Dijital Kuşatma Çağı Mı Başlıyor? - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - Dijital Kuşatma Çağı Mı Başlıyor?

Dijital Kuşatma Çağı Mı Başlıyor?

28 Şubat 2019 - 17:00
- ESET, Makale

Modern binaların yönetilmesini sağlayan otomasyon sistemleri artık siber suçluların gündeminde.

Binaların tüm kontrol sistemlerinin ele geçirilebileceği uyarısında bulunan ESET Kıdemli Güvenlik Araştırmacısı Stephen Cobb, bina otomasyon sistemlerini hedef alan zararlı yazılımlara “Siegeware” yani “kuşatma yazılımı” adını verdi.

“X adresindeki binanızın tüm kontrol sistemlerini ele geçirdik ve 24 saat içinde Bitcoin karşılığı olarak 50 bin dolar ödemezseniz binayı üç gün boyunca kapalı tutacağız.” ESET Güvenlik Araştırmacısı Stephen Cobb’a göre, bina yöneticinizin telefonuna ulaşacak böyle bir mesaj artık hayal değil.

Cobb, “Böyle bir mesaj alan biriyle tanıştım ve bu bir aldatmaca değildi. İlgili bina yöneticisi, cesurca bir hareketle saldırganlara ödeme yapmayı reddettiğinde hedeflenen binanın kullanımı gerçekten altüst oldu” diye konuştu.

Siegeware gerçektir

“Bir binanın yazılımla olan bağını suistimal etmek, artık siber suçluların gündemindedir” tespitini yapan Stephen Cobb, bu amaçla kurgulanan zararlı yazılımlara da özel bir isim verdi: Siegeware.

Stephen Cobb, “Tecrübelerime göre farklı saldırı türlerine isim vermek, onların farkındalığını yaymaya ve onlara karşı savunma çabaları oluşturulmasına yardımcı olmaktadır. Bu nedenle bu saldırı türüne Siegeware denilmesini öneriyorum” diyor. Siegeware yani kuşatma yazılımı, fiziksel tesislere erişimi tehdit etmek için ekipman kontrol yazılımlarının kötüye kullanılması esasına dayanır.

Yeni bina ve plazaların neredeyse hepsinde Bina Otomasyon Sistemi (BAS -Building Automation System) adı verilen sistemler kullanılarak ısıtma, iklimlendirme, havalandırma, yangın alarmları, ışıklandırma ve güvenlik gibi pek çok özellik uzaktan kontrol edebiliyor. Siber suçlular tam da bu uzaktan kontrolü istismar etmeye odaklanıyor.

Siegeware sorunu 2019’da ne kadar yaygınlaşacak?

ESET Kıdemli Güvenlik araştırmacısına göre bu, meydana gelen olayların kolluk kuvvetleri tarafından ne kadar ilgiyle incelendiği, kaç kurbanın ödeme yapmayı reddettiği ve suçluların ne kadar fırsat bulabileceği gibi birçok faktöre bağlı olacak.

Stephen Cobb, şu tespitleri yapıyor: “Şu anda pek çok farklı BAS sistemlerinden birini hedeflemek üzere araştırma yapan bir suçlu, yalnızca Amerika Birleşik Devletleri’nde 30 bine yakın hedef tespit edebilir. Bunlar, bir web tarayıcısına girildiğinde BAS giriş ekranları üretebilen IP adresleridir. Saldırgan için bir sonraki adım, bu tip bir sistem için geçerli olabilecek varsayılan kullanıcı adı ve parolaları denemektir.”

Riski görmek için özel hayal gücüne ihtiyaç yok

ESET Araştırmacısı sözlerini şöyle sürdürüyor: ”Çoğu kuruluş bu kadar korumasız olmasa da üstünkörü bir arama bile, ABD’de BAS giriş bilgilerini afişe ederek suistimal edilmelerine yol açan pek çok klinik ve hastanenin yanı sıra sayısız okul ve üniversite, hatta bazı bankaların bulunduğunu ortaya koymaktadır. Burada olasılıkları görmek için özel hayal gücüne sahip bir suçlu olmanıza gerek yok. Kötü amaçları, bir binanın zayıf şekilde korunan uzaktan erişim yazılımıyla bir araya getirdiğinizde siegeware, gerçekleşmesi yüksek bir ihtimal haline gelmektedir.”

Peki, tüm bunlar nereye doğru gidiyor?

Cobb’a göre “Şu an çalıştığınız binadaki tesis otomasyonunun durumunu belirlemek için iyi bir zaman. Herhangi bir seviyede otomasyon var mı? Varsa bina otomasyon sistemine erişim nasıl korunuyor? Bir siegeware saldırısı olasılığı konusunda endişeleriniz varsa, sizin binanızda BAS için uzaktan erişim olup olmadığını öğrenmek amacıyla etrafa sorular sorun. Sonra ne kadar iyi korunduğunuzu bulmaya çalışın. Siegeware saldırı riskini azaltmak isteyen kuruluşlar için gerek ABD’de, gerek başka ülkelerde bol miktarda tavsiye ve kaynak bulmak mümkün.”

Saldırı vektörü olarak IoT’nin geleceği

Elbette otomatikleşme sadece binalar, ofisler ve fabrikalarla sınırlı değil. Birçok ev sahibi, nesnelerin interneti (IoT) cihazlarının etkinleştirdiği ev otomasyonunu benimsiyor. ESET uzmanları, bu konuları 25 – 28 Şubat 2019 tarihleri arasında Barcelona’da gerçekleştirilen Mobil Dünya Kongresi’nde de mercek altına alıyor.

Stephen Cobb tarafından kaleme alınan makalenin tamamını okumak için buradaki bağlantıyı kullanabilirsiniz.

 

Etiketler: akıllı binaesetfidyegüvenlikhackerinternetiotransomwaresaldırısibersiegewaretechnopatteknolojiYazılımyeni
PaylaşPaylaşTweetYollaPaylaş
Berker Güngör

Berker Güngör

M.Berker Güngör 1997 yılında Level dergisinin kurucu editörü olmuştur, Herkes için Bilgisayar ile Türkiye'de 500.000 aylık satış rakamına ulaşan ilk popüler bilgisayar eğitimi dergisini hazırlamış, Chip dergisinin ilk günlerinde, IT Business'ta emek vermiştir. Technopat'ı kurmadan önce son olarak PC Magazine Dergisi Yazı İşleri Müdürlüğü'nü yürütmüştür. Köklü yayıncılık ve bilişim kariyerini Technopat'ta yönetici olarak devam etmiştir.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Kiralık evden erken çıkılırsa kontrat olduğu için kalan ayların kirası istenebilir mi?
  • AYT tarih için kim izlenmeli?
  • AMD WattMan Hatası, Sistem Yeniden Başlatma, Sürücü Zaman Aşımı ve Siyah Ekran Sorunu
  • Konuşma sınavından korkuyorum
  • Vodafone mobil ödeme ile habersiz yapılan işlem nasıl iptal edilir?
  • 650W, 80 Plus sertifikalı PSU yeterli mi?
  • UPS Kesintisiz Güç kaynağından gelen ses
  • Aerocool P500C kasa
  • F1 25 açılmıyor
  • Polimat soft 2 AYT cevap anahtarı nereden bulunur?

Technopat Video

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.

01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.

Hosting :

Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal