2 Nisan 2018

Siber Güvenlik Bülteni- Mart 2018

Cryptojacking, Ransomware'in Tahtına Oturdu!

Cryptojacking
saldırıları, kripto para birimi değerlerindeki ani artış ile birlikte 2017 yılında %8500 seviyelerine ulaştı.

Siber suçlular, madencilik işlemleri için kullanıcıların hem mobil hem de pc tarafında CPU’larını kullanarak kendilerine büyük bir gelir elde ederken, kurbanların cihazlarının da yavaşlamasına, bataryalarının ısınmasına hatta bazı kurumsal kuruluşların şirket ağlarını büyük bir risk ile karşı karşıya bırakıyorlar.


2017 yılında genel IoT saldırılarında görülen %600’lük artış, fidye taleplerinin önceki yılın ortalamasının yarısından daha düşük olması, fidye yazılımı ailelerinin sayısının düşmesi ve fidye yazılımlarının aşırı pahalı olması, gibi birçok veri yan yana geldiğinde Ransomware’lerin azaldığını görüyoruz.

Cryptojacking saldırılarının popüler olmasının bir diğer sebebi ise, sadece birkaç satırlık kod işlemine ihtiyaç duyulması gösteriliyor..

MyFitnessPal Tarihe Geçti!

Spor giyim firması Under Armour’un sağlık takip uygulaması MyFitnessPal hacker’ların son kurbanlarından oldu. 150 milyon kullanıcıya ait hesap, e-posta ve şifrelerin çalındığı saldırı şimdilik 2018’in en büyük veri hırsızlığı sırasında ilk sıraya, tüm veri hırsızlıkları içinde ise ilk 5’e girerek tarihe geçti. 


Veri hırsızlığı listesinin başında, 3 milyar kullanıcının bilgilerini çaldıran Yahoo bulunuyor.

Atlanta Hükümet Sistemleri Tehlikede!

ABD’de Atlanta ve Georgia şehirlerindeki devlete ait bilgisayar sistemlerini şifreleyerek devre dışı bırakan hacker’lar, sistemleri geri teslim etmek ve onarmak karşılığında 51 bin Dolar değerinde bitcoin talep etti.


Bazı şehir ve 911 acil durum sistemlerini kapatan saldırı sonunda Atlanta Havaalanı’ndaki Wi-fi de güvenlik gerekçesiyle kapatıldı.

Rusya’nın parmağı Amerikan Enerji Sistemlerinde

New York Times gazetesinin haberine göre Rus hacker’lar Amerika’daki bazı nükleer santraller ile su ve elektrik şebekelerine sızarak gelecek siyasi bir emir ile şalterleri indirerek enerji santrallerini işlemez hale getirebileceklerini söyledi.


2015 ve 2016 yılında 200 binden fazla Ukrayna’lıyı karanlıkta bırakan Rus’ların, ABD ve Avrupa’ya karşı böyle bir hamleyi yapıp yapmayacağı henüz bilinmese de Washington’un 2015 yılında imzaladığı nükleer antlaşmadan önce İran’ın nükleer santral alt yapısına sızdığı ve herhangi bir tehdit ile karşılaştığında kontrol sistemlerini devre dışı bırakabilecekleri iddia ediliyor.

Linux Sunucuları Monero Madenciliği için Kullanıldı

Hacker’lar sistem yöneticilerinin ağ etkinliğini görselleştirmek için kullandıkları Cacti’nin Network Weathermap eklentisindeki CVE-2013-2618 güvenlik açığından yararlanarak Linux sunucularını Monero madenciliği için kullanıp yaklaşık 75.000 Dolar kazandı.


Kullanıcıların CPU kaynaklarını kullanarak madencilik yapan diğer yazılımlara göre daha akıllı olan bu sistem, her 3 dakikada sistemleri kontrol ederek hangi sistemin açık hangi sistemin kapalı olduğunu gözlemliyor.

Saldırıda kullanılan kaynakların %4’ü Türkiye’de bulunuyor.

Facebook, Android Telefonlardaki Arama ve Mesajlaşmaları Kaydetmekle Suçlanıyor!

“Kullanıcı verilerini şirketlere satmak" ve "bu verilerin usulsüz kullanımını denetlememek" ile suçlanan sosyal medya devi Facebook, bu kez de telefonlarına Facebook uygulaması yükleyen kişilerin "cep telefonu konuşmalarını ve kısa mesaj kayıtlarını tutmak" ile suçlanıyor.

Facebook hesabını kapatmak isteyen bir kişi, hesap verilerini bilgisayara indirdikten sonra Ocak 2016- Temmuz 2017 dönemindeki tüm telefon ve sms görüşmelerinin meta verisinin bulunduğunu, görüşmelerin ne zaman yapıldığı ve ne kadar sürdüğü gibi detayların da Facebook’tan indirdiği dosyalarda yer aldığını farketti. 


Detaylı telefon görüşmeleri Android işletim sistemini kullanan telefonlardan Facebook’a yüklenmiş durumda. IOS işletim sistemi kullanan telefonlardan aynı veriler çekilebilmiş değil.

Facebook yönetimi konu ile alakalı olarak "Mesajlaşma uygulamalarının en önemli özelliklerinden birisi de bağlantı kurmak istediğiniz kişileri kolaylıkla bulabilmenizdir. Bu nedenle telefonunuzla bir sosyal medya ya da mesajlaşma uygulamasına giriş yaptığınızda telefon rehberiniz hizmet sağlayıcının sunucularına yüklenir. Bu yaygın olarak kullanılan bir uygulamadır" açıklamasında bulundu.