Siber Güvenlik Haberleri etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Siber Güvenlik Haberleri etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

16 Kasım 2015 Pazartesi

Siber İstihbarat Savaşları Giderek Artacak.!

Alanlarına göre istihbarat tanımlamaları yapılırken temel olarak izah edilen sekiz istihbarat alanından bahsedilse de;  “Siber İstihbarat” bölümünden pek konuşulmaz. Oysa gelişen teknoloji internete bağlı bilgisayar, online sitemleri, veri tabanları enformasyon merkezlerini özetle siber alanı hedef alan bir istihbarat yapısının gelişmesine neden olmuştur. 



Bu ve bütün toplumsal bilgi alanına yönelik istihbarat, karşı istihbarat, saldırıları ve savunmaların tümüne “enformasyon savaşı” denilmektedir.

siber istihbarat savaşları

Zengin milletler “Siber İstihbarat” ve “Enformasyon Savaşı“na çok büyük paralar harcamakta ve milyon dolarlık bütçeler ile altyapı ve yatırımlar yapmaktadırlar. Siber istihbarat çok büyük bir hızla gelişmektedir. 

Enformasyon savaşına hazırlanmayan milletler, 21. yüzyılda enformasyon savaşına hazırlanan milletler karşısında kızılderelilerin kovboylar karşısında düştüğü durumdan daha kötü duruma düşeceklerdir.!

Devamını Oku

13 Ekim 2015 Salı

ABD'yi Derinden Sarsan Siber Saldırı

ABD'nin en büyük kredi raporlama firmalarından Experian,15 milyon T-mobile müşterisine ait kişisel bilgilerin siber hırsızlar tarafından çalındığını açıkladı.



Experian'dan yapılan açıklamada, son iki yılda T-mobile adlı GSM operatörüyle sözleşme imzalayan 15 milyon Amerikalının isim, doğum tarihi, adres, sosyal güvenlik, ehliyet ve pasaport numaraları gibi önemli bilgilerinin siber hırsızlarca çalındığı kaydedildi.



Açıklamada, 15 Eylül'de fark edilen saldırıya yönelik soruşturma açıldığı ve konunun yasal mercilere bildirildiği belirtildi.  T-mobile'nin Üst Düzey Yöneticisi John Legere, Experian'la ilişkilerini gözden geçirdiklerini ifade ederek, "Açıkçası, bu siber saldırıdan ötürü inanılmaz derecede kızgınım. Experian'la ilişkimizi dikkatli bir şekilde yeniden değerlendireceğiz. Ancak, şu anki önceliğim, etkilenen tüm müşterilere yardımcı olabilmek" değerlendirmesinde bulundu.

Connecticut Eyalet Savcısı George Jepsen da saldırıya ilişkin soruşturma başlatacağını duyurdu.

ABD SİBER SALDIRILARDAN MUZDARİP

Experian'a yönelik siber saldırı, ABD'de bu sene tespit edilen onlarca "hacklenme" olayından sadece biri olarak kayıtlara geçti.

Ülkede şimdiye kadar siber saldırıya uğrayan diğer kuruluşlar arasında General Motors, Ford, DuPont, Dow Chemical, Motorola, Boeing, Cargill, Target, Amazon, AT&T gibi uluslararası şirketler de yer alıyor. (internethaber.com

En Güncel Siber Güvenlik ve Siber Saldırı Haberleri için: siberguvenlikhaberleri.blospot.com
Devamını Oku

12 Eylül 2015 Cumartesi

Rus Hacker'lar Uydulardan Yararlanıyor

Kaspersky Lab, Rus siber casusluk grubu Turla'nın uydulardan yararlandığını tespit etti.


Rus siber casusluk aktörü Turla'yı araştıran Kaspersky Lab araştırmacıları, faaliyetleri ve fiziksel konumunun tespit edilmesinden nasıl kurtulduğunu keşfetti. Anonim olmak için bir çözüm olarak grup, global uydu ağlarındaki güvenlik açıklarından yararlanıyor.



Turla, 10 yıldan uzun süredir faal olan sofistike bir siber casusluk grubu. Turla'nın ardındaki saldırganlar Kazakistan, Rusya, Çin, Vietnam ve ABD dahil 45'ten fazla ülkede yüzlerce bilgisayara virüs bulaştırdı. Etkilenen kurum türleri arasında kamu kuruluşları ve elçiliklerin yanı sıra savunma, eğitim, araştırma ve ilaç şirketleri de bulunuyor. Başlangıç aşamasında Epic arka kapı, kurbanın profilini çıkarıyor. Sadece en yüksek profilli hedefler için saldırganlar, saldırının sonraki aşamalarında izlerini silmelerine yardımcı olan kapsamlı uydu tabanlı haberleşme mekanizmaları kullanıyorlar.

Uydu haberleşmesinin genellikle TV yayınları ve güvenli haberleşme için kullanıldığı bilinir; bununla birlikte İnternet erişimi için de kullanılır. Bu gibi hizmetler genellikle tüm diğer İnternet erişim yöntemlerinin ya istikrarsız ya yavaş ya da hiç bulunmadığı uzak konumlarda kullanılıyor. En yaygın olarak kullanılan ve uygun maliyetli uydu tabanlı İnternet bağlantısı, sadece aşağı akış adı verilen bağlantı.

Bu bağlantı türünde bir kullanıcının bilgisayarından dışarıya giden talepler klasik hatlar (kablolu veya GPRS bağlantılı) üzerinden iletilirken gelen trafiğin tamamı uydu üzerinden gerçekleştirilir. Bu teknoloji kullanıcının nispeten yüksek bir indirme hızından faydalanmasını sağlıyor. Ancak büyük bir dezavantajı var: aşağı akış trafiğinin tamamı bilgisayara şifresiz olarak gelir. Pahalı olmayan ekipman ve yazılımların doğru setine sahip herhangi bir kötü niyetli kullanıcı kolaylıkla trafiğe müdahale edebiliyor ve bu bağlantıların kullanıcılarının indirdiği tüm verilere erişim sağlayabiliyor.
Turla grubu bu zayıflıktan farklı bir şekilde faydalanıyor: zararlı altyapının en önemli parçalarından biri olan Komuta ve Kontrol sunucularının (C&C) konumunu saklamak için. C&C sunucusu temel olarak, hedeflenen makinelere dağıtılan zararlı yazılım için bir “üs” görevi görüyor. Bu sunucunun konumunun keşfedilmesi araştırmacıların operasyonun arkasındaki aktör hakkındaki ayrıntıları ortaya çıkarmasını sağlıyor;

Turla grubu bu risklerden şu şekilde kaçınmakta:

1. Grup öncelikle, o sırada çevrimiçinde olan uydu tabanlı İnternet kullanıcılarının aktif IP adreslerini belirlemek için uydudan aşağı akımı “dinler”.

2. Yasal kullanıcısı fark etmeden bir C&C sunucusunu maskelemek için kullanılacak olan çevrimiçi IP adresini seçerler.

3. Ardından Turla'nın virüs bulaştırdığı makinelere, düzenli uydu tabanlı İnternet kullanıcılarından seçilen IP'lerden veri çalma talimatı verilir. Veriler, klasik hatlardan uydu İnternet sağlayıcıların teleportlarına ve oradan da uyduya ve en sonunda uydudan seçilen IP'lerin sahipleri olan kullanıcılara ulaşır.

İlginç bir şekilde, IP adresleri virüslü makineden veri almak için saldırganlar tarafından kullanılan yasal kullanıcı da bu veri paketlerini alır ancak genellikle farkına varmaz. Bunun nedeni Turla saldırganlarının virüslü makinelere, çoğu durumda varsayılan olarak kapalı bulunan portlara veri gönderme talimatı vermesi. Yasal kullanıcının bilgisayarı bu paketleri düşürürken, bu portları açık tutan Turla C&C sunucusu çalınan verileri alıyor ve işliyor.

Turla aktörünün taktikleriyle ilgili bir diğer ilginç şey, Orta Doğu ve Afrika ülkelerinde bulunan uydu İnternet bağlantısı sağlayıcıları kullanmaya eğilimli olmaları. Kaspersky Lab uzmanları araştırmalarında, Turla grubunun Kongo, Lübnan, Libya, Nijer, Nijerya, Somali veya BAE gibi ülkelerdeki sağlayıcıların IP'lerini kullandıklarını gördü.

Bu ülkelerdeki operatörlerin kullandığı uydu sinyalleri Avrupa ve Kuzey Amerika bölgelerini kapsamadığından birçok güvenlik araştırmacısının bu saldırıları araştırmasını son derece zorlaştırıyor.

Kaspersky Lab Kıdemli Güvenlik Araştırmacısı Stefan Tanase şunları söyledi: “Geçmişte, operasyonlarını maskelemek için uydu tabanlı İnternet bağlantıları kullanan en az üç farklı aktör gördük. Bunların arasında Turla grup tarafından geliştirilmiş olan çözüm en ilginci ve en sıra dışı olanıdır. Geniş çapta kullanılan bir teknolojiyi, tek yönlü uydu İnternet teknolojisini kullanarak üst düzeyde bir anonimliğe ulaşabiliyorlar. Saldırganlar, seçtikleri uydunun binlerce kilometrekareyi aşan bir alan olan menzilinde herhangi bir yerde olabilirler. Bu durum saldırganı izlemeyi neredeyse imkansız hale getiriyor. Buna benzer yöntemlerin daha da popüler olmasıyla sistem yöneticilerinin bu gibi saldırıları azaltmak için doğru savunma stratejileri kullanmaları önemlidir.”
Devamını Oku

Kıskanç Sevgililerden, Hacker’lara Özel Dedektiflik İçin Büyük Rağbet Geliyor

HACKER'ların İŞ SAHASI GENİŞLİYOR

Siber Güvenlik Uzmanı Ozan Uçar, hacker’ların kendilerine yeni bir iş sahası bulduklarını belirterek “Özel dedektif gibi çalışıyorlar. Müşterilerin talebi doğrultusunda, telefonlara, bilgisayarlara girip ihaneti tespit ediyorlar” dedi.



Teknolojinin hızla gelişip yayılması ile birlikte kişisel ve gizli bilgilerin korunması gittikçe zor hale geldi. Bilgisayar korsanları sadece bir telefon numarası veya bir e-posta adresi ile istediğiniz kişinin tüm hayatını ele geçirebiliyor. Daha önceden internet sitelerini hackleyip gizli bilgileri ortaya çıkarmasıyla tanınan hackerlar artık dedektiflik hizmeti vermeye başladı. Siyah şapkalı hackerlar olarak tanınan bilişim korsanlarının gözde müşterileri aldatıldığını düşünen eşler, sevgililer. Hackerlar takip edilen kişilerin 24 saat boyunca ne yaptıklarını canlı olarak müşterilerine sunuyor.

“Konumuna kadar takip”

Siber Güvenlik Uzmanı Ozan Uçar, sanal alemde yaşananları şöyle anlatıyor: “Aldatma vakalarından gizli ihale dosyalarına kadar tüm takibi siyah şapkalı hackerlar yapıyor. Takip edilen bir kişinin ise takip edildiğini ruhu bile duymuyor. Bir kişinin takip edilebilmesi için mail adresi ve telefon numarasının bilinmesi yeterli. Casus yazılımlar sayesinde takip edilen kişinin tüm sosyal medya hesapları, WhatsApp, skype, viber mesajları, mailleri, arama geçmişi, kredi kartı harcamaları ve konum bilgisi şüphelenen eşlere aktarılıyor.”

“Akıllı TV’den takip”

Ozan Uçar hackerların takip için akıllı TV’leri de kullandığını belirtiyor: “Bir hacker sizi hedefe koyduysa evinizde bulunan modemi ele geçirip tüm internet trafiğini kendine yönlendirebilir. Akıllı televizyonunuza yükleyeceği casus yazılımla salonunuz 24 saat onun gözünün önünde olabilir. Çünkü akıllı televizyonların çoğunda bir kamera bulunuyor. Bu şirketler içinde geçerli, toplantı odasında bulunan televizyona yüklenen yazılım ile tüm toplantılar uzaktan izlenebilir.”



