En Sıcak Konular

Sanal dünyadaki tehditler artıyor!

21 Ağustos 2008 13:14 tsi
Sanal dünyadaki tehditler artıyor! IBM Internet Security Systems X-Force tarafından hazırlanan ''2008 Yarıyıl Eğilim İstatistikleri'' raporuna göre, sanal dünyadaki tehditler artıyor, güvenlik açıkları çoğalıyor. İşte rapordan ayrıntılar...

IBM tarafından hazırlanan rapora göre istenmeyen e-postaların yüzde 8'i Türkiye kökenli

Raporda, sanal dünyada suç işleyen kişilerin, güvenlik açıklarından yararlanmayı sağlayan yeni otomasyon tekniklerini ve stratejilerini bugüne değin hiç olmadığı kadar hızlı bir biçimde benimsemeye başladıkları belirtildi.

Tarayıcılarla bağlantılı olan çevrim içi istismar örneklerinin yüzde 94'ünün, güvenlik açıklarının resmi olarak açıklanmasından sonraki 24 saat içinde meydana geldiği kaydedilen raporda, sıfırıncı gün saldırıları (zero-day attacks) olarak bilinen bu saldırıların, kişilerin sistemlerinde onarılması gereken bir açık olduğunu fark etmeden önce internette yer almaya başladığı ifade edildi.

Bu suçları işleyen organize olmuş grupların internet üzerinde yeni araçları uygulamaya koyduğu belirtilen raporda, ''araştırmacılar tarafından internette yayınlanan exploit code yazılımları, daha çok sayıdaki sistemi, veri tabanını ve kişiyi riske atıyor. Bu olgu, sanal dünyada suç işleyenlerin istismar yöntemlerinin oluşturulup dağıtılmasını sağlayan otomasyon araçlarını geliştirip benimsemeleri ve araştırma sektöründe açıkların ortaya çıkarılmasına ilişkin bir protokolün olmaması nedeniyle daha da güçleniyor'' denildi.

Raporda, 2008'in ilk 6 ayı boyunca web tarayıcılarına yönelik saldırıların yaklaşık yüzde 78'inin tarayıcı eklentilerini hedef seçtiği ifade edilerek, bir defaya mahsus olarak yapılan ''manuel'' saldırıların yerini, giderek otomatik ve büyük çaplı saldırıların aldığı, ortaya çıkarılan güvenlik açıklarının yarısından fazlasının WEB sunucusu uygulamalarıyla bağlantılı olduğu vurgulandı.


İSTENMEYEN E-POSTA GÖNDERENLER DAHA BASİT YÖNTEMLERE GERİ DÖNDÜ


2007 yılının karmaşık, istenmeyen e-postalarının (görüntü tabanlı veya dosya eki biçiminde istenmeyen e-posta gibi) neredeyse tamamen ortadan kalktığı, bunların yerini basit, istenmeyen URL e-postalarının aldığı kaydedilen raporda, şu anda kullanılan istenmeyen e-postaların yaklaşık yüzde 90'ının istenmeyen URL e-postası olduğu bildirildi.

Raporda, Rusya'nın, ''istenmeyen e-postaların çoğunun kaynak ülkesi olma'' özelliğini hala koruduğu, dünya genelinde dolaşımda olan istenmeyen e-postaların yüzde 11'inin Rusya, yüzde 8'inin Türkiye ve yüzde 7,1'inin ise ABD kökenli olduğu belirtildi.

Çevrim içi oyunlar ve sanal topluluklar rağbet gördükçe, bu tür oyun ve toplulukların sanal dünyadaki suç işleyenler için cazip birer hedef haline geldiği ifade edilen raporda,finans kuruluşlarının, internet dolandırıcılarının ilk 20 hedefinin 18'ini oluşturmaya devam ettiği belirtildi.

Güvenli sanallaştırmanın öneminin arttığına işaret edilen raporda, sanallaştırmayla bağlantılı olan güvenlik açıklarının sayısının 2006 yılından bu yana 3 kat arttığı, sanal ortamlar yaygınlaştıkça bu sayının artmaya devam edecek gibi göründüğü ifade edildi.

IBM X-Force Operasyon Müdürü Kris Lamb, yaptığı değerlendirmede, bu yılın ilk yarısındaki en önemli sorunun, güvenlik açıklarında görülen artış olduğunu vurgulayarak, bir güvenlik açığının ortaya çıkarılması ile bunun istismar edilmesi arasındaki sürenin ciddi ölçüde kısaldığını ve genel anlamda güvenlik açıklarının çoğaldığını belirtti.

aa



Bu haber 247 defa okundu.


Yorumlar

 + Yorum Ekle 
    kapat

    Değerli okuyucumuz,
    Yazdığınız yorumlar editör denetiminden sonra onaylanır ve sitede yayınlanır.
    Yorum yazarken aşağıda maddeler halinde belirtilmiş hususları okumuş, anlamış, kabul etmiş sayılırsınız.
    · Türkiye Cumhuriyeti kanunlarında açıkça suç olarak belirtilmiş konular için suçu ya da suçluyu övücü ifadeler kullanılamayağını,
    · Kişi ya da kurumlar için eleştiri sınırları ötesinde küçük düşürücü ifadeler kullanılamayacağını,
    · Kişi ya da kurumlara karşı tehdit, saldırı ya da tahkir içerikli ifadeler kullanılamayacağını,
    · Kişi veya kurumların telif haklarına konu olan fikir ve/veya sanat eserlerine ait hiçbir içerik yayınlanamayacağını,
    · Kişi veya kurumların ticari sırlarının ifşaı edilemeyeceğini,
    · Genel ahlaka aykırı söz, ifade ya da yakıştırmaların yapılamayacağını,
    · Yasal bir takip durumda, yorum tarih ve saati ile yorumu yazdığım cihaza ait IP numarasının adli makamlara iletileceğini,
    · Yorumumdan kaynaklanan her türlü hukuki sorumluluğun tarafıma ait olduğunu,
    Bu formu gönderdiğimde kabul ediyorum.




    En Çok Okunan Haberler


    Haber Sistemi altyapısı ile çalışmaktadır.
    3,344 µs