Kaspersky, süratle büyüyen Objelerin İnterneti (IoT) bölümünü maksat alan gelişmiş tehditleri inceledi. Yönlendiriciler ve akıllı mesken bileşenleri üzere IoT aygıtlarının sayısının 2030 yılına kadar 29milyarıaşacağı öngörüldüğünden, Kaspersky’nin araştırması saldırı metotları, dark web faaliyetleri ve yaygın ziyanlı yazılım çeşitleri hakkında değerli bilgiler sunuyor. Türkiye, IoT’ye yönelik atakların kaynaklandığı birinci 10 ülke ortasında yer alıyor.
Kaspersky’nin araştırması, dark web üzerinde IoT ile ilgili hizmetlere odaklanan bir yeraltı iktisadının gelişmekte olduğunu ortaya çıkardı. Bilhassa, IoT botnetleri aracılığıyla düzenlenen Dağıtık Hizmet Engelleme (DDoS) taarruzları bilgisayar korsanları ortasında büyük talep görüyor. Kaspersky’nin Dijital Ayak İzi İstihbaratı analistleri, 2023’ün birinci yarısında çeşitli dark web forumlarında DDoS taarruz hizmetlerine dair 700’den fazla reklam tespit etti.
Bu hizmetlerin maliyeti DDoS müdafaası, CAPTCHA ve gaye tarafında JavaScript doğrulaması üzere faktörlere bağlı olarak değişmekle birlikte günlük 20 dolar ile aylık 10 bin dolar ortasında bir sayı tutuyor. Reklamlardaki hizmetler günlük 63,5 dolar yahut aylık 1350 dolardan sunuluyor. Buna ek olarak, dark web yeraltı pazarında IoT aygıtlarındaki sıfır gün güvenlik açıkları için istismarların yanı sıra, altyapı ve destekleyici yardımcı programlarla birlikte öbür IoT makûs hedefli yazılımlarını da bulmak mümkün.
IoT ziyanlı yazılımları ortasında pek birçok 2016 yılındaki Mirai’den kaynaklanan çeşitli aileler mevcut. Dahası siber hatalılar ortasındaki amansız rekabet, rakip berbat hedefli yazılımları engellemek için tasarlanmış özelliklerin geliştirilmesine de neden oluyor. Bu stratejiler ortasında güvenlik duvarı kurallarının uygulanması, uzaktan aygıt idaresinin devre dışı bırakılması ve rakip makûs gayeli yazılımlarla temaslı süreçlerin sonlandırılması yer alıyor.
Türkiye 6. sırada
2023’ün birinci yarısında Kaspersky’nin yerleştirdiği honeypot tuzak sunucularına en çok akın Çin, Pakistan ve Rusya’dan gelirken, Türkiye 6. sırada yer aldı. Tuzak bilgisayar sistemi, adeta bir yem üzere siber taarruzları çekmek için tasarlanıyor ve bilgisayar korsanlarının saldırması için gerçek amaçları taklit ediyor. Bu sunuculara yapılan akın teşebbüsleri, siber hatalılar ve çalışma halleri hakkında derinlemesine bilgi edinmek yahut dikkatlerini diğer tarafa çekmek için kullanılıyor.
2023’ün birinci yarısında Kaspersky tuzak sunucuların en çok akının geldiği on ülke ve bölge
IoT aygıtlarına virüs bulaştırmanın birincil metodu, zayıf parolaları kaba kuvvet varsayımı yoluyla zorlamak ve akabinde ağ hizmetlerindeki güvenlik açıklarından yararlanmak biçiminde öne çıkıyor. Aygıtlara yönelik kaba kuvvet atakları ekseriyetle yaygın olarak kullanılan ve şifrelenmemiş bir protokol olan Telnet hedeflenerek gerçekleştiriliyor. Bilgisayar korsanları bu formülü şifreleri kırarak yetkisiz erişim elde etmek için kullanıyor ve böylelikle özel komutlar ve berbat gayeli yazılımlar çalıştırabiliyor. Daha inançlı bir protokol olan SSH de bu stil akınlara karşı hassas olsa da, saldırganların bu protokolü aşmak için daha fazla kaynak ayırması gerekiyor.
