Kategori arşivi: Türkiye

Türkiye’de siber güvenlikle ilgili hem kamuyu hem özel sektörü ilgilendiren haberleri bu bölümde bulabilirsiniz.

Android üzerinden veri çalan StrongPity, Türk hacker grubu mu?

 Android üzerinden veri çalan StrongPity, Türk hacker grubu mu?Android işletim sistemi üzerinden saldıran StrongPity çetesinin Türk hacker grubu olduğu iddia edildi.

Siber güvenlik şirketi ESET’in yaptığı bir araştırmaya göre Türk bir grup olduğu düşünülen StrongPity adlı grubun dar bir çevreden veri toplamak için sahte bir Android görüntülü sohbet uygulaması kullandığını ortaya çıkardı.

StrongPity, yetişkin görüntülü sohbet sitesi olan Shagle’ı taklit eden bir internet sitesini ve kullanıcıların telefon görüşmelerini, SMS mesajlarını ve düzinelerce mobil uygulamadan veri çalabilen bir uygulamasını oluşturarak kullanıcıları tuzağa düşürdü.

TELEGRAM’IN AÇIK KAYNAK KODUNU KULLANMIŞLAR

Slovakya merkezli siber güvenlik şirketi ESET’e göre StrongPity adlı grup, kötü niyetli uygulamayı, yabancılar kişiler arasında şifreli iletişim sağlayan Shagle adlı gerçek bir görüntülü sohbet hizmetini taklit eden bir internet sitesi aracılığıyla dağıttı. 

Tamamen web tabanlı olan ve resmî bir uygulaması olmayan Shagle’ı taklit eden internet sitesi aracılığıyla dağıtılan sahte uygulama, StrongPity’nin arka kapı koduyla yeniden paketlenmiş mesajlaşma uygulaması Telegram’ın değiştirilmiş bir açık kaynak koduna dayanıyor.

Türk hackerların zararlı yazılım saldırısı 11 ülkeyi etkiledi

Çeşitli casusluk yeteneklerine sahip olan sahte uygulama, kullanıcıların telefon görüşmelerini kaydedebiliyor, SMS mesajlarını ve kişi listelerini toplayabiliyor ve eğer kullanıcılar bu sahte uygulamada erişime izin verdiği takdirde Instagram, Twitter, Messenger ve Snapchat gibi diğer mobil uygulamalardan veri çalabiliyor.

StrongPity’nin bu sahte uygulamayla yaptığı bir diğer şey de Samsung cihazlardaki resmî güvenlik uygulamasını devre dışı bırakmaya çalışmak oldu. 

KURBANLARIN KİM OLDUĞU BİLİNMİYOR

Kötü amaçlı uygulama Kasım 2021’de piyasaya sürülmesine rağmen ESET, kurbanlarından hiçbirini tespit edemedi. Araştırmacılar bunun nedeninin kampanyanın “çok dar hedefli” olması olduğunu öne sürdü.

ESET ayrıca potansiyel kurbanların taklitçi internet sitesine nasıl çekildiğini veya bu internet sitesini nasıl keşfettiğini de belirleyememesine rağmen her iki sitenin de ana sayfalarının neredeyse aynı göründüğünü ama taklitçi olanın ziyaretçileri görüntülü sohbet başlatmak yerine bir uygulama indirmeye yönlendirdiğini belirtti.

Google Play mağazasında hiçbir zaman kullanıma sunulmayan sahte uygulamayı kullanıcılar yalnızca doğrudan taklitçi internet sitesinden indirebildi.

Sahte Shagle uygulamasının artık aktif olmadığını belirten araştırmacıları bunun sebebinin, grubun ilk test amaçları için Telegram’dan örnek bir API kimliği kullanmış olduğu ama bu kimliğin Telegram tarafından devre dışı bırakılmış olduğunu söyledi.

Araştırmacılar raporlarında, “Uygulamanın yeni ve çalışan bir sürümü internet sitesi aracılığıyla hiç kullanıma sunulmadığından, StrongPity’nin kötü amaçlı yazılımı istediği hedeflere başarıyla dağıttığını gösterebilir.” ifadelerini kullandı.

GRUP UYGULAMAYI GÜNCELLERSE TEHLİKEYE YOL AÇABİLİR

Her iki uygulama da Telegram kimliğini kullandığı için Android’de bir arada bulunamayacağını söyleyen araştırmacılar, Telegram’ın hâlihazırda yüklü olduğu potansiyel kurbanların cihazlarına sahte Shagle uygulamasını yüklemenin imkânsız olduğunu belirtti. 

ESET araştırmacılarına göre bu durum ya StrongPity’nin daha önce potansiyel kurbanlarıyla iletişim kurduğunu ve onları Telegram’ı cihazlarından kaldırmaya ikna ettiğini ya da kampanyanın Telegram’ın kullanılmadığı ülkelere odaklandığını gösteriyor.

Uyarıda da bulunan araştırmacılar uygulama şu anda kullanılamıyor olsa da StrongPity’nin uygulamayı güncellemeye karar vermesi hâlinde bu durumun her an değişebileceğini vurguladı.

KÖTÜ AMAÇLI ANDROİD UYGULAMASI GEÇMİŞLERİ VAR

StrongPity’nin kullanıcıları gözetlemek için Android kötü amaçlı yazılım kullanma geçmişi bulunuyor. 

Grup geçtiğimiz yıl Suriye e-devlet Android uygulamasının kötü niyetli bir versiyonunu yaratmıştı. Trend Micro tarafından yapılan araştırmaya göre bu uygulama, kişi listelerini çalabiliyor ve kurbanının cihazından dosya toplayabiliyordu.

ESET’e göre bir önceki kampanyaya kıyasla yeni StrongPity arka kapısı daha geniş casusluk özelliklerine sahip. StrongPity’nin hangi ülke tarafından desteklendiği belli olmasa da bazı güvenlik araştırmacıları bunun muhtemelen bir Türk grubu olduğunu söyledi.

StrongPity 2012’den beri aktif ve genellikle belirli kullanıcılar tarafından kullanılan yasal yazılımlara arka kapılar ekleyerek aynı taktikleri izliyor. 

StrongPity’nin zararlı yazılımları şimdiye dek İtalya, Belçika, Cezayir ve Fransa’da binlerce sisteme bulaştığı biliniyor.

Netaş’ın hacklendiği iddia edildi: Askeri AR-GE çalışmaları sızdırıldı mı?

Türkiye’de savunma sanayi firmalarına siber güvenlik hizmeti veren Netaş firmasının siber saldırıya uğradığı ve şirkete ait verilerin sızdırıldığı öne sürüldü.

Data Leak Monitoring adlı Twitter hesabından yayımlanan bir mesajda, siber tehdit aktörlerinin Netaş’a fidye yazılım saldırısı düzenlendiği iddia edildi. İddiaya göre saldırganlar firma fidye ödemeyi reddettiği için ele geçirdikleri veri tabanının 3GB’lık kısmını yayımladı.

Sızdırılan veriler arasında firmanın askeri alandaki AR-GE faaliyetlerine dair detaylar olduğu ileri sürülüyor. Saldırganlar ayrıca firmaya yönelik devlet destekleri ve teşvikler ile bazı finansal verilerin bulunduğu birçok belgeyi de ele geçirdiklerini iddia ediyor.

Tehdit aktörlerinin paylaştığı ekran görüntülerinde Akbank’a ait olduğu iddia edilen veriler de yer alıyor.

Netaş 1967 yılında kurulan ve Türkiye’nin iletişim altyapısının oluşturulmasında öncülük eden bir firma. Şirket son zamanlarda savunma sanayisi firmalarına SOC hizmeti ve çeşitli alanlarda danışmanlık faaliyetinde bulunuyordu.

Türkiye’den Facebook’a rekor rekabet cezası: Meta, 346 milyar TL ödeyecek!

Türkiye, Facebook, WhatApp ve Instagram’ın çatı şirketi Meta’ya rekabet ilkelerine uymadığı gerekçesiyle para cezası verdi.

Rekabet Kurulu, ABD’li teknoloji devi hakkında başlatılan soruşturma sonucunda firmanın 346 milyar 717 bin 193,40 TL para cezası ödemesi gerektiği yönünde karar aldı.

Meta’ya kesilen cezanın gerekçesi olarak ise şirketin pazara giriş engeli yaratarak rakiplerinin önüne geçmesi gösterildi.

Google, Türkiye’ye 296 milyon lira rekabet cezası ödeyecek

Kuruldan yapılan açıklama şöyle: “Meta Platforms, Inc. (Eski unvanı Facebook Inc.), Meta Ireland Limited (Eski unvanı Facebook Ireland Limited), WhatsApp LLC ile Madoka Turkey Bilişim Hizmetleri Ltd. Şti. hakkında yürütülen soruşturma sonuçlandı. (26.10.2022)

Meta Platforms, Inc. (Eski unvanı Facebook Inc.), Meta Platforms Ireland Limited (Eski unvanı Facebook Ireland Limited), WhatsApp LLC ile Madoka Turkey Bilişim Hizmetleri Ltd. Şti.’nin 4054 sayılı Rekabetin Korunması Hakkında Kanun’un 6. maddesini ihlal ettikleri iddiasına yönelik olarak yürütülen soruşturma tamamlandı.

20.10.2022 tarihinde Rekabet Kurulu’nca dosyanın müzakeresi sonucunda; FACEBOOK’un temel hizmetler olarak adlandırılan Facebook, Instagram ve WhatsApp hizmetlerinden topladığı verileri birleştirmek suretiyle kişisel amaçlı sosyal ağ hizmetleri ile çevrim içi görüntülü reklamcılık pazarlarında faaliyet gösteren rakiplerinin faaliyetlerini zorlaştırmak ve pazara giriş engeli yaratmak suretiyle rekabetin bozulmasına yol açtığına ve 4054 sayılı Kanun’un 6. maddesini ihlal ettiğine, dolayısıyla adı geçen teşebbüse idari para cezası verilmesine karar verildi.”

META KURULUN KARARINA KARŞI ÇIKTI

Meta ve paydaş şirketleri, rekabeti önleyici faaliyetlerin giderilmesi ve pazardaki etkin rekabetin tesis edilmesini temin etmek için gerekli tedbirleri, 1 ay içerisinde Rekabet Kurumu’na sunacak. Tedbirleri, 6 ay içerisinde yerine getirecek. Ayrıca ilk uyum tedbirinin uygulanmaya başlamasından itibaren 5 yıllık süre boyunca, yılda 1 periyodik olarak Rekabet Kurumu’na rapor sunacak

Meta’nın ceza sonrası yaptığı açıklamasında “Rekabet Kurumu’nun tespitlerine katılmıyoruz. Kullanıcılarımızın gizliliğini koruyor ve insanlara kendi verileri üzerinde kontrol sahibi olma hakkı ve şeffaflık sunuyoruz. Konu hakkında tüm seçeneklerimizi değerlendireceğiz” denildi.

Siber güvenlik meslek yüksekokulları kuruluyor: Mezunlara iş imkanı sağlanacak!

Türkiye’de siber güvenlik alanındaki istihdam açığının kapatılması ve yetenekli uzmanların yetiştirilmesi için meslek yüksek okulları açılacak.

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Başkanlığı ve YÖK arasında imzalanan protokole göre üniversitelerin bünyesinde siber güvenlik meslek yüksekokulları kurulacak.

YÖK ve Cumhurbaşkanlığı Dijital Dönüşüm Ofisi arasında, “Siber Güvenlik Meslek Yüksekokulları Açılmasına İlişkin Protokol” imza töreni, YÖK Başkanı Erol Özvar ve Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Başkanı Ali Taha Koç’un katılımıyla YÖK’te yapıldı.

Özvar, törendeki konuşmasında, ülkelerin sosyal, siyasal, ekonomik ve kültürel yapılarının güvenliğinin 21. yüzyılda sanal bir yapıya büründüğünü ifade etti.

Siber güvenlikte çıraklık modeli istihdam açığına çare olabilir mi?

Ülkelerin sahip olduğu kişisel ve kurumsal bilginin maruz kalabileceği çeşitli siber saldırılara karşı, insan-süreç ve teknoloji üçgeninde etkili önlemlerin alınmasının zorunlu hale geldiğine dikkati çeken Özvar, ağ güvenliği, ağlarda adli bilişim, web güvenliği, kritik altyapı güvenliği, nesnelerin interneti güvenliği konularının bugün dünyada tehdit ve risklere karşı ülkelerin güvenliğini sağlayan operasyonel yetkinlikler arasına girdiğini söyledi

SİBER GÜVENLİK EĞİTİM İÇERİKLERİ ZENGİNLEŞECEK

Ülkenin kalkınma hedefleri doğrultusunda belli bir alanda ihtisaslaşmış meslek yüksekokulları açarak, sektörün talep ettiği niteliklere sahip iş gücünü yetiştirmeye büyük önem verdiklerini ifade eden Özvar, şöyle konuştu:

“Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Başkanlığı ile siber güvenlik meslek yüksekokullarının ve programlarının açılmasına ilişkin protokol ile siber güvenlik alanında yetkin ve nitelikli iş gücü inşa edilmesini, siber güvenlik öğretim programlarının geliştirilmesini, alandaki eğiticilerin beceri ve yetkinliklerinin artırılmasını, yükseköğretimde mevcut siber güvenlik eğitim içeriklerinin zenginleştirilmesini, siber güvenlik öğretim programlarının yaygınlaştırılmasını ve siber güvenlik alanındaki istihdamın artırılmasını hedefliyoruz.”

SİBER SALDIRILAR HİBRİT SAVAŞ YÖNTEMLERİNİN BİR UNSURU

Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Başkanı Ali Taha Koç ise yapay zeka, nesnelerin interneti, bulut ortamlar, blok zinciri, kuantum gibi yenilikçi teknolojilerin sosyal hayatın birçok alanını dönüştürdüğünü belirtti.

Dijitalleşmenin, bir yandan hayat kalitesini artırırken diğer yandan da siber tehditlerin çeşitlenmesine yol açtığına dikkati çeken Koç, hizmetlerin dijital ortama taşınmasıyla kritik altyapıların daha büyük bir hedef haline geldiğini, bu durumun siber güvenliği dijitalleşmenin ayrılmaz bir parçası haline getirdiğini vurguladı.

Koç, hızla artan siber tehditlere karşı vatandaşların ve dijital altyapıların korunmasına bugün her zamankinden daha fazla ihtiyaç duyduklarını ifade etti.

Siber saldırıların hibrit savaş yöntemlerinin bir unsuru olarak kullanıldığına ve tarafların askeri ve siyasi hedeflerine ulaşmasında etkin rol oynadığına işaret eden Koç, siber saldırıların artık savaşa dönüşmesinin ülkelerin tıpkı sınırları gibi dijital altyapılarını da korunmasını zorunlu hale getirdiğini söyledi.

MEZUNLARA İSTİHDAM DESTEĞİ SAĞLANACAK

Koç, siber güvenlik meslek yüksekokullarına ilişkin şu değerlendirmelerde bulundu.

“Açılacak olan siber güvenlik meslek yüksekokulları ile yükseköğretimde siber güvenlik programlarını yaygınlaştıracağız. Kamu, akademi ve özel sektör temsilcileri ile birlikte siber güvenlik ihtisas üniversitelerini belirleyip araştırma ve uygulama merkezlerinin etkinliğini artıracağız. Temel bilgi güvenliği ve siber güvenlik müfredatının standartlaştırılmasını da sağlamış olacağız. Siber olay müdahale uzmanı, siber tehdit istihbarat analisti, güvenlik sistemleri operatörü gibi geleceğin meslek tanımlarını oluşturacağız ve bu okullardan mezun olacak öğrencilere istihdam desteği sağlayacağız.

Ön lisans düzeyinde attığımız bu adım, ileride oluşacak lisans seviyesindeki programlara da zemin teşkil edecek. Siber güvenlik alanında bir mottomuz var, siber güvenlik meslek yüksekokullarından yetişecek uzmanların ara eleman değil aranan eleman olacağını peşinen söylemek istiyorum.”

Kaynak: TRT Haber

Türkiye siber güç sıralamasında birçok ülkeyi geride bıraktı: Gözetlemede ilk 10’dayız

Türkiye ulusal siber güç sıralamasında yeri değişmese de önceki yıllara göre birçok ülkeyi geride bıraktı.

Harvard Kennedy School’a bağlı Belfer Center tarafından yayımlanan 2022 ulusal siber güç endeksine göre Türkiye, 2020’de gerisinde kaldığı Hindistan, Estonya ve Malezya’nın önünde yer aldı.

Raporda Türkiye, siber güvenlik gözetleme endüstrisinde potansiyel olarak ilerleyen ülkeler arasında ön plana çıktı. 9. sırada yer alan Türkiye, İngiltere, Almanya, Fransa ve Kanada’yı bu alanda geride bıraktı.

Söz konusu raporda 30 ülkenin 29 siber kabiliyet göstergeleri değerlendirildi.

Siber güç alanında jeopolitik araştırmalara ışık tutmayı amaçlayan araştırmanın ülkelere yönelik yaptığı genel sıralamada 2020’ye göre dikkati çeken değişimler gözlemlendi.

Önceki raporda ilk sırada yer alan ABD ve ikinci olan Çin’in yeri değişmezken 2020 raporunda 4. sırada yer alan Rusya, İngiltere’yi geçerek 3. sıraya yerleşti. Daha önce çok alt sıralarda yer alan Ukrayna ise 12. sıraya kadar yükselerek büyük bir başarıya imza attı.

Harvard, 30 ülkenin siber gücünü hesapladı: Türkiye ilk 20’ye giremedi

BÜYÜK EKONOMİLER GERİLEDİ BAZI ÜLKELER SÜRPRİZ YAPTI

Fransa’nın 6. sıradan 9.sıraya düşmesi göze çarpan değişimler arasında yer aldı.

Önceki raporda ilk onda yer almayan İran’ın bu sıralamaya girmesi ön plan çıkan sonuçlardan. İran’ın son dönemde Balkanlara yönelik saldırı dalgası neden siber güç sıralamasında üst sıralara çıktığını gösteren önemli gelişmelerden biri oldu.

Almanya,Kanada ve Japonya gibi büyük ekonomilerin ilk 10’dan düşmesi ile Avustralya ve Hollanda’nın yükselişi raporun dikkat çeken unsurlar arasında yer aldı.