• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • BİLİŞİM
  • e-TİCARET
  • Giriş
  • Kayıt
28 °c
istanbul
26 ° Cum
26 ° Cts
26 ° Paz
26 ° Pts
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Fortiguard Labs Yıkıcı Wiper Yazılımlarının Yüzde 50’nin Üzerinde Arttığını Raporluyor

turk-internet.com Pr Haberleri-turk-internet.com Pr Haberleri
13 Mart 2023
-Siber Güvenlik
0
Fortiguard Labs Yıkıcı Wiper Yazılımlarının Yüzde 50’nin Üzerinde Arttığını Raporluyor
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Küresel siber güvenlik firması Fortinet®, FortiGuard Labs’ın altı ayda bir yayınladığı Küresel Tehdit Ortamı Raporu’nu açıkladı. Raporunun öne çıkan bölümleri aşağıda yer alıyor:

Wiper (Silici) zararlı yazılımının kitlesel dağılımı, siber saldırıların ne denli yıkıcı bir evrim geçirdiğini sergilemeye devam ediyor

2022’nin başlarında FortiGuard Labs, Rusya-Ukrayna savaşına paralel olarak birkaç yeni silici yazılımın yani wiper’ın varlığını rapor etti. Yılın ilerleyen dönemlerinde wiper zararlı yazılımları diğer ülkelere de yayılarak sadece 3. çeyrekten 4. çeyreğe kadar wiper faaliyetlerinde yüzde 53’lük bir artışa neden oldu. Bu da sadece Ukrayna veya çevre ülkelerde bulunan kuruluşların değil, herhangi bir kurumun potansiyel bir hedef olmaya devam ettiği anlamına geliyor.

Yaygın güvenlik açıklarının haritalanması, “Kırmızı Bölgeyi” ortaya çıkararak CISO’ların önceliklendirmesine yardımcı oluyor

FortiGuard Labs, bilinen güvenlik açıklarından oluşan kapsamlı bir arşive sahip ve veri zenginleştirme yoluyla aktif olarak istismar edilen güvenlik açıklarını gerçek zamanlı olarak belirleyebiliyor ve saldırı yüzeyindeki aktif risk bölgelerini haritalandırabiliyor. 2022’nin ikinci yarısında, kurumsal büyüklükteki şirketlerde keşfedilen toplam güvenlik açıklarının yüzde 1’inden azının uç noktalarda ve aktif olarak saldırı altında olması, CISO’lara risklerini en aza indirmek için öncelik vermeleri gereken aktif saldırı yüzeyinin istihbaratı ve yama çabalarına odaklanmaları gereken “Kırmızı Bölge” hakkında net bir görüş sağlıyor.

Finansal amaçlı siber suçlar ve fidye yazılımı tehdidi zirve seviyesinde

FortiGuard Labs Olay Müdahalesi (IR) çalışmaları, mali amaçlı siber suçların en yüksek hacimli olaylara (yüzde 73,9) neden olduğunu, ikinci sırada ise casusluğun (yüzde 13) yer aldığını ortaya koydu. 2022’nin tamamında, mali amaçlı siber suçların yüzde 82’si fidye yazılımı veya kötü amaçlı komut dosyalarının kullanımını içeriyordu; bu da küresel fidye yazılımı tehdidinin, karanlık web’de Hizmet Olarak Fidye Yazılımının (RaaS) artan popülaritesi sayesinde yavaşladığına dair hiçbir gösterge olmaksızın tüm gücüyle devam ettiğini gösteriyor. Siber suç tedarik zincirlerini etkili bir şekilde bozmak için, kamu ve özel kurumlar ve sektörlerdeki siber güvenlik paydaşları arasında güçlü, güvenilir ilişkiler ve işbirliği ile küresel bir grup çabası gerekiyor.

Saldırgan kodların yeniden kullanımı siber suçluların ne kadar becerikli olduğunu gösteriyor

FortiGuard Labs, 2022’nin ikinci yarısında en yaygın kötü amaçlı yazılımları analiz ettiğinde, en üst sıraların çoğunun bir yıldan daha eski kötü amaçlı yazılımlar tarafından tutulduğunu gördü. FortiGuard Labs, kod ödünç alma ve yeniden kullanma eğilimlerini analiz etmek için farklı Emotet varyantlarından oluşan bir koleksiyonu da inceledi. Araştırma, Emotet’in kabaca altı farklı kötü amaçlı yazılım “türüne” ayrılan varyantlarla önemli bir çeşitlenme geçirdiğini gösterdi. Siber saldırganlar sadece tehditleri otomatikleştirmekle kalmıyor, aynı zamanda daha da etkili hale getirmek için kodu aktif olarak güçlendiriyor.

Eski botnet’in dirilmesi, saldırgan tedarik zincirlerinin esnekliğini gösteriyor

Kodun yeniden kullanımına ek olarak, saldırganlar fırsatı en üst düzeye çıkarmak için mevcut altyapıdan ve eski tehditlerden de yararlanıyor. FortiGuard Labs, Botnet tehditlerini yaygınlıklarına göre incelediğinde, en iyi botnetlerin çoğunun yeni olmadığı keşfetti. Örneğin, ilk kez 2011’de gözlemlenen Morto botnet’i 2022’nin sonlarında yükselişe geçti. Mirai ve Gh0st.Rat gibi diğerleri ise tüm bölgelerde yaygın olmaya devam ediyor. Şaşırtıcı bir şekilde, gözlemlenen ilk beş botnetten yalnızca RotaJakiro bu on yıla ait.

“Eski” botnetlerin hala yaygın olmasının bir nedeni var: hala çok etkililer. Becerikli siber suçlular mevcut botnet altyapısından yararlanmaya ve bunu son derece uzmanlaşmış tekniklerle giderek daha kalıcı sürümlere dönüştürmeye devam edecekler çünkü yatırım getirisi orada. Özellikle, 2022’nin ikinci yarısında, Mirai’nin önemli hedefleri arasında Yönetilen Güvenlik Hizmet Sağlayıcıları (MSSP’ler), telekomünikasyon/taşıyıcı sektörü ve yaygın operasyonel teknolojisiyle (OT) bilinen imalat sektörü yer aldı. Siber suçlular, kanıtlanmış yöntemlerle bu sektörleri hedef almak için yoğun bir çaba sarf ediyor.

Log4j Yaygınlığını Koruyor ve Siber Suçlular Tarafından Hedef Alınıyor

2022’nin ikinci yarısında Log4j tüm bölgelerde hala yoğun bir şekilde aktifti ve ikinci sıradaydı. FortiGuard Labs, kurumların yüzde 41’inin Log4j aktivitesi bulduğunu ve bunun da tehdidin ne kadar yaygın olduğunu gösterdiğini tespit etti. Log4j IPS aktivitesi en çok teknoloji, devlet ve eğitim sektörlerinde yaygındı, Apache Log4j’nin açık kaynaklı yazılım olarak popülerliği göz önüne alındığında bu şaşırtıcı olmamalı.

Zararlı yazılım hikayelerinden bir analiz: Saldırı yollarındaki değişim kullanıcı farkındalığının aciliyetine işaret ediyor

Siber saldırganların stratejilerinin analizi, gelecekteki saldırı senaryolarına karşı daha iyi koruma sağlamak için saldırı tekniklerinin ve taktiklerinin nasıl geliştiği konusunda değerli bilgiler veriyor. FortiGuard Labs, en yaygın dağıtım yaklaşımlarını izlemek için sandbox verilerine dayanarak tespit edilen zararlı yazılımların işlevselliğini inceledi. Burada sadece açığa çıkmış örneklere bakıldığını da unutmamak gerekiyor.

Rapor hakkında

Bu son Küresel Tehdit Görünümü Raporu, Fortinet’in 2022’nin ikinci yarısında dünya çapında gözlemlenen milyarlarca tehdit olayını toplayan geniş sensör yelpazesinden elde edilen FortiGuard Labs’ın kolektif zekasını temsil ediyor. Düşman taktiklerini, tekniklerini ve prosedürlerini (TTP’ler) sınıflandıran MITRE ATT&CK çerçevesini kullanan FortiGuard Labs Küresel Tehdit Görünümü Raporu, tehdit aktörlerinin güvenlik açıklarını nasıl hedeflediğini, kötü niyetli altyapıları nasıl oluşturduğunu ve hedeflerini nasıl istismar ettiğini açıklıyor. Rapor ayrıca küresel ve bölgesel perspektiflerin yanı sıra hem BT hem de OT ortamlarını etkileyen tehdit trendlerini de kapsıyor.

Etiketler: FortiGuard LabsFortinetHizmet Olarak Fidye Yazılımı (RaaS)RusyaUkraynaWiperYönetilen Güvenlik Hizmet Sağlayıcıları (MSSP)

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

YAZARLARIMIZ

blank
Ernur Öktem
  • Tarhan : Kullanıcılara İstediğini Değil İhtiyacı Olanı Vermek Gerekir
blank
Fusun S.Nebil
  • FBI, 2022’de Amerikalı Kullanıcıların İnternet Dolandırıcılarına 10,3 Milyar $ Kaptırdığını Açıkladı (590’ı Türk)
blank
Innocenzo Genna* / EU telecom regulation expert
  • GDPR Kararı, Meta’nın Kişiselleştirilmiş Reklam İşini Zora Sokuyor
blank
Mehmet Taşnikli
  • Google Glass Öldü, Teknoloji Çöplüğüne Gömülüyor
blank
turk-internet.com / Bilgi
  • Stalkerware; Sadece Hackerlar Değil, Yakınlarınız da Cihazlarınıza Sızıyor

HAFTANIN ÖNE ÇIKANLARI

  • Baz İstasyonları Cinneti ve Enkaz Altında Kalmak
  • BTK, Haberleşme Sektörünü Depreme Hazırlamış mı?
  • Telefon Operatörlerimiz Depremde Ne Yaptılar? – II – Turkcell
  • BTK Sorumluluğu Operatörlere mi Yüklemeye Çalışıyor? – 1
  • Togg NFT Açık Arttırmasındaki Çökme ve Ertelemeler için Açıklama Yayınladı

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız
blank

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
  • Video Sunan Platformları En İyi Nasıl İzleriz? için Tolga Kaprol
  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.