STM’nin 2021 yılının siber saldırı bilançosuna yer verilen raporda, en çok siber saldırı yapan ülkenin İrlanda ve Çin olduğuna dikkat çekildi. Saldırganların en çok denediği kullanıcı adı ve parolalar da raporda yer aldı.
STM ThinkTech’in 2021 yılı son çeyreğini kapsayan raporunda 8 ayrı konu başlığı bulunuyor. Raporun zararlı yazılım analizleri bölümünde “AsyncRAT” ve “STOP” isimli zararlı yazılımlar mercek altına alınırken, teknolojik gelişmeler bölümünde ise, kötü amaçlı sosyal medya hesaplarının nasıl tespit edildiği, ileri yaşlı yetişkinlerde parola yöneticilerinin kullanımı ve bluetooth yöntem karıştırma saldırısı gibi analizler öne çıkıyor.
En çok siber saldırı yapan ülke: İrlanda ve Çin
STM’nin kendi Honeypot sensörleri tarafından topladığı veriler; 2021 yılında en çok saldırı toplanan ülkeler, portlar, en çok denenen parolalar ve kullanıcı isimleri gibi önemli bilgileri ortaya koydu.
Buna göre, 2021 yılı boyunca toplamda 62 milyon 508 bin 710 siber saldırı meydana geldi. En çok saldırı yapan ülke 9 milyon 879 bin ile İrlanda olurken, 5 milyon 637 bin saldırı ile Çin ikinci sırada yer aldı. Bu ülkeleri sırasıyla; Rusya, Hindistan, ABD, Vietnam, Hollanda, Panama, Türkiye ve Brezilya izledi. Türkiye’de ise 1 milyon 757 bin siber saldırı toplandığı kayıtlara geçti. İrlanda’dan gelen saldırı sayısının bir sonraki ülkeye kıyasla bile yüksek sayıda olması dikkatleri çekerken, Panama’nın en çok saldıran ülkeler arasında yer alması ise bir dikkat çekici detay olarak değerlendirildi.
Saldırganların en çok denediği parolalar
Uzaktan erişilebilen servisler üzerinde en çok denenen parolalar ve denenme sayıları raporda detaylıca incelendi. Denenen parolalar incelendiğinde bunların, birçok yönetim arayüzünün standart olarak kullandığı parolalar olan admin, root, test, user gibi kelimeler olduğu gözlemlendi. “Admin” 390 bin kez, “1234” 311 bin kez, “root” 279 bin kez saldırganlar tarafından denenen parolalar olarak listenin başında yer aldı.
Bu kullanıcı adlarına dikkat
Kullanıcı adları incelendiğinde ise, yeni kurulmuş olan sistemlerin sıklıkla kullandığı root, admin, test, user gibi kullanıcı adlarının saldırganlar tarafından tercih edildiği görüldü. Saldırganlar “root” kullanıcı adını 1 milyon 479 bin kez, “admin” kullanıcı adını ise 490 bin kez denedi.
STM analistleri, parolaların test süreci tamamlanır tamamlanmaz değiştirilmesi ve karmaşık, 12-16 karakterli parolalar ile güncellenmesi gerektiğini vurguluyor. Kurulumu tamamlanan servislerin ve yönetim panellerinin kullanıcı adlarının da en kısa zamanda değiştirilmesi, mümkün ise yönetim panellerinin internet üzerinden erişime kapatılması tavsiye ediliyor.
En çok saldırı alan portlar
En çok saldırının SMB servisinin kullandığı port 445’e geldiği raporda yer aldı. SMB servisi, sunucuların paylaşılan dosyalar ve yazıcılar için kullandığı servis olduğundan, bu servisin diğer servislere kıyasla çok daha fazla saldırı alması beklenen bir durum olarak değerlendirildi. SMB’yi sırasıyla RDP, SSH ve VNC servisleri takip etti.
Akıllı Sözleşmelerdeki Zafiyetler
Raporun dönem konusu ise, son zamanlarda hızla gelişen ve vazgeçilmez bir teknoloji hâline gelmiş olan Ethereum blok zincirindeki akıllı sözleşmelerin zafiyetlerinin incelenmesini oluşturuyor.
Rapora Erişim Linki: https://thinktech.stm.com.tr/tr/siber-tehdit-durum-raporu-ekim-aralik-2021
Editör : SavunmaTR Haber Merkezi