1. Anasayfa
  2. Teknoloji

Siber tehdit tespitleri 2022 yılında rekor kırarak 146 milyara ulaştı


0


Trend Micro’nun 2022 yılını mercek altına alan yıl sonu raporu, hücum yüzeyinin katlanarak genişlediğini ortaya koyuyor

Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro’nun 2022 yılını mercek altına alan yıl sonu raporu, siber saldırganların tüm kesimlerden tüketicileri ve işletmeleri ayrım gözetmeksizin maksat almasıyla 2022 yılında genel tehdit tespitlerinde yüzde 55, engellenen makus gayeli evraklarda yüzde 242’ye ulaşan büyük bir artış yaşandığını ortaya koydu.

Yeniden Kıymetlendirme Taktikleri: 2022 Yıllık Siber Güvenlik Raporu (Rethinking Tactics: 2022 Annual Cybersecurity Report) başlıklı çalışmanın tamamını okumak için https://www.trendmicro.com/vinfo/tr/security/research-and-analysis/threat-reports/roundup/rethinking-tactics-annual-cybersecurity-roundup-2022 adresini ziyaret edin.

Trend Micro Türkiye Ülke Müdürü Hasan Gültekin, “Trend Micro’nun rakipsiz tehdit istihbaratı, 2022 yılının siber saldırganların gelirlerini artırmak için her şeyi göze aldıkları bir yıl olduğunu ortaya koydu. Art kapı tespitlerindeki artış, siber saldırganların ağlara sızma konusundaki muvaffakiyetlerini göstermesi açısından bilhassa telaş verici bir durum. Güvenlik takımlarının süratle genişleyen hücum yüzeyinden kaynaklanan riski tesirli bir halde yönetmek için daha çağdaş ve platform tabanlı bir yaklaşıma muhtaçlığı var” dedi.

Yıl sonu raporu, 2022 ve sonrası için birkaç enteresan trendi gözler önüne seriyor:

En değerli üç MITRE ATT&CK tekniği bize siber saldırganların uzak hizmetler aracılığıyla birinci erişimi elde ettiklerini ve akabinde geçerli hesapları kullanmak için kimlik bilgisi dökümü yoluyla ortamdaki ayak izlerini genişlettiklerini gösteriyor.

Sistemlerde arka kapı açan berbat gayeli yazılım tespitlerindeki yüzde 86’lık artış, siber saldırganların gelecekteki taarruzlar için ağlardaki varlıklarını sürdürmeye çalıştıklarını gösteriyor. Bu art kapılar, öncelikle web sunucusu platformlarındaki güvenlik açıklarını amaç alıyor.

Zero Day Initiative (ZDI) tarafından tespit edilen zafiyetlerin üst üste üçüncü yılda rekor sayıda (1.706) olması, süratle genişleyen kurumsal akın yüzeyinin ve araştırmacıların daha fazla yanılgı bulan otomatik tahlil araçlarına yatırım yapmasının bir sonucudur. Kritik güvenlik açıklarının sayısı 2022 yılında iki katına çıkarken bildirilen birinci üç CVE’den ikisi Log4j ile ilgili oldu.

ZDI, yanılgılı yamalarda ve kafa karıştırıcı tavsiyelerde bir artış yaşandığını, bunun da kurumsal uygunlaştırma gayretlerine ekstra vakit ve para harcanmasına neden olurken kurumları gereksiz siber risklere maruz bıraktığını gözlemledi.

Webshells, 2021 sayılarına nazaran %103 artış göstererek yılın en çok tespit edilen makûs hedefli yazılımı oldu. Yine yükselişe geçen Emotet tespitleri ise ikinci sırada yer aldı. LockBit ve BlackCat 2022’nin en önemli fidye yazılımı aileleri oldu. 

 Fidye yazılımı kümeleri, azalan gelirlerini telafi etmek maksadıyla yine markalaştı ve çeşitlendi. Gelecekte bu grupların hisse senedi dolandırıcılığı, iş e-postalarının ele geçirilmesi (BEC), kara para aklama ve kripto para hırsızlığı üzere para kazandıran daha farklı alanlara yönelmesini bekliyoruz.

Trend Micro, kuruluşların siber atak yüzeyini yönetmek, güvenlik hünerleri eksikliklerini ve kapsam boşluklarını azaltmak ve nokta tahlillerle bağlı maliyetleri en aza indirmek için platform tabanlı bir yaklaşım benimsemelerini öneriyor. Bu yaklaşımın aşağıdaki konuları kapsaması büyük kıymet taşıyor:

  • Varlık idaresi. Varlıkları inceleyin ve kritikliklerini, mümkün güvenlik açıklarını, tehdit faaliyeti seviyesini ve varlıktan ne kadar tehdit istihbaratı toplandığını belirleyin.
  • Bulut güvenliği. Saldırganların bilinen açıklardan ve güvenlik açıklarından yararlanmasını önlemek için bulut altyapısının güvenlik göz önünde bulundurularak yapılandırıldığından emin olun.
  • Uygun güvenlik protokolleri. Güvenlik açıklarından faydalanılmasını en aza indirmek için yazılımı mümkün olan en kısa müddette güncellemeye öncelik verin. Sanal yama üzere seçenekler, satıcılar resmi güvenlik güncellemeleri sağlayana kadar kuruluşlara yardımcı olacaktır.
  • Saldırı yüzeyi görünürlüğü. Kurum içindeki farklı teknolojileri ve ağları ve bunları koruyan güvenlik sistemlerini gözlemleyin. Silo halindeki kaynaklardan gelen farklı data noktalarını ilişkilendirmek güç olabilir.

Uç noktalar (Android ve iOS, IoT, IIoT, PC’ler, Mac’ler, Linux, sunucular), e-posta, web ve ağ katmanları, OT ağları, bulut, mesken ağları, güvenlik açıkları, tüketiciler, işletmeler ve kamu kurumlarını global olarak kapsamaktadır.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

  • 0
    mutlu
    Mutlu
  • 0
    _zg_n
    Üzgün
  • 0
    _a_k_n
    Şaşkın
  • 0
    _yi
    İyi
  • 0
    k_t_
    Kötü
  • 0
    k_zg_n
    Kızgın
İlginizi Çekebilir

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir