MAYISBİLİŞİM

,Web Hosting, Toplu SMS, Web Tasaım, Linux Hosting, Windows Hosting, Domain Kayit, Bayi hosting
En iyi hizmeti kaliteden ödün vermeden alabilirsiniz..

17/05/2017

Wannacry nedir? Nasıl korunmak gerekiyor?

Wanna Cry nedir sorusu, dünyayı etkisi altına alan virüs saldırısının ardından merak konusu oldu. 70'ün üzerindeki ülkede on binlerce kişiyi etkisi altına alan Wanna Cry, saldırının etkisinden çekinen bireyler tarafından araştırılmaya başlandı. Peki, birçok sistemi etkisi altına alan Wanna Cry nedir? İşte, bu virüsün etkisinden kurtulmak için

1. WannaCry (WCRY) Nedir? Sistemlere nasıl bir zarar verir?

“TheShadowBrokers” isimli hacker grubu, Nisan ayında National Security Agency’in (NSA) FUZZBUNCH isimli exploit kitini sızdırdı. Sızdırılan bu zafiyet kiti içerisinde bir çok exploit bulunmaktadır. İlgili exploitlerden EternalBlue exploiti yine exploit kiti içerisinde bulunan DOUBLEPULSAR payloadı ile birlikte kullanıldığında Windows işletim sistemlerindeki SMB servisinin zafiyetini kullanarak yönetici haklarında komut çalıştırılmasına olanak sağlamaktadır.MS17-010 (CVE-‎2017-0144) kodu ile isimlendirilen bu zafiyet WannaCry adlı bir fidye yazılımı tarafından kullanılmaya başlandı. Aynı zamanda, fidye yazılımı herhangi bir kullanıcı etkileşimi gerektirmeksizin bulaştığı ağda MS17-010 zafiyetinin olduğu sistemleri tarayarak bulmakta ve zafiyet barındıran sistemleri de etkilemektedir.

2. Fidye Zararlı Yazılımı nasıl yayılıyor, neden kaynaklanıyor?

Wannacry wormu Windows SMB protokolünü kullanarak yayılmaktadır. NSA tarafından bu açıklığı barındıran sistemlere sızmak için kullanılan bir exploit, NSA’den bu bilgiler sızdırıldığında internet üzerinden yayınlanmaya başladı. Açıklanan belgeler ve bilgiler ışığında biri ya da birileri tarafından bu zafiyeti istismar eden fidye zararlı yazılımı geliştirilerek internete sunuldu.

3. Kendi sistemlerimize bulaşıp bulaşmadığını nasıl tespit edebiliriz?

Siber Tehdit İstihbaratı destekli bir SIEM çözümü kullanıyorsanız IoC (Indicator of Compromise) sisteminize ekleyerek geriye doğru ilgili domainlere veya ip adreslerine erişim denemelerinin olup olmadığının kontrol edebilirsiniz. Henüz sistemlerinize Wannacry fidye yazılımı bulaşmadıysa internet üzerinden ip adreslerinizi taratarak açıklığın olup olmadığını tespit edebilirsiniz.

4. Bazı sistemlerimize bulaştığını tespit ettik ne yapmalıyız?

Bulaştığı tespit edilen sistemin ağ bağlantısı acilen devre dışı bırakılmalı ve network sisteminizden izole edilmelidir. Bu şeklide diğer sistemlere yayılması önlenebilir. Bulaşma yöntemi konusunda tersine mühendislik incelemeleri yaparak önleyici aksiyonlar konusunda geri bildirimler sağlanmalıdır. İnternete hizmet veren sistemlerden 445/TCP portu açık olan varsa bunları kapatılması.

Antispam servisinizi oltalama saldırılarına karşı güçlendirin, SPF, DMARC,DKIM kontrolleri mutlaka gerçekleştirin.

Kullanıcı yetkilerini gözden geçirip, en düşük yetki prensibi ile çalışmalarını sağlayın. Ortak hesap kullanımından kaçınıp her sisteme özgü hesap oluşturun.

5. Kurumsal bir şirket çalışanı ne yapmalıdır, nasıl önlem alabilir?

Kullanılan Microsoft Windows işletim sistemlerinin güncellemelerini kontrol edip 14 Mart 2017 de yayınlanan MS17-010 kodlu yamanın yüklendiğinden emin olunması gereklidir. Kurumsal ağlardaki dosya paylaşımı erişim ve düzenleme yetkilerini gözden geçirin, kullanıcıların okuma yetkisine ihtiyacı varsa dosyalara yazma yetkisi vermeyin. Çalışanlarınızı siber saldırılara karşı bilinçlendirecek bir eğitim programı uygulayın. Ağınızdaki güvenlik zafiyetlerini keşfedip erken önlem almak için sızma testi (penetrasyon) mutlaka yaptırın. Düzenli olarak yedek almayı ihmal etmeyin.
6. Hangi işletim sistemleri etkilenmektedir?

Aktif kullanılan tüm Microsoft Windows işletim sistemleri Wannacry zararlı fidye yazılımından etkilenmektedir.

Windows XP
Microsoft Windows Vista SP2
Windows 7
Windows 8.1
Windows RT 8.1
Windows 10
Windows Server 2008 SP2 and R2 SP1
Windows Server 2012 and R2
Windows Server 2016
Microsoft tarafından MS17-010 SMB zafiyetine yönelik yayınladığı dokümanda etkilenen tüm işletim sistemlerine bakabilirsiniz.

7. Windows XP kullanıyorum ve Microsoft Windows XP için desteğini bir süre önce vermeyeceğini açıklamıştı, bu durumda ne yapmalıyım?

Microsoft, daha önce desteğini kestiği Windows XP işletim sistemi için oldukça sıra dışı bir karara imza attı. Hali hazırda WannaCry saldırısına yönelik yayınladığı güvenlik güncellemesine Windows XP işletim sistemi de dahil edilerek güncelleme paketi yayınlandı.

8. Bazı haber sitelerinde wormun E-posta kullanarak da yayıldığı haberleri dolaşmakta, bu doğru mudur? WannaCry e-posta üzerinden yayılım sağlayabilir mi?

Wannacry aktif olarak Windows SMB protokolünü kullanarak yayılmakta fakat Fireeye gibi firmaların yayınladığı raporlarda kurumsal ağlara yönelik oltalama saldırıları ile de WannaCry’in yayıldığı belirtilmektedir. E-posta ile yayılma yöntemi, gönderilen bir link ve bu link tıklandığında bilgisayara indirilen zararlı yazılım (Wannacry) aracılığıyla gerçekleşmektedir. Bu konuda E-posta servislerinin zararlı linkleri ve dosyaları geçirmeyecek şekilde kontrol edilmesi ve güncellenmesi önerilmektedir.

Wannacry nedir Nasıl korunmak gerekiyor

9. E-posta üzerinden gelebilecek tehditlere karşı sistemlerini nasıl test edebilirim?

E-posta üzerinden gelen siber saldırılar E-posta sunucunun eksik/hatalı yapılandırılması ve e-postayı kullanan kişilerin bilgi güvenliği farkındalık eksikliğini istismar eder. E-posta sunucunuzun zararlı yazılım veya link barındıran postaları geçirip geçirmediğini test etmek ve hatalı yapılandırmaları düzeltmek içcin Sinara Labs tarafından ücretsiz sunulan ETS hizmetini kullanabilirsiniz. ETS hizmeti e-posta servisinizin güncel siber saldırılar karşısındaki durumunu ve iyileştirmelerini rapor olarak sunan etkili bir hizmettir.

10. Wannacry ve benzeri zararlı yazılımlardan erkenden haberdar olmak uzun vadeli korunmak için neler yapmalıyım?

Açık kaynak ya da kurumsal siber tehdit istihbaratı sağlayan yazılımlar kullanarak kurumunuzu hedef alabilecek siber tehditlere karşı önceden haberdar olabilirsiniz. Kullanıcılarınıza düzenli olarak sosyal mühendislik denemeleri yaparak farkındalıklarını arttırın. NormShield Threat Intel ücretsiz hizmetini kullanarak sistemlerinize yönelik oluşabilecek Wannacry veya benzeri siber tehditlerden saat farkıyla haberdar olup engelleyebilirsiniz.

İyi seneler ...
31/12/2014

İyi seneler ...

Dualarımız ve Kalbimiz, Karaman’ın Ermenek İlçesi'nde kömür ocağındaki su baskınında mahsur kalan 18 vatandaşımızla.
29/10/2014

Dualarımız ve Kalbimiz, Karaman’ın Ermenek İlçesi'nde kömür ocağındaki su baskınında mahsur kalan 18 vatandaşımızla.

29 Ekim Cumhuriyet Bayramımız Kutlu Olsun ! 29 Ekim 1923’te Ulu Önder Mustafa Kemal ATATÜRK liderliğinde ilan edilen Cum...
28/10/2014

29 Ekim Cumhuriyet Bayramımız Kutlu Olsun !
29 Ekim 1923’te Ulu Önder Mustafa Kemal ATATÜRK liderliğinde ilan edilen Cumhuriyet’imizin kuruluşunun 91. Yılını coşkuyla kutluyoruz. Bu vatanı bizlere emanet eden ATATÜRK ve aziz silah arkadaşlarını rahmet, minnet ve saygı ile anıyoruz.

Türkiye Cumhuriyeti, ATATÜRK’ün önderliğini yaptığı kurtuluş mücadelesinde vatan evlatlarının büyük fedakârlıklarla bizlere bıraktıkları en büyük ve kıymetli mirastır. İşgal altındaki topraklardan halkın egemenliğinin hâkim olduğu bir ülke çıkaran kahramanlar, paha biçilmez bir esere imza atmış ve asırlardır hüküm sürdüğümüz topraklarda genç ve hızla gelişecek bir devlet kurmuşlardır.

Yanında vatanı savunanın kim olduğuna bakmaksızın omuz omuza mücadele ederek, aynı kutsal amaç uğruna yan yana şehit düşerek bizlere özgür bir vatan emanet eden ecdadın ahfatları olarak bu toprakları yine omuz omuza yüceltmek en önemli ödevimiz olmalıdır. Yekvücut olarak kurtarılan vatan topraklarında, ülkemizin bölünmez bütünlüğe kast eden hainler; 91 yıldır olduğu gibi bundan sonra da bu toprakların asil ruhu karşısında hayal kırıklığına uğrayacaklardır!

Türkiye Cumhuriyeti’nin kuruluşunun 91. Yılında;
Ecdadın mirasına daha sıkı sarılan bir nesil,
Tarihte olduğu gibi bundan sonra da sımsıkı kenetlenen bir millet,
Ve CUMHURİYET’in kazanımlarını sonuna kadar özümseyen birey ve topluluklar olabilme umuduyla...

Ramazan Bayramınız Mübarek Olsun...Tüm İslam Alemi'nin Ramazan Bayramı'nı tebrik eder, insanlık için hayırlara vesile ol...
28/07/2014

Ramazan Bayramınız Mübarek Olsun...

Tüm İslam Alemi'nin Ramazan Bayramı'nı tebrik eder, insanlık için hayırlara vesile olmasını temenni ederim

Miraç Kandiliniz Mübarek Olsun
25/05/2014

Miraç Kandiliniz Mübarek Olsun

19 MAYIS ATATÜRK'Ü ANMA, GENÇLİK VE SPOR BAYRAMIMIZ KUTLU OLSUN !
18/05/2014

19 MAYIS ATATÜRK'Ü ANMA, GENÇLİK VE SPOR BAYRAMIMIZ KUTLU OLSUN !

Bugün Günümüz Aydın değil. Tüm Türkiye'nin başı sağolsun! Dualarımız Soma'da kurtarılmayı bekleyen vatandaşlarımızla
14/05/2014

Bugün Günümüz Aydın değil. Tüm Türkiye'nin başı sağolsun! Dualarımız Soma'da kurtarılmayı bekleyen vatandaşlarımızla

Ulusumuzun kendi geleceğini inşa etme çabasının en somut örneği olan TBMM’nin açılışının 94. yıldönümündeyiz!ATATÜRK’ün ...
22/04/2014

Ulusumuzun kendi geleceğini inşa etme çabasının en somut örneği olan TBMM’nin açılışının 94. yıldönümündeyiz!

ATATÜRK’ün geleceğimizin güvencesi çocuklarımıza armağan ettiği 23 Nisan Ulusal Egemenlik ve Çocuk Bayramı Kutlu Olsun

Tarihe altın harflerle kazınan, “ÇANAKKALE GEÇİLMEZ!” destanını yazan tüm şehitlerimizi saygı ve minnetle anıyoruz.
18/03/2014

Tarihe altın harflerle kazınan, “ÇANAKKALE GEÇİLMEZ!” destanını yazan tüm şehitlerimizi saygı ve minnetle anıyoruz.

Tüm İslam Alemi'nin Mübarek Kurban Bayramı'nı tebrik eder, insanlık için hayırlara vesile olmasını temenni ederiz..
25/10/2012

Tüm İslam Alemi'nin Mübarek Kurban Bayramı'nı tebrik eder, insanlık için hayırlara vesile olmasını temenni ederiz..

30 Ağustos’ta Türk Ordusu’nun zaferiyle sonuçlanan "Büyük Taarruz" un yıldönümünde başımız yine dik, Ulu Önder Mustafa K...
29/08/2012

30 Ağustos’ta Türk Ordusu’nun zaferiyle sonuçlanan "Büyük Taarruz" un yıldönümünde başımız yine dik, Ulu Önder Mustafa Kemal ve silah arkadaşları başta olmak üzere tüm şehitlerimize şükran borcumuzu yineliyoruz.

Address

Şehabettin Paşa Mahallesi Kanara Sokak No 52 Osmangazi
Bursa
16050

Opening Hours

Monday 09:00 - 18:00
Tuesday 09:00 - 18:00
Wednesday 09:00 - 18:00
Thursday 09:00 - 18:00
Friday 09:00 - 18:00

Telephone

0535 411 56 39

Alerts

Be the first to know and let us send you an email when MAYISBİLİŞİM posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Share