- Reklam -
Ana Sayfa » Bilişim Dünyası

Siber saldırılar, hastalık teşhislerinde yanılmaya sebep oluyor!

BThaber Tarafından 5 Ağustos 2019
0
961 Görüntülemeler



Dünyanın en prestijli savunma şirketleri listesi kabul edilen ‘Defense News Top 100’ listesinde 85. sıraya yükselerek Türkiye’nin bu listede en hızlı yükselen şirketi olan STM’nin Teknolojik Düşünce Merkezi ‘ThinkTech’in; Nisan-Haziran arasını kapsayan yeni ‘Siber Tehdit Durum Raporu’, zararlı yazılımlarla gerçekleştirilen siber saldırılara karşı uyarıyor.

Bugün sayıca artmakta olan yazılım zafiyetlerini hedef alan siber saldırılar; sıklıkla ofis dokümanları ve ‘spam e-postalar’ aracılığıyla yayılıyor. Zararlı yazılımlar üzerinden gerçekleşen yetkisiz erişimler; kimlik numarası ve parola gibi hassas verilerin çalınması, kurumsal bilgilerin ifşa edilmesi gibi hasarlara yol açarken, siber saldırganların uzaktan komut çalıştırabildiği zafiyetler tehlikenin boyutunu daha da artırıyor. Microsoft’un geçtiğimiz aylarda ‘BlueKeep’ isminde bir güvenlik açığı için yama çıkardığını belirten rapor, saldırganın kimlik doğrulaması yapmadan istediği kodları ‘yönetici’ yetkisiyle çalıştırılabildiğinin altını çiziyor. Kritik altyapılar için yaygın kullanılan işletim sistemlerinden Windows 7 ve Windows 2008 R2’nin ‘BlueKeep’ zafiyetinden etkileniyor olması, zafiyetin istismar kodunun geliştirilmesinin etkilerinin ne kadar büyük olabileceğini gösteriyor. Raporda yer alan bir başka siber saldırı ise geçtiğimiz nisan ayında özel bir Telegram kanalı aracılığıyla sızdırılan APT34 (OilRIG) zararlısı. Bu zararlı yazılım kodları, web uygulamalarında yaşanan zafiyetleri kullanarak veri tabanlarına erişim sağlıyor.

Ofis dokümanlarıyla saldırıda Türkiye de hedefte!

Rapor, veri hırsızlığı ve sistem ele geçirme gibi amaçlarla yapılan saldırılarda ofis dokümanları ve e-posta eki şeklinde gönderilen zararlı kodlara özellikle dikkat çekiyor. Dünya çapındaki kampanyalarıyla bilinen ‘Emotet’, ofis dokümanları ve oltalama saldırıları üzerinden siber tehdit oluşturuyor. 2017’den beri aktif olan APT grubu ‘MuddyWater’ ise saldırı kampanyalarını, e-posta ek dosyası olarak gelen zararlı ofis dokümanlarıyla gerçekleştiriyor. Saldırganların ele geçirdikleri sistemlere uzak sunucudan dosya indirerek çalıştırabilmesi, oluşan riskin büyümesine neden oluyor. Emotet ve MuddyWater’ın son zamanlarda hedef aldığı ülkeler arasında Türkiye de bulunuyor. Rapora göre; kullanıcıların bilgilerini çalmak üzere mobil platformlara yapılan çekiliş formatındaki saldırıların, özellikle özel gün ve dönemlerde arttığı görülüyor. Ramazan ayı içinde açılan zararlı bir çekiliş uygulamasından bahseden rapor, çekilişe katılım adı altında kullanıcılardan; T.C. kimlik veya müşteri numarası, müşteri parolası ve telefon numarası gibi bilgilerin toplandığını belirtiyor.

Hastane ortamındaki kritik riskleri azaltmak için STM Ar-Ge faaliyetlerine başladı

STM Siber Tehdit Durum Raporu, gerçekleştirilen bir üniversite araştırmasına değinerek; derin öğrenme yöntemleriyle, Manyetik Rezonans Görüntüleme (MRI) ve bilgisayarlı tomografi (CT) gibi medikal görüntüleme sistemlerine yapılacak saldırıların oluşturduğu riskleri aktarıyor. Araştırma kapsamında gönüllü bir hastanede yapılan saldırı demosunda; görüntüleme sonuçlarına müdahale edilerek kanser bulguları ekleniyor ve çıkartılıyor. Değiştirilmiş görüntüler radyologlar tarafından incelediğinde, yapılan müdahalenin hastalık teşhislerinde büyük oranda yanılmaya sebep olduğu görülüyor. Hastane ortamlarındaki bu kritik riskleri azaltmak ve olası saldırıları engellemek için yenilikçi bir siber güvenlik ürünü geliştirmek üzere Ar-Ge faaliyetlerine başladığını daha önce duyuran STM, raporunda bu hususa bir kez daha dikkat çekiyor.

Risk yönetiminde karar destek sistemlerine ihtiyaç artıyor

Günümüzde siber tehditlerin daha geniş bir saldırı alanına sahip olması, firmaların alacağı koruyucu ve önleyici tedbirlerin önemini ortaya koyuyor. Bu konuda farkındalığın artırılması gerektiğini belirten rapor, dünya genelinde oluşan zafiyetleri tarayarak kendi sistemlerinde gerekli güvenlik önlemlerini almaları konusunda firmaları uyarıyor. Siber güvenlik süreçlerinde, otomatik zafiyet taraması yaparak risk yönetimini rasyonel bir zemine oturtan karar destek sistemlerine ihtiyaç da artıyor. STM, siber güvenlik uzmanlarının zafiyet yönetiminde hızlı, önceliklendirilmiş ve en iyi şekilde fayda sunacak kararlar almasını sağlayan sistemler geliştirmeye ve bu konuda yatırım yapmaya devam ediyor.

BThaber





Yazar

BThaber


İnovasyonda Dünyada 49. Sırada Olmamız da Sessizlikle Karşılandı
Sonraki Habere Geç

İnovasyonda Dünyada 49. Sırada Olmamız da Sessizlikle Karşılandı

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Yapay zekâ okur yazarlığı, kullanıcı psikolojisini şekillendiriyor
    • 2
      DE-CIX'ten Yapay Zeka İnternet Değişimi (AI-IX) mimarisi...
    • 3
      Hibrit çalışmada güvenlik ön planda
    • 4
      Anadolu’da e-ticaret önemini artırıyor

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 212 9125174
    İletişim & Satış : man@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • Bilişim Zirvesi - Güvenlik, geleceğin trendlerini şimdiden sundu
    • Yerli bulut çözümleri öne çıkıyor
    • Yerel sunucularla kesintisiz hizmet güvencesi
    • Startup ekosistemine yatırımlar gücünü pekiştiriyor
    • Bulutta fayda noktası esnek mimari halini aldı

  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler