• BIST 100

    15954,59%-0,83
  • DOLAR

    44,17% 0,05
  • EURO

    50,76% -0,09
  • GRAM ALTIN

    7122,22% 0,19
  • Ç. ALTIN

    11534,35% 0,00

2023’te fidye yazılımlarından korunmak için 5 kritik strateji

Fidye yazılım saldırılarının 2022'deki büyümesi aslında sonraki yılların ne getireceğini gösteriyor, dolayısıyla güvenlik ekipleri bu saldırı vektörünün 2023'te daha da popüler hale gelmesini bekliyor. FortiGuard Labs ekibi yeni fidy

GÜNCEL 21.12.2022 14:00:11
2023’te fidye yazılımlarından korunmak için 5 kritik strateji
Haberi Sesli Oku

Yeni fidye yazılımı türevlerindeki bu patlama, öncelikle dark web'deki Hizmet Olarak Fidye Yazılımı (RaaS) aboneliklerinden yararlanan saldırganların sayısının artması nedeniyle gerçekleşti. Bununla birlikte, fidye yazılımı türevlerindeki artışa rağmen, saldırganların fidye yazılımı bulaştırmak için kullandıkları tekniklerin büyük ölçüde aynı kaldığı görülüyor. Öngörülebilirlik adına bu iyi bir haber çünkü güvenlik ekiplerinin bu saldırılara karşı korunmak için güvenilir planları bulunuyor. Fortinet fidye yazılımı azaltma stratejilerine ve bunların kurumlarda nasıl uygulanabileceğine dair bilgiler paylaştı.

Fidye yazılımı nedir?
Fidye yazılımı, fidye karşılığında verileri rehin tutan zararlı bir yazılım. Saldırgan, talepleri karşılanmadığı sürece verileri yayınlamak, engellemek veya bozmakla tehdit eder ya da kullanıcının bilgisayarında çalışmasını veya bilgisayarına erişmesini engeller. Günümüzde fidye yazılımları genellikle kimlik avı e-postaları aracılığıyla gönderiliyor. Bu zararlı ekler bir kez açıldığında kullanıcının bilgisayarına bulaşıyor. Fidye yazılımları, bir kullanıcı virüslü bir web sitesini ziyaret ettiğinde meydana gelen drive-by downloading yoluyla da yayılabiliyor. Bu sitedeki zararlı yazılım, kullanıcı farkına varmadan indirilip yükleniyor. Ayrıca, hedefi hassas bilgileri paylaşması, zararlı bir dosyayı açması veya kötü amaçlı bir bağlantıya tıklaması için korkutmak amacıyla e-posta veya kısa mesaj gönderen sosyal mühendislik taktikleri de var.

 

Fidye Yazılımlarının Azaltılmasını Gerekli Kılan Riskler
Hangi kuruma bakılırsa bakılsın, muhtemelen o kurumun fidye virüsü saldırısına kurban gitme olasılığını artıran güvenlik 'boşlukları' bulunabilir. Güvenlik ekiplerinin ve kuruluşlarının karşılaştığı ve onları siber olaylara karşı daha savunmasız hale getirebilecek yaygın zorluklar şöyle sıralanıyor: Çalışanlar arasında siber hijyen bilgisi eksikliği, zayıf şifre politikaları, yetersiz güvenlik izleme ve süreçleri ve sonuncu olarak da güvenlik ve BT ekiplerindeki personel eksikliği.

Fidye yazılımdan korunmanın 5 yolu 
Etkili fidye yazılımı tespiti, eğitim ve teknoloji kombinasyonunu gerektiriyor. İşte mevcut fidye yazılımı saldırılarını tespit etmenin ve evrimini önlemenin en iyi yolları:

Çalışanlarınızı fidye yazılımlarının ayırt edici özellikleri konusunda eğitin: Çalışanlara, gerçek kurumlardan geliyormuş gibi görünen e-postalar, şüpheli dış bağlantılar ve şüpheli dosya ekleri gibi fidye yazılımı belirtilerini nasıl tespit edeceklerini öğretin. Saldırganları saptamak (ve durdurmak) için aldatma yöntemini kullanın: Bal küpü (honeypot), saldırganlar için cazip hedefler gibi görünmek üzere tasarlanmış sahte dosya depolarından oluşan bir yemdir. Bunun gibi siber aldatma teknolojileri, fidye yazılımının kendi tekniklerini ve taktiklerini kullanarak tespiti tetiklemekle kalmaz, aynı zamanda saldırganın ağda başarılı bir şekilde yer edinmesini sağlayan taktiklerini, araçlarını ve prosedürlerini (TTP) ortaya çıkarır, böylece ekibiniz bu güvenlik açıklarını belirleyebilir ve kapatabilir. Ağınızı ve uç noktalarınızı izleyin: Sürekli ağ izleme yaparak gelen ve giden trafiği kaydedebilir, dosyaları saldırı kanıtı için tarayabilir (başarısız değişiklikler gibi), kabul edilebilir kullanıcı etkinliği için bir taban çizgisi oluşturabilir ve ardından sıra dışı görünen her şeyi araştırabilirsiniz. Antivirüs ve fidye yazılımı önleme araçlarını dağıtmak da yararlıdır, çünkü bu teknolojileri kabul edilebilir siteleri beyaz listeye almak için kullanabilirsiniz. Son olarak, güvenlik araç kutunuza davranış tabanlı tespitler eklemek de çok önemlidir. Kurumunuza dışarıdan bakın: Bir kurumun maruz kaldığı risklere ağın dışından bakmayı düşünün. Bir güvenlik mimarisinin uzantısı olarak DRP hizmeti, bir kuruluşun üç ek risk alanını yani dijital varlık riskleri, markayla ilgili riskler ve yeraltı ve yakın tehditleri görmesine ve azaltmasına yardımcı olabilir. Gerekirse ekibinizi SOC-as-a-service ile güçlendirin: Olay müdahalesi ve tehdit avcılığı gibi belirli görevler için dış kaynak kullanmak akıllıca bir önlemdir. Bu nedenle bir Yönetilen Tespit ve Müdahale (MDR) sağlayıcısı veya hizmet olarak SOC (Güvenlik Operasyonları Merkezi) ile çalışabilirsiniz.

Fidye yazılımlarının hacmi yavaşlamıyor olsa da ekiplerin bu saldırıyla ilişkili riskleri azaltmasına yardımcı olacak çok sayıda teknoloji ve süreç mevcut. Fortinet’in siber eğitim programları ve ZTNA çabalarını güçlendirmek gibi çeşitli yollarla kurnaz saldırganları uzak tutmak mümkün.
Anahtar Kelimeler:

HAKLARINIZ BİR RİCA DEĞİL, DEVLETİN ÖDEVİDİR VE DİLEKÇE VATANDAŞIN DEVLETE OLAN ARZIDIR

Mersin’de Jandarmadan Yasadışı Bahis Operasyonu: 13 Şüpheli Yakalandı

Jandarmadan Telefon Kaçakçılığı Operasyonu: 800 Bin Liralık Kaçak Telefon Ele Geçirildi

TOKİ İnşaatındaki Hırsızlık Olayına Jandarmadan Operasyon: 5 Şüpheli Yakalandı

Anamur Korucuk’ta Tarım Aracına Ayağını Kaptıran Çiftçi Yaralandı

Anamur’da Hafızlık Öğrencileri İftar Sofrasında Buluştu

Mersinli Kuyumcular Dünya Mücevher Sektörünün Dev Buluşmasında Yerini Alıyor

Büyükşehir’in “Yaşlı Destek Hizmetleri” Yaş Almışların Hayatına Dokunuyor

Anamur’da Şehit Aileleri İftar Sofrasında Bir Araya Geldi

Toptan Ahşap Askı: Mağazalar İçin Şık ve Dayanıklı Askı Çözümleri

ANAMUR ORMAN İŞLETME’DE SELAHATTİN YILDIRIM DÖNEMİ HIZLI BAŞLADI

Kuzeyhan Dubaiye Gidebilecek

90’lı Yıllar Neden Yeniden Trend Oldu? Sosyal Medyada Nostalji Rüzgârı

Doktorlara Göre Bağışıklığı Güçlendiren 5 Besin

Yapay Zeka Kapıda: Microsoft'tan Korkutan Rapor! 40 Meslek Tarihe mi Karışıyor?

Yapay Zeka Geleceğin Mesleklerini Nasıl Değiştirecek?

Japon Tatlı Patatesi Neden Trend Oldu? Sağlıklı Beslenme Tutkunları Bu Lezzeti Konuşuyor

2026 Emekli Paketi Şekilleniyor: Maaş, Sosyal Haklar ve Sağlıkta Yeni Dönem

Anamur’da Çocuklar Camide Buluştu

​Anamur’da Yürekleri Dağlayan Kaza: Direksiyon Hakimiyeti ve 3 Saniyelik Mikro Uyku Sendromu

Anamur-Abanoz Yolunda Katliam Gibi Kaza: 3 Ölü, 11 Yaralı

Kaymakam Kemal Duru’dan 12 Mart İstiklal Marşı Mesajı

Minik öğrenciler Mehmet Akif Ersoy’u andı

Başkan Recep Tayyip Erdoğan: Maaş ve İkramiye 14 Mart’tan İtibaren Hesaplarda

Minimalist Gelinliklere İlgi Patladı: Narciso Rodriguez Aramaları Zirve Yaptı

Japon Tatlı Patatesi Küresel Trend Oldu: “Japanese Sweet Potato Chocolate Cake” Tarifi Patlama Yaşıyor

ENHYPEN ve Heeseung Sosyal Medyada Gündem Oldu: “Heeseung Ayrılıyor mu?” Sorusu Hayranları Harekete Geçirdi

“90’larda Nasıldın?” Trendi Patladı: Sosyal Medyada Nostalji Rüzgârı

“XO, Kitty” Fırtınası: Arama Trendleri Yüzde 750 Arttı, Hayranlar Aynı Sorunun Peşinde!

İnşaat Sektöründe Yeni Dönem: Modern Çatı Çözümleri ve Maliyet Analizi

Yükleniyor

loading

Mersin’de Jandarmadan Yasadışı Bahis Operasyonu: 13 Şüpheli Yakalandı

Jandarmadan Telefon Kaçakçılığı Operasyonu: 800 Bin Liralık Kaçak Telefon Ele Geçirildi

TOKİ İnşaatındaki Hırsızlık Olayına Jandarmadan Operasyon: 5 Şüpheli Yakalandı

Anamur Korucuk’ta Tarım Aracına Ayağını Kaptıran Çiftçi Yaralandı

Büyükşehir’in “Yaşlı Destek Hizmetleri” Yaş Almışların Hayatına Dokunuyor

ANAMUR ORMAN İŞLETME’DE SELAHATTİN YILDIRIM DÖNEMİ HIZLI BAŞLADI

​Anamur’da Yürekleri Dağlayan Kaza: Direksiyon Hakimiyeti ve 3 Saniyelik Mikro Uyku Sendromu

Kaymakam Kemal Duru’dan 12 Mart İstiklal Marşı Mesajı

Japon Tatlı Patatesi Küresel Trend Oldu: “Japanese Sweet Potato Chocolate Cake” Tarifi Patlama Yaşıyor

Jandarma Anamur ve Aydıncıkta On Binlerce Makaron ve Yüzlerce Paket Kaçak Sigara Ele Geçirdi

MİLLETVEKİLİ UYSAL, MERSİN’İN ELEKTRİK VE SOSYAL GÜVENLİK TALEPLERİNİ ANKARA’YA TAŞIDI

Anamur Belediye Meclisi’nde Başkan Deniz’den Net Mesajlar

​MHP’li Uysal Maden Atık Tesisi Yeniden İncelenmeli

CHP Ormancık ve Sarıağaç’ta Halkın Sesini Dinledi

Saadet Partisi Mersin İl Başkanı Bilal Oğuz Kongre Süreçlerini Değerlendirdi!

Saadet Partisi’nde Kongre Heyecanı: Anamur ve Bozyazı’da Yeni Dönem!

Anamur Ak Parti Ocak Ayı İstişare Toplantısında Vatandaşla El Ele

Aziz Özen, Anamur Şoförler ve Nakliyeciler Odası Başkanlığına Adaylığını Resmen Açıkladı

MHP Anamur KAÇEP Teşkilatından Gazeteci Mithat Ünal’a Anlamlı Ziyaret

İlker Özen “Protesto” Diyerek CHP'den AK Parti’ye Geçti!

Anamur’da Kritik Randevu: Derinkuyugücü–Anamur Belediyespor Maçına İki Bölgeden Hakem Atandı

Gazi Mesleki ve Teknik Anadolu Lisesi’nde Birlik Ruhu: Bayrak Temalı Dostluk Maçında Öğrenciler Galip Geldi!

Mersin’de Ortega Dönemi Fırtına Gibi Başladı: MSK, Merkezefendi’yi 110 Sayıyla Geçti!

Türk Futbolunda Tarihi Reform: Altyapı ve Mali Şeffaflık Dönemi

U-16lı Sporcularımızdan 20 Şehidimiz için Anlamlı Pankart

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

Java Motor Tutkunları Anamur’da

90’lı Yıllar Neden Yeniden Trend Oldu? Sosyal Medyada Nostalji Rüzgârı

Minimalist Gelinliklere İlgi Patladı: Narciso Rodriguez Aramaları Zirve Yaptı

“90’larda Nasıldın?” Trendi Patladı: Sosyal Medyada Nostalji Rüzgârı

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Anamur’da Hafızlık Öğrencileri İftar Sofrasında Buluştu

Anamur’da Çocuklar Camide Buluştu

MHP MERSİN MİLLETVEKİLİ DR. LEVENT UYSAL’DAN 4 MİLYON GENCE ÖĞRENCİ AFFI VE 100 BİN MEZUNA DENKLİK ÇAĞRISI

Anamur’da Ramazan Buluşması: İl Müftüsü Mustafa Topal Din Hizmetlerini Yerinde İnceledi.

Başkan Mehmet Gümüş’ten Gençlere Çağrı: Gerçek Hayat Ekranın Dışında

Yeşilay Haftasında Bozyazı’da Gençlere Farkındalık Semineri Teknoloji Bağımlılığı Uyarısı

Sınıf Değil Kaymakamlık Makamı: Anamur’da ‘Yaşayan Demokrasi’ Dersi!

Şehit Şükrü Ünlü’nün Adı Vefa Sofrasında Yaşatıldı: Anamur’da Anlamlı İftar

İŞKUR 2026 TYP Personel Alımı Başladı Mı? Okullara Temizlik Görevlisi Başvurusu

Anamur MYO ‘da “Etkili İletişim Becerileri” Söyleşisi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 26 20 2 4 44 64
2.FENERBAHÇE A.Ş. 26 16 1 9 30 57
3.TRABZONSPOR A.Ş. 26 17 3 6 23 57
4.BEŞİKTAŞ A.Ş. 26 14 5 7 17 49
5.GÖZTEPE A.Ş. 26 11 5 10 10 43
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 26 12 8 6 14 42
7.SAMSUNSPOR A.Ş. 26 8 7 11 -2 35
8.KOCAELİSPOR 26 9 11 6 -4 33
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 26 8 9 9 -7 33
10.ÇAYKUR RİZESPOR A.Ş. 26 7 10 9 -4 30
11.CORENDON ALANYASPOR 26 5 8 13 -4 28
12.TÜMOSAN KONYASPOR 26 6 11 9 -9 27
13.NATURA DÜNYASI GENÇLERBİRLİĞİ 26 6 13 7 -8 25
14.KASIMPAŞA A.Ş. 26 5 12 9 -14 24
15.HESAP.COM ANTALYASPOR 26 6 14 6 -18 24
16.İKAS EYÜPSPOR 26 5 14 7 -18 22
17.ZECORNER KAYSERİSPOR 26 3 12 11 -28 20
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 26 4 17 5 -22 17

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.