Ana Sayfa Teknoloji 17 Nisan 2023 83 Görüntüleme

Siber tehdit tespitleri 2022 yılında rekor kırarak 146 milyara ulaştı

Trend Micro’nun 2022 yılını mercek altına alan yıl sonu raporu, taarruz yüzeyinin katlanarak genişlediğini ortaya koyuyor

Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro’nun 2022 yılını mercek altına alan yıl sonu raporu, siber saldırganların tüm dallardan tüketicileri ve işletmeleri ayrım gözetmeksizin maksat almasıyla 2022 yılında genel tehdit tespitlerinde yüzde 55, engellenen makus hedefli belgelerde yüzde 242’ye ulaşan büyük bir artış yaşandığını ortaya koydu.

Yeniden Kıymetlendirme Taktikleri: 2022 Yıllık Siber Güvenlik Raporu (Rethinking Tactics: 2022 Annual Cybersecurity Report) başlıklı çalışmanın tamamını okumak için https://www.trendmicro.com/vinfo/tr/security/research-and-analysis/threat-reports/roundup/rethinking-tactics-annual-cybersecurity-roundup-2022 adresini ziyaret edin.

Trend Micro Türkiye Ülke Müdürü Hasan Gültekin, “Trend Micro’nun rakipsiz tehdit istihbaratı, 2022 yılının siber saldırganların gelirlerini artırmak için her şeyi göze aldıkları bir yıl olduğunu ortaya koydu. Art kapı tespitlerindeki artış, siber saldırganların ağlara sızma konusundaki muvaffakiyetlerini göstermesi açısından bilhassa tasa verici bir durum. Güvenlik takımlarının süratle genişleyen taarruz yüzeyinden kaynaklanan riski tesirli bir halde yönetmek için daha çağdaş ve platform tabanlı bir yaklaşıma gereksinimi var” dedi.

Yıl sonu raporu, 2022 ve sonrası için birkaç enteresan trendi gözler önüne seriyor:

En kıymetli üç MITRE ATT&CK tekniği bize siber saldırganların uzak hizmetler aracılığıyla birinci erişimi elde ettiklerini ve akabinde geçerli hesapları kullanmak için kimlik bilgisi dökümü yoluyla ortamdaki ayak izlerini genişlettiklerini gösteriyor.

Sistemlerde arka kapı açan berbat emelli yazılım tespitlerindeki yüzde 86’lık artış, siber saldırganların gelecekteki ataklar için ağlardaki varlıklarını sürdürmeye çalıştıklarını gösteriyor. Bu art kapılar, öncelikle web sunucusu platformlarındaki güvenlik açıklarını gaye alıyor.

Zero Day Initiative (ZDI) tarafından tespit edilen zafiyetlerin üst üste üçüncü yılda rekor sayıda (1.706) olması, süratle genişleyen kurumsal taarruz yüzeyinin ve araştırmacıların daha fazla yanılgı bulan otomatik tahlil araçlarına yatırım yapmasının bir sonucudur. Kritik güvenlik açıklarının sayısı 2022 yılında iki katına çıkarken bildirilen birinci üç CVE’den ikisi Log4j ile ilgili oldu.

ZDI, kusurlu yamalarda ve kafa karıştırıcı tavsiyelerde bir artış yaşandığını, bunun da kurumsal uygunlaştırma gayretlerine ekstra vakit ve para harcanmasına neden olurken kurumları gereksiz siber risklere maruz bıraktığını gözlemledi.

Webshells, 2021 sayılarına nazaran %103 artış göstererek yılın en çok tespit edilen makûs gayeli yazılımı oldu. Yine yükselişe geçen Emotet tespitleri ise ikinci sırada yer aldı. LockBit ve BlackCat 2022’nin esas fidye yazılımı aileleri oldu. 

 Fidye yazılımı kümeleri, azalan gelirlerini telafi etmek gayesiyle tekrar markalaştı ve çeşitlendi. Gelecekte bu grupların hisse senedi dolandırıcılığı, iş e-postalarının ele geçirilmesi (BEC), kara para aklama ve kripto para hırsızlığı üzere para kazandıran daha farklı alanlara yönelmesini bekliyoruz.

Trend Micro, kuruluşların siber hücum yüzeyini yönetmek, güvenlik marifetleri eksikliklerini ve kapsam boşluklarını azaltmak ve nokta tahlillerle bağlı maliyetleri en aza indirmek için platform tabanlı bir yaklaşım benimsemelerini öneriyor. Bu yaklaşımın aşağıdaki konuları kapsaması büyük kıymet taşıyor:

  • Varlık idaresi. Varlıkları inceleyin ve kritikliklerini, muhtemel güvenlik açıklarını, tehdit faaliyeti seviyesini ve varlıktan ne kadar tehdit istihbaratı toplandığını belirleyin.
  • Bulut güvenliği. Saldırganların bilinen açıklardan ve güvenlik açıklarından yararlanmasını önlemek için bulut altyapısının güvenlik göz önünde bulundurularak yapılandırıldığından emin olun.
  • Uygun güvenlik protokolleri. Güvenlik açıklarından faydalanılmasını en aza indirmek için yazılımı mümkün olan en kısa müddette güncellemeye öncelik verin. Sanal yama üzere seçenekler, satıcılar resmi güvenlik güncellemeleri sağlayana kadar kuruluşlara yardımcı olacaktır.
  • Saldırı yüzeyi görünürlüğü. Kurum içindeki farklı teknolojileri ve ağları ve bunları koruyan güvenlik sistemlerini gözlemleyin. Silo halindeki kaynaklardan gelen farklı data noktalarını ilişkilendirmek sıkıntı olabilir.

Uç noktalar (Android ve iOS, IoT, IIoT, PC’ler, Mac’ler, Linux, sunucular), e-posta, web ve ağ katmanları, OT ağları, bulut, mesken ağları, güvenlik açıkları, tüketiciler, işletmeler ve kamu kurumlarını global olarak kapsamaktadır.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

youtube izlenme satın al
hack forum warez script gaziantep escort bayan gaziantep escort hacker sitesi
tokat escort muğla escort hack forumbabilbet bahis forum bahis forumu fethiye escort casino siteleri deneme bonusu veren siteler bahis siteleri