web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa ARAŞTIRMA

Her 40 saniyede 1 Siber Saldırı Gerçekleştiriliyor Kuluçka Dönemleri Bitene Kadar da Anlaşılamıyor

ABD'de, Maryland Üniversitesi'nde yapılan araştırmaya göre her 40 saniyede 1 siber saldırı gerçekleşiyor. Saldırılar, artık manual değil, scriptlerle ve algoritmalarla gerçekleştiriliyor.

Ugurcan Taspinar-Ugurcan Taspinar
14 Şubat 2017
-ARAŞTIRMA, Günlük Haberler
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Washington DC’nin en köklü üniversitelerinde; University of Maryland kaynaklı bir çalışma, saat başına gerçekleştirilen siber saldırılarının düştüğünü gösteriyor. Gerçekleşen siber saldırılarla ilgili hala bilinmezlikler ve yanlışlıklar bulunmasıyla birlikte her 40 saniyede bir siber saldırı gerçekleştiriliyor. Yani bu haberi okuyana kadar, aşağı yukarı 2 adet siber saldırı gerçekleştirildi. Çoğunluğu ise DDoS saldırıları. Dikkat çekilen bir diğer unsur ise, kuluçka sürelerinin artış götermesi ve kuluçka süresinin artmasıyla, bu saldırıların gittikçe daha vurucu hale gelmesi detayı var. İnternete bağlanabilen cihazların ortak zayıf karnı, tahmin edilebilir şifreler. Yani, 1234 gibi şifrelerin yanısıra tahmin edilebilir yıldönümü üzerinden oluşturulan şifreler ve doğum günleri üzerinden oluşturulan şifreler.

IoT tabanlı teknolojiler zayıf noktalar. Peki, neden?

Çalışmada IoT tabanlı çalışabilen cihazlara da yer verilmiş. İnternete bağlanabilen nesnelerin arayüzlerine veya kontrol panellerine erişebilmek için kullanılan şifrelerin, PC’lere yönelik oluşturulan şifrelere oranla daha tahmin edilebilir kombinasyonlara sahip olduğu tespit edildi. ‘Standalone’ olarak çalışabilen IoT cihazları, güvenlik açısından, yazılım destekli çalışan IoT cihazlarına oranla biraz daha güvenli bir altyapıya sahipler. Şifrelerin tahmin edilmesiyle ilgili, dikkat edilmesi gereken bir detay var; filmlerde görüldüğü gibi, hackerlar manuel olarak bu şifreleri kırmaya çalışmıyor. Aylar öncesinde sistemlere sızan virüsler kuluçka dönemindeyken sessiz gibi görünse de, bu esnada kendi algoritmalarını çalıştırarak, popüler şifrelerden, arayüzdeki şifreyi çözmeye çalışıyor. Alternatif olarak keylogger gibi yazılımlar da çalışabiliyor. Maryland Üniversitesi’nin çalışmasına katkı sağlayan araştırmacılar, bu hack süreçlerinin ‘casus eller’ tarafından değil belirli algoritmalarla gerçekleştiğinin altını çiziyorlar.

Yanlış: Her saldırının ardında algoritmalar var, bireyler değil

Çoğunlukla DDoS saldırılarının veya diğer türdeki saldırıların PC başındaki kişiler tarafından dakika dakika yönetildiği genel olarak servis edilir ya da gösterilir. Yanlış bununla başlıyor. Saldırganlar en çok, ilk olarak yazılımın sisteme sızdırılmasında ve yazılımların kuluçka dönemindeki sürecinde aktif olarak çalışıyorlar. Saldırılar aktifleştiğinde ise tamamen algoritmalar çalışıyo, saldırganlara sadece izlemek kalıyor.

Her 40 saniyede saldırı gerçekleştiriliyor ama kuluçka dönemleri gittikça artıyor

Birkaç yıl öncesinde saldırı dilimleri dakikalarla ölçülürken, kuluçka dönemlerinin aşağı yukarı birkaç gün, birkaç hafta olduğunu görüyorduk. Özellikle firmalara gerçekleştirilen saldırıların ilk ayağı, Cuma veya Perşembe günleri gerçekleştirilir, haftasonları bu virüsler kuluçka süresini doldurur ve Pazartesi ve Salı günleri de aktif olarak saldırılar gerçekleşmeye başlardı. Özellikle ransomware yazılımlarla gerçekleştirilen saldırılar görülüyordu.

2016’nın son çeyreği itibariyle bu saldırıların artık birkaç aylık kuluçka süresinin olduğu, araştırmalara girdi. Ek olarak kuluçka süresi ne kadar geniş zaman dilimine yayıldıysa, o kadar yıkıcı olabiliyor.

Fabrika ayarlarından gelen ‘admin’ girişlerini muhakkak değiştirin

Satın alınan modemlerden, IP Kameralardan, PC bileşenlerinden ilk ortaya çıkan arayüz giriş şifreleri genel olarak ‘admin’ gibi bir kullanıcı adıyla ve basit bir şifrelerden oluşur. Üstelik kullandığınız servis sağlayıcının marka isimi de bazen kullanıcı adı olarak görünebiliyor. Saldırganların sistemlerinize sızdıracağı bu yazılımlar, popüler olarak kullanılan bu kullanıcı adlarını tahmin edebilen bir algoritmaya sahip. En popüler kullanıcı isimleri ise şunlar: “test”, “guest”, “user”, “admin”, “adm”, “oracle”.

İşin sonucunda, saniye başı gerçekleştirilen bu saldırılarla birlikte, saldırganların kullandığı scriptler, algoritmalar, yazılımlar, sistemlerinizde iz bırakabilir ve kendini unutturduktan sonra tekrar kuluçka süresine girebiliyorlar. Durum böyle olunca, saniye başı yaşanan saldırılarılar da çoğalıyor.

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Ugurcan Taspinar

Ugurcan Taspinar

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.