web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Hacker - Siber Saldırı

Siber Saldırılarda Kullanılan En Nadir Teknikler Hizmet Modeliyle Ortalığa Saçılıyor

turk-internet.com Basin-turk-internet.com Basin
22 Kasım 2022
-ARAŞTIRMA
0
ProLock’a Dikkat: Fidyeyi Ödeseniz Bile Verilerinizi Kurtaramayabilirsiniz

Siber Saldırılarda Kullanılan En Nadir Teknikler Hizmet Modeliyle Ortalığa Saçılıyor

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Sophos, 2023 Yılı Tehdit Raporunu paylaştı. Rapor, hizmet olarak sunulan siber suçların yaygınlaşmasıyla siber suça yönlenmek isteyenlerin bu dünyaya adım atmalarının önündeki engellerin neredeyse tamamen ortadan kalktığına, siber tehdit ortamının artık kolayca erişilebilen ticari bir platform haline dönüştüğüne dikkat çekiyor. Raporda ayrıca fidye yazılımlarının yeni haraç taktikleri eşliğinde kurumlara dadanan en büyük siber tehditlerden biri olmaya devam ettiği ve çalınan kimlik bilgilerine yönelik talebin arttığı da ele alınıyor.

Genesis ve benzeri yeraltı suç pazarları, uzun zamandır kötü amaçlı yazılım ve bunlara dair dağıtım hizmetleri (hizmet olarak kötü amaçlı yazılım) sunmanın yanı sıra, çalınan kimlik bilgilerinin ve diğer verilerin toplu olarak satışını mümkün kıldı. Geçtiğimiz 10 yıl boyunca fidye yazılımının artan popülaritesi, kapsamlı bir “hizmet olarak fidye yazılımı” ekonomisini ortaya çıkardı. 2022 yılında da bu hizmet tabanlı model genişledi ve ilk bulaşmadan tespitten kaçınma tekniklerine kadar siber suçlara yönelik araç setinin neredeyse her parçası satın alınabilir hale geldi.

Sadece Yazılım Değil, Yetenek de Kiralanıyor

Sophos Tehdit Araştırmaları Lideri Sean Gallagher, bunların kötü amaçlı yazılım, dolandırıcılık veya satılık kimlik avı kitleri gibi sıradan araçlar olmadığına dikkat çekiyor. Gallagher, şunları söylüyor:

“Üst düzey siber suçlular, bir zamanlar yalnızca en gelişmiş saldırılarda kullanılan nadir araçları ve yetenekleri artık hizmet modeliyle diğer saldırganlara da satıyorlar. Örneğin geçtiğimiz yıl Cobalt Strike enfeksiyonlarının gizlenmesine yardımcı olmak üzere operasyon güvenliğinin, Metasploit gibi meşru ticari araçları bulup güvenlik açıklarından yararlanmaya olanak sağlayan keşif hizmetlerinin hizmet olarak sunulduğunu gördük. Siber suçun neredeyse her bileşeninin ticarileştirilmesi tehdit ortamını değiştiriyor ve beceri seviyesinden bağımsız olarak tüm saldırganlar için fırsat yaratıyor.”

Hizmet tabanlı ekonominin genişlemesiyle, yeraltı siber suç pazarı da ana akım işletmeler gibi çalışmaya başladı. Siber suç hizmet sağlayıcıları artık yalnızca hizmetlerinin reklamını yapmakla kalmıyor, farklı becerilere sahip saldırganları çekmek için iş ilanları yayınlıyor. Bazı pazar yerlerinde yardım aranıyor ilanları eşliğinde yetenek kiralanırken, iş arayanlar kendi becerilerini ve niteliklerini paylaşıyor.

Gallagher, şöyle devam etti;

“İlk fidye yazılımı operatörleri operasyonlarını merkezileştirildiği için yapabilecekleri oldukça sınırlıydı. Grup üyeleri saldırının her aşamasını gerçekleştiriyordu. Ancak fidye saldırıları kârlı hale geldikçe üretimi ölçeklendirmenin yollarını aradılar. Böylece fidye yazılımlarını desteklemek için eksiksiz bir altyapı oluşturarak, operasyonlarının bazı adımlarını dış kaynak yoluyla temin etmeye başladılar. Bu yaklaşımın başarısını gören diğer siber suçlular da aynı yolu izledi.”

Yeni Saldırı Teknikleri Topluluğun Fikrinden Besleniyor

Gerçekten de siber suç altyapısının genişlemesiyle fidye yazılımlarının popülerliği ve karlılığı giderek arttı. Geçtiğimiz yıl fidye yazılımı operatörleri Windows dışındaki platformları hedefleyerek potansiyel saldırı hizmetlerini genişletmeye odaklanırken, tespitten kaçınmak için Rust ve Go gibi yeni dilleri benimsedi. Bazı gruplar ise operasyonlarını çeşitlendirmek ve kurbanları gasp etmek için daha “yenilikçi” yolların arayışına gidiyor. Bunlar arasında Lockbit 3.0 başı çekiyor.

Gallagher, şu ifadeleri kullandı;

“Fidye yazılımı kendi başına bir iş kolu haline geldi. Yeraltı suçlularının karmaşık yapısı fidye yazılımlarını da değiştiriyor. Örneğin Lockbit 3.0, kötü amaçlı yazılımlarında hata bulanlara ödül vaat ediyor ve operasyonlarını iyileştirmek için suç topluluğundan gelen kitle kaynaklı fikirleri kullanıyor. Bazı gruplar sızıntı verilerine erişim için abonelik modeline geçerken bazıları bunları açık artırmaya çıkarıyor”

Gelişen yeraltı ekonomisi yalnızca fidye yazılımlarının ve yeni hizmet tabanlı endüstrinin büyümesini teşvik etmekle kalmıyor, aynı zamanda kimlik bilgileri hırsızlığına olan talebi de artırıyor. Web hizmetlerinin yaygınlaşmasıyla birlikte çeşitli kimlik bilgileri, özellikle tanımlama bilgileri, ağlarda kendine daha derin bir yer edinmek isteyenlerce çeşitli şekillerde kullanılabiliyor. Bu yolla çok faktörlü doğrulama dahi aşılabiliyor. Kimlik bilgisi hırsızlığı, aynı zamanda acemi suçlular için yer altı pazarlarına erişim sağlamanın ve siber suç kariyerlerine başlamanın en kolay yollarından biri olmaya devam ediyor.

Sophos’un gözlemlediği diğer tehdit eğilimleri arasında şunlar yer alıyor:

  • Ukrayna’daki savaşın siber tehdit ortamı üzerinde küresel yansımaları oldu. İşgalin hemen ardından mali amaçlı dolandırıcılıklarda patlama olurken, milliyetçilik Ukraynalılar ve Ruslar arasında, özellikle de fidye yazılımı bağlantılı kuruluşlar özelinde suç ittifaklarının sarsılmasına yol açtı.
  • Suçlular, fidye yazılımı da dahil olmak üzere çeşitli türlerde saldırılar başlatmak için yasal yürütülebilir dosyalara ve LOLBins’e başvuruyor. Bazı durumlarda saldırganlar, tespit edilmemek adına uç nokta güvenliğini ve yanıt ürünlerini kapatmaya çalışmak için meşru ancak savunmasız sistem sürücülerini ‘kendi sürücünü getir’ saldırılarında kullanıyor.
  • Mobil cihazlar artık yeni siber suç türlerinin merkezinde yer alıyor. Saldırganlar kötü amaçlı yazılım enjeksiyonu, casus yazılımlar ve bankacılıkla ilişkili kötü amaçlı yazılımlar dağıtmak için sahte uygulamalar kullanmakla kalmıyor, aynı zamanda yeni siber dolandırıcılık biçimlerinin popülaritesi artıyor. Bu suçlar artık sadece Android kullanıcılarını değil, iOS kullanıcılarını da etkiliyor.
  • Kripto madencileri için en popüler kripto para birimlerinden biri olan Monero’nun devalüasyonu, kripto para madenciliğinde düşüşe yol açtı. Ancak madencilik yazılımları yine de hem Windows hem Linux sistemlerinde otomatik botlar aracılığıyla yayılmaya devam ediyor.

Sophos 2023 Tehdit Raporu, Sophos’ta yerleşik üç siber güvenlik uzmanı ekibini (SophosLabs, Sophos SecOps ve Sophos AI) birbirine bağlayan yeni çapraz operasyon birimi Sophos X-Ops’un araştırma ve içgörülerinden oluşuyor. Sophos X-Ops, giderek daha karmaşık hale gelen tehdit ortamının eksiksiz, çok disiplinli bir resmini sunmak için dünya çapında benzersiz donanıma sahip 500’den fazla siber güvenlik uzmanını içeriyor.

Etiketler: AraştırmaGündemHacker - Siber SaldırıKötü Amaçlı YazılımlarSean GallagherSiber GüvenlikSiber SaldırıSophos

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.