14 Aralık 2025, Pazar
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Gündem

“Living-Off-The-Land Taarruzlarıyla Çaba Etmek Önemli”

by
4 Temmuz 2023
in Gündem
0
“Living-Off-The-Land Taarruzlarıyla Çaba Etmek Önemli”
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard® Technologies, WatchGuard Tehdit Laboratuvarı araştırmacıları tarafından 2023 yılının birinci çeyreğinde tahlil edilen en değerli makûs gayeli yazılım trendleri ile ağ ve uç nokta güvenliği tehditlerini ayrıntılandırdığı en son İnternet Güvenliği Raporu‘nun bulgularını açıkladı. Datalar, kimlik hırsızlığının tarayıcı tabanlı toplumsal mühendislik stratejilerinden yararlandığını, devlet takviyeli yeni makûs gayeli yazılımlarla yüksek ölçüde sıfırıncı gün ve living-off-the-land hücumlarının arttığını gösteriyor.

 Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard, 2023 yılının 1. çeyreğinde WatchGuard Threat Lab araştırmacıları tarafından tahlil edilen İnternet Güvenliği Raporu’nun sonuçlarını açıkladı. Araştırmanın kıymetli bulguları ortasında birinci on sıralamada yer alan dört yeni makus gayeli yazılım tehdidinden üçünün Çin ve Rusya kaynaklı olduğu ve living-off-the-land akınlarının arttığı yer alıyor. WatchGuard’ın Bütünleşik Güvenlik Platformu® yaklaşımı ve Tehdit Laboratuvarı’nın evvelki üç aylık araştırma güncellemeleriyle dengeli olarak, Q1 2023 raporunda tahlil edilen bilgiler, WatchGuard’ın araştırma gayretlerini direkt desteklemek için paylaşmayı tercih eden faal ağ ve uç nokta eserlerinden elde edilen anonimleştirilmiş tehdit istihbaratına dayanıyor.

“Living-Off-The-Land Ataklarıyla Gayret Etmek Önemli”

Kurumların, giderek daha karmaşık hale gelen tehditlere karşı korunmak için işletmelerinin güvendiği mevcut güvenlik tahlillerine ve stratejilerine daha etkin ve daima bir dikkat göstermeleri gerektiğini belirten WatchGuard Baş Güvenlik Sorumlusu Corey Nachreiner, “Tehdit Laboratuvarımızın bu rapor için belirlediği en kıymetli temalar ve bunlara karşılık gelen en âlâ uygulamalar, living-off-the-land akınlarıyla gayret etmek için katmanlı makûs gayeli yazılım savunmalarını güçlü bir halde vurguluyor. Bu da özel yönetilen hizmet sağlayıcıları tarafından yürütülen bütünleşik güvenlik platformuyla kolay ve tesirli bir formda yapılabilir.” açıklamasında bulundu.

Raporda Kullanılan Usuller Güncellendi

Tehdit Laboratuvarı grubu, 2023 1. Çeyrek tahlili kapsamında rapor bulgularını olağanlaştırmak, tahlil etmek ve sunmak için kullanılan metotları güncelledi. Evvelki üç aylık araştırma sonuçları global toplam hacimler olarak sunulurken, bu çeyrekte ağ güvenliği sonuçları, raporlanan tüm ağ aygıtları için “cihaz başına” ortalamalar olarak veriliyor. Raporun tamamı, bu değişim ve güncellenen metodolojinin gerisindeki mantığın yanı sıra 2023 yılının birinci çeyreğindeki ek berbat hedefli yazılım, ağ ve fidye yazılımı trendleri, önerilen güvenlik stratejileri, her kesimdeki işletme için kritik savunma ipuçları ve daha fazlası hakkında ek detaylar içeriyor.

İnternet Güvenliği 1. Çeyrek Raporu’nda yer alan başka değerli bulgular şunlar:

• Tarayıcı tabanlı yeni toplumsal mühendislik trendleri: Web tarayıcıları açılır pencere ihlallerini önleyen daha fazla muhafazaya sahip olduğundan, saldırganlar emsal cinste etkileşimleri zorlamak için tarayıcı bildirim özelliklerini kullanmaya başladılar. Ayrıyeten bu çeyreğin en berbat hedefli alan isimleri listesinde SEO zehirleme faaliyetlerini içeren yeni bir maksat de dikkat çekiyor.

• Listedeki birinci 10 yeni tehdidin %75’inin ardında Çin ve Rusya’dan tehdit aktörleri var: Bu çeyrekte birinci 10 makus emelli yazılım listesine giren 4 yeni tehditten 3’ünün devletlerle güçlü bağları var, lakin bu berbat niyetli aktörlerin nitekim devlet dayanaklı olduğu manasına gelmiyor. WatchGuard’ın son raporundaki örneklerden biri, bu çeyrekte birinci 10 ziyanlı yazılım listesinde birinci kere yer alan Zuzy ziyanlı yazılım ailesi. Tehdit Laboratuvarı’nın bulduğu bir Zusy örneği, ele geçirilmiş bir tarayıcı yükleyen reklam yazılımıyla Çin’i gaye alıyor. Tarayıcı daha sonra sistemin Windows ayarlarını ele geçirip varsayılan tarayıcı olarak kullanılıyor.

• Office eserlerine yönelik akınların devamlılığı, Kullanım Ömrü Sona Eren (EOL) Microsoft ISA Güvenlik Duvarı: Tehdit Laboratuvarı analistleri bu çeyrekte en yaygın makus gayeli yazılım listesinde Office eserlerini gaye alan doküman tabanlı tehditleri görmeye devam ediyor. Ağ tarafında, grup ayrıyeten Microsoft’un artık kullanımdan kaldırılan güvenlik duvarı Internet Security and Acceleration (ISA) Server’a yönelik istismarların nispeten yüksek sayıda akın aldığını fark etti. Bu eserin uzun müddettir kullanımdan kaldırıldığı ve güncellemelerinin yapılmadığı düşünüldüğünde, saldırganlar tarafından maksat alınması şaşırtan.

• Living-off-the-land hücumları artıyor: 1. Çeyrek DNS tahlilinde incelenen ViperSoftX makûs maksatlı yazılımı, maksatlarını tamamlamak için işletim sistemleriyle birlikte gelen yerleşik araçlardan yararlanan makus emelli yazılımların en son örneğidir. Microsoft Office ve PowerShell tabanlı berbat emelli yazılımların bu raporların her çeyreğinde görülmeye devam etmesi, PowerShell üzere tanınan araçların yasal ve makûs hedefli kullanımını ayırt edebilen uç nokta muhafazasının kıymetini vurguluyor.

• Linux tabanlı sistemleri gaye alan berbat maksatlı yazılım tuzakları: Birinci çeyrekte hacim olarak en çok tespit edilen yeni berbat hedefli yazılımlardan biri Linux tabanlı sistemleri maksat alan bir makûs gayeli yazılım tuzağıydı. Windows’un kurumsal alanda önder olması, kurumların Linux ve macOS’u görmezden gelebilecekleri manasına gelmiyor. Kurumunuzu tam olarak korumak için Uç Nokta Tespit ve Müdahale (EDR) uygulamasını başlatırken Windows dışındaki aygıtları da dahil ettiğinizden emin olun.

• Sıfırıncı gün makûs hedefli yazılımları tespitlerin birçoklarını oluşturuyor: Bu çeyrekte tespit edilen tehditlerin %70’i, şifrelenmemiş web trafiğinden gelen sıfırıncı gün ziyanlı yazılımlardan kaynaklandı ve şaşırtan bir biçimde, tespit edilen ziyanlı yazılımların %93’ü şifrelenmiş web trafiğinden geldi. Sıfırıncı gün ziyanlı yazılımlar, IoT aygıtlarına, yanlış yapılandırılmış sunuculara ve WatchGuard EPDR (Endpoint Protection Defense and Response) üzere güçlü bir ana bilgisayar tabanlı savunma kullanmayan öteki aygıtlara bulaşabilir.

• Fidye yazılımı izleme datalarına dayanan yeni içgörüler: Tehdit Laboratuvarı, 2023’ün birinci çeyreğinde fidye yazılımı sitelerinde yayınlanan 852 mağduru tespit etti ve 51 yeni fidye yazılımı çeşidi keşfetti. Bu fidye yazılımı kümeleri telaş verici derecede yüksek bir oranda mağdur yayınlamaya devam ediyor. Bunlardan kimileri Fortune 500’de yer alan tanınmış kuruluşlar ve şirketlerden oluşuyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: “living-off-the-landalanBerbat Maksatlı YazılımÇabaetmekgündemGüvenlikönemliRaportaarruzlarıylaWatchguard

Related Posts

11 ayda 578 milyar TL’lik fatura desteği
Gündem

11 ayda 578 milyar TL’lik fatura desteği

14 Aralık 2025
Galatasaray, Antalya deplasmanında farklı kazandı
Futbol

Galatasaray, Antalya deplasmanında farklı kazandı

13 Aralık 2025
Suriye’de ABD askerlerine saldırı: 2 ABD askeri ve 1 ABD vatandaşı öldü
Global

Suriye’de ABD askerlerine saldırı: 2 ABD askeri ve 1 ABD vatandaşı öldü

13 Aralık 2025
Next Post
Bugün 3 şirketin genel kurulu olacak

Bugün 3 şirketin genel kurulu olacak

Canik’te Çocuklara Fiyatsız Spor Eğitimi

Canik'te Çocuklara Fiyatsız Spor Eğitimi

Gaziemir’in amazonları piste çıkıyor

Gaziemir'in amazonları piste çıkıyor

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.656)
  • Ekonomi Haberleri (1.268)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.580)
  • Gezi (1)
  • Global (1.857)
  • Gündem (21.822)
  • Haberler (6.950)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.621)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.668)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Kaleseramik’in halka arzına 2 milyonu aşkın müracaat geldi

Kaleseramik’in halka arzına 2 milyonu aşkın müracaat geldi

2 yıl ago
VakıfBank, CEV Şampiyonlar Ligi’ne kazanarak başladı  

VakıfBank, CEV Şampiyonlar Ligi’ne kazanarak başladı  

2 yıl ago
Eğitim zincirinin güçlü halkası lisedir

Eğitim zincirinin güçlü halkası lisedir

2 yıl ago
Borusan Contemporary Çocuk Atölyeleri Şubat ayında da devam ediyor!

Borusan Contemporary Çocuk Atölyeleri Şubat ayında da devam ediyor!

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

Trump’ın özel temsilcisi Witkoff Berlin’deki müzakerelere katılıyor

7 işçinin öldüğü fabrika yangınında 16 sanık yargılanacak

Almanya Başbakanı’ndan Avrupa’ya uyarı: ABD dönemi kapanıyor

Meclis’teki taciz iddialarında yeni tutuklamalar

Kamboçya, Tayland sınırını tamamen kapattı

DMM’de istifa haberi

Popüler Haberler

11 ayda 578 milyar TL’lik fatura desteği
Gündem

11 ayda 578 milyar TL’lik fatura desteği

by Global Manşet
14 Aralık 2025
0

Enerji ve Tabii Kaynaklar Bakanı Alparslan Bayraktar, TBMM Genel Kurulu’nda Enerji ve Tabii Kaynaklar Bakanlığı ile Sağlık...

Galatasaray, Antalya deplasmanında farklı kazandı

Galatasaray, Antalya deplasmanında farklı kazandı

13 Aralık 2025
Suriye’de ABD askerlerine saldırı: 2 ABD askeri ve 1 ABD vatandaşı öldü

Suriye’de ABD askerlerine saldırı: 2 ABD askeri ve 1 ABD vatandaşı öldü

13 Aralık 2025
Trump’ın özel temsilcisi Witkoff Berlin’deki müzakerelere katılıyor

Trump’ın özel temsilcisi Witkoff Berlin’deki müzakerelere katılıyor

13 Aralık 2025
7 işçinin öldüğü fabrika yangınında 16 sanık yargılanacak

7 işçinin öldüğü fabrika yangınında 16 sanık yargılanacak

13 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.656)
  • Ekonomi Haberleri (1.268)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.580)
  • Gezi (1)
  • Global (1.857)
  • Gündem (21.822)
  • Haberler (6.950)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.621)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.668)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş