Rusya'nın Ukrayna'ya başlattığı saldırılar bugün de devam ederken, siber saldırılar da gündem oldu. Çarşamba günü erken saatlerde, haftalardır ülkeyi hedef alan yeni bir DDoS saldırısı dalgasında bir dizi Ukraynalı web sitesi çevrimdışı duruma getirilmişti. Rusya'nın siber saldırıları devam eder mi, dünyaya yayılır mı? Detayları derledik...
#Siber Saldırı2020'nin 3. çeyreğiyle karşılaştırıldığında Dağıtık Hizmet Reddi (DDoS) saldırılarının oranı bir yılda yaklaşık %24 artarken, hedefli gelişmiş DDoS saldırıları aynı dönemde %31 artış gösterdi. En dikkate değer hedeflerden bazıları pandemiyle mücadele araçları, devlet kurumları, oyun geliştiricileri ve tanınmış siber güvenlik yayınlarıydı.
#Hacker2021'in ikinci çeyreğinde toplam DDoS saldırı sayısı, 2020'nin ikinci çeyreğine göre %38,8, 2021'de bir önceki çeyreğe göre %6,5 azaldı. Çin SSH saldırılarının gerçekleştirildiği cihaz sayısında lider olurken, toplam DDoS saldırı sayısı (%10,2) açısından zemin kaybetmeye devam etti. ABD bu kategoride üst üste ikinci çeyrekte liderliğini (%36) sürdürürken, Polonya ve Brezilya ilk beşe giriş yaptı.
#Kaspersky2020'nin 4. çeyreğinde tespit edilen DDoS saldırılarının sayısı, 2019'un aynı dönemine göre bir miktar artarken, 2020'nin 3. çeyreğine göre %31 azaldı. Bu düşüş, kripto para birimi madenciliğine olan ilginin artmasıyla ilişkilendiriliyor.
#GüvenlikVeri ihlalleriyle ele geçirilen kişisel veriler, siber korsanlar tarafından Dark Web’de alınıp satılıyor ve internetin karanlık tarafında gerçekleşen bu alışveriş, bireysel kullanıcılar ve şirketler tarafından fark edilemiyor. Siber güvenlik uzmanları, geliştirdikleri Dark Web Monitoring özelliği ile kişisel verileri Dark Web’de satışa çıkarılan kullanıcıların anında bilgilendirildiğini belirtiyor.
#Dark WebYapılan yeni bir araştırmaya göre her 5 şirketten 1’i rakiplerini online mecralarda sabote etmeyi düşünüyor. Dijital rekabet olarak adlandırılan bu rekabet yönteminde rakip şirketin ürünü hakkında kötü yorum yapmaktan internet sitesini hacklemeye ve DDoS saldırı yapmaya kadar pek çok yöntem kullanılıyor. Anketi değerlendiren uzmanlar, siber saldırıların kaynağında sadece para kazanmak isteyen hackerlerin değil rakip şirketlerin de olabileceğini belirterek rekabetin dijital mecralara taşındığını, bu durumun gelir ve itibar kaybı gibi oldukça kötü sonuçlara neden olabileceğini söylüyor.
#HackerBoğaziçi Üniversitesi Yönetim Bilişim Sistemleri Bölümü öğretim üyesi Doç. Dr. Bilgin Metin, Covid-19 salgınında uzaktan çalışmanın artmasıyla siber saldırılara karşı hassasiyetin arttığını söyledi. Covid-19 sürecinde siber saldırılarda %542’lik bir artış olduğunu kaydeden Bilgin Metin, bu önemli tehdide karşı büyük kısmı deniz altında olan fiber hatların karaya alınarak tarihi İpek Yolu’nun güzergâhının fiber optik kablolar için kullanılması önerisini getirdi. Doç. Dr. Metin, ‘’Türkiye transit internet geçişleri için dünyadaki internet taşıyıcısı firmaların ilgi odağı haline gelebilir’’ dedi.
#KoronavirüsKoronavirüs salgınının dünya çapında etkili olmasıyla birlikte milyonlarca insan evine kapandı. Öğrenciler bir yandan okul sürecini uzaktan eğitimle sürdürürken, çalışanlar ise ‘home office’ modeline geçti ve evinden iş süreçlerini takip etmeye başladı. Ancak bu konuda hiç deneyimi olmayan pek çok şirket de şartlar gereği uzaktan çalışmak durumunda. Peki uzaktan çalışmaya şirketiniz gerçekten hazır mı? İşletmelere uzaktan çalışma sistemini kusursuz kurabilmek için neler gerekiyor? Uzaktan ‘güvenle’ nasıl bağlanılır?
#KoronavirusKoronavirüs pandemisi nedeniyle, şirketler ofislerini evlere taşırken, siber suçlular ise hız kesmeden saldırılarına devam ediyor. Pandemi sürecinde DDoS saldırılarının artış gösterdiğini ve sadece evden çalışanları değil, online oyun sektörünü de hedef aldığını belirten siber güvenlik uzmanlarına göre bu durum, şirketlerin, DDoS saldırılarına karşı yatırımlarının artmasına neden oldu.
#VpnArtan siber saldırılara karşı kurumları ve kullanıcıları korumak için her yıl güvenlik çözümlerinin geliştirilmesine 1 milyar dolar yatırım yapan Microsoft, yeni tehditler konusunda kullanıcıları bilinçlendirmek ve farkındalık sağlamak için 6 kritik öneride bulundu.
