Siber
Samsonite Türkiye veri ihlali: KVKK ile şirket açıklaması örtüşmüyor
TİCİMAX zincirindeki üçüncü taraf yazılım açığı Samsonite’a sıçradı. KVKK telefon ve kimlik doğrulama verilerini de sayıyor; şirket daha dar bir liste veriyor.
Siber güvenlik, yapay zeka ve dijital haklar — savunma odaklı haber ve analiz
Etiket
10 yazı
Siber
TİCİMAX zincirindeki üçüncü taraf yazılım açığı Samsonite’a sıçradı. KVKK telefon ve kimlik doğrulama verilerini de sayıyor; şirket daha dar bir liste veriyor.
Siber
Fidye yazılım grubu N0n, 18 Eylül civarı AstraZeneca Türkiye (astrazeneca.com.tr) ağını ele geçirdiğini iddia etti. Sızdırma süresi 21 Eylül 03:01 UTC diye duyuruldu; şirket kaynaklı bağımsız tam doğrulama yok.
Dijital Haklar
16–17 Eylül duyurularında kişi sayısı belirlenen 11 şirkette toplam 10.218.802 kişi; ihlallerin bir kısmı üçüncü taraf yazılım kütüphanesinden.
Siber
Üçüncü taraf araç üzerinden yetkisiz erişimle çalışan iletişim bilgileri ve kurumsal belgeler sızmış olabilir; etkilenen kişi sayısı henüz netleşmedi.
Siber
IAmNotAVillain grubu, yaklaşık 680 müşterinin dosyalarını satmakla tehdit ederek fidyeyi düşürüp süreyi kısalttı; İtalyan devlet posta hesaplarının kötüye kullanıldığı iddiası da büyüyor.
YZ
Madrid’deki veri koruma kurumu, bir kuruluşun bildirdiği olayda otonom bir ajanın sisteme girip kişisel verileri değiştirdiğini ve faturalara eriştiğini duyurdu; inceleme sürüyor.
Dijital Haklar
Sisteme sızılmadı; kurumsal itaat ve domain güveni, müşteri kimliklerini üçüncü tarafa teslim etti. Malwarebytes ve Privacy Guides’ın derlediği bildirimlere göre etkilenenler “sınırlı” ama paket ağır.
Siber
Mağaza rozeti güven değildir. “Kalite artırıcı” eklenti, oturum kimliklerini ticari bot altyapısına taşıdı — Socket ve The Hacker News’in ortaya koyduğu üzere.
Rehber
Tekrar kullanılan parolalar şirket sızıntılarının yakıtıdır. Yönetici kullanmak “tembellik” değil; platformlara karşı küçük bir özerklik iddiasıdır.