Web: http://www.teknoarsiv.net/

YAKINDA SİZİNLE

Blogger,Blogger Eklenti, Blogger Tema!


Gün

Saat

Dakika

Saniye

E-Bülten Aboneliği

E-Bültenimize Abone Olun Son Yazılar Mail Olarak size gelsin Yazılarımızı Kaçırmayın:

Copyright © Teknoloji Kalemim | Teknoloji Portalı | Türkçeleştirme http://teknolojikalemim.blogspot.com/

Anonymous etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Anonymous etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

19 Şubat 2013 Salı

Burger King'de hacklendi!

ABD’li fast food zinciri Burger King, küresel siber korsanlık örgütü Anonymous’un saldırısına uğradı.

Anonymous, Burger King’in Twitter hesabını hack’leyerek, sayfasına ‘McDonald's’ dekoru yaptı. Korsanların eyleminin sebebi ise ‘Whopper’ burgerinin ‘tatsız olması.’

Türkiye’de de çok sayıda şubesi bulunan ABD’li fast food zinciri Burger King, Anonymous’un en son hedefi oldu. Siber korsanlar, Burger King’in Twitter hesabını ele geçirerek, sayfanın tasarımını McDonald's’ın logosu ve fotoğraflarıyla döşedi.
Anonymous, @BurgerKing adlı Twitter hesap ismini “McDonald's”a çevirdi, McDonald's logosu sayfaya eklendi ve ‘sayfanın McDonald's’a satıldığına’ dair bir mesaj belirdi. Mesajda, Burger King’in başına gelenlerin sebebi olarak ‘Whopper hamburgerininin başarısız olması’ gösterildi.

Küresel alanda birçok özel şirket ve başta ABD’nin devlet kurumları olmak üzere kamu kurumlarına karşı eylemler düzenlemesiyle bilinen Anonymous, en son eyleminde ‘gıda zincirinde yer alan kalitesiz etlere’ gönderme yapmış olabilir.

“OPERASYON DELİ DANA”

Avrupa’da at eti skandalının patlak verdiği günlerin hemen sonrasına rastlayan eylem, Anonymous’un Twitter sayfasında ‘#OpMadCow’ başlığıyla duuyuruldu.

CNET’in verdiği bilgiye göre, ‘Operasyon Deli Dana’nın neden yapıldığına dair kesin bir bilgi yok. Ancak siber korsanların fast food sektöründeki gıda kalitesine tepki göstermiş olabileceği düşünülüyor.

Burger King, bu sabah yaptığı açıklamada, ‘Sayfalarının siber saldırının ardından kapatıldığını’ belirtti ve eylem sırasında hack’lenen hesaptan atılan uygunsuz mesajlar için kullanıcılardan özür diledi. Şirket, ‘sayfanın düzeltilmesi adına Twitter yöneticileriyle beraber çalıştıklarını’ belirtti.

13 Ocak 2013 Pazar

Anonymous bunu istiyor!

Anonymous tanınmak istiyor!
Anonymous, Beyaz Saray resmi forumuna yolladığı dilekçeyle herkesi şaşırttı; bakın ne istedi...
Kendilerine "Anonymous" adını veren hacker grubu, Beyaz Saray resmi forumuna gönderdiği dilekçeyle, DDoS saldırılarının meşru bir protesto eylemi biçimi olarak kabul edilmesini talep etti.
Hedefine aldığı kurum ya da kişilerin internet sitelerine yönelik DDoS saldırıları düzenlemesiyle tanına grubun imzaya açtığı dilekçe şöyle:

"İnternet teknolojisindeki gelişmeler sonucu yeni protesto alanları oluşmaktadır. DDoS (Distributed denial-of-service), hiçbir şekilde hacker faaliyeti olarak görülemez: Özünde bir web sayfasında devamlı olarak tazele tuşuna basmaktan farksız bir eylemdir. Bu nedenle aslında bir "işgal" eylemidir. Burada söz konusu olan insanların bir binanın önündeki alanı işgal etmek yerine belirli bir web sitesinin hizmet vermesini kısa bir süre için engellemek amacıyla bilgisayarlarını kullanmasıdır.

DDoS nedeniyle hapis cezası almış olanlar derhal serbest bırakılmalı ve DDoS'a dair sicillerinde bulunan tüm kayıtlar silinmelidir."

2011 yılında başlatılan sistemde, Beyaz Saray sitesinde bulunan dilekçe kısmına yüklenen dilekçeler 25000 tarafından imzalanırsa, politika uzmanları tarafından inceleniyor ve bir cevap veriliyor. Anonymous'un dilekçesinin yeterli imzayı toplayacağına kuşku yok. Beyaz Saray'ın cevabınıysa merakla bekliyoruz.

Kaynak: veTeknoloji

26 Aralık 2012 Çarşamba

RedHack ve Anonymous Buzdağının Görünen Ucu


Siber alanda güvenlik açıkları araştırması ve istihbaratı alanında hizmet veren ilk Türk şirketi olan SignalSec uyardı: Türkiye’nin sanayi ve enerji şirketleri siber saldırılara karşı hazırlıksız. RedHack ve Anonymous saldırıları buz dağının sadece görünen ucu.
Bireysel ve kurumsal bilgilerin hızla dijital platforma taşındığı günümüzde, siber tehditler de artıyor. Küresel alanda 2010’dan itibaren giderek artan siber savaşlar, devletleri hedef alan kötü amaçlı yazılımlar ve casusluk eylemleri, sadece birey ve kurumları değil, devletlerin kendisini tehdit ediyor.
Türkiye, özel sektör ve devlet kurumları olmak üzere son hızla dijital dünyanın yeniliklerine adapte olmaya çalışıyor. Peki, küresel hacker örgütlerine, yurt içi ve dışından gelecek casusluk ve sabotaj amaçlı eylemlere ne kadar hazırlıklıyız?
Anonymous gibi hacker örgütlerin ve Stuxnet gibi kötü amaçlı yazılımların kurbanı olmamak için, siber dünyayı tanımamız gerekiyor. Türkiye’de güvenlik açıkları araştırması ve istihbaratı üzerinde çalışan tek şirket olan SignalSec’in kurucusu Celil Ünüver, siber dünyanın içerdiği birçok tehdidi ve dikkat edilmesi gerekenleri ntvmsnbc’ye anlattı. Ünüver, ‘Ortadoğu'da liderliğe oynayan Türkiye’nin siber saldırılarla karşılaşacağını söylemek için kahin olmak gerekmez’ ifadesini kullandı.

Altı yıldır bilgi güvenliği sektöründe yer alıyorsun. Bu alandaki çalışmalarından kısaca bahseder misin?
Bilgi güvenliğinin çeşitli alt dallarında çalışmalar yapan bir güvenliği araştırmacısıyım. Özellikle uygulama güvenliği, güvenlik açıkları istismarı, mobil güvenlik ve SCADA güvenliği üzerine yaptığım teknik çalışmalar bulunmakta. Adobe, IBM, MicrosoftHTC gibi bir çok büyük üreticilerin yazılımlarında keşfettiğim zafiyetler sonrası çeşitli global firmalara siber tehdit istihbarat sağlayıcısı ve güvenlik araştırmacısı olarak hizmet verdim. 2011 yılı itibariyle Türkiye'de ofansif ve ileri seviye bilgi güvenliği çalışmaları yapma amacıyla SignalSEC'i kurdum.
00SignalSec çok yeni bir şirket olmasına rağmen yazılım paketi sunuyor, eğitim veriyor, makaleler yayımlıyor ve PR etkinlikleri gerçekleştiriyor. Bu kadar sosyal ve üretken bir altyapı nasıl kurdunuz? Ekibinizden biraz bahseder misin?**
Yeni bir şirket olmamıza rağmen ekibimiz sektörde yazılım ve güvenlik gibi alanlarda kendini geliştirmiş ve kanıtlamış arkadaşlardan oluşuyor.
Ekip arkadaşlarımızla yerel bilgi güvenliği camiasına katkı sağlamak, gelişmesine destek olmak amacıyla yola çıktığımız için "üretme" odaklı çalışıyoruz. Bu doğrultuda bugüne kadar hem çeşitli makaleler, ücretsiz güvenlik yazılımları yayınladık, hem de yurtdışında önemli güvenlik konferanslarında ülkemizi temsil ettik. Ayrıca Türkiye'nin ilk ve tek uluslararası hacker konferansı NOPcon'u düzenleyerek, alanında uzman yabancı güvenlik uzmanlarını bilgi güvenliği sektörü çalışanları ve meraklılarıyla ücretsiz buluşturduk.
'Sanal dünyanın Robin Hood'u'
Windows Mobile işletim sisteminde keşfettiğin açık uluslararası alanda da tanınmanı sağladı. Sence bugün siber dünyanın güvenlik alanındaki en büyük sıkıntısı ne? Kötü amaçlı yazılımların saldırısı olmadan gelişmek mümkün değil mi?
Güvenlik bir kısır döngüden ibaret diyebilirim. Kötü taraf olmadan gelişim sağlanamaz. Önlemler arttıkça, saldırılar da artacak. Güvenlik uzmanları önlem ve koruma mekanizmaları geliştirirken, hacker’lar bu mekanizmalar için bypass yöntemleri geliştirecek. Ancak bu kısır döngü her seferinde güvenliğin bir adım daha ileriye gitmesini sağlayacak ve siber saldırılar gerçekleştirilmesi daha karmaşık, zor hale gelecek.
SignalSec anladığım kadarıyla başta sanayi kuruluşları ve tesislerine güvenlik hizmeti sunmayı amaçlıyor. Sence Türkiye Stuxnet veya Flame gibi virüslere karşı ne kadar dayanıklı? SignalSec bu konuda Türkiye'ye ne sunabilir?
SCADA güvenliği de çalışma yaptığımız ve uzman olduğumuz bir alan. Çeşitli SCADA yazılımlarında bulduğumuz güvenlik açıklarının, ABD Ulusal Güvenlik Bakanlığına bağlı US-CERT kurumu ile koordineli çalışarak yamanmasını sağladık.
SCADA sistemler güvenlik ön planda tutulmadan kodlanmış yazılımlardan oluşuyor. Çünkü Stuxnet vakasına kadar bu yazılımları hedef alan herhangi bir saldırı yoktu. Ayrıca bu sistemlerin sürekliliği ön planda olduğu için yama ve güncelleme yapmak pek kolay değil. Doğal olarak Türkiye'deki enerji ve sanayi kurumları da diğer ülkeler gibi bu saldırılara açık durumda.
Örneğin 2011 yılında incelediğimiz IGSS SCADA yazılımı, güvenlik açığını keşfettiğimiz ve gerekli kurumlara bildirerek yamanmasını sağladığımız yazılımlardan biriydi. Bu yazılım dünya genelinde 50 ülkede 28000 endüstriyel sistemde kullanılıyordu. Çek Cumhuriyeti Doğalgaz Dağıtım sistemleri de bu yazılımı kullanan kurumlar arasındaydı.
Bu yazılımda keşfettiğimiz güvenlik açığı, kötü bir amaçla profesyonel bir şekilde kullanılsaydı Çek Cumhuriyeti'nin doğal gaz altyapısını kesintiye uğratabilirdi. Benzer saldırı senaryoları bir ülkenin elektrik, trafik, ulaşım gibi birçok altyapı sistemine uygulanabilir.
Hali hazırda bizimle iletişime geçen çeşitli yabancı kurumlara SCADA güvenliği için denetim yazılımları sağlıyoruz ve sistemlerini tehdit eden güvenlik açıkları için erken uyarı/istihbarat hizmeti sunuyoruz. Türkiye'deki kurumlar da konunun önemini kavradığında benzer hizmetleri verebiliriz.
Siber güvenlik alanında Batı dünyası ve Türkiye arasında nasıl farklılıklar var? SignalSec olarak elinizde belli rakamlar var mı?
Öncelikle Türkiye'de siber güvenlik alanında Ar-Ge faaliyeti yapan firma sayısı çok az. Firmalar yerli ürün geliştirmektense, yabancı ürünlerin distribütörü, bayisi olmayı tercih ediyor. Siber güvenlik stratejik bir sektör, geliştirilen her güvenlik yazılımının stratejik bir amacı olabilir.
Devlet son zamanlarda siber güvenliğe önem verse de henüz yeterli çalışma ve destek olduğunu söylemek zor. Sektörün büyümesi için devletin desteği şart. Örneğin ABD hükümeti, Ulusal Güvenlik Bakanlığına, 2013 yılında sadece siber güvenlik çalışmaları için 769 milyon dolarlık bir bütçe ayırdı. Amerikan kamu kurumlarının siber güvenlik için 2015 yılına kadar 10 trilyon dolar harcayacağı hesaplanıyor.
Batı dünyası aynı zamanda devletin siber güvenlik faaliyetlerini özel sektörle iş birliği içinde gerçekleştiriyor. Bütün faaliyetleri tek bir devlet kurumuna yüklemek gibi hatalarda bulunmuyor.
Devlet kurumları yakın dönemde RedHack ve Anonymous'un çok sayıda siber saldırısına uğradı. Dünyada ise ABD başta olmak üzere en güçlü kurumlar bile hacker'lara karşı çaresiz kaldı. Onlarda olup da devletler de olmayan yetenek ne?
Güvenlik uzmanları bu işi meslek olarak yapıyor ve belli bir süreden sonra çeşitli sosyal, psikolojik etkenlerden dolayı hacker bakış açılarını maalesef kaybediyorlar. Hacker’ların ise en başta mesai saati gibi bir kavramları yok. Bir sistemin güvenlik açığını mesai saatleri diliminde aramak yerine gerekirse 7/24 yoğunlaşabiliyorlar. Ayrıca güvenlik uzmanlarının genelde tek motivasyonu para iken, hackerların şöhret, siyasi ideoloji ve ego gibi birçok ek motivasyonu var.
RedHack ve Anonymous saldırıları buz dağının sadece görünen ucu. Arka planda çeşitli devletlerin, istihbarat kurumlarının gizlice gerçekleştirdiği siber espiyonaj faaliyetleri olabilir. Yabancı devletler tarafından gerçekleştirilen siber espiyonaj çalışmaları ülkeler için daha büyük bir problem oluşturuyor.
'ABD kınamasaydı, Redhack hesabı kapatılmazdı'
Hacker'ların aynı zamanda yazılım geliştiricileri olduğu çok belli. Anonymous gibi bir örgütte devletler veya özel şirketler için çalışan çok sayıda güvenlik yazılımcısı yer alıyor olabilir mi?
Anonymous, hacktivist ve ideolojik bir grup olduğu için aynı ideolojiye, fikirlere sahip çeşitli kurum çalışanları da bu tarz oluşumlarda yer alıyor olabilir.
Dünyada olduğu gibi Türkiye'de de mobil cihaz kullanımı son sürat artıyor. Ancak birçok kullanıcı güvenlik yazılımı kullanmıyor. Bu alanda ne gibi riskler yatıyor? Sizin çalışmalarınız neler?
Özellikle Android telefonları hedef alan zararlı yazılım sayısı çok fazla. 2011 yılından 2012 yılına kadar Android telefonları tehdit eden zararlı yazılım sayısında artış yüzde 580 civarında. Bu zararlı yazılımlar bazen online bankacılık işlemlerinde telefonunuza gelen tek kullanım şifreleri çalmakta, bazen çeşitli yurtdışı numaralara sizden habersiz SMS gönderip, pahalı aramalar yapmakta.
Telefonuna zararlı yazılım bulaşan bir kullanıcı boş bir banka hesabı ya da kabarık bir telefon faturası ile karşılaşabilir.
Kullanıcılar mutlaka bir mobil güvenlik ürünü kullanmalılar. Android sistemler için geliştirmeye başladığımız bir mobil güvenlik yazılımını 2013 yılında kullanıcılara ücretsiz sunmayı planlıyoruz.
Müfit Yılmaz Gökmen / Ntvmsnbc

2 Kasım 2012 Cuma

Bu site çok kavga çıkartacak!

Dünyanın en çok tartışılan sitesine, dünyanın en çok tartışılan hacker grubundan rakip geliyor!
Scientology Kilisesi, resmi hükümet web siteleri ve bazen sadece zevk için saldırılan platformlar... Bunlar Anonymous'un hedefinde olanlardan yalnızca bazıları. Ancak siber korsanlar bununla yetinecek gibi durmuyor. Zira dev hacker grubu daha büyük bir projeyle geliyor: "TYLER!"
The Voice of Russia'ya konuşan bir Anonymous üyesi, TYLER projesini dair açıklamalarda bulundu.
TYLER'ın "Wikileaks'in stereoid kullanmış hali" olduğunu söyleyen üye, amaçlarının internet sansürü ve görevini kötüye kullanan her platforma karşı savaşmak olduğunu belirtti.

Evet kulağa tıpkı Wikileaks gibi geliyor. Ancak hatırlayacağımız üzere Anonymous geçtiğimiz günlerde Julian Assange ve Wikileaks'ten desteğini çektiğini net bir dille açıklamıştı. Görünüşe bakılırsa hükümet yetkileri artık bir değil iki "tehlikeli" muhalifle baş etmek durumunda.

Kaynak: veTeknoloji

1 Kasım 2012 Perşembe

Anonymous Wikileaks'e rakip oluyor


Dünyanın en çok tartışılan sitesine, dünyanın en çok tartışılan hacker grubundan rakip geliyor!

Anonymous Wikileaks'e rakip oluyor - Dünyanın en çok tartışılan sitesine, dünyanın en çok tartışılan hacker grubundan rakip geliyor!
Scientology Kilisesi, resmi hükümet web siteleri ve bazen sadece zevk için saldırılan platformlar... Bunlar Anonymous'un hedefinde olanlardan yalnızca bazıları. Ancak siber korsanlar bununla yetinecek gibi durmuyor. Zira dev hacker grubu daha büyük bir projeyle geliyor: "TYLER!"
The Voice of Russia'ya konuşan bir Anonymous üyesi, TYLER projesini dair açıklamalarda bulundu. TYLER'ın "Wikileaks'in stereoid kullanmış hali" olduğunu söyleyen üye, amaçlarının internet sansürü ve görevini kötüye kullanan her platforma karşı savaşmak olduğunu belirtti.
Evet kulağa tıpkı Wikileaks gibi geliyor. Ancak hatırlayacağımız üzere Anonymous geçtiğimiz günlerde Julian Assange ve Wikileaks'ten desteğini çektiğini net bir dille açıklamıştı. Görünüşe bakılırsa hükümet yetkileri artık bir değil iki "tehlikeli" muhalifle baş etmek durumunda.

Sponsor

Ad

E-posta *

Mesaj *

Text Widget

Labels

Channels

Category 3

Güncel Teknoloji Blogu..

Labels

Sponsors

Post of the week

Find us on facebook

Son Yorumlar

https://www.facebook.com/seyitshnn

Partners

++Teknoloji Kalemim

Pages

Blogger tarafından desteklenmektedir.

Channels

Labels

Channels

Channels

Popular Posts

Blog Arşivi

Followers

Blog Archive

Postagens populares

Sidebar One

Stats

Category 2

Category 3

Popular Posts

Join the Club