Hackerlar ve botnetlere karşı önlemler

Yazar : Eren Yıldız | Güvenlik | Cuma 12 Mart 2010 14:30

Dünya üzerinde hackerların oluşturduğu tehdit ve yol açtıkları zararlar gün geçtikçe artıyor.

Elbette esas sorun bireysel hackerlardan çok organize suç örgütlerinin çalışmaları. Güvenlik şirketleri zararları tespit ediyor, ürünleriyle bunlara karşı çözüm sunuyor ama bunları üretenlere bir şey olmuyor.

Arka planda bu tür tehlikelerin kökünü kurutmaya çalışan kurumlardan birisi de Microsoft. Her yıl milyonlarca dolar harcayarak interneti ve bilgisayarları daha güvenli hale getirmeye çalışan, hatta ücretsiz anti-virüs yazılımı Security Essentials’ı dağıtan Microsoft, bu konuda bir sisteme ihtiyaç olduğunu düşünüyor.

Geçtiğimiz günlerde yargı sistemine başvuran ve dev bir botnet’i ortadan kaldıran Microsoft’tan Scott Charney, IT bazında savaşın yanında sosyal çözümler de gerektiğini söylüyor.

 chip

Popularity: 1% [?]

  • Share/Bookmark

Türk Hacker’lar İsviçre’deki 500 Siteyi Çökertti

Yazar : Eren Yıldız | Güvenlik | Cuma 26 Şubat 2010 14:37

Türk hacker grubu, İsviçre’nin minare kararına karşılık ülkedeki 500 web sitesini çökertti.
İnternette kendilerine ‘1923Turk-Grup’ adını veren Türk hacker grubunun, İsviçre uzantılı 500′e yakın web sitesinin erişimini engelleyerek büyük zarar verdiği bildirildi.

Hack’lenen sitelerin ana sayfalarına minareli camii resimleri ve ezan sesi koyuldu. Grubun hacklediği siteler arasında minare krizine yol açan ve sağ partililerin siteleri de bulunuyor. Grubun yöneticileri, “Bizler hiçkimsenin dini inanısını yargılamıyor ve eleştirmiyoruz. Onlardan da dinimize karşı aynı hassasiyeti ve saygıyı bekliyoruz. İslamiyet’e karsı yaptıkları çağ dışı propaganda ve eylemler devam ettiği sürece saldırılarımızın ardı arkası kesilmeyecektir” denildi. Hacker grubunun saldırısının İsviçre basınında geniş yer bulduğu belirtildi.

www.gelecekonline.com

Popularity: -0% [?]

  • Share/Bookmark

Hacker saldırılarının son kurbanı…

Yazar : Eren Yıldız | Güvenlik | Cuma 26 Şubat 2010 14:09

Hacker’lar yöntemlerini geliştiriyor ve giderek hedeflerini de büyütüyorlar. Hacker’ların son kurbanı Intel oldu. Olayı doğrulayan Intel, sitelerine düzenli olarak saldırılar yapıldığını ama Ocak ayında meydana gelen saldırının öncekilere göre çok daha sofistike olduğunu söyledi. Intel saldırının sebebinin bilinmediğini ama bunun şirkete zarar vermek isteyen bağımsız saldırganlar tarafından gerçekleşmiş olabileceği gibi endüstriyel bir sabotaj olabileceğini de açıkladı.

Geçtiğimiz birkaç ayında tam 33 büyük şirketin benzer yöntemler kullanan hacker’lar tarafından saldırıya uğramış olması, güvenlik konusunu bir kez daha gündeme getiriyor. Google bu saldırıların büyük kısmının Çin kaynaklı olduğunu iddia ederken, saldırya uğrayan şirketlerin neredeyse tamamının Amerikan kökenli olması dikkat çekiyor.

chip

Popularity: unranked [?]

  • Share/Bookmark

Hacker’lar Coştu Bir Kere!

Yazar : Fırat Karakuyu | Güncel, Güvenlik, Internet | Cuma 26 Şubat 2010 14:02

Hacker saldırılarının son kurbanı…

Hacker’lar coştu: Google ve Adobe’den sonra, hacker’ların yeni hedefi bakın hangi dev şirket oldu?

Hacker’lar yöntemlerini geliştiriyor ve giderek hedeflerini de büyütüyorlar. Hacker’ların son kurbanı Intel oldu. Olayı doğrulayan Intel, sitelerine düzenli olarak saldırılar yapıldığını ama Ocak ayında meydana gelen saldırının öncekilere göre çok daha sofistike olduğunu söyledi. Intel saldırının sebebinin bilinmediğini ama bunun şirkete zarar vermek isteyen bağımsız saldırganlar tarafından gerçekleşmiş olabileceği gibi endüstriyel bir sabotaj olabileceğini de açıkladı.

Geçtiğimiz birkaç ayında tam 33 büyük şirketin benzer yöntemler kullanan hacker’lar tarafından saldırıya uğramış olması, güvenlik konusunu bir kez daha gündeme getiriyor. Google bu saldırıların büyük kısmının Çin kaynaklı olduğunu iddia ederken, saldırya uğrayan şirketlerin neredeyse tamamının Amerikan kökenli olması dikkat çekiyor.


+25 Şubat 2010 Perşembe, 20:25

CHIP Online

Popularity: -0% [?]

  • Share/Bookmark

2010 Yılı Hacker Haritası

Yazar : Erdi | Güncel, Internet, Yazılım | Pazar 24 Ocak 2010 21:36

En yeni teknolojik eğilimleri kullanan siber suçlular 2010 yılı içinde hangi ortamlardan saldırıya geçecek ?


Trend Micro 2010 Gelecekteki Tehditler Raporu’na göre siber suçluların 2010 planları belli oldu. Yeni alan adları ve sosyal medya siteleri saldırılarda öne çıkacak gibi görünüyor.

Alan adları gittikçe daha uluslararası hale geliyor ve bölgesel üst seviye alan adlarının kullanımı (Rusça, Çinçe ve Arapça karakterler), oltalama amacıyla benzer alan adlarını kullanarak eski tip saldırılarda bulunmak için yeni fırsatlar yaratıyor; Latin karakterlerinin yerine benzer görünüme sahip Kiril karakterleri kullanılıyor. Trend Micro, bu durumun itibar sorunlarına ve kötü kullanıma yol açarak güvenlik şirketlerini zor durumda bırakacağını düşünüyor.

Siber suçlular, sosyal medya ve sosyal ağları kullanacaklar
Sosyal mühendislik, tehditlerin yayılmasında önemli rol oynamaya devam edecek. Ama, sosyal etkileşimler üzerinden paylaşılması hedeflenen içeriğe sahip sosyal medyanın gittikçe doyuma ulaşmasıyla, siber suçlular da 2010’da popüler topluluklara daha fazla sızmaya ve bunların gizliliğini ihlal etmeye çalışacaklar.

Sosyal ağlar, aynı zamanda kişisel kimlik bilgilerinin çalınması için son derece olgun ortamlar sunuyor. Kullanıcılar tarafından gönderilen verilerin niteliği ve niceliği, etkileşime yönelik ipuçlarıyla birleştiğinde, siber suçluların kimlik hırsızlığı yapmaları ve hedefli sosyal mühendislik saldırılarında bulunmaları için yeterli oluyor. Durum, 2010’da daha da kötüleşecek ve online taklitçiler ya da çalınmış banka hesapları, yüksek profilli şahısların başına dert olacak.

Global salgınlar yok olacak, yerel ve hedefli saldırılar artacak
Tehdit ortamı değişti ve artık Slammer ya da CodeRed gibi global salgınlar görmüyoruz. 2008 yılında ve 2009’un başında görülen Conficker olayı bile tam anlamıyla bir global salgın değildi; daha ziyade, dikkatle planlanmış ve yapılandırılmış bir saldırıydı. Daha ileri gidilerek, yerel ve hedefli saldırıların sayısında ve gelişiminde bir artış olması bekleniyor.

Trend Micro 2010 Gelecekteki Tehditler Raporu’na göre, bulut bilişim ve sanallaştırma, bir yandan önemli faydalar ve tasarruflar sağlarken, bir yandan da sunucuları geleneksel güvenlik çevresinin dışına çıkarıyor ve siber suçluların oyun alanını genişletiyor.

Sektör, Kasım 2009’da Danger/Sidekick’te önemli veri sızıntılarına yol açan bulut tabanlı sunucu arızasına tanıklık etti. Bu olay, siber suçlular tarafından kötüye kullanılması muhtemel bulut bilişim risklerini gözler önüne serdi. Trend Micro, siber suçluların, ya bulut bağlantısını manipüle edeceklerine ya da veri merkezine ve bulutun kendisine saldıracaklarına inanıyor.

İnternet altyapısı değişiyor ve siber suç için daha fazla fırsat sunuyor

İnternet Mühendisliği Çalışma Kolu tarafından tasarlanan “yeni nesil” İnternet Protokolü v.6, 20 yıllık mevcut IPv4 protokolünün yerine geçmek üzere deneme aşamasında bulunuyor. Kullanıcıların IPv6’yı keşfetmeye başlamaları gibi, siber suçlular da bu keşfe başlıyorlar. Dolayısıyla, önümüzdeki yıl, IPv6’nın içindeki kavram kanıtlama ögelerinin gerçekleşmeye başlaması bekleniyor. Kötüye kullanımın olası alanları arasında yeni gizli kanallar ya da C&C yer alıyor. Ama, IPv6 adres alanının, en azından yakın gelecekte aktif bir biçimde hedeflenmesi beklenmiyor.

2010 ve ötesi için tahminler

• Her şey para için, dolayısıyla siber suç asla yok olmayacak.
• Varsayılan konfigürasyonda Vista’dan daha az güvenli olduğu için, Windows 7’nin belli bir etkisi olacak.
• Risk azaltma, alternatif tarayıcılar ve işletim sistemlerinde bile artık geçerli bir seçenek değil.
• Tehdit içeren yazılımlar birkaç saatte bir şekil değiştiriyor.
• Geçerken yapılan saldırılar bir kural haline geldi; tek bir web ziyareti bile saldırıya uğramak için yeterli oluyor.
• Sanallaştırılmış/bulut ortamlarda yeni saldırı vektörleri ortaya çıkacak.
• Robotlar artık durdurulamıyor ve sonsuza dek etrafta olacak.
• Şirket ağları / sosyal ağlar, veri ihlalleriyle sarsılmaya devam edecek.

Tehdit raporunun tamamına ulaşmak için

http://us.trendmicro.com/us/tren … -reports/index.html adresini ziyaret edebilirsiniz.

Popularity: -0% [?]

  • Share/Bookmark
soccerine Wordpress Theme