
Organize internet suçları 2009′da artacak…
Trend Micro Güvenlik Danışmanı Rik Ferguson, organize siber suçun, kriz ortamından faydalanması ÅŸaşırtıcı olmayacağını belirterek, ”çünkü onlar açısından, Avrupa, Orta DoÄŸu ve BT yetenekleriyle tanınan diÄŸer ülkelerdeki kalifiye, hoÅŸnutsuz ve finansal motivasyon arayışındaki programcıların iÅŸlerini kaybetmeleri neredeyse bir iÅŸ gücü bolluÄŸu yaratacaktır” dedi.
AA muhabirine yaptığı açıklamada, ticari dünyadaki kötüye gidiÅŸin daha fazla ÅŸirketi zor duruma sokarken, iflas ettirebileceÄŸini, satın almalara veya birleÅŸmelere maruz bırakabileceÄŸini dile getiren Ferguson, bunun sosyal mühendisliÄŸin geliÅŸtiÄŸi türden karmaÅŸa olduÄŸunu ve ilk belirtilerin 2008′de bankacılık krizi esnasında görüldüğünü söyledi.
Ferguson, finansal krizin 2009′da haneleri daha somut biçimde etkilemeye baÅŸladıkça, iÅŸsizlikte sürekli artış ve gerek bireylerin, gerekse ailelerin finansal durumlarında gerilemeyle karşılaşılacağını vurgulayarak, şöyle devam etti:
”Organize siber suçun bu ortamdan faydalanması ÅŸaşırtıcı olmayacaktır, çünkü onlar açısından, Avrupa, Orta DoÄŸu ve BT yetenekleriyle tanınan diÄŸer ülkelerdeki kalifiye, hoÅŸnutsuz ve finansal motivasyon arayışındaki programcıların iÅŸlerini kaybetmeleri neredeyse bir iÅŸ gücü bolluÄŸu yaratacaktır. Siber suçlular, bin adet başına 2-3 dolara güvenlik kodlarını (CAPTCHA) kırmak üzere gönüllülerle anlaÅŸmayı baÅŸarırlarsa, ileri düzey becerilere sahip olan ve sayısı gittikçe artan bu mevcut iÅŸ gücünden mutlaka faydalanmak isteyeceklerdir.”
-”SİBER SUÇLULAR, ÜNLÜLERDEN, POLİTİK SİMALARDAN FAYDALANMAYI SÜRDÜRECEK”-
Siber suçun ardındaki metodolojilerde belirgin teknolojik deÄŸiÅŸimler görmeyi beklemediÄŸini ancak gönderim doÄŸrultu ve hedeflerinde bir deÄŸiÅŸim olabileceÄŸini ifade eden Ferguson, ”Mobil cihazlar, gittikçe daha üretken hale geliyor ve gerek iPhone’nun popülerliÄŸi, gerekse Windows mobil ve Symbian cihazlarında dokunmatik teknolojisinin yaygınlaÅŸması ile daha çok kabul görüyor. Özellikle mobil cihazları hedefleyen ve bunları 3G botnetlerde (robot aÄŸlarda) çalıştıran malware’ler (kötücül yazılımlar) görmeyi bekliyoruz” diye konuÅŸtu.
Ferguson, sosyal aÄŸ sitelerindeki ”arkadaÅŸlara” olan gizli güvenin 2008′in son aylarında sosyal mühendislik ürünü sahtekarlıkların artmasına neden olduÄŸunu ve bu eÄŸilimin 2009′da da devam etmesinin beklendiÄŸine iÅŸaret etti.
Malware yazarlarının, anti-algılama üreticilerinin, spam mesaj gönderenlerin, phishing (oltalama) yapanların ve kiÅŸisel bilgi hırsızlarının (carder), finansal kazanç saÄŸlamak için faaliyet göstermeye devam edeceklerini belirten Ferguson, ”Siber suçlular, sosyal mühendislik yemi olarak çeÅŸitli olaylardan, ünlülerden, politik simalardan ve benzeri kaynaklardan faydalanmayı sürdürecekler” dedi.
Ferguson, 2008 yılında yüz binlerce web sitesinin içine sızılarak görünmez kodlar yerleÅŸtirildiÄŸini, bu kodların, masum tarayıcıları kötücül kodlar ve sömürü setleri barındıran sitelere yönlendirdiÄŸini kaydederek, sadece mayıs ayında, 1 milyonun üzerinde web sitesinin gizliliÄŸinin ihlal edildiÄŸini, bunun, yıl sonuna kadar devam ettiÄŸini ve 2008′in en son toplu ihlal örneÄŸinin, Microsoft Internet Explorer’ın zero day (sıfır gün) hassasiyetinden faydalanma giriÅŸimi olduÄŸunu anlattı.
-WEB TEHDİTLERİNDE ARTIŞ-
Trend Micro’dan verilen bilgiye göre web tehditleri, hala katlanarak artıyor ve bu eÄŸilimin 2009 boyunca devam etmesi bekleniyor. 2008 sonu itibariyle, web tehditlerinde 2005′ten bu yana kaydedilen büyüme yüzde 2 bini geçti. Uzaktan URL’lerde barındırılan malware oranı 2008′de yüzde 256 arttı. Aynı zamanda, bir spam’deki kötü niyetli linkler yüzde 500 çoÄŸaldı. Her 500 web talebinden biri, virüs bulaÅŸmış PC üzerinde barındırılan bir web sitesine oldu.
Spam sayısı yıllar geçtikçe tutarlı bir biçimde artarken, 2009′da da bunun devam etmesi bekleniyor. Günde yaklaşık 115 milyar spam mesaj gönderiliyor. Spam mesajların yüzde 99′u, gizliliÄŸi ihlal edilmiÅŸ bilgisayarlardan geliyor. Bunlara, uzaktaki kullanıcılarla kötü niyetli iletiÅŸimi olan cihazlar da dahil bulunuyor.

