Kategori: Haberler

Güncel güvenlik, yangın, emniyet ve teknoloji haberleri.

  • ABD Adalet Bakanlığı Dijital Delil ve Video Analitiği İçin ROC Platformunu Seçti

    ABD Adalet Bakanlığı Dijital Delil ve Video Analitiği İçin ROC Platformunu Seçti

    Biometric Update’in 28 Eylül tarihli haberine göre, ABD Adalet Bakanlığı federal ceza soruşturmalarında kullanılan bir dijital delil inceleme platformunu desteklemek üzere ROC teknolojisini seçti. Sözleşme, delil alımı ve incelemesini yüz tanıma ve diğer video analitiği yetenekleriyle birleştiriyor.

    Platform karma dijital deliller için tasarlandı

    Bildirilen kapsam, mobil cihazlar ve sosyal medya hesapları gibi kaynaklardan gelen e-keşif materyalini içeriyor. ROC, bu bilgileri alan, inceleyen ve analiz eden platformu geliştirmek ve desteklemekten sorumlu. Şirket, sözleşmeyi isteğe bağlı yıllık uzatmaların ardından gelen bir yıllık temel sözleşme olarak tanımlıyor.

    Biometric Update, garanti edilen temel değerin 7 milyon dolar, tüm seçeneklerin kullanılması halinde olası değerin ise 64,3 milyon dolar olduğunu bildirdi. Bu isteğe bağlı yıllar garanti edilen harcama değildir ve mevcut sözleşme değeri olarak ele alınmamalıdır.

    Delil iş akışları tanıma yazılımından fazlasını gerektiriyor

    Büyük soruşturma sistemleri erişim kontrolleri, denetim izleri, saklama kuralları, model performans izlemesi ve tekrarlanabilir delil dışa aktarımlarına ihtiyaç duyar. Yüz tanıma inceleme iş yükünü azaltabilir, ancak aday sonuçlar otomatik kimlik sonuçları yerine eğitimli insan değerlendirmesi ve belgelenmiş işlem gerektirir.

    Satın alma ekipleri ayrıca operasyonel kabulden önce görüntü kalitesi sınırlarını, demografik performansı, yanlış pozitif işlemeyi ve gözetim zinciri (chain-of-custody) kontrollerini test etmelidir. Bu sözleşme, analitiğin arama hızı kadar delil bütünlüğünü de korumak zorunda olduğu Video Gözetim ve Görüntüleme ile dijital adli bilişimin kesişim noktasında yer alıyor.

    Kaynaklar

  • ABD Milletvekilleri Federal Biyometrik Gözetim Moratoryumu Yasa Tasarısını Yeniden Sundu

    ABD Milletvekilleri Federal Biyometrik Gözetim Moratoryumu Yasa Tasarısını Yeniden Sundu

    ABD milletvekilleri, federal düzeyde yüz tanıma ve diğer biyometrik gözetim teknolojilerinin kullanımını kısıtlamayı amaçlayan yasayı yeniden sundu. Senatör Edward Markey, 25 Eylül’de Senatör Jeff Merkley ve Temsilciler Pramila Jayapal, Rashida Tlaib ve Ayanna Pressley ile birlikte yasa tasarısını duyurdu.

    Teklif birden fazla biyometrik yöntemi kapsıyor

    Destekçilere ve Biometric Update’e göre, teklif federal kurumların açık kongre yetkilendirmesi olmadan yüz tanıma, ses tanıma ve diğer biyometrik gözetim sistemlerini kullanmasını veya edinmesini engelleyecek. Teklif ayrıca eyalet, yerel ve özel kuruluşların elindeki biyometrik verilere erişimi de ele alıyor.

    Önlem, daha kapsamlı bir dille önceki bir moratoryum teklifini canlandırıyor. Destekçiler, Kongre sivil haklar, usul güvenceleri, şeffaflık ve denetim için uygulanabilir kurallar oluşturana kadar federal kullanımın durdurulması gerektiğini savunuyor. Yasa tasarısı mevcut bir yasa değil bir tekliftir ve hükümleri yasama sürecine tabi olmaya devam ediyor.

    Satın alma ekipleri süregelen politika belirsizliğiyle karşı karşıya

    Kamu sektörü güvenlik programları, teknik kapasiteyi yasal yetkiden ayırt etmelidir. Biyometrik dağıtımları değerlendiren kurumların belgelenmiş amaç, veri saklama kuralları, performans testi, insan incelemesi ve bir itiraz süreci sahip olması gerekirken, tedarikçiler pilot sonuçlarını evrensel doğruluk garantileri olarak sunmaktan kaçınmalıdır.

    Tartışma, hangi veritabanlarının, kameraların ve kimlik servislerinin bağlanabileceğini kısıtlamalar etkileyebileceğinden, birlikte çalışabilirliği ve yaşam döngüsü planlamasını da etkiliyor. SectechMedia bu konuları, gizlilik yönetişimi ile operasyonel performansın birlikte değerlendirilmesi gereken Erişim Kontrolü ve Kimlik kapsamında takip ediyor.

    Kaynaklar

  • FBI ve CISA, Kritik Altyapı İşletmecilerini ICS Entegratör Erişimi Konusunda Uyardı

    FBI ve CISA, Kritik Altyapı İşletmecilerini ICS Entegratör Erişimi Konusunda Uyardı

    FBI ve Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 23 Eylül’de üçüncü taraf endüstriyel kontrol sistemi entegratörlerinin kritik altyapı ortamlarına erişim sağlamasının yarattığı siber güvenlik riskleri hakkında rehberlik yayımladı. Ajanslar, işletmecileri entegratör bağlantılarını kalıcı güvenilir bağlantılar olarak değil, yönetilen ve izlenen erişim yolları olarak ele almaya çağırdı.

    Bir sağlayıcı ihlali müşteri bilgilerini açığa çıkardı

    Security Today tarafından özetlenen rehberliğe göre, 2025 yılında bir ABD endüstriyel otomasyon sağlayıcısında yaşanan ihlal, enerji ve ulaşım müşterilerine hizmet veren bir kuruluşu etkiledi. Yabancı aktörler, sağlayıcı ağında müşteri ve denetleyici kontrol ve veri toplama (SCADA) materyali aradı, ardından yüzlerce öğeyi sıkıştırılmış arşivlere yerleştirdi.

    Bu olay, bir mühendislik veya destek şirketindeki bir ihlalin birden fazla işletmeciye görünürlük sağlayabileceğini gösteriyor. Çizimler, cihaz bilgileri ve müşteri SCADA verileri, saldırganların operasyonel bir ağa henüz ulaşmamış olsalar bile endüstriyel ortamları anlamalarına yardımcı olabilir.

    Erişim sınırlı ve gözlemlenebilir olmalı

    Ajanslar, her entegratörün erişimini işi için gerekli olanla sınırlamayı, uzaktan oturumları kaydetmeyi ve sağlanan teknolojiyi belgelemeyi önerdi. Sözleşmeler siber güvenlik yükümlülüklerini tanımlamalı, işletmeciler ise ekipmanı çalıştırmak için gereken yazılımın çevrimdışı kopyalarını tutmalı ve bir sağlayıcının erişilemez hale gelmesine hazırlıklı olmalıdır.

    Kuruluşlar ayrıca projeler sona erdikten sonra atıl hesapları, paylaşılan kimlik bilgilerini, uzaktan erişim ağ geçitlerini ve destek yollarını gözden geçirmelidir. Bu kontroller, tedarikçi yönetişimini teknik segmentasyon ve operasyonel dayanıklılıkla hizalar. Bu uyarı, bakım erişiminin iş sistemleri ile temel süreçler arasındaki sınırı aşabildiği Endüstriyel Güvenlik ve İzleme alanından sorumlu SectechMedia okuyucuları için özellikle önemlidir.

    Kaynaklar

  • Carbonato Botnet, Açıkta Kalan Docker Sunucularında Telegram Kontrollü Yapay Zeka Ajanı Konuşlandırıyor

    Carbonato Botnet, Açıkta Kalan Docker Sunucularında Telegram Kontrollü Yapay Zeka Ajanı Konuşlandırıyor

    ThreatDown araştırmacıları, kimlik doğrulaması olmadan açıkta bırakılan Docker daemon’larını hedef alan ve operatör kontrollü etkinlik için açık kaynaklı bir yapay zeka ajan çerçevesi konuşlandıran Carbonato adlı bir botnet’i belgeledi. Araştırma ilk olarak 22 Eylül’de yayımlandı; 28 Eylül’de ek teknik raporlama geldi.

