Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Küresel Koalisyon ve Teknoloji Devleri Ticari Casus Yazılım İstismarına Karşı Birleşiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Küresel Koalisyon ve Teknoloji Devleri Ticari Casus Yazılım İstismarına Karşı Birleşiyor

GenelSiber Güvenlik

Küresel Koalisyon ve Teknoloji Devleri Ticari Casus Yazılım İstismarına Karşı Birleşiyor

teknomers
Son güncelleme: 8 Şubat 2024 05:12
teknomers
Paylaş
Paylaş


Aralarında Fransa, İngiltere ve ABD’nin de bulunduğu düzinelerce ülkenin yanı sıra Google, MDSec, Meta ve Microsoft gibi teknoloji şirketlerinden oluşan bir koalisyon, ticari casus yazılımların insan hakları ihlallerine yol açacak şekilde kötüye kullanılmasını engellemek için ortak bir anlaşma imzaladı.

adı verilen girişim, Pall Mall Sürecibu tür araçların geliştirilmesi, kolaylaştırılması, satın alınması ve kullanılmasıyla ilgili olarak Devletler, endüstri ve sivil toplum için yol gösterici ilkeler ve politika seçenekleri oluşturarak ticari siber saldırı araçlarının yaygınlaşması ve sorumsuz kullanımıyla mücadele etmeyi amaçlamaktadır.

Bildiride, casus yazılım tekliflerinin “kontrolsüz yayılmasının” “siber uzayda kasıtsız tırmanışa” katkıda bulunduğu ve bunun siber istikrar, insan hakları, ulusal güvenlik ve dijital güvenlik açısından risk oluşturduğuna dikkat çekildi.

Birleşik Krallık hükümeti, “Bu araçların kötü niyetli olarak kullanıldığı durumlarda, saldırılar mağdurların cihazlarına erişebilir, çağrıları dinleyebilir, fotoğraf alabilir ve ‘sıfır tıklama’ casus yazılımı aracılığıyla bir kamera ve mikrofonu uzaktan çalıştırabilir, bu da hiçbir kullanıcı etkileşimine gerek olmadığı anlamına gelir.” söz konusu bir basın açıklamasında.

Ulusal Siber Güvenlik Merkezi’ne (NCSC) göre, her yıl dünya çapında binlerce kişinin casus yazılım kampanyalarının hedefi olduğu tahmin ediliyor.

“Bu araçların ticari pazarı büyüdükçe, cihazlarımızı ve dijital sistemlerimizi tehlikeye atan siber saldırıların sayısı ve ciddiyeti de artacak, giderek daha pahalı hasarlara neden olacak ve siber savunmalarımızın kamu kurumlarını ve hizmetlerini korumasını her zamankinden daha zor hale getirecek. ,” Başbakan Yardımcısı Oliver Dowden söz konusu İngiltere-Fransa Siber Silahların Yayılması konferansında.

Etkinliğe katılan ülkeler listesinde özellikle eksik olan İsrail, Candiru, Intellexa (Cytrox), NSO Group ve QuaDream gibi bir dizi özel sektör saldırı aktörlerine (PSOA’lar) veya ticari gözetim sağlayıcılarına (CSV’ler) ev sahipliği yapıyor. .

Kaydedilmiş Gelecek Haberleri rapor edildi Geçmişte casus yazılım istismarlarıyla ilişkilendirilen Macaristan, Meksika, İspanya ve Tayland’ın bu taahhüdü imzalamadığını söyledi.

Çok paydaşlı eylem, ABD Dışişleri Bakanlığı’nın, tehlikeli casus yazılım teknolojisinin kötüye kullanılmasına bulaştığını düşündüğü kişilerin vizelerini reddedeceği yönündeki duyurusuyla aynı zamana denk geliyor.

Google, The Hacker News ile paylaştığı açıklamada, “Yakın zamana kadar sorumluluk eksikliği, casus yazılım endüstrisinin dünya çapında tehlikeli gözetleme araçlarını çoğaltmasına olanak tanıyordu” dedi. “Casus yazılım satıcılarının ABD’de faaliyet gösterme kabiliyetinin sınırlandırılması, onların sürekli büyümelerine imkan veren teşvik yapısının değiştirilmesine yardımcı olmaktadır.”

Bir yandan casus yazılımlar gibi Chrysaor ve Pegasus kolluk kuvvetleri ve terörle mücadelede kullanılmak üzere devlet müşterilerine lisanslıdır. Öte yandan, baskıcı rejimler tarafından gazetecileri, aktivistleri, avukatları, insan hakları savunucularını, muhalifleri, siyasi muhalifleri ve diğer sivil toplum üyelerini hedef alacak şekilde rutin olarak istismar ediliyorlar.

Bu tür izinsiz girişler, hassas bilgileri toplamak amacıyla gözetleme yazılımını hedefin Google Android ve Apple iOS cihazlarına gizlice ulaştırmak için sıfır tıklama (veya tek tıklama) saldırılarından yararlanır.

Bununla birlikte, casus yazılım ekosistemiyle mücadele etmek ve onu kontrol altına almak için devam eden çabalar, benzer siber silahlar sağlayan veya bulan, yinelenen ve daha az bilinen oyuncuları savuşturmanın zorluğunu vurgulayan bir tür köstebek vuruşu olmuştur.

Bu aynı zamanda Apple, Google ve diğerleri gibi şirketlerin sıfır gün güvenlik açıklarını keşfedip kapatmasıyla CSV’lerin yeni istismar zincirleri geliştirmek için çaba harcamaya devam ettiği gerçeğini de içeriyor.

Tehdit Analiz Grubu (TAG)
Kaynak: Google’ın Tehdit Analiz Grubu (TAG)

Google’ın Tehdit Analiz Grubu (TAG), “Gözetim yeteneklerine talep olduğu sürece, CSV’lerin yüksek riskli kullanıcılara ve genel olarak topluma zarar veren bir endüstriyi sürdürerek araç geliştirmeye ve satmaya devam etmeleri için teşvikler olacaktır.” dedi.

TAG tarafından bu hafta yayınlanan kapsamlı bir rapor, şirketin ürünlerini devlet kurumlarına satan yaklaşık 40 ticari casus yazılım şirketini takip ettiğini ve bunların 11’inin Google Chrome (24), Android’de (20) 74 sıfır gün istismarıyla bağlantılı olduğunu ortaya çıkardı. ), iOS (16), Windows (6), Adobe (2), Mozilla Firefox (1) son on yılda.

Örneğin devlet destekli bilinmeyen aktörler, kurbanlara Barselona tarafından geliştirilen casus yazılımları bulaştırmak için geçen yıl iOS’taki üç kusurdan (CVE-2023-28205, CVE-2023-28206 ve CVE-2023-28206 ve CVE-2023-32409) sıfır gün olarak yararlandı. Variston merkezli. Kusurlar Apple tarafından Nisan ve Mayıs 2023’te düzeltildi.

Mart 2023’te keşfedilen kampanya, Heliconia istismar çerçevesi aracılığıyla BridgeHead casus yazılım implantasyonunu dağıtmak amacıyla Endonezya’da bulunan ve iOS 16.3.0 ve 16.3.1 sürümlerini çalıştıran iPhone’ları hedef alarak SMS yoluyla bir bağlantı sağladı. Variston tarafından ayrıca, ilk kez Ekim 2023’te ortaya çıkan Qualcomm çiplerindeki (CVE-2023-33063) yüksek düzeyde güvenlik açığı da silah haline getirildi.

Apple iOS ve Google Chrome’da 2023’te keşfedilen ve belirli casus yazılım satıcılarıyla ilişkilendirilen sıfır gün güvenlik açıklarının tam listesi aşağıdaki gibidir:

Teknoloji devi, “Özel sektör firmaları uzun yıllardır açıkları keşfetme ve satma işinde yer alıyor, ancak anahtar teslimi casusluk çözümlerinin yükselişi daha yeni bir olgu” dedi.

“CSV’ler, seçilen bir cihazın savunmasını, casus yazılımını ve gerekli altyapıyı aşmak için tasarlanmış bir istismar zincirini bir araya getiren ‘oynamak için ödeme’ araçları sunmak üzere derin bir teknik uzmanlıkla çalışır; bunların tümü, bir bireyin bilgisayarından istenen verileri toplar. cihaz.”



siber-2

Take-Two Boss, Rockstar’ın “Zamanı Geldiğinde Daha Fazla Duyuru Yapacağını” Söyledi ve GTA’yı “Tüm Zamanların 1 Numaralı Eğlence Varlığı” olarak gösterdi
Sıradışı XFX Radeon RX 6700 XL Navi 22 XL GPU’lu 10 GB Grafik Kartı Vahşi Doğada Görüntülendi
Google, milyonlarca telefonu kötü amaçlı yazılımlara, casus yazılımlara ve diğer saldırılara karşı savunmasız bırakabilecek gizli Pixel uygulamasını kaldırdı
Akıllı hoparlör VK Capsule Neo sunulur. İlk alana indirimler açıklandı
Lenovo ve AMD, AI PC’yi nasıl tanımlıyor?
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğibirleşiyorCasusdevlerifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriistismarınaKarşıkoalisyonküreselNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarteknolojiTicariveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Vision Pro kulaklığın tasarımının inanılmaz karmaşıklığına rağmen, sürdürülebilirliğinin felaket derecede düşük olmadığı ortaya çıktı. iFixit bunu 4 puanla derecelendirdi
Sonraki Makale Stellar Blade’in Oyun Süresinin 25 Saat civarında olması bekleniyor; Tam Tamamlanma için 30-50 Saat

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?