Yerelden Globale Logo
Kaspersky 2024 Un Gelismis Tehdit Ortamina Dair Tahminlerini Paylasti 4934.jpg

Kaspersky, 2024’ün Gelişmiş Tehdit Ortamına dair tahminlerini paylaştı

Kaspersky, 2024’ün Gelişmiş Tehdit Ortamına dair tahminlerini paylaştı

 

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) uzmanları, Gelişmiş Kalıcı Tehditlerin (APT) evrimine odaklanan Kaspersky Güvenlik Bülteninde 2024 yılı için öngörülerini ve tahminlerini paylaştı.

Kaspersky araştırmacıları, APT aktörlerinin mobil, giyilebilir ve akıllı cihazlara yeni açıklar getireceğini ve bunları botnet oluşturmak, tedarik zinciri saldırı yöntemlerini geliştirmek ve daha etkili hedefli kimlik avı için yapay zekadan yararlanmak için kullanacağını tahmin ediyor. Bu gelişmelerin siyasi amaçlı saldırıları ve siber suçları da yoğunlaştırması bekleniyor.

Yapay zeka destekli taklitler, mobil cihazlar için yeni istismarların yükselişi ve yeni botnetler

Rapora göre gelişmekte olan yapay zeka araçları kimlik avı mesajı üretimini kolaylaştıracak, hatta belirli kişilerin taklit edilmesine olanak sağlayacak. Saldırganlar, çevrimiçi verileri toplayarak hedefle ilişkisi olan bir kişinin tarzında mektuplar yazmak üzere bunları büyük dil modellerini (LLM) beslemek için kullanabilir ve yaratıcı otomasyon yöntemleri geliştirebilirler.

“Operation Triangulation” mobil cihazlara yönelik istismarlarda çığır açan bir dönemece işaret ediyor ve potansiyel olarak mobil, giyilebilir ve akıllı cihazlara saldıran APT’lere yönelik daha fazla araştırma yapmak için ilham veriyor. Yakın gelecekte tehdit aktörlerinin izleme çabalarını genişlettiğine, çeşitli tüketici cihazlarını güvenlik açıkları ve mesajlaşma programları aracılığıyla sıfır tıklama saldırıları, SMS veya mesajlaşma uygulamaları aracılığıyla ağ trafiğini durdurmak dahil olmak üzere “sessiz” istismar dağıtım yöntemleri aracılığıyla hedeflediğine tanık olacağız. Bu gelişimeler kişisel ve kurumsal cihazların korunmasını daha da önemli hale getiriyor.

Yaygın olarak kullanılan yazılım ve cihazlardaki güvenlik açıklarının istismar edilmesi, dikkatli olunması gereken bir başka nokta. Yüksek ve kritik öneme sahip güvenlik açıklarının keşfedilmesi bazen sınırlı araştırma ve gecikmeli düzeltmelerle sonuçlanıyor ve potansiyel olarak hedefli saldırılar yapabilen, yeni, büyük ölçekli ve gizli botnetlerin önünü açıyor.

Devlet destekli aktörlerin siber saldırılarındaki artış ve hacktivizm eğiliminin normalleşmesi

Devlet destekli siber saldırı sayıları artan jeopolitik gerginlikler nedeniyle önümüzdeki yıl artma eğiliminde. Bu saldırılar muhtemelen veri hırsızlığı veya şifreleme, BT altyapısı tahribatı, uzun vadeli casusluk ve siber sabotaj tehditlerine yol açacak.

Dikkat çeken bir diğer eğilim de jeopolitik çatışmaların bir parçası olarak daha yaygın hale gelen hacktivizm eğilimi. Jeopolitik gerilimler hem yıkıcı hem de yanlış bilgi yaymayı amaçlayan, gereksiz soruşturmalara ve ardından SOC analistlerinin ve siber güvenlik araştırmacılarının uyarı yorgunluğuna yol açan hacktivist faaliyetlerde olası bir artışa işaret ediyor.

2024’e yönelik gelişmiş tehditlere dair diğer tahminler arasında şunlar yer alıyor:

Hizmet olarak tedarik zinciri saldırıları: Operatörlerin toplu satın alma eğilimi

Büyük firmaların sistemlerine erişim sağlamak için daha küçük firmaları hedef alan tedarik zinciri saldırıları: 2022-2023 yıllarındaki Okta ihlalleri bu tehditlerin ölçeğini vurguluyor. Bu tür saldırıların amaçları finansal kazançtan casusluğa kadar değişebiliyor. 2024 yılı tedarik zincirleriyle ilgili dark web erişim pazarı faaliyetlerinde yeni gelişmelere sahne olabilir ve daha verimli ve büyük ölçekli saldırılara olanak sağlayabilir.

