Kaspersky, her üç siber olaydan birinin fidye yazılımı nedeniyle gerçekleştiğini raporladı

Kaspersky’nin son araştırması, 12 Mayıs Milletlerarası Fidye Yazılımı ile Gayret Günü öncesinde global siber güvenlik ortamındaki telaş verici eğilimi ortaya koyuyor.

Kaspersky, her üç siber olaydan birinin fidye yazılımı nedeniyle gerçekleştiğini raporladı
REKLAM ALANI
Yayınlama: 09.05.2024
0
A+
A-

2023 yılında her üç siber olaydan biri fidye yazılımı taarruzlarından oluşuyor. Rapor, 2022’ye kıyasla global olarak %30 artış gösteren maksatlı fidye yazılımı kümelerinin artan tehdidine ve bilinen kurban sayısındaki %71’lik artışa ışık tutuyor.

Kaspersky’nin 2022 ve 2023 yıllarını kapsayan araştırması, maksatlı fidye yazılımı kümelerinde tasa verici bir artış olduğunu ortaya koydu. Bilgiler, 2022’ye kıyasla bu kümelerin sayısında global çapta %30’luk şaşırtan bir artış olduğunu ve taarruzlarının bilinen kurbanlarında %71 artış olduğunu gösterdi. Rastgele hücumların bilakis, bu gayeli kümeler gözlerini kamu kurumlarına, önde gelen kuruluşlara ve işletmelerdeki makul bireylere dikmiş durumda. Siber hatalılar sofistike ve kapsamlı akınlar düzenlemeye devam ettikçe, siber güvenliğe yönelik tehdit daha da belirginleşiyor.

2023’te Lockbit 3.0 en yaygın fidye yazılımı olarak öne çıktı ve 2022’deki bir sızıntıdan yararlanarak dünya çapındaki kuruluşları amaç alan özel varyantlar üretti. BlackCat/ALPHV, FBI ve öbür kurumların ortak çalışmasıyla faaliyetlerinin sekteye uğratıldığı Aralık 2023’e kadar ikinci sırada yer aldı. Lakin BlackCat süratle toparlanarak fidye yazılım kümelerinin ne kadar sağlam olabileceğini gösterdi. Yeni Zelanda güvenlik firması Emsisoft’a nazaran listenin üçüncü sırasında, yönetilen belge transfer sistemi MOVEIt’i ihlal ederek Aralık 2023’e kadar 2,5 binden fazla kuruluşu etkileyen Cl0p yer aldı.

Kaspersky, 2023 Fidye Yazılımlarının Durumu raporunda BlackHunt, Rhysida, Akira, Mallox ve 3AM üzere birkaç kayda paha fidye yazılımı ailesi de belirledi. Fidye yazılımı ortamı geliştikçe, daha küçük, daha yakalanması güç kümeler ortaya çıkıyor ve kolluk kuvvetleri için yeni zorluklar oluşturuyor. Araştırmaya nazaran, Hizmet Olarak Fidye Yazılımı (RaaS) platformlarının yükselişi siber güvenlik ortamını daha da karmaşık hale getirerek proaktif tedbirlere duyulan muhtaçlığı vurguluyor.

Kaspersky’nin olay müdahale grubu, fidye yazılımı ataklarının 2023’te her üç siber güvenlik olayından birini oluşturduğunu belirtti. Araştırmada, yükleniciler ve hizmet sağlayıcılar aracılığıyla yapılan taarruzlar, telaş verici bir verimlilikle büyük ölçekli hücumları kolaylaştıran değerli vektörler olarak ortaya çıktı. Genel olarak, fidye yazılımı kümeleri, amaçlarına ulaşmak için çeşitli araçlar ve teknikler kullanarak ağ güvenliği açıklarını sofistike bir biçimde anladıklarını gösteriyor. Fidye yazılım ataklarına ve tesir alanı ele geçirmelerine karşı savunmak için sağlam siber güvenlik tedbirlerine duyulan muhtaçlığı vurgulayarak, kurbanlarına sızmak için güzel bilinen güvenlik araçlarını kullanıyorlar ve halka açık güvenlik açıklarının yanında lokal Windows komutlarından yararlanıyorlar.

