Devlet aktörlerinden kaynaklanan tehdit potansiyeli

Devlet aktörlerinden kaynaklanan tehdit potansiyeli

Gönderiyi paylaş

Mevcut tehdit durumunun boyutu yakın zamanda Ukrayna'da meydana gelen bir siber saldırı ile ortaya konmuştur. Ukrayna Devlet Bilgisayar Acil Durum Müdahale Ekibi'ne (CERT-UA) göre, adı açıklanmayan bir devlete ait şirketin güvenliği ihlal edildi ve yaklaşık 2.000 bilgisayara DIRTYMOE (PURPLEFOX) kötü amaçlı yazılımı bulaştı.

Saldırganların uzaktan erişmesine olanak tanıyan modüler bir kötü amaçlı yazılımdır ve öncelikle dağıtılmış hizmet reddi (DDoS) saldırıları için kullanılır. Ukrayna operasyonları üzerindeki kesin etki açıklanmadı. Armis'in "Siber Güvenliğin Anatomisi: 2023'ün Saldırı Manzarasının Bir İncelemesi" başlıklı son raporuna göre, dünya çapında siber saldırı girişimlerinin sayısı 104'te yüzde 2023'ten fazla arttı. Araştırma ayrıca, saldırı girişimlerinin sayısının artmasının yanı sıra kuruluşlar içinde kör noktaların ve kritik güvenlik açıklarının da arttığını ve bu durumların onları giderek daha iyi donanıma sahip tehdit aktörleri için kolay hedefler haline getirdiğini de vurguluyor.

Görünürde rahatlama yok

Jeopolitik gerilimler ve buna bağlı siber savaş, geçen yıl tehdit durumunun yoğunlaşmasına neden oldu ve herhangi bir gevşeme beklenmiyor. Aksine, saldırıların çoğu Çinli ve Rus aktörlerden geldi ve öncelikle imalat sanayi ve kamu yönetimindeki kuruluşları etkiledi. İmalat sektöründe .cn ve .ru alan adları aylık saldırı girişimlerinin ortalama yüzde 30'una katkıda bulunuyor. Tehdidin boyutu, kamu hizmetleri şirketlerinde yüzde 200'ün üzerinde ve imalat şirketlerinde yüzde 165'in üzerinde siber saldırılarda gözlemlenen büyüme oranlarıyla ortaya çıkıyor.

Ukrayna'da yakın zamanda yaşanan olay ve güvenlik uzmanlarının araştırmaları, dünya çapında kuruluşların karşı karşıya olduğu çeşitli zorlukları ortaya koyuyor. Önemli bir faktör, ağ performansını artırabilen ve kritik varlıkları koruyabilen eski teknolojilerin segmentlere ayrılmasıdır. Güvenlik açıklarına öncelik vermek ve yapay zeka odaklı teknolojileri kullanmak aynı zamanda şirketlerin etkili savunma ve sağlam saldırı yüzeyi yönetimi oluşturmasına da yardımcı olur. Bu yıl da saldırıların artması bekleniyor.

Daha fazlası Armis.com'da

 


Armis Hakkında

Siber güvenlik varlık istihbarat şirketi Armis, tüm saldırı yüzeyini korur ve kuruluşun siber riskini gerçek zamanlı olarak yönetir. Hızla gelişen, sınırların olmadığı bir dünyada Armis, şirketlerin tüm kritik varlıkları sürekli olarak görebilmesini, koruyabilmesini ve yönetebilmesini sağlar.


Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku