20 Aralık Abone Ol
  • Haberler
    • Ajanslar / Konkur
    • Atamalar
    • Dijital
    • KSS
    • Haberler
    • Insights
    • Trend
    • Marketing Türkiye 101
    • Türkiye’nin Gündemi
  • Yaratıcı İşler
  • Dergiler
  • Etkinlikler
  • Söyleşiler
  • Kariyer
  • Yazarlar
  • Araştırma
  • Abone Girişi
  • Abone Ol
Siber saldırılarda suçlu içimizdeki düşman
Haberler

Siber saldırılarda suçlu içimizdeki düşman

Nafizcan Önder
11 Ağustos 2020
2 dk okuma

Kişisel verilerimizin neredeyse tamamının dijital olarak kayıt altında olduğu çağımızda siber saldırılar bireylerden teknoloji devlerine kadar herkesin korkulu rüyası. Bilinenin aksine, bu saldırıların tek bir anda gerçekleşenleri olduğu gibi, 122 gün sürenleri de var. Üstelik Kaspersky Global Acil Durum Müdahale ekibinin 2019’da incelediği siber saldırıların yaklaşık üçte birinde yasal uzaktan yönetim araçlarının kullanıldığı görülüyor. Saldırganlar bu sayede uzun süre tespit edilmeden faaliyetlerini sürdürebiliyor. Elde edilen bulgular Kaspersky’nin yeni Vaka Müdahalesi Analitiği Raporu’nda yayınlandı.

Takip ve yönetim yazılımları ağ yöneticilerinin günlük işlerini yapmasına, sorunları çözmesine ve çalışanlara teknik destek sunmasına yardımcı oluyor. Ancak siber suçlular da bu yasal araçlardan yararlanabiliyor ve şirketlerin altyapılarına saldırmak için kullanabiliyor. Çünkü güvenlik çözümlerinin yasal araçlara düzenlenen saldırıları tespit etmesi daha zor oluyor. Yapılan işlemlerin planlı bir siber suç faaliyeti mi yoksa standart bir sistem yönetim görevi mi olduğu kolay anlaşılamıyor. Saldırgan bu yazılımlarla uç noktalarda program çalıştırabiliyor, hassas bilgilere erişebiliyor, zararlı yazılımları tespit etmekte kullanılan güvenlik kontrollerini aşabiliyorlar.

Vaka müdahalelerinden toplanan anonim veriler incelendiğinde saldırganların 18 farklı yasal aracı kötü amaçlar için kullandığı görüldü. Bunlar arasında en çok kullanılanı ise PowerShell (vakaların yüzde 25’i) oldu. Bu güçlü yönetim aracı bilgi sızdırmaktan zararlı yazılım çalıştırmaya kadar birçok amaç için kullanılabiliyor. PsExec adlı aracınsa saldırıların yüzde 22’sinde kullanıldığı tespit edildi. Bu arayüz uygulaması uzak uç noktalarda işlemler çalıştırmakta kullanılıyor. Ağ ortamları hakkında bilgi toplamak için tasarlanan SoftPerfect Network Scanner ise yüzde 14 ile saldırganların en çok kullandığı üçüncü araç oldu.

Kaspersky Global Acil Durum Müdahale Ekibi Direktörü Konstantin Sapronov, konuya ilişkin açıklamasında “Saldırganlar tespit edilmemek ve ağda uzun süre görünmeden olabildiğince kalabilmek için genellikle normal kullanıcı işleri, yönetici görevleri ve sistem taraması için kullanılan yazılımlardan yararlanıyor. Bu araçlar sayesinde kurumsal ağda bilgi toplayıp dolaşabiliyor, yazılım ve donanım ayarlarını değiştirebiliyor ve zararlı faaliyetlerde bulunabiliyorlar. Örneğin, yasal yazılımlarla verileri şifrelemeleri mümkün. Yasal yazılımlar saldırganların güvenlik analistlerinden saklanmasına da yardımcı oluyor. Saldırılar genellikle hasar verildikten sonra fark ediliyor. Bu araçların kullanımından vazgeçmek de birçok nedenden dolayı mümkün değil. Ancak düzgün tutulan kayıtlar ve takip sistemleri ağdaki şüpheli faaliyetleri tespit etmeye ve karmaşık saldırıları erkenden fark etmeye yardımcı oluyor.” dedi.

Uzaktan yönetim yazılımlarının bir altyapıya sızmada kullanılmasını önlemek için Kaspersky şu önlemlerin alınmasını tavsiye ediyor:

  • Harici IP adreslerinin uzaktan yönetim araçlarını kullanmasını kısıtlayın. Uzaktan kontrol arayüzlerine yalnızca belirli sayıda uç noktadan erişime izin verin.
  • Tüm bilgi teknoloji sistemleri için sıkı parola politikası belirleyin ve çok aşamalı doğrulama kullanın.
  • Çalışanlara kısıtlı yetki tanıyın, yüksek yetkili hesapları yalnızca işini tamamlamak için ihtiyaç duyanlara verin.

 

 

 

bilgi teknoloji sistemleri hacker hacklendi Kaspersky Konstantin Sapronov PowerShell siber güvenlik Siber saldırı SoftPerfect Network Scanner
1 CarrefourSA, A101'e mi satılıyor? Sabancı Holding’den açıklama geldi...
CarrefourSA, A101’e mi satılıyor? Sabancı Holding’den açıklama geldi…
2 Duygusal yatırımın en parlak objesi: Takı sektörü altın çağını yaşıyor
Duygusal yatırımın en parlak objesi: Takı sektörü altın çağını yaşıyor
3 YouTube'da son 3 ayın en çok izlenen haber kanalları...
YouTube’da son 3 ayın en çok izlenen haber kanalları…
4 Markalar “AI slop” ve "dijital yorgunluk" çağında çareyi deneyimsel pazarlamada arıyor
Markalar “AI slop” ve “dijital yorgunluk” çağında çareyi deneyimsel pazarlamada arıyor
5 Türkiye’de gıda takviyesi pazarı büyüyor: Peki, sebep sağlıklı yaşam mı yoksa pazarlama sihri mi?
Türkiye’de gıda takviyesi pazarı büyüyor: Peki, sebep sağlıklı yaşam mı yoksa pazarlama sihri mi?
Güncel Haberler
Ekonomik baskı geçici değil, kalıcı: Tasarruf artık yaşam tarzı
Ekonomik baskı geçici değil, kalıcı: Tasarruf artık yaşam tarzı
Çalışma hayatının yeni trendleri...
Çalışma hayatının yeni trendleri…
Deneyimle fark yaratan markalar belli oldu...
Deneyimle fark yaratan markalar belli oldu…
Sosyal Medya
  • FACEBOOK
  • TWITTER
  • LINKEDIN
  • INSTAGRAM
  • YOUTUBE

İlgili Haberler

Türkiye’nin En İtibarlı İş Ortakları B2B Excellence Awards’da ödüllerine kavuştu
Haberler
Türkiye’nin En İtibarlı İş Ortakları B2B Excellence Awards’da ödüllerine kavuştu
İrem Alimoğlu
2 hafta önce
Mavi yaka çalışan profili değişiyor: Üniversiteli oranı yükselişte
Haberler
Mavi yaka çalışan profili değişiyor: Üniversiteli oranı yükselişte
Nafizcan Önder
9 Kasım 2025
MAC Cosmetics, ABD’de ilk kez Sephora raflarında!
Haberler
MAC Cosmetics, ABD’de ilk kez Sephora raflarında!
İrem Alimoğlu
31 Ekim 2025
Coca-Cola’dan beş yıl sonra gelen yeni yıl lezzeti: Holiday Creamy Vanilla
Haberler
Coca-Cola’dan beş yıl sonra gelen yeni yıl lezzeti: Holiday Creamy Vanilla
İrem Alimoğlu
10 Kasım 2025
  • Yarışmalar
  • Temsilcilikler
  • Etkinlikler
  • Yayınlar
Yarışmalar Yarışmalar Yarışmalar Yarışmalar Yarışmalar Yarışmalar
Temsilcilikler Temsilcilikler Temsilcilikler
Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler
Yayınlar

Esentepe Mahallesi, Kore Şehitleri Caddesi, No:7, Yegane Apartmanı, Kat: 2, Daire: 4,
Şişli/İstanbul

[email protected]
0 (212) 211 11 12

  • Haberler
  • Yazarlar
  • Söyleşiler
  • Yaratıcı İşler
  • Etkinlikler
  • Kariyer
  • Üye Girişi
  • Kayıt Ol
  • Hakkımızda
  • Künye ve İletişim
  • KVKK Açık Rıza Beyanı
  • Mesafeli Satış Sözleşmesi
  • Gizlilik, Kişisel Verilerin Korunması ve İşlenmesi Politikası

©2025 Rota Yayın Yapım Tanıtım Tic. Ltd. Şti. Bu Sitede Bulunan Yazı Ve Çizimlerin Her Hakkı Saklıdır.

Abone Ol
  • Haberler
    • Ajanslar / Konkur
    • Atamalar
    • Dijital
    • KSS
    • Haberler
    • Insights
    • Trend
    • Marketing Türkiye 101
    • Türkiye’nin Gündemi
  • Yaratıcı İşler
  • Dergiler
  • Etkinlikler
  • Söyleşiler
  • Kariyer
  • Yazarlar
  • Araştırma

© 2001 Rota Yayın Yapım Tanıtım Tic. Ltd. Şti. Bu Sitede Bulunan Yazı Ve Çizimlerin Her Hakkı Saklıdır.

Asquared WordPress Agency tarafından tasarlanmış ve kodlanmıştır.