Özet (TL;DR) @ 2017-12-25 09:04:49.931893: Hiçbir şeyin güvende olmadığı bir yılı geride bırakmaya hazırlanıyoruz. Özellikle siber dünya için 2017 yılı, kendisini hiç olmadığı kadar tehdit altında hissettiği bir yıl oldu. Yaşanan siber…



ntv.com.tr

25 Aralık 2017 Pazartesi

Equifax
Siber suçlular, en buyuk kredi burolarından Equifax'a Temmuz ayında girdi ve 145 milyon kişinin kişisel bilgilerini çaldı. Sosyal Guvenlik numaraları da dahil olmak uzere çalınan pek çok veri Amerikan halkının kimlik bilgilerini uzun yıllar surecek bir tehdide mahkum etti.

Yahoo
Yahoo'nun ana şirket olan Verizon, Ekim ayında Yahoo'nun 3 milyar hesabının her birinin 2013'te saldırıya uğradığını açıkladı.

Kasım ayında ise eski Yahoo CEO'su Marissa Mayer, Amerikan Kongresi'ne şirketin sadece 1 milyar hesabının hacklendiğini 2016'da oğrendiğini soyledi. Şirket hala kimlerin sorumlu olduğunu bilmiyor.

Ayrıca, Kanadalı bir bilgisayar korsanı da bu yıl 2014'ten Yahoo'nun 500 milyon hesabını hacklediğini itiraf etti. Bilgisayar korsanın Şubat 2018'de cezalandırılması bekleniyor.

Amerikan Ulusal G uvenlik Merkezi'nin 'hacking' araçları sızdırıldı
Nisan ayında, Shadow Brokers adlı anonim bir grup, Amerikan Ulusal Guvenlik Merkezi'ne ait olduğu iddia edilen bir takım hack araçlarını sızdırdı.

Araçlar, bilgisayar korsanlarının Windows 7 ve Windows 8 dahil olmak uzere çeşitli Windows sunucularından ve Windows işletim sistemlerinin hacklenmesine olanak sağlıyordu.

Microsoft, Mart ayında guvenlik açıklarını gidermek için yamalar çıkardığını açıkladı. Ancak birçok işletme yazılımlarını duzeltmedi. Shadow Brokers'ın sızdırdığı araçlar daha sonra WannaCry da dahil olmak uzere yılın en buyuk kuresel siber saldırılarında kullanıldı.

Mart ayında ise WikiLeaks, CIA tarafından uretilen hack araçlarını açıkladığı belgeleri yayınladı.

WannaCry
150'den fazla ulkeye yayılmış WannaCry, sızdırılmış NSA araçlarından bazılarını kullanarak Mayıs ayında, eski Windows yazılımlarını kullanan işletmeleri hedef alarak bilgisayar sistemlerini hedef aldı.

WannaCry'ın ardındaki korsanlar dosyaların kilidini açmak için para istedi. Sağlık ve otomobil şirketleri de dahil olmak uzere pek çok sektorude 300.000'den fazla sisteme vurgun yapıldı.

WannaCry saldırısı o kadar ciddi bir boyuta ulaştı ki Windows, saldırıyı bertaraf edebilmek için bir yama yayınaldı. Saldırının daha sonra Kuzey Kore bağlantılı olduğu anlaşıldı.

NotPetya
Haziran ayında, bilgisayar virusu NotPetya, tehdit altındaki vergi yazılımlarını kullanarak Ukraynalı işletmeler hedef aldı. Kotu amaçlı yazılım, FedEx, İngiliz reklam ajansı WPP, Rus petrol ve gaz devi Rosneft ve Danimarka denizcilik firması Maersk gibi buyuk global şirketlere yayıldı.

Bu virusun, 'Shadow Brokers' tarafından sızdırılan bir guvenlik açığından yararlanılarak yayıldığı ortaya çıktı. FedEx, Eylul ayında saldırıyı bertaraf edebilmek için 300 milyon dolar harcadı. Şirketin bağlı kuruluşu TNT Express, işlerinii askıya almak zorunda kaldı.

Bad Rabbit
Bad Rabbit, haber ve medya sitelerindeki Adobe Flash yazılımını kullanarak pek çok kullanıcıyı hedef aldı.

Virus bir sisteme bulaştığında, ortak ağda paylaşılan dosyalar taranarak diğer bilgisayarar da hedefe açık hale geliyor. Ekim ayında ortaya çıkan virus, çoğunlukla Rusya'yı etkiledi, ancak Ukrayna, Turkiye ve Almanya da bu saldırıdan etkilendi.

Bu saldırı, kullanıcılara, pop-up reklamlardan veya bilinen yazılım şirketine ait olmayan sitelerden hiçbir zaman uygulama veya yazılım indirmemesi gerektiğini hatırlattı.

Amerikal ı seçmenlerin kimlik bilgileri sızdırıldı
Haziran ayında bir guvenlik araştırmacısı, Amazon'un 'bulut' hizmetinde bir guvenlik ayarını yanlış yapıldığını keşfederek çevrimiçi olarak goruntulenen yaklaşık 200 milyon seçmenin kayıtlarını açık hale getirdi.

Üstelik, Amazon'un 'bulut' servisinde Verizon ve ABD Savunma Bakanlığı da dahil olmak uzere pek çok kişi ve kurumun bilgileri bulunuyor.

Hackerlar okul bilgilerini hedef  aldı
ABD Eğitim Bakanlığı, Ekim ayında eğitimcileri, aileleri, ve K-12 persnellerini okul bilgilerinin siber tehdit altında olduğu konusunda uyardı.

Bu uyarıdan kısa bir sure sonra ABD'nin Montana eyaletinde bir okulun oğrencilerine ve ailelerine siber korsanlar tarafından tehdit içerikli mesajlar gonderdi. 'The Dark Overlord' isimli siber korsanlar, aileleri ve eğitimcileri tehdit ederek ele geçirdikleri dosyaları imha etmek için fidye talep etti. Okul 3 gun sureyle kapatıldı.

Aynı grup, Netflix dizisi 'Orange is the New Black' dizisinin bolumlerini şirket fidye odemeyi reddekten sonra da sızdırmıştı.

Uber
2016 yılında, bilgisayar korsanları 57 milyon Uber muşterisinin verilerini çaldı ve şirket, bilgilerin guvenliğini sağlamak için korsanlara 100.000 dolar odedi. OLay, Uber CEO'su Dara Khosrowshahi tarafından açığa çıkarıldı ve Kasım ayına dek kamuya açıklanmadı.

Öte yandan Uber, ABD'li senatorlerden gelen sorularla karşı karşıya. Üç senator, Uber yoneticilerinin bilerek yaşanan saldırıyı gizlediği için hapis cezasına çarptırılmasını sağlayacak bir tasarıyı senatoya sundular. Los Angeles ve Chicago ise Washington eyalet başsavcısının talebi uzerine Uber'i dava etmeye hazırlanıyor.