• BIST 100

    10643,58%3,14
  • DOLAR

    32,20% -0,22
  • EURO

    34,90% -0,22
  • GRAM ALTIN

    2504,01% 1,55
  • Ç. ALTIN

    3989,88% 1,04

FortiGuard Labs, gelişmiş kalıcı tehdit yöntemleri ile siber suçların evrileceğini öngörüyor

Siber suç hizmeti ile Gelişmiş kalıcı tehditler büyük ölçekte yıkıcı yeni saldırı dalgasına olanak sağlıyor.

GÜNCEL 23.11.2022 12:52:28
FortiGuard Labs, gelişmiş kalıcı tehdit yöntemleri ile siber suçların evrileceğini öngörüyor

Kapsamlı, entegre ve otomatik siber güvenlik çözümlerinde dünya lideri Fortinet®, FortiGuard Labs küresel tehdit istihbaratı ve araştırma ekibinin önümüzdeki 12 ay ve sonrası için siber tehdit ortamı hakkındaki tahminlerini açıkladı. Tahminlerin daha ayrıntılı bir görünümü ve CISO'lar için temel çıkarımlar için blogun okunması öneriliyor. 

1) RaaS'ın Başarısı CaaS ile Gelecek Olanların Bir Önizlemesi  
Siber suçluların Hizmet Olarak Fidye Yazılımı (RaaS) ile elde ettiği başarı göz önüne alındığında, artan sayıda ek saldırı vektörünün dark web üzerinden bir hizmet olarak ulaşılabilir olması, Siber Suç Hizmetleri’nin belirgin şekilde genişlemesini sağlayacak.

Fidye yazılımı ve diğer Hizmet olarak Zararlı Yazılım ürünlerinin satışının ötesinde, yeni a la carte hizmetler ortaya çıkacak. CaaS, farklı beceri seviyelerine sahip tehdit aktörleri için cazip bir iş modeli sunuyor, çünkü kendi benzersiz saldırı planlarını oluşturmak için önceden zaman ve kaynak yatırımı yapmadan anahtar teslim ürünlerden kolayca yararlanabiliyorlar.

2) Hizmet Olarak Keşif Modelleri Saldırıları Daha Etkili Hale Getirebiliyor 
Saldırılar daha hedefli hale geldikçe, tehdit aktörleri muhtemelen saldırıyı başlatmadan önce belirli bir hedef hakkında istihbarat toplamak için dark web'de 'dedektifler' kiralayacak. Özel bir dedektif tutarak elde edilebilecek bilgiler gibi, Hizmet Olarak Keşif teklifleri de bir siber suçlunun son derece hedefli ve etkili bir saldırı gerçekleştirmesine yardımcı olmak için kurumun güvenlik şemasını, kilit siber güvenlik personelini, sahip oldukları sunucu sayısını, bilinen harici güvenlik açıklarını ve hatta satılık tehlikeye atılmış kimlik bilgilerini veya daha fazlasını içeren saldırı planları sunabilir. CaaS modelleri tarafından beslenen saldırılar, saldırganları daha keşif sırasında iken erkenden durdurmanın önemli olacağı anlamına geliyor.  

Siber suçluları aldatma teknolojisiyle kandırmak, sadece RaaS'a değil, keşif aşamasındaki CaaS'a da karşı koymak için yararlı bir yol. Dijital risk koruma (DRP) hizmetiyle birleştirilmiş siber güvenlik aldatmacası, kurumların düşmanı tanımasına ve avantaj elde etmesine yardımcı olabiliyor. 

3) Kara Para Aklama, LaaS Oluşturmak İçin Otomasyondan Destek Alıyor 
Liderler ve ortaklık programları, bilerek ya da bilmeyerek para aklamaya yardımcı olan 'para nakil kuryeleri' kullanarak siber suç örgütlerini büyütebiliyor. Para aktarımı genellikle anonim banka havalesi hizmetleri ya da tespit edilmekten kaçınmak için kripto borsaları aracılığıyla yapılıyor. Siber suçlular yakında işe alım hedeflemesi için öğrenen makineleri (ML) kullanmaya başlayacak, bu da potansiyel kuryeleri daha iyi tanımlamalarına yardımcı olurken işe alımlar için gereken süreyi azaltacak. Manuel kurye saldırılarının yerini, parayı kripto borsalarının katmanları arasında hareket ettiren otomatik hizmetler alacak ve bu da süreci daha hızlı ve izlenmesi daha zor hale getirecek.

