Etiket arşivi: Python

Bilgi güvenliği çalışanları neden siber suçlara kayıyor?

Bilgi güvenliği çalışanları neden siber suçlara kayıyor?Siber güvenlik sektörü çalışanlarının farklı nedenlerle gün geçtikçe daha çok siber suç işleme eğiliminde olduğu ortaya çıktı.

Chartered Institute of Information Security’nin (CIISec) araştırmasına göre her 10 siber güvenlik çalışanından biri siber suçlara kayabilir.

Raporda gerek yetersiz maaş gerekse de işinde yaşadığı başka sebeplerle hoşnutsuz olan siber güvenlik çalışanlarınnın hizmetlerini para karşılığında dark web’de sunduğu belirtildi.

Güvenlik sektörünün yanı sıra yapay zekânın tehlikeye attığı diğer meslek çalışanları da siber suçlulara hizmet vermeye odaklanıyor.

“ÇOCUKLARIMIN YENİ OYUNCAKLARA İHTİYACI VAR”

Çalışmada ulaşılan çarpıcı sonuçlar göre araştırmacılara göre endişe verici boyutlara ulaştı.

Dark web’i tarayarak deneyimli siber güvenlik uzmanları tarafından verilen bazı ilanlar bulan ekip, farklı meslek dallarından da siber suçlulara hizmet etmek için çeşitli ilanlara rastladı.

Ekibin araştırmasında ulaştığı ilanlardan birisinde bir Python geliştiricisi saati yaklaşık 30 dolara “VoIP chatbotları, yapay zekâ chatbotları, hacking, kimlik avı çerçeveleri ve çok daha fazlasını yapmayı” teklif ediyor. Kişi, ilanını ise “Noel yaklaşıyor ve çocuklarımın yeni oyuncaklara ihtiyacı var.” diye sonlandırıyor.

Rusya’da siber güvenlik firmasının patronu vatana ihanetle yargılanacak

 

On yıllık deneyime sahip olduğunu söyleyen başka bir geliştirici ise “kimlik avı sayfaları, kripto boşaltıcılar, SMS sahteciliği ve e-posta sahteciliği” yapmayı teklif ediyor ve “yeni projeler denemekten heyecan duyacağını” söylüyor.

SADECE SİBER GÜVENLİK ÇALIŞANLARI YOK

CIISec, son zamanlarda yapay zekanın yükselişiyle meşru geçim kaynaklarının tehdit altında olduğu bildirilen seslendirme sanatçıları gibi diğer sektörlerin de tamamen siber suçlara yöneldiğini tespit etti.

Bir seslendirme sanatçısının ilanına rastlayan ekip, “Arama yapmayı gerektiren işlerde yardımcı olabilirim, kredi almak için kredi başvurusunda bulunan biri gibi davranabilirim, ayrıca bir banka, telefon şirketi vb. çalışanı gibi davranabilir ve sosyal mühendislik operasyonları yürütebilirim” ilanına rastladı.

Aynı kişinin ilanında yer alan “Yasal seslendirme işleri benim için yavaşladı ve acilen sermaye toplamam gerekiyor. Amerikan aksanım var.” cümleleriyse ekibin gözüne çarptı.

Bir başka ilan ise “Asya, Kuzey ve Güney Amerika, Avrupa ve Yeni Zelanda’da üyeleri bulunan bir hacker kolektifi için halkla ilişkiler alanında çalıştığını” iddia eden biri tarafından verilmiş.

Sözde halkla ilişkiler uzmanı, “kripto dolandırıcılığı için yüksek profilli Twitter hesaplarını hacklemek […] sosyal medya hesaplarına (Instagram, Facebook, LinkedIn vb.) erişim sağlamak ve silmek […] web sitelerinden bilgi almak (veriler, müşteri ve şirket bilgileri vb.)” dâhil olmak üzere “yakın zamanda gerçekleştirilen işlerden” bahsetmeye devam ediyor.

Daha da kaygı verici olanı, aynı ilanda kişilerin fiziksel adresleri, doğum tarihleri ve telefon numaraları gibi kişisel verilerinin de ele geçirilmesi teklif ediliyor.

BÜYÜYEN BİR TREND

CIISec, en yeni bulgularının, 2022-2023 yılları için yaptığı daha önceki araştırmayı desteklediğini ve bu araştırmaya göre yetersiz maaşların siber güvenlik sektöründen ayrılanların başlıca nedeni olduğunu, her beş profesyonelden birinin haftada 48 saatten fazla çalıştığını ve tükenmişlik riski taşıdığını belirtiyor.

CIISec CEO’su Amanda Finch, “Araştırma, güvenlik liderlerinin %25’inin işle ilgili stres nedeniyle 2025 yılına kadar güvenlik sektöründen ayrılacağını gösteriyor ve bu sadece liderleri kapsıyor.” açıklamasını yaptı.

Ayrıca Finch, “Maaşlar ve uzun çalışma saatleri buna katkıda bulunuyor ve etkisini görmeye başlıyoruz. Analizlerimiz, yüksek vasıflı bireylerin siber suçlara yöneldiğini gösteriyor.” ifadelerini kullandı.

Uzmanlar, bu sorun daha iyi maaşlar ve çalışma koşullarıyla çözülmezse siber güvenlik sektörü her on çalışanından birini siber suçlara kurban verme riskiyle karşı karşıya kalabileceğinden endişe ediyor.

Ayrıca uzmanlar, hâlihazırda siber suçluları önlemekte zorlandıklarını bunun üstüne de mevcut yasal mesleklerinde parlak ve yetenekli insanların suça çekildiğini görmenin giderek acı verdiğinin altını çiziyor.

Binlerce hackerın işini kolaylaştıran ‘Dark Utilities’ çılgınlığı

Siber suçlular kötü niyetli faaliyetleri için bir komuta ve kontrol (C2) merkezi oluşturmak üzere Dark Utilities adlı yeni bir hizmete adeta akın ediyor.

Güvenlik araştırmacıları, siber suçluların kötü niyetli operasyonları için bir komuta ve kontrol (C2) merkezi kurmaları noktasında kolay ve ucuz bir yol sağlayan Dark Utilities adlı yeni bir hizmeti keşfettiler.

Dark Utilities, tehdit aktörlerine Windows, Linux ve Python tabanlı payloadları destekleyen bir platform sağlıyor. Bir C2 sunucusu, düşmanların kötü amaçlı yazılımlarını kontrol etme, komutlar, yapılandırmalar ve yeni payloadlar gönderme ve güvenliği ihlal edilmiş sistemlerden toplanan verileri alma işlemlerini yerine getiriyor.

Dark Utilities operasyonu, güvenilir, anonim C2 altyapısını ve gerekli tüm ek işlevleri sadece 9,99 Avro başlangıç fiyatıyla sunan bir ‘hizmet olarak C2 (C2aaS)’ olarak öne çıkıyor. 

HÂLİHAZIRDA 3 BİN ABONESİ VAR

Cisco Talos’un bir raporuna göre hizmetin yaklaşık 3 bin aktif abonesi bulunuyor ve bu da operatörlere yaklaşık 30 bin Avro gelir getirecek.

Dark Utilities 2022’nin başlarında ortaya çıktı ve hem Tor ağında hem de açık web’de tam gelişmiş C2 yetenekleri sunuyor. Ayrıca veri depolamak ve paylaşmak için merkezi olmayan bir ağ sistemi olarak bilinen Gezegenlerarası Dosya Sistemi’nde (IPFS) payloadlar barındırıyor. Hizmette birden fazla mimari destekleniyor ve operatörlerin hedeflenebilecek daha geniş bir cihaz seçeneği sunmak için listeyi genişletmeyi planladıkları biliniyor.

Cisco Talos araştırmacıları, bir işletim sisteminin seçilmesinin, “tehdit aktörlerinin genellikle kurban cihazlarda payload’un alınmasını ve yürütülmesini kolaylaştırmak için PowerShell veya Bash komut dosyalarına yerleştirdiği” bir komut dizesi oluşturduğunu söylüyor.

Siber suç dünyasındaki yeni iş modeli fidye yazılımı geride bırakabilir!

Seçilen payload ayrıca Windows’ta bir Kayıt Defteri anahtarı veya Linux’ta bir Crontab girişi veya bir Systemd hizmeti oluşturarak hedef sistemde kalıcılık sağlar. Araştırmacılara göre, yönetim paneli, dağıtılmış hizmet reddi (DDoS) ve cryptojacking dahil olmak üzere çeşitli saldırı türleri için birden fazla modülle birlikte geliyor. 

Hizmete halihazırda abone olan on binlerce tehdit aktörü ve düşük fiyatıyla Dark Utilities’in daha az vasıflı düşmanlardan oluşan daha büyük bir kalabalığı çekmesi muhtemel görünüyor. 

Shodan arama motoru nedir, nasıl kullanılır?

Shodan nedir, Shodan ne işe yarar, Shodan nasıl kullanılır, Shodan ücretli mi, gibi sık karşılaşılan sorulara Siber Bülten olarak cevap verme niyetindeyiz. Çeşitli sorulara cevap verebileceğimiz yazımızda Shodan’ın ne olduğunu anlatarak başlayalım.

SHODAN NEDİR?

Shodan (Sentient-Hyper-Optimized-Data-Access-Network), öncelikle bir arama motorudur ancak Google, Bing, Yahoo gibi arama motorlarından farklı bir işlevi vardır. Söz ettiğimiz arama motorlarıyla birçok bilgiye hızla ulaşabilirken, Shodan’da elde edebileceğimiz bilgileri bulamayız. 

Shodan, çeşitli filtreler ışığında pek çok bilgisayar tabanlı sistemlerin bulunmasını sağlayan bir arama motorudur. Shodan ile interneti tarayıp internete açık olan sistemleri, cihazları, aygıtları (desktop, switch, router, servers vb.) tespit edebilir, bulduğunuz sonuçları da bağlantı noktalarına, türüne, lokasyonuna ve servis bilgilerine göre sınıflandırabilirsiniz.

SHODAN NE İŞE YARAR?

Shodan’ın internete açık cihazların taranabildiği bir arama motoru olduğunu belirtmiştik. İnternete açık cihazların Google’ı olarak adlandırılabilecek olan Shodan ne işe yarar sorusu da merak edilenler arasındadır.

Shodan, internete açık olan gizli kameraları, SCADA sistemleri, SSH sunucuları, web uygulamaları, yönlendiricileri veya güvenlik duvarı benzeri ağ cihazları gibi birçok sistem üzerinde gerek zafiyet taramak gerekse bilgi edinmek gibi işlevlere yarar. Dünya üzerindeki birçok cihazın güvenli olup olmadığını görmenize yarayan Shodan ile çeşitli unsurları analiz edebilir, unsurları görselleştirebilir ve raporlarını alabilirsiniz. Shodan’ın işlevi pasif bir bilgi toplama aracı ve fazlasıdır.

SHODAN ÜCRETLİ Mİ? 

Shodan’da kullanabileceğiniz, aratabileceğiniz pek çok unsur bulunuyor. Bu unsurları gerek ücretsiz gerek de ücretli bir şekilde kullanabiliyorsunuz. Bunun yanı sıra Shodan üzerinden bir hesap açarak da bu unsurları kullanabilirsiniz. Fakat önceden belirtmekte fayda var, Shodan’ın ücretsiz kullanımı ücretli kullanımına göre oldukça kısıtlı. Bu sebeple Shodan’ı etkili bir şekilde kullanmak istiyorsanız üyelik ücretiyle kullanmanız daha mantıklı olacaktır.

SHODAN NASIL KULLANILIR?

İnternete açık olan kameraları, SCADA sistemlerini, SSH sunucularını, web uygulamalarını, ağ cihazlarını, aygıtlarını bulmak, zafiyet taramaları yapmak, lokasyon, port taramaları gibi çeşitli aramalar yapmak için kullanılan Shodan arama motorunu kullanmak için öncelikle https://www.shodan.io/ adresine gitmeniz gerekiyor. 

Ücretli ve ücretsiz kullanımı aynı olsa da iki farklı versiyonda yapılabilecek işlem sayısının epey fazla olduğunu tekrar belirtelim. Bununla birlikte Shodan üzerinden bir üyelik açıp Shodan kullanımına başlayabiliriz.

Aşağıda Shodan’ı kullanırken işimize yarayacak bazı yerleri gösterelim:

  • Arama Kutusu:  Yapacağınız arama kriterleri bu alana yazabilirsiniz.
  • Ülke Haritası: Harita üzerinden yapacağınız taramanın sonucunu kapsayacak ülkeyi veya ülkeleri seçebilirsiniz.
  • Servis Filtreleme:  Yaptığınız aramanın hangi servisleri içereceğini seçebilirsiniz. 
  • Seçenekler Sekmesi: Tarama sonucunun analizinde ve kriterleri gözden geçirmede detaylı bilgi alabileceğiniz yerdir.

Shodan ile birçok bilgiye erişebilirken belirli filtreleri bilmek bilgilere erişmeyi kolaylaştırır. 

Aşağıdaki filtrelere göre aramalarını daraltabilir veya genişletebilirsiniz:

country: Belirtilen ülke kodunda arama yapar.

city: Belirtilen şehirde filtreleme yapar.

geo: Koordinatlarda arama yapar.

hostname: Hostname yada domain bilgisine göre filtreleme yapar. 

net: Özel IP yada subnet aralığında filtreleme yapar.

os: İşletim sistemine göre filtreleme yapar.

port: Port bilgisine göre filtreleme yapar.

before/after: Belirtilen tarih öncesi yada sonrasında yapılan taramaları filtreler.

org: Bellirtilen IP’nin sahibi olan kuruluşa göre filtreleme yapar.

product: Belirtilen ürüne göre filtreleme yapar. Örn: (ApacheTomcat/Coyote JSP engine)

version: Belirtilen versiyona göre filtreleme yapar.

Not: “:”’dan sonra boşluk bırakılmamalıdır.

Söz ettiğimiz özellik ve filtrelerle birlikte Shodan üzerinden çeşitli taramalar yapabilirsiniz.

SHODAN CHROME’DA KULLANILABİLİR Mİ?

 

Shodan’ı farklı tarayıcılarda eklenti olarak da kurabilirsiniz. 

Shodan, Google Chrome, Firefox gibi çeşitli tarayıcılarda kurabilmenin yanında Python, Ruby gibi programlama dilleri ile yazacağınız kodlarla Shodan üzerinde yapacağınız aramaları genişletebilirsiniz.

2021 yılının en iyi ücretsiz online Python kursları

Popüler programlama dili Python‘da yeteneklerinizi geliştirmek için bu yıl en iyi 6 online kurs ön plana çıkıyor.

Python genel olarak kolay öğrenilebilir bir programlama dili olarak değerlendirilse de çok yönlü karakteri bazı alanlarda eğitim almayı gerekli kılıyor.

Her ne kadar web uygulamaları geliştirmek ve uygulama tasarlamak için Python çok tavsiye edilmese de büyük veri, makine öğrenmesi ve IT sistemlerinin otomatize edilmesi konularında en iyi dillerden biri olarak kabul ediliyor.

Yazılım geliştiricilerin kullandığı RedMonk sıralamasında Python, ilk üç dilden biri olarak değerlendiriliyor.

En iyi kursu belirlemek için öncelikle kariyerinizin neresinde olduğunuzu tespit edip ileriye yönelik hedefler oluşturarak, bu amaçlara uyan en uygun eğitimi seçmelisiniz.

1- GOOGLE’IN PYTHON KURSLARI

Google’ın Python kursları 7 günlük ücretsiz deneme kapsamında eğitim almak isteyenlere sunuluyor. Kursu devam ettirmek için 39 dolar ödemek gerekiyor.

Google IT otomasyonunun bir parçası olarak sunulan eğitime başlamak için herhangi bir deneyim gerekmiyor.

Toplamda 4 hafta süren 32 saatlik eğitim boyunca Python ile komut dosyası oluşturma, programlama dilindeki veri türleri ve değişkenlerin nasıl kullanılacağına ilişkin bilgiler veriliyor.

