2011 "Hacktivizm" Yılı Oldu Peki ya 2012?
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - 2011 “Hacktivizm” Yılı Oldu Peki ya 2012?

2011 “Hacktivizm” Yılı Oldu Peki ya 2012?

3 Nisan 2012 - 21:59
- Haber, İş
Anonymous

Anonymous

Anonymous

“Verizon 2012 Veri İhlali Araştırmaları Raporu” (DBIR), politik ve toplumsal amaçlara ulaşmak için bilişim korsanlığının kullanılması anlamına gelen hacktivizmin çarpıcı yükselişini ortaya koyuyor.

Verizon’un açıkladığı yıllık rapora göre 2011 yılında çalınan verilerin %58’i hacktivizm eylemleri sonucunda çalındı. Bu yeni eğilim, geçtiğimiz yıllarda gözlemlenen veri ihlallerinden farklılık gösteriyor: Geçtiğimiz yıllarda saldırıların çoğu öncelikli amacı finansal çıkar sağlamak olan bilişim suçlularınca işleniyordu.

Raporda yer verilen saldırıların %79’u fırsatçı saldırılar. Tüm saldırıların %96’sı “çok zor” değil yani gelişmiş beceri ya da geniş kaynaklar kullanılmasını gerektirmiyor. Ayrıca saldırıların %97’si, kurumların uygulanması zor ya da masraflı önlemler almasını gerektirmeyecek şekilde önlenebilecek nitelikte. Raporda büyük ve küçük kuruluşların kendilerini korumak için alabilecekleri önlemlere de yer verilmiş.

Bu yıl beşinci basımı yapılan raporda, 174 milyon kaydın çalındığı 855 veri ihlali ele alınıyor. Bu sayı, Verizon RISK (Araştırma Soruşturma Çözüm Bilgi) ekibinin veri toplamaya başladığı 2004 yılından günümüze kaydedilmiş olan ikinci en büyük veri kaybı. Bu yılın raporunun hazırlanmasında beş farklı kurum Verizon’a yardımcı oldu: Birleşik Devletler Gizli Servisi; Hollanda Ulusal Yüksek Teknoloji Suç Birimi; Avustralya Federal Polisi; İrlanda Raporlama ve Bilgi Güvenliği Servisi ve Londra Polisi Elektronik Suç Birimi.

Verizon Risk İstihbaratı Yöneticisi Wade Baker yaptığı açıklamada şunları söyledi: “Dünyanın farklı noktalarından emniyet teşkilatlarıyla girdiğimiz ortaklığın, ‘2012 Veri İhlali Araştırmaları Raporu”nu, siber güvenliğin günümüzdeki durumuna ilişkin mevcut en kapsamlı inceleme haline getirdiğini düşünüyoruz. Amacımız, kamu kurumlarına ve özel sektöre kendi güvenlik planlarını geliştirmelerinde yardımcı olurken, güvenlik endüstrisinin mücadele yeteneğini artırmak için küresel siber suç konusundaki farkındalığı yaratmak.”

Rapor bulguları, siber suçun uluslararası bir öze sahip olduğu fikrini destekliyor. Önceki yıl 22 farklı ülkeden saldırı gerçekleştirilirken, 2011’de bu sayı 36’ya çıkmış durumda. Saldırıların neredeyse %70’i Doğu Avrupa ülkelerinden gerçekleşirken %25’den azı Kuzey Amerika kaynaklı.

Veri ihlallerinin ardında büyük oranda dışarıdan gelen saldırılar bulunuyor. Saldırıların %98’i kurumların dışından kaynaklanıyor. Kurum dışı saldırganlar arasında, organize suç şebekeleri, eylemci grupları, eski çalışanlar, yalnız korsanlar ve hatta yabancı devletlerin desteklediği kuruluşlar bulunabiliyor. Dışarıdan kaynaklanan saldırlarda artış görülürken, içeriden kaynaklanan saldırıların oranı bu yıl da düşerek %4 olarak gerçekleşti. Ortakların sorumlu olduğu saldırılarsa %1’in altında.

Sızma (hacking) ve kötü amaçlı yazılımların (malware) saldırı yöntemi olarak kullanımındaki artış geçen yıl da devam etti. Veri ihlallerinin %81’inde, veri kayıplarınınsa %99’unda, sızmanın etkenlerden biri olduğu görülebiliyor. Kötü amaçlı yazılımlar da veri ihlallerinde önemli bir rol oynadı. Veri ihlallerinin %69’unda, gizliliği tehlikeye düşen kayıtların %95’inde kötü amaçlı yazılım kullanımına rastlandı. Sızma ve kötü amaçlı yazılımlar, uzak noktalardan çok sayıda kurbana saldırma imkanı verdiği için dışarıdan gerçekleşen saldırılarda tercih ediliyorlar. Pek çok sızma ve kötü amaçlı yazılım aracı, suçluların kullanabilmesi için basit ve kullanımı kolay olacak şekilde tasarlanıyor.

Ayrıca, tehlikenin farkına varılması için saatler ve günler değil aylar, bazı durumlarda yıllar geçmesi gerekiyor. Son olarak, ihlallerin büyük kısmı (%92) üçüncü şahıslar tarafından tespit ediliyor.

(NOT: “2012 Veri İhlali Araştırmaları Raporu”nu destekleyen, yüksek çözünürlüklü çizelgeler de dahil olmak üzere daha fazla kaynağa ulaşabilirsiniz. Ek veriler talep edilmesi halinde verilecektir.)

2012 Raporu Anahtar Bulgular

2012 raporunda sunulan verilere göre:

  • Endüstriyel casusluğun varlığı göstermektedir ki suçlular, ticari sırların çalınması ve fikri mülkiyetin ele geçirilmesi konularına ilgi göstermektedirler. Her ne kadar seyrek görülse de bu eğilimin varlığı, (özellikle de güç kazanması durumunda) kurumsal verilerin tehlikede olduğunu göstermektedir.
  • Dış kaynaklı saldırılarda artış görülmüştür. İhlallerin yarıdan fazlasından hacktivizm eylemlerinin sorumlu olduğunu düşünürsek saldırılar ağırlıklı olarak kurum dışından kişilerce gerçekleştirilmektedir. Saldırıların sadece %4’üne kurum çalışanları karışmıştır.
  • Saldırıların çoğunda sızma ve kötü amaçlı yazılım kullanılmıştır. 2011 yılında sızma ve kötü amaçlı yazılım kullanımı, dışarıdan saldırılarla birlikte artmıştır. İhlallerin %81’inde sızmaya (2010 yılında oran %50’ydi), %69’undaysa kötü amaçlı yazılıma rastlanmıştır (2010 yılında oran %49’du). Sızma ve kötü amaçlı yazılımlar, kurum dışı saldırganlara güvenlik açıklarını istismar etme ve gizli bilgilere ulaşma olanağı sunmaktadır.
  • Kişisel kimlik bilgileri (Personally identifiable information, PII), suçlular için büyük vurgun haline gelmiştir. İsim, iletişim bilgileri ve sosyal güvenlik numarası gibi kişisel kimlik bilgileri tercih edilen hedefler haline gelmektedir. 2011 yılında kaybedilen kayıtların %95’i kişisel kimlik bilgisi içermekteydi. Bu oran 2010 yılında sadece %1’di.
  • Uyumluluk, güvenlik anlamına gelmemektedir. Ödeme Kartı Endüstri Veri Güvenlik Standartı (Payment Card Industry Data Security Standard, PCI DSS) gibi uyumluluk programları güvenliği arttırmak için akla uygun adımların atılmasını sağlamaktadır. Ama PCI uyumlu olmak bir kurumu saldırılara karşı bağışık kılmamaktadır.

Baker ayrıca “Rapor göstermekte ki, ne yazık ki pekçok kuruluş veri ihlallerini önlemek konusunda atabilecekleri adımları tam olarak kavrayamamış durumda. Bu sene, kuruluşlara verdiğimiz önerileri, büyük girişimler ve küçük işyerleri şeklinde bölümledik. Umuyoruz ki böylece tavsiyelerimiz doğrultusunda hareket etmek daha kolay hale gelecek. Ayrıca, siber tehlikeler konusunda kamuoyu farkındalığını arttırmanın ve kullanıcı eğitimi sağlamanın, siber suçlara karşı mücadelede hayati öneme sahip olduğunu düşünüyoruz” dedi.

Büyük Girişimler için Öneriler

  1. Gereksiz verileri ortadan kaldırın. Veriyi depolamak ya da aktarmak için çok önemli bir neden yoksa, imha edin. Elde tutulması gereken tüm veriyi takip edin.
  2. Köklü güvenlik kontrolleri yerleştirin. Veri ihlallerine karşı etkili bir savunma oluşturabilmek için, yerleşmiş ve sağ duyuya dayanan karşı önlemlerin alınması ve düzgün bir şekilde işletilmesi gerekir. Güvenlik kontrollerini düzenli olarak gözlemleyin.
  3. Olay günlüklerine önem verin. Şüpheli eylemleri tespit etmek için olay günlüklerini takip edin. İhlaller genellikle olay günlüklerinin analiziyle tespit edilmektedir.
  4. Güvenlik stratejisine öncelik tanıyın. Büyük girişimlerin tehditleri iyi tartması ve elde ettikleri bilgileri kendine özgü ve öncelik verilmiş bir güvenlik stratejisi oluşturmak için kullanması gerekir.

 

Küçük İşyerleri için Öneriler

 

  1. Güvenlik duvarı kullanın. Verilerinizi korumak için internet erişimli servislere güvenlik duvarı yükleyin ve bakımını yapın. Korsanlar, ulaşamadıkları şeyi çalamazlar.
  2. Varsayılan kimlik/güvenlik bilgilerini yenileyin. Satış noktası (POS) sistemleri ve diğer sistemler, önceden yüklenmiş kimlik/güvenlik bilgileri taşırlar. İzinsiz girişleri engellemek için bu bilgileri yenileyin.
  3. Üçüncü kişileri sürekli gözlemleyin. Güvenlik duvarları ve satış noktalarını genellikle üçüncü şahıslar idare ederler. Kurumların bu tedarikçileri izlemesi ve geçerli noktalarda güvenlik önerilerine uygun hareket etmelerini sağlaması gerekir.

DBIR’nin tamamı şu adresten indirilebilir: www.verizon.com/enterprise/2012dbir/us

Verizon DBIR 2012’ye yedi dilde ulaşmak mümkün olacak. Aslı İngilizce olan rapor, 6 Haziran tarihinde Fransızca, Almanca, İtalyanca, Japonca, İspanyolca ve Portekizce çevirileriyle ilgililere sunulacak.

Verizon, Terremark iştiraki aracılığıyla kurumlara, asıl mülkleri olan verilerini korumalarında yardımcı oluyor. Firma bunun için, Bulut’ta ya da kurumlarda verilen bir dizi çok güçlü güvenlik hizmeti kullanıyor: yönetişim, risk ve uyumluluk çözümleri; kimlik ve erişim yönetimi çözümleri; araştırmacı müdahale; veri koruma servisleri; tehdit yönetim servisleri; ve hassasiyet yönetim servisleri. Daha fazla bilgi için verizonbusiness.com/product/security adresini ziyaret edebilirsiniz. Dünyanın önde gelen güvenlik araştırmacılarından güncel bilgiler almak için securityblog.verizonbusiness.com adresindeki Verizon Security Blog’u takip edebilirsiniz.

Merkezi New York’ta bulunan Verizon Communications Inc. (NYSE, Nasdaq: VZ), tüketici, işletme, kamu kurumu ve toptan müşterilere genişbant ve diğer kablosuz/kablolu iletişim hizmetleri sunulması alanlarında dünya lideri bir firmadır. Verizon Wireless, ülke çapında 108 milyon bağlantı içeren Amerika’nın en güvenilir kablosuz ağını işletmektedir. Verizon ayrıca Amerika’nın en gelişmiş fiber-optik ağı üzerinden birleşik iletişim, enformasyon ve eğlence servisleri sunmaktadır. Firma, 150’den fazla ülkede müşterilerine (tüm Fortune 500 şirketleri de dahil olmak üzere) birleşik iş çözümleri sunmaktadır. 2011 yılında 111 milyar dolar gelir elde etmiş bir Dow 30 firması olan Verizon, yaklaşık 194.000 kişi istihdam etmektedir. Daha fazla bilgi için www.verizon.com adresini ziyaret edebilirsiniz.

Etiketler: 2012 Veri İhlali Araştırmalarıhacktivizmpolitiktoplumsalverizon
PaylaşPaylaşTweetYollaPaylaş
Ali Güngör

Ali Güngör

Technopat.net Kurucusu, editörlük kariyerine 1999'da dergi editörü olarak başladı. Technopat Genel Müdürü olarak devam ediyor. #Teknoloji #video #sosyalmedya #rpg #android #kahve sever.dramatoryum@Twitter

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • The Outer Worlds $3.49 (146 TL)
  • FACEIT anticheat hatası
  • 345 Allstar cevap anahtarı var mıdır?
  • Gorillaz hakkında ne düşünüyorsunuz?
  • 5-8 bin TL 27 inç monitör önerisi
  • Bir öğrenci matematik temelini kaybedebilir mi?
  • 5 kilo protein tozu almak mantıklı mı?
  • Karambit doppler bıçağı satılmalı mı?
  • 3060 sistem bileşenleri uyumlu mu?
  • Siyah beyaz silüet nasıl yapılır?

Technopat Video

Şu an oynayan

Spotify Apple’ın oyununu bozdu: Müzik savaşında ipler kimde?

spotify apple

Spotify Apple’ın oyununu bozdu: Müzik savaşında ipler kimde?

Ekonomi
Hangi MatePad tableti satın almalı

Hangi MatePad tableti satın almalıyım? İşte yanıtı!

Haber
Anker Nebula P1, P1i ve Soundcore Boom 3i inceleme

Anker Nebula P1, P1i ve Soundcore Boom 3i inceleme

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal