Etiket arşivi: Bitdefender

En zayıf şifreler yazıcılarda

Araştırmaya göre internete bağlı cihazlar arasındaki en zayıf şifreler yüzde 50 oranla yazıcılara ait.

İnternete bağlı cihazların güvenliğini korumak için uzmanların verdiği tavsiyelerin başında cihazla birlikte gelen varsayılan şifreleri değiştirmek geliyor.

Bitdefender Antivirüs’ün iki bin evi inceleyerek oluşturduğu istatistikler ise bu durumun aksini gösteriyor. Araştırmaya göre IP kameralarda ve depolama aygıtlarında güçlü şifre kullanma oranı daha yüksekken yazıcılar tehlikesiz görülüyor ve varsayılan şifreleri dahi değiştirilmiyor.

Araştırma sonuçları, yazıcı sahiplerinin cihazlarını aldıkları şirketin verdiği kullanıcı bilgilerini hiç değiştirmediğine ya da çok çabuk ele geçirilebilecek bir şifre seçtiklerine işaret ediyor. Ev ağının bir parçası olan yazıcılar, tıpkı diğer internet bağlantılı cihazlar gibi saldırı alanı olabiliyor. Bu cihazları korumasız bırakmak diğer cihazları da güvenlik önlemleri olmadan çalıştırmakla eşit derecede tehlike yaratıyor.

İlgili haber>> Bir ofis yazıcısı telefonunuzu hackleyebilir mi?

Örneğin iki yıl önce bir hacker, yazıcıların nasıl kötüye kullanılabileceğine dair tüm dünyaya örnek teşkil edecek bir saldırıya imza atarak ağ üzerinden pek çok yazıcıya sızmıştı. Hacker, Amerika’daki bazı okul, üniversite ve ofislerde bulunan toplam 20 binden fazla yazıcıya ırkçı mesajların yer aldığı bir el ilanı bastırma emri vermişti. Başka bir hacker ise geçtiğimiz yıl en az 160 bin yazıcıya istediği mesajları bastırmıştı.

Yetkisiz bir şekilde çıktı almak genelde kötü bir şaka düzeyinde görülüyor ancak bir siber saldırganın bundan daha fazla zarar verebileceği göz ardı edilmemeli. Çıktısı alınan önemli belgelere erişilmesi ve yazıcıların görevlerinin manipüle edilmesi her zaman olası bir risk olarak değerlendiriliyor. Yazıcılar aracılığıyla güvenlik önlemlerini aşılması ve yazıcılarla aynı ağı kullanan diğer sistemlere saldırılması da potansiyel bir tehdit olarak karşımıza çıkıyor.

Madalyonun öteki yüzünde ise, IP kameralar ve ağ bağlantılı depolama aygıtları bulunuyor. Bitdefender Antivirüs’ün araştırmasına göre, internete bağlı cihazlar arasından kameraların sadece yüzde 5’i, depolama aygıtlarının ise sadece yüzde 2’si güvenilir olmayan şifrelere sahip.

Kullanıcılara göre bir web cam, evin içini gösteren pencere gibi görülerek güvenliğinden vazgeçilmesi doğrudan özel hayatın gizliliği anlamına geliyor. Depolama aygıtlarında tutulan kişisel verilerin internet ağı üzerinden ele geçirilmesi de benzer sonuçlar vereceğinden, kullanıcılar bu iki cihazın güvenliğine daha çok dikkat ediyor.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Rus hackerlar Avrupalı siyasilerin peşini bırakmıyor

Rusya’nın Ukrayna ve Suriye’ye askeri müdahale düzenlemesinin ardından siber alanda Rus hackerlara atfedilen saldırıların sayısında artış gözleniyor. Son olarak Bitdefender yayınladığı güvenlik raporunda Avrupalı liderlere ve devlet ajanslarına yönelik siber espiyonaj operasyonunu deşifre ettiğini açıkladı.

İLGİLİ YAZI >> RUSYA SİBER ALANDA NEDEN SALDIRIYOR

Arkasında Rus hackerların olduğu düşünülen ve APT28 adı verilen grubun 2007’den bu yana aktif olduğu ileri sürülüyor. Güvenlik uzmanları Rusya’nın önem verdiği konular hakkında çeşitli Avrupa devletleri için çalışan resmi kurumlardan istihbari bilgi sızdırıldığına dair önemli kanıtları da raporda gösterdi.

Bitdefender açıklamasında Moskova yanlısı Ukraynalı ayrılıkçılar ile Ukrayna hükümeti arasında yapılan müzakereler ve Ukrayna uçağının düşürülmesinden sonra yürütülen soruştuma gibi uluslararası olaylarda APT-28’in kullanıldığı ileri sürüldü.

İLGİLİ HABER >> RUSLAR DÜŞEN UÇAKLA İLGİLİ SORUŞTURMAYA SIZMAYA ÇALIŞMIŞ

Siber espiyonaj operasyonlarının Rusya’nın merkezinde olduğu Ukrayna müzakereleri gibi uluslararası olayların gerçekleştiği zamanlarda yaşanması da dikkat çekti. Sofacy olarak da bilinen APT28’in Almanya, Ukrayna ve Romanya başta olmak üzere Avrupa’nın farklı ülkelerinde havacılık, telekomünikasyon, siyasi liderler ve devlet kurumlarını hedef aldığı belirtildi.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Avrupa’nın hacker cenneti Romanya

Siber güvenlik sektörünün en önemli problemlerinin başında eğitimli insan kaynağına sahip olma ve uzman istihdam etme konuları geliyor. ABD başta olmak üzere bir çok ülke yetişmiş insan gücü bulmakta zorlanıyor. Dünyada artan siber güvenlik uzmanı ihtiyacı ekonomik anlamda geri kalmış bazı ülkelerde işsizliği düşürmek için yeni bir fırsat olarak doğuyor.

Doğu Bloku ülkelerinden Romanya ise siber güvenlik istihdamı açısından Avrupa’nın önemli merkezlerinden biri olarak öne çıkıyor. Uzun yıllar sosyalizmle yönetildikten sonra liberal ekonomiyle tanışan, Romanya’da siber kabiliyetlere sahip bireylerin çok sayıda bulunması, ülke için bir ekonomik fırsat olarak görülüyor.

Romanya’nın elinde bulundurduğu bu insan gücünü iş gücüne dönüştürmesi kolay gözükmüyor. Bunun başlıca nedeni ülkenin siber yeteneklerinin çoğunun underground camiada bulunması. Yani Romanya beyaz şapkalı siber güvenlik uzmanı değil bir hacker cenneti.

Forter güvenlik şirketinin, siber alanda en fazla online dolandırıcılığın yapıldığı ülkeler üzerinde yaptığı araştırmada ilk 5’te sadece bir Avrupa ülkesi öne çıkıyor. Endonezya’nın 1. olduğu listede, Venezüela, Brezilya, Güney Afrika’nın ardından Romanya geliyor.

Bir milyarın üzerinde e-ticaret işleminin incelendiği araştırmada, siber alanı en güvenli şekilde muhafaza eden ülkeler sıralaması ise şöyle: Danimarka, Finlandiya, Norveç ve İsviçre.

Raporda siber suçluların aslında yetenekli ve ‘kazanılması gereken’ insanlar olmasına dikkat çekiliyor. Dünyanın 9. en hızlı internet bağlantısını kullanan Romanya’nın ülkesi içerisinde bulunan hackerlerı eğitmek için yeterli altyapısı bulunuyor. Rusya’nın Ukrayna’ya müdahalesiyle başlayan Rusya-Ukrayna siber savaşında Ukrayna’ya en büyük destek Romanyalı hackerlardan geldi. NATO’nun kurduğu ve Moskova’nın Ukrayna’yı hedef alan siber operasyonlarına karşı koymayı amaçlayan Ukrayna Siber Savunma Ekibi’ne gönüllü olarak liderlik yapan Romanya’da devletle ilişkisi bulunan hackerlar, Rus devlet şirketi Rasirom’un internet ve telefon trafiğini dinlemeyi başarmıştı.

Devletin NATO bünyesinde aldığı rol ve hackerların siber suçlarda kazandığı ‘başarıların’ yanı sıra Romanya, siber güvenlik politikası üretme konusunda da ön plana çıkıyor. EUROPOL’ün siber güvenlik uzmanlarının %20’si Romanya vatandaşı. Romencenin Microsoft ofislerinde İngilizceden sonra en fazla konuşulan dil olduğunu da eklemek gerek.

Bu bilgi birikimi ve uzmanlık, kendisini Romanya’dan çıkan ürünlerin kalitesinde de gösteriyor. Bitdefender adlı Romen şirketin ürettiği ve ev ağlarında bulunabilecek potansiyel güvenlik açıklarını bulan ‘Bitdefender Box’ küresel bir popülerliğe kavuştu. Öyle ki ABD Ticaret Bakan Yardımcısı Bruce Andrews bir basın toplantısında bu ürünü övdü.

Uzmanlar yer altında çalışan hackerların doğru yönlendirme ve eğitim verildiği takdirde Romanya’nın siber güvenlikte ciddi bir atılım içerisine gireceğini ön görüyor.