Etiket arşivi: Kaspersky

Siber güvenliğe 2020’de 101 milyar dolar harcanacak

Dünya genelindeki küresel organizasyonlar, 2020 yılı itibariyle siber güvenlik yazılım, donanım ve hizmetlerine yıllık 101.6 milyar dolar ödeyecek. Bu rakam 2016 yılında 73.7 milyar dolar harcama olarak tespit edilmişti.

Uluslararası Veri Şirketi (IDC) tarafından yapılan ve sonuçları 21-23 Mayıs tarihleri arasında Dubai Dünya Ticaret Merkezi’nde (DWTC) gerçekleştirilecek 4. Körfez Bilgi Güvenliği ve Konferansı (Gisec) öncesinde açıklanan araştırmaya göre, önümüzdeki 3 yılda siber güvenlik harcamaları 25 milyar dolardan fazla bir artış gösterecek.

Söz konusu etkinlik, Internet of Things Fuarı (ioTx) ile eş zamanlı düzenleniyor. Dünyanın önde gelen bilişim sağlayıcıları, etkinlikte en son çözümlerini sergileyecek. Gisec 2017’de yatırım, bilgi paylaşımı ve işbirliğini keşfetmek için yeni yollar masaya yatırılacak.

DWTC Sergi ve Etkinlik Yönetimi Kıdemli Başkan Yardımcısı Trixie LohMirmand, “Küresel ölçekli ve bölgedeki organizasyonlar, güvenlik ihlallerini en aza indirgemeye yardımcı olan sağlam güvenlik çerçeveleri oluşturarak, dikkat ve bütçelerini giderek artan bir şekilde siber güvenlik üzerine odaklıyorlar.” dedi.

Trixie LohMirmand, “Gisec, hükümetlere ve şirketlere giderek büyüyen siber güvenlik endişeleri ile mücadele etmelerinde yardım etmek için en iyi uygulamaları sağlamak, birleştirmek, paylaşmak üzere uzmanların ve sektör profesyonellerinin bir araya gelmesinde öncü bir rol oynuyor.” diye ekledi.

İlgili haber >> Siber güvenliğin dünyaya maliyeti 1 trilyon dolar olacak

2016 yılı Fortune 100 raporuna göre dünyanın en hızlı büyüyen 100 şirketinin neredeyse dörtte biri (23’ü) teknoloji sektöründen geliyor. Bilgi teknolojileri güvenliği şu an büyük iş alanı olmuş durumda ve bunlar arasından 100’den fazla önde gelen BT şirketi, Gisec 2017’ye katılmayı planlıyor.

Teknoloji fuarının öne çıkanlarına gelince; Internet of Things (ioTx) fuarında Dubai Polisi’nin ilk tam işlevli “Robocop”u tanıtılacak. Yüz tanıma teknolojisi ile donatılan Android tabanlı robot, vatandaşlar tarafından suç ihbarında bulunmak ve trafik cezalarını ödemek için kullanılacak. Ayrıca, Hyperloop Taşımacılık Teknolojileri (HTT) geleceğe ait ulaşım planlarını sergileyecek ve ziyaretçilerine bir Hyper Loop yolculuğunun VR simülasyonu ile gerçek hayatta, yüksek hızlı bir seyahat deneyimi yaşatacak.

Uzmanlığını sergileyen ve siber güvenlik yöntemlerini tartışanlar arasında lider bir güvenlik yazılımı ve çözüm sağlayıcısı olan Infowatch da bulunuyor. Infowatch Başkanı ve Kaspersky Lab’ın kurucu ortağı Natalya Kaspersky, Gisec 2017’nin kilit oturumlarından birinde, “Sivil Toplumun Güvenliğinde Hükümetlerin Rolünün Yeniden Tanımlanması: Daha Akıllı ve Daha Güvenli Şehirler için NEXT Nedir?” başlıklı panelde yer alacak.

Kaspersky, “Kuruluşların her biri iç güvenlik tehditlerine ilişkin bilgi risklerini yönetmeye odaklanan çeşitli görevlerle uğraşmak zorunda.” dedi. “Siber saldırılara ve veri sızıntılarına karşı kapsamlı teknolojiler ve hizmetler sunan bir şirket olarak, pazar bilgilerimizi Gisec 2017’deki bölgesel ve küresel iş ortakları ile paylaşacak olmaktan heyecan duyuyoruz.” diye konuştu.

İlgili haber >> Kaspersky siber güvenlik indeksini piyasaya sundu

“Ortadoğu’daki bilgi güvenliği pazarının durumu ve devlet yetkilileri ve şirketlerinin bu kritik siber güvenlik tehditlerine giderek odaklanması nedeniyle, Infowatch’ın Ortadoğu ve ilerisindeki gelişimi için genel stratejiyi paylaşmayı bekliyoruz.” diye ekledi.

BAE merkezli uluslararası siber güvenlik şirketi ve Gisec’in Cybersecurity Innovation ortağı DarkMatter da bu prestijli konferansta önemli bir rol oynayacak.

DarkMatter’ın Kurucusu ve CEO’su Faysal Al Bannai, “Sistemlerin ve bilgilerin korunması hem kamu hem de özel sektör kuruluşları için kritik önem taşıyor. Gisec’te, siber tehditlere karşı proaktif değerlendirme, izleme ve yanıt vermeyi temel alan bir kavram olan siber güvenlik esnekliğinin önemini vurgulamak istiyoruz. Daha iyi ve daha güvenli bir gelecek için uçtan uca güvenliğe daha akıllıca yatırım yapmanın neden hayati derecede önemli olduğuna ilişkin şirketlere tavsiyeler vermek istiyoruz.” dedi.

Bu yılki Gisec’in önemli noktalarından bazıları şunlar: ‘Market Labs’, ev sahibi liderlerin en gelişmiş güvenlik ve IoT çözümleri hakkında canlı sunumları; ‘Future-Tech Zone’, ‘Hyperloop’ projesi ve Dubai Polisinin çok özel ‘RoboCop’ projesi dâhil olmak üzere çığır açan teknolojiler; konukların, endüstri uzmanlarıyla RFP’leri tartışabilecekleri ve çözümler konusunda paha biçilmez tavsiyelerde bulunacakları ‘Buyer’s Lounge’; ve BAE’de bulunan ya da oluşmuş en yenilikçi 40 genç şirketin yer aldığı Smart Dubai tarafından desteklenen ‘Smart Zone’.

Ayrıca “Endüstri 4.0 – Dördüncü Endüstriyel Devrim” başlıklı özel bir konferans ile üretim teknolojilerindeki otomasyon ve veri değişiminin en son trendini keşfedilecek, UAE tabanlı bir başka pazar lideri olan DigiRobotics Technologies Internet of People (IOP) ile iletişim kurmaları için insanların ve makineler için kapasitesini göstermek üzere canlı bir robot kullanacak.

İlgili haber >> IBM X-FORCE raporu: Dünyanın botnet haritası ve nesnelerin interneti

DigiRobotics Technologies pazarlama müdürü Svitlana Voznyuk, “Akıllı fabrika otomasyonu çözümleri, akıllı robot üretim teknolojileri ve AGV’lerin (özerk rehberli araçlar) uygulanması ile ziyaretçilerin hareket halindeyken robotları denemeleri için bir fırsat sunacağız.” dedi.

Gisec 2017; GCHQ, Birleşik Krallık Hükümeti’nin İletişim Merkezi, ABD Cyber Consequences Unit, HSBC, EasyJet, Wells Fargo ve GSK gibi kuruluşlardan 500’ün üzerinde uluslararası delege ve 75’ten fazla yüksek profilli konuşmacıya ev sahipliği yapacak. Üç günlük etkinliklerde 6000’den fazla ziyaretçi bekleniyor.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

 [wysija_form id=”2″]

Makedonya ve Etiyopya da siber casusluğa karışırsa?

Siber casusluğa yatırım yapan gelişmiş ülkeler sayesinde artık az gelişmiş ülkeler de bu teknolojik uçurumu kapatabiliyor. Hem ucuz hem de etkili bir yolla savunma kabiliyetlerini güçlendiren bu ülkeler artık sadece Kuzey Kore’den ibaret değil.

Güvenlik devi Symantec yetkilisi Jon DiMaggio, bu ülkelerin hızlı bir şekilde evrildiğini ve rakiplerine karşı kendilerini koruma altına almaya çalıştıkları ifade etti. Komşusu Hindistan’a karşı geliştirdiği teknolojik silahı olan Pakistan ile Makedonya ve Etiyopya bu ülkelerden sadece birkaçı.

Siber güvenlik analisti Kenneth Geers’ın ‘bilgi hırsızlığında altın çağ’ olarak nitelendirdiği günümüzde artık pek çok devlet can ve mal kaybı riski düşük olan siber casusluk peşinde koşuyor. İstihbarat Başkanı James Clapper’a, Obama yönetiminin ABD hükümet yetkililerine yapılan Çin destekli saldırılara neden karşılık verilmediği sorulunca, “Camdan evlerde yaşayanların taş fırlatmadan önce düşünmesi gerekir.” benzetmesiyle yanıtlaması, savunma anlayışının değişmekte olduğunu kanıtlıyor.

Çin’in ardından Rusya’nın seçim sistemine karıştığı soruşturmaları ve yine Rusya’nın Avrupalı ülkelerdeki şaibeli müdahaleleri çokça tartışıldı. Peki küçük devletler ne yapabilir?

Siber güvenlik şirketi Kaspersky, ‘görünmez ülkelerin’ siber saldırılardaki yükselişine dikkat çekerek finansal olarak beslenen korsanların gün geçtikçe karmaşıklaşan saldırı yöntemlerini gözlemlediklerini aktarıyor.

Symantec yıllık raporları, devlet destekli korsan gruplarının verdiği hasarın günden güne arttığını kaydederek, bu haberlerin artık duyurulmadığını da ekliyor. DiMaggio, bu durumu “Yeni bir casusluk vakası yaşandıysa, -Eh ne var bunda?- denilebiliyor.” diye eleştiriyor.

Gelecekteki mücadelenin oldukça hareketli olacağından ve uluslararası hukukta siber casusluğa dair bir yasaklama olmadığından bu boşluğa karşın her ülkenin hazırlıklı olması gerekiyor. Çünkü bunun adı ‘görünmez bir silahlanma yarışı.’

NSA Ortadoğu bankalarından ‘tahsilat’ mı yapıyor?

Geçtiğimiz yıl Amerikan Ulusal Güvenlik Ajansı (NSA) tarafından kullanıldığı iddia edilen istismar yazılımlarını ortaya çıkaran Shadow Brokers adlı hacker grubu, yeni bir “dosya hazinesi” daha yayınladı. Grup, ilk önce açık artırma ile satışa sunduğu “NSA’dan çaldığı” bu dosyalar için, daha sonra ücretsiz bir şifre sundu. Söz konusu dosya, bazı eski Windows sürümlerindeki açıkları içeriyor ve bu yüzden Windows, sızıntının ardından bir güvenlik güncellemesi yayınlamakta gecikmedi. Ancak sızdırılan dosyalar arasında özellikle Ortadoğu’daki bazı bankaların hedef alındığını gösteren veriler de yer alıyor.

İlgili haber >> NSA sızıntısı milyon dolarlık siber silahlar çocukların eline mi geçti?

Shadow Brokers ismi daha önce, geçtiğimiz Ağustos ayında, birçok güvenlik ürününde yer alan açıklıkları içeren ve NSA ile Equation Group ile bağlantılı exploitleri sızdırmalarıyla gündem olmuştu. Grup daha sonra da Equation Group tarafından gizliliği ifşa edildiği iddia edilen bazı IP adreslerini sızdırmıştı. Shadow Brokers, sızdırdıkları bu dosya hazinesi için bir açık artırma düzenlemeyi umuyordu, ancak çok fazla ilgi çekmemişti. Bunun üzerine de grup Ocak ayında “bir veda mesajı” ile birlikte Windows işletim sistemi ile ilgili bazı açıklıkları içeren bir yayın daha yapmıştı.

TRUMP’A SELAM ÇAKTILAR

Ancak Shadow Brokers grubu geçen hafta yayınladığı bu son sızıntısını, “Donald Trump’ın liderliğine olan inancını kaybettikten sonra bir protesto olarak” yaptığını duyurdu. Medium’da yayınladığı mesajında Trump’ın “üssü terk ettiği” belirtilirken, “Amerika’yı yeniden güçlü bir ülke yapmak için” bazı tavsiyelerini sıraladı.

Güvenlik araştırmacıları, hâlâ dosyaları inceliyor. Ancak exploitlerin büyük kısmının daha eski veya kullanılmış sistemleri hedef aldığı görülüyor. Ve sadece bir kişi, bu sızıntının hackerların maskesini düşürebileceğini düşüyor: Edward Snowden.

Snowden, sızıntıyla ilgili Twitter mesajında “sızıntının dolu bir kütüphaneden başka bir yerden yapılamayacağını, NSA’nın bu dosyaları nerede kaybettiğini ve nereden geldiğini kolaylıkla bulabileceğini, bunu yapamamasının ise tam bir skandal olacağını” kaydetti.

HAZİNENİN İÇİNDE NE VAR?

