Küresel Tehdit Raporu: 2,9 milyar e-posta karantinaya alındı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Zix, küresel tehditlerle ilgili 2021 Yıl Ortası Küresel Tehdit Raporunu yayınladı. E-posta tehditleri artıyor: Yalnızca yılın ilk yarısında 2,9 milyar e-posta Zix tarafından karantinaya alındı.

E-posta güvenliği, üretkenlik ve uyumluluk için lider bir bulut çözümleri sağlayıcısı olan Zix Corporation, küresel tehditlerle ilgili 2021 Yıl Ortası Küresel Tehdit Raporunu yayınlıyor. Yılda iki kez, Zix'teki araştırmacılar mevcut tehdit ve güvenlik durumuna ilişkin değerlendirmelerini, saldırı tekniklerindeki güncel gelişmelere genel bir bakış ve şirketler için önleme konusunda ipuçları ile birlikte sunarlar.

Siber suçlar hızla artıyor

“Siber suçlar 2021'de hızla büyümeye devam edecek. Zix'te araştırma müdürü olan Troy Gill, "Bu gelişmeden muhtemelen en önemli çıkarım, tehdit avcılarının gerekli olduğudur" dedi. “Şirketler potansiyel tehditlerin bilinmesini bekleyemezler. Otomatik araçların göremeyebileceği güvenlik olaylarını tespit etme konusunda da proaktif olmanız gerekir. 2021'in ikinci yarısında, kimlik avı, iş e-postası ele geçirme (BEC) ve giderek daha karmaşık hale gelen fidye yazılımı saldırılarının yanı sıra güvenliği ihlal edilmiş verilerin serbest bırakılması için artan fidye talepleri ile uğraşmaya devam edeceğiz.”

2021 Yıl Ortası Küresel Tehdit Raporu, saldırganların yeni teknikleri artan bir oranda kullandığını gösteriyor. İşte bir bakışta en yaygın yöntemler ve en önemli rakamlar:

Özel kimlik avı saldırıları artıyor

Toplam 29,7 milyon Living off the Land (LOtL) kimlik avı e-postası ele geçirildi (Resim: Zix).

İlk çeyreğe kıyasla kimlik avı saldırılarının sayısı artmakla kalmıyor, aynı zamanda saldırılar daha karmaşık hale geliyor. Saldırganlar, Captcha'ları ve gerçek web sertifikası verilerini kullanarak tarama hizmetlerini alt eder ve bireysel kullanıcıları hedef alır. Diğer şeylerin yanı sıra, kullanıcıları cezbetmek için Spotify ve DocuSign gibi popüler web sitelerine sahte bağlantılar kullanıldı.

Yeni saldırı trendleri

2021'in ilk yarısında e-posta tehditlerinin sayısı da artıyor: İlk beş ayda başlangıçta zayıflayan e-posta tabanlı saldırılar, Haziran'da yeniden keskin bir artış gösterdi. Zix tarafından toplam 2,9 milyar e-posta karantinaya alındı. Kötü amaçlı bağlantılar (URL'ler) ve ekler yoluyla yapılan saldırılar da yılın ilk yarısında istikrarlı bir şekilde arttı.

BEC (Business Email Compromise) saldırıları en yaygın kullanılan taktik haline geliyor

Zix'e göre, özellikle şirketler BEC saldırılarına karşı en savunmasız olanlardır ve bu nedenle saldırganların ana hedefidir. Bilgisayar korsanları önce güvenliği ihlal edilmiş bir hesaptaki iletişimleri gözlemler. Yalnızca bir sonraki adımda finansal bilgileri çalmak veya verilere erişmek için kişiye özel mesajlar gönderirler.

Zix'in tam Yıl Ortası 2021 Küresel Tehdit Raporu çevrimiçi olarak ücretsiz olarak indirilebilir.

Zixcorp.com'da daha fazlası

 


Zix Corporation Hakkında

Zix Corporation (Zix), e-posta güvenliği, üretkenliği ve uyumluluğunda liderdir. Zix, dünya çapında önemli sağlık, finans ve devlet kurumları tarafından güvenilmektedir. Şirket, e-posta şifreleme ve veri kaybını önleme, gelişmiş tehdit koruması ve birleşik bilgi arşivleme için kullanımı kolay çözümler sunar. Dahili kurumsal iletişimi korumaya odaklanan Zix, müşterilerinin verilerini daha iyi korumasını ve uyumluluk gereksinimlerini karşılamasını sağlar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku