Perşembe, Nisan 22, 2021
No Result
View All Result
Türk İnternet
  • Ana Sayfa
  • Araştırma
  • Etkinlik
  • Kim Nerede?
  • Şirket Haberleri
  • Ürün Tanıtımı
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • Araştırma
  • Etkinlik
  • Kim Nerede?
  • Şirket Haberleri
  • Ürün Tanıtımı
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa İNTERNET TEKNOLOJİLERİ Siber Güvenlik Spam - Phishing

Yeni Fidye Saldırısı Petya Dünyayı Vurdu; Shadow Brokers’ın Müşterilerini mi Görüyoruz?

Fusun S.Nebil - Fusun S.Nebil
28 Haziran 2017
- *ARAŞTIRMA
0
Yeni Fidye Saldırısı Petya Dünyayı Vurdu; Shadow Brokers’ın Müşterilerini mi Görüyoruz?

Yeni Fidye Saldırısı Petya Dünyayı Vurdu; Shadow Brokers'ın Müşterilerini mi Görüyoruz?

Facebook'ta PaylaşTwitter'da Paylaş

Dün dünyayı Microsoft’un bir açığını kullanan, yeni bir siber saldırı dalgasının sardığı raporlandı. Türkiye’ye fazla etkisi olmadığı düşünülen saldırının [1] –Microsoft blog’una göre [2]– ilk olarak Ukrayna’da görüldüğü, daha sonra ABD, Almanya ve Rusya dahil 64 ülkeye yayıldığı belirtiliyor. Etkilendiği raporlanan firmalar arasında, bankalar, liman şirketleri, enerji şirketleri gibi çok farklı sektörlerden firmalar var.

Ukrayna’daki Siber Polisin raporladığı ve sonra Microsoft tarafından onaylanan bilgiye göre, virüsün Ukrayna’lı bir firmanın M.E.Doc adını taşıyan vergi muhasebe paketinin yeni güncellemeleri ile yayıldığı belirtiliyor. Microsoft bunu “Software Supply Chain Attack” adıyla yeni bir saldırı cinsi olarak tanımlıyor [3]. Yani yazılım tedariki kullanılarak yapılan saldırı diyebiliriz.

Bu tür bir saldırı diğerlerinden daha tehlikeli; çünkü diğer saldırılarda “yabancı yerlerden gelen linkleri açmayın” bir çözüm olurken, bu saldırı cinsinde, şirketinizin kullandığı bir yazılıma yapılan güncelleme sırasında bulaşma meydana geliyor. Bunu önlemenin tek yolu, o güncellemeyi yapan firmanın farkına varması ve güncellemeyi göndermemesi. Aksi durumda, isteseniz, de istemeseniz de virüs networkünüze bulaşmış oluyor. Gerçi Microsoft bu güncellemelerin 3cü parti tarafından yapılması durumunda tehlike olabileceğini de belirtiyor.

Yeni saldırının 2006’dan bu yana ortamda bulunan [4] fidye aracı Petya’nın evrimleşmiş bir modeli olduğunu belirten güvenlik firmaları saldırının bulaştığı networklerde “yatay ve çok katmanlı” olarak yayıldığını ve oradan da başka noktalara atladığını raporluyor. Virüsün networkün tamamına bulaşması için tek bir makinaya bulaşması yeterli oluyor.

Bu saldırının WannaCry ile farkı şu; o internet üzerinden yayılırken, Petya güncelleme ile gittiği networkte içeride açık makina taraması yapıyor. Virüs, Microsoft’un mart ayında yayınladığı MS17-010 bülteninde yer alan yamayı yüklememiş olan makinalarda, dosya paylaşım özelliğini kullanıyor. Yayılmak için yazılım tedarik zincirini nasıl kullandığına dair bir şema yukarıda veriliyor.

Petya virüsü, dosyaları şifrelemek yerine, bilgisayardaki tüm dosyaların konum ve boyut bilgilerinin depolandığı MBR (Master Boot Record) kayıt dosyalarını şifreliyor. Yapılan bu şifreleme, dosyalara erişimi tamamen engelliyor. Saldırgan, şifrelenen dosyaların açılması için saldırı altında olan kişi/kurumdan 300 $ eşdeğeri düzeyinde Bitcoin istiyor ve ödenmezse verileri imha edeceğini veya ele geçirilen bilgilerin satılacağını/yayılacağını belirtiyor.

Not edelim; wannacry ortaya çıktıktan kısa bir süre sonra; bir araştırmacı çözümünü bulmuştu. Şu ana kadar Petya için bir çözüm gelmedi.

Shadow Brokers

Nisan ayındaki Wannacry saldırısı sonrasında Shadow Brokers adını daha fazla duymaya başladık. Bu kişi ya da grup, bazı açıklamalar yapıyor. Bunlardan sonuncusunda, haziran ayından itibaren çeşitli yazılım ve donanıma ait açıkları satışa çıkaracağını açıklamıştı.

Shadow Brokers, kendisini NSA’in dünyadaki hemen herkesi dinlemeye yönelik olarak kullandığı (bazılarını özel yadırttığı) kodları çalarak duyurdu [6]. Bu kodlar çeşitli yazılım ve cihazların açıklarını kullanarak içine sızmaya yarayan kodlar ve NSA’in 21ci yüzyılda casusluğu, bu kodları kullanarak yaptığı, dünya yüzeyinde hemen herkesin ve her firmanın bilgisayarına sızdığı kaydediliyordu.

Shadow Brokers bu kodları çaldıktan sonra, geçen yıl açık arttırmaya çıktı. Açık arttırmaya katılmasını beklediği firmalar çok ilginç. Kendi sözleri ile aktaralım; “açık arttırmaya Equation Group, Five Eyes, Rusya, Çin, Iran, Kore, Japonya, Israil, Saudi Arabistan, Birleşmiş Milletler, NATO, herhangi bir hükümet, Cisco, Juniper, Intel, Microsoft, Symantec, Google, Apple, FireEye, ya da başka bir güvenlik firması katılmadı ve biz ihaleyi iptal ettik” şeklinde süreci anlatıyor.

Shadow Brokers daha sonra, bunları satmaya çalışmaya devam ediyor. Daha sonra ocak ayında, NSA’in bu işlerle uğraşan firması Equation Group’a doğrudan açıkları göndermişler ama grup satın almak yerine bu açıkları Microsoft’a bildirmiş ve kapatılmasını sağlamış.

Bu noktada kızan Shadow Brokers da, nisan ayında kodları açık açık yayınladı. Yayınlanan kodları kullanan birileri geen ay meydana gelen WannaCry saldırısını gerçekleştirdi.

Ama asıl sorun şu; mayıs ayında Shadow Brokers özetle dedi ki; “madem siz almıyorsunuz, ben de kim istersen ona satacağım” [7]. Dolayısıyla başlığımızda bahsettiğimiz “müşteriler”den birisi bu saldırıyı gerçekleştirenler olabilir.

[1] Güvenlikçiler, Shodan arama motorundaki kayıtlar üzerinden, Türkiye’de bu saldırıya açık 15 bin kadar makina olduğunu belirtiyorlar. Dünya’daki sayı ise 1 milyon civarı.

[2] New ransomware, old techniques: Petya adds worm capabilities

[3] Windows Defender ATP thwarts Operation WilySupply software supply chain cyberattack

[4] Kaspersky’e Göre Fidye Yazılımlar Evrimleşiyor

[5] Bilgisayarları WannaCry Tarafından Kilitlenenler için.. Fransız Güvenlikçi, WannaCry Şifresini Çözdüğünü Bildiriyor

[6] NSA Hacking Aracı Sızdı; İstenilen Her Makinaya Girilebiliyor

[7] Yeni Siber Saldırı Riskleri Geliyor; Microsoft-Oracle-NSA İlişkisine Dikkat çeken Shadow Brookers Her Ay Yeni Bir Açık ve Kod Yayınlayacak

Etiketler: HaberTedarik Zinciri Saldırısı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Fusun S.Nebil

Fusun S.Nebil

Detaylı bilgi için aşağıdaki dünya işaretini tıklayınız.

