Riskler git gide çeşitleniyor
Siber güvenlik ve büyük veri konusunda çalışmalarıyla öne çıkan STM, yılın ilk 3 ayını kapsayan yeni Siber Tehdit Durum Raporu’nu açıkladı. STM raporuna göre, masum görünen mobil uygulamalar üzerinden kişisel banka bilgileri ele geçirilebiliyor. Öyle ki, bu yeni nesil siber tehdit üzerinden Türkiye'den bankalar da hedef alındı. Google Play'de 'Good Weather' adlı hava durumu tahmin uygulaması olarak kendini gösteren bu zararlı yazılım, rapora göre, Türkiye'den 22 bankanın müşterilerini hedef aldı. Uygulama, hava durumu tahmin özelliklerini korurken, bulaştığı cihazları uzaktan kilitleyebiliyor, SMS mesajlarına erişebiliyor ve cep telefonu üzerinden kullanılan mobil bankacılık bilgilerini çalmaya odaklanıyor. Google Play Store’un söz konusu uygulamanın zararlı bir yazılım olduğunu fark ederek mağazadan kaldırmasına kadar geçen süreçte, zararlı yazılımın 5 binden fazla kullanıcıyı etkilemiş olabileceği tahmin ediliyor. 48 ülkede 5 bin kullanıcıya ulaşan uygulamanın hedefleri arasında Türkiye de var. Buna göre, Türkiye'den 2 bin 144 indirme tespit edildi.
Siber güvenlik merkezi oluşturulacak
Öte yandan, geçtiğimiz yıllarda silici zararlı yazılım Ortadoğu'da bir petrol ve gaz şirketindeki 35 bin bilgisayarı safdışı bırakmış, söz konusu saldırı, küresel petrol tedarikinin yüzde 10'unu tehdit etmişti. Bu zararlı yazılımdan sonra, bundan çok daha karmaşık yeni bir yazılım olan, silme fonksiyonunun yanında casusluk özelliği de bulunan StoneDrill tespit edildi. StoneDrill halen Suudi Arabistan ve Avrupa'yı hedefliyor görünse de, saldırganların operasyonlarını tüm dünyaya yaymalarından endişe ediliyor.
Türkiye’de ise siber güvenlik alanında farklı kurumlarda yürütülen faaliyetlerin tek çatı altında toplanmasına yönelik çalışma başlatıldı. Kritik kamu kurumlarına yapılan korsan saldırılar, telefon dinlemeleri, böcek yazılımlar detaylı biçimde inceleniyor. Öneriler ışığında siber güvenlik açıklarının kapatılması, siber saldırılara karşı yeni tedbirler alınması ve bilişim alanında 'yerlileşmeye' gidilmesi hedefleniyor. Çalışmaların raporlaştırılarak tek çatı altında toplanmasıyla, bir ‘siber güvenlik merkezinin’ hayata geçirilmesi de planlar arasında.