30 Ekim 2020 Cuma

ABD hastaneleri sanal fidyecilerin saldırısı altında

 Hasta bakım hizmetlerine zarar verebilecek şekilde hastanelerin veri sistemlerini kilitleyen hackerlar fidye pazarlığı yapıyor.



Amerikan federal kurumları, ABD hastanelerinin bir süredir şantaj amaçlı bir dizi siber saldırının hedefi olduğunu bildirdi. Saldırıyla hastanelerin veri sistemlerinin kitlenmesinin amaçlandığı, bunun tam da ülke genelinde korona virüs vakalarının hızla arttığı bir dönemde hasta bakım hizmetlerine zarar verebileceği belirtildi.


Federal Soruşturma Bürosu (FBI) ve iki federal kurum Çarşamba günü yayınladıkları ortak bültende, “ABD’deki hastaneler ve sağlık hizmeti sunan kurumları hedef alabilecek yeni siber tehditler konusunda güvenilir istihbarata” sahip olduklarını kaydettiler. Bültende, kötü niyetli bu grupların sağlık sektörünü “veri hırsızlığı ve sağlık hizmetlerini aksatmaya” yönelik saldırılarla hedef aldığı bilgisi verildi.

Siber saldırılarda, bilgisayarlardaki verileri kitleyerek anlaşılmaz hale getiren ve belirli bir ödemenin yapılması karşılığında kilidin açıldığı şantaj yönteminin kullanıldığı belirtiliyor. Bağımsız güvenlik uzmanları, bu hafta içerisinde en az 5 hastanenin bu tür saldırıların hedefi olduğunu ve yüzlerce hastanenin daha etkilenebileceğini söylüyor.


Rusça konuşan bir suç çetesi tarafından girişildiği belirtilen saldırı ABD’deki başkanlık seçimleriyle de aynı döneme rastladı. Ancak bu saldırıların para sağlama dışında bir amaç taşıdığı yönünde bir işaret bulunmuyor. Mandiant adlı siber güvenlik şirketinin teknik servis müdürü Charles Carmakal, “ABD’de bugüne kadarki en büyük siber güvenlik tehdidiyle karşı karşıyayız” dedi.


Saldırıları ‘zombi’ bilgisayarlar düzenliyor


Şantajlı saldırıyı bir yıldan uzun süredir yakından takip eden Hold Security adlı güvenlik şirketinin CEO’su Alex Holden da, devam etmekte olan bu saldırının ABD açısından daha önce eşi görülmemiş bir boyutta olduğunu kabul ederken, çekişmeli geçen bir seçim dönemi ve yüzyılın en kötü küresel salgınının yaşandığı bir döneme denk geldiğine dikkati çekti.


Saldırılara dair ortak federal bültende FBI’ın yanı sıra İç Güvenlik Bakanlığı ve Sağlık Bakanlığı’nın da imzaları bulunuyor.

Siber saldırıyı düzenleyenlerin, Microsoft şirketinin de Ekim ayında karşı-önlemler almaya başladığı Trickbot adlı bir “zombi bilgisayarlar ağına” yerleştirilen ve Ryuk olarak bilinen bir fidye yazılım zincirini kullandığı belirtildi. ABD Siber Komutanlığı’nın da Trickbot’a karşı harekete geçtiği kaydediliyor. Microsoft’un bu sisteme karşı sağladığı başarılara rağmen, uzmanlar siber korsanların hala Ryuk’u yaymanın yollarını bulabildiğini belirtiyor.


ABD’de son 18 ay içerisinde fidye yazılımların kullanıldığı saldırılara rastlandı. Baltimore ve Atlanta gibi büyük kentler bu saldırıların hedefi olurken, özellikle yerel yönetimler ve okulların en fazla etkilendiği ifade ediliyor.


Eylül ayında da Universal Health Services adlı hastane zincirine ait 250 tesisin tamamı bu tür saldırıların hedefi oldu, bilgisayar sistemlerinin kitlenmesi nedeniyle doktorlar ve hemşirelerin kayıtları kağıt-kalemle tutmak durumunda kaldı, laboratuvar çalışmaları da yavaşladı. Hastanelerde çalışanlar, saldırılar yüzünden sağlık hizmetlerinde kaosun yaşandığını, acil servislerinde uzun kuyrukların biriktiği ve yaşamsal hastane cihazlarının bozulduğunu anlattı.


Fidye miktarı en az 10 milyon dolar


Eylül ayında ayrıca, benzer bir saldırının ölüme neden olduğu ilk vaka Almanya’nın Düsseldorf kentinde meydana geldi. IT sisteminin bozulması nedeniyle durumu kritik bir hasta başka kentteki bir hastaneye götürülmek zorunda kaldı.


Holden, bir dizi hastanene bu tür saldırı girişimlerini tespit edince federal güvenlik dairelerine haber verdiğini, grubun hedef başına 10 milyon doların üzerinde fidyeler istediğini söyledi. Holden, saldırganların 400’ün üzerinde hastane, klinik ve diğer tıbbi tesislere sızma planlarından bahsettiğini belirtti.

Mandiant şirketinden Carmakal, suç çetesinin adını “UNC18787” olarak tanımlarken, çetenin “Amerikan hastanelerini kasten hedef aldığını, hastaneleri hastaları başka tesislere yönlendirmeye zorladığını” söyledi.


Holden, doğu Avrupalı olduğunu belirttiği grup için “kariyerim boyunca gördüğüm en utanmaz, en kalpsiz ve en yıkıcı tehdit aktörleri” ifadesini kullandı.


Henüz Trickbot platformunu kullanan bu çetelerle Rus hükümeti arasında olası bağlara ilişkin bir kanıt bulunmasa da, Holden “Rus hükümetinin bu operasyondan, esasında bu terör saldırısından haberdar olduğundan şüphesinin olmadığını” kaydetti.


Holden ve Carmakal etkilenen hastanelerin nereler olduğunu açıklamazken, bu hafta içinde şimdiye kadar 4 sağlık kurumunun fidye yazılımlı saldırıların hedefi olduğu, bunlardan üçünün New York eyaletindeki St. Lawrence İlçesi Sağlık Sistemi ve Oregon eyaletinin Klamath Falls kentindeki Sky Lakes Tıp Merkezi’ne ait olduğu belirtiliyor.

Sky Lakes, saldırıyı doğruladı ancak hasta kayıtlarına sızıldığı yönünde bir kanıtın bulunmadığını, acil bakım hizmetlerinin devam ettiğini kaydetti. St. Lawrence ise henüz bir açıklama yapmadı.


Emsisoft adlı siber güvenlik şirketi uzmanı Brett Callow, 2020’de toplam 59 Amerikan sağlık hizmeti kurumu ya da sisteminin fidye yazılımlı saldırılardan etkilendiğini, sayıları 510’e kadar uzanan tesiste hasta bakım hizmetlerinin aksadığını açıkladı. (amerikaninsesi.com)


24 Ekim 2020 Cumartesi

Cep Telefonlarında Klonlanmaya Dikkat!

 Dijital iletişim araştırmacısı Doç. Dr. Ali Murat Kırık, cep telefonlarının klonlanması konusunda uyarılarda bulundu.


Son dönemlerde fiyatlardaki artış nedeniyle vatandaşların  ikinci el  ya da düşük maliyetli telefonlara yöneldiklerini, bunun da  kaçakçıların iştahını kabarttğını söyleyen  Doç.. Dr. Kırık, “15 haneli kimlik kodu IMEI telefonun kimliği demektir. O nedenle ister yeni telefon ister ikinci telefon alırken çok dikkat etmeli ve mutlaka IMEI sorgulanmalıdır. Kaçak yollarla ülkemize giren telefonlar   klonlanıyor” dedi.


Klonlanmış telefonları kullananlara bir süre sonra  Bilgi Teknolojileri ve İletişim Kurumu’ndan( BTK)  mesajlar geldiğini söyleyen Kırık, “O zaman telefonunuzun klonlandığını öğreniyorsunuz. Satış işlemi yapıldıktan sonra bir de faturalı değilse iş işten geçmiş oluyor ve telefonunuz klonlandığı için kullanım dışı kalabiliyor. Telefon alınırken mutlaka faturalı ve bilindik yerden alınmalı.” diye konuştu. Doç. Dr.  Kırık, klonlanmış telefonların suç işleyen kişi yada kişilerin eline geçmesi halinde, gerçek IMEI sahiplerinin suçlu duruma da düşebileceğini, çok dikkatli olunması gerektiğini söyledi. Kırık, telefonlar arıza yaptığında da mutlaka yetkili teknik servise ya da çok güvenilir bir tamirciye götürülmesinin, IMEI’nin başka ellere geçmemesi açısından doğru olduğunu söyledi.


TELEFON KUTULARINDA BULUNAN IMEI KISMINI MUTLAKA İMHA EDİN


Kınık,  birinci el telefon alımları için de “Bu telefonların kutularında IMEI numarası yapışık oluyor. Onları da mutlaka ya yırtmalı yada kalemle belli olmayacak derecede karalamalıyız. Eğer bunu yapmayıp gelişi güzel yerlere koyar ya da atarsak bu kişilerin eline geçtiğinde büyük sıkıntı olabilir. Adınıza kayıtlı bu telefon IMEI başka bir telefona klonlandığında fatura sahibi sıkıntı doğurabilir. Yani IMEI numarası TC kimlik numarası anlamına geliyor. Yani TC kimlik numarasını nasıl koruyorsak telefon IMEI’ lerini de öyle korumalıyız” diye konuştu.


Twitter’daki Erişim Sorununun Nedeni Belli Oldu

 Twitter’daki Erişim Sorununun Nedeni Belli Oldu


Twitter’da yaşanan erişim sorunu ile ilgili mikro blog sitesinden açıklama yapıldı. Yapılan açıklama ile Twitter’daki erişim sorununun nedeni belli oldu.

Gece saatlerinde geniş çaplı bir erişim sorunuyla karşı karşıya kalan Twitter konu ile ilgili açıklama yaptı. Temmuz ayında gerçekleşen hack girişiminden sonra Twitter’da yeniden bir erişim sorunu yaşanması, akıllara yine bir hack saldırısı ihtimalini getirdi.



Ancak Twitter, açıklama ile hack girişimine dair bir ize rastlanılmadığı, sorunun Twitter’ın kendisinden kaynaklandığını duyurdu.


Mikro blog sitesinden yapılan açıklamaya göre söz konusu sorunlar, Twitter’ın sistemlerinde yanlışlıkla gerçekleştirdiği bir değişiklikten kaynaklandı.


Yapılan açıklamada şu ifadelere yer verildi: “Son erişim sorunu, dahili sistemlerimizde yanlışlıkla gerçekleştirdiğimiz bir değişiklikten kaynaklandı.”


23 Ekim 2020 Cuma

Trendyol'un 'kredi kartı bilgileri çalındı' mı?

 Türkiye'nin e-ticaret platformlarından Trendyol, kullanıcılarının kredi kart bilgilerinin hacklendiği yönündeki iddiaların doğru olmadığını belirtti

Trendyol'da müşterilerin kredi kart bilgilerinin çalındığı iddiası e-ticaret sitesini kullanan vatandaşları tedirgin ederken şirketten açıklama geldi.


Sosyal medya hesapları aracılığıyla gelen sorulara cevap veren Trendyol, herhangi bir güvenlik açığının bulunmadığını duyurdu.


Şirketten yapılan açıklamada, "Merhaba, müşterilerimizin kart bilgilerine ulaşıldığı yönündeki iddialar doğru değildir. Uluslararası standartlarda korunan sistemimizde herhangi bir güvenlik açığı oluşmamıştır. Her zaman olduğu gibi güvenle alışveriş yapmaya devam edebilirsiniz" denildi.


16 Ekim 2020 Cuma

Twitter dünya çapında çöktü

 Sosyal medya platformu Twitter, gece boyunca dünya çapında kesintiler yaşadı. Türkiye’nin de aralarında olduğu ülkelerdeki milyonlarca kullanıcı, hesaplarından paylaşım yapamadı

Twittter’daki arıza ile ilgili #TwitterDown (Twitter çöktü) etiketi dünya çapında trend topic oldu.