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

Can Türe
  • “Mobilya Dosyası’nın Sonuçları, Türkiye’de İşlenen Benzeri Suçların Cezasız Kalmayacağının Göstergesi Oldu”
Can Erginkurban / ESET Ürün ve Pazarlama Müdürü
  • Facebook, LinkedIn, Yemeksepeti ve Dahası, Veri Sızıntılarının Bizim için Anlamı Nedir?
Fusun S.Nebil
  • 32 Firmaya Soruşturma Zamanlaması Manidar : Rekabet Kurumu, Çalışma Bakanlığı İşlerine mi Bakıyor?
Innocenzo Genna* / EU telecom regulation expert
  • Yeni Avrupa Dolaşım Yönetmeliği: Gizli Sorunlar
Mehmet Taşnikli
  • GAFA’ya Eleştirel Bakan Lina Khan, Amerikan Ticaret Komisyonuna Aday Gösteriliyor
Melike Beykoz
  • Koronaya İnat Teknolojiyle Ömür Uzuyor

BU HAFTA EN ÇOK OKUNAN HABERLERİMİZ

  • Bitcoin’i Türkler mi Düşürdü (Espri)?
  • Yerli Kripto Para Borsalarında Neler Yaşanıyor?
  • AB Komisyonu ‘Yüksek Riskli’ Yapay Zekayı Durduracak Düzenleme Getiriyor
  • Avustralya’daki Plaj Kasabası, Netflix’in Bölgelerinde Belgesel Çekimini Protesto Ediyor
  • Rekabet Kurumu, İhlal Tekrarı Yapan Google’a Bu Sefer 300 Milyon TL Ceza Verdi

DOSYALAR

  • 2020/09 Dosyası : İleti Yönetim Sistemi
  • 2020/08 Dosyası : Trump’ın Çinli Uygulamalarla Savaşı
  • 20/07 Dosyası : AKP’nin 2020 Sosyal Medya Düzenlemeleri
  • 20/06 Dosyası : ABD’de Protestolar – Sosyal Medya – Trump Çekişmesi
  • 2020/05 Dosyası : Yeniden Düşünmek ; Korona Salgını ve Türkiye

HAFTANIN KELİMESİ

YAZILIM

(İng. Software, Fra. Logiciel)

Bir bilgi işlem dizgesinin işleyişi ile ilgili bilgisayar izlencelerinin, yordamların, kuralların ve gerektiğinde belgelemenin tümü.

İngilizce “Software” sözcüğü “hardware” sözcüğünün karşıtı olarak türetilmiştir. “Hardware” yani hırdavat ya da donanım olarak bilinen fiziksel cisimlerin değişmezliğinin aksine yazılım değişkenlik gösteren esnek yapısıyla karşımıza çıkmaktadır.

1950’lerin sonundaki ilk bilgisayarlarda kullanılan yazılımlar bilgisayarın komut, veri ve işlem panellerindeki yuvalara takılıp çıkarılan kablolarla hazırlanmaktaydı. Lehimlenmeden, yani sabitlenmeden yapılan programlardan (izlencelerden) dolayı “software” olarak adlandırılmıştır. 1966 yılında “software” karşılığında Aydın Köksal tarafından Türkçe “yazılım” sözcüğü kullanılmıştır. Bu sözcük dünyada “software” karşılığında İngilizce dışında kendi ana dilinde (Türkçe’de) kullanılan ilk sözcüktür. Türkçe’den 8 yıl sonra 1974 yılında Fransızlar da kendi dillerinde “logiciel” karşılığını kullanan ikinci ulus olmuştur.

BİZİ TAKİP EDİN

  • 6.3k Takipçis
  • 390.5M Takipçis

TWITTER

Facebook Twitter LinkedIn
Türk İnternet

Turk-internet.com 25 Ekim 2000'den beri Hizmetinizde

TURK-İNTERNET

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2021 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

No Result
View All Result
  • Ana Sayfa
  • Araştırma
  • Etkinlik
  • Kim Nerede?
  • Şirket Haberleri
  • Ürün Tanıtımı
  • Hakkımızda

© Copyrights 2000-2021 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Kabul Ediyorum
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Always Enabled

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Non-necessary

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.

SAVE & ACCEPT