• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • BİLİŞİM
  • e-TİCARET
  • Giriş
  • Kayıt
28 °c
istanbul
26 ° Cum
26 ° Cts
26 ° Paz
26 ° Pts
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa ARAŞTIRMA

Dikkat, Pahalı Otellerin Wi-Fi Kullanıcılarını Hedefleyen Siber Saldırı Var; DarkHotel

Siber saldırılar her geçen gün gelişiyor. Öyle ki, bir bakıyorsunuz enerji tesisleri hedefleniyor, bir bakıyorsunuz Ukrayna ile ilgili diplomatik bilgilere yöneliyor. Ama bireyleri hedefleyen pek çok saldırı cinsi de ortaya çıkıyor. Bunlardan birisinin pahalı otellerin Wi-Fi kullanan müşterilerini hedeflediği ortaya çıktı.

Ergün Dinçer-Ergün Dinçer
10 Kasım 2014
-ARAŞTIRMA
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Siber saldırılar her geçen gün gelişiyor. Öyle ki, bir bakıyorsunuz enerji tesisleri hedefleniyor, bir bakıyorsunuz Ukrayna ile ilgili diplomatik bilgilere yöneliyor. Ama bireyleri hedefleyen pek çok saldırı cinsi de ortaya çıkıyor. Bunlardan birisinin pahalı otellerin Wi-Fi kullanan müşterilerini hedeflediği ortaya çıktı.

Saldırının tarzı da korkutucu çünkü son derece basit ve anlaşılamaz şekilde; mesela bir “Adobe güncelleme” pop-up penceresi ile yükleniyor. Genellikle sıfırıncı gün açıkları ve kernel-mode klavye takip edici ile kurbanın makinasından bilgi çalınıyor.

Saldırganların önce hotellerin sunucularına sızdığı ve orada gelecek olan müşterileri beklediği belirtiliyor. Saldırı sonrasında ise kod kendisini sunucudan siliyormuş.

Olayı Asya’da ismi belirtilmeyen bir otelde kalan bir müşterinin uğradığı saldırı sonrasında Kaspersky Lab analistleri ve otelin Wi-Fi networkünü yöneten firma birlikte keşfetmişler.

Kaspersky’ye göre “DarkHotel” ismi verilen saldırganlar 7 yıldır aktif, P2P networkler üzerinden ve belli müşterileri hedefleyen saldırılar yapıyorlar. Bu grubu diğer güvenlik firmalarının da keşfettikleri ve Tapaoux olarak adlandırdıkları belirtiliyor. Saldırılarını çok karmaşık ve yüksek tekniklerle yaptıkları ve kurbanlarını tuzağa düşüren pek çok yol kullandıkları raporlanıyor ve otel saldırısı en son keşfedilen saldırı türü.

Hedeflenen kurbanların en çok Japonya, Kuzey Kore ve Hindistan’dan olduğu belirtilirken, bu ülkelerin Asya’daki nükleer teknolojiye sahip ülkeler olduğuna dikkat çekiliyor. Yanısıra ABD ve diğer ülkelerden savunma sektörüne yönelik yöneticiler ile ekonomik gelişme ve yatırımla ilgili yöneticiler de hedeflenmiş. Özelde ise, Asya’dan bir medya yöneticisi ile ABD’den hükümet ve sivil toplum örgütlerinden bazı yöneticiler olduğu örnekleniyor.

Kaspersky olayı, müşterilerinden birisine bulaşan kod ile ocak ayında farkedip ve sonra olayı Asya’daki bir kaç otelin networklerinde takip etmeye devam etmiş. Bu amaçla şirket yöneticileri aynı hotellerde kalmış ama onlara bir şey olmamış çünkü sadece hedeflenen kişilere saldırı yapılmış. Bu noktada dikkati çeken husus, bu otellerin hepsinin aynı Wi-Fi servisi veren firmayı kullanmaları olmuş.

Sunuculara nasıl sızdıkları henüz tespit edilememiş durumda. Tespit edilen saldırıların yapıldığı otel sunucularında herhangi bir arka kapı bulunamamış. Bu nedenle ya arka kapı kullanılmıyor ya da çok başarılı bir şekilde arka kapılar yok ediliyor deniliyor. Bu nedenle de, bunu yapmaları için içerde birilerinin yardımcı olabileceği düşünülüyor.

Bazı otellerde sadece bir kaç kişi hedeflenmiş ama bir delegasyonun hedeflendiği saldırılar da tespit edilmiş. Misafirler otelde genellikle so adları ve oda numaraları ile sisteme giriş yapıyorlar. Ancak hem Kaspersky firmasının, hem de Wi-Fi hizmeti veren firmanın bu bilgilere ulaşamadığı, Kaspersky’ye bilginin ise müşteri sistemlerinden isimsiz olarak ulaştığı belirtiliyor.

Hacklenen otel sayısının da süratle arttığı belirtiliyor ama kaç otelin saldırıya uğradığı bilinmiyor. Bunların çoğunluğu Asya’da ama bir kaç ABD otelinden de bahsediliyor. Ancak otellerin isimleri açıklanmadı.

Seyahat eden ve bu arada otellerin Wi-Fi sistemlerini kullanmak zorunda kalan kişilere korunmaları için verilen tavsiye; bir otelde kalırken, herhangi bir güncelleme yapmamaları ya da güncellemenin ne olduğunu kontrol etmeleri şeklinde. Bu amaçla ilgili firmanın web sitesinden yeni bir güncelleme olup olmadığına bakılabilir. Eğer varsa da güncelleme oradan yapılabilir.

Etiketler: Haber

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

Ernur Öktem
  • Tarhan : Kullanıcılara İstediğini Değil İhtiyacı Olanı Vermek Gerekir
Fusun S.Nebil
  • Selahattin Kural : Trendyol Kuryeleri Pazartesi Günü Taleplerini Alamazsa Kontak Kapatacaklar
Innocenzo Genna* / EU telecom regulation expert
  • GDPR Kararı, Meta’nın Kişiselleştirilmiş Reklam İşini Zora Sokuyor
Mehmet Taşnikli
  • Intel 2022 Son Çeyrekte 661 Milyon $ Kaybetti
turk-internet.com / Bilgi
  • Wi-Fi Sinyalinizi Nasıl Güçlendirirsiniz?

HAFTANIN ÖNE ÇIKANLARI

  • Dünyanın İç Çekirdeği Tersine mi Dönmeye Başladı?
  • Hülya Cesur : Lokali Almak BÜMED’i Boğaziçi Kampüsünden Koparmak için Atılan Bir Adımdır
  • Microsoft Bulut Dünya Çapında Kesinti Yaşadı
  • Trendyol’da MotoKuryeler ile Anlaşma Sağlandı
  • KoçDigital ve Orman Bakanlığı’nın Ortak Projesi “FireAid” Davos’ta Tanıtıldı

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
  • Video Sunan Platformları En İyi Nasıl İzleriz? için Tolga Kaprol
  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.