Etiket arşivi: e-posta

İran destekli hacker grubu MuddyWater, Türkiye’yi hedef aldı!

İran destekli hacker grubu MuddyWater, Türkiye’yi hedef aldı!İran İstihbarat ve Güvenlik Bakanlığı’nın desteklediği iddia edilen APT grubu MuddyWater, Türkiye’yi hedef aldı.Grup daha önce de Türkiye’deki  askeri kurumları, kamu kuruluşlarını, telekom şirketlerini ve eğitim kurumlarına saldırmıştı.

Geçtiğimiz yılın kasım ayında tespit edilen MuddyWater’ın yönettiği saldırılar TÜBİTAK başta olmak üzere Türkiye’den çeşitli kamu kurumlarını ve özel şirketleri hedefledi.

Cisco Talos tehdit istihbaratı araştırma ekibi tarafından tespit edilen MuddyWater’ın Türkiye’ye yönelik saldırıları nasıl gerçekleştirdiği rapor hâlinde yayımlandı.

MuddyWater, genellikle kurbanlarına Sağlık Bakanlığı veya İçişleri Bakanlığı’ndan geliyormuş gibi görünen ve gömülü zararlı bağlantılar içeren PDF belgesi biçimindeki dosyaları e-posta hâlinde göndermekle işe koyuluyor. PDF dosyası bir hata mesajı içeriyor ve kurbandan sorunu çözmek ve belgenin doğru biçimini/uzantısını görüntülemek için bir bağlantıya tıklamasını istiyor.

Zararlı linke tıklandığındaysa kurban “snapfile.org” adresine yönlendiriliyor ve kurbandan zararlı VBA macroları barındıran çeşitli excel dosyalarının indirilmesi isteniyor.

İndirilen dosyalar, VBS ve PS1 komut dosyalarını dağıtan XLS dosyalarından oluşuyor.

Diğer bir saldırısında ise MuddyWater, zararlı XLS dosyaları yerine bulaşma zincirinde bir Windows yürütülebilir dosyası (EXE) sunan bir PDF’den oluşuyor. Her iki yöntemde de dosyaları indiren kurbanlar, tehdit aktörlerinin kalıcılık ve uzaktan erişim kazanmasına  olanak sağlamış oluyor.

İranlı siber casusluk grubu OilRig Türkiye’deki kurumlara da saldırmış

Ayrıca zararlı dosyalara eklenen token, kurbanların makroları çalıştırdığında tehdit aktörlerine uyarı gönderiyor. Böylelikle saldırganlar, potansiyel hedeflerine ulaşma konusunda daha hızlı olabiliyor.

TRAKYA ÜNİVERSİTESİ AÇIKLAMA YAPTI

MuddyWater’ın yürüttüğü kampanyalara yönelik istihbarat alan Trakya Üniversitesi, söz konusu grubun saldırılarının nasıl gerçekleştiğine ve önlem alma hususunda nelerin yapılması gerektiğine dair bir açıklama yaptı.

Söz konusu açıklamada şu ifadelere yer verildi:

“Çeşitli kurum ve kuruluşlara “nuh.erbakirci@saglik.gov.tr” eposta adresinden “Önemli Covid 19-report”, “E-posta alımına kapalı adres”, “İçişleri Bakanlığı report”, “Ministry of Health Requirements”, “Önemli Covid 19 Genelgesi”, “Sağlık Bakanlığı report” konu başlıkları ile APT kategorisinde zararlı yazılım içerikli epostalar gönderildiği istihbar olunmuştur. Zararlı eposta içerisindeki linke tıklandığında kullanıcıyı “snapfile.org” adresine yönlendirdiği ve kullanıcıya buradan zararlı macro barındıran excel dosyaları indirttiği tespit edilmiştir.

Bu kapsamda;

  1. Zararlı içerikli epostaların gönderildiği istihbar olunan e-posta adresine karşı gerekli önleyici tedbirlerin alınması
  2. Kurum içi E-posta servislerinde gerekli incelemelerin yapılarak zararlı içerikli e-postaların geldiği adreslerin parolalarının değiştirilmesi
  3. Zararlı içerikli epostalardaki excel dosyaları çalıştıran kullanıcıların bilgisayarlarının imajlarının alınarak ağdan izole edilmesi ve tarafımıza ivedilikle bilgi verilmesi
  4. sisterdoreencongreve@gmail.comlillianwnwindrope@gmail.comx.2020@gmail.comubuntoubunto1398@gmail.comve a.sara.1995a@gmail.com mail adreslerinden kurumunuza gelen eposta ve belirtilen mail adreslerine gönderilen epostaların tespiti halinde “.eml” veya “.msg” formatında tarafımıza ivedilikle iletilmesi
  5. Kurum ağından “snapfile.org” adresine ait herhangi bir erişim olup olmadığının kontrolünün yapılması ve tespit halinde tarafımıza ivedilikle bilgi verilmesi
  6. Zararlı yazılım komuta kontrol merkezi olduğu değerlendirilen aşağıdaki adreslere herhangi bir erişim olup olmadığının kontrolünün yapılması ve tespit halinde tarafımıza ivedilikle bilgi verilmesi

185[.]118[.]167[.]120

185[.]118[.]164[.]165

185[.]118[.]164[.]195

185[.]118[.]164[.]213

*.pserver.ru

  1. Kurumunuza ait eposta adreslerinden belirtilen zararlı içerikli epostaların gönderilip gönderilmediğinin kontrollerinin yapılması, herhangi bir tespit halinde tarafımıza ivedilikle bilgi verilmesi
  2. Kurum içerisinde kullanılan son kullanıcılara ait bilgisayarlarda gerekli değilse Powershell ve Ofis macro’larının çalıştırılmasının engellenmesi
  3. Kurum içerisinde kullanıcıların bu konu hakkında dikkatli olmalarını sağlamak amacı ile bilgilendirme yapılması
  4. Bu gibi oltalama e-postalarına karşı kurum içerisinde kullanıcıların farkındalık çalışması yapılması”

MuddyWater KİMDİR?

İran destekli gelişmiş bir tehdit grubu (APT) olarak bilinen MuddyWater’ın adı ilk defa 2017’de duyulmuştu.

Rus merkezli güvenlik şirketi olan Kaspersky Lab araştırmacıları, Ekim 2018’de MuddyWater tarafından düzenlenen geniş çaplı bir operasyonu raporlamıştı. MuddyWater’ın yürüttüğü saldırılarda Suudi Arabistan, Irak, Ürdün, Lübnan ve Türkiye’deki devlet kurumları ve telekomünikasyon kuruluşlarının yanı sıra Azerbaycan, Afganistan ve Pakistan gibi ülkelerdeki çeşitli yerler de hedef alınmıştı.

Daha sonra 2019 yılında dünyanın önde gelen siber güvenlik şirketi Crowdstrike’ın raporunda adı Türkiye ile geçen MuddyWater’ın, Türkiye’de faaliyet gösteren Siyaset, Ekonomi ve Toplumsal Araştırma Vakfı’nın (SETA) web sitesini hedef aldığı ortaya çıkmıştı.

İran devletinin çıkarlarını gözeterek operasyonlar düzenleyen MuddyWater’ın saldırıları, casusluk, fikri mülkiyet hırsızlığı ve fidye yazılım saldırıları etrafında gelişiyor. Orta Doğu’da ulus devletlerin siyasi egemenliğini desteklemek, İran’a ekonomik avantajlar sağlamak gibi hedefleri olan grup Amerika, Avrupa ve Asya ülkelerinde sıklıkla yüksek profilli hedeflere yönelik kampanyalar yürütüyor.

Instagram hesabı çalınanlara yeni güvenlik kontrolü

Instagram, hesapları daha önce saldırıya uğramış olan kullanıcılar için yeni bir güvenlik kontrolü başlattı. Buna göre gizlilik ihlaline uğrayan hesap sahiplerine oturum açtıklarında bir güvenlik kontrolü başlatmak isteyip istemedikleri sorulacak.

Bu özellik, kullanıcılara oturum açma bilgilerini paylaşan diğer hesapları onaylama, oturum açma etkinliğini gözden geçirme ve kurtarma iletişim bilgilerini güncel tutma gibi güvenlik adımları sunuyor.

Instagram ayrıca, mevcut telefon numaraları ve kimlik doğrulama uygulamaları seçeneklerine ilaveten, WhatsApp aracılığıyla iki faktörlü kimlik doğrulama için ek destek sunmayı planlıyor.

DİKKATLİ OLUN, INSTAGRAM DM’DEN MESAJ ATMAZ!

Instagram olduğunu iddia eden ve kullanıcıların parolalarını (şifrelerini) paylaşmalarını sağlamak için DM’den mesaj gönderen hesaplarda son zamanlarda bir artış olduğu söyleniyor. Öte yandan Instagram sadece e-posta gönderiyor ve Ayarlar’daki “Instagramdan gelen e-postalar” sekmesine bakarak bir e-postanın gerçek olup olmadığını kontrol etmek mümkün. 

Instagram hesabınızı nasıl kurtarırsınız?

Kolaylaştırılmış güvenlik özelliği, bazı kişilerin gelen kutularına müdahale eden “şifre sıfırlama e-postaları”ndaki artışın ardından başlatıldı. Facebook’un sahip olduğu şirket, ayrıca kullanıcıların ekstra güvenlik için ve yetkisiz girişleri önleme adına iki faktörlü kimlik doğrulamasını etkinleştirmelerini “şiddetle” tavsiye ediyor. Instagram, belli ülkelerde kullanıcıların hesaplarını doğrulamak için WhatsApp numaralarını kullanmalarına izin vereceğini de söyledi.

HESAP KURTARMA BAHANESİYLE KİMLİK BİLGİLERİNE ULAŞMAYA ÇALIŞIYORLAR

“Instagram size asla doğrudan mesaj göndermez” diyen sosyal medya platformu, kullanıcıları dolandırıcılara karşı uyanık olmaları konusunda uyardı. Kötü amaçlı hesapların çalışma mantığı şu şekilde: DM aracılığıyla hesabın fikri mülkiyet politikalarını ihlal ettiği için yasaklanabileceği uyarısını bahane ederek hesap parolaları gibi hassas bilgilere erişmeye çalışıyorlar. 

Şirket,” Instagram, hesabınız hakkında size ulaşmak istiyorsa, bunu ayarlarınızdaki ‘Instagramdan gelen e-postalar’ sekmesi aracılığıyla yapacağız, bu da uygulamada bizden doğrudan ve hakiki iletişim kuracağınız tek yer.” açıklamasını yaptı.

E-postalardaki kritik tuzak: İzleme pikselleri

E-posta almayanımız var mı? Sorunun cevabı belli: Tabii ki yok! İş yerlerimizden, okullarımızdan, mağazalardan ve aklınıza gelen çoğu yerden e-postalar alıyoruz. Peki aldığınız e-postalarda çeşitli tuzaklar olduğunun ne kadar farkındayız? E-posta takip araçlarına aşina mıyız? E-postaları okuduğumuz konum bilinebiliyor mu? Okuduğumuz e-postalarda ne kadar vakit geçirdiğimizi öğrenebilirler mi? Eğer bu soruların yanıtlarını merak ediyorsanız, gelin hem sizleri nasıl takip ettiklerini hem de sizi takip etmelerini nasıl minimize edeceğinizi anlatalım.

Çoğu şirket veya kuruluşun sizi takip etmek istediği uzun zamandır biliniyor. Size dair bilgiler öğrenebilmek, profilinizi çıkarmada ve sonrasında kullanılacak stratejiyi oluşturmada önemli bir noktayı oluşturuyor. Hali hazırda gerek sosyal medyada gerekse internet sitelerinde profilinizi çıkarmaya yarayan araçlar olsa da ek bir seçenek daha var: E-posta izleme pikselleri.

Yanlış duymadınız. Size gönderilen e-postaların içeriğindeki görsellerde bulunan herhangi bir pikseli, gelen e-postayı açıp açmadığınızı, nerede açtığınızı, içerikte ne kadar süre geçirdiğiniz gibi bilgileri öğrenmek için kullanıyorlar. Uzmanlara göre ise bu durum son zamanlarda ciddi bir artış içerisinde.

Söz konusu pikseller ilgili e-postalarda bulunuyor. Ancak sizin bu pikseli fark etmeniz düşük bir olasılık. Bu sayede işlerini daha kolay halledebiliyorlar. Size gönderilen e-postada bulunan bu ‘izleyici’ pikseller, siz e-postayı açtığınızda karşı tarafa haber veriyor. Sadece bununla da sınırlı değil. Sizin hakkınızdaki birçok veriyi toplayabiliyor. 

İZLEYİCİ PİKSELLERİ NASIL ÖNLEYEBİLİRSİNİZ?

Her ne kadar şirketler ve kuruluşlar bunu ‘müşterilerinin zevklerini anlama’ adı altında yapsalar da sonuç olarak birilerinin sizi izlediği hissi, rahatsız olmanıza yetiyor. Siz farkında olmadan sizi izleyen bu piksellerin önüne geçebilmenizin ise birkaç yolu var.

İlk olarak web üzerinde Gmail’i açın ve sağ üstteki ‘Ayarlar’ simgesini tıklayın. Ardından ‘Tüm ayarları gör’ seçeneğini tıklayıp gelen ekrandaki ‘Genel’ bölümünden ‘Resimler’ kısmını bulun. Resimler kısmını gördüğünüzde karşınızda iki seçenek olacak: Bunlardan ilki ‘Bilinmeyen kaynaktan gelen resimleri her zamana görüntüle’ iken diğer seçenek ‘Bilinmeyen kaynaktan gelen resimleri görüntülemeden önce sor’ olacaktır. Siz de ‘Bilinmeyen kaynaktan gelen resimleri görüntülemeden önce sor’ seçeneğini tıklayarak söz konusu pikselli maillerin önüne geçebilirsiniz.

Tarihte görülmemiş e-posta hırsızlığı endişe uyandırdı: 3 milyar kullanıcı adı ve parola sızdırıldı

Eğer Apple işletim sistemi MacOS üzerinde kullanıyorsanız benzer durum burada da geçerli. Mail’e girip, ‘Tercihler’e, daha sonrasında ‘Görüntüleme’ kısmından ‘Mesajlara uzak içeriği yükle’ seçeneğini onaylarınızdan kaldırın. Outlook’da ise yine benzer biçimde ‘harici resimleri otomatik olarak indir’ seçeneğiyle sizi izleyen piksellerin önüne geçebilirsiniz. Aynı komutları mobil cihazlarınız üzerinden de yapabilirsiniz.

EKLENTİLERLE İZLEYİCİ PİKSELLERİ NASIL ÖNLEYEBİLİRSİNİZ?

Eğer ‘resimler’ üzerinde tam anlamıyla bir güvenlik istiyorsanız çeşitli eklentiler de mevcut. 

Ücretsiz ve açık kaynaklı bir eklenti olan ‘Ugly Email’, bir süredir yaygın bir biçimde kullanılıyor. Aynı zamanda bu eklenti, izleme piksellerine karşı alternatif bir çözüm yolu sunuyor. Ugly Email; Gmail, Chrome ve Firefox gibi tarayıcılara kurulabiliyor.

Ugly Email, siz e-postanın kendisini açmadan önce, Gmail’de izleme pikselleri olan e-postaların yanında bir göz simgesi koyuyor. Bu vesileyle içerisinde izleme pikseli barındıran resimlerden isteğe bağlı bir biçimde uzak durabiliyorsunuz. Göz simgesiyle işaretlenmiş bir e-postayı açtığınızda dahi Ugly Email, izleme pikselini engelleyebilmek için çalışmaya devam ediyor. 

‘Trocker’ ise izleyici piksellere çare olabilecek diğer bir eklenti. Chrome ve Firefox gibi tarayıcılara kurulabilen Trocker aynı zamanda Gmail, Yahoo ve Outlook ile de uyumlu. Ugly Email gibi ücretsiz olan eklenti, izleme pikselleri bulunan e-postaları, iletiyi açtığınızda konu başlığındaki küçük ‘T’ simgesiyle size bildirir. Böylelikle hem izleme piksellerini engelleyebilir hem de izleme pikseli bulunan e-postaların farkına varabilirsiniz. 

Siber Bülten abone listesine kaydolmak için formu doldurunuz

 

Önemli e-postalarınızı nasıl yedekleyebilirsiniz?

E-postalar zaman zaman hepimiz için çok değerli olabiliyor. Uzun bir süredir e-postalarımızı bulut ortamında saklayabiliyor ve tüm cihazlarımızda erişilebiliyoruz. Peki ya olağanüstü bir durumda e-postalarımız kaybolursa?

Bulutta bir hizmet kesintisi meydana gelirse veya internet bağlantımız kesilirse ne olur? Ya hesabımız herhangi bir nedenle yasaklanır veya kapatılırsa ve e-postalarımız da  onunla birlikte giderse? Hatta daha kötü bir senaryo olarak, hesabınıza bir başkası erişip e-postalarınızı silerse ya da e-posta hizmeti sağlayıcımız hesabımızı kilitlerse ne olur? 

E-POSTALARINIZA FARKLI CİHAZLARDAN HATTA ÇEVRİMDIŞI OLARAK ERİŞMEK MÜMKÜN

Bu senaryolar gelen kutunuza her gün düşen onlarca spam mail, reklam ve bildirimler için çok sıkıntı arz etmeyebilir ancak gerçekten erişmeniz gereken e-postalar ve belgeler söz konusu olduğunda, bunları güvende tutmak adına neler yapmak gerektiği önemli bir konu. E-postalarınızın en azından bir kısmını başka bir yerde yedeklemek, böylece onlara çevrimdışı veya başka bir şekilde her zaman ulaşabilmek iyi bir çözüm yolu olabilir.

Tüm e-postaları başka bir hesaba göndermenin en basit yolu, onları manuel olarak tek tek veya otomatik olarak iletmek. Bunun kolay bir yolu bulunuyor. Mac kullanıcıları için iCloud Mail’den ayarlar sekmesine bağlanan “dişli çark” simgesini (sol altta) tıklayarak Tercihler ve Genel’deki “E-postamı şuraya yönlendir”in yanındaki kutucuğu işaretlemek ve maillerinizi yedeklemek istediğiniz başka bir e-posta adresini girmek yeterli. 

E-POSTALARI OTOMATİK OLARAK İKİNCİ BİR ADRESE DAHA YÖNLENDİRİN

Aynı işlemi Google için yapmak isterseniz Gmail’inizi web’de açarak yine dişli çark simgesini (sağ üst) ve ardından “Tüm Ayarları Gör”ü tıklamanız gerekiyor. “Yönlendirme ve POP / IMAP” sekmesi  altında, “Gelen e-postanın bir kopyasını şuraya yönlendir” yazan kutucuğu işaretleyerek e-maillerinizi yönlendirmek istediğiniz ikinci e-posta adresinizi girmeniz gerekiyor. Gmail yönlendirilen e-postalar (örneğin belirli bir kişiden gelen iletiler) için bir filtre oluşturmanıza izin veriyor. Bu şekilde yaparak her şeyi yönlendirmek zorunda kalmazsınız. Bunu yapmak için Yönlendirme’nin yanındaki filtre oluştur bağlantısına tıklamak yeterli.

Outlook için de benzer bir işlem yapılıyor. Sağ üst kısımdaki “dişli çark” simgesini ardından da “Tüm Outlook ayarlarını” görüntülemek suretiyle “E-posta ve Yönlendirme”yi tıklayın. Yönlendirmeyi etkinleştir kutucuğunu işaretleyip e-postaları yönlendirmek istediğiniz diğer e-posta adresini girmeniz halinde Outlook gelen kutunuza gelen tüm iletiler diğer hesaba da gönderilir.

E-postaları bu şekilde iletmek, mesajlara iki yerden de erişebilmenin hızlı ve basit bir yolu, ancak e-postalarınızı başka bir bulut hesabına iletiyorsanız, herhangi bir nedenle çevrimiçi olamadığınızda her iki kopyaya da erişimi kaybetme ihtimaliniz var. 

Kişisel verileri korumada 17 teknik önlem

iCloud POP’U DESTEKLEMİYOR

POP (Postane Protokolü) ve IMAP (İnternet İleti Erişim Protokolü), aynı anda birden çok yerden e-posta almanın iki ana yolu ve her iki protokol de çoğu e-posta sağlayıcısı tarafından destekleniyor. Genel olarak eski POP teknolojisi, e-postanızın barındırıldığı yerden bir e-postanın iki veya daha fazla kopyasını toplamanın daha az etkili olan yolu. Daha yeni olan IMAP protokolü ise iki yönlü senkronizasyon sağladığı için genellikle daha fazla tercih ediliyor. IMAP, siz ilerledikçe e-posta sunucusuyla konuşmaya devam ettiğinden, gelen kutunuzun birden çok cihazda ve birden çok e-posta uygulamasında aynı şekilde görünmesini kolaylaştırır.

Ancak IMAP’nin çevrimdışı olarak kurulması daha zor olabiliyor, çünkü web’e sürekli bir bağlantıya dayalı olma durumu söz konusu. Hangisini kullanacağınız size kalmış. E-postanızla farklı cihazlardan ve uygulamalardan etkileşim kurabilmek istiyorsanız IMAP en iyisi, ancak yedekleme olarak düzgün bir şekilde kurmak biraz daha özen gerektiriyor. Öte yandan, POP her zaman mevcut olmayabiliyor. Mesela iCloud IMAP’i desteklerken POP’u desteklemiyor.

THUNDERBIRD MASAÜSTÜ UYGULAMASI İLE MAİLLER GÜVENDE

Çoğu olası soruna karşı bir güvenlik ağı sağlamak adına mesajları Microsoft Outlook veya Thunderbird gibi bir masaüstü e-posta istemcisine indirmek ve ihtiyaç olmadıkça bunları ayrı ve el değmeden saklamak öneriliyor. Thunderbird varsayılan ayar olarak IMAP kullanıyor. POP’a gitmek için kurulum işlemi sırasında Manuel olarak yapılandır’ı tıklamak gerekiyor. Gmail ve Outlook e-postaları için ihtiyacınız olan çeşitli erişim kodları internette bulunabiliyor. iCloud yalnızca IMAP’yi desteklediği için Thunderbird bunu otomatik olarak ayarlayabiliyor. 

E-postalarınız Thunderbird ile senkronize olurken, yapmanız gereken birkaç kontrol var. POP’a gittiyseniz, hesap başlığına sağ tıklayın ve Ayarlar’ı, ardından Mesajları sunucuda bırak seçeneğinin işaretli olduğundan emin olmak için Sunucu Ayarları’nı seçin; aksi takdirde, belirttiğimiz gibi, Thunderbird indirdikçe e-postalarınız buluttan silinecektir. Bu arada IMAP’i seçtiyseniz, çevrimdışı erişim sağlamak istediğiniz klasörlere sağ tıklayın, ardından çevrimdışı erişimin etkinleştirildiğinden emin olmak için Özellikler ve Senkronizasyon’u seçin.

 

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Abonelerimize teşekkür: 2020’de yarım milyondan fazla e-posta gönderdik

Değerli okurumuz,

2014 yılından bu yana yayın hayatına devam eden Siber Bülten’in, yaklaşık 15 bin abonesine gönderdiği haftalık bültenlerle geçtiğimiz yıl yeni bir rekor kırdığını mutlulukla paylaşmak isteriz. 

E-postaları göndermek için kullandığımız üçüncü taraf servisin verdiği bilgilere göre, 2020 yılı içerisinde 44 adet e-bülteni abonelerimize ulaştırdık. 

Toplamda 525.315 adet e-posta gönderdik

Gönderdiğimiz e-postaların abonelerimiz tarafından yalnızca açılma oranı %17.4

E-postaların abonelerimiz tarafından tıklanma oranı ise %4.8 

Diğer bir deyişle, gönderdiğimiz e-postaların ortalama olarak %20’den fazlası gönderimden bir ay sonraki dönemde göre açılıyor ve/veya okunuyor.

E-posta kutunuza düşen onlarca bülten olduğunu biliyoruz. Bunlar arasından Siber Bülten’i tercih edenlere ne kadar teşekkür etsek az. 

Sponsor olmak istiyorum ne yapmalıyım?

Siber güvenlik konusunda Türkiye’de uzun yıllardır yayın yapan Siber Bülten’in haftalık bültenine sponsor olarak, ülkemizde siber güvenlik sektörüyle ilgilenen profesyonel, öğrenci, akademisyen ve iş adamlarına ulaşmak istiyorsanız tek yapmanız gereken reklam@siberbulten.com adresine bir e-posta atmak. 

 

Siber Bülten abone listesine kaydolmak için formu doldurunuz