Gvenlik raporu - SDN ZEL

Hakkı Alkan

Rektör
Admin
Katılım
2 Haziran 2005
Mesajlar
13,887
Reaksiyon puanı
2,155
Puanları
113
Türkiye'deki kullanıcıların bilgisayarları, farkında olmadıkları halde zombi bilgisayara dönüşüp spam ve saldırı için kullanılıyor. İlginç detaylar, sadece SDN'de.

Bilgisayarınıza yüklediğiniz bir yazılım, artık sisteminizi göçertmek için çalışmıyor. Hedefler değişti. Yazılım, sisteminizi ele geçiriyor ve reklam amaçlı olarak kullanmak için hem sisteminizi hem de internet bağlantınızı kullanarak başkalarına ulaşmak için çalışıyor. Türkiye'nin en büyük internet servis sağlayıcısı olan TTNet'in verileri ise bu durum ne derece büyüdüğünü gözler önüne seriyor. Rakamlar dehşet verici. Bir gün içerisinde, Türkiye'den dünyaya çıkış yapan spam (istenmeyen e-posta) sayısı 2,5 milyar civarında.

Hacker'lar Meşhur Olmak İstemiyor

İlk hacker'ların asosyal oldukları, geçmişlerinde toplum tarafından dışlandıkları için bu tür zararlı virüsleri üreterek tüm dünyadaki sistemlere zarar verip, intikam alacaklarını düşünüp, gazetelerde boy boy fotoğraflarının yayınlanmasını istiyorlardı.

Günümüzde bu durum tamamen değişti. Hacker'lar, ünlü olmak için değil zengin olmak için çalışıyorlar. Bunun için kendi ağlarını kurarak uluslar arası çalışıyorlar. Yapılan operasyonların değerleri ise milyarlarca doları buluyor.

Tehditler Artık Web Üzerinden

Çok değil, bundan 5 yıl önce bilgisayar kullanıcılarına "Virüsler nereden gelebilir?" diye sorsanız, alacağınız cevaplar; disket ve CD olurdu.

Geniş bantlı internetin desteği ile bilgisayar virüsleri, artık internetten geliyor. Hem daha hızlı ulaşıyor hem de daha fazla kişiye erişebiliyor.

Saldırılar Planlı

Yapılacak saldırılar, zararlı dosya bilgisayara bulaşır bulaşmaz başlamıyor. Öncelikle, hastalıklı bilgisayar sayısının, düşünülen operasyon için yeterli sayıya gelmesi bekleniyor. Bu rakama ulaştığında, binlerce bilgisayar, saldırı için kullanılıyor.

Farklı ülkelerden, farklı kullanıcılardan gelen binlerce saldırıyı engellemek ise çok kolay olmuyor. Bu sayede, birçok internet servisi, kendi sunucusunda açık olmasa bile devre dışı bırakılabiliyor.

Hedefte Şirketler Var

Hacker'lar, kişisel bilgisayarlardan çok fazla şey beklemiyorlar. Kısa zamanda daha çok para eden veriler için bir kullanıcının kredi kartı bilgisini beklemek yerine, şirketlere saldırmak çok daha cazip geliyor.

Örnek olarak; bir alışveriş sitesine saldırıp tüm üyelerin kredi kartı bilgilerini çalmak veya şirket için hayati derecede öneme sahip olan verileri çalmak gibi.

Bazı şirketleri hedef alan saldırılar ise sektördeki diğer firmaların azmettirmesi ile gerçekleştiği de biliniyor.

12 Yılda 15 Kat Arttı

1995 yılından bu yana kötü niyetli yazılım sayısı tam 15 kat arttı. Aynı yıllarda yaklaşık 800 farklı virüs çeşidi varken günümüzde bu rakam 5 milyondan fazla.

Bilginin hızlı şekilde paylaşılabiliyor olması, bu hızı art niyetli kullanmak isteyen kişilere de hizmet ettiğinden dolayı güvelnlik şirketlerinin çok daha sıkı çalışması ve dakikaların bile ne derece önemli olduğunu da ortaya koyuyor.

KOBİ'lerde Durum

Türkiye'de resmi KOBİ sayısı 2 milyonun üzerinde. Güvenlik yazılımı üreten şirketler, bu işletmelere çözüm sunduklarında bu konular hakkında çok bilgi sahibi olmadıkları bir yana, vahim sayılabilecek çözümleri tercih ettiklerini belirtiyorlar.

Bunların en önemli nedeni olarak, tam çözüm sunan güvenlik yazılımlarını tanımamak, tercih edilen yazılımların yönetimlerinin ve güncellenmesinin de zor olması gösteriliyor.

Güvenlik yazılım şirketleri, bunların önüne geçilebilmek için yönetilmeye ihtiyaç duyulmayan tam çözüm paketleri üzerinde çalışmalarını sürdürüyorlar.

:: Saldırılar konusunda neler düşünüyorsunuz? Nasıl korunuyorsunuz?

Bu konudaki tespitlerimizi, okurlarımızla paylaşmaya devam edecek.

Hakkı Alkan / ShiftDelete.Net
 

muratcanberber

Profesör
Katılım
23 Ağustos 2007
Mesajlar
2,033
Reaksiyon puanı
0
Puanları
0
Spam olayı son zamanlarda çok arttı herkes bunun farkındadır zaten .

Gmail çok iyi tanıyor spamları o yüzden bir kalemde siliyorum. İyi bir firewall veya internet security programı kullanmak gerek.

Ayrıca güvensiz sitelere fake mail ile üye olmak da iyi bir öneri olabilir
 

yasin8619

Asistan
Katılım
24 Mart 2007
Mesajlar
131
Reaksiyon puanı
1
Puanları
18
Elimden geldiğince gereksiz, yabancı mailleri açmıyorum, böyle korunuyorum bu arada gmail kullanıyorum.

bir sorum olacak,
Duygu sömürüsü yapan bilmemem bu maili arkadaşlarınıza, herkese yollayın diye,
acaba bu maillerde reklam veya virüs içererek, yollanan kişilerin mailine reklam yollamak, veya başka şeyler yapabilirlermi?
 

Nemesis

Dekan
Katılım
31 Ekim 2007
Mesajlar
7,765
Reaksiyon puanı
13
Puanları
38
Yaş
37
İşte her iyinin birde kötüsü var :)
 

Hakkı Alkan

Rektör
Admin
Katılım
2 Haziran 2005
Mesajlar
13,887
Reaksiyon puanı
2,155
Puanları
113
yasin8619 dedi ki:
Duygu sömürüsü yapan bilmemem bu maili arkadaşlarınıza, herkese yollayın diye,
acaba bu maillerde reklam veya virüs içererek, yollanan kişilerin mailine reklam yollamak, veya başka şeyler yapabilirlermi?

Popüler mail sunucuları, virüsleri pek göndermezler. Türkçe mail gönderen virüsler de pek rastlamadım :)
 

yasin8619

Asistan
Katılım
24 Mart 2007
Mesajlar
131
Reaksiyon puanı
1
Puanları
18
Troy dedi ki:
yasin8619 dedi ki:
Duygu sömürüsü yapan bilmemem bu maili arkadaşlarınıza, herkese yollayın diye,
acaba bu maillerde reklam veya virüs içererek, yollanan kişilerin mailine reklam yollamak, veya başka şeyler yapabilirlermi?

Popüler mail sunucuları, virüsleri pek göndermezler. Türkçe mail gönderen virüsler de pek rastlamadım :)
teşekkürler, bunu öğrendim iyi oldu :)
 

titanyum

Profesör
Katılım
17 Nisan 2006
Mesajlar
3,795
Reaksiyon puanı
7
Puanları
38
benim gmail sürek spamla doluyo ama gmail le hiç bir yere kayıt olmadığım halde google nin parmağı var bu işte ama reklam gibi kokuyo sizce neden ???
 

Tr-turqx

Öğrenci
Katılım
31 Mayıs 2008
Mesajlar
97
Reaksiyon puanı
15
Puanları
8
Yaş
37
Gmail ile Alakası Yoqtur bence Mesela Sunu Ornek vereyım Sızın Arkadasınızda Maılınız Var Dıyelım Pat dıye o bır Toplu Maıl Yolluyor arkadaslarına sızıde eklıyor mesela 40 kısıye bırden Maıl atıyor Hotmaılden Yolladımı Toplu olarak maıller Herkezde Gozukuyor Adamda Alıyor O Lıst ı Kullanıyor Böle Böle Dıyerek Cıg Oluyor Sureklı Spam Gelıyor.. Bunun Onune gecmek Ise Maıllerı Acmamakdır Zaman Sonra Maıl serverınız Onu Tanıyacak Ve Spam Olarak Gorecek junk Maıle gececek..
 

alakas

SDN Okuru
Katılım
18 Nisan 2008
Mesajlar
12
Reaksiyon puanı
0
Puanları
0
ben gmailimi çok sık kullanmamama rağmen spam kutusu sürekli dolu. üstelik kişilerimde en fazla 3-5 kişi var. fakat hotmail hesabımı sürekli kullanıyorum ve kişiler listesi dolu, ama çok nadiren spam kutusunda bir şeyler görüyorum. üstelik bu da daha önce ziyaret ettiğim bir sitenin reklamları oluyor genelde. bence spam konusunda hotmail daha başarılı. yahooda da şimdiye kadar neredeyse hiç spam mesaj görmedim.
 

akifsever

Asistan
Katılım
23 Ocak 2006
Mesajlar
180
Reaksiyon puanı
0
Puanları
0
Tr-turqx dedi ki:
Gmail ile Alakası Yoqtur bence Mesela Sunu Ornek vereyım Sızın Arkadasınızda Maılınız Var Dıyelım Pat dıye o bır Toplu Maıl Yolluyor arkadaslarına sızıde eklıyor mesela 40 kısıye bırden Maıl atıyor Hotmaılden Yolladımı Toplu olarak maıller Herkezde Gozukuyor Adamda Alıyor O Lıst ı Kullanıyor Böle Böle Dıyerek Cıg Oluyor Sureklı Spam Gelıyor.. Bunun Onune gecmek Ise Maıllerı Acmamakdır Zaman Sonra Maıl serverınız Onu Tanıyacak Ve Spam Olarak Gorecek junk Maıle gececek..

dediklerin doğru.ayrıca mail servislerde BCC var bu kullanılırsa kimse kimsenin mail adresini görmez.

bcc: Gizli Karbon Kopya "GKK" (BCC, Blind Carbon Copy): Kapalı Karbon Kopya olarak da bilinir. Buraya yazılan adresler iletide gözükmez. Etik olarak birçok kişiye gönderilen gayrı resmi iletiler için bu alanın kullanılması uygun düşer. Bu tür adres gizleme yığın iletiye karşı da koruma sağlar.
 

needforspeed

Asistan
Katılım
21 Nisan 2008
Mesajlar
482
Reaksiyon puanı
1
Puanları
18
hotmail arada diyor engellendi bende ellemiyorum gerçektende hackerlar ünlü olmak yerine zengin olmak istiyorlar mesela bir tatil beldesinde(yerini hatırlamıom) bir hacker yakalandı Türk polisi tarafından adamın laptopun içinde 250 şirkete ait banka hesap numarası varmış adam bir tuşla ordaki paraları kendi hesabına yatırıyormuş.

En iyisi güvenli sitelere girip üye olmak,iyi bir internet security programı kullanmak
 

erdemgazetesi

Profesör
Katılım
13 Haziran 2008
Mesajlar
1,258
Reaksiyon puanı
1
Puanları
36
Spamdan çok nefret ediyorum arada spam olmayan mesajlar bile spam olarak gelmeye başladı. Adam bir mesajı 5-10 defa gönderirse spam bıktım bu spam denilen .....
 
Üst