<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Siber Güvenlik Haberleri arşivleri - Erik Medya</title>
	<atom:link href="https://www.erikmedya.net/kategori/siber-guvenlik-haberleri/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.erikmedya.net/kategori/siber-guvenlik-haberleri/</link>
	<description>Güvenlik Odaklı Dijital Ajans</description>
	<lastBuildDate>Sun, 23 Oct 2022 14:50:54 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Google Play&#8217;deki Android Reklam Yazılımı Uygulamaları 20 Milyondan Fazla Kez İndirildi</title>
		<link>https://www.erikmedya.net/siber-guvenlik-haberleri/google-playdeki-android-reklam-yazilimi-uygulamalari-20-milyondan-fazla-kez-indirildi/</link>
					<comments>https://www.erikmedya.net/siber-guvenlik-haberleri/google-playdeki-android-reklam-yazilimi-uygulamalari-20-milyondan-fazla-kez-indirildi/#respond</comments>
		
		<dc:creator><![CDATA[Erik Medya]]></dc:creator>
		<pubDate>Sun, 23 Oct 2022 14:50:54 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik Haberleri]]></category>
		<category><![CDATA[Android adware]]></category>
		<category><![CDATA[Android Reklam Yazılımı]]></category>
		<category><![CDATA[google play store adware]]></category>
		<category><![CDATA[siber güvenlik]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<guid isPermaLink="false">https://www.erikmedya.net/?p=3616</guid>

					<description><![CDATA[<p>McAfee'deki güvenlik araştırmacıları, Android için resmi uygulama mağazası olan Google Play'e gizlice girmeyi başaran bir dizi 16 kötü amaçlı tıklama uygulaması keşfetti.</p>
<p><a href="https://www.erikmedya.net/siber-guvenlik-haberleri/google-playdeki-android-reklam-yazilimi-uygulamalari-20-milyondan-fazla-kez-indirildi/">Google Play&#8217;deki Android Reklam Yazılımı Uygulamaları 20 Milyondan Fazla Kez İndirildi</a> yazısı ilk önce <a href="https://www.erikmedya.net">Erik Medya</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-1 fusion-flex-container nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-padding-right-small:0px;--awb-padding-left-small:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1310.4px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-0 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:0px;--awb-margin-bottom-large:0px;--awb-spacing-left-large:0px;--awb-width-medium:100%;--awb-spacing-right-medium:0px;--awb-spacing-left-medium:0px;--awb-width-small:100%;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-title title fusion-title-1 fusion-sep-none fusion-title-text fusion-title-size-two" style="--awb-margin-bottom:30px;--awb-margin-top-small:10px;--awb-margin-right-small:0px;--awb-margin-bottom-small:10px;--awb-margin-left-small:0px;"><h2 class="fusion-title-heading title-heading-left" style="margin:0;">16 uygulamanın tümü Google Play&#8217;den kaldırıldı!</h2></div><div class="fusion-text fusion-text-1 fusion-text-no-margin" style="--awb-font-size:19px;--awb-line-height:1.8em;--awb-margin-bottom:60px;"><p>Tıklama uygulamaları, reklamları görünmez çerçevelerde veya arka planda yükleyen ve operatörleri için gelir elde etmek için tıklayan özel bir reklam yazılımı kategorisidir.</p>
<p>Cihaz üzerindeki etkisi, performansta düşüş, aşırı ısınma, artan pil kullanımı ve şişirilmiş mobil veri ücretleri olabilir.</p>
<p>McAfee bunları bildirdikten sonra 16 uygulamanın tümü Google Play&#8217;den kaldırıldı. Ancak, yine de 20 milyonluk bir yükleme sayısı topladılar.</p>
<div id="attachment_3617" style="width: 503px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" aria-describedby="caption-attachment-3617" class="size-full wp-image-3617" src="https://www.erikmedya.net/wp-content/uploads/2022/10/google-play-adware.webp" alt="google play adware" width="493" height="682" srcset="https://www.erikmedya.net/wp-content/uploads/2022/10/google-play-adware-9x12.webp 9w, https://www.erikmedya.net/wp-content/uploads/2022/10/google-play-adware-200x277.webp 200w, https://www.erikmedya.net/wp-content/uploads/2022/10/google-play-adware-217x300.webp 217w, https://www.erikmedya.net/wp-content/uploads/2022/10/google-play-adware-400x553.webp 400w, https://www.erikmedya.net/wp-content/uploads/2022/10/google-play-adware.webp 493w" sizes="(max-width: 493px) 100vw, 493px" /><p id="caption-attachment-3617" class="wp-caption-text">Keşfedilen tıklama uygulamalarından bazıları (McAfee)</p></div>
<p>Grubun en kötüsü, kaldırılmadan önce beş milyon kez kurulan DxClean&#8217;dir. 5 üzerinden 4,1&#8217;lik nispeten olumlu bir genel kullanıcı puanına sahipti.</p>
<div id="attachment_3618" style="width: 606px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-3618" class="size-full wp-image-3618" src="https://www.erikmedya.net/wp-content/uploads/2022/10/dxclean-adware.webp" alt="dxclean adware" width="596" height="698" srcset="https://www.erikmedya.net/wp-content/uploads/2022/10/dxclean-adware-10x12.webp 10w, https://www.erikmedya.net/wp-content/uploads/2022/10/dxclean-adware-200x234.webp 200w, https://www.erikmedya.net/wp-content/uploads/2022/10/dxclean-adware-256x300.webp 256w, https://www.erikmedya.net/wp-content/uploads/2022/10/dxclean-adware-400x468.webp 400w, https://www.erikmedya.net/wp-content/uploads/2022/10/dxclean-adware.webp 596w" sizes="(max-width: 596px) 100vw, 596px" /><p id="caption-attachment-3618" class="wp-caption-text">DxClean 5 milyon kez indirildi (McAfee)</p></div>
<p>DxClean, arka planda tam tersi eylemleri gerçekleştirirken sistem yavaşlamalarının nedenlerini tespit etmeyi ve reklam rahatsızlıklarını durdurmayı vaat eden bir sistem temizleyici ve optimize edici olarak ortaya çıktı.</p>
<h3>Tıklayıcı uygulama işlevleri</h3>
<p>Başlatıldıktan sonra, uygulamalar bir HTTP isteği aracılığıyla uzak bir konumdan yapılandırmalarını indirir ve push mesajlarını almak için bir FCM (Firebase Cloud Messaging) dinleyicisini kaydeder.</p>
<p>Bu mesajlar, hangi işlevlerin çağrılacağı ve hangi parametrelerin kullanılacağı gibi, tıklayıcılar için talimatlar içerir.</p>
<p><a href="http://www.mcafee.com/blogs/other-blogs/mcafee-labs/new-malicious-clicker-found-in-apps-installed-by-20m-users/" target="_blank" rel="nofollow noopener">McAfee raporda</a> &#8220;Bir FCM mesajı alıp bir koşulu karşıladığında, gizli işlev çalışmaya başlar&#8221; diye açıklıyor.</p>
<p>Araştırmacılar,</p>
<blockquote>
<p>&#8220;Esas olarak, FCM mesajıyla iletilen web sitelerini ziyaret ediyor ve arka planda arka planda gezinirken, kullanıcının davranışını taklit ediyor&#8221;</p>
</blockquote>
<p>diye ekliyor.</p>
<div id="attachment_3619" style="width: 1055px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-3619" class="size-full wp-image-3619" src="https://www.erikmedya.net/wp-content/uploads/2022/10/McAfee-adware-liste.webp" alt="McAfee adware liste" width="1045" height="551" srcset="https://www.erikmedya.net/wp-content/uploads/2022/10/McAfee-adware-liste-18x9.webp 18w, https://www.erikmedya.net/wp-content/uploads/2022/10/McAfee-adware-liste-200x105.webp 200w, https://www.erikmedya.net/wp-content/uploads/2022/10/McAfee-adware-liste-300x158.webp 300w, https://www.erikmedya.net/wp-content/uploads/2022/10/McAfee-adware-liste-400x211.webp 400w, https://www.erikmedya.net/wp-content/uploads/2022/10/McAfee-adware-liste-600x316.webp 600w, https://www.erikmedya.net/wp-content/uploads/2022/10/McAfee-adware-liste-768x405.webp 768w, https://www.erikmedya.net/wp-content/uploads/2022/10/McAfee-adware-liste-800x422.webp 800w, https://www.erikmedya.net/wp-content/uploads/2022/10/McAfee-adware-liste-1024x540.webp 1024w, https://www.erikmedya.net/wp-content/uploads/2022/10/McAfee-adware-liste.webp 1045w" sizes="(max-width: 1045px) 100vw, 1045px" /><p id="caption-attachment-3619" class="wp-caption-text">Otomatik tıklamalar için bilgi toplamak için ağ trafiği (McAfee)</p></div>
<p><span class="goog-text-highlight">Otomatik tıklama işlevi &#8216;click.cas&#8217; bileşeni tarafından yönetilirken, gizli reklam yazılımı hizmetlerini yöneten aracı &#8216;com.liveposting&#8217;dir.</span></p>
<div id="attachment_3620" style="width: 368px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-3620" class="size-full wp-image-3620" src="https://www.erikmedya.net/wp-content/uploads/2022/10/android-adware-google-play.webp" alt="android adware google play" width="358" height="208" srcset="https://www.erikmedya.net/wp-content/uploads/2022/10/android-adware-google-play-18x10.webp 18w, https://www.erikmedya.net/wp-content/uploads/2022/10/android-adware-google-play-200x116.webp 200w, https://www.erikmedya.net/wp-content/uploads/2022/10/android-adware-google-play-300x174.webp 300w, https://www.erikmedya.net/wp-content/uploads/2022/10/android-adware-google-play.webp 358w" sizes="(max-width: 358px) 100vw, 358px" /><p id="caption-attachment-3620" class="wp-caption-text">Tıklayıcıların çalışmasını destekleyen iki kitaplık<br />(McAfree)</p></div>
<p>McAfee analistleri, canlı yayın SDK&#8217;sının da muhtemelen yalnızca reklam gösterimleri oluşturmak için kendi başına çalışabileceğini, ancak uygulamaların son sürümlerinde her iki kitaplığı da içerdiğini söylüyor.</p>
<p>Mağdur, açılan web siteleriyle asla etkileşime girmez ve uzak operatörler için kâr getiren yeraltı süreçlerini gerçekleştirmesi pek olası değildir.</p>
<p>Kullanıcının radarının altında kalmak için, kötü amaçlı işlem, uygulamayı yükledikten sonraki ilk saat içinde başlamaz, kullanıcı cihazı aktif olarak kullanırken başlamasını geciktirir.</p>
<p>Cihazda bu tür uygulamaların olup olmadığını keşfetmenin bazı yolları, kullanıcıların pil ve internet kullanımını kontrol etmesi gerekir. Sistem bir süre kullanılmadan kalırsa, daha yüksek pil tüketimi ve artan mobil veri tüketimi için hiçbir gerekçe yoktur.</p>
<p>16 tıklama uygulamasının tam listesi için <a href="https://www.mcafee.com/blogs/other-blogs/mcafee-labs/new-malicious-clicker-found-in-apps-installed-by-20m-users/" target="_blank" rel="noopener">McAfee raporunun</a> alt kısmındaki güvenlik ihlali göstergelerine bakın.</p>
</div></div></div></div></div>
<p><a href="https://www.erikmedya.net/siber-guvenlik-haberleri/google-playdeki-android-reklam-yazilimi-uygulamalari-20-milyondan-fazla-kez-indirildi/">Google Play&#8217;deki Android Reklam Yazılımı Uygulamaları 20 Milyondan Fazla Kez İndirildi</a> yazısı ilk önce <a href="https://www.erikmedya.net">Erik Medya</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.erikmedya.net/siber-guvenlik-haberleri/google-playdeki-android-reklam-yazilimi-uygulamalari-20-milyondan-fazla-kez-indirildi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>MyDeal Hacklendi, 2.2 Milyondan Fazla Veri Çalındı</title>
		<link>https://www.erikmedya.net/siber-guvenlik-haberleri/mydeal-hacklendi-2-2-milyondan-fazla-veri-calindi/</link>
					<comments>https://www.erikmedya.net/siber-guvenlik-haberleri/mydeal-hacklendi-2-2-milyondan-fazla-veri-calindi/#respond</comments>
		
