Ekonomi

Kaspersky, 2023 yılında kurumları bekleyen siber tehditlere ait öngörülerini paylaştı

Kaspersky Güvenlik Servisi araştırmacıları, büyük işletmelerin ve devlet yapılarının hazırlanması gereken, 2023 yılının beklenen siber tehditlerine ait öngörülerini paylaştı. Buna nazaran, kuruluşlara şantaj yapmak için medyayı kullanmak, bilgi sızıntısı olduğunu tez eden düzmece raporlar yayınlamak ve güvenliği ihlal edilmiş şirketlerin saklı bilgilerini Darknet’ten satın almak üzere siber cürümler kelam konusu olacak. Öbür tehditler ortasında ise “Hizmet Olarak Makûs Emelli Yazılım” modelinin yükselişi ve bulut aracılığıyla yapılan akınlar yer alıyor. Bu rapor, siber güvenlik dünyasındaki değerli değişimlere ait bir yıllık iddialar ve analitik raporlar serisi olan Kaspersky Security Bulletin’in (KSB) bir modülü.

Hacker taarruzları yalnızca bireylere ve şirketlere ziyan vermekle kalmıyor, ülkelerin tamamını tehdit ediyor, üstelik yalnızca finansal tehditlerde kalmıyor. Medya, Darknet’te herkesin erişimine açık hale gelen atakları ve data ihlallerini rutin olarak bildiriyor ve bu durum, yalnızca ferdî mahremiyeti değil, şirketlerin prestijini da tehdit ediyor. Kaspersky Security Bulletin’in (KSB) bir kesimi olarak, işletmelerin mevcut güvenlik sistemlerini geliştirmelerine ve onları yeni tehditlere karşı donatmalarına yardımcı olan Kaspersky Security Services uzmanları 2023 yılında işletmeleri ve devlet dalını ilgilendirecek tehditleri inceledi.

Şantaj ve bilgisayar korsanlığı sayısı her geçen yıl yükseliyor

Fidye yazılımı aktörleri, muvaffakiyetle gerçekleştirdikleri işletmelere yönelik bilgisayar korsanlığı olaylarını kendi bloglarında giderek daha fazla yayınlıyor. Bu çeşit gönderilerin sayısı 2022’de de artmaya devam etti. En ağır noktasında ise aylık 500’ü aştı ve buna, 2021’in sonu ile 2022’nin birinci yarısı ortasında birkaç kere şahit olduk. Bu durum, 2021’in başında uzmanlar tarafından aylık olarak gözlemlenen 200 ve 300 gönderiyle karşılaştırıldığında önemli bir artışa işaret ediyor. Üstelik şantajcılar geçen yılın sonunda da epey etkindi: Kaspersky’nin Dijital Ayak İzi İstihbaratı, Eylül ve Kasım aylarında sırasıyla yaklaşık 400 ve 500 gönderiyi takip etti.

2021-2022’de fidye yazılımı bahisli blog gönderilerinin sayısındaki değişiklikler

Siber hatalılar evvelce kurbana direkt ulaşırdı, lakin artık şahsen fidye talep etmek yerine sızan bilgilerin yayınlanması için bir geri sayım ayarlayarak güvenlik ihlaliyle ilgili bloglarını yayınlamayı tercih ediyorlar. Bu karanlık eğilim, 2023’te gelişmeye devam edecek zira bu taktik, kurban fidyeyi ödese de ödemese de siber hatalılara yarar sağlıyor. Bu kurguda, bilgiler ekseriyetle açık artırmaya çıkarılıyor ve kapanış teklifi bazen talep edilen fidyeyi bile aşıyor.

Siber hatalılar, prestijlerini artırma peşinde

Fidye ile ilgili blog gönderileri medyanın ilgisini çekiyor ve izafî olarak daha az tanınan birtakım saldırganlar, 2023’te bir şirketi hacklediklerini sav ederek bundan faydalanma yolunu seçebiliyor. Hücum gerçekleşmiş olsun ya da olmasın, rastgele bir sızıntı raporu işletmelere ziyan verebilir. İnançta kalmanın anahtarı da bu bildirileri vaktinde saptamak ve bilgi güvenliğinde kullanılana emsal bir karşılık sürecini başlatmak olarak görülüyor.

Kurumsal e-postalar risk altında

Uzmanlar, şahsî bilgi sızıntısı eğiliminin 2023’te de devam etmesini bekliyor. Bireylerin kapalılığını direkt etkiliyor olsa da, kurumsal siber güvenliğin de risk altında olduğunu söylemek gerekiyor. Beşerler çoklukla bilgi sızıntısına maruz kalabilecek üçüncü taraf sitelere kaydolmak için iş e-posta adreslerini kullanmakta. E-posta adresleri üzere hassas bilgiler herkesin erişimine açık hale geldiğinde, siber hatalıların ilgisini çekebilir ve Darknet web sitelerinde kuruluşa yönelik potansiyel atakların trend olmasını tetikleyebilir, ayrıyeten datalar kimlik avı ve toplumsal mühendislik için de kullanılabilir.

Fidye yazılımı ataklarının artması bekliyor.

Uzmanlar, hizmet olarak makûs gayeli yazılım (MaaS) araçlarının yükselişi nedeniyle fidye yazılımı akınlarının da artmasını bekliyor. Akınların karmaşıklığı artacak, yani otomatik sistemler tam güvenliği sağlamak için kâfi olmayacak. Ayrıyeten, dijitalleşme beraberinde artan siber güvenlik risklerini de getirdiği için bulut teknolojisi tanınan bir hücum vektörü haline gelecek. Bunun dışında, siber hatalılar 2023’te daha evvel güvenliği ihlal edilmiş kuruluşlara erişim satın almak için Dark Web sitelerinde daha fazla vakit geçirecek.

Kaspersky Güvenlik Hizmetleri Analisti Anna Pavlovskaya, “Tehdit ortamı süratle gelişiyor ve şirketler buna süratle ahenk sağlamaya zorlanıyor. Büyük bir işletmeyi yahut bir devlet kurumunu tanınan tehditlerden korumak için de kuruluşun dijital ayak izini izlemek gerekiyor. Hazırlıklı olmak değerlidir. Saldırganları, hücum arasına girmeden durdurmak her vakit mümkün olmadığı için olayları araştırmak ve müdahale etmek kritik değere sahip. Fakat, bir taarruz gelişimini önlemek ve muhtemel hasarı sınırlamak muhakkak başarılabilir bir misyon.” yorumunda bulundu.

2023’teki kurumsal güvenlik tehditlerine ait raporun tamamını okumak için Securelist.com’u ziyaret edebilirsiniz. Bu rapor, siber güvenlik dünyasındaki kıymetli değişimlere ait yıllık öngörüler ve analitik raporlar serisi olan Kaspersky Security Bulletin’in (KSB) bir modülüdür. Başka KSB kısımlarını incelemek için bu linki kullanabilirsiniz.

Bir kuruluşu giderek artan tehditlerden korumak için Kaspersky araştırmacıları aşağıdaki tedbirlerin alınmasını öneriyor:

– Saldırganların güvenlik açıklarından yararlanarak ağınıza sızmasını önlemek için, kullandığınız tüm aygıtlarda yazılımları sürekli şimdiki tutun. Yeni güvenlik açıklarını kapatmaları için yamaları mümkün olan en kısa müddette kurun. Yamalar indirildikten sonra, tehdit aktörleri artık güvenlik açığını berbata kullanamaz.

– Tehdit aktörleri tarafından kullanılan gerçek TTP’lerden haberdar olmak için en son Threat Intelligence bilgilerini kullanın.

– Güvenlik analistlerinin bir rakibin şirket kaynaklarına ait görüşünü tahlil etmesine, kendilerine sunulan muhtemel taarruz vektörlerini süratle tespit etmesine ve savunmalarını buna nazaran ayarlamasına yardımcı olmak için Digital Footprint Intelligence kullanın.

– Bir taarruzla karşı karşıya kalırsanız, Kaspersky Incident Response hizmeti cevap vermenize ve mümkün sonuçların tesirlerini en aza indirmenize, güvenliği ihlal edilmiş kısımları belirlemenize ve altyapıyı gelecekteki emsal taarruzlara karşı korumanıza yardımcı olacaktır.

-iDeal Haber Merkezi-

Kaynak: Investing TR

Bir önceki yazımız olan Allison Transmission, Nikola ile iş birliği yapıyor başlıklı makalemizde Allison, Araç ve Merkezi hakkında bilgiler verilmektedir.

Bu gönderiyi derecelendirmek için tıklayın!
[Toplam: Ortalama: ]

Burak Arslan

London Business University Ekonomi mezunu. Finans analisti, ekonomi gündemi, döviz yorumu ve kripto para yorumcusu. Finans analisti olarak çalışırken ekonomi dünyasına dair bilgilerimi paylaşıyorum. Paylaşımlarım yatırım tavsiyesi değildir.

İlgili Makaleler

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu
Adana escort Alanya escort Anadolu yakası escort ankara escort Antalya escort Ataköy escort Avcılar escort Avrupa yakası escort Bahçelievler escort Bahçeşehir escort Bakırköy escort Başiktaş escort Beylikdüzü escort Bodrum escort Bursa escort Denizli escort Diyarbakır escort Esenyurt escort Eskişehir escort Etiler escort Fatih escort Gazinatep escort Halkalı escort istanbul escort İzmir escort İzmit escort Kadıköy escort Kayseri escort Kocaeli escort Konya escort Kurtköy escort Kuşadası escort Malatya escort Maltepe escort Mecidiyeköy escort Mersin escort Nişantaşı escort Pendik escort Muratpaşa escort Şirinevler escort Şişli escort Taksim escort Ümraniye escort ataşehir escort kartal escort