KVKK kararlarına hızlıca ulaştıran internet sitesi!

0
OD Privacy ekibi Av. Dr. Aydın Orhan, Av. Burak Özdemir, Av. Yağız Soymen ve Av. Seray Apak tarafından, Kişisel Verilerin Korunması Kanununa hızlı bir şekilde ulaşılmasını sağlayan ve bu kararların sektörlere, etiketlere, kanun maddelerine ve karar tarihlerine göre filtrelenebildiği kvkkarar.com kuruldu. Platformla; hem veri koruma mevzuatı üzerine çalışan paydaşlara fayda sağlamak hem de Türkiye’de veri koruma mevzuatına erişimi biraz olsun kolaylaştırarak bu alanda farkındalık seviyesini artırmak amaçlanıyor. Sistem nasıl çalışıyor? KVKKarar.com, veri koruma mevzuatının en dinamik tarafı olan Kişisel Verileri Koruma Kurulunun aldığı kararlara; sektörlere, etiketlere, kanun maddelerine ve karar tarihlerine göre filtreleme yaparak kolayca ulaşma imkânı sunuyor ve bu sayede kararları ararken oluşan zahmeti ve zaman kaybını ortadan kaldırmayı amaçlıyor. Platform hakkında açıklama yapan Av. Burak Özdemir, “KVKKarar’ı OD Privacy ekibi olarak hukuk, teknoloji, tasarım ve süreç yönetimi disiplinlerini bir araya getirerek yürütmekte olduğumuz veri danışmanlığı faaliyetleri süresince, kendi kullanımımız için hazırladığımız dokümanlardan yola çıkarak hazırladık. Amacımız Türkiye’de veri koruma mevzuatına erişimi kolaylaştırmak ve tüm paydaşların yaşadığı zahmetli zaman kaybını azaltmak.” dedi.

Makswin, 8 milyon TL yatırım aldı

Dünyada bir ilk olarak Koç Holding şirketler grubu ve Koç Holding şirketler grubu dışından oluşan bir danışma kuruluna sahip Q Angels ile ağında farklı sektörlerde uzun yıllardır faaliyet gösteren tecrübeli iş insanları bulunduran bir ekiple erken aşama teknoloji girişimlerine akıllı sermaye sunan LEAP Investment ve ayrıca beraberindeki melek yatırımcılar Makswin‘e yatırım gerçekleştirdi. Q Angels yatırımcıları arasında Q Angels Kurucu Üyelerinden Ayşe İnal, Kenan Yılmaz, Nesim Mizrahitokatlı ve Emre Yılmaz yer aldı. Q Angels ve LEAP Investment’ın yanı sıra, melek yatırıcımlar Burak Dayıoğlu ve Murat Tora da yatırımcılar arasında. Türk girişimciler Emre Kaya, Can Atuf Kansu ve Kerem Can Kaya tarafından 2017 yılında kurulan Makswin, Türkiye’de ve Amerika’da bulunan şirketleri aracılığıyla gayrimenkul sektörüne özel ürünler üretiyor. Makine öğrenmesi ve yapay zekaya dayalı uygulamaları sayesinde Makswin; emlak ofisleri, gayrimenkul danışmanları, banka ve sigorta şirketleri gibi kurumsal yapılara gelişmiş veri çözümleri sağlıyor. Türkiye, Portekiz, İspanya ve İtalya pazarında gayrimenkul paydaşlarına rekabet avantajı sağlayan Makswin, 2022 yılında Avrupa pazarında yaptığı çalışmaları büyüterek Almanya ve Fransa pazarına da açılmayı planlıyor. Makswin yatırımı hakkında açıklama yapan Q Angels Kurucu Başkanı Ayşe İnal, şunları söyledi: Ekim 2021’de kurduğumuz Q Angels’ın ilk yatırımını gerçekleştirmiş olmasından dolayı çok mutluyuz. 2022’de en az 6 yatırım yaparak başarılı girişimleri desteklemeyi hedefliyoruz. Makswin’in kurucu ekibi ve güçlü market potansiyeli bizim yatırım kararı almamızda oldukça etkili oldu. Teknolojinin gayrimenkul sektöründe ortaya çıkardığı yeni tanım Proptech sektörünün önümüzdeki dönemde hızla büyüyecek bir alan olduğuna ve Makswin’in bunu pazarda başarılı bir şekilde gerçekleştireceğine inanıyoruz. 2021 yılında kurulan LEAP Investment’ın ilk yatırımı olduğunu vurgulayan LEAP Investment CEO’su İmran Gürakan: “Dijitalleşmeyi her alanda görmeye başladığımız günümüzde, gayrimenkul sektöründe yüksek teknoloji çözümler sunan Makswin’in tecrübeli ekibinin aldığı bu yatırımla birlikte halihazırda sürdürdüğü başarısını daha hızlı ve dinamik bir şekilde artırarak globalde ölçeklendireceğine inanıyoruz. Ekosisteme ve ekonomiye katma değer sağlayacak yatırımlarımıza devam edeceğiz” dedi.