		<dc:creator><![CDATA[Erik Medya]]></dc:creator>
		<pubDate>Fri, 21 Oct 2022 09:41:00 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik Haberleri]]></category>
		<category><![CDATA[mydeal]]></category>
		<category><![CDATA[mydeal data breach]]></category>
		<category><![CDATA[mydeal veri ihlali]]></category>
		<category><![CDATA[siber güvenlik haberleri]]></category>
		<category><![CDATA[veri ihlali]]></category>
		<guid isPermaLink="false">https://www.erikmedya.net/?p=3578</guid>

					<description><![CDATA[<p>Woolworths Group'un bir yan kuruluşu olan MyDeal, 2.2 milyondan fazla müşteriyi etkileyen bir veri ihlali açıkladı. Raporlar, bilgisayar korsanının çalınan verileri bir bilgisayar korsanı forumunda satmaya çalıştığını söylüyor.</p>
<p><a href="https://www.erikmedya.net/siber-guvenlik-haberleri/mydeal-hacklendi-2-2-milyondan-fazla-veri-calindi/">MyDeal Hacklendi, 2.2 Milyondan Fazla Veri Çalındı</a> yazısı ilk önce <a href="https://www.erikmedya.net">Erik Medya</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<div class="fusion-fullwidth fullwidth-box fusion-builder-row-2 fusion-flex-container nonhundred-percent-fullwidth non-hundred-percent-height-scrolling" style="--awb-border-radius-top-left:0px;--awb-border-radius-top-right:0px;--awb-border-radius-bottom-right:0px;--awb-border-radius-bottom-left:0px;--awb-padding-right-small:0px;--awb-padding-left-small:0px;--awb-flex-wrap:wrap;" ><div class="fusion-builder-row fusion-row fusion-flex-align-items-flex-start fusion-flex-content-wrap" style="max-width:1310.4px;margin-left: calc(-4% / 2 );margin-right: calc(-4% / 2 );"><div class="fusion-layout-column fusion_builder_column fusion-builder-column-1 fusion_builder_column_1_1 1_1 fusion-flex-column" style="--awb-bg-size:cover;--awb-width-large:100%;--awb-margin-top-large:0px;--awb-spacing-right-large:0px;--awb-margin-bottom-large:0px;--awb-spacing-left-large:0px;--awb-width-medium:100%;--awb-spacing-right-medium:0px;--awb-spacing-left-medium:0px;--awb-width-small:100%;--awb-spacing-right-small:1.92%;--awb-spacing-left-small:1.92%;"><div class="fusion-column-wrapper fusion-flex-justify-content-flex-start fusion-content-layout-column"><div class="fusion-title title fusion-title-2 fusion-sep-none fusion-title-text fusion-title-size-two" style="--awb-margin-bottom:30px;--awb-margin-top-small:10px;--awb-margin-right-small:0px;--awb-margin-bottom-small:10px;--awb-margin-left-small:0px;"><h2 class="fusion-title-heading title-heading-left" style="margin:0;">MyDeal veri ihlalini açıkladı</h2></div><div class="fusion-text fusion-text-2 fusion-text-no-margin" style="--awb-font-size:19px;--awb-line-height:1.8em;--awb-margin-bottom:60px;"><p>Eylül 2020&#8217;de <strong>MyDeal</strong>&#8216;in %80&#8217;i Woolworths tarafından satın alındı, ancak yine de Woolworths <a href="https://www.erikmedya.net/siber-guvenlik-danismanligi/" target="_blank" rel="noopener">güvenlik</a> ihlalinden etkilenmedi.</p>
<p class="has-background"><a href="https://help.mydeal.com.au/hc/en-us/articles/5672443315087-Data-Breach" target="_blank" rel="noreferrer noopener">Şirket tarafından yayınlanan</a> veri ihlali bildirimine göre,</p>
<blockquote>
<p class="has-background">“Müşteri İlişkileri Yönetim sistemine yetkisiz erişim elde etmek için güvenliği ihlal edilmiş bir kullanıcı kimlik bilgisi kullanıldı ve bu da ağımızdaki bazı müşteri verilerine yetkisiz erişime neden oldu.”</p>
</blockquote>
<p>Bilgisayar korsanları, bir kullanıcının güvenliği ihlal edilmiş kimlik bilgilerini kullanarak MyDeal Müşteri İlişkileri Yönetimi (CRM) sistemine erişim elde etti. Müşteri destek çağrılarını almak için kullandıkları sistem budur.</p>