Kaspersky GReAT Araştırma Merkezi Başkanı Dmitry Galov, şunları söyledi: “Hizmet olarak fidye yazılımları yaygınlaştıkça ve siber hatalılar giderek daha sofistike taarruzlar gerçekleştirdikçe, siber güvenliğe yönelik tehditler daha da kıymetli hale geliyor. Fidye yazılım atakları, kritik kesimlere sızan ve küçük işletmeleri ayrım gözetmeksizin avlayan müthiş bir tehdit olarak varlığını sürdürüyor. Bu yaygın tehditle gayret etmek için, bireylerin ve kuruluşların savunmalarını sağlam siber güvenlik tedbirleriyle güçlendirmeleri mecburidir. Kaspersky Endpoint Security üzere tahlillerin kullanılması ve Yönetilen Tespit ve Karşılık (MDR) özelliklerinin benimsenmesi, gelişen fidye yazılımı tehditlerine karşı korunmada çok kıymetli adımlardır.”

Fidye yazılımlarının durumu hakkındaki raporun tamamını Securelist adresinde bulabilirsiniz.

Kaspersky, 12 Mayıs Fidye Yazılımı ile Gayret Gününde kurumları fidye yazılımı taarruzlarına karşı operasyonlarını müdafaaları için aşağıdaki en uygun uygulamalara uymaya çağırıyor:

  • Saldırganların güvenlik açıklarından yararlanmasını ve ağınıza sızmasını önlemek için tüm cihazlarınızdaki yazılımları her vakit yeni tutun. 

  • Savunma stratejinizi yanal hareketleri ve internete bilgi çıkışını tespit etmeye odaklayın. Siber hatalıların ağınıza ilişkilerini tespit etmek için giden trafiğe bilhassa dikkat edin. Davetsiz konukların kurcalayamayacağı çevrimdışı yedeklemeler oluşturun. Gerektiğinde yahut acil bir durumda bunlara süratli bir biçimde erişebileceğinizden emin olun. 

  • Tüm uç noktalar için fidye yazılımı müdafaasını aktifleştirin. Bilgisayarları ve sunucuları fidye yazılımlarına ve öbür makus hedefli yazılım tiplerine karşı koruyan, açıkları önleyen ve evvelden yüklenmiş güvenlik tahlilleriyle uyumlu olan ücretsiz Kaspersky Anti-Ransomware Tool for Business ürününü bunun için kulanabilirsiniz.

  • Anti-APT ve EDR tahlilleri kurarak gelişmiş tehdit keşfi ve tespiti, soruşturma ve olayların vaktinde düzeltilmesi için yeteneklerinizi artırın. SOC grubunuzun en son tehdit istihbaratına erişimini sağlayın ve profesyonel eğitimlerle tertipli olarak marifetlerini artırın. Üsttekilerin tümü Kaspersky Expert Security çerçevesinde mevcuttur.
  • SOC grubunuza en son tehdit istihbaratına (TI) erişim sağlayın. Kaspersky Threat Intelligence Portal, Kaspersky’nin TI’sına erişim noktasıdır ve grubumuz tarafından 20 yılı aşkın müddettir toplanan siber taarruz bilgilerini ve içgörüleri sağlar. Kaspersky, işletmelerin bu çalkantılı vakitlerde tesirli savunmalar sağlamasına yardımcı olmak için, devam eden siber ataklar ve tehditler hakkında bağımsız, daima güncellenen ve global kaynaklı bilgilere fiyatsız olarak erişebileceğini duyurdu. Bu teklife buradan erişim talep edebilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
Bir Yorum Yazın

Ziyaretçi Yorumları - 0 Yorum

Henüz yorum yapılmamış.

ankara web tasarım law office wordpress hosting ingilizce kursu web tasarım ankara haberler Renault Yedek Parça Ankara Çıkışlı Karadeniz Batum Turu Dacia Yedek Parça Fluence Yedek Parça iveco yedek parça ankara Güneş Enerjisi İmplant Süt Sağım Makinesi Yedek Parça Casıo g shock forklift aküsü Pt100 ankara ceza avukatı Ankara endoskopi labomat Beta Law dacia yedek parça güç trafosu oto yedek parça dunnage airbag e-imza check up Huzurevi damla etiket radyal fan iç mimar jean Hobi Bahçesi Yatırımı etiler pilates değer kaybı Adblue yer yıkama makinesi Baharat Çeşitleri