
	Excuse Me                             154 Puan
	Regnum Carya Esports         153 Puan
	ARR eSports                          135 Puan
	Major Pride                            134 Puan
	FUT Esports                           133 Puan
	Ozarox Esports                      131 Puan
	Beşiktaş Esports                    122 Puan
	SLY Europe                           112 Puan
	SBG                                       108 Puan
	Melise Esports                       95 Puan
	BRA Esports                          75 Puan

]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/06/fire-flux-esports-3-5-milyon-tl-odullu-pmpl-avrupa-turnuvasi-nda-sampiyon-oldu-6250.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/06/fire-flux-esports-3-5-milyon-tl-odullu-pmpl-avrupa-turnuvasi-nda-sampiyon-oldu-6250.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/06/fire-flux-esports-3-5-milyon-tl-odullu-pmpl-avrupa-turnuvasi-nda-sampiyon-oldu-6250-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/06/fire-flux-esports-3-5-milyon-tl-odullu-pmpl-avrupa-turnuvasi-nda-sampiyon-oldu-6250.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/fire-flux-esports-3-5-milyon-tl-odullu-pmpl-avrupa-turnuvasi-nda-sampiyon-oldu/342/</link>
			<pubDate>Mon, 12 Jun 2023 17:36:08 +0300</pubDate>
			</item><item>
			<title><![CDATA[TÜRKİYE’NİN TRENİ KAÇIRMAMASI İÇİN  1 MİLYON YAZCILIMCIYA İHTİYACI VAR]]></title>
			<description><![CDATA[TÜRKİYE’NİN TRENİ KAÇIRMAMASI İÇİN

1 MİLYON YAZCILIMCIYA İHTİYACI VAR]]></description>
		    <content:encoded><![CDATA[700 MİLYAR DOLAR PAZAR HACMİNE ULAŞAN YAZILIM SEKTÖRÜ İÇİN TÜRKİYE’YE 1 MİLYON YAZILIMCI ŞART

 

TÜRKİYE’NİN TRENİ KAÇIRMAMASI İÇİN

1 MİLYON YAZCILIMCIYA İHTİYACI VAR

 

Dünya Ekonomik Forumu'na göre 2030'da en çok talep gören işlerin neredeyse %80'i henüz mevcut değil ancak bu yeni işlerin büyük bir çoğunluğunun temelini yazılım ve kodlama oluşturuyor. Günümüzde ortaya çıkan yeni işlere yönelik yükselen taleplerin kaynağında dijital dönüşüm ve teknolojiyi benimsedikçe artan yeni ihtiyaçlar yatıyor. Buna bağlı olarak 2023 yılı itibarıyla özellikle yazılım sektörü dünya çapında 700 milyar dolar pazar hacmine ulaşırken, sektörün Türkiye’deki pazar payı ise 30 milyar dolara yaklaştı. Türkiye’nin yazılım ve kodlamanın odağındaki gelecek teknolojiler ve ekonomik büyüme için treni kaçırmaması gerektiğini belirten robot_dreams Türkiye Ülke Müdürü Elif Tuzlakoğlu, gelişmiş ekonomilere sahip ülkelerle karşılaştırıldığında Türkiye’nin 1 milyon yazılımcıya ihtiyacı olduğunu söylüyor.

 

2023 yılı itibarıyla dünya çapında 700 milyar dolar pazar hacmine ulaşan yazılım sektörünün Türkiye’deki pazar payı 30 milyar dolara yaklaştı. Birçok mesleğin yerini otomasyona ve yazılıma bırakacağını raporlayan Dünya Ekonomik Forumu'na göre ise 2030'a kadar en çok talep gören işlerin neredeyse %80’i henüz mevcut değil ve veri analitiği, yapay zeka, blok zinciri ve sanal gerçeklik gibi işlerin temelinde yazılım ve kodlama yer alıyor. Türkiye’nin geleceğin dünyasını şekillendiren teknolojiler ve ekonomik büyüme için treni kaçırmaması gerektiğini belirten geleceğin okulu robot_dreams’in Türkiye Ülke Müdürü Elif Tuzlakoğlu, gelişmiş ekonomilere sahip ülkelerle karşılaştırıldığında Türkiye’nin 1 milyon yazılımcıya ihtiyacı olduğunu söylüyor.

 

ABD’de 4,5 Milyon Almanya’da 900 Bin Yazılımcı İstihdam Ediliyor 

 

2024 yılı başına kadar dünya çapındaki yazılımcı sayısının 29 milyona ulaşması bekleniyor. ABD’de 4,5 milyon yazılımcı istihdam edilirken bu sayı Çin’de 7 milyon, Hindistan’da ise 5 milyona yakın. Almanya’da 900 bin, İngiltere’de 850 bin, Japonya’da 800 bin, Fransa’da 540 bin, Rusya’da ise 412 bin yazılımcı çalışıyor. Nüfusa ve ekonomik büyüklüğe göre yazılımcı sayılarının farklılık gösterdiğini belirten bir Laba markası robot_dreams’in Türkiye Ülke Müdürü Elif Tuzlakoğlu, Türkiye’nin yapay zeka ve sanal gerçeklikle şekillenecek geleceğin dünyasına giden treni kaçırmaması için 1 milyon yazılımcı hedefinin olması gerektiğini söylüyor. Şu an Türkiye’de 150 bin yazılımcı istihdam edildiğini belirten Elif Tuzlakoğlu, “Üniversitelerdeki ilgili bölümlerin artırılmasına paralel olarak hem bu alandaki girişimlerin teşvik edilmesi hem de yazılımcı eğitimi seferberliğinin başlatılması gerekiyor.” ifadelerinde bulunuyor.

 

“Treni Kaçırmamak Gerekiyor”

 

Hem geleceğin dünyasında yaratacağı ekonomik güç hem de teknolojik gelişmelerde söz sahibi olma potansiyeli göz önünde bulundurulduğunda Türkiye’nin yazılımcı istihdamını artırıcı politikalar ve regülasyonlar uygulanması gerektiğini belirten Elif Tuzlakoğlu, “Biz, kodlama ve yazılım konusunda ustalaşmak isteyenlere eğitimler veren robot_dreams olarak alanının en iyisi olan ve deneyimli eğitmenlerle katılımcıları geleceğin mesleklerine hazırlamayı hedefliyoruz. Ülkemizin sadece üretimin değil teknolojinin de merkezi olmasına hizmet edecek yazılımcı yetiştirme misyonuna paralel hareket ederek veri analitiği, programlama, veri bilimi, makine öğrenimi ve BT'deki diğer ilgili alanlarla ilgili eğitimler hazırladık. Türkiye’nin yazılım liginde üst sıralara yükselmesi ve treni kaçırmaması için elimizden geleni yapacağız.” ifadelerinde bulunuyor.

 
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/06/turkiye-nin-treni-kacirmamasi-icin-1-milyon-yazcilimciya-ihtiyaci-var-5627.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/06/turkiye-nin-treni-kacirmamasi-icin-1-milyon-yazcilimciya-ihtiyaci-var-5627.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/06/turkiye-nin-treni-kacirmamasi-icin-1-milyon-yazcilimciya-ihtiyaci-var-5627-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/06/turkiye-nin-treni-kacirmamasi-icin-1-milyon-yazcilimciya-ihtiyaci-var-5627.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/turkiye-nin-treni-kacirmamasi-icin-1-milyon-yazcilimciya-ihtiyaci-var/312/</link>
			<pubDate>Wed, 07 Jun 2023 11:31:42 +0300</pubDate>
			</item><item>
			<title><![CDATA[MAYIS AYINDA İLANLARDA EN ÇOK 2012 MODEL ARAÇLAR GÖRÜLDÜ]]></title>
			<description><![CDATA[MAYIS AYINDA İLANLARDA EN ÇOK 2012 MODEL ARAÇLAR GÖRÜLDÜ]]></description>
		    <content:encoded><![CDATA[MAYIS AYINDA İLANLARDA EN ÇOK 2012 MODEL ARAÇLAR GÖRÜLDÜ

 

Yaz aylarına girerken 300.001 TL – 400.000 TL aralığındaki ikinci el araçlar ilanlarda daha çok yer alırken ilan sayılarında küçük düşüşler yaşandığı görüldü. 1.4 – 1.6 arası motor hacmine sahip araç sahiplerinin ise araçlarını satma eğiliminde oldukları gözlemlenirken; en çok 2012 model araç ilanı verildi.

 

Türkiye’nin önde gelen 2. el otomobil ilan platformu arabam.com, mayıs ayının ikinci el ilan verilerini paylaştı. Mayıs ayında ilanlarda en çok 400.000 TL’ye kadar olan araçlar yer aldı. En çok ilana koyulan araçlar da sırasıyla 2012, 2011, 2015 ve 2016 yılına ait modeller oldu. Mayıs ayında ilanlarda en çok düz vitesli araçlar görülürken; bu araçların ilan oranı %68 oldu. Mayıs ayı boyunca ilanlarda en çok görülen 5 kategori, 10 marka, 10 otomobil modeli ve yılı, 10 arazi/SUV/Pick-up modeli, yakıt türleri, vites türleri, motor hacimleri, km. değerleri gibi temel verilere göre kategorize edilen ikinci el arabam.com analizi şu şekilde: 

 

arabam.com’da mayıs ayında ikinci el araç ilanlarının %70’ini otomobiller oluşturdu. Otomobilleri hafif ticari araçlar, arazi araçları, ticari araçlar ve motosikletler izledi. Traktör ve tarım iş makinaları gibi ilanlar ise %2’lik kısmı oluşturdu.

 

İlanlarda En Çok Görülen Marka ve Modeller

arabam.com’da ilanlarda en çok görülen markalar sırasıyla Renault, Fiat, Volkswagen, Ford, Opel, Hyundai, Peugeot, Toyota, Honda ve Citroen oldu. İlanlara model özelinde bakıldığında mayıs ayında en çok ilan verilen otomobil modelleri sırasıyla Clio, Astra, Megane, Focus, Egea, Corolla, Passat ve Polo oldu. Bu modelleri de sırasıyla Honda Civic ve Volkswagen Golf takip etti.

 

Arazi, SUV ve Pick-Up Kasa Tiplerinde Önde Olan Modeller

arabam.com`da yayınlanan 2. el Arazi/SUV/Pick-up ilanlarının oransal olarak değerlendirmesine bakıldığında Dacia Duster %19 ile ilanlarda en çok yer alan model oldu. Duster modelini sırasıyla Nissan Qashqai, Kia Sportage, Hyundai Tucson, Volkswagen Tiguan, Peugeot 3008, Mitsubishi L 200, Fiat Egea Cross, Kia Sorento ve Nissan Juke modelleri izledi. 

Mayıs Ayında İlanlarda En Çok 2012 ve 2011 Model Araçlar Görüldü

arabam.com’da mayıs ayında en fazla ilan verilen araçlar, %6,8 oranı ile 2012 yılına ait modeller oldu. İkinci sırada %6,3 ile 2011 ve %6 ile 2015 ve 2016 model araçlar yer aldı. 2000 yılı ve öncesine ait araçlar ise ilanların %15’ini oluşturdu. 

 

İlanların Motor Hacmine Göre Dağılımı

arabam.com’daki ilanlarda 1.2–1.4 arası ve 1.4-1.6 arası motor hacimlerine sahip araç ilanları daha çok görülüyor. 1.2-1.4 arası motor hacmine sahip araçların ilan oranı %29 oldu, 1.4-1.6 arası motor hacmine sahip araçlar ise ilanların %51’ini oluşturdu. 2001 cm3 ve üzeri motor hacmine sahip ilanların oranı ise %4’te kaldı. 

 

İlanların Fiyat Aralığına Göre Dağılımı

İlanlar içinde en yüksek payı %15,3 oranı ile 300.001 TL – 400.000 TL aralığındaki araçlar oluşturdu. 200.000 TL ve altındaki araçlar ile 200.001 TL – 300.000 TL aralığındaki araçlar, ilanların %13,9’unu, 400.001 TL – 500.000 TL aralığındaki araçlar ise %13,1’ini oluşturdu. 800.000 TL ve üzerindeki araçlar da ilanların %16,5’ini oluşturdu. 

 

Düz Vitesli Araçların İlan Oranı Değişmedi

Şanzıman tipine göre ilanların dağılımında mart ve nisan aylarında olduğu gibi mayıs ayında da en büyük payın düz vitesli araçlarda olduğu görülüyor. Düz vitesli araçlar ilanların %68’ini oluşturdu. Otomatik vitesli araçlar ilanların %19’unu, yarı otomatik vitesli araçlar da ilanların %14’ünü oluşturdu.

 

İlanların Yakıt Tipine Göre Dağılımı

arabam.com ilanları yakıt tipine göre incelendiğinde, dizel araçların ilan oranı %51,91 oldu. LPG’li araçlar %27,07 oranı ile ikinci sırada yer alırken, benzinli araçlar ise ilanların %20,45’ini oluşturdu. Benzinli araçları sırasıyla hibrit ve elektrikli araçlar izledi.

 

Kilometre Aralığına Göre Araç İlan Oranları

İkinci el piyasasında mayıs ayında ilanlar en çok 200.001 km. – 300.000 km. arasındaki araçlar için verildi, bu km. aralığındaki araçların ilan oranı %28 oldu. 150.001 – 200.000 km. aralığındaki araçların ilan oranı yüzde %18, 100.001 km. – 150.000 km. aralığındaki araçların ilan oranı ise %16 oldu. 300.000 km. üzerindeki araçların ilan oranı ise %11 oldu.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/06/mayis-ayinda-ilanlarda-en-cok-2012-model-araclar-goruldu-4008.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/06/mayis-ayinda-ilanlarda-en-cok-2012-model-araclar-goruldu-4008.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/06/mayis-ayinda-ilanlarda-en-cok-2012-model-araclar-goruldu-4008-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/06/mayis-ayinda-ilanlarda-en-cok-2012-model-araclar-goruldu-4008.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/mayis-ayinda-ilanlarda-en-cok-2012-model-araclar-goruldu/281/</link>
			<pubDate>Thu, 01 Jun 2023 17:27:10 +0300</pubDate>
			</item><item>
			<title><![CDATA[Son dönemin en popüler co-op oyunları]]></title>
			<description><![CDATA[Son dönemin en popüler co-op oyunları]]></description>
		    <content:encoded><![CDATA[Son dönemin en popüler co-op oyunları

 

 

Co-op, yani arkadaşlarınızla birlikte oynayabileceğiniz oyunlar uzunca bir süredir oyuncuların öncelikli tercihlerinden. Her türlü oyun alışverişi için oyuncuların öncelikli tercihi olan oyunfor.com, 2023’teki en popüler co-op oyunlarını sizler için bir araya getirdi.

 

 

It Takes Two

Birbirleriyle olan anlaşmazlıklarından yılan kız çocukları tarafından iki oyuncak bebeğe dönüştürülen bir çiftin hikayesini konu alan bu başarılı oyun, hem enteresan hikayesi, hem de oynanıştaki çeşitliliğiyle yan yana oynanabilecek en iyi oyunlardan. 2021 yılında Game Awards’tan ödül de alan It Takes Two’yu kesinlikle denemelisiniz.

 

Redfall

Dishonored’ın yapımcısı Arkane Studios’un son oyunu eleştirmenler tarafından pek beğenilmese de isminden çokça söz ettirdi. Tek kişilik bir hikaye kısmıyla birlikte oyunu toplamda dört kişi oynamanıza olanak tanıyan çok kişili oyun desteğiyle Redfall, kısa süreliğine de olsa manşetlere taşındı. Türün sevenleri Redfall’a bir şans verebilirler. 

 

The Quarry

Bir dönemin popüler “teen slasher” filmlerinden esinlenen The Quarry, bir yaz kampında kalan gençlerin başına gelen korku dolu anları konu alıyor. Gece olduğunda işlerin karıştığı bu kampta hayatta kalmak için ya tek başınıza mücadele ediyor ya da arkadaşlarınızla beraber peşinizdeki tehlikelerden kurtulmaya çalışıyorsunuz. Kalbiniz sağlamsa her anlamda çok başarılı olan bu oyunu mutlaka oynamalısınız.

 

Fortnite

¨Arkadaşlarla oyun partisi¨ denildiğinde Fortnite’ı atlamak imkansız. Epic Games’in başarılı oyunu Fortnite, özellikle küçük yaştaki oyuncuların favorisi. Tahmin edebileceğiniz gibi oyunun tadı, takım arkadaşlarınızla beraber oynadığınızda çıkıyor. Tamamıyla bedava olan Fortnite’ı oynamak için Epic Games uygulamasını indirmeniz gerekiyor.

 

Back 4 Blood

Left 4 Dead’in izinden giden Back 4 Blood, 2021 yılında çıkmış olmasına rağmen aldığı güncellemeler ile halen tazeliğini koruyor. Bolca zombiye ve birbirinden garip yaratığa karşı bir takım olarak mücadele ettiğimiz oyun, karanlık yapısıyla korku oyunu severleri kendine çekmeyi başarıyor.

 

Overcooked! All You Can Eat

Birlikte yemek yapmak ne kadar zorlu bir süreç, merak ediyor musunuz? Sizi arkadaşlarınızla birbirinize düşürecek kadar mücadeleci bir ¨yemek hazırlama¨ oyunu olan Overcooked! All You Can Eat, iki Overcooked oyununu bir araya getiren, eğlenceli bir oyun. 2020 yılında çıkmış olmasına rağmen eğlencesinden hiçbir şey kaybetmeyen oyunu denemenizi tavsiye ederiz.

 

Rocket League

Bir başka zamanın eskitemediği oyun da Rocket League. Çeşitli araçlar kullanarak kocaman bir topu rakip takımın kalesine yollamaya çalıştığımız bu mücadeleci oyun, bir kez denedikten sonra sizi ekran başına bağlayacak kadar başarılı. Tamamıyla bedava olarak oynanabilen bu oyunu tüm platformlarda bulabilirsiniz.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/05/son-donemin-en-populer-co-op-oyunlari-1008.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/05/son-donemin-en-populer-co-op-oyunlari-1008.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/05/son-donemin-en-populer-co-op-oyunlari-1008-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/05/son-donemin-en-populer-co-op-oyunlari-1008.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/son-donemin-en-populer-co-op-oyunlari/270/</link>
			<pubDate>Wed, 31 May 2023 10:45:49 +0300</pubDate>
			</item><item>
			<title><![CDATA[En etkili ve üretken ilk beş fidye yazılımı 2023’te değişti! ]]></title>
			<description><![CDATA[En etkili ve üretken ilk beş fidye yazılımı 2023’te değişti! ]]></description>
		    <content:encoded><![CDATA[Gitmek mi zor, kalmak mı zor: Büyük çetelerin faaliyetlerine sekte vurulması 2023 fidye yazılımı trendlerini nasıl etkiledi?

En etkili ve üretken ilk beş fidye yazılımı 2023’te değişti! 

31 Mayıs 2023 

Fidye yazılımları birkaç yıldır manşetlerde sıkça kendine yer buluyor. Saldırganlar kâr elde etmek için sağlık ve eğitim kurumlarından hizmet sağlayıcılara, endüstriyel işletmelere kadar her türden kuruluşu hedef aldı ve günlük yaşamı neredeyse her yönden etkiledi. Bu yıl söz konusu gruplar hala yeni ve ayrıntılı teknikler bulmayı, hatta halihazırda faaliyetlerini durdurmuş olan çetelerin en iyi oyuncularının yeteneklerini kendilerine çekmeyi başarıyor. Kaspersky, geçen yılın fidye yazılımı tahminlerini gözden geçiren ve 2023 için öngörüler sunan yeni bir rapor yayınladı.

2022'de Kaspersky çözümleri, 2021'e (61,7 milyon) göre %20 artışla 74,2 milyondan fazla fidye yazılımı saldırısı girişimi tespit etti. Aynı zamanda 2023'ün başında fidye yazılımı saldırılarının sayısında hafif bir düşüş görüldü, ancak bunlar daha sofistike ve hedefli hale geldiler. Dahası, en etkili ve üretken ilk beş fidye yazılımı grubu geçen yıl büyük ölçüde değişti. Saldırılar açısından 2022'nin ilk yarısında sırasıyla ikinci ve üçüncü sırada yer alan, sonrasında piyasadan çekilen REvil ve Conti, 2023'ün ilk çeyreğinde yerini Vice Society ve BlackCat'e bıraktı. 2023'ün 1. çeyreğinde ilk 5 sırada yer alan diğer fidye yazılımı grupları Clop ve Royal oldu.

Geçen yılın fidye yazılımı trendlerinin gözden geçirilmesi, tüm eğilimlerin aynen devam ettiğini gösteriyor. 2022 boyunca ve 2023'ün başında, Luna ve Black Basta gibi araştırmacıların dikkatini çeken birkaç çapraz platform fidye yazılımı değişikliği oldu. Fidye yazılımı çeteleri bu süreçte daha endüstriyel hale geldi ve BlackCat gibi gruplar yıl içinde tekniklerini değiştirdi. Şimdilik bunları kurbanı olan kuruluşların çalışanları çalınan verilerde adlarının olup olmadığını kontrol etmek zorunda, bu da etkilenen kuruluşun fidye ödemesi için üzerindeki baskıyı artırıyor. Ayrıca jeopolitik koşullar, Eternity dahil olmak üzere bazı fidye yazılımı gruplarının çatışmalarda taraf tutmasına neden oldu. Bunun arkasındaki grup, yeni bir fidye yazılımı varyantı ile kapsamlı bir ekosistem yarattı.

Fidye yazılımı tehdit ortamının gelişimine yönelik üç temel eğilim:

Kaspersky uzmanları, 2023 yılı için fidye yazılımı tehdit ortamının gelişimine yönelik üç temel eğilim gözlemledi. Bunlardan ilki, çeşitli fidye yazılımı grupları tarafından kullanılan, kendi kendine yayılma işlevi veya bunun taklidi gibi daha fazla gömülü işlevselliğe karşılık geliyor. Black Basta, LockBit ve Play kendi kendine yayılan fidye yazılımlarının en önemli örnekleri arasında yer alıyor.

Son zamanlarda ortaya çıkan bir diğer trend, eski bir numara olan kötü amaçlı sürücülerin istismarı. AV sürücülerindeki bazı güvenlik açıkları AvosLocker ve Cuba fidye yazılımı aileleri tarafından istismar edildi, ancak Kaspersky uzmanlarının gözlemleri oyun endüstrisinin bile bu tür saldırılara kurban gidebileceğini gösteriyor. Örneğin Genshin Impact anti-hile sürücüsü hedef makinedeki uç nokta korumasını devre dışı bırakmak için kullanıldı. Bu trend, Avrupa ülkelerindeki kamu kurumları gibi yüksek profilli kurbanlarda görülmeye devam ediyor.

Son olarak Kaspersky uzmanları, en büyük fidye yazılımı çetelerinin sızdırılan kodlardan veya diğer siber suçlular tarafından satılan kodlardan kötü amaçlı yazılımlarının işlevlerini geliştirebilecek yeni özellikler benimsediğine dikkat çekiyor. Yakın zamanda LockBbit grubu, sızdırılan Conti kodunun en az yüzde 25'ini içselleştirdi ve tamamen buna dayalı yeni bir sürüm yayınladı. Bu tür girişimler, grupların daha önce çalışmaya alışkın oldukları fidye yazılımı aileleriyle çalışmalarını kolaylaştıran benzerlikler sunuyor. Bu tür hamleler saldırı kabiliyetlerini güçlendirebiliyor ve şirketlerin savunma stratejisinde akılda tutulması gerekiyor.

Kaspersky Global Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Dmitry Galov, şunları söylüyor: "Fidye yazılımı çeteleri bizi sürekli şaşırtıyor. Tekniklerini ve prosedürlerini geliştirmekten asla vazgeçmiyorlar. Ayrıca son bir buçuk yıldır hizmetlerini yavaş yavaş tam teşekküllü işletmelere dönüştürdüklerini gözlemliyoruz. Bu durum amatör saldırganları bile oldukça tehlikeli hale getiriyor. Dolayısıyla işinizi ve kişisel verilerinizi güvende tutmak için siber güvenlik hizmetlerinizi güncel tutmanız büyük önem taşıyor."

Söz konusu raporun tamamını Securelist'te bulabilirsiniz.

Kaspersky, kuruluşları fidye yazılımlarına karşı korunmaya yardımcı olacak ideal uygulamaları şöyle sıralıyor:


	Saldırganların güvenlik açıklarından yararlanmasını ve ağınıza sızmasını önlemek için kullandığınız tüm cihazlardaki yazılımları her zaman güncel tutun. 
	Savunma stratejinizi yanal hareketleri ve internete veri çıkışını tespit etmeye odaklayın. Siber suçluların ağınıza olan bağlantılarını tespit etmek için giden trafiğe özellikle dikkat edin. Davetsiz misafirlerin kurcalayamayacağı çevrimdışı yedeklemeler oluşturun. Gerektiğinde veya acil bir durumda bunlara hızlı bir şekilde erişebildiğinizden emin olun.
	Tüm uç noktalar için fidye yazılımı korumasını etkinleştirin. Bilgisayarları ve sunucuları fidye yazılımlarına ve diğer kötü amaçlı yazılım türlerine karşı koruyan, istismarları önleyen ve önceden kurulmuş güvenlik çözümleriyle uyumlu olan ücretsiz Kaspersky Anti-Ransomware Tool for Business ürününü kullanabilirsiniz. 
	Gelişmiş tehdit keşfi ve tespiti, soruşturma ve olayların zamanında düzeltilmesi için yetenekler sağlayan anti-APT ve EDR çözümlerini yükleyin. SOC ekibinize en son tehdit istihbaratına erişim sağlayın ve onları düzenli olarak profesyonel eğitimlerle geliştirin. Yukarıdakilerin tümü Kaspersky Expert Security çerçevesinde mevcuttur.
	SOC ekibinizin en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, Kaspersky'nin 20 yılı aşkın süredir topladığı siber saldırı verilerini ve içgörülerini sağlayan tehdit istihbaratı için ortak erişim noktasıdır. Kaspersky, işletmelerin bu zor zamanlarda etkili savunmalar sağlamasına yardımcı olmak için, devam eden siber saldırılar ve tehditler hakkında bağımsız, sürekli güncellenen ve küresel kaynaklı bilgilere ücretsiz olarak erişebileceğini duyurdu. Teklife buradan erişim talep edebilirsiniz.

]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/05/en-etkili-ve-uretken-ilk-bes-fidye-yazilimi-2023-te-degisti-2426.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/05/en-etkili-ve-uretken-ilk-bes-fidye-yazilimi-2023-te-degisti-2426.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/05/en-etkili-ve-uretken-ilk-bes-fidye-yazilimi-2023-te-degisti-2426-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/05/en-etkili-ve-uretken-ilk-bes-fidye-yazilimi-2023-te-degisti-2426.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/en-etkili-ve-uretken-ilk-bes-fidye-yazilimi-2023-te-degisti/269/</link>
			<pubDate>Wed, 31 May 2023 10:45:13 +0300</pubDate>
			</item><item>
			<title><![CDATA[Serbest çalışanlar için   dijital güvenlik önerileri]]></title>
			<description><![CDATA[Serbest çalışanlar için 

dijital güvenlik önerileri]]></description>
		    <content:encoded><![CDATA[Serbest çalışanlar için 

dijital güvenlik önerileri

 

Siber güvenlik şirketi ESET kısıtlı kaynakları nedeniyle siber güvenliğe yeterli zaman ve bütçe ayıramayan  serbest çalışanların ve küçük işletmelerin dikkat etmeleri gereken alanları belirledi, alabilecekleri güvenlik önlemlerini sıraladı.

 

Kendi işini yapanlar, mali varlıkları ve hassas müşteri bilgileriyle tehdit aktörlerinin hedefinde yer alabiliyorlar. Fırsatları takip eden siber suçlular doğru korunmayan çevrimiçi hesaplar, güvenlik yazılımı yüklü olmayan cihazlar ya da en son işletim sistemi, tarayıcı ve diğer yazılım sürümlerini çalıştırmayan bilgisayarların izini sürebiliyorlar. Serbest meslek sahipleri, aşağıdaki önleyici tedbirlere odaklanarak doğru güvenlik alt yapısı oluşturabilirler.

 

Önemli iş verilerinizi yedekleyin: Bu, öncelikle neyin yedeklenecek kadar önemli olduğunu belirlemek ve ardından bir yedekleme çözümü seçmek anlamına gelir. Bulut depolama (örneğin OneDrive, Google Drive), yedeklemeler otomatik olduğundan ve donanım için ön yatırıma gerek olmadığından faydalı bir seçenektir. Çoğu büyük sağlayıcı, fidye yazılımı bulut verilerine yayılsa bile önceki sürümlerden geri yükleme yapmanızı sağlayan özelliklere sahiptir. Bununla birlikte, içinizin daha çok rahat etmesi için, çıkarılabilir bir sabit sürücüye yedekleme yapmak ve ihtiyaç duyulana kadar bağlantısının kesildiğinden emin olmak faydalı olabilir.

 

Güvenlik yazılımı kullanın : Güvenilir bir ürün seçin ve tüm bilgisayarları, diğer cihazları kapsadığından emin olun. Her zaman en son sürümü çalıştırması için otomatik güncellemeleri açık tuttuğunuzdan emin olun.

 

Tüm bilgisayarları ve cihazları yamalı tutun: Otomatik güncellemeleri açarak tüm işletim sistemlerinin ve diğer yazılımların en son sürümünün yüklü olduğundan emin olun. Bu, güncel açıklara karşı yamalı olacakları anlamına gelir.

 

Hesapları güvende tutun: Yalnızca bir parola yöneticisinde saklanan güçlü, benzersiz parolalar kullanın ve sunulduğunda iki faktörlü kimlik doğrulamayı açın (sosyal medya, e-posta, bulut depolama, yönlendirici vb.). Bu, kimlik avı, kaba kuvvetle parola tahmin etme ve diğer saldırı risklerini azaltacaktır.

 

Mobil cihazlarınızı koruyun: Tüm yazılımları güncel tutun, güvenlik yazılımı yükleyin ve resmi olmayan uygulama mağazalarından herhangi bir uygulama indirmeyin. Cihazların güçlü bir parola veya sağlam bir biyometrik kimlik doğrulama yöntemiyle kilitlendiğinden ve kaybolma veya çalınma durumunda uzaktan takip edilip silinebildiğinden emin olun.

 

İşlerin ters gidebileceği durumlar için bir plan oluşturun: Bu “olay müdahale planının” kapsamlı olması gerekmez. Sadece işletmenizin hangi BT hizmetlerine güvendiğini bilin ve en kötü durum senaryosu gerçekleştiğinde iletişime geçebileceğiniz kullanışlı bir iletişim listesi hazırlayın. Bu, kurtarma sürelerini hızlandıracaktır. Sistemlerin çevrimdışı olmaya zorlanması durumunda planın basılı bir kopyasını el altında bulundurun.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/05/serbest-calisanlar-icin-dijital-guvenlik-onerileri-5757.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/05/serbest-calisanlar-icin-dijital-guvenlik-onerileri-5757.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/05/serbest-calisanlar-icin-dijital-guvenlik-onerileri-5757-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/05/serbest-calisanlar-icin-dijital-guvenlik-onerileri-5757.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/serbest-calisanlar-icin-dijital-guvenlik-onerileri/268/</link>
			<pubDate>Wed, 31 May 2023 10:44:26 +0300</pubDate>
			</item><item>
			<title><![CDATA[ STK’LAR İÇİN SİBER GÜVENLİĞİN 8 İLKESİ]]></title>
			<description><![CDATA[ STK’LAR İÇİN SİBER GÜVENLİĞİN 8 İLKESİ]]></description>
		    <content:encoded><![CDATA[STK’LAR İÇİN SİBER GÜVENLİK İPUÇLARI

 

 STK’LAR İÇİN SİBER GÜVENLİĞİN 8 İLKESİ

 

Dijital dönüşüm, sivil toplum kuruluşları (STK) dahil tüm sektörlere ulaştı. Bu kuruluşlar programları sunma ve ölçeklendirme, ilişki kurma ve ihtiyaç sahibi kitlelere hızlı yanıt verme becerilerini geliştirmek için artık teknolojiye daha bağımlı hale geldi. Bu dönüşüm STK’lar için birçok fayda sağlasa da onları siber suçlular için açık bir hedef haline getiriyor. 2023 Nonprofit Tech for Good Raporu’na göre dünya çapındaki kar amacı gütmeyen kuruluşların %27’si siber saldırıya maruz kalıyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, STK’lar için siber güvenliğin 8 temel ilkesini paylaşıyor.

 

Savunmasız durumdaki kişiler hakkında hassas bilgiler ve finansal veriler olmak üzere yüksek hacimli içeriklere sahip olan STK’lar, saldırıya açık olduklarından siber saldırganlar tarafından en çok hedeflenen üçüncü sektör konumundadır. Kuruluşların karşı karşıya olduğu riskler göz artarken dünya çapındaki kar amacı gütmeyen kuruluşların %27’sinin siber saldırıya maruz kaldığı görülüyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, STK’lar için siber güvenliğin 8 temel ilkesini paylaşıyor.

 

1. Güvenlik politikaları: STK’ların neyi nasıl koruyacaklarını bilmeleri için siber güvenlik politikası belirlemeleri gerekiyor. Daha sonra, kuruluşun tüm süreçlerini, sistemlerini ve personelini içeren izlenecek bir dizi önlem ve prosedür geliştirebilirler. Siber güvenliğin paylaşılan bir sorumluluk olduğunu hatırlamak önemli. Bu nedenle siber güvenliği kuruluş kültürünün bir parçası haline getirmek için çalışanlar ve BT personeli için düzenli bilinçlendirme programları yürütmek, bu politikaların bir parçası olmalıdır. 

 

2. Yazılım güncellemeleri: Güçlü siber güvenlik için yazılım güncellemeleri çok önemlidir. Sistemdeki güvenlik açıklarından kaynaklanan güvenlik ihlallerini önlemek için hem işletim sisteminin hem de uygulamaların güncel olduğundan ve en son yamalarla korunduğundan emin olmak gerekir. 

 

3. Güçlü şifreler: Parolalar, kullanıcıların kimlik bilgilerini koruyan kuruluşlar için ilk güvenlik bariyeri işlevi görür. Çalışanların parolalarının güçlü ve karmaşık olduğundan emin olması, parolaları düzenli olarak değiştirmesi ve tekrarlamaktan kaçınması gerekir. Çalışan ve STK üye kimlik bilgileri için ek bir güvenlik katmanı olarak MFA'nın (çok faktörlü kimlik doğrulama) uygulanması gerekir.

   

4. Yedekler: Düzenli yedeklemeler, bir güvenlik ihlali durumunda verilerin kurtarılabilmesini sağlayabilir. Etkili depolama için STK'ların, gerektiğinde geri yüklemeyi kolaylaştırdığından, kritik verilerin birkaç şifrelenmiş kopyasını depolamak gibi uygun politikalar ve teknik önlemler oluşturması gerekir.   

 

5. Eğitim ve farkındalık: Etkili insan riski yönetimi, tüm personelin siber güvenlik tehditleri konusunda eğitilmesini içerir. Bu sayede şiketler kimlik avı, sosyal mühendislik ve diğer tehditler gibi saldırıları tanıyabilir ve önleyebilir. 

 

6. Sınırlı erişim: Bir tehdit aktörü bir STK çalışanının kimlik bilgilerini ele geçirmeyi başarırsa, ağ içinde yanal hareketlerden kaçınmak için izinleri ve sistemlere erişimi meşru bir erişim ihtiyacı olan kullanıcılarla sınırlamak en iyisidir. Çoğu yazılım sistemi, yöneticilerin yetki düzeylerini her çalışanın işlevsel rollerine göre düzenlemesine izin verir. 

 

7. Risk değerlendirmesi: Sistemlerinizdeki ve süreçlerinizdeki güvenlik açıklarını belirlemek ve ele almak için düzenli siber risk değerlendirmelerine ihtiyaç vardır. Bu da zaaflarınızın farkında olarak siber saldırıları azaltmanızı sağlar.

 

8. İzleme ve izinsiz giriş tespiti: STK'lar, şüpheli veya kötü niyetli faaliyetleri tespit edebilmek ve bunlara yanıt verebilmek için sistemlerini proaktif olarak izlemelidir. Hassas verileri, sistemleri ve çalışanları korumak için güvenlik duvarları, izinsiz giriş tespit ve önleme sistemleri gibi çözümler kullanmaları gerekir. 

 

WatchGuard'ın Firebox'ı gibi bir güvenlik duvarı kullanmak, harici, güvenilir ağ üzerindeki trafiği kontrol etmeyi mümkün kılar. Kötü amaçlı yazılımların neredeyse üçte ikisinin şifrelenmiş trafikte gizlendiği düşünülürse bu oldukça önemli bir görevdir.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/05/stk-lar-icin-siber-guvenligin-8-ilkesi-3182.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/05/stk-lar-icin-siber-guvenligin-8-ilkesi-3182.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/05/stk-lar-icin-siber-guvenligin-8-ilkesi-3182-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/05/stk-lar-icin-siber-guvenligin-8-ilkesi-3182.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/stk-lar-icin-siber-guvenligin-8-ilkesi/257/</link>
			<pubDate>Tue, 30 May 2023 10:52:49 +0300</pubDate>
			</item><item>
			<title><![CDATA[TikTok, İBB, Maltepe Belediyesi ve ÇSÇ Vakfı'ndan Çevre Günü'ne özel kampanya]]></title>
			<description><![CDATA[TikTok, İBB, Maltepe Belediyesi ve ÇSÇ Vakfı'ndan Çevre Günü'ne özel kampanya]]></description>
		    <content:encoded><![CDATA[TikTok, İBB, Maltepe Belediyesi ve ÇSÇ Vakfı'ndan Çevre Günü'ne özel kampanya

 

TikTok #küçükbiradım kampanyasıyla çevre sorunlarına karşı farkındalığı geliştirme çabalarını 30 Mayıs- 6 Haziran boyunca devam edecek Dünya Çevre Günü'ne özel yeni bir kampanyayla bir üst aşamaya taşıyor. Kampanya kapsamında İstanbul Büyükşehir Belediyesi (İBB), Maltepe Belediyesi ve Çöpüne Sahip Çık Vakfı (ÇSÇV) gibi önemli partnerlerin de desteğiyle içerik üreticileri sürdürülebilirlik, yeşil yaşam, çevre temizliği ve yenilenebilir enerji çalışmalarını TikTok’tan paylaşarak çevre duyarlılığına karşı farkındalık yaratmayı amaçlıyor.

Platform, çevre adına da olumlu bir etki yaratarak ülke için katma değer yaratmayı hedefliyor. Kampanyanın partnerleri olan Maltepe Belediyesi ve Çöpüne Sahip Çık Vakfı ortaklaşa olarak 6 Haziran'da düzenlenecek Temizlik Günü’nde TikTok içerik üreticileri partner katılımcılarla bir araya gelecek ve Maltepe Belediyesi tarafından önceden seçilmiş bir alanı temizleyecekler. O güne özel yapılacak ve TikTok LIVE'ın resmi hesabı üzerinden yayınlanacak canlı yayınlar sırasında yetkililer, şehirdeki kirlilik, yaşadığımız şehri nasıl koruyacağımız ve çevreyi nasıl güvende tutacağımız konusunda değerli bilgi ve görüşlerini paylaşacaklar.

30 Mayıs'tan itibaren TikTok topluluğu da kampanya süresince #küçükbiradım etiketiyle çevreye olumlu etki edebilecek, yaratıcı içerikler üretecek ve canlı yayınlar yapacak. TikTok’un içerik üreticileri evde bitki yetiştirme tüyoları, sürdürülebilirliğin faydaları, atıksız yaşam, sürdürülebilir moda ve çevre dostu seyahat deneyimlerini paylaşacaklar.

Öte yandan kampanya kapsamında İstanbul Planlama Ajansı (İPA) Kampüsü'nde bir konser dizisi düzenlenecek. Konser serileri devam ederken İBB yetkilileri çevre farkındalığını geliştirme adına paneller düzenleyecek ve bu paneller TikTok LIVE resmi hesabından yayınlanacak. 

TikTok dünyayı daha yaşanılabilir bir yer kılmak ve gelecek nesillere daha sürdürülebilir bir gelecek bırakmak için çalışmalarına devam edecek.

TikTok Hakkında

TikTok dünyanın önde gelen kısa video uygulamasıdır. İnsanların hayatlarına ilham vermeyi ve zenginleştirmeyi misyon edinen TikTok, dünya üzerindeki herkesin videolar aracılığıyla tutkularını paylaşabilmesi ve yaratıcılığını ortaya çıkarabilmesine uygun pozitif bir uygulama deneyimi sunar. TikTok’un Los Angeles, New York, Londra, Paris, Berlin, Dubai, Singapur, Jakarta, Seoul ve Tokyo'da global ofisleri mevcuttur.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/05/tiktok-ibb-maltepe-belediyesi-ve-csc-vakfi-ndan-cevre-gunu-ne-ozel-kampanya-5222.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/05/tiktok-ibb-maltepe-belediyesi-ve-csc-vakfi-ndan-cevre-gunu-ne-ozel-kampanya-5222.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/05/tiktok-ibb-maltepe-belediyesi-ve-csc-vakfi-ndan-cevre-gunu-ne-ozel-kampanya-5222-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/05/tiktok-ibb-maltepe-belediyesi-ve-csc-vakfi-ndan-cevre-gunu-ne-ozel-kampanya-5222.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/tiktok-ibb-maltepe-belediyesi-ve-csc-vakfi-ndan-cevre-gunu-ne-ozel-kampanya/250/</link>
			<pubDate>Tue, 30 May 2023 10:44:07 +0300</pubDate>
			</item><item>
			<title><![CDATA[Neden Çok Sayıda Çocuk Hacker?]]></title>
			<description><![CDATA[Neden Çok Sayıda Çocuk Hacker?]]></description>
		    <content:encoded><![CDATA[Neden Çok Sayıda Çocuk Hacker?

hacker: HUNTER belgeselinin yeni sezonu neden bu kadar çok sayıda çocuğun hacker olduğunu sorguluyor...

19 Mayıs 2023
 

İlk gerçek siber suç dizisi hacker:HUNTER’ın son sezonu, bilgisayar korsanlığını en sevdiği oyun olarak gören çocukların hikayelerini anlatıyor. Kaspersky'nin üst üste ikinci yıl ortak yapımcılığını üstlendiği dizinin ilk bölümü, dünya genelinde 19 Mayıs'ta Avrupa'nın önde gelen uluslararası haber kanalı Euronews’te gösterime giriyor.  

Günümüz çocukları neredeyse beşikten itibaren çevrimiçi dünyaya dahil olurken, son araştırmalar çocukların %70'inin günde en az üç saatini akıllı cihazlarla geçirdiğini gösteriyor. Bununla birlikte ebeveynlerin sadece yarısı bu cihazlarda ebeveyn kontrol uygulamaları kullanıyor veya dijital cihazları kullanırken çocuklarını denetliyor. Geri kalan kısım çocuklarının dijital davranışlarına daha az dikkat ediyor. Yeni hacker: HUNTER serisi, günümüzde neden bu kadar çok çocuk hacker olduğunu sorguluyor ve bu tehlikeli yola nasıl girdiklerini araştırıyor.  

Dört bölümden oluşan dizi, çocukların bilgisayar korsanlığı dünyasıyla nasıl tanıştıkları, siber suç endüstrisi tarafından sunulan ve ileri düzeyde programlama becerisine sahip olmayanların bile bilgisayar korsanlığına adım atmalarına yardımcı olan araçlar, ceza sisteminin yaşı küçük suçlulara karşı nasıl bir tutum sergilediği ve son olarak çocukların siber suçlardan nasıl çıkış yolu bulacağı sorularını gündeme getiriyor.

 İlk Dört Bölüm Özetleri: 


	‘Recruitment’ (İşe Alım) bölümü, siber suçluların yetenekli çocukları çevrimiçi oyunlar aracılığıyla nasıl tespit ettiklerini ve daha sonra bilgisayar korsanlığına dair görevleri yerine getirebilmeleri için onları nasıl yetiştirdiklerini ortaya koyuyor. Dizi, evlerine silah siparişi vermesiyle 8 yaşındaki oğlunun bir bilgisayar korsanlığı grubuna dahil olduğunu öğrenen annenin hikayesi etrafında şekilleniyor.


Euronews yayın tarihi –19 Mayıs 2023

 


	'Script kiddies', kendisiyle aynı adı taşıyan fenomene adanmış bir bölüm ve teknik becerilerden yoksun, ancak yine de bilgisayar korsanlığına teşebbüs etmek isteyenlerin ihtiyaçlarına hizmet eden yeraltı endüstrisini anlatıyor. Bölüm, halka açık araçları ve komut dosyalarını kullanarak okulunu hackleyen ve sonunda okuldan atılan genç bir ‘script kiddie'nin ifadesini yeniden kurguluyor.


Euronews yayın tarihi –26 Mayıs 2023

 


	‘Punishment’ (Cezalandırma), ihlal edilen verilerin satıldığı dünyanın en popüler hack forumlarından birinin yaratıcısı olan ve söz konusu yeraltı forumunu 14 yaşındayken kuran bir kişinin hikayesine odaklanıyor. Bölüm, bu kişinin daha sonra gözaltına alınma sürecini anlatıyor. Reşit olmayanların internette işledikleri suçlar nedeniyle cezalandırılıp cezalandırılmaması ve nasıl cezalandırılması gerektiği konusunu gündeme getiriyor.


Euronews yayın tarihi –2 Haziran 2023

 


	‘Rehab’ (Rehabilitasyon), izleyicilerin hackerların rehabilite edilip edilemeyeceği ve nihayetinde onlara güvenilip güvenilemeyeceği sorusunu yanıtlamalarına yardımcı olmayı amaçlıyor. Bölüm bunun için izleyicileri rehabilitasyon programı uzmanlarına ve eski hackerlarla konuşmak üzere Hollanda hacker rehabilitasyon merkezine götürüyor.


Euronews yayın tarihi –9 Haziran 2023

Hem Ebeveynler Hem de Dijital Kültürle İlgilenenler İçin

Seride Kaspersky Global Araştırma ve Analiz ekibi (GReAT) Direktör Yardımcısı Marco Preuss ve GReAT DACH Başkanı Christian Funk; güvenlik araştırmacısı Mike Jones; siber güvenlik avukatı Alexander Urbelis; klinik psikolog Kelli Dunlap; suçlu iadesi avukatı Ben Cooper ve diğer uzmanların yorumları yer alıyor.

hacker:HUNTER Baş Yapımcısı Rainer Bock, şunları söylüyor: "Çocuklar meraklıdır, oyun oynamak ister. Bu elbette güzel bir şey. Ancak biz hacker:HUNTER'ın yeni sezonu için kendimize bu merak suça dair davranışlara dönüşürse ne olur diye sorduk. Bu büyüleyici bir konu ve hazırladığımız dört bölüm hem ebeveynler hem de dijital kültürle ilgilenen herkes için kısa, eğlenceli ve basit bir giriş niteliğinde."

Euronews'teki yayının ardından bölümler Kaspersky'nin teknoloji ve kültürü odaklı YouTube Kanalı Tomorrow Unlocked tarafından da yayınlanacak.

Yeni hacker:HUNTER sezonu Hugo Berkeley, Didi Mae Hand ve Lara Maysa Ingram tarafından yönetildi. Aynı yönetmen kadrosu, Kaspersky ve Euronews tarafından ortaklaşa üretilen ve 2022 yazında yayınlanan ilk belgesel serisi olan hacker:HUNTER "Next Level" serisinde de birlikte çalışmıştı.

hacker:HUNTER "Next Level" TV izleyici kitlesi dünya çapında 30 ülkede toplam 98 milyon kişiye ulaştı.

hacker:HUNTER bölümlerinin tamamını buradan izleyebilirsiniz.

 

Tomorrow Unlocked Hakkında

Tomorrow Unlocked, teknoloji kültürü üzerine kurgulanmış bir YouTube kanalı ve Kaspersky tarafından oluşturulan bir film yapım stüdyosudur. Teknolojinin daha iyi bir gelecek yaratmamıza nasıl yardımcı olduğunu gösteren hikayelere odaklanır, orijinal belgeseller ve diziler sunar ve özel film festivallerine ev sahipliği yapar. Bu bağlantıdan daha fazla bilgi edinebilirsiniz.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/05/neden-cok-sayida-cocuk-hacker-6881.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/05/neden-cok-sayida-cocuk-hacker-6881.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/05/neden-cok-sayida-cocuk-hacker-6881-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/05/neden-cok-sayida-cocuk-hacker-6881.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/neden-cok-sayida-cocuk-hacker/200/</link>
			<pubDate>Fri, 19 May 2023 11:41:09 +0300</pubDate>
			</item><item>
			<title><![CDATA[Siber suçlular Darknet üzerinden zararlı Google Play uygulamalarını 20 bin ABD dolarına varan fiyatlarla satıyor]]></title>
			<description><![CDATA[Siber suçlular Darknet üzerinden zararlı Google Play uygulamalarını 20 bin ABD dolarına varan fiyatlarla satıyor]]></description>
		    <content:encoded><![CDATA[Siber suçlular Darknet üzerinden zararlı Google Play uygulamalarını 20 bin ABD dolarına varan fiyatlarla satıyor

 

 

Darknet'ten satışa sunulan Google Play üzerindeki zararlı uygulama tekliflerini analiz eden Kaspersky uzmanları, zararlı mobil uygulamaların ve mağaza geliştirici hesaplarının 20 bin ABD dolarına kadar varan fiyatlarla alıcı bulduğunu keşfetti. Kaspersky Dijital Ayak İzi İstihbaratını (Kaspersky Digital Footprint Intelligence) kullanan araştırmacılar, kötü niyetli yazılımlara dair ürün ve hizmetlerin alım satımının yapıldığı dokuz farklı Darknet forumundan örnekler topladı. Rapor, Darknet'te satılan tehditlerin Google Play'de nasıl göründüğüne ışık tutmanın yanı sıra mevcut teklifleri, fiyat aralığını ve siber suçlular arasındaki iletişim ve anlaşmaların detaylarını ortaya koyuyor.

Resmi uygulama mağazaları sıkı bir şekilde denetlense de moderatörler kötü niyetli uygulamaları platforma yüklenmeden önce her zaman fark edemeyebiliyor. Her yıl çok sayıda kötü niyetli uygulama Google Play'e sızmayı başararak, ancak kurbanlar enfekte olduktan sonra farkına varılıp siliniyor. Siber suçlular kendine özgü kuralları, fiyatları ve itibar hiyerarşisine sahip bütün bir dijital yeraltı dünyası olan Darknet'te bir araya gelerek Google Play'deki kötü amaçlı uygulamaları alıp satıyor. Dahası, hazırladıkları uygulamaları daha da ileri götürmek ve hatta reklamını yapmak için ek işlevler sunuyor.

Tıpkı ürün satmak için kullanılan yasal forumlarda olduğu gibi, Darknet platformunda da farklı ihtiyaçlara ve bütçelere sahip müşteriler için çeşitli Darknet teklifleri mevcut. Kötü amaçlı bir uygulamayı Google Play ortamında yayınlamak için siber suçluların bir Google Play hesabına ve kötü amaçlı indirme koduna (Google Play Loader) ihtiyacı var. Platformda geliştirici hesapları nispeten ucuz. 200 ABD dolarına, hatta bazen 60 ABD doları gibi düşük bir fiyata bile geliştirici hesabı satın alınabiliyor. Kötü amaçlı yükleyicilerin fiyatları ise yazılımın karmaşıklığına, kodun ne kadar modern ve işlevsel olduğuna, halihazırdaki yaygınlığına ve sahip olduğu ek işlevlere bağlı olarak 2 bin ila 20 bin ABD doları arasında değişiyor.

 

Google Play tehditlerinin ortalama teklifine bir örnek

Çoğu durumda dağıtılan kötü amaçlı yazılımlar kripto para izleyicilerin, finansal uygulamaların, QR kodu okuyucularının ve hatta flört uygulamalarının altına gizleniyor. Siber suçlular ayrıca söz konusu uygulamanın yasal sürümünün kaç kez indirildiğini de gösteriyor. Bu da söz konusu uygulamanın güncellenmesi ve kötü amaçlı kod eklenmesi yoluyla kaç tane potansiyel kurbana virüs bulaşabileceğini ortaya koyuyor. Öneriler çoğunlukla 5 bin veya daha fazla indirme sayısına sahip uygulamalardan oluşuyor.

 

Bir siber suçlu, kripto para takipçisi şeklinde gizlenmiş bir Google Play tehdidini satıyor

Siber suçlular ek bir ücret karşılığında uygulama kodunu gizleyerek siber güvenlik çözümleri tarafından tespit edilmesini zorlaştırabiliyor. Kötü amaçlı uygulamanın indirilme sayısını artırmak için birçok saldırgan yükleme satın almayı da teklifleri arasına ekliyor. Google reklamları aracılığıyla uygulamaya trafik yönlendiriyor ve böylece uygulamayı indirmek için daha fazla kullanıcıyı çekiyor. Yüklemelerin maliyeti her ülke için değişiyor. Ortalama fiyat 0,50 ABD doları olup, teklifler 0,10 ABD Doları ile birkaç dolar arasında değişiyor. 

Dolandırıcılar bu yöntemde üç farklı iş modeli teklif ediyor: Nihai kârdan pay, kiralama veya bir hesap ya da tehdidin tamamının satın alınması. Bazı satıcılar mallarını satmak için açık artırma dahi düzenliyor, zira birçok satıcı satılan lot sayısını sınırlıyor. Kaspersky tarafından incelenen bir teklifte başlangıç fiyatı 1.500 ABD dolarıydı, açık artırma 700 dolarlık adımlarla ilerliyordu ve hemen al fiyatı 7 bin dolar olarak belirlenmişti.

Darknet satıcıları ayrıca kötü amaçlı uygulamayı alıcı için yayınlamayı da teklif edebiliyor. Böylece alıcı Google Play ile doğrudan etkileşime girmese de, kurbanların tüm verilerini uzaktan alabiliyor. Böyle bir durumda ilk anda geliştiricinin alıcıyı kolayca kandırma ihtimali akla gelse de, Darknet kullanıcıları arasında itibarlarını korumak ve sürdürmek, garantili iş vaat etmek ve ödemeyi anlaşmanın şartları yerine getirildikten sonra kabul etmek gibi davranışlar oldukça yaygın. Anlaşma yaparken riskleri azaltmak için siber suçlular genellikle "emanetçi" olarak bilinen, konuyla ilgisiz aracıların hizmetlerine başvuruyorlar. Emanetçi özel bir hizmet tarafından gölge platform olarak sağlanabiliyor veya yapılan işlemin sonuçlarıyla ilgilenmeyen bir üçüncü taraf olarak konumlandırılabiliyor.

Kaspersky Güvenlik Uzmanı Alisa Kulishenko, şunları söylüyor: "Kötü niyetli mobil uygulamalar, kullanıcıları hedef alan en önemli siber tehditler arasında yer almaya devam ediyor. 2022 yılında bu yolla 1,6 milyondan fazla mobil saldırı tespit edildi. Neyse ki zamanla kullanıcıları bu saldırılardan koruyan siber güvenlik çözümlerinin kalitesi de artıyor. Darknet üzerinde siber suçluların zararlı uygulamaları resmi mağazalara artık çok daha zor yükleyebildiklerinden yakınan mesajlarına rastladık. Ancak bu aynı zamanda yöntemlerin de daha sofistike hale gelebileceği anlamı taşıyor. Bu nedenle kullanıcılar tetikte olmalı ve hangi uygulamaları indirdiklerini dikkatlice kontrol etmeli." 

Darknet üzerinden Google Play'de satılan tehditlere ilişkin daha fazla örneği Securelist'teki raporun tamamında bulabilirsiniz.

Kaspersky, mobil tehditlere karşı güvende kalmak için şunları öneriyor:


	Kullandığınız uygulamaların istediği izinleri kontrol edin ve özellikle Erişilebilirlik Hizmetlerini kullanma izni gibi yüksek riskli izinler söz konusu olduğunda, uygulamaya izin vermeden önce iyi düşünün. Örneğin bir el feneri uygulamasının ihtiyaç duyduğu tek izin feneri yakmaktır. Bunun için kamera erişimine bile ihtiyaç duymaması gerekir.
	Güvenilir bir güvenlik çözümü, kötü amaçlı uygulamaları ve reklam yazılımlarını aygıtınızda kötü niyetli faaliyetleri gerçekleştirmeye başlamadan önce tespit etmenize yardımcı olabilir. 
	iPhone kullanıcıları Apple tarafından sağlanan bazı gizlilik denetimlerine sahiptir. Kullanıcılar istenen izinlerin gereksiz olduğunu düşünürlerse, uygulamaların fotoğraflara, kişilere ve GPS bağlantısına erişim izinlerini kaldırabilir ve engelleyebilirler. 
	İşletim sisteminizi ve önemli uygulamalarınızı güncellemeler yayınladıkça güncelleyin. Birçok güvenlik sorunu, yazılımların güncellenmiş sürümleri yüklenerek çözülebilir.


Kuruluşunuza yönelik tehdit izleme hizmetleri hakkında bilgi almak için dfi@kaspersky.com adresinden Kaspersky ile iletişime geçebilirsiniz.
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/04/siber-suclular-darknet-uzerinden-zararli-google-play-uygulamalarini-20-bin-abd-dolarina-varan-fiyatlarla-satiyor-5901.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/04/siber-suclular-darknet-uzerinden-zararli-google-play-uygulamalarini-20-bin-abd-dolarina-varan-fiyatlarla-satiyor-5901.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/04/siber-suclular-darknet-uzerinden-zararli-google-play-uygulamalarini-20-bin-abd-dolarina-varan-fiyatlarla-satiyor-5901-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/04/siber-suclular-darknet-uzerinden-zararli-google-play-uygulamalarini-20-bin-abd-dolarina-varan-fiyatlarla-satiyor-5901.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/siber-suclular-darknet-uzerinden-zararli-google-play-uygulamalarini-20-bin-abd-dolarina-varan-fiyatlarla-satiyor/37/</link>
			<pubDate>Tue, 18 Apr 2023 10:08:12 +0300</pubDate>
			</item><item>
			<title><![CDATA[BEYİN GÖÇÜNÜ TERSİNE ÇEVİRMEYİ BAŞARABİLİRİZ]]></title>
			<description><![CDATA[]]></description>
		    <content:encoded><![CDATA[Geçtiğimiz 2-3 yıl boyunca Türk şirketler yazılımcı göçü nedeniyle ciddi bir yazılımcı istihdamı sorunuyla karşı karşıya kalmıştı. Ancak rüzgar tersine esmeye başladı. Geçtiğimiz yılın son aylarında Silikon Vadisi’nde başlayan ve yavaş yavaş dünyaya yayılan toplu işten çıkarmalar ile, teknoloji devlerinin daralmaya gitmesinin Türkiye’deki teknoloji şirketleri için bir avantaja dönüştüğünü ifade eden TOBB E-ticaret Meclisi Üyesi ve Ticimax E-ticaret Sistemleri Kurucu CEO’su Cenk Çiğdemli, “2023’te yazılımcı bulma sorunu ciddi oranda azaldı. Teknoloji devi şirketlerdeki işten çıkarmalar ve resesyon nedeniyle şirketlerdeki büyüme hedeflerinin baskılanması, Türk yazılımcıyı ülke içinde tutmaya başladı. Bu durum Türkiye teknoloji sektörü için önemli bir fırsattır” dedi.  

BEYİN GÖÇÜNÜ TERSİNE ÇEVİRMEYİ BAŞARABİLİRİZ

Geçtiğimiz yılın sonlarına doğru Meta, Amazon, Twitter ve Microsoft gibi teknoloji devi şirketlerin on binlerce kişiyi topluca işten çıkarması üzerine, Netflix, Intel, Spotify, Salesforce, Snapchat gibi onlarca şirket de işten çıkarma yapacağını duyurmuştu. Pandemi döneminde istihdam anlamında fazla büyüyen şirketlerin daralmaya başlaması, Rusya-Ukrayna savaşı ile küresel ekonomide yavaşlama, ABD’deki yüksek resesyon beklentisi gibi birçok faktörün ABD ve Avrupa’daki teknoloji devi şirketlerin istihdam anlamında daralmaya gitmesine yol açtığını ifade eden Çiğdemli, “Türk yazılımcıların yurtdışında iş bulma konusunda alternatiflerinin azalması Türk teknoloji şirketlerine bir fırsat yaratmış oldu. Geçtiğimiz yıllara kıyasla artık yazılımcı ve mühendis bulma noktasında sıkıntı yaşamıyoruz. Ayrıca dünyada bazı şirketler işten çıkarma dışında maaşları düşürme konusunu bile masaya yatırmaya başladı. Türk teknoloji şirketleri doğru adımlar atıp çalışan memnuniyetini üst seviyede tutabilirse, yetişmiş beyin gücümüzü yurtiçinde tutarak beyin göçünü tersine çevirmeyi başarabiliriz” diye konuştu. 

BİRÇOK ÜLKE İÇİN FIRSAT

Global resesyonun, piyasadaki sıcak paranın çekilmesine yol açtığına da değinen Çiğdemli şunları aktardı: “Pandemi döneminde teknoloji şirketlerinde açıkçası suni bir büyüme söz konusu olmuştu. Pandeminin ardından bu durum tersine döndü. Agresif büyüme hedefleri olan teknoloji şirketleri aynı hızda kar elde edemeyince işten çıkarmaları artırdı. Toplu işten çıkarmalar da birçok şirket için kaçınılmaz hale geldi. Suni bir şekilde hızlı büyüyen teknoloji şirketlerinde istihdam daralmasının devam edeceğini öngörüyoruz. Küresel resesyona bağlı olarak global şirketler bazı pazarlardan çekilme kararı aldı. Bu pazarlardan biri de Türkiye. Bu durum da birçok yazılımcının yurt içinde yeniden iş aramaya başlamasına neden oldu. Dünyadaki işten çıkarmalar yeteneklerin farklı ülkelere transferine yol açtığı için sadece Türkiye değil birçok ülke için bu durum yeni bir fırsat yaratıyor. “ 

 
]]></content:encoded>
		    <image>https://www.karamansondakika.com.tr/images/haberler/2023/04/beyin-gocunu-tersine-cevirmeyi-basarabiliriz-1262.jpg</image>
		    <media:content url="https://www.karamansondakika.com.tr/images/haberler/2023/04/beyin-gocunu-tersine-cevirmeyi-basarabiliriz-1262.jpg" type="image/jpeg" medium="image"/>
<media:thumbnail url="https://www.karamansondakika.com.tr/images/haberler/2023/04/beyin-gocunu-tersine-cevirmeyi-basarabiliriz-1262-t.jpg"/>
<enclosure url="https://www.karamansondakika.com.tr/images/haberler/2023/04/beyin-gocunu-tersine-cevirmeyi-basarabiliriz-1262.jpg" length="50000" type="image/jpeg"/>
			<link>https://www.karamansondakika.com.tr/beyin-gocunu-tersine-cevirmeyi-basarabiliriz/14/</link>
			<pubDate>Fri, 14 Apr 2023 17:02:52 +0300</pubDate>
			</item></channel>
</rss>