Hedefli Zararlı Yazılım Örneği: Stresspaint

Zararlı yazılımlar arasında Stuxnet’in her zaman özel bir yeri olacak. Stuxnet keşfedildiği tarihten önceki zararlı yazılımların aksine genele yaygın bir amaç için değil, çok özel bir hedef için geliştirilmişti. O tarihten itibaren, belirli aralıklarla yine…

Devamı

Baba! Akü Yok! Linux’ta Kaputun Altına Bakmak

Vizontele filminden hatırlayacağınız bir sahne: Araba çalışmıyor Baba! Akü yok! Şarzı(!) mı bitmiş? Tabi! Farları açık bırakırsanız olur böyle (Sinem’e teşekkür ederim) Baba! Akü komple yok! Çalmışlar! Kaputu açmışlar bir de aküyü çalmışlar. Kaputu açtınız…


USB güvenliği

Taşınabilir USB bellekler kurumsal ağlar için 2 önemli tehdit oluşturmaktadır; Kuruluş sistemlerine zararlı yazılım bulaşması Kuruluş verilerinin çalınması Stuxnet zararlı yazılımını bilenler zararlı yazılımın, internetten yalıtılmış olan nükleer tesis sistemlerine USB üzerinden bulaştığını hatırlayacaklardır. USB…


Yıl Bitmeden 3 Hatırlatma

Senenin son haftalarında artan testler bize birkaç önemli konuyu hatırlattı, sene bitmeden bunları toparlamak istedim. Bu noktalar genel anlamda kuruluşunuzun siber saldırılara karşı dayanıklılığını artıracağı için önemsemekte fayda var. Bunların dışında da önemli konular var…


Bitcoin Güvenliği

Birçoğumuzun gündemine giren Bitcoinlarımızın güvenliğini sağlamak için faydalı olabilecek bazı ipuçlarını toparlamak istiyorum. Dijital para konuşuyorsak işin dijital kısmından söz etmemiz şart. Bilgisayarımızda tuttuğumuz cüzdanın güvenliğinden ancak ilgili sistemin güvenliğini sağlarsam söz edebilirim. Aksi takdirde…


SOME ve Triyaj: Siberde bir Maymun Hikayesi

3 maymun veya kurumsal kültürün etkisini anlatmak için aktarılan 5 maymun da değil. Bu tek maymunun hikayesi. Afrika’da bir düzlükte tek başına yürüyen bir maymun. Arkasındaki otların arasında bir hışırtı duyuyor… 2 seçeneği var; dönüp…


Reuters ve CNN’i hackleyen hackerla konuştum

Reuters ve OurMine gibi yüksek profilli yerlere düzenledikleri saldırılarla son zamanlarda gündeme gelen JRB hacker grubundan Jöntürk’e bir kaç soru sorma fırsatını buldum. Sorularıma yanıt verdiği için kendisine teşekkür ederim, cevaplardan öğrenebileceğimiz pek çok şey…


GPS Sinyallerinin Karıştırılması

24 Haziran 2017 günü Karadeniz sularında bulunan bir geminin kaptanı tedirgin bir biçimde A.B.D. Sahil Güvenliği’ne ait bir internet sitesindeki GPS sorunu formunu dolduruyor. Formun başında “sorununuz büyük ihtimalle GPS kaynaklı değil, haritanın yüklenmemesiyle ilgilidir”…


Siber Güvenlik Hijyeni Yapılacaklar Listesi

Wannacry olayının etkilerinin konuşulduğu sırada zararlı yazılımın kullandığı açığı yayınlayan “Shadow Brokers” yakın zamanda, yine NSA’den çaldıkları, zafiyet ve istismar kodlarını yayınlayacaklarını duyurdu. Bu durumda siber güvenlik hijyen kurallarının uygulanması daha da önemli hale geldi….


Tehlikeli salgın

Son yıllarda gördüğümüz en geniş ve tehlikeli zararlı yazılım salgınıyla karşı karşıya olabiliriz. Son 6 saatte 74 ülkede 100,000’lerce sistem Wannacry türevi fidye yazılımdan etkilendi. Diğer fidye yazılımlar gibi bulaştığı sistemdeki dosyaları şifreleyip kullanılmaz hale…