Trend Micro’nun küresel siber saldırı raporunda, tüm dünyada tehdit oluşturan yazılım türleri ve siber saldırıların en çok görüldüğü ülkeler açıklandı.
Trend Micro tarafından yayınlanan raporda Türkiye’deki POS cihazlarının güvenliği, özellikle dikkat çeken noktalardan biri oldu. Açıklanan raporda, 2019yılının son aylarında diğer aylara göre POS cihazlarının daha fazla saldırı altında kaldığı belirtildi.
Genel olarak nasıl yapıyorlar?
POS cihazlarına sızarak kullanıcıların kredi kartı ve banka kartı verilerine ulaşmayı hedefleyen saldırganlar her geçen gün var olan yazılımlarını geliştiriyor veya yeni yazılımlarla saldırılarına devam ediyor. Saldırganların, oldukça değerli verilerle yüklü olan POS cihazlarından çaldığı veriler arasında, kullanıcı adı, sunucu adı, şifreleme algoritmasının anahtarı, işletim sistemi bilgisi ve çalışan uygulamaların listesi gibi kritik bilgiler bulunuyor. Geçtiğimiz aylarda tespit edilen kötü amaçlı POS yazılımı saldırılarının yanında, yeni yazılım ailelerinin sayısının da artış kaydetmesi, siber saldırganların POS cihazlarına ilgilerinin azalmadığını aksine artarak devam ettiğini gösteriyor.
Saldırılar ne zaman artıyor?
Saldırılar genel olarak alışveriş indirimlerinin yoğun olduğu zamanlarda büyük bir artış gösteriyor.
Trend Micro Akdeniz Ülkeleri Teknik Müdürü Mehmet Gülyurt şunları söyledi:
“Son yıllarda POS sistemlerine yönelik siber saldırılar önemli ölçüde arttı. Bu saldırılar özellikle alışverişin çok yoğun olduğu dönemlerde artış gösteriyor. Sistemleri siber saldırılara korumak için gelişmiş tehditlere karşı koruma sağlayan güvenlik çözümlerinin kullanılması büyük önem taşıyor.” Trend Micro Akdeniz Ülkeleri Teknik Müdürü Gülyurt, POS cihazlarının korunması için güvenlik önlemlerinin artması gerektiğini söylüyor. Gülyurt, Trend Micro’nun raporuna göre POS cihazlarına saldırı için en fazla PLOUTOS isimli yazılımın kullanıldığını da sözlerine ekledi. PLOUTOS’un yanında TINYPOS ve LOCKPOS yer alırken; DEXTR isimli yeni bir siber saldırı yazılımı da POS cihazlarını hedef alan saldırılarda kullanılıyor