web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Spam - Phishing

Yeni Fidye Saldırısı Petya Dünyayı Vurdu; Shadow Brokers’ın Müşterilerini mi Görüyoruz?

Fusun S.Nebil-Fusun S.Nebil
28 Haziran 2017
-ARAŞTIRMA
0
Yeni Fidye Saldırısı Petya Dünyayı Vurdu; Shadow Brokers’ın Müşterilerini mi Görüyoruz?

Yeni Fidye Saldırısı Petya Dünyayı Vurdu; Shadow Brokers'ın Müşterilerini mi Görüyoruz?

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Dün dünyayı Microsoft’un bir açığını kullanan, yeni bir siber saldırı dalgasının sardığı raporlandı. Türkiye’ye fazla etkisi olmadığı düşünülen saldırının [1] –Microsoft blog’una göre [2]– ilk olarak Ukrayna’da görüldüğü, daha sonra ABD, Almanya ve Rusya dahil 64 ülkeye yayıldığı belirtiliyor. Etkilendiği raporlanan firmalar arasında, bankalar, liman şirketleri, enerji şirketleri gibi çok farklı sektörlerden firmalar var.

Ukrayna’daki Siber Polisin raporladığı ve sonra Microsoft tarafından onaylanan bilgiye göre, virüsün Ukrayna’lı bir firmanın M.E.Doc adını taşıyan vergi muhasebe paketinin yeni güncellemeleri ile yayıldığı belirtiliyor. Microsoft bunu “Software Supply Chain Attack” adıyla yeni bir saldırı cinsi olarak tanımlıyor [3]. Yani yazılım tedariki kullanılarak yapılan saldırı diyebiliriz.

Bu tür bir saldırı diğerlerinden daha tehlikeli; çünkü diğer saldırılarda “yabancı yerlerden gelen linkleri açmayın” bir çözüm olurken, bu saldırı cinsinde, şirketinizin kullandığı bir yazılıma yapılan güncelleme sırasında bulaşma meydana geliyor. Bunu önlemenin tek yolu, o güncellemeyi yapan firmanın farkına varması ve güncellemeyi göndermemesi. Aksi durumda, isteseniz, de istemeseniz de virüs networkünüze bulaşmış oluyor. Gerçi Microsoft bu güncellemelerin 3cü parti tarafından yapılması durumunda tehlike olabileceğini de belirtiyor.

Yeni saldırının 2006’dan bu yana ortamda bulunan [4] fidye aracı Petya’nın evrimleşmiş bir modeli olduğunu belirten güvenlik firmaları saldırının bulaştığı networklerde “yatay ve çok katmanlı” olarak yayıldığını ve oradan da başka noktalara atladığını raporluyor. Virüsün networkün tamamına bulaşması için tek bir makinaya bulaşması yeterli oluyor.

Bu saldırının WannaCry ile farkı şu; o internet üzerinden yayılırken, Petya güncelleme ile gittiği networkte içeride açık makina taraması yapıyor. Virüs, Microsoft’un mart ayında yayınladığı MS17-010 bülteninde yer alan yamayı yüklememiş olan makinalarda, dosya paylaşım özelliğini kullanıyor. Yayılmak için yazılım tedarik zincirini nasıl kullandığına dair bir şema yukarıda veriliyor.

Petya virüsü, dosyaları şifrelemek yerine, bilgisayardaki tüm dosyaların konum ve boyut bilgilerinin depolandığı MBR (Master Boot Record) kayıt dosyalarını şifreliyor. Yapılan bu şifreleme, dosyalara erişimi tamamen engelliyor. Saldırgan, şifrelenen dosyaların açılması için saldırı altında olan kişi/kurumdan 300 $ eşdeğeri düzeyinde Bitcoin istiyor ve ödenmezse verileri imha edeceğini veya ele geçirilen bilgilerin satılacağını/yayılacağını belirtiyor.

Not edelim; wannacry ortaya çıktıktan kısa bir süre sonra; bir araştırmacı çözümünü bulmuştu. Şu ana kadar Petya için bir çözüm gelmedi.

Shadow Brokers

Nisan ayındaki Wannacry saldırısı sonrasında Shadow Brokers adını daha fazla duymaya başladık. Bu kişi ya da grup, bazı açıklamalar yapıyor. Bunlardan sonuncusunda, haziran ayından itibaren çeşitli yazılım ve donanıma ait açıkları satışa çıkaracağını açıklamıştı.

Shadow Brokers, kendisini NSA’in dünyadaki hemen herkesi dinlemeye yönelik olarak kullandığı (bazılarını özel yadırttığı) kodları çalarak duyurdu [6]. Bu kodlar çeşitli yazılım ve cihazların açıklarını kullanarak içine sızmaya yarayan kodlar ve NSA’in 21ci yüzyılda casusluğu, bu kodları kullanarak yaptığı, dünya yüzeyinde hemen herkesin ve her firmanın bilgisayarına sızdığı kaydediliyordu.

Shadow Brokers bu kodları çaldıktan sonra, geçen yıl açık arttırmaya çıktı. Açık arttırmaya katılmasını beklediği firmalar çok ilginç. Kendi sözleri ile aktaralım; “açık arttırmaya Equation Group, Five Eyes, Rusya, Çin, Iran, Kore, Japonya, Israil, Saudi Arabistan, Birleşmiş Milletler, NATO, herhangi bir hükümet, Cisco, Juniper, Intel, Microsoft, Symantec, Google, Apple, FireEye, ya da başka bir güvenlik firması katılmadı ve biz ihaleyi iptal ettik” şeklinde süreci anlatıyor.

Shadow Brokers daha sonra, bunları satmaya çalışmaya devam ediyor. Daha sonra ocak ayında, NSA’in bu işlerle uğraşan firması Equation Group’a doğrudan açıkları göndermişler ama grup satın almak yerine bu açıkları Microsoft’a bildirmiş ve kapatılmasını sağlamış.

Bu noktada kızan Shadow Brokers da, nisan ayında kodları açık açık yayınladı. Yayınlanan kodları kullanan birileri geen ay meydana gelen WannaCry saldırısını gerçekleştirdi.

Ama asıl sorun şu; mayıs ayında Shadow Brokers özetle dedi ki; “madem siz almıyorsunuz, ben de kim istersen ona satacağım” [7]. Dolayısıyla başlığımızda bahsettiğimiz “müşteriler”den birisi bu saldırıyı gerçekleştirenler olabilir.

[1] Güvenlikçiler, Shodan arama motorundaki kayıtlar üzerinden, Türkiye’de bu saldırıya açık 15 bin kadar makina olduğunu belirtiyorlar. Dünya’daki sayı ise 1 milyon civarı.

[2] New ransomware, old techniques: Petya adds worm capabilities

[3] Windows Defender ATP thwarts Operation WilySupply software supply chain cyberattack

[4] Kaspersky’e Göre Fidye Yazılımlar Evrimleşiyor

[5] Bilgisayarları WannaCry Tarafından Kilitlenenler için.. Fransız Güvenlikçi, WannaCry Şifresini Çözdüğünü Bildiriyor

[6] NSA Hacking Aracı Sızdı; İstenilen Her Makinaya Girilebiliyor

[7] Yeni Siber Saldırı Riskleri Geliyor; Microsoft-Oracle-NSA İlişkisine Dikkat çeken Shadow Brookers Her Ay Yeni Bir Açık ve Kod Yayınlayacak

Etiketler: HaberTedarik Zinciri Saldırısı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Fusun S.Nebil

Fusun S.Nebil

Detaylı bilgi için aşağıdaki dünya işaretini tıklayınız.

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.