TEKNOLOJİ - 22 Temmuz 2019 Pazartesi 12:49

Zararlı yazılımlar nedeniyle kişisel veriler ve kritik alt yapılar tehdit altında!

A
A
A
Zararlı yazılımlar nedeniyle kişisel veriler ve kritik alt yapılar tehdit altında!

Türkiye’de siber güvenlik alanında projeler yapan ve yerli ürünler geliştiren STM’nin Teknolojik Düşünce Merkezi “ThinkTech”in Nisan-Haziran arasını kapsayan Siber Tehdit Durum Raporu, zararlı yazılımlarla gerçekleştirilen siber saldırılara karşı uyarıyor. Sayıca artmakta olan yazılım zafiyetlerini hedef alan bu saldırılar, sıklıkla ofis dokümanları ve spam e-postalar aracılığı ile yayılıyor. Türkiye de, zararlı yazılımlarla gerçekleştirilen siber saldırıların hedef ülkeleri arasında yer alıyor.

STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş.’nin yeni Siber Tehdit Durum Raporu, son dönemde yazılım zafiyetlerini hedef alarak artış gösteren ve kişisel verilerden kritik alt yapılara kadar ciddi bir güvenlik tehdidi oluşturan zararlı yazılımlara karşı uyarıyor. Bu zararlı yazılımlar üzerinden gerçekleşen yetkisiz erişimler; kimlik numarası ve parola gibi hassas verilerin çalınması, kurumsal bilgilerin ifşa edilmesi gibi hasarlara yol açarken, siber saldırganların uzaktan komut çalıştırabildiği zafiyetler tehlikenin boyutunu daha da artırıyor.

‘Parola ve kullanıcı adına’ gerek olmadan saldırı gerçekleştiriliyor

Bilgi teknolojilerinin hızlı gelişimi, hedef haline gelebilecek yazılım zafiyetlerinin çeşitlenmesine ve sayıca artmasına neden oluyor. Microsoft’un geçtiğimiz aylarda BlueKeep isminde bir güvenlik açığı için yama çıkardığını belirten rapor, saldırganın kimlik doğrulaması yapmadan istediği kodları “yönetici” yetkisiyle çalıştırılabildiğinin altını çiziyor. Kritik alt yapılar için yaygın kullanılan işletim sistemlerinden Windows 7 ve Windows 2008 R2’nin BlueKeep zafiyetinden etkileniyor olması, zafiyetin istismar kodunun geliştirilmesinin etkilerinin ne kadar büyük olabileceğini gösteriyor.

Raporda yer alan bir başka siber saldırı ise geçtiğimiz Nisan ayında özel bir Telegram kanalı aracılığıyla sızdırılan APT34 (OilRIG) zararlısı. Bu zararlı yazılım kodları, web uygulamalarında yaşanan zafiyetleri kullanarak veri tabanlarına erişim sağlıyor. Böylelikle kullanıcı adı ve parolaya gerek olmadan birçok veriye ulaşan saldırganlar, sunucular üzerinden kurumların iç ağlarına yayılarak kullanıcıların parolalarını ele geçiriyor.

Ofis dokümanlarıyla saldırıda Türkiye de hedefte!

Rapor, veri hırsızlığı ve sistem ele geçirme gibi amaçlarla yapılan saldırılarda ofis dokümanları ve e-posta eki şeklinde gönderilen zararlı kodlara özellikle dikkat çekiyor. Dünya çapındaki kampanyalarıyla bilinen Emotet, ofis dokümanları ve oltalama saldırıları üzerinden siber tehdit oluşturuyor.

2017’den beri aktif olan APT grubu MuddyWater ise saldırı kampanyalarını, e-posta ek dosyası olarak gelen zararlı ofis dokümanlarıyla gerçekleştiriyor. Saldırganların ele geçirdikleri sistemlere uzak sunucudan dosya indirerek çalıştırabilmesi, oluşan riskin büyümesine neden oluyor. Emotet ve MuddyWater’ın son zamanlarda hedef aldığı ülkeler arasında Türkiye de bulunuyor.

Kişisel bilgileri hedef alan çekiliş uygulamalarına dikkat!

STM’nin raporuna göre; kullanıcıların bilgilerini çalmak üzere mobil platformlara yapılan çekiliş formatındaki saldırıların, özellikle özel gün ve dönemlerde arttığı görülüyor. Ramazan ayı içinde açılan zararlı bir çekiliş uygulamasından bahseden rapor, çekilişe katılım adı altında kullanıcılardan; T.C. kimlik veya müşteri numarası, müşteri parolası ve telefon numarası gibi bilgilerin toplandığını belirtiyor.

Bilgisayarlı tomografi teşhisinde akıl almaz tehdit!

STM Siber Tehdit Durum Raporu, gerçekleştirilen bir üniversite araştırmasına değinerek; derin öğrenme yöntemleri ile Manyetik Rezonans Görüntüleme (MRI) ve bilgisayarlı tomografi (CT) gibi medikal görüntüleme sistemlerine yapılacak saldırıların oluşturduğu riskleri aktarıyor. Araştırma kapsamında gönüllü bir hastanede yapılan saldırı demosunda; görüntüleme sonuçlarına müdahale edilerek kanser bulguları ekleniyor ve çıkartılıyor. Değiştirilmiş görüntüler radyologlar tarafından incelediğinde, yapılan müdahalenin hastalık teşhislerinde büyük oranda yanılmaya sebep olduğu görülüyor. Hastane ortamlarındaki bu kritik riskleri azaltmak ve olası saldırıları engellemek için yenilikçi bir siber güvenlik ürünü geliştirmek üzere Ar-Ge faaliyetlerine başladığını daha önce duyuran STM, raporunda bu hususa bir kez daha dikkat çekiyor.

Günümüzde siber tehditlerin daha geniş bir saldırı alanına sahip olması, firmaların alacağı koruyucu ve önleyici tedbirlerin önemini ortaya koyuyor. Bu konuda farkındalığın artırılması gerektiğini belirten rapor, dünya genelinde oluşan zafiyetleri tarayarak kendi sistemlerinde gerekli güvenlik önlemlerini almaları konusunda firmaları uyarıyor. Siber güvenlik süreçlerinde, otomatik zafiyet taraması yaparak risk yönetimini rasyonel bir zemine oturtan karar destek sistemlerine ihtiyaç da artıyor. STM, siber güvenlik uzmanlarının zafiyet yönetiminde hızlı, önceliklendirilmiş ve optimal fayda sunacak kararlar almasını sağlayan sistemler geliştirmeye ve bu konuda yatırım yapmaya devam ediyor.

Bunlar Da İlginizi Çekebilir
Bursa AK Parti Genel Başkan Yardımcısı Büyükgümüş: "Görevler davamız için bir araçtır" AK Parti Genel Başkan Yardımcısı, Teşkilat Başkanı ve Yalova Milletvekili Ahmet Büyükgümüş, "AK Partimiz aramızdan bazıları milletvekili olsun, belediye başkanı olsun, bakan olsun diye yola çıktığımız bir siyasi hareket değildir. Biz büyük ve güçlü Türkiye’yi gerçekleştirmek, dünya mazlumlarına umut olmak heyecanıyla, coşkusuyla, mücadele azmiyle Anadolu insanının gelecek azmini inşallah nesillerle buluşturmak için görev üstlenmiş kadrolarız" dedi. AK Parti Bursa İl Başkanlığı tarafından Merinos Atatürk Kültür ve Kongre Merkezi’nde düzenlenen Mahalle Başkanları Toplantısı, yoğun katılımla gerçekleşti. Toplantıda AK Parti Bursa milletvekilleri, belediye başkanları, mahalle temsilcileri ve çok sayıda davetli yer aldı. AK Parti Genel Başkan Yardımcısı, Teşkilat Başkanı ve Yalova Milletvekili Ahmet Büyükgümüş yaptığı konuşmada, "Biz Cumhuriyet Halk Partisi’nin düşmanı değiliz. Biz millete hizmet yolunda milletimize daha iyisini sağlamak için rekabet ettiğimiz bir anlayışla Türkiye’de siyaset yapıyoruz, iddiamızı ortaya koyuyoruz, fikrimizi ortaya koyuyoruz ve her durumda milletimizin kararlılığını başımıza taç ederiz. Ama bu demek değildir ki yolsuzlukla, arsızlıkla, ahlaksızlıkla şehirlerimiz adil olamaz. Bunun karşısında da milli iradenin gücüyle ve ilgili kurumlarla mutlaka devletimiz gereğini yapmalıdır" dedi. "Yalanların karşısında doğruları söylemeye devam edeceğiz" AK Parti belediyeciliğine vurgu yapan Büyükgümüş, "AK Parti belediyeciliğinin Bursa’yı sarıp sarmalayan, gönüllere hitap eden, kardeşliği şehrinin mayası olarak gören bu güzel anlayışla inşallah şu kürsüde gördüğümüz sıcak tebessümüyle Bursa’yı bir başkan olarak kuşatacağına inanıyoruz. Biz de kardeşleri olarak her daim değerli başkanımızın Bursa’da taş üstüne taş koyacak herkesin yanında olduğunu bir kez daha bu güzel hazirunla birlikte ifade etmek istiyoruz. Olaylar çerçevesinde yalanların karşısında doğruları, iftiraların karşısında hakikati söylemeye devam edeceğiz" ifadelerini kullandı. "Bizim boşa ayıracak vaktimiz yok" Büyükgümüş, "Teşkilatlarımızla birlikte vakarlı, kararlı ama son 25 yılına ülkemizin, dünya mazlumlarının damgasını vurmuş bir siyasi hareket olmanın da gereğiyle inşallah çalışmalarımızı sürdüreceğiz. Onun için o onu demiş, bu bunu demiş, o öyle yapmış, bu böyle yapmış, şu bu yalanı söylemiş. Bizim ona ayıracak vaktimiz yok. Bizim siyasi geleneğimizde, bizim siyaset anlayışımızda asla ve asla teşkilatçılık itibariyle söylüyorum, hiyerarşi yayıl yoktur. Biz bakanlarından mahalle teşkilatlarına, kabinesinden köy temsilcilerine kadar bir ve bütün halinde davamızın, ideallerimizin tahakkuk etmesi için, liderimizin vizyonunun, fikrinin, heyecanının Anadolu’ya yayılması için gönül seferberliğiyle çalışan inançlı kadrolarız" diye konuştu. "Görevler davamız için bir araçtır" Büyükgümüş, sözlerini şöyle sürdürdü: "Onun için bizim açımızdan siyasette bazı süreçler ve burada elde edilen görevler sadece davamızı, ideallerimizi gerçekleştirmek için birer araç niteliğindedir. Çok açık söyleyeceğim. Burada davamızın en güçlü şehirlerinden biri olan Bursa’dan ifade edeceğim. AK Partimiz aramızdan bazıları milletvekili olsun, belediye başkanı olsun, bakan olsun diye yola çıktığımız bir siyasi hareket değildir. Biz büyük ve güçlü Türkiye’yi gerçekleştirmek, dünya mazlumlarına umut olmak, heyecanıyla, coşkusuyla, mücadele azmiyle Anadolu insanının gelecek azmini inşallah nesillerle buluşturmak için görev üstlenmiş kadrolarız." "Cumhurbaşkanımıza mahcup olmamak zorundayız" AK Parti Bursa İl Başkanı Davut Gürkan ise, "En başta mahalle başkanlarımızdan başlayarak sahadaki çalışmalarımızda vatandaşın sesini dinleyerek, onlarla hemhal olarak biz AK Parti’nin nasıl bir hizmet yaptığını göstererek Bursa’da başarılı olmak ve Cumhurbaşkanımıza mahcup olmamak zorundayız. Bu minval üzere hep beraber hareket edeceğiz ve bunun üzerinde de çalışmalarımıza devam edeceğiz" ifadelerini kullandı. "Yakında projelerimiz bir bir hizmete girecek" Bursa’daki yatırımlara değinen Gürkan, "Hızlı tren 2026 yılı sonunda hizmete girecek. Bursaray, hızlı tren ve şehir hastanesi bağlantıları kısa sürede tamamlanacak. Ali Osman Sönmez Onkoloji Hastanesi’nin de ki şehrimizin ikinci şehir hastanesi sayılır. Biliyorsunuz birincisi bin 355 yataklı bir hastanemizdi. Bu ikincisi de bin 315 yataklı. Gerçekten çok büyük bir kompleks olarak hayırlısıyla altıncı, yedinci ayda faaliyete geçerek Bursalı hemşehrilerimize hizmetine başlamış olacak" dedi. "Bursa’nın hiçbir meselesi sahipsiz değildir" Bursa Büyükşehir Belediye Başkan Vekili Şahin Biba da konuşmasında şunları söyledi: "Bursa Büyükşehir Belediyesi başta olmak üzere tüm yerel yönetimlerimizle birlikte Cumhurbaşkanımız ve Genel Başkanımız Sayın Recep Tayyip Erdoğan’ın ortaya koyduğu eser ve hizmet siyasetini Bursa’da en güçlü şekilde sürdürmekte kararlıyız. Kıymetli teşkilat mensuplarımız. Bursa’nın hiçbir meselesi sahipsiz değildir. Bu kadim şehrin ulaşımı, altyapısı, çevresi, sosyal hizmetleri, gençleri, esnafı, emeklisi, kadını, çocuğu hepimizin sorumluluğundadır. Şehrimizin hangi mahallesinde bir ihtiyaç varsa, hangi sokağında bir beklenti varsa, hangi vatandaşımızın çözüm bekleyen bir meselesi varsa biz orada olacağız."