13 Haziran 2017

Elektrik Santrallerine Siber Saldırı

2015 Aralık ayında gerçekleşen ve 220 binden fazla insanın elektriksiz kaldığı Ukrayna’da yine 2016 yılının Aralık ayında gerçekleşen siber saldırı ile 1-6 saat arası başkent Kiev’de elektrikler kesilmiş ve SCADA sistemleri etkilenmişti.

Elektrik sistemlerini internet korsanlarından ve zararlı yazılımlardan kurtaramayan Ukrayna, Stuxnet’ten bu yana endüstriyel kontrol sistemlerine yönelik en büyük tehdit olarak gösterilen Industroyer ile savaşmaya başladı.



Ukrayna’daki elektrik sistemlerinde kullanılan protokoller onlarca yıl önce tasarlandığı ve günümüz güvenlik tehditlerine karşı izolesi yapılmadığı için internet korsanlarının oyuncağı olmuş duruma geldi.

Industroyer, trafo anahtarlarını ve devre kesicileri doğrudan kontrol edebilen, güç kaynağı alt yapısında, ulaşım kontrol sistemlerinde ve diğer kritik alt yapı sistemlerinde dünya çapındaki endüstriyel iletişim protokollerini kullanan bir tehdit olarak gösterildi.

Yapılan araştırmaya göre saldırganlar, sistemin zayıf noktalarına saldırmak yerine Avrupa, Orta Doğu ve Asya’daki endüstriyel kontrol sistemlerinde kulanılan dört iletişim protokolünü veya standartlarından yararlanıyor. Yapılan kod analizlerinde Ukrayna’da hiç kullanılmayan işlevselliklere karşılaşılması saldırganların yeni hedefleri hakkında bizlere bilgi veriyor. Ayrıca zararlı yazılım üzerinde yapılacak birkaç modifiye ile nakliye, gaz hatları ve su tesisleri gibi kritik alt yapılara da siber saldırılar düzenlenebilir. 


Ukrayna elektrik şebekesine yapılan son saldırının bir test olup olmadığına bakılmaksızın, dünya çapındaki kritik sistemlerin güvenliğinden sorumlu olanların uyandırma çağrısı yapması gerekmektedir.

Bugüne kadar Endüstriyel sistemleri hedef alan 4 kötü amaçlı saldırı yapıldı. Stuxnet, BlackEnergy, Havex ve Industroyer. BlackEnergy ve Havex casusluk için kullanılırken Stuxnet ve Industroyer ise sabotaj için tasarlandı.


Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.

https://www.isr.com.tr/bulten/


09 Haziran 2017

Çin'li WannaCry Android'e Bulaştı

WannaCry’ın popülaritesi, benzer yazılımlar hazırlamak isteyenlere ilham kaynağı olmuş olacak ki, Çin’de yayılmaya başlayan WannaLocker isimli yeni bir ransomware, Android cihazları hedef alarak zarar vermeye başladı.

Çin oyun forumlarından yayılmaya başlayan ve Çinliler arasında oldukça popüler olan King of Glory isimli oyuna eklenti olarak gelen WannaLocker, sisteme girdikten sonra önce duvar kağıdını bir anime görüntüsüne çeviriyor devamında ise dosyaları şifrelemeye başlıyor.



WannaLocker hacker’ları, Alipay ya da WeChat gibi ödeme sistemleri üzerinden yaklaşık olarak 6 dolara denk gelen 40 Çin Renminbi fidye talep ediyorlar. Uzmanlar tarafından yapılan açıklamada, fidyecilerin Bitcoin yerine normal para birimi şeklinde ödeme istemeleri, çabuk para kazanmaya çalıştıkları şeklinde yorumlandı. 

Dosyalarını şifrelemek için AES şifreleme yöntemi kullanan WannaLocker, şifrelenen dosyaların sonuna Çin ve Latin alfabesi karışımı karakterler ekliyor.

2014 yılında Android cihazlarda karşımıza çıkan Simplocker zararlısı, SD kartı da tarayarak jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp, mp4 uzantılı tüm dosyaları şifreleyerek yaklaşık olarak 10 dolarlık bir fidye istemişti. WannaLocker ise, “DCIM”, “download”, “madi”, “android” ve “com” içeren dosyalarla birlikte ismi “.” ile başlayan ve 10 kb’dan büyük dosyaları şifrelemiyor.

Geçtiğimiz haftalarda Fireball isimli malware yine Çin’liler tarafından piyasaya sürülmüş ve 250 milyondan fazla bilgisayarı zombi bilgisayar haline getirmişti.


Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.


08 Haziran 2017

Bir Tık ile Online Cinayet

Giyilebilir teknoloji, nesnelerin interneti, bulut bilişim gibi yeni teknolojiler siber saldırıların boyut değiştirmesine neden oluyor. Ülkeler arası bir güç savaşına dönüşen siber güvenlik her geçen gün daha da önemli bir boyut kazanıyor.


Amerikan Gıda ve İlaç Dairesi (FDA) "sağlık cihazlarının siber güvenlik saldırılarına karşı korunması" isimli yayınladığı kılavuzda siber tehditlerin, ağ sistemlerine bağlı olarak çalışan sağlık cihazları için de tehdit oluşturduğunu vurgulayarak yeni bir araştırmanın başlanmasına sebep oldu. Kalp pillerinde yapılan çalışmalarda keşfedilen yüzlerce zafiyetin, bilgisayar korsanlarının hastaların canlarıyla oynamalarına sebep olabileceğini ve önümüzdeki zamanlarda kalp pilleri yüzünden hayatını kaybeden insanları görebileceğimizi ortaya çıkardı.  


Siber güvenlik firmaları, sistemleri bilgisayar korsanlarından korumak için sürekli yazılım ve güvenlik sistemleri geliştirirken, insülin pompaları ve kalp pilleri gibi tıbbi cihazların da saldırılara açık olduğunu gördüler. Çeşitli ayarların uzaktan yapılmasını sağlayan ve verileri de olduğu gibi doktora aktaran yeni nesil akıllı kalp pilleri tamamen kablosuz ağ üzerinden yönetilen bir sistem kullanıyor. Bu da ritim bozukluğuna sahip olan hastaları direkt olarak hedef haline getiriyor.


Kalbin yeterli elektriksel uyarıyı oluşturamaması durumunda gerekli elektriksel uyarıyı oluşturarak kalbin atış hızını sağlaması için vücuda yerleştirilen kalp pillerinin, güvenlik açıkları ile dolu olduğu White Scope güvenlik araştırmacılarının 4 farklı tedarikçiden elde ettiği 7 farklı üründe yaptığı analizlerde ortaya çıktı. Yapılan araştırmada 300’den fazla üçüncü parti kütüphane keşfeden araştırmacılar, bunlardan 174’ünün içinde 8600’den fazla güvenlik zafiyeti buldu.


Güvenlik firması tarafından incelenen cihazlarda, yazılımların güncel olmadığı ve bilinen birçok güvenlik zafiyeti ile dolu olduğu ortaya çıktı.

Daha da kötüsü, hastaların isimleri, numaraları, tıbbi bilgileri ve sosyal güvenlik numarası gibi depolanan şifrelenmemiş hasta bilgileri ve bilgisayar korsanlarının bu bilgileri çalmaları için açık bir kapı bırakılmış olduğu keşfedildi.

Bulunan bir diğer zafiyet ise kalp pilinin ayarlarını değiştirmek için gerekli bir kimlik doğrulama sisteminin olmaması. Yani, dışardan herhangi birisi aynı üreticiden bir programlayıcıyı kullanarak bir kalp pilinin ayarlarını değiştirebilir.

Bu bulgulardan sonra kalp pillerinin ciddi sorunlarla karşılaşabileceğini belirten araştırmacılar, bu sorunların dünya genelinde ciddi boyutlara gelebileceğinden hatta siber cinayetlerin işlenmeye başlamasından endişeliler. 


Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.

05 Haziran 2017

Fireball 250 Milyondan Fazla Bilgisayarı Esir Aldı

Güvenlik araştırmacıları, hem Windows hem de Mac OS işletim sistemlerinde görülen yeni bir malware keşfetti. Yapılan araştırmalara göre, dünya üzerinde 250 milyondan fazla bilgisayarı zombi bilgisayar haline getiren Fireball isimli malware, web tarayıcıları kontrol ederek veri sızdırma ve casusluk yapmak amacıyla kullanılıyor.

Bulaştığı bilgisayarda herhangi bir kodu çalıştırma özelliğine sahip olan Fireball,  kullanıcıların kimlik bilgilerini çalmaktan, cihazlarına başka zararlı yazılım indirmeye ve arama motorlarını sahte arama motorlarına dönüştürerek web trafiğini kontrol edip reklam geliri elde etmek için manipüle etmeye kadar bir çok zarar veriyor.

Bundling yolu ile yayılmaya devam eden Fireball, dünya genelinde en çok Hindistan (25 milyon), Brezilya (24.1 milyon), Meksika (16.1 milyon), Endonezya(13.1 milyon) ve Amerika’da (5.5 milyon) görüldü.

250 milyondan fazla bilgisayarı zombi bilgisayar haline getiren Fireball, kurumsal ağlara da bulaşmış durumda. Birleşik Krallık kurumsal ağlarının %9.3’ü, Almanya kurumsal ağlarının % 9.75’i, Fransa kurumsal ağlarının ise %18’i Fireball zararlısı ile tehdit altında. 

Siber olayların dünya üzerinde artmasıyla ülkemizde de bu konu ile alakalı önlem ve tedbirler alınmasını zorunlu kılan BTK, tüzel veya kişisel farketmeksizin önlem almayıp zombi bilgisayar olarak saldırıya katılan her bilgisayar için 1000 ile 1.000.000 TL arasında ceza keseceğini açıklamıştı.


Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.


03 Haziran 2017

Şifre Yöneticisi OneLogin Hacklendi


Merkezi San Francisco’da bulunan, bulut tabanlı uygulamalar için kullanıcıların tek bir platform üzerinden oturum açmasını ve kimlik yönetimini sağlayan, 44 ülkede yaklaşık olarak 2000 şirkete, 300’ün üzerinde uygulama satıcısına ve 70’ten fazla hizmet sağlayıcısına hizmet veren OneLogin, geçtiğimiz Perşembe günü Amerika’da bulunan sistemlerine bilgisayar korsanlarının girdiğini ve şifrelenmiş verilerin şifresini çözme özelliği de dahil olmak üzere, müşteri verilerinin ele geçirildiğini açıkladı.


OneLogin bilgi güvenliği baş danışmanı Alvaro Hoyos yaptığı açıklamada; müşterilerinin güvenlerinin kendilerini ayakta tuttuğunu, konuyu yargıya taşıdıklarını, bilgisayar korsanlarının yetkisiz erişimini engellediklerini, bağımsız bir güvenlik firması ile birlikte çalışmalara başlayarak olayın nasıl yaşandığını araştırmaya başladıklarını, soruşturmanın devam edeceğini, böyle bir olayın gelecekte tekrar yaşanmaması için tüm adımları atacaklarını ve çalışmalar bittikten sonra müşterilerini bilgilendireceklerini söyledi.


Geçtiğimiz yıl Ağustos ayında günlük loglama ve analiz için kullanılan bir sistemde güvenlik ihlali yaşayan OneLogin, yaşanan bu ikinci olaydan sonra daha büyük bir prestij kaybı yaşamamak için sert önlemler alacağını duyurdu.

Müşterilerine de bir çağrıda bulunan OneLogin yönetimi, saldırganların uygulama ve kullanıcı bilgilerini içeren veri tabanına ulaştıklarını ve bu veri tabanındaki bazı dosyaları şifrelediklerini ayrıca şifreli bazı dosyaların da şifrelerinin çözülebileceğini bu yüzden daha önceden bildirilen ihtiyatlı davranma ve tavsiyede bulunma eylemlerini ertelediklerini" ifade etti. 


Eğer OneLogin kullanıcıysanız, aşağıdaki değişiklikleri yapmanızı öneriyoruz.


  • Tüm kullanıcıların şifrelerini değiştirmeleri için çağrıda bulunun.
  • Web siteleri ve SAML SSO kullandığınız tüm uygulamar için yeni sertifika oluşturun.
  • Üçüncü parti uygulamaların kimliğini doğrulamak için kullandığınız kimlik bilgilerini güncelleyin.
  • Form tabanlı kimlik doğrulama kullanan uygulamalar için yönetici tarafından yapılandırılmış oturum açma kimlik bilgilerini güncelleyin.
  • Yeni API kimlik bilgileri, OAuth ve dizin belirteçleri oluşturun.
  • Güvenli notlar kısmında saklanan bilgilerinizi temizleyin.


Çıkarılacak ders: Birden fazla siteye veya uygulamaya tek seferde giriş yapma özelliği, tek bir uygulamada toplandığında bilgisayar korsanları için buraların açık bir hedef olduğu unutulmamalıdır. Şifrelerinizin tamamını tek bir havuzda toplamak, kullanış açısından rahatlatıcı olsa da güvenlik açısından zafiyet oluşabileceği aklınızın bir köşesinde yer etmelidir. Güvenlik ile verimlilik arasında ince bir denge vardır ve hangi dengeyi vurmak istediğiniz size kalmıştır.


Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.


Popüler Yayınlar