veri ihlali etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
veri ihlali etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

06 Nisan 2022

Siber Güvenlik Bülteni - Mart 2022

 

Siber Güvenliğe Dair İstatistikler; 
  • Dikkat Çekenler
  • Siber Güvenlik İstatistikleri
  • Veri İhlali İstatistikleri
  • Siber Saldırı Trendleri
  • Kötü Amaçlı Yazılım İstatistikleri
  • Fidye Yazılımı İstatistikleri
  • Siber Güvenlik Gerçekleri

Siber Güvenliğe Dair İstatistikler

Siber güvenlik alanında yeni istatistikler ve raporlar gelmeye devam ediyor. Maalesef ülkemizde yaygın olarak toplanan yerli istatistikler bulunmadığından, dünya ortalamalarını ve tecrübelerimizi baz alarak bazı verileri sizler için derledik.

Siber güvenlik denildiğinde saldırıların kamu kurumlarına, bankalara, büyük ölçekli kurumlara yönelik gerçekleştiği yönünde genel ve yanlış bir algı bulunuyor. Ancak farkedeceğiniz üzere son yıllarda artan saldırılar ile birlikte KOBİ düzeyinde, hatta bireysel saldırılar da hepimizin karşısına çıkmaktadır.
 

Dikkat Çekenler:

  • Bir veri ihlalinin tespiti ortalama 6 ay sürmektedir.
  • Gerçekleşen siber saldırıların %43'ü KOBİ ölçeğindeki şirketlere yönelik gerçekleşmektedir.
  • Saldırıların %91'i oltalama saldırıları ile başlamaktadır.
  • Her 14 saniyede 1 işletme fidye saldırısına maruz kalıyor.
  • Kötü amaçlı dosya eklerinin %38'i Microsoft Office veya farklı dosya formatlarının arkasına gizlenmektedir.
  • Şirketler 2020'de şirket başı ortalama 22 veri ihlali ile karşılaştı.
  • 2024 yılında siber güvenlik alanındaki yatırımların 174.7 milyar dolara ulaşacağı tahmin ediliyor.
  • Kripto para transferlerinin yaklaşık %70'inin siber çetelere gittiği düşünülüyor, bu rakam bizce oldukça abartılmış ancak yine de azımsamayacak miktarlarda olduğunu tahmin ediyoruz.

 

Siber Güvenlik İstatistikleri

  • 2021'de gerçekleşen siber saldırıların %99'u bilinen zafiyetlerden oluşmakta yalnız %1'i yeni teknikler barındırmaktadır. Bir çok kurum maruz kaldığı saldırıların sebeplerini aslında bilmekte, ancak bunlara karşı önlem almamasından dolayı saldırıya maruz kalmaktadır.
  • IoT sistemleri bugün evlerimizde bile yoğun kullanıldığı düşünülünce, işletmelerin IoT kullanımını tahmin etmek zor olmasa gerek. Bundan dolayı bu sistemlerin bilişim ağına dahil edilmesiyle yeni saldırı yüzeyleri ortaya çıkmaktadır ve bu alanda yetersiz kalan iyileştirmeleri sonucunda işletmeler büyük saldırılara uğramaktadır. Önümüzdeki yıllarda siber saldırıların %20'sinin IoT kaynaklı olacağı düşünülmektedir.
  • Verilerin işlenmesine yönelik teknolojilerin gelişmesiyle işletmelerin neredeyse tümü kendi ölçeğinde veri işlemektedir. Bu veri işlemede gerek insan kaynaklı gerekse yanlış yapılandırmalar sonucunda işletmelerin veri ihlali kaynaklı zararları 150 milyon dolar seviyesine kadar çıkmaktadır.
  • Siber güvenlik alanında maliyetlerin artmasıyla kalıcı satın alma yerine (kiralama) "as a service" sunulan teknolojileri fazlasıyla görmeye başlıyoruz, önümüzdeki yıllarda kullanılan teknolojilerin %50'si as a service kullanımı düzeyine gelecektir.
  • İşletmelerin %69'u yatırımları ne düzeyde olursa olsun, siber korsanların her yıl geliştirdikleri yeni metotlar ve işetmelerde insan kaynaklı zafiyetlere karşın kesin bir çözüm olmayacağına inanıyor, ama burada yatırım yapmamak üzerine fikir beyan edildiğine dair bir hataya düşmemek gerekiyor, hem tüketiciler, hem kanunlar hem de ticari etikler doğrultusunda şirketlerin bütçe hacmi, teknoloji kullanım seviyesi ve risklerine uyumlu ve uygun yatırımın yapılması bekleniyor.
  • Parola kullanımı her geçen gün yeni gelen sistemler, uygulamalardan dolayı son hızla artmakta, öte yandan zayıf parolalar kaynaklı saldırılar da paralelde o kadar hızlı büyümektedir. Şimdiye kadar kullanılan parola sayısının 300 milyara yaklaştığı düşünülmektedir. İpucu: Parola Yönetim Uygulamaları artan parola oluşturma ve takip işlerinizi epeyce kolaylaştırabilir.

 

Veri İhlali İstatistikleri

  • Genel durum ele alındığında veri ihlallerinin tespiti ortalama 6 ay sürmektedir, bunun en yaygın sebebi ise siber korsanların sistemlerden bir çok izi silmesinin tespit edilmeyi güçleştirmesidir.
  • Geçtiğimiz yıllarda veri ihlaline maruz kalmış işletmelerin %61'i küçük ve orta ölçekli firmalardan oluşmaktadır.

 

Siber Saldırı Trendleri

  • Siber saldırıların %43'ü küçük işletmeleri hedeflemektedir. Küçük ve orta ölçekli firmaların nispeten daha az siber güvenlik yatırımı bulunduğundan sızılması ve sonuca ulaşılması büyük işletmelere oranla daha hızlı ve kolay olmaktadır. Siber korsanların da motivasyonunun para olduğunu düşünülünce, KOBİ'ler sürümden para kazanmaya yönelik hareket etmekte odak noktaları olabiliyor.
  • İşletmelerin %50'si birden fazla siber güvenlik ürünü kullanmakta ve bunlara tam hakimiyet sağlanamaması ve yanlış yapılandırılmaları sonucunda da güvenlik ürünleri konfor yerine ızdırap verebilmekte.
  • Her ne kadar bir çok işletme maruz kaldığı siber saldırıları tespit edemese, tespit ettiği saldırıları kamuya açıklamaktan kaçınsa da veriler yüksek bulunuyor, yine de istatistiklerde verilen rakamların minimum olduğunu düşünmek gerekiyor. Ülkemizde de KVKK (Kişisel Verilerin Korunması Kanunu) kapsamında bildirilmeyen bir çok veri ihlali gözlemlenmektedir; KVK Kurumu'na bildirilen saldırılar, genellikle veri ifşaları sonrası oluşan zorunluluklardan gerçekleşmektedir. Burada şunları hatırlatmak gerekir; kurumların siber saldırılara dair bildirimde bulunması, kullanıcılarının, ticari ve bireysel çevrelerinin de oluşabilecek yeni saldırılara karşı önlem alabilmesi ve yine kendi bilişim sağlıklarının sağlanması açısından da önemlidir.  
  • Siber saldırılar işletmelerin %31'inin operasyonunu zora sokmaktadır.
  • Büyük ölçekli işletmelerin %62'sinin siber saldırılara karşı başarılı savunma yapamayacağı öngörülüyor. Bu oranın ne kadar korkutucu olduğu aşikâr, milyon dolarlık yatırımları olmasına rağmen siber saldırılara karşı yeterli başarılı savunma sağlayamayan büyük işletmeleri düşününce küçük ve orta işletmelerin oranı da çok daha korkutucu bir boyutta olacaktır. İpucu: İşletme güvenlik stratejinizi sadece yüksek bütçe harcamaları ile değil; profesyonel risk ölçümlerine dayanan ve dengeli bütçeleme ile kuvvetlendirebilirsiniz.

 

Kötü Amaçlı Yazılım İstatistikleri

  • Mobil cihazlar her geçen gün hayatımızda yerini korumaya devam ederken, ayrı kalmamız gitgide imkânsız hale gelmeye başlıyor. Hal böyle olunca siber saldırganlar da mobil cihazları hedeflemekte geri kalmıyor. Saldırılar için ise en iyi yol ücretsiz sunulan iOS ve Android cihazları hedefleyen uygulamalar. Uygulamalar her ne kadar bir çok denetime tabi olsa da,  yine de binlerce zararlı uygulama marketlerde yer alabiliyor. Apple ve Google bu durum için büyük mücadele veriyor, günlük ortalama 24.000 uygulama mağazalardan zararlı olduğu gerekçesiyle kaldırılıyor.
  • Zararlı yazılımlar işletmelerin korkulu rüyası olmaya devam ediyor, günümüzde zararlı yazılım bir işletmeye verdiği zarar ise ortalama 1.7 milyon dolar seviyesine gelmiş durumdadır.
  • Yıllardır oluşan algı Apple - Mac cihazlarının güvenli olduğu yönündeydi, bunun başlıca sebebi ise kullanım yoğunluğunun az olmasından kaynaklıydı. Son 5 yılda Mac cihazları pazarda ciddi yer edinmeye başladı ve siber saldırganların hedefi haline geldi, Mac cihazları hedefleyen zararlı yazılımlar geçtiğimiz yıllara göre %80 artmış durumda.
  • Pandemi ile birlikte en büyük hedef haline gelen sektörlerden biri ise sağlık sektörü olmuştur. Sağlık sektöründeki işletmelerin yaklaşık %75'ine zararlı yazılımlar bulaşmakta ve veri hırsızlığı için aktif olarak kullanılabilmektedir.
  • Zararlı yazılımların %60'ı spam e-postaları sonrasında gerçekleşmektedir. Spam e-postalarının içeriğini merak edip açmak bile, zararlı yazılım konusunda saldırgan karşı tarafın hedefi haline gelmenizi sağlayabilmektedir.
  • Kötü amaçlı yazılımların %77'si dosyasız olarak adlandırılan saldırılardan oluşmaktadır. O yüzden sizler o zararlı dosyayı beklerken arka tarafta her şey gerçekleşmiş olabilir.