Kiralık hack hizmetleri sunan grupların artması

Özel dedektiflerden ticari rakiplere kadar çeşitli müşterilere veri hırsızlığı hizmetleri sağlayan kiralık hack grupları artıyor. Bu eğilimin önümüzdeki yıl büyümesi bekleniyor.

Kernel rootkitleri yeniden revaçta

Kernel Mode Code Signing, PatchGuard, HVCI (Hypervisor-Protected Code Integrity) gibi modern güvenlik önlemlerine rağmen, çekirdek düzeyinde kod yürütme engelleri APT’ler ve siber suç grupları tarafından aşılabiliyor. WHCP suistimalleri ile etkinleştirilen Windows çekirdek saldırıları artıyor, EV sertifikalarının ve çalıntı kod imzalama sertifikalarının yeraltındaki pazarı giderek büyüyor. Tehdit aktörleri taktiklerinde BYOVD’den (Bring Your Own Vulnerable Driver – Kendi Savunmasız Sürücünü Getir) giderek daha fazla yararlanıyor.

Gelişmiş saldırılar için kullanılan Yönetilen Dosya Aktarımı (MFT) sistemleri

Yönetilen Dosya Aktarımı (Managed File Transfer – MFT) sistemleri, MOVEit ve GoAnywhere’in 2023 ihlallerinde görüldüğü üzere, artan siber tehditlerle karşı karşıya. Siber saldırganların finansal kazançlar ve operasyonel aksaklıkların peşine düşmesi nedeniyle bu eğilim daha da artmaya hazırlanıyor. Daha geniş ağlara entegre olan karmaşık MFT mimarisi, güvenlik zafiyetleri barındırabiliyor. Kuruluşlar, MFT sistemlerini gelişen tehditlere karşı güçlendirmek için Veri Kaybını Önleme ve şifreleme dahil olmak üzere sağlam siber güvenlik önlemleri uygulamalı ve siber güvenlik farkındalığını artırmalı.

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Direktörü Igor Kuznetsov, şunları söylüyor: “2023 yılında yapay zeka araçlarının kullanılabilirliğindeki kayda değer artış, kapsamlı ve son derece sofistike kampanyalar yürüten gelişmiş kötü niyetli aktörlerin dikkatinden kaçmadı. Bununla birlikte, tedarik zinciri saldırıları gerçekleştirmek için yeni yöntemler, kiralık hack hizmetlerinin ortaya çıkışı, tüketici cihazları için yeni istismarlar ve daha fazlası dahil olmak üzere yaklaşan trendlerin yapay zekanın etkilerinin ötesine geçeceğini tahmin ediyoruz. Amacımız, siber savunmacıların tehditlere dair en son gelişmelerin önüne geçmelerine yardımcı olarak gelişmiş tehdit istihbaratı sağlayarak siber saldırılara karşı daha etkili savunma yapma kapasitelerini artırmaktır.” 

APT tahminleri, Kaspersky’nin dünya çapında kullanılan tehdit istihbarat hizmetleri sayesinde geliştirildi. Raporun tamamını Securelist’te okuyabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tüm Reklam, Tanıtım ve İşbirlikleri için bulten@turhapo.com


