KoçSistem | Aralık 2016 Güvenlik BülteniKocSistem_BOTNET : Yeni Nesil Siber Silah
Kasım Ayında Kayıtlara Geçen Ataklar
Kasım Ayına Ait Kritik Açıklar
KoçSistem Güvenlik Hizmetleri : İşletim Danışmanlığı
SOC Hizmetlerinde Bir Lider Daha : Koçtaş
Setur ile Yine İleriye
KocSistem | SOC Aylik Bulten Mart 2017KocSistem_Güvenlik Yönetilen Hizmetler olarak Nisan 2014’ten beri faaliyet gösterdiğimiz SOC ekibimizin sahipliğinde aylık güvenlik bültenimiz.
BT Günlüğü Kasım - Aralık 2016 Eylül Medya03 Ali Yavuz ŞAHİN
06 Haberler
14 Sektörden: Ersin Uyar
16 Söyleşi: Christian Hentschel
20 Yapay Zeka İşleri Kolaylaştıracak mı?
24 Blog'unuzun Başarısız Olmasının 10 Sebebi!
28 Siber Risklere Karşı Hazır mısınız?
30 Fujitsu Forum 2016’da Dijitalleşme Rüzgarı
32 Dijital Devrim 5 Yıl İçinde Geleneksel İş Modellerini Yok Edecek
38 2017 Yılının 10 Teknoloji Trendi
40 5G Kullanıcı Sayısı 2022’de Yarım Milyara Ulaşacak
42 Mobil Siteler, Masaüstü Sitelere Yetişti
44 Bankacılık Sektörü Risk Yönetiminde Çıkış Yolu Arıyor
46 Akıllı Telefonlar Ofisteki Verimliliği Azaltıyor
48 Siber Suç Ekonomisi Sağlık Sektöründeki İyi Korunmayan Verilerle Zenginleşiyor
50 Fidye Yazılım Mağdurları 2.6 Kat Arttı
52 Cihazlarımızın Kaçı Koruma Altında?
54 2017’de Dünyayı Bekleyen Siber Tehditler
56 Türkiye Ekonomisine Yönelik Siber Saldırılar Artışta
58 BT Günlüğü Test Merkezi
67 Ecevit BIKTIM
BT Günlüğü Haziran 2014Eylül MedyaKurumsal Teknoloji konusunda profesyonellere rehber nitelikte içerikler hazırlayan BT Günlüğü dergisinin Haziran sayısı yayına çıktı.
Dopdolu bir BT Günlüğü dergisi daha yayında. Bu ay BT günlüğü dergisi içerisinde güncel teknoloji haberlerinin yanı sıra BT profesyonellerine yönelik rehberler ve dosya konuları yer alıyor. Derginin özel röportajları arasında TTNET Teknoloji Genel Müdürü Yardımcısı Şahin Şen, IBM FlashSystem Orta Doğu, Türkiye ve Afrika Satış Lideri Charbel Antonios, Epson Türkiye Ofis Müdürü Sevil Kanat, Xerox Türkiye Genel Müdürü Burak Özer, AMD Küresel Satış Kanallarından Sorumlu Başkan Yardımcısı Roy Taylor, IPTV Derneği Başkanı Atıf Ünaldı bulunuyor. BT Günlüğü’nün bu ay ki kapak konusu ise Bulut Bilişim üzerine. Bulut Bilişim konusunda yeni trenler ve firmalar için faydalar masaya yatırılıyor. Derginin alt kapak konusuna baktığımızda ise İş Zekasının (BI) firmalar için ne kadar önemli konuma geldiğini görüyoruz. İş Zekası önümüzdeki dönemde daha da popüler olacak bir konu ve BT Günlüğü bu özel dosyası ile bilmediğiniz konularda size yardımcı olacak bir rehber yayınlamış durumda. Derginin diğer özel makalelerinden birisi ise Tablet PC Satın Alma Rehberi. Bu farklı makale sayesinde kullanıcılar kendilerine uygun Tablet PC ‘leri rahatlıkla seçebilecekler. BT Günlüğü’nün Haziran sayısında gözümüze çarpan diğer konulardan bir tanesi ise 2014’ün En Popüler Teknoloji Trendleri. Bu sayede önümüzdeki günlerde firmalar için hangi teknolojik konuların daha önemli olacağını görebileceksiniz. Geçtiğimiz ay Amerika’da gerçekleştirilen ve büyük ses getiren Citrix Synergy 2014 izlenimleri de yine Haziran sayısında yer alıyor. Tabii ki derginin son bölümlerinde BT Günlüğü’nün vazgeçilmezi Test Merkezi yer alıyor. Bu ay da yine birbirinden yeni ürünler mercek altında. Bunlar arasında Acer Aspire P3, Asus Z97I anakart, Microsoft Sculpt Mobile Mouse, Nokia X akıllı telefon, Asus Transfprmer BNook TX201LA ve Samsung Galaxy Note Pro 12.2 bulunuyor.
BT Günlüğü Dergisi Ekim 2017Eylül Medya03 Editör: Ali Yavuz ŞAHİN
06 Haberler
16 Söyleşi: Sadi ABALI
19 Teknoloji Tutkunları Samsung Galaxy Studio’da Buluşuyor
21 Dijital Dönüşüm Dell EMC Forum 2017 ’de Masaya Yatırıldı
23 Şirketinizde Veri Sızıntısı Önlemek Elinizde!
25 CFO’lar Uzun Vadeli Depolama Yatırımlarını Tercih Ediyor
26 Devlet Destekli Korsanlar Birbirlerinden Çalıyor ve Kopya Çekiyor
28 Orta Segment Akıllı Telefonlar Liderliği Ele Aldı
30 İnsan Sermayesinin Değeri Giderek Artıyor
32 Siber Saldırganların Hedefi KOBİ’ler!
34 Yıkıcı Teknoloji Kasırga Gibi Geliyor!
36 BT Günlüğü Test Merkezi
42 Editör: Ecevit BIKTIM
BT Günlüğü Dergisi Eylül 2017Eylül Medya03 Editör: Ali Yavuz ŞAHİN
06 Haberler
08 Rus Siber Casusların Hedefinde Avrupa Otelleri Var
12 Türk Telekom ile Nokia, 5G ve Yeni Nesil PON Demosu Gerçekleştirdi
14 StorageCraft’tan VMware Sunucular İçin %100 İş Sürekliliği
16 Akıllı Telefonlarda Kota Derdine Son
18 KOBIL’den 360 Derece Uygulama Güvenliği
22 Röportaj: İsmet Koyun
24 Avrupa Genel Veri Koruma Yönetmeliği Türk Şirketlerini de İlgilendiriyor
26 Şirketler Dijital Yetenek Mıknatısı Haline Gelebilir
28 Epson’un İş Yaşamına Yönelik Projeksiyon Çözümleri
30 114 Yıllık Şanlı Tarih Yeni Nesil Teknolojiler İle Hayat Buldu
32 Pepapp Uygulamasını 1.5 Milyon Kadın İndirdi!
34 Kaspersky Lab, Türkiye’deki Gücünü Artırıyor
36 BT Günlüğü Test Merkezi
42 Editör: Ecevit Bıtım Yatay Gidebilen Halatsız Asansör Mimariyi Değiştirecek
Yeni Nesil Seyahat Trendleri RaporuBigumiguTeknoloji geliştikçe hayat hızlanıyor. İnternet sayesinde her an her yere bağlı olabilmek, gelişmiş ve ucuz mikroçipler sayesinde aklımıza gelen her ürünü dijitalleştirmek artık mümkün. Bu gelişim ve değişim seyahat etme şeklimizi de etkiliyor. Rezervasyon, bilet alma, valiz hazırlama gibi başlangıç aşamasından; seyahat sırasında kullanılacak nesnelere kadar artık yepyeni ve faydalı araçlarla çevrili etrafımız.
Pegasus Hava Yolları'nın desteğiyle Yeni Nesil Seyahat Trendleri raporumuzda günümüzde seyahat eden tüm bireylerin hayatını kolaylaştıran ve kolaylaştıracak yeni teknolojik ürünleri ve uygulamaları derledik. Tüm gezginlere ve yenilik takipçilerine ilham vermesi dileğiyle.
Türkiye Teknoloji Buluşmaları SunumuPeakodePeakode olarak 29 Eylül 2016 tarihinde Bursa Hilton Otel'de Turkcell'in ana sponsorluğunda gerçekleşen Türkiye Teknoloji Buluşmaları etkinliğinde sunumunu yaptığımız "Mobil Uygulamalar ve Sektörel Kullanımları" konusu.
Kablosuz Ağ Güvenliği DosyasıSparta BilişimKablosuz ağların iş yerinde ve evde hayatımızı çok kolaylaştırdığını yıllardır görüyoruz. Bu kolaylık beraberinde güvenlik açısından bazı riskleri de getiriyor.
Evde, işyerinde ve kafelerde daha güvenli bir kablosuz bağlantı için ihtiyaç duyacağınız 9.5 öneri derledik ve kablosuz ağların kolaylığından güvenli bir şekilde faydalanabilmeniz için bu ipuçlarını sizinle paylaşıyoruz.
Kablosuz Ağ Güvenliği dosyasında bulabileceğiniz başlıklar şöyle:
- Güvenli bir ev kablosuz ağı için 9.5 ipucu
- Kafelerde ve dışarıda kablosuz ağlara bağlanırken dikkat edilmesi gerekenler
- İş yerinizde kablosuz ağ güvenliği
- Wi-Fi Konuşuyor
- Evde Olmadığınızı Görebiliyorum!
Windows Azure Nedir ?smartproEğitmenlerimizden Hüseyin İnan windows azure nedir açıklıyor.
Diğer makalelerimiz için http://blog.smartpro.com.tr/ adresimizi ziyaret edebilirsiniz. Eğitim almak istiyorsanız; http://www.smartpro.com.tr/ adresinden bizlere ulaşabilirsiniz.
KocSistem | SOC Aylik Bulten Subat 2017KocSistem_Güvenlik Yönetilen Hizmetler olarak Nisan 2014’ten beri faaliyet gösterdiğimiz SOC ekibimizin sahipliğinde aylık güvenlik bültenimiz.
KoçSistem Güvenlik Çözümleri “Yolu Güvenle Geçmek”- IDC Security Roadshow KocSistem_IDC Security Roadshow etkinliğinde “Yolu Güvenle Geçmek” sunumumuz ile güncel tehditler, 2017 öngörülerimiz ve bunlara yönelik geliştirdiğimiz KoçSistem Toplam Güvenlik Yaklaşımımız ile yer aldık.
Dijital Yıkıcı İnovasyonlar ile Finans’ı Yeniden TanımlamakKocSistem_Geleneksel finans dünyasına ait tüm bildiklerimiz yıkıcı inovasyonlar sonucunda yeniden tanımlanıyor. Yeni nesil ödeme sistemleri, dijital para birimleri, dijital cüzdan gibi kavramlar günlük hayatımıza çoktan dahil oldu. KoçSistem olarak tüm bu gelişmeleri radarımıza aldığımız Finans İş Çözümleri grubumuzu 2016 yılı başında oluşturduk ve kendi çözümlerimizi geliştiriyoruz. Bu stratejimizin en önemli örneği Türkiye’nin en büyük leasing kuruluşlarına hizmet sunduğumuz “finaLease” markasıdır.
IDC Industry 4.0 - Can Barış ÖztokKocSistem_Platform 360 ile firmalara, nesnelerin interneti çözümlerini ortak bir platform üzerinde ve bütün sistemleri ile entegre olarak kullanabilecekleri altyapıyı sağlıyoruz. Büyük veri ve analitik çözümlerimiz ile de toplanan verilerin değere dönüştürülmesine katkı sağlıyoruz.
