AV-TEST Güvenlik Raporu 2019/2020

AV TEST Güvenlik Raporu 2019/2020

Gönderiyi paylaş

AV-TEST laboratuvarı, yeni AV-TEST Güvenlik Raporu 2019/2020'de tehdit durumuna ilişkin birçok gerçek ve analiz yayınlamaktadır. 

2019, kötü amaçlı yazılım endüstrisinde bu yıl da devam eden yeni bir trend gösterdi. Kötü amaçlı programların geliştirilmesi iki alana ayrılır: bir yandan geniş tabanlı çevrimiçi saldırılar için toplu kötü amaçlı yazılımların otomatik üretimi artmaya devam ederken, diğer yandan siber suçlular şirketlere ve kritik altyapıya yönelik hedefli saldırılar için gelişmiş kötü amaçlı yazılımlar geliştiriyor. . Bu AV-TEST Güvenlik Raporu 2019/2020, mevcut tehdit durumunun gelişimiyle ilgili tüm soruların yanıtlarını sağlar.

Toplu kötü amaçlı yazılımlarla büyük Microsoft saldırıları

2019'da, toplu kötü amaçlı yazılımların, yani otomatik olarak oluşturulan kötü amaçlı yazılımların kullanımı, siber suçlulara önemli karlar sağladı. Ve böylece, çoğunlukla e-posta yoluyla ve web üzerinden dağıtılan kötü amaçlı yazılım oranı hızla arttı. 114 milyondan fazla (114.312.703) yeni geliştirilen kötü amaçlı programla, kötü amaçlı yazılım sektörü 2019'da ses duvarını aştı ve her zamankinden daha aktif hale geldi. Bununla birlikte, 2020'nin ilk çeyreği için mevcut satın alma rakamlarının analizi, bu yıl için de önemli büyüme oranları vaat ediyor: AV-TEST sistemleri, bu yılın ilk çeyreğinde şimdiden 43 milyondan fazla yeni programlanmış örnek kaydetti. 2020'nin sonunda, yeni kötü amaçlı yazılım programlarının geliştirilmesinde, tüm yıl boyunca 160 milyondan fazla yeni örneğe ulaşabilecek bir patlama beklenebilir. Bu nedenle, kitlesel kötü amaçlı yazılımların oluşturduğu tehdit, 2020'de tehlikeli yeni bir zirveye ulaşabilir. Şu anda, yeni kötü amaçlı yazılımın geliştirme hızı saniyede 4,3 örnektir!

Bu dramatik gelişmenin bir nedeni olumlu olarak görülebilir, çünkü yeni kötü amaçlı yazılım örneklerinin kitlesel gelişimi, diğer şeylerin yanı sıra, mevcut güvenlik ürünlerinin yüksek koruyucu etkisi ile açıklanabilir. Bu, özellikle Windows sistemleri için koruma çözümleri için geçerlidir. Çünkü tüm kötü amaçlı programların çoğu, hala dünya çapında açık ara en yaygın kullanılan işletim sistemini hedefliyor. 2019'da siber suçlular tarafından geliştirilen kötü amaçlı kodların yüzde 78'inden fazlası Windows sistemlerini hedef aldı. 2020'nin ilk çeyreğinde bu değer daha da artarak yüzde 83'ün üzerine çıkacak.

Gelişmiş Kalıcı Tehditler (APT'ler): Hedefli saldırılara yönelik eğilim

Öte yandan, Gelişmiş Kalıcı Tehditler (APT'ler) kullanan hedefli saldırılardaki büyük artış, neredeyse hiç ölçülemez: Bir yandan, bu tür taktiksel saldırılar stratejik olarak çok önceden hazırlanır ve son derece değerli bilgileri yöneten şirketlere ve kuruluşlara yöneliktir. Öte yandan, bir ülkenin bakanlıklarına, araştırma ve üretim tesislerine, finans şirketlerine ve diğer kurumlarına yönelik olarak çoğunlukla devlet örgütlü saldırganlar tarafından gerçekleştirilen bu tür saldırılar nadiren kamuoyuna ulaşıyor. Gerçek şu ki, özellikle şirketler dijital altyapılarına yönelik hedefli saldırılara karşı kendilerini giderek daha fazla savunmak zorunda kalıyor. AV-TEST Enstitüsü, halihazırda bilinen APT saldırılarındaki artışa, MITRE standardına dayalı güvenlik çözümleri için bir test ve sertifikasyon programıyla yanıt veriyor. APT saldırı dayanıklılık testleri hakkında bilgi için web sitemizi ziyaret edin.

Güncel güvenlik raporu AV-TEST'ten ücretsiz olarak indirilebilir.

AV-Test.org'da rapor hakkında daha fazla bilgi

 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku