Hoşgeldin Misafir

Aylık Rapor Mart 2026 | LexisNexis, Stryker, Wiper Saldırıları ve KVKK İhlalleri

Stronger_Cracker

25 Tem 2022
6,410 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Selamün aleyküm abilerim kardeşlerim,

Bu ay siber güvenlik tarafında ortalık epey hareketliydi. Sağda solda dolanırken gözüme çarpan ve teknik arka planı ilgimi çeken 3 sağlam vakayı tek başlıkta toplayayım dedim.

18yr5lp.png



1. LexisNexis Vakası: Göz Göre Göre Gelen Zafiyet

Biliyorsunuz Amerikan veri analitiği devi LexisNexis'i patlattılar. Anubis grubu pasaport taramalarından tutun gizli sözleşmelere kadar 170 GB veriyi indirdiğini söylüyor. İşin trajikomik kısmı şu: Adamlar "Reach2Shell" zafiyetinden içeri sızmış. 10/10 şiddetinde bir açık, aylardır biliniyor, yaması çıkmış ama LexisNexis gibi devasa bütçeli bir şirket bile bu yamayı geçmemiş. Patch management (yama yönetimi) konusunda bu kadar hantal kalmaları cidden şaka gibi.

ldoedml.png



2. Stryker ve Yıkıcı 'Wiper' Saldırısı

Medikal devlerinden Stryker'a yapılan saldırı bildiğimiz fidye (ransomware) işlerinden biraz farklı. İran bağlantılı Handala isimli bir grup, Microsoft Intune'un uzaktan silme (remote wipe) özelliğini sömürerek dünya çapında 200 binden fazla cihazdaki veriyi komple silip süpürmüş. Yani adamların derdi para koparmaktan çok doğrudan altyapıyı yok etmek (Wiper mantığı). Önümüzdeki günlerde bu tarz "veriyi şifreleme, direkt yok et" tarzı saldırıları çok daha sık göreceğiz gibi duruyor.

m5u7qh6.png



3. İçeriden Haberler: KVKK Bildirimleri

Küresel çaplı devleri konuşurken içeriyi de unutmamak lazım. Geçtiğimiz günlerde KVKK'nın sitesine peş peşe ihlal bildirimleri düştü. Hem Baydöner Restoranları hem de Şikayetvar tarafında sıkıntılar var. Bizim tarafta kullanıcı verilerini işleme ve koruma süreçleri maalesef hala tam oturmadı, en ufak açıkta patlıyor sistemler.

h0u44a4.png


Özellikle şu LexisNexis olayında siz ne düşünüyorsunuz? Koca koca şirketlerde bu yamaların zamanında atılmaması teknik personelin yetersizliğinden mi, yoksa "sistemi kapatırsak işler durur" korkusuyla güncellemelerin sürekli ertelenmesinden mi kaynaklanıyor?