Veri ihlalinde birim maliyet yükseliyor; yapay zeka geliyor

2021’de ortalama veri ihlali (data breach) maliyeti 4,24 milyon dolara yükselirken son 17 yılın rekorunu kırdı. Veri miktarındaki muazzam artışın sürmesine paralel yaşanan gelişmeye işaret eden IBM raporunda uzaktan çalışmanın neden olduğu veri ihlallerindeki kaybın, diğerlerine göre 1,07 milyon dolar daha yüksek olduğu ifade edildi. Bu, pandemi sürecinin yarattığı değişimin somut bir göstergesini oluşturuyor. IBM’in 500’den fazla veri ihlalini ele alarak hazırladığı rapor, Türkiye’ye özel olmasa da önemli ayrıntıları gözler önüne sererek konuya ışık tutuyor. 17 ülke ve bölgede 17 sektörün incelenmesi ile ortaya çıkan sonuçların kapsamlı bir gösterge oluştururken, yedi yıllık geçmişi olan rapor, değişimi anlamaya da yardımcı oluyor.

İhlali fark edip sorunu giderme süresi ortalama 287 gün

Açıklanan ihlal maliyetleri 2021’de 2020’ye oranla yüzde 10 artarken IBM anketine katılanların bir ihlali tespit etmek ve çözüm oluşturması için geçen ortalama süre 287 gün olarak ifade ediliyor. Bu, 2021’de gerçekleşen birçok ihlalin hala fark edilmediği ya da çözüm üretilemediği anlamına geliyor. Maliyetin en yüksek olduğu ülke, 9,05 milyon dolar ile ABD. Sektör olarak bakıldığında ise, sağlık 9,23 milyon dolar ile liderliği elinde tutuyor. Kullanıcı adı ve şifrenin kaptırılması en önemli yüzde 20 ile veri ihlalleri içinde en yaygın kaynağı oluşturuyor. Buradaki ortalama mali hasar ise, 4,37 milyon dolar. Teknoloji tarafında ise, IBM’in raporun tanıtımında evden çalışmanın yanı sıra sıfır güven yaklaşımı ile buluta dayalı iş modeli ve bulut geçişini kritik faktörler olarak belirtmesi gelecek stratejisini belirlemek için önemli bir yardımcı.

Geleceği sıfır güven, bulut ve yapay zeka belirliyor

IBM anketi, sıfır güven yaklaşımını olgunlaştırmış şirketlerin ortalama maliyetlerinin bunu yapmamış olanlara oranla 1,76 milyon dolar daha düşük olduğunu gösteriyor. Bulut teknolojisine geçiş konusunda ileride olan şirketler ise, bu yenilenme sürecinin başında olanlara oranla veri ihlalini ortalama 77 gün daha erken tespit etmeleriyle ayrışıyor. Teknoloji tarafında önemli bir ezber bozucu olarak yapay zeka da bu alana adımını atmış ve etkisi ile ilgili tatmin edici örnekler oluşturmuş durumda. IBM anketi, tamamiyle devreye alınmış otomasyon ve güvenlik yapay zeka sistemlerine sahip şirketlerin bunlara sahip olmayanlara oranla 3,81 milyon dolar daha düşük kayba uğradığını ortaya koyuyor. Türkiye’deki tabloya işaret eden Veri Kurtarma Hizmetleri Genel Müdürü Serap Günal, veri ihlali nedenleri arasında yüzde 50 ile insan hatalarının başı çektiğine dikkat çekiyor. Yanlışlıkla silinen dosyalar, cihazı düşürme, üzerine sıvı dökme veya bir yere çarpma sonucu oluşan hasarlar ve daha birçoğunun veri kaybına yol açan insan hatalarından olduğunu belirten Günal, donanımsal arızalardan kaynaklanan veri kayıplarının da yüzde 35 oranında olduğunu belirtiyor. “Bir veri ihlalini tespit etmek ortalama 206 gün ve sorunu çözmek ise 73 gün sürüyor ve her geçen gün maliyetlerin daha çok artmasına neden oluyor” diyen Günal, veri yedeklemenin bu konuda önemli fayda sağladığını ifade ediyor.

Elektrikli araç girişimi Bollinger üretimini erteledi

0
Elektrikli araç girişimi Bollinger üretimini ertelediğini duyurdu. Şirket odak noktasını teslimat araçlarına yönlendirdiğini belirtti.

Elektrikli araç girişimi Bollinger üretimini bir kez daha erteledi

Michigan merkezli bir girişim olan Bollinger, bugün ticari teslimat araçlarına odaklanmak için elektrikli kamyon üretme planlarını ertelediğini duyurdu. Bollinger birkaç yıl önce bir çift sağlam elektrikli kamyon prototipi ile sahneye çıktı. Dört kapılı B1 (bir Jeep Wrangler şeklinde) ve B2 (daha uzun ve bir pikap yatağına sahip) iki model oldukça dikkat çekmişti. Bollinger her iki aracı da erteledi. Kamyonların başlangıçta 2020’de üretime geçmesi planlanmıştı, ancak bu tarih, 2022’nin başlarında birkaç bin adet olması beklentisiyle 2021’in sonlarına kaydırıldı. Şimdi ise Bollinger CEO’su Robert Bollinger yaptığı açıklamada, şirketin odağını bir elektrikli dağıtım minibüsüne kaydırdığı için araçların “süresiz olarak erteleneceğini” söyledi.

Apple COVID-19 aşı takvimine uyulmasını istiyor

0
Apple COVID-19 aşı takvimine tüm çalışanların uymasını istiyor. Aksi taktirde negatif test sonucu göstermeleri talep ediliyor.

Apple COVID-19 aşı takvimi için bilgi notu yayınladı

Bir Apple çalışanı takviye aşısı almaya hak kazandığında, buna uymak için dört haftası olacak. Aksi takdirde 15 Şubat’tan itibaren bir perakende mağazasına, ortak mağazaya veya Apple ofisine girmek için sık sık testlere girmeleri gerekecek. Apple, hem kurumsal hem de perakende çalışanları için geçerli olup olmadığı açık olmasa da, aşılanmamış çalışanların veya henüz aşı kanıtı sunmamış olanların 24 Ocak’tan itibaren işyerine girmeden önce negatif COVID-19 hızlı antijen testleri sağlamasını isteyecek. Apple çalışanları için “Birincil COVID-19 aşıları serisinin azalan etkinliği ve Omicron gibi son derece bulaşıcı varyantların ortaya çıkması nedeniyle, ciddi hastalıklara karşı korunmak için artık bir takviye aşısı COVID-19 aşınızla güncel kalmanın bir parçasıdır” notunu yayınladı.

Meta’nın VR bölümü araştırılıyor

0
Antitröst ihlaller nedeniyle Meta’nın VR bölümü araştırılıyor. FTC ve eyalet savcıları Meta’yı incelemeye devam ediyor.

Meta’nın VR bölümü için ceza gelebilir

ABD Federal Ticaret Komisyonu ve en az üç eyalet, Meta’yı sanal gerçeklik bölümündeki antitröst ihlalleri nedeniyle araştırıyor. Raporda; FTC ve New York, Tennessee ve Kuzey Carolina’dan başsavcıların, Meta’nın iş uygulamaları hakkında endişeleri olan üçüncü taraf VR geliştiricileriyle geçen yıl konuşmaya başladıkları belirtiliyor. Bloomberg raporu, Meta (eski adıyla Facebook) ve onun VR bölümü (eski adıyla Oculus) hakkında bilinen eşli tartışmalara atıfta bulunuyor. Düzenleyicilerin geliştiricilere, Oculus uygulama mağazasının, özellikleri kendi sundukları ile örtüşen üçüncü taraf uygulamalara karşı ayrımcılık yapıp yapmadığını sorduğu ve görünüşe göre Meta’nın Meta Quest (eski adıyla Oculus Quest) başlığını 299 dolar fiyatla satma stratejisini sorguladıkları bildirildi. FTC’nin, Meta’nın VR fitness uygulaması Supernatural’ın arkasındaki şirket olan Within’i satın almasıyla ilgili bir soruşturma başlattığı iddia ediliyor. ABD Adalet Bakanlığı’nın da 2020’nin sonlarında benzer iddiaları araştırdığı bildirildi. Alman düzenleyiciler aynı zamanlarda bir soruşturmayı kamuoyuna duyurdu.

Hollanda’da Apple ödeme seçeneklerini artırıyor

0
Hollanda’da Apple ödeme seçeneklerini yürürlüğe giren karara uygun şekilde artırıyor. Apple’ın tekelci bir tutum sergilememesi isteniyor.

Hollanda’da Apple ödeme seçenekleri sunacak

Apple yaptığı açıklamada Hollanda’daki flört uygulamaları geliştiricilerinin, ülkenin piyasa düzenleyicisinin 15 Ocak’a kadar kullanıcılarına Apple dışı ödeme seçenekleri sunmalarına izin vereceğini veya para cezasıyla karşı karşıya kalacağını söyledi. Ülkenin Tüketiciler ve Pazarlar Kurumu 24 Aralık’ta yayınlanan bir kararda, Apple’ın Tinder sahibi Match Group Inc dahil olmak üzere flört uygulaması geliştiricilerinin yalnızca Apple’ın uygulama içi ödeme sistemini kullanmasını zorunlu kılarak pazardaki konumunu kötüye kullandığını tespit etti. Apple’ın geliştiricilerin sistemini kullanmasını ve dijital ürün satın alımlarında yüzde 15-30 komisyon ödemesini zorunlu kılması, dünyanın dört bir yanındaki düzenleyiciler ve kanun koyucular tarafından inceleme altına alındı. Ancak Hollanda kararı yalnızca Hollanda’da ve yalnızca flört uygulamaları için geçerli. Apple, karara uyacağını ve “kullanıcılar için ek ödeme işleme seçenekleri sağlayan Hollanda App Store’daki flört uygulamaları için özel olarak geçerli olan iki isteğe bağlı yeni yetki” sunacağını söyledi. Bununla birlikte, geliştiricilerin Apple dışı araçları kullanmalarının gerekmediğini kaydetti.

Cybertruck üretimi ertelendi

Tesla’nın Cybertruck üretimi bir kez daha ertelendi. Web sitesindeki bilgilerin kaldırılmasıyla, üretimin 2023’e ertelendiği belirtiliyor.

Tesla Cybertruck üretiminde sorunlar yaşıyor

Tesla, Cybertruck’ın piyasaya sürülmesini bir kez daha erteledi. Otomobil üreticisinin elektrikli kamyonun üretimine bu yıl yerine 2023’ün ilk çeyreğinin sonunda başlayacağı bildirildil. Tesla gecikmeyi henüz resmi olarak duyurmasa da Cybertruck’ın sipariş sayfası, 2022’deki üretime ilişkin önceki bir referansı kaldırdı. Sayfanın tasarım bölümünde daha önce “2022’de üretim yaklaştıkça yapılandırmanızı tamamlayabileceksiniz” yazıyordu. Şimdi, cümle “yaklaşıyor” olarak değiştirildi. Kasım ayında Twitter’da bir kişi, Elon Musk’tan Cybertruck hakkında bir güncelleme istedi. Musk, Tesla’nın bir “tedarik zinciri kabusu” ile boğuştuğunu ve şirketin 26 Ocak’ta yapılması planlanan bir sonraki kazanç çağrısı sırasında daha fazla güncelleme sağlayacağını söyledi. Tesla Cybertruck’ı 2019’da büyük bir etkinlikte tanıttı ve Musk, üretimin 2021’in sonlarında başlamasının planlandığını söyledi. Şirketin Ocak 2021 kazanç çağrısı sırasında, Tesla’nın 2021’de yalnızca birkaç teslimat beklediğini ve hacimli üretimin başlamasını beklediğini söyledi.

Google Kaliforniya yasalarını ihlal etti mi?

0
Google Kaliforniya yasalarını ihlal ettiği iddiasıyla mahkemelik olmuştu. Mahkeme kararıyla Google’ın stratejisini değiştirmesi gerekecek.