Kursun verdiği sertifikanın büyük şirketler tarafından kabul görüyor olması en büyük artılarından biri olarak görülüyor.

2- MICROSOFT’UN ÜCRETSİZ PYTHON KURSU

Microsoft, programlama dilinde biraz tecrübesi olanlara yönelik ücretsiz videolar sunuyor.

Videolarda firmadan Christopher Harrison ve Susan Ibach’ın 3-4 dakikalık 44 kısa ders yer alıyor.

Ücretsiz olması ve uzmanları tarafında kısa anlatımlarla desteklenmesi eğitimin ön plana çıkan özellikleri arasında.

3- COURSERA’DA PYTHON İLE DEEP LEARNING EĞİTİMİ

Coursera’da verilen derslerde ise Python’un önemli geliştiricilerinin tavsiye ettiği eğitimler uygun fiyata sunuluyor.

Derin Öğrenme uzmanlığı, IBM Uygulamalı Veri Bilimi ve Stanford Makine Öğrenme gibi online kurslar Python becerilerinizin artmasına katkı sağlayabilir.

Coursera’nın eğitim için yaygın kullanılan bir platform olması ve sertifikalarının birçok yerde geçerli olması eğitim programının artıları arasında yer alıyor.

4- MIT: PYTHON’DA PROGLAMAYA GİRİŞ DERSLERİ

ABD’de teknoloji eğitiminin önemli kurumlarından Massachusetts Teknoloji Enstitüsü (MIT), Bilgisayar Bilimi ve Yapay Zeka laboratuvarı tarafından düzenlenen Python’da programlamaya giriş dersleri veriyor.

MIT OpenCourseware adı altındaki eğitimkapsamında öğrenme videoları paylaşılıyor ve etkileşimli değerlendirmeler yapılıyor.

Transkript açısından zengin olması ve ABD’nin en iyi üniversitelerinden biri tarafından veriliyor olması en önemli avantajları arasında.

5-TECRÜBELİ PYTHON GELİŞTİRİCİSİ DAVID BEAZLEY’İN DERSLERİ

Tecrübeli Python geliştiricisi David Beazley, derslerinin sadece Python dersi olarak değil veri bilimi dersi olarak tanımlanmasından yana.

Beazley, piyasadaki birçok eğitimin yetersiz olduğunu düşünerek kendi eğitim videolarını ücretsiz ve ücretli versiyonlarıyla yayımlamaya başladı.

Eğitimlerde, veri bilimi endüstrisinin öncülerinin Beazley’in içeriklerini kullanması önemli bir artı olarak ön plana çıkıyor. Creative Commons kısmı ücretsiz olarak sunuluyor.

6- NSA EĞİTİMLERİYLE HIZLI PYTHON KURSU

ABD Ulusal Güvenlik Ajansı (NSA), hızlı ve özet videolarıyla pratik bir Python programlama dili eğitimi sunuyor.

Eğitimin ücretsiz olarak sunulması ve çabuk öğrenmek isteyenlerin ihtiyaçlarına cevap vermesi kursun artıları olarak değerlendiriliyor.

Kursta ayrıca Python’ın veri biliminde neden bu kadar popüler hale geldiği de anlatılıyor.

Gmail bilgi avcısı GHunt OSINT ile neler yapılabilir?

GitHub üzerinde bir süredir yer alan ve oldukça popüler hâle gelen GHunt OSINT aracı, Google hesap bilgilerinin yanı sıra diğer birçok bilgiye erişmek için de kullanılıyor.

Söz konusu araç Google hizmetlerinizden telefon modelinize, yüklü yazılımlarınızdan konumunuza kadar pek çok bilgiyi biraraya getiriyor. Toplanan bilgiler Gizlilik Ayarları’na göre değişse de böyle bir farkındalığın pek olmadığı dünyamızda elde edilen bilgiler aleyhinize kullanılabiliyor.

OSINT NEDİR?

