Anasayfa HABERLER STM ThinkTech’in Raporuna Göre 2020 Yılında Siber Saldırılar Artarak Devam Edecek

STM ThinkTech’in Raporuna Göre 2020 Yılında Siber Saldırılar Artarak Devam Edecek

Yazar: MSI

STM’nin Teknolojik Düşünce Merkezi “ThinkTech”, Ekim-Aralık 2019 tarihlerini kapsayan yeni Siber Tehdit Durum Raporu’nu açıkladı. Raporda, 2019 yılında gerçekleşen siber tehditlere dikkat çekilirken; 2020 yılı için yeni siber saldırı öngörüleri de paylaşıldı. Rapora göre; sağlık sektörüne, kritik alt yapılar ile endüstriyel sistemlere, mobil cihazlara, seçim verilerine, IoT (nesnelerin interneti) cihazlara siber saldırılarda artış gözlenecek.

Siber tehditler ve bu tehditlerden kaynaklı siber olayları derinlemesine araştırarak yıl boyunca kamuoyuyla paylaşan STM uzmanları, 2020 yılında en çok sağlık sektörünün etkileneceğini, ayrıca enerji, haberleşme, ulaşım gibi kritik alt yapılara ve endüstriyel sistemlere yönelik saldırı kampanyalarının da risk oluşturacağını belirtiyor. 2019 yılında fidyecilik saldırısına en çok maruz kalan sağlık sektöründe kullanılan medikal sistemlere yapılabilecek saldırılara da değinen Siber Tehdit Durum Raporu, oluşacak zararların maddi boyutunun artış göstermesinin yanı sıra kan değerleri ve DNA bilgileri gibi kritik verilerin ifşa olması tehdidiyle manevi zararın da ciddi bir seviyeye ulaşacağını öngörüyor.

Elektronik seçim çalışmalarına yönelik saldırıların artacağına dikkat çekilen raporda, 2020 yılında geçileceği öngörülen 5G teknolojisiyle birlikte yeni tehdit türleri ve zafiyetlerin keşfedilmesine bağlı olarak kablosuz ağ saldırılarının sıklıkla gündeme geleceği vurgulanıyor. Mobil cihazlar ve bulut sistemlerini tehdit eden sahte uygulamalar bu yıl da gündemde kalırken, günlük yaşamda kullanılan akıllı cihazlar, saldırı ve casusluk kampanyalarının yeni hedefi haline geliyor.

 

e-Devlet Taklitleri Üzerinden Türkiye Hedef Alınıyor

STM’nin yeni raporu, Türkiye Cumhuriyeti vatandaşlarının sıklıkla kullandığı e-Devlet uygulaması taklitlerinin, siber saldırganların yeni yöntemi olduğunu ortaya çıkardı. Sahte uygulamalar kategorisinde son çeyrekte en çok dikkat çeken ve tehlike oluşturan saldırı; hemen hemen herkesin kişisel bilgilerine erişim sağladığı “e-Devlet” uygulamasını taklit eden bir zararlı yazılım oldu. Türkiye’yi hedef alan bu oltalama saldırısı, geçen eylül ayında kısa süreli olarak Google Play Store’da yer aldı.

Sahte uygulama örneklerinin sayısının günümüzde giderek artması, tehlikeyi de büyütüyor. e-Devlet’e ek olarak; en çok tercih edilen tarayıcılardan biri olan Chrome ile popüler elektronik kitap okuma uygulamalarından biri olan “E-Book Reader”ı taklit eden bir zararlının birçok kullanıcıyı tehdit ettiği de tespit edildi.

Kart Bilgileri İfşa Oldu

Türk bankalarına ait 455.000’den fazla kart bilgisinin “dark web”de satışa çıkarılması, 2019 yılının son çeyreğinde gündemi sarsan siber güvenlik olaylarından biri oldu. 28 Ekim ile 27 Kasım tarihleri arasında gerçekleşen sızıntıyı analiz eden Siber Tehdit Durum Raporu, kart bilgilerinin farklı bankalara ait olmasından dolayı ilgili sızıntının bankalardan değil online servis veren platformlardan kaynaklandığını belirtti. Kullanıcıları uyaran rapor; bu tür sızıntılardan etkilenmemek için kartların alışveriş yapılmadığı müddetçe yurt dışı ve internet kullanımına kapatılmasının yararlı olacağını vurguladı.

 

Modemler Risk Altında

Siber Tehdit Durum Raporu, IoT (nesnelerin interneti) cihazlarla birlikte modemler için de birçok tehdit barındıran Mirai zararlı yazılımına karşı uyarıyor. Mirai saldırısında, cihazın ele geçirilerek uzaktan kod çalıştırılmasını sağlayan zararlı Gafgyt yazılımının 2019 yılında ortaya çıkan yeni sürümü, küçük ofis ve ev yönlendiricileri üzerindeki tehlikenin boyutunu büyütüyor. Rapora göre dünyada bu istismarlara karşı potansiyel olarak hassas 32.000’den fazla Wi-Fi yönlendiricisi bulunuyor. Bu zararlıdan korunabilmek için modemlerin güvenlik güncellemelerinin yapılması ya da uygun durumlarda modemlerin üst versiyonlara geçirilmesi gerekiyor. IoT cihazlarda kullanılan en yaygın ve önemli kablosuz iletişim teknolojilerinden Zigbee protokolünün sahip olduğu güvenlik açıklıklarına karşı önlemler almak da kullanıcıların mahremiyetini korumak için büyük önem arz ediyor.

 

Bilgi Sızdıran Akıllı Cihazlara Dikkat

2020 yılında dünya üzerinde 20 milyar IoT cihazı olacağı tahmin edilirken, aynı zamanda hassas ve kişiye özel verilerin sızdırılmasına yönelik büyük bir tehlike ortaya çıkıyor. Rapora göre; İngiltere ve ABD’de iki ayrı laboratuvarda yapılan veri ihlali testleri, cihazların bazılarının beklenmedik video ve ses kayıtları aldığını ortaya çıkardı. Ayrıca ABD ortamında test edilen cihazların yüzde 56’sının, İngiltere de ise yüzde 83,8’inin kendi bölgeleri dışındaki cihaz ya da uygulamalarla etkileşime girdiği gözlemlendi.

 

2019 Yılında CTF Rüzgarı 5’nci Kez Esti

STM’nin siber güvenlik alanında farkındalık yaratmak ve nitelikli insan kaynağı yetişmesine katkı sunmak üzere gerçekleştirdiği girişimlerin başında yer alan CTF (Captrue The Flag) yarışması, 2019 yılında 5’nci kez gerçekleştirilerek başarısını ve hedeflerini ileri taşımaya devam etti. Siber güvenliğin gelişim yol haritasında öğretici, geliştirici ve araştırmaya yöneltici özellikleriyle önemli bir rol üstlenen yarışmaya 2019 yılında rekor bir katılım gerçekleşti. Toplam 197 takım ve 717 kişinin katıldığı online yarışmada finale kalan 50 farklı takımdan yaklaşık 200 kişi 8 saat boyunca kıyasıya mücadele etti.

Gençlerin yoğun ilgi gösterdiği yarışmada, STM’nin geliştirdiği zafiyet avcılığı platformu Bugshield de tanıtıldı. Sürekli sızma testi metodolojisi ile istismar edilebilir siber güvenlik açıklarını bulma ve anlık raporlama hizmetleri sunan Bugshield, kurum kaynaklarının korunması ve siber saldırganlardan önce hızlı aksiyon alınması adına kritik bir çözüm sunuyor.

Rapora erişim linki: http://bit.ly/30DZIE8

697 total views, 2 views today

İlgili İçerikler

Bu web sitesi deneyiminizi geliştirmek için çerezler kullanmaktadır. Bu konuda bilgi sahibi olduğunuzu düşünüyoruz, ancak isterseniz devre dışı bırakabilirsiniz. Kabul Et Detaylı bilgi almak için tıklayın.