    Açıkta kalan Docker API’leri giriş noktası sağlıyor

    Operasyon, kimlik doğrulaması olmadan 2375 numaralı portta erişilebilen Docker servislerini arıyor. Bir tane bulduktan sonra kötü amaçlı yazılım ayrıcalıklı bir konteyner başlatıyor, ana bilgisayar dosya sistemini bağlıyor ve bu konteyneri kullanarak alttaki ana bilgisayarda komut çalıştırıyor. Ardından kalıcılık sağlıyor ve daha fazla açık daemon bulmak için yakın ağları tarıyor.

    ThreatDown, altyapıyı depolar, imaj etiketleri ve yapılandırma verilerini açığa çıkaran kimlik doğrulaması olmayan bir kayıt defteri (registry) üzerinden izledi. Araştırmacılar, aynı ortamın truva atlı kripto para cüzdanı uygulamalarını içeren ayrı bir operasyonu da desteklediğini belirtti.

    Hermes Agent operatör arayüzü haline geliyor

    Carbonato, çerçevenin kendisini değiştirmeden Hermes Agent’ı kuruyor, ardından persona dosyasını kalıcılığı, komut yürütmeyi ve kimlik bilgisi toplamayı önceliklendiren talimatlarla değiştiriyor. Operatörler görevleri Telegram üzerinden gönderiyor, ajan ise bir model ağ geçidine bağlanarak bu talimatları terminal etkinliğine dönüştürüyor.

    Araştırma, yeni bir Docker güvenlik açığından çok pratik bir bulut güvenliği başarısızlığını vurguluyor: yönetim API’leri kimlik doğrulaması olmadan doğrudan açığa çıkarılmamalıdır. Kuruluşlar, daemon erişimini kısıtlayarak, kayıt defterlerinde kimlik doğrulaması yaparak, ayrıcalıklı konteynerleri inceleyerek ve beklenmeyen kalıcılığı izleyerek riski azaltabilir. Yapay zeka araçlarının gerçek saldırı zincirlerine girmesiyle bu olay, SectechMedia’nın Siber-Fiziksel Güvenlik kapsamına başka bir örnek daha ekliyor.

    Kaynaklar

  • Nvidia, Donanım Tabanlı Bekçi Köpeğiyle Yapay Zeka Ajan Güvenliği Platformunu Tanıttı

    Nvidia, Donanım Tabanlı Bekçi Köpeğiyle Yapay Zeka Ajan Güvenliği Platformunu Tanıttı

    Nvidia, açık kaynaklı çalışma zamanı kontrolleri ile otonom yapay zeka ajanlarını tanımlanmış operasyonel sınırlar içinde tutmayı amaçlayan bir referans sistem tasarımının birleşimi olan Açık Ajan Güvenliği Platformu’nu duyurdu. Platform, politika uygulamasını ajanın kendisinden ayırıyor ve testten üretim dağıtımına kadar kullanım için tasarlanmış durumda.

    OpenShell çalışma zamanı politikasını ajan dışında uyguluyor

    OpenShell yazılım bileşeni, ajanları yönetilen sandbox’lara yerleştirir ve giden istekleri bir denetleyici üzerinden yönlendirir. Politikalar dosya, işlem, ağ ve API etkinliğini sınırlayabilir. Ajanlar politika değişiklikleri önerebilir, ancak kendi isteklerini onaylayamazlar. Gerçek API kimlik bilgileri, yalnızca yetkilendirilmiş hedefler için ajan iş yükünün dışında değiştirilir.

    Nvidia ayrıca BlueField-4 veri işleme birimleri üzerinde çalışan isteğe bağlı bir bekçi köpeği olan Sentry’yi tanımlıyor. İzleyici, ana makineden ayrı çalıştığı için, ana makine ortamı ele geçirilmiş olsa bile etkinliği gözlemleyebilir ve politikayı uygulayabilir. Nvidia, tasarımın sınırını aşan bir ajanı karantinaya alabileceğini söylüyor.

    Bağımsız uygulama denetlenebilirliği iyileştiriyor

    Ajan platformlarını değerlendiren kuruluşlar, hata durumunda kapanma davranışını, kimlik bilgisi yalıtımını, politika değişikliği onayını ve denetim günlüklerinin bütünlüğünü test etmelidir. Donanım ayrımı dayanıklılığı artırabilir, ancak en az ayrıcalık ilkesinin veya uygulama düzeyinde doğrulamanın yerini tutmaz. SectechMedia bu konuları siber güvenlik kapsamında takip etmektedir.

    Kaynaklar

  • DC Sağlık Kurumu, Gizli Rapor Verilerinin Yaklaşık 400.000 Yararlanıcı Kaydını Açığa Çıkardığını Bildirdi

    DC Sağlık Kurumu, Gizli Rapor Verilerinin Yaklaşık 400.000 Yararlanıcı Kaydını Açığa Çıkardığını Bildirdi

    Columbia Bölgesi Sağlık Hizmetleri Finansmanı Dairesi (DHCF), kamuya açık web sitesindeki iki raporun gizli kişisel bilgiler içerdiğini keşfettikten sonra yaklaşık 400.000 Medicaid ve DC Healthcare Alliance yararlanıcısını bilgilendiriyor. Olay bir ağ sızması olarak tanımlanmadı; açığa çıkma, yetkisiz kullanıcıların potansiyel olarak erişebileceği temel rapor verilerinden kaynaklandı.

    Özet raporlar erişilebilir destekleyici kayıtlar içeriyordu

    Raporlar, kayıt toplamlarını ve diğer toplu istatistikleri görüntülemek üzere tasarlanmıştı. DHCF, görünür sayfaların kişisel ayrıntıları göstermediğini ancak destekleyici bilgilerin 2023 ile Temmuz 2026 arasında erişilebilir olabileceğini söyledi. Etkilenen nüfus, bu dönemde kayıtlı olan yararlanıcıları kapsıyor.

    Açığa çıkan alanlar kayda göre değişiyordu ve Medicaid tanımlayıcıları ile diğer kişisel bilgileri içeriyordu. DHCF, raporları kaldırdı, sorunu araştırdı ve etkilenen kişileri bilgilendirmeye başladı. Kurumun bildirimi, güncel ayrıntıları ve yardım bilgilerini sağlıyor.

    Yayın iş akışları gizli veri testi gerektiriyor

    Gösterge paneli, elektronik tablo veya oluşturulmuş rapor yayınlayan kuruluşlar, yayınlanmadan önce kaynak dosyaları, gömülü veri kümelerini, meta verileri ve dışa aktarma uç noktalarını incelemelidir. Erişim testleri, sayfanın gösterdiklerinden ziyade, kimliği doğrulanmamış bir kullanıcının neyi alabileceğini doğrulamalıdır. SectechMedia ilgili kontrolleri siber güvenlik kapsamında takip etmektedir.

    Kaynaklar

  • Eski ABD Askeri, Bilgisayar Korsanlığı ve Şantaj Planı Nedeniyle 70 Ay Hapis Cezası Aldı

    Eski ABD Askeri, Bilgisayar Korsanlığı ve Şantaj Planı Nedeniyle 70 Ay Hapis Cezası Aldı

    Eski bir ABD Ordusu askeri, en az on ABD teknoloji ve telekomünikasyon şirketini hedef alan bir bilgisayar korsanlığı ve şantaj planına katılmaktan 70 ay hapis cezasına çarptırıldı. ABD Adalet Bakanlığı, Cameron John Wagenius ve suç ortaklarının kimlik bilgileri çaldığını, kurumsal sistemlere eriştiğini ve çalınan verileri yayınlamak veya satmakla tehdit ettiğini söyledi.

    Çalınan erişim şantaj ve dolandırıcılığı destekledi

    Mahkeme kayıtlarına göre, grup mağdur ağlarından elde edilen kimlik bilgilerini kullandı ve çevrimiçi kanallar üzerinden koordinasyon sağladı. Savcılar, komplocuların veri sahiplerinden en az 1 milyon dolar şantaj yapmaya çalıştığını, çalınan bilgileri siber suç forumlarında reklamını yaptığını ve bazı kayıtları SIM değiştirme dahil ek dolandırıcılık için kullandığını söyledi.

    Wagenius, daha önce elektronik dolandırıcılık komplosu, ağırlaştırılmış kimlik hırsızlığı ve bilgisayar dolandırıcılığıyla ilgili şantaj suçlamalarını kabul etmişti. Cezaya ayrıca 294.978 dolar tazminat da dahil edildi. Dava, Nisan 2023’ten Aralık 2024’e kadar olan eylemleri kapsıyor.

    Telekom erişimi katmanlı kontroller gerektiriyor

    Telekomünikasyon sağlayıcıları, kimlik avına dirençli kimlik doğrulama uygulamalı, yönetim arayüzlerini yalıtmalı, kimlik bilgisi yeniden kullanımını izlemeli ve hassas hesap değişiklikleri için bağımsız onay gerektirmelidir. Olay kanıtları, erişim günlüklerini, müşteri kaydı sorgularını ve şantaj iletişimlerini birbirine bağlamalıdır. SectechMedia bu kontrolleri siber güvenlik kapsamında takip etmektedir.

    Kaynaklar

  • New Mexico Jürisi, Facebook’u Kullanıcıları Gizlilik Korumaları Hakkında Yanıltmaktan Sorumlu Buldu

    New Mexico Jürisi, Facebook’u Kullanıcıları Gizlilik Korumaları Hakkında Yanıltmaktan Sorumlu Buldu

    Bir New Mexico jürisi, Facebook’u devletin tüketici koruma yasası kapsamında kullanıcıları gizlilik korumaları hakkında yanıltmaktan sorumlu buldu. Karar, kullanıcı veri güvenceleri ve şirketin üçüncü taraf uygulamalar üzerindeki gözetimiyle ilgili ifadelere odaklanan iki haftalık bir duruşmanın ardından geldi. Cezaları hakim ayrıca belirleyecek.

    Karar 43 milyondan fazla ihlali kapsıyor

    New Mexico Adalet Bakanlığı, jüri üyelerinin 43 milyondan fazla ihlal bulduğunu söyledi. Devlet, Facebook’un Cambridge Analytica skandalıyla ilişkili davranışlar da dahil olmak üzere, üçüncü taraf uygulamalar aracılığıyla toplanan verilerle ilgili korumaları yanlış sunduğunu savundu. Jüri aynı zamanda şirketin, kullanıcı bilgilerine erişen dış geliştiricilerin incelemeleri hakkında kamuoyunu yanılttığını da buldu.

    Meta, kararı tartışmaya açtı ve gizlilik geçmişini savunmaya devam edeceğini söyledi. Jüri, devletin her iddiasını kabul etmedi ve nihai mali sonuç, ceza aşamasına kadar çözülmemiş durumda kalıyor. Bu nedenle raporlamanın, sorumluluk kararını gelecekteki herhangi bir tazminattan ayrı tutması gerekir.

    Gizlilik iddiaları doğrulanabilir kontroller gerektiriyor

    Dijital platformlar, üçüncü taraf erişiminin nasıl incelendiğini, ihlallerin nasıl tespit edildiğini ve kamuya açık gizlilik ifadelerinin operasyonel kontrollerle nasıl eşleştiğini gösterebilmelidir. Denetim kanıtları veri akışlarını, geliştirici izinlerini ve düzeltici faaliyetleri kapsamalıdır. SectechMedia ilgili konuları siber güvenlik kapsamında takip etmektedir.

    Kaynaklar

  • JADEPUFFER Saldırganları Azure Kaynaklarını Silmek İçin Ele Geçirilmiş Hizmet Sorumlularını Kullandı

    JADEPUFFER Saldırganları Azure Kaynaklarını Silmek İçin Ele Geçirilmiş Hizmet Sorumlularını Kullandı

    Microsoft, Storm-3168 olarak izlediği ve JADEPUFFER olarak da bilinen tehdit aktörüne bağlı yıkıcı bir Azure sızmasını belgeledi. Saldırganlar, kaynakları numaralandırmak, kimlik bilgilerini toplamak ve bulut hizmetlerini silmeye çalışmak için bir kiracı içinde ele geçirilmiş iki hizmet sorumlusu kullandı. Microsoft, etkinliğin Haziran 2026’nın başlarında gerçekleştiğini ve yaklaşık 18 saat sürdüğünü belirtti.

