Siber Güvenlik Bülteni – Temmuz 2022

Temmuz 1, 2022

Birçoğumuz Google ile paylaştığımız verilerin kapsamının farkında değiliz. Google Takeout özelliğini kullanarak hangi verilerinizin yer aldığını görebilir ve çok şaşırabilirsiniz. Öncelikle, tüm verilerinizi almak için: google.com/takeout adresine gidebilirsiniz.

Google üzerinde emailler, telefon konuşmaları, chat, aramalar, sık kullanılanlar, parolalar, fotoğraflar, YouTube görüntüleri, alışverişler, toplantılar, seyahatler, dinlenilen müzikler, kitaplar, sağlık bilgileri, rehberler, internet siteleri ve silinenler de dahil Google Drive üzerinde bulunan tüm belgelere dikkat etmek gerekiyor.

Google Takeout üzerinde talep edilen arşiv, verilerin büyüklüğüne göre uzun sürebiliyor. Veriler arasında tüm cihazlarda yer alan aramalar da bulunuyor. My activity özelliğiyle paylaşım ayarları kişiselleştirilebiliyor. İnternet tarayıcılarında gizli mod (incognito) kullanılmadığı taktirde tüm arama bilgileri bilgisayardan silinse bile Google üzerinde kayıtlı kalıyor. Google arama verileri üzerinde alışveriş profilinizi oluşturuyor ve bu profile göre Google reklamları kullanıcıya gönderiliyor.

Telefonda “location history” özelliği açıksa, gittiğiniz her yerin tarihçesi Google üzerinde tutuluyor. Bunları harita üstünde görmek için ise timeline’a bakmak gerekiyor. Arayüzde herhangi bir güne veya yere zoom yaparak, oradaki tüm hareketlerinizi görebilirsiniz.

Google sadece kendi hizmetlerinden değil, kullandığınız tüm uygulamalardan ve uzantılardan da veri topluyor. Örneğin hangi ülkeden ne zaman vpn uzantısını çalıştırdınız, o açıkken ne aramalar yaptınız gibi soruların cevabı bulunabiliyor.

Kaynak:

https://siberbulten.com/dijital-guvenlik/googlea-armagan-ettigimiz-veriler-sanilanin-cok-otesinde/

Ayın Haberi

TRT World YouTube kanalı saldırıya uğradı, Bitcoin dolandırıcılığı yapıldı

Son dönemde çok takipçili kurumsal veya ünlü hesaplarını ele geçirerek kripto para dolandırıcılığı yapan siber saldırganlara sıkça rastlanıyor. Son olarak ne yazık ki TRT World kanalının YouTube hesabı saldırıya uğradı.

Bir şekilde TRT World YouTube hesabını ele geçiren saldırganlar canlı yayın yapmaya başladı. Canlı yayında Elon Musk’ın bazı konuşmaları manipüle edilerek sanki Bitcoin fiyatında büyük bir yükseliş bekliyormuş hissiyatı oluşturuldu. Diğer taraftan Tesla Günü 2022 sahte afişi ile 1 gönder 2 katını al şeklinde dolandırıcılık yapılmaya başlandı. Olayın fark edilmesi ile birlikte yayın kesildi ancak saldırganlar şifrelere nasıl erişti veya içeriklere zarar verdi mi şimdilik bilinmiyor. TRT World henüz konu ile ilgili bir açıklama yapmadı.

Kaynak:

https://www.donanimhaber.com/trt-world-youtube-kanali-hacklendi–149284

Ayın İpucu

Yaz Tatilinde 8 Güvenlik Önerisi

– Akıllı telefonunuza, tabletinize veya dizüstü bilgisayarınıza gelen güvenlik güncellemelerini mutlaka yapın.

– Olası kimlik hırsızlığı saldırılarına karşı koruma sağlamak için tüm çevrimiçi hesaplarınızın parolalarını güncelleyin. Benzer olmayan, güçlü parolalar seçin. Ek olarak, çok faktörlü (MFA) veya iki faktörlü kimlik doğrulama (2FA) çözümlerini kullanabilirsiniz.

– Hırsızlık veya cihazın güvenliğinin ihlal edilmesi gibi olasılıklara karşı verilerinizi her zaman yedekleyin.

– Otelden ayrıldığınız zamanlarda veri hırsızlığını önlemek ve cihazlarınızı korumak için harici sabit diskler, dizüstü bilgisayarlar ve USB bellekler gibi cihazları otelinizde kasa gibi güvenli bir yerde bırakın. Cihazın gözetimsiz bırakılması veya kaybolması durumunda verilerinizi korumak için ise tüm mobil cihazlarınızdaki şifreleri ve PIN’leri etkinleştirin.

– Restoranlarda, havaalanlarında, kafelerde veya otellerde halka açık ücretsiz Wi-Fi’lere bağlanmaktan kaçının. Ayrıca, parolalı ağları seçin ve çevrimiçi etkinliğin gizlice takip edilmesini önlemek için ücretli bir VPN kullanmayı unutmayın.

– Tatilde internette gezinirken kötü amaçlı saldırılara karşı koruma sağlamak için tüm cihazlarınızı koruyabilecek bir güvenlik çözümü kullanın. Hesaplarınızda şüpheli etkinlikler olup olmadığını düzenli olarak takip edin.

– Siber saldırganların herkese açık olarak cihazınıza bağlanmasını önlemek için cihazınızda otomatik Bluetooth bağlantısını devre dışı bırakın.

– Kişisel olarak paylaştığınız bilgiler saldırganlar tarafından arkadaşlarınızı ve ailenizi dolandırmak için kullanılabilir. Bu nedenle, aktiviteleriniz ve konumunuz hakkında sosyal medya platformlarında paylaşım yaparken çok dikkatli olun.

Kaynak:

https://www.sondakika.com/haber/haber-uzmanindan-sahte-tatil-sitelerine-karsi-8-guvenlik-15027135/