22 Şubat 2019 Cuma

Avrupa'yı sarsan siber saldırılara karşı Microsoft'tan yeni güvenlik hizmeti

Teknoloji devi Microsoft Corp, Avrupa’da çok sayıda siyasetçinin siber saldırıya hedef olmasıyla Almanya, Fransa ve İspanya dahil dahil olmak üzere 12 yeni pazara siber güvenlik hizmetini başlattığını duyurdu.


Teknoloji devi Microsoft Corp, Avrupa’da çok sayıda siyasetçinin siber saldırıya hedef olmasıyla Almanya, Fransa ve İspanya dahil dahil olmak üzere 12 yeni pazara siber güvenlik hizmetini başlattığını duyurdu.

Geçtiğimiz aralık ve ocak aylarında, Almanya'da yüzlerce siyasetçi, sanatçı ve gazeteciye ait bilgiler siber saldırı sonrasında internette ifşa edilmişti.

Aralarında Başbakan Angela Merkel'in de bulunduğu söz konusu kişilere yönelik saldırıyı yapanın, Hessen eyaletinde ailesiyle yaşayan 20 yaşında bir öğrenci olduğu öğrenilmişti.

Yetkililer, kimliği açıklanmayan şüphelinin tek başına hareket ettiğini ve herhangi bir örgütle bağlantısının olmadığını da duyurmuştu.

Konuyla ilgili Federal Bilgi Teknolojileri Güvenliği Dairesi'nin (BSI) Aralık ayından bu yana veri hırsızlığından haberinin olduğunun ve kimseyi bilgilendirmediğinin ortaya çıkması büyük tepki çekmişti.

Almanya'daki siber saldırı nasıl ortaya çıktı, boyutu ne?

Almanya'nın en büyük veri hırsızlığının ardında, Rusya ya da Çin değil 20 yaşında bir genç çıktı
Paylaşılan bilgiler arasında, siyasetçilerin kimlik fotokopileri, cep telefonu numaraları, ev adresleri, özel fotoğraflar ve mesajlar gibi kişisel bilgiler yer alıyordu.

Çok sayıda siyasetçi, internet güvenliğine yönelik denetlemenin arttırılmasını isterken, bir yeni siber savunma merkezi kurulması talebi de gündeme geldi.

Olumsuz hava koşulları veri kaybını artırıyor

Yağmur, fırtına, aşırı sıcak gibi olumsuz hava koşulları cihazlarda hasar yaratarak veri kaybına yol açabiliyor. Veri Kurtarma Hizmetleri Genel Müdürü Serap Günal, ağır hava koşullarından etkilenen cihazlardaki verileri korumanın yollarını paylaşıyor


Olumsuz hava koşulları nedeniyle yaz ve kış aylarının en ağır geçtiği zamanlarda sıvı teması, aşırı ısınma, elektrik kesintisi gibi durumlar depolama cihazlarının olumsuz etkilenmesine sebep oluyor. Şiddetli hava koşullarının yaşandığı dönemlerde veri kayıplarının arttığını belirten VGünal, depolama cihazlarını bu gibi durumlarda olası bir hasardan korumak ya da hasar sonrası yanlış müdahalede bulunmamak adına kullanıcıların bilmesi gerekenleri paylaşıyor.

Verilerinizi Ağır Hava Koşullarından Korumanın Yolları

1. Yaz sıcakları, depolama cihazlarında aşırı ısınma yaratarak ciddi problemlerin habercisi olabiliyor. Bu nedenle bilgisayarlarınızı ve mobil cihazlarınızı nispeten soğuk ve kuru bir yerde tutun ve yazın aşırı sıcak olan araba gibi ortamlarda cihazlarınızı uzun süre bulundurmayın.

2. Cihazlarınızdaki soğutucuların düzenli çalıştığından emin olun. Bilgisayar işlemcisinin hızındaki artışlar, daha çok güce ihtiyaç duymasına yol açar. Bu durum ise cihazın ısınmasına sebebiyet vereceği için özellikle yaz aylarında cihazların soğutma sisteminde bir eksiklik olması veri kaybına yol açabilir.

3. Yıldırım düşmeleri ani veri kayıpları yaratabiliyor. Böyle bir zararı önlemek için güç kaynağınız ile bilgisayarınızın elektrik kablosu arasında bir voltaj sabitleyici kullanın.

4. Elektrik kesintileri sırasında cihazlarınızın kapanmasını engelleyecek çözümlerle veri kaybının önüne geçecek önlemler alın.

Hava Koşullarından Etkilenen Cihazlara Bunları Yapmayın!

1. Hasarlı olduğunu açık olarak gördüğünüz laptop, masaüstü bilgisayar, telefon, tablet ya da hard diskleri çalıştırmayı kesinlikle denemeyin.

2. Kullanıcıların yanlış müdahaleleri nedeniyle pek çok veri kurtarma operasyonu daha zor hale geliyor. Verilerinizin tamamen kaybolmasını önlemek adına zarar gören hiçbir diskin ya da sunucunun içini açıp parçalara ayırmayın ya da temizlemeye çalışmayın.

3.Yağmur gibi nedenlerle sıvı temasına maruz kalan cihazları açıp kurutmaya çalışmayın. Saç kurutma makinesi gibi cihazların maruz bıraktığı sıcak, diskleri aşındırarak hasarı artırır. Diski nemli haliyle bırakıp profesyonel ellere teslim etmek ise veri kurtarma şansını artıracaktır.

4. Fiziksel hasar görmüş bir hard diskteki verileri veri kurtarma yazılımı aracılığıyla kurtarmayı denemeyin. Bu tür yazılımlar, sadece tamamen çalışan ve böyle bir hasara sahip olmayan disklerde işe yarar.

5. Zarar ne kadar ciddi gözükürse gözüksün, verilerinizin kurtarılamayacağına emin olup verinizden vazgeçmeyin. Medyanızla bir profesyonel veri kurtarma hizmetlerine başvurarak veri kurtarma seçeneklerinizi ve şansınızı öğrenin.

Bu uygulamalar sizi izin vermeseniz bile takip ediyor!

Antivirüs yazılım kuruluşu ESET, resmi Google Play mağazasında ilk Android Clipper zararlı yazılımını tespit etti. Kripto para cüzdanlarını hedef alan bu zararlı yazılım, sahte bir uygulama yoluyla kopyalama panosunu hedef alıyor


‘Clipper‘ zararlı yazılımı, dijital sistemlerde Clipboard olarak tanımlanan kopyalama panosundan bilgi çalma eylemi gerçekleştiriyor. Bu eylem, daha önce Windows sistemlerinde veya şüpheli Android uygulama mağazalarında görülmüştü. Ancak bu tür bir zararlı yazılımın resmi Google Play mağazasında görülmesi, ilk kez meydana geliyor.

Clipper’i, bilgi güvenliği kuruluşu ESET’in mobil zararlılar konusundaki uzman araştırmacısı Lukas Stefanko tespit etti. Stefanko’ya göre Clipper zararlısı, doğrudan kripto para alışverişi yapan dolayısıyla da kripto para cüzdanına sahip kişileri hedefliyor. Özellikle de Ethereum’a yönelen kişileri.

NASIL ÇALIŞIYOR?

Güvenlik gerekçeleriyle, online şifreleme cüzdanlarının adresleri uzun karakter dizelerinden oluşuyor. Bunları yazmak yerine, kullanıcılar panoyu (Clipboard) kullanarak, adresleri kopyalayıp yapıştırma eğilimindedirler. İşte Clipper zararlısı, tam da bundan faydalanıyor. Pano içeriğini keserek bunu gizlice siber saldırganın belirlediği içerikle değiştirebiliyor. Bir kripto para transferi söz konusu olduğunda, etkilenen kullanıcı, kopyalanan cüzdan adresini farkında olmadan saldırganlara ait forumlarda yer alanlardan biriyle değiştirilmiş halde bulabiliyor.

Clipper zararlı yazılımı, Google Play’de yer alan Metamask adlı meşru mobil uygulama kılığında geliyor. Zararlı yazılımın öncelikli amacı, kurbanın oturum açma bilgilerini ve özel anahtarlarını ele geçirerek Ethereum kaynaklarını kontrol etmek.

GOOGLE BİLGİLENDİRİLDİ

ESET’in ‘Android/Clipper.C’ olarak etiketlediği zararlı, 1 Şubat 2019'da resmi Android mağazasında tanıtıldıktan kısa bir süre sonra tespit edildi. Söz konusu bulgu, Google Play güvenlik ekibine iletildi ve ekip uygulamayı mağazadan kaldırdı.Bu tehlikeli zararlı yazılım biçimi, ilk olarak 2017 yılında Windows platformu üzerinde yayılmaya başladı ve ilk kez 2018'in yaz aylarında şüpheli Android uygulama mağazalarında görüldü. Şubat 2019'da ise ilk kez resmi Android uygulama mağazası Google Play'de tespit edildi.

Telefonları dinleyen casus yazılım 50 milyon kez indirildi

Dünyada 500 milyondan fazla kullanıcıyı koruyan Bitdefender Antivirüs, Google Play’de ve üçüncü parti mağazalarda bulunan Psiphon uygulamasıyla cihaza kullanıcının bilgisi dışında yüklenen Triout yazılımının 50 milyon kez indirildiğini tespit etti


Dünyada 500 milyondan fazla kullanıcıyı koruyan Bitdefender Antivirüs’ün güvenlik araştırmacıları tarafından geçtiğimiz yıl keşfedilen Triout casus yazılımı yeniden ortaya çıktı.

Popüler uygulamaları kullanarak cihazlara sızan ve hedefli casusluk saldırıları düzenlemek amacıyla üretildiği düşünülen Triout, telefon görüşmeleri, mesajlar, fotoğraflar, videolar ve lokasyonlar gibi bilgileri ele geçirerek siber saldırganların yönettiği bir sunucuya yönlendiriyor.

En son 7 Aralık 2018’de aktif gözüken yazılımın varlığını tekrar tespit eden Bitdefender Antivirüs araştırmacıları, yazılımın artık (Psiphon) “com.psiphon3” isimli proxy uygulamasıyla yayıldığını belirterek gizlenme kabiliyeti oldukça yüksek olan Triout’a karşı uyarıyor.

Gizliliği Yem Olarak Kullanıyor

Engelli bazı websitelerine giriş sağlayan popüler bir uygulama olan ve bir öncekiyle aynı kötü niyetli yazılım kökünü barındıran Psiphon uygulamasının şimdiye kadar 50 milyondan fazla indirildiği ve çoğu pozitif olmak üzere 1 milyondan fazla yoruma sahip olduğu biliniyor.

Google Play’e ulaşılamayan yerlerde üçüncü parti mağazalar üzerinden de yayılan Psiphon, siber saldırganlara gelir yaratmak adına Google Ads, Inmobi Ads ve Mopub Ads olmak üzere üç reklam yazılımını da kapsıyor. Kullanıcılara  daha fazla gizlilik imkanı vaat eden bu uygulamanın Triout yazılımıyla paketlenerek amacına tamamen zıt şekilde hareket etmesi, siber saldırganların kullanıcıların gizlilik isteğini bir yem olarak kullandığına işaret ediyor.

Casus Yazılım Triout, Gizlenmek İçin Sunucusunu Değiştiriyor

Yazılımdan etkilenen yeni uygulamayı ilk olarak 11 Ekim 2018’de fark ettiklerini dile getiren Bitdefender Antivirüs araştırmacıları, uygulamanın 2 Mayıs 2018’den 7 Aralık 2018’e kadar aktif olduğunu gözlemlediklerini belirtiyor. Sonuçlara göre bahsedilen uygulamaya eklenen paket örneği (MD5: 7ed754a802f0b6a1740a99683173db73 Package Name: com.psiphon3 Signed with Debug Certificate: SHA:61ed377e85d386a8dfee6b864bd85b0bfaa5af81), daha önce tespit edilen casus yazılım köküyle benzer özellikler içeriyor.

Yeni Triout’taki farklılık ise tehdit aktörlerinin emir ve kontrol mekanizması olarak kullandıkları sunucuyu değiştirmiş olmaları. 188.165.49.205 IP adresine sahip bu sunucu, aktifliğini hala sürdürerek ciddi tehlike yaratırken çeşitli ürünler ile ilgili indirimler sunan Fransa merkezli bir websitesine yönlendirme yapıyor. Sitenin en başından beri siber saldırganlara ait olduğu ya da ele geçirilip geçirilmediği ise henüz bilinmiyor.

Mobil Cihazınız Ajanınız Olmasın!

Android cihaz sayısının çoğalmasının siber saldırganların eğilimlerini belirlediğini dile getiren Bitdefender Antivirüs araştırmacıları, kamera, mikrofon, GPS gibi veri biriktiren pek çok sensörün kötü niyetli yazılımlar nedeniyle birer casusa dönüşebileceğinin altını çiziyor.

Triout gibi hedefli casusluk yazılımlarına karşı uyaran Bitdefender Antivirüs araştırmacıları, kullanıcıların casus yazılım tehdidinden uzak kalabilmesi için mutlaka kötü niyetli yazılımları fark eden bir mobil güvenlik çözümü kullanmaları, işletim sistemlerini en yeni güvenlik uygulamalarıyla sürekli güncel tutmaları ve uygulamaları sadece resmi mağazalardan indirmeleri gerektiğini vurguluyor.

“Sıra Dışı Vaatlerde Bulunan Uygulamalara Dikkat Edin”

Kullanıcıların engelli bir web sitesine erişim gibi yasak olan ama onlara zararsız gibi görünen işlemleri yapmak için çeşitli üçüncü parti uygulamalar kullanmasının yanlış olabileceğini dile getiren Bitdefender Türkiye Operasyon Direktörü Alev Akkoyunlu, bu uygulamaların arka planda başka güvenlik zafiyetleri yaşatabileceğini vurguluyor.

Akkoyunlu, kullanıcıların sosyal medyada onları gözetleyenleri, başkalarının cep telefonlarına ne isimle kaydedildiklerini, eski sevgililerin nerede olduğunu öğrenmek amacıyla başvurdukları birçok uygulamanın aslında cihazlarından kötü niyetli biri ya da birilerine bilgi sızdırmak için üretilmiş olabileceğini hatırlatarak sıra dışı vaatlerde bulunan uygulamaları kullanmadan önce iki kere düşünülmesini öneriyor.

16 Şubat 2019 Cumartesi

Hırsızların akıl hocası: Akademisyen

İstanbul’da Bitcoin, Etherium ve Ripple gibi kripto para satan bir şirket, paraların çalındığı yönünde savcılığa başvurdu.13 milyon lira tutarındaki kripto paraların başka sanal para hesaplarına aktarıldığı tespit edildi


Polis, şüphelilerin yakalanmamak için PlayerUnknown’s Battlegrounds (PUBG) isimli oyun üzerinden sesli görüşmeler yaptığını belirledi. İstanbul, Ankara, İzmir, Afyonkarahisar, Bursa, Edirne, Bolu ve Antalya’da 24 kişi yakalanırken, şüphelilerde ele geçen 54 bin lirayla 1 milyon 200 bin lira değerindeki sanal paraya el konuldu.

Hukuk öğretiyordu

Zanlılardan 6’sı tutuklandı, 7’si  adli kontrol, 9’u yurt dışı çıkış yasağı uygulanarak bırakıldı. Şüpheliler ifadelerinde kripto para şirketinde çalışan Nihat K.’nin ağabeyinin arkadaşı E.D.’nin Çiftlik Bank benzeri bir saadet zincirinde büyük paralar kaybettiğini, E.D.’nin Nihat K.’ya ulaşarak kripto para vurgunu yapacakları bir plandan bahsettiği, ortak olması için teklifte bulunduğu ve şirketteki hesaplar üzerinde yetkisi bulunan Nihat K.’nın da  teklifi kabul ettiğini söyledi.

Şirket hesabındaki paraların Nihat K. yardımıyla Ukrayna’daki hesaplara aktarıldığı, ancak hesaplardan çalınan 1 milyon TL değerindeki sanal paranın bozdurma işlemi sırasında şebekenin yakayı ele verdiği öğrenildi.

Operasyonda gözaltına alınan bir isim ise dikkati çekti. Şebekeye hesap temin etme ve yönlendirme suçlamasıyla gözaltına alınan ve mahkemece adli kontrol kararıyla serbest kalan H.Ö.D.’nin, İstanbul’daki hakim ve savcılara seminer verilen özel bir dershanede akademisyen olarak çalıştığı, hakim ve savcılara bilişim hukuku üzerine seminerler verdiği öğrenildi.(Milliyet/Ferit Zengin)


9 Şubat 2019 Cumartesi

Apple, Facetime uygulamasındaki hatayı düzeltti

Apple, Facetime uygulamasındaki, izin verilmiş kişilerin ortam seslerini dinlemesine sebep olan hatayı, yayınladığı son güncelleme ile düzeltti.


Apple, geçtiğimiz hafta yaptığı yazılı açıklamada, 14 yaşında bir kullanıcının konuşmaya katılmayan kişilerin bulunduğu ortamların seslerini duyabildiğini fark etmesiyle keşfedilen hatanın düzeltileceğini duyurmuştu. Apple, yayınladığı son güncelleme ile bu hatayı düzeltti.

Hatanın fark edilmesinden sonra New York Başsavcısı Letitia James ve New York Valisi Andrew Cuomo, hatanın oluşmasının ve fark edilmesinin neden bu kadar uzun sürdüğünün araştırılacağını açıkladılar.

12 yaşında Türkiye'nin en genç 'Etik Hackeri' olacak

Muğla'nın Menteşe ilçesinde yaşayan ve 5 yıldır bilgisayar sistemlerine ve ağ yapılarına oldukça meraklı olan 12 yaşındaki İlbey Özgen, Türkiye'nin en genç 'etik hacker'ı olmak için eğitimlere başladı


Menteşe ilçesinde yaşayan Refika ve Muammer Özgen çiftinin tek çocukları İlbey, bilgisayara olan merakıyla çevresindekilerin dikkatini çekti. Menteşe Şahidi Ortaokulu'nda öğrenim gören İlbey Özgen, yakınlarının aracılığıyla Bodrum'da bilişim firması sahibi Mehmet Ali Demirci ile tanıştı.

İlk görüşmelerinde İlbey'e, bilgisayar sistemleri hakkında birkaç soru soran ve uygulamalı olarak yapmasını isteyen Demirci, başarılı gördüğü İlbey'in yeteneğini geliştirmesi için gereken desteği vermeyekarar verdi.


10 AY EĞİTİM ALACAK

Bir süre önce babası Muammer Özgen ile Bodrum'a gelen İlbey Özgen, kendisini Türkiye'nin en genç etik hacker'ı yapacak imzayı attı. ABD merkezli bir bilişim firması tarafından verilen uluslararası bir sertifika programına dahil olan İlbey Özgen, yaklaşık 10 aylık bir eğitim alacak. Özgen, eğitim sonunda gireceği sınavı başarıyla geçmesi durumunda ise Türkiye'nin en genç 'etik hacker'ı unvanını alacak.

İlbey'e destek olan bilişim firması sahibi Mehmet Ali Demirci, şunları söyledi:

"İlbey'i yaşıtlarından ayıran çok önemli özellikleri var. Ailesinin de desteği ile geçtiğimiz aylarda tanıştığımız İlbey'e CEHv10 (Certified Ethical Hacker) sertifikasyonu sürecinde destek olma kararı aldık. Bu kapsamda CEHv10 resmi eğitimi ve sınava giriş kuponu bilişim firmamız tarafından sağlanacak. İlbey aynı zamanda Türkiye'nin en genç sertifikalı etik hackerı olma yolunda adım atıyor. Benim tarafımdan koordine edilecek eğitimde ve sınava giriş sürecinde, ayrıca Muğla ÜniversitesiBilgisayar Mühendisliği bölümü öğrencileri de İlbey'e destek olacaklar. Eğitim sürecinde ağ taramalarından, DOS atak tiplerine, IoT cihazlarına sızmadan, kriptolojiye kadar 20 ana konunun eğitimini alacak. Eğitimleri, online video platformlarından, canlı e-eğitim metodu ile İngilizce ve Türkçe görecek. İlbey'in eğitiminin yaklaşık 10 ay olması planlanıyor. İlbey'i şimdiden attığı bu büyük adım için kutluyoruz. Eğitim dönemini başarıyla geçirmesini ve Türkiye'nin en genç sertifikalı etik hackeri olmasında desteğimizin sonsuz olduğunu belirtmek istiyoruz."

Mehmet Ali Demirci, CEHv10'un dünya genelinde en fazla tercih edilen siber güvenlik sertifikalarından birisi olduğunu, ayrıca İlbey'in sertifika programı dahilindeki tüm eğitim masraflarının kendilerinin karşılayacağını sözlerine ekledi.

8 Şubat 2019 Cuma

En kötü siber güvenliğe sahip ülke belli oldu

Comparitech şirketinin yaptığı araştırma, siber güvenlik açısından en kötü ve en iyi durumdaki ülkeleri ortaya koydu

Siber güvenlik açısından en kötü durumdaki ilk üç ülkenin Cezayir, Endonezya ve Vietnam olduğu bildirildi.

Quartz India sitesinin haberine göre, İngiliz Comparitech şirketinin yaptığı araştırmada, dünya genelinde 60 ülke içinde siber güvenliğin en kötü durumda olduğu ilk 10, Cezayir, Endonezya, Vietnam, Tanzanya, Özbekistan, Bangladeş, Pakistan, Belarus, İran ve Ukrayna olarak sıralandı.

Araştırma, cep telefonlarının kötücül yazılımdan en fazla etkilendiği ilk 5 ülkenin Bangladeş, Nijerya, İran, Tanzanya ve Çin olduğunu ortaya koydu.

Masaüstü bilgisayarların kötücül yazılımdan en fazla etkilendiği ülkeler arasında Cezayir, Belarus, Ukrayna, Azerbaycan ve Endonezya'nın başı çektiği görüldü.

En iyi siber güvenliğe sahip ilk 5 ülkenin de Japonya, Fransa, Kanada, Danimarka ve ABD olduğu belirlendi.

Araştırmada, siber saldırılara hazırlık, cep telefonu ve bilgisayarların kötücül yazılıma maruz kalma oranları, finansal kötü yazılım saldırılarının sayısı ve yasal mevzuat dahil 7 kritere göre değerlendirme yapıldığı kaydedildi.