Çekilişten 'mail'den siber saldırı çıkıyor

Zararlı yazılımlar, son dönemde yazılım zafiyetlerini hedef alarak artış gösteriyor, kişisel verilerden kritik altyapılara kadar ciddi bir güvenlik tehdidi oluşturuyor.

Ekonomi 22.07.2019 14:11:37 0
Çekilişten 'mail'den siber saldırı çıkıyor
Tarih: 01.01.0001 00:00 Güncelleme: 22.07.2019 14:11

ANKARA (AA) - Siber güvenlik alanında önemli projeler yürüten ve yerli ürünler geliştiren STM Savunma Teknolojileri Mühendislik ve Ticaret AŞ'nin Teknolojik Düşünce Merkezi ThinkTech'in nisan-haziran arasını kapsayan yeni Siber Tehdit Durum Raporu'nda, zararlı yazılımlar ile gerçekleştirilen siber saldırılara yer verildi.

Raporda, son dönemde yazılım zafiyetlerini hedef alarak artış gösteren ve kişisel verilerden kritik altyapılara kadar ciddi bir güvenlik tehdidi oluşturan zararlı yazılımlara karşı uyarıda bulunuldu. Buna göre, bu zararlı yazılımlar üzerinden gerçekleşen yetkisiz erişimler; kimlik numarası ve parola gibi hassas verilerin çalınması, kurumsal bilgilerin ifşa edilmesi hasarlarına yol açıyor. Siber saldırganların uzaktan komut çalıştırabildiği zafiyetler tehlikenin boyutunu daha da artırıyor.

Bilgi teknolojilerinin hızlı gelişimi, hedef haline gelebilecek yazılım zafiyetlerinin çeşitlenmesine ve sayıca artmasına neden oluyor. Microsoft'un geçen aylarda BlueKeep isminde bir güvenlik açığı için yama çıkardığı belirtilen raporda, saldırganın kimlik doğrulaması yapmadan istediği kodları "yönetici" yetkisiyle çalıştırılabildiği vurgulanıyor. Kritik altyapılar için yaygın kullanılan işletim sistemlerinden Windows 7 ve Windows 2008 R2’nin BlueKeep zafiyetinden etkileniyor olması, zafiyetin istismar kodunun geliştirilmesinin etkilerinin ne kadar büyük olabileceğini gösteriyor.

Raporda, ayrıca özel bir Telegram kanalı aracılığıyla sızdırılan APT34'nin (OilRIG) yarattığı tehditlere de yer verildi. Bu zararlı yazılım kodları, web uygulamalarında yaşanan zafiyetleri kullanarak veri tabanlarına erişim sağlıyor. Böylelikle kullanıcı adı ve parolaya gerek olmadan birçok veriye ulaşan saldırganlar, sunucular üzerinden kurumların iç ağlarına yayılarak kullanıcıların parolalarını ele geçiriyor.

Ofis saldırılarında Türkiye de hedefte

Raporda, veri hırsızlığı ve sistem ele geçirme gibi amaçlarla yapılan saldırılarda ofis dokümanları ve e-posta eki şeklinde gönderilen zararlı kodlara özellikle dikkat edilmesi isteniyor. Dünya çapındaki kampanyalarıyla bilinen Emotet, ofis dokümanları ve oltalama saldırıları üzerinden siber tehdit oluşturuyor.

2017’den beri aktif olan APT grubu MuddyWater ise saldırı kampanyalarını, e-posta ek dosyası olarak gelen zararlı ofis dokümanlarıyla gerçekleştiriyor.

Saldırganların ele geçirdikleri sistemlere uzak sunucudan dosya indirerek çalıştırabilmesi, oluşan riskin büyümesine neden oluyor. Emotet ve MuddyWater’ın son zamanlarda hedef aldığı ülkeler arasında Türkiye de bulunuyor.

Özel günlerde gelen tehlike

STM’nin raporuna göre; kullanıcıların bilgilerini çalmak üzere mobil platformlara yapılan çekiliş formatındaki saldırıların, özellikle özel gün ve dönemlerde arttığı görülüyor.

Ramazan ayı içinde açılan zararlı bir çekiliş uygulamasından bahsedilen raporda, çekilişe katılım adı altında kullanıcılardan, kimlik numaraları veya müşteri numarası, müşteri parolası ve telefon numarası gibi bilgilerin toplandığı belirtiliyor.

Sağlığı da tehdit ediyor

STM Siber Tehdit Durum Raporu'nda, gerçekleştirilen bir üniversite araştırmasına değinilerek; derin öğrenme yöntemleri ile Manyetik Rezonans Görüntüleme (MRI) ve bilgisayarlı tomografi (CT) gibi medikal görüntüleme sistemlerine yapılacak saldırıların oluşturduğu riskler aktarılıyor.

Araştırma kapsamında gönüllü bir hastanede yapılan saldırı demosunda; görüntüleme sonuçlarına müdahale edilerek kanser bulguları ekleniyor veya çıkartılıyor. Değiştirilmiş görüntüler radyologlar tarafından incelediğinde, yapılan müdahalenin hastalık teşhislerinde büyük oranda yanılmaya sebep olduğu görülüyor. STM, hastane ortamlarındaki bu kritik riskleri azaltmak ve olası saldırıları engellemek için yenilikçi bir siber güvenlik ürünü için Ar-Ge çalışmaları yürütüyor.

Firmalara uyarılar

Günümüzde siber tehditlerin daha geniş bir saldırı alanına sahip olması, firmaların alacağı koruyucu ve önleyici tedbirlerin önemini ortaya koyuyor. Bu konuda farkındalığın artırılması gerektiği belirtilen raporda, dünya genelinde oluşan zafiyetleri tarayarak kendi sistemlerinde gerekli güvenlik önlemlerini almaları konusunda firmalar uyarılıyor.

Siber güvenlik süreçlerinde, otomatik zafiyet taraması yaparak risk yönetimini rasyonel bir zemine oturtan karar destek sistemlerine ihtiyaç da artıyor. STM, siber güvenlik uzmanlarının zafiyet yönetiminde hızlı, önceliklendirilmiş ve optimal fayda sunacak kararlar almasını sağlayan sistemler geliştirmeye ve bu konuda yatırım yapmaya devam ediyor.

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

SPOR HABERLERİ

Elazığ Gençlik Spor hentbolda 5’te 5 yaptı


Van Spor

24Erzincanspor kendi evinde Ankaragücü’ne 2-0 yenildi


Van Spor

TFF 3. Lig: Malatya Yeşilyurtspor: 1 - Kapadokyaspor: 1


Van Spor

Fenerbahçe, Guendouzi ve Oosterwolde'nin Golleriyle Galatasaray'ı Devirdi ve Süper Kupa'nın Sahibi Oldu!


Van Spor

Erzincan’da Yıldızlar Badminton İl Birinciliği tamamlandı


Van Spor

Malatya Yeşilyurtspor güçlü bir yapılanmayla yoluna devam edecek


Van Spor

Malatya Yeşilyurtspor’da yönetim değişikliği


Van Spor

Gençler Güreş Müsabakaları Elazığ’da sürüyor


Van Spor

İnönü Üniversitesi Basketbol takımı şampiyon oldu


Van Spor

Malatya Yeşilyurtspor’un olağanüstü genel kurul toplantısı yarın yapılacak


Van Spor

Hakkari’de Küçükler Voleybol İl Birinciliği sona erdi


Van Spor

GSİM 2025’de 540 milyonluk yatırımla rekora koştu


Van Spor

Atatürk Üniversitesi Vakıf Okulları küçük kızlar voleybol takımı il üçüncüsü oldu


Van Spor

Elazığspor’da yeni transferlerin forma numaraları belli oldu


Van Spor

Elazığspor, 4 transferini açıkladı


Van Spor

Çakmur şampiyon atletleri ödüllendirdi


Van Spor

Şehriban Günata Anadolu Lisesi, Malatya’yı bölge müsabakalarında temsil edecek


Van Spor

Galatasaray, Trabzonspor'u 4-1 Mağlup Ederek Süper Kupa Finali'ne Yükseldi!


Van Spor

Serdal Adalı’dan Elazığ Medilines Hospital’a teşekkür mesajı


Van Spor

Vali Ahmet Karakaya, kayak il birinciliği müsabakalarında sporcularla buluştu


Van Spor

Hazırlık maçı: Elazığspor: 3 - Kırklarelispor: 2


Van Spor

SON DAKİKA HABERLERİ