Yerelden Globale Logo
Köpek eğitimi banner
Kaspersky 2024 Un Gelismis Tehdit Ortamina Dair Tahminlerini Paylasti 4934.jpg

Kaspersky, 2024’ün Gelişmiş Tehdit Ortamına dair tahminlerini paylaştı

Kaspersky, 2024’ün Gelişmiş Tehdit Ortamına dair tahminlerini paylaştı

 

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) uzmanları, Gelişmiş Kalıcı Tehditlerin (APT) evrimine odaklanan Kaspersky Güvenlik Bülteninde 2024 yılı için öngörülerini ve tahminlerini paylaştı.

Kaspersky araştırmacıları, APT aktörlerinin mobil, giyilebilir ve akıllı cihazlara yeni açıklar getireceğini ve bunları botnet oluşturmak, tedarik zinciri saldırı yöntemlerini geliştirmek ve daha etkili hedefli kimlik avı için yapay zekadan yararlanmak için kullanacağını tahmin ediyor. Bu gelişmelerin siyasi amaçlı saldırıları ve siber suçları da yoğunlaştırması bekleniyor.

Yapay zeka destekli taklitler, mobil cihazlar için yeni istismarların yükselişi ve yeni botnetler

Rapora göre gelişmekte olan yapay zeka araçları kimlik avı mesajı üretimini kolaylaştıracak, hatta belirli kişilerin taklit edilmesine olanak sağlayacak. Saldırganlar, çevrimiçi verileri toplayarak hedefle ilişkisi olan bir kişinin tarzında mektuplar yazmak üzere bunları büyük dil modellerini (LLM) beslemek için kullanabilir ve yaratıcı otomasyon yöntemleri geliştirebilirler.

“Operation Triangulation” mobil cihazlara yönelik istismarlarda çığır açan bir dönemece işaret ediyor ve potansiyel olarak mobil, giyilebilir ve akıllı cihazlara saldıran APT’lere yönelik daha fazla araştırma yapmak için ilham veriyor. Yakın gelecekte tehdit aktörlerinin izleme çabalarını genişlettiğine, çeşitli tüketici cihazlarını güvenlik açıkları ve mesajlaşma programları aracılığıyla sıfır tıklama saldırıları, SMS veya mesajlaşma uygulamaları aracılığıyla ağ trafiğini durdurmak dahil olmak üzere “sessiz” istismar dağıtım yöntemleri aracılığıyla hedeflediğine tanık olacağız. Bu gelişimeler kişisel ve kurumsal cihazların korunmasını daha da önemli hale getiriyor.

Yaygın olarak kullanılan yazılım ve cihazlardaki güvenlik açıklarının istismar edilmesi, dikkatli olunması gereken bir başka nokta. Yüksek ve kritik öneme sahip güvenlik açıklarının keşfedilmesi bazen sınırlı araştırma ve gecikmeli düzeltmelerle sonuçlanıyor ve potansiyel olarak hedefli saldırılar yapabilen, yeni, büyük ölçekli ve gizli botnetlerin önünü açıyor.

Devlet destekli aktörlerin siber saldırılarındaki artış ve hacktivizm eğiliminin normalleşmesi

Devlet destekli siber saldırı sayıları artan jeopolitik gerginlikler nedeniyle önümüzdeki yıl artma eğiliminde. Bu saldırılar muhtemelen veri hırsızlığı veya şifreleme, BT altyapısı tahribatı, uzun vadeli casusluk ve siber sabotaj tehditlerine yol açacak.

Dikkat çeken bir diğer eğilim de jeopolitik çatışmaların bir parçası olarak daha yaygın hale gelen hacktivizm eğilimi. Jeopolitik gerilimler hem yıkıcı hem de yanlış bilgi yaymayı amaçlayan, gereksiz soruşturmalara ve ardından SOC analistlerinin ve siber güvenlik araştırmacılarının uyarı yorgunluğuna yol açan hacktivist faaliyetlerde olası bir artışa işaret ediyor.

2024’e yönelik gelişmiş tehditlere dair diğer tahminler arasında şunlar yer alıyor:

Hizmet olarak tedarik zinciri saldırıları: Operatörlerin toplu satın alma eğilimi

Büyük firmaların sistemlerine erişim sağlamak için daha küçük firmaları hedef alan tedarik zinciri saldırıları: 2022-2023 yıllarındaki Okta ihlalleri bu tehditlerin ölçeğini vurguluyor. Bu tür saldırıların amaçları finansal kazançtan casusluğa kadar değişebiliyor. 2024 yılı tedarik zincirleriyle ilgili dark web erişim pazarı faaliyetlerinde yeni gelişmelere sahne olabilir ve daha verimli ve büyük ölçekli saldırılara olanak sağlayabilir.

Kiralık hack hizmetleri sunan grupların artması

Özel dedektiflerden ticari rakiplere kadar çeşitli müşterilere veri hırsızlığı hizmetleri sağlayan kiralık hack grupları artıyor. Bu eğilimin önümüzdeki yıl büyümesi bekleniyor.

Kernel rootkitleri yeniden revaçta

Kernel Mode Code Signing, PatchGuard, HVCI (Hypervisor-Protected Code Integrity) gibi modern güvenlik önlemlerine rağmen, çekirdek düzeyinde kod yürütme engelleri APT’ler ve siber suç grupları tarafından aşılabiliyor. WHCP suistimalleri ile etkinleştirilen Windows çekirdek saldırıları artıyor, EV sertifikalarının ve çalıntı kod imzalama sertifikalarının yeraltındaki pazarı giderek büyüyor. Tehdit aktörleri taktiklerinde BYOVD’den (Bring Your Own Vulnerable Driver – Kendi Savunmasız Sürücünü Getir) giderek daha fazla yararlanıyor.

Gelişmiş saldırılar için kullanılan Yönetilen Dosya Aktarımı (MFT) sistemleri

Yönetilen Dosya Aktarımı (Managed File Transfer – MFT) sistemleri, MOVEit ve GoAnywhere’in 2023 ihlallerinde görüldüğü üzere, artan siber tehditlerle karşı karşıya. Siber saldırganların finansal kazançlar ve operasyonel aksaklıkların peşine düşmesi nedeniyle bu eğilim daha da artmaya hazırlanıyor. Daha geniş ağlara entegre olan karmaşık MFT mimarisi, güvenlik zafiyetleri barındırabiliyor. Kuruluşlar, MFT sistemlerini gelişen tehditlere karşı güçlendirmek için Veri Kaybını Önleme ve şifreleme dahil olmak üzere sağlam siber güvenlik önlemleri uygulamalı ve siber güvenlik farkındalığını artırmalı.

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Direktörü Igor Kuznetsov, şunları söylüyor: “2023 yılında yapay zeka araçlarının kullanılabilirliğindeki kayda değer artış, kapsamlı ve son derece sofistike kampanyalar yürüten gelişmiş kötü niyetli aktörlerin dikkatinden kaçmadı. Bununla birlikte, tedarik zinciri saldırıları gerçekleştirmek için yeni yöntemler, kiralık hack hizmetlerinin ortaya çıkışı, tüketici cihazları için yeni istismarlar ve daha fazlası dahil olmak üzere yaklaşan trendlerin yapay zekanın etkilerinin ötesine geçeceğini tahmin ediyoruz. Amacımız, siber savunmacıların tehditlere dair en son gelişmelerin önüne geçmelerine yardımcı olarak gelişmiş tehdit istihbaratı sağlayarak siber saldırılara karşı daha etkili savunma yapma kapasitelerini artırmaktır.” 

APT tahminleri, Kaspersky’nin dünya çapında kullanılan tehdit istihbarat hizmetleri sayesinde geliştirildi. Raporun tamamını Securelist’te okuyabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Sait emre güneş 1

Tüm Reklam, Tanıtım ve İşbirlikleri için bulten@turhapo.com


ALF Yapım'dan Diş Fırçalama Alışkanlığı Kazandıran Müzikal
ALF Yapım’dan: Diş Fırçalama Alışkanlığı Kazandıran Müzikal
Hatiç Yola Hız Kesmeden Devam Ediyor Yeni Single için Geri Sayım Başladı
Hatiç Yola Hız Kesmeden Devam Ediyor: Yeni Single için Geri Sayım Başladı
Sağlıklı ve Aktif Yaşlanmanın Sırları Biz Yaşlı Mıyız Prof. Dr. Gönül Bakay ve Psikolog Handan Dedehayır
Sağlıklı ve Aktif Yaşlanmanın Sırları | Biz Yaşlı Mıyız? Prof. Dr. Gönül Bakay ve Psikolog Handan Dedehayır
Yapay Zeka ve NFT'de Telif Hukuku Doğuş Üniversitesi'nde Masaya Yatırılıyor
Yapay Zeka ve NFT’de Telif Hukuku Doğuş Üniversitesi’nde Masaya Yatırılıyor
Dijital Bağımlılıktan Kurtulmanın Yolları Bu Atölyede Konuşuldu
Dijital Bağımlılıktan Kurtulmanın Yolları Bu Atölyede Konuşuldu
TÜRSAB'ta Muhalefet Neden Kaybetti İşte Kritik Hatalar
TÜRSAB’ta Muhalefet Neden Kaybetti? İşte Kritik Hatalar
IMDb 7.9 Puanlı Belgesel Güzel Adam Süreyya'nın Yönetmeniyle Söyleşi
IMDb 7.9 Puanlı Belgesel: Güzel Adam Süreyya’nın Yönetmeniyle Söyleşi
Devrim Demiral'ın Yeni Sergisi Romantik 10 Aralık'a Kadar Ziyaret Edilebilir
Devrim Demiral’ın Yeni Sergisi: Romantik | 10 Aralık’a Kadar Ziyaret Edilebilir
Sanatçının Yolu Cam Kırıklarıyla Doludur Ender Dandul
“Sanatçının Yolu Cam Kırıklarıyla Doludur” | Ender Dandul
Ünlü İsimlerin Emlakçısı Sezen Aksu'dan İbrahim Tatlıses'e
Ünlü İsimlerin Emlakçısı: Sezen Aksu’dan İbrahim Tatlıses’e
Mustafa Erdoğan Duyurdu Troya Yakında ABD Yollarında
Mustafa Erdoğan Duyurdu: “Troya” Yakında ABD Yollarında
Özge Zeki’nin Yeni Konuğu Verda Çakan, Duygusal Açlık ile Fiziksel Açlık Arasındaki Farkları Anlatıyor
Özge Zeki’nin Yeni Konuğu Verda Çakan, Duygusal Açlık ile Fiziksel Açlık Arasındaki Farkları Anlatıyor
Berlin'in Çok kültürlü ruhu, bir doktorun notalarına nasıl yansıdı
Berlin’in Çok Kültürlü Ruhu, Bir Doktorun Notalarına Nasıl Yansıdı?
Renklerin İzinde 11. karma sergi güray müze'de ziyaretçilerini bekliyor
Renklerin İzinde 11. Karma Sergi: Güray Müze’de Ziyaretçilerini Bekliyor
1938’in tan manşeti 2025’te sirkeci’de yeniden asıldı
1938’in Tan Manşeti 2025’te Sirkeci’de Yeniden Asıldı
Dostluk ve sanatın 7 kişilik buluşması cvk park bosphorus'ta
Dostluk ve Sanatın “7 Kişilik” Buluşması CVK Park Bosphorus’ta
Sanatın evrim’i 77. bölüm – devrim demiral, günsu saraçoğlu – evrim sanat, mikado İletişim
Sanatın Evrim’i 77. Bölüm – Devrim Demiral, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Kabataşlı fenerliler derneği İlk olağan genel kurulunu gerçekleştirdi
Kabataşlı Fenerliler Derneği İlk Olağan Genel Kurulunu Gerçekleştirdi
Bir göç hikayesi makbulka, köklerini arayan herkese sesleniyor
Bir Göç Hikayesi: MAKBULKA, Köklerini Arayan Herkese Sesleniyor
Magnezyum eksikliğinin 7 İşareti 400 fonksiyonu etkiliyor!
Magnezyum Eksikliğinin 7 İşareti: 400 Fonksiyonu Etkiliyor!
Cumhuriyet'in sanat mirası başkent'te hayat buldu ekim geçidi 24. yaşında
Cumhuriyet’in Sanat Mirası Başkent’te Hayat Buldu: Ekim Geçidi 24. Yaşında
Gümüşsuyu'nda bir sanat durağı cvk park bosphorus hotel, 7 kişilik sergisine ev sahipliği yapıyor
Gümüşsuyu’nda bir sanat durağı: CVK Park Bosphorus Hotel, “7 Kişilik” sergisine ev sahipliği yapıyor
Kartalkaya yangınında cezalar kesinleşti otel sahibi halit ergül ve 10 sanığa müebbet
Kartalkaya yangınında cezalar kesinleşti: Otel sahibi Halit Ergül ve 10 sanığa müebbet
Körler Ülkesi'nden işığa khalkedon'dan esinlenen tercüme siz sergisi
Körler Ülkesi’nden Işığa: Khalkedon’dan Esinlenen “Tercüme-siz” Sergisi
Hilmi yavuz ve beşir ayvazoğlu, yahya kemal'i anlatacak metrohan'da
Hilmi Yavuz ve Beşir Ayvazoğlu, Yahya Kemal’i Anlatacak | Metrohan’da
Anadolu'nun göç hikayesi Şimdi Öğle yemeğinde alaz'dan yeni menü
Anadolu’nun Göç Hikayesi Şimdi Öğle Yemeğinde: Alaz’dan Yeni Menü
İran yapımı 'claimant' 3. digital film festivali'nde 3 Ödülün sahibi oldu
İran Yapımı ‘Claimant’ 3. Digital Film Festivali’nde 3 Ödülün Sahibi Oldu
Ufuk yanık, günsu saraçoğlu – evrim sanat, mikado İletişim – sanatın evrim’i 76. bölüm
Ufuk Yanık, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim – Sanatın Evrim’i 76. Bölüm
Özgür karabat dosya algı ve manipülasyon, dağ fare doğurdu
Özgür Karabat: “Dosya Algı ve Manipülasyon, Dağ Fare Doğurdu”
Film san Ödül töreni 2025 jüri Üyeleri ve Ödül alan İsimler
Film-San Ödül Töreni 2025: Jüri Üyeleri ve Ödül Alan İsimler
Sanat ve mevsim buluşması “autumn’s dream” tan kültür avlusu’nda
Sanat ve Mevsim Buluşması: “Autumn’s Dream” Tanevi Kültür Avlusu’nda
Hangikredi, efsane kredi günleri ile banka faizlerini yarışa soktu!
HangiKredi, Efsane Kredi Günleri ile Banka Faizlerini Yarışa Soktu!
Kukla, karagöz ve orta oyunu güneydoğu’da “yarınlar senin” umut oluyor
Kukla, Karagöz ve Orta Oyunu Güneydoğu’da: “Yarınlar Senin” Umut Oluyor
Yerkan kahraman'dan İki yeni tiyatro projesi poprişçin ve tamam mı devam mı
Yerkan Kahraman’dan İki Yeni Tiyatro Projesi: “Poprişçin” ve “Tamam mı Devam mı?”
Mezunlardan Öğrencilere altın tavsiyeler dayanışma olmadan olmaz (1)
Mezunlardan Öğrencilere Altın Tavsiyeler: “Dayanışma Olmadan Olmaz”
Bir kalem ver, bir hayat yazsınlar projesi 2026'da da devam edecek
“Bir Kalem Ver, Bir Hayat Yazsınlar” Projesi 2026’da da Devam Edecek
Nusret avcı – eylül aşkın İle… Özel söyleşi “kelebeklerin uyuduğu yerdeyim sanat günleri”
Nusret Avcı – Eylül Aşkın İle… Özel Söyleşi “Kelebeklerin Uyuduğu Yerdeyim Sanat Günleri”
Sait emre güneş, bilim ve empati buluştu türkiye'nin devrimci eğitim modeli dünyaya yön veriyor
Sait Emre Güneş, Bilim ve Empati Buluştu: Türkiye’nin Devrimci Eğitim Modeli Dünyaya Yön Veriyor
Gülbin vardar, ah be güzelim single'ını tanıttı ve yeni Şarkısını müjdeledi
Gülbin Vardar, “Ah Be Güzelim” Single’ını Tanıttı ve Yeni Şarkısını Müjdeledi
Bitkiler, taşlar ve toprak burçin başar’ın sergisinde doğanın direnci
Bitkiler, Taşlar ve Toprak: Burçin Başar’ın Sergisinde Doğanın Direnci
İlelebet beşiktaşlılar derneği’nden sosyal sorumlulukta yeni adım süleyman seba anaokulu
İlelebet Beşiktaşlılar Derneği’nden Sosyal Sorumlulukta Yeni Adım: Süleyman Seba Anaokulu
Sanatın evrimi'nin konuğu malik bulut taşın sesiyle Çalışıyorum
Sanatın Evrimi’nin Konuğu Malik Bulut: “Taşın Sesiyle Çalışıyorum”
Sanat günleri, gökçeada'da bir festival coşkusu yarattı
Sanat Günleri, Gökçeada’da Bir Festival Coşkusu Yarattı
David guner x uzi İş birliği görkemli bir lansmanla duyuruldu
David Guner x Uzi İş Birliği Görkemli Bir Lansmanla Duyuruldu
Mücevherde İnovasyonun adresi mioro ve mioform
Mücevherde İnovasyonun Adresi: Mioro ve Mioform
Saliha sultan sanatçı otomatik olarak aktivisttir
Saliha Sultan: “Sanatçı Otomatik Olarak Aktivisttir”
Hazım evrengil bu yeni mekan, bizim İçin bir son değil, dinamik bir başlangıç
Hazım Evrengil: “Bu Yeni Mekan, Bizim İçin Dinamik Bir Başlangıç”
Gülşah tanrıöver'den yeni single bile bile ile kalplere yolculuk (1)
Gülşah Tanrıöver’den Yeni Single: “Bile Bile” ile Kalplere Yolculuk
Organik ada gökçeada'dan yükselen ses sanat ve kültür buluşması
Organik Ada Gökçeada’dan Yükselen Ses: Sanat ve Kültür Buluşması
Adanın kalbinde dans eden kalpler zoi ve minik Öğrencisi
Adanın Kalbinde Dans Eden Kalpler: Zoi ve Minik Öğrencisi