TikTok’un Güvenlik Tehdidi Odaklanıyor


Rusya’nın savaşı olarak Ukrayna’da sürüncemede, Ukrayna kuvvetleri dirençli olduğunu kanıtladı ve Kremlin kuvvetlerine karşı giderek daha yoğun karşı saldırılar düzenledi. Ancak çatışma geliştikçe, drone savaşının uğursuz bir aşamasına giriyor. Rusya, İran’ın “intihar insansız hava araçlarını” kullanarak savunması zor hasarlar vermek için yakın zamanda bir dizi saldırı başlatmaya başladı. Rusya Devlet Başkanı Vladimir Putin’in nükleer bir saldırı potansiyeli hakkındaki söylemini tırmandırması ve NATO yetkililerinin herhangi bir hareket işareti olup olmadığını yakından izlemesiyle, Rusya’nın gerçekten nükleer silah kullanmaya hazırlanıp hazırlanmadığını değerlendirirken küresel toplum için hangi göstergelerin mevcut olduğunu inceliyoruz.

Bu arada, Microsoft’un Exchange Server şirket içi e-posta barındırma hizmetindeki amansız bir dizi sorunlu güvenlik açığı, araştırmacıları platformun artık ihtiyaç duyduğu geliştirme kaynaklarını alamadığı ve müşterilerin bulut e-posta barındırma hizmetine geçmeyi ciddi olarak düşünmesi gerektiği konusunda alarm vermeye bıraktı. . Ve yeni araştırma, Wikipedia’nın koruyucularının, kitle kaynaklı ansiklopedi girişlerinde devlet destekli dezenformasyon kampanyalarını nasıl ortaya çıkardığını inceliyor.

Dünya çapında devam eden fidye yazılımı saldırıları tehdidinden endişe ediyorsanız, araştırmacılar bu hafta, kötü şöhretli Vice Society çetesi gibi orta sınıf grupların teknik yeniliklere çok az yatırım yaparak kârlarını en üst düzeye çıkardıklarını ve risklerini en aza indirdiklerini belirttiler. . Bunun yerine, sağlık ve eğitim gibi yetersiz finanse edilen sektörleri hedeflemek için ellerinden gelen en seyrek ve dikkat çekici operasyonları yürütüyorlar. Kişisel güvenliğiniz için bir şeyler yapmak istiyorsanız, Android ve Google Chrome’da şifreleri atmak ve “geçiş anahtarları” ayarlamak için bir kılavuzumuz var.

Ama bekleyin, dahası var! Her hafta, kendimiz derinlemesine ele almadığımız haberleri vurgularız. Haberin tamamını okumak için aşağıdaki başlıklara tıklayın. Ve orada güvende ol.

Amerika Birleşik Devletleri’ndeki yetkililer, çılgınca popüler sosyal video platformu TikTok’un Çinli bir şirket olan ByteDance’e ait olması nedeniyle potansiyel bir ulusal güvenlik tehdidi konusunda uzun zamandır uyardılar. Ancak TikTok, ByteDance ile ABD kullanıcı tabanı arasında güvenlik duvarı olduğunu her zaman korumuştur. Ama gördüğü malzemeler Forbes Dahili bir ByteDance inceleme kurulunun, “İç Denetim ve Risk Kontrol departmanının”, TikTok’u bazı belirli ABD kullanıcılarının konumlarını izlemesi için yönlendirmeyi planladığını belirtin. Grup genellikle dahili, çalışan sorunlarına odaklanır, ancak ABD merkezli kişilerin TikTok veya ByteDance ile bağlantılı olmadığı bildiriliyor. Materyaller, “En az iki durumda İç Denetim ekibi, şirketle hiçbir zaman iş ilişkisi olmayan bir ABD vatandaşının konumu hakkında TikTok verilerini toplamayı da planladı. Bu Amerikalılarla ilgili verilerin gerçekten toplanıp toplanmadığı materyallerden net değil” dedi. Forbes yazdı.

Microsoft bu hafta, bir yanlış yapılandırmanın bulut hizmetlerinin bazı olası müşterilerinin verilerini açığa çıkardığını söyledi. Tehdit istihbaratı firması SOCRadar’dan araştırmacılar, 24 Eylül’de Microsoft’a sızıntıyı açıkladı ve şirket, ifşayı hızla kapattı. SOCRadar bir raporda, açığa çıkan bilgilerin 2017 yılına kadar ve bu yılın Ağustos ayına kadar uzandığını söyledi. Araştırmacılar, verileri 111 ülkeden 65.000’den fazla kuruluşla ilişkilendirdi. Microsoft, ifşa edilen ayrıntıların adları, şirket adlarını, telefon numaralarını, e-posta adreslerini, e-posta içeriğini ve potansiyel müşteriler ile Microsoft veya yetkili ortaklarından biri arasında gönderilen dosyaları içerdiğini söyledi. Bulut yanlış yapılandırmaları, sayısız riske ve bazen de ihlallere yol açan uzun süredir devam eden bir güvenlik riskidir.

Dünyanın her yerindeki evlerde ve işyerlerinde ucuz, savunmasız internet cihazlarının yarattığı uzun süredir devam eden güvenlik çöplüğü yangınını iyileştirmek için kolay cevaplar yoktur. Ancak yıllarca süren sorunların ardından Singapur ve Almanya gibi ülkeler internete bağlı video kameralara, yazıcılara, diş fırçalarına ve daha fazlasına güvenlik etiketleri eklemenin yolunu buldu. Etiketler, tüketicilere farklı cihazlarda yerleşik korumaları daha iyi anlamalarını sağlar ve üreticilere uygulamalarını iyileştirme ve altın bir mühür alma konusunda teşvik verir. Bu hafta ABD bu yönde bir adım attı. Beyaz Saray, IoT dijital güvenliği için bir tür EnergyStar olacak bir etiketleme planı planlarını duyurdu. Yönetim, etiketlere ilişkin standartları ve yönergeleri tartışmak üzere bu hafta endüstri kuruluşları ve şirketlerle bir zirve düzenledi. Ulusal Güvenlik Konseyi sözcüsü Adrienne, “Bu tür cihazları güvenli hale getirecek bir etiketleme programı, Amerikalı tüketicilere evlerine getirilen teknolojinin güvenli olduğu konusunda gönül rahatlığı sağlayacak ve üreticileri daha yüksek siber güvenlik standartlarını karşılamaya ve perakendecileri güvenli cihazları pazarlamaya teşvik edecektir.” Watson yaptığı açıklamada.

Kaynaklar anlattı Washington post Bu hafta, İran’ın nükleer programı ve ABD’nin Çin’deki kendi istihbarat operasyonlarıyla ilgili hassas bilgilerin, bu yaz FBI tarafından eski Başkan Trump’ın Florida’daki Mar-a-Lago malikanesinde ele geçirilen belgelere dahil edildiği belirtildi. Uzmanlar, “Belgelerdeki belirli bilgilerin izinsiz ifşa edilmesinin birden fazla risk oluşturacağını söylüyor. ABD istihbarat çabalarına yardım eden insanlar tehlikeye girebilir ve toplama yöntemleri tehlikeye girebilir” dedi. Postalamak yazdı. Bilgiler ayrıca potansiyel olarak diğer ülkelerin ABD’ye karşı misilleme yapmasını da motive edebilir.



Source link