2012′de Siber Saldırılar Yoğunlaşacak!

Dünyanın içerik ve bulut güvenliği konularında lider firması Trend Micro, 18 Ocak Çarşamba günü düzenlediği basın toplantısı ile 2011 yılını değerlendirerek, 2012 yılı tahminlerini açıkladı. 2011 yılında Türkiye bireysel güvenlik çözümleri segmentinde ciro olarak %100 büyüyen Trend Micro, KOBİ ve kurumsal güvenlik çözümleri segmentinde de % 25 büyüdü.

Toplantıda Trend Micro’nun Türkiye pazarındaki hedef ve stratejilerini paylaşan Trend Micro Akdeniz Bölgesi Ülkeleri Müdürü Ercan Aydın, 2011 yılının kendileri için ısınma yılı olduğunu 2012’nin ise büyüme yılı olacağını belirtti. 2011 yılında bireysel pazarda yakalanan %100’lük büyümenin 2012 yılında da devam etmesini öngördüklerini söyleyen Ercan Aydın, Trend Micro’nun özellikle bulut ve sanallaştırma güvenliği çözümlerindeki liderliği sayesinde 2011’de % 25 olan KOBİ ve kurumsal segment büyümesinin 2012 için % 40 olacağını tahmin ettiklerini belirtti.

Türkiye’deki ve dünyadaki güvenlik tehditleri ve trendleri hakkında bir sunum yapan Trend Micro EMEA Bölgesi Güvenlik Araştırmaları ve İletişimi’nden sorumlu direktörü Rik Ferguson ise geçtiğimiz yıla dönüp baktığımızda, Trend Micro olarak verinin öneminin arttığını ve güvenlik endüstrisinin daha önce hiç olmadığı kadar “önemi artan veriyi” korumak içinçabaladığını gördüklerini söyledi. “Devasa bilgi ve finansal kayıplar yaşatan veri sızıntılarıyla mücadele ile geçen bir yılı geride bıraktık” diyen Ferguson, Trend Micro’nun 2011 ile ilgili yıllık raporunu “Veri Sızıntısı Yılı” olarak tanımladığına ve dünyaca ünlü markaların veri hırsızlığı saldırılarıyla karşı karşıya kaldığına dikkat çekti.

Trend Micro araştırmacıları tarafından hazırlanan bu raporda, geçtiğimiz yılın öngörülerine geri dönülüyor ve tehditlerin içeriği özetlenerek güvenliğin 2011’deki kazanımları ele alınıyor.

- Mobil tehditlerin erişim alanı 2011’de tavan yaptı. Trend Micro tehdit araştırmacılarına göre, mobil zararlı yazılımların izi sürüldüğünde en fazla hedef alınan platformun Android olduğu görülüyor. Android zararlı yazılımlarının en bilinen iki türü RuFraud ve DroidDreamLight, milyonlarca kullanıcının veri ve para kaybetmesine sebep olduğu için çokça öne çıktı.

- 2011’de sosyal medya, gündemi iyi takip ederek sosyal mühendislik ve hack taktikleri kullanarak istenmeyen mesaj atanlar ve dolandırıcılar için oldukça kârlı bir zemin oldu. Dünya çapında

milyonlarca sosyal medya kullanıcısının verileri çalındı. Bu doğrultuda ülkeler de harekete geçerek sosyal medya sitlerinin kural ve sözleşmelerini gözden geçirerek kullanıcı mahremiyetine önem vermesini istendi.

- Açıklanan resmi rakamlara göre, güvenlik açıkları 2010’da 4 bin 651’ken, 2011’de 4 bin 155’e düşmüş olsa da, gerçekleşen saldırılar çok daha karmaşık ve çok yönlü hale geldi. 2011’de gerçekleşensaldırılar çok daha hedefli, kendine özgü ve iyi yönetilmeleriyle dikkat çekti.

- Son olarak siber suçlu alanının genişlemesinin yanında 2011, güvenliğin kazandığı bir yıl oldu. Trend Micro, endüstrideki iş ortakları ve devlet güçleriyle bir arada yürütülen çalışmalar sonucunda stratejik kazançlar elde edilmesinde önemli bir rol oynadı. “Hayalet Tık Operasyonu” (Operation Ghost Click) ile 5 yıl süren takip ve araştırmanın sonucunda FBI ile Trend Micro’nun yakın çalışması sayesinde siber suçlar tarihinin en büyük başarısı elde edildi.

Ferguson; “2011’e dönüp bakıldığında başardıklarımızla gurur duyuyorum. Ancak iş burada bitmedi. Her saniyede 3.5 yeni tehdit yaratılıyor. Kurumlar ve son kullanıcılar hızla buluta doğru geçiş yaparken, veri ve finansal kayıp riski hiç olmadığı kadar artıyor” dedi. Şirket ve endüstrinin bir oyuncusu olarak mücadeleye devam ederek daha iyisini yaratmak zorunda olduklarını ifade eden Rik Ferguson, “Kullanıcıların geleceğin bilgisayarlarından; verilerine kimin, ne zaman, nerede ve nasıl erişim sağladığını görüntülemeye ve sigortaya ihtiyaç duyduğu, veri odaklı güvenlik ürünleri yaratmalıyız” dedi.

2011’de hedefte Android ve Sosyal Ağlar vardı.
“Veri Sızıntısı Yılı” olarak tanımlanan 2011, dünyaca ünlü şirketlerin devasa bilgi ve finansal kayıplar yaşadığı bir yıl oldu. RSA ve Sony PlayStation hedef alınarak gerçekleştirilen saldırılar doğrudan tüketicileri etkiledi. RSA’e düzenlenen saldırı sonrasında çalınan bilgiler ABD hükümetinin en büyük BT sağlayıcısı Lockheed Martin’e yapılan saldırıda kullanıldı. Sony, kullanıcıların dahil olduğu PlayStation Network’ü (PSN) kapatmak zorunda kaldı. 77 milyon PSN kullanıcının bilgisi çalındı ve şirket en az 171 milyon dolar harcayarak saldırıdan doğan hasarı gidermeye çalıştı.

2012 sonunda zararlı Android uygulama sayısı 120 bini geçebilir.
Mobil tehditlerin ölçeği gitgide genişliyor, özellikle Android tehditleri artıyor. En fazla öne çıkan iki zararlı yazılım RuFraud ve DroidDreamLight sebebiyle milyonlarca kullanıcı veri, zaman ve para kaybetti. RuFraud doğrudan Google’ın resmi uygulama mağazası Android Market’a sızmayı başardı ve yakın zamanda 10 milyar indirme yapılması kutlanan platformda Google fark edene kadar kullanıcılara sunuldu. DroidDreamLight ise Çin’deki üçüncü parti uygulama mağazalarında görüldü. Zararlı yazılım cihazın tüm içeriğini ve kişisel bilgileri çalarak siber suçluların belirlediği adrese gönderdi.

Şu anki eğilim aynı hızda devam ederse Trend Micro EMEA Bölgesi Güvenlik Araştırmaları ve İletişimi’nden sorumlu direktörü Rik Ferguson’a göre 2012 sonunda zararlı Android uygulaması sayısı 120 bini geçecek.

Sosyal medya, saldırganlar için en verimli platform oldu.
Sosyal mühendislik ve hack taktikleri ile araçları kullanan saldırganlar kişisel verileri adeta yeni bir “para birimi” olarak gördü. Saldırılar kullanıcıların en zayıf noktalarını vurmak için tasarlandı ve otomatik duvar postaları ya da Twitter mesajlarıyla hızla yayıldı.

Örneğin; Lady Gaga’nın öldüğüne dair BBC tarafından verilmiş gibi çıkan haber, Irene kasırgası ya da Usame Bin Ladin’in yakalanmasıyla ilgili sahte bağlantılar sosyal ağlarda dolaşarak kullanıcıları avladı. Sahte anketler de kullanıcıların özel bilgilerini ele geçirerek banka hesaplarının saldırganlar tarafından boşaltılmasına sebep oldu.