Saldırılar gerçekleşmeden önce hazırlanmaya yardımcı olmak için gelecekteki saldırı yöntemlerine ilişkin ipuçlarını kurum dışında aramak her zamankinden daha önemli olacak. Felaket kurtarma hizmetleri, güvenlik sorunlarını bulmak ve düzeltmek ve bir saldırı gerçekleşmeden önce mevcut ve yakın tehditler hakkında bağlamsal içgörüler elde etmeye yardımcı olmak için harici tehdit yüzeyi değerlendirmeleri için kritik öneme sahip. 

4) Sanal Şehirler ve Çevrimiçi Dünyalar Siber Suçları Besleyen Yeni Saldırı Yüzeyleri 
Metaverse, çevrimiçi dünyada yeni, tamamen sürükleyici deneyimlere yol açıyor ve sanal şehirler, artırılmış gerçeklik teknolojileri tarafından yönlendirilen internetin bu yeni versiyonuna ilk adım atanlardan bazıları. Perakendeciler bile bu sanal dünyalarda satın alınabilecek dijital ürünler piyasaya sürüyor. Bu yeni çevrimiçi varış noktaları bir olasılıklar dünyasına olduğu kadar, keşfedilmemiş alanlarda siber suçlarda benzeri görülmemiş bir artışa da kapı açıyor. Örneğin, bir bireyin avatarı esasen kişisel olarak tanımlanabilir bilgilere (PII) açılan bir kapıdır ve bu da onları saldırganlar için birincil hedef haline getiriyor. Bireyler sanal şehirlerde mal ve hizmet satın alabildikleri için dijital cüzdanlar, kripto borsaları, NFT'ler ve işlem yapmak için kullanılan tüm para birimleri tehdit aktörlerine yeni ortaya çıkan bir saldırı yüzeyi daha sunuyor. Sanal şehirlerin AR ve VR odaklı bileşenleri nedeniyle biyometrik korsanlık da gerçek bir olasılık haline gelebiliyor ve bir siber suçlunun parmak izi haritalamasını, yüz tanıma verilerini veya retina taramalarını çalmasını ve ardından bunları kötü niyetli amaçlar için kullanmasını kolaylaştırabiliyor. Buna ek olarak, bu ortamlardaki uygulamalar, protokoller ve işlemler de düşmanlar için olası hedefler.  

Her yerden çalışma, her yerden öğrenme veya her yerden sürükleyici deneyimlerden bağımsız olarak, gerçek zamanlı analiz, koruma ve düzeltme sağlamak için gelişmiş uç nokta algılama ve yanıt (EDR) ile gerçek zamanlı görünürlük koruması ve azaltma şart. 

5) Zararlı Wiper Yazılımının Metalaşması Daha Yıkıcı Saldırılara Olanak Sağlayacak 
Zararlı wiper yazılımları 2022'de dramatik bir geri dönüş yaptı ve saldırganlar bu on yıllık saldırı yönteminin yeni varyantlarını tanıttı. FortiGuard Labs'ın 2022’nin İlk Yarısında Küresel Tehdit Manzarası raporuna göre, Ukrayna'daki savaşla birlikte disk silici zararlı yazılımlarda bir artış oldu fakat sadece Avrupa'da değil 24 ülkede daha tespit edildi.  Yaygınlıktaki artış endişe verici çünkü bu daha yıkıcı bir şeyin başlangıcı olabilir.Tehdit aktörlerinin mevcut gerçekliliğinin ötesinde ileriye dönük endişe, bir bilgisayar solucanını zararlı silici yazılımlarla ve hatta maksimum etki için fidye yazılımıyla birleştirip zararlı silici yazılımın metalaştırılmasıdır.

Ulus-devlet aktörleri tarafından geliştirilmiş ve konuşlandırılmış olabilecek kötü amaçlı yazılımlar, suç grupları tarafından alınıp CaaS modeli boyunca kullanılabilir.

Günümüzde sibersuç servislerinin kolay ulaşılabilirliği, doğru istismar yöntemleri ile birleştiğinde, silici zararlı yazılım kısa sürede büyük yıkıma neden olabilir. Bu durum, algılama süresini ve güvenlik ekiplerinin durumu düzeltmesi için müdahale hızını çok önemli hale getirir.

Yapay zeka destekli inline sandboxing kullanmak, sofistike fidye yazılımı ve zararlı wiper yazılımı tehditlerine karşı koruma sağlamak için iyi bir başlangıç noktası. Bu, gelişen saldırılara karşı gerçek zamanlı koruma sağlıyor çünkü bir siber güvenlik platformuyla entegre edildiğinde uç noktalara yalnızca iyi huylu dosyaların gönderilmesini sağlayabiliyor. 

 


Anahtar Kelimeler:

Anamur da Önce 19 Mayıs Kutlaması Sonra Gemileri Ziyaret

Nevzat Çağlar’dan Anamur ve Bozyazı Masalları: Kayıp Masalların İzinde

Emeklilik İçin Bekleyen Adaylara Müjde 8 Yıl Erken Emeklilik İmkanı Geliyor

SSK, BAĞ-KUR, 4A, 4B, 4C Emeklileri Artık Bu Parayı Ödemeyecek!

SGK Başlangıç Gün Prim Tarihinize Göre Erken Emeklilik Yaşınızı Hesaplayın

ATM Nakit Çekim Limitleri Artırıldı

Anamurda Yıldız Muharebe Gemisi Ziyaretlere Açıldı

Deniz Kuvvetleri ve Sahil Güvenlik Gemileri, 19 Mayısta, Anamur İskelesinde Halka Açık

Kaymakam Bozdemir Hemşireler Günü Nedeni İle Hastaneyi Ziyaret Etti

Emeklilere 17.500 TL Ek Ödeme ve Faizsiz Kredi Fırsatı

Eczacıbaşı Dynavit, Dana Rettke'yi Kadrosuna Kattı: Voleybol Arenasında Yeni Bir Güç

MEİGDER’den Müdür Karabörk’e ziyaret

Garnizon Komutanlığında Heyecanlı Terhis Töreni

Atletico Madrid'in Savunma Kalesinde Büyük Değişim: Stefan Savic Ayrılıyor

Seyahatlerin Vazgeçilmezi: Sağlam ve Dayanıklı 3'lü Polipropilen Valiz Seti

Nihat Erkan, Yeni Ktabında Ana Yüreğini Kaleme Aldı

Wixir Creative Media ile Trendyol Ajansı Arasındaki Farklar ve Avantajlar

Rekabet Kurulundan Cips Markalarına Ciddi Soruşturma

Kamu Kurumlarına 57 Bini Aşkın Alım Yapılacak: Son Başvuru 24 Mayıs

Pes Dedirten Sahtekarlık Jandarma Operasyonunda Ortaya Çıktı

Milyonlarca Çalışana 8 Yıl Erken Emeklilik Müjdesi

En Düşük Emekli Maaşları İçin Temmuz Zam Kararları Açıklandı!

Eksik Primi Olanlar İçin Emeklilik Fırsatı: Prim İndirimi Onaylandı!

Yeni Emeklilik Düzenlemeleri ve İmkanlar Yolda

Kamu ve Emekli Promosyonları Yeniden Düzenlendi İşte Detaylar

Aile ve Sosyal Hizmetler Bakanlığından O Ailelere 15 Mayısta, 7.608 TL Ödeme

İş Bankası'ndan 2 Bin TL Mayıs Kampanyası

İmam Hatip Öğrencileri Evliya Çelebi Yolunda

Anamurda Trafik Haftası Etkinliklerinde Sürücülere Uyarıcı Broşürler

Anamurda Öğretmenlerden Eğitimde Şiddet Yasası Çıkarılsın Çağırısı

Yükleniyor

Anamur da Önce 19 Mayıs Kutlaması Sonra Gemileri Ziyaret

Nevzat Çağlar’dan Anamur ve Bozyazı Masalları: Kayıp Masalların İzinde

Anamurda Yıldız Muharebe Gemisi Ziyaretlere Açıldı

Deniz Kuvvetleri ve Sahil Güvenlik Gemileri, 19 Mayısta, Anamur İskelesinde Halka Açık

Kaymakam Bozdemir Hemşireler Günü Nedeni İle Hastaneyi Ziyaret Etti

MEİGDER’den Müdür Karabörk’e ziyaret

Garnizon Komutanlığında Heyecanlı Terhis Töreni

Nihat Erkan, Yeni Ktabında Ana Yüreğini Kaleme Aldı

Rekabet Kurulundan Cips Markalarına Ciddi Soruşturma

Kamu Kurumlarına 57 Bini Aşkın Alım Yapılacak: Son Başvuru 24 Mayıs

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

CHP'nin Başkan Adayı Durmuş Deniz Örene Böyle Teşekkür Etti

CHP MERSİN MİLLETVEKİLİ GÜLCAN KIŞ: TRT, AKP’NİN PROPAGANDA ARACINA DÖNDÜ

SERDAR SOYDAN ÇARŞI ESNAFINI ZİYARET ETTİ

Hull City, Zorlu Deplasmandan 3 Puanla Döndü

Knicks-Sixers: New York'un En Merak Eeilen 5 Skoru

59. Cumhurbaşkanlığı Türkiye Bisiklet Turu Başladı

Klasik Spor Ayakkabılar: Zamansız Tarzın Vazgeçilmez Parçası

Borsa ve BIST100 Endeksi Güncel Haber Kaynağı

İstanbul'da Sünnet Tahtı Kiralamak

6. Tour of Mersin Uluslararası Bisiklet Turu Kupa Töreni İle sona Erdi

Seçer 6. Tour Of Mersin Uluslararası Bisiklet Turunu Anemurium’dan Başlattı

Otelcilerden Galatasaray Kampına Ziyaret!

Trabzonspor-Fenerbahçe Süper Lig maçı sonrası çıkan olaylarla ilgili 12 kişi gözaltına alındı.

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Askan Mühendislik Makina: Güvenilir Çözümler, Dayanıklı Malzemeler

Lara Di Lara’nın Dördüncü Albümü “Eskisi Gibi Değil” Çıktı!

ETS’de Yaza Özel Fırsatlar Devam Ediyor!

Yenişehir Belediyesi, Dünya Barış Günü’nde Sadık Gürbüz’ü Mersinlilerle buluşturacak

Başarılı Sanatçı Ersin Güloğlu yepyeni şarkısı Yalan Değil yayında!

İbrahim Tatlıses, Gülben Ergen Aynı Sahnede

Merve Özbey Yaz Konserleri'nde sahne alıyor

EKPSS, Sonuçları 23 Mayısta Açıklanacak

Jandarmadan Öğrencilere Siber Farkındalık Eğitimi

Prof. Dr. Hasan Yıldırım Anamur Ters Laleyi Bilim Dünyasına Tanıttı

Üniversite Soruları Nasıl Hazırlanır?

Mersin İl Milli Eğitim Müdürü Durmuş: ‘Eğitim Sadece Sınıfta Değil Sahada da Olur’

Çözüm Okulları Eğitimde Global Dünya’nın Kapılarını Aralıyor

Başkan Kılınç'tan 24 Kasım Öğretmenler Günü Mesajı

Meslek Yüksekokulumuz Anamur’a Gümüş Madalya Getirdi

İlçe Milli Eğitim Müdürü İlyas Mercan’dan Ortalama Puan Uyarısı

Yurtdışı Lise Eğitiminin Önemi

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 36 32 1 3 65 99
2.Fenerbahçe 36 29 1 6 61 93
3.Trabzonspor 37 20 13 4 17 64
4.İstanbul Başakşehir 37 17 13 7 10 58
5.Beşiktaş 37 16 13 8 6 56
6.Kasımpaşa 37 15 14 8 -4 53
7.Alanyaspor 37 12 10 15 3 51
8.Sivasspor 37 13 12 12 -8 51
9.Rizespor 37 14 15 8 -8 50
10.Antalyaspor 37 12 13 12 -5 48
11.Adana Demirspor 37 10 13 14 -3 44
12.Samsunspor 37 11 16 10 -8 43
13.Kayserispor 37 11 14 12 -12 42
14.Gazişehir Gaziantep 37 11 18 8 -8 41
15.Konyaspor 37 9 14 14 -11 41
16.Ankaragücü 37 8 13 16 -4 40
17.Hatayspor 37 8 15 14 -9 38
18.Fatih Karagümrük 37 9 18 10 -5 37
19.Pendikspor 37 9 18 10 -30 37
20.İstanbulspor 37 4 26 7 -47 16