tarımenflasyonemeklilikötvdövizakpchpmhp
DOLAR
32,5609
EURO
34,7605
ALTIN
2.492,10
BIST
9.524,59
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
16°C
İstanbul
16°C
Az Bulutlu
Cuma Hafif Yağmurlu
15°C
Cumartesi Parçalı Bulutlu
20°C
Pazar Az Bulutlu
21°C
Pazartesi Az Bulutlu
20°C

Kaspersky, 2023 yılında kurumları bekleyen siber tehditlere ilişkin öngörülerini paylaştı

Kaspersky Güvenlik Servisi araştırmacıları, büyük işletmelerin ayrıca devlet yapılarının hazırlanması gereken, 2023 yılının muhtemel siber tehditlerine ilişkin öngörülerini paylaştı.

Kaspersky, 2023 yılında kurumları bekleyen siber tehditlere ilişkin öngörülerini paylaştı
04.02.2023 00:21
0
A+
A-

Kaspersky Güvenlik Servisi araştırmacıları, büyük işletmelerin ayrıca devlet yapılarının hazırlanması gereken, 2023 yılının muhtemel siber tehditlerine ilişkin öngörülerini paylaştı. Buna göre, kuruluşlara şantaj yapmak için medyayı kullanmak, veri sızıntısı olduğunu iddia eden sahte raporlar yayınlamak ayrıca güvenliği ihlal edilmiş şirketlerin gizli verilerini Darknet’ten satın almak gibi siber suçlar mevzu bahis olacak. Diğer tehditler arasında ise “Hizmet Olarak Kötü Amaçlı Yazılım” modelinin yükselişi ayrıca bulut aracılığıyla yapılan saldırılar yer alıyor. Bu rapor, siber güvenlik dünyasındaki önemli değişimlere ilişkin bir yıllık tahminler ayrıca analitik raporlar serisi olan Kaspersky Security Bulletin’in (KSB) bir parçası.

Hacker saldırıları sadece bireylere ayrıca şirketlere zarar vermekle kalmıyor, ülkelerin tamamını tehdit ediyor, üstelik sadece finansal tehditlerde kalmıyor. Medya, Darknet’te herkesin erişimine açık hale gelen saldırıları ayrıca veri ihlallerini rutin olarak bildiriyor ayrıca bu durum, sadece kişisel mahremiyeti değil, şirketlerin itibarını da tehdit ediyor. Kaspersky Security Bulletin’in (KSB) bir parçası olarak, işletmelerin mevcut güvenlik sistemlerini geliştirmelerine ayrıca onları yeni tehditlere karşı donatmalarına yardımcı olan Kaspersky Security Services uzmanları 2023 tarihinde işletmeleri ayrıca devlet sektörünü ilgilendirecek tehditleri inceledi.

Şantaj ayrıca Bilgisayar Korsanlığı Sayısı Her Geçen Yıl Yükseliyor

Fidye yazılımı aktörleri, başarıyla gerçekleştirdikleri işletmelere yönelik bilgisayar korsanlığı olaylarını kendi bloglarında giderek daha fazla yayınlıyor. Bu tür gönderilerin sayısı 2022’de de artmaya devam etti. En yoğun noktasında ise aylık 500’ü aştı ayrıca buna, 2021’in sonu ile 2022’nin ilk yarısı arasında birkaç kez tanık olduk. Bu durum, 2021’in başında uzmanlar tarafınca aylık olarak gözlemlenen 200 ayrıca 300 gönderiyle karşılaştırıldığında ciddi bir artışa işaret ediyor. Üstelik şantajcılar geçen bu yılın sonunda da oldukça aktifti: Kaspersky’nin Dijital Ayak İzi İstihbaratı, Eylül ayrıca Kasım aylarında sırasıyla yaklaşık 400 ayrıca 500 gönderiyi takip etti.

Siber suçlular önceleri kurbana doğrudan ulaşırdı, ancak artık bizzat fidye talep etmek yerine sızan verilerin yayınlanması için bir geri sayım ayarlayarak güvenlik ihlaliyle ilgili bloglarını yayınlamayı tercih ediyorlar. Bu karanlık eğilim, 2023’te gelişmeye devam edecek çünkü bu taktik, kurban fidyeyi ödese de ödemese de siber suçlulara fayda sağlıyor. Bu kurguda, veriler genellikle açık artırmaya çıkarılıyor ayrıca kapanış teklifi bazen talep edilen fidyeyi bile aşıyor.

Siber Suçlular, İtibarlarını Artırma Peşinde

Fidye ile ilgili blog gönderileri medyanın ilgisini çekiyor ayrıca göreceli olarak daha az tanınan bazı saldırganlar, 2023’te bir şirketi hacklediklerini iddia ederek bundan faydalanma yolunu seçebiliyor. Saldırı gerçekleşmiş olsun ya da olmasın, herhangi bir sızıntı raporu işletmelere zarar verebilir. Güvende kalmanın anahtarı da bu mesajları zamanında saptamak ayrıca bilgilendirme güvenliğinde kullanılana benzer bir yanıt sürecini başlatmak olarak görülüyor.

Kurumsal e-postalar Risk Altında

Uzmanlar, kişisel veri sızıntısı eğiliminin 2023’te de devam etmesini bekliyor. Bireylerin gizliliğini doğrudan etkiliyor olsa da, kurumsal siber güvenliğin de risk altında olduğunu söylemek gerekiyor. İnsanlar genellikle veri sızıntısına maruz kalabilecek üçüncü taraf sitelere kaydolmak için iş e-posta adreslerini kullanmakta. E-posta adresleri gibi hassas bilgilendirmeler herkesin erişimine açık hale geldiğinde, siber suçluların ilgisini çekebilir ayrıca Darknet web sitelerinde kuruluşa yönelik potansiyel saldırıların trend olmasını tetikleyebilir; ve veriler kimlik avı ayrıca sosyal mühendislik için de kullanılabilir.

Fidye Yazılımı Saldırılarının Artması Bekliyor.

Uzmanlar, hizmet olarak kötü amaçlı yazılım (MaaS) araçlarının yükselişi sebebiyle fidye yazılımı saldırılarının da artmasını bekliyor. Saldırıların karmaşıklığı artacak, yani otomatik sistemler tam güvenliği sağlamak için yeterli olmayacak. Ayrıca, dijitalleşme beraberinde artan siber güvenlik risklerini de getirdiği için bulut teknolojisi popüler bir saldırı vektörü haline gelecek. Bunun dışında, siber suçlular 2023’te daha önce güvenliği ihlal edilmiş kuruluşlara erişim satın almak için Dark Web sitelerinde daha fazla zaman geçirecek.

Kaspersky Güvenlik Hizmetleri Analisti Anna Pavlovskaya, “Tehdit ortamı hızla gelişiyor ayrıca şirketler buna hızla uyum sağlamaya zorlanıyor. Büyük bir işletmeyi veya bir devlet kurumunu popüler  tehditlerden korumak için de kuruluşun dijital ayak izini izlemek gerekiyor. Hazırlıklı olmak önemlidir. Saldırganları, saldırı mesafesine girmeden durdurmak her vakit mümkün olmadığı için olayları araştırmak ayrıca müdahale etmek kritik öneme sahip. Ancak, bir saldırı gelişimini önlemek ayrıca olası hasarı sınırlamak kesinlikle başarılabilir bir görev.” yorumunda bulundu.

2023’teki kurumsal güvenlik tehditlerine ilişkin raporun tamamını okumak için Securelist’u ziyaret edebilirsiniz. Bu rapor, siber güvenlik dünyasındaki önemli değişimlere ilişkin yıllık öngörüler ayrıca analitik raporlar serisi olan Kaspersky Security Bulletin’in (KSB) bir parçasıdır. Diğer KSB bölümlerini incelemek için bu linki kullanabilirsiniz.

Bir kuruluşu giderek artan tehditlerden korumak için Kaspersky araştırmacıları aşağıdaki önlemlerin alınmasını öneriyor:

• Saldırganların güvenlik açıklarından yararlanarak ağınıza sızmasını önlemek için, kullandığınız tüm cihazlarda yazılımları daima güncel tutun. Yeni güvenlik açıklarını kapatmaları için yamaları mümkün olan en kısa sürede kurun. Yamalar indirildikten sonra, tehdit aktörleri artık güvenlik açığını kötüye kullanamaz.

• Tehdit aktörleri tarafınca kullanılan gerçek TTP’lerden haberdar olmak için en son Threat Intelligence bilgilerini kullanın.

• Güvenlik analistlerinin bir rakibin şirket kaynaklarına ilişkin görüşünü analiz etmesine, kendilerine sunulan olası saldırı vektörlerini hızla tespit etmesine ayrıca savunmalarını buna göre ayarlamasına yardımcı olmak için Digital Footprint Intelligence kullanın.

• Bir saldırıyla karşı karşıya kalırsanız, Kaspersky Incident Response hizmeti yanıt vermenize ayrıca olası sonuçların etkilerini en aza indirmenize, güvenliği ihlal edilmiş kısımları belirlemenize ayrıca altyapıyı gelecekteki benzer saldırılara karşı korumanıza yardımcı olacaktır.

 

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

Sponsorlu Bağlantılar: - sosyal içerik platformu - ETSY Blog - uygulama fikirleri - vize başvurusu islami sohbet müzik indir dini sohbet sohbet