“İhale bilgisi çalıyorlar”

Ozan Uçar, siyah şapkalı illegal hackerların tahsilatı internet üzerinden yaptığını belirtiyor: “Bu hackerların hiç biri sabit bir ofis adresi belirtmez. Müşteriyle ilişkilerini sadece takma isimle yürütüyorlar. Hackerlardan yardım isteyenler arasında büyük ihalelere giren firmalar da bulunuyor. Firmalar hackerlardan rakip firma yöneticilerinin asistanlarının bilgisayarlarına erişmesini talep ederek gizli ihale bilgilerini alıyor. Yönlendirilmiş İP’ler ile ‘Deepwep’ dediğimiz derin internet içerisinde kayboluyorlar. Genellikle bir hacker adresini Rusya, Çin, Afrika gibi sürekli değişken olan farklı ülkelerde gösteriyor. Bu yüzden yaptıkları iş sonucu yakalanmaları çok zor.” (Vatan)


Devamını Oku

FIAT: Siber Saldırı Tehdidine Karşı 8 Bin Aracını Geri Çağırttı

Fiat Chrysler Automobiles (FCA), ABD'de üretilen 7,810 SUV aracı siber saldırı tehdidine karşı geri çağırdı. Otomobillerin radyo sisteminin saldırı olasılığına karşı güncelleneceği belirtildi.

SİBER SALDIRIYA KARŞI ÖNLEM

FCA, Temmuz ayında Wired dergisinin ortaya çıkardığı siber saldırı tehdinini ardından aldığı önlemleri genişletiyor. Unconnect adlı yazılım ile otomobillerin bilgisayar sistemlerinin ele geçirebileceğinin anlaşılmasının ardından, FCA Temmuz ayında 1,4 milyon aracı geri çağırmıştı.




GÜNCELLEME YAPILIYOR

Firmadan yapılan en son açıklamada, ABD'de üretilen 7,810 SUV otomobilin siber saldırı tehdidine karşı güncelleneceği belirtildi. Otomobillerin radyo yazılımları siber saldırı açığına karşı yama edilecek.



ARACIN BEYNİ

Wired sitesinde yayımlanan haberde, Charlie Miller ve Chris Valasek adlı iki güvenlik uzmanı, Unconnect adlı yazılımı kullanarak sürüş esnasında FCA otomobillerini kontrol edebildiklerini ortaya koymuştu. Yazılım, araçların motorunun yanı sıra kliması ve radyosuna kadar tüm elektronik sistemleri kontrol etmeyi sağlıyordu.


FCA, tehdide karşı önlemlerin alındığını açıklarken, bugüne kadar siber saldırı nedeniyle hiçbir kaza veya yaralanma yaşanmadığını belirtti. (Kaynak:Sabah)

En Güncel Siber Güvenlik ve Siber Saldırı Haberleri için: siberguvenlikhaberleri.blogspot.com
Devamını Oku

3 Eylül 2015 Perşembe

Siber Saldırı Sonucu 200 Bin Apple Hesabı Hacklendi.!

Apple hesaplarına siber saldırı düzenleyen hacker'ların yaydıkları virüs sayesinde 200 binin üzerinde hesabı çaldığı açıklandı.

Siber güvenlik firması Palo Alto Networks tarafından yapılan açıklamaya göre, bugüne kadar Apple'ın karşılaştığı en büyük siber saldırı olduğu belirtilen olay kapsamında aralarında ABD, İngiltere, Rusya ve Çin'in de olduğu 18 ülkeden 225 bin iPhone kullanıcısının kullanıcı bilgileri bir virüs sayesinde çalındı.



Palo Alto Networks'ün açıklamasında, 'KeyRaider' isimli virüsün yardımıyla kullanıcıların bilgilerini çalan hacker'ların bu sayede başka cihazlara ücretli uygulamalar yüklediğinin ve binlerce iPhone kullanıcısının bu durumdan maddi zarara uğradığının altı çiziyor.

iPhone ve iPad'lerde kullanılan 3'üncü parti uygulamalar üzerinden yayıldığına inanılan virüsün sebep olduğu hasarın boyutu hakkında henüz kesin bir rakam bulunmazken, Apple konuyla ilgili resmi bir açıklamada bulunmadı.



Söz konusu hack saldırısından Türkiye'deki kullanıcıların etkilenip etkilenmediği konusunda da bir bilgi bulunmuyor. Iphone veya iPad'inizin bu saldırıdan etkilenip etkilenmediğini öğrenmek için Apple üzerinden yaptığınız harcamalarınızı kontrol edebilir, sizin bilginiz dışında bir satın alma işleminin yapılıp yapılmadığını görebilirsiniz. 200 binin üzerinde Apple kullanıcısını etkileyen hack saldırısından korunmanın şimdilik en iyi yolu, önlem amaçlı şifrenizi değiştirmekten geçiyor.

Türkiye ve Dünyadan güncel siber güvenlik ve hacker haberleri için: siberguvenlikhaberleri.blogspot.com'u takip edebilirsiniz.
Devamını Oku

Erciyes Üniversitesi'nde "Siber Savaşçılar" Yetiştiriliyor

Erciyes Üniversitesi'nde HACKER Eğitimi Veriliyor

Siberguvenlikhaberleri.blogspot.com olarak Türkiye'nin siber gücüyle ilgili haberleri paylaşmaya devam ediyoruz. Sıradaki haber Kayseri'den;

Erciyes Üniversitesi'nde düzenlenen Siber Güvenlik Yaz Kampı'nda öğrencilere siber savaş ve savunma yöntemleri gibi konularda eğitim veriliyor.


5 Eylül'e kadar sürecek kampta eğitimler, siber güvenlik uzmanları Barkın Kılıç, Onur Alanbel, Alper Başaran ve Engür Pişirici tarafından verilecek.


ERÜ Mühendislik Fakültesi'nde verilen eğitimlere, üniversitelerin ön lisans, lisans, yüksek lisans ve doktora programlarında eğitim gören 30 öğrenci katılıyor. Kampta, deneyim sahibi akademisyenlerle kamu ve özel sektör siber güvenlik uzmanları tarafından çeşitli konularda bilgiler veriliyor.



Bilgi Güvenliği Kulübü Başkanı Sena Nur Yiğit, Şubat ayında düzenledikleri Siber Güvenlik Kış Kampı'nda aldıkları olumlu tepkiler ve istekler üzerine yaz kampı düzenlediklerini söyledi.

Katılımcıların internet üzerinden yapılan sınavla belirlendiğini ifade eden Yiğit,"Eğitmenlerimizi de alanında uzman hocalar arasından seçtik. Amacımız siber güvenlik alanındaki eksikliklerin giderilmesine katkıda bulunmak. Zaten katılımcılar sınavla belirlendiği için bu konuda bilgisi ve ilgisi olan arkadaşlar kampa katılabiliyor. Burada etik 'hacker'lar yetişiyor. Bilgi Güvenliği Kulübü'nün vizyonu ve misyonu da bu. Bu alanda ciddi, amacına ulaşacak organizasyonlar düzenlemeyi hedefliyoruz."


Siber Güvenlik Uzmanı Alper Başaran, eğitimde siber savaş, güvenlik teknolojileri, "hacking" döngüsü, internet üzerinden bilgi toplama, siber istihbarata giriş, güvenlik zafiyetleri ve zafiyet tespit yöntemleri, sistemlere sanal saldırı, zararlı yazılımlar, hizmet dışı bırakma saldırıları, kablosuz ağlara giriş ve sosyal mühendislik saldırıları gibi konularda bilgiler verdi. (egitimrehberi)

Türkiye ve Dünyadan güncel siber güvenlik ve hacker haberleri için: siberguvenlikhaberleri.blogspot.com'u takip edebilirsiniz.
Devamını Oku