web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Hacker - Siber Saldırı

Covid-19 Etkisinden “Kurtulan” ATM/PoS Saldırıları 2022’de Artmaya Devam Ediyor

turk-internet.com Basin-turk-internet.com Basin
25 Ekim 2022
-ARAŞTIRMA
0
Siber Saldırganların Hedefinde Şimdi de İş Arayanlar Var

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

2020’de salgın nedeniyle ATM’lere ve PoS terminallerine yapılan saldırıların sayısı önemli ölçüde azalmıştı. Ancak eski harcama alışkanlıklarının geri gelmesiyle bu alandaki tehdit aktörlerinin faaliyetleri de yeniden yükselişte. 2022’deki en yaygın kötü amaçlı yazılım aileleri olan HydraPoS ve AbaddonPoS, tüm tespitlerin yaklaşık %71’ini oluşturdu. ATM’lerde en aktif kötü amaçlı yazılım, 2022’nin ilk sekiz ayında toplam tespitlerin %3’ünü oluşturan Ploutus oldu. Bu ve diğer bulgular, Kaspersky tarafından yayınlanan yeni ATM/PoS kötü amaçlı yazılım raporunda yer alıyor.

Siber suçlular nakit para, kredi kartı kimlik bilgileri ve kişisel verileri çalmak için ATM’lerde ve satış noktası (PoS) terminallerinde kullanılan gömülü sistemlere saldırıyor. Bu ağlardaki tüm cihazların kontrolünü ele geçirmek için sistemlere sızan saldırganlar, bir gecede binlerce dolar gelir elde edebiliyor. ATM’lerde kullanılan birçok Windows sürümü uzun zaman önce destek döneminin sonuna geldi ve bu nedenle kolay bir hedef haline dönüştü. PoS terminalleri ise siber güvenliğe dair olgunluk seviyesi düşük birçok işletme tarafından kullanılıyor.

Rakamlara bakış: Saldırganların faaliyetleri salgın öncesi seviyelere dönüyor

Salgın dünyayı vurduğunda bu tarz saldırıların sayısı bir önceki yıla göre önemli ölçüde azaldı, 2019’da yaklaşık 8000’ken 2020’de 5000’e düştü. Uzmanların değerlendirmesine göre bu durum çeşitli nedenlerle meydana geldi ki, buna ülkedeki toplam ATM sayısının azalması da dahil. Salgın sırasında dünya genelinde mekanlar kapandıkça ve harcamalar azaldıkça, saldırganlar bu pazarda hedef alabilecekleri noktaların sayısının daraldığını gördüler.

Bugün salgın kısıtlamaları büyük ölçüde azaldı, eski harcama alışkanlıkları geri döndü ve tehdit aktörlerinin bu alandaki faaliyetleri yeniden hız kazandı. 2021’de ATM/PoS kötü amaçlı yazılımlarıyla karşılaşan cihaz sayısı bir önceki yıla göre %39 arttı. 2022’nin ilk sekiz ayında saldırı sayısı 2020’nin aynı dönemine göre %19, 2021’e göre yaklaşık %4 artış kaydetti. 2022’nin Ocak-Ağustos döneminde toplamda 4173 cihaz saldırıya uğradı.

Bu eğilim göz önüne alındığında, uzmanlar ATM/PoS cihazlarına yönelik saldırıların sayısının 2022’nin dördüncü çeyreğinde daha da artmasını bekliyor.

En yaygın olan tehdit PoS kötü amaçlı yazılımları

HydraPoS ve AbaddonPoS, 2020-2022 yıllarındaki tüm ATM/PoS kötü amaçlı yazılım algılamalarının sırasıyla %36 ve %35’ini, toplamda yaklaşık %71’ini oluşturuyor. Bu alanın lideri olan Brezilya menşeli HydraPoS, kredi kartlarını kopyalamasıyla tanınıyor. Kaspersky Tehdit İstihbarat Portalı raporlarına göre bu tehdit ailesi sosyal mühendisliğin de dahil olduğu saldırılarda kullanıldı. Kaspersky Latin Amerika Araştırma Merkezi Başkanı Fabio Assolini, şöyle konuştu;

“Bu alanda teknikler saldırıyı kimin yaptığına ve hangi ailenin kullanıldığına bağlı olarak farklılık gösteriyor. Saldırganlar işletmelerle telefon görüşmeleri yapıyor ve kurbanların ofislerine geliyor. Banka veya kredi kartı şirketinin çalışanını taklit ediyorlar ve sanki bir sistem güncellemesi yapıyormuş gibi kurbanların PoS cihazlarına kötü amaçlı yazılım yüklemeye çalışıyorlar”

Zirvenin ilk 5 sırasında ayrıca ATM’leri kontrol edebilen ve talimat üzerine içlerindeki parayı boşaltabilen kötü amaçlı yazılım ailesi olan Ploutus yer alıyor (%3). Geçici bellekten manyetik şerit verilerini çıkarabilen RawPoS, PoS yazılımının yanı sıra kredi ve banka kartı işlemleriyle ilgili kötü amaçlı yazılımları kötüye kullanabilen Prilex’in her ikisi %2 ile listede kendine yer buluyor. Analize konu olan diğer 61 zararlı yazılım ailesi ve modifikasyonun her birinin aldığı pay %2’nin altında.

Fabio Assolini, şunları ekliyor:

“PoS kötü amaçlı yazılımları, paraya oldukça kolay erişim sağladığı için ATM kötü amaçlı yazılımlarından daha yaygın. ATM’ler çoğu zaman yeterince iyi korunurken, kafe, restoran ve mağaza sahipleri ödeme terminallerinin siber güvenliğini çoğu zaman aklına bile getirmiyor. Bu da onları saldırganların hedefi haline getiriyor. Ayrıca bu alanda tehdit aktörlerinin beceri eşliğini düşüren hizmet olarak kötü amaçlı yazılım gibi suça dayalı yeni iş modellerinin de ortaya çıktığını görüyoruz.”

Gömülü sistemleri ve bu sistemlerdeki verileri güvende tutmak için Kaspersky araştırmacıları aşağıdaki önlemlerin uygulanmasını tavsiye ediyor:

  • Farklı güce ve uygulama senaryolarına sahip cihazlarda mümkün olan en iyi güvenliği sağlamak için, optimum koruyucu katman seçimi sağlayan çok katmanlı bir güvenlik çözümü kullanın.
  • PoS modüllerinde, korumada olduğu gibi, kötü amaçlı kodların bu modüller tarafından yönetilen işlemlere müdahale etmesini önlemeyi amaçlayan kendi kendini koruma teknikleri uygulayın.
  • Eski sistemleri güncel çözümlerle koruyun. Bu çözümler, Windows’un hem yeni hem eski sürümlerinde tam işlevsellikle çalışacak şekilde optimize edilmelidir. Bu, işletmenin yakın gelecekte eski işletim sistemlerine tam destek sağlanacağından ve gerektiğinde yükseltme fırsatına sahip olacağından emin olmasını sağlar.
  • Cihazları farklı saldırı vektörlerinden koruyan bir güvenlik çözümü kullanın.
  • Ekibinize en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, şirketin TI’si için son 20 yılda Kaspersky tarafından toplanan siber saldırı verilerini ve öngörülerini sağlayan ortak erişim noktasıdır. İşletmelerin bu zor zamanlarda etkili savunmalar geliştirmesine yardımcı olmak için Kaspersky, devam eden siber saldırılar ve tehditler hakkında bağımsız, sürekli güncellenen ve küresel kaynaklı bilgilere ücretsiz erişim sunuyor.
Etiketler: AraştırmaBankacılıkBankacılıkFabio AssoliniHacker - Siber SaldırıKasperskySiber GüvenlikSiber Saldırı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.