CW Online TR MakalelerAnalizİncelemeRöportajIT PROYazarlarForum





CW e-BÜLTEN
Computerworld'ün konusunda uzman yazarlarından teknoloji dünyasının gelişmelerini takip etmek için e-posta adresinizi yazın, her gün ya da haftalık güncel teknoloji gelişmelerinden ilk siz haberdar olun.
E-posta adresiniz:

Acaba sisteminiz hacklendi mi?
Ne kadar büyürseniz artan şirket sırlarının çalınma riski de aynı oranda büyür. Size korunmanın yollarını açıklıyoruz.
Computerworld Türkiye, 15 Mayıs 2008
Önemli bir hükumet yüklenici firmasının IT yöneticisi, Bob Bailey'e Ekim 2003'te gelen telefon, her zamanki sıradan bir günde gelmişti. “Niye bize saldırıyorsunuz?” diye soruyordu arayan kişi; o Silikon Vadisi'ndeki bir üretici firmanın IT lideriydi. Bailey'in firmasının neden onların ağlarına karşı denial-of-service saldırıları gerçekleştirdiğini merak ediyordu.

Bailey (gerçek adı değil), IT operasyonlarından sorumlu CIO vekili sonraki birkaç saatini log'ları görmek ve sistemlerin profilini çıkartmak için harcamıştı. Birisinin firma sunucularından bir tanesini ele geçirdiğini ve onu vadideki diğer firmalara saldırı düzenlemek için kullandığını fark etti.

Sürücülerin hukuki olarak incelenmesinden sonra, Bailey içeri sızanların firmasının sunucularını neredeyse bir yıldır ihlal ettiğini öğrenmişti. Beijing'deki bir üniversiteden olduğu tespit edilen bu hacker'lar firmanın extranet'ine Solaris işletim sistemindeki yamalanmamış bir açık vasıtasıyla girmişlerdi. Bailey'in söyleyebildiği kadarıyla, herhangi bir gizli bilgiye ulaşmamışlardı. Ancak dağ gibi fikri mülkiyetleri görme imkanına sahip olmuşlar; taşımacılık ve iletişim sistemleriyle ilgili tasarım bilgileri ve ürün özellikleri, firma müşterileri ve ortakları bunlara dahil.

“Bu çok ciddi bir tecrübeydi,” diyor Bailey. Önemsiz değildi çünkü üç yıl önce bir ağ güvenlik denetim organizasyonuyla anlaşarak tüm delikleri yamamıştı. Fakat o aynı şeyi extranet'te yapmamıştı.

Bailey, sunucularını kimin kırdığını hiçbir zaman bilemeyecek. Çin'in oldukça zayıf korunan sunucuları genellikle saldırıları başlatmak için kullanılıyor. Suçluların canları sıkıldığından DoS saldırıları yapan birkaç öğrenci olduklarına inanmak istiyor; can sıkıntıları gitti ve yollarına devam ettiler. Fakat o biliyor ki avuntu senaryosu yanlış olabilir. Davetsiz misafirler şirketinin IP'sinin peşinde olabilir pekala. Ve onlar bunu kolaylıkla ele geçirebilirlerdi.

(CIO, Bailey'in firmasının iş ortaklarının haklarını koruması için gerçek isimlerin saklı tutulması talebini  kabul etti.)



Konunun etiketleri: Güvenlik Açıkları, Gizlilik, Siber Suçlar & Hack

Yazıdaki şirketler: Motorola, HP, Microsoft


Henüz yorum yapılmamış.
Siz de yorumlayın:
İsminiz:
Yorumunuz:



WHITE PAPER
Sanal bir altyapı oluşturma
(Kaynak: Acronis) Yakın zamana kadar, sanallaştırma asıl olarak, işletme seviyesindeki sunucu konsolidasyon projelerinde kullanılıyordu. Ancak zaman değiştikçe, sanallaştırma her gün biraz daha fazla, her ölçekteki kuruluş için belirli faydalar sunabilen b ...
İNDİRMEK İÇİN TIKLAYIN

Işık Hızında ERP
(Kaynak: Oracle) İlk kez Enterprise Resource Planning yazılımı uygulayan müşteriler, uygulamanın süresi ve maliyetinden çekinmekte ve uygulamanın devreye girişini hızlandırmaya çalışmaktadırlar. Bu hızlandırma, doğru strateji ve araçlarla yapıldığında, mali ...
İNDİRMEK İÇİN TIKLAYIN

Oracle Application Express Genel Bakış 3.0
(Kaynak: Oracle) Oracle veritabanı 11g'nin bir özelliği olan Oracle Application Express hızlı web uygulaması geliştirme olanağı ile Oracle veritabanının gücünü birleştiriyor. Kullanımı kolay tarayıcı tabanlı Application Builder geliştiricilerin ve programcı ...
İNDİRMEK İÇİN TIKLAYIN

Oracle, Windows'taki veritabanını açıklıyor.
(Kaynak: Oracle) IT sektöründe en iyi saklanan sırlardan birisi Oracle'ın müşterilerine sunduğu, veritabanlarını Microsoft Windows platformlarına kurma desteğinin derinliğidir. Görünürlüğü yüksek Linux desteğine rağmen, Oracle yazılımlarını 1990'larda Windo ...
İNDİRMEK İÇİN TIKLAYIN

Microsoft® Exchange Ortamında Yedekleme
(Kaynak: Acronis) Microsoft Exchange sunucularınızın kritik bir misyon üstlendiği bir şirketi mi işletiyorsunuz? Sonuç olarak, Exchange toplantıların planlandığı, belgelerin paylaşıldığı ve işin yürütüldüğü günümüz ofisinde en çok kullanılan "evrak klasörl ...
İNDİRMEK İÇİN TIKLAYIN


Makaleler Bölümündeki En'ler

CW ONLINE GALERİ

Nehalem'li İlk İşlemci Core i7 Vitrine Çıktı
COMPUTERWORLD FORUM
PC WORLD GÜNDEMİ
IBM Lotus Notes Nokia'ya geliyor
Nokia kullanıcıları da artık gerçek zamanlı e-posta yazılımı Lotus Notes'a kavuşuyor
Xbox 360 arayüzü değişti
Bir süredir beklenen "New Xbox 360 Experience" adı altındaki yeni arayüz nihayet çıktı.
IE6'yı her telefon çalıştırmıyor
500 MHz'den düşük işlemciye sahip telefonlar IE6'yı kaldırmıyor.
Çinlilerin ürünü yankı uyandırdı
Çinlilerin yeni ürettiği şeffaf hoparlör sayesinde müzik çalan tshirt'ler yapılabilir.
Verbatim'den yeni hafıza kartı
Verbatim, 16GB'lık hız 6 sınıfındaki SDHC flash hafıza kartını duyurdu.

(c) 2008 DÜNYA AKTÜEL A.Ş. / IDG
Computerworld Online'ın Türkiye yayın hakları Dünya Aktüel A.Ş.'ye aittir. Computerworld, bir International Data Group, Inc (IDG) yayınıdır. Merkezi Boston'da bulunan IDG, bilgi teknolojisi konusunda dünyada en geniş kitleye ulaşan kuruluştur. BT sahasında dünyanın en önce gelen yayıncılık, araştırma, konferans ve fuarcılık şirketi olan IDG, 80 ülkede 300 bilgisayar gazetesi ve dergisinin yayıncısıdır.

Sitelerimiz: pcworld.com.tr | computerworld.com.tr | dunya.com | dunyastore.com          IDG Siteleri: pcworld.com | pcwelt.de | computerworld.com | computerwoche.de