Cyber SavaÅŸ Tim kuruldu haberi
Haziran 28, 2008
Yeni ve iddialı kadrosuyla misyon sahibi yeni bir hack team kuruldu. Cyber SavaÅŸ Tim adını seçmiÅŸ olan bu yeni hack tim www.cyber-savas.org adresini kullanacak.
KARANLIK liderliÄŸinde oluÅŸumunu baÅŸlatan Cyber SavaÅŸ Tim gönderdikleri kuruluÅŸ mesajlarında oldukça iddialı olduklarını belirtiyorlar.
HM Groups olarak yeni kurulan Cyber SavaÅŸ Tim’ e (www.cyber-savas.org) ve yöneticilerine mücadelelerinde ve gerçekleÅŸtirecekleri eylemlerde baÅŸarılar dileriz.
İnternetle bir insanın hayatı nasıl mahvedilir haberi
Haziran 28, 2008
Bilgisayarı, siber korsanlarca ensest ve çocuk pornosu resimleri deposu haline getirilen ABD’li Michael Fiola iÅŸ yerinden kovuldu.
AA muhabirinin derlediÄŸi bilgilere göre, yaklaşık 7 yıldır devlete ait Massachusetts Eyalet Endüstri Kazaları Bölümü’nde (DIA) araÅŸtırmacı olarak görev yapan Michael Fiola’nın bilgisayarının çalınmasının ardından, kurum kendisine yeni bir dizüstü bilgisayarı verdi.
Yaklaşık bir ay sonra DIA’nın bilgi iÅŸlem merkezi yetkilileri, Fiola’nın kablosuz internet eriÅŸim faturasının, kendisiyle aynı iÅŸi yapan arkadaÅŸlarının 4 kat daha fazla olduÄŸunu fark etti.
Yapılan "log" aramasından sonra Fiola’nın bilgisayarında çıplak gözle görünmeyen ensest ve çocuk pornosu görüntüleri tespit edildi. Fiola iÅŸten kovuldu ve durum polise bildirildi, ayrıca hakkında dava açıldı.
Fiola’nın talebi ve mahkemenin baÅŸvurusu üzerine bilgisayarı incelemeye alan biliÅŸim uzmanları, "günü geçmiÅŸ antivirüs yazılımı" kullanılan bilgisayardaki görüntülerin kendisi tarafından deÄŸil, siber korsanlar tarafından yüklendiÄŸi ve bilgisayarın bir sunucu gibi kullanıldığını ortaya çıkardı. Ancak, Fiola, yakın arkadaÅŸlarının bazılarını kaybetmiÅŸ oldu.
"Anti-virüs yazılımlarınızı güncel tutun"
Dünyanın önde gelen güvenlik ÅŸirketlerinden Trend Micro’nın Türkiye Genel Müdürü Erol Alptuna, AA muhabirine yaptığı açıklamada, internete açılan her bilgisayarın tehlike altında olduÄŸunu belirterek "Kullanıcılar, birçok yeni saldırının sessiz sedasız ilerlemesi nedeniyle bu tehditlerin ciddiyetinin farkında olmuyor. Bu yüzden anti-virüs yazılımlarınızı güncel tutun" dedi.
İnternet üzerinden gerçekleÅŸen tehditlere karşı koruma saÄŸlanmasının hayli zor ve karmaşık bir konu olduÄŸunu anlatan Alptuna, "Bu tehditlerden etkilenme riskini önemli ölçüde azaltacak araçların ve davranış ÅŸekillerinin benimsenmesi ve en yeni tehditlere karşı çok katmanlı, kapsamlı tekniklerden meydana gelen yeni güvenlik çözümleri kullanılması gerekiyor" diye konuÅŸtu.
Alptuna, 2005 yılının başından bu yana web tehditlerinde istikrarlı bir artış kaydedildiÄŸini ve Trend Micro’nun global tehdit araÅŸtırma destek ağı TrendLabs tarafından yapılan bir araÅŸtırmaya göre "Web tehditlerinin 2005-2007 yılları arasında yüzde bin 500′den daha fazla bir artış gösterdiÄŸinin tespit edildiÄŸini" söyledi.
Bilgisayarınızı nasıl koruyabilirsiniz?
Alptuna, web tehditlerine karşı kullanıcıların alması gereken önlemleri ÅŸöyle sıraladı:
"-İster internette sörf yapın isterse bilgisayarınıza dosya yükleyin, giriÅŸ noktalarında web tehditlerine karşı koruma saÄŸlayacak ürün ve çözümleri uygulayın.
-Mevcut adres filtreleme ve içerik tarama teknolojilerine ek olarak web güvenliÄŸine yönelik eÅŸ zamanlı hizmet veren teknolojilerden faydalanın.
-Özellikle dizüstü bilgisayarınız ile havalimanı, kafe ve benzeri yerlerde güvenliksiz kablosuz aÄŸlardan yararlanırken bilgisayarınızdaki güvenlik yazılımınızın aktif ve güncel olduÄŸundan emin olun.
-Yazılım kurulumu gerektiren web sayfalarına dikkat edin. Güncel bir güvenlik çözümü ile internetten yüklediÄŸiniz tüm programları tarayın.
-Son Kullanıcı Lisans AnlaÅŸması’nı mutlaka okuyun, bilgisayarınıza istenen program haricinde baÅŸka programlar yükleniyorsa iÅŸlemi iptal edin.
-İnternet hizmet saÄŸlayıcınızdan aÄŸ ve bilgisayar koruması amacıyla sunulan hizmetleri öÄŸrenin.
-Tarayıcınızın alt kısmında kilit simgesi görüntülenen ve güvenliÄŸi onaylanmış siteler haricinde kiÅŸisel bilgilerinizi internet üzerinde paylaÅŸmayın.
-Microsoft iÅŸletim sisteminde bulunan ‘otomatik güncelleme’yi aktif hale getirerek yeni güncellemeleri yükleyin.
-E-postalara dikkat edin. Åžüpheli mesajları ve bu mesajların eklerini açmayın. Gönderen kiÅŸiyi tanıyor yada güveniyorsanız dahi ekli dosyaları açmadan önce e-posta eklerini mutlaka tarayın.
-Web tehditleri konusunda ailenizi, yakınlarınızı bilgilendirin."
Hacker’lardan destek ateÅŸi haberi
Haziran 27, 2008
İngiliz Hükümeti, yardımsever hacker’lardan destek istiyor! Peki maaÅŸlı güvenlik uzmanları yerine hacker’ların tercih edilmesinin ardında yatan esas sebep ne?
GeçtiÄŸimiz günlerde ortaya çıkan ve devlet bilgilerinin pek de fazla güvende olmadığını irdeleyen olaylar sebebiyle, İngiliz Hükûmeti artık adımlarını saÄŸlam atmaya karar verdi. Bu düÅŸünceyle yola çıkan Hükûmet, geliÅŸtirdiÄŸi güvenlik politikalarını ve prosedürlerini beyaz ÅŸapkalı olarak anılan iyi niyetli hacker’lara test ettirecek yeni bir program baÅŸlattı.
Neden Hacker?
MaaÅŸlı güvenlik uzmanları yerine her istediÄŸi anda istediÄŸi ÅŸeyi yapmayı kendisine görev edinen beyaz ÅŸapkalı hacker’lara, yani verileri kötü amaçlar için kullanmayan, sadece güvenlik açıklarını denetleyen güvenlik uzmanlarına bu iÅŸi devretmek daha kısa sürede daha fazla güvenlik sisteminin denenmesi anlamına geliyor. Bilgisayar korsanları da bu ÅŸekilde çalıştığı için ateÅŸe ateÅŸle karşılık vermek en doÄŸru yöntem.
Geçtiğimiz hafta SPAM trafiği bir anda arttı haberi
Haziran 26, 2008
İnternet’te panik: GeçtiÄŸimiz hafta bilgisayarlar tarafından gönderilen SPAM sayısı üçe katlandı!
Marshal güvenlik raporuna göre geçtiÄŸimiz hafta kötü niyetli SPAM posta sayısında üç katlık bir artış yaÅŸandı. Firma bu artışın nedenini Srizbi botnet ağına baÄŸlıyor. Bu ağın ÅŸu anda dünyada dönen SPAM mesajlarının yüzde 46 gibi dev bir bölümünden sorumlu olduÄŸu biliniyor.
Normalde günlük aktarılan SPAM mesajların sadece yüzde 3′ü kötü niyetli kodlar içeriyor. Ancak geçtiÄŸimiz haftadan itibaren bu sayı bir anda artarak yüzde 9.9 gibi bir rakama eriÅŸti. Kötü niyetli SPAM kategorisine amacı reklam yapmak veya bir ürünü – servisi tanıtmak olmayan, bunun yerine gittiÄŸi bilgisayara virüs veya Truva atı bulaÅŸtırmayı hedefleyen postalar giriyor.
Genlde ücretsiz porno site eriÅŸimi veya bir arkadaşınızdan gelen bir tebrik kartı görünümünde olan bu mesajlara tıkladığınızda gidilen link’teki web sitesi bilgisayarınıza zararlı yazılımı kurmaya çalışıyor. Deneyimsiz bir kullanıcı bu kodun bilgisayarına girmesine izin verdiÄŸinde onun bilgisayarı da SPAM yayan bir zombi bilgisayara dönüÅŸüyor ve kötü niyetli SPAM trafiÄŸinin artmasına katkıda bulunuyor. Bu SPAM sistemini kontrol edenler zombi bilgisayarların yolladığı bilgileri kimlik hırsızlığından dolandırıcılığa kadar bir çok amaç için kullanıyorlar.
Hacker’lar metronun bilet sistemini kırdı haberi
Haziran 26, 2008
Güvenlik tedbirleriyle sık sık gündeme gelen Londra metrosunda güvenlik skandalı.
Hollandalı araÅŸtırmacılar sıradan bir laptop kullanarak yolcuların bilet parası ödemek için kullandıkları "smartcard"ları taklit ederek Londra Metrosu’nda bedavaya yolculuk yapmayı baÅŸardılar. Bu olay büyük bir güvenlik açığına iÅŸaret ediyor, çünkü benzer kart sistemleri binlerce devlet dairesinde, hastanede ve okulda kullanılıyor.
"Oyster Card" denilen transit kartlarından piyasada 17 milyon kadar bulunuyor. Yapılan açıklamaya göre bu güvenlik ihlalinin yolculara herhangi bir zararı yok ve elde edilebilecek tek ÅŸey bir günlük bedava yolculuk. Fakat iÅŸ burada bitmiyor.
Oyster Card’larda kullanılan Mifare çipi, binlerce güvenli alana geçiÅŸ saÄŸlamak için de kullanılıyor. Güvenlik uzmanları, yapılan güvenlik ihlalinin kamu güvenliÄŸi için bir tehlike oluÅŸturduÄŸunu ve kartların deÄŸiÅŸtirilmesi gerektiÄŸini belirtiyorlar.
Hollanda hükümeti bu olayı ciddiye alarak ve devlet binalarının güvenlik sistemlerinde kullanılan smartcard’ları deÄŸiÅŸtirmeye baÅŸladı.
Hackerlar Londra Metrosu’ndaki kart okuyucularından birini tarayarak sistemi güvenli tutan kriptografik anahtarı elde etmeyi baÅŸardılar. Bu anahtar laptopa aktarıldı ve böylece bilgisayar bir kart okuyucusuna dönüÅŸmüÅŸ oldu. Bilgisayarı yolculara yaklaÅŸtırarak kartlarında bulunan bilgileri kablosuz baÄŸlantı yardımıyla elde eden hackerlar, ellerindeki bilgileri kullanarak yeni kartlar programladılar.
AraÅŸtırmacılar aynı tekniÄŸi kullanarak birçok binanın güvenlik sisteminden geçmenin mümkün olduÄŸunu belirtiyorlar.






