GÜNDEM - 29 Haziran 2017 Perşembe 09:53

Uzmanlar ‘Petya’ virüsüne karşı uyardı

A
A
A
Uzmanlar ‘Petya’ virüsüne karşı uyardı

Geçtiğimiz ay Wannacry saldırıları ile birçok ülkenin sağlık, finans ve enerji gibi önemli sektörleri kritik duruma gelmiş ve büyük zararlara uğramıştı. Önceki gün ortaya çıkan yeni fidye yazılımı ‘Petya’ küresel olarak birçok kurumu tehdit etmeye devam ediyor.

"Petya (#petrWrap) Nedir? Nasıl yayılıyor? Önlem almak mümkün mü? Türkiye ve dünyada ne kadar sistem #Petya saldırısından etkilendi? Talep edilen fidye ödendiği durumda dosyalar geri alınabilir mi" gibi merak edilen birçok soruyu İHA muhabirine değerlendiren Siber Güvenlik Uzmanı Ozan Uçar, dünya bazında 1 milyon bilgisayarın risk altında olduğunu ifade ederek Türkiye’de ise bu sayının 15 bin civarında olduğunu ifade etti.

Petya isimli fidye yazılımının geçtiğimiz aylarda dünya genelinde etkisini hissettiren WannaCry’a göre daha tehlikeli ve daha profesyonelce düşünüldüğünü ifade eden Siber Güvenlik Uzmanı Uçar, “Özellikle Rusya ve Ukrayna’da etkili olan Petya, son birkaç gündür tüm dünyayı tehdit etmekte ve büyük zararlara yol açmaktadır. Peki, Petya (#petrWrap) Nedir? Sistemlere nasıl bir zarar verir? ‘TheShadowBrokers’ isimli hacker grubu, geçtiğimiz Nisan ayında National Security Agency’in (NSA) FUZZBUNCH isimli exploit kitini sızdırdı. Sızdırılan bu zafiyet kiti içerisinde birçok exploit bulunmaktaydı. İlgili exploitlerden EternalBlue exploiti yine exploit kiti içerisinde bulunan DOUBLEPULSAR payloadı ile birlikte kullanıldığında Windows işletim sistemlerindeki SMB servisinin zafiyetini kullanarak yönetici haklarında komut çalıştırılmasına olanak sağlamaktadır” dedi.

“Petya’nın Wannacry’dan farkları nelerdir?”

Wannacry zararlısının yayılmasında ilk çıkış noktası olarak SMB servisini etkileyen Windows açıklığının ön plana çıktığını hatırlatan Uçar, “Petya zararlı yazılımında ise birden fazla ilk yayılım vektörü söz konusudur. Petya wormu ağırlıklı Windows SMB (v1) protokolünü kullanarak yayılmaktadır. Windows kullanıcı adı ve parola bilgilerini kullanarak yerel ağlarda yayılabildiği de bir ok güvenlik uzmanı tarafından yapılan analizler sonucu ortaya çıktı” şeklinde konuştu.

“Bu IP adreslerine dikkat!”

Petya zararlısının kullandığı bilinen IP adreslerini de paylaşan Uçar şöyle devam etti:
“Şu ana kadar tespit edilen Petya zararlısının şu ana kadar 185.165.29.78, 84.200.16.242, 111.90.139.247 ve 95.141.115.108 IP adresinden söz konusu saldırı yaptığı tespit edilmiş, Henüz ne kadar sistemin bu zararlı yazılımdan etkilendiği tam olarak bilinemiyor fakat Shodanhq’e göre dünya üzerinde bu zafiyeti barındırma ihtimali olan bilgisayar sayısı 1 milyon bu sayı ülkemizde ise 15 bin civarındadır. Türkiye’de doğrudan bu zararlı yazılımdan etkilenecek sunucu sayısı yaklaşık olarak 2 bin civarındadır.”

“Virüsten etkilenmemek mümkün mü?”

“Bulaştığı tespit edilen sistemin ağ bağlantısı acilen devre dışı bırakılmalı ve ağdan izole edilmelidir” diyen Uçar, “Varsa yedeklerinizden sistemi geri yükleyip, enfekte olmamış eski haline döndürebilirsiniz. Local admin ve sistemde üst seviyede yetkili hesapların parolaları değiştirilmeli. Bilgisayar kullanıcılarına minimum yetki prensibine dayalı haklar tanımlanmalı ve ek olarak bulaşmamış sistemlerde “C:\Windows\perfc” dizininin oluşturulması da wormun etki alanını kısıtlamaktadır” diye konuştu

“Fidye ödememenizi öneriyoruz”

Talep edilen fidye ödendiği halde bile bazı dosyaların yok olabileceğine işaret eden Uçar, “Dosyalarınızı geri almak için tüm iletişim yolları kapalı, bu durumdan dolayı fidye ödememenizi ve danışmanlık firmanıza alternatif öneriler konusunda danışmanızı öneriyoruz. Ayrıca kullanılan Microsoft Windows işletim sistemlerinin güncellemelerini kontrol edip 14 Mart 2017 de yayınlanan MS17-010 kodlu yamanın yüklendiğinden emin olunması gereklidir” ifadelerine yer verdi.
Ayrıca E-posta üzerinden gelebilecek tehditlere karşı SinaraLabs tarafından ücretsiz sunulan ETS hizmetini kullanılmasını öneren Siber Güvenlik Uzmanı Ozan Uçar, “Açık kaynak ya da kurumsal siber tehdit istihbaratı sağlayan yazılımlar kullanarak, kurumunuzu hedef alabilecek siber tehditlere karşı önceden haberdar olabilirsiniz” diye konuştu. 

Bunlar Da İlginizi Çekebilir
Ankara Adalet Bakanı Akın Gürlek Türk Hukuk Enstitüsü heyetini kabul etti Adalet Bakanı Akın Gürlek, Türk Hukuk Enstitüsü heyetini kabul etti ve "Yargının hızlandırılması için gerekli adımları atacağız" dedi. Adalet Bakanı Gürlek, Türk Hukuk Enstitüsü heyetini Bakanlıkta kabul etti. Türk Hukuk Enstitüsünün kökleri, tarihi ve gelenekleri olan bir kurum olduğunun altını çizen Bakan Gürlek, "İnşallah biz de beraber çalışacağız. Sizin fikirleriniz, çalışma planlarınız bizim için önemli. Biliyorsunuz şu an yargıda bir reform stratejisi bir reform hamlesi yaptık. Özellikle yargının sorunlarına ilişkin, yargının hızlandırılmasına ilişkin bir kısım önemli adımlar daha atmayı düşünüyoruz" dedi. "Avukatlarımıza biz yardımcı olmak istiyoruz" Avukatların son zamanlarda yaşadıkları sorunları çok iyi bildiklerini vurgulayan Bakan Gürlek şöyle konuştu: "Biz adalet ailesiyiz. Bu adalet ailesinde 209 bin avukatımız, 212 bin hakim, savcı ve adliye personelimiz var. Burada hep birlikte bir çalışma yapmamız gerekiyor. Özellikle avukatlarımızın son zamanlarda yaşadığı sorunları çok iyi biliyoruz. Düzenleyeceğimiz paketlerde hem hukuk yargılamasını hızlandırmak istiyoruz, hem de bir anlamda avukatlarımıza maddi anlamda dokunmak istiyoruz." Bakan Gürlek, avukatlık mesleğinin tüm dünyada kaliteli, nitelikli, elit bir meslek olduğunu ifade etti. "Hukuk mesleği giriş sınavında kalite arttı" Hukuk mesleğine giriş sınavlarının kalitesinin arttığını dile getiren Bakan Gürlek, "Biliyorsunuz hukuk mesleklerine giriş sınavı yapıldı. Biraz zor bir sınav. Evet barajları da yüksek ama bu kesinlikle bu mesleğin nitelikli ve elit bir meslek haline gelmesi gerektiriyor" diye konuştu. "Avukatlarımızın sorunlarını biliyoruz" Bakan Gürlek, hukuk fakültelerine giriş başarı sıralamasının 125 binden 100 bine çekildiğini belirterek, bu rakamı daha da düşürmek istediklerini ifade etti. Bakan Gürlek, avukatlık mesleğinin elit bir meslek olduğuna vurgu yaptı. Savunma makamının kutsal olduğunu söyleyen Bakan Gürlek, "Burada zaten üç tane sacayağı birlikte işlerse yargıda başarı sağlanır. Burada elbette avukatlarımızın sorunlarını biliyoruz. Uygulamadaki mahkeme kalemlerinde çektiği sorunları da biliyoruz" dedi. E-Duruşma ile daha etkin adli süreçler Adli süreçleri daha etkin ve hızlı hale getiren e-Duruşma uygulamasının özellikle hukuk davalarında önemli ölçüde kullanıldığını belirten Bakan Gürlek, e-Duruşmada da kapsamı genişletmeyi düşündüklerini kaydetti. Bakan Gürlek, 12. Yargı Paketinde e-duruşma yoluyla ön inceleme duruşmasına katılabilme imkanı getirmeyi planladıklarını söyledi.
Denizli Serinhisar’a özgü yöresel ürünler Leader zirvesinde beğeniye sunuldu Tarım ve Orman Bakanı İbrahim Yumaklı’nın katılımıyla Ankara’da gerçekleştirilen Leader Projesi Lansmanında sergilenen serinhisar leblebisi, yatağan bıçağı, kızılhisar bardağı ve yatağan kemik tarağı gibi yöresel ürünleri beğeni topladı. Tarım ve Orman Bakanlığı ile Tarım ve Kırsal Kalkınmayı Destekleme Kurumu (TKDK) tarafından düzenlenen "IPARD III Programı Leader Projesi Tanıtım Programı" Türkiye’nin 60 şehrinden gelen 155 YEG Derneği’ni buluşturdu. Toplam 35 milyon avroluk destek paketinin açıklandığı dev organizasyonda Kızılhisar YEG Derneği sergilediği performansla zirvenin parlayan yıldızı olmayı başardı. Serinhisar Tanıtım Standı Etkinlik kapsamında ilçe tanıtım standı kuran 7 YEG Derneği’nden biri Kızılhisar YEG Derneği oldu. Kurulan tanıtım standında Serinhisar Leblebisi, Yatağan Bıçağı, Kızılhisar Bardağı ve Yatağan Kemik Tarağı gibi Serinhisar’a has ürünler sergilendi. Stant ziyaretçilerine Leader Projesi kapsamında geliştirilen Leblebi Çorbası ikram edildi ve Yatağan Çakısı hediye edildi. Tarım ve Orman Bakanı’na Yatağan Kılıcı Takdimi Etkinliğin açılışında yaşanan ve katılımcıların büyük ilgisini çeken sembolik anlarda da derneğimizin imzası vardı. Tarım Reformu Genel Müdürü Osman Yıldız’ın, Sayın Bakan İbrahim Yumaklı’ya takdim ettiği ve Serinhisar’ın 850 yıllık kadim demircilik mirasını simgeleyen Yatağan Kılıcı, Kızılhisar YEG Derneği tarafından özel olarak temin edildi. Kırsal kalkınmanın yereldeki yeni modelini başarıyla uygulayan Kızılhisar YEG Derneği, sunduğu projelerle Bakan düzeyinde tam not aldı. Bakan Yumaklı, derneğimizin bölgeye kattığı katma değeri ve stratejik önemini şu sözlerle takdir etti: "Denizli’de Kızılhisar Yerel Eylem Grubu özellikle Serinhisar’ın adeta nişanesi olan leblebinin, yenilikçi ürün geliştirme faaliyetleri ile katma değerini artırdı. Derneğimizin başarılarını Türkiye gündemine daha fazla taşıyacağımızı ifade etmek isterim. Yerelin gelişmesine katkı koyan başarılar Türkiye’nin gündemine girmeli. Bu başarılar üreticilerimizin kendine güvenini de üst düzeye taşıyacaktır." Konuşmaların ardından temsili çek takdimine geçildi. Kızılhisar YEG Derneği yönetici İlker Özmen temsili sözleşme çekini Tarım ve Orman Bakanı İbrahim Yumaklı ile Tarım ve Kırsal Kalkınmayı Destekleme Kurumu (TKDK) Başkanı Ahmet Antalyalı’nın elinden teslim aldı. Gelecek 5 yılın temelleri atıldı Etkinliğin ikinci gününde IPARD II döneminde faaliyet gösteren YEG Derneklerinin deneyimlerini paylaştığı "Tecrübe ve Bilgi Paylaşımı" oturumu yapıldı. Kızılhisar YEG Derneği yöneticisi İlker Özmen, tecrübe ve bilgi birikimini paylaşmak üzere bu prestijli oturuma davet edilen 5 panelistten biri olarak oturumdaki yerini aldı. Özmen, yaptığı açıklamada; "Bu başarılarla birlikte önümüzdeki 5 yıllık uygulama dönemine güçlü bir giriş yapan Kızılhisar YEG Derneği, yerel dinamikleri harekete geçirmeye ve Serinhisar’ın ekonomik, sosyal ve kültürel kalkınmasına öncülük etmeye devam edecektir. Ankara’da tescillenen bu başarı, sadece Kızılhisar YEG Derneği’nin değil, tüm Serinhisar halkının ve üreticilerimizin ortak gururudur. ‘Birlikte üreten, birlikte yöneten ve birlikte büyüyen bir kırsal yapı’ vizyonuyla, bölgemizin değerlerini dünya standartlarında projelerle taçlandırmayı sürdüreceğiz" dedi.