 

Fidye Yazılımı İstatistikleri

  • Fidye yazılımları kurumların en büyük sorunlarından biri olmaya devam ediyor ve önümüzdeki yıllarda da zirvede kalmaya devam edecek gibi görünüyor. Geçtiğimiz yıla oranla fidye yazılımları %350 oranın bir büyüme kaydetmiş, kripto para ile alınan fidyeler ile saldırılar hedeflerini genişletmekte ve tespitlerini daha da zorlaştırmaktadır.
  • Fidye yazılımlarının işletmelere maliyeti yılda 75 milyar dolara yaklaşmıştır. 2031 yılına kadar 265 milyar dolara ulaşması beklenmektedir.
  • Global ölçekte fidye yazılımlarının 2021'in ilk yarısında 304.7 milyonu bulmuştur.
  • 2019'a kıyasla 127 yeni fidye yazılımı ailesiyle 2020'de %34 büyüme gerçekleştirdi.
  • Fortinet ve Pulse Secure VPN cihazlarında çıkan zafiyetler, 2021 ilk çeyreğinde fidye yazılımı için en çok kullanılan zafiyetler oldu.
  • 2021'de fidye yazılımı saldırısına maruz kalan işletmelerin %38'i ödemeyi gerçekleştirdi. Ödemeyi gerçekleştiren işletmelerin %65'i dosyalarını kurtardığını belirtti. Unutmamak gerekir ki karşı taraftaki muhataplarınız illegal gruplardır, ödeme sonucunda verilerinize ulaşamayabilirsiniz, ayrıca bazı ülkelerde de hukuki yaptırımlara maruz kalabilirsiniz.

 

Siber Güvenlik Gerçekleri

  • İşletmelere ait dosyaların %21'i tamamen korumasız durumda! Bu durum dosyaların erişilebilir olduğunu kanıtlamıyor fakat kurum içerisine sızmanın kolaylığı dakika seviyelerine düşmüşken, ağdaki erişimlerin gözden geçirilmesinde, VLAN bölümlemeleri ve erişim kontrollerinin yapılmasında büyük fayda var.
  • Pandemiyle beraber işletmeler güncelleme ve yükseltme maliyetlerini kısmak zorunda kaldı, bu sistemlerin bir çok zafiyeti de barındırdığı göz önüne aldığımızda işletmelerin daha da kolay hedef haline geleceğini söylemek çok yanlış olmaz; geçen yıla göre güncelleme yapılmamış sistem sayısı %12 artmıştır.
  • Veri ihlallerinin oluşmasının sebebi %95 oranında bir ihtimalle insan kaynaklıdır. Siber güvenlik kültürü ve politikalarının belirlenmemiş veya belirlenen politikalara yeterli uyum sürdürülmeyen şirketlerde veri ihlalleri kat ve kat fazla olmaktadır.
  • İşletmelerin %41'inden fazlasında kredi kartı, kimlik bilgileri, sağlık bilgileri vb. kritik ve hassas veriler açıkta bulunmaktadır.

 


Sonuç;


Siber güvenlik istatistikleri her geçen yıl yukarı yönlü olarak büyümeye devam etmektedir, işletmelerin doğru çözümleri tercih edememesi, doğru çözümleri doğru konumlandıramaması veya doğru yönetilememesinden dolayı önceki yıllarda olduğu gibi önümüzdeki yıllarda da siber saldırılar artmaya devam edecek gibi görünüyor. Bu aşamada işletmelere en pratik ve güçlü savunmayı sağlayacak olan temellerin; tespit, disiplinle uygulama ve otomasyon desteği aşamaları olduğunu hatırlatmak isteriz.

Sizler de 2022'de bu istatistiklerde yer almak istemiyorsanız, tecrübeli bir ekip ile siber güvenliğinizi sağlamak, işletmenize özel riskleri tespit etmek ve çözümleri bütçenize uygun hale getirmek için bizlerle iletişime geçebilirsiniz.

10 Şubat 2020

Siber Güvenlik Bülteni - Ocak 2020

Citrix'te Kritik Zafiyet

Windows Server 2016, Windows Server 2019 ve Windows 10’un çekirdek şifreleme bileşeninde yeni bir güvenlik açığı ortaya çıktı.
CVE-2020-0601 olarak numaralandırılan güvenlik açığının CryptoAPI (Crypt32.dll) bileşeninde bulunması ve birçok yazılımın bu fonksiyonlara güvenmesinden dolayı zafiyet geniş bir alanı etkilemekte. Sertifika tabanlı doğrulamaların yanılmasını sağlayan bu zafiyet ile zararlı dosyaların kaynağının güvenli gibi gösterilebilmesi, ssl/tls bağlantılarında kullanılan sertifikaların istenilen kimlikler gibi aldatılabilmesini imkan verdiği için oldukça kritik bir zafiyet.
Bu güvenlik açığının dikkat çeken bir diğer yanı, NSA geçtiğimiz dönemlerde bulduğu açıkları kendisi kullanmak için raporlamazken bu güvenlik açığını raporladı ve Microsoft’a bildirdi.


Bapco'ya İran Yumruğu

Bahreyn hükümetine ait petrol şirketi Bapco, İran destekli siber saldırganların kurbanı oldu. 
Suudi Arabistan Ulusal Siber Güvenlik Kurumu tarafından yayınlanan bildiride, saldırıda DUSTMAN isimli yeni bir kötü amaçlı yazılım kullanıldığı ve zararlı yazılımın bulaştığı sistemlerde tüm dosyaları silmeye yönelik bir zararlı yazılım olduğu belirtildi. 
Bapco sistemlerine kalıcı bir zarar vermeyen kötü amaçlı yazılım, akıllara 2012 yılında yine İran’lı siber saldırganlar tarafından Suudi Arabistan petrol şirketi Aramco’yu hedef alan saldırıyı akıllara getirdi. Aramco’ya yapılan saldırıda veriler kalıcı olarak silinmiş ve sistemin eski hale gelmesi 6 ayı bulmuştu.
Bahreyn, ABD ile müttefik durumda bulunuyor.


Mitsubishi'ye Çin Destekli Saldırı

Japonya merkezli elektronik ve elektrik ürünleri üreticisi Mitsubishi Electric siber saldırıya uğrayarak hacklendi.
28 Haziran 2019’da şirkete düzenlenen bir saldırıyı tespit ettiklerini belirten yetkililer şirketin gizli teknik malzemeleri, satış malzemeleri ve bazı çalışan bilglerinin sızdırılmış olduğu belirtti. 
Japon basınına göre saldırıyı düzenleyenlerin arkasında Çin hükümeti tarafından desteklenen bir APT grubu var. 
Yetkililer, saldırganların CVE-2019-18187 olarak numaralandırılan ZeroDay zafiyetten yararlandığını belirtti.
Sızma testi ihtiyaçlarınız için [email protected] adresine mail atarak bizlere ulaşabilirsiniz.

ISR Bilgi Güvenliği olarak, kritik öneme sahip ağ ve sunucu altyapınızı en iyi şekilde korumak için uluslararası bilinirliğe sahip OSCP (Offensive Security Certified Professional), OSCE (Offensive Security Certified Expert) sertifikalı güvenlik mühendislerinin tecrübeleri ile sizlere yardıma hazırız.

Daha fazla bilgi almak için aşağıdaki linke tıklayınız.
Sızma Testi Hizmetlerimiz İçin Tıklayınız

Avast Müşteri Bilgilerini Sattı

Dünyanın dört bir yanında 400 milyondan fazla aktif kullanıcısı olan ve ücretsiz Antivirüs yazılımı sunmasıyla tanınan ünlü Antivirüs firması Avast’ın, kullanıcı verilerini sattığı belirlendi.
2013 yılında satın aldığı Jumpshot isimli firmadan elde edilen bilgilerde; Avast’ın, kullanıcıların internet arama verilerini bu firmaya sattığı ve Jumpshot firmasının da Google, Yelp, Microsoft, McKinsey, Pepsi, gibi büyük firmalara bu bilgileri sattığı tespit edildi.
Haberin yayılmasının ardından borsada büyük değer kaybeden Avast, Jumpshot’ın tüm operasyonlarını durdurduğunu açıkladı.

FortiSiem'de Güvenlik Açığı

Ünlü güvenlik firması Fortinet’in geliştirdiği FortiSIEM ürününün koduna gömülmüş bir SSH anahtarı keşfedildi. “tunneluser” kullanıcıları için tanımlanan SSH anahtarlarının tüm cihazlarda aynı olduğu ve kullanıcı parolasının da okunabilir şekilde şifrelenmeden saklandığı tespit edildi.
Bu zafiyet toplayıcı ve denetleyici arasında bir güvenlik duvarı olduğunda denetleyiciden toplayıcıya bağlanmayı sağlamak için kullanılan bir özelliktir. Saldırgan başka bir cihaz üzerinden bu SSH anahtarını elde edebilirse diğer cihazlara da erişim yapabileceği anlamına geliyor. 
Uzmanlar ters tünel özelliğini kullanmayan müşterilerin 19999 numaralı bağlantı noktasında SSH hizmetini devre dışı bırakmalarını, sürüm 5.2.7 ve üzerine yükseltmelerini öneriyor.

Microsoft'tan Büyük Skandal

ABD merkezli teknoloji devi microsoft, yaptığı bir hata ile 16 gün boyunca 2005-2019 yılları arasındaki 250 milyon müşterisinin bilgilerini internette açık halde bıraktı.
Sızdırılan veriler müşteri hizmetleri ve destek kayıtlarından oluşuyor. Sızdırılan kayıtlarda müşterilerin e-posta adresleri, IP adresleri, konumları, Microsoft destek aracısı e-posta adresi, destek numaları ve gizli olarak işaretlenmiş dahili notlar yer alıyor.
Yetkililer, problemin ortadan kaldırıldığını belirterek Microsoft müşterilerine ve Windows kullanıcılarına telefon ve e-posta yoluyla gelebilecek dolandırıcılıklara karşı müşterilerin bilgilendirildiğini belirtti.

Veri İhlali Pahalıya Patladı

Kanada’nın en büyük tıbbi test şirketi olan LifeLabs, siber saldırıya uğrayarak 15 milyon Kanadalının kişisel bilgilerini çaldırdı. 
Ekim ayında saldırıya uğrayan şirket, 17 Aralık tarihinde veri ihlaline uğradığını tespit etti. Ülkenin %40’ından fazlasının etkilendiği saldırıda laboratuvar test sonuçları, sigorta numara bilgileri, isim, doğum tarihi, ev adresi, e-posta adresi gibi kişisel verilerinin yanında sisteme giriş bilgileri ve şifreleri de çalındı.
Saldırıdan etkilenen dosyaların büyük çoğunluğunun 2016 ve öncesine ait olduğunu belirten yetkililer, şifrelenen dosyaları açtırmak için fidye ödemeyi kabul ettiklerini belirtti.
Şirkete karşı Toronto’da açılan bir davada toplam 1.14 milyar Dolarlık tazminat isteniyor. Siber güvenlik bütçelerinin zayıf olmasından dolayı 2019 yılında ülkede sağlık sektörüne karşı birçok saldırı gerçekleştirilmiş ve veri sızıntıları yaşanmıştı.


Mozi P2P Botnet’e Dikkat

Yeni keşfedilen Mozi Botnet zararlı yazılımı, zayıf şifrelere sahip Netgear, D-Link, Huawei ağ cihazlarını hedef alarak DDoS saldırılarında kullanıyor.
İlk kez Eylül 2019’da görülen Mozi botnet, Telnet portu üzerinden saldırarak zayıf parolaya ait yönlendirici veya CCTV gibi savunmasız cihazlara saldırıyor ve oturum açtıktan sonra cihazın tam kontrolüne sahip olan saldırganlar tarafından DDoS saldırılarında kullanılmak üzere P2P ağına ekleniyor.
Zararlı yazılım DDoS saldırıları dışında virüs bulaşmış ana bilgisayarlarla ilgili bilgileri toplama ve belirli kaynaklardan indirme ve uzaktan kod çalıştırma becerilerine de sahip.
Sistemlerinizi insan müdahalesi gerektirmeden inceleme, tespit ve engelleme yapan, makine öğrenmesi ve yapay zeka teknolojileri ile donatılmış TINA ile güvende tutabilirsiniz.

Sahip olduğu geniş istihbarat servisi, veri tabanı, ZeroDay tespit becerisi ve geleneksel güvenlik sistemlerinden farklı olarak imza tabanı dışındaki zararlıları da yakalayan TINA'yı denemek için aşağıdaki linkten iletişime geçebilirsiniz.

TINA hakkında daha fazla bilgi almak ve online toplantı talepleri için bizlere [email protected] maili ile ulaşabilirsiniz.
TINA TEKNOLOJİLERİ HAKKINDA BİLGİ ALMAK İÇİN TIKLAYINIZ

WordPress'te Yeni Zafiyet

Siber saldırganlar WordPress siteleri hedefine alarak yönetim panelini ele geçirmeyi başaran yeni yöntemler geliştirdi. 
Kullanıcıları reklam ve anket görünümlü sitelere yönlendiren saldırganlar, bulaştırdıkları zararlı javascriptler ile kontrol panellerini ele geçiriyorlar. 
/wp-admin/theme-editor.php dosyası aracılığıyla mevcut WordPress tema dosyalarında daha fazla değişiklik yapmaya ve uzaktan kod çalıştırmaya yarayan zararlı yazılım aynı zamanda wp-admin/includes/plugin-install.php dosyasını yüklemek ve açmak için / wp-content / plugins / içine sıkıştırılmış sahte eklenti de ekleyebiliyor. 
Uzmanlar bu ay içinde 2000’de fazla internet sayfasında bu yöntem ile saldırı tespit ettiğini açıkladı.

Hindistan Hava Yollarına Saldırı

Hindistan’ın en büyük havayolu şirketlerinden birisi olan ve günde 600’den fazla uçağı hareket eden SpiceJet siber saldırganların kurbanı oldu ve 1.2 milyondan fazla yolcusunun özel bilgilerini çaldırdı.
Şifrelenmemiş bir veri tabanından yararlanan saldırganlar, brute force yöntemini kullanarak yolcuların isimlerini, telefon numaralarını, e-posta adreslerini ve doğum tarihi bilgilerini ele geçirdi. Ele geçirilen bilgilerde bazı devlet görevlilerin de bilgileri yer alıyor.

Kazakistan Bankasında Kart Skandalı

Kazakistan’ın müşteri sayısı ve birikmiş varlıkları göz önüne alındığında en büyük bankası olan ve Orta Asya’daki en büyük bankalardan birisi olarak bilinen Halyk Bank siber saldırganların kurbanları arasına girdi.
Ortadaki adam saldırısı ile ele geçirildiği düşünülen 80.000 kredi kartı bilgisi saldırganlar tarafından darknette 20 Dolar’dan satılmaya başlandı.
Kazakistan’da kart sızıntısı ilk kez yaşanan bir durum değil ancak ilk defa bir bankadan bu şekilde bir veri sızıntısı gerçekleşti. Bankanın kendisine bir sızıntı olduğunu söyleyen yetkililer konu ile llgili çalışmalar başlattığını belirtti.
Almanya'da bir gazete yayınladığı makalede, Alman hükümetinin Huawei'nin Çin istihbarat birimleriyle işbirliğine dair kanıtlar ele geçirdiğini yazdı.Huawei'nin Almanya ve Avrupa'nın geleceği için tehdit olup olmadığı hakkında tartışmalar devam ediyor.

Avusturya’da uzun zamandır siyasi dalgalanmalar sürerken Yeşiller partisinin koalisyonu destekleme kararını almasının ardından Avusturya dış işleri bakanlığının sitesine siber saldırı gerçekleştirildi.
 
Asus ve Acer'ın sattığı bilgisayarlarda önyüklü olarak gelen yazılımlarda kritik bir zafiyet keşfedildi. Asus ATK Package ve Acer Quick Access yazılımlarındaki açık sayesinde zararlı bir kod yükleyerek sistemde yükseltilmiş haklarla sahip olmak mümkün.

Çin, saniyede 10 gigabit veri transfer edecek genişbant iletişim uydusunu uzaya gönderdi.

2019 verilerine göre dünyanın en değerli ilk on şirketinden yedisi teknoloji şirketi oldu.

B İ Z D E N   H A B E R L E R 

15-16 Ocak'ta Ankara ATO Congresium'da düzenlenen Akıllı Şehirler ve Belediyeler Konferansını ziyaret ederek kamunun ihtiyaçları konusunda belediyeler ve iştirakleri ile görüşmeler sağladık.