    Bulut kimlikleri geniş yıkıcı eylemleri mümkün kıldı

    Bir hizmet sorumlusu uzun süreli keşif yaparken, diğeri yaklaşık 35 dakika içinde 150’den fazla yıkıcı veya kimlik bilgisiyle ilgili işlem gerçekleştirdi. Hedefler arasında depolama hesapları, sanal makineler, Key Vault, Function Apps, App Services ve Azure SQL veritabanları bulunuyordu. Hedeflenen depolama hesaplarının çoğu silinirken, kaynak kilitleri ve silme koruması bazı girişimleri engelledi.

    Microsoft, bir hizmet sorumlusunun kimlik bilgilerinin daha önce herkese açık bir GitHub sorununda ifşa edildiğini buldu. Gizli bilgi daha sonra kaldırılmış olsa da, sorun geçmişinde görünür durumda kaldı. Şirket, operasyonu fidye yazılımıyla uyumlu olarak değerlendirdi, ancak herhangi bir fidye notu veya onaylanmış veri sızıntısı bildirmedi.

    Bağımsız kurtarma kontrolleri zararı sınırladı

    Kuruluşlar, ifşa edilmiş uygulama gizli bilgilerini döndürmeli, hizmet sorumlusu ayrıcalıklarını sınırlamalı ve olağandışı kaynak numaralandırması veya silinmesine karşı uyarı vermelidir. Kurtarma güvenceleri, üretim kaynaklarını yöneten kimliklerden idari olarak bağımsız olmalıdır. SectechMedia ilgili riskleri siber güvenlik kapsamında takip etmektedir.

    Kaynaklar

  • Dosya Bildirim API’leri Windows, Linux ve Android’de Kullanıcı Etkinliğini Sızdırabilir

    Dosya Bildirim API’leri Windows, Linux ve Android’de Kullanıcı Etkinliğini Sızdırabilir

    Graz Teknoloji Üniversitesi’ndeki araştırmacılar, işletim sistemi dosya bildirim özelliklerinin kullanıcı ve uygulama etkinliği için yan kanal olarak işlev görebileceğini gösterdi. Bu mekanizmalar, dosyalar değiştiğinde yazılımı uyarmak için tasarlanmıştır, ancak olay zamanlaması ve yol bilgisi, bir saldırgan dosya içeriğini okuyamasa bile davranışı açığa çıkarabilir.

    Açığa çıkma işletim sistemine göre değişiyor

    Gösteriler; Linux’ta tuş vuruşu zamanlaması ve web sitesi parmak izi çıkarma, Windows’ta kullanıcılar arası yol görünürlüğü ve Android’de WhatsApp medya olaylarını içeriyordu. Senaryoların çoğu, saldırganın genellikle başka bir hesap altında yerel olarak kod çalıştırmasını gerektiriyor; Android testi hiçbir izin istemeyen bir uygulama kullandı. Çalışma, tek başına uzaktan ele geçirmeyi göstermiyor ve araştırmacılar, gerçek ortamda istismardan haberdar olmadıklarını söyledi.

    Linux, daha ciddi yollardan birine bağlı cihaz dosyası olaylarını kısmen sıkılaştırdı. Microsoft, araştırmacılara Windows davranışının tasarım kaynaklı olduğunu belirtti ve bunun dosya içeriklerini değil, yolları açığa çıkardığını vurguladı. Proje, diğer birkaç senaryo için genel bir çözüm listelemiyor.

    Yerel yalıtım hâlâ önemli

    Yöneticiler, güvenilmeyen yerel kodu sınırlamalı, hassas iş yüklerini ayırmalı ve telemetrinin mevcut olduğu yerlerde dosya izleme API’lerinin olağandışı kullanımını izlemelidir. Uygulama geliştiricileri, dosya adlarında ve geçici yollarda hassas bilgiyi en aza indirmelidir. SectechMedia uç nokta risklerini siber güvenlik kapsamında takip etmektedir.

    Kaynaklar