Özet (TL;DR) @ 2017-12-25 09:04:49.931893: Hiçbir şeyin güvende olmadığı bir yılı geride bırakmaya hazırlanıyoruz. Özellikle siber dünya için 2017 yılı, kendisini hiç olmadığı kadar tehdit altında hissettiği bir yıl oldu. Yaşanan siber…
ntv.com.tr
25 Aralık 2017 Pazartesi
Equifax
Siber suçlular, en buyuk kredi burolarından Equifax'a Temmuz ayında girdi ve
145 milyon kişinin kişisel bilgilerini çaldı. Sosyal Guvenlik numaraları da
dahil olmak uzere çalınan pek çok veri Amerikan halkının kimlik bilgilerini
uzun yıllar surecek bir tehdide mahkum etti.
Yahoo
Yahoo'nun ana şirket olan Verizon, Ekim ayında Yahoo'nun 3 milyar hesabının
her birinin 2013'te saldırıya uğradığını açıkladı.
Kasım ayında ise eski Yahoo CEO'su Marissa Mayer, Amerikan Kongresi'ne şirketin sadece 1 milyar hesabının hacklendiğini 2016'da oğrendiğini soyledi. Şirket hala kimlerin sorumlu olduğunu bilmiyor.
Ayrıca, Kanadalı bir bilgisayar korsanı da bu yıl 2014'ten Yahoo'nun 500 milyon hesabını hacklediğini itiraf etti. Bilgisayar korsanın Şubat 2018'de cezalandırılması bekleniyor.
Amerikan Ulusal G uvenlik Merkezi'nin 'hacking' araçları sızdırıldı
Nisan ayında, Shadow Brokers adlı anonim bir grup, Amerikan Ulusal Guvenlik
Merkezi'ne ait olduğu iddia edilen bir takım hack araçlarını sızdırdı.
Araçlar, bilgisayar korsanlarının Windows 7 ve Windows 8 dahil olmak uzere çeşitli Windows sunucularından ve Windows işletim sistemlerinin hacklenmesine olanak sağlıyordu.
Microsoft, Mart ayında guvenlik açıklarını gidermek için yamalar çıkardığını açıkladı. Ancak birçok işletme yazılımlarını duzeltmedi. Shadow Brokers'ın sızdırdığı araçlar daha sonra WannaCry da dahil olmak uzere yılın en buyuk kuresel siber saldırılarında kullanıldı.
Mart ayında ise WikiLeaks, CIA tarafından uretilen hack araçlarını açıkladığı belgeleri yayınladı.
WannaCry
150'den fazla ulkeye yayılmış WannaCry, sızdırılmış NSA araçlarından
bazılarını kullanarak Mayıs ayında, eski Windows yazılımlarını kullanan
işletmeleri hedef alarak bilgisayar sistemlerini hedef aldı.
WannaCry'ın ardındaki korsanlar dosyaların kilidini açmak için para istedi. Sağlık ve otomobil şirketleri de dahil olmak uzere pek çok sektorude 300.000'den fazla sisteme vurgun yapıldı.
WannaCry saldırısı o kadar ciddi bir boyuta ulaştı ki Windows, saldırıyı bertaraf edebilmek için bir yama yayınaldı. Saldırının daha sonra Kuzey Kore bağlantılı olduğu anlaşıldı.
NotPetya
Haziran ayında, bilgisayar virusu NotPetya, tehdit altındaki vergi
yazılımlarını kullanarak Ukraynalı işletmeler hedef aldı. Kotu amaçlı yazılım,
FedEx, İngiliz reklam ajansı WPP, Rus petrol ve gaz devi Rosneft ve Danimarka
denizcilik firması Maersk gibi buyuk global şirketlere yayıldı.
Bu virusun, 'Shadow Brokers' tarafından sızdırılan bir guvenlik açığından yararlanılarak yayıldığı ortaya çıktı. FedEx, Eylul ayında saldırıyı bertaraf edebilmek için 300 milyon dolar harcadı. Şirketin bağlı kuruluşu TNT Express, işlerinii askıya almak zorunda kaldı.
Bad Rabbit
Bad Rabbit, haber ve medya sitelerindeki Adobe Flash yazılımını kullanarak pek
çok kullanıcıyı hedef aldı.
Virus bir sisteme bulaştığında, ortak ağda paylaşılan dosyalar taranarak diğer bilgisayarar da hedefe açık hale geliyor. Ekim ayında ortaya çıkan virus, çoğunlukla Rusya'yı etkiledi, ancak Ukrayna, Turkiye ve Almanya da bu saldırıdan etkilendi.
Bu saldırı, kullanıcılara, pop-up reklamlardan veya bilinen yazılım şirketine ait olmayan sitelerden hiçbir zaman uygulama veya yazılım indirmemesi gerektiğini hatırlattı.
Amerikal ı seçmenlerin kimlik bilgileri sızdırıldı
Haziran ayında bir guvenlik araştırmacısı, Amazon'un 'bulut' hizmetinde bir
guvenlik ayarını yanlış yapıldığını keşfederek çevrimiçi olarak goruntulenen
yaklaşık 200 milyon seçmenin kayıtlarını açık hale getirdi.
Üstelik, Amazon'un 'bulut' servisinde Verizon ve ABD Savunma Bakanlığı da dahil olmak uzere pek çok kişi ve kurumun bilgileri bulunuyor.
Hackerlar okul bilgilerini hedef aldı
ABD Eğitim Bakanlığı, Ekim ayında eğitimcileri, aileleri, ve K-12
persnellerini okul bilgilerinin siber tehdit altında olduğu konusunda uyardı.
Bu uyarıdan kısa bir sure sonra ABD'nin Montana eyaletinde bir okulun oğrencilerine ve ailelerine siber korsanlar tarafından tehdit içerikli mesajlar gonderdi. 'The Dark Overlord' isimli siber korsanlar, aileleri ve eğitimcileri tehdit ederek ele geçirdikleri dosyaları imha etmek için fidye talep etti. Okul 3 gun sureyle kapatıldı.
Aynı grup, Netflix dizisi 'Orange is the New Black' dizisinin bolumlerini şirket fidye odemeyi reddekten sonra da sızdırmıştı.
Uber
2016 yılında, bilgisayar korsanları 57 milyon Uber muşterisinin verilerini
çaldı ve şirket, bilgilerin guvenliğini sağlamak için korsanlara 100.000 dolar
odedi. OLay, Uber CEO'su Dara Khosrowshahi tarafından açığa çıkarıldı ve Kasım
ayına dek kamuya açıklanmadı.
Öte yandan Uber, ABD'li senatorlerden gelen sorularla karşı karşıya. Üç senator, Uber yoneticilerinin bilerek yaşanan saldırıyı gizlediği için hapis cezasına çarptırılmasını sağlayacak bir tasarıyı senatoya sundular. Los Angeles ve Chicago ise Washington eyalet başsavcısının talebi uzerine Uber'i dava etmeye hazırlanıyor.









Yorumlar
Yorum için giriş yap veya kaydol.
Henüz yorum yok — ilk sen yaz.