SON DAKİKA

WannaCry hâlâ yaşıyor

Bu biyografi 22 Mayıs 2018 - 22:49 'de eklendi ve 771 views kez görüntülendi.

Küresel düzeyde tarihin en büyük fidye yazılımı saldırısı olan WannaCry,geçen yılın Mayıs ayında gerçekleşmiş, dünyada 150’yi aşkın ülkedeki 200 bine yakın sistem saldırıya uğramıştı. Antivirüs yazılım kuruluşu ESET, bu tarihi saldırıdan tam bir yıl sonra, WannaCry’a neden olan EternalBlue açığının hâla ciddi tehdit olmayı sürdürdüğünü ve bu saldırı türünün sessizce yeniden zirve yaptığını tespit etti.

WannaCryptor, WannaCry veya WCrypt olarak da bilinen fidye yazılımının, dünyanın bugüne kadar gördüğü en büyük siber karmaşalardan birine neden olmasının üzerinden tam bir yıl geçti. Hatırlayalım; söz konusu saldırıda WannaCry zararlı yazılımı, bilgisayarlardaki verileri şifreleyip, verilerin şifresini çözme karşılığında 300 ila 600 dolar arasında fidye talep etmişti. Bu süreçte İngiltere’de sağlık sistemi çökmüş, ameliyatlar bir süre yapılamamış, Rusya’da İçişleri Bakanlığı sistemleri etkilenmiş, pek çok ülkede lojistikten otomotive yüzlerce şirketin işleyişi aksamıştı.

EternalBlue açığı

ESET Güvenlik Uzmanı Ondrej Kubovic’in paylaştığı bilgilere göre WannaCry tehdidinin kendisi artık dünyanın dört bir yanında bu denli tahribata yol açmıyor. Ancak EternalBlue olarak bilinen ve bu salgının ortaya çıkmasına neden olan istismar türü ise korunmasız ve güncel olmayan sistemleri hâlâ tehdit ediyor. ESET’in uzaktan zararlı yazılımları izlediği Telemetry ölçüm verilerine göre, geçtiğimiz aylarda popülaritesi yayılmaya devam ederek 2017 yılındaki zirvelerini de aşan sıçramalar yaptığı görülüyor.

ESET’in ölçüm verilerine göre, EternalBlue, 2017’deki WannaCryptor döneminden hemen sonra daha sakin bir aşamaya geçti. Sonraki aylarda EternalBlue istismarını kullanma girişimleri, günlük olarak sadece ‘yüzlerce’ kez tespit edilmeye kadar geriledi. Bununla birlikte, geçen yılın Eylül ayından bu yana istismarın kullanımı yavaş yavaş yeniden yükselmeye başladı ve Nisan 2018’in ortalarına kadar yeni zirvelere ulaştı.

ESET kullanıcıları korunuyor

EternalBlue tarafından kullanılan sızma yönteminin ESET tarafından korunan cihazlarda başarılı olmadığını özellikle belirtmeliyiz. ESET Güvenlik Uzmanı Ondrej Kubovic, şu bilgiyi paylaştı: ”Çoklu koruma katmanlarından biri olan Ağ Saldırısı Koruma modülü (Network Attack Protection module), bu tehdidi giriş noktasında engeller. Bu, gece saat ikide evde kimse olup omadığını anlamak için kapıya vurulmasıyla karşılaştırılabilir. Bu tip bir eylem büyük olasılıkla kötü amaçla gerçekleştirilmekle birlikte, giriş davetsiz bir misafire karşı mühürlenmiştir.”

Pek çok yıkıcı saldırıyı tetikledi

EternalBlue, pek çok yüksek profilli siber saldırıyı mümkün kıldı. WannaCryptor’dan ayrı olarak Haziran 2017’de yıkıcı Diskcoder.C (diğer adıyla Petya, NotPetya ve ExPetya) saldırısının yanı sıra 2017 yılının dördüncü çeyreğinde de BadRabbit fidye yazılım kampanyası meydana geldi.

Güncel ve çok katmanlı güvenlik çözümü önemli

EternalBlue istismarı ve bu yönde gerçekleştirilen tüm saldırılar, kötü amaçlı aracı engelleyebilecek çok katmanlı bir güvenlik çözümünün öneminin yanı sıra yamalar yoluyla zamanında güncelleme yapmanın da önemini bir kez daha vurguluyor.

İLGİNİZİ ÇEKEBİLİR

Finans şirketleri 300 kat daha fazla saldırıya uğruyor!

Bitdefender Antivirüs’ün yeni araştırması, finans sektörünün diğer sektörlere göre 300 kat daha fazla siber saldırıya uğradığını ortaya koyuyor. Bu nedenle para ve itibar kaybına uğrayan finans şirketlerindeki eksikliklere dikkat çeken araştırmacılar, bu şirketlerdeki yetkin çalışan, bilinç ve bütçe yoksunluğunun sorunları büyüttüğünü vurguluyor.Finans Sektöründe Durum VahimYeni araştırmaya göre CISO’ların %45’i, ekiplerinin siber saldırıları ancak 1 ile 6 gün içerisinde tespit edebileceğini düşünüyor ve özellikle sağlık ve finans sektörlerinde bu sürenin uzaması, hem şirket gelirlerini hem de tüketici güvenini önemli ölçüde azaltıyor. Bulgular, finans şirketlerinin yarısından çoğunun ileri düzey saldırılar veya kötü niyetli yaz…

Dijital güvenlik nedir?

Özünde tek bir kavrammış gibi gözüken dijital güvenlik, İngilizce’de iki ana kavramdan oluşuyor. Bunlar sırayla “digital security” ve “digital privacy”. Dijital güvenlik, internet ve bilgisayarlar programları ile kurulmuş bir ağdaki sağlık bilgileri, banka bilgileri, kişisel veriler, ulaşım ve lokasyon bilgilerinin korunmasında yönelik alınan önlemleri ifade ediyor. Peki, dijital güvenlik kapsamında geçen önlemler neler?Her linke tıklamayınLinklerden korunmak için her gördüğünüz linke doğrudan tıklamak yerine öncelikle bu linkin gerçekten ilgili kişiden geldiğine emin olun. Ayrıca sisteminizdeki antivirüsün güncel olup olmadığını ve web korumasının açık olup olmadığını da kontrol edin. Eğer bu korumalar tam ise bu yazılımlar linki kontrol edece…

ESET, yeni kurumsal güvenlik çözümlerini piyasaya sürdü

ESET, yeni kurumsal ürünlerini piyasaya sundu. Bugün dünyada 500 bine yakın işletmenin sistemlerini koruyan ESET, yeni çözümleri arasında yer alan ESET Dynamic Threat Defense uygulamasıyla sıfır gün ve fidye yazılımı gibi siber tehditleri, henüz yerel ağa ulaşmadan analiz ediyor ve engelliyor. Tüm iş dünyasının dijital ortama geçtiği günümüzde güvenlik araştırmaları,şirketlerin ‘koruma yeteneklerini birleştiren ve mümkün olduğunca karmaşıklığı en aza indiren dijital güvenlik paketleri’ talep ettiğini söylüyor. ESET’in yeni siber güvenlik çözümleri bu kurumsal talebi fazlasıyla karşılamaya odaklanıyor. Global düzeyde 500 bin kurumu koruyor Kurumsal yapılar için oluşturulan ESET Endpoint Protection çözümlerinin 7’nci sürümünü piyas…

Siber zorbalık nedir?

Zorbalık olgusu yeni bir olgu değil; birçok yetişkin çocukluklarında zorbalığa uğradıklarını hatırlayacaktır. ‘Geleneksel’ zorbalık okulun bahçesinde fiziksel ve sözlü tacizi içerirdi. Ancak artık İnternet kullanımının artması ve akıllı telefonlarla birlikte bu olgu, çocuk okuldan çıktıktan sonra bile son bulmuyor. Ne yazık ki çevrimiçinde siber zorbalık olarak devam ediyor.Kaspersky Lab ve B2B International tarafından gerçekleştiren bir anket, ebeveynlerin neredeyse dörtte birinin (%22) çocuklarının çevrimiçinde ne gördüğünü ve ne yaptığını kontrol edemeyeceğini düşündüğünü ve neredeyse yarısının (%48) çocuklarının siber zorbalıkla yüzleşmesinden endişelendiğini ortaya koymuş.Facebook, Instagram ve Twitter gibi sosyal medya ağlarının …

Çin’in dijital istihbarat savaşı hızla büyüyor!

ABD ve Avrupa ülkelerinden Kanada ve Hindistan'a kadar birçok ülkede başta teknoloji casusluğu olmak üzere geniş bir yelpazede agresif espiyonaj faaliyetiyle suçlanan Çin, özellikle son yıllarda ülke içinde kullandığı istihbarat ve izleme teknolojileriyle de dünya kamuoyu tarafından eleştiriliyor.Çin, ülke içinde kurduğu yüz tanıma destekli kamera ağı, çevrimiçi ödeme metodları, sıkı internet denetimleri ve bu alanlardaki kişisel verilerin toplanmasıyla 2020'ye kadar tüm ülkede hayata geçirmeyi planladığı "sosyal puanlama sistemi" gibi unsurlarla George Orwell'ın romanındaki "Büyük Birader" benzeri bir senaryoyu gerçeğe taşıyor.Ülke, diğer yandan poster, karikatür, animasyon, kamu spotu gibi medya unsurları ve para ödülleri gibi yöntemlerle ülke kamuoyuna …

Biznet Bilişim, Gartner’ın Operasyonel Teknoloji Güvenliği alanında önerdiği ilk Türk şirket oldu

Siber güvenlik alanında hizmet veren Biznet Bilişim, Gartner’ın açıkladığı “Operasyonel Teknoloji Güvenliği Pazar Rehberi 2018”de dünyanın önde gelen markalarıyla birlikte yer aldı. Siber güvenlik alanında çalışan ve bu alandaki gelişmeleri yakından takip ederek, sürekli yeni ürün ve danışmanlık hizmetleri geliştiren Biznet Bilişim, Gartner’ın “Operasyonel Teknoloji Güvenliği Pazar Rehberi 2018” raporunda yer alarak bu listeye giren ilk ve tek Türk hizmet şirketi oldu. Gartner’ın kurumlara yönelik yayımladığı bu rehberde Operasyonel Teknoloji (OT) alanında verdiği hizmetlerle öne çıkan şirketler yer alıyor. Ayrıca yeni oluşmasına rağmen hızla büyüyen bu alana yönelik genel bilgiler, karşılaşılan zorluklar ve çözüm önerileri de bu…

GÜNLÜK HABER AKIŞI

SON DAKİKA HABERLERİ