Yeni Yazılarımız :
Siber saldırılar günümüzde çeşitli yöntemler ve araçlar kullanılarak gerçekleştiriliyor. Özellikle hedefe bağlı olarak saldırı teknikleri çeşitlilik gösteriyor. İşte günümüzde sıkça kullanılan siber saldırı türleri, kullanılan araçlar ve en çok açık verilen portlar hakkında bazı detaylar:
1. Siber Saldırı Türleri
- Phishing (Oltalama): Sahte e-postalar ve web siteleri ile kullanıcıların hassas bilgilerini ele geçirme amacı güdülür.
- DDoS (Distributed Denial of Service): Bir sunucuya aşırı trafik yönlendirilerek hizmet dışı bırakılması hedeflenir.
- Man-in-the-Middle (MitM): İletişim trafiği kesilerek, saldırgan iki taraf arasındaki verileri çalabilir ya da değiştirebilir.
- Ransomware (Fidye Yazılımı): Dosyaları şifreleyip geri vermek için fidye isteyen zararlı yazılımlar kullanılır.
2. Siber Saldırılarda Kullanılan Araçlar
- Metasploit: Açık kaynaklı bir güvenlik testi aracıdır. Güvenlik uzmanları kadar saldırganlar tarafından da zafiyetleri keşfetmek için kullanılır.
- Nmap: Ağ taraması ve zafiyet analizlerinde kullanılan popüler bir araçtır.
- Wireshark: Ağ trafiğini izlemek ve analiz etmek için kullanılır. Ağdaki potansiyel zafiyetleri keşfetmekte oldukça yaygındır.
- Aircrack-ng: Wi-Fi ağlarına yönelik saldırılarda kullanılan bir yazılım paketidir. WPA ve WPA2 şifrelerini kırmak için kullanılır.
3. En Sık Hedef Alınan Portlar
- Port 445 (SMB - Server Message Block): Windows sistemlerdeki SMB protokolüne yönelik saldırılarda sıklıkla hedef alınır. Özellikle WannaCry ve Petya gibi fidye yazılımlar bu porttaki açıkları kullanmıştır.
- Port 22 (SSH - Secure Shell): SSH protokolü, güvenli bağlantı için kullanılır ancak zayıf şifrelerle korunuyorsa brute force saldırılarına açıktır.
- Port 80 ve 443 (HTTP ve HTTPS): Web uygulamalarıyla ilişkili olan bu portlar, SQL Injection ve XSS gibi saldırılar için hedef alınabilir.
Yorumlar
Kategoriler
Bültenimize abone olun!
Makaleler
Cisco Switch Basit Konfigürasyonu:
26-09-2024, 13:13
Siber Saldırılardan Korunma Yöntemleri
23-09-2024, 20:44
Folgunsoy ile Güçlü Bir Network
23-09-2024, 20:41
Cloud Hizmetleri
23-09-2024, 20:15
Siber Saldırı Türleri
26-09-2024, 12:47