Her geçen gün teknolojinin geliştiği bir periyot içerisinde bulunmaktayız. Teknolojik gelişmeler de beraberinde güvenlik açıklarını …


Her geçen gün teknolojinin geliştiği bir periyot içerisinde bulunmaktayız. Teknolojik gelişmeler de beraberinde güvenlik açıklarını getiriyor ve bu açıklardan dolayı siber ataklar giderek artmakta. Crowdstrike’ın hazırladığı global tehdit raporunda siber hücumların dünya çapında çok fazla arttığı söz edilmekte. Bilhassa Türkiye ve Kolombiya, siber hücumlarda yeni baş göstermesine karşın epey yükselişte olan iki ülke.
Raporda bilgisayar korsancılığının dört büyük ismi olan İran, Çin, Rusya ve Kuzey Kore’nin bilgisayar korsanları tarafından gerçekleştirilen operasyonların ayrıntıları da bulunmakta Ayrıyeten 2021 yılının en kıymetli güvenlik açıklarında biri olan Log4Shell’den ve gerçekleşen siber taarruzların ana sınırlarını oluşturan bulut tabanlı sistemler üzerinden yapılan ataklar ve fidye yazılımlardan da bahsediliyor.
Bilgisayar korsanlarından İran merkezli olanlar fidye yazılımları kullanarak, Çin merkezli olanlar ise Mixrosoft Exchange üzerinden akınlar düzenliyor. Bununla birlikte Rusya merkezli saldırganlar bulut hizmetleri üzerinden bilgi çalarken, Kuzey Kore merkezli bilgisayar korsanları ise kripto para üniteleri üzerinden akınlar yaparak 2021 yılında birçok siber taarruzda bulundular.

Türk hackerların taarruzları artıyor
Raporda ataklar ülkelere nazaran çeşitli isimlerle bahsedilmekte. Rusya’lı hack kümeleri “Ayı”, Çin’li hack kümeleri “Panda”, Türkiye’li hack kümeleri “Kurt“, Kolombiya’lı hack kümeleri ise “Oselo” halinde isimlendirilmekte. Rapora nazaran Rusya ve Çin, siber taarruz oranlarının en yüksek olduğu iki ülke olmasına karşın yeni rakipleri var. Bunlar: Türkiye ve Kolombiya.
Kozmik Kurt olarak isimlendirilen Türk bilgisayar korsanlarının Nisan 2021’de gerçekleştirdikleri atak, raporda ayrıntılı bir formda anlatılmakta. İşe bir kurban seçmekle başlayan korsanlar, kurbanın Amazon Web Servisleri (AWS) bulutunda depolanan kullanıcı ismi ve parola bilgilerine erişip sonrasında çalınan bilgilerle Amazon Web Servisi sistemlerine girmeyi başardılar. Saldırganlar bu etaptan sonra komut satırlarını değiştirerek kendilerine güvenlik açığı oluşturdu. Böylelikle saldırganlar, bilgileri çalabilmek için kendilerine açık kapı bıraktı.
Bu örnekte de görüldüğü üzere günümüzde birçok bilgiler bu halde çalınmakta. Bu da bulut sistemlerinin güvenliğini sorgulatıyor. Çünkü bulut hizmetlerinin kullanılmaya başlanmasından beri siber hücumlar istenmesede daha kolay hale gelmiştir.