23 Haziran 2025, Pazartesi
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Kaspersky, 2024’ün Gelişmiş Tehdit Ortamına dair kestirimlerini paylaştı

by
15 Kasım 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kaspersky, 2024’ün Gelişmiş Tehdit Ortamına dair iddialarını paylaştı

 

Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT) uzmanları, Gelişmiş Kalıcı Tehditlerin (APT) evrimine odaklanan Kaspersky Güvenlik Bülteninde 2024 yılı için öngörülerini ve kestirimlerini paylaştı.

Kaspersky araştırmacıları, APT aktörlerinin taşınabilir, giyilebilir ve akıllı aygıtlara yeni açıklar getireceğini ve bunları botnet oluşturmak, tedarik zinciri taarruz tekniklerini geliştirmek ve daha tesirli maksatlı kimlik avı için yapay zekadan yararlanmak için kullanacağını kestirim ediyor. Bu gelişmelerin siyasi maksatlı taarruzları ve siber cürümleri da ağırlaştırması bekleniyor.

Yapay zeka dayanaklı taklitler, taşınabilir aygıtlar için yeni istismarların yükselişi ve yeni botnetler

Rapora nazaran gelişmekte olan yapay zeka araçları kimlik avı iletisi üretimini kolaylaştıracak, hatta muhakkak şahısların taklit edilmesine imkan sağlayacak. Saldırganlar, çevrimiçi bilgileri toplayarak gayeyle ilgisi olan bir kişinin şeklinde mektuplar yazmak üzere bunları büyük lisan modellerini (LLM) beslemek için kullanabilir ve yaratıcı otomasyon prosedürleri geliştirebilirler.

“Operation Triangulation” taşınabilir aygıtlara yönelik istismarlarda çığır açan bir dönemece işaret ediyor ve potansiyel olarak taşınabilir, giyilebilir ve akıllı aygıtlara saldıran APT’lere yönelik daha fazla araştırma yapmak için ilham veriyor. Yakın gelecekte tehdit aktörlerinin izleme uğraşlarını genişlettiğine, çeşitli tüketici aygıtlarını güvenlik açıkları ve iletileşme programları aracılığıyla sıfır tıklama atakları, SMS yahut iletileşme uygulamaları aracılığıyla ağ trafiğini durdurmak dahil olmak üzere “sessiz” istismar dağıtım sistemleri aracılığıyla hedeflediğine şahit olacağız. Bu gelişimeler şahsî ve kurumsal aygıtların korunmasını daha da kıymetli hale getiriyor.

Yaygın olarak kullanılan yazılım ve aygıtlardaki güvenlik açıklarının istismar edilmesi, dikkatli olunması gereken bir öteki nokta. Yüksek ve kritik değere sahip güvenlik açıklarının keşfedilmesi bazen sonlu araştırma ve gecikmeli düzeltmelerle sonuçlanıyor ve potansiyel olarak gayeli taarruzlar yapabilen, yeni, büyük ölçekli ve saklı botnetlerin önünü açıyor.

Devlet takviyeli aktörlerin siber hücumlarındaki artış ve hacktivizm eğiliminin normalleşmesi

Devlet dayanaklı siber atak sayıları artan jeopolitik gerginlikler nedeniyle önümüzdeki yıl artma eğiliminde. Bu akınlar muhtemelen data hırsızlığı yahut şifreleme, BT altyapısı tahribatı, uzun vadeli casusluk ve siber sabotaj tehditlerine yol açacak.

Dikkat çeken bir başka eğilim de jeopolitik çatışmaların bir kesimi olarak daha yaygın hale gelen hacktivizm eğilimi. Jeopolitik tansiyonlar hem yıkıcı hem de yanlış bilgi yaymayı amaçlayan, gereksiz soruşturmalara ve akabinde SOC analistlerinin ve siber güvenlik araştırmacılarının ikaz yorgunluğuna yol açan hacktivist faaliyetlerde muhtemel bir artışa işaret ediyor.

2024’e yönelik gelişmiş tehditlere dair öteki varsayımlar ortasında şunlar yer alıyor:

Hizmet olarak tedarik zinciri atakları: Operatörlerin toplu satın alma eğilimi

Büyük firmaların sistemlerine erişim sağlamak için daha küçük firmaları amaç alan tedarik zinciri hücumları: 2022-2023 yıllarındaki Okta ihlalleri bu tehditlerin ölçeğini vurguluyor. Bu çeşit atakların emelleri finansal çıkardan casusluğa kadar değişebiliyor. 2024 yılı tedarik zincirleriyle ilgili dark web erişim pazarı faaliyetlerinde yeni gelişmelere sahne olabilir ve daha verimli ve büyük ölçekli ataklara imkan sağlayabilir.

Kiralık hack hizmetleri sunan kümelerin artması

Özel dedektiflerden ticari rakiplere kadar çeşitli müşterilere bilgi hırsızlığı hizmetleri sağlayan kiralık hack kümeleri artıyor. Bu eğilimin önümüzdeki yıl büyümesi bekleniyor.

Kernel rootkitleri tekrar revaçta

Kernel Mode Code Signing, PatchGuard, HVCI (Hypervisor-Protected Code Integrity) üzere çağdaş güvenlik tedbirlerine karşın, çekirdek seviyesinde kod yürütme mahzurları APT’ler ve siber cürüm kümeleri tarafından aşılabiliyor. WHCP suistimalleri ile aktifleştirilen Windows çekirdek taarruzları artıyor, MESKEN sertifikalarının ve çalıntı kod imzalama sertifikalarının yeraltındaki pazarı giderek büyüyor. Tehdit aktörleri taktiklerinde BYOVD’den (Bring Your Own Vulnerable Driver – Kendi Savunmasız Sürücünü Getir) giderek daha fazla yararlanıyor.

Gelişmiş hücumlar için kullanılan Yönetilen Evrak Transferi (MFT) sistemleri

Yönetilen Belge Transferi (Managed File Transfer – MFT) sistemleri, MOVEit ve GoAnywhere’in 2023 ihlallerinde görüldüğü üzere, artan siber tehditlerle karşı karşıya. Siber saldırganların finansal yararlar ve operasyonel aksaklıkların peşine düşmesi nedeniyle bu eğilim daha da artmaya hazırlanıyor. Daha geniş ağlara entegre olan karmaşık MFT mimarisi, güvenlik zafiyetleri barındırabiliyor. Kuruluşlar, MFT sistemlerini gelişen tehditlere karşı güçlendirmek için Data Kaybını Tedbire ve şifreleme dahil olmak üzere sağlam siber güvenlik tedbirleri uygulamalı ve siber güvenlik farkındalığını artırmalı.

Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT) Direktörü Igor Kuznetsov, şunları söylüyor: “2023 yılında yapay zeka araçlarının kullanılabilirliğindeki kayda paha artış, kapsamlı ve son derece sofistike kampanyalar yürüten gelişmiş makûs niyetli aktörlerin dikkatinden kaçmadı. Bununla birlikte, tedarik zinciri hücumları gerçekleştirmek için yeni prosedürler, kiralık hack hizmetlerinin ortaya çıkışı, tüketici aygıtları için yeni istismarlar ve daha fazlası dahil olmak üzere yaklaşan trendlerin yapay zekanın tesirlerinin ötesine geçeceğini iddia ediyoruz. Gayemiz, siber savunmacıların tehditlere dair en son gelişmelerin önüne geçmelerine yardımcı olarak gelişmiş tehdit istihbaratı sağlayarak siber hücumlara karşı daha tesirli savunma yapma kapasitelerini artırmaktır.” 

APT varsayımları, Kaspersky’nin dünya çapında kullanılan tehdit istihbarat hizmetleri sayesinde geliştirildi. Raporun tamamını Securelist’te okuyabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: cihazlarEğilimgüvenliktaarruz:tehdit:
Previous Post

Efes selçuklu çocuklar hakları için kent belleği’nde buluştu

Next Post

Devlete olan borçlarda gecikme zammı oranı her ay için yüzde 2,5’ten yüzde 3,5’e çıkarıldı

Next Post
Devlete olan borçlarda gecikme zammı oranı her ay için yüzde 2,5’ten yüzde 3,5’e çıkarıldı

Devlete olan borçlarda gecikme zammı oranı her ay için yüzde 2,5'ten yüzde 3,5'e çıkarıldı

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (92)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.646)
  • GUNDEM (23.259)
  • Haberler (7.898)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.447)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

Nükleer gerilim büyüyor! İsrail, Fordo’yu vurdu

Nükleer gerilim büyüyor! İsrail, Fordo’yu vurdu

23 Haziran 2025
Bahçeli: Yeni bir dünya savaşının kademe kademe ağları örülmekte

Bahçeli: Yeni bir dünya savaşının kademe kademe ağları örülmekte

23 Haziran 2025
NPT’nin geleceği karanlık

NPT’nin geleceği karanlık

23 Haziran 2025
Mehmet Şimşek’ten ‘spekülasyon’ uyarısı

Mehmet Şimşek’ten ‘spekülasyon’ uyarısı

23 Haziran 2025
Araç menzili abartıldı, 92 firmaya ceza yağdı

Araç menzili abartıldı, 92 firmaya ceza yağdı

23 Haziran 2025
İsrail’den İran’a hava saldırısı

İsrail’den İran’a hava saldırısı

23 Haziran 2025
Netanyahu’dan İran mesajı: Hedefe ulaşmadan saldırılar bitmeyecek

Netanyahu’dan İran mesajı: Hedefe ulaşmadan saldırılar bitmeyecek

23 Haziran 2025
İran’dan ”pişmanlık verici misilleme” açıklaması

İran’dan ”pişmanlık verici misilleme” açıklaması

23 Haziran 2025
İsrail hava sahası uçuşlara açıldı

İsrail hava sahası uçuşlara açıldı

23 Haziran 2025
Nükleer gerilim tırmanıyor: ABD personelini acilen çekti

Nükleer gerilim tırmanıyor: ABD personelini acilen çekti

23 Haziran 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (92)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.646)
  • GUNDEM (23.259)
  • Haberler (7.898)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.447)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