Çinli bilgisayar korsanları ABD telekomünikasyon şirketlerini hedef alıyor: Verilerinizi korumak için bilmeniz gerekenler

Şaibe

Member
ABD telekom devleri Çinli bilgisayar korsanlarının sürekli saldırısı altında. Federal bir soruşturma, Çin hükümetinin Amerikalıların bilgilerini çalmak amacıyla ABD telekomünikasyon ağlarını hedef alan büyük bir siber casusluk kampanyasını ortaya çıkardı. Üst düzey bir Beyaz Saray yetkilisi, en az sekiz ABD telekom şirketinin bu hack çılgınlığından etkilendiğini doğruladı.

Bununla mücadele etmek için FBI ve Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), telekom şirketlerine, gelecekteki saldırıları önlerken bilgisayar korsanlarını tespit edip engellemelerine yardımcı olacak tavsiyeler yayınladı. Çin'deki bu hackleme kampanyasının ayrıntılarını anlatacağım ve verilerinizi nasıl güvende tutacağınıza dair ipuçları paylaşacağım.

GÜVENLİK UYARILARI, UZMAN İPUÇLARI ALIN – KURT'UN HABER BÜLTENİNE KAYIT OLUN – CYBERGUY RAPORU BURADAN



İş yerindeki bir hackerın illüstrasyonu (Kurt “CyberGuy” Knutsson)

Çin hackleme kampanyası hakkında bilmeniz gerekenler


FBI'a görePekin bağlantılı bilgisayar korsanları “birden fazla” telekomünikasyon şirketinin ağına sızarak “sınırlı sayıda kişinin” müşteri çağrı kayıtlarına ve özel iletişimlerine erişim sağladı. Bu bir casusluk kampanyası olduğu için ortalama Joe'nun mesajlarıyla veya çağrı geçmişiyle ilgilenmiyorlar. Bunun yerine hedefleri, hükümete ve siyasete dahil olan Amerikalılardır.

FBI'a göre bilgisayar korsanları ayrıca “mahkeme emirleri uyarınca ABD kolluk kuvvetlerinin taleplerine tabi olan belirli bilgileri” kopyalamaya çalıştı. Bu, ABD casus teşkilatlarının yabancı güçler için çalıştığından şüphelenilen kişilerin iletişimlerini izlemesine olanak tanıyan Yabancı İstihbarat Gözetim Yasası kapsamındaki programlara benzer programları ihlal etmeye çalışıyor olabileceklerini gösteriyor.

Bu ayın başlarında Ulusal Güvenlik Danışman Yardımcısı Anne Neuberger, Çin'in hackleme kampanyasının boyutuyla ilgili yeni ayrıntıları paylaştı. Neuberger'e göre ABD, bilgisayar korsanlarının üst düzey hükümet yetkilileri ve önde gelen siyasi isimlerden gelen iletişimlere erişmeyi başardığına inanıyor.

Bilgisayar korsanlarının nispeten küçük bir grup kişiye odaklandığını ancak sınırlı sayıda Amerikalının telefon görüşmelerinin ve mesajlarının ele geçirildiğini açıkladı. Neuberger ayrıca etkilenen telekomünikasyon şirketlerinin ihlalleri gidermek için çalıştığını ancak hiçbirinin Çinli bilgisayar korsanlarını ağlarından tamamen kaldıramadığını da belirtti.

Bu kampanyanın bir veya iki yıl önce başladığına inanılıyor. Associated Press. Yetkililer, operasyonun arkasında Salt Typhoon olarak bilinen Çinli bir bilgisayar korsanlığı grubunun olduğundan şüpheleniyor.


Çinli bilgisayar korsanları ABD telekomünikasyon şirketlerini hedef alıyor: Verilerinizi korumak için bilmeniz gerekenler


İş yerindeki bir hackerın illüstrasyonu (Kurt “CyberGuy” Knutsson)


İŞTE ACIMASIZ HACKER'LARIN 110 MİLYON AT&T MÜŞTERİSİNDEN ÇALDIĞI ŞEYLER

Bilgisayar korsanları hassas bilgilere nasıl erişebilir?


Uzmanlar, Salt Typhoon'un aralarında AT&T ve Verizon'un da bulunduğu büyük telekomünikasyon sağlayıcılarının onlarca yıllık arka kapılarını kullanarak çağrı kayıtlarına ve özel iletişimlere erişmeyi başardığına inanıyor.

Virtru'nun CEO'su ve kurucu ortağı John Ackerly, “Buradaki ironi, Çinlilerin kullandığı arka kapıların aslında federal kolluk kuvvetleri tarafından yasal gözetim amacıyla kullanılan arka kapılarla aynı olmasıdır” dedi. merkezli bir güvenlik şirketi, CyberGuy'a söyledi.

Güvenlik açıkları, kritik telekomünikasyon altyapısında arka kapıları zorunlu kılan federal bir yasa olan Kolluk Kuvvetleri için İletişim Yardımı Yasası'nın (CALEA) bir sonucudur. CALEA, kolluk kuvvetlerinin yetkili soruşturmaların bir parçası olarak telefon dinlemelerini kolaylaştırmak da dahil olmak üzere telefon kayıtlarına ve meta verilere erişmesine olanak tanır.

“Arka kapılarla ilgili sorun basit. Seçici değiller. Kolluk kuvvetleri için oluşturulan bir arka kapı, doğası gereği sistemdeki bir güvenlik açığıdır. Ve güvenlik açıkları, bir kez ortaya çıktıklarında, onları keşfeden herkes tarafından istismar edilebilir. Daha önce Beyaz Saray'da teknoloji danışmanı olarak görev yapan Ackerly, “Hem iyi adamlar hem de kötü adamlar arka kapılardan girebilir” dedi.


Çinli bilgisayar korsanları ABD telekomünikasyon şirketlerini hedef alıyor: Verilerinizi korumak için bilmeniz gerekenler


İş yerindeki bir hackerın illüstrasyonu (Kurt “CyberGuy” Knutsson)


KÖTÜ AMAÇLI YAZILIMIN SİZE GÖNDERİLMESİ İÇİN EN SON YÖNTEM OLARAK ŞİFRELENMİŞ PDF'LERE DİKKAT EDİN

Çözüm uçtan uca şifrelemedir


Siber güvenlik uzmanları, özel görüşmeleri ve telefon görüşmelerini korumak için uçtan uca şifrelenmiş platformların kullanılmasını öneriyor. CISA siber güvenlik yönetici yardımcısı Jeff Greene, Amerikalıları şifreli iletişim araçlarına öncelik vermeye çağırdı.

Greene, güvenli platformların önemini vurgulayarak, “Şifreli iletişiminizi elinizde olduğu yerde kullanın” tavsiyesinde bulundu. “Bunu kesinlikle yapmamız gerekiyor, uzun vadede bunun ne anlama geldiğine, ağlarımızı nasıl güvence altına aldığımıza bakmalıyız.”

Bir FBI yetkilisi vatandaşların “e-posta, sosyal medya ve işbirliği aracı hesapları için işletim sistemi güncellemelerini otomatik olarak zamanında alan, sorumlu bir şekilde yönetilen şifreleme ve kimlik avına dayanıklı MFA kullanan bir cep telefonu kullanması” gerektiği konusunda uyardı.

Ancak siber güvenlik uzmanları bu önlemlerin kusursuz olmadığı konusunda uyarıyor. “Sorumlu bir şekilde yönetilen şifreleme” terimi, CALEA'nın gerektirdiği arka kapılar gibi “yasal erişime” kasıtlı olarak yer bıraktığı için sorunludur.

Ackerly, “Arka kapılarla şifrelemenin aslında hiçbir şekilde sorumlu olmadığı açık” dedi. “ABD hükümetinin uçtan uca şifrelemeyi yabancı düşmanlara karşı daha güçlü bir koruma olarak kabul etmesi ve desteklemesinin zamanı geldi.”


Çinli bilgisayar korsanları ABD telekomünikasyon şirketlerini hedef alıyor: Verilerinizi korumak için bilmeniz gerekenler


İş yerinde bir siber güvenlik uzmanının illüstrasyonu (Kurt “CyberGuy” Knutsson)


BANKA HESABINIZ HACKLENİRSE NE YAPMALISINIZ

Kişisel bilgilerinizi siber güvenlik tehditlerine karşı korumanın 10 yolu


Artık tehdidi tartıştığımıza göre çözümlere bir göz atalım. İşte kişisel bilgilerinizi güvende tutmanın 10 yolu.

1) Uçtan uca şifrelenmiş platformları kullanın: Özel iletişimler için uçtan uca şifreleme sunan platformlara öncelik verin. Bu, mesajlarınıza veya aramalarınıza yalnızca sizin ve hedeflenen alıcının erişebilmesini sağlayarak bilgisayar korsanlarının veya diğer üçüncü tarafların yetkisiz erişimini önler.

“Uçtan uca şifreleme sağlayan uygulamaları kullanarak herkes kendi verilerinin kontrolünü ele alabilir ve kendilerini güvenlik tehditlerine karşı koruyabilir. İster e-posta gönderin, ister mesaj ve dosya gönderin, ister görüntülü sohbet yapın, verilerinizden gerçekten emin olmanın tek yolu Kötü oyunculardan korunmanın yolu onu seyahat ederken şifrelemektir” dedi Ackerly. “Kullanımı kolay bir uygulama veya araç seçin, böylece onu gerçekten kullanabilirsiniz.”

Mesajlaşmak için aşağıdaki gibi uygulamaları düşünün: Sinyal veya WhatsApp. E-posta hizmetleri için kullanımı kolay uçtan uca şifreleme sunan hizmetleri arayın. Bu platformlar, özel iletişimlerinizin yetkisiz erişime karşı güvende kalmasını sağlar. En iyi güvenli ve özel e-posta hizmetlerine ilişkin incelememi burada görün.

2) Cihazınızın işletim sistemini güncel tutun: Cep telefonunuzun ve diğer cihazlarınızın işletim sistemi güncellemelerini otomatik olarak zamanında aldığından emin olun. Bu güncellemeler genellikle bilgisayar korsanlarının istismar ettiği yeni güvenlik açıklarına karşı koruma sağlayan önemli güvenlik yamalarını içerir. Referans için şu adresteki rehberime bakın: tüm cihazlarınızı nasıl güncel tutabilirsiniz.

3) İki faktörlü kimlik doğrulamayı (2FA) etkinleştirin: Kimlik avına karşı korumayı ayarlayın 2FA e-postanızda, sosyal medyanızda ve ortak çalışma aracı hesaplarınızda. Bu, hesaplarınıza erişmek için yalnızca bir paroladan daha fazlasını gerektiren ekstra bir koruma katmanı ekleyerek siber suçluların bilgilerinizi çalmasını zorlaştırır.

4) Güçlü bir antivirüs yazılımı kullanın: Kimlik avı tekniklerinden haberdar olun ve kişisel bilgilerinizi isteyen şüpheli bağlantılara, e-postalara veya telefon çağrılarına karşı şüpheci davranın. Siber suçlular, hassas verilerinize erişmek için sıklıkla bu yöntemleri kullanır.

Kendinizi kötü amaçlı bağlantılardan korumanın en iyi yolu, tüm cihazlarınızda antivirüs yazılımının yüklü olmasıdır. Bu koruma aynı zamanda kimlik avı e-postalarına ve fidye yazılımı dolandırıcılıklarına karşı sizi uyararak kişisel bilgilerinizi ve dijital varlıklarınızı güvende tutar. Windows, Mac, Android ve iOS cihazlarınız için 2024'ün en iyi antivirüs koruması kazananları için seçtiklerimi öğrenin.

5) Hassas verileri şifreleyin: Verileri şifrele Cihazların kaybolması veya çalınması durumunda bilgileri korumak için USB sürücülerde, SIM kartlarda ve dizüstü bilgisayarlarda. Ayrıca aşağıdakileri uygulayarak hassas dosyalarınızı veya klasörlerinizi parolayla koruduğunuzdan emin olun: bu adımlar.

6) Güçlü şifre uygulamalarını hayata geçirin: Her hesap için benzersiz, karmaşık şifreler kullanın ve şifre yöneticisi.

7) Verilerinizi düzenli olarak yedekleyin: Verilerinizi yedeklemek, fidye yazılımı veya cihaz arızasından kaynaklanan veri kaybına karşı korunmanıza yardımcı olur. Yedeklemek isteyeceksiniz mobil cihaz, Mac Ve Windows bilgisayarlar.

8) Halka açık Wi-Fi konusunda dikkatli olun: Bir kullanın VPN (sanal özel ağ) bağlanırken halka açık Wi-Fi İnternet trafiğinizi şifrelemek için ağlar. Bu, bilgisayar korsanlarının ve üçüncü tarafların, özellikle halka açık Wi-Fi bağlantılarında verilerinizi ele geçirmesini zorlaştırır. VPN, IP adresinizi maskeleyerek konumunuzu ve çevrimiçi etkinliğinizi gizlemenize yardımcı olur. VPN'ler kimlik avı e-postalarını doğrudan engellemese de, tarama alışkanlıklarınızın, bu verileri kötü niyetli olarak kullanabilecek izleyicilere maruz kalmasını azaltır. Bir VPN ile e-posta hesaplarınıza, kısıtlayıcı internet politikalarına sahip bölgelerde bile her yerden güvenli bir şekilde erişebilirsiniz. En iyi VPN yazılımı için, web'e özel olarak göz atmak için en iyi VPN'lere ilişkin uzman incelememe bakın. Windows, Mac, Android ve iOS cihazları.

9) Kişisel veri kaldırma hizmetlerine yatırım yapın: Kişisel bilgilerinizi halka açık veritabanlarından temizleyen hizmetleri düşünün. Bu, bir ihlalin ardından verilerinizin kimlik avı veya diğer siber saldırılarda kullanılması olasılığını azaltır. Veri kaldırma hizmetleri için en iyi seçimlerime buradan göz atın.

10) Kimlik hırsızlığı korumasını kullanın: Kimlik hırsızlığı koruma hizmetleri, hesaplarınızı olağandışı etkinliklere karşı izler, sizi olası tehditlere karşı uyarır ve hatta verilerinizin güvenliği ihlal edildiğinde sorunların çözülmesine yardımcı olabilir. Kendinizi kimlik hırsızlığından nasıl koruyacağınızla ilgili ipuçlarımı ve en iyi seçimlerimi görün.

Kurt'un önemli çıkarımı


ABD'nin milyonları riske atan ciddi bir siber saldırıyla karşı karşıya olduğu inkar edilemez. Daha da endişe verici olan şey, bilgisayar korsanlarının sorun kamuoyuna duyurulduktan sonra bile telekomünikasyon sağlayıcılarını istismar etmeye devam etmesidir. Hükümetin ve etkilenen şirketlerin bu tehdidi ele almaya ve bu siber suçluların kullandığı arka kapıları yamamaya öncelik vermesi gerekiyor. ABD tarihindeki en büyük istihbarat uzlaşmalarından birine tanık oluyoruz.

Şifreleme ve yasal erişimle ilgili mevcut yasaların gizliliğinizi korumak için yeterli olduğuna inanıyor musunuz? adresine yazarak bize bildirin. Cyberguy.com/Contact.

Daha fazla teknik ipucum ve güvenlik uyarım için şu adrese giderek ücretsiz CyberGuy Rapor Bültenime abone olun: Cyberguy.com/Newsletter.

Kurt'a bir soru sorun veya hangi hikayeleri ele almamızı istediğinizi bize bildirin.

Kurt'u sosyal kanallarında takip edin:

En çok sorulan CyberGuy sorularının yanıtları:

Kurt'tan yeni:

Telif hakkı 2024 CyberGuy.com'a aittir. Her hakkı saklıdır.



Kurt “CyberGuy” Knutsson, sabahları “FOX & Friends” programında Haberler ve FOX Business'a yaptığı katkılarla hayatı daha iyi hale getiren teknolojiye, donanıma ve cihazlara derin bir sevgi besleyen ödüllü bir teknoloji gazetecisidir. Teknik bir sorunuz mu var? Kurt'un ücretsiz CyberGuy Bültenini edinin, sesinizi, hikaye fikrinizi veya yorumunuzu CyberGuy.com'da paylaşın.