29 Mayıs 2025, Perşembe
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

WatchGuard 2023 3.çeyrek internet güvenliği raporu’nu yayınladı

by
11 Aralık 2023
in Teknoloji
0
WatchGuard 2023 3.çeyrek internet güvenliği raporu’nu yayınladı
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

WATCHGUARD 2023 3. ÇEYREK
 İNTERNET GÜVENLİĞİ RAPORU’NU YAYINLADI

 

Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard® Technologies,Watchguard Tehdit Laboratuvarı araştırmacıları tarafından 2023’ün 3. çeyreğinde berbat hedefli yazılım trendleri ve ağ güvenlik tehditleri ayrıntılandırılan İnternet Güvenliği Raporu’nu yayınladı. Datalar, siber saldırganların kimlik bilgilerine ulaşmak için parola hırsızlığına başvurduğunu, uç nokta fidye yazılımı hücumlarında %89’luk bir yükseliş kaydedilirken uzaktan erişim yazılımlarının berbata kullanım oranının arttığını gösteriyor.

 

Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard® Technologies, WatchGuard Tehdit Laboratuvarı araştırmacıları tarafından tahlil edilen en değerli makus hedefli yazılım trendleri ile ağ ve uç nokta güvenliği tehditlerinin ele alındığı en son İnternet Güvenliği Raporu’nu açıkladı. Datalardan elde edilen değerli bulgular, 2023 yılının 3. çeyreğinde uzaktan erişim yazılımlarının berbata kullanımının arttığını, siber saldırganların bedelli kimlik bilgilerini çalmak için parola ve bilgi hırsızlığını kullandığını ve tehdit aktörlerinin bir uç nokta saldırısı başlatmak için komut evrakı kullanmaktan öbür living-off-the-land tekniğine geçtiğini gösteriyor. WatchGuard’ın Unified Security Platform® yaklaşımı ve WatchGuard Threat Lab’in evvelki çeyrek güncellemelleriyle üç aylık raporda tahlil edilen bilgiler WatchGuard’ın araştırma faaliyetlerini direkt desteklemek için faal WatchGuard ağ ve uç nokta eserlerinden elde edilen, anonimleştirilmiş toplu tehdit istihbaratına dayanıyor.

 

“Kurumlar, Bütünleşik Bir Güvenlik Yaklaşımını Benimsemeli”

 

Tehdit aktörlerinin taarruz esnasında farklı prosedürler kullanmasıyla, kurumların güvenlik stratejilerini güçlendirmek için şimdiki trendleri daha çok takip etmeleri gerektiğini belirten WatchGuard Baş Güvenlik Sorumlusu Corey Nachreiner, “Güvenlik duvarları ve uç nokta müdafaa yazılımı içeren çağdaş güvenlik platformları, ağlar ve aygıtlar için gelişmiş müdafaa sağlayabilir. Fakat toplumsal mühendislik taktiklerini kullanan taarruzlar kelam konusu olduğunda son kullanıcı, makus niyetli aktörler ile onların bir kuruma sızma başarısı ortasındaki son savunma çizgisi haline gelir. Kurumların toplumsal mühendislik eğitimi vermelerinin yanı sıra, yönetilen hizmet sağlayıcılar tarafından faal bir formda uygulanabilecek savunma ögeleri sağlayan bütünleşik bir güvenlik yaklaşımını benimsemeleri kıymetlidir.” tabirlerini kullandı.

 

İnternet Güvenliği 3. Çeyrek Raporu’nda yer alan kıymetli bulgular şunlar:

 

1. Tehdit aktörleri, berbat emelli yazılım tespitinden kaçınmak için uzaktan idare araçlarını ve yazılımlarını giderek daha fazla kullanıyor. Bu durum hem FBI hem de CISA tarafından kabul ediliyor. Örneğin, Tehdit Laboratuvarı en âlâ kimlik avı alanlarını araştırırken, kurbanın TeamViewer’ın evvelden yapılandırılmış, yetkisiz bir sürümünü indirmesiyle sonuçlanan ve saldırganın bilgisayarına tam uzaktan erişim sağlayan bir teknik takviye dolandırıcılığı gözlemledi.

