8,8 milyon COVID-19 saldırısı

Posta truva atı spam fidye yazılımı

Gönderiyi paylaş

Trend Micro, yılın ilk yarısında 8,8 milyonu yalnızca Almanya'da olmak üzere inanılmaz bir 19 milyon COVID-1,3 saldırısını durdurdu. Genel olarak Trend Micro, saldırıların yüzde 27,8'ü e-postaya dayalı olmak üzere dünya çapında 93 milyar tehdidi durdurur.

Trend Micro, yılın ilk yarısında COVID-19 ile ilgili saldırıların en büyük siber güvenlik riski olduğunu gösteren yıllık altı aylık raporunu yayınlıyor. Trend Micro, yalnızca altı ayda dünya çapında korona pandemisiyle ilgili 8,8 milyon tehdidi engelledi ve bunların yaklaşık 1,3 milyonu (%14,6) Almanya'da bulunuyor. Bu saldırıların neredeyse yüzde 92'si spam e-postalar yoluyla gerçekleşti.

Siber suçlular, saldırılarını buna odaklamak için Covid-19 salgınına yönelik küresel ilgiyi kullanıyor. Şirketler için risk, evden çalışmaktan kaynaklanan güvenlik açıkları nedeniyle de daha da arttı.

“BT liderleri güvenlik stratejilerini uyarlamalı”

Trend Micro İş Danışmanı Richard Werner, "Beklendiği gibi, pandemi 2020'nin ilk yarısında siber suçluları yavaşlatmadı" diye açıklıyor. Bu bilgisayar korsanları, bir salgın sırasında sağlık tesislerini hedef almaktan bile çekinmeyen adi suçlulardan başka bir şey değil. Başarılı saldırılar, esnek olmayan güvenlik önlemlerinin genellikle evden çalışma gibi ani zorunluluklar karşısında yetersiz kaldığını gösterdi. BT liderleri, güvenlik stratejilerini değişen gereksinimlere ve mevcut tehditlere yanıt vermede daha esnek olacak şekilde uyarlamalı.”

Toplam 27,8 milyar siber tehdit durduruldu

Genel olarak Trend Micro, 2020'nin ilk yarısında yüzde 27,8'ü e-posta yoluyla dağıtılan 93 milyar siber tehdidi önledi. Kısmen artan evden çalışma kullanımından yararlanmaya çalışan dolandırıcılar ve bu nedenle sosyal mühendisliğin yararlanabileceği potansiyel olarak daha büyük bir güvenlik açığı nedeniyle, İş E-postası Ele Geçirme (BEC) tespitleri 2019'un ikinci yarısından bu yana yüzde 19 arttı.

Fidye yazılımı, siber suçlular için vazgeçilmez olmaya devam ediyor. Yılın ilk yarısında tespit edilen fidye yazılımı saldırılarının sayısı azalsa da Trend Micro, geçen yılın aynı dönemine göre yeni fidye yazılımı ailelerinde yüzde 45'lik bir artış gördü.

Trend Micro'nun Sıfır Gün Girişimi (ZDI) ve Güvenlik Açığı Önerileri

Dünya çapındaki kuruluşlar da yeni keşfedilen güvenlik açıklarındaki önemli artıştan etkilendi. Trend Micro'nun Sıfır Gün Girişimi (ZDI), 786'un ikinci yarısına göre yüzde 74 artışla toplam 2019 güvenlik açığı danışmanlığı yayınladı. Bunlardan bazıları, 2020'de şu ana kadar ayda ortalama 103 CVE sabitleyen Microsoft Salı Yaması güncellemelerinin bir parçası olarak geldi - Haziran ayında tek bir ayda yayınlanan en yüksek yama sayısı (129) dahil.

Trend Micro ayrıca, 2019'un ilk yarısına kıyasla endüstriyel kontrol sistemlerinde (ICS) keşfedilen güvenlik açıklarında yüzde 16'lık bir artış gözlemledi. Bunlar, akıllı fabrikaların ve diğer IIoT ortamlarının operatörleri için büyük bir zorluk teşkil edebilir.

Gartner, güvenlik izleme yeteneklerini geliştirmenizi önerir

Yüksek oranda dağıtılmış kurumsal ağları etkili bir şekilde korumak için Gartner, kuruluşların güvenlik izleme yeteneklerini iyileştirmelerini ve artan uzaktan ve mobil çalışmanın değişen koşullarına uyum sağlamalarını önerir. Analistler özellikle değişen ağ trafiği modellerine ve veri ve sistem erişim vektörlerine işaret ediyor. Trend Micro XDR, BT ortamındaki güvenlik olaylarını ilişkilendirerek müşterilerin kendilerini bütünsel olarak korumalarına yardımcı olur. Trend Micro ayrıca Salgının Kesintiye Uğradığı İşyerini Koruma: Trend Micro 2020 Yıl Ortası Siber Güvenlik Raporu'nun tamamını çevrimiçi olarak sağlıyor.

Trendmicro.com'da daha fazla bilgi edinin

 

[yıldız kutusu kimliği=13]

 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku