web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Hedefli Saldırıların Hacmi Ve Etkisi Artmaya Devam Ederken Fidye Yazılımlarını Tespit Eden Kurum Sayısı Azalıyor

1 Eylül 2023
-ARAŞTIRMA, Siber Güvenlik
0
2023, Siber Güvenlikte İç Tehditlere Dikkat Edilmesi Gereken Bir Yıl Olacak
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Siber güvenlik firması Fortinet, FortiGuard Labs’in altı ayda bir yayınladığı Küresel Tehdit Manzarası Raporu’nu açıkladı. FortiGuard Labs, 2023’ün ilk yarısında fidye yazılımlarını tespit eden kurum sayısında düşüş, gelişmiş kalıcı tehdit (APT) gruplarında faaliyet artışı, saldırganlar tarafından kullanılan MITRE ATT&CK tekniklerindeki değişiklikler ve çok daha fazlasını gözlemledi. Aşağıdaki önemli noktalara ek olarak, 2023 ilk yarıyıl Global Threat Landscape Report içinde analizin tamamı bulunabiliyor.

FortiGuard Labs Baş Güvenlik Stratejisti ve Küresel Tehdit İstihbarat Başkan Yardımcısı, Derek Manky şunları söylüyor:

“Siber suçları engellemek; kamu ve özel sektörler arasında güçlü, güvenilir ilişkiler ve işbirliğinin yanı sıra, bunalmış güvenlik ekiplerinin kurumları genelinde gerçek zamanlı olarak eyleme geçirilebilir tehdit istihbaratını koordine etmelerine yardımcı olabilecek yapay zeka destekli güvenlik hizmetlerine yatırım yapmayı içeren küresel bir çaba.

Güvenlik ekipleri, tüm zamanların en yüksek seviyesine ulaşan hedefli tehditler karşısında hiçbir şey yapmadan oturmayı göze alamaz. Fortinet FortiGuard Labs, güvenlik ekiplerinin yama çalışmalarını proaktif olarak önceliklendirmelerine ve tehditlere her zamankinden daha hızlı yanıt vermelerine yardımcı olmak için Kırmızı Bölge ve yeni Exploit Prediction Scoring System analizi gibi yenilikçi ve eyleme geçirilebilir istihbarat sağlamaya devam ediyor.”

Kötü niyetli aktörlerin daha da karmaşıklaşması ve hedefli saldırıların artması nedeniyle kurumlar kendilerini reaktif bir konumda tutmaya devam ederken, 2023 ilk Yarıyıl Küresel Tehdit Ortamı Raporu’ndaki tehdit ortamının sürekli analizi, potansiyel tehdit faaliyetlerinin erken uyarı sistemi olarak hizmet edebilecek ve güvenlik liderlerinin güvenlik stratejilerini ve yama çabalarını önceliklendirmelerine yardımcı olabilecek değerli istihbarat sağlamaya yardımcı oluyor. Raporda öne çıkan başlıklar aşağıda yer alıyor:

Fidye yazılımlarını tespit eden kurum sayısı düşüyor: FortiGuard Labs, Hizmet Olarak Fidye Yazılımlarının (RaaS) kullanımının ardından son yıllarda fidye yazılımı varyantlarının artışında önemli artışlar olduğunu belgeledi. Ancak FortiGuard Labs, beş yıl öncesine (%22) kıyasla 2023’ün ilk yarısında daha az kurumun fidye yazılımı tespit ettiğini (%13) ortaya koydu. Genel düşüşe rağmen kuruluşlar tetikte olmalı. Bu durum, FortiGuard Labs’ın son birkaç yıldır gördüğü, saldırganların artan karmaşıklığı ve saldırı başına yatırım getirisini (ROI) artırma arzusu sayesinde fidye yazılımlarının ve diğer saldırıların giderek daha fazla hedeflendiği eğilimini destekliyor. Araştırma ayrıca, fidye yazılımı tespitlerinin hacminin değişken olmaya devam ettiğini, 2023’ün ilk yarısını 2022’nin sonundan 13 kat daha yüksek kapattığını, ancak yıldan yıla karşılaştırıldığında genel olarak hala düşüş eğiliminde olduğunu ortaya koydu.

Kötü niyetli aktörlerin yedi gün içinde en önemli EPSS zafiyetlerine saldırma olasılığı diğer tüm CVE’lere kıyasla 327 kat daha fazla: Fortinet, başlangıcından bu yana Exploit Prediction Scoring System’i (EPSS) yani tahmini istismar puanlama sistemini desteklemek için istismar faaliyeti verilerinin temel bir katılımcısı oldu. Bu proje, bir güvenlik açığının farklı ortamlarda istismar edilme olasılığını ve ne zaman istismar edileceğini tahmin etmek için sayısız veri kaynağından yararlanmayı amaçlıyor. FortiGuard Labs, istismar tespit edilen 11.000’den fazla yayınlanmış güvenlik açığını kapsayan altı yıllık verileri analiz etti ve yüksek EPSS puanı (en yüksek %1 önem derecesi) ile kategorize edilen Yaygın Güvenlik Açıkları ve Maruziyetlerin (CVE’ler) yedi gün içinde istismar edilme olasılığının diğer tüm güvenlik açıklarına göre 327 kat daha fazla olduğunu buldu. Türünün ilk örneği olan bu analiz, kömür madenindeki kanarya görevi görerek CISO’lara ve güvenlik ekiplerine kuruluşlarına yönelik hedefli saldırılar hakkında erken bir gösterge sağlayabiliyor. Son Tehdit Ortamı Raporunda tanıtılan Kırmızı Bölge gibi, bu istihbarat da güvenlik ekiplerinin kuruluşlarının riskini en aza indirmek için yama çalışmalarını sistematik olarak önceliklendirmelerine yardımcı olabiliyor.

