Connect with us
Puan: 82/100 İnceleme : 1

Siber Saldırıların Arkasında Ne Var?

Siber Güvenlik Haberleri

Yayınlama

-

Siber saldırganlar dünya genelindeki kamu, savunma, nükleer, enerji ve finans kurumlarına yönelik saldırılarında artık temel teknik olarak sosyal mühendisliğe başvuruyor.

Uzmanlar, sosyal mühendislik yöntemlerinin kullanıldığı oltalama saldırılarına karşı şirketleri uyararak olası risklerde iş sürekliliği çözümünün oynayacağı rolü anlatıyor. Yeterli bilince sahip olmayan şirket çalışanlarını, oltalama tekniği gibi sosyal mühendislik yöntemleriyle kandıran siber saldırganlar, IT altyapılarına kolayca sızabiliyor. Günümüzde siber saldırganların düzenlediği pek çok kritik altyapı saldırısının temelinde de sosyal mühendislik bulunuyor. Yeni bir güvenlik araştırması, Operation Sharpshooter isimli saldırının 2018’in Ekim ve Kasım ayları arasında Amerika başta olmak üzere toplam 24 ülkeden yaklaşık 100 kurumu hedef aldığını ortaya çıkarıyor. Kurumların saldırılardan korunmak için sistemlerine insan, süreç ve teknolojinin doğru bir kombinasyonunu adapte etmesinin şart olduğunu dile getiren Clonera Hizmet Çözümleri Müdürü Doğan Yılmaz, IT servislerini korumada bulut tabanlı iş sürekliliği çözümlerinin faydasını vurguluyor.

İngiltere ve Amerika’nın da aralarında bulunduğu 24 ülkeden kamu, güvenlik, enerji ve finans sektöründeki kurumları hedef alan ve Operation Sharpshooter adı verilen saldırıda, işe alım sürecine dair gerçekmiş gibi gözüken sahte bir mail ile oltalama tekniği uygulayan siber saldırganlar cihazlara, ağlara ve hassas verilere sadece birkaç adımda ulaşmayı başardı.

Bu saldırıda siber korsanlar, öncelikle kurbanları oltalama mailleriyle kandırarak ana saldırı vektörü konumunda olan zararlı bir eklentinin cihazlara indirilmesini sağlıyor. Cihaz hafızasında yer edinerek çalışan ve Rising Sun adı verilen eklenti, kazandığı kabiliyetle ağ konfigürasyonları, sistem ayarları, kullanıcı isimleri ile şifreler ve pek çok hassas veriye erişim imkanı kazanıyor. Elde ettikleri bu bilgileri kendilerinin kontrol ettiği bir sunucu üzerinden takip eden siber korsanlar, duruma göre sonraki adımları belirliyor.

Operation Sharpshooter’in Arkasındaki Kim?

Yüksek kabiliyetli Rising Sun eklentisinin iki ayda çoğunluğu İngilizce’nin ana dil olarak kullanıldığı merkez veya şube ofisi olan dünya genelindeki 87 kuruma bulaştırıldığını duyuran araştırmacılar, Rising Sun’ın daha önce Sony’ye ve Güney Kore’deki çeşitli kurumlara yönelik saldırılarda kullanılarak gizli bilgilere erişime sebebiyet veren arka kapı Trojan Duuzer’in daha gelişmiş versiyonu olduğunu tespit etti. Operation Sharpshooter’ın Kuzey Koreli hacker grubu Lazarus ile pek çok teknik benzerliğinin bulunduğunu söyleyen araştırmacılar, fazlasıyla açık olan benzerliklerin saldırılardan sorumlu kişiler tarafından bir kandırmaca olarak uygulanmış olabileceği ihtimalinden dolayı Lazarus’un bu saldırıdan sorumlu olduğu fikrine çabuk inanılmaması gerektiğini belirtiyor. Operation Sharpshooter’ın hedefli saldırıların nasıl geliştiği ile ilgili vakalardan sadece biri olma niteliği taşıması ve devamının gelip gelmeyeceğinin belirsiz olması, kurumların karşı karşıya olduğu güvenlik riskinin ciddiyetine işaret ediyor.

Oltalama tekniği ile ilgili yapılan başka bir güncel araştırma ise Avrupa’daki şirketlerin %78’inin, oltalama mailleriyle başlayan bir güvenlik vakasını tecrübe ettiğini gösteriyor. Operation Sharpshooter gibi hedefli sosyal mühendislik saldırılarının başarısının sürpriz olmadığını kanıtlayan araştırmaya göre şirketlerin %57’si oltalamaya karşı savunmalarının tamamen etkisiz ya da vasat olduğunu düşünüyor.

IT Altyapısı, Oltalama Saldırılarına Karşı Güvende Tutulmalı

Şirketlerin göremedikleri saldırılara karşı kendilerini savunmasının imkansız olduğunu hatırlatan Yılmaz, bu durumun Operation Sharpshooter gibi arkasında aslında oltalama tekniği gibi basit bir yöntem olan büyük saldırılara karşı özellikle doğru olduğunu dile getiriyor. Kurumların siber güvenlikte eğitimli bir çalışan ekibiyle, iletişim odaklı ve uyanık bir şekilde hareket etmesi dışında profesyonel yardım da almasının önemini vurgulayan Yılmaz, savunmada ihtiyaç duyulan insan, süreç ve teknoloji kombinasyonunun doğru sağlanması için iş sürekliliği çözümlerine mutlaka başvurulması gerektiğini söylüyor.

Senin reaksiyonun hangisi?
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Devamını oku

Blog

Blog & Makaleler2 gün

Animasyon Filmler

                                Animasyon filmleri, sinema sektörü uzun yıllar büyük bir yere sahip olmuştur. Animasyon filmleri, özellikle çocuklar için popüler olsa da,...

Blog & Makaleler3 hafta

TEMSA’dan Kadınlar Gününde Anlamlı Proje: “Önce Sen”

TEMSA, 08 Mart Dünya Kadınlar Günü dolayısıyla “Önce Sen” projesini hayata geçirdi. Sabancı Vakfı, CarrefourSA ve Adana Kuaförler, Güzellik Salonları...

Blog & Makaleler3 hafta

Türkiye’nin Geleceğine Yatırım Yapmaya Devam Eden İş Kadınları

EMET SABANCI ÇETİNDOĞAN “TÜRK KADINI ARTIK EKONOMİNİN VE SOSYAL HAYATIN İÇİNDE KENDİNE YENİ BİR YER AÇMIŞTIR.” Perakende, sağlık, turizm ve e-ticaret...

Blog & Makaleler3 hafta

Dijital Özgürlük ve Güvenlik

Haber alma veya bilgi edinme; binlerce yıldır süre gelen, on binlerce farklı metotla elde edilen ve devletlerin dolayısıyla toprak bütünlüğü...

Blog & Makaleler4 hafta

NVIDIA Maxine ile Online Devrim

Yapay zeka uygulamaları, günbegün büyük yol alıyor. Bir yanda hayatımıza yenilikler getirirken diğer yanda bizleri şaşırtmaya devam ediyor. Son yıllarda...

Blog & Makaleler1 ay

Arama motoru zehirlenmesine dikkat!

Teknolojinin gelişmesi ve yaygınlaşması ile birlikte arama motorları hayatımızın bir parçası haline geldi. Ancak arama motoru sonuçları her zaman ihtiyacınız...

Blog & Makaleler3 ay

2023’ten Bekarların Beklentileri Neler?

Kullanıcılarına ilgi alanları ve yaşam tarzları gibi hayatta önemsedikleri konular hakkında sorular sorarak karşılarına en uygun eşleşmeyi çıkaran arkadaşlık uygulaması...

Galeri

Genel Bilgi ve Haberler3 hafta

Video Formatları

Video formatları, bir video dosyasının çalıştırılması ve oynatılması için kullanılan bir dizi standart yerleşimi ifade eder. Video formatları, video kalitesi,...

Teknoloji Galerileri4 hafta

Dünyada Depreme Dayanıklı Tasarlanan 5 Devasa Yapı

1. Sabiha Gökçen Uluslararası Havalimanı İstanbul’a ve çevre illere hizmet veren Sabiha Gökçen Uluslararası Havalimanı, aynı zamanda dünyanın depreme en dayanıklı yapılarından...

Teknoloji Galerileri1 sene

Saatte Bin Km Hıza Ulaşacak Hyperloop Treni İptal Edildi

Yenilikçi ve son derece hızlı ulaşım sistemini gerçeğe dönüştürmeyi hedefleyen Virgin Hyperloop, yolcu taşıma projesini iptal ettiğini açıkladı. Milyarder iş...

Genel Bilgi ve Haberler2 sene

ABD ile Çin Arasındaki Casusluk İddiaları Yeniden Gündemde!

ABD ile Çin arasındaki casusluk iddiaları yeni bir boyut kazandı. Sputnik’in aktardığına göre, ABD’li yüksek teknoloji mucidi ve müteşebbisi Elon Musk, kurucusu...

Teknoloji Galerileri4 sene

Astronotlara ev olacak Mars evleri

Çin merkezli firma Mars için tasarladığı evleri tanıttı. Kapsül şeklindeki yapıların Kızıl Gezegen’e kurulacak kolonide yer alması hedefleniyor.   İnsanoğlunun...

Genel Bilgi ve Haberler4 sene

Kırılmış CD’lerden Yapılan İnanılmaz Hayvan Heykelleri

 Yaratıcı insanları hep kıskanmışımdır. Bizim yüzüne bakmaya tenezzül etmediğimiz çizik, bozuk, kırık CD’leri Sean Avery değerlendirerek ortaya muhteşem hayvan heykelleri...

Teknoloji Galerileri4 sene

Hubble Uzay Teleskobu Yeniden Faaliyete Geçti

Denge çarklarından birinde yaşanan arızanın ardından uyku moduna alınan teleskop, yedek denge çarkının devreye sokulmasıyla bilim gözlemlerine kaldığı yerden devam...

Etiket Bulutu

Kategoriler

Trending

Gizlilik Bildirimi

Copyright © 2017-2021 Bilgizone. Yeni Bilgi Noktası. Wordpress Bilgizone Özel Tasarımı ile güçlendirilmiştir.
Sitedeki tüm harici linkler ayrı bir sayfada açılır. Bilgizone harici linklerin sorumluluğunu almaz.