07 Aralık 2017

TeamViewer Bilgisayarınızın Kapılarını Hackerlara Açıyor.

Uzak masa üstü paylaşımı için kullanılan TeamViewer uygulamasında, Gellin adlı GitHub kullanıcısı tarafından yeni bir açık bulundu.

Teamviewer'in bellek alanına müdahale edilerek yetki değişimi sonrasında, bağlanan ve bağlanılan tarafın yer değiştirebilmesi gibi kritik bir zafiyete izin veren açık, sadece Windows kullanıcıları için değil, macOS ve Linux kullanıcıları için de tehlike saçıyor.




Gellin, TeamViewer x86, 13.0.5058 sürümünde test edilen kod ile alakalı bir de görsel yayınlayarak bulduğu açıkla sisteme nasıl girilebildiğini gösterdi.

TeamViewer, 3-7 gün arasında sorunu düzeltmeye yönelik tüm kullanıcılarına bir güncelleme göndereceğini, otomatik güncellemeleri kapalı konumda olan kullanıcılar için de güncellemenin kullanılabirliği hakkında bir bilgilendirme yapacağınıı  açıkladı.

26 Kasım 2017

TINA, Siber Savaş ve Güvenlik Konferansı'nda

27-28 Kasım 2017 tarihinde Ankara’da düzenlenecek olan “3. Uluslararası  Siber Savaş ve Güvenlik Konferansı (3rd International Cyberwarfare and Security Conference)”nın katılımcıları arasındayız.



Geçtiğimiz senelerde de katılım sağladığımız konferansta, güçlü ve yeni özellikleri ile birlikte TINA da orada olacak. Yaşanan son gelişmeleri, yeni teknolojileri, gündemi ve siber güvenlikle alakalı merak ettiğiniz tüm konuları konuşmak için sizleri de standımıza bekliyoruz.

Detaylar için: http://www.icwcturkey.com

21 Kasım 2017

BankBot Yeniden Canlandı

İlk kez 2017 yılının başlarında görülen zararlı yazılım, anlaşılır anlaşılmaz Google Play Store’dan tamamen arındırılmıştı. Ancak yapılan araştırmalarda, BankBot zararlı yazılımının yeni versiyonunun, Google’ın otomatik algoritmasının tespit edemeyeceği şekilde tasarlandığını ve Tornado FlashLight, Lamp for Darkness, Sea Flashlight, Klasik Solitaire ve Örümcek Solitaire gibi uygulamaların içine sızdırılarak binlerce kişiyi yeniden mağdur etti.

El feneri ve Solitaire uygulamalarından yayılan BankBot isimli zararlı yazılımın, Google Play Store’da yapılan bir araştırma sonucunda yeniden canlandığı ve Türkiye dahil bir çok ülkede kullanıcıları mağdur ettiği ortaya çıktı.



BankBot ismi verilen zararlı yazılım, Wells Fargo, Chase, Citibank, Credit Agricole, Santander ve Commerzbank gibi ünlü bankaların da yer aldığı 160 mobil banka uygulamasından 132’si üzerinde etkili olduğu görüldü. 132 uygulamanın içinde Türk bankalarına ait 16 adet mobil banka uygulaması da bulunuyor.

Zararlı yazılım ayrıca, iki faktörlü kimlik doğrulama sistemlerini engelleyebilecek şekilde kısa mesajlar da atabiliyor.

Nasıl Çalışıyor?

BankBot, önceki versiyonlarında telefon üzerinden film izlemek isteyenleri sahte bir flash uygulamasına yönlendirerek zararlı yazılım yükletiyordu. Yeni versiyonunda ise, ayarlanmış gecikme ile tetiklenerek içine sızdığı uygulama veya oyun indirilip açıldıktan 20 dakika sonra devreye giriyor.

Zararlı yazılımdan etkilenen cihaz, oyundan bağımsız olarak Google Hizmeti isimli öğenin etkinleştirilmesini talep ediyor.

Sahte Google Hizmeti onaylandıktan sonra zararlı yazılım devreye girerek birkaç işlem gerçekleştiriyor

  • BankBot’u yükleyip başlatıyor.
  • BankBot için cihaz yöneticisini etkinleştiriyor.
  • BankBot, varsayılan SMS uygulaması olarak ayarlanıyor.
  • Diğer uygulamaları iptal etme izni alıyor.

BankNot ismi verilen zararlı yazılım, mobil cihazınıza yüklendikten sonra ilk iş olarak sahip olduğunuz mobil banka uygulamalarını kontrol ediyor.

Uygulamayı açtıktan sonra bankaların uygulamalarına entegre olarak karşınıza sahte bir banka ara yüzü çıkıyor.

BankBot, kendisini varsayılan SMS uygulaması olarak ayarladığı için cihazdan geçen tüm SMS akışına erişebiliyor ve böylece 2 faktörlü kimlik doğrulamasını atlatabiliyor.

Nasıl Korunurum?

  • Bilinmeyen kaynaklar tarafından kötü amaçlı bir uygulama yüklenmesine kesinlikle izin vermeyin
  • Mobil cihazlarınızı korumak için mobil antivirüs kullanmayı ihmal etmeyin
  • Bilinmeyen uygulamalara asla tıklamayın
  • Uygulamalara yönetici izni vermeyin
  • Mobil yedeklemelerinizi sık sık yapın
  • Daima doğrulanmış uygulamaları indirin


08 Temmuz 2017

Bitcoin Borsası Bithumb Hack'lendi

Son zamanlarda artan fidye saldırıları ile ismini sıkça duyduğumuz Bitcoin, herhangi bir merkez bankası veya resmi kuruluş ile ilişkisi olmayan, 2008 yılında deneysel olarak başlatılan ve 2009 yılında dijital para birimi olarak karşımıza çıkan elektronik para birimidir. 

Euro, Dolar, Yen gibi para birimine alternatif olarak gösterilen Bitcoin, aslında gerçek bir para birimi değildir, ancak birçok internet sitesinde geçerliliğini koruyan ve değerini gün geçtikçe arttıran bir para birimi olmuştur.

Tek bir merkezden yönetilmeyen ağ teknolojisi kullanan Bitcoin, uçtan uca birbirine bağlı gönüllü katılım sağlayan bilgisayarlardan oluşur ve bir yönetici veya aracıya ihtiyaç duymadan tüm bilgisayarlar açık kaynak kodlu aynı programı çalıştırarak tüm işlemleri görebilir.



Bithumb Hacklendi! 

Güney Kore’nin en büyük, dünyanın ise en büyük 4. Bitcoin para borsası olan Bithumb, ofis çalışanlarının bilgisayarlarına yapılan siber saldırı sonucu, milyarlarca Güney Kore Won kaybına ve 31.800 kullanıcısına ait isim, telefon numarası, e-posta adresi gibi kişisel verilerin çalınmasına maruz kaldı.

Güney Kore Bitcoin pazarının %75.7’sini elinde tutan ve günde ortalama 13.000’den fazla işlemin gerçekleştiği Bithumb’da, tam rakam verilmese de siber saldırının faturasının oldukça kabarık olduğu ve 1 milyon Dolar’dan fazla hırsızlık yaşandığı söyleniyor. 




Son dönemlerde Bitcoin, Etherum gibi şifrelenmiş para birimleri oldukça yükselişte ve siber saldırganlar gözlerini buraya çevirmiş durumda. 42 milyar Dolar değerinde küresel pazar hacmine sahip olan Bitcoin’i, 24 milyar Dolar’lık bir seviye ile Etherum izliyor. Tüm pazardaki şifrelenmiş para birimlerinin değeri ise ortalama olarak 110 milyar dolar değerinde.

28 Haziran 2017

Siber Fidye Saldırıları Devam Ediyor: Petya

Bir anda hızla tüm dünyaya yayılarak kamu ve özel sektöründelki internet ağını çökerterek büyük zarara uğratan WannaCry virüsünün ardından şimdi de Petya virüsü çıktı.

Cryptolocker türevi olan Petya virüsü bildiğimiz fidye virüslerinden biraz daha farklı ve tehlikeli. Fidye virüsleri bilgisayarlarda bulunan dosyaları şifreliyor ama işletim sisteminin çalışmasına herhangi bir şekilde engel olmuyordu ancak Petya’da durum biraz daha farklı. Harddisk’in ilk bölüm sektörü MBR (Master Boot Record)’ye bulaşan virüs, dosyaları şifrelemenin dışında işletim sistemine olan erişimi de engelliyor.



Mail trafiğinin oldukça fazla olmasından dolayı şirketlerin insan kaynakları departmanını hedefleyen Petya, gelen mailin içerisinde bulut depolama servisi olan Dropbox linklerine sahip. CV ve fotoğrafın yer aldığı mail ekinin indirilmesi ile sisteme bulaşan Petya virüsü, bugüne kadar görülen en tehlikeli ransomware’lerden birisi.

Mart ayından beri var olan Petya virüsünün değiştirilmiş bir varyantının şuanda yayıldığı görülüyor ve önümüzdeki günlerde daha farklı şekilleri ile karşımıza çıkabileceğini göstermiş oldu.


Alınacak Önlemler

  • Petya ve benzeri fidye virüslerine karşı korunmak için Windows işletim sistemlerinde MS17-010 yamasının uygulandığından kesinlikle emin olun.
  • SMBv1’i devre dışı bırakıp, UDP port 137 ve 138, TCP port 139 ve 445 numaralı bağlantı noktalarına dışarıdan erişimi engelleyin.
  • Ağ içerisinde aynı yönetici parolalarının kullanılmamasına dikkat edin.
  • Kaynağından emin olmadığınız ve sizinle alakası olmayan mail eklerini kesinlikle açmayın. 
  • Bilgisayarınızda yer alan antivirüs programlarının açık ve güncel olduğundan kesinlikle emin olun.
  • E-posta’larınızı virüs koruma ile taratmayı unutmayın.
Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.

22 Haziran 2017

2017 İlk Yarı Faaliyetlerimiz

Chicago Ofisimiz - TTC (Turkish Trade Center)


Ocak ayında gerçekleştirdiğimiz Amerika seyahatiyle Türkiye’nin yurt dışındaki ilk kuluçka merkezi olan Chicago TTC (Turkish Trade Center - Türk Ticaret Merkezi)'de satış faaliyetlerimizi yürütmek amacıyla harekete geçtik. Başta Tina (www.tinasecurity.com.tr) siber saldırı engelleme sistemi olmak üzere ürün ve hizmetlerimizin satış faaliyetleri Elk Grove Lively Blvd. 2800 Chicago - USA adresinde de sürecek.

TINA Amerika Ofisi

Ayrıca geliştirdiğimiz satış iş birlikleri ile Silikon Vadisi'nde ilk Tina'mız çalışmaya başladı.



Siber Güvenlik ve Farkındalık Eğitimi

Ocak ayında Tübitak Marmara Teknokent’te ve Nisan ayında Saint Michel Fransız Lisesi'nde Siber Güvenlik Farkındalığı eğitimi gerçekleştirdik. 2 oturumdan oluşan eğitimde; bilgi güvenliği ve prensipleri, E-posta ve parola güvenliği, fidye yazılımları, siber istihbarat, sosyal mühendislik ve hacker’lar hakkında önemli bilgiler verildi. 


ISR Bilgi Güvenliği Farkındalık Eğitimi


BTK Siber Yıldız Yarışması'nda Dereceye Girdik

BTK (Bilgi Teknolojileri ve İletişimi Kurumu) tarafından düzenlenen ve 24 saat süren Siber Yıldız “Bayrağı Yakala” yarışmasına ekibimizden tek temsilci ile 20 Ocak 2017'de katıldık ve 27.000 katılımcı arasından ilk 15'e girdik. Mart ayında Ankara’da düzenlenen törene katılarak başarı ödülümüzü aldık.

Siber Yıldız


Yeni Projelerimiz ile Hızla Devam

"Defansif Siber Güvenlik" projemiz TÜBİTAK MARTEK tarafından onay aldı ve proje çalışmalarına başlandı.

KOBİ'leri siber güvenlik ile tanıştırmak için eğitim ve bilgilendirme çalışmaları yürütüyor, karşılaştıkları güvelik sorunlarını, ihtiyaçlarını tespit ediyor, sorunlarına çözümler üretiyoruz.


TINA, Artık SIEM ile konuşabiliyor

Tina ile üretilen olay çıktılarını log toplama ve siem sistemlerine artık kolaylıkla aktarabilirsiniz. Bulut avantajını kullanarak uzak noktalardaki cihazlarınızı olay izleme merkezinizde gözlemleyip alarmlar üretebilirsiniz.

TINA, Yeni Modelleri ile Geliyor

10 Mayıs tarihinde İstanbul'da gerçekleştirilen e-ticaret zirvesinde TINA'yı ve tam otomasyon koruma sistemi olan yeni modelimiz TINA Automate'i tanıttık.


WannaCry TINA Engeline Takıldı!

Geçtiğimiz günlerde 150’den fazla ülkeye yayılarak büyük bir tehdit oluşturan ve yayılmaya devam eden WannaCry ülkemize yönelik gerçekleştirilen saldırılarda TINA engeline takıldı.

Tübitak Marmara Teknokent’te 2 yıl boyunca Arge ve test aşamalarından sonra tamamı Türk mühendisleri tarafından geliştirilmiş, Türkiye’nin milli ve yerli siber güvenlik cihazı olarak hizmete sunulan, ürünü satın alan işletmelerde 1.5 yıldır büyük başarı yüzdeleri ile güven vermeye devam eden TINA, dünyanın birçok noktasında sistemleri kilitleyerek fabrika üretim makinalarını dahi durduran WannaCry’a engel olarak kesinti oluşmasına izin vermeden sistemlerin normal akışında çalışmasını sağladı.





Yerli ve milli sermayenin verdiği güçle çalışmalarına devam eden, dünyada sayılı şirketler arasına girerek hem global hem de ülkemize yönelik gerçekleştirilen saldırılara karşı büyük bir kalkan olan TINA, tek başına koruma sağlamayı başaramayan mevcut teknolojileriniz yerine sahip olduğu ileri teknolojilerle müdahale dahi gerektirmeden tespit ve engelleme yaparak güvenliğinizi arttırıyor.

Derinlemesine veri analizi yaparak imza tabanlı kontrollerin yanı sıra davranış analizi metotlarını kullanan, istihbarat teknolojilerinin tümünün bütünleşik çalıştığı, Sandbox destekli TINA siber saldırıları engelliyor.



Yeni Referanslarımız ile Güçleniyoruz!

Tina, ülkemizin önde gelen kurumlarını korumak için kendini tanıtmaya ve kullanıcı sayısını ve teknolojilerini artırmaya devam ediyor. Demo çalışması ve bilgi talebi için bizimle iletişime geçebilirsiniz.

Online demo talebi için tıklayınız..

Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.

21 Haziran 2017

2017 Yılının İlk 6 Ayında Gerçekleşen Siber Saldırılar

2016 yılında rekor kıran siber saldırılar, 2017 yılında da oluşturduğu tehdit sayısını ve verdiği zararı arttırmaya durmadan devam ediyor. Bu yazımızda sizler için siber dünyada yılın ilk 6 ayında gerçekleşen önemli olayları ve en çok görülen siber saldırı yöntemlerini inceledik.


Ransomware- Fidye Yazılımları

Siber saldırganların en çok kullanmaya başladığı ve 2017 yılında çok farklı şekillerde karşımıza çıkan Ransomware fidye virüsleri tüm internet kullanıcılarının ve özellikle kurumsal firma çalışanlarının korkulu rüyası haline geldi. Sadece bilgisayarları değil, akıllı telefonları da tehdit etmeye başlayan fidye virüsleri, dosyaları şifreleyerek fidye karşılığında erişimi engelliyor.


2017 yılında Ransomware’lerle ilgili en çok dikkat çeken kısım ise, saldırganların hedeflerini değerli kurumsal şirketlere ve kişisel bilgileri korumak için daha fazla ödeme yapacak olan yöneticilere çevirmiş olması oldu. 


IoT- Internet of Things

Birden fazla teknik ve sosyal öğeyi bir araya getirerek belirli bir hedefe saldırmak için IoT cihazlarını kullanan siber korsanlar, bu yıl içinde networklere bağlanacak olan milyonlarca cihaz ile güçlerini daha da arttırarak büyük zararlar verecekleri öngörülüyor.

Geçtiğimiz yıl Dyn saldırısı ile adından çokça söz ettiren saldırganlar, 2021 yılına kadar internete bağlanması beklenen, otonom araçlar, bebek monitörleri, akıllı termostatlar gibi 22.5 milyar cihazı da hesaba katarsak önümüzdeki zamanlarda IoT saldırıları ile daha çok gündeme geleceğe benziyor.


Mobil Güvenlik Tehditleri

2017 yılında karşımıza çıkan bir diğer büyük problem ise, mobil cihazlara sıçramış olan zararlı yazılımlar. Tüm mobil cihazların %4’ü zararlı yazılımlara bulaşmış durumda, yarısı ise hassas kurumsal verileri açığa çıkarma riski ile karşı karşıya. Bunun en büyük sebebinin ise çalışanların kurumsal kimlik protokollerini dikkate almayarak mobil cihazlarına indirdikleri kötü amaçlı yazılım yüklü olan uygulamaların kurumsal ağlarda dolaşması gösteriliyor.


Politik ve Ülkeler Arası Tehditler
2017 yılında gözümüze en çok çarpan tehditlerden birisi ise ülkeler arası ortaya çıkan siber savaşlar oldu. Can kaybını daha aza indirgeyen ve ekonomik olarak büyük zararlar veren siber savaşlar, son birkaç yıla kıyasla bu sene daha da artmış durumda.

Bu sene yılın ilk 6 ayında seçim sistemlerinden elektrik santrallerine, sağlık sektöründen telekominikasyona kadar farklı alanlarda birçok saldırıya şahitlik ettik. Tüm ülkelerin siber ordularını kurmaya başlaması, çalışmaları hızlandırması önümüzdeki yıllarda da bu alanda hareketliliğin fazla olacağını gösteriyor. 

Gelecekte, büyük kurumsal firmalar sofistike bir şekilde tasarlanmış siber saldırılar veya müdahalelerde artış görecek. Siber suçlular daha fazla para kazanmak ve başarılarını arttırmak için kurdukları düzene aynı şekilde devam edecekler.

Bu nedenle orta ölçekli veya kurumsal kuruluşlar farketmeksizin siber güvenlik alanına yatırımlar yapmalı, çalışanlarını bu konuda eğitmeli ve farkındalık kazandırtmalı. En önemli ise sistemlerini iyi tasarlanmış siber güvenlik politikaları ile birleştirmeli.

Ocak

Yılın ilk günlerinde gerçekleştirilen siber saldırı ile Türkiye'nin birçok noktasında elektrikler kesildi.

BTK başkanı zombi bilgisayar haline gelen bilgisayarlara kişi ve kurum farketmeksizin 1000 ile 1.000.000 TL arasında ceza keseceğini açıkladı.

Amerika’da yaşayan Netflix kullanıcıları kendilerine gelen sahte ödeme güncelleme maili ile dolandırıldı. Hacker’lar binlerce kredi kartı ve kişisel bilgilerle ortadan kayboldu.


48 saat boyunca DDos saldırısına maruz kalan Lloyds Banka Grubu, 20 milyon müşterisine hizmet veremedi.

CyberZeist isimli hacker, FBI’ın sitesine içerik yönetim sistemlerindeki ZeroDay açığından yararlanarak saldırıda bulunduklarını açıkladı ve ele geçirdikleri bazı ajanların kişisel hesap bilgilerini sızdırdı.

Amerika’da bulunan St Louis Public Kütüphanesi’nin dosyaları yediği fidye virüsü sebebiyle şifrelendi. Hacker’lar 35.000 dolar değerinde Bitcoin istediler.



Şubat

WordPress üzerindeki REST API açığından yararlanan 20 kişilik bir hacker gurubu 40.000 web sitesini hackledi.

Ünlü İngiliz futbolcu David Beckham’ın e-posta adresi hacklendi. Korsanlar fidye olarak 1 milyon Euro talep etti.

Avrupa ile gergin geçen günlerde, Türk siber korsanlar Avusturya Parlamentosu'nun web sitesini 20 dakikalığına durdurdu.

Hitachi Payment Services, 2016 yılının ortalarında gerçekleşen bir siber güvenlik ihlali sebebiyle, sistemlerinde bulunan 3.2 milyon kartın etkilendiğini açıkladı.

Donald Trump’ın kişisel websitesi, Pro_Mast3r isimli Irak’lı bir hacker tarafından hacklendi.

Rus hackerlar, Ukrayna’ya ait elektrik şebekelerine ve finansal sistemlerine saldırdı.

Zerocoin kaynak kodu içindeki bir karakterlerlik yazım hatası, bir bilgisayar korsanına 400.000 dolarlık kazanç sağladı.

Bilgisayar korsanları Hollanda ve Norveç'teki genel seçimler öncesinde resmi kurumlara saldırı düzenledi. 

Mart

İngiltere’nin en büyük seyahat ticareti organizasyonu olan İngiliz Seyahat Acentaları Birliği’nin web sitesine siber saldırı gerçekleştirildi. Kayıtlı 43.000 kişi kimlik hırsızlığına maruz kaldı.

Apache Struts güvenlik açığı nedeniyle, Tokyo Metropol Hükümeti ve Japonya Konut Finansmanı Kurumu’ndan 700.000’den fazla veri çalındı.

Türkiye ile Hollanda arasında yaşanan gerilimin ardından, Türk siber korsanlar Hollanda devlet sitelerine saldırı gerçekleştirdi.

Siber korsanlar quiz App Wishbone kullanıcılarına ait 2.2 milyon e-posta adresi ile 287.000 cep telefonu numarası çaldı.

Dun & Bradstreet firmasından 52 GB boyutunda veri sızdıran hacker’lar 33.6 milyon kurumsal müşterinin e-posta ve iletişim bilgilerini ele geçirdi.

Kanada McDonald’s yaptığı açıklamada, uğradıkları saldırı sonucu 2014-2017 yılları arasında iş başvurusunda bulunan 95.000 kişinin başvuru aşamasındaki tüm kişisel bilgilerinin çalındığını söyledi.



Nisan

Dallas’ta 156 adet acil durum sirenlerini ele geçiren Hacker’lar, gece geç saatlerde hepsini aynı anda çalıştırdı ve insanları sokağa dökmeyi başardı.

Wonga’nın İngiltere’deki 250.000 müşterisinin banka bilgileri çalındı.

Avustralya’da web barındırma merkezine yapılan DDos atağı ile 90 dakika boyunca 500.000 web sitesine erişim sağlanamadı.

Güney Kore’li Bitcoin borsası olan Yapizon, yapılan saldırı sonucu 5 milyon dolar değerinde Bitcoin kaybetti.

Çalışma ortamlarında kullanılan sohbet platformu HipChat, güvenlik zafiyetinden kaynaklanan bir sorun nedeniyle saldırıya uğradı ve tüm hafta sonu hizmet veremedi.

Online oyun şirleki R2Games, 2 yıl içinde ikinci kez hacklendi. Bir milyondan fazla kullanıcıya ait veriler bilgisayar korsanlarının eline geçti.



Mayıs

Phishing yöntemi ile gerçekleştirilen e-posta saldırısıyla, dünyaca ünlü medya şirketi Gannett Co’nun 18.000 kadar eski çalışanın hesapları ve kişisel bilgileri ele geçirildi.

Dark Web’te, doktorlardan çalınan yaklaşık 500.000 pediatrik tıbbi kayıt satılık olarak tespit edildi.

Amerika’da kliniklerden çalınan 180.000 hastanın tüm kişisel bilgileri dünyayla paylaşıldı.

New York'taki Bronx Lebanon Hastanesi Merkezi'nde yer alan bir veri ihlalinde, 7,000 kişinin tıbbi kayıtları hastaların zihinsel sağlık ve tıbbi teşhisleri, HIV statüleri, cinsel saldırı ve aile içi şiddet raporları yayınlandı.

Popüler eğitim platformu Edmodo’yu hackleyen bir bilgisayar korsanı, çaldığı 78 milyon üyenin bilgilerini dark web’te satılığa çıkardı.

150’den fazla ülkeye sıçrayan WannaCry, başta sağlık sektörü olmak üzere bulaştığı yerlerde üretim yapan tüm makinaları durdurdu.

Kanada’lı telekominikasyon firması Bell Canada hacklendi. Siber korsanlar 1.9 milyon müşterinin bilgilerini ele geçirdi.

Aylık 120 milyon kullanıcıya ev sahipliği yapan restoran arama ve değerlendirme servisi Zomato, 17 milyon kullanıcısına ait e-posta ve şifre verilerini çaldırdı. Siber korsanlar çaldıkları verileri satışa çıkardı.

Haziran

44 ülkede yaklaşık olarak 2000 şirkete, 300’ün üzerinde uygulama satıcısına ve 70’ten fazla hizmet sağlayıcısına hizmet veren OneLogin şifre yöneticisi hacklendi.

Fireball isimli zararlı yazılım, dünya üzerinde 250 milyondan fazla bilgisayarı zombi bilgisayar haline getirdi.

Kalp pillerinde bulunan güvenlik zafiyeti nedeniyle, kalp pili kullanan hastaların siber tehdit altında olduğu açıklandı.

Washington State Üniversitesi’nde 85 kiloluk bir kasının içinde bulunan ve içinde 1 milyon kişiye ait kişisel bilgiler bulunan sabit disk çalındı.

Çin oyun forumlarından yayılan WannaLocker isimli zararlı yazılım, Android cihazları hedef alarak zarar vermeye başladı.

Ukrayna, Stuxnet’ten bu yana endüstriyel kontrol sistemlerine yönelik en büyük tehdit olarak gösterilen Industroyer ile savaşmaya başladı.

Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.

https://www.isr.com.tr/bulten/

13 Haziran 2017

Elektrik Santrallerine Siber Saldırı

2015 Aralık ayında gerçekleşen ve 220 binden fazla insanın elektriksiz kaldığı Ukrayna’da yine 2016 yılının Aralık ayında gerçekleşen siber saldırı ile 1-6 saat arası başkent Kiev’de elektrikler kesilmiş ve SCADA sistemleri etkilenmişti.

Elektrik sistemlerini internet korsanlarından ve zararlı yazılımlardan kurtaramayan Ukrayna, Stuxnet’ten bu yana endüstriyel kontrol sistemlerine yönelik en büyük tehdit olarak gösterilen Industroyer ile savaşmaya başladı.



Ukrayna’daki elektrik sistemlerinde kullanılan protokoller onlarca yıl önce tasarlandığı ve günümüz güvenlik tehditlerine karşı izolesi yapılmadığı için internet korsanlarının oyuncağı olmuş duruma geldi.

Industroyer, trafo anahtarlarını ve devre kesicileri doğrudan kontrol edebilen, güç kaynağı alt yapısında, ulaşım kontrol sistemlerinde ve diğer kritik alt yapı sistemlerinde dünya çapındaki endüstriyel iletişim protokollerini kullanan bir tehdit olarak gösterildi.

Yapılan araştırmaya göre saldırganlar, sistemin zayıf noktalarına saldırmak yerine Avrupa, Orta Doğu ve Asya’daki endüstriyel kontrol sistemlerinde kulanılan dört iletişim protokolünü veya standartlarından yararlanıyor. Yapılan kod analizlerinde Ukrayna’da hiç kullanılmayan işlevselliklere karşılaşılması saldırganların yeni hedefleri hakkında bizlere bilgi veriyor. Ayrıca zararlı yazılım üzerinde yapılacak birkaç modifiye ile nakliye, gaz hatları ve su tesisleri gibi kritik alt yapılara da siber saldırılar düzenlenebilir. 


Ukrayna elektrik şebekesine yapılan son saldırının bir test olup olmadığına bakılmaksızın, dünya çapındaki kritik sistemlerin güvenliğinden sorumlu olanların uyandırma çağrısı yapması gerekmektedir.

Bugüne kadar Endüstriyel sistemleri hedef alan 4 kötü amaçlı saldırı yapıldı. Stuxnet, BlackEnergy, Havex ve Industroyer. BlackEnergy ve Havex casusluk için kullanılırken Stuxnet ve Industroyer ise sabotaj için tasarlandı.


Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.

https://www.isr.com.tr/bulten/


09 Haziran 2017

Çin'li WannaCry Android'e Bulaştı

WannaCry’ın popülaritesi, benzer yazılımlar hazırlamak isteyenlere ilham kaynağı olmuş olacak ki, Çin’de yayılmaya başlayan WannaLocker isimli yeni bir ransomware, Android cihazları hedef alarak zarar vermeye başladı.

Çin oyun forumlarından yayılmaya başlayan ve Çinliler arasında oldukça popüler olan King of Glory isimli oyuna eklenti olarak gelen WannaLocker, sisteme girdikten sonra önce duvar kağıdını bir anime görüntüsüne çeviriyor devamında ise dosyaları şifrelemeye başlıyor.



WannaLocker hacker’ları, Alipay ya da WeChat gibi ödeme sistemleri üzerinden yaklaşık olarak 6 dolara denk gelen 40 Çin Renminbi fidye talep ediyorlar. Uzmanlar tarafından yapılan açıklamada, fidyecilerin Bitcoin yerine normal para birimi şeklinde ödeme istemeleri, çabuk para kazanmaya çalıştıkları şeklinde yorumlandı. 

Dosyalarını şifrelemek için AES şifreleme yöntemi kullanan WannaLocker, şifrelenen dosyaların sonuna Çin ve Latin alfabesi karışımı karakterler ekliyor.

2014 yılında Android cihazlarda karşımıza çıkan Simplocker zararlısı, SD kartı da tarayarak jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp, mp4 uzantılı tüm dosyaları şifreleyerek yaklaşık olarak 10 dolarlık bir fidye istemişti. WannaLocker ise, “DCIM”, “download”, “madi”, “android” ve “com” içeren dosyalarla birlikte ismi “.” ile başlayan ve 10 kb’dan büyük dosyaları şifrelemiyor.

