• 13-05-2017, 17:39:34
    #1
    Özellikle 445 portuna dikkat edin RDP portlarını değiştirin veya kapatıp sisteminize erişimde VPN kullanmaya başlayın.



    Şu anda dünya çapında Wana Crypt0r adında bir siber saldırı mevcut. Şu ana kadar 74 ülkede etkisini gösterdi, Rusya en yoğun saldırı altında, İngiltere ve İskoçya’da ise sağlık sistemi çökmüş durumda. İspanya’da ise telekom şirketi Telefonica saldırıya uğradı.

    BTK Türkiye’nin de saldırı altında olduğunu söyledi, sahadan alınan feedback’ler de bu yönde.

    Diğer fidye yazılımlar gibi bulaştığı sistemdeki dosyaları şifreleyip kullanılmaz hale getiren zararlı yazılım kurbandan para talep ediyor. Önemli bilgileri ve tedbir alınması gereken yerleri aşağıda paylaşıyorum.

    Zararlı yazılımın saatte 5 milyon mail gönderebilen dev bir operasyon kapsamında yayıldığı düşünülmektedir.
    Zararlı yazılım Windows sistemlerde eksik olabilecek MS17-010 yamasının kapattığı açığı kullanıyor. Konuya ilişkin Microsoft’un resmi açıklamasını şurada bulabilirsiniz: https://www.microsoft.com/en-us/secu...n32/WannaCrypt
    Olaydan, an itibariyle, en çok etkilenen ülke İspanya'nın USOM'u (Ulusal Siber Olaylalara Müdahale Ekibi) CCN-CERT'in açıklamasında bu zararlı yazılımın aşağıdaki sistemleri etkilediği belirtilmiş;

    • Microsoft Windows Vista SP2
    • Windows Server 2008 SP2 y R2 SP1
    • Windows 7
    • Windows 8.1
    • Windows RT 8.1
    • Windows Server 2012
    • Windows Server 2012 R2
    • Windows 10
    • Windows Server 2016

    Acil olarak alınması gereken tedbirler şunlardır;

    • Özellikle dışarıya açık UDP port 137 ve 138, TCP port 139 ve 445'i kapatın
    • Kritik verilerinizin tutulduğu sistemlerin son yedeklerini kontrol edin
    • Şu an için alınabilecek en iyi önlem Windows SMB Server’larda MS17-010 update’inin geçilmesi, detayları burada: https://technet.microsoft.com/en-us/.../ms17-010.aspx
    • Windows Defender antivirus kullanan müşterilerde Cloud-based protection’ın açık olduğundan emin olun, bu saldırıyı direkt engelleyecektir. All settings > Update & security > Windows Defender’ı izleyin ardından Cloud-based Protection ayarlarının açık olduğundan emin olun.
    • Detaylar için Microsoft’un resmi açıklamasını şurada bulabilirsiniz: https://www.microsoft.com/en-us/secu...n32/WannaCrypt
    • Shodan Türkiye'de 23,000'den fazla sistemin bu saldırıda kullanılan SMB portlarının internete açık olduğu gösteriyor. Bu zararlı yazılımın solucan (worm) türevinin bu sistemleri hedef alması muhtemeldir. Açık olması şart değilse bu partları firewall üzerinden kapatmakta fayda var.
    Bu konuda herhangi bir desteğe ihtiyacınız olursa bizlere D724 yardım masası üzerinden(444D724) ulaşabilirsiniz.
    Saygılarımızla,
  • 13-05-2017, 17:43:31
    #2
    linux kullanıyoruz kafamız rahat
    • ismoz
    • Venain
    • fatihemre
    ismoz, Venain ve fatihemre bunu beğendi.
    3 kişi bunu beğendi.
  • 13-05-2017, 17:47:46
    #3
    Üyeliği durduruldu
    443 portunu kapatmak yeterlimi
  • 13-05-2017, 19:05:27
    #4
    UDP port 137 ve 138, TCP port 139 ve 445'i kapatılması öneriliyor. Olurda sisteminize sızarsa.



    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 19:05:27 -->-> Daha önceki mesaj 19:04:33 --

    Buda daha ileri versiyonu Allah göstermesin 80 Client var şirkette.

  • 14-05-2017, 01:07:23
    #5
    Selamlar Hocam,

    Öncelikle bilgilendirme için çok teşekkürler, yazınızdan sonra defenderi aktif ettim.

    Sizden ricam; UDP port 137 ve 138, TCP port 139 ve 445'i kapatılması öneriliyor. bunlar nerden kapatılır, modemden mi pc'den mi, bir kaç kaynağa baktım en yenisi 2007 yılına ait.
  • 14-05-2017, 13:37:21
    #6
    Üyeliği durduruldu
    oborahan adlı üyeden alıntı: mesajı görüntüle
    Selamlar Hocam,

    Öncelikle bilgilendirme için çok teşekkürler, yazınızdan sonra defenderi aktif ettim.

    Sizden ricam; UDP port 137 ve 138, TCP port 139 ve 445'i kapatılması öneriliyor. bunlar nerden kapatılır, modemden mi pc'den mi, bir kaç kaynağa baktım en yenisi 2007 yılına ait.
    PC'den port engellemesi yapılabiliniyor. Modemden ise port erişimi açılıyor, belirli ip blogu için port açılıyor.
  • 15-05-2017, 13:01:13
    #7
    Platin üye
    Windows 2008 kullanan kullanıcıların Microsoft'un çıkardığı güvenlik güncellemelerini yapması yeterlidir ve kolay bulunabilen şifreler kullanmakdan sakının 123456 asd123 tarzı gibi sürekli brute force saldırıları gelmekdedir.

    Ve ek olarak rdp portunuzu değiştirebilirseniz daha sağlıklı olur.
  • 15-05-2017, 13:49:19
    #8
    ismoz adlı üyeden alıntı: mesajı görüntüle
    UDP port 137 ve 138, TCP port 139 ve 445'i kapatılması öneriliyor. Olurda sisteminize sızarsa.



    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 19:05:27 -->-> Daha önceki mesaj 19:04:33 --

    Buda daha ileri versiyonu Allah göstermesin 80 Client var şirkette.

    Geçmiş olsun hocam. Bir kısmına mı bulaştı sadece ?
  • 15-05-2017, 14:12:51
    #9
    aTKn94 adlı üyeden alıntı: mesajı görüntüle
    Geçmiş olsun hocam. Bir kısmına mı bulaştı sadece ?
    yok hocam bana bulaşmadı çok şükür sadece resim ekledim bulaştığında nasıl gözüküyor diye.