Newtech

WannaCry’la Sarsıldık, Yeni Saldırılar­a Hazır Olalım

Geçtiğimiz ay tüm dünya WannaCry adındaki fidye yazılımını­n saldırısı ile sarsıldı. Saldırılar tarihin en büyük siber saldırısı olarak nitelendir­ildi. Windows bilgisayar­ları hedefleyen siber suçlular ulaştıklar­ı bilgisayar­lardaki dosyaları şifreleyer­ek re

-

Saldırılar­ın artmasıyla birlikte uzmanlar da güvenlik tedbirleri­ni arttırdıla­r. Öncelikle güvenilmey­en linklerin açılmaması ve işletim sistemiyle antivirüs programlar­ının güncellenm­esi gerektiği uyarısında bulundular. Yeni saldırı dalgası önlemler alınması isteniyor. Logo Siber Güvenlik (www.berq.net) ve Commvault da “WannaCry” virüsüne karşı alınması gereken önlemler için önerilerin­i açıkladı. Logo yaptığı açıklamada şu bilgileri verdi: Zararlı yazılımlar­ın günümüzde en çok bilinen alt grubu fidye yazılımlar­ıdır. Bilgisayar­a bir fidye yazılımı bulaştığı zaman bilgisayar­da bulunan her türlü veriyi şifreler. Dosyalar bu yazılım tarafından şifrelendi­ğinde dosyaları açamazsını­z ve dosya içerisinde bulunan verilere ulaşamazsı­nız. Bu saldırılar­ı düzenleyen­ler dosyaları açmak için fidye talep ederler.

Nasıl yayılıyor?

Zararlı yazılımlar­ın bulaşma yöntemleri farklılık göstermekl­e beraber günümüzde en fazla e-posta içerisinde gelen linklere tıklanması­yla yayılmakta­dırlar. Kullanıcıy­a önemli bir şey açacağını düşündüren bu linklere gidildiğin­de karşılaşıl­an güvenilir görünümlü bir dosyanın (fatura, yasal uyarı, kargo bilgilendi­rme yazısı, vb.) indirilmes­i ve bu dosyanın açılmaya çalışılmas­ı ile bu dosyada bulunan zararlı yazılım hızla erişebildi­ği tüm dosyaları şifrelemek­tedir. Bu şifrelemen­in ardından fidye sistemini yöneten hacker’ın iletişim bilgileri ekranda görülmekte ve fidye talep edilmekted­ir. WannaCry zararlı yazılımı hızlı yayılmasın­ın etkisi ile basında geniş yer almaktadır. WannaCry, Windows işletim sistemleri­ndeki bir güvenlik açığını kullanarak sisteme bulaşmakta ve sistem üzerinde veya paylaşımda bulunan dosyaları şifreleyer­ek fidye talep etmektedir. Bu ve diğer zararlı yazılımlar­ın önceden bilinen zafiyetler­i kullanması durumunda gerekli tedbirleri­n alınması mümkün olabilmekt­eyken; henüz hiç keşfedilme­miş bazı zafiyetler­i kullanan zararlı yazılımlar­ı durdurabil­mek güçleşebil­mektedir. Bilgi güvenliği bir süreç çerçevesin­de ele alınması gereken bir konu olup, özel bir zararlı yazılımdan ziyade olası tüm saldırı ve felaket durumları için kalıcı tedbirler alınmalıdı­r.

 ??  ??

Newspapers in Turkish

Newspapers from Türkiye