web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Siber Saldırganlar “Tıklama Başına Kaç Kişiyi Tuzağa Düşürdüklerini” Ölçmek İçin Analitik Kullanıyor

21 Şubat 2024
-Donanım ve Dağıtım Sektör Haberleri, Siber Güvenlik
0
Siber Saldırganlar “Tıklama Başına Kaç Kişiyi Tuzağa Düşürdüklerini” Ölçmek İçin Analitik Kullanıyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

HP, saldırganların kullanıcıları etkilemek ve uç noktalara virüs bulaştırmak için yenilikçi yollar bulmaya devam ettiğini gösteren üç aylık HP Wolf Security Tehdit Tespitleri Raporu’nu yayınladı. HP Wolf Security tehdit araştırma ekibi, aşağıdakiler de dahil olmak üzere birkaç önemli kampanyayı ortaya çıkardı:

  • DarkGate kampanyası saldırıları keskinleştirmek için reklam araçlarını kullanıyor: OneDrive hata mesajları gibi görünen kötü amaçlı PDF ekleri, kullanıcıları popüler bir reklam ağında barındırılan sponsorlu içeriğe yönlendiriyor. Bu da DarkGate kötü amaçlı yazılımına yol açıyor.
    • Tehdit aktörleri, reklam hizmetlerini kullanarak hangi yemlerin tıklama yarattığını ve en çok kullanıcıyı etkilediğini analiz edebiliyor ve maksimum etki için kampanyaları iyileştirmelerine yardımcı oluyor.
    • Tehdit aktörleri, sandbox’ların zararlı yazılımları taramasını önlemek ve yalnızca insanların tıklamasını sağlayarak saldırıları durdurmak için CAPTCHA araçlarını kullanabiliyor.
    • DarkGate, siber suçlulara ağlara arka kapı erişimi sağlayarak kurbanları veri hırsızlığı ve fidye yazılımı gibi risklere maruz bırakıyor.
  • Makrolardan Office istismarlarına geçiş: 4. çeyrekte, elektronik tabloları içeren saldırı girişimlerinin en az yüzde 84’ü ve Word belgelerini içeren saldırı girişimlerinin yüzde 73’ü Office uygulamalarındaki güvenlik açıklarından yararlanmaya çalıştı ve makro özellikli Office saldırılarından uzaklaşma eğilimi devam ediyor. Ancak makro özellikli saldırılar, özellikle Agent Tesla ve XWorm gibi ucuz emtia kötü amaçlı yazılımlardan yararlanan saldırılar için hala bir yere sahip.
  • PDF zararlı yazılımları artıyor: 4. çeyrekte analiz edilen zararlı yazılımların yüzde 11’i zararlı yazılım sunmak için PDF kullanırken, bu oran 2023’ün 1. ve 2. çeyreklerinde sadece yüzde 4’tü. Dikkate değer bir örnek, kullanıcıları Ursnif kötü amaçlı yazılımını yüklemeleri için kandırmak amacıyla sahte bir paket teslimatı PDF’si kullanan bir WikiLoader saldırısıydı.
  • Discord ve TextBin zararlı dosyaları barındırmak için kullanılıyor: Tehdit aktörleri kötü amaçlı dosyaları barındırmak için yasal dosya ve metin paylaşım sitelerinden faydalanıyor. Bu sitelere genellikle kurumlar güveniyor ve bu da sitelerin zararlı yazılımlara karşı tarayıcılardan kaçınmasına yardımcı olarak saldırganların tespit edilmeden kalma şansını artırıyor.

HP Wolf Security tehdit araştırma ekibinde Kıdemli Zararlı Yazılım Analisti olan Alex Holland şu yorumu yapıyor:

“Siber suçlular kafamızın içine girme ve nasıl çalıştığımızı anlama konusunda ustalaşıyor. Örneğin, popüler bulut hizmetlerinin tasarımı her zaman geliştiriliyor, bu nedenle sahte bir hata mesajı göründüğünde, bir kullanıcı bunu daha önce görmemiş olsa bile, o anda herhangi bir endişe duymuyor. GenAI’nin (üretken yapay zeka) çok az maliyetle daha da ikna edici kötü niyetli içerikler üretmesiyle, gerçeği sahteden ayırt etmek daha da zorlaşacak.”

Bilgisayarlardaki algılama araçlarından kaçan tehditleri izole eden HP Wolf Security, hızla değişen siber suç ortamında siber suçlular tarafından kullanılan en son teknikler hakkında özel bir anlayışa sahip. HP Wolf Security müşterileri bugüne kadar 40 milyardan fazla e-posta ekine, web sayfasına tıklamış ve hiçbir ihlal bildirilmeden dosya indirmiş bulunuyor.

Rapor, siber suçluların güvenlik politikalarını ve tespit araçlarını atlatmak için saldırı yöntemlerini nasıl çeşitlendirmeye devam ettiğini detaylandırıyor. Diğer bulgular ise şunlar:

  • HP tarafından analiz edilen zararlı yazılımların yüzde 30’unda kullanılan arşivler, yedinci çeyrekte de en popüler zararlı yazılım dağıtım türü oldu.
  • HP Sure Click tarafından tespit edilen e-posta tehditlerinin en az yüzde 14’ü bir veya daha fazla e-posta ağ geçidi tarayıcısını atladı.
  • Dördüncü çeyrekteki en önemli tehdit vektörleri e-posta (yüzde 75), tarayıcılardan indirme (yüzde 13) ve USB sürücüler (yüzde 12) gibi diğer yöntemler oldu.

HP Inc. Kişisel Sistemler Küresel Güvenlik Başkanı Dr. Ian Pratt şu yorumu yapıyor:

“Siber suçlular, bir işletmenin pazarlama kampanyasını yönetmek için kullanabileceği araçların aynısını zararlı yazılım kampanyalarını optimize etmek için kullanıyor ve kullanıcının tuzağa düşme olasılığını artırıyor. Güçlü kaynaklara sahip tehdit aktörlerine karşı korunmak isteyen kurumların sıfır güven ilkelerini takip etmesi, e-posta eklerini açma, bağlantılara tıklama ve tarayıcı indirmeleri gibi riskli faaliyetleri izole etmesi ve kontrol altında tutması gerekiyor.”

Etiketler: Alex HollandGündemHP IncHp Wolf SecurityIan PrattSiber Güvenlik

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.