Bülten Aboneliği

Bülten üyeliği için tıklayınız

Bu Blogda Ara

10 Mayıs 2019

Siber Güvenlik Bülteni- Nisan 2019

Microsoft Mail Servisi Hacklendi!

Siber korsanlar, teknik destek çalışanlarından birinin kullanıcı bilgilerini ele geçirerek Microsoft webmail servisleri ile msn ve hotmail adresleri dahil olmak üzere müşteri verilerini ele geçirdiler.
Microsoft tarafından 12 Nisan’da yapılan açıklamaya göre; siber korsanlar Outlook ve Hotmail kullanıcılarının müşteri verilerini 1 Ocak- 28 Mart tarihleri arasında sızdıkları Microsoft ağından elde ettikleri kullanıcı bilgilerini kullanarak bazı müşterilerin e-posta adreslerini ele geçirdi.
Microsoft, kullanıcılarına gönderdiği bilgilendirmede  e-posta adresi, klasör isimleri, konu satırları ve iletişim halinde olunan kişilerin e-posta adreslerine erişilmiş olabileceği ancak herhangi bir posta veya ekinin içeriğine erişim izni verilmediğini belirtti. 
Olay neticesinde yaşanabilecek oltalama saldırılarına, ödeme talep eden e-postalara veya güvenli olmayan bir kaynaktan gelen taleplere karşı Microsoft uyarıda bulundu ve parolalarını sıfırlamayı tavsiye etti.

MegaCortex'e Dikkat

Gün geçtikçe evrilmeye başlayan fidye yazılımı saldırılarına 1 Mayıs’tan itibaren yeni bir isim daha katıldı.
1 Mayıs’ta başta, ABD, Kanada, Hollanda, Fransa, Avustralya, Arjantin ve İtalya’da görünen MegaCortex isimli fidye yazılımı saldırısı Türkiye dahil birçok ülkeye atlamış durumda. 
MegaCortex’i diğer saldırılardan ayıran en büyük fark, hem otomatik hem de elle idare edilebilen alt saldırı tekniklerininin bir arada kullanılabilmesi gösteriliyor.
MegaCortex saldırısının daha önce ortaya çıkan ve hala devam eden Emotet ve QBOT saldırılarıyla ilişkili olduğu gözlemlendi. Sistemleri daha önce bu saldırılara uğramış firmaların MegaCortex’e karşı daha dikkatli olması gerekiyor.
Saldırganlar şifreledikleri sistemler için belli bir rakam yerine sisteme bıraktıkları not ve mail adreslerinden kendileri ile iletişime geçilmesini, fidyenin ödenmesi durumunda kendilerini bir daha rahatsız etmeme garantisi ve dilerlerse şirketin siber güvenliğini güçlendirmek için danışmanlık hizmeti verebileceklerini belirtiyor.


Robin Hood Şehri Ele Geçirdi

Amerika’nın Kuzey Carolina bölgesinde bir şehiri komple etkisi atına alan fidye yazılımı kurbanlarına gün geçtikçe ceza kesiyor.
Bilgisayar ağının tamamını hedefleyen ve başarıya ulaşması durumunda tek bir bilgisayarı açmak için bir miktar Bitcoin isteyen saldırganlar, dosyaların kurtarıldığını ispatladıktan sonra tüm ağın şifresini kaldırmak için daha yüksek bir fidye talep ediyor.
Kurbanlarının mahremiyetlerinin kendileri için de önemli olduğunu söyleyen saldırganlar, ödeme yapılması durumunda kurbanlarını ifşa etmeyeceğinin garantisini veriyor.
Saldırganlar tek bir bilgisayar için 3, tüm ağ için ise 7 Bitcoin istiyor. Kurbanları hızlı hareket etmesi için zorlayan saldırganlar 4 gün içinde fidye ödemesi yapılmadığı takdirde her gün için 10.000 Dolar ceza kesileceğini açıkladı. 
ABD’nin diğer şehirlerindeki BT uzmanları ve FBI’ın yardımları ile fidye yazılımının ardındaki failleri bulmak için ortaklaşa bir çalışma başlatıldığı da açıklandı.

Internet Explorer'da ZeroDay Tehlikesi

Bir güvenlik araştırmacısı, Internet Explorer web tarayıcısında keşfettiği zero-day ile Windows sistemlerinden dosya çalınabildiğini kanıtladı.
Modern tarayıcılar artık web sayfalarını MHT biçiminde kaydetmiyor ve standart HTML dosya biçimini kullanıyor; ancak, birçok modern tarayıcı hala formatı işlemeyi desteklemektedir.
Internet Explorer’ı kullanmasanız bile sisteminide yüklü olması tehlikede olduğunuzu gösteriyor. Windows sistemlerde MHT dosyalarını açmak için Internet Explorer varsayılan olarak ayarlandığından, saldırgan tarafından oltalama ya da farklı bir yolla gönderilen dosya açıldığı anda bilgisayar zero-day açığına karşı savunmasız hale geliyor.
Güvenlik açığı son güvenlik güncelleştirmelerinin yüklü olduğu Windows 7, Windows 10 ve Windows Server 2012 işletim sistemlerinde yüklü olan Internet Explorer 11 versiyonunda başarı ile  istismar edilebildi.

Game of Thrones ile Oltaya Gelmeyin

Son sezonu büyük merakla beklenen ve yayınlandıktan sonra dünya genelinde milyonlarca izlenme sayısına uzanan Game of Thrones isimli diziyi izlerken siber saldırganların kurbanı olmayın.
Araştırmacılar, Game of Thrones dizisi ile ilgili internette yer alan sayfaları araştırdıklarında alışveriş siteleri, hayran sayfaları, oyun siteleri gibi siteler dışında kimlik avı dolandırıcılığı için oluşturulmuş sayfalara rastladılar.
Saldırganlar, sahte websiteleri aracılığıyla kullanıcılara ait kişisel bilgilerin yanında mail adresi telefon numarası gibi bilgileri isteyerek ilerde yapmayı planladıkları saldırılar için hazırlık yapıyor. Ayrıca tarayıcılara indirmelerini istedikleri eklentiler ile de bilgi toplamayı hedefliyorlar.

Suudiler Jeff Bezos'un peşinde

Amazon’un kurucusu Jeff Bezos geçtiğimiz ay bir açıklama yaparak telefonundaki özel fotoğraflar kullanılarak kendisine şantaj yapıldığını açıklamıştı.
Jeff Bezos'un bilgi güvenliği danışmanı Gavin De Becker geçtiğimiz günlerde açıklama yaparak Suudi Arabistan hükümetinin Jeff Bezos’un telefonunu Pegasus isimli yazılımla hackleyerek özel bilgilerini çaldığını açıkladı.
Hack olayının arkasında ise Cemal Kaşıkçı suikasti yatıyor. Jeff Bezos yalnızca Amazon’un sahibi değil, aynı zamanda 1877 yılında ilk sayısını çıkaran Amerika’nın köklü gazetelerinden Washington Post’un da sahibi. Suudi’lerin Jeff Bezos’un telefonunu ele geçirmek istemelerinin en büyük sebebi ise Washington Post’ta Cemal Kaşıkçı suikasti ile ilgili yayınlanan haberler.


Fransa Hükümeti Güvenli Mesajlaşacak

Fransa hükümeti, devlet çalışanlarının kullanması için WhatsApp, Telegram gibi uygulamalar yerine Tchap ismini verdikleri kendi mesajlaşma uygulamasını geliştirdi.
Robert Baptiste isimli bir güvenlik araştırmacısı sadece devlet kimlikleriyle ilişkili e-posta hesapları olan yetkililer ve politikacılar tarafından kullanılanabilen bu uygulamada hesap açarak, e-posta kontrolünün göründüğü kadar sıkı olmadığını ortaya çıkardı.
Güvenlik zafiyeti ile ilgili hem devleti hem de Tchap’ın çekirdeğindeki açık kaynaklı Riot yazılımını geliştiren Matrix’i haberdar eden Anderson, Matrix’in problemi uygulama tüm kullanıcılara açılmadan önce çözmesini sağladı.

Çocuktan Al Haberi!

Güney Afrika’nın Cape Town şehrinde düzenlenen siber güvenlik etkinliğine 13 yaşındaki Reuben Paul isimli 7.sınıf öğrencisi damgasını vurdu.
Sahneye çıkarak dakikalar içinde bir drone’a sızmaya başaran ve drone’un kullanıcı ile bağlantısını kesip kontrolü ele geçiren genç hacker, nesnelerin interneti teknolojisinin bir parçası olan ve her gün kullanılan milyonlarca cihazdaki güvenlik zafiyetini gözler önüne serdi.
Gösterisi sonrası açıklama yapan genç drone, bebek izleme aygıtları, akıllı cihazlar, akıllı ev aletleri ve internet bağlantılı oyuncaklar gibi nesnelerin interneti ürünleri geliştiren şirketlerin ürünlerini bir an önce piyasaya çıkarmak ve tüketiciye sunmak yerine sıkı güvenlik özelliklerine önem vererek piyasaya sunması gerektiğini ve üreticilerin cihazlarına güvenlik denetimleri eklemesi gerektiğini belirtti.
Alman ilaç firması Bayer'in 2018 başlarında Çin'li bir APT grubu tarafından hacklendiği açıklandı. Henüz veri sızdırıldığı ile ilgili bir detay yok. Araştırmalar devam ediyor.
Silk Road üzerinden uyuşturucu ve diğer illegal içerikler satan Thomas White çıkarıldığı mahkemede  5 yıl 4 ay hapis cezası aldı. Thomas White'ın yaptığı satışlardan 100 Milyon USD kazandığı belirlenmişti. 
Facebook’un, şifreleri düz metin olarak saklaması skandalı henüz bitmemişken, Instagram şiflerini de düz metin olarak sakladığı ortaya çıktı.

Wi-Fi ağlarını bulmasını sağlayan WiFi Finder uygulamasına ait veritabanında, 2 milyondan fazla Wi-Fi şifresininin okunabilir bir şekilde saklandığı ve bu veritabanının indirilebilir olduğu tespit edildi.

Popüler Yayınlar

Blog Arşivi