Burada, en son hack’ler, dolandırıcılıklar, haberler, Apple güvenlik yamaları ve bunların sizin için ne anlama geldiği hakkında aylık brifinginizi bulabilirsiniz.
Hack’ler, Dolandırıcılıklar, Sorunlar + Yapılması Gerekenler
[Hackerlar Her ABD Vatandaşının Sosyal Güvenlik Numarasını Mümkün Olan En Aptalca Şekilde Çalmış Olabilir-Ne Yapmalı] (#Hackers%20Stole%20SSN)
Büyük bir veri ihlali neredeyse her ABD Vatandaşını etkileyebilir. National Public Data adlı şüpheli bir veri simsarından çalınan milyarlarca kayıt, her biri bir sakinin sosyal güvenlik numarasıyla eşleştirilmiş ABD adres setlerini içeriyor.
National Public Data kulağa büyük ve güvenli bir şirket gibi geliyor değil mi? Hayır. Televizyonda bir polisi canlandıran ve aynı zamanda kısa bir süre [Broward County Şerif ofisinde yardımcısı] olarak görev yapan Floridalı Salvatore (Sal) Verini Jr. tarafından kurulan birkaç yarım yamalak veri komisyoncusu web sitesinden biridir (https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). Bir film stüdyosu kurmanın yanı sıra, geçmiş kontrol bilgilerini satmak için neredeyse aynı olan birden fazla web sitesi kurdu; bunlardan biri de National Public Data.
iPhone’unuzun gizli özelliklerini keşfedinGünde sadece bir dakika içinde iPhone’unuzda ustalaşabilmeniz için günlük bir ipucu (ekran görüntüleri ve net talimatlarla) alın.
İyi haber şu ki, National Public Data’dan çalınan arşivin çoğu yanlış, gereksiz veya güncel değil gibi görünüyor. Daha da iyi haber: güvenlik araştırma grubu Pentesters, bu ihlalde [hangi verilerinizin bulunduğunu kontrol edebilmeniz için] (https://npd.pentester.com/) ücretsiz bir araç hazırladı.
Üzücü ve komik haber ise, Bay Verini’nin veri aracısı web sitelerinden bir diğeri olan ve National Public Data ile aynı şablondan oluşturulan ve aynı arşive erişim sunan recordscheck.net’in şifreli veritabanının şifrelerini ücretsiz olarak erişilebilen bir dosyada halka açık web sitesinde tutmuş olması. Başka bir deyişle, kendi yönetici şifrelerini herkesin görebileceği şekilde yayınlamıştı. Bu, National Public Data’nın nasıl ele geçirilmiş olabileceğine dair bir ipucu olabilir.
Daha da kötüsü, savunmak için gerekli donanıma sahip olmadıkları veri tabanlarında büyük miktarda hassas bilgi toplayan ve depolayan etik açıdan sorgulanabilir ancak tamamen yasal veri simsarlarının bir düzine olması, bunun gibi daha fazla ihlalin geleceği anlamına geliyor. National Public Data’nın aksine, kendi şifrelerini yayınlamadıkları için hacklenmeleri daha zor olabilir, ancak yine de olacak.
Burada, en son hack’ler, dolandırıcılıklar, haberler, Apple güvenlik yamaları ve bunların sizin için ne anlama geldiği hakkında aylık brifinginizi bulabilirsiniz.
Hack’ler, Dolandırıcılıklar, Sorunlar + Yapılması Gerekenler
[Hackerlar Her ABD Vatandaşının Sosyal Güvenlik Numarasını Mümkün Olan En Aptalca Şekilde Çalmış Olabilir-Ne Yapmalı] (#Hackers%20Stole%20SSN)
Büyük bir veri ihlali neredeyse her ABD Vatandaşını etkileyebilir. National Public Data adlı şüpheli bir veri simsarından çalınan milyarlarca kayıt, her biri bir sakinin sosyal güvenlik numarasıyla eşleştirilmiş ABD adres setlerini içeriyor.
National Public Data kulağa büyük ve güvenli bir şirket gibi geliyor değil mi? Hayır. Televizyonda bir polisi canlandıran ve aynı zamanda kısa bir süre [Broward County Şerif ofisinde yardımcısı] olarak görev yapan Floridalı Salvatore (Sal) Verini Jr. tarafından kurulan birkaç yarım yamalak veri komisyoncusu web sitesinden biridir (https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). Bir film stüdyosu kurmanın yanı sıra, geçmiş kontrol bilgilerini satmak için neredeyse aynı olan birden fazla web sitesi kurdu; bunlardan biri de National Public Data.
iPhone’unuzun gizli özelliklerini keşfedinGünde sadece bir dakika içinde iPhone’unuzda ustalaşabilmeniz için günlük bir ipucu (ekran görüntüleri ve net talimatlarla) alın.
İyi haber şu ki, National Public Data’dan çalınan arşivin çoğu yanlış, gereksiz veya güncel değil gibi görünüyor. Daha da iyi haber: güvenlik araştırma grubu Pentesters, bu ihlalde [hangi verilerinizin bulunduğunu kontrol edebilmeniz için] (https://npd.pentester.com/) ücretsiz bir araç hazırladı.
Üzücü ve komik haber ise, Bay Verini’nin veri aracısı web sitelerinden bir diğeri olan ve National Public Data ile aynı şablondan oluşturulan ve aynı arşive erişim sunan recordscheck.net’in şifreli veritabanının şifrelerini ücretsiz olarak erişilebilen bir dosyada halka açık web sitesinde tutmuş olması. Başka bir deyişle, kendi yönetici şifrelerini herkesin görebileceği şekilde yayınlamıştı. Bu, National Public Data’nın nasıl ele geçirilmiş olabileceğine dair bir ipucu olabilir.
Daha da kötüsü, savunmak için gerekli donanıma sahip olmadıkları veri tabanlarında büyük miktarda hassas bilgi toplayan ve depolayan etik açıdan sorgulanabilir ancak tamamen yasal veri simsarlarının bir düzine olması, bunun gibi daha fazla ihlalin geleceği anlamına geliyor. National Public Data’nın aksine, kendi şifrelerini yayınlamadıkları için hacklenmeleri daha zor olabilir, ancak yine de olacak.
Bireysel Amerikalılara ilişkin hassas verileri tehlikeye atan veri ihlalleri giderek artıyor. Hassas seçmen kayıtlarından, sosyal güvenlik numaralarına ve adreslere, telefon kayıtlarına ve daha fazlasına kadar sadece bu yıl ele geçirilen kayıtlar artık milyarlarca.
Ne Yapmalı: Kredinizi dondurun ve eğitimli ve uyanık kalarak sürekli artan iyi bilgilendirilmiş dolandırıcıların sonsuz dalgalarına karşı hazırlıklı olun. Eskiden “kredinizi dondurmayı düşünün” derdik ama artık zamanı geldi. Yirmi dakikanızı alır. Hemen şimdi yapın.
Kayıp Çocuk Posteri Bir Dolandırıcılıktır-İşte Nasıl Çalıştığı
“Çocuğumu gördünüz mü? Mackie Perşembe günü okula gitti ama o günden beri ortalıkta yok. Üzerinde…” Buna benzer ya da çocuk yerine evcil hayvan içeren paylaşımlar [sosyal medyada dolaşıyor] (https://www.gvnews.com/news/scammers-targeting-local-buy-sell-trade-groups-with-missing-child-posts/article_93dc47a2-7d93-11ed-b016-27d66e031156.html) yerel “Buy Sell Trade” grubu gibi takas gruplarında.
Bağlantıya tıklamak veya dolandırıcılığa dahil olmak birkaç şeyden birini yapabilir: sizden bir kimlik avı bağlantısına tıklamanızı isteyebilir; ilk başta hiçbir şey yapmayabilir, ancak bağlantı birçok kez paylaşıldıktan sonra, orijinal yükleyici gönderideki resimleri değiştirerek bir reklama dönüştürür ve paylaşan herkesin ürünlerini onayladığını gösterir; veya en tehlikeli olanı, bağış talep eden birine bağlantı verir, bu kişi daha sonra daha fazla para için bağışçıları taciz eder veya şantaj yapar.Burada, en son hack’ler, dolandırıcılıklar, haberler, Apple güvenlik yamaları ve bunların sizin için ne anlama geldiği hakkında aylık brifinginizi bulabilirsiniz.
Hack’ler, Dolandırıcılıklar, Sorunlar + Yapılması Gerekenler
[Hackerlar Her ABD Vatandaşının Sosyal Güvenlik Numarasını Mümkün Olan En Aptalca Şekilde Çalmış Olabilir-Ne Yapmalı] (#Hackers%20Stole%20SSN)
Büyük bir veri ihlali neredeyse her ABD Vatandaşını etkileyebilir. National Public Data adlı şüpheli bir veri simsarından çalınan milyarlarca kayıt, her biri bir sakinin sosyal güvenlik numarasıyla eşleştirilmiş ABD adres setlerini içeriyor.
National Public Data kulağa büyük ve güvenli bir şirket gibi geliyor değil mi? Hayır. Televizyonda bir polisi canlandıran ve aynı zamanda kısa bir süre [Broward County Şerif ofisinde yardımcısı] olarak görev yapan Floridalı Salvatore (Sal) Verini Jr. tarafından kurulan birkaç yarım yamalak veri komisyoncusu web sitesinden biridir (https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). Bir film stüdyosu kurmanın yanı sıra, geçmiş kontrol bilgilerini satmak için neredeyse aynı olan birden fazla web sitesi kurdu; bunlardan biri de National Public Data.
iPhone’unuzun gizli özelliklerini keşfedinGünde sadece bir dakika içinde iPhone’unuzda ustalaşabilmeniz için günlük bir ipucu (ekran görüntüleri ve net talimatlarla) alın.
İyi haber şu ki, National Public Data’dan çalınan arşivin çoğu yanlış, gereksiz veya güncel değil gibi görünüyor. Daha da iyi haber: güvenlik araştırma grubu Pentesters, bu ihlalde [hangi verilerinizin bulunduğunu kontrol edebilmeniz için] (https://npd.pentester.com/) ücretsiz bir araç hazırladı.
Üzücü ve komik haber ise, Bay Verini’nin veri aracısı web sitelerinden bir diğeri olan ve National Public Data ile aynı şablondan oluşturulan ve aynı arşive erişim sunan recordscheck.net’in şifreli veritabanının şifrelerini ücretsiz olarak erişilebilen bir dosyada halka açık web sitesinde tutmuş olması. Başka bir deyişle, kendi yönetici şifrelerini herkesin görebileceği şekilde yayınlamıştı. Bu, National Public Data’nın nasıl ele geçirilmiş olabileceğine dair bir ipucu olabilir.
Daha da kötüsü, savunmak için gerekli donanıma sahip olmadıkları veri tabanlarında büyük miktarda hassas bilgi toplayan ve depolayan etik açıdan sorgulanabilir ancak tamamen yasal veri simsarlarının bir düzine olması, bunun gibi daha fazla ihlalin geleceği anlamına geliyor. National Public Data’nın aksine, kendi şifrelerini yayınlamadıkları için hacklenmeleri daha zor olabilir, ancak yine de olacak.
Bireysel Amerikalılara ilişkin hassas verileri tehlikeye atan veri ihlalleri giderek artıyor. Hassas seçmen kayıtlarından, sosyal güvenlik numaralarına ve adreslere, telefon kayıtlarına ve daha fazlasına kadar sadece bu yıl ele geçirilen kayıtlar artık milyarlarca.
Ne Yapmalı: Kredinizi dondurun ve eğitimli ve uyanık kalarak sürekli artan iyi bilgilendirilmiş dolandırıcıların sonsuz dalgalarına karşı hazırlıklı olun. Eskiden “kredinizi dondurmayı düşünün” derdik ama artık zamanı geldi. Yirmi dakikanızı alır. Hemen şimdi yapın.
Kayıp Çocuk Posteri Bir Dolandırıcılıktır-İşte Nasıl Çalıştığı
“Çocuğumu gördünüz mü? Mackie Perşembe günü okula gitti ama o günden beri ortalıkta yok. Üzerinde…” Buna benzer ya da çocuk yerine evcil hayvan içeren paylaşımlar [sosyal medyada dolaşıyor] (https://www.gvnews.com/news/scammers-targeting-local-buy-sell-trade-groups-with-missing-child-posts/article_93dc47a2-7d93-11ed-b016-27d66e031156.html) yerel “Buy Sell Trade” grubu gibi takas gruplarında.
Bağlantıya tıklamak veya dolandırıcılığa dahil olmak birkaç şeyden birini yapabilir: sizden bir kimlik avı bağlantısına tıklamanızı isteyebilir; ilk başta hiçbir şey yapmayabilir, ancak bağlantı birçok kez paylaşıldıktan sonra, orijinal yükleyici gönderideki resimleri değiştirerek bir reklama dönüştürür ve paylaşan herkesin ürünlerini onayladığını gösterir; veya en tehlikeli olanı, bağış talep eden birine bağlantı verir, bu kişi daha sonra daha fazla para için bağışçıları taciz eder veya şantaj yapar.
Ne Yapmalı: Bunun gibi bir gönderiyle ilişkili herhangi bir görüntünün ekran görüntüsünü alın ve tersine görüntü araması yapın. Bu basit adımlar, görselde tasvir edilen kişinin gerçekten gönderinin iddia ettiği kişi olup olmadığını ortaya çıkarabilir. Eğer değilse, gönderiyi sayfa yöneticilerine ve Facebook’a bildirin. Ayrıca, ortak bağlantılarınız olup olmadığını görmek için gönderide adı geçen kişiler için Facebook’ta arama yapmaya değer. Çoğu zaman, yerel alım-satım-ticaret grupları, kayıp bir kişinin tanıdığınız biri tarafından tanınabileceği kadar yereldir.
Google Chrome Popüler Reklam Engelleyiciyi İptal Ediyor-Belki de Bunun Yerine Chrome’u İptal Edin
Web tarayıcınız olarak hala Google Chrome’u mu kullanıyorsunuz? Chrome, reklam engelleyicilere karşı baskı uygulayarak web’de güvenli bir şekilde gezinmeyi zorlaştırıyor.
Chrome, popüler ve güvenilir reklam engelleyici uBlock Origin kullanıcılarını yakında alternatif bir seçenek seçmeleri gerektiği konusunda uyardı. uBlock Origin yanlış bir şey yapmadı. Bunun yerine Google, uBlock Origin’in web tarayıcısıyla konuşmak için kullandığı uzantı arayüzünü (Manifest V2), Google’ın güvenlik açısından daha iyi olacağını iddia ettiği (Manifest V3), ancak güvenlik Electronic Frontiers Foundation’daki uzmanların uzun süredir güvenliği artırmadan reklam engelleyicileri cezalandırdığı konusunda uyardığı bir arayüz lehine aşamalı olarak kaldırıyor. Reklam engelleyiciler aslında güvenlik için iyi olduğundan, bu net bir olumsuzluktur. Reklam engelleyicileri öneriyoruz, ancak Google Chrome’u önermiyoruz.
Sonuç: Firefox, Safari ve Duck Duck Go, her biri için mükemmel reklam engelleyicileri bulunan harika web tarayıcılarıdır (uBlock Origin istiyorsanız, Firefox’u tercih edin). Şimdi [Chrome’dan daha iyi bir tarayıcıya geçmek ve tüm yer imlerinizi ve geçmişinizi yanınızda getirmek] için iyi bir zaman (https://www.theverge.com/2019/6/29/18758648/how-to-move-from-chrome-to-safari-firefox-brave-another-browser).
Bir Mac Web Tarayıcısı Özelliği 18 Yıldır Bilgisayar Korsanlarının Yerel Ağınıza Girmesine İzin Veriyor-Nasıl Düzeltilir
Safari, Firefox, Chrome ve Chrome’un motoru kullanılarak geliştirilen Brave ve Opera gibi diğer tüm macOS web tarayıcılarının bir özelliği, bilgisayar korsanlarının tarayıcınız aracılığıyla yerel ağınızdaki cihazlara erişmesini mümkün kılar.
Burada, en son hack’ler, dolandırıcılıklar, haberler, Apple güvenlik yamaları ve bunların sizin için ne anlama geldiği hakkında aylık brifinginizi bulabilirsiniz.
Hack’ler, Dolandırıcılıklar, Sorunlar + Yapılması Gerekenler
[Hackerlar Her ABD Vatandaşının Sosyal Güvenlik Numarasını Mümkün Olan En Aptalca Şekilde Çalmış Olabilir-Ne Yapmalı] (#Hackers%20Stole%20SSN)
Büyük bir veri ihlali neredeyse her ABD Vatandaşını etkileyebilir. National Public Data adlı şüpheli bir veri simsarından çalınan milyarlarca kayıt, her biri bir sakinin sosyal güvenlik numarasıyla eşleştirilmiş ABD adres setlerini içeriyor.
National Public Data kulağa büyük ve güvenli bir şirket gibi geliyor değil mi? Hayır. Televizyonda bir polisi canlandıran ve aynı zamanda kısa bir süre [Broward County Şerif ofisinde yardımcısı] olarak görev yapan Floridalı Salvatore (Sal) Verini Jr. tarafından kurulan birkaç yarım yamalak veri komisyoncusu web sitesinden biridir (https://krebsonsecurity.com/2024/08/nationalpublicdata-com-hack-exposes-a-nations-data/). Bir film stüdyosu kurmanın yanı sıra, geçmiş kontrol bilgilerini satmak için neredeyse aynı olan birden fazla web sitesi kurdu; bunlardan biri de National Public Data.
iPhone’unuzun gizli özelliklerini keşfedinGünde sadece bir dakika içinde iPhone’unuzda ustalaşabilmeniz için günlük bir ipucu (ekran görüntüleri ve net talimatlarla) alın.
İyi haber şu ki, National Public Data’dan çalınan arşivin çoğu yanlış, gereksiz veya güncel değil gibi görünüyor. Daha da iyi haber: güvenlik araştırma grubu Pentesters, bu ihlalde [hangi verilerinizin bulunduğunu kontrol edebilmeniz için] (https://npd.pentester.com/) ücretsiz bir araç hazırladı.
Üzücü ve komik haber ise, Bay Verini’nin veri aracısı web sitelerinden bir diğeri olan ve National Public Data ile aynı şablondan oluşturulan ve aynı arşive erişim sunan recordscheck.net’in şifreli veritabanının şifrelerini ücretsiz olarak erişilebilen bir dosyada halka açık web sitesinde tutmuş olması. Başka bir deyişle, kendi yönetici şifrelerini herkesin görebileceği şekilde yayınlamıştı. Bu, National Public Data’nın nasıl ele geçirilmiş olabileceğine dair bir ipucu olabilir.
Daha da kötüsü, savunmak için gerekli donanıma sahip olmadıkları veri tabanlarında büyük miktarda hassas bilgi toplayan ve depolayan etik açıdan sorgulanabilir ancak tamamen yasal veri simsarlarının bir düzine olması, bunun gibi daha fazla ihlalin geleceği anlamına geliyor. National Public Data’nın aksine, kendi şifrelerini yayınlamadıkları için hacklenmeleri daha zor olabilir, ancak yine de olacak.
Bireysel Amerikalılara ilişkin hassas verileri tehlikeye atan veri ihlalleri giderek artıyor. Hassas seçmen kayıtlarından, sosyal güvenlik numaralarına ve adreslere, telefon kayıtlarına ve daha fazlasına kadar sadece bu yıl ele geçirilen kayıtlar artık milyarlarca.
Ne Yapmalı: Kredinizi dondurun ve eğitimli ve uyanık kalarak sürekli artan iyi bilgilendirilmiş dolandırıcıların sonsuz dalgalarına karşı hazırlıklı olun. Eskiden “kredinizi dondurmayı düşünün” derdik ama artık zamanı geldi. Yirmi dakikanızı alır. Hemen şimdi yapın.
Kayıp Çocuk Posteri Bir Dolandırıcılıktır-İşte Nasıl Çalıştığı
“Çocuğumu gördünüz mü? Mackie Perşembe günü okula gitti ama o günden beri ortalıkta yok. Üzerinde…” Buna benzer ya da çocuk yerine evcil hayvan içeren paylaşımlar [sosyal medyada dolaşıyor] (https://www.gvnews.com/news/scammers-targeting-local-buy-sell-trade-groups-with-missing-child-posts/article_93dc47a2-7d93-11ed-b016-27d66e031156.html) yerel “Buy Sell Trade” grubu gibi takas gruplarında.
Bağlantıya tıklamak veya dolandırıcılığa dahil olmak birkaç şeyden birini yapabilir: sizden bir kimlik avı bağlantısına tıklamanızı isteyebilir; ilk başta hiçbir şey yapmayabilir, ancak bağlantı birçok kez paylaşıldıktan sonra, orijinal yükleyici gönderideki resimleri değiştirerek bir reklama dönüştürür ve paylaşan herkesin ürünlerini onayladığını gösterir; veya en tehlikeli olanı, bağış talep eden birine bağlantı verir, bu kişi daha sonra daha fazla para için bağışçıları taciz eder veya şantaj yapar.
Ne Yapmalı: Bunun gibi bir gönderiyle ilişkili herhangi bir görüntünün ekran görüntüsünü alın ve tersine görüntü araması yapın. Bu basit adımlar, görselde tasvir edilen kişinin gerçekten gönderinin iddia ettiği kişi olup olmadığını ortaya çıkarabilir. Eğer değilse, gönderiyi sayfa yöneticilerine ve Facebook’a bildirin. Ayrıca, ortak bağlantılarınız olup olmadığını görmek için gönderide adı geçen kişiler için Facebook’ta arama yapmaya değer. Çoğu zaman, yerel alım-satım-ticaret grupları, kayıp bir kişinin tanıdığınız biri tarafından tanınabileceği kadar yereldir.
Google Chrome Popüler Reklam Engelleyiciyi İptal Ediyor-Belki de Bunun Yerine Chrome’u İptal Edin
Web tarayıcınız olarak hala Google Chrome’u mu kullanıyorsunuz? Chrome, reklam engelleyicilere karşı baskı uygulayarak web’de güvenli bir şekilde gezinmeyi zorlaştırıyor.
Chrome, popüler ve güvenilir reklam engelleyici uBlock Origin kullanıcılarını yakında alternatif bir seçenek seçmeleri gerektiği konusunda uyardı. uBlock Origin yanlış bir şey yapmadı. Bunun yerine Google, uBlock Origin’in web tarayıcısıyla konuşmak için kullandığı uzantı arayüzünü (Manifest V2), Google’ın güvenlik açısından daha iyi olacağını iddia ettiği (Manifest V3), ancak güvenlik Electronic Frontiers Foundation’daki uzmanların uzun süredir güvenliği artırmadan reklam engelleyicileri cezalandırdığı konusunda uyardığı bir arayüz lehine aşamalı olarak kaldırıyor. Reklam engelleyiciler aslında güvenlik için iyi olduğundan, bu net bir olumsuzluktur. Reklam engelleyicileri öneriyoruz, ancak Google Chrome’u önermiyoruz.
Sonuç: Firefox, Safari ve Duck Duck Go, her biri için mükemmel reklam engelleyicileri bulunan harika web tarayıcılarıdır (uBlock Origin istiyorsanız, Firefox’u tercih edin). Şimdi [Chrome’dan daha iyi bir tarayıcıya geçmek ve tüm yer imlerinizi ve geçmişinizi yanınızda getirmek] için iyi bir zaman (https://www.theverge.com/2019/6/29/18758648/how-to-move-from-chrome-to-safari-firefox-brave-another-browser).
Bir Mac Web Tarayıcısı Özelliği 18 Yıldır Bilgisayar Korsanlarının Yerel Ağınıza Girmesine İzin Veriyor-Nasıl Düzeltilir