Evden çalışan çalışanlara her gün 7 milyon saldırı

Dizüstü bilgisayar ev ofis saldırıları

Gönderiyi paylaş

2020'nin üçüncü çeyreği için ESET Tehdit Raporu'na göre, her gün evden çalışan çalışanlara yönelik yaklaşık 7,1 milyon saldırı gerçekleşiyor. 

Siber suçlular, saldırılarını ev ofise özelleştirir. Ana hedef, üçüncü çeyrekte uzak masaüstü protokolü (RDP) olmaya devam ediyor. DACH bölgesinde her gün evde çalışanlara yönelik yaklaşık 7,1 milyon saldırı gerçekleşiyor. Bu, Mart ayından bu yana yaklaşık yüzde 390'lık bir artış anlamına geliyor. Android bankacılık kötü amaçlı yazılımlarını kullanan saldırılar da üçüncü çeyrekte hızla arttı. Suçlular da giderek daha fazla kripto madencilere güveniyor. Bunlar, Avrupalı ​​BT güvenlik üreticisinin şimdi yayınladığı 2020'nin üçüncü çeyreği için ESET Tehdit Raporu'nun sonuçlarıdır.

Kısmen şirket ağındaki özel donanımla

"Korona salgınının çalışma dünyasında neden olduğu değişikliklere ilişkin kendi anketlerimiz, Almanya'daki tüm şirketlerin yaklaşık dörtte birinin çalışanlarının özel donanımlarının en azından bir kısmının şirket ağına erişmesine izin verdiğini gösteriyor. Bu ölümcül, çünkü bu gölge BT, altyapıyı bir ahır kapısı gibi siber suçlulara açık hale getiriyor," diye açıklıyor ESET'te Güvenlik İş Stratejisi Yöneticisi (DACH) Michael Schröder. “Mart ayından bu yana yüzde 390'lık bir artış, suçluların birçok şirketin bu zayıflığını fark ettiğini ve bunu büyük ölçüde istismar ettiğini açıkça gösteriyor. BT yöneticileri burada hemen harekete geçmeli.”

RDP protokolüne her gün 7,1 milyondan fazla saldırı

Yakın tarihli bir ESET anketinin sonuçlarına göre, çalışanlarının yüzde 26'sı ev ofislerinde tamamen veya kısmen özel donanım kullanıyor. Bir şirket ağında bilinmeyen cihazların kullanılması çok büyük bir güvenlik riskini temsil ediyor Siber suçlular, hassas verilere erişim sağlamak ve bu verilerden finansal kazanç elde etmek için Mart ayından bu yana oldukça aktif. Yalnızca Almanya, Avusturya ve İsviçre'de Eylül ayında Uzak Masaüstü Protokolü'ne (RDP) yönelik ortalama yaklaşık 7,1 milyon saldırı gerçekleşti. Mart ayından bu yana bu saldırılar yüzde 390 civarında arttı.

Endişe verici büyüme gösteren Android bankacılığı kötü amaçlı yazılımı

Cerberus kötü amaçlı yazılımı, Haziran 2019'dan beri bilinmektedir ve Android işletim sistemi için bankacılık kötü amaçlı yazılımıdır. Kötü amaçlı yazılımın amacı bankacılık verilerini çalmaktır. Kötü amaçlı programın arkasındaki hacker grubunun parçalanmasıyla birlikte, kaynak kodu bu yıl ağustos ayında internette ücretsiz olarak yayınlandı. O zamandan beri, herkes kötü amaçlı yazılımı kendi amaçları için kullanabilir. Bu noktadan itibaren saldırı girişimleri hızla arttı.

Yine trend: kripto madencileri

Kripto para birimi Bitcoin'in döviz kuru yükseldikten sonra, saldırganlar giderek artan bir şekilde kripto madencilerine yöneliyor. Bu kötü amaçlı programlar, arka planda gizlice kripto para birimleri madenciliği yapar. Corona salgınıyla birlikte bu kötü amaçlı yazılımın etkinliği yavaşladı ve Ağustos ayından bu yana yeniden ivme kazandı.

ESET.com'da daha fazla bilgi edinin

 


ESET Hakkında

ESET, merkezi Bratislava'da (Slovakya) bulunan bir Avrupa şirketidir. 1987'den beri ESET, 100 milyondan fazla kullanıcının güvenli teknolojilerden yararlanmasına yardımcı olan ödüllü güvenlik yazılımı geliştirmektedir. Geniş güvenlik ürünleri portföyü, tüm büyük platformları kapsar ve dünya çapındaki işletmelere ve tüketicilere performans ile proaktif koruma arasında mükemmel bir denge sunar. Şirketin 180'den fazla ülkede küresel bir satış ağı ve Jena, San Diego, Singapur ve Buenos Aires'te ofisleri bulunmaktadır. Daha fazla bilgi için www.eset.de adresini ziyaret edin veya bizi LinkedIn, Facebook ve Twitter'da takip edin.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku