?> ?> kötü arşivleri - Kocaeli Basın https://kocaelibasin.com.tr Yeni Nesil Kocaeli Haber Medyası Sun, 16 Mar 2025 10:50:11 +0000 tr hourly 1 https://wordpress.org/?v=7.0 https://kocaelibasin.com.tr/wp-content/uploads/2024/10/cropped-favicon1-32x32.png kötü arşivleri - Kocaeli Basın https://kocaelibasin.com.tr 32 32 Trafolar kötü görüntüden arındırılıyor https://kocaelibasin.com.tr/trafolar-kotu-goruntuden-arindiriliyor/ Sun, 16 Mar 2025 10:50:07 +0000 https://kocaelibasin.com.tr/trafolar-kotu-goruntuden-arindiriliyor/ Büyükşehir, cadde ve sokaklardaki görüntü kirliliğinin önüne geçmek için yoğun çaba harcıyor.

Trafolar kötü görüntüden arındırılıyor yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
Büyükşehir, cadde ve sokaklardaki görüntü kirliliğinin önüne geçmek için yoğun çaba harcıyor. Ekipler, spreyle boyanan ve yazı yazılan trafoları temizleyerek estetik görünüme kavuşturuyor.

 

ŞEHRİN GÖRSEL ESTETİĞİ ARTIRILIYOR

Kocaeli Büyükşehir Belediyesi, spreyle üzerine yazılar yazılan ve şekiller çizilen il genelindeki elektrik trafolarının temizliğini yaparak, şehrin estetik görünümüne katkı sağlıyor. Kent genelinde görsel kirlilik oluşturan trafoların temizlenmesine ve boyanmasına yönelik çalışmalarla hem çevre düzenlemesine katkıda bulunuluyor hem de şehrin görsel estetiği artırılıyor.

 

SPREYLE ÇİZİLEN ŞEKİLLER TEMİZLENDİ

Büyükşehir Yol ve Bakım Dairesi Başkanlığı’na bağlı A Takımı ekipleri, İzmit Alikahya Cumhuriyet Mahallesi ve Fevzi Çakmak Mahallesi’ndeki elektrik trafolarının dış yüzeylerindeki spreyle çizilen yazılar ve şekilleri temizledi. Boyama işlemiyle trafolar, canlı renklerle kaplanarak şehrin genel havasına uyum sağladı. Bu sayede hem çevreye daha hoş bir görünüm kazandırıldı hem de trafoların üzerindeki yazılar ile grafitilerin oluşturduğu kirli görüntü ortadan kaldırıldı.

 

GÖRSEL KİRLİLİĞİN ÖNÜNE GEÇİLİYOR

Bu çalışmalar kente estetik bir değer kazandırarak görsel kirliliğin önüne geçiyor. Kocaeli Büyükşehir Belediyesi’nin gerçekleştirdiği çalışmalar, vatandaşlar tarafından takdirle karşılanıyor, şehrin daha modern ve düzenli bir görünüme kavuşmasına da yardımcı oluyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Trafolar kötü görüntüden arındırılıyor yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
Akıllı telefon kullanıcıları kötü niyetli NFC etiketlerine dikkat! https://kocaelibasin.com.tr/akilli-telefon-kullanicilari-kotu-niyetli-nfc-etiketlerine-dikkat/ Thu, 02 Jan 2025 08:50:19 +0000 https://kocaelibasin.com.tr/akilli-telefon-kullanicilari-kotu-niyetli-nfc-etiketlerine-dikkat/ Yılbaşı alışveriş sezonu henüz yeni bitti.

Akıllı telefon kullanıcıları kötü niyetli NFC etiketlerine dikkat! yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
Yılbaşı alışveriş sezonu henüz yeni bitti. Bir zamanlar nakit para kralken, şimdi her zamankinden daha fazla mağaza temassız ödeme sistemi olarak cep telefonlarının elektronik cüzdanlarını kullanıyor. Bu yöntem kredi kartlarının veya elektronik kartların yerini alıyor.

Akıllı telefonlar kolaylık ve hızlı bağlantı için Yakın Alan İletişimi (Near Field Communication-NFC) teknolojisine güveniyor. Ancak siber güvenlik uzmanları, NFC etiketlerinin kurcalanmasına dair artan tehditlere karşı uyarıyor. Genellikle göz ardı edilen bu taktik, kullanıcıları telefonlarına basit bir dokunuşla kimlik avı saldırılarına, kötü amaçlı yazılımlara ve veri hırsızlığına maruz bırakabiliyor.

Kaspersky Baş Güvenlik Araştırmacısı Marc Rivero, şunları söylüyor: “NFC teknolojisi inanılmaz derecede kullanışlı. Ancak kullanıcılar dikkatli olmadığında kötü niyetli faaliyetler için de önemli bir geçiş noktasıdır. Kamusal alanlardaki masum görünümlü etiketler, zararlı eylemler gerçekleştirmek için yeniden programlanabilir veya değiştirilebilir. NFC’nin ödemeler, toplu taşıma ve pazarlama gibi alanlardaki benimsenmesi yaygınlaşmaya devam ettikçe, kötü niyetli aktörlerin yöntemlerinde giderek daha sofistike hale geleceğini tahmin ediyoruz. Önümüzdeki birkaç yıl içinde NFC ile ilgili saldırılar, başta NFC kullanımının yaygın olduğu kentsel alanlarda olmak üzere, dünya çapında binlerce kullanıcıyı hedef alabilir.  Bu riskleri azaltmanın yolu farkındalıktan ve proaktif önlemlerden geçiyor.”

NFC etiket kurcalama yöntemi nasıl çalışır?

NFC etiketleri pazarlama kampanyalarında, toplu taşıma sistemlerinde ve akıllı ev kurulumlarında hızlı, temassız etkileşim sağlamak için yaygın olarak kullanılıyor. Ancak bu kolaylık, onları kötü niyetli aktörler tarafından kurcalanmaya açık hale getiriyor. 

Yöntemlerden biri yasal NFC etiketlerinin yeniden programlanmasını içeriyor. Bu etiketler kilitleri açık bırakıldığında, içerikleri kullanıcıları kimlik avı sitelerine yönlendirmek, cihazlarında istenmeyen eylemler başlatmak ve hatta zararlı yazılım yükleri göndermek için değiştirilebiliyor. Bir başka yöntem de orijinal NFC etiketlerinin fiziksel olarak değiştirilmesi. Örneğin saldırganlar ulaşım merkezleri, kafeler veya perakende mağazaları gibi trafiğin yoğun olduğu alanlarda halka açık bir poster veya kiosk üzerindeki gerçek bir etiketi, zararlı davranışları tetikleyen farklı bir etiketle değiştirebiliyor.

Kötü niyetli NFC etiketlerinin tehlikeleri

Kötü niyetli bir NFC etiketi ile etkileşime girmenin ciddi sonuçları olabiliyor. Kullanıcıların kişisel bilgilerini veya oturum açma kimlik bilgilerini çalmak için tasarlanmış sahte web sitelerine yönlendirildiği oltalama saldırıları, en yaygın sonuçlar arasında yer alıyor. Böylece bir akıllı telefonun NFC okuyucusundaki güvenlik açıklarından yararlanılarak zararlı kodlar çalıştırılabiliyor ve cihazın güvenliği tehlikeye atabiliyor. Kötü niyetli NFC etiketleri ayrıca kullanıcılardan veri çalabilecek, etkinliği izleyebilecek veya cihaza zarar verebilecek kötü amaçlı yazılım içeren uygulamaları veya dosyaları indirmelerini isteyebiliyor. Bu nedenle, kurcalanmış bir NFC etiketini taramak gibi zararsız görünen bir eylem, önemli finansal sorunlara ve mahremiyet kaybına yol açabiliyor.

 NFC etiketlerinin kurcalanmasına karşı kendinizi koruyun

Kaspersky, güvende kalmak isteyen kullanıcıların aşağıdaki basit ama etkili önlemleri almalarını tavsiye ediyor:

  1. NFC etiketlerini inceleyin. Güvenilmeyen veya şüpheli konumlardaki etiketleri taramaktan kaçının ve müdahale belirtileri olup olmadığına bakın.
  2. Eylemleri doğrulayın. Devam etmeden önce bir etiket tarafından tetiklenen URL’yi veya eylemi her zaman dikkatlice inceleyin.
  3. Otomatik eylemleri devre dışı bırakın. Akıllı telefonunuzu NFC ile ilgili komutları çalıştırmadan önce onay gerektirecek şekilde yapılandırın. Riskleri azaltmak için cihaza güvenilir bir güvenlik çözümü yükleyin.
  4. Güncel kalın. Bilinen güvenlik açıklarına karşı korunmak için akıllı telefonunuzun yazılımının güncel olduğundan emin olun.

İşletmeler için tavsiyeler

NFC teknolojisini kullanan kuruluşlar, sistemlerini güvence altına almak ve kullanıcılarını korumak için aşağıdaki proaktif adımlar atmalıdır:

  • Kurcalanmayı önlemek için kilitli veya salt okunur NFC etiketleri kullanın.
  • Kamuya açık alanlarda etiketleri düzenli olarak değişikliklere karşı inceleyin.
  • Müşterileri ve çalışanları güvenli NFC uygulamaları konusunda eğitin.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Akıllı telefon kullanıcıları kötü niyetli NFC etiketlerine dikkat! yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
İBB Uyarı Tabelalarının İşe Yaramadığı Alt Geçitte Yolun Kotu Düşürülecek https://kocaelibasin.com.tr/ibb-uyari-tabelalarinin-ise-yaramadigi-alt-gecitte-yolun-kotu-dusurulecek/ Tue, 24 Dec 2024 12:10:02 +0000 https://kocaelibasin.com.tr/ibb-uyari-tabelalarinin-ise-yaramadigi-alt-gecitte-yolun-kotu-dusurulecek/ İBB, yüksek araçların sık sık kazaya sebebiyet verdiği Bakırköy Sahil Yolundaki alt geçitte yeni bir çalışma başlattı.

İBB Uyarı Tabelalarının İşe Yaramadığı Alt Geçitte Yolun Kotu Düşürülecek yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
İBB, yüksek araçların sık sık kazaya sebebiyet verdiği Bakırköy Sahil Yolundaki alt geçitte yeni bir çalışma başlattı. Daha önce konulan yükseklik uyarı levhaları ve gabari yüksek araçlar için zorunlu yönlendirme tabelaları dikkatsiz sürücüler sebebiyle yetersiz kalınca, yolun kotunun düşürülmesine karar verildi. Bu yöntemle araç yüksekliğine dikkat etmeyen dingilli araç sürücülerinin, altgeçit tavanına çarpması nedeniyle yaşanan kazaların önüne geçilmesi amaçlanıyor.  

Çalışmalar kapsamında, yolun kotu düşürülerek gabari yükseltilecek. Çalışmalara 24 Aralık 2024’te (bugün) başlandı. Devamında ise okulların yarıyıl tatiline girdiği 18 Ocak 2025 tarihinde başlanması planlanıyor.

 

BAKIRKÖY

 

İstanbul Büyükşehir Belediyesi (İBB), Marmaray köprüsü mevkiinde bulunan, Bakırköy Rauf Orbay Caddesi  (sahil yolu) üzerinde bulunan alt geçitte çalışma başlattı. Yüksek dingilli araçların altgeçidin tavanına çarpması sonucu yaşanan trafik kazalarının önüne geçilerek can güvenliğinin sağlanması amaçlanıyor. Çalışmalar kapsamında yolda kot düşürme çalışması yapılacak. Çalışmayla köprüye araçların sıkışmasının önüne geçilmesi hedefleniyor. 

 

ÇALIŞMALARA 24 ARALIK’TA BAŞLANDI

Çalışmalar kapsamında ilk etapta 24 Aralık 2024 tarihi itibarıyla (bugün) Yeşilköy İstasyon Caddesi – Sahil Yolu katılımında yağmur suyu pompa istasyonu çalışmaları için şerit daraltması yapılmaya başlandı. 2 Ocak 2025 tarihi itibarı ile Rauf Orbay Caddesi (Sahil Yolu) Marmaray Köprüsü Mevkiinde yapılacak yağmur suyu çalışmaları için Yenikapı yönünde 2 şerit trafiğe kapatılacak.

 

18 OCAK’TAN SONRA FLORYA YÖNÜNDE 3 ŞERİT TRAFİĞE KAPATILACAK

Çalışmanın devamında ise okulların yarıyıl tatiline girdiği 18 Ocak 2025 tarihinde başlanacak. Bu kapsamda Rauf Orbay Caddesi (Sahil Yolu) Marmaray Köprüsü Mevkiinde, Florya yönünde kot düşürme çalışmaları yapılacak. Bu süreçte sahil yolu Florya yönü 3 şerit tamamen trafiğe kapatılacak. Trafik akışı Yenikapı yönünden sabah ve akşam trafik yoğunluğuna göre 2 gidiş 1 geliş olacak şekilde sağlanacak. Florya yönü kot düşürme çalışmalarının 45 gün sürmesi planlanıyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

İBB Uyarı Tabelalarının İşe Yaramadığı Alt Geçitte Yolun Kotu Düşürülecek yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
Kaspersky, Lazarus APT’nin nükleer kuruluşları hedef alan yeni CookiePlus kötü amaçlı yazılımını keşfetti https://kocaelibasin.com.tr/kaspersky-lazarus-aptnin-nukleer-kuruluslari-hedef-alan-yeni-cookieplus-kotu-amacli-yazilimini-kesfetti/ Tue, 24 Dec 2024 09:46:20 +0000 https://kocaelibasin.com.tr/kaspersky-lazarus-aptnin-nukleer-kuruluslari-hedef-alan-yeni-cookieplus-kotu-amacli-yazilimini-kesfetti/ Kaspersky'nin Küresel Araştırma ve Analiz Ekibi (GReAT) tarafından yapılan açıklamaya göre, Lazarus'un "Operation DreamJob" adı verilen önemli operasyonu, beş yılı aşkın süredir devam eden yeni ve sofistike taktiklerle evrilmeye devam ediyor.

Kaspersky, Lazarus APT’nin nükleer kuruluşları hedef alan yeni CookiePlus kötü amaçlı yazılımını keşfetti yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
Kaspersky’nin Küresel Araştırma ve Analiz Ekibi (GReAT) tarafından yapılan açıklamaya göre, Lazarus’un “Operation DreamJob” adı verilen önemli operasyonu, beş yılı aşkın süredir devam eden yeni ve sofistike taktiklerle evrilmeye devam ediyor. Son hedefler arasında, nükleer alanla ilgili bir kuruluşun çalışanları bulunuyor. Bu kişiler, IT profesyonelleri için hazırlanan yetenek değerlendirme testleri gibi görünen, tehlikeli hale getirilmiş üç farklı arşiv dosyası aracılığıyla enfekte edildi. Süregelen bu kampanya, yeni keşfedilen ve açık kaynaklı bir eklenti gibi gizlenen CookiePlus adlı modüler bir arka kapı yazılımı da dahil olmak üzere, gelişmiş kötü amaçlı yazılımlar kullanıyor.

 

Kaspersky’nin Küresel Araştırma ve Analiz Ekibi (GReAT), kötü şöhretli Lazarus grubuyla bağlantılı olan ve “DeathNote” olarak da bilinen Operation DreamJob ile ilişkili yeni bir kampanya keşfetti. İlk olarak 2019 yılında ortaya çıkan ve dünya genelindeki kripto para işletmelerini hedef alan bu kampanya, yıllar içinde önemli ölçüde evrildi. 2024 yılında, Avrupa, Latin Amerika, Güney Kore ve Afrika’daki IT ve savunma şirketlerini hedef alacak şekilde genişledi. Kaspersky’nin son raporu, bu operasyonun yeni bir aşamasına dair önemli bilgiler sunuyor. Rapora göre, kampanya Brezilya’daki nükleer bağlantılı bir kuruluşun çalışanlarını ve Vietnam’daki kimliği belirsiz bir sektörde çalışan bireyleri hedef alıyor.

 

Bir ay içerisinde Lazarus, aynı kuruluştan en az iki çalışanı hedef alarak, önde gelen havacılık ve savunma şirketlerindeki IT pozisyonları için yetenek değerlendirme testleri gibi görünen birden fazla arşiv dosyası gönderdi. İlk aşamada, Lazarus aynı kuruluştaki A ve B isimli iki çalışana bu arşiv dosyalarını ulaştırdı. Bir ay sonra ise ilk hedef üzerinde daha agresif saldırılar gerçekleştirmeye çalıştı. İlk talimatları iletmek ve hedeflere erişim sağlamak için muhtemelen LinkedIn gibi iş arama platformlarını kullandılar.

 

Lazarus, dağıtım yöntemlerini geliştirerek ve farklı türlerde kötü amaçlı yazılımları içeren karmaşık bir enfeksiyon zinciriyle kalıcılığını artırarak faaliyetlerini sürdürüyor. Bu yöntemler arasında bir indirici, yükleyici ve arka kapı yazılımı yer alıyor. Grup, trojanlaştırılmış VNC yazılımı, Windows için uzaktan masaüstü görüntüleyici ve başka bir yasal VNC aracı kullanarak çok aşamalı bir saldırı gerçekleştirdi. İlk aşamada, kötü amaçlı bir AmazonVNC.exe dosyası kullanılarak, VNC yürütülebilir dosyasının dahili kaynaklarını çıkarmak için Ranid Downloader adlı bir indirici şifresi çözüldü ve çalıştırıldı. İkinci bir arşiv, MISTPEN adlı kötü amaçlı yazılımı yükleyen kötü amaçlı bir vnclang.dll dosyasını içeriyordu. Bu yazılım, RollMid ve LPEClient’ın yeni bir varyantı da dahil olmak üzere ek yükleri indirdi.

Kurban ana bilgisayarında oluşturulan kötü amaçlı dosyaların rotası

 

Ayrıca, GReAT uzmanlarının CookiePlus adını verdiği, daha önce görülmemiş bir eklenti tabanlı arka kapı yazılımı da kullandılar. Bu kötü amaçlı yazılım, açık kaynaklı bir Notepad++ eklentisi olan ComparePlus, olarak gizlenmişti. Sisteme yerleştikten sonra, bilgisayar adı, işlem kimliği ve dosya yolları gibi sistem verilerini topluyor ve ana modülünü belirli bir süre “uyku” modunda bırakıyordu. Ayrıca, bir yapılandırma dosyasını değiştirerek çalıştırma takvimini ayarlıyordu.

 

Kaspersky Global Araştırma ve Analiz Ekibi güvenlik uzmanı Sojun Ryu.”Operation DreamJob, kimlik hırsızlığı veya casusluk amacıyla kullanılabilecek hassas sistem bilgilerini topladığı için veri hırsızlığı gibi önemli riskler barındırıyor. Kötü amaçlı yazılımın eylemlerini geciktirebilme yeteneği, sisteme sızdığı anda tespit edilmesini engelleyerek sistemde daha uzun süre kalmasına olanak tanıyor. Belirli yürütme zamanlarını ayarlayarak, fark edilmeden çalışabileceği aralıklarda faaliyet gösterebiliyor. Ayrıca, sistem süreçlerini manipüle edebilmesi, tespit edilmesini zorlaştırıyor ve sistem üzerinde daha fazla zarar veya istismar potansiyeli yaratabiliyor.’”

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Kaspersky, Lazarus APT’nin nükleer kuruluşları hedef alan yeni CookiePlus kötü amaçlı yazılımını keşfetti yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
Siber Saldırılarda Sisteme Sızan Kötü Amaçlı Yazılımların Kullanımı %168 Arttı https://kocaelibasin.com.tr/siber-saldirilarda-sisteme-sizan-kotu-amacli-yazilimlarin-kullanimi-%168-artti/ Tue, 19 Nov 2024 10:30:23 +0000 https://kocaelibasin.com.tr/siber-saldirilarda-sisteme-sizan-kotu-amacli-yazilimlarin-kullanimi-%168-artti/ Teknoloji dünyasının hızla gelişimi, siber saldırıların da büyük oranda artış göstermesine sebep oluyor.

Siber Saldırılarda Sisteme Sızan Kötü Amaçlı Yazılımların Kullanımı %168 Arttı yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
Teknoloji dünyasının hızla gelişimi, siber saldırıların da büyük oranda artış göstermesine sebep oluyor. Sisteme sızan kötü amaçlı yazılımlardaki %168’lik artışla birlikte siber tehditler de yeni bir karmaşıklık düzeyine ulaştı. Bu tür kötü amaçlı yazılımlar, önceden tanımlanmış imzalara dayanan geleneksel çözümler tarafından tespit edilmekten kaçınmak için gelişmiş teknikler kullanıyor. Sisteme sızan kötü amaçlı programlar, kendilerini meşru süreçler içinde kamufle ediyor ve gizlice hareket ederek siber güvenlikte büyük bir zorluk oluşturuyor. Sisteme sızan kötü amaçlı yazılımların siber saldırganlar tarafından daha odaklı bir şekilde kullanıldığını ifade eden WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, bu yazılımların tespit edilmekten nasıl kaçındıklarını açıklıyor.

 

Sisteme sızan kötü amaçlı yazılımlar tamamen yeni veya değiştirilmiş olduğundan, bu durum geleneksel imza tabanlı tespit yöntemlerini atlatmalarını sağlıyor. En etkili saldırı biçimlerinden biri olan living-off-the-land tekniği, kötü amaçlı yazılımın diskte iz bırakmadan bilgisayarın belleğinde saklanmak için meşru sistem süreçlerinden yararlanıyor. Geleneksel güvenlik çözümlerinde uyarıları tetikleyen tipik sistem tehlikesi göstergeleri oluşturulmadığından, bu durum tespit işlemini önemli ölçüde zorlaştırıyor. Bir diğer yaygın taktik ise DLL enjeksiyonu olarak karşımıza çıkıyor. DLL (Dinamik Bağlantı Kitaplığı), birden fazla program tarafından yeniden kullanılabilen kod içeren bir dosya olarak biliniyor. Kötü amaçlı yazılım, meşru bir sistem sürecine bir DLL ekleyerek güvenlik önlemlerinden kaçabiliyor ve tespit edilmeden çalışabiliyor. Buna ek olarak, kötü amaçlı yazılım DLL kancalama yöntemini kullanarak çeşitli uygulamalar tarafından paylaşılan kütüphanelere bulaşabiliyor ve kötü amaçlı kodunu çalıştırırken gizli kalmasını sağlayabiliyor. Ayrıca, kötü amaçlı yazılımın meşru bir DLL’nin yanına kötü amaçlı bir DLL yerleştirdiği DLL yan yüklemesi, savunmaları atlatmak için uygulamanın arama modelinden yararlanıyor. Büyüyen zorlukların üstesinden gelmek için gelişmiş güvenlik teknolojilerine ihtiyaç duyuluyor. Güvenlik duvarları yalnızca şifrelenmiş trafiği denetlemekle ve izinsiz giriş girişimlerini engellemekle kalmıyor, aynı zamanda izole bir ortamda kötü amaçlı yazılım davranışını da analiz ediyor. Aynı zamanda güvenlik duvarları, bilinmeyen tehdit sistemlerini tehlikeye atmadan önce tespit etmeyi mümkün kılıyor ve yalnızca imzalara güvenmeden en gelişmiş kaçınma tekniklerine karşı hızlı ve etkili koruma sağlıyor.

 

MSP’lerin Sisteme Sızan Kötü Amaçlı Yazılımlarla Mücadeledeki Rolü

 

Sisteme sızan kötü amaçlı yazılımların, giderek karmaşıklaşan bir tehdit ortamına uyum sağlamak zorunda olan MSP’ler için büyük zorluklar oluşturduğunu ifade eden Yusuf Evmez, “MSP’lerin yönettikleri ortamları korumak için saldırganlar tarafından kullanılan, sisteme sızma teknikleri hakkında güncel kalmaları gerekiyor. Güvenlik duvarları kritik öneme sahip olsa da gelişmiş bir uç nokta güvenlik çözümü bilgisayarın belleğinde ve DLL dosyalarında gizlenmiş kötü amaçlı yazılımları tespit ediyor. Benzer şekilde, XDR çözümleri bulaşma yollarını izleyebiliyor ve şüpheli faaliyetleri takip edebiliyor. MSP’ler tüm bu yetenekleri bir araya getirerek kullanıcılarını korumaya yönelik stratejik ve proaktif bir yaklaşım sunarak kendilerini farklılaştırma imkanına erişebiliyor.” açıklamalarında bulundu.

 

İnternet Güvenliği Raporu – Q2 2024, sisteme sızan kötü amaçlı yazılım geliştirmeleri ve güvenliği yeniden tanımlayan diğer önemli trendler de dahil olmak üzere en son tehditlerin yer aldığı bir rapor olarak kullanıcılara sunuluyor. İşletmelerin günümüzde karşılaştığı risklere ilişkin ayrıntılı analizler yer alarak zorlukları öngörmeyi sağlarken siber ortamları daha iyi korumak için bilinçli kararlar almaya yardımcı oluyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Siber Saldırılarda Sisteme Sızan Kötü Amaçlı Yazılımların Kullanımı %168 Arttı yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
Kaspersky, fintech kullanıcılarını hedef alan kötü amaçlı küresel Telegram kampanyasını ortaya çıkardı https://kocaelibasin.com.tr/kaspersky-fintech-kullanicilarini-hedef-alan-kotu-amacli-kuresel-telegram-kampanyasini-ortaya-cikardi/ Thu, 31 Oct 2024 09:10:05 +0000 https://kocaelibasin.com.tr/kaspersky-fintech-kullanicilarini-hedef-alan-kotu-amacli-kuresel-telegram-kampanyasini-ortaya-cikardi/ Kaspersky Global Araştırma ve Analiz ekibi (GReAT) araştırmacıları, saldırganların Telegram'ı kullanarak Truva atı niteliğinde casus yazılım dağıttığı ve potansiyel olarak Avrupa, Asya, Latin Amerika ve Orta Doğu'daki birçok ülkede fintech ve ticaret sektörlerindeki bireyleri ve işletmeleri hedef aldığı kötü amaçlı küresel bir kampanyayı ortaya çıkardı.

Kaspersky, fintech kullanıcılarını hedef alan kötü amaçlı küresel Telegram kampanyasını ortaya çıkardı yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
Kaspersky Global Araştırma ve Analiz ekibi (GReAT) araştırmacıları, saldırganların Telegram’ı kullanarak Truva atı niteliğinde casus yazılım dağıttığı ve potansiyel olarak Avrupa, Asya, Latin Amerika ve Orta Doğu’daki birçok ülkede fintech ve ticaret sektörlerindeki bireyleri ve işletmeleri hedef aldığı kötü amaçlı küresel bir kampanyayı ortaya çıkardı. Söz konusu yazılım, parola gibi hassas verileri çalmak ve casusluk amacıyla kullanıcıların cihazlarının kontrolünü ele geçirmek için tasarlanmış.

 

Kampanyanın, bilgisayar korsanlığı ve finansal istihbarat hizmetleri sunan kötü niyetli bir kiralık hack APT (Gelişmiş Kalıcı Tehdit) grubu olan DeathStalker ile bağlantılı olduğuna inanılıyor. Kaspersky tarafından gözlemlenen son saldırı dalgasında, tehdit aktörleri kurbanlara bilgi çalmak ve failler tarafından kontrol edilen bir sunucudan uzaktan komutlar yürütmek için tasarlanmış bir uzaktan erişim Truva Atı (RAT) olan DarkMe kötü amaçlı yazılımını bulaştırmaya çalıştı.

 

Kampanyanın arkasındaki tehdit aktörleri, ticaret ve fintech sektörlerindeki kurbanları hedef almış gibi görünüyor. Teknik göstergeler kötü amaçlı yazılımın muhtemelen bu konulara odaklanan Telegram kanalları aracılığıyla dağıtıldığını gösteriyor. Kaspersky, Avrupa, Asya, Latin Amerika ve Orta Doğu’da 20’den fazla ülkede saldırılar tespit etti, dolayısıyla tehdidin küresel boyutta olduğuna inanılıyor.

 

Bulaşma zinciri analizi, saldırganların büyük olasılıkla Telegram kanallarındaki gönderilere kötü amaçlı arşivler eklediğini ortaya koyuyor.  RAR veya ZIP dosyaları gibi arşivlerin kendileri kötü niyetli değil, ancak .LNK, .com ve .cmd gibi uzantılara sahip zararlı dosyalar içeriyorlar. Hedeflenen kişiler bu dosyaları çalıştırırsa, bir dizi eylemin ardından son aşama olan kötü amaçlı yazılım DarkMe’nin yüklenmesine yol açıyorlar.

 

GReAT Baş Güvenlik Araştırmacısı Maher Yamout, şunları söylüyor: “Bu tehditte tehdit aktörleri geleneksel kimlik avı yöntemlerini kullanmak yerine, tehdit aktörleri kötü amaçlı yazılımı iletmek için Telegram kanallarını kullanıyor. Daha önceki kampanyalarda, operasyonun Skype gibi diğer mesajlaşma platformlarını da ilk bulaşma için bir vektör olarak kullandığını gözlemledik. Bu yöntem, potansiyel kurbanların gönderene güvenmeye ve zararlı dosyayı açmaya, dolayısıyla kimlik avı web sitesine kıyasla daha meyilli olmasına neden olabilir. Ayrıca, mesajlaşma uygulamaları aracılığıyla dosya indirmek, standart internet indirmelerine kıyasla daha az güvenlik uyarısı tetikleyebilir. Bu da tehdit aktörleri için elverişlidir. Genellikle şüpheli e-postalara ve bağlantılara karşı dikkatli olunmasını tavsiye etsek de, bu kampanya Skype ve Telegram gibi anlık mesajlaşma uygulamalarında bile dikkatli olunması gerektiğinin altını çiziyor.”

 

Saldırganlar kötü amaçlı yazılım dağıtmak için Telegram’ı kullanmanın yanı sıra, operasyonel güvenliklerini ve ele geçirme sonrası temizlik süreçlerini de geliştirdiler. Kurulumdan sonra kötü amaçlı yazılım DarkMe implantını dağıtmak için kullanılan dosyaları kaldırdı. Analizi engellemek ve tespit edilmekten kaçınmak için failler, hedeflerine ulaştıktan sonra implantın dosya boyutunu artırdı ve istismar sonrası dosyalar, araçlar ve kayıt defteri anahtarları gibi diğer ayak izlerini de sildi.

 

Daha önce Deceptikons olarak bilinen Deathstalker, en az 2018’den ve potansiyel olarak 2012’den beri aktif olan bir tehdit aktörü grubu olarak faaliyet gösteriyor. Tehdit aktörünün şirket içi araç setleri geliştiren ve gelişmiş kalıcı tehdit ekosistemini anlayan yetkin üyelere sahip olduğu görülen bir siber paralı asker veya kiralık hacker grubu olduğuna inanılıyor. Grubun birincil hedefi, muhtemelen müşterilerine hizmet eden rekabet veya iş istihbaratı amaçları için ticari, finansal ve özel kişisel bilgileri ele geçirmek. Genellikle küçük ve orta ölçekli işletmeleri, finans, fintech, hukuk firmalarını ve birkaç kez de kamu kurumlarını hedef aldıkları gözlemlendi. Bu tür hedeflerin peşinden gitmesine rağmen, DeathStalker’ın para çaldığı hiç görülmedi. Bu yüzden Kaspersky bunun özel bir istihbarat birimi işi olduğuna inanıyor.

 

Grubun ayrıca diğer APT aktörlerini taklit ederek ve sahte bayraklar kullanarak faaliyetlerinin ilişkilendirilmesinden kaçınmaya çalışmak gibi ilginç bir eğilimi mevcut.

 

Kaspersky, kişisel güvenlik için aşağıdaki önlemleri öneriyor:

  • Güvenilir bir güvenlik çözümü yükleyin ve tavsiyelerine uyun. Güvenlik çözümleri sorunların çoğunu otomatik olarak çözecek ve gerekirse sizi uyaracaktır.
  • Yeni siber saldırı teknikleri hakkında bilgi sahibi olmak, bunları fark etmenize ve bunlardan kaçınmanıza yardımcı olabilir. Güvenlik blogları yepyeni tehditleri takip etmenize yardımcı olacaktır.

 

Kaspersky güvenlik uzmanları, gelişmiş tehditlere karşı korunmak için kurumlara şunları tavsiye ediyor:

  • InfoSec profesyonellerinize kurumunuzu hedef alan siber tehditler hakkında derinlemesine görünürlük sağlayın. En yeni Kaspersky Tehdit İstihbaratı, onlara tüm olay yönetimi döngüsü boyunca zengin ve anlamlı bir bağlam sağlayacak ve siber riskleri zamanında tespit etmelerine yardımcı olacaktır.
  • Personelinizi en son bilgilerle güncel tutmak için ek siber güvenlik kurslarına yatırım yapın. Pratik odaklı Kaspersky Expert eğitimi ile InfoSec uzmanlarınız zorlu becerilerini geliştirebilir ve şirketlerini karmaşık saldırılara karşı savunabilir. En uygun formatı seçebilir ve kendi kendine rehberli, çevrimiçi kursları veya eğitmen liderliğindeki canlı kursları takip edebilirsiniz.
  • Şirketi çok çeşitli tehditlere karşı korumak için, her büyüklükteki ve sektördeki kuruluşlar için gerçek zamanlı koruma, tehdit görünürlüğü, EDR ve XDR’nin araştırma ve yanıt yeteneklerini sağlayan Kaspersky Next ürün serisindeki çözümleri kullanın. Mevcut ihtiyaçlarınıza ve mevcut kaynaklarınıza bağlı olarak, en uygun ürün katmanını seçebilir ve siber güvenlik gereksinimleriniz değişirse kolayca başka bir ürüne geçebilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Kaspersky, fintech kullanıcılarını hedef alan kötü amaçlı küresel Telegram kampanyasını ortaya çıkardı yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
Dünyanın En Kötü Şöhretli Uçak Kazalarını Araştıran ‘Uçak Kazalarının İzinde’ 21 Ekim Pazartesi 22.00’de National Geographic Ekranlarında Başlıyor! https://kocaelibasin.com.tr/dunyanin-en-kotu-sohretli-ucak-kazalarini-arastiran-ucak-kazalarinin-izinde-21-ekim-pazartesi-22-00de-national-geographic-ekranlarinda-basliyor/ Fri, 18 Oct 2024 10:40:05 +0000 https://kocaelibasin.com.tr/dunyanin-en-kotu-sohretli-ucak-kazalarini-arastiran-ucak-kazalarinin-izinde-21-ekim-pazartesi-22-00de-national-geographic-ekranlarinda-basliyor/ Bu çarpıcı belgesel dizisi, uçak kazalarından kurtulanların hikayelerini, uzman röportajları ve kara kutu verilerini kullanarak dünyanın en kötü şöhretli uçak kazalarını araştırıyor.

Dünyanın En Kötü Şöhretli Uçak Kazalarını Araştıran ‘Uçak Kazalarının İzinde’ 21 Ekim Pazartesi 22.00’de National Geographic Ekranlarında Başlıyor! yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
Bu çarpıcı belgesel dizisi, uçak kazalarından kurtulanların hikayelerini, uzman röportajları ve kara kutu verilerini kullanarak dünyanın en kötü şöhretli uçak kazalarını araştırıyor. Son derece yetenekli test pilotları ve son teknoloji uçuş simülatörlerinden oluşan bir ekiple, neyin farklı yapılması gerektiğini ve gelecekte benzer durumların nasıl önlenebileceğini gözler önüne seren “Uçak Kazalarının İzinde”, 21 Ekim Pazartesi saat 22.00’de National Geographic’te başlıyor.

 

Bilimin, keşfin ve hikâye anlatımının gücüne inanarak 130 yılı aşkın bir süredir dünyanın en güvenilir markalarından biri olmayı sürdüren National Geographic’in birbirinden iddialı yapımlarını D-Smart, Digiturk ve TOD, KabloTV, Tivibu ve TV+ platformlarından izleyebilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Dünyanın En Kötü Şöhretli Uçak Kazalarını Araştıran ‘Uçak Kazalarının İzinde’ 21 Ekim Pazartesi 22.00’de National Geographic Ekranlarında Başlıyor! yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
Kılıçdaroğlu Twitter’dan paylaştı: Lütfen kimse kendisine kötü bir şey demesin https://kocaelibasin.com.tr/kilicdaroglu-twitterdan-paylasti-lutfen-kimse-kendisine-kotu-bir-sey-demesin/ Sun, 07 May 2023 14:30:09 +0000 https://kocaelibasin.com.tr/kilicdaroglu-twitterdan-paylasti-lutfen-kimse-kendisine-kotu-bir-sey-demesin/ Millet İttifakı Cumhurbaşkanı adayı ve CHP lideri Kemal Kılıçdaroğlu, Twitter’dan paylaşımda bulundu. AKP mitinginde paylaşılan bir görüntüye dikkat çeken Kılıçdaroğlu, şu ifadeleri kullandı; “AK Parti, Cemre Demirel’i mitingine malzeme etmiş. Demirel gençtir ve gençler bazen deli dolu olurlar. Normaldir. Ricam, sosyal medyada hiç kimse kendisine kötü bir şey demesin. Gençleri kullananlar ayıplarıyla kalsın. Beni eleştirenin […]

Kılıçdaroğlu Twitter’dan paylaştı: Lütfen kimse kendisine kötü bir şey demesin yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
Millet İttifakı Cumhurbaşkanı adayı ve CHP lideri Kemal Kılıçdaroğlu, Twitter’dan paylaşımda bulundu. AKP mitinginde paylaşılan bir görüntüye dikkat çeken Kılıçdaroğlu, şu ifadeleri kullandı;

“AK Parti, Cemre Demirel’i mitingine malzeme etmiş. Demirel gençtir ve gençler bazen deli dolu olurlar. Normaldir. Ricam, sosyal medyada hiç kimse kendisine kötü bir şey demesin. Gençleri kullananlar ayıplarıyla kalsın. Beni eleştirenin de sevenin de başımın üstünde yeri var.”

Kılıçdaroğlu Twitter’dan paylaştı: Lütfen kimse kendisine kötü bir şey demesin yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>