Bluekeep etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Bluekeep etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

31 Aralık 2019

2019 Yıl Sonu Özet Siber Güvenlik Bülteni

Veri Sızdırma

Veri ihlali siber güvenlik dünyasında 2019 yılında en çok duyulan kelime oldu. Her 14 saniyede siber saldırının gerçekleştiği ve aşılamaz görünen sistemlere de dahil olmak üzere benzeri görülmemiş saldırılar gördü. 
Yüksek profilli hackerların para kazanma hırsı, siber güvenliğe gerekli yatırım yapmayan kurumlarda veri sızıntılarına sebep oldu. 2018 yılında her saniye 44 veri sızıntısı yaşanırken 2019 yılında bu sayı daha büyük boyutlarda.
Veri ihlalleri 2018 yılının ilk altı ile kıyaslandığında %54 artış göstermiş durumda.

Ransomware Saldırıları

Zararlı fidye yazılımı saldırı sayısının geçen yılın bu zamanına göre %500, saldırı metodlarının %46 artması ve bu metodlara karşı hızlı ve doğru güvenlik standartlarının uygulanamaması 2019 yılında finansal olarak şirketlerde ve kamuda büyük maddi kayıplara sebep oldu. 
2019 yılındaki fidye saldırıları raporları incelendiğinde, saldırıya uğramış birçok kurumun fidye taleplerini ödemek zorunda kaldığı, operasyonel olarak geçen seneye oranla çok daha büyük zarara uğradığı, müşteri kayıpları yaşadığı, gerekli güvenlik ve yedekleme sistemi bulunmayan yerlerde saldırı sonrası sadece BT çalışanlarının değil diğer bölümlerdeki personellerin de fazla mesai yaptığı bu sebeple de iş veriminin ve akışının düştüğü gözlemlendi.   
Hackerlar için büyük bir gelir kapısı olan fidye saldırıları 2019 yılında sadece sağlık sektörü için  25 milyar Dolar’dan fazla kayıba sebep oldu. 
Malware saldırıları ile karşılaştırdığımızda %56 daha fazla görülen fidye saldırılarında kişiye/kuruma hedefli saldırı oranı geçen seneye göre %79 artmış durumda ve ödemerin %95’i kripto para ticareti üzerinden gerçekleşti.
Bir işletmede gerçekleşen saldırının boyutları araştırıldığında, operasyonun durmasından tekrar eski haline gelmesi için ödenen fidye, danışmanlık hizmeti, ürün alımları, günlük edilen zarar, müşteri kayıpları gibi etkenler incelendiğinde ortalama maliyetin 133.000 Dolar olduğu belirtildi. 
İşletmeler saldırı altındayken, özellikle de önemli ve gizli verileri sakladığında ödeme yapmaya daha sıcak bakıyor. IBM’in raporuna göre 2020 yılında fidye saldırısına uğrayan şirketler verilerini kurtarmak için 20.000 - 50.000 Dolar arasında fidye ödeyecekler.
Sistemlerinizi insan müdahalesi gerektirmeden inceleme, tespit ve engelleme yapan, makine öğrenmesi ve yapay zeka teknolojileri ile donatılmış TINA ile güvende tutabilirsiniz. Sahip olduğu geniş istihbarat servisi, veri tabanı, ZeroDay tespit becerisi ve geleneksel güvenlik sistemlerinden farklı olarak imza tabanı dışındaki zararlıları da yakalayan TINA'yı denemek için aşağıdaki linkten iletişime geçebilirsiniz.
Online Demo Talepleri ve Sorularınız İçin Tıklayınız

Kimlik Avı Saldırıları

2019 siber güvenlik trendleri incelendiğinde kimlik avı saldırılarında son iki yılda büyük artış olduğu gözlemleniyor. Bu saldırılarda sosyal mühendislik yöntemlerini sonuna kadar kullanan saldırganlar yüksek oranda başarı sağlıyor.
Oltalama saldırıları güvenlik ve farkındalık bilinci olmayan çalışanların bulunduğu firmalar için 2019 yılında büyüyen bir konu haline geldi. Sadece tek bir linke tıklayarak kurban haline gelen çalışanlar, şirketlere milyonlarca dolar zarar ettirdi. 
Dünya genelinde siber suç nedeniyle edilen zararın 1.48 milyarı kimlik avı saldırıları ile gerçekleşti. 2019’da zararlı fidye saldırılarının %66’sı kimlik avı yöntemi ile yapıldı.
Siber güvenlik şirketi SplashData’nın hazırladığı ‘2019’un en kötü şifreleri’ listesinin başında, geçen yıl olduğu gibi ‘123456’ var. Bunu ‘123456789’ ve ‘qwerty’ takip ediyor.

BlueKeep Zafiyeti

2019 yılının en çok konuşulan konusu şüphesiz ki BlueKeep zafiyeti oldu. 1.5 milyondan fazla sistemi etkileyen zafiyet, saldırganın kullanıcı ile herhangi bir etkileşime girmeden uzak masa üstü protokolü (RDP) servisini kullanarak uzak makinede rastgele kod çalıştırmasına veya erişim sağlamanasına olanak veriyor. 
2017 yılında gerçekleşen WannaCry saldırısına tetikleyen EternalBlue ile benzerlik gösteren zafiyetten daha çok eski sürümlerin etkilenmesinden dolayı, Microsoft daha önce destek vermeyeceğini belirttiği sürümler için de yama yayınladı.

VPN Kullananlar Dikkat

Sosyal medya araçları ve oyunlardan sonra VPN’ler dünyada en çok aranan uygulamalar haline geldi. Güvenlik araştırmacıları 2019 en çok kullanılan VPN servislerini inceledi ve VPN erişimi satan firmaların %30’unun Çin’li firmalara ait, incelenen 97 servisin sadece 23 firmanın kontrolünde olduğunu tespit etti. 
Araştırmacılar, bir şirketin birden fazla VPN hizmetine sahip olması olağan dışı olmasa da çoğunun güvenlik yasaları sıkı olmayan ülkelerde bulunmasının tehlikeli olacağını ve endişe verici olduğunu belirtti. 
İncelenen VPN uygulamalarının bir çoğunda Çin’e bağlantı tespit edildi ve uygulamaların %86’sının kabul edilemez güvenlik politikaları bulunuyor. 
Veri gizliliği ve veri güvenliği konularına dikkat çeken araştırmacılar şirketlerin verileri satabileceğini ve  kötü amaçlı yazılımlar içeren uygulamalar ile kullanıcıların verilerinin çalınmasına sebep olabileceği belirtildi.

2020'de Bizi Neler Bekliyor?

Avrupa’da GDPR, Türkiye’de KVKK gibi kişisel verilerin korunmasına yönelik atılan adımlar 2020’de kurumlara çok fazla sorumluluk yüklüyor. Özellikle verinin korunması ve işlenmesi konusunda gerekli adımları atmayan kurumlar maddi ve itibar açısından olumsuz olarak etkilencek.
Sistemlere yönelik saldırıları ve veri güvenliğini koruma altına almak için yapay zeka ve makine öğrenmesi yöntemleri ile geliştirilmiş çözümlerin kullanımı artacak. IoT cihazlarının sayılarının artması, siber güvenlikteki gelişmiş tehditler ve ihlali tespit etmek için ortalama sürenin 206 gün olması göz önüne alındığında yapay zeka ve makine öğrenmesi pazar payının artacağı ve 2026 yılına kadar 38.2 milyar doları bulacağı öngörülüyor.
2019 yılında gerçekleşen veri sızıntılarının büyük kısmı yanlış yapılandırılmış bulut depolaması kaynaklı gerçekleşti, bu sayının 2020 yılı içinde daha da artacağı gözleniyor. 2020 yılına sonuna kadar kurumsal firmaların iş yüklerinin %83’ünü bulut servislerine taşınacağını belirten araştırmacılar sorumlu BT personellerinin yeterli eğitimi almaması kaynaklı yaşanabilecek ihlallerin artabileceğini öngörüyor. Temmuz 2019’da ABD finans sektöründeki en büyük veri ihlali 100 milyon kişiyi etkilemiş ve saldırganlar yanlış yapılandırılmış bir bulut sisteminden faydalanmıştı. 
Parola politikası uygulamayan kurumlar ve kişiler kimlik avı saldırılarına karşı açık hedef haline gelecekler. Araştırmacılar aynı parolayı birden fazla yerde kullanan kişilerin veri ihlalleri ve kimlik avı dolandırıcılığı ile karşı karşıya kalacaklarını, yapay zeka tabanlı kötü amaçlı yazılımlardan etkileneceklerini belirtti. Biometrik ve kimlik sertifikalarına sahip çok faktörlü kimlik doğrulaması ile kimlik çalınma riskinin azaltılması planlanıyor.
2019 yılı içinde devletler arası siber savaş diyeceğimiz düzeyde gerçekleşen APT ve ZeroDay saldırıları 2020 yılında daha da artış gösterecek. Siyasi ve sosyal eğilimlere göre hareket eden grupların, hükümetlere ve şirketlere düzenledikleri saldırıların yüksek boyuta geleceği gözüküyor. 2019’da Çin, İran, Rusya ve Amerika bu konuda gündem oldu.  
Dijital dönüşüm çalışmaları ile 2019 yılında dünya üzerinde birçok şirket teknolojik ataklar yaparak sistemlerini güncellediler. Uzmanlar dijital dönüşümün gerçekleştirmiş ancak devamında gerekli kontrolleri sağlayamayan şirketlerin ise 2020 yılında büyük tehditlerle karşı karşıya kalacaklarının sinyalini verdi.

B İ Z D E N   H A B E R L E R 

Faaliyetlerini TÜBİTAK Gebze Yerleşkesi’nde bilgi güvenliği üzerine ARGE çalışmaları ve siber güvenlik hizmetleri ile sürdürmekte olan şirketimiz 6.senesini geride bıraktı.

2018 yılında Avrupa'ya attığımız ilk adımın meyvelerini alarak 2019 yılında Türk mühendisliğinin kalitesini Avrupa'da gösterme başarısını elde ettik. Gerçekleştirdiğimiz iş birlikleri ile hizmet ve mühendislik kalitemizi Avrupa pazarında sunarak global rakiplerle yarış içine girdik.

Cumhurbaşkanlığı himayesinde, Savunma Sanayi Başkanlığı bünyesinde kurulan Türkiye Siber Güvenlik Kümelesi ile birlikte iş birliği yaparak ülkede siber güvenlik ekosisteminin oluşturulmasına katkı sağladık.

Kadın ve Demokrasi Derneği (KADEM) ve TÜBİTAK Marmara Teknokent (MARTEK) işbirliği ile hayata geçirilen İnovasyonda Kadın Projesi kapsamında 4. kez düzenlenen girişimcilik kampında mentörlük görevinde yer aldık.

Türkiye Bilişim Derneği'nin düzenlediği 2. İstanbul Kobiler ve Bilişim Kongresine katıldık. İcra Kurulu Onursal Başkanı'mız Hilmi Develi moderatörlük görevini üstlendi.

Mevertech Teknoloji, Ağustos 2019 itibarıyla ISR Bilgi Güvenliği ürün ve hizmetlerinin yetkili dağıtıcısı olarak görevlendirildi

Katılım sağladığımız fuar, etkinlik ve panellerde bilgi birikimlerimizi ve çözümlerimizi kamu ile buluşturarak yerli üretici olmanın gururunu yaşadık.

Verdiğimiz bilgi güvenliği danışmanlığı, güvenlik testi hizmetleri ile kamu ve özel şirketlerin bilgi güvenliği çalışmalarına katkı sağladık.

20 yıllık bilgi birikimimiz, yüksek mühendislik kalitemiz ile 2 yeni ARGE projesini daha tamamlayarak pazara sunma başarısını elde ettik.

Gerçekleştirdiğimiz farkındalık eğitimleri ile  kullanıcıların bilinçlenmesinde önemli rol aldık.

ISR Bilgi Güvenliği olarak 2020 yılının hepimize güzel hatıralar biriktirmesini temenni ederiz. Yeni yılınız kutlu olsun. 

2020 yılında yaptırmayı planladığınız,

Sızma Testi,
Zafiyet Taraması,
ISO 27001 Testleri,
Bilgi Güvenliği Danışmanlığı,
KVKK Kapsamında Sızma Testi,
Uygulama Güvenliği Testleri

hizmetleri için bizlerle iletişime geçebilirsiniz. 

İletişim İçin Tıklayın

08 Temmuz 2019

Siber Güvenlik Bülteni - Haziran 2019

1.5 Milyon RDP Sunucusu Hedefte

Güvenlik araştırmacıları 1.5 milyon Windows RDP sunucusunu hedef alan yeni bir botnet saldırısı keşfetti.
GoldBrute adı verilen botnet, sisteme erişmeyi başardığında bot kodunu içeren bir ZIP dosyası indiriyor ve daha fazla makinaya ulaşmak için IP taraması yapıyor. Bot, kırılan her sunucuyu ağına ekleyerek, başka sunucuları taraması ve kırması için kullanıyor.  Saldırganlar sistemi atlatmak için brute force ataklarının farklı IP adreslerinden geldiği algısını yaratıyor. Her bot için bir kullanıcı adı ve parola veren botnet,  birden fazla hatalı giriş yapma denemesi arayan sistemi de bu şekilde atlatabiliyor.
Yaması yayınlanan CVE-2019-0708  BlueKeep zafiyeti siber saldırganlar tarafından istismar edilirse WannaCry ve NotPetya zararlılarından daha büyük etki yaratabilecek potansiyele sahip.
CVE-2019-9510 kayıtlı zafiyette ise RDP oturumlarına ait kilit ekranının atlatılmasını sağlıyor.

WeTransfer Yaptığı Hatayı Açıkladı

Dünyanın önde gelen dosya gönderme hizmeti sunan WeTransfer, önemli bir güvenlik ihlali yaşadı.
16 ve 17 Haziran tarihlerinde gerçekleştirilen dosya transfer işlemlerinde, paylaşılan dosyalar farklı kullanıcıların e-postalarına iletildi.
Olayı farkeden yetkililer internet sitesi üzerinden açıklama yaparak etkilenen kullanıcıları bilgilendirdi ve paylaşımlara olan erişimleri engelledi.
Yetkililer ayrıca iki gün boyunca gerçekleşen olayın sebebinin henüz bulunamadığını, araştırdıklarını söyledi.

ABD Siber Saldırı Altında

Amerika yerel yönetimleri siber saldırılardan kurtulamıyor. Son iki hafta içinde Riviera Beach ve Lake City’de yaşanan fidye saldırıları sonucu saldırganlara değeri toplamda 1 milyon Dolar’ı geçen Bitcoin ödemesi yapıldı.
Lake City yetkilileri bilgisayar sistemlerini iki hafta boyunca durduran saldırganlara telefon ve e-posta sistemlerini açmak için 42 Bitcoin ödeme yaptı. Yetkililer, e-posta yolu ile gelen saldırıdan 10 dakika sonra bilgisayarın internet bağlantısını kesmelerine rağmen tüm sisteme bulaşan zararlı yazılımın dosyaları şifrelemesine engel olamadı.
Riviera Beach’de gerçekleşen saldırı ise kentin bilgisayar sistemlerini üç hafta boyunca kilitledi. Yetkililer dosyaları açtırmak için 65 Bitcoin ödeme yapmaya karar verdi.
ABD genelinde 2017 yılında 38, 2018 yılında ise 53 şehre siber saldırı düzenlendi.

VLC Player Kullananlar Dikkat!

3 milyardan fazla indirilme sayısıyla tüm büyük platformlarda kullanılan VLC medya oynatıcısında güvenlik açığı keşfedildi.
VLC Player’ın 3.0.7’den önceki sürümlerinde iki yüksek seviyede ve rastgele kod yürütme saldırılarına neden olabilecek birçok orta önemde güvenlik açığı keşfeden siber saldırganlar, sızdıkları sistemde uzaktan tam kontrol sahibi olabiliyorlar.
CVE-2019-5439 olarak tanımlanan açığı kullanan saldırganlar ReadFrame işlevini kullanarak kurbandan, özel olarak hazırlanmış bir AVI veya MKV dosyasını indirmesini sağlıyor ve uzaktan kod yürütmeye imkan sağlıyor.
Medya oynatıcı yazılımlarını VLC 3.0.7 veya sonraki sürümlerine güncellemenizi ve kaynağını bilmediğiniz dosyaları açmamınızı tavsiye ediyoruz.

Firefox'tan ZeroDay Güncellemesi

Firefox, ay içinde 67.0.3 versiyonunu yayınlayarak kritik bir ZeroDay zafiyetini düzeltmişti, aradan bir gün geçtikten sonra 67.0.4 numaralı versiyonu yayınlayarak kritik bir açığı daha kapattı.
67.0.3 versiyonunda uzaktan kod çalıştırmayı engelleyen, 67.0.4 versiyonunda sandbox atlatma tekniğini kapatan Mozilla, bu iki açığın birlikte kullanılabileceğini ve sonuçlarının kullanıcılar için çok tehlikeli olabileceğini belirtti.
Geçtiğimiz günlerde bir macOS güvenlik uzmanı, kripto para kullanıcılarına yönelik gerçekleştirilen bir saldırı kampanyasında Firefox ZeroDay’leri kullanarak macOS bilgisayarlara zararlı yazılım yüklediğini gösteren bir rapor yayınladı

Tech Data Şirketinde Büyük Veri Sızıntısı!

2018 yılında Fortune 500 listesine giren, IT ürünlerini ve hizmet tedariği yapan Tech Data, şirket ve müşteri bilgilerinin açığa çıktığı bir veri sızıntısı yaşadı.
264 GB boyutundaki veri sızıntısında inceleme yapan  güvenlik araştırmacıları, verileri sızdıran sunucunun bir log sunucusu olduğunu, sızdırılan verilerde e-posta, bayilerin iletişim, fatura, ödeme ve kredi kartı bilgileri, şifrelenmemiş kullanıcı adlarını ve şifrelerin olduğunu, bu bilgilerle müşteri hesaplarına giriş yapılabileceğini belirtti.
Tech Data yetkilileri, sızdırılan bilgilerin kötüye kullanıldığına dair bir bulgunun olmadığını söyledi.

NASA'dan Doğrulama Geldi

Geçtiğimiz sene oldukça fazla konuşulan NASA sızıntıları ile ilgili beklenen doğrulama, NASA Genel Denetim Ofisi tarafından yapıldı. Yayınlanan rapora göre Nisan 2018’de bilgisayar korsanları 500 MB boyutunda veri çaldı.
Yayınlanan rapora göre,  Raspberry Pi kullanan saldırganlar, 10 ay fark edilmeden sistemde kalmayı başardı ve bu süre içinde 23 dosya çaldı. 
Yetkililer siber saldırganların görev sistemlerine sızmış olabileceğinden endişe ediyor. Bu olay gerçekleşirse siber saldırganların insanlı uzay uçuş görevlerine kötü amaçlı sinyaller gönderme imkanı bulunuyor.

300 Milyon Oyuncu Tehlikede

Milyonlarca kullanıcısı olan EA Games Origin platformunda kullanıcının hesaplarının ele geçirilmesine neden olabilecek bir açık bulundu. Araştırmaya göre kullanıcılar, NBA Live, FIFA, Battlefield, NFL gibi bir çok oyunda güvenliksiz bir şekilde bırakıldı.
Bulunan güvenlik açığında saldırganlar, Single Sign-On ismi verilen yetki anahtarına erişim sağlayarak  kullanıcıların oturum açma bilgilerine erişiyor.
Aynı teknik ile geçtiğimiz yıllarda Facebook ve Fortnite da güvenlik problemi yaşamışlardı.

Kripto Para Borsasında Saldırılar Durmuyor

Singapur merkezli kripto para borsası Bitrue, sistemlerindeki bir açıktan yararlanan siber saldırganların kurbanı oldu. 90 kullanıcının kişisel fonlarına erişen saldırganlar 4.5 milyon Dolar değerinde kripto parayı çaldılar.
Saldırı sonrası sistemi bakıma alan yetkililer diğer kripto para borsalarını bilgilendirerek etkilenen fon ve hesapları dondurmaları konusunda uyardı. 
Kripto para borsaları siber saldırı ve dolandırıcılıklar sebebiyle 2018’in tamamında 1,7 milyar Dolar kaybetmişken, yayınlan yeni bir rapora göre 2019’un ilk çeyreğinde bu rakam 1.2 milyar Dolar oldu.

İngiltere'de Deliller Tehlikede

İngiltere Polis Teşkilatı’na adli bilişim hizmetleri veren Eurofins Scientific firması hacklendi.
Olay yerlerinden toplanan parmak izi, DNA örneği, balistik raporları gibi delil niteliği taşıyan bir çok bilgiye erişildiğini düşünen yetkililer, saldırganların bazı suçlara ait delilleri de silmiş olabileceğini düşünüyor.
Eurofins yetkilileri yaşanan olaydan dolayı mahkeme davalarında ve ceza soruşturmalarında gecikmeler olacağını açıkladı.
MedicareSupplement.com'a ait olduğu iddia edilen veritabanından, 5 milyondan fazla kişinin kişisel bilgileri çalındı.

Tayvan’daki bir hükümet veritabanı kaynağı siber saldırıya maruz kaldı. 1 Ocak 2005 ile 30 Haziran 2012 arasında hem merkezi hem de yerel yönetimlerde çalışan yaklaşık 243.376 çalışanın kimlik bilgilerinin dışında, servis ajansı, iş numarası ve unvanı da sızdırıldı.

Hindistan'da ilaç şirketi olan Jiva Ayurveda isimli firmaya ait güvenli olmayan veritabanından 300.000 sipariş detayı ile 1.2 milyon kullanıcının kimlik bilgileri sızdırıldı.

Araştırmacılar, halka açık olarak binlerce tıbbi reçeteyi içeren korumasız bir veri tabanı buldular. Veritabanında 78.000'den fazla  Vascepa reçetesi ve bu hastaların kişisel bilgileri bulunuyor.

Amerika Birleşik Devletleri'ndeki Graceland Üniversitesi, sistemlerini en az üç kere etkileyen bir siber saldırıya maruz kaldıklarını ve çalışanların tüm kişisel bilgilerinin sızdırıldığı bir veri ihlali yaşadıklarını açıkladı. Saldırıdan kaç kişinin etkilendiği belirtilmedi.

Chicago Medicine Üniversitesi'ne ait bir veri tabanından 34 GB büyüklüğünde dosya sızdırıldı. Sızdırılan bilgilerin arasında 1 milyondan fazla donör kaydı bulunduğu açıklandı.

Çin'liler tarafından geliştirilen arkadaş uygulamalarının olduğu bir veri tabanından 42.5 milyon kullanıcı kayıt sızdırıldı. Sızdırılan bilgilerin çoğunluğunu ABD vatandaşlarına ait kişisel bilgiler oluşturuyor.

Leicester City Futbol Kulübü siber saldırıya maruz kaldı. Kulüp yetkilileri 23 Nisan 2019 ve 4 Mayıs 2019 tarihleri arasında online alışveriş yapan taraftarların tüm kredi kartı bilgilerinin tehlikede olabileceğini açıkladı.

B İ Z D E N   H A B E R L E R 

Türkiye Bilişim Derneği'nin düzenlediği 2. İstanbul Kobiler ve Bilişim Kongresine katıldık. İcra Kurulu Onursal Başkanı'mız Hilmi Develi moderatörlük görevini üstlendi.

Popüler Yayınlar