Yayınlanan güncel Küresel Tehdit Raporu, siber saldırganların geleneksel yöntemlerden hızla uzaklaşarak daha karmaşık ve hedefe yönelik stratejilere geçiş yaptığını gözler önüne seriyor. Özellikle yapay zeka tabanlı araçların yaygınlaşması, tehdit aktörlerinin kurbanlarına özel zararlı yazılımlar üretmesine ve güvenlik katmanlarını daha kolay aşmasına olanak tanıyor. Toplu ve geniş çaplı saldırıların hacmi düşüş gösterse de, bireysel sistemlere yönelik düşük yoğunluklu taramaların artış eğiliminde olduğu görülüyor.
Saldırı Yöntemleri Değişim Gösteriyor
Veriler, ağ saldırılarının toplam hacminde yüzde 79 oranında ciddi bir azalma yaşandığını kanıtlıyor. Buna karşın, uç noktalarda tespit edilen benzersiz zararlı yazılım sayısı yıllık bazda yüzde 2 binin üzerinde bir artışla dikkat çekiyor. Güvenlik uzmanları, bu değişimi saldırganların artık hizmet olarak sunulan yazılımları ve otomasyonu kullanarak çok daha spesifik hedeflere odaklanmasıyla açıklıyor.
Saldırganların en çok tercih ettiği tekniklerin başında ise SQL enjeksiyonu ve eski güvenlik açıklarından yararlanma geliyor. İncelenen dönemdeki en sık görülen 50 ağ saldırısı imzasının referans verdiği açıkların birçoğunun, en az on yıllık eski sistemlere dayanması dikkat çekiyor. Bu durum, kurumların eski cihazlarını ve yamalanmamış yazılımlarını güncel tutma gerekliliğini bir kez daha ön plana çıkarıyor.
Şifreli Trafikte Tehlike Büyüyor
Zararlı yazılım trafiğinin yaklaşık yüzde 95'i artık TLS üzerinden iletiliyor. Kurulu cihazların sadece yüzde 20'sinin bu şifreli trafiği inceleyebilmesi, siber güvenlikte büyük bir boşluk yaratıyor. Gelişmiş zararlı yazılım savunması kullanan cihazlarda yapılan incelemeler, tespit edilen tehditlerin üçte birinden fazlasının TLS kanalları üzerinden sızdığını ortaya koyuyor.
Fidye yazılımı ekosistemi ise kendi içinde konsolide olmaya devam ediyor. 41 yeni fidye yazılımı grubunun sahneye çıktığı bu dönemde, kamuya açık şantaj faaliyetleri tarihi seviyelere ulaşıyor. En büyük sekiz grup, tüm şantaj iddialarının yarısından fazlasını tek başına üstlenerek ekosistemi domine ediyor.
Katmanlı Savunma Artık Şart
Güvenlik ekipleri için artık tek bir savunma aracı yeterli görülmüyor. Raporda yer alan bulgular; ağ güvenliği, uç nokta koruması, kimlik doğrulama ve sürekli izleme mekanizmalarını içeren kapsamlı, katmanlı bir yapının zorunluluk olduğunu vurguluyor. Özellikle çok faktörlü kimlik doğrulama sistemleri ve Zero Trust erişim modelleri, saldırıların etkisini azaltmak adına en etkili yöntemler olarak öne çıkıyor.
Sonuç olarak, saldırganların daha seçici hale geldiği bu yeni dönemde, güvenlik ekiplerinin sadece uyarı hacmine değil, aynı zamanda saldırıların erişim çeşitliliğine de odaklanması gerekiyor. Desteği sona ermiş yazılımların acilen ayıklanması ve güncel güvenlik protokollerinin işletilmesi, kurumların dijital varlıklarını korumak için atması gereken kritik adımlar arasında yer alıyor.
0 Yorum
Henüz yorum yapılmamış. İlk yorumu siz yazın.
Yorum yapabilmek için üye girişi yapmalısınız.