web analytics
Salı, Haziran 23, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

ABD’de SEC, SolarWinds ve CISO’ya Dava Açtı

turk-internet.com Haber Merkezi-turk-internet.com Haber Merkezi
31 Ekim 2023
-Günlük Haberler, Regülasyon, Siber Güvenlik
0
ABD’de SEC, SolarWinds ve CISO’ya Dava Açtı
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

ABD Menkul Kıymetler ve Borsa Komisyonu (SEC), dün SolarWinds Corp. ve Baş Bilgi Güvenliği Sorumlusu Timothy Brown’a, “Sunburst” olarak bilinen yaklaşık iki yıl süren bir siber saldırıya yol açan güvenlik hatalarını gizledikleri iddiasıyla dava açtı. Rus bilgisayar korsanları tarafından gerçekleştirildiği iddia edilen saldırıda, ABD devlet kurumları ve özel şirketler de dahil olmak üzere binlerce müşteri tarafından kullanılan SolarWinds ağ yönetimi yazılımına kötü amaçlı kod yerleştirilmişti.

SEC davasında şu iddialar ileri sürüldü ;

“SolarWinds ve Brown, Ekim 2018’deki ilk halka arzından Ocak 2021’e kadar, SolarWinds’in yatırımcılarını ve müşterilerini, hem Şirketin zayıf siber güvenlik uygulamalarını hem de artan ve çoğalan siber güvenlik risklerini gizleyen yanlış beyanlar, ihmaller ve planlar yoluyla dolandırdı.

SolarWinds’in siber güvenlik uygulamaları ve riskleri hakkındaki kamuya açık beyanları, Şirketin siber güvenlik politikası ihlalleri, güvenlik açıkları ve siber saldırılarla ilgili şirket içi tartışmalardan ve değerlendirmelerden tamamen farklı bir tablo çizdi.”

SEC, şirkete ve Brown’a New York Güney Bölgesi ABD Bölge Mahkemesinde dava açtı. SEC, “haksız kazançların” geri ödenmesini, hukuki para cezaları verilmesini ve Brown’un menkul kıymet ihraç eden herhangi bir şirkette yönetici veya yönetici olarak görev yapmasının kalıcı olarak yasaklanmasını istiyor.

“SolarWinds ve Brown’un, SolarWinds’in siber riskleriyle ilgili tekrarlanan uyarı işaretlerini yıllardır görmezden geldiğini ve bunun şirket genelinde iyi bilindiğini ve Brown’ın astlarından birinin şu sonuca varmasına yol açtığını iddia ediyoruz: ‘Güvenlik odaklı bir şirket olmaktan çok uzağız.'”

Şirket,” SEC İcra Dairesi Direktörü Gurbir Grewal bir basın açıklamasında şunları söyledi .

“SolarWinds ve Brown, bu güvenlik açıklarını ele almak yerine, şirketin siber kontrol ortamına ilişkin yanlış bir resim çizmek ve böylece yatırımcıları doğru maddi bilgilerden mahrum bırakmak için bir kampanya başlattı.”

Firma, güvenliği ihlal edilmiş yazılımı 18.000 müşteriye sattı. SEC, SolarWinds ve Brown’ın 1933 Menkul Kıymetler Yasası ve 1934 Menkul Kıymetler Borsası Yasası’nın dolandırıcılıkla mücadele hükümlerini ihlal ettiğini; SolarWinds’in Borsa Yasası’nın raporlama ve iç kontrol hükümlerini ihlal ettiğini ve Brown’un şirketin ihlallerine yardım ve yataklık ettiğini iddia ediyor.

Brown, Temmuz 2017 ile Aralık 2020 arasında SolarWinds’in Güvenlik ve Mimariden Sorumlu Başkan Yardımcısı ve Bilgi Güvenliği grubunun başkanıydı ve Ocak 2021’den bu yana Teksas merkezli şirketin CISO’su olarak görev yapıyor.

SolarWinds, Aralık 2020’de SEC’e yaptığı başvuruda, şirketin gelirinin yüzde 45’ini oluşturan bir ürün grubu olan Orion izleme yazılımına bir güvenlik açığı ekleyen bir siber saldırıdan haberdar edildiğini kabul etti. SEC davası, saldırının Ocak 2019’da “tehdit aktörlerinin yönetilmeyen bir cihaz kullanarak SolarWinds sistemlerine VPN aracılığıyla erişerek” onlara “SolarWinds sistemlerine geniş, tespit edilmeden erişim” sağladığında devam ettiğini belirtti. Saldırganların Ocak 2019’dan önce erişime sahip olup olmadığı bilinmiyor.

SEC davasında,

“Tehdit aktörleri erişimlerini kullanarak SolarWinds’in Orion ürünlerine yönelik üç yazılım yapısına kötü amaçlı kod yerleştirdiler. SolarWinds daha sonra ele geçirilen bu ürünleri dünya genelinde 18.000’den fazla müşteriye teslim etti. Kötü amaçlı kod, tehdit aktörlerine, diğer bazı koşulların karşılanması koşuluyla, tehlikeye atılan bu müşterilerin sistemlerine erişim yeteneği sağladı ve Sunburst saldırısı olarak bilinmeye başlandı. “

Davayı özetleyen SEC basın açıklamasında, SolarWinds’in SEC başvurularının, şirket ve Brown’un SolarWinds’in siber güvenlik uygulamalarındaki belirli eksikliklerin yanı sıra şirketin karşı karşıya olduğu giderek artan riskleri bildiği bir dönemde yalnızca genel ve varsayımsal riskleri açıklayarak yatırımcıları yanılttığı belirtildi.

Etiketler: ABD Menkul Kıymetler ve Borsa Komisyonu (SEC)CISO (Bilgi Güvenliği Yöneticileri)DavaManşetSolarWindsSunburst

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Haber Merkezi

turk-internet.com Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.