Twitter’dan konuya ilişkin yapılan açıklamada, kesintiye, “kazara yapılan bir değişimin” neden olduğu kaydedildi.


Platforma ilk birkaç dakika boyunca tamamen erişilemezken, sonrasında da kullanıcılar bir saatten uzun bir süre paylaşım yapamadı.


Twitter’ın resmi açıklamasında, “kesintinin, bir güvenlik açığı ya da bilgisayar korsanları kaynaklı olduğuna dair bir delil bulunmadığı” kaydedildi.


Şirket, “Son olay, sistemlerimizde kazara yaptığımız bir değişim nedeniyle yaşandı. Twitter önümüzdeki birkaç saat içinde herkes için çalışmaya başlayacaktır” açıklamasını yaptı.


Alıntı:

https://www.borsagundem.com/haber/twitter-dunya-capinda-coktu/1525449



13 Ekim 2020 Salı

Microsoft: Büyük çaplı siber saldırılar engellendi

 ABD merkezli teknoloji devi Microsoft, kasımda yapılacak başkanlık seçimlerini dolaylı olarak etkileyebilecek büyük çaplı siber saldırı altyapısını engellediğini duyurdu

ABD merkezli teknoloji devi Microsoft'un internet sitesinden yapılan açıklamada, sanal suçluların genellikle fidye ve siber saldırı amacıyla kullandığı yazılım ağı olan Trickbot’un arkasındaki sunucuların tamamen kaldırıldığı belirtildi.

Açıklamada, Trickbot'un sunucularıyla ilişkili IP adreslerini devre dışı bırakmak için federal mahkeme kararı alındığı ve söz konusu ağı, ortadan kaldırmak için dünyanın dört bir yanındaki telekom sağlayıcılarıyla çalışıldığı kaydedildi.

Trickbot’un "hacker"lara kötü amaçlı yazılımları savunmasız bilgisayarlara ve ilgili cihazlara ulaştırma imkanı sunduğuna dikkat çekilen açıklamada, 3 Kasım’da yapılacak başkanlık seçimleriyle alakalı hizmet sağlayan site ve cihazların siber saldırılara maruz kalarak etkilenebileceği vurgulandı.

"Altyapısını kestik"

Microsoft Güvenlik Başkan Yardımcısı Tom Burt, "Trickbot üzerinden operasyon yapanların artık yeni enfeksiyonlar başlatamayacak veya bilgisayar sistemlerine bırakılmış olan fidye yazılımlarını etkinleştiremeyecek şekilde altyapısını kestik." ifadelerini paylaştı.

Trickbot’un "Siyahilerin Hayatı Önemlidir" ve yeni tip koronavirüs (Kovid-19) gibi konularda kötü amaçlı yazılım içeren virüslü epostaları yaymak için de kullanıldığı uyarısı yapıldı.

Microsoft yetkilileri, Trickbot'un 2016'dan beri dünya çapında 1 milyondan fazla bilgi işlem cihazına bulaştığını ve operatörlerinin hem hükümetler hem de suç örgütleri adına hareket ettiğini ancak kimliklerinin belirsizliğini koruduğunu kaydetti.

12 Ekim 2020 Pazartesi

Vatan Bilgisayar, 27 bin kişinin şifresinin çalındığını duyurdu

 Vatan Bilgisayar'ın online sitesinde hesabı olan kişilerin şifre ve kullanıcı adlarına erişildiği ortaya çıktı



Vatan Bilgisayar'ın online sitesinde hesabı olan kişilerin şifre ve kullanıcı adlarına erişildiği ortaya çıktı. Veri ihlalinden etkilenen kişisel verilerinin www.vatanbilgisayar.com üye kullanıcı adı (e-posta adresi) ve bu kullanıcıların şifreleri olduğu açıklanırken, ihlalden 27 bin 143 vatanbilgisayar.com üyesinin etkilendiği belirlendi.


Vatan Bilgisayar Sanayi ve Ticaret AŞ tarafından Kişisel Verileri Koruma Kurumu'na (KVKK) kişisel veri ihlali bildiriminde, konuyla ilgili olarak şu ifadelere yer verildi:


Vatan Bilgisayar Sanayi ve Ticaret AŞ Bilindiği üzere, 6698 sayılı Kişisel Verilerin Korunması Kanununun “Veri güvenliğine ilişkin yükümlülükler” başlıklı 12 nci maddesinin (5) numaralı fıkrası “İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, veri sorumlusu bu durumu en kısa sürede ilgilisine ve Kurula bildirir. Kurul, gerekmesi hâlinde bu durumu, kendi internet sitesinde ya da uygun göreceği başka bir yöntemle ilan edebilir” hükmünü amirdir.


Veri sorumlusu sıfatını haiz olan Vatan Bilgisayar Sanayi ve Ticaret AŞ tarafından Kurumumuza gönderilen kişisel veri ihlali bildiriminde özetle;


İhlalin; başka bir kaynaktan elde edildiği değerlendirilen kullanıcı adı (e-posta) ve şifrelerin veri sorumlusunun internet sitesinde geçerli olup olmadığının denenmesi sonucu, başarılı olan kullanıcı adı ve şifrelerin bir web sitesinde yayınlanması şeklinde gerçekleştiği,


Giriş denemelerinin Vatan Bilgisayar mobil arayüzünde kullanılan bir web servis altındaki api ile programatik olarak denendiği,


İhlalin 05.10.2020 tarihinde saat 01:30’da gerçekleştiği ve bir güvenlik firmasından gelen uyarı e-maili ile 05.10.2020 tarihinde saat 17:04’te tespit edildiği,


İhlalden etkilenen kişisel verilerin www.vatanbilgisayar.com üye kullanıcı adı (e-posta adresi) ve bu kullanıcıların www.vatanbilgisayar.com'da yer alan şifreleri olduğu,


İhlalden 27.143 vatanbilgisayar.com üyesinin etkilendiği,

İlgili kişilerin veri ihlaliyle ilgili olarak kisiselverim@vatanbilgisayar.com uzantılı e-posta adresinden bilgi alabileceği ifade edilmiştir.


Konuya ilişkin inceleme devam etmekle birlikte, Kişisel Verileri Koruma Kurulunun 09.10.2020 tarih ve 2020/789 sayılı Kararı ile söz konusu veri ihlali bildiriminin Kurumun internet sayfasında ilan edilmesine karar verilmiştir.


Kamuoyuna saygıyla duyurulur."


2 Ekim 2020 Cuma

Japonya Borsası’nda sistem çöktü

 Tokyo Borsası, tarihindeki en kötü sistem arızasından ötürü bugünkü alım satım işlemlerini durdurdu.

Tokyo Borsası, elektronik alım satım işlem sistemindeki arıza nedeniyle bugün tüm gün boyunca

hisse alım satımlarını durdurma kararı aldı.


Borsadaki bu kesinti, ABD başkan adaylarının canlı yayındaki seçim tartışmalarının ilk oturumu sonrasında hisse geri alımı yapmak isteyen yatırımcıları hüsrana uğrattı.


Ayrıca borsadaki bu aksaklık, yeni Başbakan Yoshihide Suga'nın dijitalleşmeyi en büyük öncelik olarak tanımladığı ve Tokyo'nun Asya finansal merkezi olarak Hong Kong'un yerine

geçmek istediği bir dönemde Japon borsasının itibarını zedeleyebilir.


Tokyo Borsası, işlem kesintisini Arrowhead adlı alım satım sisteminin donanımındaki bir soruna bağladı. Ayrıca yapılan açıklamada, sisteme izinsiz bir giriş yapıldığına dair bir kanıt bulunmadığı da belirtildi. Açıklamaya göre, bu arıza Tokyo Borsası'nın 1999'da tam elektronik alım satım işlemlerine

geçtiğinden beri yaşanan en kötü teknik arıza.


Alıntı:

https://www.borsagundem.com/haber/japonya-borsasinda-sistem-coktu/1522252