Kırmızı Bölge, CISO’ların yama çalışmalarını önceliklendirmesine yardımcı olmaya devam ediyor: FortiGuard Labs’ın farklı ortamlarda EPSS istismarına ilişkin analizi, aktif olarak saldırıya uğrayan uç noktalardaki mevcut güvenlik açıklarının oranını ölçmeye yardımcı olan Kırmızı Bölge’ye getirdiği tanımları genişletiyor. 2022’nin ikinci yarısında Kırmızı Bölge yüzde 8,9 civarındaydı; bu da bilinen 16.500’den fazla CVE’den yaklaşık 1.500 CVE’nin saldırı altında olduğu anlamına geliyordu. Bu sayı 2023’ün ilk yarısında hafif bir düşüşle yüzde 8,3’e geriledi. 2Y 2022’nin 2. yarısı ve 2023’ün ilk yarısı arasındaki fark çok az ve uç noktalardaki güvenlik açıklarını hedef alan kötü niyetli aktörler için bir cazip bir nokta gibi görünüyor.

Beş yıllık karşılaştırma, benzersiz açıklar, kötü amaçlı yazılım varyantları ve botnet kalıcılığındaki patlamayı ortaya koyuyor:

  • Benzersiz açıklar artıyor: FortiGuard Labs, 2023’ün ilk yarısında, beş yıl öncesine göre yüzde 68 artışla 10.000’den fazla benzersiz açık tespit etti. Benzersiz açık tespitlerindeki artış, güvenlik ekiplerinin farkında olması gereken kötü niyetli saldırıların hacmini ve saldırıların nispeten kısa bir süre içinde nasıl çoğaldığını ve çeşitlendiğini vurguluyor. Rapor aynı zamanda beş yıllık süre zarfında kurum başına istismar girişimlerinde yüzde 75’in üzerinde bir düşüş ve ciddi istismarlarda yüzde 10’luk bir azalma olduğunu göstermekte ve kötü niyetli aktörlerin istismar araç setleri büyürken saldırıların beş yıl öncesine göre çok daha hedefli olduğunu ortaya koyuyor.
  • Zararlı yazılım aileleri ve türevleri sırasıyla yüzde 135 ve yüzde 175 artarak patlama yaptı:Zararlı yazılım aileleri ve varyantlarındaki önemli artışa ek olarak, bir başka şaşırtıcı bulgu da küresel kuruluşların en az yüzde 10’una (kayda değer bir yaygınlık eşiği) yayılan kötü amaçlı yazılım ailelerinin sayısının son beş yılda iki katına çıkmış olması. Zararlı yazılım hacmi ve yaygınlığındaki bu artış, son yıllarda daha fazla siber suç ve APT grubunun operasyonlarını genişletmesine ve saldırılarını çeşitlendirmesine bağlanabilir. Son Küresel Tehdit Manzarası raporunun önemli bir odak noktası, büyük ölçüde Rusya-Ukrayna çatışmasına bağlı olarak silici kötü amaçlı yazılımlardaki artıştı. Bu artış 2022 boyunca devam etti ancak 2023’ün ilk yarısında yavaşladı. FortiGuard Labs, silicilerin ulus devlet aktörleri tarafından kullanıldığını gözlemlemeye devam ediyor, ancak bu tür kötü amaçlı yazılımların siber suçlular tarafından benimsenmesi, teknoloji, üretim, devlet, telekomünikasyon ve sağlık sektörlerindeki kuruluşları hedef aldıkça artmaya devam ediyor.
  • Botnetler ağlarda her zamankinden daha uzun süre kalıyor:Rapor, son yarım on yılda daha fazla aktif botnet (+%27) ve kurumlar arasında daha yüksek bir görülme oranı (+%126) tespit ederken, en şok edici bulgulardan biri, FortiGuard Labs’ın bir sensörde belirli bir botnet girişiminin ilk vuruşu ile sonuncusu arasında geçen süre olarak tanımladığı toplam “aktif gün” sayısındaki üstel artış oldu. 2023’ün ilk altı ayında, botnet’lerin komuta ve kontrol (C2) iletişimi kesilmeden önce geçirdiği ortalama süre 83 gündü ve bu süre beş yıl öncesine göre 1.000 kattan fazla bir artışı temsil ediyor. Bu, yanıt süresinin kısaltılmasının kritik önem taşıdığı bir başka örnektir çünkü kurumlar botnetlerin oyalanmasına ne kadar uzun süre izin verirlerse, işlerine verdikleri zarar ve risk de o kadar büyük oluyor.
Etiketler: Derek MankyExploit Prediction Scoring System (EPSS)FortinetHizmet Olarak Fidye Yazılımı (RaaS)RaporSiber Güvenlik

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.