|

Siber casusluk tırmanışta

Kaspersky Lab'in raporuna göre dünya genelinde siber casusluklar gündeme damgasını vurmayı sürdürüyor. Kızıl Ekim, MiniDuke, Stuxnet gibi ajan yazılımlar siber casusluk savaşlarının başrol oyuncuları

Melih Bayram Dede
00:00 - 27/05/2013 Pazartesi
Güncelleme: 23:33 - 26/05/2013 Pazar
Yeni Şafak
Siber casusluk tırmanışta
Siber casusluk tırmanışta

Siber güvenlik şirketi Kaspersky Lab, 2013 yılının ilk çeyreğindeki bilgi teknolojileri tehditlerinin gelişimini analiz eden bir rapor yayınladı. Rapora göre yılın ilk üç ayı, özellikle siber casusluk ve siber silahların kullanımı açısından oldukça hareketli geçmiş durumda. Yılın henüz başında 'Kızıl Ekim' olarak adlandırılan bir operasyonda, çeşitli hükümet kuruluşların, diplomatik kurumlar ve dünyanın birçok yerindeki şirketlerin hedef alındığı ortaya çıkmıştı. Kızıl Ekim, iş istasyonlarına ek olarak, mobil cihazlardan ve ağ ekipmanlarından veri çalma ve USB sürücülerden dosya toplama, e-posta arşivlerinden ve FTP sunucularından bilgi çalma yeteneklerine sahipti.

SİBER KORSAN MI, SİBER ORDU MU?

Şubatta MiniDuke olarak adlandırılan zararlı yeni bir program ortaya çıktı. Adobe Reader programında zayıf bir noktayı kullanarak sistemleri etkisi altına aldı. Bugüne kadar 23 ülkede, 59 kurban belirlendi. Buna ek olarak Mandiant firması, APT1 isimli bir grup Çinli korsan tarafından yapılan saldırılarla ilgili geniş çaplı PDF raporu yayınladı. Mandiant raporuna göre APT1'in Çin ordusunun bir parçası olması muhtemel. Yine Şubat ayının sonlarına doğru Symantec, bilgisayar solucanı Stuxnet'in yeni tespit edilen 'eski' bir sürümü olan Stuxnet 0.5 üzerine bir çalışma yayınladı. Bu sürümün 2007 ve 2009 yılları arasında etkin olan solucanın bilinen en eski değişikliği olduğu ortaya çıktı.

Sosyal ağlara dikkat

Kaspersky Lab Zararlı Yazılım Uzman Analisti Dennis Maslennikov, 'Yılın ilk üç ayı, özellikle siber casusluk ve siber silahlar açısından oldukça hareketli geçti. Anti-virüs sektöründe aylar boyu süren aralıksız inceleme gerektiren olaylarla aslında nadir olarak karşılaştığımızı söyleyebilirim. Örneğin Stuxnet'in tespiti gibi özellikle yaratıldıklarından üç yıl sonra bile karşımıza çıkan olaylar çok daha nadir. Stuxnet 0.5 sürümü üzerinde yapılan çalışma, bize zararlı bu programın geneli hakkında çok daha fazla bilgi sağladı. Gelecek günlerde daha da fazla bilgiye ulaşacak olmamız muhtemel. Hala bilmediğimiz çok şey var' şeklinde konuştu.

Mobilde risk artıyor

2013'ün birinci çeyreğinde mobil tehdit cephesinde de birçok olay yaşandı. Ocak ayı mobil için sakin geçmiş olabilir; ancak Kaspersky Lab 20 bin üzerinde yeni mobil zararlı yazılımlar tespit etti. Bu rakam, 2012'de ortaya çıkan zararlı yazılım örneklerinin neredeyse yarısına eşit. Tehdit coğrafyasında küçük değişiklikler meydana geldi. Zararlı yazılım barındırma açısından Rusya (%19, -6 yüzde puan) ve ABD (%25, +3 yüzde puan) yine yer değiştirdi ve böylece ABD tekrar birinci sıradaki yerini almış oldu. Diğer ülkelerin yüzdeleri, 2012'nin son çeyreğine göre pek değişmedi. Bilgisayarların %45,26'sında tespit edilen Java zayıflıkları hala birinci sırada.


11 yıl önce