Aramak


ile etiketlendi Kötü Amaçlı Yazılım x Ταυτότητα x Journalists x Sexual Harassment x Digital evidence x

Kötü Amaçlı Yazılım

Kötü amaçlı yazılım (malicious software), bir bilgisayara müdahale etmek, hassas bilgileri toplamak veya korunan bir bilgi sistemine erişim sağlamak için kullanılan genel bir terimdir. Bu tür yazılımlar, bir bilgi sistemine kasıtlı olarak zarar vermek için siber suçlular ve diğer kötü niyetli aktörler, hatta hükümetler tarafından oluşturulur ve kullanılır.

En bilinen kötü amaçlı yazılım türleri bilgisayar virüsleridir, ancak fidye yazılımları (ransomware), truva atları (trojans), reklam yazılımları (adware), casus yazılımlar (spyware) ve solucanlar (worms) gibi başka türler de vardır. Her kötü amaçlı yazılım türünün kendine özgü bir çalışma şekli vardır, bu nedenle her birinin neden olduğu hasar farklı derecededir.

Kötü amaçlı yazılımların belirli tanımları ve bölümleri olmasına rağmen, kategoriler kesin olarak ayırt edilemez, bu nedenle genellikle bir kötü amaçlı yazılımın diğer kötü amaçlı yazılım türlerinin karakteristiği olan etkinlikleri gerçekleştirdiği görülür.

Kötü amaçlı yazılımlar çeşitli şekillerde dağıtılır. Çoğu kullanıcı kötü amaçlı yazılımları kendileri indirir, ancak yüklü programlar ve cihazlar faaliyetleri nedeniyle internette farklı şekillerde iletişim kurduklarından, bazen saldırganların yararlanabileceği farklı güvenlik açıkları mevcuttur. Çoğu durumda, bu güvenlik açıkları yazılım ve donanım satıcıları (vendors) tarafından giderilir, bu nedenle yazılım ve cihaz güncellemelerini düzenli olarak yüklemek önemlidir.

Kötü amaçlı yazılımlar, kullanıcıları sahte web sitelerine yönlendirmekten tüm sistemin dengesini bozmaya kadar çeşitli işlemler gerçekleştirebilir. Özel bir kötü amaçlı yazılım türü, klavye vuruşlarını kaydeden ve kayıtları üçüncü taraflara gönderen keylogger'lardır. Ayrıca, virüslü bir bilgisayardan birkaç bin e-posta gönderme yeteneğine sahip bir tür kötü amaçlı yazılım da vardır. İşte diğer bazı yaygın kötü amaçlı yazılım türleri:

● Virüs, mevcut dosyalarda, programlarda ve hatta işletim sisteminin kendinde kendini kopyalayan bir kötü amaçlı yazılım türüdür. Genellikle dosyaların içeriğini değiştirir veya onları siler, bu da bir virüsün bir sistem dosyasını silmesi durumunda sistemin çökmesine neden olabilir;

● Truva atı (trojan), yüklendiğinde saldırgan tarafından tanımlanan işlemleri gerçekleştiren, çoğunlukla verileri silen veya değiştiren, ancak genellikle tüm sisteme zarar verebilen kötü amaçlı bir yazılım türüdür. İsimlerini genellikle normal ve kullanışlı kurulum dosyaları gibi görünmelerinden almışlardır;

● Reklam yazılımı (adware), sisteme bulaştığında internette arama yaparken otomatik olarak reklam görüntüleyen ve onu oluşturan kişiye gelir getiren bir kötü amaçlı yazılım türüdür;

● Casus yazılım (spyware), virüs bulaşmış bir sistemden veri toplayan ve genellikle onu oluşturan üçüncü tarafa aktaran bir kötü amaçlı yazılım türüdür. Bu kötü amaçlı yazılım ile yetkisiz kişiler şifrelere, kişisel verilere, yazışmalara vb. erişebilir;

● Solucan (worm), kendini kopyalayan kötü amaçlı bir yazılım türüdür. Bu, sistemdeki bir bilgisayara bulaşması durumunda, ona bağlı tüm bilgisayarlara belirli bir süre sonra bulaşma olasılığının çok yüksek olduğu anlamına gelir. Çoğunlukla ağdaki veri akışını yavaşlatarak ağa ve sisteme zarar verir. Solucanlar bağımsız kötü amaçlı yazılımlardır, yani virüslerin aksine bulaşmak için mevcut bir programa bağlı olmaları gerekmez.

Günümüzde kuruluşlar en büyük güvenlik sorunlarından ve siber suç biçimlerinden biri olan fidye yazılımı adı verilen bir tür kötü amaçlı yazılımla karşı karşıyadır. Bu kötü amaçlı yazılım türü, tek bir bilgisayardan sunucular da dahil olmak üzere bütün bir ağa kadar olan tüm dosyaları şifreler. Böylece dosyalara şifre çözme anahtarı olmadan erişilemez. Saldırganlar daha sonra hedefler üzerinde daha fazla baskı kurmak maksadıyla, genellikle kısa bir zaman dilimi içinde, şifre çözme anahtarını vermek için kripto para birimi cinsinden ödeme talep ederler.

Bazı fidye yazılımı bulaşmaları, açıldığında kötü amaçlı dosyaları indiren ve şifreleme işlemini başlatan masum bir ek gibi görünen bir dosyaya tıklayarak başlar. Daha büyük fidye yazılım girişimleri yazılım açıklarını ve kusurlarını, kırılmış şifreleri ve diğer güvenlik açıklarını kullanarak kurumsal sistemlere erişim elde etmek için internet temelli sunucuları veya uzak masaüstü oturum açma bilgileri gibi zayıf noktaları kullanır. Saldırganlar mümkün olan her şeyi şifrelemeden önce, mümkün olduğunca çok şeyi kontrol edene kadar ağda gizlice avlanacaktır.

Fidye yazılım saldırısının kurbanları genellikle birkaç seçenekle baş başa kalabilir; fidye yazılımının arkasındaki suçlulara fidye ödeyerek şifrelenmiş dosyalarına yeniden erişim sağlayabilir, dosyaları yedeklerden geri yükleyebilir veya ücretsiz olarak kullanılabilen bir şifre çözme yöntemi olmasını umabilirler.

Küçük ve orta ölçekli işletmeler, büyük şirketlere kıyasla daha zayıf güvenlik standartlarına ve uygulamalarına sahip olma eğiliminde oldukları için genellikle fidye yazılımları tarafından hedef alınmaktadır.

Kullanıcıların cihazlarına/sistemlerine virüs bulaştığının başlangıçta farkında olmadıkları sıklıkla görüldüğünden, kötü amaçlı yazılımları fark etmek her zaman kolay değildir. Bazen sistem performansının kendiliğinden bozulması sebebiyle kötü amaçlı yazılım etkinliği fark edilebilir. Ortalama bir kullanıcı, belirli bir kötü amaçlı yazılımdan koruma yazılımı kullanmadan, kötü amaçlı yazılımları kesinlikle kendi başına tamamen kaldıramaz. Bu programlar sistemi izler, internetten ve e-postadan indirilen dosyaları tarar ve herhangi bir kötü amaçlı yazılım bulurlarsa, ayarlara bağlı olarak karantinaya alır veya silerler.

Bununla birlikte, yalnızca kötü amaçlı yazılımları tarayacak ve kaldıracak belirli bir uygulamayı yüklemek yeterli değildir - kullanıcıların güvenilmeyen uygulamaları yüklememesi, şüpheli bağlantılara tıklamaması, şüpheli e-postaları açmaması veya güvenilir olmayan web sitelerini ziyaret etmemesi de önemlidir.

Veri yedekleme Dijital hijyen Kötü Amaçlı Yazılım Hasar Siber Suç Cihaz sıfırlama Sistem geri yükleme

En yaygın siber olaylar

En genel sınıflandırmaya göre teknik saldırılar ya sunucuya doğrudan erişim olmadan ya da sunucuya erişim ihtiyacıyla gerçekleştirilir. İlk grupta çoğunlukla en önemli hedef sitenin içeriğine erişimi engellemektir.

Bir sunucuyu çökertmenin bir çok yolu vardır ve en yaygın kullanılanı DDoS (Dağıtılmış Hizmet Reddi) saldırısıdır. Bu, çok sayıda cihazın aynı anda saldırıya uğrayan sunucuya erişim istekleri göndermesi anlamına gelir; sunucu tüm sorgulara yanıt veremez ve çalışmayı durdurur. Saldırı durduktan sonra, çoğu durumda sunucu ve site normal şekilde çalışır.

Fidye yazılımı (ransomware), tek bir bilgisayardan sunucular dahil olmak üzere tüm bir ağa kadar her şeydeki dosyaları şifreleyen ve böylece şifre çözme anahtarı olmadan dosyalara erişemeyen kötü amaçlı bir yazılım türüdür. Saldırganlar sonraları hedefler üzerinde daha fazla baskı oluşturmak için genellikle kısa bir zaman dilimi içinde şifre çözme anahtarını sağlamak için kripto para birimi cinsinden ödeme talep ederler.

Kimlik avı (phishing), hedefin bilgi eksikliğinden veya saflığından yararlanmaya odaklanır ve çoğunlukla e-posta yoluyla yapılır. Genellikle ünlü "Nijeryalı Prens" gibi çeşitli dolandırıcılıklar, cihazlara kötü amaçlı yazılım bulaştırmak, finansal veriler veya oturum açma kimlik bilgileri gibi hassas bilgilere erişim sağlamak için kullanılır. Potansiyel hedeflere, gerçekmiş ve banka ya da polismişçesine otorite konumundaki birinden geliyormuş gibi görünen sahte bir mesaj gönderilir. Daha sonra alıcıdan e-postada ekli dosyayı açması, banka hesap bilgilerini güncellemesi veya alınan bir ödemeyi gözden geçirmesi gibi önemli işlemleri yapması için bir bağlantıya tıklaması istenir.

Şifrelenmemiş iletişim kanallarını gözetlemek için gelişmiş yeteneklere ve kaynaklara sahip istihbarat teşkilatları ve suçlular gibi aktörler olduğundan, iletişimin (sesli, görüntülü, yazılı sohbetler, internet trafiği) dinlenmesi de bir risk teşkil eder. Devlet korsanlığı gibi konular, birbiri ardına gelişmiş ürünler geliştiren ve satan gözetim endüstrisinin büyümesi nedeniyle vatandaşların iletişim gizliliği için giderek daha tehlikeli hale gelmektedir.

Kod enjeksiyonu , kötü amaçlı kodun sitenin açık bir formu veya bir URL aracılığıyla eklendiği daha sofistike bir saldırı türüdür. Saldırının amacı, veritabanını veya sitenin başka bir bölümünü, görünür bir sonucu olmayan, ancak sunucunun kaynaklarını faaliyetlerle doldurana kadar işgal eden ve böylece onu kapatan işlemleri gerçekleştirmeye teşvik etmektir. Bazı durumlarda, bu saldırılardan sonra site kullanılamaz hale gelir, bu nedenle içerik son kaydedilen kopya ile geri yüklenir. Sitenin düzenli olarak yedeklenmesi haklı olarak temel bir güvenlik prosedürü olarak kabul edilir.

Sosyal mühendislik yoluyla sisteme girenTruva atları (trojans), bazı saldırı türlerinin sayısı söz konusu olduğunda listede ilk sırada yer almaktadır. Kullanıcılar genellikle "virüslü" oldukları uyarısını pervasızca kabul ettikleri ve sahte bir antivirüs programını etkinleştirerek belirsiz internet sitelerinden virüs bulaştırır. Bu şekilde her yıl milyonlarca hack saldırısı gerçekleştirilmekte ve bu da truva atlarını diğer hacker saldırılarına göre eşsiz bir avantaja sahip kılmaktadır. Bu tür saldırılara karşı en iyi koruma, modern tehdit biçimleri hakkında eğitim ve bilgidir. Kurumlarda bu sorun, yerel ağdaki bir bilgisayardan erişilebilen sitelerin filtrelenmesiyle bir şekilde çözülür.

Bilgisayar solucanları , genellikle insan müdahalesi olmadan diğer bilgisayarlara iletmek için bilgisayar ağlarını kullanarak kendilerini çoğaltan kötü niyetli programlardır. E-posta eki olarak gelebilirler ve işletim sistemindeki güvenlik açıkları tarafından çalıştırılabilirler. Solucan saldırılarına karşı en iyi koruma antivirüs yazılımı ve kaliteli şifrelerdir [PASSWORS]. Diğer iyi yöntemler ise güvenlik duvarları, şüpheli e-postaların açılmaması ve düzenli yazılım güncellemeleridir.

Çevrimiçi taciz, kimliğe bürünme (yani birinin kişisel verilerinizle sahte bir sosyal medya veya e-posta hesabı oluşturması), karalama kampanyaları, nefret söylemi, tehditler, siber taciz vb. gibi birçok istismar biçimini içerir. Bu tür olaylar meydana geldiğinde, söz konusu hesapları bildirmek ve engellemek ve potansiyel bir suç duyurusunda bulunmak için kullanılacak her türlü dijital kanıtı toplamak en iyisidir: ilgili bağlantılar veya URL adresleri, profillerin ve mesajların ekran görüntüleri, telefon / uygulama arama günlükleri ve benzerleri.

Bir sunucuya erişim gerektiren saldırılar çoğunlukla karmaşık ve daha ciddidir. Veri çalmayı, içeriği değiştirmeyi, sahte içerik yerleştirmeyi ve içeriğe erişimi devre dışı bırakmayı amaçlar. Bu saldırılar karmaşıktır çünkü saldırganın belirli şifrelere, erişim kodlarına ve benzerlerine ulaşmak için sunucuda ayarlanan tüm güvenlik önlemlerini aşması gerekir. Ayrıca saldırganın daha fazla uzmanlık sahibi olmasını gerektirir.

Sunucu DDos Dijital hijyen Kötü Amaçlı Yazılım Taciz Siber Suç

Mevcut şifre çözme araçlarını kontrol edin

Günümüzün en büyük güvenlik sorunlarından ve siber suç biçimlerinden birifidye yazılımlarıdır. Bu tür kötü amaçlı yazılımlar dosyaları şifreleyerek şifre çözme anahtarı olmadan erişimi engeller. Saldırganlar daha sonra, hedefler üzerinde daha fazla baskı oluşturmak için genellikle kısa bir süre içinde şifre çözme anahtarını sağlamak için kripto para birimi cinsinden ödeme talep ederler.

Fidye yazılımının hedefi olmanız durumunda, doğru şifre çözme anahtarını alacağınızın garantisi olmadığı için genel tavsiye ödeme yapmamanızdır. Ödemeler ayrıca daha fazla siber suç girişimini teşvik eder. Fidye yazılımın türüne göre bir şifre çözme aracı bulmayı deneyebilirsiniz. Örneğin,

No More Ransom

, vatandaşlara birçok fidye yazılımı türü için ücretsiz şifre çözme araçları sağlayan bir girişimdir.

Şifreleme Kötü Amaçlı Yazılım Hasar Erişim kurtarma

TACİZ (açıklama)

Herhangi bir süre devam eden, yüksek yoğunlukta, zarar veren, kasıtlı olarak güvenlik açıklarını kullanan hedefli saldırılar. Taciz, hedefin dijital katılımını susturmak ve/veya kısıtlamak amacıyla insan onuruna, itibarına ve mahremiyetine yönelik bir saldırıdır.

Şifre Kimlik Doğrulama Kurtarma hesabı Dijital hijyen Telefon/Tablet Şifreleme Kötü Amaçlı Yazılım Konum Platforma rapor edin Kullanıcıyı engelle Güvenlik Destek Cinsel Taciz Bilgisayar/Laptop Cezai suçlamalar

KURUMSAL KORUMA

Taciz farklı şekil ve biçimlerde ortaya çıkabildiğinden, bir dizi farklı cezai suç olarak rapor edilebilir.

Cinsel taciz (Ceza Kanunu'nun 105. maddesi) açıkça sözlü saldırılardan bahseder, ancak Cumhuriyet savcısına cezai işlem başlatılması için bir dilekçe verilmesini gerektirir. Başka bir deyişle, polisi ve savcıyı bilgilendirmeniz, standart bir prosedür, ve dava açmak için dilekçe vermeniz gerekir.

TAVSİYE: Dilekçeyi doldurun. Mahkemeler, tacize karşı korumanın önemli bir bileşenidir.

Tacizin birçok sonucundan biri olan güvenliği tehlikeye atma, Ceza Kanunu'nun 105. maddesi kapsamında, koruma için başka bir yasal dayanak sağlar. Bu durumda, savcılar ve polis takip etmek, soruşturmak ve korumadan sorumlu olmakla görevlidir. Suç duyurusunda bulunan taraf olarak, suç duyurusunda bulunmak için gerekli kanıtları toplamaktan siz sorumlusunuz. Bu seçenek özellikle (kadın) gazeteciler için geçerlidir.

TAVSİYE: Kendinizi nasıl, neden ve ne zaman güvende hissetmediğinizi, ailenizin ve sevdiklerinizin güvenliği için duyduğunuz endişeyi ayrıntılı olarak açıklayın. Bu ayrıntılar, mahkeme süreci söz konusu olduğunda başarının anahtarı olabilir.

Şifre Kimlik Doğrulama Kurtarma hesabı Dijital hijyen Telefon/Tablet Şifreleme Kötü Amaçlı Yazılım Konum Platforma rapor edin Kullanıcıyı engelle Güvenlik Destek Cinsel Taciz Bilgisayar/Laptop Cezai suçlamalar

ALTERNATİF KORUNMA

Çevrimiçi tacizin fiziksel dünyaya taşınması riski her zaman mevcuttur. Bu nedenle fiziksel güvenlik, diğer her türlü anlamlı korunma için çok önemli bir ön koşuldur. Zihinsel korunma açısından, bazen ara vermek veya sosyal medya platformlarında ya da tacize hedef olduğunuz iletişim platformlarında geçirilen zamanı en aza indirmek faydalı olabilir. Arkadaşlarınızla, ailenizle, partnerlerinizle ve iş arkadaşlarınızla taciz hakkında konuşmak da bir destek sistemi oluşturmanıza yardımcı olabilir.

Sosyal medya platformlarındaki engelleme, filtreleme ve raporlama seçenekleri, tacizi belgelemek için genellikle yararlı bir araç olarak hizmet edebilir.

DeleteMe uygulaması, bazı web sitelerinden kişisel bilgilerinizi bulmanıza ve kaldırmanıza yardımcı olabilir.

Meslek örgütleri ve destek gruplarından destek almak da tacizle başa çıkmak için bir başka yöntemdir.

Bazı araştırmacı gazeteciler ve onların ağları, dijital ayak izlerini analiz ederek çevrimiçi taciz faillerinin izini sürmektedir. Bu sadece faillerin tespit edilmesinde değil, aynı zamanda faillerin ve işledikleri suçların kamuoyunun dikkatine sunulmasında da etkili bir mekanizma olmuştur.

Sırbistan'da kadın gazeteciler, "Şiddete Karşı Kadın Gazeteciler" girişimi ve çevrimiçi de dahil olmak üzere şiddete hedef olan kişilere hizmet sunan düzinelerce başka feminist kuruluş aracılığıyla destek bulabilirler.

Eğer yaşadığınız çevrimiçi şiddetin fiziksel dünyaya taşınabileceğini hissederseniz, derhal polisi arayın.

Şifre Kimlik Doğrulama Kurtarma hesabı Dijital hijyen Telefon/Tablet Şifreleme Kötü Amaçlı Yazılım Konum Platforma rapor edin Kullanıcıyı engelle Güvenlik Destek Cinsel Taciz Bilgisayar/Laptop Cezai suçlamalar

TEHDİTLER

Tecavüz tehdidi ve diğer toplumsal cinsiyete dayalı şiddet türleri de dahil olmak üzere belirli bir kişi veya gruba karşı şiddet çağrısında bulunarak fiziksel ve duygusal güvenliği ve refahı tehlikeye atmak.

Tehdit ciddi bir saldırı şeklidir ve fiziksel dünyada gerçekleşmesini en iyi şekilde önlemek için acilen ele alınması gereken bir konudur. Her bir tehdidi polise ve savcılığa bildirin.

Tehditler genellikle korku ve güvensizliğe neden olduğundan, Ceza Kanunu'nun 106. maddesi - Güvenliği tehlikeye atma - koruma mekanizmalarının başlatılması için uygun bir yasal dayanak sağlar.

Bu durumda, savcılar ve polis takip etmek, soruşturmak ve korumadan sorumlu olmakla görevlidir. Suç duyurusunda bulunan taraf olarak, suç duyurusunda bulunmak için gerekli kanıtları toplamaktan siz sorumlusunuz. Bu suçlama özellikle (kadın) gazeteciler için önemlidir, çünkü bu suçlama daha çok yaptırım öngörmektedir.

TAVSİYE: Kendinizi nasıl, neden ve ne zaman güvende hissetmediğinizi ayrıntılı olarak açıklayın ve ailenizin ve sevdiklerinizin güvenliği için duyduğunuz endişeyi detaylandırın. Bu ayrıntılar, mahkeme süreci söz konusu olduğunda başarının anahtarı olabilir.

Tehditleri polise ve dijital platformlara bildirmenin yanı sıra, işvereninizi bilgilendirin ve bunları belgeleyin.

Mümkünse, sosyal medya platformlarına, özellikle de güvenliğiniz için ek strese veya korkuya neden olabilecek alanlara ara vererek ruh sağlığınızı koruyun. Tehditleri belgeleme işinin bir kısmını üstlenmeye yardımcı olacak bir destek ağı oluşturun. Yine, her şeyden önce fiziksel güvenliğinize öncelik verin ve yaşadığınız çevrimiçi şiddetin fiziksel dünyaya geçebileceğini hissederseniz, hemen polisi arayın!

Dijital kanıt Şifre Kimlik Doğrulama Kurtarma hesabı Telefon/Tablet Kötü Amaçlı Yazılım Platforma rapor edin Güvenlik Cinsel Taciz Gazeteciler Korku Medya Bilgisayar/Laptop Cezai suçlamalar