Ayrıca IoT aygıtları, kullandıkları hizmetlerdeki istismarlar nedeniyle güvenlik açıklarıyla karşı karşıya kalıyor. Bu taarruzlar ekseriyetle IoT web arayüzlerindeki açıklardan yararlanarak berbat maksatlı komutların yürütülmesini içeriyor ve Mirai üzere berbat gayeli yazılımların yayılmasına misal sonuçlara yol açıyor.
Kaspersky Güvenlik Uzmanı Yaroslav Shmelev, şunları söylüyor: ““Kaspersky olarak IoT eser satıcılarını hem tüketici hem de endüstriyel IoT aygıtlarında siber güvenliğe öncelik vermeye çağırıyoruz. Üreticilerin IoT aygıtlarında varsayılan parolaların değiştirilmesini zarurî hale getirmeleri ve güvenlik açıklarını gidermek için daima olarak yamalar yayınlamaları gerektiğine inanıyoruz. Özetle, IoT dünyası DDoS hücumları, fidye yazılımları ve hem akıllı konut hem de endüstriyel aygıtlardaki güvenlik problemleri üzere siber tehlikelerle dolu. Kaspersky’nin raporu, IoT güvenliğine sorumlu bir yaklaşımın gerekliliğini vurguluyor. Ayrıyeten satıcıların eser güvenliğini en baştaki geliştirme sürecinden itibaren dikkate almalarını ve kullanıcıları proaktif olarak muhafazalarını mecburî kılıyor.”
IoT berbat hedefli yazılım türleri
IoT aygıtları, her biri farklı gayelere hizmet eden çeşitli makûs gayeli yazılım tiplerine karşı zafiyetler içerebiliyor:
1. DDoS Botnetleri: Bu makus emelli programlar, çeşitli hizmetlere yönelik Dağıtık Hizmet Engelleme (DDoS) hücumları başlatmak için IoT aygıtlarının denetimini ele geçiriyor.
2. Fidye Yazılımları: Özellikle NAS kutuları üzere kullanıcı bilgilerini içeren IoT aygıtlarını amaç alan fidye yazılımları, belgeleri şifreliyor ve çözmek için kurumdan yahut kullanıcıdan fidye talep ediyor.
3. Madenciler: Sınırlı süreç gücüne sahip olmalarına karşın birtakım siber hatalılar IoT aygıtlarını kripto para madenciliği için kullanmaya çalışıyor.
4. DNS Değiştiriciler: Bazı berbat gayeli yazılımlar Wi-Fi yönlendiricilerindeki DNS ayarlarını değiştirerek kullanıcıları makûs emelli web sitelerine yönlendirebiliyor.
5. Proxy Botları: Virüs bulaşmış IoT aygıtları, berbat emelli trafiği yine yönlendirmek için proxy sunucuları olarak kullanılıyor. Böylelikle bu çeşit akınların izlenmesini ve engellenmesini zorlaştırıyor.
Daha detaylı bilgi için Kaspersky’nin Securelist’te yer alan 2023 IoT tehdit ortamı raporuna bakabilirsiniz.
Kaspersky uzmanları, endüstriyel ve son kullanıcı IoT aygıtlarınızı korumak için şunları öneriyor:
Kaspersky hakkında
Kaspersky, 1997 yılında kurulmuş global bir siber güvenlik ve dijital zımnilik şirketidir. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için daima olarak yenilikçi tahlillere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle uğraş etmek için önde gelen uç nokta müdafaası, özel güvenlik eserleri ve hizmetleri ile Siber Bağışıklık tahlillerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve şirket 220.000’den fazla kurumsal müşterinin kendileri için en değerli olanı muhafazalarına yardımcı oluyor. kaspersky.com adresinden daha fazla bilgi edinin.
Kaynak: (BYZHA) Beyaz Haber Ajansı
SAĞLIK
21 Kasım 2024SAĞLIK
21 Kasım 2024EĞİTİM
21 Kasım 2024TEKNOLOJİ
21 Kasım 2024EKONOMİ
21 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.