GENEL - 26 Eylül 2017 Salı 12:06

BTK Başkanı Sayan: "Siber saldırı amacıyla kullanılan 3 bin 753 zararlı bağlantı tespit edildi"

A
A
A
BTK Başkanı Sayan: "Siber saldırı amacıyla kullanılan 3 bin 753 zararlı bağlantı tespit edildi"

Bilgi Teknolojileri ve İletişim Kurumu (BTK) Başkanı Ömer Fatih Sayan, "Siber saldırı amacıyla kullanılan 3 bin 753 zararlı bağlantı tespit edilerek altyapı seviyesinde erişimi engellenmiştir.

Bilgi Teknolojileri ve İletişim Kurumu (BTK) Başkanı Ömer Fatih Sayan, "Siber saldırı amacıyla kullanılan 3 bin 753 zararlı bağlantı tespit edilerek altyapı seviyesinde erişimi engellenmiştir. 2017 yılı verilerine göre toplam 60 bin 617 DDoS saldırısı gerçekleşmiştir" dedi.


Bilgi Teknolojileri ve İletişim Kurumunun ev sahipliğinde, Savunma Sanayii Müsteşarlığı ve TÜBİTAK’ın katkılarıyla "Siber Güvenlik Ekosisteminin Geliştirilmesi ve Kümelenme: Kamu Kurumları Çalıştayı" açılış programı düzenlendi. Programda Savunma Sanayi Müsteşarlığı Siber Güvenlik ve Elektronik Harp Sistemleri Daire Başkanı Muhammet Sami Ulukavak, TÜBİTAK BİLGEM Siber Güvenlik Enstitüsü Müdürü Mustafa Dayıoğlu ve çok sayıda katılımcı yer aldı.


Programın açılış konuşmasını yapan BTK Başkanı Sayan, BTK’nın Türkiye’nin elektronik haberleşme sektörünün düzenlenmesi ve bu düzenlemeler doğrultusunda denetlenmesi faaliyetlerini yürüttüğünü ve buna ilave olarak son yıllarda ulusal siber güvenliğin sağlanması konusunda da BTK’nın ilgi odaklarından biri olduğunu ifade etti. "Bu çerçevede kurumumuz bünyesinde faaliyet gösteren Ulusal Siber Olaylara Müdahale Merkezi yani USOM’a daha fazla kaynak ayrılarak geçmişte yapılan çalışmalara yeni bir ivme kazandırılmıştır" diyen Sayan, konuşmasına şu şekilde devam etti:


"USOM, ülke genelinde siber güvenlik anlayışını geliştirmek, siber tehditleri önlemek amacıyla alarm, uyarı ve duyuru faaliyetleri yürütmek, kritik durumlarda yerinde müdahale ekipleriyle olayın kontrolünü ele almak ve siber olaylara müdahalede ulusal koordinasyonu sağlamak amacıyla faaliyetlerini sürdürmektedir. 6757 sayılı Kanun ile 5809 sayılı Elektronik Haberleşme Kanununda yapılan değişiklik sonrasında Kurumumuza siber saldırıların engellenmesi ve caydırıcılığın sağlanması görevleri verilmiştir. Buna ilave olarak ulusal siber güvenliğin sağlanması amacıyla Kurumumuz ilgili taraflardan her türlü bilgi, belge, kayıt ile veri almak ve bilişim altyapılarından faydalanma yetkisine sahiptir. Ayrıca, aynı kanun ile gerçek ve özel hukuk tüzel kişilerine yaptırım uygulama yetkisi de Kurumumuza verilmiştir. Altyapı operatörleri ve internet servis sağlayıcılarının Kurumumuz tarafından düzenlenip denetlenmesi, Kurumumuzun siber saldırıların gerçekleştirildiği altyapıyı işleten işletmeciler ile teknik entegrasyonunun bulunması ve söz konusu işletmeciler ile teknik çalışmaların yürütebilmesi dikkate alındığında USOM’un Bilgi Teknolojileri ve İletişim Kurumu bünyesinde faaliyet göstermesinin avantajlarının daha iyi ortaya çıktığı görülmektedir. Ulusal siber güvenlik; anlık ve gündelik operasyonel faaliyetler ile uzun soluklu projelerin bir arada yürütülmesi gereken bir alandır. Dolayısı ile yürütülen çalışmaların sekteye uğramaması, harcanan çabaların sürekliliğine bağlıdır. Bu çalışmaların başarısının arkasındaki önemli faktörlerden biri de gerek kamudaki gerekse özel sektör ve akademideki paydaşlarla yakın işbirliklerinin geliştirilmesi ile ilişkilidir."



"Ülkemizde 2017 yılı verilerine göre toplam 60 bin 617 DDoS saldırısı gerçekleşmiştir"


Türkiye’de ulusal siber güvenlik organizasyonunun, Mayıs 2013’te USOM’un kurulması ve siber olaylara müdahale ekiplerinin oluşturulması ile USOM-sektörel SOME ve kurumsal SOME’ler hiyerarşisi içinde şekillenmeye başladığını ve her geçen gün yeni SOME’lerin kurulması ile güçlendiğini ifade eden Sayan, "Bugün itibariyle 9 sektörel SOME ve 723 kurumsal SOME olmak üzere toplam 732 SOME bulunmaktadır. BTK bünyesinde USOM olarak, yaptığımız en önemli faaliyetler; ileri düzey siber güvenlik uzmanlarımızın tespit ettiği tehditler ve zafiyetleri alınması gereken önlemlerle birlikte ilgili kurumlara iletmektir. USOM gerek ilgili paydaşlarından edindiği siber tehdit istihbaratını gerekse burada tehdit avcısı rolünü üstlenen uzmanlarımız tarafından tespit edilen ve üretilen siber tehdit istihbaratını ilgililerine en hızlı biçimde iletmektedir. 2017 yılı içerisinde 700’e yakın kurum, kuruluş ve işletmelere resmi yazı olarak yaklaşık binin üzerinde zafiyet bildirimi yapılmıştır. Ayrıca, kurum ve kuruluşların internete açık servislerinde bulunan toplam bin 500 adet zafiyet tespit edilmiş; alınması gereken tedbirlerle birlikte ilgililerine iletilmiştir. Siber saldırı amacıyla kullanılan 3 bin 753 zararlı bağlantı (URL, IP, domain) tespit edilerek altyapı seviyesinde erişimi engellenmiştir. 300 civarında kurumun internete açık kaynaklarına, saldırganlar tarafından yapılan ataklar sonrası arka kapı açıldığı tespit edilerek ilgili kurumlara bildirilmiştir. Bunun sonucunda 5 binin üzerinde zararlı yazılım bulaşmış mobil telefon sahibinin bilgileri siber saldırganların komuta kontrol sunucularından elde edilerek ilgili kişilerin tespiti ve BDDK üzerinden bankalar ile paylaşımı yapılmış, mağduriyetleri engellenmiştir. Diğer yandan DDoS saldırılarına baktığımızda da artık dünya genelinde 100 Gigabit/saniyelik saldırıların sıklıkla karşılaşılır olduğunu, 500 Gigabit/saniye ve üzerinde saldırıların yaşanmaya başlandığını görüyoruz. Ülkemizde de işletmeciler tarafından USOM’a raporlanan 2017 yılı verilerine göre toplam 60 bin 617 DDoS saldırısı gerçekleşmiştir. Bu saldırıların engellenme durumları ekiplerimiz tarafından anlık olarak takip edilmektedir. USOM tarafından yürütülen faaliyetlerden biri de kritik altyapılar ve kurumlar başta olmak üzere ülkemizin siber sahasına yönelik tarama ve izleme çalışmalarıdır. Bu kapsamda 2017 yılı içerisinde, ürün ve yazılım geliştiricilerin yayınladığı zafiyetlerin tespiti için ülkemizdeki 16 milyon IP, çeşitli aralıklarla taranarak 30 binin üzerinde sistemle ilgili yapılan tespitler ve alınması gereken önlemler kurum ve kişilerin bilgilendirilmesi amacıyla altyapı işletmecileri ve veri merkezi sağlayıcıları ile paylaşılmıştır. Bu tespitler arasında geçtiğimiz aylarda wannacry saldırısı ile birçok ülkede oldukça can yakan Microsoft SMB zafiyeti, REDIS, SQL Server, FTP, Modbus gibi servislerde bulunan güvenlik açıklarını saymamız mümkündür. Bu çalışmalarımız otomasyona dayalı teknolojik çözümlerimizin geliştirilmesi ile artan bir hızla devam etmektedir" şeklinde konuştu.



"Siber Yıldız yarışması ile çalışmalar daha da destekleniyor"


Ulusal siber güvenliğin geliştirilmesindeki önemli faktörlerden birinin de siber kapasite inşası olduğunu dile getiren Sayan, kurum olarak bu kapasitenin artırılması için gerekli tüm adımları süratle atarken, yaptıkları çalışmalardan birinin de USOM’daki üst düzey siber güvenlik uzmanlarının sayısının artırılması ve kritik kurum kuruluşları başta olmak üzere SOME’lerin insan kaynağının sayı ve nitelik olarak geliştirilmesi olduğunu söyledi. Sayan, "Düzenlenen Siber Yıldızyarışması, sağlık, enerji gibi değişik kritik sektörlerden SOME’lere yönelik olarak düzenlediğimiz eğitimler, koordinasyonun artırılması amacıyla periyodik olarak yapılan USOM-SOME istişare toplantıları, ulusal ve uluslararası düzeyde gerçekleştirdiğimiz ve katıldığımız tatbikatlar bu anlamda yaptığımız çalışmalar arasında yer almaktadır" dedi.


Program açılış konuşmaları sonrasında verilen aranın ardından 4 oturumda gerçekleştirilecek çalıştay ile devam edecek.

Bunlar Da İlginizi Çekebilir
İstanbul Fatih’te hareketli gece: Komşusunun kapısına balyoz ve matkapla saldırıp kapıyı ateşe verdi Fatih’te iddiaya göre, psikolojik sorunları olan bir kişi sesten rahatsız olduğu için üst komşusunun kapısını önce balyoz ve matkapla kırmaya çalıştı, başarılı olamayınca 4 kişinin bulunduğu evin dış kapısını ateşe verdi. Polis, itfaiye ve özel harekat polisleri olaya müdahale ederek saldırganı etkisiz hale getirdi. Olay, saat 01.30 sıralarında Fatih İskenderpaşa Mahallesi Feyzullah Efendi Sokak’ta yaşandı. İddiaya göre, 5 katlı binanın 4’üncü katında oturan psikolojik sorunları olan bir kişi, üst komşularının çıkardığı sesten rahatsız olunca eline aldığı balyoz ve matkapla üst komşusunun kapısına vurarak açmaya çalıştı. 5’inci katta oturan komşuları neye uğradıklarını şaşırarak panik içinde polise haber verdi. Kapıyı balyoz ve matkapla açamayan saldırgan başarılı olamayınca kapıyı ateşe verdi. Özel harekat polisleri saldırganı etkisiz hale getirdi Olay yerine gelen polis ve itfaiye ekipleri balyoz saldırgana müdahale etmekte güçlük çekince olay yerine polis özel harekat ekipleri sevk edildi. Özel harekat ekiplerinin çalışmasıyla saldırgan etkisiz hale getirilirken dairede bulunan 4 kişi itfaiye ekiplerince evin camından merdiven aracıyla tahliye edildi. Binadan dışarı çıkmak istemeyen saldırgan polis özel harekat tarafından etkisiz hale getirilerek sedye ile binadan dışarı çıkarıldı. Sedye ile dışarı çıkarılan saldırgan ambulansla hastaneye kaldırıldı. Alt komşularının saldırısına uğrayan 4 kişi, saldırgandan şikayetçi olmak ve ifade vermek için polis merkezine götürüldü. Saldırı anında dairede olan ev sahibi Muhammet Enes, “Alt kattaki komşu eve matkapla içeri girmeye çalıştı, evin kapısını yaktı. Balyozla kapıya vurdu. Polisi aradık polis geldi. Camdan bağırıyorum ben polislere, yardımcı olsanıza adam kapıyı yakıyor. Adamı almıyorlar. Özel harekat geldi, tek bir adam ancak alabildi. Saldırgan benim alt komşum, daha önce hiçbir tartışma yaşamadık. Ruh hastası kendisi kuruluyor. Daha önce de biz polis çağırmıştık. Çevik kuvvet gelmişti kapıyı koçbaşıyla kırmıştı. Kapısını biz mi kırdık zannediyor artık. 2-3 akşamda bir geliyor. Daha önce 4-5 defa şikayetçi olduk. Birinci kattaki komşu onu da rahatsız ediyor, saldırıyor. O da şikayetçi oldu ama almıyorlar” dedi. Yanan kapı içeriden cep telefonu kamerasıyla anbean görüntülendi Görüntülerde, evde yaşayan 4 kişinin yaşadığı panik anları ve dışarıdan yanan kapının dumanlarının daireden içeri girdiği anlar görülüyor. Psikolojik sorunları olduğu iddia edilen saldırganın daha önce de aynı daireye matkapla saldırdığı iddia edildi. Hastaneye kaldırılan saldırganın hastanedeki işlemlerinin ardından ifadesi alınmak üzere polis merkezine götürüldüğü öğrenilirken ekiplerin olayla ilgili çalışmaları sürüyor.
Aksaray Aksaray’da kontrolden çıkan otobüs bahçe duvarına çarptı: 8 yaralı Aksaray’da önüne aniden bir otomobilin geçmesi üzerine fren yapan tıra, arkadan gelen yolcu otobüsü çarptı. Çarpmanın etkisiyle kontrolden çıkan otobüs bir fabrikanın bahçe duvarına çarparak durabildi. Kazada otobüs sürücüsüyle birlikte toplam 8 kişi yaralandı. Kaza saat 02.00 sıralarında Aksaray - Adana Karayolunun 6. kilometresinde meydana geldi. Edinilen bilgiye göre, Ankara’dan Diyarbakır’a giden Muhammet T. (45) idaresindeki 42 EKB 68 plakalı demir profil yüklü tır, önüne aniden geçen Şammas A. (29) yönetimindeki 68 AE 610 plakalı otomobili son anda fark ederek ani fren yaptı. Ani fren yapmasıyla birlikte tırın arkasından seyreden İstanbul - Adıyaman seferini yapan Murat T. (43) idaresindeki 02 AG 525 plakalı yolcu otobüsü tıra arkadan çarptı. Çarpmanın etkisiyle kontrolden çıkan otobüs bir fabrikanın bahçe duvarına çarparak durabildi. 21 yolcunun bulunduğu otobüs kazasında otobüs şoförü ve 7 yolcu olmak üzere 8 kişi yaralandı. Kazayı gören diğer sürücüler durumu hemen 112 Acil Çağrı Merkezine bildirdi. İhbar üzerine olay yerine çok sayıda sağlık ve polis ekibi sevk edildi. Kısa sürede olay yerine gelen sağlık ekiplerince ilk müdahalesi yapılan 3 yaralı ambulanslarla Aksaray Eğitim ve Araştırma Hastanesi Acil Servisine kaldırılırken, hafif yaralanan 5 yolcuya olay yerinde ayakta müdahale yapıldı. Hastanede tedavi altına alınan otobüs sürücüsü ve 2 yolcunun da durumlarının iyi olduğu öğrenilirken, tır ve otomobil sürücüsü gözaltına alındı. Yaşanan kazayı anlatan tır sürücüsü Muhammet T., “Şahin bir gitti bir geldi derken, ben tanımıyorum sürücüsünü ama önüme durdu. Durunca da ben fren yaptım. Çok sert fren yapmadım aslında yavaştım ben, otobüs de vurmuş arkamdan. Ben Ankara’dan Diyarbakır’a gidiyordum” dedi. Otobüste bunulan yolculardan Kadir Göçer (54) ise “Şahin taksi tırın önünde ani fren yaptı. Tır şoförü de ona vurmamak için ani fren yapıyor. Otobüste ona vurmamak için sağa kırınca duvara vuruyor. İyi ki de duvara vurmuş. Direk tıra vursaydı çok kötü olurdu” diye konuştu. Kazanın ardından yolcular otobüs firması tarafından olay yerine tahsis edilen servis minibüsü ile terminalde bulunan başka bir otobüse taşındı. Kazayla ilgili tahkikat başlatıldı.