<h3 id="h-over-2-2-million-customers-were-impacted-by-the-data-breach">2.2 Milyondan Fazla Müşteri Veri İhlalinden Etkilendi</h3>
<p>Şirket, veri ihlalinin 2.2 milyon tüketiciyi etkilediğini ve saldırıda adlar, e-posta adresleri, telefon numaraları, teslimat adresleri ve bazı durumlarda doğum tarihleri ​​gibi bilgilerin ifşa edildiğini söylüyor.</p>
<p>1.2 milyon müşteri için, ihlalde yalnızca e-posta adresleri açığa çıktı. MyDeal, bu ihlalde hiçbir müşteri hesabı parolasının veya ödeme ayrıntılarının ele geçirilmediğini belirtti.</p>
<blockquote>
<p class="has-background">“MyDeal, etkilenen tüm müşterilerle e-posta yoluyla iletişim kuruyor. MyDeal tarafından sizinle iletişime geçilmediyse, müşterilerimizin büyük çoğunluğu bu olaydan etkilenmediği için olayla ilgili bilgilerinize erişilmemiştir.”</p>
</blockquote>
<h3>Hacker Forumunda Çalınan Verileri Satan Hackerlar</h3>
<p>Rapor, ihlalin arkasındaki bilgisayar korsanının çalınan verileri bir bilgisayar korsanlığı forumunda 600 dolara satmaya başladığını söylüyor.</p>
<div id="attachment_3579" style="width: 1610px" class="wp-caption aligncenter"><img decoding="async" aria-describedby="caption-attachment-3579" class="size-full wp-image-3579" src="https://www.erikmedya.net/wp-content/uploads/2022/10/my-deal-veri-ihlali.jpeg" alt="MyDeal veri ihlali" width="1600" height="775" srcset="https://www.erikmedya.net/wp-content/uploads/2022/10/my-deal-veri-ihlali-18x9.jpeg 18w, https://www.erikmedya.net/wp-content/uploads/2022/10/my-deal-veri-ihlali-200x97.jpeg 200w, https://www.erikmedya.net/wp-content/uploads/2022/10/my-deal-veri-ihlali-300x145.jpeg 300w, https://www.erikmedya.net/wp-content/uploads/2022/10/my-deal-veri-ihlali-400x194.jpeg 400w, https://www.erikmedya.net/wp-content/uploads/2022/10/my-deal-veri-ihlali-600x291.jpeg 600w, https://www.erikmedya.net/wp-content/uploads/2022/10/my-deal-veri-ihlali-768x372.jpeg 768w, https://www.erikmedya.net/wp-content/uploads/2022/10/my-deal-veri-ihlali-800x388.jpeg 800w, https://www.erikmedya.net/wp-content/uploads/2022/10/my-deal-veri-ihlali-1024x496.jpeg 1024w, https://www.erikmedya.net/wp-content/uploads/2022/10/my-deal-veri-ihlali-1200x581.jpeg 1200w, https://www.erikmedya.net/wp-content/uploads/2022/10/my-deal-veri-ihlali-1536x744.jpeg 1536w, https://www.erikmedya.net/wp-content/uploads/2022/10/my-deal-veri-ihlali.jpeg 1600w" sizes="(max-width: 1600px) 100vw, 1600px" /><p id="caption-attachment-3579" class="wp-caption-text">Bir hacker forumunda satılık MyDeal verileri</p></div>
<p>Bilgisayar korsanı ayrıca şirketin Confluence sunucusu olduğunu iddia ettikleri ekran görüntülerini ve şirketin AWS hesabı için tek oturum açma istemini paylaştı. Ayrıca, bilgisayar korsanı çalınan verilerin örneklerini yayınlayarak <strong>MyDeal</strong> olduğu iddia edilen 286 müşterisinin kişisel bilgilerini ifşa etti.</p>
<p>Şirket, ihlalin farkına varır varmaz, etkilenen tüm sistemlere erişimi engelledi. Şirket, ilgili tüm makamları bilgilendirdi ve konuyla ilgili soruşturmalarına yardımcı olmasını sağladı.</p>
</div></div></div></div></div>
<p><a href="https://www.erikmedya.net/siber-guvenlik-haberleri/mydeal-hacklendi-2-2-milyondan-fazla-veri-calindi/">MyDeal Hacklendi, 2.2 Milyondan Fazla Veri Çalındı</a> yazısı ilk önce <a href="https://www.erikmedya.net">Erik Medya</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.erikmedya.net/siber-guvenlik-haberleri/mydeal-hacklendi-2-2-milyondan-fazla-veri-calindi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
