Siber saldırıda ev aletleri de kullanılmış

Benzer belgeler
Sibergüvenlik Faaliyetleri

ERİŞİM ENGELLEME DOS VE DDOS:

Siber Güvenlik Ülkemizde Neler Oluyor?

Siber Güvenlik Risklerinin Tanımlanması / Siber Güvenlik Yönetişimi

KKB Kredi Kayıt Bürosu

Biri bizi sahiden gözetliyor

OKIRU/SATORI BOTU İNCELEMESİ

SOME niz SOC unuz} siber olaylara hazır mı? VOLKAN ERTÜRK C EO & C O F O U N D E R BARİKAT II : Güvenliğin Temelleri

Türkiye de Güvenli İnternet ve Uygulamaları

Öldü fakat fikirleri 'korkutuyor': Youtube'dan Evlaki videolarını kaldırma kararı

Hepimiz onun için 'bedavaya' çalışıyoruz: Veriyi tekeline alan şirket Facebook

Internet / Network Güvenlik Sistemleri

Bugün. Ülke Güvenlik Analizi (DDoS, Botnetler, Spam vs.) Sosyal Ağ Güvenliği Büyük Veri ve Bulut Güvenliği. Siber Güvenlik ve Farkındalık Eğitimi

Alparslan KULOĞLU. Pazarlama ve İş Geliştirme Direktörü BEWARE SİBER TEHDİTLERE BE AWARE HAZIR MIYIZ? 1/19

Kuzey Kore'nin yeni füzesi ABD'ye ulaşabilir mi? Uzmanlara göre Kuzey Kore'nin denemeleri Batı açısından kaygı verici

Siber Güvenlikte Neler Oluyor? Hasan H. SUBAŞI KAMU SİBER GÜVENLİK DERNEĞİ GENEL SEKRETER

Dünya Mültecileri Hakkında Anahtar İstatistikler

Batı Dünyasının 'Bireysel Silahlanma' İkilemi

ABD'den NATO ülkelerine ültimatom: Savunma harcamalarını arttırın

DOS vs Kurumsal Güvenlik. 15 Şubat 2011 Murat H. CANDAN

«Günümüzün Siber Saldırıları, Veri Sızıntıları ve Çözüm Yolları...»

ABD'nin iki seçeneği kaldı: Ya gücünü artır ya da Taliban'a göz yum

BİLGİSAYAR BİLİMLERİ ARAŞTIRMA VE UYGULAMA MERKEZİ BİLGİ GÜVENLİĞİ

Bağdat hükümeti ilerleyemiyor: Musul'da son durum ne?

YENİ NESİL SİBER GÜVENLİK OPERASYON MERKEZİ (SGOM) Koruma, Tespit, Müdahale ve Tahmin. BARİKAT BİLİŞİM GÜVENLİĞİ Murat Hüseyin Candan Genel Müdür

Enerji, bankacılık, finans, telekomünikasyon gibi önemli sektörler Sinara Labs ile siber saldırılar a karşı güvende

Sunum İçeriği. 1. Siber Savaş (Siber Terör) 2. Siber Savunma 3. USOM

BÖLÜM 8. Bilişim Sistemleri Güvenliği. Doç. Dr. Serkan ADA

Yükselen Yıldız: Anlık İleti Uygulamaları

Bundan 20 yıl kadar önce, bilgi işlem servisleri günümüzdeki kadar yaygın kullanılmadığından, bilişim sistemleri günümüzdeki kadar önemli bir yere

Uluslararası İlişkilerde Güvenlik Çalışmaları Bahar 2018 X. Güncel Uluslararası Güvenlik Sorunları - I Siber Güvenlik

Siber Güvenlik Basın Buluşması. C.Müjdat Altay 15 Haziran 2015

Web Uygulamarına Yönelik DoS DDoS Saldırıları ve Performans Testleri. Barkın

KLİNİĞİN MÜŞTERİLERİNE ÇIPLAK FOTOĞRAF ŞANTAJI

Mobil cihazlar insanlar için hayatı kolaylaştırıp; evde, ofiste ya da günlük yaşamda ihtiyaç duyulan her türlü bilgi, içerik ve uygulamaya istenilen

BİLGİ GÜVENLİĞİ. Bu bolümde;

Gelişen Tehdit Ortamı ve Senaryolaştırma. İhsan Büyükuğur Garanti Bankası Teftiş Kurulu Program Yöneticisi - Teknoloji ve Kurum Dışı Riskleri

KURUM AĞLARINI ÖNEMLĠ ZARARLI YAZILIM SALDIRILARINDAN KORUMA. Osman PAMUK

Siber Kalkan Tatbikatı 2012 Sonuç Raporu.

Bilgi Güvenliği Nedir? Bilgi Güvenliğinde Saldırı Kavramı. Bilgi Güvenliğinde Saldırı Örneği : SPAM Mail

Hakkında ARGE SECOPS EĞİTİM MSSP SOME / SOC PENTEST. BGA Bilgi Güvenliği A.Ş.

19 Şubat 2018 itibariyle kurumsal faturalı aboneler için aşağıdaki Pass paketleri geçerli olacaktır.

Ahmet Hamdi ATALAY Mayıs 2013 SİBER GÜVENLİK. SİBER SUÇLAR ve SİBER SAVAŞLAR

İNTERNETİN FIRSATLARI

Hackerlar ortaya çıkardı: Birleşik Arap Emirlikleri İsrail yanlısı kurumları fonluyor!

Siber Savunma. SG 507Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık

Analiz: IŞİD'in Musul Propagandası

Siber istihbarat faaliyetleri nelerdir??

Uzaktan Eğitim Programlarına Giriş Kılavuzu

İç Savaş Suriye Ekonomisini Nasıl Etkiledi?

2011 Yılının En Çok Konuşulan Twitter Mesajları Twitter 2011 yılında, birçok ünlü, iş adamı, politikacı, dini lider, kanaat önderinin kendi

GLOBAL SİBER ATAK GÖRSELLEŞTİRME SİSTEMLERİ

Dağıtık Servis Dışı Bırakma (DDoS) Saldırıları ve Korunma Yöntemleri

Gülen'in Haki Cübbesi Darbe Sinyali Miydi?

EN TEHLİKELİ 10 BİLGİSAYAR VİRÜSÜ

Raporda öne çıkanlar:

Dijital Yaşam ve Siber Güvenlik "Kamu-Özel Sektör Yönetişimi"

DoS, DDoS ZOMBİ BİLGİSAYAR VE BOTNET NEDİR

Peki şirketler kendilerini bu tip ataklara karşı nasıl koruyabilir?

İstemci Tabanlı Saldırı Türleri. Ozan UÇAR

İnternet te Bireysel Güvenliği Nasıl Sağlarız? Rauf Dilsiz Bilgi Güvenliği Uzmanı

Güvenlik Java ve Web Uygulama Güvenliği

1. AMAÇ Bu Prosedürün amacı, Aksaray Üniversitesi bünyesinde yürütülen bilgi işlem hizmetlerinin yürütülmesi ile ilgili esasları belirlemektir.

SÜRE BAŞLAMA TARİHİ : 19/12/2018 BİTİŞ TARİHİ : 20/02/2019 KURS SÜRESİ : 144 Saat KURS NO :

VERİSİGN DAĞITILMIŞ HİZMET REDDİ TREND RAPORU SAYI 'ÜN 1. ÇEYREĞİ

Trinidad ve Tobago 1990: Latin Amerika'nın ilk ve tek İslam devrimi

BİLGİSAYAR VE AĞ GÜVENLİĞİ

Çalışanlar sosyal medyayı nasıl kullanmalı?

Dijital Pazarlama Ajansı

SİBER SAVAŞLAR RAUND 1 STUXNET

KURUMSAL SİBERGÜVENLİK: Açık Kaynak İstihbaratı ve Sosyal Medya Riski. Muhammer KARAMAN, Hayrettin ÇATALKAYA

Dünyada silahlanma artıyor, Türkiye 20'nci sırada

SOC unuz siber saldırılara hazır mı?

BİZ GELECEĞE HAZIRIZ YA SİZ?

Günlük Kent Gazetesi etmeden hırsızlık olayını gerçekleştirmeleri ise dikkat çekti. Polis şüphelilerin

23 Ekim 2013 DenizBank Güncel Haber Bülteni

Çalıştayda konuşan YEĞİTEK Genel Müdürü Tırnakçı, öğretmen atamaları döneminde çoğu yurt dışından yoğun siber saldırılara maruz kaldıklarını söyledi.

Yermük Kampı'nda IŞİD-El Kaide Çatışmaları

Sektörel Bakış. Telekomünikasyon. kpmg.com.tr

2.3. Bilgi Paylaşımı için Araçlar

NATO, Rusya'nın yeni tanklarından endişelenmeli mi?

TÜRKİYE DE İŞ DÜNYASINDA ÇALIŞANLAR SOSYAL MEDYAYI NASIL KULLANIYOR?

Geleceğin güçlü Türkiye'si için Türkiye'nin Geleceğine Öneriler

Bilişim Suçlarında IP Adres Analizi

Konu: Bilgi Paylaşım Araçları. Aydın MUTLU İstanbul

Sağlık Hizmetlerinde Yeni Rakip: Hastalar ve İnternet

Bursa Uludağ Üniversitesi Bilişim Kaynakları Kullanım Esasları

Veritabanı Güvenliği ve Savunma Algoritmaları

17 Haziran 2014 DenizBank Güncel Haber Bülteni

Ders İ zlencesi. Ders Başlığı. Dersin amacı. Önceden sahip olunması gereken beceri ve bilgiler. Önceden alınması gereken ders veya dersler

Bilgi Güvenliği Eğitim/Öğretimi

Öğrencilerin Canlı derslere katılması, * Sisteme giriş

Dünyada ve Türkiye de Siber Güvenlik Tatbikatları. Ünal TATAR Uzman Araştırmacı

1979 Kabe Baskını'nın yeni görüntüleri ortaya çıktı

SİBER GÜVENLİK FARKINDALIĞI

Kaspersky DDoS Koruması. ile finansal ve tanınırlıkla ilgili kayıplara karşı işletmenizi korur

Bilgi Güvenliği. Kurumsal Eğitim Kataloğu Siber Güvenlik Farkındalığı

FSB yöneticisi Mikhailov, devlet sırlarını ABD'ye sızdırmış

Transkript:

Siber saldırıda ev aletleri de kullanılmış Çok sayıda popüler internet sitesini etkileyen siber saldırıda korsanların kamera ve yazıcı gibi ev aletlerini kullandıkları iddia edildi. 24.10.2016 / 14:57 21. yüzyılın en büyük sorunlarından biri olarak gösterilen 'siber saldırılar ve siber güvelik' konusunda önemli bir iddia ortaya atıldı. Geçtiğimiz günlerde ABD'de başlayan ve dünyada birçok siteyi etkileyen siber saldırıların kamera ve yazıcı gibi internete bağlanabilen ev aletlerini kullanılarak yapıldığı iddia edildi. Saldırıda hedef alınan siteler arasında Twitter, Spotify ve Reddit de yer alıyor. Bu siteler, kullanıcıları kendi sayfalarına yönlendirmek için Dyn adlı bir şirketin verdiği hizmetten faydalanıyor. Cuma günkü saldırı da Dyn'i hedef almıştı. BBC yer alan habere göre, güvenlik analistleri, saldırının evde kullanılan cihazların internete bağlanması anlamına gelen 'şeylerin interneti' üzerinden yapıldığını düşünüyor. Dyn, kullanıcıları web sitesinin bulunduğu internet adresine yönlendiren bir 'telefon rehberi' hizmeti gören DNS servisi sağlıyor. Bu tarz servisler, internet

altyapısının en önemli parçalarından birini oluşturuyor. Dyn, cuma günü 'DDos' kısaltmasıyla bilinen ve binlerce bilgisayarın servisin iş yükünü artırmak için koordineli bir şekilde mesaj göndermesi anlamına gelen 'Hizmetin Dağıtılmış Reddi' (Distributed Denial of Service) saldırısına maruz kaldı. Bu küresel olay, on milyonlarca internet sitesini etkiledi. KAMERA SİSTEMİYLE ÇÖKERTTİLER İDDİASI Güvenlik uzmanları, siber saldırıların 'zombi' adı verilen internete bağlı güvenlik kamera sistemleri kullanılarak yapıldığını iddia etmişti.. Saldırıalrı kimin yaptığı ile ilgili bilgiler netleşmezken, Şüpheler Wikielaks taraftarları üzerinde yoğunlaşmıştı. Siber güvenlik uzmanı Alper Başaran, Türkiye'de de kullanıcıları bulunan sosyal paylaşım sitelerini etkileyen ABD'deki siber saldırının, "zombi" adı verilen internete bağlı güvenlik kamera sistemleri kullanılarak gerçekleştirildiğini belirtmişti. Başaran, yaptığı açıklamada, aralarında Twitter, Spotify, reddit ve Github un da bulunduğu pek çok önemli sosyal paylaşım sitesinin dünden itibaren belirli aralıklarla hizmet veremez duruma geldiğini anımsatmıştı. Kullanıcıların bunu tweetlerin yenilenmemesi veya WhatsApp uygulamasında fotoğrafların indirilememesi gibi belirtilerle hissetmiş olabileceğini dile getiren Başaran, "Bu sitelerin sunucularını barındırdığı, dünyanın en önemli veri merkezlerinden birisine yönelik yapılan hizmet dışı bırakma saldırısı, pek çok Amerikalı uzman tarafından 'İnterneti durdurdu' diye nitelendirildi. Bu saldırıyı şimdiye kadar gördüklerimizden ayıran iki önemli nokta var ve bunlar önümüzdeki dönemde karşımıza çıkabilecek saldırılar hakkında uyarı niteliğindedir." demişti.

Saldırıyı diğerlerinden ayıran bir diğer önemli noktanın da kullanılan zombilerin özellikleri olduğuna işaret eden Başaran, şu değerlendirmede bulunmuştu: "Alışageldiği gibi bilgisayarları kullanmak yerine internete bağlı güvenlik kameraları kullanılmıştır. 'Mirai' olarak adlandırılan ve internete açık güvenlik kameralarına bulaşan bir zararlı yazılım, bunların uzaktan yönetilerek saldırganın bunları belirlediği bir hedefe bağlanmaya çalışmalarına imkan veriyor. Kameralar tarafından gönderilen çok sayıda bağlantı isteği de hedef sistemin gerçek kullanıcılara hizmet verememesine neden olmaktadır. Güvenlik kamerası gibi internete açık cihazların yazılımlarının güncellenmemesi ve bilgisayarlarda olduğu gibi bunlar için güvenlik tedbirlerinin alınmaması bu cihazları saldırganlar için kolay ele geçirilebilir hedefler haline getirmektedir. Ek olarak bu şekilde ele geçirilen bir kameranın görüntülerinin de izlenmesi mümkündür." TÜRKİYE'DE ÖNLEMLER ALINIYOR ABD'de başlayan daha sonra dünya geneline yayılan siber saldırılar için Türkiye de harekete geçti. Bilgi Teknolojileri ve İletişim Kurumu (BTK) tüm operatörler ve Siber Olaylara Müdahale Ekipleri (SOME) ile 'acil' koduyla toplandı. Saldırıya karşı tüm güvenlik kalkanları harekete geçirildi. AYYILDIZ DEVREYE GİRDİ Son yıllarda hat kapasitesini 4-5 kat yükselten operatörlerin siber saldırıları önleme kapasitesi de aynı oranda arttığı için saldırı sırasında DDoS yani Distributed Denial of

Service (Dağıtık Hizmet Engelleme) önleyici cihazlar anında devreye girerek sistemleri savunmaya başladı. Böylece atağın cinsi de tespit edildi. Yasa dışı trafik çöpe atılarak Türkiye'nin saldırıdan zarar görmemesi sağlandı. Bu tür saldırıları önlemek için üst düzey eğitimler alan Milli İstihbarat Teşkilatı (MİT) bünyesinde görev yapan "beyaz hackerlar" ile vatansever kimlikleriyle bilinen "ayyıldız" timleri de gece boyunca teyakkuzda bekledi. SİBER SALDIRILARI WİKİLEAKS MI YAPTI? Dünya çapında internet ağını yavaşlatan saldırının arkasında Wikileaks olduğu konusunda ciddi şüpheler var. Amerika Birleşik Devletleri'ne yönelik siber saldırı sonrası, saldırının arkasındakiler hakkında çeşitli iddialar ortaya atılmıştı. Fakat Wikileaks'e ait twitter hesabı üzerinden yapılan paylaşım, tüm dikkatleri onlara çevirmiş durumda. ABD'ye yönelik yapılan saldırı sonrası özellikle Twitter, Netflix, Spotify ve Paypal gibi servisler uzun süre kullanım dışı kaldı. Bu saldırı sonrası ülkemizde de belirttiğimiz internet sitelerine giriş yapılamamıştı. İnternetin kalbine yönelik yapılan saldırılar gün boyu devam etmişti. Saldırı nedeniyle FBI'ında aralarında olduğu birçok ABD'li kurum konuyu araştırdıklarını açıklanmıştı. Saldırının kimler tarafından ve neden yapıldığı konusunda henüz bir resmi açıklama yok. Fakat Wikileaks en öne çıkan şüphelilerden biri. Çünkü Wikileaks, Twitter hesabı üzerinden "Julian Assange hayatta ve Wikileaks hala yayın yapıyor. Destekçilerimizden ABD'ye yapılan siber saldırıyı durdurmalarını istiyoruz" mesajını paylaştı. Londra'daki Ekvador Büyükelçiliği'nde yaşayan sitenin kurucusu Julian Assange'ın internet erişimi geçtiğimiz günlerde kesilmişti. Wikileaks destekçileri, Assange'ın internetinin kesilmesinin arkasında ABD parmağı olduğunu düşünüyor. Bu arada ülkemizi de ciddi olarak etkileyen siber saldırı sonrası BTK başkanı bir açıklama yapmış, açıklamasında "Siber saldırılar konusunda tüm operatörlerimizi, kamu kuruluşlarımızı ve vatandaşlarımızı duyarlı olmaları için uyarıyoruz" ifadelerini kullanmıştı. SİBER SALDIRILARIN MALİYETİ 7 MİLYAR DOLAR Başta ABD olmak üzere onlarca ülkenin etkilendiği DDoS atakları nedeniyle sadece sosyal medya siteleri değil DynDNS gibi dünyanın en büyük DNS servis sağlayıcısının yanı sıra mesajlaşma uygulaması WhatsApp, dijital oyun platformu Origin ve Steam de bu saldırıların hedefi olmuştu. Bunların dışında Amerikan hükümetine ait kurum ve kuruluşların sitelerinin de çöktüğü belirtiliyor. Teknoloji dünyasında yayılan söylenti ve paylaşımlara göre DDoS saldırısı Amerika'ya pahalıya patladı. Ülkenin yüzde 78'inden fazlasının internetsiz kaldığı belirtilirken maddi zararın ise 7 milyar doları bulduğu

ifade ediliyor. SİBER GÜVELİĞE 100 MİLYAR DOLAR YATIRIM YAPILACAK Dünyada siber güvenlik sorunları gittikçe büyürken, siber güvenliğe yapılan yatırımlar da artıyor. Güvenlik uzmanları 2020 yılına kadar devletlerin ve özel şirketlerin 100 milyar dolar siber güvenlik yatırım yapacağını öngörmüştü. E-Week'in haberine göre, mevcut yazılım ve donanıma ayrılan 73 milyar dolarlık yatırımlar dört yıl içerisinde yılllık 8.3 oranında büyüyecek ve 2020 yılına geldiğinde 100 milyar dolara ulaşacak. Kaynak: Dünya Bülteni 2015 Mepa News Tüm Hakları Saklıdır! Kaynak Gösterilmeden Alıntı Yapılamaz! Tasarım ve Yazılım: Mepanews