Dolar 35,5033
Euro 36,5864
Altın 3.062,22
BİST 9.715,86
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 7°C
Çok Bulutlu
İstanbul
7°C
Çok Bulutlu
Per 9°C
Cum 8°C
Cts 10°C
Paz 10°C

Kaspersky, 2022’de Türkiye’deki IoT cihazlarına yönelik 27 milyondan fazla saldırıyı engelledi

Kaspersky, 2022 yılı boyunca Türkiye’deki Objelerin İnterneti (IoT) aygıtlarına yönelik 27 milyon 757 bin 269 siber saldırıyı tespit etti ve engelledi.

Kaspersky, 2022’de Türkiye’deki IoT cihazlarına yönelik 27 milyondan fazla saldırıyı engelledi
21 Ağustos 2023 23:36
124

Kaspersky, 2022 yılı boyunca Türkiye’deki Objelerin İnterneti (IoT) aygıtlarına yönelik 27 milyon 757 bin 269 siber saldırıyı tespit etti ve engelledi. Kelam konusu hücumlar, siber hatalıların dikkatini çekmek ve faaliyetlerini tahlil etmek için tuzak maksadıyla kullanılan Kaspersky honeypot aygıtları tarafından engellendi.

IoT aygıtları ortasında giyilebilir aygıtlar, akıllı konut aletleri, akıllı kent altyapı sistemleri, şoförsüz araçlar, otomatik perakende yazarkasaları ve mesken ve iş kullanımına yönelik öbür akıllı aygıtlar yer alıyor. Bu aygıtlar, insan müdahalesi olmadan kablosuz ağ üzerinden data toplayabiliyor ve aktarabiliyor. Siber hatalılar, DDoS hücumlarını yahut öteki makus niyetli hareketlerini gerçekleştirmek için virüs bulaşmış akıllı aygıtlardan oluşan ağları aracı olarak kullanıyor.

IoT aygıtlarına yönelik taarruzların sayısı son yıllarda katlanarak artıyor. Bu durum hem saldırganların faaliyetleriyle hem de kullanımda olan IoT aygıtlarının sayısının artmasıyla bağlı. Kamuya açık araştırma datalarına nazaran 2020 yılında global ölçekte 9,7 milyar IoT aygıtı faaliyet gösteriyordu. Bu sayının 2030 yılına kadar üç katına çıkarak 29,4 milyara ulaşması bekleniyor. Buna bağlı olarak IoT aygıtlarının zayıf güvenliğinden yararlanan siber hatalılar hücumlarını ağırlaştırıyor.

Nesnelerin interneti aygıtlarını ele geçirmek için sıkça kullanılan kaba kuvvet saldırısı, aygıtların giriş bilgilerini yahut şifreleme anahtarlarını iddia etmek için deneme yanılma prosedürünü kullanıyor. Bilgisayar korsanları bunları yanlışsız kestirim etmek için tüm muhtemel kombinasyonlar üzerinde çalışıyor. Türkiye’de 2022 yılı boyunca yalnızca en tanınan kombinasyonlar kullanılarak IoT aygıtlarını zorlamak ve ele geçirmek için 15 milyondan fazla teşebbüste bulunuldu (örnekler aşağıdaki tabloda verilmiştir). Kaba kuvvet teşebbüslerinin toplam sayısı bundan daha da yüksek.

Türkiye’deki IoT aygıtları için en tanınan kaba kuvvet giriş denemesi kombinasyonlarına örnekler:

 

Kullanıcı Adı Şifre Kaba Kuvvet
 Deneme Sayısı
root 7ujMko0admin 839467
root vizxv 761801
admin epicrouter 662166
admin admin 659420
admin motorola 602662
default tlJwpbo6 751772
default lJwpbo6 434376
default default 36271

 

“Siber Hatalılar hem kolay gelişmiş hem gelişmiş taktiklerden faydalanıyor”

Kaspersky ICS CERT Güvenlik Uzmanı Vladimir Dashchenko, mevzuya dair şu yorumlarda bulundu: “IoT aygıtlarının sayısı arttıkça ve taarruzlar ağırlaştıkça, siber hatalılar akıllı aygıtlara sızmak için hem kolay gelişmiş hem gelişmiş taktiklerden faydalanıyor. Bu taktiklerden biri de kolay parola ve oturum açma kombinasyonlarını kullanmak. Araştırmamız yüz binlerce IoT aygıtında en yaygın oturum açma parolası kombinasyonlarının ‘admin-admin’, ‘guest-guest’ yahut farklı ekipman cinslerinde varsayılan olarak gelen öteki isim parola kombinasyonları olduğunu gösterdi. Başka yandan varsayılan parolayı değiştirmek son derece kolay bir süreç. Bu nedenle herkesi akıllı aygıtlarınızı teminat altına almak için bu kolay adımı atmaya çağırıyoruz. Daha kapsamlı müdafaadan bahsetmişken, IoT tedarikçileri eserlerinde yeni jenerasyon siber güvenlik yaklaşımını uygulamayı göz önüne almaları büyük ehemmiyet taşıyor. Bu aygıtları Siber Bağışıklı hale getiren, doğuştan yerleşik müdafaaya sahip olmalarını sağlayan bir yaklaşım. Bu cins bir teknoloji, Kaspersky’nin teklifleri de dahil olmak üzere piyasada esasen mevcut. Örneğin, Kaspersky IoT Secure Gateway sistemi, kurumsal bir ağda Objelerin İnterneti için inançlı bir ağ geçidi olarak hizmet vermek üzere tasarlandı.”

IoT aygıtlarının çeşitliliği ve bunlarla ilgili siber güvenlik riskleri göz önüne alındığında, bilhassa akıllı kentlerin yahut kritik altyapıların kelam konusu olduğu durumlarda bunların korunmasına büyük gereksinim var. Klasik tedbirlerin IoT muhafazası için kâfi olmaması, özel güvenlik tahlillerinin uygulanmasını çok daha kıymetli hale getiriyor.

Kaspersky, aygıtlarını inançta tutmak için kullanıcılara şu adımları öneriyor:

  • Kullandığınız eser yazılımı için güncellemeleri mümkün olan en kısa müddette yükleyin. Tespit edilen güvenlik açıkları güncellemelerdeki yamalarla düzeltilebilir. 
  • Periyodik olarak tekrar başlatma, halihazırda yüklü olan makûs emelli yazılımlardan kurtulmaya yardımcı olacaktır. Lakin birçok durumda yine bulaşma riskinin devam edeceğini de unutmamak gerekir.
  • İlk heyetim sırasında üretici tarafından belirlenmiş varsayılan şifreleri değiştirin. Büyük ve küçük harfler, sayılar ve özel karakterler dahil olmak üzere en az 8 karakter uzunluğunda karmaşık şifreler kullanın. 
  • Sıkı bir erişim siyaseti, ağ segmentasyonu ve sıfır itimat modeli uygulayın. Bu, mümkün bir akının yayılmasını en aza indirmeye ve altyapının en hassas kısımlarını muhafazaya yardımcı olacaktır.
  • Şirketlerin kâfi seviyede IoT muhafazası elde etmek için uygulamaları gereken tüm adımları ve geçmeleri gereken düzeyleri değerlendirmelerine yardımcı olmaya yönelik bir yaklaşım olan IoT Güvenlik Olgunluk Modelini kontrol edin. 
  • Dahili data transferinin güvenliğini ve güvenilirliğini sağlayan özel bir IoT ağ geçidi kullanın. Örneğin Kaspersky IoT Secure Gateway Siber Bağışıklık özelliğine sahiptir. Yani neredeyse hiçbir akın ağ geçidinin fonksiyonlarını etkileyemez. 
  • Güvenlik araştırmacıları tarafından tespit edilen makus maksatlı ağ adreslerinden gelen temasları engellemek için Kaspersky Threat Intelligence kullanın.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

seo hizmeti ankara seo ankara seo ajansı bursa boşanma avukat izmir mimar izmir mimarlık izmir mimarlık ofisi aydın çıkışlı turlar aydın çıkışlı turlar aydın çıkışlı turlar ankara tercüme bürosu ankara vize danışmanlık ankara sigorta acenteleri ankara diş kliniğ bursa hurdacılar kristalize su yalıtımı ısı yalıtımı at bakım malzemeleri soğutma sistemleri Günübirlik Turlar kars kaşar peyniri