Archive

Archive for the ‘Security’ Category

Bitdefender Şubat 2010 Tehdit Raporu

March 4th, 2010 Zafer No comments

Özellikle mobil aygıtlardaki tehditlerin dikkat çekildiği raporda, geçen ayın tehditleri konusunda zirvede olan Trojan. Clicker. CM ortadan kalkmış, bunun yerine daha çok taşınabilir medya ortamlarında ortaya çıkan Trojan. AutorunInf. Gen malware dikkatleri çekiyor. Raporun ayrıntılarına aşağıdaki maddelerden gözatabilirsiniz.

Win32.Worm. Downadup. Gen Ocak’tan bu yana bir basamak yukarı çıktı. %6.24 ile ikinci sırada olan bu worm çok bilinen bir Microsoft Windows açığını kullanıyor. BitDefender Kıdemli Araştırmacısı Catalin Cosoi, “Win32.Worm. Downadup. Gen’in her ay listelerde üst sıralarda bulunmasının sebebi, kullanıcıların Microsoft’un bir yıldan daha önce yayınladığı güvenlik yaması da dâhil olmak üzere işletim sistemi ve güvenlik yazılımlarını güncelleme isteksizliğindendir” dedi. Bu worm’un yeni türevleri ayrıca sahte antivirüs yazılımları da yüklemektedir.

Bitdefender Şubat 2010 Tehdit Raporu

Şubat için BitDefender’ın üçüncü ve dördüncü e-tehditi %5.13’le Exploit. PDF-JS. Gen ve %4.21 ile Exploit. PDF-Payload.Gen oldu. Bu tehditler Adobe PDF Reader’ın Javascript motorundaki değişik açıkları sömüren ayarlanmış PDF dosyaları ile çalışır. Amaçları kullanıcının bilgisayarında zararlı kodu çalıştırmaktır.

Torrentler de kötü  amaçlı yazılımların dağıtımı için gözde yollarından biri olmaya devam ediyor. %3.37 ile Şubat’ın beşinci e-tehditi olan Trojan. Wimad. Gen.1, Ocak’taki yerini korudu. En beğendiğiniz dizilerden birinin en son bölümleri bu Trojan için gizlenecek mükemmel bir örtü olabilir.

Bu ayın ilk 10’undaki tek dosya bulaşıcısı altıncı sırayı alan Win32.Sality. OG. Sürekli değişen koduyla Sality ailesinin tespit edilmesi ve yok edilmesi çok zordur. Bunun yanında, virüse eşlik eden rootkit bileşeni bulaştığı sisteme yüklenmiş olan çeşitli antivirüs uygulamalarını geçersiz kılmaya çalışır.

Trojan. AutorunInf. Gen’in yakın akrabası Trojan. Autorun. AET, Windows paylaşımlı klasörler ve taşınabilir depolama cihazları aracılığıyla yayılmaktadır. Yedinci sıradaki bu Trojan, Vista SP2 öncesi Windows İşletim Sistemlerindeki Autorun özelliğini sömürmektedir. Autorun’ın bu kötü niyetli kullanımlarından dolayı Microsoft, bunu Windows Vista SP2 ve daha yeni işletim sistemlerinde sonlandırdı.

Sekizinci sıradaki Worm. Autorun. VHG, bir Windows açığı sayesinde, özel becerisi olan bir RPC paketi kullanarak kendini uzaktan çalıştırabilmektedir (benzer bir yaklaşımWin32.Worm. Downadup tarafından da kullanılmıştır).

Exploit. Comele. A, yine kullanıcıların güncelleme yapmamalarını kullanarak kendine %1.48 ile dokuzuncu sırada yer bulmuştur.

Şubat ayının onuncu sırasında ise, Trojan. SWF. HeapSpray. B kullanıcının bilgisayarındaki belli miktardaki belleği kendisi için kullanarak istediği bir kodu çalıştırabildiği bir teknik kullanmaktadır.

Categories: Security Tags: , ,

GMail’de güvenlik güncellemesi: https her zaman aktif hale geldi

January 14th, 2010 Zafer No comments

2009′un mayıs ayında yazdığım yazıda, gmail’e login olurken kullandığım bilgilerin plain text olduğunu farketmiş ve bunun üzerine mail ayarlarımdan güvenlik öğeleri sekmesinde https protokolünü kendim manuel olarak aktif etmiştim. Bu güvenlik aktifliğinden sonra, adres çubuğunda http yerine https yani “Secure http” aktif olarak, girdiğim bilgilerin gmail’e ulaşırken şifrelendiği güvenini duyuyordum. Read more…

Amerika’dan Siber Güvenlik için 1.5 milyar dolarlık bütçe

November 18th, 2009 Zafer No comments

X kurumunun kredi kartları ya da vatandaşlık bilgilerinin çalınması gibi haber başlıklarını mutlaka görmüşsünüz, hatta belki de bu konulardan canınız bile yanmış olabilir. Bu konuda önemli olan tehditleri önceden anlamak ve bu tehditler karşısında geliştireceğimiz risk yönetimi ve güvenlik politikalarıdır.

Peki nedir Siber Güvenlik? Read more…

Data transferlerinizde hala geleneksel FTP mi kullanıyorsunuz?

November 11th, 2009 Zafer No comments

Siz hala kendi geliştirdiğiniz veya satın aldığınız FTP yazılımını mı kullanıyorsunuz? Bu alışkanlığınıza bir  son vermenin zamanı geldi de geçiyor bile. Güvendiğiniz şirketler – finansal firmalar, büyük perakendeciler hatta sağlık ve devlet kurumları – FTP yazılımı kullanarak verilerin kontrolünü kaybettiler. Müşterilerin ve ortakların hassas bilgilerini tehlikeye attılar. Sonuç olarak ilişkiler bozuldu, tüketicilerin güveni azaldı ve hatta tamamen iş yaptıkları firmaları değiştirdiler. Kurumların %80’inde veri alışverişleri dosya transferleri yolu ile olduğundan gizlilik, denetlenebilirlik, hız ve güvenilirlik işleriniz için çok önemli bir duruma geldi.
Read more…

Görevimiz: Dizüstü PC Güvenliği

November 5th, 2009 Zafer No comments

Aslında bu yazıyı 2007 senesinde blogspot’taki blogumda yazmıştım. Ancak görüyorum ki, özellikle Dizüstü PC güvenliği konusunda gerek fiziksel, gerekse yazılımsal olarak  sıkıntılar devam ediyor; bu nedenle hatırlatmakta fayda var.
Read more…

Windows 7 İşletim Sisteminin Güvenlik Özellikleri

November 3rd, 2009 Zafer No comments

Windows 7  İşletim Sistemi’nin neler getirdiklerini daha önceki yazımda kabaca anlatmaya çalışmıştım. Şimdi ise bu özelliklerin özellikle güvenlik yöneticileri ve adminler üzerinde neler getireceklerine değineceğim. Bakalım User Access Control (UAC), Applocker ve Bitlocker ile Windows 7′yi şahlandırabilecek miyiz?

Henüz layığı ile testlere başlayamadım ancak internet üzerinden incelediğim kadarıyla Windows 7, özellikle Server 2008 R2 ile kullandığı zaman bir hayli etkili kullanılıyor. Bu özelliklere kabaca bir gözatalım:
Read more…

Gerçek yaşamdaki Bilgisayar Saldırıları üzerine Sosyal Mühendislik kavramı

October 27th, 2009 Zafer No comments

Sosyal Mühendislik kavramını elimden geldiğince şu postumda yazmıştım.

Terim anlamıyla, İnsan ilişkilerini ve insan psikolojisini içinde barındırarak çeşitli yöntemleri kendi çıkarları ya da kötü amaçlı olarak kullanılan tüm sistemlerin genel adıdır ve tamamen bilinçli/bilinçsiz Personel kaynaklıdır.

Buna sadece çalışan gözüyle bakmamak, dışarıdan gelebilecek çalışan zaafiyetinden kaynaklanan sorunlar gözüyle de bakmak gerekiyor. Birçoğumuz için hayatımızın çoğu ofise bağlı kalarak dijital ortamda geçse de, esas yaşam alanımız olan dış dünyamızı bazen unutabiliyoruz. Şimdi bu dünyadan bazı örnekler vermeye çalışalım:
Read more…

Security Tip: Ücretsiz virus&spyware tarama sitelerine güvenmeyin

October 20th, 2009 Zafer No comments

Secure Computers LLC firmasının ücretsiz spyware tarama hizmeti sunmasından dolay 1 milyon dolarlık bir cezaya mahkum edildiğini biliyor muydunuz? Sistem bu kadar basit görünebilir ancak kurum; sitelerini ziyaret eden kullanıcılardan sistemleri temiz olsa bile zararlı yazılım olduğuna dair bir uyarı vermesi sonucu bu cezaya mahkum kalmıştı.

Read more…

Hotmail şifreleri açığa çıktı, sıra GMail ve Yahoo’da mı?

October 7th, 2009 Zafer No comments

3 gün önce Microsoft, binlerce Windows Live Hotmail kullanıcı şifresinin 3. parti bir site tarafından ele geçirildiğini duyurdu. Konu ile ilgili olarak kendi bünyesinde bir araştırma yapan Microsoft, bu açığın kendi sistemlerinden kaynaklı olmadığını ve müşterilerinin hesaplarını geri kazanmaları için çalıştıklarını da ilgili açıklamaya ekledi. Read more…

Konfirmasyon önemlidir

September 9th, 2009 Zafer No comments

Belki de CRM’in tavan yaptığı bir dönem geçiriyoruz. Sikayetvar.com gibi sitelerin aksine, müşterilerin doğrudan şikayetlerini paylaştığı friendfeed ve twitter gibi çeşitli sosyal medya ortamlarının artmasıyla birlikte, buna bağlı olarak artan müşterinin 3. bir partiyle değil doğrudan kurum ile irtibata geçtiği bu ortamlar, özellikle nokta atışı yapmak isteyen ve sütten ağzı yanan çeşitli müşteriler için biçilmiş kaftan. Bu konuda Pazarlama uzmanı Eren Kumcuoğlu’nun çok güzel özetlenmiş bir yazısını okuyabilirsiniz. Read more…

İnternet saldırılarının %19′u Web 2.0 Sosyal Ağlarda gerçekleşti

August 19th, 2009 Zafer No comments

Kabul edelim, herşeyi hızlı tüketiyoruz. Hızlı tükettiğimiz gibi yeni teknoloji ve trendlere kolay adapte oluyoruz. Değişmeyen tek şey ise, zihniyetler oluyor. 2009 senesinin sonlarına yaklaştığımız bu dönemde, bu seneye ait yükselen trend olarak Sosyal Ağ sitelerini örnek gösterirsek, sanıyorum ki yanılmayız. Bu nedenle bu ortamlarda dikkat edilmesi gereken güvenlik tedbirlerine bir önceki yazımda değinmiştim. Bu sefer İnternet saldırılarının yeni hedefi haline gelen Sosyal Ağ siteleri hakkında yapılan bir araştırmaya değineceğiz. Read more…

Dijital Tehlike: Sosyal Ağ ortamlarında almanız gereken tedbirler

July 23rd, 2009 Zafer 2 comments

Hepimiz farkındayız, sosyal ağlar bu aralar oldukça popüler ve bu popülerlik gün geçtikçe artmaya devam ediyor. Bireyler başta olmak üzere; markalar ve firmalar “Sosyal Ağ” kavramını yavaş yavaş kafalarında oturtmaya ve uygulamaya başladılar. Bu artan ivmeyle birlikte güvenlik kavramı da ciddi bir önem kazanmaya başladı. Bu nedenle kabul edin, siz artık bir Sosyal Ağ bağımlısısınız. Meraklanmayın, bu alanda her bünyeye göre bir ilaç var: Facebook, twitter, linkedIN, friendfeed ve diğerleri… Peki sizin ilacınız hangisi? Birden fazla ilacı bünyeniz kaldırmıyorsa, size aşağıdaki tavsiyeleri önerebilirim. Prospektüsü dikkatle okumadan önce, lütfen kullanmayın  :)
- Read more…