• BIST 100

    11278,00%0,35
  • DOLAR

    42,60% 0,04
  • EURO

    49,63% 0,16
  • GRAM ALTIN

    5756,08% -0,19
  • Ç. ALTIN

    9292,05% 0,12

Karanlık web'de bir şiş kebap menü fiyatına ne satıyorlar?

Son yayınlanan HP Wolf Security raporu, “hırsızlar arasında güvenin” ironik bir şekilde ne kadar önemli olduğunu da ortaya çıkardı. Karanlık web dünyasında yapılan araştırmaya göre buradaki pazaryeri siteleri, satıcılardan satış

GÜNCEL 22.08.2022 16:54:25 5755
Karanlık web
Haberi Sesli Oku

HP, Siber Suçların Evrimi: Karanlık Web Tehdit Ortamını Neden Besliyor ve Bununla Nasıl Mücadele Edilebilir başlıklı HP Wolf Güvenlik Raporunu yayınladı.  Bulgular, saldırı başlatmayı her zamankinden daha kolay hale getiren 'tak-çalıştır' özellikli zararlı yazılım kitleri yüzünden siber suçların arttığını gösteriyor. Ayrıca, siber birlikler amatör saldırganlarla işbirliği yaparak kurumları hedef alıyor ve çevrimiçi dünyayı riske atıyor.

HP Wolf Security tehdit ekibi, küresel adli tıp uzmanlarından oluşan ve alanında lider bir grup olan Forensic Pathways ile üç aylık bir karanlık web araştırması yürüttü. Ekip, 35 milyonu aşkın siber suçlu içeren pazarı ve forum gönderilerini analiz ederek, siber suçluların nasıl çalıştığını ve nasıl güven ve itibar kazandığını ortaya çıkardı.

Rapordaki önemli bulgular şunları içeriyor:

• Zararlı yazılımlar ucuz ve kullanıma hazır: Zararlı yazılım reklamlarının dörtte üçünden fazlası (%76) incelendikten sonra istismarların (saldırganlara yazılım hatalarından yararlanarak sistemler üzerinde kontrol sağlayan kodlar) %91'inin perakende olarak 10 doların altında satıldığı görüldü. Güvenliği ihlal edilmiş Uzaktan Masaüstü Protokolü kimlik bilgilerinin ortalama maliyeti ise yalnızca 5 dolar.  Bu da İstanbul’da neredeyse bir şiş kebap menü fiyatına denk geliyor. Satıcılar ürünlerini, hedefli saldırılarda teknik beceri ve deneyim ihtiyacını azaltan paketler halinde satıyor ve bu paketlere tak- çalıştır zararlı yazılım kitleri, hizmet olarak kötü amaçlı yazılım, öğretici dersler ve mentorluk hizmetleri de dahil. Kısacası, aslında bugün tehdit aktörlerinin sadece %2 veya 3'ü gelişmiş kodlayıcılardan oluşuyor. 

•Siber hırsızların “meslek ahlakı” ironisi: Yüzeysel internet dünyasında (popüler arama motorlarının görebildiği internet) faaliyet gösteren e-ticaret sitelerinde olduğu gibi karanlık web dünyasındaki e-ticaret siteleri için de güven ve itibar ironik bir şekilde yaptıkları işlerin temelinde yer alıyor. Karanlık web dünyasındaki bu araştırmaya göre buradaki pazaryeri sitelerinin yüzde 77’si satıcılardan satış lisansı talep ediyor.  Bu lisansın ücreti ise 3 bin dolara kadar çıkabiliyor. Bu sitelerin yüzde 85’i ayrıca ödemelerinde “güvenli hesap” yöntemini kullanıyor. Bu ödeme sisteminde satıcı ve alıcı arasında belli şartlar karşılanıncaya kadar ücret pazaryerinin kontrolü altında tutuluyor. Tüm bunların yanı sıra karanlık web içerisindeki pazaryerlerinin yüzde 92’si yani neredeyse tamamı ortaya çıkabilecek anlaşmazlıkların çözümü için üçüncü taraflardan hizmet alıyor. Tüm pazaryerlerinde her satıcı için alıcılardan gelen geri bildirimlere dayalı bir puan sistemi de bulunuyor. Üstelik satıcıların değerlendirmelere dayalı bu puanları pazaryerleri arasında transfer edilebiliyor.

• Popüler yazılımlar, siber suçlulara fırsat kapıları açıyor: Siber suçlular, popüler yazılımlardaki bilinen hataları ve güvenlik açıklarını hedefleyerek bir dayanak noktası ediniyor ve sistemlerin kontrolünü ele geçirmelerini sağlayacak yazılım boşlukları bulmaya odaklanıyor.

HP, siber suçların nasıl evrildiğini ve kurumların kendilerini bugünün ve yarının tehditlerine karşı daha iyi korumak için neler  yapabileceklerini anlamak için  (eski siyah şapkalı hacker Michael 'Mafia Boy' Calce ve kriminolog Dr. Mike McGuire de dahil olmak üzere) siber güvenlik ve akademiden uzmanlardan oluşan bir panele  danıştı. Panel üyeleri, kurumları, verilerin kullanılamaz hale getirilmesi gibi sayısı giderek artan yıkıcı siber saldırılara ve veri bütünlüğünü bozmak için yapay zekâ gibi gelişmekte olan teknolojileri kullanan siber suçlulara karşı hazırlanmaları gerektiği konusunda uyardılar.

Rapor, mevcut ve gelecekteki tehditlere karşı korunmak için kurumlara aşağıdaki tavsiyeleri veriyor:

Siber suçluların şansını azaltmak için temel bilgilerde ustalaşın: Saldırı yüzeyinizdeki e-posta, web'de gezinme ve dosya indirme gibi saldırı vektörlerini azaltmak için çok faktörlü kimlik doğrulama ve yama yönetimi gibi “en iyi” uygulamaları kullanın ve esnekliği artırmak için kendi kendini onaran donanımlara öncelik verin.

Oyunu kazanmaya odaklanın: Her zaman en kötü senaryoya göre hazırlanın; tedarikçi güvenliğini incelemek ve işgücünü sosyal mühendislik konusunda eğitmek için süreçler uygulayarak çalışanlarınızın ve ortaklarınızın yaratabileceği riski sınırlandırın. Süreç odaklı olun ve saldırılara verilen karşılıkların provasını yapın, böylece sorunları tanımlayabilir, iyileştirmeler yapabilir ve daha iyi hazırlanabilirsiniz. 

Siber suç bir takım sporu.  O halde siber güvenlik de öyle olmalı: Tehdit bilgilerini ve istihbaratını gerçek zamanlı olarak paylaşmak için meslektaşlarınızla konuşun; tehdit istihbaratı kullanın ve yeraltı forumlarındaki açık tartışmaları izleyerek ortamı proaktif bir şekilde tarayın ve çözülmesi gereken zayıf noktaları ve kritik riskleri ortaya çıkarmak için üçüncü taraf güvenlik hizmetleriyle birlikte çalışın.

Raporun tamamını  https://threatresearch.ext.hp.com/evolution-of-cybercrime-report/ linkinden okuyabilirsiniz.

Anahtar Kelimeler:

Cilt Bakımında Hangi Ürünler Kullanılmalı?

Anamur Teknolojiye Koşuyor

Anamur'da Su Kaynakları Yönetimi

Anemurium Antik Kenti'nde Yeni Keşifler

Anamur Çevre Yolu Projesinde Son Durum

Muz Üretiminde "Akdeniz Rüzgarı"

Mersin Asayiş Raporu: Silahlı Saldırı, Hırsızlık ve Kaza Olayları Gündemde

Mersin'de Korkutan Yangınlar: İki Ayrı Evde Maddi Hasar Meydana Geldi

MESKİ Su Kesintisi Duyurusu: 10 Aralık'ta Birden Fazla İlçede Planlı Çalışma

Başkan Seçer'den Yerel Yönetimlere Demokrasi Vurgusu: "Halk Çözümü En İyi Bilendir"

Göksu Deltası’nda Kuş Cenneti Hareketi: Göçmen Kuşlar Yine Mersin’de!

Türk Futbolunda Tarihi Reform: Altyapı ve Mali Şeffaflık Dönemi

Akdeniz'de Yeni Diploması Dalgası: Enerji Güvenliği İçin Çok Taraflı Zirve

Yapay Zeka Yasası TBMM Gündeminde: Etiğe ve Veri Güvenliğine Odaklanma

Yeni Nesil Finansman Modeli: Türkiye'den Yeşil Tahvil Hamlesi

Türkiye, Orman Varlığını En Çok Artıran Ülkeler Arasında Zirveye Tırmanıyor: Küresel İklim Mücadelesinde Kritik Başarı

SpaceX, Tarihin En Büyük Halka Arzı İçin Hazırlanıyor: Uzay Teknolojilerinde 1,5 Trilyon Dolarlık Dev Adım

ABD Merkez Bankası'ndan Faiz Kararı Beklentisi: Küresel Piyasalar Fed'in Gelecek Rotasına Odaklandı

Avustralya'dan Tarihi Sosyal Medya Yasağı: Gençlerin Dijital Bağımlılığına Karşı 16 Yaş Sınırı Geliyor

Dünya İnsan Hakları Günü'nde Küresel Kriz: Gazze'den Yerinden Edilmelere Evrensel Haklar Tehlikede

Anamurium ve Mamure Kalesi Kış Ziyaretçi Rekoru Hedefliyor

Anamur Çayı (Dragon Çayı) Üzerindeki Sulama ve Enerji Projeleri

Anamur-Gazipaşa Tünelleri İnşaatında Son Viraj: Turizm ve Ticaret Ufku Açılıyor

Anamur Çileğinde Erken Hasat Başladı: İhracat Pazarlarında Rekabet Kızışıyor

Muz Üretim Sezonu Zirvesi ve Fiyat Belirsizliği Anamur Ekonomisinde Stresi Arttırıyor

Tarsus Saint Paul Kuyusu ve Kültürel Miras Restorasyonlarında Son Durum

Mersin Metro Projesinde Kritik Finansman Gelişmeleri ve İnşaat Takvimi

Mersin Uluslararası Limanı (MIP) Genişleme Projesi ve Çevresel Etkileri

Mersin Narenciyesinde Rekor Beklentisi: İhracat Sezonu Zirvede, Üretici Maliyet Krizinde

Akkuyu NGS'de Kritik Eşik: İlk Ünite Test Süreçleri Başladı, Güvenlik Tartışmaları Alevlendi

Yükleniyor

Anamur Çevre Yolu Projesinde Son Durum

Mersin Asayiş Raporu: Silahlı Saldırı, Hırsızlık ve Kaza Olayları Gündemde

Mersin'de Korkutan Yangınlar: İki Ayrı Evde Maddi Hasar Meydana Geldi

MESKİ Su Kesintisi Duyurusu: 10 Aralık'ta Birden Fazla İlçede Planlı Çalışma

Türkiye, Orman Varlığını En Çok Artıran Ülkeler Arasında Zirveye Tırmanıyor: Küresel İklim Mücadelesinde Kritik Başarı

Anamur-Gazipaşa Tünelleri İnşaatında Son Viraj: Turizm ve Ticaret Ufku Açılıyor

Anamur Çileğinde Erken Hasat Başladı: İhracat Pazarlarında Rekabet Kızışıyor

Tarsus Saint Paul Kuyusu ve Kültürel Miras Restorasyonlarında Son Durum

Mersin Metro Projesinde Kritik Finansman Gelişmeleri ve İnşaat Takvimi

Akkuyu NGS'de Kritik Eşik: İlk Ünite Test Süreçleri Başladı, Güvenlik Tartışmaları Alevlendi

Başkan Seçer'den Yerel Yönetimlere Demokrasi Vurgusu: "Halk Çözümü En İyi Bilendir"

Akdeniz'de Yeni Diploması Dalgası: Enerji Güvenliği İçin Çok Taraflı Zirve

Uysal: “Mersin Ekonomisi Türkiye’nin Lokomotifidir

HP’de İmamoğlu Sonrası Ankette Dikkat Çeken İsim: Vahap Seçer Yükselişte

İYİ Parti Anamur'da Delege Seçimleri Tamamlandı

MHP'li Uysaldan "Terörsüz Türkiye" Vurgusu

Mutlu Adaylıktan Çekildiğini Duyurdu

İYİ Parti Milletvekili Kocamaz Dereköy’de Halkla Buluştu

Bahar’dan Seçer’e Anlamlı Ziyaret

Kurtulmuş–Kavelaşvili Meclis Görüşmesi

Türk Futbolunda Tarihi Reform: Altyapı ve Mali Şeffaflık Dönemi

U-16lı Sporcularımızdan 20 Şehidimiz için Anlamlı Pankart

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

Java Motor Tutkunları Anamur’da

İlk Satışınızı İnternetten Yapmanın Püf Noktaları

İlk Hafta Süper Lig Sıralamasında Güncel Tablo

Türkiye Chengdu’da İki Süper Madalya

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

Kaymakam Duru'dan Öğretmenler Gününü Mesajı

BAĞIMLILIKLA MÜCADELEDE BİRLİKTE GÜÇLÜYÜZ

Rüştü Kazım Yücelen Mesleki Eğitim Merkezi’nde Oy Birliği ile Hüseyin Demir Dönemi

Foto O An Özel Fotoğrafçılık Kursu ile Kadrajın Büyüsüne Yolculuk Başlıyor

Kaymakam Kemal Duru Başkanlığında Okul Güvenliği Toplantısı

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

Lise Öğrencisinden Tıp Dünyasını Heyecanlandıran Buluş

Bozyazı’da Karne Şenliği Coşkusu: Koruyucu Aileler ve Çocuklar Birlikte Eğlendi

Mersin Üniversitesi'nde Yerli Oyun Teknolojileri Alanında Yeni Bir AR-GE Laboratuvarı Kuruldu

2025 LGS: A Kitapçığına Göre 15.’nci Soruda 3 Doğru Seçenek İddiası Öğrencilerin Kafasını Karıştırdı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 15 11 1 3 21 36
2.TRABZONSPOR A.Ş. 15 10 1 4 14 34
3.FENERBAHÇE A.Ş. 15 9 0 6 18 33
4.GÖZTEPE A.Ş. 15 7 3 5 9 26
5.BEŞİKTAŞ A.Ş. 15 7 4 4 7 25
6.SAMSUNSPOR A.Ş. 15 6 2 7 6 25
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 15 6 4 5 -1 23
8.KOCAELİSPOR 15 5 6 4 -3 19
9.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 15 4 6 5 3 17
10.CORENDON ALANYASPOR 15 3 4 8 -1 17
11.TÜMOSAN KONYASPOR 15 4 7 4 -4 16
12.ÇAYKUR RİZESPOR A.Ş. 15 3 6 6 -6 15
13.HESAP.COM ANTALYASPOR 15 4 8 3 -11 15
14.GENÇLERBİRLİĞİ 15 4 9 2 -4 14
15.KASIMPAŞA A.Ş. 15 3 7 5 -7 14
16.İKAS EYÜPSPOR 15 3 8 4 -8 13
17.ZECORNER KAYSERİSPOR 15 2 6 7 -17 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 15 2 11 2 -16 8

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.