Sosyal medyada en fazla paylaşılan üç kişisel bilgiye bakıldığında e-posta adresi, yaşanılan yer ve okunan okulun herkese açık şekilde yer aldığı görülüyor. En yaygın Facebook saldırı çeşitlerinde “farkında olmadan bir sayfayı beğendirme” ilk sırada yer alıyor. Sahte uygulamalar ve istenmeyen mesaj kampanyaları da saldırganlar tarafından çokça kullanılıyor.

Sosyal medya güvenlik risklerindeyse ilk üç sırada şunlar bulunuyor; Zararlı yazılımların sızması, veri kaybı ve farkında olmadan saldırıların bir parçası haline gelmek.

Bu yıl açıklar azaldı, çeşitliliği arttı.
Resmi rakamlara göre, güvenlik açıkları 2011’de 4 bin 155’e düştü. Bir önceki yıl 4 bin 651 güvenlik açığı ortaya çıkmıştı. Bu olumlu gelişmeye rağmen saldırıların çeşitlenmesi ve daha karmaşık hale gelmesi tehlikenin arttığına işaret ediyor. Trend Micro EMEA Bölgesi Güvenlik Araştırmaları ve İletişimi’nden sorumlu direktörü Rik Ferguson’a göre, 2011’de görülen eğilim 2012’de de devam edecek ve saldırılar daha da karmaşık hale gelecek.

Politik gelişmelere göre şekillenen saldırılar 2011’e damga vurdu.
Anonymous ve LulSec gibi kendilerine “haktivist” diyen gruplar, politik gelişmeleri öne sürerek dünya çapında belirledikleri kurumlara saldırılar düzenledi. DDoS saldırılarıyla veri hırsızlığı ya da sistem arızasına sebep olan bu saldırılar, hem özel hem de devlet kurumlarını zor durumda bıraktı. Ferguson; LulzSec gibi grupların ardındaki kişilerin yeni yılda da durmayacağını aktardı. ABD’nin güvenlik konusunda fikir geliştirici en önemli kuruluşlarından Stratfor, yılın sonunda saldırıya uğrayarak üyelerinin kredi kartı bilgilerinin çalındığını duyurdu. Anonymous bu saldırıda yer almadığını belirtirken, LulzSec saldırıyı üstlendi. Saldırıda 68 bin kredi kartı, 50 bini ABD’de yaşayanlara ait 859 bin e-posta adresi, 50 bin telefon numarası, 860 bin şifre ortalığa saçıldı.

Trend Micro ve güvenlik güçleri siber suçlara karşı çok önemli başarılar elde etti.
2011, tüm zorluklarına rağmen siber suçla savaş konusunda önemli başarıların elde edildiği bir yıl oldu. Dünyanın birçok ülkesine yayılmış siber suçlulara tarihin en büyük baskını gerçekleştirildi. Rustock spambotnet (istenmeyen mesaj gönderen zombi bilgisayar ağı) çökertildi. TrendLabs verilerine göre bu sayede Rustock istenmeyen mesajlarında %95 oranında azalma görüldü. Bu arada Microsoft, Rusya’daki gazetelere Rustock çetesi üyelerinin kimliklerini bildirenlere 250 bin dolar vereceğine dair ilanlar verdi.

FBI tarafından gerçekleştirilen Coreflood operasyonunda 2011 Haziran ortasında siber saldırı düzenleyen sunucular etkisiz hale getirildi. Kelihos spambot’u da Microsoft’un yoğun çalışması sonucunda Eylül 2011’de yönetim sunucuların IP adreslerinin kullanıcılara haber verilmeden engellenmesiyle sona erdirildi.

Hayalet Tık Operasyonu (Operation Ghost Click) tarihin en büyük gözaltısına sahne oldu. Trend Micro ve FBI’ın yoğun çalışması sonucu çökertilen çetenin öncelikle Chicago ve New York’taki iki veri merkezindeki 100 sunucusuna el konuldu. Estonya’da aralarında Rove Digital’ın CEO’su Vladimir Tsastsin’in de bulunduğu altı şüpheli yakalandı. Şüphelilerin banka hesapları donduruldu.

Ukrayna Güvenlik Hizmetleri’nin yürüttüğü çalışmalar sonucunda Trident Breach çetesi yakalandı. ZeuS zararlı yazılımıyla orta ve küçük ölçekli işletmeleri hedef alan çetenin bugüne kadar, 70 milyonu doğrudan kurbanların banka hesaplarından olmak üzere, 220 milyon dolar gelir elde ettiği tahmin ediliyor.

2012’dekarşımıza neler çıkacak?

Önümüzdeki yıl hangi tehditlerin karşımıza çıkacağını dört ana kategoride tanımlayabiliriz:

- Büyük BT eğilimleri
- Mobil mimari
- Tehdit mimarisi
- Veri sızıntısı ve açıkları
Öngörülerle ilgili açıklamalarda bulunan Trend Micro EMEA Bölgesi Güvenlik Araştırmaları ve İletişimi’nden sorumlu direktörü Rik Ferguson “Bu öngörülere bakıldığında masaüstü kişisel bilgisayar odaklı saldırıların yerini çok daha karmaşık ve çok yönlü saldırılara bıraktığını görüyoruz. Ümidimiz yeni işletim sistemlerinin dünyayı daha güvenli bir hale getirmesidir. Kişisel cihazların iş amaçlı kullanımı, sanallaştırma ve bulut nedeniyle 2012’de müşterilerimizin daha fazla veri odaklı modele eğilerek etkili güvenlik ve mahremiyete ihtiyaç duyacak. Biz Trend Micro’da müşterilerimizin ihtiyaçları doğrultusunda kendilerine 2012’deki tehditlere karşı koruma sağlamak için çalışmaya devam edeceğiz” dedi.

Veri merkezi sahipleri için en önemli sorun; fiziksel, sanal ve bulut tabanlı sistemleri korumanın daha karmaşık hale gelmesi olacak.

Saldırılar özellikle sanal makineler ve bulut bilişim hizmetlerini hedef aldığında, saldırganlar farklı bir çözüm bulmaya ihtiyaç duymayacak. Çünkü geleneksel saldırılar bu yeni alanlarda hala etkili olacak. Sanal ve bulut platformları saldırması kolay ancak koruması zordur. Esas yük, şirketin kritik verilerini bu teknolojilere uyumlu hale getirmekle yükümlü BT yöneticilerinin omzuna binecek.

Güvenlik ve veri sızıntıları, 2012’de dünya çapındaki şirketleri “çalışan cihazlarının kullanımı” konusunda zorlayacak.

“Kendi cihazını getir” çağında yaşıyoruz. Daha fazla şirket verisinin depolanması ya da cihazlardan ulaşılması tamamen BT yöneticileri tarafından kontrol edilemiyor. Bu durum da, yeterince korunma sağlanmamış kişisel cihazlar nedeniyle veri kaybı olaylarının daha fazla görülmesine sebep olacak.

Mobil uygulamalarda güvenlik açıkları bulunacak, siber suçlular için veri aşırmak daha kolay hale gelecek.

Mobil platformlardaki tehditler genelde zararlı uygulama şeklinde karşımıza geliyor. Ancak bir adım ötesinde, Trend Micro uzmanları siber suçluların yasal uygulamalara musallat olup, açıklarını bularak ya da farklı kodlayarak veri hırsızlığı yapmasını bekliyor.

Daha fazla hacker grubu, şirketlerin en önemli bilgilerini ele geçirmek için önemli tehdit oluşturacak.

2011’de Anonymous ve LulzSec gibi hacker grupları çeşitli politik nedenden dolayı şirketler ve bireyleri hedef aldı. Bu tür gruplar 2012’de çok daha motive olacaktır. Yeni yılda, şirket sistemlerine sızmak ya da BT profesyonelleri ve polisten kaçmak için çok daha becerikli olacaklardır.

Yeni sosyal ağ nesli “mahremiyeti” yeniden tanımlayacak.

Genç sosyal ağ kullanıcıları bilgilerin korunması ve paylaşımı konusunda farklı tavır takınacaktır: Kendi arkadaşlarının ötesinde kişisel verilerini daha geniş kitlelere açmak isteyecektir. İşte o zaman, kişisel mahremiyet konusunda daha bilinçli olan kullanıcılar saldırganlar için hedef haline gelecektir.

BENZER

2012′de Siber Saldırılar Yoğunlaşacak!
4/ 5
Oleh