STM, 2021’in siber saldırı bilançosunu açıkladı

26 Ocak 2022 Çarşamba 11:13

Türkiye’de siber güvenlik alanında önemli projelere ve yerli ürünlere imza atan STM’nin Teknolojik Düşünce Merkezi “ThinkTech”, Ekim-Aralık 2021 tarihlerini kapsayan yeni Siber Tehdit Durum Raporu’nu açıkladı.

STM açıklamasına göre, STM ThinkTech’in 2021 yılı son çeyreğini kapsayan raporunda, 8 ayrı konu başlığı bulunuyor. Raporun zararlı yazılım analizleri bölümünde “AsyncRAT” ve “Stop” isimli zararlı yazılımlar mercek altına alınırken, teknolojik gelişmeler bölümünde ise kötü amaçlı sosyal medya hesaplarının nasıl tespit edildiği, ileri yaşlı yetişkinlerde parola yöneticilerinin kullanımı ve bluetooth yöntem karıştırma saldırısı gibi analizler öne çıkıyor.

STM’nin kendi “Honeypot” sensörleri tarafından topladığı veriler, 2021 yılında en çok saldırı toplanan ülkeler, portlar, en çok denenen parolalar ve kullanıcı isimleri gibi bilgileri ortaya koydu. Buna göre, 2021 yılı boyunca toplamda 62 milyon 508 bin 710 siber saldırı meydana geldi. En çok saldırı yapan ülke 9 milyon 879 bin ile İrlanda olurken, 5 milyon 637 bin saldırı ile Çin ikinci sırada yer aldı. Bu ülkeleri sırasıyla Rusya, Hindistan, ABD, Vietnam, Hollanda, Panama, Türkiye ve Brezilya izledi.

Türkiye’de 1 milyon 757 bin siber saldırı toplandığı kayıtlara geçti. İrlanda’dan gelen saldırı sayısının bir sonraki ülkeye kıyasla bile yüksek sayıda olması dikkati çekerken, Panama’nın en çok saldıran ülkeler arasında yer alması ise öne çıkan bir detay olarak değerlendirildi.

– Saldırganların en çok denediği parolalar

Uzaktan erişilebilen servisler üzerinde en çok denenen parolalar ve denenme sayıları raporda detaylıca incelendi. Denenen parolalar incelendiğinde bunların, birçok yönetim arayüzünün standart olarak kullandığı parolalar olan admin, root, test, user gibi kelimeler olduğu gözlemlendi. “Admin” 390 bin kez, “1234” 311 bin kez, “root” 279 bin kez saldırganlar tarafından denenen parolalar olarak listenin başında yer aldı.

Kullanıcı adları incelendiğinde ise yeni kurulmuş olan sistemlerin sıklıkla kullandığı root, admin, test, user gibi kullanıcı adlarının saldırganlar tarafından tercih edildiği görüldü. Saldırganlar “root” kullanıcı adını 1 milyon 479 bin kez, “admin” kullanıcı adını ise 490 bin kez denedi.

STM analistleri, parolaların test süreci tamamlanır tamamlanmaz değiştirilmesi ve karmaşık, 12-16 karakterli parolalar ile güncellenmesi gerektiğini vurguluyor. Kurulumu tamamlanan servislerin ve yönetim panellerinin kullanıcı adlarının da en kısa zamanda değiştirilmesi, mümkün ise yönetim panellerinin internet üzerinden erişime kapatılması tavsiye ediliyor.

En çok saldırının SMB servisinin kullandığı port 445’e geldiği raporda yer aldı. SMB servisi, sunucuların paylaşılan dosyalar ve yazıcılar için kullandığı servis olduğundan bu servisin diğer servislere kıyasla çok daha fazla saldırı alması beklenen bir durum olarak değerlendirildi. SMB’yi sırasıyla RDP, SSH ve VNC servisleri takip etti.

Raporun dönem konusunu ise son zamanlarda hızla gelişen bir teknoloji haline gelmiş olan Ethereum blok zincirindeki akıllı sözleşmelerin zafiyetlerinin incelenmesi oluşturuyor.