Bu raporda 2020 yılının ilk yarısı için Türkiye'de bulunan bankalar adına açılan sahte alan adları
(domain), bu alan adlarının SSL sertifikası durumları ve kayıt bilgilerine yönelik analizler yer almakta
olup, aylara göre artışları ve saldırganların motivasyonları incelenmiştir.
2020'nin ilk yarısında Oltalama (Phishing) Saldırıları Sparta BilişimOltalama (Kimlik avı) saldırıları COVID-19 salgını sırasında neredeyse iki katına çıktı.
Toplam sahte web sayfası sayısının yüzde 46’sını kimlik avı için açılan siteler oluşturdu.
Group-IB tarafından 2020 yılının ilk yarısını ele alan raporda COVID-19 salgını sırasında çeşitli çevrimiçi hizmetleri hedefleyen oltalama saldırılarının neredeyse iki katına çıktığı görüldü.
Rapora göre fidye yazılımı saldırılarının birinciliğini elinden alan oltalama (kimlik avı) saldırıları ilk sıraya yerleşti.
2020’nin ilk yarısında Oltalama Saldırılarının durumu hakkında detayları incelenebilirsiniz.
2019 yılında nasıl hacklendik?Sparta BilişimBu dosya içerisinde;
- 2019 yılında Türkiye ve dünyada veri ihlallerinin maliyeti,
- 2019 yılında yaşanan en büyük 10 siber saldırı,
- 2019 yılında yaşanan önemli siber saldırıların aylara göre derlemesi
- 2019 yılında bizim yazdığımız en çok okunan ya da okunması gerektiğini düşündüğümüz makaleler yer almaktadır.
Siber Fidye 2020 RaporuBGA Cyber SecurityFidye yazılımı, kurbanın dosyalarını şifreleyen kötü amaçlı bir yazılım türüdür. Saldırgan, ödeme yapıldıktan sonra
verilerine tekrar erişebilmesi için kurbandan fidye talep eder.
Mobil Zararlı Yazılımlar Hakkında Bilinmesi GerekenlerSparta BilişimBu dosyada mobil cihazlarımıza bulaşan zararlı yazılımlar ile ilgili herkesin dikkat etmesi gereken birkaç nokta hakkında bilgilendirme yapmak istiyoruz.
Mobil zararlı yazılımlar adından da anlaşılabileceği üzere özellikle cep telefonları gibi mobil işletim sistemlerini barındıran cihazları hedefleyen kötü amaçlı/zararlı yazılımlardır.
Dosya içerisinde;
- MOBİL ZARARLI YAZILIM TÜRLERİ
- MOBİL ZARARLI YAZILIMLAR NE YAPABİLİR?
- MOBİL ZARARLI YAZILIMLARIN BULAŞMASI NASIL ENGELLENEBİLİR?
- MOBİL ZARARLI YAZILIMLARIN BULAŞTIĞI NASIL ANLAŞILIR?
- MOBİL ZARARLI YAZILIM BULAŞTIYSA NE YAPILMALI?
başlıkları altında incelemelere yer verilmiştir.
U.S.T.A. Ulusal Siber Tehdit Ağı - 2016 Analiz RaporuCan YILDIZLIU.S.T.A. ekibi tarafından engellenen siber tehditleri ve 2016 senesinde yaşanılan siber güvenlik trendlerini öğrenebileceğiniz, tamamen kendi istatistiklerimize dayanan bu raporun kamuya açılmış halidir.
Şubat Ayında Nasıl Hacklendik?Sparta BilişimBu dokümanda 2020 yılının Şubat ayında çıkan 70’den fazla siber güvenlik haber özeti
yer alıyor. Kritik açıklar, fidye yazılımı saldırıları, veri ihlalleri, DoS saldırıları, yeni yöntemler, internet sansürleri, acil güncelleme duyuruları ve daha birçok haber bu sayıda bulunabilir. Özetle; Şubat ayında siber güvenliğe dair kaçırmamanız gerektiğini düşündüğümüz her şey burada.
Belediyeler için Siber Güvenlik ÖnerileriAlper BaşaranBelediyeler için siber güvenlik önerilerinin yer aldığı bu dosyada yer alan ana başlıklar detaylı olarak incelenmiştir:
- Belediyeler Açısından Siber Güvenlik
- 2018 yılında Belediyelere Yapılan Siber Saldırılar
- Belediyeleri Hedef Alan Siber Saldırıları Türleri
- Belediyelere Yapılan Siber Saldırıların Sıklığı
- Belediyelere Yapılan Siber Saldırılarda Yıllar İçinde Görülen Artış
- Muhtemel bir Siber Saldırı Sonucu Oluşabilecek Zararlar
- Siber Güvenlik Yönetim Stratejisi
- Siber Güvenlik Kontrolleri
Usta 2015 faaliyet_raporuCan YILDIZLIUSTA Platformu dahilinde 2015 yılı içerisinde ulaştığımız tespitler,
gerçekleştirdiğimiz bildirimler ve aldığımız aksiyonları içeren "2015
Faaliyet Raporu" üyelerimiz ile paylaşıldıktan 3 ay sonra genele sunulmuştur.
Türkiye Oltalama RaporuKoryak Uzan2014-2015 Döneminde gerçekleştirilen Oltalama Saldırılarına ilişkin bulgularımızı temel alan eski tarihli bir rapor. Neredeyse tamamen geçerliliğini koruyor.
Yeni Nesil Sosyal Mühendislik Saldırıları ve Siber İstihbaratSeyfullah KILIÇNext Generation Social Engineering and Cyber Intelligence
Explanatory Video: https://www.youtube.com/watch?v=8DiQROTYSDA
29022016 labris soc_raporuLabris NetworksLabris SOC'de (Security Operations Center) siber dünyayı 7/24 anlık takip ve kontrol edebilen Labris Networks, 2015 Siber Güvenlik Raporunu ve 2016 Öngörülerini açıkladı.
Rapor, kamu, askeri ve özel kuruluşların tamamının riskler karşısında farkındalığını artırmayı hedefliyor. Güvenlik risklerine karşı çözümlerin yalnızca ürün değil; ürün, hizmetler ve bilginin bütünleşik olarak kullanılmasını gerektirdiğini belirten Labris Networks, bu üçlünün güvenliği, kurumların iş verimliliğini artırırken optimize etmesinin önemini vurguluyor.
Cuneyd Uzun - Dijital Dünyada Siber Risk YönetimiCüneyd Uzun-Cybersecurity in financial services: PwC
-SWIFT CEO warns: Expect more hacking attacks
-Lloyd City Risk Index
-Secure SDLC
-Security by design
-PwC Economic Crime Survey
Siber İstihbarat ve Ödül AvcılığıOsman DoğanArtık savaş başlamadan siber istihbarat ile savaşlar kazanılıyor. Masa başı değil, klavye başından rejimler ve yöneticiler değişiyor.
Ülkemizde askeri alanda ciddi yatırım ve çalışmaları olan Aselsan, Roketsan ve Havelsan gibi kuruluşlarımızın da benzer yatırımlar yapmasını isteriz.
Asker, polis, bürokrat v.s. cep telefonlarında savaş durumunda olduğun ülkeye ait uygulama, yazılım, donanım olduğu sürece atacağın her adım boşluğa atılmış bir yumruktur.
Ülkelerin siber silah depoladığı bir ortamda ülkemizde 0 Day zafiyet tespit ederek kullanılır hale getiren araştırmacılar ödüllendirileceğine silah sattığı gerekçesi ile mahkemelik oluyor.
Kompleksten kurtulmalıyız. Hem uluslararası kalitede yazılımlar geliştirebilir hem de güvenliğini sağlayabiliriz. Yeter ki kamu ve özel sektör aynı hedefe kilitlensin.
Siber güvenlik alanında yetişmiş personel bulmak çok zor bir hal almışken, özellikle kamuda 4 yıllık mezuniyet ve KPSS kriterleri eldeki kaynakları heba etmek anlamına geliyor.
Hosting Dergi 13.SAYIHosting DergiBu ay Hosting Dergi’de, Doğa BT kurucu ortağı ve Genel Müdürü Orçun ÖZALP’i konuk ediyoruz. Ayrıca Türkiye ve Dünyadan Hosting sektörü ile ilgili haberleri, alanında uzman yazarların makalelerini dolu dolu 72 sayfa içeriğimizde bulabilirsiniz.
Android Zararlı Yazılım Analizi ve Güvenlik YaklaşımlarıBGA Cyber SecurityAndroid Zararlı Yazılım Analizi ve Güvenlik Yaklaşımları | Mücahit Emre Ceylan
Belediyeler için Siber Güvenlik ÖnerileriSparta BilişimGenel olarak görülen siber saldırgan profillerine ek olarak belediyeleri hedef alması muhtemel bir saldırganın terör, siber savaş ve casusluk amacıyla hareket etme ihtimali yüksektir. Bunun yanında belediyeler vatandaş bilgisi, imar, vb. satış değeri olan bilgileri tutan kuruluşlar olmaları nedeniyle sıradan siber saldırganlar açısından da iştah açıcı hedeflerdir.
Bu dosyada belediyeler için gerekli olabilecek siber güvenlik önerileri yer almaktadır.
BT Günlüğü Ocak 2024 Dergisi Ücretsiz İndirin veya Web üzerinden okuyun!Eylül MedyaBT Günlüğü Ocak 2024 Dergisi İçindekiler:
03 Editör: 10 Yıl Nasıl Geçti?
04 Haberler
05 Geçtiğimiz Yılın En Büyük 10 Siber Güvenlik Olayı!
09 MSP’lerin Yaptığı Yatırımlar Karşılığını Alıyor
16 Röportaj: Nimet Güventepe
23 Türkiye Copilot M365 İle Uçmaya Başladı
25 Cumhuriyetin 100. Yılında 100 Genç İçin Veriyle Gelecek
26 Kapak Konusu: Son 10 Yılda Teknoloji Sektöründe Neler Oldu?
36 2024 Yılı Veri Merkezi Trendleri!
38 “Yaşam Bilimlerinin Geleceği” Raporu Yayımlandı
40 Uzmanından Yapay Zeka Tahminleri!
42 BT Günlüğü Test Merkezi
USTA - Ulusal Siber Tehdit Ağı 2015 Yılı Faaliyet Raporu Koryak Uzan3 ay önce üyelerimiz ile paylaşmış olduğumuz Ulusal Siber Tehdit Ağı 2015 faaliyet raporu dokümanını paylaşıma açıyoruz. Yalnızca USTA dahilinde yürüttüğümüz süreçler değil, ülkemizdeki siber saldırılar ve dolandırıcılık eylemleri ile ilgili güzel noktalara değindiğimizi düşünüyorum.
Dilediğinizce okuyup paylaşabilirsiniz.
Online alışveriş güvenliği ile ilgili geniş bilgiİndirim Kuponum internet reklam Pazarlama LTD ŞTİindirimkuponum.net ile Online alışveriş, internetin yaygınlaşmasıyla birlikte tüketiciler arasında hızla popülerlik
kazanmıştır. E-ticaretin sağladığı kolaylıklar ve geniş ürün yelpazesi, kullanıcıları çekse de,
bu dijital alışveriş ortamında güvenlik tehditleri de kaçınılmaz hale gelmiştir. Online alışveriş
güvenliği, kullanıcıların finansal bilgilerinin korunmasını, kişisel verilerin gizliliğini ve
alışveriş süreçlerinin sorunsuz bir şekilde gerçekleşmesini sağlamayı amaçlayan bir dizi
önlem içerir. Bu makalede, online alışverişte karşılaşılan güvenlik tehditleri ve bu tehditlerden
korunmak için alınması gereken önlemler ele alınacaktır.
Usta 2015 faaliyet_raporuCan YILDIZLIUSTA Platformu dahilinde 2015 yılı içerisinde ulaştığımız tespitler,
gerçekleştirdiğimiz bildirimler ve aldığımız aksiyonları içeren "2015
Faaliyet Raporu" üyelerimiz ile paylaşıldıktan 3 ay sonra genele sunulmuştur.
Türkiye Oltalama RaporuKoryak Uzan2014-2015 Döneminde gerçekleştirilen Oltalama Saldırılarına ilişkin bulgularımızı temel alan eski tarihli bir rapor. Neredeyse tamamen geçerliliğini koruyor.
Yeni Nesil Sosyal Mühendislik Saldırıları ve Siber İstihbaratSeyfullah KILIÇNext Generation Social Engineering and Cyber Intelligence
Explanatory Video: https://www.youtube.com/watch?v=8DiQROTYSDA
29022016 labris soc_raporuLabris NetworksLabris SOC'de (Security Operations Center) siber dünyayı 7/24 anlık takip ve kontrol edebilen Labris Networks, 2015 Siber Güvenlik Raporunu ve 2016 Öngörülerini açıkladı.
Rapor, kamu, askeri ve özel kuruluşların tamamının riskler karşısında farkındalığını artırmayı hedefliyor. Güvenlik risklerine karşı çözümlerin yalnızca ürün değil; ürün, hizmetler ve bilginin bütünleşik olarak kullanılmasını gerektirdiğini belirten Labris Networks, bu üçlünün güvenliği, kurumların iş verimliliğini artırırken optimize etmesinin önemini vurguluyor.
Cuneyd Uzun - Dijital Dünyada Siber Risk YönetimiCüneyd Uzun-Cybersecurity in financial services: PwC
-SWIFT CEO warns: Expect more hacking attacks
-Lloyd City Risk Index
-Secure SDLC
-Security by design
-PwC Economic Crime Survey
Siber İstihbarat ve Ödül AvcılığıOsman DoğanArtık savaş başlamadan siber istihbarat ile savaşlar kazanılıyor. Masa başı değil, klavye başından rejimler ve yöneticiler değişiyor.
Ülkemizde askeri alanda ciddi yatırım ve çalışmaları olan Aselsan, Roketsan ve Havelsan gibi kuruluşlarımızın da benzer yatırımlar yapmasını isteriz.
Asker, polis, bürokrat v.s. cep telefonlarında savaş durumunda olduğun ülkeye ait uygulama, yazılım, donanım olduğu sürece atacağın her adım boşluğa atılmış bir yumruktur.
Ülkelerin siber silah depoladığı bir ortamda ülkemizde 0 Day zafiyet tespit ederek kullanılır hale getiren araştırmacılar ödüllendirileceğine silah sattığı gerekçesi ile mahkemelik oluyor.
Kompleksten kurtulmalıyız. Hem uluslararası kalitede yazılımlar geliştirebilir hem de güvenliğini sağlayabiliriz. Yeter ki kamu ve özel sektör aynı hedefe kilitlensin.
Siber güvenlik alanında yetişmiş personel bulmak çok zor bir hal almışken, özellikle kamuda 4 yıllık mezuniyet ve KPSS kriterleri eldeki kaynakları heba etmek anlamına geliyor.
Hosting Dergi 13.SAYIHosting DergiBu ay Hosting Dergi’de, Doğa BT kurucu ortağı ve Genel Müdürü Orçun ÖZALP’i konuk ediyoruz. Ayrıca Türkiye ve Dünyadan Hosting sektörü ile ilgili haberleri, alanında uzman yazarların makalelerini dolu dolu 72 sayfa içeriğimizde bulabilirsiniz.
Android Zararlı Yazılım Analizi ve Güvenlik YaklaşımlarıBGA Cyber SecurityAndroid Zararlı Yazılım Analizi ve Güvenlik Yaklaşımları | Mücahit Emre Ceylan
Belediyeler için Siber Güvenlik ÖnerileriSparta BilişimGenel olarak görülen siber saldırgan profillerine ek olarak belediyeleri hedef alması muhtemel bir saldırganın terör, siber savaş ve casusluk amacıyla hareket etme ihtimali yüksektir. Bunun yanında belediyeler vatandaş bilgisi, imar, vb. satış değeri olan bilgileri tutan kuruluşlar olmaları nedeniyle sıradan siber saldırganlar açısından da iştah açıcı hedeflerdir.
Bu dosyada belediyeler için gerekli olabilecek siber güvenlik önerileri yer almaktadır.
BT Günlüğü Ocak 2024 Dergisi Ücretsiz İndirin veya Web üzerinden okuyun!Eylül MedyaBT Günlüğü Ocak 2024 Dergisi İçindekiler:
03 Editör: 10 Yıl Nasıl Geçti?
04 Haberler
05 Geçtiğimiz Yılın En Büyük 10 Siber Güvenlik Olayı!
09 MSP’lerin Yaptığı Yatırımlar Karşılığını Alıyor
16 Röportaj: Nimet Güventepe
23 Türkiye Copilot M365 İle Uçmaya Başladı
25 Cumhuriyetin 100. Yılında 100 Genç İçin Veriyle Gelecek
26 Kapak Konusu: Son 10 Yılda Teknoloji Sektöründe Neler Oldu?
36 2024 Yılı Veri Merkezi Trendleri!
38 “Yaşam Bilimlerinin Geleceği” Raporu Yayımlandı
40 Uzmanından Yapay Zeka Tahminleri!
42 BT Günlüğü Test Merkezi
USTA - Ulusal Siber Tehdit Ağı 2015 Yılı Faaliyet Raporu Koryak Uzan3 ay önce üyelerimiz ile paylaşmış olduğumuz Ulusal Siber Tehdit Ağı 2015 faaliyet raporu dokümanını paylaşıma açıyoruz. Yalnızca USTA dahilinde yürüttüğümüz süreçler değil, ülkemizdeki siber saldırılar ve dolandırıcılık eylemleri ile ilgili güzel noktalara değindiğimizi düşünüyorum.
Dilediğinizce okuyup paylaşabilirsiniz.
Online alışveriş güvenliği ile ilgili geniş bilgiİndirim Kuponum internet reklam Pazarlama LTD ŞTİindirimkuponum.net ile Online alışveriş, internetin yaygınlaşmasıyla birlikte tüketiciler arasında hızla popülerlik
kazanmıştır. E-ticaretin sağladığı kolaylıklar ve geniş ürün yelpazesi, kullanıcıları çekse de,
bu dijital alışveriş ortamında güvenlik tehditleri de kaçınılmaz hale gelmiştir. Online alışveriş
güvenliği, kullanıcıların finansal bilgilerinin korunmasını, kişisel verilerin gizliliğini ve
alışveriş süreçlerinin sorunsuz bir şekilde gerçekleşmesini sağlamayı amaçlayan bir dizi
önlem içerir. Bu makalede, online alışverişte karşılaşılan güvenlik tehditleri ve bu tehditlerden
korunmak için alınması gereken önlemler ele alınacaktır.
2019 yılı Siber Güvenlik BeklentileriSparta BilişimBu çalışmanın amacı; hayatımıza girmesi muhtemel siber saldırı vektörlerine değinip, kuruluşların siber güvenlik duruşlarını kurgularken elimizden geldiğince geleceği görmelerine yardımcı olmaktır.
Rapor içeriğinde yer alan başlıklar:
- 2019 yılında hangi siber tehditler ile karşılaşacağımız,
- Dikkat edilmesi gereken siber tehditler,
- Oltalama saldırılarının exploit kitlerinin yerini alması
- Büyük çaplı veri ihlallerinin beklenen etkileri
- Sextortion olaylarının artması
- Nesnelerin İnterneti (IoT) ve akıllı ev cihazları
- Kullanıcıları aldatmaya yönelik yapay zekâ ve sohbet botları
- Evden çalışan personele düzenlenecek saldırılar
- BPC – Business Process Compromise (İş Süreçlerinin Değiştirilmesi)
- Kamu hizmetlerini ve endüstriyel kontrol sistemlerini hedefleyen fidye yazılımlar
- Sahte haber propagandaları
- Ülkesel siber güçler
- Birleşmiş Milletler “Siber Güvenlik Antlaşması”
- Yeni saldırı taktikleri
- Exploit (İstismar) bazlı saldırılar
- Dosyasız, kendiliğinden yayılan “Vaporworms” saldırıları
- Üretim Kontrol Sistemlerini (ICS) etkileyen saldırılar
- Bulut ile alakalı daha fazla güvenlik zafiyeti
- E-ticaret
- “Yapay Zeka” ve “Makine Öğrenimi” Konularının Balon Çıkması
- Sanallaştırma Platformunu Hedef Alan Zararlı Yazılımlar
Ücretsiz Bilgi Güvenliği Farkındalık EğitimiBGA Cyber SecurityUnutmayın! Siber saldırılarda her türde ve büyüklükteki işletme risk altındadır ve en zayıf halka insan faktörüdür! Hem teorik hem pratik örneklerle oluşan içeriğiyle bu eğitim, son savunma hattınız olan çalışanlarınızın güncel siber tehditleri daha iyi anlayıp gerekli önlemleri almasını sağlamada çok faydalı olacaktır.
Webinar: Popüler black marketlerBGA Cyber SecurityThis document summarizes information about the black market and dark web. Over 2 million users log into the dark web daily using TOR browsers. Bitcoin transactions on the dark web increased 65% in 2019. Every 11 seconds a ransomware attack occurs. The dark web traffic has risen 300% over the past three years. The dark web is used to buy and sell stolen information, drugs, weapons, malware, and other illegal goods and services anonymously. Popular dark web markets that see large transaction volumes were named and described.
Webinar: SOC Ekipleri için MITRE ATT&CK Kullanım SenaryolarıBGA Cyber SecurityThis document discusses using the MITRE ATT&CK framework for security operations teams. It covers basic concepts, attack simulators like APT Simulator and Atomic Red Team, and Sigma which is a specification for writing security monitoring rules. The presenter is Ömer Günal, an incident responder who will provide an overview of these topics for using ATT&CK in scenarios.
Açık Kaynak Kodlu Çözümler Kullanarak SOC Yönetimi SOAR & IRM Webinar - 2020BGA Cyber SecurityAçık Kaynak Kodlu Çözümler Kullanarak SOC Yönetimi SOAR & IRM Webinar - 2020
DNS Protokolüne Yönelik Güncel Saldırı Teknikleri & Çözüm ÖnerileriBGA Cyber SecurityDNS Protokolüne Yönelik Güncel Saldırı Teknikleri &
Çözüm Önerileri
RAKAMLARIN DİLİ İLE 2020 YILI SIZMA TESTLERİBGA Cyber SecurityBGA Security tarafından her yıl yaklasık olarak 200’e yakın
sızma testi projesi gerçeklestirilmektedir. Bu projeler standart
olmayıp müsterilerin taleplerine göre farklı boyutlarda
olabilmektedir. Bu rapor yapılan çalışmalarda karşılaşılan zafiyetler ve istismar yöntemlerinin istatistiklerini paylaşmak amacıyla hazırlanmıştır.
Veri Sızıntıları İçinden Bilgi Toplama: Distributed Denial of SecretsBGA Cyber SecurityVeri Sızıntıları İçinden Bilgi Toplama: Distributed Denial of Secrets
Aktif Dizin (Active Directory) Güvenlik Testleri - I: Bilgi ToplamaBGA Cyber SecurityAğ haritalama (Enumeration), sızma testi metodolojilerinden biridir. Hedef ile aktif bir bağ oluşturulduğunda ve hedefe saldırıda bulunurken giriş noktasını tespit etmek amacıyla sistemin ağ yapısının detaylı belirlenmesidir:
Açık sistemler ve üzerindeki açık portlar, servisler ve servislerin hangi yazılımın hangi sürümü olduğu bilgileri, ağ girişlerinde bulunan VPN, Firewall, IPS cihazlarının belirlenmesi, sunucu sistemler çalışan işletim sistemlerinin ve versiyonlarının belirlenmesi ve tüm bu bileşenler belirlendikten sonra hedef sisteme ait ağ haritasının çıkartılması Ağ haritalama adımlarında yapılmaktadır.
Güvenlik Testlerinde Açık Kaynak İstihbaratı KullanımıBGA Cyber SecurityBir kurum sızma testi yaptıracağı zaman, bu testi yapacak olan profesyoneller öncelikle hedef sistem hakkında bilgi toplamak zorundadır. Hedef sistemin kullandığı IP aralığı, subdomainler, aynı kullanıcı üzerinden alınmış diğer domainler, dns kayıtları, çalışanlarına açılan mail adresi politikası, bağlantılı mobil uygulamalar, kurumun sosyal medya hesapları, çalışanlarının sosyal medya hesapları, çalışan profili, güvenlik sertifikası bilgileri, kurum veya çalışanları adına gerçekleştirilen veri sızıntıları, forumlarda paylaşılan bilgiler ve daha fazlası OSINT kullanılarak elde edilebilir.
2. b g a s e c u r i t y . c o m
Dijitalleşmenin hayatımızda olmadığı yıllarda
finans kurumlarını hedef alan fiziksel saldırılar
dijitalleşme ile yerini siber saldırıya bırakmaya
başladı. Paranın merkezi olmaları sebebiyle her
daim siber saldırıların merkezi haline gelen finans
kurumlarının siber güvenlik yatırımlarına yönelik
oluşturdukları bütçeler, her geçen yıl katlanarak
artmaktadır.
Kurumların hem kendi sistemlerini hem de
internet dolandırıcılığına karşı müşterilerini ve
çalışanlarını korumak amacıyla gerçekleştirdikleri
insan - teknoloji - süreç yatırımları sayesinde basit
- orta düzey siber saldırıların başarıyla ulaşma
ihtimali azalmaktadır. Ancak ambargo altındaki
devletlerin sıcak paraya olan ihtiyacından siber
casusluk faaliyetlerine kadar onlarca devlet
destekli tehdit aktörlerinin de finans kurumlarını
hedef alması sebebiyle yüksek - ileri seviye siber
saldırılar başarıyla ulaşabilmektedir.
GİRİŞ
3. b g a s e c u r i t y . c o m
Basit dolandırıcılık girişimlerinden ileri seviye siber saldırıların başarıya ulaşmasında oltalama
(phishing) saldırıları büyük rol oynamaktadır. Çünkü siber saldırganlar güvenlik teknolojilerini
atlatmaya gerek duymadan, yaptıkları oltalama saldırıları ilebanka müşterilerini cezbetmeye,kişisel ve
finansal bilgileri çalmaya devam ediyorlar.
Bu raporda 2020 yılının ilk yarısı için Türkiye'de bulunan bankalar adına açılan sahte alan adları
(domain), bu alan adlarının SSL sertifikası durumlarıvekayıt bilgilerine yönelik analizler yer almakta
olup, aylara göre artışları ve saldırganların motivasyonları incelenmiştir.
Yapılan çalışmalar SOCRadar sponsorluğunda yürütülmüş olup, kullanılan verilerSOCRadar'a aittir. Bu
çalışmalarda sahte alan adları üzerinden analizler yürütülmüştür. Bu analizler, SOCRadar'ın tespit
etmiş olduğu tüm oltalama tespitleri içerisinden 2020 yılı ilk 6 ayında ilk kez açılmış sahte domain
adlarını kapsamaktadır.
4. b g a s e c u r i t y . c o m
Event 3
We welcomed three
new team members
to our marketing
family.
2019
TSB Bankmüşterileri
oltalamasaldırılarının
kurbanı oldu ve 1.300
müşteri hesabı çalındı.
Siber suçlular, finansal kurumlar
tarafından yürütülen
kampanyaları sürekli olarak izler
vetaklit ederler. Güvenilirliği
arttırmak için çeşitli ulaştırma
metodları ve yolllar kullanırlar.
Siber güvenlik açısından farkında
tüketicileri bile kolayca
kandırabilen ikna edici senaryolar
üretebilir.
OLTALAMA
SALDIRILARI
HEDEF ODAKLIDIR
Saldırganlar, Bitcoin
reklamlarını
kullanarak Peru'da
bulunan bankaları
hedef aldılar.
DBS ve POSB müşterileri
SMS üzerinden yapılan
oltalama saldırıları
iledolandırılmaya çalışıldı.
Kimlik avı e-
postaları büyük
Türk bankalarından
çeşitli mesajları
taklit etti.
Virginia Bank'a
kimlik avı saldırısı
- 2 milyon $ çalındı
Crelan Bank,CEO
dan geldiği sanılan
bir dolandırıcıkta
75,8 Milyon Dolar
Kaybetti
Bankalar, pandemi
sonrasında dijital
bankacılığa geçen
binlerce tüketiciyi
sömürmek için özel
olarak tasarlanmış
kimlik avı
saldırılarında artış
bildirdiler.
2020 2018
2018
2018
2017
2016
5. 1 AtakÖzeti
2
2020'de AçılanSahte Alan
Adı Sayısı -İlk 10 Banka
3
Aylara Göre Sahte Alan
Adı Analizi
4 Sahte Alan Adlarının
SSL Durumu
5 Kayıt Sağlayıcılar
İÇİNDEKİLER
6 Saldırgan IP
Lokasyon Analizi
6. 2020
İLK 6 AY
10
2042
SAHTE ALAN ADI SERTİFİKALI
SAHTE
ALAN ADI
b g a s e c u r i t y . c o m
ATAKÖZETİ
TÜRKİYE İLK
BANKA
487
7. b g a s e c u r i t y . c o m
ATAK ÖZETİ
Bu raporda;
Türkiye'de müşteri sayısı en fazla olan, 10 büyük banka
seçilmiştir.
10 banka ile ilgili 2020 yılı ilk yarısında üretilen ve
SOCRadar tarafından tespit edilen sahte alan adı sayıları
hesaplanmıştır.
Bu analiz sadece sahte alan adı üzerinden yapılmış olup,
içeriği oltalama olan domainler, yer almamaktadır.
Toplam sahte alan adı sayısı içerisinde SSL sertifikasına
sahip olan domainlerbelirlenmiştir.
Saldırganların SSL sertifikası almak için hangi servisleri
kullandığı analiz edilmiştir.
Saldırganların sahte domainleri almak için hangi hosting
firmalarını tercih ettiği analiz edilmiştir.
8. 593593593
513513513
237237237
233233233
133133133
118118118
838383
616161
525252
191919
Banka 1
Banka 2
Banka 3
Banka 4
Banka 5
Banka 6
Banka 7
Banka 8
Banka 9
Banka 10
0 50 100 150 200 250 300 350 400 450 500 550 600
Türkiye' de bulunan 10 banka ile ilgili 2020 yılının ilk 6 ayı
incelenmiştir. Toplamda 2042 tanesahte alan adı açıldığı
ve en fazla sahte alan adı üretilen banka için bu sayının
593 olduğu tespit edilmiştir. Saldırganların bazı bankaları
daha fazla hedef almalarının sebebinin, genellikle
bankalar tarafından yürütülen kampanya çalışmaları
nedeniyle olduğu gözlemlenmiştir. Saldırganların
kampanya isimlerini kullanılarak oltalama saldırıları
düzenlemesi nedeniyle bazı bankalar için bu
sayıdiğerlerine oranla çok yüksektir.
İLK 10 BANKA ADINA AÇILAN
SAHTE ALAN ADI SAYILARI
9. b g a s e c u r i t y . c o m
335
445
402
326
273
261
0
50
100
150
200
250
300
350
400
450
AYLARA GÖRE SAHTE
DOMAIN SAYILARI
Geçtiğimiz yıllarda, sahte alan
adları yaz aylarında daha fazla
artış gösterirken, bu yıl farklı
olarak Şubat ve Mart aylarında
olduğunu görmekteyiz. Bu artış,
Pandemi sürecindesiber
saldırganların mevcut
belirsizlikdurumunu kullanması
ve daha fazla kurbana ulaşmaya
çalışmışlarınedeniyle olmaktadır.
Özellikle Pandemi sürecinin
başlamasıyla birlikte işyerlerinde
dönemsel kapatmalar ve
insanların ekonomik kaygıları,
bankalara başvuru süreçlerini
arttırmıştır. Yine benzer bir
sebeple bankaların bu süreç için
mevcut kampanyalar başlatması
saldırganlar için taktik
belirlemede önemli rol
oynamaktadır.
Ocak Şubat Mart Nisan Mayıs Haziran
10. 0
250
500
750
1000
1250
1500
1750
2000
Ocak Şubat Mart Nisan Mayıs Haziran
AYLARA GÖRE ARTIŞ
ANALİZİ (2019-H1/2020-H1)
b g a s e c u r i t y . c o m
2019 yılının ilk yarısı
incelendiğindesahte alan
adlarında olanartış Mart
ayından sonra daha fazla
iken, 2020 yılının ilk
yarısında ise Mart ayına
kadar daha fazla olduğu
gözlemlenmiştir.
İlk 6 ay için, 2020 yılında
açılan toplam sahte alan adı
sayısı bir önceki yıldan 500
adet daha fazladır.
2020-H1
2019-H1
11. b g a s e c u r i t y . c o m
SSL sertifikasına
sahip olan sahte
domain adları
Let's Encrypt
(ÜcretsizSSL
sertifikası)
hizmeti ile
sertifikalandırılan
sahte domain
adları%24 %55
Siber saldırganlarher yıl tekniklerini geliştiriyor ve yapacakları oltalama
saldırılarında inandırıcılığı arttırmak için SSL sertifikası kullanıyorlar. Sahte alan
adları incelendiğinde %24 ünün SSL sertifikasına sahip olduğu gözlemlenmiştir.
Saldırganlar bazı durumlarda alan adınıalır ve gelecek zamanda kullanmak için
bekletirler. %76 oranında SSLsertifikasına sahip olmayan alan adı, kulllanılacağı
zaman sertifikalanabilir. Bu SSL sertifikalarının alındığı otoriteler incelendiğinde
yarısından fazlasının ücretsiz hizmet sağlayan yerler tarafından alındığı
görülmüştür.
SAHTE ALAN ADLARININSSL DURUMU
12. b g a s e c u r i t y . c o m
EN ÇOK KULLANILAN
KAYIT SAĞLAYICILAR
36%
12%
5%
4%
4%
3%
36%
GoDaddy.com, LLC
NameCheap Inc.
Alibaba Cloud Computing
PDR Ltd.
NameSilo, LLC
Tucows Domains Inc.
Others
Sahte alan adları çoğunluklaGoDaddy gibi iyi bilinen ve yaygın
olarak kullanılan sağlayıcılar tarafından kaydedilmektedir.
13. b g a s e c u r i t y . c o m
SALDIRGAN IP GEO LOKASYONU
Çözümlenen IP adreslerinin büyük çoğunluğunu Amerika olarak
belirlenmiştir. Diğer olarak gösterilen alanda en yaygın ülkeler, Almanya,
Rusya ve Kanada'dır.
Oltalama saldırısı amacıyla açılan sahte alan adlarına ait tespit edilen IP
adreslerinin hangi ülkeleri çözümlediği analiz edilmiştir.
14. b g a s e c u r i t y . c o m
Oltalama saldırıları ile genellikle
kurban bilgisayarlarına giriş yapan
saldırganlar, uzun süre boyunca
kalarak yeni ataklara neden olur
Son yıllarda yayınlanan veri ihlallerin
sayısı, kötü amaçlı yazılım gibi diğer
nedenlerden kaynaklanan ihlallerden
daha fazladır.
Şirketler oltalama saldırısı nedeniyle
kandırılan müşterilerden doğrudan
sorumlu tutulmasa da, bir şirket gerekli
önlemleri almadığında itibar kaybı
yaşar.
Reputasyon Kaybı
Veri İhlali
Daha Fazla Saldırı OLTALAMA
SALDIRILARININ
ETKİLERİ
15. Yapay zeka destekli SOCRadar Dijital Risk Koruma
platformu, markanızı ve tüm iş ağınızı hedefleyen
kötü amaçlı alanları tespit etmek için birçokalan adı
kayıt kuruluşunda milyonlarca alanı analiz eder.
Kurum alan adına benzeyen sahte alan adları aktif
olduğunda ve algılanan şüpheli alan adında
herhangi bir değişiklik olduğunda alarm
üretilerekbilgilendirme yapılır.
Tehdit aktörlerinin, müşterilerinize sahte alan adları
kullanarak, çok çeşitli saldırılar gerçekleştirmesini
sağlayacak hileli alanları ve web sitelerini tespit
edin:https://socradar.io/community-edition/
Markanız için Ücretsiz Oltalama Tespiti
Kullanmakİster misiniz?
16. b g a s e c u r i t y . c o m
Adres
İçerenköy Mah. Topçu İbrahim
Sk. AND Plaza No:8-10D
Ataşehir/İstanbul
T +90 537 480 77 22
E bilgi@bga.com.tr