• Buradasın

    Pentagon'da şifre sızıntısı

  • The New York Times (NYT) gazetesinin haberine göre, Pentagon şefinin bazı internet sitelerine kaydolmak için kullandığı şifrelerden bazıları söz konusu sitelere düzenlenen siber saldırılar sonucu ifşa oldu ve internete düştü. 
    1
    8 Mayıs
    Kişisel e-posta hesapları ile ilişkilendirilen aynı şifre, 2017 ve 2018 yılında olmak üzere daha önce iki kez daha sızdırılmıştı. 
    2
    8 Mayıs
    Siber güvenlik uzmanları, bu tür zayıf şifrelerin, özellikle üst düzey bir devlet yetkilisi için kabul edilemez olduğunu vurguladı. 
    3
    8 Mayıs

    Diğer konular

    İçerik konuları

  • Yanıt bulun

    Yazeka

    Arama sonuçlarına göre oluşturuldu

    Siber saldırıları önlemek için aşağıdaki adımlar atılabilir:
    • Personeli siber güvenlik konusunda eğitmek 13. Çalışanların kimlik avı ve sosyal mühendislik saldırılarına karşı bilinçlenmesi sağlanmalıdır 13.
    • Verileri şifrelemek ve yedeklemek 1. Yedeklerin saldırıya uğramaması için yedekleme yazılımının da güvenli olması gereklidir 1.
    • Düzenli denetimler gerçekleştirmek 1. Güvenlik açıklarını tespit edip kapatmak için düzenli kontroller yapılmalıdır 1.
    • Güvenlik duvarı ve uç nokta koruması kullanmak 12. Bu, kötü amaçlı tehditlere karşı savunma sağlar 1.
    • Yazılımları ve sistemleri güncel tutmak 13. Güncel olmayan yazılımlar zayıf nokta oluşturabilir 13.
    • Erişim denetimlerini gözden geçirmek 3. Hassas verilere sadece yetkili personelin erişimi olmalıdır 3.
    • Yapay zeka ve MDR hizmetlerinden yararlanmak 3. Yapay zeka tehditleri gerçek zamanlı tespit eder, MDR ise siber tehditlere karşı proaktif koruma sağlar 3.
    Siber saldırı durumunda, zararı sınırlamak ve normal iş operasyonlarına dönüşü hızlandırmak için bir olay müdahale planı oluşturulmalıdır 2.
    ABD Savunma Bakanlığı'nın siber stratejileri arasında şunlar yer almaktadır:
    • Siber iş gücü geliştirme: 2023-2027 Siber İş Gücü Stratejisi Uygulama Planı ile yaklaşık 225 bin sivil, askeri ve sözleşmeli personelden oluşan siber iş gücünün ilerlemesi ve yönetimi hedeflenmektedir 2.
    • Kritik altyapıların korunması: Düzenleyici politikalar ve minimum siber güvenlik gereksinimleri belirlenerek kritik sektörlerin dayanıklılığı artırılmaktadır 1.
    • Uluslararası işbirliği: Müttefikler ve ortaklarla çalışarak siber tehditlere karşı koymak ve güvenilir tedarik zincirleri oluşturmak amaçlanmaktadır 13.
    • Siber tehditlerin engellenmesi: Fidye yazılımı gibi tehditlerle mücadele edilerek kötü niyetli aktörlerin faaliyetlerinin kesintiye uğratılması hedeflenmektedir 1.
    • Yapay zeka yönetimi: Yapay zeka sistemlerinin güvenli ve güvenilir gelişimi için politikalar geliştirilmektedir 3.
    Bu stratejiler, ABD'nin ulusal siber güvenliğini güçlendirmeyi ve küresel siber tehditlere karşı koymayı amaçlamaktadır 13.
    Signal uygulamasının bazı güvenlik açıkları bulunmaktadır:
    • Oltalama (phishing) saldırıları: Kullanıcılar, tanımadıkları cihazları hesaplarına bağladıklarında kötü niyetli aktörler şifreli mesajlara ve özel bilgilere erişebilir 5.
    • Bağlı cihazlar özelliği: Rus hacker gruplarının bu özelliği istismar ederek şifreli konuşmaları takip edebildiği belirtilmiştir 5.
    Ancak, Signal genel olarak uçtan uca şifreleme (E2EE) teknolojisiyle güvenli mesajlaşma sağladığı kabul edilir 24. Bu, mesajların yalnızca gönderici ve alıcı tarafından görülebileceği anlamına gelir 2. Ayrıca, uygulamanın açık kaynak kodlu olması, herkesin kodları inceleyebilmesine ve güvenlik açıklarını tespit edebilmesine olanak tanır 24.
    Pentagon şefinin şifrelerinin ele geçirilmesinin nedeni, bu sitelere yönelik siber saldırılardır 123.
    The New York Times'ın haberine göre, Hegseth’in daha önce çeşitli internet sitelerine kaydolurken kullandığı şifrelerden bazıları, bu sitelere düzenlenen siber saldırılar sonucu ifşa oldu 12.
    Hegseth’in internete sızdırılan şifrelerini değiştirip değiştirmediği ya da bunu “Signalgate” olayı yaşanmadan önce yapıp yapmadığı konusunda kesin bir bilgi mevcut değildir 23.
    Siber güvenlik uzmanlarına göre, Hegseth'in telefon numarasına ulaşmak oldukça kolay olduğu için bu durum, onu hackerlar ve yabancı istihbarat servisleri için potansiyel bir hedef haline getiriyor 124.
    Pentagon'un siber güvenlik önlemleri arasında şunlar bulunmaktadır:
    • Siber İşgücü Stratejisi Uygulama Planı: 2023-2027 dönemini kapsayan bu plan, ileri düzeyde eğitimli yaklaşık 225 bin sivil, askeri ve sözleşmeli personelin siber güvenliğini artırmayı hedefler 1.
    • CMMC Sertifikası: Savunma sanayiinde, özellikle Çin ve Rusya gibi rakip ülkelerden gelebilecek tedarik zinciri tehditlerine karşı, CMMC (Siber Güvenlik Olgunluk Modeli Sertifikası) zorunluluğu getirilmiştir 2.
    • Yeni Birimler ve Görevler: Pentagon, siber alanda terör örgütleriyle mücadele için "Joint Task Force Ares" gibi özel birimler görevlendirmiştir 3.
    • Organizasyonel Değişiklikler: Siber güvenlik politikalarına daha hızlı yanıt verebilmek için siber güvenlikle ilgili birimlerde organizasyon değişikliğine gidilmiştir 5.
    Pentagon, siber güvenlik için sürekli olarak yeni stratejiler ve önlemler geliştirmektedir.