TikTok, yüksek profilli hesapların zero-click saldırısıyla ele geçirilmesine yol açan bir güvenlik sorununu kabul ettiğini doğruladı. Semafor ve Forbes’un raporlarına göre, doğrudan mesajlar aracılığıyla yayılan kötü amaçlı yazılım, kullanıcıların tıklamasına gerek kalmadan marka ve ünlü hesapların ele geçirilmesine yol açtı.
TikTok sözcüsü Alex Haurek şunları söyledi: “Güvenlik ekibimiz, birçok marka ve ünlü hesabını hedefleyen potansiyel bir istismarın farkında. Bu saldırıyı durdurmak ve gelecekte olmasını önlemek için önlemler aldık. Gerekirse, erişimi geri yüklemek için etkilenen hesap sahipleriyle doğrudan çalışıyoruz.”
TikTok’un Çin kökenleri, uygulamanın Amerikalı kullanıcılar hakkında hassas bilgileri toplamak için kullanılabileceği endişelerine yol açtı ve ByteDance’ten ayrılmadıkça uygulamanın yasaklanmasını öngören bir yasaya neden oldu. TikTok, bu yasaya itiraz eden bir dava açtı ve yasağın “ifade özgürlüğü haklarına olağanüstü bir müdahale” olduğunu belirtti. Hindistan, Nepal, Senegal, Somali ve Kırgızistan gibi birçok ülke, TikTok’a benzer yasaklar getirdi. ABD, Birleşik Krallık, Kanada, Avustralya ve Yeni Zelanda gibi ülkeler ise hükümet cihazlarında uygulamanın kullanımını yasakladı.
İlgili haberin detaylarını aşağıdaki linkten inceleyebilirsiniz: https://thehackernews.com/2024/06/celebrity-tiktok-accounts-compromised.html
Sorumluluk Reddi Beyanı
Değerli ziyaretçimiz,
Bu haber yazımız bilgi amaçlı olup, saldırılara karşı farkındalığı arttırabilmek ve bu doğrultuda tedbirler alınabilmesi amacı ile hazırlanmıştır. Bu yazıda geçen bilgilerin amacı dışında kullanılmasının hukuki olmadığını hatırlatır, öncesinde test ortamlarınızda uygulamanızı öneririz. Aksi taktirde sistemlerinizde bu durumdan dolayı ortaya çıkabilecek her tür hata, eksiklik veya arıza hususlarında CyberArts’ın herhangi bir sorumluluğunun olmadığını ve bunlardan kaynaklanabilecek doğrudan ya da dolaylı zarar ve kayıplardan sorumlu tutulamayacağını beyan ederiz.
Saygılarımızla,
CyberArts Bilişim Anonim Şirketi
Siber Güvenlik, Dijital Dönüşüm, MSSP, Sızma Testi, KVKK, GDPR, ISO 27001, ISO 27701 ve DDO Bilgi ve İletişim Güvenliği Rehberi başlıklarıyla ilgili teklif almak için lütfen tıklayın.