«Günümüzün Siber Saldırıları, Veri Sızıntıları ve Çözüm Yolları...»

Benzer belgeler
Enerji, bankacılık, finans, telekomünikasyon gibi önemli sektörler Sinara Labs ile siber saldırılar a karşı güvende

Sibergüvenlik Faaliyetleri

BİLGİSAYAR BİLİMLERİ ARAŞTIRMA VE UYGULAMA MERKEZİ BİLGİ GÜVENLİĞİ

Sunum İçeriği. 1. Siber Savaş (Siber Terör) 2. Siber Savunma 3. USOM

Bilgi Güvenliği Nedir? Bilgi Güvenliğinde Saldırı Kavramı. Bilgi Güvenliğinde Saldırı Örneği : SPAM Mail

TEMMUZ 2017 AYLIK İHRACAT RAPORU

BİLGİ GÜVENLİĞİ. İsmail BEZİRGANOĞLU İdari ve Mali İşler Müdürü Türkeli Devlet Hastanesi

KALKINMA BAKANLIĞI KALKINMA ARAŞTIRMALARI MERKEZİ

SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R BARİKAT II : Güvenliğin Temelleri

Venatron Enterprise Security Services W: P: M:

Deri ve Deri Ürünleri Sektörü 2015 Haziran Ayı İhracat Bilgi Notu

AĞUSTOS 2017 AYLIK İHRACAT RAPORU

Dünyada ve Türkiye de Siber Güvenlik Tatbikatları. Ünal TATAR Uzman Araştırmacı

SİBER GÜVENLİK FARKINDALIĞI

KURUM AĞLARINI ÖNEMLĠ ZARARLI YAZILIM SALDIRILARINDAN KORUMA. Osman PAMUK

Mobil Güvenlik ve Denetim

Siber Güvenlik Basın Buluşması. C.Müjdat Altay 15 Haziran 2015

KKB Kredi Kayıt Bürosu

Deri ve Deri Ürünleri Sektörü

Ahmet Hamdi ATALAY Mayıs 2013 SİBER GÜVENLİK. SİBER SUÇLAR ve SİBER SAVAŞLAR

Türkiye Cumhuriyeti-Ekonomi Bakanlığı,

Endişeye mahal yok (mu?)

Deri ve Deri Ürünleri Sektörü

HALI SEKTÖRÜ. Ocak Ayı İhracat Bilgi Notu. TDH AR&GE ve Mevzuat Şb. İTKİB Genel Sekreterliği. Page 1

Gelişen Tehdit Ortamı ve Senaryolaştırma. İhsan Büyükuğur Garanti Bankası Teftiş Kurulu Program Yöneticisi - Teknoloji ve Kurum Dışı Riskleri

Deri ve Deri Ürünleri Sektörü 2015 Nisan Ayı İhracat Bilgi Notu

HALI SEKTÖRÜ. Eylül Ayı İhracat Bilgi Notu. TDH Ar&Ge ve Mevzuat Şb. İTKİB Genel Sekreterliği. Page 1

HALI SEKTÖRÜ. Ekim Ayı İhracat Bilgi Notu. TDH AR&GE ve Mevzuat Şb. İTKİB Genel Sekreterliği. Page 1

ULUDAĞ İHRACATÇI BİRLİKLERİ GENEL SEKRETERLİĞİ AR&GE ŞUBESİ

Deri ve Deri Ürünleri Sektörü 2016 Mayıs Ayı İhracat Bilgi Notu

ULUDAĞ İHRACATÇI BİRLİKLERİ GENEL SEKRETERLİĞİ AR&GE ŞUBESİ

ELEVATÖRLER-KONVEYÖRLER SEKTÖR NOTU

2017 YILI İLK İKİ ÇEYREK BLOK MERMER TRAVERTEN DIŞ TİCARET VERİLERİ

HALI SEKTÖRÜ 2015 YILI İHRACATI

Hakkında ARGE SECOPS EĞİTİM MSSP SOME / SOC PENTEST. BGA Bilgi Güvenliği A.Ş.

Ajanda. Siber Tehditler Etkiler Karşılaşılan Zorluklar Çözüm Kaynakları

Deri ve Deri Ürünleri Sektörü 2015 Mart Ayı İhracat Bilgi Notu

HALI SEKTÖRÜ. Mart Ayı İhracat Bilgi Notu. TDH AR&GE ve Mevzuat Şb. İTKİB Genel Sekreterliği. Page 1

BÖLÜM 8. Bilişim Sistemleri Güvenliği. Doç. Dr. Serkan ADA

İnternet te Bireysel Güvenliği Nasıl Sağlarız? Rauf Dilsiz Bilgi Güvenliği Uzmanı

ULUDAĞ HAZIR GİYİM VE KONFEKSİYON İHRACATÇILARI BİRLİĞİ 2016 YILI EYLÜL AYI DIŞ TİCARET DEĞERLENDİRME RAPORU

Veritabanı Güvenliği ve Savunma Algoritmaları

Deri ve Deri Ürünleri Sektörü 2017 Ekim Ayı İhracat Bilgi Notu

SİBER SAVAŞLAR RAUND 1 STUXNET

Geleceğin güçlü Türkiye'si için Türkiye'nin Geleceğine Öneriler

Reel Efektif Döviz Kuru Endekslerine İlişkin Yöntemsel Açıklama

Türkiye Cumhuriyeti-Ekonomi Bakanlığı,

Sisteminiz Artık Daha Güvenli ve Sorunsuz...

