Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘Siber Güvenlikte En Tuhaf Trend’: Ulus-Devletler USB’lere Dönüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘Siber Güvenlikte En Tuhaf Trend’: Ulus-Devletler USB’lere Dönüyor

GenelSiber Güvenlik

‘Siber Güvenlikte En Tuhaf Trend’: Ulus-Devletler USB’lere Dönüyor

teknomers
Son güncelleme: 8 Mart 2024 00:50
teknomers
Paylaş
Paylaş


Contents
  • Yeniden Dirilen USB Tehdidi
  • Bu Sinir bozucu USB’ler Hakkında Ne Yapmalı?

Ulus devlet siber tehdit grupları, yüksek düzeyde korunan devlet kurumlarını ve kritik altyapı tesislerini tehlikeye atmak için bir kez daha USB’lere yöneliyor.

Bir süredir modası geçmiş olan ve kesinlikle COVID karantinalarından da fayda görmeyen USB’ler, üst düzey tehdit aktörlerinin özellikle hassas kuruluşlarda güvenliği fiziksel olarak atlatmasının etkili bir yolunu bir kez daha kanıtlıyor.

İçinde açılış sunumu Bu hafta Las Vegas’taki CPX 2024’te Check Point araştırma başkan yardımcısı Maya Horowitz, USB’lerin 2023’te en az üç farklı büyük tehdit grubu için birincil enfeksiyon vektörünü temsil ettiğini belirtti: Çin’in Camaro Ejderhası (diğer adıyla Mustang Panda, Bronz Başkan, Dünya Preta, Işıltılı Güve, Kızıl Delta, Görkemli Boğa); Rusya’nın Gamaredon (diğer adıyla Primitive Bear, UNC530, ACTINIUM, Shuckworm, UAC-0010, Aqua Blizzard) ve arkasındaki tehdit aktörleri Ahududu Robin.

Horowitz, Dark Reading’e “Birkaç yıldır USB’ler hakkında pek bir şey duymadık; bunların hepsi İnternet üzerinden yapılan siber saldırılardı” dedi. “Ancak genellikle tehdit aktörlerinin modası vardır; bir saldırı başarılı olur, dolayısıyla diğerleri onu kopyalar. Sanırım USB sürücülerinde görmeye başladığımız şey de bu, bu saldırı vektörünü yeniden yüzeye çıkarıyor.”

Yeniden Dirilen USB Tehdidi

Ne sıklıkla kapınızı açtınız, karşılama minderinizin üzerinde bir Amazon paketi gördünüz ve iki gün önce gerçekte ne sipariş ettiğinizi unuttunuz mu?

Check Point’in tehdit yönetimi başkanı Daniel Wiley, Çarşamba günkü basın toplantısında şunları söyledi: “Yakın zamanda, çalışanlardan birinin Amazon bantlı bir Amazon kutusu aldığı bir enerji şirketiyle çalıştık.” “İçinde tamamen yeni, mühürlü bir SanDisk USB vardı. Bunu karısının sipariş ettiğini sanıyordu. O yüzden açtı ve fişini taktı. Diğer her şey zincirleme bir reaksiyondu. VPN’lerine sızmayı başardı. Diyelim ki Enerji şirketi iyi bir yerde değildi.”

Bunun bir enerji şirketi çalışanı olması tesadüf değildi; kritik endüstri, BT ve OT ağlarını genellikle İnternet tabanlı saldırıların geçemeyeceği hava boşlukları veya tek yönlü ağ geçitleriyle ayırıyor. USB’ler bu boşluğun üzerinde bir köprü görevi görüyor Stuxnet’in meşhur ispatı on yıldan fazla bir süre önce.

USB saldırıları bu hava boşluğu kısıtlaması olmadan da faydalı olabilir. Kısa süre önce Asya’da bir konferansa katılan bir İngiliz hastanesi çalışanını düşünün. Konferans sırasında sunumunu USB sürücüsü aracılığıyla diğer katılımcılarla paylaştı. Ne yazık ki meslektaşlarından birine Camaro Dragon kötü amaçlı yazılımı bulaştı ve hastane çalışanı bunu yakalayıp kendisiyle birlikte Birleşik Krallık’a getirerek hastanenin tüm kurumsal ağını etkiledi.

Horowitz’in açılış konuşmasında hatırladığı gibi, kötü amaçlı yazılım yeni bulaştığı makinelere bir arka kapı açıyordu ama aynı zamanda bir solucan gibi davranarak USB aracılığıyla temasa geçen tüm yeni cihazlara aktarım yapıyordu. Bu, Batı Avrupa’nın ötesine geçerek Hindistan, Myanmar, Rusya ve Güney Kore gibi ülkelere yayılmasını sağladı.

Raspberry Robin de hemen hemen aynı şekilde yayılıyor ve dünya çapında fidye yazılımı aktörlerine olanak tanıyor. Ve Gamaredon’un USB’leri LitterDrifter solucanını Şili, Almanya, Polonya, Güney Kore, Ukrayna, ABD ve Vietnam gibi çok çeşitli ülkelere götürdü.

Bu Sinir bozucu USB’ler Hakkında Ne Yapmalı?

Kuruluşların USB’ye bağlı çoğu tehdide karşı korunmak için kişisel cihazları ve iş cihazlarını her zaman ayırmak ve ikincisine daha fazla özen göstermek gibi basit adımlar vardır.

Horowitz, “Bazı kuruluşlar yalnızca İnternet’ten indirilen dosyaları tarar” dedi. “Bu yanlış, çünkü tehdit aktörleri veya zarar vermek isteyen çalışanlar, İnternet’ten indirilen dosyalar için kaydedilen güvenliği atlamak için kendi USB sürücülerini getirebilirler.”

Kritik altyapı endüstrilerinin bir adım daha ileri gitmesi gerekiyor: sanitasyon istasyonları, katı çıkarılabilir cihaz politikaları ve USB bağlantı noktası üzerinden bantlama, bu işi çok kolay bir şekilde halledebilir.

Horowitz, çıkarılabilir medyadan vazgeçmek istemeyen veya bunu göze alamayan kuruluşlar için, “Kendi Cihazınızı Getirin (BYOD) sorun değil, bunu yapabilirsiniz, ancak bu, daha fazla güvenlik katmanına ihtiyacınız olduğu anlamına gelir” dedi. Dark Reading’i anlatıyor.

Ve hepsinden önemlisi: Wiley, “Amazon’daki siparişlerinizi açmadan önce kontrol edin” diye espri yaptı.



siber-1

Cities Skylines 2, metropolünüzü bir felaket filmi gibi yok edecek
Harvestella: nasıl hızlı para kazanılır
Apple, Qualcomm’un 5G Modemlerini Mart 2027’ye Kadar Kullanmaya Devam Edecek, Bu da Şirket İçi Çipler İçin Daha da Uzun Bir Bekleme Süresinin İşaret Ediyor
Redmi Note 12 Serisi, Redmi Note 12 Pro+, 120Hz AMOLED ekranla 15.499 Rs’den başlayan fiyatlarla piyasaya sürüldü
Metallic Rouge Anime’nin Orijinal Film Müziği Şimdi Yayında
ETİKETLENDİ:dönüyorGüvenlikteSiberTrendtuhafUlusDevletlerUSBlere
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Realme Narzo 70 Pro 5G’nin Fiyatı Rs’nin Altında Oluyor 30.000, Tasarım Ortaya Çıktı
Sonraki Makale Amazon’un Fallout Serisi, Yeniden Okunmak Yerine Evrende Yeni Bir Hikaye Olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?