hamburger-icon
logo
mobile-hourSon Dakika
  • Son Dakika
  • Türkiye
  • Video
    • Yayın Akışı
    • Programlar
    • Ekran Yüzleri
    • Canlı Yayın
    • Frekanslar
  • Finans
  • Dünya
    • Türkiye
    • Ekonomi
    • Magazin
    • Spor
    • Teknoloji
    • Otomobil
  • Ekonomi
  • Spor
  • Magazin
  • Yaşam
  • Resmi İlanlar
    • Yayın Akışı
    • Programlar
    • Ekran Yüzleri
    • Canlı Yayın
    • Frekanslar
desktop-gifmobile-gifCanlı YayınGiriş

HABERLER

  • Canlı Yayın
  • Son Dakika
  • Son Dakika Depremler
  • Türkiye
  • Dünya
  • Finans
  • Spor
  • Ekonomi
  • Sağlık
  • Magazin
  • Seyahat
  • Yaşam
  • Otomobil
  • Teknoloji
  • Eğitim
  • Kültür Sanat
  • Yerel Haberler

KATEGORİLER

  • Yazarlar
  • Hava Durumu
  • Video
  • Foto Haber
  • Döviz
  • Altın
  • Koronavirüs
  • Astroloji
  • CNN Life

TV PROGRAMLARI

  • A'dan Z'ye
  • Güne Merhaba
  • Gundem
  • Bugün
  • Günlük
  • Ana Haber
  • Programlar
  • Canlı Yayınwatch
  • Yayın Akışı
  • Ekran Yüzleri
  • Frekanslar

TAKİP EDİN

  • youtube
  • facebook
  • x
  • instagram
  • tiktok

UYGULAMAYI İNDİRİN

  • google-play
  • app-store
  • app-gallery
hourSON DAKİKA
left-arrowright-arrow
weather
İstanbul
down-arrowup-arrow
    • Anasayfa
    • Dünya Haberleri

    Wannacry siber saldırı hakkında bilinmesi gerekenler

    15.05.2017 - 17:06Güncellenme Tarihi15.05.2017 - 17:10
    • facebookfacebook
    • xx
    • whatsappwhatsapp
    • down-arrowcopy
      • copyLinki Kopyala
      • plusYazıyı Büyüt
      • minusYazıyı Küçült
    google-newsgoogle-news
    flipboardflipboard

    Son birkaç gündür tüm dünyayı tehdit eden ve büyük zararlara yol açan, Wannacry saldırısı için BGA Security uzmanları tarafından hazırlanan çözüm önerilerini ve Wannacry hakkındaki tespitlerini açıkladı. İşte Wannacry saldırısından korunmak için yapılması gerekenler…

    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    1. WannaCry (WCRY) Nedir? Sistemlere nasıl bir zarar verir?
    /
    Wannacry siber saldırı hakkında bilinmesi gerekenler
    • facebookFacebook'da Paylaş
    • xTwitter'da Paylaş
    • whatsappWhatsapp'da Paylaş
    zoom
    “TheShadowBrokers” isimli hacker grubu, Nisan ayında National Security Agency’in (NSA) FUZZBUNCH isimli exploit kitini sızdırdı. Sızdırılan bu zafiyet kiti içerisinde bir çok exploit bulunmaktadır. İlgili exploitlerden EternalBlue exploiti yine exploit kiti içerisinde bulunan DOUBLEPULSAR payloadı ile birlikte kullanıldığında Windows işletim sistemlerindeki SMB servisinin zafiyetini kullanarak yönetici haklarında komut çalıştırılmasına olanak sağlamaktadır.MS17-010 (CVE-‎2017-0144) kodu ile isimlendirilen bu zafiyet WannaCry adlı bir fidye yazılımı tarafından kullanılmaya başlandı. Aynı zamanda, fidye yazılımı herhangi bir kullanıcı etkileşimi gerektirmeksizin bulaştığı ağda MS17-010 zafiyetinin olduğu sistemleri tarayarak bulmakta ve zafiyet barındıran sistemleri de etkilemektedir.
    2. Fidye Zararlı Yazılımı nasıl yayılmaktadır, neden kaynaklanmaktadır?
    /
    Wannacry siber saldırı hakkında bilinmesi gerekenler
    • facebookFacebook'da Paylaş
    • xTwitter'da Paylaş
    • whatsappWhatsapp'da Paylaş
    zoom
    Wannacry wormu Windows SMB protokolünü kullanarak yayılmaktadır. NSA tarafından bu açıklığı barındıran sistemlere sızmak için kullanılan bir exploit, NSA’den bu bilgiler sızdırıldığında internet üzerinden yayınlanmaya başladı. Açıklanan belgeler ve bilgiler ışığında biri ya da birileri tarafından bu zafiyeti istismar eden fidye zararlı yazılımı geliştirilerek internete sunuldu.
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    3. Kendi sistemlerimize bulaşıp bulaşmadığını nasıl tespit edebiliriz?
    /
    Wannacry siber saldırı hakkında bilinmesi gerekenler
    • facebookFacebook'da Paylaş
    • xTwitter'da Paylaş
    • whatsappWhatsapp'da Paylaş
    zoom
    Siber Tehdit İstihbaratı destekli bir SIEM çözümü kullanıyorsanız IoC (Indicator of Compromise) sisteminize ekleyerek geriye doğru ilgili domainlere veya ip adreslerine erişim denemelerinin olup olmadığının kontrol edebilirsiniz. Henüz sistemlerinize Wannacry fidye yazılımı bulaşmadıysa internet üzerinden ip adreslerinizi taratarak açıklığın olup olmadığını tespit edebilirsiniz.
    4. Bazı sistemlerimize bulaştığını tespit ettik ne yapmalıyız?
    /
    Wannacry siber saldırı hakkında bilinmesi gerekenler
    • facebookFacebook'da Paylaş
    • xTwitter'da Paylaş
    • whatsappWhatsapp'da Paylaş
    zoom
    Bulaştığı tespit edilen sistemin ağ bağlantısı acilen devre dışı bırakılmalı ve network sisteminizden izole edilmelidir. Bu şeklide diğer sistemlere yayılması önlenebilir. Bulaşma yöntemi konusunda tersine mühendislik incelemeleri yaparak önleyici aksiyonlar konusunda geri bildirimler sağlanmalıdır. İnternete hizmet veren sistemlerden 445/TCP portu açık olan varsa bunları kapatılması.Antispam servisinizi oltalama saldırılarına karşı güçlendirin, SPF, DMARC,DKIM kontrolleri mutlaka gerçekleştirin.Kullanıcı yetkilerini gözden geçirip, en düşük yetki prensibi ile çalışmalarını sağlayın. Ortak hesap kullanımından kaçınıp her sisteme özgü hesap oluşturun.
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    5. Kurumsal bir şirket çalışanı ne yapmalıdır, nasıl önlem alabilir?
    /
    Wannacry siber saldırı hakkında bilinmesi gerekenler
    • facebookFacebook'da Paylaş
    • xTwitter'da Paylaş
    • whatsappWhatsapp'da Paylaş
    zoom
    Kullanılan Microsoft Windows işletim sistemlerinin güncellemelerini kontrol edip 14 Mart 2017 de yayınlanan MS17-010 kodlu yamanın yüklendiğinden emin olunması gereklidir.
    /
    Wannacry siber saldırı hakkında bilinmesi gerekenler
    • facebookFacebook'da Paylaş
    • xTwitter'da Paylaş
    • whatsappWhatsapp'da Paylaş
    zoom
    Kurumsal ağlardaki dosya paylaşımı erişim ve düzenleme yetkilerini gözden geçirin, kullanıcıların okuma yetkisine ihtiyacı varsa dosyalara yazma yetkisi vermeyin.Çalışanlarınızı siber saldırılara karşı bilinçlendirecek bir eğitim programı uygulayın.Ağınızdaki güvenlik zafiyetlerini keşfedip erken önlem almak için sızma testi (penetrasyon) mutlaka yaptırın.Düzenli olarak yedek almayı ihmal etmeyin.
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    6. Hangi İşletim Sistemleri Etkilenmektedir?
    /
    Wannacry siber saldırı hakkında bilinmesi gerekenler
    • facebookFacebook'da Paylaş
    • xTwitter'da Paylaş
    • whatsappWhatsapp'da Paylaş
    zoom
    Aktif kullanılan tüm Microsoft Windows işletim sistemleri Wannacry zararlı fidye yazılımından etkilenmektedir.
    /
    Wannacry siber saldırı hakkında bilinmesi gerekenler
    • facebookFacebook'da Paylaş
    • xTwitter'da Paylaş
    • whatsappWhatsapp'da Paylaş
    zoom
    Windows XPMicrosoft Windows Vista SP2Windows 7Windows 8.1Windows RT 8.1Windows 10Windows Server 2008 SP2 and R2 SP1Windows Server 2012 and R2Windows Server 2016Microsoft tarafından MS17-010 SMB zafiyetine yönelik yayınladığı dokümanda etkilenen tüm işletim sistemlerine bakabilirsiniz.
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    7. Windows XP kullanıyorum ve Microsoft Windows XP için desteğini bir süre önce vermeyeceğini açıklamıştı, bu durumda ne yapmalıyım?
    /
    Wannacry siber saldırı hakkında bilinmesi gerekenler
    • facebookFacebook'da Paylaş
    • xTwitter'da Paylaş
    • whatsappWhatsapp'da Paylaş
    zoom
    Microsoft, daha önce desteğini kestiği Windows XP işletim sistemi için oldukça sıra dışı bir karara imza attı. Hali hazırda WannaCry saldırısına yönelik yayınladığı güvenlik güncellemesine Windows XP işletim sistemi de dahil edilerek güncelleme paketi yayınlandı.
    8. Bazı haber sitelerinde wormun E-posta kullanarak da yayıldığı haberleri dolaşmakta, bu doğru mudur? WannaCry e-posta üzerinden yayılım sağlayabilir mi?
    /
    Wannacry siber saldırı hakkında bilinmesi gerekenler
    • facebookFacebook'da Paylaş
    • xTwitter'da Paylaş
    • whatsappWhatsapp'da Paylaş
    zoom
    Wannacry aktif olarak Windows SMB protokolünü kullanarak yayılmakta fakat Fireeye gibi firmaların yayınladığı raporlarda kurumsal ağlara yönelik oltalama saldırıları ile de WannaCry’in yayıldığı belirtilmektedir. E-posta ile yayılma yöntemi, gönderilen bir link ve bu link tıklandığında bilgisayara indirilen zararlı yazılım (Wannacry) aracılığıyla gerçekleşmektedir. Bu konuda E-posta servislerinin zararlı linkleri ve dosyaları geçirmeyecek şekilde kontrol edilmesi ve güncellenmesi önerilmektedir.
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    9. E-posta üzerinden gelebilecek tehditlere karşı sistemlerini nasıl test edebilirim?
    /
    Wannacry siber saldırı hakkında bilinmesi gerekenler
    • facebookFacebook'da Paylaş
    • xTwitter'da Paylaş
    • whatsappWhatsapp'da Paylaş
    zoom
    E-posta üzerinden gelen siber saldırılar E-posta sunucunun eksik/hatalı yapılandırılması ve e-postayı kullanan kişilerin bilgi güvenliği farkındalık eksikliğini istismar eder. E-posta sunucunuzun zararlı yazılım veya link barındıran postaları geçirip geçirmediğini test etmek ve hatalı yapılandırmaları düzeltmek içcin Sinara Labs tarafından ücretsiz sunulan ETS hizmetini kullanabilirsiniz. ETS hizmeti e-posta servisinizin güncel siber saldırılar karşısındaki durumunu ve iyileştirmelerini rapor olarak sunan etkili bir hizmettir.
    10. Wannacry ve benzeri zararlı yazılımlardan erkenden haberdar olmak uzun vadeli korunmak için neler yapmalıyım?
    /
    Wannacry siber saldırı hakkında bilinmesi gerekenler
    • facebookFacebook'da Paylaş
    • xTwitter'da Paylaş
    • whatsappWhatsapp'da Paylaş
    zoom
    Açık kaynak ya da kurumsal siber tehdit istihbaratı sağlayan yazılımlar kullanarak kurumunuzu hedef alabilecek siber tehditlere karşı önceden haberdar olabilirsiniz.
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow
    /
    Wannacry siber saldırı hakkında bilinmesi gerekenler
    • facebookFacebook'da Paylaş
    • xTwitter'da Paylaş
    • whatsappWhatsapp'da Paylaş
    zoom
    Kullanıcılarınıza düzenli olarak sosyal mühendislik denemeleri yaparak farkındalıklarını arttırın.
    /
    Wannacry siber saldırı hakkında bilinmesi gerekenler
    • facebookFacebook'da Paylaş
    • xTwitter'da Paylaş
    • whatsappWhatsapp'da Paylaş
    zoom
    NormShield Threat Intel ücretsiz hizmetini kullanarak sistemlerinize yönelik oluşabilecek Wannacry veya benzeri siber tehditlerden saat farkıyla haberdar olup engelleyebilirsiniz.
    • haber
    • Wannacry
    • siber saldırı

    HABERLER

    • Canlı Yayın
    • Son Dakika
    • Son Depremler
    • CNN Türk Finans
    • Türkiye
    • Dünya
    • Spor
    • Ekonomi
    • Sağlık
    • Magazin
    • Seyahat
    • Yaşam
    • Otomobil
    • Teknoloji
    • Eğitim
    • Kültür Sanat
    • Yerel Haberler

    KATEGORİLER

    • Yazarlar
    • Hava Durumu
    • Video
    • Foto Haber
    • Döviz
    • Altın
    • Astroloji
    • Namaz Vakitleri
    • Ramazan
    • Yemek Tarifleri
    • Rüya Tabirleri
    • Sosyal Medya
    • Oyun
    • Ajanda

    TV PROGRAMLARI

    • A'dan Z'ye
    • Gün Ortası
    • Gündem
    • Bugün
    • Günlük
    • Ana Haber
    • Programlar
    • Canlı Yayın
    • Yayın Akışı
    • Ekran Yüzleri
    • Frekanslar

    Whatsapp İhbar hattı

    0530 918 69 18

    Google PlayApp Store
    • Yasal Uyarı
    • Kullanım ve Gizlilik
    • Künye
    • İnsan Kaynakları
    • Kişisel Verilerin Korunması
    • İzleyici Temsilcisi
    • Bize Ulaşın
    • CNN Us
    • CNN Int
    • İspanyolca
    • Arapça
    • Japonca

    Takip Edin

    • Kanal D
    • TEVE2
    • DREAM TV
    • D-Smart
    • CNN TÜRK Radyo
    • Radyo D
    ilk bilen siz olun

    Demirören Tv Holding A.Ş. - CNN ™ CNN Inc. A WarnerMedia Company. All Rights Reserved.