2016 AĞUSTOS DIŞ TİCARET RAPORU

HALI SEKTÖRÜ. Kasım Ayı İhracat Bilgi Notu. TDH AR&GE ve Mevzuat Şb. İTKİB Genel Sekreterliği. Page 1

Türkiye Bilişim Sektörü:

TÜ ROFED TÜRİ ZM BÜ LTENİ

2017 ARALIK DIŞ TİCARET RAPORU

SERAMİK SEKTÖRÜ NOTU

SERAMİK KAPLAMA MALZEMELERİ VE SERAMİK SAĞLIK GEREÇLERİ SEKTÖRÜNDE DÜNYA İTHALAT RAKAMLARI ÇERÇEVESİNDE HEDEF PAZAR ÇALIŞMASI

EYLÜL 2017 AYLIK İHRACAT RAPORU

PAGEV - PAGDER. Dünya Toplam PP İthalatı

2018 AĞUSTOS DIŞ TİCARET RAPORU

Deri ve Deri Ürünleri Sektörü 2018 Şubat Ayı İhracat Bilgi Notu

Bugün. Ülke Güvenlik Analizi (DDoS, Botnetler, Spam vs.) Sosyal Ağ Güvenliği Büyük Veri ve Bulut Güvenliği. Siber Güvenlik ve Farkındalık Eğitimi

Bundan 20 yıl kadar önce, bilgi işlem servisleri günümüzdeki kadar yaygın kullanılmadığından, bilişim sistemleri günümüzdeki kadar önemli bir yere

SÜRE BAŞLAMA TARİHİ : 19/12/2018 BİTİŞ TARİHİ : 20/02/2019 KURS SÜRESİ : 144 Saat KURS NO :

2016 MAYIS DIŞ TİCARET RAPORU

2018 ŞUBAT DIŞ TİCARET RAPORU

Dünya Halı Pazarları ve Türkiye nin Durum Tespiti. Fazıl ALKAN Ar-Ge ve Mevzuat Şubesi 2008

HALI SEKTÖRÜ. Nisan Ayı İhracat Bilgi Notu. TDH AR&GE ve Mevzuat Şb. İTKİB Genel Sekreterliği. Page 1

HALI SEKTÖRÜ. Mayıs Ayı İhracat Bilgi Notu. TDH AR&GE ve Mevzuat Şb. İTKİB Genel Sekreterliği. Page 1

Bilgisayar Güvenliği ve Internet

2016 TEMMUZ DIŞ TİCARET RAPORU

Bilgi Güvenliği Farkındalık Eğitimi

BİLGİ GÜVENLİĞİ. Ahmet SOYARSLAN biltek.info. Bilgi Gizliliği ve Güvenliği Zararlı Yazılımlar Alınacak Tedbirler Güvenlik Yazılımları

HAZIRGİYİM VE KONFEKSİYON SEKTÖRÜNÜN 2011 OCAK - ARALIK İHRACAT PERFORMANSI ÜZERİNE KISA DEĞERLENDİRME

Dolandırıcıların gözü bilgisayarlarda.

YAPI MALZEMELERİ SEKTÖRÜ

1 WEB GÜVENLIĞINE GIRIŞ

Reel Efektif Döviz Kuru Endekslerine İlişkin Yöntemsel Açıklama

Finans Sektörüne Yönelik Yeni Nesil Tehditler. Burç Yıldırım Mart 2015

VoIP Pentest NetSEC / Microso3 Türkiye Ozan UÇAR ozan.ucar@bga.com.tr

Tekstil ve Hammaddeleri Sektörü 2015 Yılı Eylül Ayı İhracat Bilgi Notu

Free PowerPoint Templates ECZANELERDE AĞ VE BİLGİSAYAR GÜVENLİĞİ

AKİB HAZIR GİYİM VE KONFEKSİYON SEKTÖRÜ İHRACAT RAKAMLARI DEĞERLENDİRMESİ

2019 MART DIŞ TİCARET RAPORU

YÜRÜRLÜKTE BULUNAN ÇİFTE VERGİLENDİRMEYİ ÖNLEME ANLAŞMALARI. ( tarihi İtibariyle) Yayımlandığı Resmi Gazete

TÜRKİYE DEKİ YABANCI ÜLKE TEMSİLCİLİKLERİ

Deri ve Deri Ürünleri Sektörü 2018 Ocak Ayı İhracat Bilgi Notu

Linux Temelli Zararlı Yazılımların Bulaşma Teknikleri, Engellenmesi ve Temizlenmesi

1/11. TÜRKİYE İSTATİSTİK KURUMU DIŞ TİCARET İSTATİSTİKLERİ VERİ TABANI Rapor tarih 30/03/2018 Yıl 01 Ocak - 28 Subat 2018

TÜPRAŞ'ta Siber Güvenlik ve Proses Emniyeti Eylül 2018

ULUDAĞ OTOMOTİV ENDÜSTRİSİ İHRACATÇILARI BİRLİĞİ 2012 YILI DIŞ TİCARET DEĞERLENDİRME RAPORU

Siber Güvenlik Ülkemizde Neler Oluyor?

01/05/ /05/2016 TARİHLERİ ARASINDAKİ EŞYA TAŞIMA GEÇİŞLERİ

2017 MART DIŞ TİCARET RAPORU

HAZIR GİYİM VE KONFEKSİYON SEKTÖRÜ İHRACAT RAKAMLARI DEĞERLENDİRMESİ

Deri ve Deri Ürünleri Sektörü 2016 Ağustos Ayı İhracat Bilgi Notu

Denetleme Kurumu. İnternet Sitesi Erişim. im İstatistikleri

9. Uluslararası İlişkiler

GTİP : PLASTİKTEN KUTULAR, KASALAR, SANDIKLAR VB. EŞYA

2018 MAYIS DIŞ TİCARET RAPORU

Elektrik Altyapılarında Bilgi Güvenliği Riskleri ve Çözümler

Devletin Bilgi Talepleri ile ilgili Rapor

Transkript:

«Günümüzün Siber Saldırıları, Veri Sızıntıları ve Çözüm Yolları...» Serkan Bilen Bilişim 112 Yazılım & ParSecure Siber Güvenlik Sistemleri Kurucu Ortağı ve Genel Müdürü 26 Nisan 2018

Günümüz Siber Saldırıları 1) Veri Sızıntıları (Ticari ve kişisel veri hırsızlığı) 2) Sektörel Siber Saldırılar (Ddos vb.) 3) Devlet Destekli Siber Saldırılar 4) Fidye Saldırıları (Ransomware vb.)

Sektörel Siber Saldırı Örnekleri ABD de EquiFax in web uygulamalarında bulunan güvenlik zafiyeti sonucu 143 milyon kişinin verileri saldırganlar tarafından sızdırıldı E-ticaret web sitelerine yapılan saldırılar ya da kişilerin bilgisayarlarına oltalama vb. yöntemlerle yerleştirilen zararlı yazılımlar sonucu kredi kartı bilgileri ve banka bilgilerinin çalınması ABD de spor giyim ve ayakkabı üreticilerinden Under Armour, gıda-beslenme için kullanıcılarına sunduğu bir uygulama ve web sitesinin saldırıya uğraması sonucunda 150 milyon kullanıcının, kullanıcı adları, şifreleri ve e-posta adresleri saldırganlar tarafından ele geçirildi

Sektörel Siber Saldırı Örnekleri Finans sektörüne yönelik saldırılar Geçtiğimiz ay finans sektörüne siber saldırılar gerçekleşti 2016 yılında saldırganlar SWIFT ödeme sistemindeki zayıf noktaları belirleyerek New York FED deki Bangladeş Merkez Bankası hesabından 81 milyon dolar çaldılar TescoBank ta 9,000 i aşkın hesaptan toplamda yaklaşık 3,2 milyon dolar çalındı Tesco müşterilere bu paraları geri ödemek zorunda kaldı Hukuk alanına yönelik saldırılar Saldırganlar Cravath Swaine&Moore ve Weil Gotshal Manges e-mail hesaplarını ele geçirerek kısa vadede gerçekleşecek olan şirket birleşmeleriyle ilgili bilgileri ele geçirdiler. Bu bilgiler doğrultusunda borsada yaptıkları al-sat işlemlerinden 4 milyon dolar kazandıkları söyleniyor

Devlet Destekli Saldırılar Stuxnet; ABD ve İsrail'in, İran'ın nükleer çalışmalarını sekteye uğratmak için kullandığı solucan yazılımdır. Haziran 2010'da varlığı açığa çıkan virüs İran'ın Buşehr ve Natanz'daki nükleer tesislerini etkilemiştir Rusya da 4 siber saldırgan, Rusya devlet dairelerinde yönetici sınıfındaki personelin bilgisayarlarına oltalama yöntemleri ile zararlılar yerleştirmiş ve kayda değer bilgileri alarak ABD ye satmışlardır Saldırganların bu yöntemle 20 Milyon USD para kazandıkları bilinmektedir Siber savaşlar

Peki bir siber savaş sonucu neler olabilir? Sağlık bilgi sistemleri çalışmaz hale gelebilir ve ölümlere neden olabilir Nükleer tesislerde yangınlar çıkabilir, patlamalar olabilir - İran Stuxnet örneği Uçaklar havada çarpışabilir Atılan bir füze, vurması gereken hedef yerine farklı bir hedefi vurabilir Bankalar çalışmaz hale gelebilir Elektrikler kesilebilir, haberleşme, sağlık vb. hizmetler durabilir

Fidye Saldırıları Örnekleri WannaCry; Mayıs 2017 de 99 ülkede 230.000 civarında bilgisayarlardaki verileri kriptolayarak kullanılamaz hale getirdi ve 28 dilde fidye talep etti CrySis Dharma, Rapid, GrandCrab Ransomware vb. türler; Spam E-mail, RDP, SQL, SMB vb. protokollere yapılan brute force ile erişim bilgilerini ele geçirirler, sisteme erişirler ve verileri kriptolayarak kullanılamaz hale getirirler. Verilerin çalışabilir hale getirilmesi için fidye talep ederler. 5 Milyar USD nin üzerinde gelirleri bulunmakla birlikte dünya ekonomisine 609 Milyar USD zarar verdikleri belirlenmiştir. Petya; WannaCry gibi EternalBlue exploitini kullanmıştır. Ukrayna, Rusya, İtalya, İsrail, Romanya, ABD, Litvanya, Macaristan ve Polonya ülkelerinde başta enerji, lojistik, finans ve benzeri sektörleri etkilemiştir

Fidye Ödemek Çözüm müdür? Dünya genelinde yapılan araştırmalara göre, siber saldırganlara ödeme yapan her 5 işletme ya da kurumdan 1 tanesi verilerini kurtaramamıştır Bu durum bir işletme ya da kurum için felaket anlamına gelebilir Ayrıca her 5 işletmeden ikisi, 72 saat ve üzeri verilerine ulaşamamıştır Zararları!.. - 2017 yılı sonunda 5 Milyar USD nin üzerinde gelire ulaştılar - Dünya ekonomisine 609 Milyar USD zarar vermişlerdir

Korunma Yöntemleri Mevcut güvenlik ürünlerinin iyi senaryolar ile konfigure edilmeli ve güvenlik güncelleştirmeleri eksiksiz yapılmalıdır Kalıplaşmış güvenlik ürünleri dışında proaktif siber güvenlik ürünleri ile önlemler arttırılmalıdır İyi bir yedekleme senaryosu kurgulanmalıdır Kurum içerisindeki personellere siber güvenlik eğitimleri verilmesi farkındalıkların yaratılması gereklidir

ParSecure Neler Yapıyor?.. ParSecure güvenlik sistemi Yüzde yüz Türk teknoloji uzmanları tarafından Bilişim 112 bünyesinde geliştirilen patentli ürün ParSecure, Türkiye ile birlikte 52 ülkenin IP bloklarına yapılan RDP, SQL, SMB vb. saldırıları anlık olarak tespit ederek önlüyor ParSecure yazılım ve ölçeklenebilir donanım ürünleri bulunuyor Saldırganlar müşterilerimizi hedeflemeden saldırganlara karşı koruma sağlıyoruz Dünyada her 40 saniyede bir kurumun bilişim sistemlerinin etkilendiği siber saldırı ve fidye saldırılarını anlık olarak önleyen ParSecure sistemi sayesinde firmalar hizmetlerini kesintiye uğratmadan sürdürebiliyor

ParSecure Neler Yapıyor?.. www.parsecuremap.com

Neleri Hedefliyoruz? Tespit edilen saldırgan davranışta bulunan IP adreslerini kolluk birimleri ile paylaşmak Telekom şirketlerinin abonelerine ait saldırgan davranışta bulunan IP adreslerini ilgili Telekom şirketleri ile paylaşmak Tespitlerimiz içerisinde bulunan küresel ve ulusal bazlı saldırılara ait IP adreslerini korunma ve istihbarat amaçlı ilgili birimler ile paylaşmak Saldırganlar müşterilerimizi hedeflemeden saldırganlara karşı korumak

ParSecure Neler Yapıyor?.. Türkiye nin yazılım ihracatına destek Azerbaycan, İsveç, ABD, Kanada ve Hindistan da ParSecure temsilcilikleri açıldı ve ihracata başlandı Fransa, Polonya ve Brezilya da temsilcilik çalışmaları devam ediyor Önümüzdeki 5 yıl içinde hedefimiz 45-50 milyon dolar civarında ihracat

TEŞEKKÜRLER