Geçtiğimiz haftalarda Fireball isimli malware yine Çin’liler tarafından piyasaya sürülmüş ve 250 milyondan fazla bilgisayarı zombi bilgisayar haline getirmişti.


Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.


08 Haziran 2017

Bir Tık ile Online Cinayet

Giyilebilir teknoloji, nesnelerin interneti, bulut bilişim gibi yeni teknolojiler siber saldırıların boyut değiştirmesine neden oluyor. Ülkeler arası bir güç savaşına dönüşen siber güvenlik her geçen gün daha da önemli bir boyut kazanıyor.


Amerikan Gıda ve İlaç Dairesi (FDA) "sağlık cihazlarının siber güvenlik saldırılarına karşı korunması" isimli yayınladığı kılavuzda siber tehditlerin, ağ sistemlerine bağlı olarak çalışan sağlık cihazları için de tehdit oluşturduğunu vurgulayarak yeni bir araştırmanın başlanmasına sebep oldu. Kalp pillerinde yapılan çalışmalarda keşfedilen yüzlerce zafiyetin, bilgisayar korsanlarının hastaların canlarıyla oynamalarına sebep olabileceğini ve önümüzdeki zamanlarda kalp pilleri yüzünden hayatını kaybeden insanları görebileceğimizi ortaya çıkardı.  


Siber güvenlik firmaları, sistemleri bilgisayar korsanlarından korumak için sürekli yazılım ve güvenlik sistemleri geliştirirken, insülin pompaları ve kalp pilleri gibi tıbbi cihazların da saldırılara açık olduğunu gördüler. Çeşitli ayarların uzaktan yapılmasını sağlayan ve verileri de olduğu gibi doktora aktaran yeni nesil akıllı kalp pilleri tamamen kablosuz ağ üzerinden yönetilen bir sistem kullanıyor. Bu da ritim bozukluğuna sahip olan hastaları direkt olarak hedef haline getiriyor.


Kalbin yeterli elektriksel uyarıyı oluşturamaması durumunda gerekli elektriksel uyarıyı oluşturarak kalbin atış hızını sağlaması için vücuda yerleştirilen kalp pillerinin, güvenlik açıkları ile dolu olduğu White Scope güvenlik araştırmacılarının 4 farklı tedarikçiden elde ettiği 7 farklı üründe yaptığı analizlerde ortaya çıktı. Yapılan araştırmada 300’den fazla üçüncü parti kütüphane keşfeden araştırmacılar, bunlardan 174’ünün içinde 8600’den fazla güvenlik zafiyeti buldu.


Güvenlik firması tarafından incelenen cihazlarda, yazılımların güncel olmadığı ve bilinen birçok güvenlik zafiyeti ile dolu olduğu ortaya çıktı.

Daha da kötüsü, hastaların isimleri, numaraları, tıbbi bilgileri ve sosyal güvenlik numarası gibi depolanan şifrelenmemiş hasta bilgileri ve bilgisayar korsanlarının bu bilgileri çalmaları için açık bir kapı bırakılmış olduğu keşfedildi.

Bulunan bir diğer zafiyet ise kalp pilinin ayarlarını değiştirmek için gerekli bir kimlik doğrulama sisteminin olmaması. Yani, dışardan herhangi birisi aynı üreticiden bir programlayıcıyı kullanarak bir kalp pilinin ayarlarını değiştirebilir.

Bu bulgulardan sonra kalp pillerinin ciddi sorunlarla karşılaşabileceğini belirten araştırmacılar, bu sorunların dünya genelinde ciddi boyutlara gelebileceğinden hatta siber cinayetlerin işlenmeye başlamasından endişeliler. 


Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.

05 Haziran 2017

Fireball 250 Milyondan Fazla Bilgisayarı Esir Aldı

Güvenlik araştırmacıları, hem Windows hem de Mac OS işletim sistemlerinde görülen yeni bir malware keşfetti. Yapılan araştırmalara göre, dünya üzerinde 250 milyondan fazla bilgisayarı zombi bilgisayar haline getiren Fireball isimli malware, web tarayıcıları kontrol ederek veri sızdırma ve casusluk yapmak amacıyla kullanılıyor.

Bulaştığı bilgisayarda herhangi bir kodu çalıştırma özelliğine sahip olan Fireball,  kullanıcıların kimlik bilgilerini çalmaktan, cihazlarına başka zararlı yazılım indirmeye ve arama motorlarını sahte arama motorlarına dönüştürerek web trafiğini kontrol edip reklam geliri elde etmek için manipüle etmeye kadar bir çok zarar veriyor.

Bundling yolu ile yayılmaya devam eden Fireball, dünya genelinde en çok Hindistan (25 milyon), Brezilya (24.1 milyon), Meksika (16.1 milyon), Endonezya(13.1 milyon) ve Amerika’da (5.5 milyon) görüldü.

250 milyondan fazla bilgisayarı zombi bilgisayar haline getiren Fireball, kurumsal ağlara da bulaşmış durumda. Birleşik Krallık kurumsal ağlarının %9.3’ü, Almanya kurumsal ağlarının % 9.75’i, Fransa kurumsal ağlarının ise %18’i Fireball zararlısı ile tehdit altında. 

Siber olayların dünya üzerinde artmasıyla ülkemizde de bu konu ile alakalı önlem ve tedbirler alınmasını zorunlu kılan BTK, tüzel veya kişisel farketmeksizin önlem almayıp zombi bilgisayar olarak saldırıya katılan her bilgisayar için 1000 ile 1.000.000 TL arasında ceza keseceğini açıklamıştı.


Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.


03 Haziran 2017

Şifre Yöneticisi OneLogin Hacklendi


Merkezi San Francisco’da bulunan, bulut tabanlı uygulamalar için kullanıcıların tek bir platform üzerinden oturum açmasını ve kimlik yönetimini sağlayan, 44 ülkede yaklaşık olarak 2000 şirkete, 300’ün üzerinde uygulama satıcısına ve 70’ten fazla hizmet sağlayıcısına hizmet veren OneLogin, geçtiğimiz Perşembe günü Amerika’da bulunan sistemlerine bilgisayar korsanlarının girdiğini ve şifrelenmiş verilerin şifresini çözme özelliği de dahil olmak üzere, müşteri verilerinin ele geçirildiğini açıkladı.


OneLogin bilgi güvenliği baş danışmanı Alvaro Hoyos yaptığı açıklamada; müşterilerinin güvenlerinin kendilerini ayakta tuttuğunu, konuyu yargıya taşıdıklarını, bilgisayar korsanlarının yetkisiz erişimini engellediklerini, bağımsız bir güvenlik firması ile birlikte çalışmalara başlayarak olayın nasıl yaşandığını araştırmaya başladıklarını, soruşturmanın devam edeceğini, böyle bir olayın gelecekte tekrar yaşanmaması için tüm adımları atacaklarını ve çalışmalar bittikten sonra müşterilerini bilgilendireceklerini söyledi.


Geçtiğimiz yıl Ağustos ayında günlük loglama ve analiz için kullanılan bir sistemde güvenlik ihlali yaşayan OneLogin, yaşanan bu ikinci olaydan sonra daha büyük bir prestij kaybı yaşamamak için sert önlemler alacağını duyurdu.

Müşterilerine de bir çağrıda bulunan OneLogin yönetimi, saldırganların uygulama ve kullanıcı bilgilerini içeren veri tabanına ulaştıklarını ve bu veri tabanındaki bazı dosyaları şifrelediklerini ayrıca şifreli bazı dosyaların da şifrelerinin çözülebileceğini bu yüzden daha önceden bildirilen ihtiyatlı davranma ve tavsiyede bulunma eylemlerini ertelediklerini" ifade etti. 


Eğer OneLogin kullanıcıysanız, aşağıdaki değişiklikleri yapmanızı öneriyoruz.


  • Tüm kullanıcıların şifrelerini değiştirmeleri için çağrıda bulunun.
  • Web siteleri ve SAML SSO kullandığınız tüm uygulamar için yeni sertifika oluşturun.
  • Üçüncü parti uygulamaların kimliğini doğrulamak için kullandığınız kimlik bilgilerini güncelleyin.
  • Form tabanlı kimlik doğrulama kullanan uygulamalar için yönetici tarafından yapılandırılmış oturum açma kimlik bilgilerini güncelleyin.
  • Yeni API kimlik bilgileri, OAuth ve dizin belirteçleri oluşturun.
  • Güvenli notlar kısmında saklanan bilgilerinizi temizleyin.


Çıkarılacak ders: Birden fazla siteye veya uygulamaya tek seferde giriş yapma özelliği, tek bir uygulamada toplandığında bilgisayar korsanları için buraların açık bir hedef olduğu unutulmamalıdır. Şifrelerinizin tamamını tek bir havuzda toplamak, kullanış açısından rahatlatıcı olsa da güvenlik açısından zafiyet oluşabileceği aklınızın bir köşesinde yer etmelidir. Güvenlik ile verimlilik arasında ince bir denge vardır ve hangi dengeyi vurmak istediğiniz size kalmıştır.


Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.


31 Mayıs 2017

Judy 36 Milyondan Fazla Android Cihaza Bela Oldu


Geçtiğimiz hafta araştırmacılar tarafından ortaya çıkarılan ve “Judy” ismi verilen malware, zarar verdiği 36 milyon Android cihaz ile bugüne kadar Google Play Store’daki en büyük tehdit olarak tarihe geçti.

Kore merkezli Kiniwini tarafından geliştirilen ve ENISTUDIO Corp ismi altında yayınlanan kötü amaçlı uygulamalar, sahte tıklamalar üreterek reklamlardan gelir elde etmek için Judy olarak adlandırılan kötü amaçlı bir reklam programı içeriyordu. Bu zamana kadar 41 uygulamada görülen Judy, arka planda izinsiz kaynak kullanarak reklam ve sahte tıklamalarla kota aşımına ve kullanıcılarda bir maliyet oluşturma dışında 
bulaştığı cihazlarda henüz bir probleme sebep olmadı.



Göze çarpan bir diğer ayrıntı ise, başka geliştiriciler tarafından Google Play Store’a yüklenen ve Nisan 2016’dan beri güncellenmeyen bazı uygulamalarda da Judy’ye rastlanılması oldu. 1 yıldan uzun süredir markette gizlenerek tehlike saçmaya devam eden bu yazılımların da 18 milyondan fazla kullanıcı tarafından indirildiği belirtildi.

Judy uygulamaları, kötü amaçlı kodu görünürde tutmadığından dolayı Google Play’in Bouncer koruma sistemini rahatlıkla geçebiliyor. Ön tarafta kendisine temiz kodlarla yazılmış bir uygulama görüntüsü vererek markete sızan Judy, kullanıcı tarafından indirildiğinde gizlice komut kontrol sunucu ile bir bağlantı kuruyor. Bağlantı kurduğu bu sunucu JavaScript kodlarını kullanarak malware’in tasarımcısına para kazandıracak olan banner ve reklamlara arka planda tıklamaya başlayarak amacını yerine getiriyor.


Uygulamaları indiren bazı kullanıcılar olumsuz değerlendirme ve yorum yaparak başkalarını uyarmaya çalışmış olsa da, hala yüksek puana sahipler. Bu da bizlere inceleme puanlarının her zaman güvenilir olamayacağının bir göstergesidir. 





Google, kötü amaçlı olan uygulamaları marketten kaldırdığını ve Bouncer güvenliğini güncellediğini açıkladı. Emin olmak için aşağıdaki listeden uygulamaların listesini kontrol edebilirsiniz.


  • Fashion Judy: Snow Queen style 
  • Animal Judy: Persian cat care 
  • Fashion Judy: Pretty rapper 
  • Fashion Judy: Teacher style 
  • Animal Judy: Dragon care 
  • Chef Judy: Halloween Cookies 
  • Fashion Judy: Wedding Party 
  • Animal Judy: Teddy Bear care 
  • Fashion Judy: Bunny Girl Style 
  • Fashion Judy: Frozen Princess 
  • Chef Judy: Triangular Kimbap 
  • Chef Judy: Udong Maker – Cook 
  • Fashion Judy: Uniform style 
  • Animal Judy: Rabbit care 
  • Fashion Judy: Vampire style 
  • Animal Judy: Nine-Tailed Fox 
  • Chef Judy: Jelly Maker – Cook 
  • Chef Judy: Chicken Maker 
  • Animal Judy: Sea otter care 
  • Animal Judy: Elephant care 
  • Judy’s Happy House 
  • Chef Judy: Hotdog Maker – Cook 
  • Chef Judy: Birthday Food Maker 
  • Fashion Judy: Wedding day 
  • Fashion Judy: Waitress style 
  • Chef Judy: Character Lunch 
  • Chef Judy: Picnic Lunch Maker 
  • Animal Judy: Rudolph care 
  • Judy’s Hospital: Pediatrics 
  • Fashion Judy: Country style 
  • Animal Judy: Feral Cat care 
  • Fashion Judy: Twice Style 
  • Fashion Judy: Myth Style 
  • Animal Judy: Fennec Fox care 
  • Animal Judy: Dog care 
  • Fashion Judy: Couple Style 
  • Animal Judy: Cat care 
  • Fashion Judy: Halloween style 
  • Fashion Judy: EXO Style 
  • Chef Judy: Dalgona Maker 
  • Chef Judy: ServiceStation Food 
  • Judy’s Spa Salon
Android, günümüzde en yaygın kullanılan ancak saldırılara karşı da fazlasıyla tehlikeye açık durumunda olan bir işletim sistemidir. Mobil cihazlarınızda güvenliğinizi sağlamak kullanıcı farkındalığı ile gerçekleşmektedir ve güvenliğinizi sağlamak için dikkat etmeniz gereken bazı hususlar şu şekildedir.

  • Uygulamaları, işletim sisteminizin resmi marketinden indirmeye özen gösterin.
  • Bir uygulamayı indirmeden önce, uygulamanın yasal ve güvenilir olduğundan mutlaka emin olun. 
  • Uygulamayı indirmeyi onaylamadan önce kişisel verilerinize ulaşma izni isteyip istemediğinden emin olun.
  • Mobil cihazlarınıza gelen güncellemeleri mutlaka indirin.
  • Bilmediğiniz yerlerden sms veya e-posta ile gelen linklere, ayrıca mobil sitelerdeki indirme butonlarına tıklamaktan kaçının. 
  • Mobil cihazlarınızı periyodik olarak virüs programı ile taramayı ve yedekleme yapmayı unutmayın.

Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.

20 Mayıs 2017

Saldırganlar Robotların Peşinde

18.yüzyılın ortalarından itibaren başlayarak gelişmeye başlayan endüstri, günümüze kadar büyük değişiklikler ve gelişimlerle 4 farklı dönem geçirdi. Makine, buhar ve su gücünün kullanılmasıyla başlayan ilk endüstri çağı, toptan üretim ve elektrik kullanımı ile birlikte ikinci çağa geçti. Bilgisayarların ortaya çıkışı, kullanım alanlarının gelişmesi ve yaygınlaşması ile birlikte endüstrinin üçüncü çağını oluşturan bu dönemi, internetin de katılmasıyla Endüstri 4.0 dediğimiz çağa ulaştırdı.



