tarımenflasyonemeklilikötvdövizakpchpmhp
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
18°C
İstanbul
18°C
Az Bulutlu
Salı Az Bulutlu
18°C
Çarşamba Az Bulutlu
19°C
Perşembe Az Bulutlu
21°C
Cuma Az Bulutlu
22°C

Trend Micro 2023 yılına yönelik siber güvenlik tahminlerini açıkladı

Yönetilen Servis Sağlayıcılar, Hibrit Çalışanlar ayrıca Bağlantılı Otomobillere yönelik siber tehditler 2023 tarihinde daha da yoğunlaşacak ayrıca siber risk düzeyini artıracak.

Trend Micro 2023 yılına yönelik siber güvenlik tahminlerini açıkladı
22.03.2023 13:12
0
A+
A-

Yönetilen Servis Sağlayıcılar, Hibrit Çalışanlar ayrıca Bağlantılı Otomobillere yönelik siber tehditler 2023 tarihinde daha da yoğunlaşacak ayrıca siber risk düzeyini artıracak.

Siber güvenlik alanında dünyanın önde gelen şirketlerinden Trend Micro, 2023 yılına yönelik siber güvenlik öngörülerinin yer aldığı “Trend Micro Siber Güvenlik Tahminleri 2023” başlıklı raporunu yayınladı. Rapor, siber saldırganların önümüzdeki yıl ev, ofisler, yazılım tedarik zinciri ayrıca bulut ortamını hedef alan saldırıları yoğunlaştıracağı özelinde uyarıyor.

Pandeminin etkilerinin azaldığını ancak uzaktan ayrıca hibrit çalışmanın kalıcı hale geldiğini belirten Trend Micro Türkiye Ülke Müdürü Hasan Gültekin, “Bu durum, siber saldırganların 2023 tarihinde güvenlik açıkları kapatılmamış VPN’lere, ağ ayrıca ofis cihazlarına ayrıca bulut altyapısına odaklanacakları anlamına geliyor. Bu nedenle siber güvenlik ekiplerinin ayrıca işletmelerin saldırı yüzeyi yönetimi ile tespit ayrıca müdahaleyi tek ayrıca daha uygun maliyetli bir platformda birleştiren çözümlere odaklanmaları gerekiyor.” dedi.

Rapor, birden fazla kurumsal ağı hedef almak için kullanılabileceğinden VPN’lerin cazip bir hedef teşkil edeceğini ortaya koyuyor. Evlerde kullanılan modemler ayrıca yönlendiriciler de genellikle gerekli güvenlik güncellemeleri yapılmadan kullanıldığından ayrıca BT ekipleri tarafınca merkezi olarak yönetilmediklerinden siber saldırganların bir diğer önemli hedefi olacak.

Rapor, BT güvenlik ekiplerinin 2023 tarihinde dikkatle izlemeleri gereken çeşitli eğilimleri sıralıyor:

  • Yönetilen Servis Sağlayıcılardan (MSP) kaynaklanan büyüyen bir tedarik zinciri hedefi. Büyük hacimli alt müşterilere erişim sağlamaları ayrıca fidye yazılımı, veri hırsızlığı ayrıca diğer saldırılardan elde ettikleri gelirin artmasını sağlayacağından siber saldırganların önemli hedefleri arasında yer alacak. 
  • “Bulutun haricinde var olma” teknikleri. 

Bulut altyapısına saldıran gruplar için geleneksel siber güvenlik araçlarından gizlenme özelinde bir norm haline gelecek. Siber saldırganların çaldıkları verileri kendi depolama alanlarına indirmek için saldırdıkları hedefin yedekleme çözümünü kullanmak buna güzel bir örnek olarak verilebilir.

  • Araç içi yerleşik SIM’leri (eSIM) ayrıca arka uç uygulama sunucuları arasında yer alan bulut API’lerini hedef alan bağlantılı araçlara yönelik tehditler. 

Bu API’ler (Ör. Tesla API) araçlara erişim sağlamak için kullanılabilir. Bağlantılı otomobil sektörü, açık kaynak depolarında gizlenen kötü amaçlı yazılımlardan da etkilenebilir.

  • RaaS (Hizmet Olarak Fidye Yazılımı) grupları, saldırıların etkisi azaldıkça yeni iş modelleri geliştirecek. 

Bazı gruplar bulut altyapısına odaklanırken diğerleri fidye yazılımlarından tamamen vazgeçerek veri hırsızlığı gibi diğer yöntemlerden para kazanmayı deneyecek.

  • Sosyal mühendislik vakaları artacak. 

BEC-as-a-Service (hizmet olarak sunulan BEC saldırıları) ayrıca “deepfake” tabanlı BEC saldırılarındaki artışla birlikte sosyal mühendislik vakalarında büyük artış yaşanacak.

Trend Micro, kurumlara 2023’te ortaya çıkması beklenen bu tehditleri şu yollarla azaltmalarını öneriyor:

  • Kullanıcı verimliliğinden ödün vermeden hasarı en aza indirmek için “asla güvenme, her vakit doğrula” mantığı üzerine kurulu sıfır güven stratejileri.
  • Güvenlik zincirindeki zayıf bir halkayı etkili bir savunma hattına dönüştürmek için çalışanların eğitimi ayrıca farkındalığını artırma.
  • Tüm saldırı yüzeyinin izlenmesi ayrıca tehdit tespit ayrıca müdahalesi için tüm güvenlik süreçlerini tek bir güvenlik platformunda birleştirme. Bu, bir şirketin ağındaki şüpheli etkinlikleri tespit etme becerisini geliştirecek, güvenlik ekiplerinin yükünü azaltacak ayrıca güvenlik ekiplerini zinde tutacaktır.
  • Özellikle bir ağ geçidinin halihazırda ihlal edildiği çeşitli senaryolarla siber saldırıya hazır olmayı sağlamak için BT altyapılarının stres testinden geçirilmesi.
  • Şirket içinde geliştirilen, ticari kaynaklardan satın alınan ayrıca üçüncü taraf kaynaklardan oluşturulan kodlara görünürlük sağlayarak güvenlik açığı yönetimini hızlandırmak ayrıca geliştirmek için her uygulama için özel olarak hazırlanmış bir yazılım malzeme listesi (SBOM)
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

Sponsorlu Bağlantılar: - sosyal içerik platformu - ETSY Blog - uygulama fikirleri - vize başvurusu islami sohbet müzik indir dini sohbet sohbet dijital pazarlama ajansi dijital pazarlama elektronik sigara grup sex deneme bonusu deneme bonusu veren siteler betvolegiris.co van escort deneme bonusu medyum