 

2. Uç nokta güvenliği taarruzları, Medusa fidye yazılımı tipiyle 3. çeyrekte %89 artış gösteriyor. Uç nokta fidye yazılımı tespitleri 2023’ün 3. çeyreğinde azalmış görünse de Tehdit Laboratuvarı’nın otomatik imza motorundan alınan genel bir imza ile tespit edilen Medusa fidye yazılımı sürümü, birinci sefer Top 10 makus gayeli yazılım tehdidi ortasında yer alıyor. Yeni olarak Medusa sürümlerinin de dahil olduğu fidye yazılımı taarruzları bir evvelki çeyreğe nazaran %89 oranında bir artış gösteriyor.

 

3. Tehdit aktörleri komut tabanlı akınları kullanmaktan vazgeçiyor ve giderek artan bir halde öbür living-off-the-land tekniklerini kullanıyor. Kötü emelli komut evrakları, 2023’ün 2. çeyreğinde %41 oranında düşüşe geçerken 3. çeyreğe gelindiğinde de %11 oranında azaldı. Tekrar de komut evrakı tabanlı ataklar toplam akınların %56’sını oluşturarak en büyük akın çeşidi olma pozisyonunu sürdürüyor. PowerShell üzere komut belgesi lisanları çoklukla living-off-the-land tekniklerinde tercih ediliyor. Birebir vakitte alternatif olarak kullanılan Windows living-off-the-land belgeleri ise %32 oranında artış gösterdi. Threat Lab araştırmacıları, tehdit aktörlerinin PowerShell ve başka komut belgeleriyle ilgili daha fazla müdafaaya cevap olarak birden fazla living-off-the-land tekniğini kullanmaya devam ettiğini belirtiyor. Living-off-the-land tekniğini kullanan tehdit aktörleri en çok uç nokta ataklarına başvuruyor.

 

4. Şifrelenmiş kontaklar üzerinden gelen berbat hedefli yazılımlar %48’e geriledi. Bu durum, tespit edilen tüm makus maksatlı yazılımların yarısından biraz azının şifrelenmiş kontaklar üzerinden geldiğini gösteriyor. Bu oran, evvelki çeyreklere nazaran kıymetli ölçüde azaldığı için

dikkat cazip bir sayı. Genel olarak toplam makûs emelli yazılım tespitleri, Q3’te %14 oranında yükselişe geçti.

 

5. Berbat maksatlı kontaklar gönderen e-posta tabanlı bir yazılım, 3. çeyrekte tespit edilen en düzgün şifrelenmiş 5 berbat gayeli yazılımdan dördünü oluşturdu.  İlk 5’te yer alan yazılım çeşitlerinden biri hariç hepsi, bir e-posta oltalama teşebbüsünde ek olarak paylaşılan Stacked isimli programı içeriyordu. Tehdit aktörleri, bilinen bir gönderici tarafından paylaşılmış ve incelenmesi gereken bir doküman üzere görünen eklerin yer aldığı e-postalar gönderir. Böylelikle son kullanıcıları gaye alarak makus hedefli yazılımı indirmelerini sağlayarak onları kandırmayı gayeler. Stacked varyantlarından olan Stacked.1.12 ve Stacked.1.7 de Top 10 berbat gayeli yazılım tespitleri ortasında yer aldı.

 

6. Ticarileşmiş makûs hedefli yazılımlar ortaya çıkıyor. En güzel berbat emelli yazılım tehditleri ortasında Top 10 listesine giren yeni bir makus maksatlı yazılım ailesi olan Lazy.360502, Vidar parola hırsızlığının yanı sıra 2345explorer reklam yazılımı varyantını da sunuyor. Bu makus maksatlı yazılım tehdidi, bir kimlik bilgisi hırsızlığı sağlayan ve tehdit aktörlerinin çalınan kimlik bilgileri için ödeme yapabildiği bir “hizmet olarak şifre hırsızı” üzere çalışan bir Çin web sitesine bağlandı ve berbat emelli yazılımların nasıl ticarileştiğini gösterdi.

 

7. Ağ akınları 3. çeyrekte %16 artış gösterdi. ProxyLogon, ağ hücumlarında gaye alınan bir numaralı güvenlik açığı oldu ve toplamda tüm ağ tespitlerinin %10’unu oluşturdu.

8. Birinci 50 ağ atağında üç yeni işaret ortaya çıktı. Bunlar ortasında 2012’de ortaya çıkan ve arabellek taşmasına yol açabilecek bir PHP Common Gateway Interface Apache güvenlik açığı yer alıyordu. Bir oburu ise 2016 yılında ortaya çıkan ve hizmet reddi saldırısına yol açabilecek bir Microsoft .NET Framework 2.0 güvenlik açığıydı. Ayrıyeten açık kaynaklı CMS olan Drupal’da 2014’ten kalma bir SQL zafiyeti güvenlik ihlali vardı. Bu güvenlik açığı, saldırganların kimlik doğrulamasına gerek kalmadan Drupal’ı uzaktan berbata kullanmasına müsaade veriyordu.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: 20233.çeyrekBerbat Hedefli YazılımGüvenliğiGüvenlikinternetraporu’nusaldırıteknolojiUç NoktaWatchguardyayınladı
blank

Related Posts

Avrupa savunma sanayisinde vazgeçilmez ortak Türkiye!
Gündem

Avrupa savunma sanayisinde vazgeçilmez ortak Türkiye!

3 Şubat 2025
Uraloğlu’ndan operatörlere 5G ihalesi mesajı
Gündem

Uraloğlu’ndan operatörlere 5G ihalesi mesajı

3 Şubat 2025
IBM şaşaalı günlerine geri mi dönüyor?
Global

IBM şaşaalı günlerine geri mi dönüyor?

31 Ocak 2025
Next Post
Kışın Beğenilen Meyvesi Narın Sıhhate 9 Yararı

Kışın Beğenilen Meyvesi Narın Sıhhate 9 Yararı

Çalışan emekliye ikramiye ödemesi Meclis’te yasalaşıyor

Çalışan emekliye ikramiye ödemesi Meclis'te yasalaşıyor

Deü’ye sıhhat turizmi fuarında ağır ilgi

Deü'ye sıhhat turizmi fuarında ağır ilgi

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (47)
  • Borsa Haberleri (35)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.479)
  • Ekonomi Haberleri (1.091)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.150)
  • Gezi (1)
  • Global (1.442)
  • Gündem (19.210)
  • Haberler (4.823)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (511)
  • Manşet (6.036)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.806)
  • Teknoloji (1.646)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Ekrem İmamoğlu’ndan Girişimcilik Dersi

Ekrem İmamoğlu’ndan Girişimcilik Dersi

2 yıl ago
AYM’de Kış Periyodu Spor Okulları Kayıtları Başlıyor

AYM’de Kış Periyodu Spor Okulları Kayıtları Başlıyor

1 yıl ago
Dans Pistine Yeni Bir Soluk Getiren Roosevelt 16 Aralık’ta Kuvvetli PSM’de!

Dans Pistine Yeni Bir Soluk Getiren Roosevelt 16 Aralık’ta Kuvvetli PSM’de!

2 yıl ago
İddianame tamamlandı! Narin Güran cinayetinde bir numaralı sanık

İddianame tamamlandı! Narin Güran cinayetinde bir numaralı sanık

7 ay ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi etti: eğitim global gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yol ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

Santorini’de OHAL ilan edildi

Erdoğan: Yılbaşına kadar 453 bin konut yapacağız

Dikkat! YKS başvuruları başladı

BUDO ve İDO’da sefer iptalleri

Merkez Bankası rezervleri zirveden döndü

Teğmenler neden ihraç edildi? MSB açıkladı

Popüler Haberler

IMF’den Trump’ın ticari tarifleri için ‘yapıcı yol’ çağrısı
Global

IMF’den Trump’ın ticari tarifleri için ‘yapıcı yol’ çağrısı

by Global Manşet
6 Şubat 2025
0

IMF Sözcüsü Kozack, Trump'ın açıkladığı ticari tarifleri izlediklerini belirterek "Bu sorunu çözmek için yapıcı bir yol bulmanın...

Rusya’da uçak düştü: 2 ölü

Rusya’da uçak düştü: 2 ölü

6 Şubat 2025
Galatasaray Boluspopr’u 4 -1 mağlup etti

Galatasaray Boluspopr’u 4 -1 mağlup etti

6 Şubat 2025
Santorini’de OHAL ilan edildi

Santorini’de OHAL ilan edildi

6 Şubat 2025
Erdoğan: Yılbaşına kadar 453 bin konut yapacağız

Erdoğan: Yılbaşına kadar 453 bin konut yapacağız

6 Şubat 2025
Instagram Twitter

blank

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (47)
  • Borsa Haberleri (35)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.479)
  • Ekonomi Haberleri (1.091)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.150)
  • Gezi (1)
  • Global (1.442)
  • Gündem (19.210)
  • Haberler (4.823)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (511)
  • Manşet (6.036)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.806)
  • Teknoloji (1.646)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş