Türkiye, IoT'ye Yönelik Saldırıların Kaynaklandığı İlk 10 Ülke Arasında
Yayınlanma:
Kaspersky, süratle büyüyen Objelerin İnterneti (IoT) kesimini gaye alan gelişmiş tehditleri inceledi
Kaspersky, süratle büyüyen Objelerin İnterneti (IoT) kesimini maksat alan gelişmiş tehditleri inceledi. Yönlendiriciler ve akıllı konut bileşenleri üzere IoT aygıtlarının sayısının 2030 yılına kadar 29milyarıaşacağı öngörüldüğünden, Kaspersky'nin araştırması saldırı sistemleri, dark web faaliyetleri ve yaygın ziyanlı yazılım tipleri hakkında kıymetli bilgiler sunuyor. Türkiye, IoT'ye yönelik akınların kaynaklandığı birinci 10 ülke ortasında yer alıyor.Kaspersky'nin araştırması, dark web üzerinde IoT ile ilgili hizmetlere odaklanan bir yeraltı iktisadının gelişmekte olduğunu ortaya çıkardı. Bilhassa, IoT botnetleri aracılığıyla düzenlenen Dağıtık Hizmet Engelleme (DDoS) hücumları bilgisayar korsanları ortasında büyük talep görüyor. Kaspersky'nin Dijital Ayak İzi İstihbaratı analistleri, 2023'ün birinci yarısında çeşitli dark web forumlarında DDoS atak hizmetlerine dair 700'den fazla reklam tespit etti.Bu hizmetlerin maliyeti DDoS müdafaası, CAPTCHA ve maksat tarafında JavaScript doğrulaması üzere faktörlere bağlı olarak değişmekle birlikte günlük 20 dolar ile aylık 10 bin dolar ortasında bir sayı tutuyor. Reklamlardaki hizmetler günlük 63,5 dolar yahut aylık 1350 dolardan sunuluyor. Buna ek olarak, dark web yeraltı pazarında IoT aygıtlarındaki sıfır gün güvenlik açıkları için istismarların yanı sıra, altyapı ve destekleyici yardımcı programlarla birlikte başka IoT berbat gayeli yazılımlarını da bulmak mümkün.
IoT ziyanlı yazılımları ortasında pek birçok 2016 yılındaki Mirai'den kaynaklanan çeşitli aileler mevcut. Dahası siber hatalılar ortasındaki amansız rekabet, rakip makus hedefli yazılımları engellemek için tasarlanmış özelliklerin geliştirilmesine de neden oluyor. Bu stratejiler ortasında güvenlik duvarı kurallarının uygulanması, uzaktan aygıt idaresinin devre dışı bırakılması ve rakip berbat emelli yazılımlarla temaslı süreçlerin sonlandırılması yer alıyor.Türkiye 6. sırada2023'ün birinci yarısında Kaspersky’nin yerleştirdiği honeypot tuzak sunucularına en çok akın Çin, Pakistan ve Rusya'dan gelirken, Türkiye 6. sırada yer aldı. Tuzak bilgisayar sistemi, adeta bir yem üzere siber atakları çekmek için tasarlanıyor ve bilgisayar korsanlarının saldırması için gerçek amaçları taklit ediyor. Bu sunuculara yapılan taarruz teşebbüsleri, siber hatalılar ve çalışma biçimleri hakkında derinlemesine bilgi edinmek yahut dikkatlerini öbür tarafa çekmek için kullanılıyor. 2023’ün birinci yarısında Kaspersky tuzak sunucuların en çok akının geldiği on ülke ve bölge IoT aygıtlarına virüs bulaştırmanın birincil formülü, zayıf parolaları kaba kuvvet iddiası yoluyla zorlamak ve akabinde ağ hizmetlerindeki güvenlik açıklarından yararlanmak biçiminde öne çıkıyor. Aygıtlara yönelik kaba kuvvet taarruzları çoklukla yaygın olarak kullanılan ve şifrelenmemiş bir protokol olan Telnet hedeflenerek gerçekleştiriliyor. Bilgisayar korsanları bu prosedürü şifreleri kırarak yetkisiz erişim elde etmek için kullanıyor ve böylelikle özel komutlar ve makus maksatlı yazılımlar çalıştırabiliyor. Daha inançlı bir protokol olan SSH de bu usul ataklara karşı hassas olsa da, saldırganların bu protokolü aşmak için daha fazla kaynak ayırması gerekiyor.Ayrıca IoT aygıtları, kullandıkları hizmetlerdeki istismarlar nedeniyle güvenlik açıklarıyla karşı karşıya kalıyor. Bu ataklar çoklukla IoT web arayüzlerindeki açıklardan yararlanarak makus hedefli komutların yürütülmesini içeriyor ve Mirai üzere makus maksatlı yazılımların yayılmasına emsal sonuçlara yol açıyor.Kaspersky Güvenlik Uzmanı Yaroslav Shmelev, şunları söylüyor: “"Kaspersky olarak IoT eser satıcılarını hem tüketici hem de endüstriyel IoT aygıtlarında siber güvenliğe öncelik vermeye çağırıyoruz. Üreticilerin IoT aygıtlarında varsayılan parolaların değiştirilmesini mecburî hale getirmeleri ve güvenlik açıklarını gidermek için daima olarak yamalar yayınlamaları gerektiğine inanıyoruz. Özetle, IoT dünyası DDoS atakları, fidye yazılımları ve hem akıllı mesken hem de endüstriyel aygıtlardaki güvenlik problemleri üzere siber tehlikelerle dolu. Kaspersky'nin raporu, IoT güvenliğine sorumlu bir yaklaşımın gerekliliğini vurguluyor. Ayrıyeten satıcıların eser güvenliğini en baştaki geliştirme sürecinden itibaren dikkate almalarını ve kullanıcıları proaktif olarak müdafaalarını zarurî kılıyor." IoT makûs maksatlı yazılım türleriIoT aygıtları, her biri farklı maksatlara hizmet eden çeşitli makûs gayeli yazılım çeşitlerine karşı zafiyetler içerebiliyor:1. DDoS Botnetleri: Bu makûs hedefli programlar, çeşitli hizmetlere yönelik Dağıtık Hizmet Engelleme (DDoS) akınları başlatmak için IoT aygıtlarının denetimini ele geçiriyor.2. Fidye Yazılımları: Özellikle NAS kutuları üzere kullanıcı datalarını içeren IoT aygıtlarını maksat alan fidye yazılımları, belgeleri şifreliyor ve çözmek için kurumdan yahut kullanıcıdan fidye talep ediyor.3. Madenciler: Sınırlı süreç gücüne sahip olmalarına karşın kimi siber hatalılar IoT aygıtlarını kripto para madenciliği için kullanmaya çalışıyor.4. DNS Değiştiriciler: Bazı makus emelli yazılımlar Wi-Fi yönlendiricilerindeki DNS ayarlarını değiştirerek kullanıcıları makus emelli web sitelerine yönlendirebiliyor.5. Proxy Botları: Virüs bulaşmış IoT aygıtları, berbat gayeli trafiği tekrar yönlendirmek için proxy sunucuları olarak kullanılıyor. Böylelikle bu tıp hücumların izlenmesini ve engellenmesini zorlaştırıyor.Daha detaylı bilgi için Kaspersky'nin Securelist'te yer alan 2023 IoT tehdit ortamı raporuna bakabilirsiniz.Kaspersky uzmanları, endüstriyel ve son kullanıcı IoT aygıtlarınızı korumak için şunları öneriyor:- Olası güvenlik açıklarını belirlemek ve ortadan kaldırmak için OT sistemlerinin tertipli güvenlik kontrollerini gerçekleştirin.
- Teknolojik süreçleri ve ana kurumsal varlıkları potansiyel olarak tehdit altında tutan taarruzlara karşı daha düzgün korumak için, ICS ağ trafiği izleme, tahlil ve tespit tahlillerini kullanın.
- Kurumsal uç noktaların yanı sıra endüstriyel uç noktaları da muhafaza altına aldığınızdan emin olun. Kaspersky Industrial CyberSecurity çözümü, uç noktalar için özel muhafaza ve endüstriyel ağdaki kuşkulu ve potansiyel olarak makus niyetli aktiflikleri ortaya çıkarmak için ağ trafiği izleme işlevleri içerir.
- IoT aygıtlarını uygulamadan evvel aygıtın güvenlik durumunu değerlendirin. Siber güvenlik sertifikalarına sahip aygıtları ve bilgi güvenliğine daha fazla kıymet veren üreticilerin eserlerini tercih edin.
- Akıllı mesken aygıtlarınız için varsayılan şifreyi değiştirmeyi unutmayın. Bunun yerine güç varsayım edilecek karmaşık bir şifre kullanın ve şifrenizi tertipli olarak güncelleyin. Kaspersky Password Manager gibi sağlam bir parola yöneticisi, inançlı parolalar oluşturmanıza yardımcı olabilir.
- Seri numaralarını, IP adreslerini ve akıllı cihazlarınızla ilgili öteki hassas bilgileri toplumsal ağlarda paylaşmayın
- Etrafta olan bitenin farkında olun ve keşfedilen IoT güvenlik açıkları hakkındaki en son bilgileri her vakit denetim edin.
- Satın almadan evvel aygıtların güvenliği ile ilgili yorumları okuyun ve hakkında araştırma yapın. Üreticinin keşfedilen güvenlik açıklarına nasıl reaksiyon verdiğine dikkat edin. Üreticiler araştırmacılar tarafından bildirilen meseleleri süratle çözüyorsa, bu uyguna işarettir.
Teknoloji
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.