Cyberwar Güvenliğiniz İçin Yeni Tehdit mi?

  • Gabriel Brooks
  • 0
  • 972
  • 123
reklâm

Son yirmi yıldaki Teknolojik Devrim dramatik değişimlere neden oldu. Artık hayatımızı çevrimiçi olarak yaşıyoruz, çalışmalarımız çoğunlukla bilgisayar ekranlarının arkasında gerçekleştiriliyor. El işçiliği, büyük altyapı parçalarını otomatik olarak kontrol edebilen karmaşık bilgisayar sistemleriyle değiştirildi. Hayatımızı birçok yönden iyileştirmiş olsa da, bizi yeni bir tehlikeye karşı savunmasız bıraktı..

DDoS saldırıları ve veri sızıntıları şimdi popüler bilince damgalı olarak siber saldırılar yaygınlaştı. Mayıs 2017'de, WannaCry Ransomware tüm dünyada patladı. Saldırı, İngiltere Ulusal Sağlık Hizmetini özellikle sert bir şekilde etkileyerek bazı acil durum odalarının kapatılmasını zorladı. Bir aydan biraz daha sonra, NotPetya, NotPetya Ransomware Hakkında Bilmeniz Gereken Her Şeyi NotPetya Ransomware Hakkında Bilmeniz Gereken Her Şey NotPetya adlı bir fidye yazılımı halihazırda dünyaya yayılıyor. Muhtemelen bazı soruların var ve kesinlikle bazı cevaplarımız var. dünyadaki büyük kurumlara ve ulusal altyapılara saldırmak.

Petya'ya veya NotPetya'ya

Atıf aldatıcı bir iştir. Güvenlik araştırmacıları, kötü amaçlı yazılımın kodunu herhangi bir kimlik izi izlemeye zorluyorlar ve saldırıların arkasındaki en iyi tahminlerini yayınlıyorlar. WannaCry, saldırgan tarafından kişisel kazanıma yönelik bir haraç aracı olarak görülüyordu - kötü bir şekilde geliştirilmiş olsa bile. NotPetya ilk vurduğunda aynı şeymiş gibi göründü..

NotPetya Ransomware https://t.co/cBYojU06FL pic.twitter.com/u7dCJEnafn ile vurduğunuzda göründüğü gibi

- Anakart (@motherboard) 30 Haziran 2017

Başka bir şey olduğuna dair işaretler vardı. Araştırmacılar NotPetya'nın kodunun fidyeyi ödemiş olsanız bile dosyalarınızın hiçbir zaman saldırganın şifrelemesinin arkasına gizlenmemiş olabileceğini belirttiklerini tespit etti. Bunun yerine ödeme yaparsınız ve NotPetya verilerinizi tamamen silebilir. Geniş kapsamlı mağdurlar listesi, verileri tamamen silme potansiyeli ile birleştiğinde, gasp için bir araç olamayacağını öne sürdü..

Bunun yerine, NotPetya bir siber savaş eylemi olabilirdi.

Siber Savaş Nedir??

Google savaşı olarak tanımlar “Bir milletin arasında veya bir milletin içindeki partiler arasında olduğu gibi, silah zoruyla yürütülen bir çatışma; kara, deniz veya hava ile savaş.” Savaş her zaman çok açık bir şekilde tanımlanmıştır. Eğer askeri güçler fiziksel olarak saldırmaya başladıysa, o zaman savaşta olduğunuza dair çok az şüphe vardı. Savaşın ekonomik etkisi, Birinci Dünya Savaşı'nın sonunda Almanya'da kanıtlandığı gibi şiddetli olabilir..

Bu, fiziksel saldırıların kaçınılmaz olarak birçok insanın hayatını kaybetmesine yol açacağından, insan savaş maliyetini içermeyen.

Resim Kredisi: Shutterstock ile BeeBright

Siber savaş fiziksel saldırılara değil, dijital saldırılara dayanıyor. Oxford English Dictionary, cyberwar’ı tanımlar. “Bir devlet veya kuruluşun faaliyetlerini aksatmak için bilgisayar teknolojisinin kullanılması.” Bu nedenle birçok uzman, siber savaşın aslında savaşı teşkil ettiği konusunda tartışmaktadır. Bunun yerine, siber savaşın daha iyi bir sabotaj veya casusluk versiyonu olarak görüldüğünü düşünüyorlar..

Bununla birlikte, her zaman dijital teknolojiyle olan bağlantımız derinleşmeye devam ettikçe, siber savaş eylemlerinin etkileri feci ve hatta ölümcül olabilir.

Cyberwar Davranışları

NotPetya'nın salgının bir siber savaş eylemi olup olmadığından asla emin olamayız. Ancak, siber savaşın ilk bakışta yakalanması ilk defa olmaz. Dünyanın dört bir yanındaki hükümetler, işletmeler ve bilgisayar korsanları, kendi ajandalarını ilerletmek için nispeten ucuz siber savaş silahlarını kullanmaya başladılar..

Bu saldırıları dağıtmanın karşılaştırmalı kolaylığı Kazara Gençinizi Hack Etmeye Teşvik Eder misiniz? Kazara Gençinizi Hack Etmeye Teşvik Eder misiniz? Çocuğunuzun teknoloji kullanımına ilişkin ipuçları, talep ettikleri ekstra donanım, internet hızı veya yazılımda olabilir. Fakat bu bir siber suç ömrüne mi yol açıyor? Onları böyle düzenli bir oluşum haline getiren şey. Bir hizmet olarak fidye yazılımından Ransomware-bir-hizmet Olarak Kaçakları Herkese Getirecek Bir hizmet olarak Ransomware olarak Hizmet Kaçakçısını Herkese Getirecek Ransomware, suçluların ve erkek etkenlerin aracı olarak endişe verici bir hizmet endüstrisine köklerini atıyor Herkesin bir fidye yazılımı servisine abone olabileceği ve sizin ve benim gibi kullanıcıları hedef alabileceği. Düşük Maliyetli DDoS Saldırıları Nasıl Bir DDoS Saldırısına Karşı Kendinizi Koruyabilirsiniz? Bir DDoS Saldırısına Karşı Kendinizi Nasıl Koruyabilirsiniz? DDoS saldırıları - İnternet bant genişliğini aşırı yüklemek için kullanılan bir yöntem - artıyor gibi görünüyor. Size dağıtılmış bir hizmet reddi saldırısından nasıl korunabileceğinizi gösteriyoruz. , siber savaşın silahlarının gelmesi kolaydır. Göreceli anonimlik olarak satın alınabilir ve dünyanın diğer tarafından neredeyse anında konuşlandırılabilirler. Bu tür saldırıların sonuçları genellikle propaganda, casusluk veya sabotaj olarak kategorize edilebilir..

Propaganda

Bütün savaşlar ulusal sınırları aşmaz. Tek bir ülkenin vatandaşları arasında bir savaşın patlaması tamamen mümkündür. Aynı cyberwar söylenebilir. Podcast'in son bölümü Hepsini cevapla Rusya Devlet Başkanı Vladimir Putin'in propaganda ve sessizlik muhaliflerini yaymak için LiveJournal blog platformunu nasıl kullandığına baktı.

LiveJournal sunucuları aslen ABD merkezliydi, bu yüzden bir Rus işadamı platformu satın aldı, verileri Rusya'nın kontrolü altına aldı Top 8 Rus Sosyal Ağları (ve Onları Harika Kılan) Top 8 Rus Sosyal Ağları (Ve Onları Harika Kılan) Çevrimiçi iletişimin dünyanın farklı yerlerinde nasıl farklılaştığını görmek gerçekten ilginç! İşte Rus kullanıcılarla bağlantı kurmakta en iyisi olan sekiz sosyal medya platformu. . Nisan 2017'den itibaren, günde 3.000'den fazla ziyaretçisi olan platformdaki herhangi bir blog, medya kuruluşu olarak sınıflandırılmaktadır. Bir medya kuruluşu olarak, isimsiz yayınlanamaz, muhaliflerin büyük bir takip hakkı kazanmasını önler.

Resim Kredisi: Shutterstock ile Yeamake

İnterneti propaganda için kullanan sadece ulusal hükümetler değil. Aşırıcı grubun IŞİD'in, interneti ISIS'e Karşı Savaş'ı radikalleştirmek ve işe almak için kullandığı iyi biliniyor - Güvenliğiniz Risk Altında mı? ISIS Online'a Karşı Savaş - Güvenliğiniz Risk Altında mı? Anonim, IŞİD web sitelerini hedeflediğini iddia ederek, teröristlerin çevrimiçi bir varlığa sahip oldukları konusunda uyarıda bulundu. Ama nasıl dövüşüyorlar? ISIS'i çevrimiçi keşfederseniz ne yapmalısınız? . Hatta sansasyonel çevrimiçi medyayı, kolayca paylaşılabilecek korkunç videolar yayınlayarak - işe alım materyali olarak hareket ederek ve masum insanları terörize etme hedeflerini ilerleterek bile kullandılar..

Hacking Anonymous adlı topluluk, DAEŞ'in çevrimiçi varlığını doğrudan baltalamak için siber saldırılar kullandı. Eylemleri sonunda ISIS'i ana akım dijital alanın dışına ve karanlık ağa itti. Derin Ağ Nedir? Düşündüğünden Daha Önemlidir Derin Ağ Nedir? Düşündüğünüzden Daha Önemlidir Derin ve koyu renkli ağlar hem korkutucu hem de çılgınca gelse de, tehlikeler aşıldı. İşte onların gerçekte ne olduğu ve kendinize nasıl erişebileceğiniz! . Bu, IŞİD'i etkilerini sınırlandırmak için belirli coğrafi alanlarda izole etmeyi amaçlayan yerinde saldırıları yansıtıyordu..

Casusluk

Edward Snowden sızdığından beri PRISM Nedir? Bilmeniz Gereken Her Şey PRISM Nedir? Bilmeniz Gereken Her Şey ABD’deki Ulusal Güvenlik Ajansı, Google Microsoft, Yahoo ve Facebook gibi ABD servis sağlayıcıları ile sakladığınız verilere erişebilir. Ayrıca,… boyunca akan trafiğin çoğunu izlemeleri de muhtemeldir, dünyadaki hükümetlerin kendi vatandaşlarına casusluk yapmak için dijital teknolojileri kullandıkları giderek daha açık bir şekilde ortaya çıkmıştır. Her gün çevrimiçi olarak oluşturduğumuz verileri silaha sokarak, bu hükümetler aynı zamanda siber savaş eylemleri gerçekleştiriyor olabilirler. Snowden sızıntılarının etrafındaki kargaşanın büyük bir kısmı, NSA'nın kendi vatandaşlarına kulak misafiri olmasından kaynaklanırken, aynı zamanda dünyadaki ülkeleri gözetlemek için kitlesel gözetim kullandılar..

Almanya Başbakanı Angela Merkel'in bile geniş kapsamlı ağlarına dahil edildiği tespit edildi. Daha sonra NSA'yı baskıcı Doğu Alman gizli polis gücü Stasi ile karşılaştırmaya devam etti..

NATO siber casusluk kurallarını araştırıyor https://t.co/lT6dj9WzOb

- Sky News (@SkyNews) 13 Haziran 2017

Siber savaşın net bir tanımı olmadığı gibi, siber casusluğun bir siber savaş eylemi teşkil edip etmediği hala tartışma konusudur. Geleneksel casusluk, savaş statüsüne bakılmaksızın, tüm dünyada, pek çok ülke tarafından gerçekleşir. Ancak, birçok ekonomi dijital teknolojiye ve internete güvenmeye başlamıştır. Kurumsal casusluk ve bir ülkenin işlerini ve ekonomisini baltalayan saldırılar, siber savaş eylemleri olarak görülebilir..

Sizi en çok etkileyebilecek saldırı türlerinin çoğunun bu kategoriye girme olasılığı yüksektir. Veri 560 Milyon Eski Şifreleri Çevrimiçi Sızdırdı 560 Milyon Eski Şifreleri Çevrimiçi Sızdırdı Muhtemelen şifrelerinizi tekrar değiştirmenin zamanı geldi. Çünkü çevrimiçi olarak 560 milyon oturum açma bilgisine sahip bir veritabanı bulundu ve ne'er-do-wells tarafından keşfedilmeyi bekliyor. , hassas bilgilerin kaybedilmesi ve kritik web sitelerinin ele geçirilmesi Neden En Sevdiğiniz Web Sitesi Bugün Neden Aşağıdaydı [Güncelleme] Neden En Sevdiğiniz Web Sitesi Bugün Neden Aşağılandı [Güncelleme] Hackerlar bu sabah Dyn'e yönelik hizmet reddi (DDoS) saldırısı başlattılar. Saldırı, bir dizi popüler web sitesine trafik çekmek veya kesmekle sorumluydu. işletmelere ve ekonomiye uzun vadeli zarar vermenin yanı sıra kendi güvenliğinizi doğrudan ihlal eden davranışlardır..

Sabotaj

Siber savaşın potansiyel etkisi hiçbir yerde 2016 ABD Başkanlık Seçimlerinden daha fazla hissedilmedi. Donald Trump'ın yarışta kazandığı zafer birçokları için sürpriz oldu ve Demokratik Ulusal Komite'den (DNC) çok sayıda zarar veri sızmasından sonra geldi. Bilgi uçurma sitesi WikiLeaks, DNC WikiLeaks'ten 20.000'den fazla e-posta yayınladı. Clinton'ın Geçit Töreninde Rains: Ayrıntılara Girmiş E-postalarda Mısınız? WikiLeaks Clinton'un Geçit Törenine Yağmur Yağdı: Ayrıntılarınız Sızan E-postalarda mı? Wikileaks, Demokratik Ulusal Sözleşme’den 20.000 e-posta gönderirken, seçim sürecini korkunç derecede yozlaşmış olarak ilan etti - ancak bağışçıların kişisel detaylarını çevrimiçi olarak rakip Clinton’a ve önyargılı ve yolsuzluklara işaret etti..

Sızıntının, Rus devlet destekli hacklemenin bir sonucu olduğuna inanılıyordu. Rus hükümetiyle doğrulanmamış bağlantılar, daha sonra görevdeki Cumhurbaşkanıyla ilişki kurdu. Saldırının kaynağını belirtmedeki zorluk, halen devam etmekte olan bir konunun temel nedenlerinden biridir..

Resim kredisi: zhangyang13576997233 Shutterstock ile

Son on yılda, daha önce emek yoğun olan manuel işlemlerin kontrolünü ele geçiren otomasyonla daha kritik bir altyapı çevrimiçi hale geldi. Ancak, kritik altyapıyı internete bağlamak riskli bir iş olabilir Ukrayna'nın Elektrik Şebekesi Hacklendi: Burada Olabilir mi? Ukrayna'nın Güç Izgarası Hacklendi: Burada Olabilir mi? Son zamanlarda bir Ukraynalı elektrik şebekesine yapılan siber saldırı, korkularımızın köklü olduğunu kanıtladı - bilgisayar korsanları elektrik şebekeleri gibi kritik altyapıları hedefleyebilir. Ve bu konuda yapabileceğimiz çok az şey var. . Vahşi doğada bulunan en rezil solucanlardan biri Stuxnet'tir - teknolojik olarak gelişmiş bir solucan Bu NSA Siber-Casusluk Teknikleri Size Karşı Kullanılabilir mi? Bu NSA Siber-Casusluk Teknikleri Size Karşı Kullanılabilir mi? Eğer NSA sizi takip edebiliyorsa - ve biz de biliyoruz - siber suçlular da olabilir. İşte devlet tarafından yapılan araçların size karşı nasıl kullanılacağı. İran'ın nükleer makinelerini kontrol eden bilgisayarlara bulaşmak için gizli taktikler ve kötü amaçlı yazılımlar kullanıyordu. Sonuç, enfekte olmuş kontrolörlerin nükleer santrifüjlerin çok hızlı dönmelerine ve kendilerini yırtmalarına izin vermesiydi..

Karmaşıklığı, ulus devlet tarafından yüksek maliyetle geliştirildiğini gösterdi. İran'ın nükleer hırslarını etkisiz hale getirme politik bağlılığı nedeniyle, solucanın, ABD ile ortaklaşa ABD tarafından geliştirildiğine inanılıyor..

Ne yapabilirsin?

Savaş zamanlarında, karışmanın en doğrudan yollarından biri orduya katılmak. Modern siber savaşlar farklı bir mücadele sunuyor. Genellikle düşman bilinmez ve konumları iyi gizlenebilir. Anonim gibi gevşek bir kolektif veya ulus devlet olabilirler. Bilinmeyen ve görünmez bir düşmana karşı doğrudan hareket etmek neredeyse imkansız olabilir. Ancak, siber savaşın etkisini en aza indirmenin yolları da var..

Bir Öncelik Olarak Siber Güvenlik Kampanyası

Siber savaşın temel amacı ya bilgi çalmak ya da ekonomileri ve altyapıları sabote etmektir. Kritik altyapının çevrimiçine getirilmesinin net yararları olsa da, hızlı adım güvenliği odaklanmamasına neden oldu. 2016'nın büyük güvenlik olaylarından öğrenmeniz gerekenler 2016 büyük güvenlik olaylarından öğrenmeniz gerekenler 2016'nın büyük güvenlik olaylarından tam olarak sayılmayacağı kesindir. özellikle veri güvenliği için "kötü bir yıl". Fakat sızıntılardan, ihlallerden ve gözetim artışlarından ne öğrenebiliriz? Bu düzenli olarak bildirilir. Ve bunlar sadece bizim bildiğimizler..

Savaşın etrafındaki düzenlemeler açık ve büyük ölçüde açık. Devletin savunma harcamaları, diğer tüm bütçe hususlarını da ortadan kaldırmaktadır. Aynısı siber savaş ve savunma için söylenemez. İşletmeler genellikle dijital güvenlikleri konusunda düzenlenmezler ve sonuç olarak öncelik olarak kabul etmezler. Devlet kurumlarının tehlikeli siber silahlar geliştirmek için kendi yollarını kullanmaları ve daha sonra siber suçluları çalmalarına izin verilmesi CIA Korsanlık Araçlarına Sahip Oldu: Bu Sizin İçin Ne İfade Ediyor Siber Suçlular CIA Korsanlık Araçlarına Sahip Olur neredeyse tüm kablosuz tüketici elektroniklerini hackleyebilecek kötü amaçlı yazılımlar artık hırsızların ve teröristlerin elinde oturabiliyordu. Yani bu sizin için ne anlama geliyor? ayrıca yardımcı olmuyor. Temsilcinize, dijital güvenliğin sadece bir birey olarak sizin için değil, Ulusal Güvenlik'in çıkarları için de önemli olduğunu bilmesini sağlayın..

Bir fark yaratabileceğine inanmasan bile, çevrimiçi aktivizmin ilk ortaya çıktığı gün olmadığını hatırla.

Kendini koru

Neyse ki bu saldırılara karşı güçsüz değilsin. Veri ihlali veya dijital saldırı durumunda kendinizi korumak için gerekli önlemleri alarak riskinizi en aza indirirsiniz..

  • Bilgisayarınızı ve akıllı telefonunuzu güncel tutun.
  • Parola yöneticinizi kullanarak parola güvenli bir şekilde yönetin Parola Yöneticileri Parolalarınızı Nasıl Güvende Tutuyor Parola Yöneticilerini Nasıl Parolalarınızı Güvende Tutuyorsun? Güvende olmak ister misiniz? Bir şifre yöneticisine ihtiyacınız var. İşte nasıl çalışıyorlar ve sizi nasıl güvende tutuyorlar?. .
  • İki Faktörlü Kimlik Doğrulamayı Açın İki Faktörlü Kimlik Doğrulama Nedir ve Neden Kullanmalısınız? İki Faktörlü Kimlik Doğrulama Nedir ve Neden Kullanmalısınız? İki faktörlü kimlik doğrulama (2FA) iki farklı kanıtlama yolu gerektiren bir güvenlik yöntemidir. kimliğiniz. Günlük yaşamda yaygın olarak kullanılır. Örneğin, bir kredi kartı ile ödeme yapmak sadece kartı gerektirmez, aynı zamanda… .
  • Antivirüs yazılımı ile korunmaya devam edin En İyi 10 Ücretsiz Antivirüs Yazılımı 10 En İyi Ücretsiz Antivirüs Yazılımı Hangi bilgisayarı kullanırsanız kullanın, antivirüs korumasına ihtiyacınız vardır. İşte kullanabileceğiniz en iyi ücretsiz antivirüs araçları. .
  • Çevrimiçi dolandırıcılık ve tehditlere dikkat edin Şu Anda En Büyük Çevrimiçi Dolandırıcılığın 3'ünden Kendinizi Nasıl Koruyabilirsiniz Şu Anda Kendinizi Nasıl Koruyacağınız En Büyük Çevrimiçi Dolandırıcılığın 3'ünden Şu Anda İnsanlar Dolandırıcılar her zaman kirlenecektir. Şu anda en yıkıcı aldatmacalardan üçü siber suçlular için yüz milyonlarca dolar kazandı. Kendini korumak için ne yapabilirsin?? .
  • Dosyalarınızı düzenli olarak yedekleyin Windows Yedekleme ve Geri Yükleme Kılavuzu Windows Yedekleme ve Geri Yükleme Kılavuzu Afetler gerçekleşir. Verilerinizi kaybetmek istemiyorsanız, iyi bir Windows yedekleme yordamına ihtiyacınız vardır. Size yedekleri nasıl hazırlayacağınızı ve geri yükleyeceğinizi göstereceğiz.. .
  • Veri sızıntısı bildirimleri için kaydolun Hacke Edilmiş E-posta Hesabı Araçları Kontrol Etme Orijinal Veya Bir Dolandırıcılık mı? Hacked Email Hesabı Kontrol Araçları Orijinal Veya Bir Dolandırıcılık mı? Google sunucularının ihlal edildiği iddia edilen e-posta kontrol araçlarından bazıları, kendilerine bağlanan web sitelerinin umduğu kadar meşru değildi. .

Cyberwar İçin Hazır mısınız??

İnternet bilgiyi demokratikleştirirken, aynı zamanda yeni bir dijital savaş alanı yarattı. Giriş engelinin düşük olması, bu yeni silahların sadece ulus devletler ve varlıklı organizasyonlar için değil herkesin kullanabileceği anlamına geliyor. Yanlış yönlendirme, propaganda ve hatta sahte haberler Sahte Haberler Nedir ve Nasıl Hızla Yayılır? Sahte Haber Nedir ve Nasıl Bu Kadar Hızlı Yayılır? Sahte haberler interneti sarstı ve en kötü yanı çoğu insanın gördüğü zaman tanıyamaması. internette dolaşıyorlar.

Çok sayıda siber saldırıya neden olan, kullanımı kolay güvenlik açıklarının birçoğu, yatırımla kolayca düzeltilebilir. Sağlık hizmetleri, ulaşım, enerji ve güvenlik gibi kritik altyapı, güncel işletim sistemlerinin tükenmesine izin vermek, verilerini güvenli bir şekilde yedeklememek veya acil durum planları oluşturmak için çok önemlidir. Bu sizin kontrolünüz dışında olsa da, dijital varlığınızı güvence altına alabilirsiniz İnternet İzlemesinden Kaçınmak: Tam Kılavuz İnternet İzlemesinden Kaçınmak: Tam Kılavuz İnternet gözetimi sıcak bir konu olmaya devam ediyor, bu yüzden neden bu kadar kapsamlı bir kaynak ürettik? Arkasında kim büyük bir anlaşma, tamamen kaçınmak olabilir ve daha fazlası. Siber savaşın siz ve aileniz üzerindeki etkisini en aza indirmek için.

Bir siber savaştan kaynaklanan serpinti konusunda endişeli misin? Yoksa kaygının abartılı olduğunu mu düşünüyorsun? Farklı bir şekilde ne yapmamız gerektiğini düşünüyorsun? Aşağıdaki yorumlarda bize bildirin!

Resim Kredisi: Olivier Le Queinec / Shutterstock




Henüz no comments

Modern teknoloji hakkında basit ve uygun fiyatlı.
Modern teknoloji dünyasında rehberiniz. Her gün bizi çevreleyen teknolojileri ve araçları nasıl kullanacağınızı ve Internet'te ilginç şeyleri nasıl keşfedeceğinizi öğrenin.