İnteraktif Ekonomide Dijital Dönüşümün RolüKocSistem_İPZ 2012 kapsamında KoçSistem Pazarlama ve Satış Genel Müdür Yardımcısı Can Barış Öztok'un sunduğu "İnteraktif Ekonomide Dijital Dönüşümün Rolü" sunumunu inceleyebilirsiniz.
BT Günlüğü Dergisi Ekim 2017Eylül Medya03 Editör: Ali Yavuz ŞAHİN
06 Haberler
16 Söyleşi: Sadi ABALI
19 Teknoloji Tutkunları Samsung Galaxy Studio’da Buluşuyor
21 Dijital Dönüşüm Dell EMC Forum 2017 ’de Masaya Yatırıldı
23 Şirketinizde Veri Sızıntısı Önlemek Elinizde!
25 CFO’lar Uzun Vadeli Depolama Yatırımlarını Tercih Ediyor
26 Devlet Destekli Korsanlar Birbirlerinden Çalıyor ve Kopya Çekiyor
28 Orta Segment Akıllı Telefonlar Liderliği Ele Aldı
30 İnsan Sermayesinin Değeri Giderek Artıyor
32 Siber Saldırganların Hedefi KOBİ’ler!
34 Yıkıcı Teknoloji Kasırga Gibi Geliyor!
36 BT Günlüğü Test Merkezi
42 Editör: Ecevit BIKTIM
BT Günlüğü Dergisi Eylül 2017Eylül Medya03 Editör: Ali Yavuz ŞAHİN
06 Haberler
08 Rus Siber Casusların Hedefinde Avrupa Otelleri Var
12 Türk Telekom ile Nokia, 5G ve Yeni Nesil PON Demosu Gerçekleştirdi
14 StorageCraft’tan VMware Sunucular İçin %100 İş Sürekliliği
16 Akıllı Telefonlarda Kota Derdine Son
18 KOBIL’den 360 Derece Uygulama Güvenliği
22 Röportaj: İsmet Koyun
24 Avrupa Genel Veri Koruma Yönetmeliği Türk Şirketlerini de İlgilendiriyor
26 Şirketler Dijital Yetenek Mıknatısı Haline Gelebilir
28 Epson’un İş Yaşamına Yönelik Projeksiyon Çözümleri
30 114 Yıllık Şanlı Tarih Yeni Nesil Teknolojiler İle Hayat Buldu
32 Pepapp Uygulamasını 1.5 Milyon Kadın İndirdi!
34 Kaspersky Lab, Türkiye’deki Gücünü Artırıyor
36 BT Günlüğü Test Merkezi
42 Editör: Ecevit Bıtım Yatay Gidebilen Halatsız Asansör Mimariyi Değiştirecek
Yeni Nesil Seyahat Trendleri RaporuBigumiguTeknoloji geliştikçe hayat hızlanıyor. İnternet sayesinde her an her yere bağlı olabilmek, gelişmiş ve ucuz mikroçipler sayesinde aklımıza gelen her ürünü dijitalleştirmek artık mümkün. Bu gelişim ve değişim seyahat etme şeklimizi de etkiliyor. Rezervasyon, bilet alma, valiz hazırlama gibi başlangıç aşamasından; seyahat sırasında kullanılacak nesnelere kadar artık yepyeni ve faydalı araçlarla çevrili etrafımız.
Pegasus Hava Yolları'nın desteğiyle Yeni Nesil Seyahat Trendleri raporumuzda günümüzde seyahat eden tüm bireylerin hayatını kolaylaştıran ve kolaylaştıracak yeni teknolojik ürünleri ve uygulamaları derledik. Tüm gezginlere ve yenilik takipçilerine ilham vermesi dileğiyle.
Türkiye Teknoloji Buluşmaları SunumuPeakodePeakode olarak 29 Eylül 2016 tarihinde Bursa Hilton Otel'de Turkcell'in ana sponsorluğunda gerçekleşen Türkiye Teknoloji Buluşmaları etkinliğinde sunumunu yaptığımız "Mobil Uygulamalar ve Sektörel Kullanımları" konusu.
Kablosuz Ağ Güvenliği DosyasıSparta BilişimKablosuz ağların iş yerinde ve evde hayatımızı çok kolaylaştırdığını yıllardır görüyoruz. Bu kolaylık beraberinde güvenlik açısından bazı riskleri de getiriyor.
Evde, işyerinde ve kafelerde daha güvenli bir kablosuz bağlantı için ihtiyaç duyacağınız 9.5 öneri derledik ve kablosuz ağların kolaylığından güvenli bir şekilde faydalanabilmeniz için bu ipuçlarını sizinle paylaşıyoruz.
Kablosuz Ağ Güvenliği dosyasında bulabileceğiniz başlıklar şöyle:
- Güvenli bir ev kablosuz ağı için 9.5 ipucu
- Kafelerde ve dışarıda kablosuz ağlara bağlanırken dikkat edilmesi gerekenler
- İş yerinizde kablosuz ağ güvenliği
- Wi-Fi Konuşuyor
- Evde Olmadığınızı Görebiliyorum!
Windows Azure Nedir ?smartproEğitmenlerimizden Hüseyin İnan windows azure nedir açıklıyor.
Diğer makalelerimiz için http://blog.smartpro.com.tr/ adresimizi ziyaret edebilirsiniz. Eğitim almak istiyorsanız; http://www.smartpro.com.tr/ adresinden bizlere ulaşabilirsiniz.
KocSistem | SOC Aylik Bulten Subat 2017KocSistem_Güvenlik Yönetilen Hizmetler olarak Nisan 2014’ten beri faaliyet gösterdiğimiz SOC ekibimizin sahipliğinde aylık güvenlik bültenimiz.
KoçSistem Güvenlik Çözümleri “Yolu Güvenle Geçmek”- IDC Security Roadshow KocSistem_IDC Security Roadshow etkinliğinde “Yolu Güvenle Geçmek” sunumumuz ile güncel tehditler, 2017 öngörülerimiz ve bunlara yönelik geliştirdiğimiz KoçSistem Toplam Güvenlik Yaklaşımımız ile yer aldık.
Dijital Yıkıcı İnovasyonlar ile Finans’ı Yeniden TanımlamakKocSistem_Geleneksel finans dünyasına ait tüm bildiklerimiz yıkıcı inovasyonlar sonucunda yeniden tanımlanıyor. Yeni nesil ödeme sistemleri, dijital para birimleri, dijital cüzdan gibi kavramlar günlük hayatımıza çoktan dahil oldu. KoçSistem olarak tüm bu gelişmeleri radarımıza aldığımız Finans İş Çözümleri grubumuzu 2016 yılı başında oluşturduk ve kendi çözümlerimizi geliştiriyoruz. Bu stratejimizin en önemli örneği Türkiye’nin en büyük leasing kuruluşlarına hizmet sunduğumuz “finaLease” markasıdır.
IDC Industry 4.0 - Can Barış ÖztokKocSistem_Platform 360 ile firmalara, nesnelerin interneti çözümlerini ortak bir platform üzerinde ve bütün sistemleri ile entegre olarak kullanabilecekleri altyapıyı sağlıyoruz. Büyük veri ve analitik çözümlerimiz ile de toplanan verilerin değere dönüştürülmesine katkı sağlıyoruz.
İnteraktif Ekonomide Dijital Dönüşümün RolüKocSistem_İPZ 2012 kapsamında KoçSistem Pazarlama ve Satış Genel Müdür Yardımcısı Can Barış Öztok'un sunduğu "İnteraktif Ekonomide Dijital Dönüşümün Rolü" sunumunu inceleyebilirsiniz.
2. Akıllıtelefonlar,tabletlervediğermobilcihazlar
kesinlikle yaşamımızı daha kolay ve daha
eğlenceliyaptığıbirgerçektir.Uygulamalar,akıllı
cihazlarımızıdahakullanışlıveüretkenhalege-
tirmektedir.İndirdiğimizuygulamalar,herbir
mobilcihazısadecesahibininisteyeceğişekilde
tümüyle eşsiz birbilgive eğlence kaynağı
yapmayapmaktadır.Akıllıtelefonlarıvetabletleribu
kadarinovatifkılan,uygulamalarınücretsizve
ucuz olduğu kadar üretken olmasıyla
cihazlarımızıkişiselleştirebilmemizdir.
Maalesef,uygulamalarınbukadarharikaolması
onlarıaynızamandabiro kadardatehlikeli
yapabilmektedir.Çoğutüketiciiçin,uygulamalar
ikiyerden indirilmektedir:iPhone ve iPad
kullanıcılarıiçin Apple’ın uygulamamağazası
olanAppStoreveyaAndroidişletim sisteminin
kullanıldığıcihazlariçinGooglePlayStore.
Ancak, Android kullanıcılarının Apple
kullanıcılarının halihazırda pek yüzleşmediği
gizlitehlikebeklemektedir,bu tehlike3.parti
uygulamamağazalarıolarakadlandırılmaktadır.
Apple,cihazlarınıngarantisinisonlandıranjail-
breakişlemiyapılmadıkçadışarıdanherhangibir
web sitesinden içerik indirilmesine izin ver-
memektedir. Diğer yandan, herhangi biri
Android cihazlarda çalışabilecekuygulamaları
birwebsitekuraraksatabilmektedir,Amazon’un
uygulama mağazası gibi diğer uygulama
mağazalarından bazılarıtanınmıştır.Dünyanın
heryerinde Android uygulamalarısunan bazı
şüpheliwebsitelerbulunmaktadırvebuweb
sisiteleroldukçagüvensizolabilmektedir.
Denizcan Uysal
SOC Analisti
3. Backdoor,TürkçesiyleArkaKapı,birsistemeizin-
sizgirişyapmayavesistemüzerindekikaynakları
istenilenşekildekullanmayanedenolankötü
amaçlıbiryazılımtürüdür.
Başlangıçta birçok sistemci ve programcı
tarafından sadece gerektiğinde kullanılan
Backdoor’lar,sistemlergenişledikçe ve daha
karmaşık birhalalmaya başladıkça tehlikeli
güvenlikaçığıkonumunageldiler.Bunedenle
artıkBackdoorfarklıbiranlam kazanarakteh-
likelibirterim oldu.Çoğuvirüsünbirbilgisayar
vveyasistemebulaştığındadenediğibuyöntem-
le,genelliklebazıportlarıaçarakvirüsyayıncısı
veyabaşkakötüamaçlıbiryazılımiçinçokrahat
erişimimkanısağlamaktadır.
Backdoor farklı şekillerde gerçekleştirilebilir.
Örneğinbirwebsunucusunasızmakiçinport
üzerindenbiryöntem kullanılırkenbirbilgisayar
sisteminielegeçirmekiçin crackvb.yazılım
hilesikullanılabilmektedir.
Hackerların sanal ajan olarak kullandıkları
Backdoor’lar,programlarıniçineyerleştirilerek
bulaştığıbilgisayarınveyasisteminkullanıcısının
haberiolmadansessizceçalışıpbilgilerihacker-
laraaktarabilmekte,büyükgüvenliktehditlerine
yolaçabilmektevesizibirsibersaldırıyaortak
halegetirebilmektedir.
EnsıkkarşılaşılanBackdooryöntemiise,hedef
sistemdebirportuaçıktutmaktır.Bilinenenünlü
Backdoor'laraörnekolarakNetbus,OptixPro,
Subseven,BackOrifice,ZbotveZeuSverilebilir.
Backdoorlardan kurtulmak ve korunmak için
antivirüs yazılımları haricinde bir araç
kullanılmaz.Antivirüsyazılımlarıdiğerzararlı
yazılımlarıyazılımlarıtemizlemektenekadarbaşarılıise
arkakapılariçindebirokadarbaşarılıolabilmek-
tedir
“WikiBackdoor”https://goo.gl/ZtmN76
4. “IBM XForce”http://www-03.ibm.com/security/xforce/
13Temmuz2016
Amerika’da birsüre önce başlatılan popüler
mobilgerçeklikoyunununsunucularıbirDDoS
saldırısıilekesintiyeuğramıştır.
18Temmuz2016
AmerikaAmerika’dabirSQLigüvenlikaçığı,popülerbir
Linux distribütörünün resmi forumundan
kullanıcıtablolarınınsızdırılmasınanedenoldu.
Toplamda2milyonubulane-postaveIPadresi
sızdırıldı.
20Temmuz2016
KanadaKanada’dagerçekleşenolaydabirDrupalSQL
exploit,popülerbirçevrimiçioyununşifrelerini
vee-mailadreslerinieldeetmekiçin kötüye
kullanıldı.
22Temmuz2016
KKorelibire-ticaretportalındanphishingsaldırısı
sonucuisim,adresvetelefonnumaralarıçalındı.
Saldırganlar $2.6 (USD) Bitcoin değerinde
10.300.000sayıdaveriyigerivermekiçinfidye
istediler.
24Temmuz2016
WikiLeaks,WikiLeaks, Amerika’da bir siyasi partiden
çalınmışhassase-postaadresleriniyayınladıve
halkaaçıkbirwebsiteüzerindenafişeetti.
25Temmuz2016
ÇinÇin’depopülerbirmobiloyunvBulletinforttu-
mundan kullanıcıverilerişifreler,IP adresleri,
sosyalmedyakimlikdoğrulamabilgilerivee-
postaadresleriniiçeren1.597.717veriçalındı.
3Temmuz2016
Kuzey Carolina Üniversitesi'nde,birçalışanın
e-postahesabınayapılanbirphishingsaldırısı,
isim,adresvesosyalgüvenliknumaralarıdahil
38.000 öğrenci verisinin kaybına neden
olmuştur.
44Temmuz2016
Amerika’dapopülerbirsohbetuygulamasının
forumu,birvBulletingüvenlikaçığınedeniyle
ihlaledilmişve toplamda3.827.238 sayıdaki
kullanıcıadları,e-postalar ve diğer veriler
sızdırılmıştı.
7Temmuz2016
PPolonyalıbirtelekom şirketinden14GB’lıkveri,
birforumaaktarıldı.Sızdırılanveriler,müşteri
bilgilerini,IP adreslerini,oturum çerezlerive
diğerhassasbilgileriiçeriyordu.
8Temmuz2016
BirBirMichigansağlıkağı,3.partimedikalkayıt
sistemininde22.000verininsızdırıldığıpotansi-
yelbirveriihlaliolduğunumüşterilerinebildirdi.
Amerika’dayaygınolarakkullanılanveriölçüm-
leriSaaSplatformu,müşteriverilerinibarındıran
üretim sunucularıetkileyen yetkisiz etkinliği
keşfettiğini açıkladı. Önlem olarak, tüm
kullanıcınaşifrelerinisıfırlamayıvemüşterilerin
bulutkimlikbilgilerinideğiştirmesinitavsiyeetti.
10Temmuz2016
Amerika’da birMüslüman partnersitesinden
2,035,020e-postaveşifrelersızdırıldı.
5. CVE-2016-3610
SummaSummary:UnspecifiedvulnerabilityinOracle
JavaSE8u92andJavaSEEmbedded8u91allows
remoteattackerstoaffectconfidentiality,integ-
rity,and availability via vectors related to
Libraries, a different vulnerability than
CVE-2016-3598.
Published:7/21/20166:14:43AM
CVSSSeverity:v3-9.6CRITICAL v2-9.3HIGH
Özet:OracleJavaSE8u92veJavaSEEmbedded
8u91sürümlerindekütüphanelerleilgiligizliliğin
bütünlüğünvekullanılabilirliğinuzaksaldırgan
tarafındanetkilendiğibirzafiyetortayaçıkmıştır.
Detaylıbilgiiçin:Detaylıbilgiiçin:
http://www.oracle.com/technetwork/security-
advisory/cpujul2016-2881720.html
CVE-2016-4177
SummaSummary:AdobeFlashPlayerbefore18.0.0.366
and19.xthrough22.xbefore22.0.0.209onWin-
dowsand OSX and before11.2.202.632on
Linuxallowsattackerstoexecutearbitrarycode
orcauseadenialofservice(stackmemorycor-
ruption)viaunspecifiedvectors,adifferentvul-
nerabilitythanCVE-2016-4176.
Published:7/12/20169:59:46PM
CVSSSeverity:v3-9.8CRITICALv2-10.0HIGH
ÖzetÖzet:WindowsveLinuxplatformlarındaAdobe
FlashPlayer'ınbazısürümlerisaldırganınisteğe
bağlıhazırladığıkodlarıçalıştırmasınayadahiz-
metin kullanıamaz hale gelmesine imkan
sağlamaktadır. Adobe Security Bulletin’de
yapılanupdatelerleilgilibilgibulunmaktadır.
Detaylıbilgiiçin:
https://helpx.adobe.com/security/products/flas
h-player/apsb16-25.html
BUNUBİLİYORMUYDUNUZ?
Matrix3filmindeki"kahin"karakteribiryapayzekayazılımıyken,kendisinegiderkenkullanılankapılar
isegerçektebirerBackdoor'du.
“NationalVulnerabilityDatabase”https://goo.gl/ZtmN76
6. GüvenlikİzlemeveYönetim
(SecurityOperationsCenter)
GüGüvenlikteknolojivetehditlerininçeşitlendiği
günümüzdünyasındagerçekseviyedegüvenlik
iyikurgulanmışbirgüvenlikizlemealtyapısıile
mümkün hale gelmiştir.KoçSistem Güvenlik
izleme ve yönetim hizmetimizle, güvenlik
cihazlarınınperformansvetrafikizlemesinden
tüm sistemlerden toplanan logların güvenlik
bakışbakışaçısıylakoreleedilmesive7×24izlenmesi
sağlanmaktadır.Tamamıylamühendiskadrosun-
danveyerelinsankaynağındanoluşanbuekiple
vardiyalıdüzendeyapılanolayyönetimisaye-
sinde,güvenlik cihazlarıyla adreslenemeyen
güvenliktehditleritespitvemüdahaleedilebilir
halegelmektedir.
Yukarıdakiistatistiklerde de görüldüğü gibi
Türkiye’ninsibersaldırıriskininyüksekolduğu
düşünüldüğünde,kurumsalgüvenlikdöngüsü
“İzle-TestEt-Geliştir-GüvenliKıl”mantığıylave-
rilen hizmetimiz,7x24 güvenlik cihazlarının
ürettiğilogvealarmlarınizlenmesivebeklen-
medikaktivitelerleilgilidurumlarınınincelenip
önleyiciönleyici faaliyetlerde bulunulması ilkesini
taşımaktadır.
7. İleriseviyeverilenhizmetteisestandartseviyeye
ekolarak,dahagenişkapsamlıolacakşekilde
globaldeIBM ilebirlikte,korelasyonlarsonucu
üreyen çağrıların incelenmesi ve gerekli
aksiyonlarınalınmasısağlanır.Bukapsamdatüm
alarmlaraktifbirekiptarafındansürekli(7x24)
olarakizlenir.
SOChizmetitemel(L1),standart(L2)veileri(L3)
seviyeolmaküzereüçtipteverilebilmektedir.
TemelseviyeSOChizmeti,müşteriningenelan-
lamdatüm güvenlikcihazlarınınSNMPtabanlı
olarak7x24izlenmesiyoluylasağlanmaktadır.
SOC StandartSeviye Hizmeti,SIEM sistemi
temelindeyürütülmektedir.Müşteriileanlaşma
sağlanansağlanangüvenlikcihazlarıiçinSIEM sisteminde
yazılankorelasyonlarlaüreyençağrılariçinilk
seviyevakaincelemesiveaksiyonalımısağlanır.