• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • GÜNDEM
  • SİYASET
  • SPOR
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • TEKNOLOJİ
  • MAGAZİN
  • 3. SAYFA
  • Köşe Yazısı
  • KÜLTÜR SANAT
  • SAĞLIK
  • BİYOGRAFİ FOTO GALERİ OTOMOBİL SAMSUN HABERLERİ
  • Ara
SON DAKİKA:
16:20
Kuruoğlu’ndan YKS Mesajı: “Geleceğimizi Şekillendirecek Olan Gençlerimize Güvenimiz Sonsuz”
15:33
Candal'dan YKS Mesajı: “Gençlerimizin Emeği En Güzel Sonuçları Hak Ediyor
14:58
Boz’dan YKS Mesajı: “Gençliğimiz Bizim En Değerli Hazinemizdir”
14:52
Merhamette Buluştular: 17 Siyasi Parti ve 173 STK’yı Aynı Sahnede Birleştiren Gece!
14:47
Candemir'den YKS Mesajı: “Gençliğimiz Ülkemizin Umududur”
14:46
Candemir'den YKS Mesajı: “Gençlerimize Güvenimiz Tam”
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
  1. Haberler
  2. TEKNOLOJİ
  3. Türkiye, IoT'ye Yönelik Saldırıların Kaynaklandığı İlk 10 Ülke Arasında
TEKNOLOJİ
Yayınlanma: 27 Eylül 2023 - 09:15

Türkiye, IoT'ye Yönelik Saldırıların Kaynaklandığı İlk 10 Ülke Arasında

Kaspersky, hızla büyüyen Nesnelerin İnterneti (IoT) sektörünü hedef alan gelişmiş tehditleri inceledi

TEKNOLOJİ
27 Eylül 2023 - 09:15
Yazdır
A
Büyüt
A
Küçült
Türkiye, IoT'ye Yönelik Saldırıların Kaynaklandığı İlk 10 Ülke Arasında
Kaspersky, hızla büyüyen Nesnelerin İnterneti (IoT) sektörünü hedef alan gelişmiş tehditleri inceledi. Yönlendiriciler ve akıllı ev bileşenleri gibi IoT cihazlarının sayısının 2030 yılına kadar 29milyarıaşacağı öngörüldüğünden, Kaspersky'nin araştırması saldırı yöntemleri, dark web faaliyetleri ve yaygın zararlı yazılım türleri hakkında önemli bilgiler sunuyor. Türkiye, IoT'ye yönelik saldırıların kaynaklandığı ilk 10 ülke arasında yer alıyor.

Kaspersky'nin araştırması, dark web üzerinde IoT ile ilgili hizmetlere odaklanan bir yeraltı ekonomisinin gelişmekte olduğunu ortaya çıkardı. Özellikle, IoT botnetleri aracılığıyla düzenlenen Dağıtık Hizmet Engelleme (DDoS) saldırıları bilgisayar korsanları arasında büyük talep görüyor. Kaspersky'nin Dijital Ayak İzi İstihbaratı analistleri, 2023'ün ilk yarısında çeşitli dark web forumlarında DDoS saldırı hizmetlerine dair 700'den fazla reklam tespit etti.

Bu hizmetlerin maliyeti DDoS koruması, CAPTCHA ve hedef tarafında JavaScript doğrulaması gibi faktörlere bağlı olarak değişmekle birlikte günlük 20 dolar ile aylık 10 bin dolar arasında bir rakam tutuyor. Reklamlardaki hizmetler günlük 63,5 dolar veya aylık 1350 dolardan sunuluyor. Buna ek olarak, dark web yeraltı pazarında IoT cihazlarındaki sıfır gün güvenlik açıkları için istismarların yanı sıra, altyapı ve destekleyici yardımcı programlarla birlikte diğer IoT kötü amaçlı yazılımlarını da bulmak mümkün.

IoT zararlı yazılımları arasında pek çoğu 2016 yılındaki Mirai'den kaynaklanan çeşitli aileler mevcut. Dahası siber suçlular arasındaki amansız rekabet, rakip kötü amaçlı yazılımları engellemek için tasarlanmış özelliklerin geliştirilmesine de neden oluyor. Bu stratejiler arasında güvenlik duvarı kurallarının uygulanması, uzaktan cihaz yönetiminin devre dışı bırakılması ve rakip kötü amaçlı yazılımlarla bağlantılı işlemlerin sonlandırılması yer alıyor.

Türkiye 6. sırada

2023'ün ilk yarısında Kaspersky’nin yerleştirdiği honeypot tuzak sunucularına en çok saldırı Çin, Pakistan ve Rusya'dan gelirken, Türkiye 6. sırada yer aldı. Tuzak bilgisayar sistemi, adeta bir yem gibi siber saldırıları çekmek için tasarlanıyor ve bilgisayar korsanlarının saldırması için gerçek hedefleri taklit ediyor. Bu sunuculara yapılan saldırı girişimleri, siber suçlular ve çalışma şekilleri hakkında derinlemesine bilgi edinmek veya dikkatlerini başka tarafa çekmek için kullanılıyor.

2023’ün ilk yarısında Kaspersky tuzak sunucuların en çok saldırının geldiği on ülke ve bölge 

IoT cihazlarına virüs bulaştırmanın birincil yöntemi, zayıf parolaları kaba kuvvet tahmini yoluyla zorlamak ve ardından ağ hizmetlerindeki güvenlik açıklarından yararlanmak şeklinde öne çıkıyor. Cihazlara yönelik kaba kuvvet saldırıları genellikle yaygın olarak kullanılan ve şifrelenmemiş bir protokol olan Telnet hedeflenerek gerçekleştiriliyor. Bilgisayar korsanları bu yöntemi şifreleri kırarak yetkisiz erişim elde etmek için kullanıyor ve böylece özel komutlar ve kötü amaçlı yazılımlar çalıştırabiliyor. Daha güvenli bir protokol olan SSH de bu tarz saldırılara karşı duyarlı olsa da, saldırganların bu protokolü aşmak için daha fazla kaynak ayırması gerekiyor.

Ayrıca IoT cihazları, kullandıkları hizmetlerdeki istismarlar nedeniyle güvenlik açıklarıyla karşı karşıya kalıyor. Bu saldırılar genellikle IoT web arayüzlerindeki açıklardan yararlanarak kötü amaçlı komutların yürütülmesini içeriyor ve Mirai gibi kötü amaçlı yazılımların yayılmasına benzer sonuçlara yol açıyor.

Kaspersky Güvenlik Uzmanı Yaroslav Shmelev, şunları söylüyor: “"Kaspersky olarak IoT ürün satıcılarını hem tüketici hem de endüstriyel IoT cihazlarında siber güvenliğe öncelik vermeye çağırıyoruz. Üreticilerin IoT cihazlarında varsayılan parolaların değiştirilmesini zorunlu hale getirmeleri ve güvenlik açıklarını gidermek için sürekli olarak yamalar yayınlamaları gerektiğine inanıyoruz. Özetle, IoT dünyası DDoS saldırıları, fidye yazılımları ve hem akıllı ev hem de endüstriyel cihazlardaki güvenlik sorunları gibi siber tehlikelerle dolu. Kaspersky'nin raporu, IoT güvenliğine sorumlu bir yaklaşımın gerekliliğini vurguluyor. Ayrıca satıcıların ürün güvenliğini en baştaki geliştirme sürecinden itibaren dikkate almalarını ve kullanıcıları proaktif olarak korumalarını zorunlu kılıyor." 

IoT kötü amaçlı yazılım türleri

IoT cihazları, her biri farklı amaçlara hizmet eden çeşitli kötü amaçlı yazılım türlerine karşı zafiyetler içerebiliyor:

1. DDoS Botnetleri: Bu kötü amaçlı programlar, çeşitli hizmetlere yönelik Dağıtık Hizmet Engelleme (DDoS) saldırıları başlatmak için IoT cihazlarının kontrolünü ele geçiriyor.

2. Fidye Yazılımları: Özellikle NAS kutuları gibi kullanıcı verilerini içeren IoT cihazlarını hedef alan fidye yazılımları, dosyaları şifreliyor ve çözmek için kurumdan veya kullanıcıdan fidye talep ediyor.

3. Madenciler: Sınırlı işlem gücüne sahip olmalarına rağmen bazı siber suçlular IoT cihazlarını kripto para madenciliği için kullanmaya çalışıyor.

4. DNS Değiştiriciler: Bazı kötü amaçlı yazılımlar Wi-Fi yönlendiricilerindeki DNS ayarlarını değiştirerek kullanıcıları kötü amaçlı web sitelerine yönlendirebiliyor.

5. Proxy Botları: Virüs bulaşmış IoT cihazları, kötü amaçlı trafiği yeniden yönlendirmek için proxy sunucuları olarak kullanılıyor. Böylece bu tür saldırıların izlenmesini ve engellenmesini zorlaştırıyor.

Daha ayrıntılı bilgi için Kaspersky'nin Securelist'te yer alan 2023 IoT tehdit ortamı raporuna bakabilirsiniz.

Kaspersky uzmanları, endüstriyel ve son kullanıcı IoT cihazlarınızı korumak için şunları öneriyor:

  • Olası güvenlik açıklarını belirlemek ve ortadan kaldırmak için OT sistemlerinin düzenli güvenlik denetimlerini gerçekleştirin. 
  • Teknolojik süreçleri ve ana kurumsal varlıkları potansiyel olarak tehdit altında tutan saldırılara karşı daha iyi korumak için, ICS ağ trafiği izleme, analiz ve tespit çözümlerini kullanın.
  • Kurumsal uç noktaların yanı sıra endüstriyel uç noktaları da koruma altına aldığınızdan emin olun. Kaspersky Industrial CyberSecurity çözümü, uç noktalar için özel koruma ve endüstriyel ağdaki şüpheli ve potansiyel olarak kötü niyetli etkinlikleri ortaya çıkarmak için ağ trafiği izleme fonksiyonları içerir.
  • IoT cihazlarını uygulamadan önce cihazın güvenlik durumunu değerlendirin. Siber güvenlik sertifikalarına sahip cihazları ve bilgi güvenliğine daha fazla önem veren üreticilerin ürünlerini tercih edin.
  • Akıllı ev cihazlarınız için varsayılan şifreyi değiştirmeyi unutmayın. Bunun yerine zor tahmin edilecek karmaşık bir şifre kullanın ve şifrenizi düzenli olarak güncelleyin. Kaspersky Password Manager gibi güvenilir bir parola yöneticisi, güvenli parolalar oluşturmanıza yardımcı olabilir. 
  • Seri numaralarını, IP adreslerini ve akıllı cihazlarınızla ilgili diğer hassas bilgileri sosyal ağlarda paylaşmayın
  • Etrafta olan bitenin farkında olun ve keşfedilen IoT güvenlik açıkları hakkındaki en son bilgileri her zaman kontrol edin.
  • Satın almadan önce cihazların güvenliği ile ilgili yorumları okuyun ve hakkında araştırma yapın. Üreticinin keşfedilen güvenlik açıklarına nasıl tepki verdiğine dikkat edin. Üreticiler araştırmacılar tarafından bildirilen sorunları hızla çözüyorsa, bu iyiye işarettir.
Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle mücadele etmek için önde gelen uç nokta koruması, özel güvenlik ürünleri ve hizmetleri ile Siber Bağışıklık çözümlerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve şirket 220.000'den fazla kurumsal müşterinin kendileri için en önemli olanı korumalarına yardımcı oluyor. kaspersky.com adresinden daha fazla bilgi edinin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

İlginizi Çekebilir
 Hız Sabitleyici Ne İşe Yarıyor?
Hız Sabitleyici Ne İşe Yarıyor?
1 Temmuz'da internet tarifeleri değişiyor
1 Temmuz'da internet tarifeleri değişiyor
Android telefon kullanıcılarına kritik uyarı
Android telefon kullanıcılarına kritik uyarı
WhatsApp kullanıcılarına yeni kontrol
WhatsApp kullanıcılarına yeni kontrol
Son Haberler
Kuruoğlu’ndan YKS Mesajı: “Geleceğimizi Şekillendirecek Olan Gençlerimize Güvenimiz Sonsuz”
Kuruoğlu’ndan YKS Mesajı: “Geleceğimizi Şekillendirecek Olan Gençlerimize...
 Candal'dan YKS Mesajı: “Gençlerimizin Emeği En Güzel Sonuçları Hak Ediyor
Candal'dan YKS Mesajı: “Gençlerimizin Emeği En Güzel Sonuçları...
 Boz’dan YKS Mesajı: “Gençliğimiz Bizim En Değerli Hazinemizdir”
Boz’dan YKS Mesajı: “Gençliğimiz Bizim En Değerli Hazinemizdir”...
Merhamette Buluştular: 17 Siyasi Parti ve 173 STK’yı Aynı Sahnede Birleştiren Gece!
Merhamette Buluştular: 17 Siyasi Parti ve 173 STK’yı Aynı Sahnede...
Candemir'den YKS Mesajı: “Gençliğimiz Ülkemizin Umududur”
Candemir'den YKS Mesajı: “Gençliğimiz Ülkemizin Umududur”
Çok Okunan Haberler
Kurbanlıklarınız Hazır!
Kurbanlıklarınız Hazır!
OSMAN TÜRK: “ALTIN 5 BİN TL’YE DAYANABİLİR”
OSMAN TÜRK: “ALTIN 5 BİN TL’YE DAYANABİLİR”
Kaner Altıntaş Türkiye Şampiyonu Oldu
Kaner Altıntaş Türkiye Şampiyonu Oldu
Anadolu Motor ve Fibabanka'dan Çiftçilere Destek
Anadolu Motor ve Fibabanka'dan Çiftçilere Destek

Ana Sayfa
GÜNDEM
SİYASET
SPOR
DÜNYA
EĞİTİM
EKONOMİ
TEKNOLOJİ
MAGAZİN
3. SAYFA
Köşe Yazısı
KÜLTÜR SANAT
SAĞLIK
BİYOGRAFİ
FOTO GALERİ
OTOMOBİL
SAMSUN HABERLERİ
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Yerel Haberler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Karikatürler
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • DÜNYA
  • EĞİTİM
  • EKONOMİ
  • GÜNDEM
  • KÜLTÜR SANAT
  • MAGAZİN
  • SAĞLIK
  • SAMSUN HABERLERİ
  • SİYASET
  • SPOR
  • TEKNOLOJİ
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Yerel Haberler
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Karikatürler
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitene Ekle
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.