Etiket arşivi: Kaspersky

Kim bu haberi sevmedi: İnternet altyapısı olmayan Kuzey Kore’ye DarkHotel saldırısı

Küresel çapta siber saldırıların arkasında olduğu düşünülen Kuzey Kore’de vaktini bilgisayar başında harcayanların sayısı oldukça az. Bunu yapabilen şanslı insan sayısı az da olsa var. Fakat onlar da son birkaç yıldır çok çeşitli hackleme tekniklerine sahip bilgisayar korsanlarının hedefi haline gelmiş durumda. Oldukça tecrübeli olduğu düşünülen saldırganların Güney Kore bağlantılı olduğu düşünülüyor.

Google’ın tehdit analiz grubundan siber güvenlik araştırmacıları geçtiğimiz perşembe günü, adı bilinmeyen bir grup siber saldırganın Kuzey Korelileri ve Kuzey Kore üzerine çalışan profesyonelleri hedef almak için 2019 yılında en az beş “sıfırıncı gün güvenlik açığını ya da yazılımdaki saldırıya müsait gizli kusurları istismar ettiğini açığa çıkardı. Saldırıların Internet Explorer, Chrome ve Windows’taki güvenlik açıklarından faydalandığı ve bunu yaparken zararlı ek taşıyan ya da zararlı sitelere yönlendiren sahte e-postaları kullandığı belirtiliyor.

Siber saldırganların aynı zamanda ‘Watering Hole’ adı verilen saldırı yöntemini de kullandıkları iddia ediliyor. Bu saldırı yönteminde kullanıcılar hacklenmiş belli web sitelerini ziyaret ettiklerinde bilgisayarlarına zararlı yazılımlar yükleniyor. Hackerlar bunu güvenlik açığı bulunan sitelere bu açıktan faydalanarak zararlı kodlar yerleştirmek suretiyle yapıyorlar. Böylece bu siteyi ziyaret eden bilgisayarlar güvenliği sağlanmamış ise, bu zararlı kodlardan etkileniyor.

Kuzey Kore’li hackerlar ‘Bankshot’ ile Türk bankalarını hedef aldı

DarkHotel, Güney Kore hükümeti için mi çalışıyor?

Google, saldırılardan kimin sorumlu olduğuna ilişkin yorum yapmaktan çekinirken, Rus güvenlik şirketi Kaspersky WIRED’a yaptığı açıklamada Google tarafından elde edilen bulguları DarkHotel adlı geçmişte Kuzey Korelileri hacklediği bilinen ve Güney Kore hükümeti için çalıştığından şüphelenilen bir grupla ilişkilendirdi.

Güney Korelilerin Kuzeyli hısımlarına yönelik casusluk faaliyetleri beklenmeyen bir durum değil. Ancak ülkenin bir yıl içinde tek bir casusluk faaliyetinde 5 adet ‘sıfır gün açığı saldırısı kullanma’ kabiliyeti şaşırtıcı bir deneyime ve kaynaklara sahip olduğuna işaret ediyor. Google’dan araştırmacı Toni Gidwani konuyla ilgili blog yazsısında nispeten kısa bir zaman diliminde aynı tarafın bu kadar çok sıfırıncı gün açığından faydalanmasının nadir bir durum olduğunu kaydetti.

 

Kaspersky zararlı yazılımı tanıyor

Google’ın sıfırıncı gün açıkları ile Kuzey Korelilere saldırı arasında bağlantı kurmasının ardından Kaspersky biri Windows biri Internet Explorer olmak üzere güvenlik açıklarından ikisini özellikle DarkHotel ile ilişkilendirdiği güvenlik açıklarıyla eşleştirdi. Güvenlik firması daha önce DarkHotel adıyla bilinen kötü amaçlı yazılımın, müşterilerinin bilgisayarlarına yerleştirilmesi için bu hataların kullanıldığına şahit olmuştu. Kaspersky’nin Küresel Araştırma & Analiz Ekibi başkanı Costin Raiu (kendisi Stuxnet’in ayrıntılarını ortaya çıkartan ekipteydi), Google’ın tüm sıfırıncı gün saldırılarını tek bir siber saldırgan grubu ile ilişkilendirmesinden ötürü bunların DarkHotel ile bağlantılı olduğunu düşündüklerini açıkladı. Raiu, DarkHotel’in casusluk yoluyla Kuzey Kore ve Çinli kurbanları uzun süredir hacklediğinin bilindiğine dikkat çekerek ekledi: “İlgilendikleri şey belgeler, e-postalar ve özel bilgileri elde etmek”

DarkHotel hackerlarının 2007 yılından beri aktif olduğu düşünülüyor ancak Kaspersky grubun adını ilk kez 2014 yılında belirli otel müşterilerine yönelik bir saldırı gerçekleştirmek için otelin kablosuz ağlarının gizliliğini ihlal ettiğini ortaya çıkardıklarında anmıştı.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

 

Korkutan açıklama: Türkiye’de mobil reklamcılık üzerinden siber saldırılar 3 kat arttı

Türkiye’de geçtiğimiz yıl toplam 48 bin 826 kullanıcı mobil telefonları üzerinden saldırıya uğradı. Mobil cihazlarda çıkan reklamlar ile bulaşan kötücül yazılımların hedef aldığı kullanıcı sayısı 2018’e göre 3 kat artarak tüm tehditlerin yüzde 63’ünü oluşturdu.

Kaspersky’den yapılan açıklamaya göre, 2019’da artış gösteren mobil reklamcılık Truva atları ve takip yazılımları, akıllı telefon kullanıcılarının kişisel verilerini tehdit etti.

Geçen yıl Türkiye’de toplam 48 bin 826 kullanıcı, mobil telefonları üzerinden saldırıya uğradı. Mobil reklamcılık Truva atlarının hedef aldığı kullanıcı sayısı 2018’e kıyasla 3 kat artarak tüm tehditlerin yüzde 63’ünü oluşturdu.

Taciz yazılımları da 2018’e göre 2 kat arttı. Bu gelişmeler yıllık yayımlanan “Mobil Zararlı Yazılımların Gelişimi” raporunun en çok öne çıkan bulguları arasında dikkati çekti.

BBC: ‘Mobil uygulamalar kullanıcıları dinliyor’ iddiası tam bir efsane

Reklam yazılımları kişisel bilgileri toplayarak kullanıcılara hedefli ilanlar gösteriyor. Bu tür saldırılarda kurbanların hassas verileri, kendi bilgileri veya onayları olmadan başka sunuculara iletilebiliyor. Geçen yıl Türkiye’de 30 bin 946 mobil kullanıcı, reklam yazılımlarının hedefi oldu.

1200’DEN FAZLA KİŞİ CASUS YAZILIM SALDIRISINA UĞRADI

Geçen yıl casus yazılım türleri tarafından saldırıya uğrayan kullanıcı sayısı 1.221’e ulaştı. Bu sayı, reklam yazılımlara kıyasla düşük görünse de casus yazılımları ve taciz yazılımlarının kurbanı daha doğrudan hedef alan ve daha çok efor gerektiren bir yapıda. Bu tür saldırıların belirli bir kişi tarafından takip edilmesi ve yürütülmesi gerekiyor.

Kaspersky’nin Taciz Yazılımlarına Karşı Güç Birliği tarafından belirlenen taciz yazılım tespit kriterlerine göre topladığı son verilere göre, 2018’de 40 bin 386 olan saldırıya uğrayan tekil kullanıcı sayısı 2019’da 67 bin 500’e çıktı.

Ayrıca, yılın ikinci yarısında ilk yarıya göre 2 kat artış gözlendi. Örneğin, Ocak 2019’da 4 bin 483 kullanıcı saldırıya uğrarken, Eylül 2019’da bu sayı 9 bin 546’ya, Aralık 2019’da ise 11 bin 52’ye çıktı.

 

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Kaspersky, Secur’IT Cup ile kendisine rakip yetiştiriyor

Eugene Antipin

Dünyanın en büyük anti-virüs firmaları arasında öne çıkan Rus firması Kaspersky’in düzenlediği Secur’IT Cup’2019 yarışmasının kazananları belli oldu. 10 bin dolar ödülü kazanan Rusya Ulusal Nükleer Araştırma Üniversitesi Moskova Mühendislik ve Fizik Enstitüsü’nden bir grup öğrenci oldu.

Bu yıl farklı akademik geçmişlerden gelen öğrenciler ve genç araştırmacılar geleceğin üç önemli sektörünü (finans, otomotiv ve makine öğrenimi) etkileyen mevcut siber güvenlik sorunlarını çözmeye yönelik projeler sundu. Projelerin arasında yazılım ve donanım prototipleri, kod parçaları ve araştırma tabanlı politikalar yer aldı.

Yarışmanın son etabı Portekiz’in Lizbon şehrinde düzenlenen Kaspersky Academy İş Ortağı Zirvesi’nde gerçekleşti. Bahreyn, Bangladeş, Kanada, Çekya, Danimarka, Almanya, Hindistan, İran, Rusya Federasyonu, Singapur, İspanya ve Ukrayna’dan toplam 27 katılımcı finale davet edildi. Bunların 24’ü projelerini Kaspersky ve sektör uzmanlarından oluşan jüriye sundu.

Kaspersky, Amerikalıların verilerini İsviçre’de saklayacak, peki Türkiye?

ÖDÜL YAPAY ZEKALI PROJEYE

Rusya Ulusal Nükleer Araştırma Üniversitesi Moskova Mühendislik ve Fizik Enstitüsü’nden Sploit00n ekibi yarışmayı “Malwario” adlı projesiyle kazandı. Yapay zeka tabanlı gelişmiş bir sistem olan Malwario, bilinmeyen zararlı yazılımları donanım hızlandırmayla birlikte tespit ediyor.

Elde ettikleri başarı hakkında konuşan Eugene Antipin, “Takım olarak böyle harika bir etkinliğe katıldığımız için çok mutluyuz. İyi projeleri ve sunumları olan birçok takım vardı. Bence bu tür etkinlikler genç araştırmacılara fikirlerini jüriye anlatmak, eleştirileri dinlemek ve projelerini ilerletmek için mükemmel fırsatlar sunuyor. Ayrıca çok güzel bir şehir olan Lizbon’da düzenlenen organizasyonun mükemmel olduğunu söylemem gerek. Burada sahnede olmak benim için bir onur, herkese teşekkür ederim.” dedi.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Kaspersky, Amerikalıların verilerini İsviçre’de saklayacak, peki Türkiye?

Ülkelerin vatandaşlarının verilerinin korunması ile ilgili yaptığı düzenlemelerin önemli maddelerinden bir tanesini verilerini hangi ülkede depolandığı oluşturuyor. ABD’nin diğer ülkelerin verileri üzerinde yaptığı istihbari çalışmaların 2012 yılında Edward Snowden’ın sızdırdığı gizli belgeler ile ortaya çıkmasının ardından ülkelerin verilerini kendi sınırları içerisinde tutma eğiliminin artması başta Google ve Microsoft gibi küresel teknoloji devleri olmak üzere birçok şirketi bu kurallara uymaya mecbur kılıyor.

Nisan ayında Rusya’da yapılan yasal düzenlemeye göre Twitter ve Facebook gibi sosyal medya şirketleri de dahil olmak üzere teknoloji şirketlerinin Rus vatandaşlarına ait verilerin depolandığı sunucuların Rus sınırları içerisinde olması gerekiyor. Şirketlerin yasaya uymaları için verilen süre kasım ayının sonunda bitiyor. Fakat Linkedin gibi bazı şirketler sunucularını Rusya’ya taşımayı reddettikleri için Rusya tarafından erişimi engelleniyor. & milyondan fazla kullanıcısı olan iş ağı sitesine Rusya’dan giriş yapılamıyor. Linkedin gibi Rusya’nın talebini reddeden şirketlerin bu tavırlarının arkasında maliyet ve Rusya’ya olan güven azlığı olduğu değerlendirmesi yapılıyor.

Kaspersky tercihini İsviçre’den yana kullandı

Bir yandan veri yerelleştirme ile yabancı teknoloji firmalarıyla ilişkilerini yeniden düzenleyen Rusya diğer taraftan 2012 sonrasında ABD’ye karşı yükselen güvensizlik kasırgasının benzeriyle karşı karşıya. 2016 Amerikan Başkanlık Seçimlerine siber yollarla müdahale edildiğinin birçok çevre tarafından kabul edilmesi ve ABD’nin bu konuda hukuki yollara başvurması özellikle Amerikan teknoloji şirketlerini Rusya’ya mesafe koymasına neden oluyor. Aynı şekilde Rusya çıkışlı şirketlere olan güveni de zedeliyor. Bu şirketlerin başında şüphesiz dünyanın önde gelen anti-virüs üreticisi Kaspersky geliyor.

2017’de ABD Ulusal Güvenlik Bakanlığı kamu kuruluşlarına gönderdiği bir tebligatla Rus şirketi Kaspersky Lab’a ait bütün güvenlik yazılımlarını sistemlerinden kaldırmalarını istedi. Bakanlık, şirket yetkilileriyle Rus istihbarat servisi arasındaki ilişkiden endişe duydukları ve virüs karşıtı yazılımın ulusal güvenliğe tehlike oluşturabileceği gerekçeleriyle bu kararı aldıklarını açıkladı.

İlgili haber: Kaspersky’deki iç savaşı Rus istihbaratı mı kazandı?

Kaspersky, uluslararası güveni yeniden kazanma adına son iki yılda önemli adımlar attı. Şirket altyapısını İsviçre’nin Zürih şehrine taşıdı. Yine Zürih’te şeffaflık merkezi açan şirket bir başka şeffaflık merkezini Madrid’de açtı. Tüm bunlara rağmen şirket 2018 yılında özellikle Kuzey Amerika pazarında kâr kaybetti.

Veri depolama ve işleme altyapısını İsviçre’ye taşımaya devam eden Kaspersky, yeni bir karar alarak ABD ve Kanada’daki müşterilerinin verilerini de Zürih’e taşıyor. Ayrıca, şirket ilk Latin Amerika Şeffaflık Merkezi’ni Ocak 2020’de Sao Paulo, Brezilya’da açacağını da duyurdu.

İlgili haber: Brezilya ve Arjantin ABD istihbaratına karşı siber güvenlik antlaşması imzaladı

Kaspersky’nin güvendiği Zürih, Türkiye için ‘güvenilir ülke’ olur mu? 

Kişisel Verileri Koruma Kanunu’nun ‘verilerin yurt dışına aktarımı’ ile ilgili 9. Maddesinde, kişisel verilerin yabancı ülkelere aktarımı ile ilgili bazı şartlar aranıyor. Bu şartların başında ‘açık rıza’ bulunurken; verilerin aktarıldığı yabancı ülkede ‘yeterli korumanın bulunması’ veya ‘yabancı ülkedeki veri sorumlusunun yeterli korumayı yazılı olarak taahhüt etmesi’ ve ‘Kurum’un izninin bulunması’ şartlarıyla veri aktarımını mümkün kılıyor. Aynı maddede Kurum’un ‘yeterli korumanın bulunduğu ülkeler Kurulca belirlenerek ilan edilir’ maddesi de bulunuyor. Diğer bir deyişle, Kurum’un e-posta hizmet altyapısı veren yabancı şirketler ile ilgili kararı vermeden önce veri koruma yöntemlerinin hangi ülkelerde yeterli olduğunu açıklaması gerekiyor.

Temmuz ayında KVKK’nın yayınladığı karar özetleri ile gündeme gelen ve henüz açıklanmayan ‘güvenli ülkeler’ listesi hazırlanırken, Kaspersky gibi şirketlerin tercihlerinin ne kadar etkili olacağı merak ediliyor.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Carbanak’ı çökerten operasyonun belgeseli yayınlandı

Bankalara düzenlediği siber saldırılar ile hesapları boşaltan ve güvenlikçilerin kâbusu haline gelen Carbanak siber çetesinin nasıl çökertildiği ile ilgili belgesel yayınlandı.

Kaspersky’nin çevrim içi dijital kültür dergisi Tomorrow Unlocked, ünlü Carbanak APT grubu ve 1 milyar dolarlık banka soygunu hakkında dört bölümlük bir belgesel yayınladı. Yaşanan olayları anlatan belgesel, “hacker:HUNTER” adlı yeni siber suç dizisinin ilk bölümü oldu.

Devletlerin desteklediği hacker gruplarının kullandığı zararlı yazılımları ve metotları kullanan çete bunları finansal işlemlerden haksız kazanç elde etmek için kullanan ilk grup oldu. Bankalardan hesap boşaltırken bir soyguncu gibi davranan çete üyeleri, iz kaybetme ve tedbirli iletişim konusunda ise ajanları aratmayan bir gizlilikle hareket etti. Buna rağmen Carbanak’a üye olduğu tahmin edilen kişiler 2018 yılında tutuklandı.

İlgili haber: Siber soygun çetesi Carbanak parayı nasıl çaldı?

İKİNCİ BÖLÜM: WANNACRY

Dört bölümden belgeselde uluslararası soruşturmanın ayrıntıları yer alıyor. Operasyon kapsamında gruptan dört kişinin Tayvan ve İspanya’da tutuklanmaları anlatılıyor. Bu suç hikayesi Carbanak çetesinin geçmişini, parayı nasıl çaldıklarını ve bu grubu durdurmanın neden çok zor olduğunu da gözler önüne seriyor.

“hacker:HUNTER dizisinin ikinci bölümünde de 2017’de yaşanan Wannacry salgınını konu alınacak.

Siber Bülten abone listesine kaydolmak için formu doldurunuz