siber casusluk

Devlet kurumunu hedef alan siber casusluk saldırısı

ESET araştırmacıları, Guyana’da bir hükümet kurumuna karşı başlatılan siber casusluk saldırısı keşfetti. ESET tarafından Jakana Operasyonu adı verilen bu operasyonun Çin bağlantılı bir tehdit grubu tarafından gerçekleştirildiği düşünülüyor. Saldırı sırasında operatörler, dosyalara sızabilen, Windows kayıt defteri anahtarlarını değiştirebilen, komutları yürütebilen, komut ve kontrol sunucusuna (C&C) gönderdiği bilgileri Küçük Şifreleme Algoritmasını kullanarak şifreleyen ve daha önceden […]

siber

Yöneticiler temel siber güvenlik terimlerini bilmiyor

Türkiye’deki birçok şirketin üst düzey yöneticisi, siber güvenlik konularını tartışırken bu konudaki anlayış eksikliğini kabul etmemeyi tercih ediyor. Yakın zamanda yapılan bir Kaspersky araştırması, üst düzey yöneticilerin üçte birinin DDoS, botnet ve APT gibi terimleri bilmediğini ortaya koyuyor. Türkiye’deki yöneticilerin %42’si, BT (Bilgi Teknolojileri) ve BT güvenliği ile bir yapılan toplantılardan bir şeyi anlamadıkları belirtmekten […]

yazılımcı

Güvenlik uzmanlarından sahte ChatGPT yazılımı uyarısı

Kaspersky araştırmacıları, yeni bir siber saldırı dalgasını ortaya çıkardı. ChatGPT yapay zeka sohbet robotunun artan popülaritesinden yararlanan siber suçlular, kötü amaçlı yazılımı sosyal medya aracılığı ile dağıtıyor ve ChatGPT’nin sahte bir masaüstü sürümünü sunuyor. ChatGPT için sahte “masaüstü istemcisi” Afrika, Asya, Avrupa ve Amerika’daki pazarları tehdit ediyor. Kaspersky araştırmacıları, ChatGPT kullanıcılarını hedefleyen ve halen devam […]

Endüstriyel kontrol sistemleri

Endüstriyel kontrol sistemleri tehditleri sürüyor

2021’in ilk yarısında neredeyse her üç endüstriyel bilgisayardan biri kötü amaçlı etkinliğe maruz kaldı. 2021’in ilk yarısında siber suçlular saldırılarını gerçekleştirirken yoğun olarak çeşitli casus yazılım türleri ve kötü amaçlı komut dosyaları kullandılar. Bu tür tehditler ikinci altı aylık dönemde büyüyor ve endüstriyel kontrol sistemleri (ICS) açısından büyük bir zorluk oluşturuyor. Siber suçluların veri ve […]

Veri gizliliği truva atı

Banka müşterilerine kimlik avı saldırısı uyarısı

Kaspersky güvenlik araştırmacıları Sahra Altı Afrika bölgesindeki büyük bankalara binlerce saldırı düzenlendiğini belirledi. Bu saldırılarda kullanılan zararlı yazılım incelendiğinde, arkasındaki tehdit grubunun Silence adlı siber suçlu grubu olma ihtimalinin yüksek olduğu ortaya çıktı. Silence grubu daha önce dünyanın dört bir yanında bankalardan milyonlarca dolar çalmasıyla tanınıyor. Dünya genelinde birçok banka ve finans kuruluşuna yönelik başarılı […]

Starbucks

Kullanıcıları gafil avlayan beş e-posta trendi

Siber saldırganlar, spam, kötü amaçlı yazılım ve kimlik avı saldırıları için çok büyük çaba ve zahmete girmeyi tercih etmiyor. Az yatırım ve çok getirisi olan e-posta saldırıları onlar için büyük bir kazanç kapısı. E-postalar üzerinden sıkça taktiklerini geliştiren siber suçlulara yönelik dikkatli olunması uyarısında bulunan Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, 5 sahte e-posta […]

‘Spam’ e-postaların yüzde 20’si fidye yazılım içeriyor

Kaspersky Lab’ın “2016’da Spam ve Kimlik Avı” raporuna göre, 2016 yılının dördüncü çeyreğindeki tüm istenmeyen e-postaların (spam) yaklaşık %20’si fidye yazılımları içeren Truva atlarının yayılmasına sebep oldu. 2016 yılında spam hacmi, genel e-posta trafiğinin %58,31’i oranına yükseldi ve 2015’e kıyasla %3,03 arttı. Spam göndermek ve kişisel verileri çalmak için kullanılan Trojan.Win32.Bayrob, e-posta yoluyla dağıtılan en […]

FinSpy

Android kullanıcılarını hedef alan yeni tehdit: Asacub

Kaspersky Lab’ın Zararlı Yazılım Engelleme Araştırma ekibi, finansal fayda sağlamak için Android kullanıcılarını hedef alan yeni bir zararlı yazılım olan Asacub’ı keşfetti. İlk olarak teşhis edildiğinde, Asacub bir bilgi çalma zararlı yazılımının bütün işaretlerini sergiliyordu ancak Truva Atı’nın bazı versiyonları Rusya, Ukrayna ve ABD’deki çevrimiçi bankacılık kullanıcılarını hedef alıyordu. Dünya çapında milyonlarca insan ürün ve […]

Bitcoin saldırılarında rekor artış

Mobil bankacılık trojan’ları ikiye katladı, bitcoin saldırıları arttı, siber casusluk tehditleri geri döndü! Kaspersky Lab 2014 için tehdit beklentilerini, 2013’ün Aralık ayında açıklamıştı. Yılın ilk üç ayında ise bu öngörülerin birçoğunun teyit edildiğini görüyoruz. Siber suçlular tarafından yılın ilk çeyreğinde hedef alınan başlıklar şu şekilde sıralanıyor: Gizliliğiniz: VPN hizmetleri ve Tor anonimleştiricilerin popülerliği her geçen […]

Yeni yıl virüsü Neverquest Türkiye’yi de vuruyor

Kaspersky Lab’in açıkladığı trojan Neverquest, aralarında Türkiye’nin de bulunduğu farklı ülkelerden 28 siteyi etkiledi. Kendini çoğaltabilen bu tojanla uzmanlar, internet bankacılığı kullanıcılarına karşı toplu bir saldırı gerçekleşeceğini tahmin ediyor Heyecanla beklenen yılbaşı gecesine az kaldı. Ancak hemen uyaralım; yılbaşı coşkusunun yaşandığı Aralık ayı, aynı zamanda kötü niyetli siber saldırganların faaliyetlerini büyük ölçüde artırdığı bir dönemdir. […]

Sürekli seyahat edenlere bilgisayar güvenliği püf noktaları

İş dünyasında malumunuz sürekli olarak seyahat halinde olabiliyoruz. Bu durumda bilgisayarımız ve içindeki önemli verilerle yolculuk ediyoruz. Gittiğimiz yerlerde, konakladığımız ya da dinlenmek için uğrayıp çay içtiğimiz yerlerde Wi-Fi ağlarına bağlanıyor, oradan şirketimize e-posta atıyor, alıyoruz. Genellikle önemli bilgilerin yer aldığı dosyalar ya da bilgisayarlar ‘hacker’larin dikkatini çekmektedir. Eğer sürekli olarak seyahat halindeyseniz aşağıdaki önerilerim […]