Etiket arşivi: siber suçlular

Siber Suçlar Evrim Geçiriyor

Siber güvenlik, asla bitmeyen bir yarış. Her gelişme ile siber suçluların önüne yeni engeller çıkarken, onlar da yeni taktikler deneyerek yeni açıklar bulmaya yöneliyor. 2012 yılında siber suçlular bir taktik değişimine daha gittiler. Daha önceleri sık kullandıkları saldırı türlerinden vazgeçtiler ve Android işletim sistemlerine, sosyal medya platformlarına ve hatta Mac’lere yönelmeye başladılar. Ancak savunma sistemleri gelişirken, saldırılar da teknoloji ile birlikte güçlenmeye başladı. Android cihazlar, yalnızca 3 yıl içinde, bilgisayarların 14 yılda ulaştığı tehdit seviyesini geçti.

2012’de veri ihlali ve hedefli saldırılar standart haline gelince, sorulan soru “bu sistem ihlal edilebilir mi?” yerine “bu sistem ne zaman ihlal edilebilir?” oldu. 2012 içinde pek çok sistem etkilendi, hatta Global Payments, Güney Karolina Gelir Dairesi ve Zappos gibi büyük şirketler bile mağdurlar arasındaydı. Bu arada LURID, Luckycat, Taidoor ve IXESHE gibi hedefli saldırılar, tipik olarak e-posta ile gerçekleştirilen oltalama saldırılarının da yardımı ile en yıkıcı tehditler listesine isimlerini yazdırdılar. Yeraltı pazarlarındaki PoisonIvy, PlugX, Xtreme, JACKSBOT ve DRAT gibi kolayca bulunabilen uzaktan erişimli trojan’lar da hedefli saldırıların başlatılması sürecini hızlandırdı. FLAMER (Mini-Flame) ve GAUSS gibi STUXNET benzeri kötü amaçlı yazılımlar da aynı yılın ilerleyen dönemlerinde ortaya çıktı. Okumaya devam et

Veri İhlalleri Sahneye Çıkıyor

Trend Micro’nun “The Evolution of Cybercrime and Cyberdefense” raporundan düzenlediğimiz yazımızda ilk hafta “Siber Suçların Beşiği” ile sizlere siber suçların başlangıcını, ikinci haftaki blog yazımızda “Kart Hırsızlığı Çağı”nı ve siber suçların yükselişini anlatmıştık. Bugün 2010’larda başlayan veri ihlallerinden bahsedeceğiz.

2011, şirketlerin yeni dijital para yani bilgi için veri ihlali saldırılarına uğraması ve bunlara karşı koyamamasına dünyanın şahit olması ile “Veri İhlalleri Yılı” ilan edildi. 2011, özellikle siber güvenlik sektörü için zor bir yıl oldu. Veri ihlaline uğrayan bazı kurumlar, gizli bilgilerin sızdırılması ile itibarlarını kaybetti ve bu ihlallerden kaynaklanan hasarları onarmak için yüksek miktarda harcama yapmak zorunda kaldılar. Bu saldırıların en büyük hedeflerinden olan RSA ve Sony PlayStation, müşterilerinin bu saldırılardan en az zararla çıkması için saldırı ile ilgili bilgileri kamuoyuna açıklamak zorunda kaldı. Yıla damgasını vuran bir diğer siber suç ise, RuFraud ve DroidDreamLight yönetiminde mobil cihaz sahiplerinin kişisel verilerini çalmaya çalışan kötü amaçlı yazılım oldu. Okumaya devam et

Trend Micro, IoT Güvenlik Tehditlerinin En Çok Etkilediği 10 Bölgeyi Açıkladı

Router Gibi Akıllı Ev Cihazları, Siber Suçlular İçin Açık Hedef

Trend Micro, açıkladığı “2017 İlk Yarı Akıllı Ev Ağı Güvenlik Özeti” raporunda günümüz tehditlerinden ev routerlarına dikkat çekerken, bu yöntemle en çok siber saldırıya maruz kalan 10 bölgeyi de belirledi. Bu konuda son altı ayda tüm dünyada 1,8 milyonun üzerinde siber saldırı yaşanırken, en fazla saldırıya maruz kalan bölge ise; Amerika Birleşik Devletleri oldu. Okumaya devam et

Bilgisayar oyunlarında kara para aklıyorlar

Herkesin severek oynadığı bilgisayar oyunları, siber suçluların hedefi oldu. Uzmanlarımızın yaptığı araştırma siber suçluların yasadışı faaliyetlerinde kazandıkları paraları aklamak için bilgisayar oyunlarındaki satın alınabilen içerikleri kullandıklarını ortaya çıkardı. Okumaya devam et

Siber suçluların kullandığı 10 korkutucu yöntem

Siber suçluların kullanıcıları kandırarak, zararlı linklere tıklamak, şüheli eklentileri açmak, sahte yazılımları kurdurmak gibi eylemleri gerçekleştirmek için kullandığı on yöntemi sizler için derledik.
Dikkatsiz kullanıcıları kandırmak için siber suçluların kullandığı 10 korkutucu yöntem:

Okumaya devam et