Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

En popüler siber saldırı türü Cryptojacking

En popüler siber saldırı türü Cryptojacking
0
171

makaleci

FD Üye
Katılım
Ocak 14, 2020
Mesajlar
87,772
Etkileşim
8
Puan
38
Yaş
36
F-D Coin
68
siber-saldiri-N8M9_cover.jpg
siber-saldiri-N8M9_cover.jpg

Güvenlik İş Ünitesi, IBM X-Force Tehdit Yllık Raporu’nun (2019 IBM X-Force Threat Intelligence Index) sonuçlarını duyurdu. Rapora nazaran, artan güvenlik tedbirleri ve farkındalık, daha yüksek yatırım getirisi arayışında olan siber suçluları teknik değiştirmeye yöneltiyor. Raporda, günahlıların vesair siber günah tekniklerini daha çokça kullanmasıyla istenilmeyen maksatlı yazılıma bağlılığın azalması ve fidye yazılımlarıyla elde edilen gelirin düşmesi olmak üzere iki münferit sonuca ulaşıldı.

Siber hataların başını Cryptojacking aldı


IBM X-Force, cryptojacking hücumları sayısının (bir kuruluşun yahut kişinin haberi olmadan kripto para madenciliği yapmak için malumat süreç gücünü yasadışı yollardan kullanma) 2018'deki fidye yazılımı hücumlarının neredeyse iki katı olduğunu gözlemledi. 2018'e girerken yaklaşık 20.000 ABD Doları üzere yüksek bir bedele sahip olan Bitcoin üzere kripto para üniteleri sayesinde, bir kurbanın haber süreç gücünün gizlice kullanıldığı daha düşük riskli ataklarda büyük bir artış gözlendi.

Raporda, siber günahlıların yasadışı gelir elde etmek için bâtın hücum tekniklerini değiştirdikleri de ortaya çıktı. IBM X-Force, beğenilmeyen hedefli yazılım tasarrufu bölgesine idare araçlarının berbata tasarrufunda bir artış saptadı. Siber akınların yüzde 57’si fark edilmemek için PowerShell ve PsExec üzere sık kullanılan idare pratiklerinden yararlanırken, hedeflenmiş kimlik avı hücumları ise taarruzların yüzde 29’unu oluşturdu.

Rapor, 130'u aşkın devlette günlük 70 milyar güvenlik hadisesinin takip edilmesinden elde edilen gözlemler ve iç görülerden oluşuyor. Datalar X-Force IRIS, X-Force Red, IBM Managed Security Services üzere birçok asıldan ve kamuya ifşa edilmiş data ihlali malumatlarından toplanıp tahlil ediliyor.

Rapordaki vesair bulgular ise şöyle:
  • İş Postaları Amaç Olmaya Devam Ediyor: Oltalama (phishing) akınlarında yüklü olarak amaca yönelik iş e-maillerinin ele geçirilme tekniğinin kullanıldığı tespit edildi. Bu teknik
    X-Force tarafından takip edilen bütün oltalama taarruzlarının yüzde 45'ini oluşturuyor.
  • Ulaşım Bölümü Siber Taarruzların Maksadı Haline Geldi: Ulaşım dalı, 2017'de 10’uncu sıralarda iken, 2018'de yukarı tırmanarak ataklarda en çok hedeflenen 2’inci kol haline geldi.
  • Güvenlik Açığı Raporlaması Yükselişte: IBM X-Force'un takip ettiği 140 bin güvenlik açığının yaklaşık üçte biri sadece son 3 yılda raporlandı.
  • Kusurlu Yapılandırmalar Hala Kuruluşların Sonunu Hazırlıyor: Kamuya ifşa edilen günahlı yapılandırma vukuatları son yıllarda yüzde 20 nispetinde arttı. Öte yandan, bu tehdit ögesi nedeniyle risk altında olan kayıt sayısında ise yüzde 52'lik bir azalma yaşandı.
Rapor, yerküre umumunda tehdit ortamları hakkında mealli malumatlar sağlamak ve güvenlik eksperlerini kuruluşlarını yakında ilgilendiren tehditler hakkında bilgilendirmek için 1 Ocak 2018 ile 31 Aralık 2018 arasında IBM tarafından toplanan olguları içeriyor. 

 

Similar threads

Kapsamlı, entegre ve otomatik siber güvenlik tahlillerinde yerküre başkanı Fortinet, çeyreklik olarak hazırlanan Küresel Tehdit Görünümü Raporu'nun 2018 son çeyreğine ilişkin bulgularını duyurdu. Araştırma siber günahlıların, giderek daha da yaygınlaşan nesnelerin interneti cihazlarının...
Cevaplar
0
Görüntüleme
166
Fidye yazılımı hücumları 2018’in son aylarında gözle görülür bir düşüş kaydetti. Ama buna karşın Türkiye’ye yönelik ataklar sürat kesmedi. Trend Micro Smart Protection Network’ün hazırladığı rapora nazaran Türkiye, Aralık ayında gerçekleştirilen ataklara bakıldığında yerkürede ABD, Brezilya...
Cevaplar
0
Görüntüleme
156
Pandemi nedeni ile meskenden çalışmanın standart haline geldiği 2020 yılında Türk şirketlere yapılan RDP akınları da kademeli olarak fevkalâde formda arttı. 2020 yılı içerisinde dünya genelindeki RDP ataklarında yüzde 768 artış olurken, bu oran Türkiye’ye yönelik içeriden yahut dışarıdan...
Cevaplar
0
Görüntüleme
56
Trend Micro, 2020 yılında dakikada 119.000 siber tehdit tespit edildiğini ve bilhassa konuttan çalışanlara ve altyapılara yönelik siber akın baskısının arttığını açıkladı. Trend Micro’nun 2020 yılını değerlendirdiği raporda dikkat cazibeli birçok bilgi yer aldı. Rapor, kurumsal sistemlere...
Cevaplar
0
Görüntüleme
63
Sophos Süratli Müdahale grubu, geçtiğimiz bir yıl boyunca çeşitli kuruluşlardaki siber hücumları etkisiz hale getirirken karşılaştığı güvenlik konusunda yanlışsız bilinen yanlışların bir listesini çıkardı. Sophos'un önde gelen tehdit avcılarından Peter Mackenzie, bu 10 yanlışı sizler için...
Cevaplar
0
Görüntüleme
35
858,497Konular
981,905Mesajlar
29,929Kullanıcılar
MuhammedcanSon üye
Üst Alt