Google Kaliforniya yasaları ile zor durumda

Kaliforniya Yüksek Mahkemesi yargıcı, Google’ın çalışan gizlilik sözleşmelerinin eyalet iş kanunlarını ihlal ettiğine karar verdi. Hakim, çalışanın işini potansiyel işverenlerle tartışmasını yasaklayan şartların rekabet etmeme maddesi oluşturduğunu ve bu nedenle eyalette yasa dışı olduğunu söyledi. Google başlangıçta bir yargıcı, federal yasanın Kaliforniya yasalarını geçersiz kıldığı inancıyla işçinin iddialarının çoğunu reddetmeye ikna etti. Ancak temyiz mahkemesi, eyalet yasalarının iş deneyimi de dahil olmak üzere ifade özgürlüğü haklarını korumak için daha fazlasını yaptığına dikkat çekerek bu kararı bozdu. Google, karar veya temyiz planları hakkında yorum yapmayı reddetti. Kaliforniya mevzuatı, mağdurların olaylar hakkında konuşmasını engelleyen ifşa etmeme anlaşmalarını zaten ele almış olsa da, cinsel saldırı ve taciz mağdurlarına bir şirketten ayrılma nedenlerini tartışmaları için daha fazla fırsat sağlayabilir.

Kuzey Kore’de kripto para hırsızlığı arttı

2021 yılında Kuzey Kore’de kripto para hırsızlığı büyük bir yükseliş gösterdi. Elde edilen tutarda yüzde 40’lık bir artış yaşandı.

Kuzey Kore’de kripto para hırsızlığı dikkat çekiyor

Blockchain analiz firması Cainalysis’e göre, Kuzey Koreli bilgisayar korsanları 2021’de en az yedi saldırı yoluyla yaklaşık 400 milyon dolar değerinde kripto para çaldı. Bunların çoğu Bitcoin yerine Ether veya ETH oldu. 2021, Kuzey Kore’nin askeri bilgisayar korsanları için rekor bir yıldı. Bunların en ünlüsü; 2014’te Sony Pictures Entertainment’a yapılan yıkıcı silecek saldırısının arkasındaki grup olan Lazarus, 2017’de WannaCry fidye yazılımı oldu. APT 38 olarak da bilinen grup, ülke için gelir elde etmek ve ABD ve BM ekonomik yaptırımlarından kaçınmak için ana araç olarak kripto para hırsızlığına odaklandı. 2018’deki bir BM uzman paneli, kripto para birimi saldırılarının Kuzey Kore’nin balistik füze programlarına katkıda bulunduğu sonucuna vardı. Grup, sosyal mühendislik, kimlik avı ve yazılım açıkları dahil olmak üzere diğer ulus devlet bilgisayar korsanlığı grupları ve siber suçlular tarafından kullanılan ortak taktikleri tercih ediyor. Chainalysis raporunda, “2020’den 2021’e kadar, Kuzey Kore bağlantılı saldırı sayısı dörtten yediye çıktı ve bu saldırılardan elde edilen değer %40 arttı” denildi.

Geliştiriciler evden çalışmaktan mutlu

0
Yapılan yeni bir ankete göre geliştiriciler evden çalışmaktan mutlu. Ankete katılanların çalışanların yüzde 75’i en az üç gün uzaktan çalışıyor.

Geliştiricilerle evden çalışma anketi yapıldı

Uzaktan çalışma, birçok geliştirici için ofisin dikkat dağıtıcı durumlarından uzaklaşma anlamına geliyor. Ancak uzaktan çalışan herkesin bildiği gibi, uzun süreli yalnızlık, üretkenlik engelleri ve kariyer gelişimi için görünürlük eksikliği gibi bazı istenmeyen yan etkilere neden olabilir. Uzaktan çalışmanın yazılım geliştiriciler üzerindeki etkisi, yazılım platformu Terminal tarafından 1.000’den fazla mühendisin katıldığı yeni bir raporun konusu oldu. 2022 Uzaktan Mühendislik Durumu Raporu, uzaktan çalışma, tükenmişlik ve üretkenlik, tazminat ve ücret eşitliği dahil olmak üzere mesleği etkileyen çeşitli konularda yazılım geliştiricilerin görüşlerini yakalamayı amaçladı. Kariyerlerinde daha fazla esneklik ve daha iyi bir iş-yaşam dengesi isteyen geliştiriciler arasında uzaktan çalışma iştahının yüksek olduğunu ve yazılım profesyonellerinin iyi ücretli ve ödüllendirici işler için yer değiştirmek zorunda olmadıklarını giderek daha fazla fark ettiğini buldu. Ankete katılan geliştiricilerin dörtte üçü (yüzde 75) haftada en az üç gün uzaktan çalışmak istediklerini söyledi. Yüzde 60’tan fazlası zaten tamamen uzaktan çalışıyor, yüzde 75’i ise haftada üç gün veya daha fazla uzaktan çalışıyor.

Block Bitcoin madenciliğini kolaylaştıracak

Jack Dorsey’e ait olan Block Bitcoin madenciliğini kolaylaştırmayı hedefliyor. Bitcoin madenciliğinin açık ve merkezi olmayan olması isteniyor.

