2005 Güvenlik Değerlemesi
|
Saldırganların artık üne değil para kazanma amacına yönelik davranışlar sergilediğine dikkat çekilen raporda, phishing saldırılarındaki artışın bu yıl da süreceği kaydedildi. Saldırganların, bilgisayarın dışındaki cihazlara yönelik saldırı yöntemlerine de yer verilen rapora göre, cep telefonlarından sonra şimdi de playstation’lar tehdit altında. Symantec, geçen yıl içinde gizli bilgileri çalmak için kullanılan popüler online dolandırıcılık yöntemlerinden phishing saldırılarının günlük 2.99 milyon adet mesajdan 5.70 milyona yükseldiğini açıkladı. Symantec’in 2005 yılını değerlendirdiği rapora göre, Symantec Brightmail AntiSpam sahtecilik filtrelerinin, geçen yılın başında haftada yaklaşık 21 milyon phishing teşebbüsünü durdururken, yıl sonuna doğru bu rakamın 40 milyonun üzerine çıktığına dikkat çekildi. Symantec’e göre, saldırganlar yeni hedeflere yöneldikçe phishing tehditleri de artmaya devam edecek. Symantec, bölgesel bankalar gibi küçük hedeflerin büyüklere oranla daha fazla ve genellikle de saldırganlara karşı daha korumasız olmasının phishing hedeflerinin sayısındaki artışın sürmesindeki temel etkenlerden biri olarak görüyor. Symantec, raporda Amerika’da online aktiviteler üzerine gerçekleştirdikleri anketin sonuçlarına da yer verdi. 2400 kişiyle gerçekleştirilen ankete katılanlardan, kredi kartı bilgilerini online ortamda verenlerin yüzdesi 76 olurken, online alışverişe tam olarak güvenmediklerini söyleyenlerin oranı ise yüzde 60 oldu. Buna karşı ankete katılanların yüzde 88’inin bilgisayarlarında antivirüs, firewall ve izinsiz giriş tespiti gibi basit güvenlik koruması bulunuyor. Düzenli olarak şifrelerini değiştirenlerin oranı ise sadece yüzde 35. modüler kötü niyetli kod, Web uygulamaları ve tarayıcılarına yönelik saldırılar gösterildi. Yine aynı raporda, Symantec’in, 2005 yılında yüzde 140’tan fazla artışla günde ortalama 10,352 adet aktif bot network bilgisayarı tespit ettiği açıklandı. Ayrıca 2004 yılının son altı ayında yüzde 54 olarak belirlenen gizli bilgiyi açığa çıkaran kötü niyetli kodların oranı, 2005 yılının ilk altı ayında yüzde 74’e ulaştı. Playstation’lar da tehdit altında Cep telefonlarındaki risk artıyor SMS ile gelen spam’ler artıyor durdurmalıdır. Ancak bu durumda spam gönderenler becerilerini daha da artırarak, ilgili kontrolları başarıyla aşacakları için kullanıcılar bu cephede güvenlik ile ilgili gelişmeleri de güncel tutmak zorunda kalacaklar. Bluetooth endişe verici olmayı sürdürüyor Bluetooth’un PC’lerde de bulunması dolayısıyla bitiş noktasında da güvenlik zorluklarını ortaya çıkıyor. Symantec’in raporda da yeralan önerilerinin başında şirketler tarafından çıkartılan Bluetooth cihazlarının belirlenmesi ve kullanıcıları bilinen açıklara karşı uyarılması. Çalışanların eğitiminin önemine de değinilen raporda, cihazların “eşleştirilmesinde” dikkatli olunması ve Bluetooth üzerinde kontrolü olan ürünlerin bulunmasını da öneriyor. Ayrıca, güvenlik risklerini tanıyan ve bunları açıklayan araçların kullanılması ve ihtiyaç duyulmadığı zamanlarda devre dışı bırakılmasının da etkili olacağı belirtildi. Raporda, ‘Bir hacker açık ve saklı olmayan bir Bluetooth cihazının coğrafi alanını tarayabilir. Bu, herhangi birisinin kötü niyetli kodları sokmaya kalktığında bir network’e giriş için kullanabildiği, zararlı olabileceği kanıtlanmış yollardan biridir’ denildi. Yüksek seviyeli tehditler azaldı Symantec, 2005 yılını değerlendirdiği raporunda 2006 yılına ilişkin öngörülere de yer verdi. Symantec’e göre, saldırıları önlemek üzere tasarlanmış özelliklerin ilave edilmesine rağmen, hacker’lar Microsoft Vista gibi yeni platformları hedef almaya devam edecekler. Symantec ayrıca cep telefonları, PDA’ler ve hibrit cihazlar daha fazla yaygınlaştıkça spyware ve adware gibi güvenlik risklerinin bunları giderek artan bir şekilde hedef alacağını da öngörüyor. Ancak buradaki risklerin işletim sistemine, uygulama ve bu cihazların nasıl konfigüre edildiğine ve kullanıldığına bağlı olarak farklılık göstereceğinin altını çiziyor. Symantec, ayrıca bu cihazları hedef alan spam’de de artış bekliyor. Symantec’in 2006 yılı öngörülerinden bir diğeri de Voice over Internet Protocol (VoIP) ile ilgili. Geleneksel analog telefon sistemlerine alternatif olarak hızla yaygınlaşan ve bugün 23 milyon VoIP kullanıcısı sayısının 2006’nın sonunda 160 milyonu aşması bekleniyor. Halen VoIP sistemlerini hedef alan birkaç saldırı bildirilmiş olmasına karşın Symantec, raporunda bu yeni haberleşme teknolojisi geniş çaplı olarak kabul gördükçe ve kuruldukça saldırganların bunu daha yoğun olarak hedef almalarının da an meselesi olduğuna dikkat çekti. Raporda yeralan olası senaryolardan biri de IP-tabanlı saldırganların geleneksel telefon sistemlerine IP-PSTN ağ geçidi aracılığıyla erişim elde edebilecek olması.
kaynak: http://www.chip.com.tr/ |
Bu yazıdaki yorumları ve değişiklikleri RSS 2.0 ile izleyebilirsiniz.

Yorum Yaz