FortiGuard Labs, gelişmiş kalıcı tehdit yöntemleri ile siber suçların evrileceğini öngörüyor

FortiGuard Labs, gelişmiş kalıcı tehdit yöntemleri ile siber suçların evrileceğini öngörüyor

Siber suç hizmeti ile Gelişmiş kalıcı tehditler büyük ölçekte yıkıcı yeni saldırı dalgasına olanak sağlıyor.

Kapsamlı, entegre ve otomatik siber güvenlik çözümlerinde dünya lideri Fortinet®, FortiGuard Labs küresel tehdit istihbaratı ve araştırma ekibinin önümüzdeki 12 ay ve sonrası için siber tehdit ortamı hakkındaki tahminlerini açıkladı. Tahminlerin daha ayrıntılı bir görünümü ve CISO'lar için temel çıkarımlar için blogun okunması öneriliyor. 

1) RaaS'ın Başarısı CaaS ile Gelecek Olanların Bir Önizlemesi  
Siber suçluların Hizmet Olarak Fidye Yazılımı (RaaS) ile elde ettiği başarı göz önüne alındığında, artan sayıda ek saldırı vektörünün dark web üzerinden bir hizmet olarak ulaşılabilir olması, Siber Suç Hizmetleri’nin belirgin şekilde genişlemesini sağlayacak.

Fidye yazılımı ve diğer Hizmet olarak Zararlı Yazılım ürünlerinin satışının ötesinde, yeni a la carte hizmetler ortaya çıkacak. CaaS, farklı beceri seviyelerine sahip tehdit aktörleri için cazip bir iş modeli sunuyor, çünkü kendi benzersiz saldırı planlarını oluşturmak için önceden zaman ve kaynak yatırımı yapmadan anahtar teslim ürünlerden kolayca yararlanabiliyorlar.

2) Hizmet Olarak Keşif Modelleri Saldırıları Daha Etkili Hale Getirebiliyor 
Saldırılar daha hedefli hale geldikçe, tehdit aktörleri muhtemelen saldırıyı başlatmadan önce belirli bir hedef hakkında istihbarat toplamak için dark web'de 'dedektifler' kiralayacak. Özel bir dedektif tutarak elde edilebilecek bilgiler gibi, Hizmet Olarak Keşif teklifleri de bir siber suçlunun son derece hedefli ve etkili bir saldırı gerçekleştirmesine yardımcı olmak için kurumun güvenlik şemasını, kilit siber güvenlik personelini, sahip oldukları sunucu sayısını, bilinen harici güvenlik açıklarını ve hatta satılık tehlikeye atılmış kimlik bilgilerini veya daha fazlasını içeren saldırı planları sunabilir. CaaS modelleri tarafından beslenen saldırılar, saldırganları daha keşif sırasında iken erkenden durdurmanın önemli olacağı anlamına geliyor.  

Siber suçluları aldatma teknolojisiyle kandırmak, sadece RaaS'a değil, keşif aşamasındaki CaaS'a da karşı koymak için yararlı bir yol. Dijital risk koruma (DRP) hizmetiyle birleştirilmiş siber güvenlik aldatmacası, kurumların düşmanı tanımasına ve avantaj elde etmesine yardımcı olabiliyor. 

3) Kara Para Aklama, LaaS Oluşturmak İçin Otomasyondan Destek Alıyor 
Liderler ve ortaklık programları, bilerek ya da bilmeyerek para aklamaya yardımcı olan 'para nakil kuryeleri' kullanarak siber suç örgütlerini büyütebiliyor. Para aktarımı genellikle anonim banka havalesi hizmetleri ya da tespit edilmekten kaçınmak için kripto borsaları aracılığıyla yapılıyor. Siber suçlular yakında işe alım hedeflemesi için öğrenen makineleri (ML) kullanmaya başlayacak, bu da potansiyel kuryeleri daha iyi tanımlamalarına yardımcı olurken işe alımlar için gereken süreyi azaltacak. Manuel kurye saldırılarının yerini, parayı kripto borsalarının katmanları arasında hareket ettiren otomatik hizmetler alacak ve bu da süreci daha hızlı ve izlenmesi daha zor hale getirecek.

Saldırılar gerçekleşmeden önce hazırlanmaya yardımcı olmak için gelecekteki saldırı yöntemlerine ilişkin ipuçlarını kurum dışında aramak her zamankinden daha önemli olacak. Felaket kurtarma hizmetleri, güvenlik sorunlarını bulmak ve düzeltmek ve bir saldırı gerçekleşmeden önce mevcut ve yakın tehditler hakkında bağlamsal içgörüler elde etmeye yardımcı olmak için harici tehdit yüzeyi değerlendirmeleri için kritik öneme sahip. 

4) Sanal Şehirler ve Çevrimiçi Dünyalar Siber Suçları Besleyen Yeni Saldırı Yüzeyleri 
Metaverse, çevrimiçi dünyada yeni, tamamen sürükleyici deneyimlere yol açıyor ve sanal şehirler, artırılmış gerçeklik teknolojileri tarafından yönlendirilen internetin bu yeni versiyonuna ilk adım atanlardan bazıları. Perakendeciler bile bu sanal dünyalarda satın alınabilecek dijital ürünler piyasaya sürüyor. Bu yeni çevrimiçi varış noktaları bir olasılıklar dünyasına olduğu kadar, keşfedilmemiş alanlarda siber suçlarda benzeri görülmemiş bir artışa da kapı açıyor. Örneğin, bir bireyin avatarı esasen kişisel olarak tanımlanabilir bilgilere (PII) açılan bir kapıdır ve bu da onları saldırganlar için birincil hedef haline getiriyor. Bireyler sanal şehirlerde mal ve hizmet satın alabildikleri için dijital cüzdanlar, kripto borsaları, NFT'ler ve işlem yapmak için kullanılan tüm para birimleri tehdit aktörlerine yeni ortaya çıkan bir saldırı yüzeyi daha sunuyor. Sanal şehirlerin AR ve VR odaklı bileşenleri nedeniyle biyometrik korsanlık da gerçek bir olasılık haline gelebiliyor ve bir siber suçlunun parmak izi haritalamasını, yüz tanıma verilerini veya retina taramalarını çalmasını ve ardından bunları kötü niyetli amaçlar için kullanmasını kolaylaştırabiliyor. Buna ek olarak, bu ortamlardaki uygulamalar, protokoller ve işlemler de düşmanlar için olası hedefler.  

Her yerden çalışma, her yerden öğrenme veya her yerden sürükleyici deneyimlerden bağımsız olarak, gerçek zamanlı analiz, koruma ve düzeltme sağlamak için gelişmiş uç nokta algılama ve yanıt (EDR) ile gerçek zamanlı görünürlük koruması ve azaltma şart. 

5) Zararlı Wiper Yazılımının Metalaşması Daha Yıkıcı Saldırılara Olanak Sağlayacak 
Zararlı wiper yazılımları 2022'de dramatik bir geri dönüş yaptı ve saldırganlar bu on yıllık saldırı yönteminin yeni varyantlarını tanıttı. FortiGuard Labs'ın 2022’nin İlk Yarısında Küresel Tehdit Manzarası raporuna göre, Ukrayna'daki savaşla birlikte disk silici zararlı yazılımlarda bir artış oldu fakat sadece Avrupa'da değil 24 ülkede daha tespit edildi.  Yaygınlıktaki artış endişe verici çünkü bu daha yıkıcı bir şeyin başlangıcı olabilir.Tehdit aktörlerinin mevcut gerçekliliğinin ötesinde ileriye dönük endişe, bir bilgisayar solucanını zararlı silici yazılımlarla ve hatta maksimum etki için fidye yazılımıyla birleştirip zararlı silici yazılımın metalaştırılmasıdır.

Ulus-devlet aktörleri tarafından geliştirilmiş ve konuşlandırılmış olabilecek kötü amaçlı yazılımlar, suç grupları tarafından alınıp CaaS modeli boyunca kullanılabilir.

Günümüzde sibersuç servislerinin kolay ulaşılabilirliği, doğru istismar yöntemleri ile birleştiğinde, silici zararlı yazılım kısa sürede büyük yıkıma neden olabilir. Bu durum, algılama süresini ve güvenlik ekiplerinin durumu düzeltmesi için müdahale hızını çok önemli hale getirir.

Yapay zeka destekli inline sandboxing kullanmak, sofistike fidye yazılımı ve zararlı wiper yazılımı tehditlerine karşı koruma sağlamak için iyi bir başlangıç noktası. Bu, gelişen saldırılara karşı gerçek zamanlı koruma sağlıyor çünkü bir siber güvenlik platformuyla entegre edildiğinde uç noktalara yalnızca iyi huylu dosyaların gönderilmesini sağlayabiliyor. 

 



Anahtar Kelimeler:

Fırtına Anamur’u Fena Vurdu

Jandarmadan Dev Sahte İçki Operasyonu: 3 Tonun Üzerinde Sahte İçki Ele Geçirildi!

Eşekli Dostoyevski’nin Yaylakonak Çıkarması: Kitaplarla Gelen Umut

Anamur Belediye Başkanı Durmuş Deniz'den, 24 Kasım Öğretmenler Günü Mesajı

Kaymakam Bilal BOZDEMİR’den 24 Kasım Öğretmenler Günü Mesajı

Anamur Kent Konseyi Gençlik Meclisi, Projeleriyle Göz Dolduruyor!

Katılım Emeklilik DigiZoo, Şehit ve Gazi Çocuklarını Ağırladı

Katılım Emeklilik DigiZoo, Şehit ve Gazi Çocuklarını Ağırladı

1.5 Milyondan Fazla Mükellef 2025'te e-Deftere Geçiyor

Anamur Kızılay Gönüllülerinden İyilik Hareketi: Gıda Kolileri İhtiyaç Sahiplerine Ulaştırıldı

Balıkesir Üniversitesi ve Uyumsoft arasında iş birliği protokolü imzalandı

MERSİN BELLEK OFİSİ, FAALİYETLERİNİ TÜM HIZIYLA SÜRDÜRÜYOR

İş ve Dinlenme Arasında Denge Nasıl Bulunur? Uzmanlardan İpuçları

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

Mersin Çopurlu Stadyumu’nda Gol Yağmuru: Liderlik İçin Büyük Adım!

Takımların Performans Karnesi Birbirine Çok Yakın  Süper Lig’de Zirve Yarışı Kızışıyor

Beşiktaş Zirveye Yakın Takipte: 11 Maçta 21 Puan

Eyüpspor 12 Maçta 22 Puanla Zirvede Tutunuyor

Fenerbahçe Zirve Takibini Sürdürüyor: 11 Maçta 26 Puan!

Galatasaray’dan Şampiyonluk Yürüyüşü: 11 Maçta 10 Galibiyet, 31 Puan!

Anamur’un Gururu Gökçe Kozak: Tenis Milli Takım Kaptanı Oldu

Galatasaray - Tottenham Maçı Saat Kaçta, Hangi Kanalda, İlk 11'ler Kim

Yücelen Anamur Spordan Adana Akkapı Oluşumu 3 Sette Mağlup Etti

Anamur Spor Salonu Yenilendi. İlk Profesyonel Voleybol Maçı Heyecanı Başlıyor

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

"Aşk Adası Buluşması" ABD'de Zirvede: Hangi Zaman Dilimdesiniz?

Moda endüstriyel, çevre dostu ve sürdürülebilir uygulamalara yöneliyor

İleri Geri Dönüşüm ve Sıfır Atık Stratejileri: Yaşam Ayavefe'nin Çevresel Vizyonu

Kızılcık Şerbeti'nde Büyük Ayrılıklar ve Gerilim Dolu Yeni Bölümler

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Öğretmenler günü öncesi çocukların öğretmenlerine olan sevgi ve özgüven bağlarını arttıralım

Yeni Dünya Zirvesi: Gençlere Yeni Dünyanın Kapılarını Araladı

Lidya Grup, SIGN İstanbul 2024’de global markaların yeni ürünleri ile teknoloji şovu yapacak

KARİYER MERKEZİ İŞ GÜCÜ PİYASASININ FOTOĞRAFINI ÇEKİYOR

BÜYÜKŞEHİR’İN KURSLARI SAYESİNDE 3 ÜNİVERSİTEYİ DERECEYLE KAZANMAYI HAK ETTİ

BÜYÜKŞEHİR, GELECEĞİN BİLİM İNSANLARINI YETİŞTİRİYOR

E-öğrenme trendleri aldı başını gidiyor

Uzaktan Çalışma Teknikleri ve İletişim Uygulamaları

Özel Üniversitelerde Ücret Artışları: Yüzde 150’ye Varan Zamlar Şok Yarattı

Sosyal Sorumluluk ve Toplum Hizmetleri: Yaşam Ayavefe'nin Desteklediği Projeler

Fırtına Anamur’u Fena Vurdu

Jandarmadan Dev Sahte İçki Operasyonu: 3 Tonun Üzerinde Sahte İçki Ele Geçirildi!

Eşekli Dostoyevski’nin Yaylakonak Çıkarması: Kitaplarla Gelen Umut

Dünyada her 11 dakikada bir kadın hayatını kaybediyor

Anamur Belediye Başkanı Durmuş Deniz'den, 24 Kasım Öğretmenler Günü Mesajı

Kaymakam Bilal BOZDEMİR’den 24 Kasım Öğretmenler Günü Mesajı

Here is the list of movies that can win an Oscar in 2025

F1 Qualifying Today: Las Vegas Grand Prix 2024

Here are this year's best Game Awards nominees 2024

Kendrick Lamar Releases New Album: A Comprehensive Overview

Seventeen Wins Big; BIGBANG Reunites for Iconic Performance at the 2024 MAMA Awards

Arcane Season 2: An Overview of the Anticipated Return

UFC Macau Weigh-Ins: All 26 Fighters Make Weight, Yan vs. Figueiredo Ready for Action

Anamur Kent Konseyi Gençlik Meclisi, Projeleriyle Göz Dolduruyor!

Doğadan Gelen Sağlık Mucizesi Elma Sirkesi

"Harry & Meghan: Redefining Influence with Bold New Ventures"

NASA Discovers Asteroid That Could Make Everyone on Earth a Billionaire

Britney Spears’ Memoir Sparks Conversations Worldwide

Beyoncé's Global Renaissance Tour: A Record-Breaking Spectacle

NASA'nın Son Dakika Keşfi: Dünya'daki Herkesi Milyarder Edecek Asteroit Buldu

32. Dönem POMEM Başvuruları Başladı

Cristiano Ronaldo Welcomes MrBeast to His YouTube Channel

Öğretmenler günü öncesi çocukların öğretmenlerine olan sevgi ve özgüven bağlarını arttıralım

WHO Approves Emergency Use of Japanese Monkeypox Vaccine

Katılım Emeklilik DigiZoo, Şehit ve Gazi Çocuklarını Ağırladı

A Banana, Duct-Taped to a Wall, Sells for $6.2 Million at Auction

Elon Musk Abolishes Work-From-Home for Federal Employees in the USA

Elon Musk Claims Diablo IV World Record, Topping Unofficial Leaderboard

Katılım Emeklilik DigiZoo, Şehit ve Gazi Çocuklarını Ağırladı

Hong Kong: 45 Pro-Democracy Activists Sentenced in Landmark National Security Case

Yükleniyor