Block Bitcoin madenciliğini açık hale getirecek

Jack Dorsey’in ödeme şirketi Block (eski adıyla Square) açık bir Bitcoin madencilik sistemi kurmaya başlayacağını duyurdu. Duyuru, Block’un donanım genel müdürü Thomas Templeton’dan bir dizi tweet’ten geldi. Templeton, şirketin herkesin kolayca bir madencilik teçhizatı satın alabilmesi için bunu yapmaya çalışacağını söyledi. Templeton: “Madenciliği satın almadan kuruluma, bakımdan madenciliğe kadar her yönden daha dağıtık ve verimli hale getirmek istiyoruz. Biz ilgileniyoruz çünkü madencilik, yeni bitcoin yaratmanın çok ötesine geçiyor. Bunu, tamamen merkezi olmayan ve izinsiz bir gelecek için uzun vadeli bir ihtiyaç olarak görüyoruz” dedi. Templeton, Block’un madencilik sürecini daha fazla insan için güvenilir ve erişilebilir hale getirmeye odaklanacağını açıkladı. Buna ek olarak, şirketin daha düşük güç tüketimi ve daha yüksek hash oranları gibi madencilerin istediği diğer faktörleri göz önünde bulundurarak doğru yürütme dengesine sahip performansa odaklanacağını söyledi.

AWS Glue hizmetindeki güvenlik açığı düzeltildi

0
Amazon tarafından AWS Glue hizmetindeki güvenlik açığı düzeltildi. İki kusurun da düzeltildiği bilgisi verildi.

AWS Glue hizmetinde güvenlik kusurları giderildi

Amazon Web Services, AWS Glue ve AWS CloudFormation’ı etkileyen iki kusuru düzeltti. Orca Security’ye göre AWS Glue’daki hata, hizmeti kullanan bir saldırganın kaynaklar oluşturmasına ve diğer AWS Glue müşterilerinin verilerine erişmesine izin verebilir. Orca araştırmacıları, bunun AWS Glue içindeki dahili bir yanlış yapılandırmadan kaynaklandığını ve AWS’nin düzelttiğini onayladığını söyledi. 2017’de piyasaya sürülen Glue, büyük veritabanlarını bağlamak için yönetilen sunucusuz bir veri entegrasyon hizmeti sunuyor. Geliştiricilerin makine öğrenimi işleri için ayıklama, dönüştürme ve yükleme (ETL) yapmasına olanak tanıyor. Orca araştırmacıları, dahili hizmetin uygulama programlama arayüzüne (API) bir saldırı erişimi sağlamak için AWS hizmetinin kendi hesabındaki bir rolün kimlik bilgilerini elde etmek için bir Tutkal özelliğinin kullanılabileceğini keşfetti. Bu erişimi dahili yanlış yapılandırmayla kullanan bir saldırgan, bir hesaptaki ayrıcalıkları yükseltebilir ve tam yönetici ayrıcalıkları elde edebilir.

Yenilenebilir enerji güvenlik riskleri ile karşı karşıya

Hızlı bir dönüşüm içinde olmamız nedeniyle yenilenebilir enerji güvenlik riskleri ile karşı karşıya kalıyor. RUSI raporu, siber güvenliğe dikkat çekiyor.

Yenilenebilir enerji güvenlik için yeterli seviyede mi?

Yenilenebilir enerji endüstrisi, ülkeler fosil yakıtlardan uzaklaşmaya çalıştıkça daha önemli hale geliyor. Ancak sektörün devam eden büyümesi siber güvenlik göz önünde bulundurularak yönetilmeli. Aksi takdirde enerji santrallerinden akıllı sayaçlara kadar her şeydeki güvenlik açıklarının bulunduğu bir tehlikeyle karşı karşıyayız. Enerji endüstrisi, casusluk kampanyaları, fidye yazılımları ve hatta sistemleri sabote etmek amacıyla saldırıları dağıtmak isteyenler de dahil olmak üzere bilgisayar korsanları için zaten yüksek profilli bir hedef. Savunma ve güvenlik düşünce kuruluşu Royal United Services Institute (RUSI) tarafından hazırlanan yeni bir rapor, fosil yakıtlardan yenilenebilir enerjiye geçiş sırasında en önemli siber risklerden bazılarını özetledi. RUSI’de siber güvenlik alanında araştırma görevlisi olan Sneha Dawda: “Yenilenebilir kaynaklar, iklim değişikliğinin etkilerini azaltırken enerji üretiminde kendi kendine yeterli hale gelmesi için Birleşik Krallık’a büyük fırsatlar sunuyor. Bu geçiş, sektörün devasa dijitalleşmesi nedeniyle topluma yönelik gelecekteki siber tehditlerin farkında olarak siber güvenlik göz önünde bulundurularak yapılmalıdır” dedi. Siber saldırganların ana hedeflerinden biri, endüstriyel ağların yönetiminden sorumlu denetleyici kontrol ve veri toplama (SCADA) sistemleridir. SCADA sistemlerinde önemli güvenlik sorunları bulunmaktadır. En önemlisi, bu ağların birçoğunun eski olması, bazen güvenlik güncellemelerini alamayacak kadar eski olmasıdır.

Ukrayna’da hükümet web sitelerine saldırı oldu

0
Ukrayna’da hükümet web sitelerine saldırı yapıldı ve bu siteler devre dışı bırakıldı. Ülkenin siber güvenlik birimleri direkt harekete geçti.

Ukrayna’da hükümet web sitelerine saldırı

Büyük bir siber saldırı, Ukrayna Dışişleri Bakanlığı ve Eğitim ve Bilim Bakanlığı da dahil olmak üzere Ukrayna’daki birçok hükümet web sitesini çökertti. Ukrayna polisi tarafından yapılan bir açıklamada, siber saldırganların hükümet web sitelerinin ana sayfalarına “kışkırtıcı mesajlar” bıraktığı ve bunların çevrimdışına alındığı, ancak hiçbir kişisel verinin değiştirilmediği veya çalınmadığı belirtildi. Ülkenin siber polis departmanı, saldırıları araştırmak için Devlet Özel İletişim Servisi ve Ukrayna güvenlik servisi ile birlikte çalışıyor. Ukrayna Dışişleri Bakanlığı Sözcüsü Oleg Nikolenlo: “Büyük bir siber saldırının sonucu olarak, Dışişleri Bakanlığı ve diğer bazı devlet kurumlarının web siteleri geçici olarak kapatıldı. Uzmanlarımız BT sistemlerinin çalışmalarını geri yüklemeye başladı ve siber birimler soruşturma başlattı” dedi. Saldırıdan etkilenen web siteleri arasında Ukrayna kabinesi, bir dizi bakanlık ve elektronik pasaport ve aşı sertifikalarını saklayan devlet hizmetleri web sitesi yer alıyor.

Singapur Telegram’da kaçak satış tespit etti

0
Singapur Telegram’da kaçak satış tespit etmesinin ardından olaya hızlı bir şekilde müdahale etti. Satışı yapan kişiler tutuklandı.

Singapur Telegram’da kaçak satış avında

Singapur, Telegram aracılığıyla e-buharlaştırıcıları ve diğer ilgili bileşenleri satan bir dağıtım ağını ortaya çıkardı. Mesajlaşma uygulaması, sohbet gruplarındaki “çok sayıda kişiye” kaçak ürünlerin reklamını yapmak ve tedarik etmek için kullanıldı. Singapur Sağlık Bilimleri Otoritesi (HSA) yaptığı açıklamada, 6 Ocak’ta bir distribütör ve seyyar satıcıların yasadışı faaliyetlerini ortaya çıkaran 24 saatlik bir operasyonun ardından ağ çöktü. Endüstri düzenleyicisi, ürünlerin tahmini piyasa değerinin yaklaşık 148.596 dolar olduğunu söyledi. HSA, iki erkek ve bir kadın deneğin soruşturmasına yardımcı olduğunu da sözlerine ekledi: Açıklamada: “Bu sohbet gruplarında çok sayıda kişiye yasa dışı olarak bu tür yasak öğelerin reklamını yapmak ve tedarik etmek için Telegram’ı kullandılar. E-buharlaştırıcı kaçakçıları ve seyyar satıcılar, yasadışı faaliyetlerini gizlice yürütmek amacıyla Wechat ve Telegram gibi anonim mesajlaşma uygulamalarını kullanıyor” denildi.

Microsoft taciz ve cinsiyet ayrımcılığını gözden geçiriyor

0
Microsoft taciz ve cinsiyet ayrımcılığını incelemek amacıyla hukuk firması ile anlaştı. Bu firma ile Microsoft, geçmiş de dahil olarak inceleme yapacak.

