web analytics
Cumartesi, Haziran 6, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa Günlük Haberler

2009 Güvenlik Tehditlerinin En Önemli 6 Tanesi

Websense firması 2009 yılındaki güvenlik tehditlerine yönelik bir sıralama yaptı. Tehditlerin sofistike ve network ya da web üzerinden gelenlerinin öncelikli olduğu ve 6 farklı tehditin yer aldığı listede "cloud computing"e yönelik tehdit ilk sırayı alıyor.

Mehmet Taşnikli-Mehmet Taşnikli
15 Ocak 2009
-Günlük Haberler
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Websense firması 2009 yılındaki güvenlik tehditlerine yönelik bir sıralama yaptı. Tehditlerin sofistike ve network ya da web üzerinden gelenlerinin öncelikli olduğu ve 6 farklı tehditin yer aldığı listede “cloud computing”e yönelik tehdit ilk sırayı alıyor.

  1. Kötü niyetli “Cloud” kullanımı artacak

    Amazon web Services (AWS), Microsoft Azure, ve GoGrid gibi cloud-tabanlı hizmetler işletmelere ve kullanıcılara kullanım kolaylığı ve kiralama imkanlarıyla birlikte düşük maliyette depolama ve büyük-ölçekli bilgisayar kullanım hizmetleri sunmakta. Ancak bu servisler aynı zamanda siber suçlular ve spamciler için de çekici birer hedef durumunda.

    Websense 2009 yılında cloud computing’in kötüye kullanımında bir artış göreceğimiz öngörüsünde bulunuyor. Cloud adı verilen bilgisayar kümeleri en basitinden spam göndermek için olabileceği gibi, kötü niyetli kodların indirilmesi için imkan yaratmak, kod istatistiklerini belirlemek ve kötü niyetli kodları test etmek gibi çok daha sofistike saldırılar için de kullanılabilir.

  2. Flash ve Google Gears gibi RIA’ların kötü amaçlı kullanımı yükselişte

    Geleneksel masa-üstü uygulamalarının yerini alan veya onlarla birlikte kullanılmaya başlayan web-tabanlı uygulamalar gittikçe daha fazla benimseniyor. Bunlara örnek olarak web-tabanlı CRM sistemlerini, Google Docs’u ve diğer web-tabanlı ofis araçlarını sayabiliriz.

    Web-tabanlı bir uygulama aracılığı ile zengin Internet deneyimi oluşturmak Zengin Internet Uygulamaları (Rich Internet Applications – RIA) teknolojisinin ortaya çıkışı ile birlikte başladı. Bu uygulamalara olan talepte patlama yaşanmasıyla birlikte ise Google Gears, Air, Flash ve Silverlight gibi RIA teknolojilerini kapsamlı web 2.0 internet uygulamaları oluşturmak için kullanmakta olan geliştiriciler için güvenlik ister istemez ikinci planda kaldı ve siber suçlular için tabiri caizse kapılar ardına dek açılmış oldu.

    RIA popülerliğinin patlama yapması sonucunda ise yeni yılda hem çekirdek RIA bileşenlerinde bulunan açıkların kullanımı hem de saldırganlara kullanıcı PC’lerinde uzaktan kod çalıştırma imkanı sunan kullanıcı-üretimi servisler bazında büyük ölçekli saldırılar görme olasılığımız oldukça yüksek.

  3. Saldırganlar web’in programlanabilir olmasından istifade ediyorlar

    Web 2.0 dünyası açık web uygulamaları (API), mash-uplar, araçlar ve benzerinin web sitelerine kendi özelliklerini paylaşma ve diğer web sitelerinin işlevselliğini kullanma imkanı tanıdığı bir dünya. Yeni web uygulamaları her gün rekor bir hız oranıyla hizmete sunulmakta ve kullanıcılar arasında bir güven düzeyi tutturmak veya testler için zaman bırakmamakta. Websense 2009 yılında kullanıcıların güvenini kötüye kullanmak ve kullanıcılara ait kişisel bilgiler ile gizli verileri çalmak üzere bazı web servis uygulamalarının kullanımında ciddi bir artış yaşanacağını öngörmekte.

  4. Web spam ve içeriğin kötü amaçlı gönderimi

    Kullanıcı-üretimi içeriğe izin veren web sitelerinin popülerlik rakamlarındaki artışın, web spam ve bloglarda, kullanıcı forumlarında ve sosyal networking sitelerinde kötü amaçlı içerik gönderiminde bir artışa neden olacağı son derece açık. Bu saldırıda amaç arama motorlarına virüs veya kurtçuk taşımak, kötü niyetli içeriğin yayılmasını sağlamak ve kullanıcıları dolandırmak.

    Ek olarak bu tehdit, saldırganların ileti gönderimine olanak tanıyan ve/veya açıklar barındıran siteleri rahatlıkla bulmasını sağlayan ve son zamanlarda revaçta olan çeşitli yeni web saldırısı araç-kitlerinin kullanımı ile daha da büyüyecek. Dahası her geçen gün daha fazla sayıda BOT yeterlilikleri arasına HTTP gönderim işlevselliğini de ekleyecek.

  5. Botnetlerin* kontrolü ve kötü amaçlı kodların barındırılması için yaygın bir model

    2008 yılında California merkezli iki içerik barındırma (hosting) firması olan McCololo ve Intercage/Atrivo’nun botnet komuta ve kontrol (C&C) sunucusu ile kötü amaçlı kod barındırdıkları için üst seviyedeki internet sağlayıcıları tarafından kapatıldığına şahit olduk. Mcololo’nun kapatılması kapatıldığı gün dağıtılan tüm spam iletilerde yüzde 50’lik bir düşüş sağlamıştı[1].

    Intercage/Atrivo’nun kapatılması da benzer bir etki yapmasının yanı sıra “Storm” adı verilen botnetin yayılmasını da önlemişti. Bu botnet gruplarının bu güne dek C&C sunucularını barındırmak için sadece birkaç sağlayıcıya bağlı kalmış olmaları nedeniyle darbe yediklerini düşünürsek bundan sonra üst seviyedeki internet sağlayıcıları, Internet camiası ve yargı mercileri tarafından yakalanma ihtimallerini düşürmek için sunucularını dağıtarak yaygınlaştırmaları ve yabancı hosting sağlayıcılarına yönelmeleri beklenmekte diyebiliriz.

  6. “İyi” şöhretli web siteleri kuşatma altında

    2009’da tüm kötü amaçlı içeriğin yüzde 80’inden fazlasının “iyi-temiz” şöhreti olan sitelerde barınıyor olduğunu göreceğiz. Adı büyük olan sitelerin şanlarına gölge düştüğünü ve sıralamda üstlerde yer alan sitelerin gittikçe daha fazla kötü amaçlı içerik barındırmaya başladığını göreceğiz.

    Özel imkanlar sunan siteler, popüler spor siteleri, haber siteleri gibi popüler web sitelerinde çok daha fazla bölgesel saldırı beklenmesinin yanı sıra IFRAME’in ve diğer kötü amaçlı yönlendirme kodlarının her geçen gün bu sitelere daha fazla yerleştirileceği öngörülmekte.

*- Botnet, bilgisayar jargonunda otonom olarak çalışan yazılım kolleksiyonu için kullanılan bir terimdir. “Botnet” terimi IRC bot’ları gibi herhangi bir bot grubunu anlatmak için kullanılabilse de, kelime genellikle genel bir komut ve kontrol altyapısı altında programlar çalıştıran (genellikle kurtçuklar, Tojenler ya da gizli kapıları kullanan programlar) enfekte makine topluluğunu anlatmak için kullanılır. Bir botnet’in yaratıcısı, genellikle IRC gibi yollarla ve kötü amaçlarla grubu uzaktan kontrol edebilir.

[1] ABD’de 1 Hosting Firmasının Kapatılmasıyla Spam % 70 Azaldı

Etiketler: Bilgi

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.