07 Aralık 2019

Siber Güvenlik Bülteni- Ekim 2019

Siber Saldırganlar Avast'a Sızdı

Çekya merkezli antivirüs yazılımları üreticisi Avast, siber saldırganların şirketin iç ağına sızdığını tespit ettiklerini duyurdu.
Yetkililer yaptığı açıklamada, saldırganların fark edilmemek için büyük çaba harcadıklarını ve Temmuz 2017’de Avast tarafından satın alınan CCleaner’a zararlı kod yerleştirmek amacıyla bu saldırıyı düzenlediklerini keşfettiklerini belirtti.
Saldırganların bir Avast çalışanının VPN oturum açma bilgilerini ele geçirerek saldırıyı gerçekleştirdikleri, oturum bilgileri ele geçirilen kullanıcının adminlik yetkisi olmadığı ancak saldırganlar tarafından domain üzerinde yetkilerinin yükseltildiği belirtildi.
23 Eylül’de şirket ağında şüpheli hareketler keşfeden güvenlik yetkilileri 25 Eylül itibari ile tüm güncellemeleri durdurdu ve önceki sürümlerde değişiklik yapılıp yapılmadığını inceledi. 15 Ekim’de risk içermeyen otomatik bir güncellemeye yayınlayarak eski sertifikayı geri çekti.

İran'lı Hackerlar Seçime Kilitlendi

Teknoloji devi Microsoft, devlet destekli İran’lı hackerların 2020 ABD başkanlık seçimlerini hedefleyen siber saldırılar gerçekleştirdiklerini belirtti.
Ağustos ve Eylül ayında Phosphorus grubunun 2700’den fazla Microsoft hesabına saldırı girişimi gerçekleştirdiğini ve 241 saldırıyı tespit ettiklerini belirten yetkililer,  2020 seçiminde rol alan kişiler, eski ve şu anki ABD yetkilileri, gazeteciler ve İran dışında yaşayan İran’lıların hedeflendiğini belirtti.
2016 yılındaki başkanlık seçimlerinde benzer problemler yaşayan ABD, ülkede Rusya Soruşturması olarak bilinen bir dava açmıştı.

Network Solutions Veri İhlali

Dünyanın en büyük alan adı kayıt şirketlerinden birisi olan Network Solutions ile 2 yan kuruluşu olan web.com ve register.com siber saldırıya uğrayarak 22 milyon hesap bilgisini çaldırdı.
Ağustos ayının sonlarında gerçekleştiği tespit edilen saldırıyı 16 Eylül’de fark eden yetkililer, çalınan bilgiler içinde kişilerin isim, adres, telefon numarası ve e-mali adresleri ile aldıkları hizmet bilgilerinin saldırganların eline geçtiğini, kredi kartı bilgilerinin çalınmadığını belirtti.
Firma 2009'da da saldırıya uğrayarak 500,000 kredi kartı bilgisini çaldırmıştı.

Sadece Hosting Saldırıya Uğradı

Geçtiğimiz yıllarda Telecity Group’a satılarak adını duyuran Sadece Hosting (Premier Dc Veri Merkezi) siber saldırıya uğrayarak verilerin 3.şahısların eline geçtiğini KVKK’ya bildirdi. 
50 binden fazla siteyi barındıran Sadece Hosting, 9 Ekim tarihinde gerçekleşen saldırı ile kişilerin adres, iletişim, alan adı ve kurumsal müşterilerin bazı bilgileri ile birlikte 2018 yılının Ağustos ayından önce kredi kartı ile ödeme yapan müşterilerin kredi kartı bilgilerini de çaldırdı.
Şirket, kullanıcı adı ve parolaların kötü niyetli kişilerin ellerine geçmesi durumunda yaşancak problemlere karşı, bazı parolalar sıfırlandı. Parola sıfırlamanın mümkün olmadı sistemler için ise çağrı merkezini arayarak yardım alınması gerektiğini belirtti.

Johannesburg Siber Saldırı Altında

Güney Afrika Cumhuriyeti’nin en büyük, Afrika kıtasının en kalabalık üçüncü şehri olan Johannesburg, Shadow Kill Hacker isimli siber saldırganların hedefi oldu.
Saldırganlar tüm sistemi ele geçirdikten sonra şifreleyerek yöneticilere bir mesaj iletti. Şehrin sunucularının hacklendiği, tüm sistemlerde arka kapıların olduğunu, şifreler, nüfus bilgileri, finansal bilgiler gibi bir çok bilginin de ellerinde olduğunu belirten saldırganlar, sistemi eski haline getirmek için 4 Bitcoin istedi.
Saldırganların talebine red cevabı veren yöneticiler tüm hizmetleri askıya alarak, sistemleri eski haline getirmek için uğraşacaklarını belirtti. Saldırganlar ise, ele geçirdikleri bilgilerin ekran görüntülerini paylaşarak hassas bilgileri yayınlamakla tehdit etti.
Temmuz ayında şehrin elektrik dağıtım hatlarını hedef alan bir saldırı gerçekleşmiş, şehirde bazı noktalara birkaç gün elektrik verilememişti. Ayrıca saldırıda bu saldırının aksine çalışanların bilgisayarları da şifrelenmemişti.

Gürcistan'a Rus Kancası

Gürcistan’da aralarında cumhurbaşkanlığı, sivil toplum kuruluşları, ulusal TV istasyonu, mahkeme ve dava bilgilerini içeren kişisel bilgilerin hedef alındığı geniş çaplı bir saldırı gerçekleştirildi.
15 binden fazla internet sayfasını da ele geçiren saldırganlar, sayfalara 2004-2013 yılları arasında Gürcistan Cumhurbaşkanlığı görevini yürüten Mikheil Saakashvili’nin “Geri döneceğim” notlu fotoğrafını paylaştı.
BBC’nin haberine göre, saldırının arkasında Rus’ların olduğu belirtiliyor. 2008 yılında Gürcü sitelerini hedef alan Rus saldırganlar aralarında Dışişleri Bakanlığı’nın da bulunduğu birçok kamu kurumuna zarar vermişti.

Android Kullananlar Dikkat

WhatsApp’ın 2.19.244 ve önceki sürümlerinde GIF dosyalarından kaynaklanan ve Android kullanıcılarını etkileyen yeni bir güvenlik açığı keşfedildi.
CVE-2019-11932 olarak isimlendirilen güvenlik açığı Android 8.1 ve 9.0 versiyonlarında çalışıyor. Özel hazırlanmış GIF dosyası gönderildikten sonra, kullanıcının WhatsApp galerisini açmasını bekleyen saldırganlar telefonda ses kaydı alma, kameraya erişme, dosya sistemlerine erişme ve WhatsApp’ın korumalı sohbet veritabanını içeren sanal alan depolaması gibi  WhatsApp’ın sahip olduğu tüm izinlere sahip olabiliyor.
Güvenlik açığı, GIF dosyalarının önizlemelerini oluşturmak için kullanılan “libpl_droidsonroids_gif.so” adlı kaynak kütüphanesinde bulunuyor.

Yenilenebilir Enerji Şirketine Siber Saldırı

Utah merkezli güneş ve rüzfar enerjisi üreten sPower şirketi siber saldırıya uğrayarak üretim tesisleri ile bağlantısını kaybetti. Yayınlanan rapora göre ilk olarak Nisan ayında ortaya çıkan ve Eylül ayında bir benzer saldırı daha yaşayan şirket ABD’de siber saldırıya uğrayan ve üretim tesisleri ile bağlantısını kaybeden ilk yenilenebilir enerji şirketi oldu.
Saldırganlar Cisco güvenlik duvarındaki açığı kullanarak komuta merkezi ile rüzgar ve güneş enerjisi üretim tesisleri arasındaki bağlantıyı kesti.
2016 yılının kış aylarında Ukrayna’da gerçekleştirilen ve yarım milyon insanı elektriksiz bırakan saldırıyı akıllara getiren bu saldırı, önümüzdeki yıllarda enerji sektörüne yönelik siber saldırıların da artabileceğini gösteriyor.
Yayınlanan bir rapora göre, en fazla siber saldırıya maruz kalan sektör %38 ile sağlık sektörü oldu. Bu saldırıların %36’sı insan hatası ile gerçekleşti.

Google Chome’un yayınlanan son versiyonunun  (78.0.3904.87) piyasaya sürülmesi ile birlikte iki yeni ZeroDay açığı keşfedildi. Zafiyetten Windows, MacOS ve Linux kullanan tüm kullanıcılar etkileniyor.

WhatsApp, kendisini hackleyerek 1400 kişinin telefonuna casus yazılım bulaştıran İsrail’li NSO firmasına dava açtı.Şirket suçlamaları kabul etmedi.

Kuzey Kore destekli siber saldırganlar Hindistan’da bulunan Kudankulam Nükleer Santraline zararlı yazılım bulaştırdı. Zararlı yazılım sadece idari ağa bulaştı.

Ekim ayı içinde Amerika ve Avustralya’nın belli noktalarında sağlık sektörünü hedef alan saldırılar gerçekleştirildi.Sistemleri zarar gören hastanelerde ameliyatlar ve randevular iptal edilerek hastalar başka hastanelere sevk edildi.

Singapur’da sağlık sektörüne yapılan saldırıda aralarında Başbakan Lee Hsien Loon’un da bulunduğu 1.5 milyon kişinin, kişisel bilgileri çalındı.

Türkiye’de gerçekleşen saldırıların büyük çoğunluğu sosyal mühendislik yöntemi ile gerçekleşiyor.

Facebook’a KVKK tarafından 1 milyon 600 bin lira para cezası verildi. Başkasının gözünden gör ihlali için verilen bu cezadan Facebook’u Türkçe olarak kullanan 280 bin kişi etkilendi.

Popüler Yayınlar