İngilizce açılımı “Open Source Intelligent” olan Osint, internet üzerindeki tüm kaynaklardan bilgi toplama anlamına geliyor. Türkçeye “Açık Kaynak İstihbaratı” olarak çevirebileceğimiz bu terim, pasif bilgi toplama aşamalarının tamamını içeren bir süreç olarak karşımıza çıkıyor.

Genellikle hackerlar hedefleri hakkında çeşitli bilgi edinmek için bu tarz yollara başvurabiliyor. Hedefledikleri biri hakkında ne kadar fazla bilgi, ileriki safhalarda o kadar rahat olmak anlamına gelebiliyor.

GHunt OSINT NEDİR?

GHunt ise bir Gmail hesabı yardımıyla başka Gmail hesaplarından bilgi toplayan bir OSINT aracı olarak biliniyor.

Edineceğiniz bilgiler hedef kişinin Google Gizlilik Ayarları’na göre değişiklik gösterse de GHunt OSINT aşağıdaki bilgileri hedef kişiden toplayabiliyor:

  • Hesap Sahibinin adı
  • Profilin en son düzenlendiği zaman
  • Google kimliği
  • Etkinleştirilmiş Google hizmetleri (YouTube, Fotoğraflar, Haritalar, News360, Hangouts vb.)
  • Muhtemel YouTube kanalı
  • Muhtemel diğer kullanıcı adları
  • Herkese açık fotoğraflar (P)
  • Telefon modelleri (P)
  • Telefon yazılımları (P)
  • Yüklü yazılımlar (P)
  • Google Haritalar incelemeleri (M)
  • Olası fiziksel konum (M)
  • Google Takvim (C)

(P) ile işaretlenmiş bilgiler, hedef hesabın Google Albüm Arşivinde veya Google hesabına bağlı Picasa uygulamasında varsayılan olarak “İçerik paylaştığınız kişilerin fotoğraflarınızı ve videolarınızı indirmesine izin verin” ayarında olması gerekiyor.

Instagram hesabım ele geçirildi, ne yapmalıyım?

(M) ile işaretlenen bilgilerse hedef hesabın Google Haritalar incelemelerinin varsayılan olarak herkese açık olmasını gerektiriyor.

(C) ile işeretlenen bilgi için de yine Google Takvim ayarlarınızın varsayılan olarak herkese açık olması gerekiyor.

Söz konusu bilgiler irili ufaklı olsa da ülkedeki ‘farkındalığın’ pek de olmadığı düşünüldüğünde Gmail hesaplarınızdan elde edilecek bilgiler ciddi durumlara yol açabiliyor.

 GHUNT OSINT NASIL KURULUR?

GHunt OSINT aracını kullanmak için cihazınıza öncelikle Ubuntu kurmanız gerekiyor. Daha sonra gerek Docker ile gerekse manuel olarak Pyhton ile GHunt OSINT aracını kurabiliyorsunuz.

GHunt OSINT aracını detaylarıyla birlikte öğrenmek için linkteki GitHub sayfasına göz atabilirsiniz.

GİZLİLİK AYARLARINIZI DEĞİŞTİRİN

İnternet üzerinde araştırma yaparken, oyun oynarken, kitap okurken, müzik dinlerken vs. neredeyse her şey için üyelik istenirken Gmail hesaplarımızda birçok yere üye oluyoruz. Her yere üye olup bir de üstüne Gizlilik ayarlarımızı varsayılan neyse öyle tutuyoruz. Hatta parola da “parola123” yaparak gelin beni hackleyin diyoruz. Bu sebeple siber tehdit unsurları tarafından açık bir hedef haline geliyoruz.

Tüm bunları değiştirebilmek için, öncelikle kendi ana Gmail hesabınızın dışında internette gezineceğiniz diğer yerler özelinde başka bir Gmail hesabı açmanız faydanıza olacaktır. Tabii hem ana Gmail hesabınızı hem de yan Gmail hesabınızın Gizlilik ayarlarını üst seviyeye getirmeniz ve parolarımızı güçlü olarak belirlemeniz sizi çeşitli saldırılardan koruyabilirken hakkınızda GHunt OSINT gibi araçlardan elde edilecek bilgileri de sınırlandırmış olacaksınız.