Nesnelerin interneti, sistemlerin interneti gibi kavramların gelişmesi, dünya genelde fabrikaların otomasyona geçmesiyle birlikte yapılan testlerde bir çok zaafiyetler ortaya çıktı ve fabrika robotlarının saldırılarda açık hedef olduğunu, saldırılardan kolayca etkilenebileceğini kanıtladı.

2017 yılının sonuna kadar dünya genelindeki fabrikalarda, internet ile birbirine bağlanmış sistemlerde 1.3 milyon robot olması bekleniyor ve bu da saldırıya açık 1.3 milyon robot olduğunu bizlere gösteriyor.

Amerika’da yapılan bir araştırmaya göre 2021  yılına kadar robotlar Amerikan ekonomisinde yer alarak işçilerin yaptığı işlerin %6’sını devralarak işsizliğe sebep olacak. 



Her ne kadar makineler ve robotlar hız, güç, dayanıklılık olarak insanlardan ilerde olsa da siber güvenlik konusunda geride kalıyorlar. 1999 yılında Gazprom’un boru hattı sistemine sızdırılan truva atı, doğalgaz akışını kısa süreliğine kesintiye uğratmıştı. 2003 yılında Amerika’da bulunan bir nükleer enerji santrali, Sobig isimli bir virüsün kurbanı olmuş ve scada ağı çökertilmişti. 2010 yılında Stuxnet virüsü ile İran’ın nükleer çalışmaları uzun bir dönem boyunca sekteye uğratılmıştır. Geçtiğimiz günlerde dünyanın birçok ülkesine yayılarak fabrikaları durma noktasına getiren WanaCry'ı hepimiz hatırlıyoruz. Önümüzde fazlasıyla örnek bulunmasına rağmen uzak doğu ve Amerika kıtasındaki farklı firmalara ait fabrikalarda incelemeler yapan uzmanlar fabrika robotlarının sahip oldukları ağ güvenliğini zayıf buldular. Sistemlerin basit kullanıcı adlarına ve değiştirilemeyen parolaları olduğuna hatta bazılarının şifreye bile ihtiyacı olmadığını gördüler. 



İncelemeyi yapan firma raporuna göre endüstriyel makinelerin bir çoğunun günümüz şartlarına ve tehlikelerine uygun olmadığı, bir kısmının ise yazılımlarının zayıf ve korumasız olduğu ortaya çıkıyor. Ayrıca robotların kullandığı binlerce public IP’yi gözler önüne seren rapor, bilgisayar korsanlarının iştahını kabartacak kadar fazla.

Operatörler ve programcılar, makineleri uzaktan yönetebilir bilgisayarları veya akıllı telefonları ile robotlara komut gönderebilirler. Eğer kullanılan bağlantı güvenli değilse bilgisayar korsanları makineler üzerinde sabotaj yaparak hatalı ürün yapılmasına hatta ölümlere bile sebep olabilirler. 

Sanal tehditlerin giderek arttığı ve herkesin karşılaşabileceği kadar bizlere yakınlaşan bu dönemde, siber saldırıların sebep olacağı zararlara karşı sistemlerimizi uluslararası düzeyde güvenlik protokolleri ve savunma metodları ile hayata geçirmeliyiz. Bunun dışında güvenlik halkasının en önemli parçası olan bizlerin de kurum içi eğitimler ile çalışanlar arasında bilgi güvenliği farkındalığı oluşturulmalıdır. Böylece, siber saldırıların vereceği zararları yaşanmadan önce önlemiş olabiliriz.



Siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.


13 Mayıs 2017

WannaCry 70'ten Fazla Ülkeye Yayıldı


Türkiye’nin de aralarında bulunduğu, 70’ten fazla ülkeye yönelik gerçekleştirilen ve 10 saat içinde 50 binden fazla bilgisayara yayılan siber saldırının mağdurları arasında İngiltere Ulusal Sağlık Sistemi veri tabanı ile İspanya’nın en büyük telekomünikasyon şirketi Telefonica'nın yanı sıra bankacılık grubu BBVA, elektrik şirketi Ibedrola ve enerji şirketi Gas Natural da yer aldı.



İngiliz Ulusal Sağlık Sistemi’nden (NHS) yapılan açıklamaya göre; başkent Londra ile birlikte Blackburn, Nottingham, Cumbria ve Hertfordshire gibi bölgelerde, WannaCry virüsü ile gelen siber saldırılardan kaynaklı olarak sağlık sistemi veri tabanlarına erişim sağlanamadı. 

NHS’e bağlı 16 kurumun siber saldırıdan etkilendiği, ameliyatların, rutin randevuların ve ambulans servislerinin iptal edildiği ayrıca acil durumlar dışında hasta kabul edilmediği açıklandı. Siber saldırıyı gerçekleştirenlerin, veri tabanına erişmeleri için 300 dolar karşılığı olan Bitcoin talep ettiği belirtildi.


BTK’dan ilk açıklama

BTK Başkanı Ömer Fatih Sayan resmi twitter adresinden WannaCry virüsü ile alakalı açıklamalarda bulundu.

"Türkiye dahil 74 ülkeye büyük bir siber saldırı düzenleniyor. Ülkemizin Siber Güvenlik Merkezi USOM ön alma operasyonlarına devam etmektedir. Dünyada yayılan Wcry zararlısından korunmak için Windows sistemleri ve antivirüsleri güncelleyin! Sisteminizi taratmayı ihmal etmeyin." ifadelerini kullandı.




Neler yapmalı -Nasıl Korunulmalı?

  • Herşeyden önce, Windows makinelerinize ve sunucularınıza MS17-010 yamasının uygulanması gerekiyor. 
  • Bu tarz fidye virüslerine karşı koruma sağlamak için, gelen e-posta’larınızda kaynağı belirsiz bağlantılara karşı kesinlikle şüpheci davranmanız ve tıklamamanız gerekmektedir.
  • Önemli dosyalarınızı ve belgelerinizi periyodik olarak harici bir aygıt ile yedekleyerek korunmalarını sağlayabilirsiniz.
  • Sisteminizde etkin ve kesinlikle lisanslı bir güvenlik paketi çalıştırdığınızdan ayrıca güncellemelerini yaptığınızdan mutlaka emin olun. 
  • Eğer lisanssız veya desteklenmeyen bir Windows kullanıcısıysanız, buraya tıklayarak Microsoft tarafından yayınlanan bu değişiklikleri uygulamalısınız. Ancak siz yine de desteklenen bir işletim sistemine geçin, çünkü yapacağınız bu değişiklik sadece günü kurtarmak adına atılacak bir adım olacaktır. 

Siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.





24 Şubat 2017

Zararlı Yazılımlara Karşı Bağışıklık

Son zamanlarda artan zararlı yazılımlara karşı ücretsiz bir çözüm hazırladık; özellikle JavaScript ile oluşturulmuş Ransomware'lere ve kum havuzu kontrolleri yapan zararlı yazılımlara karşı çalışan küçük bir script.

Bu yazılım ile js zararlı yazılımları tıklansa bile çalışmayacağı gibi, javascript haricinde yazılmış zararlı yazılımlardan kum havuzu kontrolü yapanlar da sisteminizde çalışmayacak.




Zararlı yazılımlar genellikle ilk çalıştırıldıklarında sandbox içinde çalışıp çalışmadıklarının kontrolünü yaparlar. Bu script paketi bilgisayarınızda yük yaratmayacak şekilde bilgisayarınızı bir sandbox gibi gösterir ve zararlı yazılım kum havuzunda çalıştığını zannedip çalışır çalışmaz kendini kapatır. Ayrıca bazen link bazen de e-posta eklentisi ile gelen JavaScript'lerin çalışmasını engellemek için Windows'un scripting host özelliğini kapatır.

Yüklemek için aşağıdaki zip dosyasını indirin. Bir klasöre açtıktan sonra bin dizini altında install.bat'ı çalıştırın. GPL lisanslı kaynak kodlar da zip'in içinde gelmektedir. Merak ederseniz bakabilirsiniz.


Bu linkten indirebilirsiniz.

https://www.isr.com.tr/tools/SandBoxFeeling-v0.2b.zip

22 Şubat 2017

Kobi'ler İçin Siber Güvenlik Önlemleri

Bilgisayarın ve internetin yaygınlaşması, küçük işletmelere de büyük kolaylıklar getirerek üretkenlik ve iletişim yeteneklerini arttırdı. Bilişim teknolojileri; sipariş verme, stok yapma, satıcı araştırma, teslimat gibi üretimden satışa kadar artık her aşamada kullanılmaya başlandı. 

Büyüyen ve kendini geliştiren işletmeler için bilgi saklama, veri aktarma, dosya paylaşımı gibi konular büyük önem arzetmektedir. İçinde bulundukları rekabet ortamına baktığımızda, bilgi sistemlerini ve teknolojilerini kullanmak zorunda olan fakat büyük işletmelere nazaran, daha kısıtlı finansal kaynağa ve uzmana sahip olan KOBİ’ler için ağ güvenliği neden önemlidir ve basitçe hangi önlemler alınabilir bunu anlatacağız.

Günümüzde, işletmelerin yaptığı en büyük hata, saldırganların dikkatini çekmeyecek kadar küçük ve hiç kimsenin ilgisini çekecek birşeyleri olmadığına inanmalarıdır. Oysa ki, kaybedilen her bilgi hem işiniz hem de prestijiniz açısından büyük önem arzetmektedir.





İşi bilen birilerinden yardım alın
Kobi’ler, internete bağlı oldukları her an risk ile karşı karşıyadır. IT için personel almak, finansal olarak çok mümkün olmayabilir. Bu yüzden alınabilecek en iyi önlem, özel bir firma ile anlaşarak dışardan destek almaktır.





Ağ güvenliği
Eğer bir yerde açık olan geniş bant bağlantısı varsa, orası saldırıya uğramak için açık bir hedeftir. Açık hedef olmamak ve saldırıları engellemek için güvenlik duvarları kullanılmaktadır. Ağ güvenliğini sağlamak için kullanılmayan ve gereksiz ağ bağlantı noktaları mutlaka kapatılmalıdır. Kablosuz ağlarda, güvenlik ve gizlilik seçenekleri mutlaka arttırılmalıdır. 



Zararlı yazılımlara karşı korunma
Kötü amaçlı yazılımlara karşı alınabilecek en kolay yöntem, bilgisayarlara antivirüs programları kurmaktır. Kötü amaçlı kişiler sürekli yeni zararlı yazılımlar üretir. Bu yüzden kullandığımız antivirüsleri hem yeni zararlı yazılımlara karşı hem de antivirüslerin kendilerinde çıkan bazı zafiyetlere karşı her zaman güncel tutmalıyız



Parola yönetimi
Hesaplarımızı ve verilerimizi korumak için alacağımız en büyük önlemlerden birisi de kuşkusuz belirleyeceğimiz parolalar olacaktır. Parolalarda mutlaka büyük-küçük harfler, özel karakterler ve rakamların hepsi bir arada bulunmalı, kişisel bilgileriniz (doğum tarihi, isim-soyisim, cep telefonu numarası vb.) ve sözlükte bulunabilen kelimeler kesinlikle kullanılmamalıdır. 


Ayrıca, aynı parolayı farklı hesaplar için kullanmak güvenlik zafiyetine sebep olabilir. Çalışanlara mutlaka güvenli parola oluşturma konusunda bilgi verilmelidir.





Çoklu adımlı doğrulama

Kurumsal yapılarda mutlaka alınması gereken bir diğer güvenlik önlemi ise iki adımlı doğrulama sistemidir. Son yıllardaki veri sızıntısı vakalarının çoğunda, ele geçirilen kullanıcı bilgileri büyük rol oynamıştır. Hesabınıza giriş yaparken şifrenizi girdikten sonra, telefonunuza gelecek olan ikinci bir şifreyi girerek hesabınıza erişim sağlayabilirsiniz. Bu yöntem ile hesabınız daha güvenli bir hal alacaktır.




Disk şifreleme
Windows işletim sistemlerinde veri güvenliği ve tüm dosyaların saklanması için sunulan Bitlocker veya benzeri tüm disk şifreleme ile güvenliğinizi bir seviye daha arttırabilirsiniz. Ayrı ayrı dosyalarınızı şifrelemenizi sağlayan sistemden farklı olarak sürücünün tamamını şifreler.

Tüm disk şifrelemenin en büyük özelliği, korsanlar parolanızı öğrenmek için sistem dosyalarına girdiğinde ya da sürücünüz bilgisayarınızdan çıkarılıp başka bir bilgisayara takıldığında sürücünüze erişim engellenmiş duruma gelir.  Ayrıca yeni dosyalar eklediğinizde, bu tür yazılımlar bu dosyaları da otomatik olarak şifreler ve saklar.



Parolasız cihazınız kalmasın
Şirket içindeki çalışanların, kullandığı bilgisayar, tablet, cep telefonu gibi cihazlara parola koyduğundan ve  tüm cihazların 5 dakika gibi kısa bir süre sonra hatta kullanıcılarınız cihazların başından kalkarken otomatik veya manuel olarak kilitlendiğinden emin olun. Başkaları, size ait olan cihazlardan istenilmeyen şeyler yapabilir. 



Periyodik olarak yedekleme yapın
Günümüzde bir şirket için dikkat etmesi ve mutlaka alması gereken en önemli önlemlerden birisi de kesinlikle yedekleme yapmaktır. Bilinçsiz şirket çalışanları, e-posta eklerinde gönderilen sahte faturalar ile kandırılıp Ransomware ismi verilen zararlı fidye yazılımları ile tüm dosyaların şifrelenmesine sebep oluyor. 

Eğer yedeğiniz yoksa, şifrelenen dosyalar için yapmanız gereken tek şey, dosyalarınızı şifreleyen kişiye istediği meblağı ödemek olacaktır, bu da her zaman sonuç vermemektedir.



Süreç yönetimi belirleyin
Ağınızda neler olduğunu, kimlerin nerelere erişim hakkı olduğunu bilmeniz ve kötü bir senaryo ile karşılaştığınızda neler yapmanız gerektiği hakkında acil durum planınız olması gerekmektedir. 

Fiziksel ortamların sıcaklıkları, temiz masa prosedürleri (masalarda parola kullanıcı adı bulunmaması), şirketinizden birisi ayrıldığında o kişiye ait kullanıcı hesaplarını kaldırma ve kurumunuz içindeki Wi-Fi parolalarını belli aralıklarla değiştirme gibi prosedürleri mutlak suretle uygulamalısınız.




Farkındalık kazandırın
Çalışanlarınıza mutlaka bilgi güvenliğinin önemini, hangi bilgilerin korunması gerektiğini, avlanmaktan nasıl kurtulacaklarını anlatmanız gerekmektedir. Sahiplik ve sorumluluk hissinin yanı sıra şirketin güvenliğinin onların omzunda olduğunu hissettirmeniz gerekmektedir.

Popüler Yayınlar