web analytics
Salı, Haziran 30, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa ARAŞTIRMA

Siber Saldırıları Kimler Yapıyor?

Gün geçtikçe artan siber saldırıların verdiği zararlar artarken, özellikle ticari kuruluşlar, bu saldırganların, nedenleri , nasıl çalıştıkları ve nasıl bir organizasyon içinde yer aldıkları gibi konuları daha çok araştırmaya başladılar. Bu konuda geçtiğimiz günlerde FireEye isimli bir güvenlik firması tarafından "Dijital Ekmek Kırıntıları : Gelişmiş Siber Saldırıların Arkasındakileri Belirlemek için 7 İpucu (Digital Bread Crumbs: Seven Clues To Identifying Who’s Behind Advanced Cyber Attacks) başlıklı bir rapor yayınlandı. Raporu turk-internet.com okuyucuları için inceledik.

Mehmet Taşnikli-Mehmet Taşnikli
12 Temmuz 2013
-ARAŞTIRMA
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Gün geçtikçe artan siber saldırıların verdiği zararlar artarken, özellikle ticari kuruluşlar, bu saldırganların nedenleri, nasıl çalıştıkları, saldırıkalıpları ve nasıl bir organizasyon içinde yer aldıkları gibi konuları daha çok araştırmaya başladılar. Bu konuda geçtiğimiz günlerde FireEye isimli bir güvenlik firması tarafından “Dijital Ekmek Kırıntıları : Gelişmiş Siber Saldırıların Arkasındakileri Belirlemek için 7 İpucu (Digital Bread Crumbs: Seven Clues To Identifying Who’s Behind Advanced Cyber Attacks) başlıklı bir rapor yayınlandı[1]. Raporu turk-internet.com okuyucuları için inceledik.

Rapor ileri saldırıları bıraktıkları izler üzerinden, yöntemleri, hareket tarzı ve teknikleri ile analiz ediyor. Rapora göre saldırganlar kullandıkları kötücül kodları, phishing emailleri ya da kumanda-ve-kontrol (command-and-control) sunucuları içinde bir yerlerde kendilerinden bir şeyleri belli ediyor. Bunu FireEye kurucusu Aziz Ashar şöyle özetliyor : “Aynen adli bilişimde DNA, parmak izi ya da fiber analizi kullanıldığı gibi, ileri siber saldırılarda da noktaları birleştirmek mümkün. Bu yolla en karmaşık aktörleri ya da hangi ülkeden olduklarını görebiliriz. Ashar’ın siber saldırganları belirlemek için kullandığı 7 ipucu ise şöyle sıralanıyor:

Klavye düzeni : Rapor siber saldırganların klavye düzeni ile tespit edilebileceğini belirtiyor. Phishing saldırılarında saldırganın klavye seçiminin yani dil ve bölge durumunun görülebileceğini kaydediyor.Gerçi çoğu saldırıda standart klavye kullanıyormuş ama eğer kullanılmamışsa, saldırganın kimliğini tespit etmenin bir yolu bu.

Kötücül Kodun düzeni : Saldrganı tanımlamanın bir yolu da kullandığı kod kaynağı. Bu da saldırganın dili, ülkesi ve diğer saldırılarla ilişkisi gibi detayları sağlayabiliyor. Örnek olarak, kod kaynağının incelenmesi sonucunda Çin’li “Yorum Ekibi” denen ünlü bir hacker grubunun daha önce ABD hükümetine yapılan önceki saldırılarla bağlantısı tespit edilmiş.

Gömülü Font’lar : Phishing emaillerinde kullanılan bu tür fontlar saldırının geldiği yeri gösterir. Yazı tiplerinin saldırganın ana dilinde kullanılmasa bile bu durumun geçerli olduğu belirtiliyor.

DNS Kaydı : Saldırganları tanımlamanın diğer bir yolu ise DNS kayıtları. Saldırıda kullanılan domain’ler saldırganın yerini tanımlar. Raporda DNS kayıtlarının sahte isim ve adreslerle yapılması durumunda bile, bunların yardımcı olabildiğini belirtiyor. Bazı durumlarda Saldırganın aynı sahte iletişim bilgilerini birden fazla domain’de kullandığı da görülüyor. Bu da saldırganın geçmişte yaptığı saldırıların ya da saldırganların birbirine bağlanmasına yardımcı oluyor.

Dil : Kötücül koda gömülen dil genellikle saldırganın ülkesini bulmakta çok yararlıdır. Gnellikle saldırganın kullandığı dilin kendi anadili olup olmadığını gösteren bazı işaretler de vardır. Belirgin yazım ve imla hataları açık göstergedir. Diğer durumlarda, daha detaylı bir analiz yapılırsa, saldırganın bir çeviri sitesi kullandığını gösteren işaretler de bulunabilir. Phishing emaillerindeki genel lisan hataları bazen ters mühendislikle saldırganın ana dilini belirlemekte de kullanılabilir. Çünkü bazı çeviri sitelerinde bazı kelimeler ve ifadeler, belli şekilde çevrilebiliyor.

Uzaktan Yönetim Araçları: Popüler kötü amaçlı yazılım-oluşturma araçları bazı yapılandırma seçenekleri içerir. Saldırganların bu seçenekleri kullanma yöntemleri kendilerine özeldir. Hani her yiğidin bir yoğurt yiyişi var derler ya, o hesap. İşte bunlar da uzmanlar tarafından saldırganın kimliğini tespit etmekte kullanılabilir. Uzaktan Yönetim Araçları (Remote Administration Tools – RAT) saldırganların hedef bilgisayar üzerinde gerçek zamanlı kontrol sağlarar. Bunlar klavye tuşları kaydetme, video yakalama, dosya transferi, sistemin yönetimini ele geçirme, komut kabuğuna erişim gibi bir seri özelliği sağlarlar. RAT’ı herhangi birisi kullanabildiği için RAT ile saldırdan saldırganı anlamak daha zordur. Bazen de aynı konfigürasyonu kullanan pek çok saldırgan, pek çok saldırı yapabiliyor. Yine de saldırganın yöntemleri bazen ayırdedilebilir oluyor.

Davranış kalıpları : Saldırganların hareket tarzları da bazen ayıredici olabiliyor. Örneğin, aynı hedeflere odaklanmak, aynı CnC sunucularını kullanmak ya da aynı sanayiye odaklanmak gibi. Bu tekrarlanan taktik yaklaşımları, hedefleri ve saldırganların nerede olduğunu ortaya çıkarabilir. Fiziksel hayatta detektiflerin potansiyel suçluları takip ederek profillemesi gibi sanal dünyadaki güvenlik uzmanları da saldırganları zaman ve not desenleri üzerinden takip ediyorlar. Bu bilgiler zaman içinde ve bir boşluk verdiğinde, siber saldırganların yakalanmasına yarayabilir.

Rapor, yukarıda sayılanların saldırgan için kesin delil olmadığını ama güvenlik uzmanlarına saldırı yöntem ve motivasyonunu anlamak konusunda yardımcı olabileceğini kaydediyor.

[1] Digital Bread Crumbs: Seven Clues To Identifying Who’s Behind Advanced Cyber Attacks

Etiketler: Haber

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.