Blog

Haftanın Alarmı: Ayrılan Çalışanın Arkada Bıraktığı Kapı
Haftanın Alarmı: Ayrılan Çalışanın Arkada Bıraktığı Kapı
Bu haftanın alarmı, Apple–OpenAI davasının ortaya koyduğu boşluk: çalışan ayrıldı, erişimleri kapanmadı.
Haftanın Alarmı: Diplomatik Veri Sızıntısında İç Tehdit Riski
Haftanın Alarmı: Diplomatik Veri Sızıntısında İç Tehdit Riski
Bu yazıda, diplomatik veri sızıntısı iddiası üzerinden iç tehdit riskleri, veri sınıflandırması, erişim kontrolü ve hızlı müdahale süreçlerinin neden kritik olduğu ele alınıyor.
Haftanın Alarmı: Google’da İçeriden Bilgiyle Bahis Skandalı
Haftanın Alarmı: Google’da İçeriden Bilgiyle Bahis Skandalı
Bir Google yazılım mühendisinin, şirket içi arama trendi verilerini kullanarak Polymarket’te bahis yaptığı ve 1,2 milyon dolar kazanç elde ettiği iddiası, içeriden gelen tehditlerin yalnızca veri sızıntısı değil, doğrudan finansal suistimal riski de taşıdığını gösteriyor. Vaka, sıfır güven, ayrıcalıklı erişim kontrolü ve kullanıcı davranış analitiğinin kritik önemini yeniden gündeme taşıyor.
Denizcilikte İç Tehditler: İnsider Kimdir ve Nasıl Korunulur?
Denizcilikte İç Tehditler: İnsider Kimdir ve Nasıl Korunulur?
Bu yazıda, insider tehditlerinin denizcilik şirketleri için neden kritik bir iş sürekliliği riski haline geldiğini ve bu risklerin DCAP, DLP, UEBA ve SIEM gibi çözümlerle nasıl azaltılabileceğini ele alıyoruz.
Haftanın Alarmı: Kripto Şirketinde Kaynak Kodu Hırsızlığı
Haftanın Alarmı: Kripto Şirketinde Kaynak Kodu Hırsızlığı
Memnuniyetsiz bir çalışanın ekran fotoğrafları ve toplu indirmelerle veri sızdırması, şirkete 300.000 Euro'ya mal oldu. DLP ve DCAP sistemlerinin bu tür senaryoları nasıl engellediğini ve hibrit altyapılarda tam kontrolün nasıl sağlandığını analiz ediyoruz
Siber Günlük: Usta İşi BEC, Rüzgârdan Kripto ve Verilerin Intel’e Vedası
Siber Günlük: Usta İşi BEC, Rüzgârdan Kripto ve Verilerin Intel’e Vedası
Kasımı kapatırken klasik siber vakalara film senaryosu tadında olaylar da eklendi. Bu ay: usta işi bir BEC saldırısıyla 254 bin doların buhar oluşunu, rüzgâr santralinde kurulan kripto çiftliğini, intikam ateşiyle tetiklenen parola tsunamisini ve daha fazlasını konuştuk. Çaylar demlendiyse başlıyoruz.
Siber Günlük: Kül Olan Veriler, Koğuştaki “Mucize” ve Yeni Nesil Dualar
Siber Günlük: Kül Olan Veriler, Koğuştaki “Mucize” ve Yeni Nesil Dualar
Cadılar Bayramı temalı korku filmi arıyorsanız, bu ayki siber olaylar fazlasıyla yeterli. Devlet bulutunun gerçekten yandığı, bir mahkûmun içeriden sistemi hack’lediği, Las Vegas casinolarının bir lise öğrencisi tarafından çökertildiği ve yapay zekânın “dua ticaretine” alet edildiği bir aydan bahsediyoruz. Buyurun, Ekim’in siber güvenlik günlüğüne.
Veri Sızıntılarını Durdurun: Yeni Nesil DLP’nin Fark Yaratan Yetenekleri
Veri Sızıntılarını Durdurun: Yeni Nesil DLP’nin Fark Yaratan Yetenekleri
Beyaznet ve SearchInform, 5 Kasım 2025’te “Veri Sızıntılarını Durdurun: Yeni Nesil DLP’nin Fark Yaratan Yetenekleri” başlıklı online webinar düzenleyecek.
Siber Günlük: Açık Menü, Çocuk Hackerlar ve 115 Siparişlik Vurgun
Siber Günlük: Açık Menü, Çocuk Hackerlar ve 115 Siparişlik Vurgun
Eylülü uğurlarken geride tuhaf ve öğretici siber olaylar bıraktık. Eylül ayı boyunca; Coinbase dosyasındaki yeni perde, bir başka delik deşik yapay zekâ platformu ve ABD hızlı servis zincirlerinde çıkan açıklar çok konuşuldu. Türk işi söyleyelim: çayı demleyin, ayrıntılar bol.
Siber Günlük: McDonald’s Açıklarından Pokémon Kartlarına
Siber Günlük: McDonald’s Açıklarından Pokémon Kartlarına
Siber güvenlik dünyası sadece virüs, fidye yazılımları ya da açıklarla çalkalanmaz. Bazen bir muhasebeci bütün düzeni yerinden oynatır. Bazen bir yazılımcı emeklilik planlarını bir kart oyunu uğruna yakar. Ağustos tam da bu «bazenlerden» biri oldu. Buyurun, içinden Pikachu, mahkeme ve Shrek geçen siber güvenlik günlüğüne.
(In) Secure Digest: the Unprotected Server, the Marine Data Leak and a Supply Chain Attack
(In) Secure Digest: the Unprotected Server, the Marine Data Leak and a Supply Chain Attack
In May's edition, we'll reveal: the case of an unscrupulous medical company; accidental data leak caused by the SaaS vendor; consequences of the India's largest electronics manufacturer negligence.
(In)Secure Digest: Mega Leaks, Deepfakes Calls and Ransomware Attack
(In)Secure Digest: Mega Leaks, Deepfakes Calls and Ransomware Attack
In our traditional monthly digest, we've gathered a bunch of recent information security incidents.
(In)Secure Digest: a Leak via Contractor, Hack of Airline and Case of Corporate Fraud
(In)Secure Digest: a Leak via Contractor, Hack of Airline and Case of Corporate Fraud
At the end of the month, traditionally, we’ve  gathered a selection of high-profile IS incidents.
Film Festival Website Leak and Data Theft by Former Employee
Once again, we've rounded up two information security incidents worth knowing about with a short report to keep you informed.
A Case in Point: You’ve got Mail
Recently, it was the birthday of electronic mail. To celebrate the occasion, we would like to share the case study from our practice that involves email.
A Case in Point: Set a Search Rule to Catch a Thief
It's time to present a compelling case study that underscores the criticality of maintaining comprehensive visibility into your organization's file system.
Letter Bültenimize abone olun! Sektör trendlerini takip edin, veri sızıntıları ve siber olaylara karşı nasıl önlem alacağınızı öğrenin.