Shadow Brokers’ın son sızıntısında yer alan bazı exploitler, daha önce etkilenmiş olduğu bilinmeyen bazı sağlayıcıları da içeriyor. Ayrıca ‘hazinenin’ içinde bankacılık sistemlerinden veri toplanmasına ilişkin bazı dosya ve sunumlar da yer alıyor.

Motherboard’a konuşan Hacker Fantastic isimli bir güvenlik araştırmacısı, bu dosyaların “artık dosyalar” olduğunu söyledi.

Shadow Brokers’ın hazinesinin içinde bazı dosyalar ve klasörler yer alıyor. Bir alt klasör “Exploits” olarak adlandırılmış, içinde ise “Eternalsynergy,” “Erraticgopher” ve  “Emeraldthread” gibi isimleri bulunan çalıştırılabilir dosyalar bulunuyor.

Araştırmacılar bu dosyaların ne için kullanıldığı veya bu hazinenin içinde gerçekten Windows platformuna karşı bir etkili bir exploit olup olmadığı üzerinde çalıştırmalarını sürdürse de, Windows çoktan bir güvenlik güncellemesi yayınladı bile.

Yine Hacker Fantastic’e göre sızdırılan dosyalar “Fevkalade bir veri, dâhili saldırı araçlarının tüm özelliklerini taşıyor.” Daha da önemlisi Hacker Fantastic, bu veriler üzerinde yapılacak analizin bir sıfırıncı gün açıklığı ortaya çıkaracağından emin olduğunu söylüyor.

Güvenlik mimarı Kevin Beaumont’un Motherboard’a yaptığı açıklamaya göre de “Windows implantlarının tümü VirusTotal’ın [bir çevrimiçi dosya tarama aracı] daha önce karşılaşmadığı dosyalar, yani bu dosyalar daha önce hiç görülmemiş.”

Windows tabanlı implantların yer aldığı ODDJOB adlı bir klasörde, “Windows 2003 Enterprise işletim sisteminden Windows XP Professional sistemine kadar hangi sistemlerle çalıştığı” belirtiliyor. Bir başka klasörde ise ODDJOB’un virüs yazılımlarını atlatma başarısı gösteriliyor. Buna göre F-Secure, Kaspersky, Symantec ve daha birçok firmanın yanına “Virüs bulunamadı” etiketi yerleştirilmiş. Dosyanın içinde 2013 ortalarına kadar giden tarih bilgisi bulunuyor.

Bu dosyalara bakıldığında hazinenin, daha eski Windows sistemleri ile ilgili araçlar olduğu anlaşılıyor. Ancak bu elbette rahatlatıcı bir durum değil, zira halen birçok kurum, kuruluş ve şahıslar eski sürüm Windowsları kullanmaya devam ediyor. Exploitlerden bir tanesinin de Windows 8’i hedef aldığı görülüyor.

Bir Microsoft sözcüsü – güvenlik güncellemesi yayınlanmadan önce – Motherboard’a “iddiaları incelediklerini ve müşterileri korumak için gerekli tedbirleri alacaklarını” açıklamıştı.

Hazinede yer alan bir başka klasörde ise “ÇOK GİZLİ” işaretli “JEEPFLEA_MARKET” isimli bir klasör yer alıyor. JEEPFLA’nın, NSA tarafından kullanılan bir elit hackleme birimi olduğu biliniyor.

HEDEFTEKİ BANKALARIN ÇOĞU ORTADOĞU’DA

Dosyalar incelendiğinde ise “JEEPFLEA_MARKET” klasörünün Swift İttifak Erişimi (SSA – Swift Alliance Access) sistemleri ile ilgili olduğu görülüyor. SSA,  dünyadaki bankalar tarafından para transferi yapmak için kullanılan bir sistem. Bu klasörün bir bölümünde “9 SAA sunucusunda devam eden tahsilat” başlığı yer alıyor ve bazı bankalara işaret ediliyor. Bu bankaların büyük kısmı ise Ortadoğu bölgesinde yer alıyor.

Shadow Brokers son olarak “Gelecek sefere elimizde ne olacağını kim bilebilir?” mesajını paylaştı.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

[wysija_form id=”2″]

Kaspersky ‘hacklenemeyecek’ işletim sistemi için kolları sıvadı

Anti-virüs programı ile bilinen Kaspersky, bilgisayar korsanlarının aşamayacağı bir bilgisayar sistemi için kolları sıvadı.

Şirketin, kişisel bilgilerin korunmasına öncelik verdiği belirtilen işletim sistemi için ekim ayından bu yana çalışmalarına hız verdiğini açıklandı. TechNews adlı internet sitesinin haberine göre, şirket, bu işletim sistemine Layer 3 Switch özelliğini yerleştirmiş durumda. Bu şekilde kişisel bilgilerin daha güvenli olacağı ve bunun ayrıca “Nesnelerin İnterneti” açısından da önemli olduğu kaydedildi.

[ilink url=”https://siberbulten.com/makale-analiz/siber-dunyanin-deli-petrosu-eugene-kaspersky/” style=”tick”]İlgili yazı >> Siber Dünyanın Deli Petro’su: Eugene Kaspersky[/ilink]

 

Şirketin CEO’su Eugene Kaspersky, “Nesnelerin İnterneti ile kritik altyapıları (endüstri, ulaşım, telekom, vb.) korumanın bir zorunluluk olduğunun net olduğunu umuyorum” dedi. Eugene Kaspersky’nin bu ifadeleri, DdoS saldırılarının arkasından geldi. Kaspersky, kendi işletim sisteminin bu tür saldırılara izin vermeyeceği noktasında garanti verdi.

[ilink url=”https://siberbulten.com/makale-analiz/iot-saldirilari-dun-kerbs-bugun-dyn-yarin/” style=”tick”]İlgili yazı >> IoT saldırıları: Dün Kerbs, bugün DYN; yarın?[/ilink]

 

Ayrıca site haberinde, Kaspersky’nin işletim sistemini açık kaynak kodlu Linux gibi programları kullanmadığı, sıfırdan yazdıklarını da belirtti.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

[wysija_form id=”2″]

 

Dışarıya çamaşırsız çıkmak mı, parolanı deşifre etmek mi?

Güvenlik şirketi Kaspersky, her yedi kişiden birinin, çoklu hesapları için tek şifre kullandığı ve bu yolla kendini saldırılara açık bıraktığı sonucuna ulaştı.

Rusya merkezli güvenlik şirketi, bu kullanıcıların, çeşitli hesaplarını, veri sızdırılmasına karşı eşzamanlı olarak tehlikeye attığını ifade ederken; birden fazla şifre kullananların ise riski aza indirgediğini söyledi.

Kaspersky Lab. güvenlik baş araştırmacısı David Emm: “Maalesef pek çok kullanıcı, internetteki tehditleri iyice anlamış durumda ve kişisel online verilerini korumak için yeteri kadar kararlı değil.”

“Her bir hesabı diğerinden ayıran güçlü bir şifre, dijital kimliğinizi korumak için önemli bir faktör. Tek algoritmayı, kırılması zor ama hatırlaması kolay birden fazla şifre oluşturması için kullanabilirsiniz.”

Kaspersky’e göre ayrıca, internet kullanıcılarının yüzde 12’si; büyük-küçük harf, sayılar ya da sembollerin bir kombinasyonunu kapsayan güçlü şifreler oluşturmuyor.

İLGİLİ HABER >> ABD VE İNGİLTERE KASPERSKY’İ HEDEF ALMIŞ

Şirketin bu sene yaptığı çalışmalardan birinde; sorulara yanıt verenlerin %57’si, şifrelerini bir kağıtta, telefonlarında, bilgisayarlarında dosya halinde ya da bir internet tarayıcısında tuttuklarını belirtmişti. Kaspersky; tarayıcının bilgi depolamasına izin vermenin, kullanıcıları doğrudan siber suçluların eline düşürdüğünü savunuyor.

Kaspersky’nin “The compared perceptions of passwords and underwear” raporuna göre çoğu kullanıcı, bilgisayarlarında depolanmış gizli bilgileri olmadığına inanıp dikkatsizlik etmekte: Örneğin yanıtlayanların %73’ü; şifrelerini ifşa etmeyi, dışarı çamaşırsız çıkmaya tercih edeceklerini söyledi.

Geçtiğimiz ay Symantec tarafından yapılan “Norton Cybersecurity Insights” raporuna göre sadece Avustralya’da bir sene önce 3.7 milyon insan online suçlardan etkilendi. Norton – Symantec Pasifik Bölgesi Direktörü Mark Gorrie, bu gibi pek çok durumdan kaynaklanan kaygılara rağmen; tüketicilerin çevrimiçi hareketlerinde kendilerine aşırı güvendiklerini belirtti.

Gorrie: “Şifrelerini kullandıkları hesapların gerisindeki detaylara baktığınızda; sadece yarısından azı daima sağlam bir şifre kullanıyor.” diye ekledi.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN:

[wysija_form id=”2″]