|
|
|||||
![]() |
| İnternet güvenlik şirketi Symantecin İnternet Güvenlik Tehdidi Raporu güvenlik açığı sayısının sürekli yükseldiğini, buna karşın gün geçtikçe etkinliğini artıran hackerlar ile mücadeledeki zamanın hızla azaldığını ortaya çıkardı. 2003 yılı içinde belgelenen güvenlik açığı sayısı 2.636 olurken, bu sayı 2002 yılında 2.587 idi. Rapora göre, günde ortalama 7 güvenlik açığı ortaya çıkıyor. Orta derecedeki güvenlik açıklarının günlük ortalamaları ise 2002 yılında 98 iken 2003te 115e yükseldi. Ayrıca, bir önceki yıl güvenlik açıklarının % 60ı istismar edilmesi kolay derecesinde sınıflandırılırken, istismar oranı 2003te % 70e çıktı. Yine aynı dönemlerde, çok ciddi (highly critical) olarak nitelendirilen açıkların sayısı ise 175ten 231e tırmandı. İstismar kodu halka açık olan güvenlik açıklarının oranı % 5 artarken, istismar için özel araçlara gerek duyulmayanlardaki artış oranı ise % 6 olarak gerçekleşti. ÖZEL VE GİZLİ BİLGİLER HEDEFTE Rapora göre, 2003 yılının ikinci yarısında özel ve gizli bilgilere yönelik tehditler en hızlı büyüyen tehdit türü oldu. Yılın ikinci yarısında, ilk yarısına kıyasla ilk 10 sırada yer alan kötü niyetli kodların ortaya çıkma miktarında % 519 oranında bir artış gözlendi. Daha eski olan tehditler, gizliliğe rastgele dokümanlar göndererek zarar verirken, görece yeni virüsler ve karma tehditler ise parolaları, deşifreleme tuşlarını ve kaydedilen tuş vuruşlarını ayrıştırıyorlar. INTERNET EXPLORERDAKİ AÇIKLAR Raporun en dikkat çekici sonuçlarından biri ise kuşkusuz Microsoft Internet Explorerda yaşanan güvenlik açıklarındaki patlama oldu. Microsoft Internet Explorerın islemci tarafının açıkları, 2003ün ilk yarısında 20 iken, 2003ün ikinci yarısında % 70lik artışla 34e yükseldi. Söz konusu güvenlik açıklarının çoğu, kasten veya farkında olmadan saldırganların, sistemlerin etkilemesine izin vermekte. Internet Explorerın pazar hakimiyeti, söz konusu eğilimin kaygı yaratmasının en önemli nedenini oluşturuyor. YAMA ZAMANI DARALIYOR Symantecin altı aylık son analizinde altı çizilen konulardan biri de herhangi bir kullanıcı müdahalesi olmadan yayılabilen karma tehditler oldu. Karma tehditler, 2003 yılının son altı ayında ortaya çıkarılmış olan ilk 10 kötü niyetli kodun % 54ünü oluşturdu. Söz konusu tehditlerin, bant genişliğinin iyileşmesi ve yazılım açıklarının kapatılması için çıkan yamaların uygulanma sürelerinin de daralmasıyla yayılma hızları artarak, daha önce olmadığı kadar hızlı bir biçimde yaygın hasara sebep oldular. Rapor, Windows bileşenlerini hedef alan artan sayıdaki güvenlik açıkları ve bilgi sistemlerindeki ciddi güvenlik açıklarının şirketler için bu yılın en önemli güvenlik sorunu olacağı vurguladı. SIFIR GÜN TEHDİTLERİ Keşfedilen güvenlik açıklarının birçoğunun yamalandığını belirten Symantec raporu, yeni keşfedilen güvenlik açıklarının, etkileri, uzaktan istismar edilebilmeleri, doğrulanabilirlikleri ve mevcudiyetlerine göre daha ciddi olarak sınıflandırıldığı belirtildi. Bir güvenlik açığının duyurulması ile istismarının ortaya çıkarılması arasında geçen sürenin de daraldığına dikkat çekildi. Bu eğilimler, sıfır gün tehditlerinin çok yakın olabileceğini ima etmesi bakımından büyük önem taşıyor. Söz konusu tehditler, güvenlik açıklarını, daha duyurulmadan ve yamalar piyasaya sunulmadan öncesini hedefliyor ve bu durum söz konusu tehditleri önlemeyi ve engellemeyi son derece zorlaştırıyor. SOLUCANLAR FİNANS SEKTÖRÜNDE 2003 yılının ilk yarısında analiz edilen şirketlerin sadece 6da biri ciddi bir güvenlik ihlalini bildirirken, aynı yılın ikinci yarısında söz konusu şirketlerin yarısına yakını ciddi güvenlik ihlali bildiriminde bulundular. Solucanların giderek artması ve saldırı faaliyetlerinde daha tehlikkeli hale gelmesi bildirimlerin de mecburen artmasına yol açtı. Tüm saldırı sistemlerinin hemen hemen üçte biri, Blaster kurdu tarafından istismar edilen güvenlik açıklarını hedefledi. Ağır güvenlik vakalarından en fazla zarar gören sektörlerin başında ise finansal hizmetler, sağlık, güç ve enerji geldi. AĞUSTOS 2003 DÖNÜM NOKTASI Geçen yılın Ağustos ayında meydana gelen ve sadece 12 gün içerisinde yeni üç ayrı kategoride 4 solucanın ortaya çıkması kurumsal ve bireysel düzeyde virüs bilincinin artmasını sağladı. Blaster, Welchia, ve Sobig.F dünya üzerinde milyonlarca bilgisayara bulaşmış ve Computer Economicsin tahminlerine göre 2 milyar ABD Dolarına varan zarara neden olmuştu. HACKERLAR PACKERLARI KULLANIYOR Symantecin raporu, 2003 yılının ikinci yarısında 2002 yılının aynı dönemine oranla ikibuçuk kat daha fazla Win32 virüs ve solucanının ortaya çıktığının altını çiziyor. Buna göre 2002 yılının ikinci yarısında bunların sayısı 687 adet iken, 2003 yılının aynı döneminde bu sayı 1.702ye yükseldi. Ortaya çıkan bu virus ve solucanların arasında Blaster, Welchia, Sobig.F, ve Dumaru bulunuyor. Raporda, bu yeni tehditlerle ilişkili olan bazı eğilimlerin de dikkat çekici boyutları sunuldu. İSTİSMAR SÜRESİ KISALDI İlk çarpıcı bulgu, güvenlik açığının duyurulması ile bu açığın yaygın olarak istismar edilmesi arasında geçen sürenin giderek kısalması. İkinci önemli nokta ise, hackerların, giderek artan bir şekilde kötü niyetli kodları gizlemek için packerları kullanıyor olması. Packerlar, işletilebilir olan Windows dosyalarını sıkıştırıp, şifreleyerek bu dosyalarda bulunan kötü niyetli kodların sezilmesini zorlaştırıyorlar. Ortaya atılan ilk 10 kötü niyetli kod arasında, kendi posta motorunu kullanan kitle postası gönderen solucanların sayısı, 2003 yılının ikinci yarısında aynı yılın ilk yarısına oranla % 61 oranında arttı. Sezgisel tespit yeteneğine sahip virüs koruması programları, bu çeşit tehditlere karşı direnebiliyor. ARKA KAPILARDAN GİRİŞLER ARTTI Raporun bir diğer ilgi çekici sonucu, saldırıların artan oranlarda diğer saldırgan ve solucanlar tarafından bırakılan arka kapılar üzerinden gerçekleşmesi. Var olan arka kapıları kullanarak, hedeflenen sistemin kontrolünü ele geçiren saldırganlar, ya kendi arka kapılarını kuruyorlar ya da etkilenen sistemlere DDOS (distributed denial of service) saldırısı düzenliyorlar. mydoom Sobig.fi solladı Bu eğilimin bu yılki en iyi örneği Ocak 2004te yaşandı. MyDoom, Sobig.F virüsüne benzer bir hızla yayıldı. Virüs bulaştığı sistemleri arka kapı yoluyla açarak, hedeflenen bir saldırıyı gerçekleştirmek suretiyle yayılmaya başladı. Daha sonra ortaya çıkan Doomjuice ve Deadhat isimli iki yeni solucanın her ikisi de MyDoomun bıraktığı arka kapı kanalıyla yayıldı. MyDoom daha sonra tarihin en hızlı yayılan virüslerinden biri olarak değer kazandı. TAVSİYE EDİLEN UYGULAMALAR Symantec, kullanıcı ve sistem yöneticilerinin bilgi varlıklarını daha iyi koruyabilmeleri için aşağıda sıralanan en iyi güvenlik uygulamalarına bağlı kalmaya teşvik etmektedir: RAPOR NASIL HAZIRLANIYOR? Symantecin dünya genelinde kurulu bulunan altı Güvenlik Operasyonu Merkezi ve dokuz Yanıt Laboratuvarında görevli analistler, güvenliğin genel görünüşü ile ilgili küresel bir perspektif kazanmak için güvenlik verilerini izliyor ve değerlendiriyorlar. Bu raporun bulguları, Symantec Managed Security Services (Yönetilen Güvenlik Hizmetleri) müşterilerinden gelen anonim veriler ile 180den fazla ülkede konuşlandırılmış olan 20.000 güvenlik cihazına dayanıyor. Raporda, saldırıların nasıl ve neden bazı kuruluşları diğerlerine kıyasla daha ağır bir şekilde etkilediği ve güncel eğilimlerin gelecekte internet güvenlik tehditlerini nasıl şekillendireceği inceleniyor. | ||||
Türk Telekomdan ücretsiz masal ve müzik servisi |
|||
|
|||||||||||||||||
|
|||||||||||||||||
| Ana Sayfa | Güncel | Dünya | Ekonomi | Sağlık | Yaşam | Teknoloji | Kültür & Sanat | Spor | Hava Durumu | Haber Özetleri | Arama | NTVMSNBC Hakkında | Yardım | Spor Yardım | Tüm Haberler | Araçlar | NTVMSNBC Reklam Seçenekleri | Hukuki Şartlar & Gizlilik Hakları |
|||||||||||||||||