Devlet aktörleri veya siber suçlular neredeyse ayırt edilemiyor

Devlet aktörleri veya siber suçlular neredeyse ayırt edilemiyor

Gönderiyi paylaş

Devlet aktörleri veya siber suçlular: sınırlar bulanıklaşıyor. ESET güvenlik uzmanlarına göre devlet aktörlerinin kampanyaları arttı. ESET mevcut durum hakkında rapor verir ve gelecek için bir tahmin verir. 

Devlet destekli bilgisayar korsanlarından finansal motivasyona sahip siber suçlulara kadar, bu aktörleri birbirinden ayırmak zordur. Bu ve "klasik" siber suç arasındaki sınırlar giderek bulanıklaşıyor. Advanced Persistent Threat (APT) saldırılarıyla dikkatleri üzerine çeken hacker grupları, faaliyetlerinden maddi kazanç elde etmeye de çalışıyor. Tersine, örneğin siber suçlular araçlarını karanlık ağda devlet aktörlerine satarlar. Bu nedenle şirketler değişen tehlikelere karşı kendilerini etkin bir şekilde korumalıdır.

BSI: Güvenlik için BT bütçesinin yüzde 20'si

“Federal Bilgi Güvenliği Ofisi (BSI), şirketlerin BT bütçelerinin yüzde 20'sini güvenliğe harcamasını tavsiye ediyor. Ancak gerçek farklıdır. Resmi tahminlere göre, şirketler tüm BT bütçelerinin yüzde onundan daha azını BT güvenlik önlemlerine ayırıyor. ESET Güvenlik Uzmanı Thomas Uhlemann, bize göre bu, devlet aktörlerine ve profesyonel siber suçlulara karşı yarışta yeterli değil.

sınırlar bulanık

Siber suçlarla her yıl trilyonlarca avro devrediliyor - kesin ve güvenilir bir tahmin pek mümkün değil. Tamamen işleyen kayıt dışı ekonomi, birçok ülkenin gayri safi yurtiçi hasılasından daha fazla gelir üretmektedir. Tıpkı hükümetlerin meşru savunma yüklenicilerini ve özel sektörden tedarikçileri işe alması gibi, siber suçlular ve onların kaynakları da giderek daha fazla gayrı resmi ve genellikle geçici dış kaynak sağlama düzenlemelerine tabi oluyor. Dark web'deki sağlayıcılar artık devlet aktörlerine istismarlar ve kötü amaçlı yazılımlar satıyor. APT grupları artık yalnızca kurumsal ağlara erişim sağlamayı ve oradaki verileri uzun süre çalmayı değil, aynı zamanda gelir elde etmeyi de amaçlıyor. Ayrıca, devlet çalışanlarının fazladan para kazanmak için yarı zamanlı çalışmalarına izin verildiğine inanılıyor.

İşletmeler bu tehditlere karşı hazırlıklı olmalı

ABD'de bazı siber suçlular kara listeye alındı. Bu grupların fidye yazılımı saldırıları durumunda, hem sigortacılar hem de mağdurlar fidye ödemekle yükümlü olacaktır. Buna göre, bu suçlular isimlerini değiştirerek düzenlemeyi atlatmaya çalışırlar. Hizmetleri için bir pazar olduğu sürece, bu gruplar faaliyetlerini sürdüreceklerdir. "İster sıradan siber suçlu ister devlet aktörü olsun, bu saldırganlar insanüstü değil. Şirketler güvenlik stratejilerini olası düşmanlardan bağımsız olarak oluşturmalıdır. Bu, süreçlerin sürekli olarak gözden geçirilmesini, çok katmanlı savunma önlemlerini, çalışan eğitimini ve açık yönergeleri içerir,” diye tavsiye ediyor Thomas Uhlemann.

"AB'de yapılan BT güvenliği"

BT güvenliği bir güven meselesidir. Özellikle şirketler, kullanılan teknolojilerin ve çözümlerin performansına ve güvenilirliğine güvenebilmelidir. Bir endüstri öncüsü ve merkezi Avrupa Birliği'nde bulunan en büyük BT yazılım güvenlik çözümleri üreticisi olarak ESET, endüstri derneği TeleTrust'tan kalite işareti alan ilk şirketlerden biridir. ESET, gönüllü uygunluk beyanını imzalayarak, AB veri koruma ve güvenilir BT güvenlik teknolojilerine olan bağlılığının altını çizmiştir.

Daha fazlası ESET.com'da

 


ESET Hakkında

ESET, merkezi Bratislava'da (Slovakya) bulunan bir Avrupa şirketidir. 1987'den beri ESET, 100 milyondan fazla kullanıcının güvenli teknolojilerden yararlanmasına yardımcı olan ödüllü güvenlik yazılımı geliştirmektedir. Geniş güvenlik ürünleri portföyü, tüm büyük platformları kapsar ve dünya çapındaki işletmelere ve tüketicilere performans ile proaktif koruma arasında mükemmel bir denge sunar. Şirketin 180'den fazla ülkede küresel bir satış ağı ve Jena, San Diego, Singapur ve Buenos Aires'te ofisleri bulunmaktadır. Daha fazla bilgi için www.eset.de adresini ziyaret edin veya bizi LinkedIn, Facebook ve Twitter'da takip edin.


 

Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku