{"id":1650,"date":"2015-06-10T10:29:03","date_gmt":"2015-06-10T14:29:03","guid":{"rendered":"http:\/\/www.kaspersky.com.tr\/blog\/?p=1650"},"modified":"2020-02-26T18:38:23","modified_gmt":"2020-02-26T15:38:23","slug":"kaspersky-lab-ic-aglarina-yonelik-hacker-saldirisini-arastiriyor","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.tr\/blog\/kaspersky-lab-ic-aglarina-yonelik-hacker-saldirisini-arastiriyor\/1650\/","title":{"rendered":"Kaspersky Lab i\u00e7 a\u011flar\u0131na y\u00f6nelik hacker sald\u0131r\u0131s\u0131n\u0131 ara\u015ft\u0131r\u0131yor"},"content":{"rendered":"<p>Eugene Kaspersky:\u00a0\u0130yi ve k\u00f6t\u00fc haberlerim var.<\/p>\n<h4>K\u00f6t\u00fc haberler<\/h4>\n<p>K\u00f6t\u00fc haber, i\u00e7 a\u011flar\u0131m\u0131za y\u00f6nelik ger\u00e7ekle\u015fen geli\u015fmi\u015f bir sald\u0131r\u0131 tespit ettik. Arkas\u0131nda bir devlet bulundu\u011funu d\u00fc\u015f\u00fcnd\u00fc\u011f\u00fcm\u00fcz kompleks, gizlenmi\u015f ve pek \u00e7ok <a href=\"https:\/\/www.kaspersky.com\/internet-security-center\/definitions\/zero-day-exploit\" target=\"_blank\" rel=\"noopener nofollow\">s\u0131f\u0131r\u0131nc\u0131 g\u00fcn a\u00e7\u0131\u011f\u0131n\u0131<\/a> bar\u0131nd\u0131ran bir sald\u0131r\u0131. Bu sald\u0131r\u0131y\u0131 <a href=\"https:\/\/securelist.com\/blog\/research\/70504\/the-mystery-of-duqu-2-0-a-sophisticated-cyberespionage-actor-returns\/\" target=\"_blank\" rel=\"noopener\">Duqu 2.0<\/a> olarak adland\u0131rd\u0131k. Neden Duqu 2.0 ve orijinal Duqu ile ne t\u00fcr ba\u011flant\u0131lar\u0131 var? Ayr\u0131nt\u0131lar <a href=\"http:\/\/media.kaspersky.com\/en\/Duqu-2-0-Frequently-Asked-Questions.pdf\" target=\"_blank\" rel=\"noopener nofollow\">burada<\/a>.<\/p>\n<h4>\u0130yi haberler \u2013 1: Sald\u0131r\u0131y\u0131 a\u00e7\u0131\u011fa \u00e7\u0131kard\u0131k<\/h4>\n<p>\u0130yi haberlerin ilk par\u00e7as\u0131 \u00e7ok <em>b\u00fcy\u00fck <\/em>bir \u015fey ke\u015ffettik. Bu kadar b\u00fcy\u00fck bir zararl\u0131 yaz\u0131l\u0131m sistemini geli\u015ftirme ve ayakta tutma maliyeti \u00e7ok y\u00fcksek. Daha \u00f6nce kar\u015f\u0131la\u015ft\u0131\u011f\u0131m\u0131z her \u015feyden daha ileride yeni bir <em>jenerasyon<\/em>. Tespit edilmesi ve ortadan kald\u0131r\u0131lmas\u0131n\u0131 zorla\u015ft\u0131rmak i\u00e7in pek \u00e7ok hileye ba\u015fvuruyor. G\u00f6r\u00fcnen o ki, Duqu 2.0 arkas\u0131ndaki ki\u015filer gizli aktivitelerinin ortaya \u00e7\u0131kmayaca\u011f\u0131ndan \u00e7ok emindiler. Ancak biz en geli\u015fmi\u015f hedefli sald\u0131r\u0131lar\u0131 dahi yakalamak \u00fczere tasarlad\u0131\u011f\u0131m\u0131z Anti-<a href=\"https:\/\/www.kaspersky.com\/blog\/apt\" target=\"_blank\" rel=\"noopener nofollow\">APT<\/a> \u00e7\u00f6z\u00fcm\u00fcm\u00fcz\u00fcn alfa s\u00fcr\u00fcm\u00fc ile bu sald\u0131r\u0131y\u0131 tespit etmeyi ba\u015fard\u0131k.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>@kaspersky kendi a\u011f\u0131na y\u00f6nelik devlet destekli sald\u0131r\u0131y\u0131 yakalad\u0131. \u00dcr\u00fcnler ve hizmetler bu sald\u0131r\u0131dan etkilenmedi. M\u00fc\u015fteriler a\u00e7\u0131s\u0131ndan bir risk yok.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FZRM9&amp;text=%40kaspersky+kendi+a%C4%9F%C4%B1na+y%C3%B6nelik+devlet+destekli+sald%C4%B1r%C4%B1y%C4%B1+yakalad%C4%B1.+%C3%9Cr%C3%BCnler+ve+hizmetler+bu+sald%C4%B1r%C4%B1dan+etkilenmedi.+M%C3%BC%C5%9Fteriler+a%C3%A7%C4%B1s%C4%B1ndan+bir+risk+yok.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<h4>\u0130yi haberler \u2013 2: M\u00fc\u015fterilerimiz g\u00fcvende<\/h4>\n<p>En \u00f6nemlisi, \u00fcr\u00fcnlerimizi veya servislerimizi bu sald\u0131r\u0131dan etkilenmedi. Dolay\u0131s\u0131 ile bu sald\u0131r\u0131 m\u00fc\u015fterilerimizi a\u00e7\u0131s\u0131ndan bir risk ta\u015f\u0131m\u0131yor.<\/p>\n<h4>Ayr\u0131nt\u0131lar<\/h4>\n<p>Sald\u0131rganlar <a href=\"https:\/\/business.kaspersky.com\/security-within-kaspersky-lab-launches-kaspersky-security-system\/3667\" target=\"_blank\" rel=\"noopener nofollow\">Secure Operating System<\/a>, <a href=\"https:\/\/www.kaspersky.com\/business-security\/fraud-prevention\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Fraud Prevention<\/a>, <a href=\"http:\/\/ksn.kaspersky.com\/en\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Security Network<\/a>, Anti-APT \u00e7\u00f6z\u00fcm\u00fc ve servislerimiz konusunda bilgi ele ge\u00e7irmek ile ilgileniyorlard\u0131. Ayr\u0131ca hali haz\u0131rda devam eden incelemelerimiz ve tespit metotlar\u0131m\u0131z, analiz kabiliyetlerimizi de \u00f6\u011frenmek istiyorlard\u0131. Geli\u015fmi\u015f tehditlere kar\u015f\u0131 ba\u015far\u0131l\u0131 kavgam\u0131zdan \u00f6t\u00fcr\u00fc y\u00f6ntemlerimiz hakk\u0131nda bilgi toplayarak radar\u0131m\u0131z\u0131n alt\u0131nda kalmak gibi bir hedefleri vard\u0131. Ancak hi\u00e7 \u015fanslar\u0131 yok.<\/p>\n<p>Bize sald\u0131rmalar\u0131 hi\u00e7 kendileri a\u00e7\u0131s\u0131ndan hi\u00e7 do\u011fru bir hamle olmad\u0131: Y\u0131llarca geli\u015ftirdikleri olduk\u00e7a pahal\u0131, teknolojik olarak geli\u015fmi\u015f bir sistemi kaybettiler. Ayr\u0131ca bir k\u0131sm\u0131 sadece lisans anla\u015fmas\u0131 ile eri\u015filebilen teknolojilerimiz konusunda casusluk yapmay\u0131 denediler!<\/p>\n<p><em><blockquote class=\"twitter-pullquote\"><p>#Duqu2 @kaspersky teknolojilerini \u00e7almay\u0131 ve s\u00fcregelen ara\u015ft\u0131rmalar\u0131 izleyerek radar alt\u0131nda kalmay\u0131 denedi<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FZRM9&amp;text=%23Duqu2+%40kaspersky+teknolojilerini+%C3%A7almay%C4%B1+ve+s%C3%BCregelen+ara%C5%9Ft%C4%B1rmalar%C4%B1+izleyerek+radar+alt%C4%B1nda+kalmay%C4%B1+denedi\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote><\/em><\/p>\n<p>Duqu 2.0\u2019\u0131n arkas\u0131ndaki gurubun \u0130ran n\u00fckleer program\u0131 uluslararas\u0131 g\u00f6r\u00fc\u015fmeleri kat\u0131l\u0131mc\u0131lar\u0131 ve Auschwitz ba\u011f\u0131ms\u0131zl\u0131\u011f\u0131n\u0131n 70. Anma t\u00f6reni etkinlikleri gibi pek \u00e7ok se\u00e7kin hedef ile ilgili casusluk yapt\u0131\u011f\u0131n\u0131 da tespit ettik. Uluslararas\u0131 incelemeler hen\u00fcz devam ediyor olmas\u0131na ra\u011fmen bu sald\u0131r\u0131n\u0131n \u00e7ok daha geni\u015f \u00e7apl\u0131 oldu\u011funu ve pek \u00e7ok \u00fclkeden y\u00fcksek seviyede hedefleri oldu\u011fu s\u00f6ylenebilir. Bunun yan\u0131nda, bizim Duqu 2.0\u2019\u0131 tespit etmemizin ard\u0131ndan bu sald\u0131r\u0131n\u0131n perde arkas\u0131ndaki ki\u015filerin a\u00e7\u0131\u011fa \u00e7\u0131kmamak i\u00e7in sald\u0131r\u0131 d\u00fczenledikleri a\u011flardan varl\u0131klar\u0131n\u0131 sildiklerini d\u00fc\u015f\u00fcn\u00fcyorum.<\/p>\n<div class=\"pullquote\">Duqu 2.0 \u0130ran n\u00fckleer g\u00f6r\u00fc\u015fmeleri ve Auschwitz anma t\u00f6renlerinin \u00f6nde gelenleri hakk\u0131nda casusluk faaliyeti ger\u00e7ekle\u015ftirdi. Ancak bu sadece buzda\u011f\u0131n\u0131n g\u00f6r\u00fcnen k\u0131sm\u0131.<\/div>\n<p>Savunma teknolojimizi geli\u015ftirmek i\u00e7in bu sald\u0131r\u0131dan \u00f6\u011frendiklerimizi kullanaca\u011f\u0131z. Yeni bilgiler her zaman faydal\u0131d\u0131r ve daha iyi bir tehdit istihbarat\u0131, daha iyi koruma geli\u015ftirmekte bize yard\u0131mc\u0131 olur. Duqu 2.0 tespitini \u015fimdiden \u00fcr\u00fcnlerimize ekledik bile. Dolay\u0131s\u0131 ile bundan sonras\u0131nda daha fazla k\u00f6t\u00fc haber olmayacak.<\/p>\n<p>Daha \u00f6nce bahsetti\u011fim gibi incelemelerimiz s\u00fcr\u00fcyor. T\u00fcm resmin detaylar\u0131 ile incelenmesi bir ka\u00e7 hafta daha zaman alacak. Ancak \u00fcr\u00fcnlerimizin kaynak kodlar\u0131n\u0131n el de\u011fmemi\u015f oldu\u011funu do\u011frulad\u0131k. Bunun yan\u0131nda zararl\u0131 yaz\u0131l\u0131mlar veri taban\u0131n\u0131n da sald\u0131r\u0131dan etkilenmedi\u011fini ve sald\u0131rganlar\u0131n m\u00fc\u015fteri verilerine bir eri\u015fimi olmad\u0131\u011f\u0131n\u0131 da tespit ettik.<\/p>\n<p>Bu bilgi neden if\u015fa etti\u011fimizi, sayg\u0131nl\u0131\u011f\u0131m\u0131z\u0131n zarar g\u00f6rmesinden neden korkmad\u0131\u011f\u0131m\u0131z\u0131 sorabilirsiniz.<\/p>\n<p>\u00d6ncelikle bu kasko indirimini kaybetmemek i\u00e7in yapt\u0131\u011f\u0131n\u0131z bir kazay\u0131 polise bildirmemek gibi bir durum de\u011fil. Hedefli sald\u0131r\u0131lar\u0131n do\u011fas\u0131 gere\u011fi herkesin ba\u015f\u0131na gelebilece\u011finin bilincindeyiz ve bu sald\u0131r\u0131y\u0131 payla\u015fmakta utan\u0131lacak bir \u015fey yok. Unutmay\u0131n ki bu konuda iki tip kurum vard\u0131r: sald\u0131r\u0131 alt\u0131nda olanlar ve sald\u0131r\u0131 alt\u0131nda oldu\u011fundan haberi olmayanlar. Bu sald\u0131r\u0131y\u0131 a\u00e7\u0131klayarak \u00f6ncelikle \u00f6zel \u015firketlere ve \u00f6zellikle g\u00fcvenlik \u015firketlerine kar\u015f\u0131 ger\u00e7ekle\u015ftirilen b\u00fcy\u00fck ihtimalle devlet destekli sald\u0131r\u0131lar konusunda kamuya bir mesaj vermeyi hedefliyoruz. Bunun yan\u0131da, bilgilerimizi payla\u015farak di\u011fer i\u015fletmelere de kendi de\u011ferli bilgilerini korumalar\u0131 i\u00e7in yard\u0131m etmek istiyoruz. Bu bizim \u2018sayg\u0131nl\u0131\u011f\u0131m\u0131za\u2019 zarar verse de umursam\u0131yorum. Bizim misyonumuz d\u00fcnyay\u0131 kurtarmak ve bu konuda taviz vermeyiz.<\/p>\n<h4>Sald\u0131r\u0131n\u0131n arkas\u0131nda kim var? Hangi ulus?<\/h4>\n<p><a href=\"http:\/\/www.forbes.com\/sites\/eugenekaspersky\/2015\/02\/25\/the-most-sophisticated-cyber-espionage-campaign-ever-but-whos-behind-it\/\" target=\"_blank\" rel=\"noopener nofollow\">Tekrar<\/a> s\u00f6ylemek istiyorum: Biz sald\u0131r\u0131lara bir \u00f6zellik atfetmiyoruz. Biz g\u00fcvenlik \u2013 en iyi \u2013 uzmanlar\u0131y\u0131z ve politik konulara girerek yapt\u0131\u011f\u0131m\u0131z i\u015fin etkisini azaltmak istemiyoruz. Ayn\u0131 zamanda kamuyu ayd\u0131nlatma konusunda sorumluluk sahibi bir kurum olarak pek \u00e7ok \u00fclkedeki yasa uygulay\u0131c\u0131 makama bu konuda bir soru\u015fturma ba\u015flat\u0131lmas\u0131 i\u00e7in ba\u015fvurular\u0131m\u0131z\u0131 ger\u00e7ekle\u015ftirdik. Ayr\u0131ca tespit etti\u011fimiz s\u0131f\u0131r\u0131nc\u0131 g\u00fcn a\u00e7\u0131klar\u0131n\u0131 Microsoft\u2019a bildirdik ve bu a\u00e7\u0131klar bir sure \u00f6nce <a href=\"https:\/\/technet.microsoft.com\/library\/security\/MS15-061\" target=\"_blank\" rel=\"noopener nofollow\">yamand\u0131<\/a>. Windows g\u00fcncellemesi yapmay\u0131 unutmay\u0131n. Herkesin i\u015fini yaparak d\u00fcnyay\u0131 daha bir yer haline getirmesini diliyorum.<\/p>\n<p>Bu duyuru ile birlikte \u00e7ok ciddi bir endi\u015femi de payla\u015fmak isterim. Devletlerin BT g\u00fcvenlik \u015firketlerine sald\u0131rmas\u0131 \u00e7ok a\u015f\u0131r\u0131 bir durum. Siber d\u00fcnyan\u0131n daha g\u00fcvenli ve g\u00fcvenilir olmas\u0131 hedefiyle ayn\u0131 tarafta olup ayn\u0131 sorumlulu\u011fu payla\u015f\u0131yor olmal\u0131y\u0131z. Siber su\u00e7 ile sava\u015fmak ve soru\u015fturmalar\u0131n daha etkin ge\u00e7mesini sa\u011flamak i\u00e7in bilgi payla\u015f\u0131m\u0131nda bulunmal\u0131y\u0131z. Siber d\u00fcnyay\u0131 daha iyi bir yer haline getirebilmek i\u00e7in birlikte ger\u00e7ekle\u015ftirebilece\u011fimiz pek \u00e7ok \u015fey var. Ancak g\u00f6rd\u00fc\u011f\u00fcm\u00fcz kadar\u0131yla bu \u201ctoplulu\u011fun\u201d baz\u0131 \u00fcyeleri yasalara, profesyonellik eti\u011fine ve sa\u011fduyuya \u00f6nem vermiyor.<\/p>\n<div class=\"pullquote\">Cam evlerde oturanlar ba\u015fkalar\u0131na ta\u015f atmamal\u0131d\u0131r.<\/div>\n<p>Bana g\u00f6re bu, siber sava\u015f\u0131 engellemek ve dijital casuslu\u011fu gemlemek i\u00e7in k\u00fcresel olarak kabul edilmi\u015f kurallara ihtiya\u00e7 duydu\u011fumuzun a\u00e7\u0131k bir i\u015faretidir. E\u011fer kim oldu\u011fu belirsiz \u2013genellikle devlet ba\u011flant\u0131l\u0131 \u2013 \u00e7e\u015fitli gruplar \u0130nternet hi\u00e7 kural\u0131 olmayan Vah\u015fi Bat\u0131\u2019ym\u0131\u015f gibi davranarak cinnet halinde hareket etmeye devam ederlerse bilgi teknolojilerinin s\u00fcrd\u00fcr\u00fclebilir k\u00fcresel geli\u015fimi risk alt\u0131na girecektir. Sorumluluk sahibi devletleri bir araya gelerek siber su\u00e7lar, zararl\u0131 yaz\u0131l\u0131mlarla sava\u015fma konular\u0131nda mutabakat sa\u011flamaya ve bu t\u00fcr sald\u0131r\u0131lara destek vermemeye <a href=\"http:\/\/www.forbes.com\/sites\/eugenekaspersky\/2015\/05\/29\/the-internet-badly-needs-rules-and-regulations-2\/\" target=\"_blank\" rel=\"noopener nofollow\">bir kez daha<\/a> davet ediyorum.<\/p>\n<p><em><blockquote class=\"twitter-pullquote\"><p>@kaspersky devletleri siber d\u00fcnyan\u0131n kurallar\u0131na, etiklerine ve sa\u011fduyusuna uymaya davet ediyor. Bir kez daha.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FZRM9&amp;text=%40kaspersky+devletleri+siber+d%C3%BCnyan%C4%B1n+kurallar%C4%B1na%2C+etiklerine+ve+sa%C4%9Fduyusuna+uymaya+davet+ediyor.+Bir+kez+daha.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote><\/em><\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eugene Kaspersky:\u00a0\u0130yi ve k\u00f6t\u00fc haberlerim var. K\u00f6t\u00fc haberler K\u00f6t\u00fc haber, i\u00e7 a\u011flar\u0131m\u0131za y\u00f6nelik ger\u00e7ekle\u015fen geli\u015fmi\u015f bir sald\u0131r\u0131 tespit ettik. Arkas\u0131nda bir devlet bulundu\u011funu d\u00fc\u015f\u00fcnd\u00fc\u011f\u00fcm\u00fcz kompleks, gizlenmi\u015f ve pek \u00e7ok s\u0131f\u0131r\u0131nc\u0131<\/p>\n","protected":false},"author":350,"featured_media":1651,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1287,1351],"tags":[493,709,197,23,618,352,553],"class_list":{"0":"post-1650","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-threats","9":"tag-apt","10":"tag-casusluk","11":"tag-duqu","12":"tag-hacker","13":"tag-hedefli-saldirilar","14":"tag-kaspersky-lab","15":"tag-zararli-yazilim-2"},"hreflang":[{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/kaspersky-lab-ic-aglarina-yonelik-hacker-saldirisini-arastiriyor\/1650\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.tr\/blog\/tag\/apt\/","name":"APT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/1650","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/users\/350"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=1650"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/1650\/revisions"}],"predecessor-version":[{"id":7818,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/1650\/revisions\/7818"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media\/1651"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=1650"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=1650"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=1650"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}