Siber tehdit tespitleri 2022 yılında rekor kırarak 146 milyara ulaştı

Siber tehdit tespitleri 2022 yılında rekor kırarak 146 milyara ulaştı

Trend Micro'nun 2022 yılını mercek altına alan yıl sonu raporu, saldırı yüzeyinin katlanarak genişlediğini ortaya koyuyor

Trend Micro'nun 2022 yılını mercek altına alan yıl sonu raporu, saldırı yüzeyinin katlanarak genişlediğini ortaya koyuyor

Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro'nun 2022 yılını mercek altına alan yıl sonu raporu, siber saldırganların tüm sektörlerden tüketicileri ve işletmeleri ayrım gözetmeksizin hedef almasıyla 2022 yılında genel tehdit tespitlerinde yüzde 55, engellenen kötü amaçlı dosyalarda yüzde 242'ye ulaşan büyük bir artış yaşandığını ortaya koydu.

Yeniden Değerlendirme Taktikleri: 2022 Yıllık Siber Güvenlik Raporu (Rethinking Tactics: 2022 Annual Cybersecurity Report) başlıklı çalışmanın tamamını okumak için https://www.trendmicro.com/vinfo/tr/security/research-and-analysis/threat-reports/roundup/rethinking-tactics-annual-cybersecurity-roundup-2022 adresini ziyaret edin.

Trend Micro Türkiye Ülke Müdürü Hasan Gültekin, 'Trend Micro'nun rakipsiz tehdit istihbaratı, 2022 yılının siber saldırganların gelirlerini artırmak için her şeyi göze aldıkları bir yıl olduğunu ortaya koydu. Arka kapı tespitlerindeki artış, siber saldırganların ağlara sızma konusundaki başarılarını göstermesi açısından özellikle endişe verici bir durum. Güvenlik ekiplerinin hızla genişleyen saldırı yüzeyinden kaynaklanan riski etkili bir şekilde yönetmek için daha modern ve platform tabanlı bir yaklaşıma ihtiyacı var' dedi.

Yıl sonu raporu, 2022 ve sonrası için birkaç ilginç trendi gözler önüne seriyor:

En önemli üç MITRE ATT&CK tekniği bize siber saldırganların uzak hizmetler aracılığıyla ilk erişimi elde ettiklerini ve ardından geçerli hesapları kullanmak için kimlik bilgisi dökümü yoluyla ortamdaki ayak izlerini genişlettiklerini gösteriyor.

Sistemlerde arka kapı açan kötü amaçlı yazılım tespitlerindeki yüzde 86'lık artış, siber saldırganların gelecekteki saldırılar için ağlardaki varlıklarını sürdürmeye çalıştıklarını gösteriyor. Bu arka kapılar, öncelikle web sunucusu platformlarındaki güvenlik açıklarını hedef alıyor.

Zero Day Initiative (ZDI) tarafından tespit edilen zafiyetlerin üst üste üçüncü yılda rekor sayıda (1.706) olması, hızla genişleyen kurumsal saldırı yüzeyinin ve araştırmacıların daha fazla hata bulan otomatik analiz araçlarına yatırım yapmasının bir sonucudur. Kritik güvenlik açıklarının sayısı 2022 yılında iki katına çıkarken bildirilen ilk üç CVE'den ikisi Log4j ile ilgili oldu.

ZDI, hatalı yamalarda ve kafa karıştırıcı tavsiyelerde bir artış yaşandığını, bunun da kurumsal iyileştirme çabalarına ekstra zaman ve para harcanmasına neden olurken kurumları gereksiz siber risklere maruz bıraktığını gözlemledi.

Webshells, 2021 rakamlarına göre %103 artış göstererek yılın en çok tespit edilen kötü amaçlı yazılımı oldu. Yeniden yükselişe geçen Emotet tespitleri ise ikinci sırada yer aldı. LockBit ve BlackCat 2022'nin başlıca fidye yazılımı aileleri oldu. 

 Fidye yazılımı grupları, azalan gelirlerini telafi etmek amacıyla yeniden markalaştı ve çeşitlendi. Gelecekte bu grupların hisse senedi dolandırıcılığı, iş e-postalarının ele geçirilmesi (BEC), kara para aklama ve kripto para hırsızlığı gibi para kazandıran daha farklı alanlara yönelmesini bekliyoruz.

Trend Micro, kuruluşların siber saldırı yüzeyini yönetmek, güvenlik becerileri eksikliklerini ve kapsam boşluklarını azaltmak ve nokta çözümlerle ilişkili maliyetleri en aza indirmek için platform tabanlı bir yaklaşım benimsemelerini öneriyor. Bu yaklaşımın aşağıdaki hususları kapsaması büyük önem taşıyor:

Varlık yönetimi. Varlıkları inceleyin ve kritikliklerini, olası güvenlik açıklarını, tehdit faaliyeti düzeyini ve varlıktan ne kadar tehdit istihbaratı toplandığını belirleyin. Bulut güvenliği. Saldırganların bilinen açıklardan ve güvenlik açıklarından yararlanmasını önlemek için bulut altyapısının güvenlik göz önünde bulundurularak yapılandırıldığından emin olun. Uygun güvenlik protokolleri. Güvenlik açıklarından faydalanılmasını en aza indirmek için yazılımı mümkün olan en kısa sürede güncellemeye öncelik verin. Sanal yama gibi seçenekler, satıcılar resmi güvenlik güncellemeleri sağlayana kadar kuruluşlara yardımcı olacaktır. Saldırı yüzeyi görünürlüğü. Kurum içindeki farklı teknolojileri ve ağları ve bunları koruyan güvenlik sistemlerini gözlemleyin. Silo halindeki kaynaklardan gelen farklı veri noktalarını ilişkilendirmek zor olabilir.

* Uç noktalar (Android ve iOS, IoT, IIoT, PC'ler, Mac'ler, Linux, sunucular), e-posta, web ve ağ katmanları, OT ağları, bulut, ev ağları, güvenlik açıkları, tüketiciler, işletmeler ve kamu kurumlarını küresel olarak kapsamaktadır.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı



Anahtar Kelimeler:

Nevzat Çağlar’dan Anamur ve Bozyazı Masalları: Kayıp Masalların İzinde

Anamurda Yıldız Muharebe Gemisi Ziyaretlere Açıldı

Deniz Kuvvetleri ve Sahil Güvenlik Gemileri, 19 Mayısta, Anamur İskelesinde Halka Açık

Kaymakam Bozdemir Hemşireler Günü Nedeni İle Hastaneyi Ziyaret Etti

MEİGDER’den Müdür Karabörk’e ziyaret

Garnizon Komutanlığında Heyecanlı Terhis Töreni

Nihat Erkan, Yeni Ktabında Ana Yüreğini Kaleme Aldı

Rekabet Kurulundan Cips Markalarına Ciddi Soruşturma

Kamu Kurumlarına 57 Bini Aşkın Alım Yapılacak: Son Başvuru 24 Mayıs

Pes Dedirten Sahtekarlık Jandarma Operasyonunda Ortaya Çıktı

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

CHP'nin Başkan Adayı Durmuş Deniz Örene Böyle Teşekkür Etti

CHP MERSİN MİLLETVEKİLİ GÜLCAN KIŞ: TRT, AKP’NİN PROPAGANDA ARACINA DÖNDÜ

SERDAR SOYDAN ÇARŞI ESNAFINI ZİYARET ETTİ

Hull City, Zorlu Deplasmandan 3 Puanla Döndü

Knicks-Sixers: New York'un En Merak Eeilen 5 Skoru

59. Cumhurbaşkanlığı Türkiye Bisiklet Turu Başladı

Klasik Spor Ayakkabılar: Zamansız Tarzın Vazgeçilmez Parçası

Borsa ve BIST100 Endeksi Güncel Haber Kaynağı

İstanbul'da Sünnet Tahtı Kiralamak

6. Tour of Mersin Uluslararası Bisiklet Turu Kupa Töreni İle sona Erdi

Seçer 6. Tour Of Mersin Uluslararası Bisiklet Turunu Anemurium’dan Başlattı

Otelcilerden Galatasaray Kampına Ziyaret!

Trabzonspor-Fenerbahçe Süper Lig maçı sonrası çıkan olaylarla ilgili 12 kişi gözaltına alındı.

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Askan Mühendislik Makina: Güvenilir Çözümler, Dayanıklı Malzemeler

Lara Di Lara’nın Dördüncü Albümü “Eskisi Gibi Değil” Çıktı!

ETS’de Yaza Özel Fırsatlar Devam Ediyor!

Yenişehir Belediyesi, Dünya Barış Günü’nde Sadık Gürbüz’ü Mersinlilerle buluşturacak

Başarılı Sanatçı Ersin Güloğlu yepyeni şarkısı Yalan Değil yayında!

İbrahim Tatlıses, Gülben Ergen Aynı Sahnede

Merve Özbey Yaz Konserleri'nde sahne alıyor

EKPSS, Sonuçları 23 Mayısta Açıklanacak

Jandarmadan Öğrencilere Siber Farkındalık Eğitimi

Prof. Dr. Hasan Yıldırım Anamur Ters Laleyi Bilim Dünyasına Tanıttı

Üniversite Soruları Nasıl Hazırlanır?

Mersin İl Milli Eğitim Müdürü Durmuş: ‘Eğitim Sadece Sınıfta Değil Sahada da Olur’

Çözüm Okulları Eğitimde Global Dünya’nın Kapılarını Aralıyor

Başkan Kılınç'tan 24 Kasım Öğretmenler Günü Mesajı

Meslek Yüksekokulumuz Anamur’a Gümüş Madalya Getirdi

İlçe Milli Eğitim Müdürü İlyas Mercan’dan Ortalama Puan Uyarısı

Yurtdışı Lise Eğitiminin Önemi

Nevzat Çağlar’dan Anamur ve Bozyazı Masalları: Kayıp Masalların İzinde

Emeklilik İçin Bekleyen Adaylara Müjde 8 Yıl Erken Emeklilik İmkanı Geliyor

SSK, BAĞ-KUR, 4A, 4B, 4C Emeklileri Artık Bu Parayı Ödemeyecek!

SGK Başlangıç Gün Prim Tarihinize Göre Erken Emeklilik Yaşınızı Hesaplayın

ATM Nakit Çekim Limitleri Artırıldı

Anamurda Yıldız Muharebe Gemisi Ziyaretlere Açıldı

Deniz Kuvvetleri ve Sahil Güvenlik Gemileri, 19 Mayısta, Anamur İskelesinde Halka Açık

Kaymakam Bozdemir Hemşireler Günü Nedeni İle Hastaneyi Ziyaret Etti

Emeklilere 17.500 TL Ek Ödeme ve Faizsiz Kredi Fırsatı

Eczacıbaşı Dynavit, Dana Rettke'yi Kadrosuna Kattı: Voleybol Arenasında Yeni Bir Güç

MEİGDER’den Müdür Karabörk’e ziyaret

Garnizon Komutanlığında Heyecanlı Terhis Töreni

Atletico Madrid'in Savunma Kalesinde Büyük Değişim: Stefan Savic Ayrılıyor

Seyahatlerin Vazgeçilmezi: Sağlam ve Dayanıklı 3'lü Polipropilen Valiz Seti

Nihat Erkan, Yeni Ktabında Ana Yüreğini Kaleme Aldı

Wixir Creative Media ile Trendyol Ajansı Arasındaki Farklar ve Avantajlar

Rekabet Kurulundan Cips Markalarına Ciddi Soruşturma

Kamu Kurumlarına 57 Bini Aşkın Alım Yapılacak: Son Başvuru 24 Mayıs

Pes Dedirten Sahtekarlık Jandarma Operasyonunda Ortaya Çıktı

Milyonlarca Çalışana 8 Yıl Erken Emeklilik Müjdesi

En Düşük Emekli Maaşları İçin Temmuz Zam Kararları Açıklandı!

Eksik Primi Olanlar İçin Emeklilik Fırsatı: Prim İndirimi Onaylandı!

Yeni Emeklilik Düzenlemeleri ve İmkanlar Yolda

Kamu ve Emekli Promosyonları Yeniden Düzenlendi İşte Detaylar

Aile ve Sosyal Hizmetler Bakanlığından O Ailelere 15 Mayısta, 7.608 TL Ödeme

İş Bankası'ndan 2 Bin TL Mayıs Kampanyası

İmam Hatip Öğrencileri Evliya Çelebi Yolunda

Anamurda Trafik Haftası Etkinliklerinde Sürücülere Uyarıcı Broşürler

Anamurda Öğretmenlerden Eğitimde Şiddet Yasası Çıkarılsın Çağırısı

Anadolu Lisesi'nin Kariyer Günleri Konuğu Cumhuriyet Başsavcısı Meriç Dede

Yükleniyor