20 Eylül 2024
weather
23°
Twitter
Facebook
Instagram
Türkçe Düşün
İstanbul
HAFİF YAĞMUR
23°
Adana
Adıyaman
Afyonkarahisar
Ağrı
Amasya
Ankara
Antalya
Artvin
Aydın
Balıkesir
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkari
Hatay
Isparta
Mersin
İstanbul
İzmir
Kars
Kastamonu
Kayseri
Kırklareli
Kırşehir
Kocaeli
Konya
Kütahya
Malatya
Manisa
Kahramanmaraş
Mardin
Muğla
Muş
Nevşehir
Niğde
Ordu
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yozgat
Zonguldak
Aksaray
Bayburt
Karaman
Kırıkkale
Batman
Şırnak
Bartın
Ardahan
Iğdır
Yalova
Karabük
Kilis
Osmaniye
Düzce
Türkgün Bilim Teknoloji Siber saldırıların yeni adresi: 'QR kodlar'

Siber saldırıların yeni adresi: 'QR kodlar'

Siber Tehdit Durum Raporu'na göre, QR kod üzerinden yapılan siber saldırıların artış gösterdiği kaydedildi. En çok saldırıyı yapan ülke, 138 bin saldırı ile Ukrayna olurken, 127 bin saldırı ile ABD ikinci sırada yer aldı.

3 Dakika
OKUNMA SÜRESİ
Siber saldırıların yeni adresi: 'QR kodlar'
KAYNAK: AA

STM'nin teknolojik düşünce merkezi ThinkTech, bu yılın nisan, mayıs ve haziran aylarını içeren yeni Siber Tehdit Durum Raporu'nu açıkladı.

Siber güvenlik alanında farkındalık yaratmak amacıyla, STM'nin siber güvenlik uzmanları tarafından hazırlanan raporda, 7 ayrı konu başlığı bulunuyor. Raporda, deniz platformlarında siber güvenlik, silah sistemlerinin siber dayanıklılığını artırmak, QR kod tabanlı saldırılar ve güvenlik önlemleri gibi konu başlıkları yer alıyor.

Rapora göre, gemi platformlarına düzenlenen siber saldırılar, büyük finansal kayıplara sebep olmasının yanı sıra devletlerin milli güvenliklerini de tehdit eden bir unsura dönüştü.

Siber güvenlik önlemlerinin önemli bir bölümünün geminin henüz tasarım aşamasındayken planlanmaya başlanması gerektiğine değinilen raporda, olası tedbirler belirlenirken üretim, devreye alma ve operasyon sürecinde yapılması gerekenlerin ayrı ayrı ele alınmasının güvenliği bir üst seviyeye çıkaracağına yer verildi.

Bu noktada, varlık yönetimi süreci yürütülerek, platform üzerindeki tüm mobil ve taşınabilir cihazların envanterinin alınması ve sürekli güncellenmesi gerekiyor. Ağ yönetimi ve güvenliğinde, ağlar arasında etkileşime sadece gerektiği kadar yer verilmesi ve segmente edilmiş ağa sadece yetkili kişiler ve yetkili cihazların erişebilmesi önem taşıyor.

Yazılım güvenliğinde, geliştirilebilecek, tedarik edilebilecek ve dışarıdan gelebilecek kötücül yazılımlar için tedbirlerin alınması, yazılımların güvenlik testlerinin yapılması gerekiyor. Erişim güvenliği sağlanırken, uzaktan erişim ile ilgili kontrol ve kısıtlar protokollerinin uygulanması, yaşanabilecek her senaryo için yönergeler hazırlanması ve ilgili gemi personellerine siber güvenlik eğitimleri verilmesi önlemler arasında yer alıyor.

"Güvenilmez kaynaklardan gelen QR kodlar taranmamalı"

Öte yandan, gündelik hayatta insanlara kolaylık sağlayan QR kod teknolojisinin kullanımı özellikle Kovid-19 salgını sonrası önemli derecede yaygınlaştı. QR kod tabanlı saldırılar da bu sebeple son zamanlarda hızla artış gösteriyor.

"QR Kod Tabanlı Saldırılar ve Güvenlik Önlemleri" başlığı altında saldırılar ve saldırılara dair alınabilecek önlemler de raporda yer aldı.

Yapılan bir araştırmada, Ağustos-Eylül 2023'te QR kod kimlik avı saldırılarında yüzde 587 artış olduğu raporlandı.

Rapora göre, dolandırıcılar sahte QR kodları oluşturarak bunları meşru görünen yerlere yerleştiriyor, bu yöntemle cihazlara uygulama indirerek kötü amaçlı yazılım bulaştırıyor. Kullanıcılar QR kodlar ile sahte bankacılık ve alışveriş sitelerine yönlendirilerek kullanıcı bilgileri çalınabiliyor. Ayrıca ödeme yapılacak QR kodlar manipüle edilerek paranın dolandırıcıların hesaplarına yönlendirilmesi de sağlanabiliyor.

QR kodlarla saldırı tehdidinden korunmak için güvenilmez kaynaklardan gelen QR kodlarının taranmaması, çeşitli antivirüs yazılımlarının kullanılması ve cihaz yazılımlarının güncel tutulması önem taşıyor.

STM'nin Honeypot sensörleri tarafından toplanan veriler, dünya genelinde en çok siber saldırı toplanan ülkeleri de ortaya koydu. 2024'ün nisan, mayıs ve haziran ayları boyunca STM'nin Honeypot'larına 1 milyon 390 bin saldırı yansıdı.

En çok saldırıyı yapan ülke, 138 bin saldırı ile Ukrayna olurken, 127 bin saldırı ile ABD ikinci sırada yer aldı. Bu ülkeleri sırasıyla; Rusya, Hindistan, Singapur, Almanya, Mısır, Çin, Estonya ve Vietnam izledi.

Yorumlar
* Bu içerik ile ilgili yorum yok, ilk yorumu siz yazın, tartışalım *
Olaylı Galatasaray-Fenerbahçe derbisine ilişkin yürütülen soruşturma tamamlandı

Olaylı Galatasaray-Fenerbahçe derbisine ilişkin yürütülen soruşturma tamamlandı