Dünyaca ünlü internet güvenligi sirketi Symantec, 2007 yilina iliskin internet güvenligi degerlendirme sonuçlarini yayinladi.
Pc Net Dergisi
10 maddeden olusan listede veri kayiplari, Vista'ya geçis ve spam ilk üç sirayi paylasiyor. Raporda 2008 yilinda karsimiza çikmasi beklenen tehditler de siralaniyor.
Veri Kayiplari - Yüksek oranda yasanan veri kayiplari, bu kayiplari önlemek amaciyla gelistirilen teknolojilerin ve yürütülen stratejilerin ne kadar büyük bir önem teskil ettigine isaret ediyor. Vista'ya Geçis - Microsoft'un Vista'nin lansmanini yapmasiyla beraber hizli davranan saldirganlar Vista'ya yogunlasti ve yeni sistemdeki güvenlik açiklarini kesfettiler. Microsoft 2007 yilinda 16 tane güvenlik yamasi yayimladi.
Spam - 2007 yilinda spam'ler çok daha yeni formlarda karsimiza çikmaya basladi. Imaj spam'ler azalirken, PDF formatindaki spam'ler yeni bir sikinti kaynagi olarak boy gösterdi. Tebrik kartlari spam'leri ise Peacomm olarak bilinen Firtina Solucani malware'lerinin yayilmasinda en yaygin araç olarak kullanildi. Profesyonel Saldiri Kitleri - MPack 2007 yili boyunca büyük bir siçrama yapti. "Internette balik avlama"olarak nitelendirilen phishing (sifre çalma) faaliyetleri ise oldukça yaygin bir saldiri çesidine dönüsürken, phishing araç kitleri de büyük bir popülariteye sahipti. 2007 yilinin ilk yarisinda gözlemlenen phishing amaçli Web sitelerinin %42'si, 3 phishing araç kiti ile iliskiliydi..
Phishing - Phishing saldirilari, phishing amaçli yeni sitelerde yasanan %18'lik artisla 2007 yilinin en etkili saldiri çesidi olmaya devam etti.
Güvenilen Markalardan Faydalanma - Güvenilen web ortamlarinin istimari yoluyla yasanan saldirilarda, saldirganlar bu siteler yoluyla kurbanlarinin kendilerine gelmesini tercih etmeye basladilar.
Bot'lar - Bot'lar ve botnet'ler, yeterli güvenlik önlemi alinmayan bilgisayarlarin içine sinsice süzülmeye devam etti ve kötü niyetli aktivitelerin yürütülmesinde çok etkin rol üstlendi. Bot'lar Estonya'nin çevrimiçi haritadan silinmesi gibi oldukça kritik bir olayin gerçeklestirilmesinde bas rolü oynadi. 2007 yilinda öne çikan tehditlerden Firtina Solucanlari da (Storm Worm) bot'lardan yararlanmaktadir.
Web Plug-in Güvenlik Açiklari - Web plug-in güvenlik açiklariyla web tabanli istismarlar 2007 yilinda da BT çalisanlarinin basina dert olmaya devam etti. Web plug-in güvenlik açiklarinin büyük bir kismini kapsayan ActiveX kontrolleri, kullanilirlik, gizlilik ve savunmasiz bilgisayarlarla entegrsyon gibi nosyonlarla iliskilendirilebilecek çesitli güvenlik tehditleri olarak ortaya çikiyor.
Güvenlik Açiklarina Iliskin Bilgilerin Satilmasi - Wabi Sabi Labi'nin güvenlik açiklarinin müzayede yoluyla en yüksek fiyat verene satilmasina iliskin önerisi sorumluluk, gizlillik konularinda tartismalari baslatti.
Sanal Makina Güvenligine Iliskin Çikarimlar -"Virtualization," özellikle büyük oyuncularin pazardaki aktiviteleriyle birlikte 2007 yilinin en fazla tarsilan ve ses getiren konularinin basinda yer aldi. Ancak BT endüstrisi sanal teknolojiye iliskin güvenlik sonuçlarinin neler olabilecegini henüz tam olarak kesfedemedi.
2008 Yilinda Gözlemlenecegi Beklenen Trendler
Seçim Kampanyalari - Politik adaylarin zaman geçtikçe internet üzerine yogunlasmalari, BT güvenligine iliskin risklerin daha iyi algilanmasinin gerekliligini ortaya koydu. Politik kampanyalarda diger risklerin yani sira, online kapmanya bagislarinin ele geçirilip baska amaçlar için kullanilmasi, amacindan saptirilmis, yanlis bilgilerin bilinçli olarak yayilmasi, sahtecilik, phishing ve gizliligin ihlal edilmesi gibi risklerle de karsilasilabilecektir.
Bot'larin Kendini Yenilemesi - 2008 yilinda bot'larin daha daha fazla çesitlilik göstermesi ve kendi davranis kodlarinda farkli nitelikler sergilemesi bekleniyor. Örnegin bot zombileri tarafindan host edilen phishing (sifre çalma) siteleriyle karsilasabiliriz.
Gelismis Web Tehditleri - Kullanilabilir web hizmetlerinin sayisinin artmasi ve web tarayicilarinin JavaScript gibi scriptleme dilleri için ayni dönüstürme standardi etrafinda yogunlasmalarinin devam etmesiyle birlikte, Symantec, web-tabanli yeni interntet tehditlerinin çogalacagi yönünde bir öngörüye sahip bulunuyor.
Mobile Platformlar - Mobil Güvenlige iliskin ilgi hiçbir zaman çok yogun olmadi. Ancak telefonlar çok daha karmasik, ilgi çekici ve sanal ortamla çok daha hasir nesir oldukça, saldirganlarin da bu alana ilgisi ve yararlanma istekleri artacaktir.
Spam'lerin kendini Yenilemesi - Symantec, spam'lerin geleneksel bloklama sisteminden kaçinmak ve kullanicilarin hileli mesaji okumalarini saglamak için kendilerini daha farkli formlarda ortaya koyacagi yönünde bir gözleme sahip bulunuyor.
Sanal Dünyalar - Symantec'in 2008 yili tahminlerine göre, sanal dünyalara (PVWs) bu denli çilginca dahil olunmasi ve birden fazla kisi tarafindan oynanan online oyunlarin böylesine aliskanlik halini almasi sonucunda siber suçlular, phisher'lar (sifre çalicilari) ve spammer'lar faaliyetlerini bu yeni alanlara dogru yönlendirecekler. |