#MicrosoftUluslararası siber güvenlik kuruluşu Netscout, dünya çapında kapsamlı bir İnternet Tehditleri Raporu yayınladı. 2018'in ikinci yarısından elde edilen bulguları inceleyen rapor, devletleri hedef alan tehditler, IoT açıkları, online erişilebilirliği engellemeye yönelik DDoS saldırı başta olmak üzere en yeni siber tehdit eğilimlerine odaklanıyor.
#Siber GüvenlikSon çeyrekle beraber tüm 2018’in istatistiklerini içeren Kaspersky Lab 4. Çeyrek DDoS Raporu, toplam DDoS saldırı sayısının bir önceki yıla göre %13 azaldığını gösterdi. Ancak, karışık ve HTTP flood saldırılarının süresinin arttığı gözlendi. Bu da saldırganların daha karmaşık DDoS saldırı tekniklerine geçtiği anlamına geliyor.
#KasperskySanal korsanların, adı açıklanmayan bir ABD’li şirkete fidye notları da ekleyerek saniyede 1.7 terabaytlık veri akışıyla yaptığı saldırı, DDoS saldırılarında yeni bir rekor. Saldırı, tarihin en büyük DDoS saldırısı olarak kayıtlara geçti.
#Ddos SaldırısıSiber güvenlik evreninde yeni bir saldırı rekoru kırıldı. İsmi açıklanmayan ABD’li bir şirket, saniyede 1.7 terabaytlık veri akışının yaşandığı bir DDoS saldırısına maruz kaldı. Global antivirüs yazılım kuruluşu ESET’ten Güvenlik Araştırmacısı Tomas Foltyn, bu saldırıyı mercek altına aldı.
#DdosBilgi Teknolojileri ve İletişim Kurumu (BTK) Başkanı Ömer Fatih Sayan, siber güvenliğin, milli güvenliğin ayrılmaz bir parçası olduğunu belirterek, "Kendi kendine yeten bir ülke olmak zorundayız. Zeytin Dalı Harekatı, yerli ve milli çözümler ürettiğimiz sürece 'Ben de varım.' diyebildiğimizin en önemli göstergesi." dedi.
#Siber GüvenlikKaspersky Lab’s uzmanları, karaborsada sunulan DDoS hizmetlerini inceleyerek bu yasa dışı işin ne boyutlara ulaştığının yanı sıra popülaritesini ve karlılığını da araştırdı. Endişe verici haber, hedeflenen şirketin binlerce, belki milyonlarca dolar kaybedebildiği noktada, saldırıların saatlik maliyetinin 7 dolar seviyesinde olması.
#HackerWordpress'te DDOS saldırı tehlikesi baş gösterdi. Kaspersky Lab uzmanları tarafından hazırlanan 2016 3. çeyrek DDoS İstihbaratı raporuna göre, şifreleme kullanan saldırıların sayısında bir artış şeklinde görülen ve gelişmekte olan yeni bir trend tespit edilmişti. Bu tarz saldırılar, bir sisteme yapılan temiz taleplerin genel akışı içerisinde tespit edilmelerinin zorluğu sebebiyle yüksek derecede etkili olarak biliniyor. Şirket yakın zamanda bu eğilimin varlığı konusunda yeni bir kanıta daha rastladı: WordPress içerisindeki açıklardan faydalanan, fakat şifreli bir kanal kullanan saldırılar.
#KasperskyBilgisayar korsanları dün dünyayı etkisine alan öyle bir saldırı gerçekleştirdi ki bilimkurgu filmleri adeta gerçek oldu. Saldırı sonucu korsanlar evimizde internete bağlı ne cihaz varsa ona ulaştı. Ele geçirdikleri cihaz kimlikleriyle Twitter dahil binlerce platformu kitledi. Saldırganların kamera görüntülerine bile ulaşmasından korkuluyor.
#Siber SaldırıSiber saldırılar almış başını gidiyor. Geçtiğimiz haftalarda internet üzerinden bankalarımıza yapılan saldırılar da artık herkesin malumu. Peki siber saldırılara karşı gerçekten de kurumlarımız ve bilgisayarlarımız güvende mi? Bilgisayarlarımız haberimiz olmadan birer 'zombi'ye nasıl dönüşüyor? Sayıları 4 milyonu bulan fidye yazılımları bilgisayarları nasıl dondurup para istiyor? Yeni hedef POS makineleri mi? Trend Micro Akdeniz Ülkeleri Genel Müdürü Yakup Börekçioğlu sorularımızı yanıtladı.
#Trend MicroGoogle ile Amerikan siber güvenlik kuruluşu Arbor’ın iş birliğinde yayınlanan Dijital Saldırı Haritası tüm dünyada gerçekleşen siber savaşları anlık olarak gösteriyor. Arbor, 2015’in ilk çeyreğinde dünya çapında saniyede 100 Gb’ın üzerinde 25 saldırı gerçekleştiğini ve Asya’daki bir ağ operatörünü hedef alan saniyede 334 Gb’lık saldırının tarihin en büyük siber saldırısı olarak kayda geçtiğini duyurdu.
#Hackerİnternette “filtre” iddiaları karşısında temel hak ve özgürlüklerin ihlal edileceğini savunan “Anonymous” (Anonim) adlı bir grup, Türkiye'deki çeşitli kamu kuruluşları ile bazı medya sitelerine yönelik siber saldırı düzenleyeceği tehdidinde bulundu.