E-ticaret sektörü siber saldırıların en büyük ikinci hedefi

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

En son NETSCOUT Tehdit İstihbarat Raporuna göre, Alman e-ticaret sektörü 2021'in ikinci yarısında yaklaşık 16,918 DDoS saldırısı kaydetti. Bu, 7.5'in ilk yarısına kıyasla %2021'lik bir artışı temsil ediyor ve sektörü, üst üste ikinci yıl veri işleme hizmetlerinden sonra Almanya'daki en güçlü ikinci saldırı hedefi haline getiriyor.

“Pandemi kısıtlamaları hafiflese bile, çevrimiçi alışverişe yönelik eğilim devam edecek. Siber suçlular hedeflerine şantaj yapmak için yeni teknikler ve yöntemler geliştirmeye devam ettikçe, çevrimiçi bir perakendecinin bir DDoS saldırısına uğrayacağına şüphe yok." NETSCOUT'ta Hesap Yöneticisi Güvenlik DACH'si olan Karl Heuser'e göre.

Fidye yazılımı ile birleştirilmiş DDoS saldırıları

Fidye yazılımı çeteleri, tüccarları fidyeyi ödemeye zorlamak için fidye yazılımı, veri hırsızlığı ve DDoS saldırılarını birleştiren üçlü fidye yazılımı saldırılarını giderek daha fazla kullanıyor. Çoğu durumda, kurbanlar fidyeyi müşteri verilerini kaybetmemek ve iş itibarına zarar vermemek için öderler. Saldırganlar ayrıca, yakın ortamına uyum sağlayan ve tespit edilmeyen bir tür makine öğrenimi kullanan yeni kötü amaçlı yazılımlar da oluşturdu. Örneğin, kimlik avı saldırıları daha karmaşık hale geliyor ve SMS ve sesli aramalar dahil olmak üzere birden çok kanal kullanıyor. Yasadışı Kiralık DDoS hizmetleriyle DDoS saldırıları başlatmanın artık küçük bir ücret veya teknik bilgi gerektirmediğinden bahsetmiyorum bile.

E-ticaret sağlayıcılarına yönelik saldırılar artıyor

Diğer bir sorun da online mağazaların ve e-ticaret sağlayıcılarının hizmetlerini şifreli kanallar üzerinden sunmalarıdır. Bu dönemde HTTP/S üzerinden özellikle uygulama katmanında çok sayıda saldırı gözlemlendi. HTTP/S standardı, TCP bağlantı noktası 443'teki uygulamalara ve hizmetlere iki yıllık bir süre boyunca yapılan saldırıların bant genişliğine ve iş hacmine bakıldığında, daha güçlü saldırılara yönelik açık bir eğilim var.

İnternette en yaygın kullanılan güvenlik protokolü olan TLS 1.3'ün benimsenmesinin hızla ilerlemesi önemli olmakla birlikte, kuruluşlar, halka açık tekliflerinin ve hizmetlerinin bir şekilde tasarlanmasını ve uygulanmasını sağlarken, karmaşıklık ve ek yükteki ilgili artışı ele almalıdır. bu tür DDoS saldırılarına karşı maksimum direnç sağlamaları.

Daha fazlası Netscout.com'da

 


NETSCOUT Hakkında

NETSCOUT SİSTEMLERİ A.Ş. dijital iş hizmetlerinin güvenlik, kullanılabilirlik ve performans kesintilerine karşı korunmasına yardımcı olur. Pazar ve teknoloji liderliğimiz, patentli akıllı veri teknolojimizin akıllı analitik ile birleşimine dayanmaktadır. Müşterilerin dijital dönüşümlerini hızlandırmak ve güvence altına almak için ihtiyaç duydukları derin, gerçek zamanlı bilgileri sağlıyoruz. Gelişmiş Omnis® siber güvenlik tehdit algılama ve müdahale platformumuz, ağ ucunda kapsamlı ağ görünürlüğü, tehdit algılama, bağlamsal incelemeler ve otomatik hafifletmeler sağlar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku