Karanlık web'de bir şiş kebap menü fiyatına ne satıyorlar?

Karanlık web

Son yayınlanan HP Wolf Security raporu, “hırsızlar arasında güvenin” ironik bir şekilde ne kadar önemli olduğunu da ortaya çıkardı. Karanlık web dünyasında yapılan araştırmaya göre buradaki pazaryeri siteleri, satıcılardan satış

HP, Siber Suçların Evrimi: Karanlık Web Tehdit Ortamını Neden Besliyor ve Bununla Nasıl Mücadele Edilebilir başlıklı HP Wolf Güvenlik Raporunu yayınladı.  Bulgular, saldırı başlatmayı her zamankinden daha kolay hale getiren 'tak-çalıştır' özellikli zararlı yazılım kitleri yüzünden siber suçların arttığını gösteriyor. Ayrıca, siber birlikler amatör saldırganlarla işbirliği yaparak kurumları hedef alıyor ve çevrimiçi dünyayı riske atıyor.

HP Wolf Security tehdit ekibi, küresel adli tıp uzmanlarından oluşan ve alanında lider bir grup olan Forensic Pathways ile üç aylık bir karanlık web araştırması yürüttü. Ekip, 35 milyonu aşkın siber suçlu içeren pazarı ve forum gönderilerini analiz ederek, siber suçluların nasıl çalıştığını ve nasıl güven ve itibar kazandığını ortaya çıkardı.

Rapordaki önemli bulgular şunları içeriyor:

• Zararlı yazılımlar ucuz ve kullanıma hazır: Zararlı yazılım reklamlarının dörtte üçünden fazlası (%76) incelendikten sonra istismarların (saldırganlara yazılım hatalarından yararlanarak sistemler üzerinde kontrol sağlayan kodlar) %91'inin perakende olarak 10 doların altında satıldığı görüldü. Güvenliği ihlal edilmiş Uzaktan Masaüstü Protokolü kimlik bilgilerinin ortalama maliyeti ise yalnızca 5 dolar.  Bu da İstanbul’da neredeyse bir şiş kebap menü fiyatına denk geliyor. Satıcılar ürünlerini, hedefli saldırılarda teknik beceri ve deneyim ihtiyacını azaltan paketler halinde satıyor ve bu paketlere tak- çalıştır zararlı yazılım kitleri, hizmet olarak kötü amaçlı yazılım, öğretici dersler ve mentorluk hizmetleri de dahil. Kısacası, aslında bugün tehdit aktörlerinin sadece %2 veya 3'ü gelişmiş kodlayıcılardan oluşuyor. 

•Siber hırsızların “meslek ahlakı” ironisi: Yüzeysel internet dünyasında (popüler arama motorlarının görebildiği internet) faaliyet gösteren e-ticaret sitelerinde olduğu gibi karanlık web dünyasındaki e-ticaret siteleri için de güven ve itibar ironik bir şekilde yaptıkları işlerin temelinde yer alıyor. Karanlık web dünyasındaki bu araştırmaya göre buradaki pazaryeri sitelerinin yüzde 77’si satıcılardan satış lisansı talep ediyor.  Bu lisansın ücreti ise 3 bin dolara kadar çıkabiliyor. Bu sitelerin yüzde 85’i ayrıca ödemelerinde “güvenli hesap” yöntemini kullanıyor. Bu ödeme sisteminde satıcı ve alıcı arasında belli şartlar karşılanıncaya kadar ücret pazaryerinin kontrolü altında tutuluyor. Tüm bunların yanı sıra karanlık web içerisindeki pazaryerlerinin yüzde 92’si yani neredeyse tamamı ortaya çıkabilecek anlaşmazlıkların çözümü için üçüncü taraflardan hizmet alıyor. Tüm pazaryerlerinde her satıcı için alıcılardan gelen geri bildirimlere dayalı bir puan sistemi de bulunuyor. Üstelik satıcıların değerlendirmelere dayalı bu puanları pazaryerleri arasında transfer edilebiliyor.

• Popüler yazılımlar, siber suçlulara fırsat kapıları açıyor: Siber suçlular, popüler yazılımlardaki bilinen hataları ve güvenlik açıklarını hedefleyerek bir dayanak noktası ediniyor ve sistemlerin kontrolünü ele geçirmelerini sağlayacak yazılım boşlukları bulmaya odaklanıyor.

