Connect with us

Siber Saldırıların Arkasında Ne Var?

Siber Güvenlik Haberleri

blank

Yayınlama

-

Siber saldırganlar dünya genelindeki kamu, savunma, nükleer, enerji ve finans kurumlarına yönelik saldırılarında artık temel teknik olarak sosyal mühendisliğe başvuruyor.

Uzmanlar, sosyal mühendislik yöntemlerinin kullanıldığı oltalama saldırılarına karşı şirketleri uyararak olası risklerde iş sürekliliği çözümünün oynayacağı rolü anlatıyor. Yeterli bilince sahip olmayan şirket çalışanlarını, oltalama tekniği gibi sosyal mühendislik yöntemleriyle kandıran siber saldırganlar, IT altyapılarına kolayca sızabiliyor. Günümüzde siber saldırganların düzenlediği pek çok kritik altyapı saldırısının temelinde de sosyal mühendislik bulunuyor. Yeni bir güvenlik araştırması, Operation Sharpshooter isimli saldırının 2018’in Ekim ve Kasım ayları arasında Amerika başta olmak üzere toplam 24 ülkeden yaklaşık 100 kurumu hedef aldığını ortaya çıkarıyor. Kurumların saldırılardan korunmak için sistemlerine insan, süreç ve teknolojinin doğru bir kombinasyonunu adapte etmesinin şart olduğunu dile getiren Clonera Hizmet Çözümleri Müdürü Doğan Yılmaz, IT servislerini korumada bulut tabanlı iş sürekliliği çözümlerinin faydasını vurguluyor.

İngiltere ve Amerika’nın da aralarında bulunduğu 24 ülkeden kamu, güvenlik, enerji ve finans sektöründeki kurumları hedef alan ve Operation Sharpshooter adı verilen saldırıda, işe alım sürecine dair gerçekmiş gibi gözüken sahte bir mail ile oltalama tekniği uygulayan siber saldırganlar cihazlara, ağlara ve hassas verilere sadece birkaç adımda ulaşmayı başardı.

Bu saldırıda siber korsanlar, öncelikle kurbanları oltalama mailleriyle kandırarak ana saldırı vektörü konumunda olan zararlı bir eklentinin cihazlara indirilmesini sağlıyor. Cihaz hafızasında yer edinerek çalışan ve Rising Sun adı verilen eklenti, kazandığı kabiliyetle ağ konfigürasyonları, sistem ayarları, kullanıcı isimleri ile şifreler ve pek çok hassas veriye erişim imkanı kazanıyor. Elde ettikleri bu bilgileri kendilerinin kontrol ettiği bir sunucu üzerinden takip eden siber korsanlar, duruma göre sonraki adımları belirliyor.

Operation Sharpshooter’in Arkasındaki Kim?

Yüksek kabiliyetli Rising Sun eklentisinin iki ayda çoğunluğu İngilizce’nin ana dil olarak kullanıldığı merkez veya şube ofisi olan dünya genelindeki 87 kuruma bulaştırıldığını duyuran araştırmacılar, Rising Sun’ın daha önce Sony’ye ve Güney Kore’deki çeşitli kurumlara yönelik saldırılarda kullanılarak gizli bilgilere erişime sebebiyet veren arka kapı Trojan Duuzer’in daha gelişmiş versiyonu olduğunu tespit etti. Operation Sharpshooter’ın Kuzey Koreli hacker grubu Lazarus ile pek çok teknik benzerliğinin bulunduğunu söyleyen araştırmacılar, fazlasıyla açık olan benzerliklerin saldırılardan sorumlu kişiler tarafından bir kandırmaca olarak uygulanmış olabileceği ihtimalinden dolayı Lazarus’un bu saldırıdan sorumlu olduğu fikrine çabuk inanılmaması gerektiğini belirtiyor. Operation Sharpshooter’ın hedefli saldırıların nasıl geliştiği ile ilgili vakalardan sadece biri olma niteliği taşıması ve devamının gelip gelmeyeceğinin belirsiz olması, kurumların karşı karşıya olduğu güvenlik riskinin ciddiyetine işaret ediyor.

Oltalama tekniği ile ilgili yapılan başka bir güncel araştırma ise Avrupa’daki şirketlerin %78’inin, oltalama mailleriyle başlayan bir güvenlik vakasını tecrübe ettiğini gösteriyor. Operation Sharpshooter gibi hedefli sosyal mühendislik saldırılarının başarısının sürpriz olmadığını kanıtlayan araştırmaya göre şirketlerin %57’si oltalamaya karşı savunmalarının tamamen etkisiz ya da vasat olduğunu düşünüyor.

IT Altyapısı, Oltalama Saldırılarına Karşı Güvende Tutulmalı

Şirketlerin göremedikleri saldırılara karşı kendilerini savunmasının imkansız olduğunu hatırlatan Yılmaz, bu durumun Operation Sharpshooter gibi arkasında aslında oltalama tekniği gibi basit bir yöntem olan büyük saldırılara karşı özellikle doğru olduğunu dile getiriyor. Kurumların siber güvenlikte eğitimli bir çalışan ekibiyle, iletişim odaklı ve uyanık bir şekilde hareket etmesi dışında profesyonel yardım da almasının önemini vurgulayan Yılmaz, savunmada ihtiyaç duyulan insan, süreç ve teknoloji kombinasyonunun doğru sağlanması için iş sürekliliği çözümlerine mutlaka başvurulması gerektiğini söylüyor.

Senin reaksiyonun hangisi?
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Devamını oku

Blog

blank
Blog & Makaleler1 gün

Kira Anlaşmazlıklarında Arabuluculuk ve Dijital Çözüm Yolları

Kira Anlaşmazlıklarında Arabuluculuk ve Dijital Çözüm Yolları Kiracılar ve ev sahipleri arasındaki anlaşmazlıkların çoğu mahkemelik oluyor. Özellikle büyük şehirlerdeki kira...

blank
Blog & Makaleler5 gün

Titanik Gemisi: Tarihin Unutulmaz Faciası

Titanik Gemisi: Tarihin Unutulmaz Faciası Bugünün tarihi, dünya denizcilik tarihine kazınmış trajik bir olayın yıldönümüne işaret ediyor: Titanik’in batışı. 15...

blank
Blog & Makaleler1 hafta

BilgiZone’da Ramazan Bayramı Coşkusu

BilgiZone’da Ramazan Bayramı Coşkusu Bağlarının yeşerdiği, duaların kabul olduğu mübarek Ramazan ayının son günlerine yaklaştığımız şu günlerde, BilgiZone ailesi olarak...

blank
Blog & Makaleler4 hafta

X’in Nefret Karşıtı Araştırma Grubuna Açılan Dava Reddedildi

X’in Nefret Karşıtı Araştırma Grubuna Açılan Dava Reddedildi Elon Musk’un sosyal medya şirketi, sitedeki nefret söylemini ifşa eden bir gruba...

blank
Blog & Makaleler4 hafta

Call of Duty Serisinde Tartışmalı Bir Bölüm: “No Russian”

Call of Duty Serisinde Tartışmalı Bir Bölüm: “No Russian” 2023 yılında Rusya’da bir konser sırasında gerçekleşen korkunç saldırı, dünya çapında...

blank
Blog & Makaleler4 hafta

Mars’ta Oksijen Üretme Yolları: Kızıl Gezegende Yaşamın Anahtarı

Mars’ta Oksijen Üretme Yolları: Kızıl Gezegende Yaşamın Anahtarı Mars, insanlığın uzaydaki en büyük hayallerinden biridir. Fakat Kızıl Gezegen’de insan kolonileri...

blank
Blog & Makaleler1 ay

Mars’a Yolculuk Yaklaşıyor: Dünyanın İnsanlı Görev Planları

Mars’a Yolculuk Yaklaşıyor: Dünyanın İnsanlı Görev Planları Kızıl Gezegen Mars, yüzyıllardır insanlığın hayalini süslemiştir. Bilim adamları ve kaşifler uzun zamandır...

Galeri

blank
Blog & Makaleler1 ay

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı Teknoloji ve bilim, insanlığın ilerlemesinde ve gelişiminde kritik bir rol oynamaktadır. Her...

blank
Teknoloji Galerileri3 ay

Bakan Uraloğlu: 3. Çeyrek Raporu Sonuçlarını Açıkladı

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, 2023 yılı 3’üncü çeyreği rakamlarını açıkladı. Bakan Uraloğlu, Bilgi Teknolojileri ve İletişim Kurumu tarafından...

blank
Blog & Makaleler4 ay

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk Evren, 13,8 milyar yıl önce, son derece yoğun ve sıcak bir durumdan...

blank
Bilişim Haberleri4 ay

SİNEMADA YAPAY ZEKA

Sinemada yapay zeka, birçok farklı şekilde kullanılabilir ve hikaye anlatımına, karakter gelişimine, görsel efektlere ve genel film yapımına önemli katkılarda...

blank
Blog & Makaleler5 ay

Möbius Şeridi: Geometrinin Harikası

Möbius Şeridi: Geometrinin Harikası Matematik ve geometri, doğanın düzenini anlama ve modelleme konusunda insanlığın en güçlü araçlarından biridir. Bu disiplinler,...

blank
Teknoloji Galerileri8 ay

Saatte 100 Km Hız Yapan Airscooter!

Yumurta şeklindeki kişisel uçan araba ‘Airscooter’ gökyüzünde saatte 100 km hızla uçabiliyor.   Yumurta Şeklindeki Uçan Araba: Airscooter Jetpack üzerinde...

blank
Teknoloji Galerileri1 sene

Uzun Pozlama Nedir ve Nasıl Uygulanır

Uzun pozlama, yetersiz ışık olan ortamda, nesnenin ya da konunun oluşturduğu hareket hissini fotoğrafta dondurmaktır. Diyafram, enstantane ve ISO ayarı...

Etiket Bulutu

Kategoriler

Trending