23andMe Kullanıcı Veri Sızıntısı Sanılandan Çok Daha Kötü Olabilir


İsrail-Hamas ile Savaş gün geçtikçe yoğunlaşıyor, birçok insan çatışmayla ilgili doğru bilgiye ulaşma konusunda çaresiz durumda. Bunu elde etmenin zor olduğu kanıtlandı. Bu, en çok Elon Musk’un X’inde (eski adıyla Twitter) görüldü; burada içeridekiler, şirketin birincil doğrulama aracı olan Community Notes’un bile bir dezenformasyon kaynağı olduğunu ve koordineli manipülasyon riskiyle karşı karşıya olduğunu söylüyor.

Konuya ilişkin örnek: Salı günü Gazze’deki bir hastanede meydana gelen patlamayı, patlamanın nedeni hakkında bir yanlış ve dezenformasyon dalgası izledi. Patlamayı takip eden saatlerde Hamas İsrail’i suçladı, İsrail Gazze’deki militanları suçladı, ana akım medya her iki tarafın iddialarını hiçbir şekilde doğrulamadan tekrarladı ve açık kaynak istihbarat uzmanı gibi davranan kişiler şüpheli analizler ortaya attı. Sonuç, neyin gerçek olduğunu bilmeyi her zamankinden daha da zorlaştıran zehirli bir bilgi karışımıydı.

Perşembe günü, Amerika Birleşik Devletleri Hazine Bakanlığı, Hamas’a ve Filistin İslami Cihad’a yapılan kripto bağışlarını gerekçe olarak göstererek, yabancı merkezli kripto para birimi “mikserlerini” (kimin hangi madeni paraya sahip olduğunu gizleyen hizmetler) şüpheli kara para aklama operasyonları olarak ele alma planlarını önerdi. İsrail’in hastane patlamasından sorumlu tuttuğu, Hamas’la bağları olan Gazze merkezli bir militan grubu. Bu tür kuruluşlar karıştırıcılar kullanıyor olsa da uzmanlar, bunların Kuzey Kore ve Rusya ile bağlantılı suç gruplarından çok daha azını kullandıklarını söylüyor; bunlar muhtemelen Hazine’nin önerdiği baskının gerçek hedefleridir.

Askeri cuntanın iki yıldır iktidarda olduğu Myanmar’da, sosyal medyada ölümcül hava saldırılarına karşı konuşan kişiler, cunta yanlısı Telegram kanallarında sistematik olarak karalanıyor. Bazıları daha sonra takip edildi ve tutuklandı.

Son olarak, yapay zeka tarafından üretilen deepfake pornografinin çevrimiçi ekosistemi hızla kontrolden çıkıyor. Bu sahte, rıza dışı görsel ve videolar konusunda uzmanlaşmış ve bunları barındıran web sitelerinin sayısı son yıllarda büyük ölçüde arttı. Üretken yapay zeka araçlarının yükselişiyle bu görüntüleri oluşturmak hızlı ve tehlikeli derecede kolaydır. Araştırmacılar, bunları bulmanın önemsiz olduğunu söylüyor. Tek yapmanız gereken hızlı bir Google veya Bing aramasıdır ve bu istilacı içerik bir tık uzağınızdadır.

Hepsi bu değil. Her hafta, derinlemesine ele almadığımız güvenlik ve gizlilik hikayelerini özetliyoruz. Haberin tamamını okumak için başlıklara tıklayın ve güvende kalın.

Genetik test devi 23andMe’den son zamanlarda kullanıcı verilerinin çalınması, önceden düşünülenden daha kapsamlı olabilir. 6 Ekim’de şirket, web sitesinden isimler, doğum yılları ve genetik verilerin genel tanımları da dahil olmak üzere çok sayıda kullanıcı verisinin çalındığını doğruladı. Yüzbinlerce Çin kökenli kullanıcıyla ilgili veriler öncelikle Aşkenazi Yahudilerini hedef alıyordu. TechCrunch’ın haberine göre bu hafta, verileri çaldığını iddia eden bir bilgisayar korsanı BreachForums platformunda milyonlarca kaydı daha satışa sundu. Bilgisayar korsanı, bu kez kayıtların, “bu listede ABD ve Batı Avrupa’da yaşayan en zengin insanlar” da dahil olmak üzere Birleşik Krallık’tan insanlara ait olduğunu iddia etti. 23andMe sözcüsü The Verge’e şirketin “şu anda verileri yasal olup olmadığını belirlemek için incelediğini” söyledi.

23andMe’ye göre sistemleri ihlal edilmedi. Bunun yerine, veri hırsızlığının büyük olasılıkla kişilerin 23andMe hesaplarındaki geçmiş ihlallerde açığa çıkan ve daha sonra hesaplarına erişmek için kullanılan şifreleri yeniden kullanmasından kaynaklandığı belirtildi. Şifrelerin geri dönüşümünü durdurmak için biraz motivasyona ihtiyacınız varsa, işte bu kadar.

ABD Adalet Bakanlığı Çarşamba günü yaptığı açıklamada, ABD merkezli şirketlerden maaş çekleri toplayan ve bu parayı Kuzey Kore’ye gönderen geniş bir BT çalışanları ağının ortaya çıkarıldığını söyledi. Serbest çalışan BT çalışanları, parayı balistik füze programının oluşturulmasına yardımcı olmak için kullanan Pyongyang’a milyonlarca dolar göndermekle suçlanıyor. İşçilerin ABD’de yaşıyor ve çalışıyormuş gibi davrandığı iddia edilirken, Adalet Bakanlığı onların sıklıkla Çin ve Rusya’da yaşadıklarını ve gerçek kimliklerini gizlemek için adımlar attıklarını söylüyor. Davaya dahil olan bir FBI yetkilisine göre, ABD’li bir şirketin işe aldığı herhangi bir serbest BT çalışanının bu komplonun parçası olması “büyük olasılıkla”.

Çevrimiçi arama yapmak biraz daha tehlikeli hale gelmiş olabilir. Pazartesi günü, Colorado Yüksek Mahkemesi polisin sözde anahtar kelime arama emrini kullanmasını onayladı. Bu tür bir emir kullanarak kolluk kuvvetleri, Google gibi şirketlerden belirli bilgileri arayan herkesin kimliklerini vermesini talep eder. Bu, polislerin bir şüpheliyi tespit ettiği ve ardından arama emirlerini onun hakkında bilgi edinmek için kullandığı geleneksel arama emirlerinin işleyişinin tam tersidir.

Anahtar kelime arama emirleri uzun süredir ABD Anayasası’nın makul olmayan arama ve el koymalara karşı Dördüncü Değişiklik haklarını ihlal eden “balık avlama gezileri” olarak eleştiriliyor çünkü belirli bir terimi arayan ancak ilgili herhangi bir suça karışmamış masum insanlar hakkında polise bilgi verme potansiyeli taşıyor.



Source link