HP, siber suçların nasıl evrildiğini ve kurumların kendilerini bugünün ve yarının tehditlerine karşı daha iyi korumak için neler  yapabileceklerini anlamak için  (eski siyah şapkalı hacker Michael 'Mafia Boy' Calce ve kriminolog Dr. Mike McGuire de dahil olmak üzere) siber güvenlik ve akademiden uzmanlardan oluşan bir panele  danıştı. Panel üyeleri, kurumları, verilerin kullanılamaz hale getirilmesi gibi sayısı giderek artan yıkıcı siber saldırılara ve veri bütünlüğünü bozmak için yapay zekâ gibi gelişmekte olan teknolojileri kullanan siber suçlulara karşı hazırlanmaları gerektiği konusunda uyardılar.

Rapor, mevcut ve gelecekteki tehditlere karşı korunmak için kurumlara aşağıdaki tavsiyeleri veriyor:

Siber suçluların şansını azaltmak için temel bilgilerde ustalaşın: Saldırı yüzeyinizdeki e-posta, web'de gezinme ve dosya indirme gibi saldırı vektörlerini azaltmak için çok faktörlü kimlik doğrulama ve yama yönetimi gibi “en iyi” uygulamaları kullanın ve esnekliği artırmak için kendi kendini onaran donanımlara öncelik verin.

Oyunu kazanmaya odaklanın: Her zaman en kötü senaryoya göre hazırlanın; tedarikçi güvenliğini incelemek ve işgücünü sosyal mühendislik konusunda eğitmek için süreçler uygulayarak çalışanlarınızın ve ortaklarınızın yaratabileceği riski sınırlandırın. Süreç odaklı olun ve saldırılara verilen karşılıkların provasını yapın, böylece sorunları tanımlayabilir, iyileştirmeler yapabilir ve daha iyi hazırlanabilirsiniz. 

Siber suç bir takım sporu.  O halde siber güvenlik de öyle olmalı: Tehdit bilgilerini ve istihbaratını gerçek zamanlı olarak paylaşmak için meslektaşlarınızla konuşun; tehdit istihbaratı kullanın ve yeraltı forumlarındaki açık tartışmaları izleyerek ortamı proaktif bir şekilde tarayın ve çözülmesi gereken zayıf noktaları ve kritik riskleri ortaya çıkarmak için üçüncü taraf güvenlik hizmetleriyle birlikte çalışın.

Raporun tamamını  https://threatresearch.ext.hp.com/evolution-of-cybercrime-report/ linkinden okuyabilirsiniz.



Anahtar Kelimeler:

Anamur’u Hortum Vurdu

Anamurda Yüzlerce Kişi Sakal-ı Şerif İçin Akın Etti

Anamur Müftülük Personeli Bayramlaştı: Birlik ve Beraberlik Vurgusu

Mersinde Jandarmadan Teknololik Ürün Operasyonu

Orman Ekosistemi Sergisi Anamur’da Büyük İlgi Gördü

Başkan Deniz’den Özel Gereksinimli Gençlere İftar Yemeği

Mersin Barosundan Özel Gereksinimli Öğrenci İstismarın Davasını Takip Etti

CHP'den Cumhuriyet ve Demokrasi Yürüyüşü

Trump ve Erdoğan'ın Telefon Görüşmesi: İkili İlişkilerde Dönüm Noktası​

İstanbul Büyükşehir Belediye Başkanı Ekrem İmamoğlu tutuklandı​

MHP’Lİ UYSAL BRÜKSEL’DEN SESLENDİ: GÖÇMEN MESELESİNE TÜM DÜNYA SAMİMİYETLE YAKLAŞMALI

Balıkesir Üniversitesi ve Uyumsoft arasında iş birliği protokolü imzalandı

MERSİN BELLEK OFİSİ, FAALİYETLERİNİ TÜM HIZIYLA SÜRDÜRÜYOR

İş ve Dinlenme Arasında Denge Nasıl Bulunur? Uzmanlardan İpuçları

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Ümit Milli Takım, Kosova'yı 4-2 Mağlup Etti

Trabzonspor'da Şenol Güneş Dönemi: 2+1 Yıllık Anlaşma Sağlandı

Fenerbahçe, UEFA Avrupa Ligi'nde Rangers ile rövanş maçına çıkıyor

Arda Güler'in Yeni Rotası Netleşti

Super Bowl LIX, 9 Şubat 2025'te New Orleans'ta gerçekleşti

NBA'DE LUKA DONČIĆ'İN LAKERS'A GEÇİŞİ OLAY OLDU

NBA’de Sürpriz İlgi: Maxi Kleber İstatistikleri Zirveye Çıktı!

Lakers Fırtınası! Son Günlerde Spor Dünyasının Zirvesinde

Anamur’un Gururu! İbrahim Takmet, Kickboks Türkiye Şampiyonasında Üçüncü Oldu

BOZYAZI’DA FUTBOL ŞÖLENİ! BELEDİYESPOR TARİHİ BİR MAÇA ÇIKIYOR

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

"Aşk Adası Buluşması" ABD'de Zirvede: Hangi Zaman Dilimdesiniz?

Moda endüstriyel, çevre dostu ve sürdürülebilir uygulamalara yöneliyor

İleri Geri Dönüşüm ve Sıfır Atık Stratejileri: Yaşam Ayavefe'nin Çevresel Vizyonu

Kızılcık Şerbeti'nde Büyük Ayrılıklar ve Gerilim Dolu Yeni Bölümler

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Anamur'da Cami Cemaati Bayramda Çocukları Sevindirdi

Mersin Büyükşehir Kurs Merkezi Anamur’da Yüzlerce Öğrenciye Umut Oluyor

Ünal, “AN” Kitabı İçin İlk İmza Gününü Bu Cuma Yücelen Vakfı’nda Gerçekleştirecek

Öğrenci Kimlik Kartı Kayıp İlanı

Silifke’de 15 Öğretmene Model Uçak Eğitimi Sertifikası Verildi

Öğretmenler günü öncesi çocukların öğretmenlerine olan sevgi ve özgüven bağlarını arttıralım

Yeni Dünya Zirvesi: Gençlere Yeni Dünyanın Kapılarını Araladı

Lidya Grup, SIGN İstanbul 2024’de global markaların yeni ürünleri ile teknoloji şovu yapacak

KARİYER MERKEZİ İŞ GÜCÜ PİYASASININ FOTOĞRAFINI ÇEKİYOR

BÜYÜKŞEHİR’İN KURSLARI SAYESİNDE 3 ÜNİVERSİTEYİ DERECEYLE KAZANMAYI HAK ETTİ

Loadcell (Yük Hücresi) Nedir? Çalışma Prensibi ve Kullanım Alanları

Anamur Kadın Girişim, El Emeği Ürünler, Sosyal Dayanışma

Anonim Türküler, Halkın Duygularını Yansıtan Ezgiler

Uzmanından Kalp Krizinden Korunmak İçin 7 Altın Öneri

Çin 100 Milyon Dereceyi Aşan Yapay Güneş Yaptı

Sanat Dünyamızda 2025'te Yaşanan Acı Kayıplar​

Terör Örgütü Halep'ten Çekiliyor: Suriye ile Anlaşma Sağlandı

Trump, İran’ın Nükleer Teklifine Sıcakmı Bakıyor?

Suriye’de Değişen Dengeler: Türkiye-İsrail Gerilimi ve Bölgesel Endişeler

Kadıköy Web Tasarım: Dijital Dünyada İleriye Adım Atmanın Yolu!

Anamur’u Hortum Vurdu

Anamur Ramazan Bayramına Kalplerde Sevgi Yüzlerde Tebessümle Girdi

Başkan Deniz Tüm Halkımızı Atatepede Bayram Boyunca Çaya Davet Ediyor

Kaymakam Bilal Bozdemir’in Ramazan Bayramı Mesajı

Ak Parti İlçe Başkanı BulutBayram Mesajında Birlik ve Beraberlik Vurgusu Yaptı

ANTSO  Başkanı Tuna’dan, Ramazan  Bayramı Mesajı

MHP MERSİN MİLLETVEKİLİ DR. LEVENT UYSAL’DAN RAMAZAN BAYRAMI KUTLAMA MESAJI

Anamurda Yüzlerce Kişi Sakal-ı Şerif İçin Akın Etti

Anamur Müftülük Personeli Bayramlaştı: Birlik ve Beraberlik Vurgusu

Anamur'da Cami Cemaati Bayramda Çocukları Sevindirdi

Mersinde Jandarmadan Teknololik Ürün Operasyonu

Anamur Ekspres Gazetesi Ramazan Bayramı Mesajları

Orman Ekosistemi Sergisi Anamur’da Büyük İlgi Gördü

Kızılay Anamur’dan İhtiyaç Sahiplerine İftar Sofrası

Başkan Deniz’den Ramazan Bayramı Mesajı

MHP’Lİ UYSAL BRÜKSEL’DEN SESLENDİ: GÖÇMEN MESELESİNE TÜM DÜNYA SAMİMİYETLE YAKLAŞMALI

Başkan Deniz’den Özel Gereksinimli Gençlere İftar Yemeği

Mersin Büyükşehir Kurs Merkezi Anamur’da Yüzlerce Öğrenciye Umut Oluyor

Mersin Barosundan Özel Gereksinimli Öğrenci İstismarın Davasını Takip Etti

Yapay Zeka teknolojileri bir miladmı?

Yükleniyor

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.