Gün geçmiyor ki birileri birilerini hacklemesin. Geçtiğimiz günlerde internete yine bir hackleme haberi düştü. Gerçi bilgi güvenliği alanında çalışanlar için olağan bir durum ama haberin içinde İran geçince, hacklenen Citrix adındaki bir Amerikan firması ve onları uyaran FBI olunca olay biraz daha ilgi çekici oluyor. İran bağlantılı bir hacker grubu neden durduk yere onları hacklesin ki diye düşünüyor olabilirsiniz ama büyük resme baktığınızda Microsoft, IBM ve Intel vb dünya çapında firmalar ile partner olan ve Amerikan devlet kuruluşlarına da hizmet veren firmanın boşuna hedef seçilmediği anlaşılıyor.
Devlet kuruluşları kendi sistemlerinin güvenliğine ilişkin birçok önlem aldıkları için doğrudan onların ağına saldırmak zor olacağından yakın zamanda trend tedarikçilere saldırıp onlar üzerinden asıl hedef olan sistemlere ulaşmak şekline dönüştü. Tedarikçilerin ürünlerine bir arka kapı yerleştirildiğinde veya tedarikçilere devletin veri transferi için tahsis ettiği IP adresine erişim sağlandığında bir nevi asıl sisteme de ulaşılmış olunuyor.
Haberlere düşen bilgilere göre de hackerlar sisteme 10 yıl önce giriş yapıp kendilerini bu süre zarfında saklamışlar ve 2018 yılı Aralık ayı ile 4 Mart 2019’da iki defa olmak üzere toplamda 10 tera bayt büyüklüğünde veriyi sistemden çıkarmışlar. Ve bu bilgilerin uzay endüstrisi, FBI, NASA ve bir Suudi petrol şirketiyle ilgili bilgiler olduğu düşünülmekte. Citrix’e geçmiş olsun diyelim, şimdi onlardan hizmet alan şirketler, kurumlar düşünsün.
Peki nasıl olmuş da bu olay gerçekleşmiş diye baktığımızda zayıf bir kullanıcı adı ve şifre sayesinde sisteme erişim sağlandığı tahmin edilmekte. Bu saldırılarda kullanılan metodu şöyle açıklayayım. Geçmişte Yahoo e-mail ve LinkedIn iş platformu vb. çok sayıda kişi tarafından kullanılan web sitelerinin kullanıcı adı ve şifreleri hacklenerek makul bir ücret karşılığında hackerdan satılır oldu. Hackerlar kullanıcıların farklı siteler için aynı şifreyi kullandığını bildiğinden elde etmiş oldukları bilgileri farklı web sitelerinde de dener oldu. Daha önce bir kişinin Yahoo e-mail şifresi hacklenmiş ise eğer ve Facebook için de aynı şifreyi kullanıyor ise eğer otomatik olarak diğer hesabı da ele geçirilmiş oldu diyebiliriz. Bu arada unutmadan veri sızıntılarına ilişkin bir veri tabanına sahip https://haveibeenpwned.com/ adresine girerek e-mail hesabınızı yazıp e-mailinizi verdiğiniz bir siteden veri sızıntısı olmuş mu diye siz de kontrol edebilirsiniz. Eğer o arama sonucu size bir site bilgisi getiriyor ise o sitedeki şifrenizi mutlaka değiştirin benden söylemesi.
Kullanıcı adı ve şifre bugünlerde çok önemli. Şöyle ki bugün bir e-mail veya sosyal medya hesabında hepimiz birçok kişisel yazışma yapıyoruz; kredi kartı, kimlik/pasaport gibi değerli bilgileri saklıyoruz. Ayrıca e-maile doğrulama kodu gönderen hesaplar ve Facebook aracılığıyla giriş yaptığımız hesaplar da olumsuz etkilenebilir ki kimse bunu istemez diye düşünüyorum. Geçtiğimiz günlerde aynı anda Facebook, Instagram ve Whatsapp çökünce insanlar neredeyse sokağa çıkacaktı, neyse ki sorun çözüldü de kullanıcılar derin nefes aldı.
Peki devletler düzeyinde hackerlık faaliyeti yürütülen bir dönemde bireyler olan bizler kendimizi nasıl koruyacağız. En temelde yapılması gereken karmaşık şifre kullanmak olmalı ve her bir e-mail ve/veya sosyal medya hesabı için farklı şifre olmalı ki e-mail şifremizi ele geçiren kişi sosyal medya hesaplarımızı da ele geçirmesin. Ayrıca zaman ayırıp şifreler senede en az bir kez olmak üzere periyodik olarak değiştirilmelidir. Buna ek olarak iki faktörlü doğrulama mutlaka etkinleştirilmeli. Şöyle ki e-mail hizmeti veren birçok site ve sosyal medya platformu kullanıcı adı ve şifreye ek olarak kayıtlı telefon numarasına kısa mesaj göndermekte ve telefonumuza gönderilen şifre girildikten sonra sisteme erişim izni vermekte. Dilerseniz bu şifreyi her girişte alabilirsiniz veya sadece farklı bir bilgisayarda oturum açıldığında şifre gönderilecek şekilde ayarlayabilirsiniz. Buna ilaveten de güvenlik uyarılarını etkinleştirerek farklı bir konumda oturum açıldığında size e-mail gelmesini sağlayacak mekanizmaları devreye alabilirsiniz.
Yukarıda saydıklarıma ek olarak, telefonunuza veya bilgisayarınıza bir uygulama güncellemesi önerisi geldiğinde zaman kaybetmeksizin güncelleme yapmak sizin faydanıza olacaktır. Çünkü güncel olmayan bir sistem, hackerların eline sisteme sızma için istismar edilebilecek bir zafiyet sunacaktır. Bir de harici bir disk yardımıyla veya icloud gibi dijital yöntemlerle fark etmez ama mutlaka verilerinizi yedekleyin ki istenmeyen bir olayda verilerinizi kurtarmak kolay olsun.
Bilgi güvenliğimizle ilgili bizlerin alabileceği birçok önlem bulunmakta ancak konuya şimdilik burada ara verelim, devamı bir sonraki yazıya.