Son Dakika
TÜM HABERLER

Kron, en sık karşılaşılan 10 siber saldırı yöntemini duyurdu

- Kron Genel Müdürü Mete Sansal:- "Kurumsal firmaların iç ve dış siber güvenlik tehditlerine karşı geliştirilen Single Connect ürünümüz, erişim ve veri güvenliği konusunda geniş kapsamlı modüllere sahip bir yetkili hesap erişim güvenliği platformu"

GENEL 01.03.2021, 13:22
Kron, en sık karşılaşılan 10 siber saldırı yöntemini duyurdu

İTÜ ARI Teknokent şirketlerinden Kron, en sık karşılaşılan 10 siber saldırı yöntemini açıkladı.

Kron'dan yapılan açıklamaya göre, günümüzde teknolojinin hayatımızın her alanına entegre olmasıyla birlikte siber güvenlik tehditleri giderek daha büyük etkiler doğurmaya başladı.

Özellikle pandemi döneminde hızla artan siber saldırılar şirketlerin, devletlerin ve tüketicilerin gizliliğinde büyük önem taşıyan önemli bilgileri hedef alarak gerçekleştirilirken saldırıya maruz kalanlar büyük zararlar görüyor.

Ünlülere ait gizli fotoğraf ve videoların sızdırılması, şirketlerin önemli verilerinin çalınması ve devletlerin gizli belgelerinin yayınlanması gibi dünya çapında yankı uyandıran olayların tümü siber saldırılar aracılığıyla gerçekleştiriliyor. Bu tarz saldırıları önlemek için alınan önlemler geliştikçe kötü niyetli kişiler de siber saldırı yöntemlerini çoğaltarak güçlendiriyor.

Telekomünikasyon, finans, enerji ve sağlık gibi sektörlerde yer alan birçok global firmaya yazılım çözümleri sunan, İTÜ ARI Teknokent firması Kron, en sık karşılaşılan 10 siber saldırı yöntemini açıkladı.

Buna göre, en sık karşılaşılan siber saldırı yöntemleri şöyle:

"Kötü amaçlı yazılım (malware): Dijital dünyanın en yaygın siber saldırı aracı olan malware, virüs, Truva atı ve solucan gibi zararlı yazılımları tanımlamak için kullanılıyor. Başta bilgisayarlar olmak üzere farklı teknolojik cihazlara sızdırılabilen malware çeşitleri, cihazları ve sistemleri çalışmaz hale getirebiliyor, çoğalabiliyor, gizlenebiliyor ve kötü niyetli kişilere erişim izni vererek uzaktan kontrol imkanı sunabiliyor.

DDoS ve DoS (Distributed Denial of Services ve Denial of Services): DDoS ve DoS, son yıllarda gelişen güvenlik önlemleri nedeniyle etki açısından azalmış olsa da hala en popüler siber saldırı yöntemleri arasında yer alıyor. Çevrim içi servislere, internet sitelerine çoklu talep göndererek çevrim içi servislerin veya internet sitelerinin çökmesine yol açan DDoS ve DoS, 5G ile birlikte tekrar yükselişe geçecek gibi görünüyor.

Oltalama (phishing): Doğrudan kişileri hedef alan phishing yani oltalama, kimlik veya kredi kartı bilgileri gibi önemli bilgilerin çalınması amacıyla kullanılıyor. Zararlı yazılımların paravan internet siteleri üzerinden bilgisayarlara veya telefonlara indirilmesini sağlayan phishing, genellikle e-posta adreslerine gönderilen linkler aracılığıyla gerçekleştiriliyor.

SQL Injection: Veri tabanlarının çoğu SQL ile yazılmış kodlarla uyumlu olacak şekilde geliştiriliyor. Kullanıcılarından veri alan web siteleri de bu verileri SQL veri tabanlarına gönderiyor. SQL güvenlik açıklarından yararlanan kötü amaçlı kişiler de böylece kullanıcıların bilgilerine ulaşıyor. Bazı durumlarda siber korsanlar, SQL kodlarını ad ve adres isteyen bir web formunda da yazabiliyor. Bu sayede kullanıcı bilgilerini çalma sürecini de çok daha hızlandırmış oluyor.

Man in the Middle: İnternet üzerinden gerçekleştirilen diğer bir siber saldırı yöntemi olan Man in the Middle, kullanıcıların erişmek istedikleri servisler gibi görünerek onların pek çok bilgisini ele geçirebiliyor. Örneğin merkezi yerlerde Wi-Fi noktası gibi göründüğü için bilmeden Man in the Middle'a bağlanılabiliyor. Ardından girilen internet siteleri ve tanımlanan bilgiler siber korsanlar tarafından kolaylıkla görülebilir hale geliyor.

Cryptojacking: Bu yöntemle siber korsanlar, başkalarının bilgisayarını ya da mobil cihazlarını kullanarak kripto para işlemleri gerçekleştirebiliyor. Yöntemin ilk kullanılmaya başladığı zamanlarda kötü niyetli bağlantıları ve e-posta eklerini kullanarak cihazlara sızan siber saldırganlar, artık internet sitelerinin içine kadar işlenmiş kodlarla çalışabiliyor.

Sıfır gün açığı (zero day exploit): İşletim sistemi araçlarının yüklenmesi ya da güncellemelerinin yapılmasıyla cihazlara sızabilen bir yazılım türü olan bu yöntem, işletim sistemlerindeki açıkları kullanarak gerçekleştiriliyor. Fark edilmesi en zor zararlı yazılımlar arasında yer alırken, kişilerin yanı sıra kurumlara da büyük zararlar verebiliyor.

Şifre saldırısı (passwords attack): Şifreleri çözerek kişisel veya kurumsal hesaplara zarar verebilen bu saldırı çeşidi, birbirinden farklı yöntemler ile gerçekleştirilebiliyor. Bunlardan en bilineni, zararlı yazılımlar tarafından arka arkaya farklı şifre kombinasyonları girerek mevcut/kolay şifrenin bulunması olarak tanımlanabilir. Bu tarz bir girişimi önlemenin en etkili yollarından biri de iki faktörlü kimlik doğrulama çözümü ve yöntemleri ile erişimlerin daha güvenli hale getirilmesidir.

Telekulak/gizli dinleme saldırısı (eavesdropping attack): Pasif bir siber saldırı yöntemi olan bu saldırı çeşidi, kullanıcıların bilgisayarlarına veya akıllı cihazlarına sızarak onları dinleyebilme imkanı veriyor. Siber saldırganlar, bu yöntemle kredi kartı bilgilerinden diğer kişisel verilere pek çok veriye ulaşabiliyor. Hatta kullanıcının banka veya kredi kartı bilgilerini çalabilmek için karşı tarafa bilgisayar ekranı aracılığıyla çeşitli sorular da sorabiliyor.

Tedarik zinciri saldırısı (supply chain attack): Tedarik zinciri saldırıları, tedarik zincirinde bulunan yeterince güvenli olmayan uygulamalara yapılan saldırılar sonucu bu uygulamaların ele geçirilmesi ve bu uygulamalar üzerinden kurum ve kişilere zarar vermeyi hedefleyen bir saldırı tipi olarak tanımlanabilir. Bu saldırı türünde daha çok büyük veri yönetiminin gerçekleştiği telekom, finans, enerji, sağlık gibi sektörler ve kamu kuruluşları hedef alınıyor. Saldırılar sonucu sızma eylemi gerçekleştiğinde ise casusluk amaçlı verilerin açığa çıkmasından tutun da üretim süreçlerinin aksamasına kadar pek çok dikeyde hem maddi hem de prestij kayıplarına yol açabiliyor."

- Daha güvenli altyapılar oluşturmak gerekiyor

Dünya genelinde artan siber güvenlik risklerine karşı tedbirler almak ve yaşanan veri ihlallerinin önüne geçmek için daha güvenli altyapılar oluşturmak gerekiyor. Hassas verilerin korunmasına yönelik olan ihtiyaçlar da artıyor.

Açıklamada görüşlerine yer verilen Kron Genel Müdürü Mete Sansal, farklı yöntemlerle gerçekleştirilen saldırıların farklı amaçlar için çeşitlenebildiğini belirterek, şunları kaydetti:

"Bu tarz saldırıları önlemek için alınan önlemler geliştikçe kötü niyetli kişiler de siber saldırı yöntemlerini çoğaltarak güçlendiriyor. Kurumsal firmaların iç ve dış siber güvenlik tehditlerine karşı geliştirilen Single Connect ürünümüz, erişim ve veri güvenliği konusunda geniş kapsamlı modüllere sahip bir yetkili hesap erişim güvenliği platformu. Bilişim altyapı sistemlerindeki tüm yetkili erişimleri yöneterek veri güvenliği sağlayan Single Connect, gelişmiş oturum yönetimi sayesinde de kötü niyetli eylemleri gerçekleşmeden gerçek zamanlı olarak tespit ederek önlüyor ve kayıt altına alıyor."

Yorumlar (0)
21
açık
Günün Anketi Tümü
Aşı sizce zorunlu olmalı mı olmamalı mı?
Namaz Vakti 17 Mayıs 2024
İmsak 03:45
Güneş 05:22
Öğle 12:40
İkindi 16:29
Akşam 19:48
Yatsı 21:18
Puan Durumu
Takımlar O P
1. Galatasaray 36 99
2. Fenerbahçe 36 93
3. Trabzonspor 36 61
4. Başakşehir 36 58
5. Beşiktaş 36 55
6. Kasımpasa 36 52
7. Alanyaspor 36 50
8. Rizespor 36 49
9. Sivasspor 36 48
10. Antalyaspor 36 45
11. A.Demirspor 36 44
12. Samsunspor 36 42
13. Kayserispor 36 41
14. Konyaspor 36 40
15. Ankaragücü 36 39
16. Gaziantep FK 36 38
17. Hatayspor 36 37
18. Karagümrük 36 37
19. Pendikspor 36 36
20. İstanbulspor 36 16
Takımlar O P
1. Eyüpspor 34 75
2. Göztepe 34 70
3. Sakaryaspor 34 60
4. Bodrumspor 34 57
5. Ahlatçı Çorum FK 34 56
6. Kocaelispor 34 55
7. Boluspor 34 53
8. Gençlerbirliği 34 51
9. Bandırmaspor 34 50
10. Erzurumspor 34 44
11. Ümraniye 34 43
12. Manisa FK 34 40
13. Keçiörengücü 34 40
14. Adanaspor 34 39
15. Şanlıurfaspor 34 38
16. Tuzlaspor 34 38
17. Altay 34 10
18. Giresunspor 34 7
Takımlar O P
1. M.City 37 88
2. Arsenal 37 86
3. Liverpool 37 79
4. Aston Villa 37 68
5. Tottenham 37 63
6. Chelsea 37 60
7. Newcastle 37 57
8. M. United 37 57
9. West Ham United 37 52
10. Brighton 37 48
11. Bournemouth 37 48
12. Crystal Palace 37 46
13. Wolves 37 46
14. Fulham 37 44
15. Everton 37 40
16. Brentford 37 39
17. Nottingham Forest 37 29
18. Luton Town 37 26
19. Burnley 37 24
20. Sheffield United 37 16
Takımlar O P
1. Real Madrid 36 93
2. Barcelona 36 79
3. Girona 36 75
4. Atletico Madrid 36 73
5. Athletic Bilbao 36 62
6. Real Sociedad 36 57
7. Real Betis 36 56
8. Villarreal 36 51
9. Valencia 36 48
10. Getafe 36 43
11. Deportivo Alaves 36 42
12. Sevilla 36 41
13. Osasuna 36 41
14. Las Palmas 36 38
15. Rayo Vallecano 36 38
16. Celta Vigo 36 37
17. Mallorca 36 36
18. Cadiz 36 32
19. Granada 36 21
20. Almeria 36 17
Günün Karikatürü Tümü