Meridyen Eğitim Kurumları
Meridyen Eğitim Kurumları
KÜLTÜR SANAT

Türk Hava Yolları, Taş Tepeler Projesi’nin ana sponsoru oldu

ASAYİŞ

Alzheimer hastası yaşlı adam 4 katlı binanın bodrum katındaki kuyuda ölü bulundu

EKONOMİ

Ulusal doğal gaz boru hattı Dursunbey’e geliyor

SPOR

Bursaspor Kulübü 14 yıl önce bugün Süper Lig şampiyonu olmuştu

Stm Yeni Siber Tehdit Durum Raporunu Açıkladı

Stm Yeni Siber Tehdit Durum Raporunu Açıkladı

Türkiye?de siber güvenlik alanında önemli projeler yapan ve yerli ürünler geliştiren STM?nin Teknolojik Düşünce Merkezi ?ThinkTech?in Nisan-Haziran arasını kapsayan yeni Siber Tehdit Durum Raporu, zararlı yazılımlar ile gerçekleştirilen siber saldırılara

STM Savunma Teknolojileri Mühendislik ve Ticaret A.Ş.?nin yeni Siber Tehdit Durum Raporu, son dönemde yazılım zafiyetlerini hedef alarak artış gösteren ve kişisel verilerden kritik alt yapılara kadar ciddi bir güvenlik tehdidi oluşturan zararlı yazılımlara karşı uyarıyor. Bu zararlı yazılımlar üzerinden gerçekleşen yetkisiz erişimler; kimlik numarası ve parola gibi hassas verilerin çalınması, kurumsal bilgilerin ifşa edilmesi gibi hasarlara yol açarken, siber saldırganların uzaktan komut çalıştırabildiği zafiyetler tehlikenin boyutunu daha da artırıyor.

 

?Parola ve kullanıcı adına? gerek olmadan saldırı gerçekleştiriliyor

Bilgi teknolojilerinin hızlı gelişimi, hedef haline gelebilecek yazılım zafiyetlerinin çeşitlenmesine ve sayıca artmasına neden oluyor. Microsoft?un geçtiğimiz aylarda BlueKeep isminde bir güvenlik açığı için yama çıkardığını belirten rapor, saldırganın kimlik doğrulaması yapmadan istediği kodları ?yönetici? yetkisiyle çalıştırılabildiğinin altını çiziyor. Kritik alt yapılar için yaygın kullanılan işletim sistemlerinden Windows 7 ve Windows 2008 R2?nin BlueKeep zafiyetinden etkileniyor olması, zafiyetin istismar kodunun geliştirilmesinin etkilerinin ne kadar büyük olabileceğini gösteriyor.

Raporda yer alan bir başka siber saldırı ise geçtiğimiz Nisan ayında özel bir Telegram kanalı aracılığıyla sızdırılan APT34 (OilRIG) zararlısı. Bu zararlı yazılım kodları, web uygulamalarında yaşanan zafiyetleri kullanarak veri tabanlarına erişim sağlıyor. Böylelikle kullanıcı adı ve parolaya gerek olmadan birçok veriye ulaşan saldırganlar, sunucular üzerinden kurumların iç ağlarına yayılarak kullanıcıların parolalarını ele geçiriyor.

Ofis dokümanlarıyla saldırıda Türkiye de hedefte!

Rapor, veri hırsızlığı ve sistem ele geçirme gibi amaçlarla yapılan saldırılarda ofis dokümanları ve e-posta eki şeklinde gönderilen zararlı kodlara özellikle dikkat çekiyor. Dünya çapındaki kampanyalarıyla bilinen Emotet, ofis dokümanları ve oltalama saldırıları üzerinden siber tehdit oluşturuyor.

2017?den beri aktif olan APT grubu MuddyWater ise saldırı kampanyalarını, e-posta ek dosyası olarak gelen zararlı ofis dokümanlarıyla gerçekleştiriyor. Saldırganların ele geçirdikleri sistemlere uzak sunucudan dosya indirerek çalıştırabilmesi, oluşan riskin büyümesine neden oluyor. Emotet ve MuddyWater?ın son zamanlarda hedef aldığı ülkeler arasında Türkiye de bulunuyor.

Kişisel bilgileri hedef alan çekiliş uygulamalarına dikkat!

STM?nin raporuna göre; kullanıcıların bilgilerini çalmak üzere mobil platformlara yapılan çekiliş formatındaki saldırıların, özellikle özel gün ve dönemlerde arttığı görülüyor. Ramazan ayı içinde açılan zararlı bir çekiliş uygulamasından bahseden rapor, çekilişe katılım adı altında kullanıcılardan; T.C. kimlik veya müşteri numarası, müşteri parolası ve telefon numarası gibi bilgilerin toplandığını belirtiyor.

 

Bilgisayarlı tomografi teşhisinde akıl almaz tehdit!

STM Siber Tehdit Durum Raporu, gerçekleştirilen bir üniversite araştırmasına değinerek; derin öğrenme yöntemleri ile Manyetik Rezonans Görüntüleme (MRI) ve bilgisayarlı tomografi (CT) gibi medikal görüntüleme sistemlerine yapılacak saldırıların oluşturduğu riskleri aktarıyor. Araştırma kapsamında gönüllü bir hastanede yapılan saldırı demosunda; görüntüleme sonuçlarına müdahale edilerek kanser bulguları ekleniyor ve çıkartılıyor. Değiştirilmiş görüntüler radyologlar tarafından incelediğinde, yapılan müdahalenin hastalık teşhislerinde büyük oranda yanılmaya sebep olduğu görülüyor. Hastane ortamlarındaki bu kritik riskleri azaltmak ve olası saldırıları engellemek için yenilikçi bir siber güvenlik ürünü geliştirmek üzere Ar-Ge faaliyetlerine başladığını daha önce duyuran STM, raporunda bu hususa bir kez daha dikkat çekiyor.

Günümüzde siber tehditlerin daha geniş bir saldırı alanına sahip olması, firmaların alacağı koruyucu ve önleyici tedbirlerin önemini ortaya koyuyor. Bu konuda farkındalığın artırılması gerektiğini belirten rapor, dünya genelinde oluşan zafiyetleri tarayarak kendi sistemlerinde gerekli güvenlik önlemlerini almaları konusunda firmaları uyarıyor. Siber güvenlik süreçlerinde, otomatik zafiyet taraması yaparak risk yönetimini rasyonel bir zemine oturtan karar destek sistemlerine ihtiyaç da artıyor. STM, siber güvenlik uzmanlarının zafiyet yönetiminde hızlı, önceliklendirilmiş ve optimal fayda sunacak kararlar almasını sağlayan sistemler geliştirmeye ve bu konuda yatırım yapmaya devam ediyor.



Anahtar Kelimeler:

Kategori İçeriği

Google Haberler Servisimize Abone Olun
Haberi Sesli Oku
sanalbasin.com üyesidir
İos ve Android uygulamamız ile Simashaber cebinizde, indirmek için tıklayın




Google Haberler Servisimize Abone Olun
Ebru Kılıç Beauty

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 36 32 1 3 65 99
2.Fenerbahçe 36 29 1 6 61 93
3.Trabzonspor 36 19 13 4 16 61
4.İstanbul Başakşehir 36 17 12 7 11 58
5.Beşiktaş 36 16 13 7 6 55
6.Kasımpaşa 36 15 14 7 -4 52
7.Alanyaspor 36 12 10 14 3 50
8.Rizespor 36 14 15 7 -8 49
9.Sivasspor 36 12 12 12 -10 48
10.Antalyaspor 36 11 13 12 -6 45
11.Adana Demirspor 36 10 12 14 -2 44
12.Samsunspor 36 11 16 9 -8 42
13.Kayserispor 36 11 14 11 -12 41
14.Konyaspor 36 9 14 13 -11 40
15.Ankaragücü 36 8 13 15 -4 39
16.Gazişehir Gaziantep 36 10 18 8 -10 38
17.Fatih Karagümrük 36 9 17 10 -3 37
18.Hatayspor 36 8 15 13 -9 37
19.Pendikspor 36 9 18 9 -30 36
20.İstanbulspor 36 4 25 7 -45 16
Toptan Su Tesisat Malzemeleri
Simashaber WhatsApp görüntü hatti