Özellikle son dönemlerde sayıları daha da artan ve oldukça sıklıkla haberlerini duyduğumuz siber suçlarla ilgili önemli noktaları Trend Micro Bölge Teknik Müdürü Öner Çetin’e sorduk
turk-internet.com; Ağırlıklı olarak Rus(adları daha çok geçtiği için) internet suç şebekelerinin bilgisayar ağ yöneticilerine mahsus bazı programları(Coreflood) kullanarak hem devlet, hem de özel şirketlere ait portallar üzerinden önemli bilgileri çaldıkları yazıldı. Bu nasıl oluyor?
Öner Çetin; Bu eylemler öncelikle kullanıcıların işletim sistemlerindeki güvenlik açıkları kullanılarak yapılıyor. Bu güvenlik açıkları sayesinde kullanıcılar herhangi bir web sitesini ziyaret ederken yada bir e-maili okurken arka planda bilgisayarlarına çeşitli programcıklar yüklenerek bu programlar ile kullanıcı bilgisayarları uzaktan kontrol edilebiliyor, kullanıcının bilgisayarı aracılığı ile yaptığı bütün internet aktiviteleri kayıt altına alınabilmektedir.
Bu aktivitelere örnek olarak basit bir web sitesine girmek için klavyeden girilen kullanıcı adı şifresinden, internet üzerinden alışveriş yapmak için girilen kredi kartı bilgilerine yada internet bankacılığı web saylarına girişler söylenebilir.
turk-internet.com; Türk bilgisayar kullanıcılarının da Rus hackerların botnet v.b. uygulamalarının kurbanı olduğu ifade ediliyor. Türkiye’de enfekte olan bilgisayarların oranı; malware daha çok hangi ülkelerden geliyor gibi konularda yeterli bilgi var mı?
Öner Çetin; Türk bilgisayar kullanıcıları maalesef ki çeşitli eğitim eksikleri, bilinçsiz internet kullanıcısı olmaları ve dijital dünya da güvenlik konusunda yeterli bilgiye sahip olmamaları nedeni ile bu kişilerin başlıca hedef kitlelerinden birisini oluşturmaktadır. Bu tür ataklar yada tehditler dünyanın pek çok ülkesinden gelmektedir. Hatta belirli kişiler bu tür botnet uygulamalarını yaratıp daha sonrasında kiralayarak ekstra mali gelir elde etmektedirler. Türkiye’de infekte olan bilgisayar sayısı maalesef ev kullanıcıları için her 3 bilgisayardan 1 tanesi olarak ön görülmektedir.
turk-internet.com; Bu tür saldırılarla baş etmek ne kadar mümkün? Bu tür eylemleri gerçekleştirenler yakalanabilir mi? Devletler, şirketler neler yapıyor? Bu konuda uluslararası bir örgütlenme var mı?
Öner Çetin; Bu saldırılar ile baş etmenin ilk yolu maalesef ki bilinçli kullanıcı sayısını artırmaktadır. Daha sonrasında lisanslı işletim sistemleri ve güvenlik yazılımlarının kullanılması bu tür saldırılara karşı en hızlı çözümü ortaya çıkaracaktır. Bu tür eylemleri gerçekleştiren kişileri yakalamak için eylemin kaynağına ulaşılması gerekmektedir ve çoğu zaman maalesef ki yeterli kayıt tutulmaması sebebi ile bu tür eylemlerin gerçek sahipleri yakalanamamaktadır. Devletler ve şirketler öncelikle kendi varlıklarını korumak ve güvenliklerini sağlamak için internet güvenliğine yatırım yapmaktadırlar. Kullanıcılarını bilinçlendirmek üzere çeşitli iç seminerler düzenlenmektedirler. Devletler ayrıca bu tür saldırılarda saldırının yapıldığı kullanıcı bilgisayarını ve dolayısı ile kullanıcıyı sorumlu tutabilmek adına çeşitli kanunlar yayınlamaktadırlar. Bu kanunlar bilinçsiz kullanıcıyı kendini korumak adına önlemler almaya yöneltmek içindir.
turk-internet.com; Uzmanlar, şebekelerin yeni kullandıkları sistemler ile bütün password engellerini geçebildikleri ve böylelikle bankacılık bilgilerine rahatlıkla ulaşabildiklerini belirtiyorlar. Dünyamız nereye gidiyor? Artık internetten eskisi kadar rahat bankacılık işlemleri yapamayacak mıyız?
Öner Çetin; Dijital dünyada maalesef tam anlamı ile güvenlik hiç bir zaman mümkün olmayacaktır. Fakat her zaman için bilinçli kullanıcıların bu tür tehditlere karşı kendilerini koruyabilmeleri mümkündür. Zamanın her dakika daha da pahalı olduğu bir dönemde internet yada dijital dünyanın bizlere kazandırdığı hızı ve zamanı maalesef ki göz ardı edemeyiz. Dolayısı ile de internet üzerinden bankacılık işlemleri yada alış veriş yapmak maalesef gün geçtikçe daha popüler olmaktadır. Kullanıcı bilinci belirli bir seviyenin üzerinde olduğu sürece, internet üzerinde nelerin zararlı olabileceği yada kendisini nasıl koruyacağına dair bilinçli olduğu sürece bu tür işlemleri yapmakta bir sakınca bulunmamaktadır.
turk-internet.com; Türkiye’de, bu tür olaylarla baş edebilmek amacıyla bir yazılım çalışması var mı?
Öner Çetin; Türkiye’de çeşitli önlemler alınmaktadır. Fakat doğrudan türk programcılar tarafından yazılmış bir güvenlik çözümü yada yazılımı hakkında bir bilgi bizlere ulaşmamıştır.

Kaynak : 