29 Eylül 2018 Cumartesi

Passolig kullanıcılarını tedirgin eden mailler

Passolig kartı olanlara bugün yıllar önce aldıkları biletlerin bilgilendirme mailleri gelmeye başladı

Bir çok kullanıcıya yıllar önce aldıkları biletlere ilişkin bilgilendirmeler geldi. Mail kutularına gelen mailleri virüs olarak algılayan kullanıcıların çoğu e-postaları açmadı.

Açanlar ise geçmiş yıllarda gittikleri maçlara ilişkin olarak bilgilendirmelerle karşılaştı. Mail kutularının gereksiz olan bilgilendirme mailiyle dolmasından şikayet eden Passolig kullanıcıları bu duruma müdahale edilmesini istiyor.

Twitter üzerinden sesini duyurmaya çalışan Passolig kullanıcılarına ise gerekli açıklama yapıldı. Passolig, sistemsel bir sorundan ötürü eskiden satın alınmış olan maç biletlerinin detaylarının mail olarak gönderilmiş olabileceğini ve bu maillerin dikkate alınmaması gerektiğini belirtti.





Facebook kullananlara çok kötü haber!

Facebook'tan yapılan açıklamada, yaklaşık 50 milyon kullanıcının etkilendiği güvenlik ihlalini 25 Eylül tarihinde farkettiklerini ve araştırmaların devam ettiği duyuruldu.


Facebook'un açıklamasında, güvenlik ihlalinin Facebook mühendisleri tarafından Salı günü farkekedildiği ve Perşembe günü engellendiği ve etkilenen kullanıcıların mesajla bilgilendirildiği belirtildi.

Mark Zuckerberg bugün gerçekleştirdiği telekonferansta, "Bu açığı farkederek kapattığımız için oldukça mutluyum. Bu olayın yaşanması bile başlı başına bir sorun. Bence bu saldırı kullanıcılarımız ve hizmetlerimizin karşılaştığı zorluklara işaret ediyor" dedi.

Söz konusu güvenlik ihlalinin, Facebook'un yabancı ülke seçimlerine, yanlış bilgi akışı, nefret söylemleri ve veri gizliliği ihlalleri ile müdahale ettiği iddialarına karşı mücadele ettiği bir dönemde gelmesi dikkat çekti.

Facebook, yaşanan güvenlik ihlalinin, kullanıcıların kendi profillerinin, diğer kullancılar tarafından nasıl göründüğünü görmelerini sağlayan, "başkasının gözünden gör" özelliği üzerinden gerçekleştirildiği açıklandı.

Siber güvenlik kurallarına uymayana 1 milyon liraya kadar ceza

Siber saldırılara karşı korunma ve caydırıcılığın sağlanmasına yönelik yükümlülükleri yerine getirmeyen veya tedbirleri uygulamayanlara bin liradan 1 milyon liraya kadar para cezası uygulanacak


Bilgi Teknolojileri ve İletişim Kurumunun (BTK), Bilgi Teknolojileri Ve İletişim Kurumu İdari Yaptırımlar Yönetmeliğinde Değişiklik Yapılmasına Dair Yönetmeliği, Resmi Gazete'de yayımlanarak yürürlüğe girdi.

Buna göre, işletmecinin Arayan Hat Bilgisi'ne (CLI) ilişkin mevzuat gereği yükümlülüklerini ve numaralandırmaya ilişkin ilgili mevzuatı ihlal etmesi halinde, bir önceki takvim yılındaki net satışlarının yüzde 3'üne kadar idari para cezası uygulanacak. İhlalin ağır kusur oluşturduğu durumlarda ise işletmecinin yetkilendirmesi feshedilecek.

Tüketicinin aldatılması veya yanıltılmasının amaçlanması halleri dışında, katma değerli elektronik haberleşme hizmetlerine ilişkin yükümlülükleri yerine getirmemesi halinde, işletmecinin bir önceki takvim yılındaki net satışlarının yüzde 1'e kadar idari para cezası kesilecek. İşletmecinin katma değerli elektronik haberleşme hizmetlerinde, tüketicinin aldatılması veya yanıltılmasının amaçlandığının tespit edilmesi ile tüketici haklarına ilişkin mevzuatı ihlal etmesi durumunda, işletmecinin bir önceki takvim yılındaki net satışlarının yüzde 3'üne kadar idari para cezası uygulanacak. İhlalin ağır kusur oluşturduğunun tespiti halinde ise işletmecinin yetkilendirmesi iptal edilecek.

Şebeke ve bilgi güvenliği ile siber güvenliğe ilişkin ihlaller başlığı eklenen yönetmelik kapsamında, ulusal siber güvenlik faaliyetleri ile siber saldırılara karşı korunma ve caydırıcılığın sağlanmasına yönelik kurumun görevleri kapsamında belirleyeceği yükümlülükleri yerine getirmeyen veya aldıracağı tedbirleri uygulamayan gerçek kişilerle işletmeciler dışındaki özel hukuk tüzel kişilerine (dernek, vakıf, sendika, şirket) bin liradan 1 milyon liraya kadar idari para cezası uygulanacak.

28 Eylül 2018 Cuma

Kodlama hatası 293 aracı kullanılmaz hale getirdi

Bir yazılım hatası Subaru’nun 2019 model Ascent SUV’lerinin 293’ünü tamamen kullanılamaz hale getirdi. Subaru’nun araçları düzeltme imkanı olmadığı için tamamen yok etmesi gerekiyor

Ulusal Otoyol Trafik Güvenliği Yönetimi (NHTSA) tarafından paylaşılan raporda hatanın, yanlış kodlama dolayısıyla robotların önemli bir kaynak noktasını kaçırmasından kaynaklandığı belirtiliyor.

Robotlar ikinci sırada yer alan kapıların menteşelerini tutan stun üzerindeki bazı kaynakları kaçırmışlar. Bu hata, otomobillerin iskeletinin gücünün azalmasına neden oluyor ve dolayısıyla bir kaza anında yolcuların yaralanmasına yol açabilir. Daha küçük kazalar, daha büyük yaralanmalara neden olabilir şeklinde de yorumlayabiliriz.

Şirket, bu arabaları tamir etmenin bir yolunu bulamadıklarını ve bu nedenle tüm araçları imha edeceklerini söylüyor. 293 araçta bu hata olmasına karşın sadece 9 aracın satışının tamamlandığını belirten yetkililer bu müşterilerin araçlarının da değiştirileceğini belirtiyor.

Subaru, hatanın 13 Temmuz ile 21 Temmuz arasında birleştirilen araçlarda tespit edildiğini fakat bu sürede üretilen tüm araçlarda hatanın tespit edilemediğini belirtti. Temmuz ayında bir denetimde tespit edilen hatalı bir araç sonrası iç soruşturma başlatıldıktan sonra hatalı tüm araçlar tespit edilmiş.

Bu ayın başlarında General Motors 1,2 milyon aracı geri çağırmak zorunda kaldı çünkü bir hata “Elektronik Güç Direksiyon” sisteminin anlık olarak arızalanmasına neden oldu. Subaru’nun olayından farklı olarak, sorunu çözmek için bir yazılım düzeltmesi yeterli oldu. Aynı zamanda Tesla müşterilerinin, yazılım güncellemeleri hakkında çok kez şikayette bulunduğu bilinen bir gerçek.

Stout’un “2018 Garanti ve Geri Ödeme” raporu, şirketlerin bir yazılım veya entegre devre sorunu nedeniyle 2017 yılında yaklaşık 8 milyon aracı geri çağırdıklarını gösteriyor.

Araçlar ve üretim süreçleri yazılıma daha fazla bağımlı hale geldikçe otomobil üreticilerinin test ve uygulama süreçlerinin çok daha sıkı hale gelmesi gerektiği bir gerçek. Yazılımlar aracılığıyla sağlanabilecek fayda müşterilere “hata” olarak değil, “yüksek kalite” olarak dönmeli.


Zuckerberg'in Facebook hesabı tehlikede

Tayvanlı bir “beyaz hacker” grubu, Facebook’un kurucusu ve CEO’su Mark Zuckerberg’e meydan okudu. Tayvanlı ödül avcısı Chang Chi-yuan, ‘Facebook sayfanı canlı yayında sileceğim’ dedi.


http://www.teknolojigundem.com/foto-galeri/tehlikede-galeri/1347221

26 Eylül 2018 Çarşamba

Borsa İstanbul'a siber saldırı mı oldu?

Borsa İstanbul'da bugün bir süre işlem gerçekleştirilemedi. Akıllara ise siber saldırı olup olmadığı sorusu geldi
Borsa İstanbul bugün uzun süredir olmayan arıza ile karşılaştı. Neredeyse yarım seans işlem görmeyen BİST, öğlen saatlerinden itibaren tekrar işleme başladı.

Uzun süren arıza giderme işlemi sürecinde iddialar ortaya atıldı. Siber saldırı gerçekleştiğine dair iddialara yönelik BİST açıklama yaptı ve herhangi bir saldırı olmadığını açıkladı.

Borsa İstanbul'dan yapılan açıklama şöyle:

"26 Eylül 2018 tarihinde Borsamız BISTECH İşlem Sisteminde saat 10:04’te yaşanan operasyonel ve yazılımsal sorun nedeniyle piyasalarımızda işlemler saat 10:32’de durdurulmuş, sorunun giderilmesinin ardından piyasalarımız aşağıda belirtilen saatlerde yeniden işleme açılmıştır.

- Pay Piyasası - 14:00
- Borçlanma Araçları Piyasası - 14:00
- Kıymetli Madenler ve Kıymetli Taşlar Piyasası - 14:00
- Vadeli İşlem ve Opsiyon Piyasası - 14:25

Bu kapsamda, saat 10:49, 12:07 ve 13:41’de Kamuyu Aydınlatma Platformunda konu ile ilgili sürece dair açıklamalar yapılmıştır.
Sorun BISTECH platformu içindeki bazı verilerin temsilci ekranı ve veri yayın kuruluşlarına aktarımında yaşanmış olup, herhangi bir siber saldırı söz konusu olmamıştır.
Sistem yönetiminde en önemli konunun risk yönetimi süreçleri ve her yeni teknik sorunun yeni bir tedbir protokolü ile sonuçlanması gerektiği pratiğidir. Böylelikle bugün yaşanılan problem kurumsal
hafızada risk yönetim süreç ve protokollerinde yerini almıştır. Küresel Borsacılık faaliyetlerinde sistem sürekliliği ‘uptime’ kavramı ile ifade edilmekte olup Borsamız bu ligde üst sıralarda yer almaktadır. Bugün yaşanılana benzer problemlerin küresel Borsalarda zaman zaman oluşabildiği değerlendirildiğinde ileriye dönük olarak gereken tedbirlerin alınmaya devam edileceği kamuoyuna saygıyla duyurulur."

24 Eylül 2018 Pazartesi

Türkiye'ye yapılan siber saldırı sayısı şaşırttı

Türkiye, dünyanın vazgeçilmezi haline gelen siber güvenlik alanında başarılı çalışmalara zaman zaman ev sahipliği yapıyor


Güvenlik firması olan FireEye tarafından yapılan araştırmanın sonuçları, ülkemizin herhangi bir avrupa ülkesinden daha fazla siber saldırıya maruz kaldığı gerçeğini gözler önüne serdi.

Türkiye’ye yapılan siber saldırı sayısı, Avrupa’dan daha fazla!

Raporda Türkiye‘de daha önceki yıllarda yaşanan siber saldırılar nedeniyle güvensiz bir ortam oluşturduğu belirtiliyor.

Dünya genelinde en çok saldırı alan ülke olarak Amerika Birleşik Devletleri geliyor.

İkinci sırada bulunan Brezilya‘nın ardından Türkiye, dünyada en çok siber saldırı yapılan 3. ülke konumunda yer alıyor.

Ayrıca Microsoft’un yayınladığı istihbarat raporuna göre de ülkemiz, yaklaşık her 1.200 internet kullanıcısından birisinin bir botnet ağına dahil olmasıyla dünyanın en fazla zombi kullanıcı oranına sahip ülke konumunda bulunuyor.

Özellikle bilinçsiz kullanıcılar ve orijinal olmayan yazılımlar nedeniyle, zombi ağını genişleten hackerlar, bu sayede dünya çapında büyük hizmet durdurma saldırıları yapabiliyor.

Bunun yanı sıra, veri sızıntısı, mâli kayıp gibi zararlara da neden olabiliyor.

21 Eylül 2018 Cuma

E-posta ile gelen büyük tuzak

Teknolojinin gelişmesiyle emek vermeden para kazanmak için çabalayan kişiler, parayı kolay kazanmak için her geçen gün yeni yöntemler buldu


Hacker'lar, yeni yöntemde, kişilere e-posta göndererek, ellerinde kişisel bilgilerinin yanı sıra uygunsuz fotoğraf ve görüntülerinin olduğu yalanını söyleyip, verdikleri hesap numarasına istedikleri para yatırılmadığı taktirde aile bireylerine gönderip, internet sitelerinde yaymakla tehdit ediyor.

Hacker'ların, inandırıcı olabilmek için mail attıkları kişilerin fotoğraflarına fotomontaj bile yaptıkları saptandı. Polis, araştırmasında tehdit eden kişilerin Rusya, Bulgaristan, Romanya ve Çin'de bulunduklarını ortaya çıkardı.

Bilişim alanında yaşanan gelişmelerle dünyanın herhangi bir noktasındaki biri, binlerce kilometre uzaklıktaki başka kişi üzerinden internet ortamında istediği gibi işlem yapabilmeye başladı. Bilişim, insan hayatını kolaylaştırırken, kolay yoldan para kazanmak isteyenlerin elinde de tehdide dönüştü. Güvenlik güçleri ise bu yöndeki araştırma ve çalışmalarını yoğunlaştırdı. Hacker'lar, yeni yöntemde, kişilere e-posta göndererek, ellerinde kişisel bilgilerinin yanı sıra uygunsuz fotoğraf ve görüntülerinin olduğu yalanını söyleyip, verdikleri hesap numarasına istedikleri para yatırılmadığı taktirde aile bireylerine gönderip, internet sitelerinde yaymakla tehdit ediyor. Hacker'ların, inandırıcı olabilmek için mail attıkları kişilerin fotoğraflarına fotomontaj bile yaptıkları saptandı. Tehdit ettiği kişilerden para alan hacker'ların, aynı yöntemle aynı kişiden defalarca para aldığı da öğrenildi.

'ŞİFRELEME' YÖNTEMİ

Polisin internet üzerinden tespit ettiği diğer haksız kazanç yöntemi ise büyük şirketler için kurulan sistem oldu. Hacker'ların, özellikle şirketlerin mali kayıtlarının tutulduğu sistemlere virüslü e-postalar gönderdiği, bu yöntemle sisteme giren kişilerin, mevcut şifreyi değiştirdiği saptandı. Şirketlerin mali kayıtlarının tutulduğu sistemi hacker'lardan geri alabilmek için de binlerce liralık ödemeler yaptığı öğrenildi. Bu iki yöntem üzerindeki çalışmalarını sürdüren İzmir Emniyeti Siber Suçlarla Mücadele şube Müdürlüğü uzmanları, hacker'ların kullandığı IP kayıtlarının Romanya, Bulgaristan, Rusya ve Çin'de olduğunu saptadı. Elde edilen bu bilgilerin, adli soruşturmalarda ilgili ülkenin adli birimlerine gönderildiği açıklandı.

'ZORLU ŞİFRE KULLANIN' UYARISI

Emniyet yetkilileri, özellikle şirketlerde, işleyişin hızlı olabilmesi için sistemlerde kolay olarak değerlendirilen güvenlik önlemleri alındığını söyledi. Yetkililer, hacker'ların kurbanı olmamak için şirketlerin karmaşık şifreleme tekniklerini kullanmalarını tavsiye etti. Bireysel olarak uygunsuz fotoğraf ve görüntü tehditleriyle para sızdırılması yönteminde ise bu tür girişimde bulunanlarla kesinlikle iletişim kurulmaması gerektiği vurgulandı. Yetkililer, bunun yapılması durumunda şebekenin para sızdırma tekniklerini kullanmayı sürdürdüğünü kaydetti.


17 Eylül 2018 Pazartesi

Android kullanıcılarına kötü haber

Android güvenlik açığı haberleri, her yeni sürümle beraber teknoloji gündemini meşgul ediyor


Artık alıştığımız bu açık haberleri bu sefer neredeyse bütün Android kullanıcılarını ilgilendiren bir boyutta.

Yapılan bir araştırma raporuna göre Android kullanıcılarının canını fena halde sıkacak yeni bir açık bulundu.

Android güvenlik açığı kullanıcılar için nasıl bir tehdit oluşturuyor?

Şu an için Android Pie kullananlar dışında tüm Android ekosistemi bu açık nedeniyle tehlike altında. Bildiğiniz gibi Android, Lolipop sürümünden beri bağlandığınız ağların şifrelerini görmenize ve paylaşmanıza izin vermiyor.

Ancak bu güvenlik açığı, uygulamaların sistem yayınlarında bulunan bilgileri, izin almadan erişim elde edebilmesine neden oluyor.

Sistem yayınlarında bulunan bu bilgiler, cihaz tarafından kullanılan Wi-Fişebekesinin adını, BSSID‘yi, cihazın MAC adresini, DNS sunucu bilgilerini ve yerel IP adresleri gibi önemli bilgileri içeriyor.

Peki ama bunlara erişmesi tam olarak ne anlama geliyor? Burada özellikle kötü amaçlı yazılımlar devreye giriyor. Bu yazılımları kontrol edenler bu açık yoluyla bağlandığınız tüm ağların bilgilerine erişebiliyorlar. Bu yolla telefonunuzu izlemek de mümkün. Tabii ki bu bilgilere erişmek kolay değil.

Dediğimiz gibi Lolipop ve üstü Android sürümlerinde bu bilgilere erişmek mümkün değil diye biliyorduk. Ancak bu açık sonrası bir uygulamanın sadeceWi-Fi sinyallerini takip ederek bir şekilde bu bilgilere erişebileceği ortaya çıkmış oldu.

Şu an için Android Pie için yayınlanan bir güvenlik yamasıyla bu sorunun önüne geçildi. Ancak Pie kullanan cihaz sayısı parmakla sayılacak kadar az. Şu an için Google‘ın diğer sürümler içinde bir güncelleme üzerine çalıştığı açıklandı.

Bu güncellemenin hangi sürümleri kapsadığı ise henüz bilinmiyor. Korkutucu olan ise bu güvenlik açığının ne kadar zamandan beri olduğu.

Android kullanım oranlarına bakılırsa KitKat yüzde 8, Lolipop ise yüzde 18 gibi bir kullanım oranına sahip. Marshmallow, Nougat ve Oreo‘nun bu güncellemeyi alacağına kesin bakılıyor. Ama Android dünyasının yüzde 25‘inden biraz fazlasının kullandığı iki versiyonunun durumu hakkında belirsizlik sürüyor.

Özellikle eski sürümler güncelleme almadıkları için saldırılara daha da açık.


15 Eylül 2018 Cumartesi

Cep telefonu kullananlar dinlenip, takip mi ediliyor?

Özellikle akıllı telefonların hayatımıza girmesiyle birlikte birçok değişiklik de beraberinde geldi. Telefonların hayatımızı kolaylaştırmasıyla birlikte getirdiği ciddi tehlikeler de var


Cep telefonları hayatımıza girdiğinden beri yaşanan değişiklikler saymakla bitmez. Akıllı telefonlar ile birlikte ise bilim kurgu filmlerindeki gelecek sahneleri bile gerçek oldu. Ancak hayatı kolaylaştıran bu dijital cihazlar beraberinde büyük tehditleri de getirdi. Uzmanlar internet kullanan her cihaza kolayca ulaşıldığını söylüyor. Yani tehlikenin boyutu büyük... İşte tüm dünyadan profesyoneller, bilim adamları ve hackerların sözleriyle dijital tehlikeler:

BİRİ BİZİ GÖZETLİYOR

Eski tip cep telefonları internet bağlantısı olmadığı için kolayca ele geçirilemiyor. Aynı zamanda uygulama veya dijital işlem yapma özellikleri kullanamadıkları için bir çok tehdit onlar için geçerli değil. Ancak akıllı telefonlar internet kullanması nedeniyle tüm tehlikelere açık durumda.

HER ADIMIMIZ KAYITLI

Akılla telefonlardaki harita özelliği sizin konumunuzu dakika dakika ve adım adım kaydediyor. Yanı her saniye nerede olduğunuz ve nereye gittiğiniz takip altında...

EN DOĞAL HALİMİZİ İZLİYORLAR

İnternet kullanımı cihazların kamera veya mikrofonunu da açık hale getiriyor. Cihaza ulaşan kişi kamera ve mikrofonu istediği gibi kullanıyor. Yani gündelik hayatınızın en doğal haliyle izleniyor ve kaydediliyor olması gayet olası...

FARK ETTİRMEDEN SES VE GÖRÜNTÜ KAYDI

Ele geçirilen cihazların görüntü kaydı için kameranın açılması gerekiyor. Bu da telefon kullanıcısının fark edip önlem alabileceği bir durum... Ancak hackerlar tam ekran kullanmak yerine kullanıcının göremeyeceği şekilde bir piksel içinde kamerayı açıyor. Bu sayede biz telefonumuzda herhangi bir hareket fark etmeden, görüntülü ve sesli kayıt alabiliyor.

KAPAMAK ÇÖZÜM MÜ?

Artık telefonlarda iki kamera standart özellik. Kamera sayıları altıya kadar çıkabiliyor. Bu da görüntü ve ses kaydı tehlikesinin altıyla çarpılması demek. Bilgisayarlarda kameralar bantla kapatılıyor ancak cep telefonları için bu çözüm pek de uygulanabilir görünmüyor.

TELEFONUNUZDAKİ HİÇBİR ŞEY GÜVENDE DEĞİL

Korsanlar telefonlar üzerinden görüntü ve ses kaydı aldıkları gibi daha önce depoladığımız ve başkalarından bize gelen görüntü ve seslere de ulaşabiliyor. Yani güvenli saydığımız bir program üzerinden güvenli bir arkadaşımızdan gelen görüntü ve sesler de aslında güvende değil...

İŞTE ÇÖZÜM YOLLARI

Görüntü kayıtlarını önlemek için kameraları bantlamak veya kamerayı kapatmak bir çözüm. Ancak bunu sürekli olarak yapmak pek mümkün değil.

Ses kayıtlarının önüne geçmek için ise telefonunuzu yanında taşırken bir müzik açın. Bu durumda korsana sadece müzik yayını gidecektir.

Bulunduğunuz odada çift cam bulunması ve dış camın aynalı olması, bina dışından yapılacak dinlenmeleri önler. Ses, birinci camdan ikinci cama geçerken zayıflar, film tabakalı aynalı camda ise tamamen kaybolur.

Şarjlı bir diş fırçasını cama temas ettirerek çalıştırmanız halinde oluşan titreşim ve ses dalgası da dinleyicinin ortamdaki sesi algılamasını engeller.

En garanti yöntem telefonu kapatmak. Ancak ya telefonu başka yerde bırakmak ya da pilini çıkartmak da gerekiyor.

(Takvim)


11 Eylül 2018 Salı

380.000 kullanıcı bilgisinin sızdırıldığı British Airways vakasında müşterilerin kart bilgilerini toplayan Javascript

380.000 kullanıcı bilgisinin sızdırıldığı British Airways vakasında müşterilerin kart bilgilerini toplayan Javascript:




Olayı teknik boyutuyla inceleyen doyurucu araştırma yazısı RiskIQ'dan https://lnkd.in/dip-av7

https://www.riskiq.com/blog/labs/magecart-british-airways-breach/


7 Eylül 2018 Cuma

380 bin yolcunun kredi kartı bilgileri çalındı

İngiliz havayolu şirketi British Airways’in (BA) sistemlerine giren bilgisayar korsanlarının 380 bin yolcuya ait kredi kartı bilgilerini çaldığı bildirildi.

İngiliz havayolu şirketi British Airways’tan yapılan açıklamada şirketten 21 Ağustos ile 5 Eylül arasında internet üzerinden bilet alan 380 bin yolcunun kredi kartı bilgilerinin bilgisayar korsanlarınca ele geçirildiği ifade edildi.

Sistemlerdeki güvenlik açığının giderildiği belirtilen açıklamada, yolcuların seyahatleriyle ilgili detayların veya pasaport bilgilerinin hırsızlıktan etkilenmediği aktarıldı.

Olaydan etkilenen yolcular ile temasa geçildiğine işaret edilen açıkalamada, olaydan etkilendiğini düşünen yolcuların da bankalarına başvurmaları istendi. Şirket, olayın adli makamlara bildirildiğini kaydetti.

BA’nın bilgisayar sistemleri geçen yıl çökmüş, bunun sonucunda 75 bin yolcunun seyahat planları aksamıştı.

6 Eylül 2018 Perşembe

ICS bilgisayarlarının yüzde 40'ı saldırıya uğradı

Kaspersky Lab çözümleriyle korunan endüstriyel kontrol sistemi (ICS) bilgisayarlarının %40’ından fazlası, 2018’in ilk yarısında en az bir kez zararlı yazılım saldırısına uğradı


Endüstriyel bilgisayarlara yönelik düzenlenen siber saldırılar, maddi kayıplara ve tüm sistemde üretimin durmasına yol açabilmeleri nedeniyle olağanüstü tehlikeli olarak kabul ediliyor. Ayrıca endüstriyel şirketlerin hizmet veremez hale gelmesi, bir bölgenin sosyal refahına, ekolojiye ve makro ekonomiye ciddi şekilde zarar verebiliyor.

Kaspersky Lab araştırmacılarının elde ettiği istatistikler, bu tehdidin endişe verici bir şekilde büyüdüğünü ortaya koyuyor. 2018’in ilk yarısında, ICS bilgisayarlarının %41,2’sinin en az bir kez saldırıya uğradığı tespit edildi. Bu ayrıca bir eğilimin devam ettiğini de gösteriyor. 2017’nin ilk yarısında %36,61 olan oran aynı yılın ikinci yarısında %37,75’e çıkmıştı.

2018’de ICS bilgisayarlarının en çok saldırıya uğradığı ülke %75,1 oranla Vietnam oldu. Onu %71,6 ile Cezayir ve %65 ile Fas takip etti. Endüstriyel tesislerin en az saldırıya uğradığı ülkeler arasında ilk sırada %14 ile Danimarka yer aldı. Endüstriyel şirketlerdeki bilgisayarların %14,4’ünün saldırıya uğradığı İrlanda ikinci, %15,9 oranlı İsviçre ise üçüncü oldu. Saldırıya uğrayan ICS bilgisayarı sayısının en yüksek olduğu yerler gelişmekte olan ekonomiler oldu. Hedef alınan ICS bilgisayarı sayılarının en düşük olduğu yerlerin ise gelişmiş bölgeler olduğu tespit edildi.

Tehditlerin büyük bir bölümü internet üzerinden geldi. İnternet, son yıllarda ICS’lere zararlı yazılım bulaştıran bir numaralı kaynak haline geldi. Tehditlerin %27’si internet kaynaklı olurken, çıkarılabilir depolama cihazları ise %8,4 ile ikinci sırada yer aldı. Tehditlerin %3,8’ini temsil eden e-posta istemcileri hacim açısından üçüncü oldu.

Kaspersky Lab Güvenlik Araştırmacısı Kirill Kruglov, “ICS bilgisayarlarına yönelik saldırıların oranı endişe verici. Sistemlerin güvenliğine dikkat etmeye daha ilk entegrasyon sırasında, sistem bileşenlerinin internete ilk kez bağlandığı anda başlanmasını tavsiye ediyoruz. Bu aşamada güvenlik çözümlerini göz ardı etmek ilerde çok ciddi sonuçlar doğurabilir.” dedi.


Kaspersky Lab ICS CERT şu teknik önlemlerin alınmasını öneriyor

Kurumun endüstriyel ağındaki sistemlerin uygulama yazılımlarını, işletim sistemlerini ve güvenlik çözümlerini düzenli olarak güncelleyin.

Uç router’larda ve kurumun OT ağlarında kullanılan portların ve protokollerin ağ trafiğini kısıtlayın.

Kurumun endüstriyel ağında ve çevresindeki ICS bileşenlerin erişim kontrolünü denetleyin.

OT ve endüstriyel altyapıyı siber saldırılara karşı korumak için ICS sunucularına, iş istasyonlarına ve HMI’lara özel uç nokta güvenlik çözümleri kurun. Hedefli saldırılardan daha iyi korunmak için ağ trafik takibi, analiz ve tespit çözümleri kullanın.

Ağınıza erişimi bulunan çalışanlar, iş ortakları ve tedarikçilere özel eğitim ve destek verin.


5 Eylül 2018 Çarşamba

Dolardaki dalgalanmaları vurguna çevirdiler

Dövizdeki dalgalanma, siber fırsatçıları da harekete geçirdi. 'Döviz hesabınızın dökümü ektedir' mesajlarına dikkat


Türkiye, yeni bir phishing yani oltalama dalgası ile karşı karşıya. Özellikle Kurban Bayramı sonrasında Türkiye’nin önde gelen bankalarının müşterilerini hedef alan kandırma (olta) mesajları daha sık görülmeye başlandı.

Bilgi güvenliği kuruluşu ESET’in Türkiye Teknik Müdürü Erkan Tuğral, “Kullanıcıların dönemsel hassasiyetinden faydalanmaya çalışan hackerler, internet bankacılığı bilgilerini ele geçirmeyi veya şifre yazılımı bulaştırarak fidye istemeyi hedefliyor” dedi.

“Güncel gelişme ve olaylardan çıkar sağlamayı alışkanlık haline getiren siber hırsızlar, bu kez Türkiye ekonomisindeki hareketliliği kullanmaya odaklanmış görünüyor” diyen Tuğral, şunları söyledi: “Tüm vatandaşlarımızın döviz ve para piyasalarındaki hareketliliği büyük dikkatle takip ettiği bu dönemde, kullanıcıların e-posta adreslerine ve SMS kutularına şöyle mesajlar gelmeye başladı: Tüm kart aidatınız geri ödenecek, döviz hesabınızın dökümü ektedir, adınıza şu kadar döviz alındı veya satıldı, döviz hesabı dökümünüz ektedir, büyük promosyon, hesabınıza ekstra puan.”

EKLİ DOSYA VE YÖNLENDİRMELERİ KULLANIYORLAR

Büyük merak ile şaşkınlık yaratan söz konusu mesajlar, kişileri genellikle mesajın eklentisinde yer alan dosyayı açmaya ya da bu konuda bilgi alabileceğinizi bildiren, hatta ilgili bankanın kısmen adını da içeren sahte bir web sitesine yönlendiriyor. Böylece ekli dosyadaki veya sahte web sitesindeki truva atı sisteme bulaşıyor.

Bu aşamadan sonra siber fırsatçılar iki soygun yöntemi tercih ediyor. Bazıları sahte bankacılık siteleri üzerinden online oturum açma bilgilerini talep ediyor ve kişilerin doğrudan hesabına ulaşmaya çalışıyor. Bazıları ise Cryptolocker tarzı fidye yazılımları ile bilgisayar dosyalarını kilitleyerek, kullanıcılardan fidye talep etme yoluna gidiyor.

GÜVENLİK İÇİN NE YAPMALI?

Bankaların güvenlik önlemlerini aşmakta zorlanan siber suçluların, hesaplara ulaşmak için banka müşterilerini kandırma yolunu seçtiğine dikkat çeken Erkan Tuğral, phishing kurbanı olmamak için online ve mobil bankacılık kullanıcılarına şu önerilerde bulundu:

- Özellikle şu dönemde döviz, faiz, ekstra puan, limit arttırma, sorgusuz sualsiz kart aidatı geri ödemesi gibi konularda size ulaşacak inanılamayacak kadar güzel tekliflere itibar etmeyin.

- Hiçbir bankanın web sitesine, URL’yi yani bankanın web sitesi adresini kendiniz yazmadan girmeyin! Sizi yönlendiren herlangi bir linke tıklayarak, sahte sitelere gitme ihtimaliniz yüksek.

- Yalnızca bankanızın resmi sitesiyle bağlantılı mobil bankacılık uygulamalarına güvenin.

- Güvenliğinden ve meşruluğundan şüphe duyduğunuz online formlara asla hassas bankacılık bilgilerinizi girmeyin.

- Etkin ve güncel bir antivirüs veya internet güvenliği yazılımı kullanın. Bilgisayar, tablet veya telefonunuzun işletim sisteminin güncel olmasına, yamaların yapılmış olmasına dikkat edin.


4 Eylül 2018 Salı

Arslan: O hesaplara bloke kondu

Halkbank Genel Müdürü Osman Arslan cuma gecesi yapılan işlemler için, "1763 müşteri 4,6 milyon dolarlık işlem gerçekleştirdi. İşlemler iptal edildi, müşteri hesapları eski haline döndü" dedi.
Halkbank'ın internet sitesinden cuma gecesi piyasa fiyatından ucuza dolar ve euro satıldı. Olayla ilgili Halkbank Genel Müdürü Osman Arslan, "1763 müşteri 4,6 milyon dolarlık işlem gerçekleştirdi" dedi.

Osman Arslan NTV canlı yayınında Berfu Güven'in sorularını yanıtladı. "İşlemler iptal edildi, Müşteri hesapları eski haline döndü" diyen Arslan'ın açıklamaları şöyle:

"Bankamızın dijital kanallarında gerek bilgilendirme amaçlı, gerekse döviz alım satım işlemlerinde kullanılmak üzere yayınlanan kurların sisteme aktarılmasında kullanılan dış veri kaynağı Bloomberg’de meydana gelen sistemsel bir hatanın zincirleme etkisi nedeniyle, 31.08.2018 akşamı piyasa kapanışı sonrasında, bankamız döviz kurları kısa bir süre için olması gerekenden daha düşük seviyelerden yayınlanmaya başlamıştır.

Yapılan ilk incelemede, sorunun Bloomberg sisteminden otomatik olarak alınan kura esas verilerin hatalı olmasından kaynaklandığı anlaşılmıştır. Hatalı kurlar saat 22.01 ile 22.39 aralığında kısa süreli olarak işlem görmüş, bazı müşterilerimiz dijital kanallardan yaptıkları döviz alım satımlarını bu hatalı kurlar üzerinden gerçekleştirmiştir. Sorunun tespit edilmesi üzerine, döviz alım satım işlemleri geçici olarak kapatılmış, kısa sürede alınan tedbirlerle sistemde doğru kurların uygulanması sağlanmıştır.

Söz konusu saat aralığında, piyasa koşullarının tamamen dışında, teknik bir hatadan kaynaklanan düşük seviyeli döviz kurları kullanılarak müşteriler tarafından yapılan döviz alım satım işlemleri kısa süre içerisinde tek tek belirlenmiştir. Buna göre,

* 1.256 müşterimizin 3,3 milyon USD,
* 124 müşterimiz 539 bin EURO,
 383 müşterimiz ise diğer döviz cinslerinde 689 bin USD’ye eş tutarda,
döviz alım satım işlemi gerçekleştirdiği anlaşılmıştır. Bu işlemlerin USD cinsinden toplam büyüklüğü 4,6 milyon USD civarındadır. Toplam işlem adedi ise 2.569 olmuştur.

Bu işlemlerle ilgili olarak, derhal ilgili müşteri hesaplarına bloke konulmuş olup, bu süre içerisinde EFT ve Swift sistemlerinin kapalı olması nedeniyle banka dışına herhangi bir döviz ya da TL kaynak çıkışı olmamıştır. Yapılan detaylı incelemeler sonrasında, hatalı kurlardan yapılan işlemler iptal edilmiştir. Gerçekleştirilen düzeltme çalışmaları sonucunda Bankamızın ya da müşterilerimizin herhangi bir kar ya da zararı oluşmamıştır.

Sorun tespit çalışmaları sırasında BDDK ve BTK Uzmanları da Bankamıza davet edilerek inceleme yapmaları sağlanmıştır. Ayrıca Bankamız, hatanın tekrar etmemesi için gerekli tedbirleri almıştır.

Bankamız algısının olumsuz şekilde etkilenmesine neden olan, hatalı veri sağlayıcı kuruluş (Bloomberg) hakkında her türlü yasal haklarını kullanacaktır.

Ayrıca, bazı yazılı ve görsel medya kuruluşları ile sosyal medya hesaplarında, Bankamızın güven ve itibarını sarsıcı, kamuoyunu ve yatırımcıları yanıltıcı nitelikte haber ve yorumların yapıldığı görülmektedir. Gerçekle bağdaşmayan bu tür haber ve yorumlara itibar edilmemesi gerekmektedir.

Güçlü bir kontrol ve bilgi sistemleri altyapısına sahip bankamız, müşterilerimize güvenli ve kaliteli hizmet verme hedefiyle çalışmalarına devam edecektir."


Instagram'da yükleme hatası - 04.09.2018

Instagram'da TSİ 23.40 sularından itibaren erişim sorunu yaşanıyor. Ancak bu kez sorun Instagram'ın sadece bir bölümünü ilgilendiriyor. Kullanıcılar gelen beğenileri ve takip isteklerini görebildikleri ekranda "Hareket Yüklenemedi" uyarısı görüyor


Instagram'da kullanıcılar bir süredir kendilerine gelen beğenileri gördükleri bölüme erişim sağlayamıyor. Kullanıcılar bu bölüme girdiklerinde bir süre bekliyor ve 'Hareket Yüklenemedi' hatasıyla karşılaşıyor. Bu hatanın neden meydana geldiği henüz belli değil; ancak teknik bir sorundan kaynaklandığı söylenebilir.

Instagram'dan konuyla ilgili henüz bir açıklama yapılmazken; erişim sorunu dünya genelinde hissediliyor.

2 Eylül 2018 Pazar

Halkbank'ın internet sitesinden cuma gecesi piyasa fiyatından ucuza dolar ve euro satıldı

Halkbank Genel Müdürü Osman Arslan cuma gecesi yapılan işlemler için, "1763 müşteri 4,6 milyon dolarlık işlem gerçekleştirdi. İşlemler iptal edildi, müşteri hesapları eski haline döndü" dedi.

Halkbank'ın internet sitesinden cuma gecesi piyasa fiyatından ucuza dolar ve euro satıldı. Olayla ilgili Halkbank Genel Müdürü Osman Arslan, "1763 müşteri 4,6 milyon dolarlık işlem gerçekleştirdi" dedi.

Osman Arslan NTV canlı yayınında Berfu Güven'in sorularını yanıtladı. "İşlemler iptal edildi, Müşteri hesapları eski haline döndü" diyen Arslan'ın açıklamaları şöyle:

"Bankamızın dijital kanallarında gerek bilgilendirme amaçlı, gerekse döviz alım satım işlemlerinde kullanılmak üzere yayınlanan kurların sisteme aktarılmasında kullanılan dış veri kaynağı Bloomberg’de meydana gelen sistemsel bir hatanın zincirleme etkisi nedeniyle, 31.08.2018 akşamı piyasa kapanışı sonrasında, bankamız döviz kurları kısa bir süre için olması gerekenden daha düşük seviyelerden yayınlanmaya başlamıştır.

Yapılan ilk incelemede, sorunun Bloomberg sisteminden otomatik olarak alınan kura esas verilerin hatalı olmasından kaynaklandığı anlaşılmıştır. Hatalı kurlar saat 22.01 ile 22.39 aralığında kısa süreli olarak işlem görmüş, bazı müşterilerimiz dijital kanallardan yaptıkları döviz alım satımlarını bu hatalı kurlar üzerinden gerçekleştirmiştir. Sorunun tespit edilmesi üzerine, döviz alım satım işlemleri geçici olarak kapatılmış, kısa sürede alınan tedbirlerle sistemde doğru kurların uygulanması sağlanmıştır.

Söz konusu saat aralığında, piyasa koşullarının tamamen dışında, teknik bir hatadan kaynaklanan düşük seviyeli döviz kurları kullanılarak müşteriler tarafından yapılan döviz alım satım işlemleri kısa süre içerisinde tek tek belirlenmiştir. Buna göre,

* 1.256 müşterimizin 3,3 milyon USD,
* 124 müşterimiz 539 bin EURO,
 383 müşterimiz ise diğer döviz cinslerinde 689 bin USD’ye eş tutarda,
döviz alım satım işlemi gerçekleştirdiği anlaşılmıştır. Bu işlemlerin USD cinsinden toplam büyüklüğü 4,6 milyon USD civarındadır. Toplam işlem adedi ise 2.569 olmuştur.

Bu işlemlerle ilgili olarak, derhal ilgili müşteri hesaplarına bloke konulmuş olup, bu süre içerisinde EFT ve Swift sistemlerinin kapalı olması nedeniyle banka dışına herhangi bir döviz ya da TL kaynak çıkışı olmamıştır. Yapılan detaylı incelemeler sonrasında, hatalı kurlardan yapılan işlemler iptal edilmiştir. Gerçekleştirilen düzeltme çalışmaları sonucunda Bankamızın ya da müşterilerimizin herhangi bir kar ya da zararı oluşmamıştır.

Sorun tespit çalışmaları sırasında BDDK ve BTK Uzmanları da Bankamıza davet edilerek inceleme yapmaları sağlanmıştır. Ayrıca Bankamız, hatanın tekrar etmemesi için gerekli tedbirleri almıştır.

Bankamız algısının olumsuz şekilde etkilenmesine neden olan, hatalı veri sağlayıcı kuruluş (Bloomberg) hakkında her türlü yasal haklarını kullanacaktır.

Ayrıca, bazı yazılı ve görsel medya kuruluşları ile sosyal medya hesaplarında, Bankamızın güven ve itibarını sarsıcı, kamuoyunu ve yatırımcıları yanıltıcı nitelikte haber ve yorumların yapıldığı görülmektedir. Gerçekle bağdaşmayan bu tür haber ve yorumlara itibar edilmemesi gerekmektedir.

Güçlü bir kontrol ve bilgi sistemleri altyapısına sahip bankamız, müşterilerimize güvenli ve kaliteli hizmet verme hedefiyle çalışmalarına devam edecektir."