Fidye Yazılımları Tehdit Ortamına Hakim

selen guvenc
Eylül 7, 2022
  • 4785

Acronis araştırmacıları, fidye yazılımlarının devlet kurumları da dahil olmak üzere büyük ve orta ölçekli işletmeler için bir numaralı tehdit olmaya devam ettiği sonucuna vardı. 2022'nin ilk yarısında bildirilen tüm ihlallerin neredeyse yarısı, kimlik avı ve fidye yazılımı kampanyalarına olanak tanıyan çalıntı kimlik bilgilerini içeriyordu. Bulgular, siber güvenliğe yönelik daha bütünsel yaklaşımlara duyulan ihtiyacın altını çiziyor.

Siber suçlular, kimlik bilgilerini ve diğer hassas bilgileri ayıklamak için tercih edilen enfeksiyon vektörleri olarak kimlik avı ve kötü niyetli e-postaları kullanır. Tüm e-postaların yaklaşık yüzde biri kötü amaçlı bağlantılar veya dosyalar içerir ve tüm e-postaların dörtte birinden fazlası (%26,5) kullanıcıların gelen kutusuna teslim edilebiliyor.

Kritik Veri Noktaları Karmaşık Tehdit Ortamını Ortaya Koyuyor

Buluta olan güven arttıkça, saldırganlar bulut tabanlı ağlara farklı giriş yollarına yöneldi. Siber suçlular, Linux işletim sistemlerine, Yönetilen Servis Sağlayıcı’ lara ve KOBİ müşteri ağlarına daha fazla odaklandılar. Tehdit ortamı değişiyor ve şirketlerin buna ayak uydurması gerekiyor.

Fidye Yazılımı Kötüleşiyor, Tahmin Ettiğimizden Bile Daha Fazla.

Conti ve Lapsus$ gibi fidye yazılımı çeteleri ciddi zararlar veriyor.
Conti çetesi, Kosta Rika hükümetinden fidye olarak 10 milyon dolar talep etti ve çaldığı 672 GB'lık verinin çoğunu yayınladı.
Lapsus$, 1 TB veriyi çaldı ve 70.000'den fazla NVIDIA kullanıcısının kimlik bilgilerini sızdırdı. Aynı çete 30 GB değerinde T-Mobile' ın kaynak kodunu da çaldı.
ABD Dışişleri Bakanlığı, Conti' nin liderliği ve işbirlikçileri hakkında bilgi için 15 milyon dolara kadar teklifte bulunuyor.

Kimlik avı, kötü amaçlı e-posta, web siteleri ve kötü amaçlı yazılımların kullanımı artmaya devam ediyor.

Altı yüz kötü niyetli e-posta kampanyası, 2022'nin ilk yarısında internette yol aldı.
E-postaların %58'i kimlik avı girişimleriydi.
Bu e-postaların %28'i kötü amaçlı yazılım içeriyordu.
İş dünyası giderek daha fazla dağıtılıyor ve 2022'nin ikinci çeyreğinde uç noktaların ortalama %8,3'ü kötü amaçlı URL'lere erişmeye çalıştı.

Daha fazla siber suçlu, kripto para birimlerine ve merkezi olmayan finans (DeFi) platformlarına odaklanıyor. Bilgisayar korsanları, akıllı sözleşmelerdeki kusurlardan yararlanarak kötü amaçlı yazılım veya kimlik avı girişimleriyle kurtarma ifadeleri ve parolaları çalarak, kripto cüzdanlarına ve benzer şekilde borsalara girdiler.

Siber saldırılar, 2012'den bu yana DeFi para biriminde 60 milyar doların üzerinde bir kayba neden oldu.
Bunun 44 milyar doları son 12 ayda yok oldu.


Gelişmelerimizden haberdar olmak ve fırsatlarımızdan faydalanmak için; bültenimize abone olmayı ve bizi takip etmeyi unutmayın!



İlgili İçerik
Duyurular

BTK Düzenlemesi: SMS Panel Girişlerinde e-İmza/Mobil İmza Zorunluluğu Başlıyor!

Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından yayımlanan düzenleme kapsamında, SMS ve MMS gönderim panellerine erişimde e-İmza veya Mobil İmza ile kimlik doğrulaması zorunlu hale geliyor.

selen guvenc Mart 6

Mobildev POP - Power of Partnership İş Birliği Günleri Yeniden İzmir'de!

“Ortak Ol, Güçlen, Kazan!” sloganıyla yola çıkan Mobildev POP – Power of Partnership İş Birliği Günleri, yeni gelir fırsatları oluşturmak isteyen profesyonelleri İzmir’de bir araya getiriyor.

selen guvenc Mart 5

Mobildev Pazarlama Sohbetleri: Reklamcılık Alanında Akıllı Çözümler

Mobildev Pazarlama Sohbetleri’nin 6 Mart Cuma günü saat 14:00’te gerçekleşecek oturumunda, Adform’da Senior Solutions Consultant olarak görev yapan Cansu Genişel bizlerle olacak.

selen guvenc Mart 2

Mobildev Access: Web Sitenizi Herkes İçin Erişilebilir Hale Getirin

Milyonlarca ziyaretçiniz web sitenize tam anlamıyla erişemiyor olabilir. İyi haber: Bu durumu değiştirmek düşündüğünüzden çok daha kolay.

selen guvenc Şubat 20

Markalar İçin Çevrimiçi Anketin Gücü: Mobildev Anket ile Doğru Veri Toplama

Doğru veri toplamak, kullanıcı davranışlarını analiz etmek ve stratejilerini buna göre uyarlamak artık her sektör için şart. Bu noktada çevrimiçi anketler, hem hızlı geri bildirim toplama hem de veri odaklı karar alma süreçlerinin temel aracıdır.

selen guvenc Şubat 19

BGYS'nin Gerçek Dayanıklılığı Nerede Başlar?

BGYS (Bilgi Güvenliği Yönetim Sistemi) çalışmaları çoğu kurumda güçlü bir dokümantasyonla başlar: politika seti, risk değerlendirmesi, varlık envanteri, rol ve sorumluluklar…

selen guvenc Şubat 19

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.