Keman virtüözü sercan birol, “rengârenk” programında zehra aksoy
Keman Virtüözü Sercan Birol, “Rengârenk” Programında – Zehra Aksoy
Cx’in geleceği İstanbul’da konuşuldu mplus ve fark labs’tan yapay zekâ vizyonu
CX’in Geleceği İstanbul’da Konuşuldu: Mplus ve Fark Labs’tan Yapay Zekâ Vizyonu
Yüksel yalova değerlerimize yeteri kadar sahip Çıkmıyoruz! eylül aşkın İle… Özel söyleşi
Yüksel Yalova: Değerlerimize Yeteri Kadar Sahip Çıkmıyoruz! Eylül Aşkın İle… Özel Söyleşi
Akademi dünyası ve sektör bu festivalde buluşuyor dijital detaylar 5. kültür sanat belgeselleri film festivali
Akademi Dünyası ve Sektör Bu Festivalde Buluşuyor – Dijital Detaylar 5. Kültür Sanat Belgeselleri Film Festivali
Suat arıkan ve ali ghahari kermani'den sanatseverlere duet between dimensions sergisi
Suat Arıkan ve Ali Ghahari Kermani’den Sanatseverlere Duet Between Dimensions Sergisi
Sanatın evrim’i 60. bölüm – türkmen alkan, günsu saraçoğlu – evrim sanat, mikado İletişim
Sanatın Evrim’i 60. Bölüm – Türkmen Alkan, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Wunderkammer yeniden yorumlanıyor “kezban’ın nadire kabinesi”
Wunderkammer Yeniden Yorumlanıyor “Kezban’ın Nadire Kabinesi”
Bağımsız sanat galerisi'nde muhsin bilyap'tan zamansız bir sergi
Bağımsız Sanat Galerisi’nde Muhsin Bilyap’tan Zamansız Bir Sergi
Pınar ervardar hayalimin Ötesinde bir mekanda, kalpten bir sergi
Pınar Ervardar: Hayalimin Ötesinde Bir Mekanda, Kalpten Bir Sergi
Sanatın evrim’i 59. bölüm – gülsün yılmaz, günsu saraçoğlu – evrim sanat, mikado İletişim
Sanatın Evrim’i 59. Bölüm – Gülsün Yılmaz, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Merve atılgan cadı arketipinden vahşi kadına other side of the universe sergisi
Merve Atılgan – Cadı Arketipinden Vahşi Kadına: Other Side of the Universe Sergisi
Düzce’nin Doğal Ve Tarihi Güzellikleri Dkff Ile Sinemaya Taşınıyor!
Düzce’de İlk Kez Düzenlenecek Film Festivaline Yoğun İlgi
Cansu Özdenak 'phosphorescence' teknoloji ve duygu birbirine karıştı
Cansu Özdenak ‘Phosphorescence’ Teknoloji ve duygu birbirine karıştı
Dijital dünyada ebeveyn olmak modern sorunlara geleneksel Çözümler, tuğba Şengül lik
Dijital Dünyada Ebeveyn Olmak: Modern Sorunlara Geleneksel Çözümler, Tuğba Şengül Lik
Hatice saka tarihle sanatın buluşması göbekli tepe sergisi ziyaretçilerini bekliyor
Hatice Saka – Tarihle Sanatın Buluşması: Göbekli Tepe Sergisi Ziyaretçilerini Bekliyor
Nietzsche’den İlham alan sergi İstanbul’da! sandrine prevot, patricia urrutia artus
Nietzsche’den İlham Alan Sergi İstanbul’da! Sandrine Prevot, Patricia Urrutia Artus
Sanatın evrim’i 58. bölüm – asiye alev, günsu saraçoğlu – evrim sanat, mikado İletişim
Sanatın Evrim’i 58. Bölüm – Asiye Alev, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Ataerkil sistemin Ötesinde bir evren merve atilgan’ın yeni sergisi
Ataerkil Sistemin Ötesinde Bir Evren: Merve ATILGAN’ın Yeni Sergisi
Yeni Şarkısıyla geri dönen serap sonerler, kıbrıs'ta konser verdikçe büyüyor (1)
Yeni Şarkısıyla Geri Dönen Serap Sonerler, Kıbrıs’ta Konser Verdikçe Büyüyor
Mioro’nun 5000’den fazla tasarımıyla kendinize en uygun zinciri bulun
Mioro’nun 5000’den Fazla Tasarımıyla Kendinize En Uygun Zinciri Bulun
Okült kurgu severler İçin yeni bir efsane filius – kaos tanrısı
Okült Kurgu Severler İçin Yeni Bir Efsane: Filius – Kaos Tanrısı
1789 fransız devrimi kitabı Çıktı! toplumsal dönüşümü anlamak İçin okuyun
1789 Fransız Devrimi Kitabı Çıktı! Toplumsal Dönüşümü Anlamak İçin Okuyun
Longevity beslenme modeli ile kronik hastalık riskini azaltın
Longevity Beslenme Modeli ile Kronik Hastalık Riskini Azaltın
Study uk mezun Ödülleri birleşik krallık mezunlarının başarıları İstanbul’da kutlandı
Study UK Mezun Ödülleri: Birleşik Krallık Mezunlarının Başarıları İstanbul’da Kutlandı
Dünya bankası zirvesi yapay zekâ geleceği nasıl Şekillendirecek
Dünya Bankası Zirvesi: Yapay Zekâ Geleceği Nasıl Şekillendirecek?
Elle Çizilen masalsı animasyonla ne güzel yayında!
Elle Çizilen Masalsı Animasyonla “Ne Güzel” Yayında!
Makine İhracatçıları birliği, win eurasia 2025 ile türkiye’nin rekabet gücünü artırıyor
Makine İhracatçıları Birliği, WIN EURASIA 2025 ile Türkiye’nin Rekabet Gücünü Artırıyor
Wwf'in dünya saati etkinliğiyle İklim krizine karşı farkındalık yaratın
WWF’in Dünya Saati Etkinliğiyle İklim Krizine Karşı Farkındalık Yaratın
Yapay zeka ve demografik faktörler kararlarımızı kim kontrol ediyor
Yapay Zeka ve Demografik Faktörler: Kararlarımızı Kim Kontrol Ediyor?
Metallica'nın enerjisi senfonik orkestrayla buluşuyor 27 mart konseri
Metallica’nın Enerjisi Senfonik Orkestrayla Buluşuyor: 27 Mart Konseri
İlelebet beşiktaşlılar derneği, ata’nın huzurunda 5. yılını kutladı (1)
İlelebet Beşiktaşlılar Derneği, Ata’nın Huzurunda 5. Yılını Kutladı
Plastic’ten distopik estetiğe sahip yapay zekâ destekli müzik klibi
Plastic’ten Distopik Estetiğe Sahip Yapay Zekâ Destekli Müzik Klibi
Anadolu isuzu ve İnci vakfı İş birliğiyle kitaplara ulaşamayan Çocuklara destek
Anadolu Isuzu ve İnci Vakfı İş Birliğiyle Kitaplara Ulaşamayan Çocuklara Destek
Otizmli Çocuklar İçin uygun ekran İçeriği nasıl olmalı otizm spektrum bozukluğu, ekran bağımlılığı, eğitici içerik, duyusal entegrasyon
Otizmli Çocuklar İçin Uygun Ekran İçeriği Nasıl Olmalı? Otizm spektrum bozukluğu, ekran bağımlılığı, eğitici içerik, duyusal entegrasyon
Rüzgâr enerjisinin geleceği, b2b toplantılar, yatırım fırsatları, küresel paydaşlar, türkiye rüzgâr enerjisi potansiyeli, teknik geziler
Rüzgâr Enerjisinin Geleceği, B2B toplantılar, yatırım fırsatları, küresel paydaşlar, Türkiye rüzgâr enerjisi potansiyeli, teknik geziler
Ekranın ardında kaybolan İnsan dijital Çağın tuzaklarını gözler Önüne seriyor
“Ekranın Ardında Kaybolan İnsan” Dijital Çağın Tuzaklarını Gözler Önüne Seriyor
Eğlence, gerilim ve hiciv bir arada! “olay para” film geliyor!
Eğlence, Gerilim ve Hiciv Bir Arada! “Olay Para” Film Geliyor!
Sürpriz performans! demet Özdemir’in ‘rüya’ yorumu göz doldurdu
Sürpriz Performans! Demet Özdemir’in ‘Rüya’ Yorumu Göz Doldurdu
Gençlik ve spor bakanlığı, afet sonrası gençleri destekliyor
Gençlik ve Spor Bakanlığı, Afet Sonrası Gençleri Destekliyor
Burak demirsaran’ın ala parçası, elektronik ve gelenekselin mükemmel bir karışımı
Burak Demirsaran’ın “Ala” Parçası, Elektronik ve Gelenekselin Mükemmel Bir Karışımı
Seramik sanatı ve mitolojinin buluştuğu sergi İstanbul’da sanatseverleri bekliyor!
Seramik Sanatı ve Mitolojinin Buluştuğu Sergi: İstanbul’da Sanatseverleri Bekliyor!
Her eve bir sanat mottosuyla bazaart sanatı halkla buluşturuyor
“Her Eve Bir Sanat” Mottosuyla Bazaart Sanatı Halkla Buluşturuyor
Sanatın Evrim’i 57. Bölüm – Şerivan Tutuş, Eylül Aşkın – Evrim Sanat, Mikado İletişim (3)
Sanatın Evrim’i 57. Bölüm – Şerivan Tutuş, Eylül Aşkın – Evrim Sanat, Mikado İletişim
Doğa Dostu Porselen Tasarımlar Casi Paped Ege Karabenli, Belu Bergagna
Doğa dostu porselen tasarımlar – Casi Paped – Ege Karabenli, Belu Bergagna
Endometriozis (Çikolata Kisti) Nedir Belirtileri Ve Tedavi Yöntemleri
Endometriozis (Çikolata Kisti) Nedir? Belirtileri ve Tedavi Yöntemleri
Reva, Üç Yıl Aradan Sonra Bıraktım İşte Ile Sahalara Döndü!
REVA, Üç Yıl Aradan Sonra “Bıraktım İşte” ile Sahalara Döndü!
Kadın Temalı Sanatın Gücü Edibe Taylan’dan Etkileyici Bir Sergi
Kadın Temalı Sanatın Gücü: Edibe Taylan’dan Etkileyici Bir Sergi
Onur Adıgüzel, Bir Dönem Şarap Dükkanı İşletmeciliği Yaptı Eylül Aşkın İle… Özel Söyleşi
Onur Adıgüzel, Bir Dönem Şarap Dükkanı İşletmeciliği Yaptı Eylül Aşkın İle… Özel Söyleşi
Sanatın Evrim’i 56. Bölüm – Serap Atala, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Sanatın Evrim’i 56. Bölüm – Serap Atala, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Aynı Gökyüzü Altında M. Sadık Altınok'un Eserlerinde Doğayla İnsanın Dansı
Aynı Gökyüzü Altında: M. Sadık Altınok’un Eserlerinde Doğayla İnsanın Dansı