TEKNOLOJİ - 22 Temmuz 2019 Pazartesi 12:49

Zararlı yazılımlar nedeniyle kişisel veriler ve kritik alt yapılar tehdit altında!

A
A
A
Zararlı yazılımlar nedeniyle kişisel veriler ve kritik alt yapılar tehdit altında!

Türkiye’de siber güvenlik alanında projeler yapan ve yerli ürünler geliştiren STM’nin Teknolojik Düşünce Merkezi “ThinkTech”in Nisan-Haziran arasını kapsayan Siber Tehdit Durum Raporu, zararlı yazılımlarla gerçekleştirilen siber saldırılara karşı uyarıyor. Sayıca artmakta olan yazılım zafiyetlerini hedef alan bu saldırılar, sıklıkla ofis dokümanları ve spam e-postalar aracılığı ile yayılıyor. Türkiye de, zararlı yazılımlarla gerçekleştirilen siber saldırıların hedef ülkeleri arasında yer alıyor.

STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş.’nin yeni Siber Tehdit Durum Raporu, son dönemde yazılım zafiyetlerini hedef alarak artış gösteren ve kişisel verilerden kritik alt yapılara kadar ciddi bir güvenlik tehdidi oluşturan zararlı yazılımlara karşı uyarıyor. Bu zararlı yazılımlar üzerinden gerçekleşen yetkisiz erişimler; kimlik numarası ve parola gibi hassas verilerin çalınması, kurumsal bilgilerin ifşa edilmesi gibi hasarlara yol açarken, siber saldırganların uzaktan komut çalıştırabildiği zafiyetler tehlikenin boyutunu daha da artırıyor.

‘Parola ve kullanıcı adına’ gerek olmadan saldırı gerçekleştiriliyor

Bilgi teknolojilerinin hızlı gelişimi, hedef haline gelebilecek yazılım zafiyetlerinin çeşitlenmesine ve sayıca artmasına neden oluyor. Microsoft’un geçtiğimiz aylarda BlueKeep isminde bir güvenlik açığı için yama çıkardığını belirten rapor, saldırganın kimlik doğrulaması yapmadan istediği kodları “yönetici” yetkisiyle çalıştırılabildiğinin altını çiziyor. Kritik alt yapılar için yaygın kullanılan işletim sistemlerinden Windows 7 ve Windows 2008 R2’nin BlueKeep zafiyetinden etkileniyor olması, zafiyetin istismar kodunun geliştirilmesinin etkilerinin ne kadar büyük olabileceğini gösteriyor.

Raporda yer alan bir başka siber saldırı ise geçtiğimiz Nisan ayında özel bir Telegram kanalı aracılığıyla sızdırılan APT34 (OilRIG) zararlısı. Bu zararlı yazılım kodları, web uygulamalarında yaşanan zafiyetleri kullanarak veri tabanlarına erişim sağlıyor. Böylelikle kullanıcı adı ve parolaya gerek olmadan birçok veriye ulaşan saldırganlar, sunucular üzerinden kurumların iç ağlarına yayılarak kullanıcıların parolalarını ele geçiriyor.

Ofis dokümanlarıyla saldırıda Türkiye de hedefte!

Rapor, veri hırsızlığı ve sistem ele geçirme gibi amaçlarla yapılan saldırılarda ofis dokümanları ve e-posta eki şeklinde gönderilen zararlı kodlara özellikle dikkat çekiyor. Dünya çapındaki kampanyalarıyla bilinen Emotet, ofis dokümanları ve oltalama saldırıları üzerinden siber tehdit oluşturuyor.

2017’den beri aktif olan APT grubu MuddyWater ise saldırı kampanyalarını, e-posta ek dosyası olarak gelen zararlı ofis dokümanlarıyla gerçekleştiriyor. Saldırganların ele geçirdikleri sistemlere uzak sunucudan dosya indirerek çalıştırabilmesi, oluşan riskin büyümesine neden oluyor. Emotet ve MuddyWater’ın son zamanlarda hedef aldığı ülkeler arasında Türkiye de bulunuyor.

Kişisel bilgileri hedef alan çekiliş uygulamalarına dikkat!

STM’nin raporuna göre; kullanıcıların bilgilerini çalmak üzere mobil platformlara yapılan çekiliş formatındaki saldırıların, özellikle özel gün ve dönemlerde arttığı görülüyor. Ramazan ayı içinde açılan zararlı bir çekiliş uygulamasından bahseden rapor, çekilişe katılım adı altında kullanıcılardan; T.C. kimlik veya müşteri numarası, müşteri parolası ve telefon numarası gibi bilgilerin toplandığını belirtiyor.

Bilgisayarlı tomografi teşhisinde akıl almaz tehdit!

STM Siber Tehdit Durum Raporu, gerçekleştirilen bir üniversite araştırmasına değinerek; derin öğrenme yöntemleri ile Manyetik Rezonans Görüntüleme (MRI) ve bilgisayarlı tomografi (CT) gibi medikal görüntüleme sistemlerine yapılacak saldırıların oluşturduğu riskleri aktarıyor. Araştırma kapsamında gönüllü bir hastanede yapılan saldırı demosunda; görüntüleme sonuçlarına müdahale edilerek kanser bulguları ekleniyor ve çıkartılıyor. Değiştirilmiş görüntüler radyologlar tarafından incelediğinde, yapılan müdahalenin hastalık teşhislerinde büyük oranda yanılmaya sebep olduğu görülüyor. Hastane ortamlarındaki bu kritik riskleri azaltmak ve olası saldırıları engellemek için yenilikçi bir siber güvenlik ürünü geliştirmek üzere Ar-Ge faaliyetlerine başladığını daha önce duyuran STM, raporunda bu hususa bir kez daha dikkat çekiyor.

Günümüzde siber tehditlerin daha geniş bir saldırı alanına sahip olması, firmaların alacağı koruyucu ve önleyici tedbirlerin önemini ortaya koyuyor. Bu konuda farkındalığın artırılması gerektiğini belirten rapor, dünya genelinde oluşan zafiyetleri tarayarak kendi sistemlerinde gerekli güvenlik önlemlerini almaları konusunda firmaları uyarıyor. Siber güvenlik süreçlerinde, otomatik zafiyet taraması yaparak risk yönetimini rasyonel bir zemine oturtan karar destek sistemlerine ihtiyaç da artıyor. STM, siber güvenlik uzmanlarının zafiyet yönetiminde hızlı, önceliklendirilmiş ve optimal fayda sunacak kararlar almasını sağlayan sistemler geliştirmeye ve bu konuda yatırım yapmaya devam ediyor.

Bunlar Da İlginizi Çekebilir
Adana Adana’da üniversite öğrencileri TEKNOFEST’te şampiyonluk hedefliyor Adana’da Alparslan Türkeş Bilim ve Teknoloji Üniversitesi (ATÜ) öğrencileri, bu yıl Adana’da düzenlenecek olan TEKNOFES’te derece elde etmeyi hedefliyor. Alparslan Türkeş Bilim ve Teknoloji Üniversitesi Kaan Teknoloji Kulübü öğrencileri, 2-6 Ekim tarihleri arasında Adana’da düzenlenecek olan Türkiye’nin ilk ve tek havacılık, uzay ve teknoloji festivali için üniversitedeki uçuş için belirledikleri alanda ve teknoloji laboratuvarlarında geniş bir ekiple çalışmalarını sürdüren ekip, yarışma için belirledikleri görevleri gerçekleştirmek üzere uçuş testleri gerçekleştirdi. Uçuş testini otonom bir biçimde insan müdahalesi olmadan gerçekleştiren İHA testi başarılı bir şekilde tamamlarken, öğrenciler başarıyla sonuçlanan testleri alkışlayarak kutladı. "Hedefimiz Adana olarak derece elde etmek" ATÜ öğrencileri olarak 5 takım halinde TEKNOFEST’e katılacaklarını belirten Havacılık ve Uzay Mühendisliği 4.sınıf öğrencisi Görkem Kemal Ermurat, "Şu anda TEKNOFEST 2024 yarışmasına hazırlıklarımız sürüyor. Önceden tasarlamış olduğumuz 2 Dik İHA aracımız ile 2024 yarışması için hazırlamış olduğumuz görev sistemlerinin testlerini gerçekleştirerek hazırlıklarımızı sürdürüyoruz. Biz 3 farklı kategoride 5 takım olarak katılacağız. Bunların 2’şer tanesi ’Uluslararası İHA’ ve ’Girişim’, bir tanesi ise ’Savaşan İHA’ kategorisinde yer alacak. Daha önceki Teknofest yarışmalarında ev sahibi şehirlerin takımları genellikle derece alamadı. Bizlerin hedefi şu anda Adana’da olan bir takım olarak bu yıl derece elde etmek" dedi. TEKNOFEST’e davetli olarak katılması beklenen SpaceX ve Tesla CEO’su Elon Musk’ı da Adana’ya beklediklerini belirten Ermurat, "Elon Musk inşallah Adana’ya gelecek. Geçen sene kendisi katılım sözü vermişti. Adana’da onu yakalayabilirsek kendi laboratuvarımıza getirmek istiyoruz" şeklinde konuştu. "Ülkemiz havacılık ve sanayi konusundaki gelişimini TEKNOFEST’e borçlu" Elektrik ve Elektronik Mühendisliği 3. sınıf öğrencisi Şiar Tunçdemir ise, "Yeni tasarımımız Dik İHA olarak adlandırılan, piste ihtiyaç duymadan kalkabilen insansız hava aracımız. Tasarımı tamamen bize ait. İçerisindeki elektronik kartları ve tüm elektronik sistemleri de bize ait. Tasarımlarını da biz yapıyoruz. Bu İHA’mız havada 80-90 metre/saniye hızla uçuş yapabiliyor. 250 metreye kadar testini yaptık. Yarışmaya ekip olarak hazırız. TEKNOFEST ülkemiz için çok önemli bir noktada bulunuyor. Ülkemiz havacılık ve savunma sanayi konusundaki gelişimi bence TEKNOFEST’e borçlu. Bu sayede öğrenciler kendi üretimlerini sergileyecek ve birbirleri ile rekabet edebilecek duruma geliyor. Bu da diğer ülke ve diğer üniversitelere göre güzel bir rekabet sağlıyor" ifadelerini kullandı.
Ankara 5 aylık enflasyon oranları açıklandı: Emekli ve memurların maaş artışı ne kadar olacak Türkiye İstatistik Kurumu (TÜİK), mayıs ayı enflasyon oranını yüzde 3,37 olarak açıkladı. Böylece memur ve emeklilerin maaşlarının baz alındığı ocak, şubat, mart, nisan ve mayıs aylarının toplam enflasyon oranı 22,72 olarak gerçekleşti. TÜİK, emekli ve memur maaşları başta olmak üzere birçok konuda belirleyici olan mayıs ayı enflasyon rakamlarını açıkladı. Buna göre enflasyon oranı mayıs ayında aylık bazda yüzde 3,37, yıllık bazda ise yüzde 75,45 olarak gerçekleşti. TÜİK’in açıkladığı rakamlara göre 5 aylık enflasyon rakamı ise yüzde 22,72 olarak kayıtlara geçti. Her yıl ocak ve temmuz ayları olmak üzere yılda iki kez zam alan memur, memur emeklileri, SSK ve Bağ-Kur emeklilerinin de 5 aylık enflasyon rakamlarının netleşmesiyle birlikte maaş zam oranları belli olmaya başladı. Beş aylık enflasyon oranlarına bakıldığında SSK ve Bağ-Kur emeklileri, ocak ayı için yüzde 6,70, şubat ayı için yüzde 4,53, mart ayı için yüzde 3,16 nisan ayı için yüzde 3,18 ve mayıs ayı içinse yüzde 3,37 olmak üzere 5 aylık dönemde yüzde 22,72’lik enflasyon farkını şimdiden almış oldu. Ocak ayında yüzde 15 oranında toplu sözleşme zammı yapılan memur ve memur emeklilerine ise temmuz ayında da yüzde 10 oranında toplu sözleşme zammı yapılacak. Ocak ayındaki toplu sözleşme zammını aşan enflasyon farkı da temmuz ayında maaşlara yansıtılacak. Beş aylık dönemdeki enflasyon farkı ve yüzde 10 toplu sözleşme zammıyla birlikte memur ve memur emeklilerinin aylıklarında yüzde 17,32 oranında artış yapılması kesinleşmiş oldu. Net rakamlar ise haziran aylarına ilişkin enflasyon verilerinin de belli olmasıyla netleşecek.