Microsoft taciz ve cinsiyet ayrımcılığını ele alıyor

Microsoft yönetim kurulu, şirketin cinsel taciz ve cinsiyet ayrımcılığı politikalarının ve uygulamalarının etkinliğini gözden geçirmek için hukuk firması Arent Fox’u atadığını duyurdu. Microsoft başkanı ve CEO’su Satya Nadella, “Kültürümüz bir numaralı önceliğimiz olmaya devam ediyor ve tüm yönetim kurulu, tüm Microsoft çalışanları için güvenli ve kapsayıcı bir ortamın kritik önemini takdir ediyor” dedi. Kurul, Arent Fox tarafından yürütülen incelemenin, şirketin “daha önce Microsoft’u istihdam konularında temsil etmemiş veya geçmişte şirket için önemli miktarda iş yapmamış” olması nedeniyle tamamen bağımsız olduğuna dair güvence verdi. Kurul, incelemenin ayrıntılarını vererek, 2010 ve 2016 yılları arasında Microsoft kadın çalışanlarının karşılaştığı 238 cinsel taciz ve/veya ayrımcılık vakası olduğunu iddia eden Mart 2018’de açılan bir toplu davayı takip eden bir e-posta ileti dizisinde 2019’da çalışanlar tarafından dile getirilen endişeleri inceleyecek. İnceleme ayrıca, şirketin dile getirilen bu endişelere yanıt vermek için attığı adımları ve atılması gereken ek adımları da ele alınacak.

Singapur veri merkezlerinde seçici olacak

Singapur veri merkezlerinde daha seçici olacağını duyurdu. Özellikle bu merkezlerinin yer seçimine dikkat edilecek.

Singapur veri merkezlerinde sürdürülebilirliğe dikkat ediyor

Singapur eni veri merkezlerinin kurulmasına izin vereceğini söyledi. Ancak bu merkezlerin yüksek “kaynak verimliliği” sergilemesi gerekecek. Singapur Ticaret ve Sanayi Bakanı Gan Kim Yong, parlamento oturumu sırasında sorulan bir soruya verdiği yazılı yanıtta, hükümetin yerleştirmeyi planladığı veri merkezleri konusunda “daha seçici” olacağını söyledi. Ülkenin veri merkezi yatırımlarına açık olduğunu belirterek, bunların “kaynak verimliliği açısından sınıfının en iyisi” tesislerle sonuçlanması gerektiğini ve Singapur’un ekonomik ve stratejik hedeflerine katkıda bulunabileceğini söyledi. Singapur, sürdürülebilir gelişmeleri yönlendirmek ve mümkün olan en kısa sürede net sıfır emisyon hedefine ulaşmak için 10 yıllık bir yol haritasına sahip. Singapur Yeşil Planı 2030, yılda 350.000 haneye yeterli miktarda güneş enerjisi dağıtma, çöp sahasına gönderilen atıkları %30 azaltma ve okulların en az yüzde 20’sinin karbonsuz olmasını sağlama planları da dahil olmak üzere farklı alanlarda çeşitli hedeflerin ana hatlarını çiziyor.

REvil fidye yazılım çetesi çökertildi

0
Rusya’da düzenlenen operasyonla REvil fidye yazılım çetesi çökertildi. Operasyon, ABD’nin talebi zerine gerçekleştirildi.

REvil fidye yazılım çetesi için yolun sonu

Rusya, siber suçlu REvil fidye yazılımı çetesinin şüpheli üyelerinin gözaltına alındığını ve grubun Rusya Federal Güvenlik Servisi (FSB) tarafından düzenlenen baskınların ardından dağıtıldığını söyledi. FSB ve Rusya İçişleri Bakanlığı tarafından Moskova, St. Petersburg ve Lipetsk de dahil olmak üzere Rusya’nın çeşitli bölgelerinde REvil fidye yazılımı grubunun 14 üyesiyle bağlantılı 25 yerde ortak operasyon gerçekleştirildi. FSB’den yapılan açıklamaya göre, birkaç REvil üyesi gözaltına alındı. Bilgisayar donanımına kripto para ve kripto cüzdanlarının yanı sıra 426 milyon ruble, 600.000 ABD doları ve 500.000 Euro’dan fazla paraya da el konuldu. Fidye yazılım saldırılarından elde edilen paralarla satın alınan 20 lüks otomobilin de ele geçirildiği belirtildi. Baskınlar, REvil’in fidye yazılımı saldırılarının büyük bir kurbanı olan ABD’den gelen talep üzerine gerçekleşti.