Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

ESET, 2022 Birinci Dönem Tehdit Raporu’nu Yayımladı

ESET, 2022 Birinci Dönem Tehdit Raporu’nu Yayımladı
0
60

klimaci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
37,992
Etkileşim
2
Puan
38
Yaş
46
F-D Coin
90
Siber-Güvenlik-4.jpg

ESET araştırmacılarının tespitlerine nazaran savaş, Ukrayna’yı destekleyen insanlardan faydalanmaya çalışan kimlik avı ve dolandırıcılık kampanyaları akınına neden oldu. Bu hücumlar, işgalin başlamasından çabucak sonra tespit edildi. Mart ve Nisan 2022’de Emotet operatörleri çalışmalarını hızlandırıp ziyanlı yazılım içeren Microsoft Word evrakları kullanarak büyük istenmeyen e-posta kampanyaları başlattı ve 2021’in birinci devrinde Emotet algılamalarının 113 kat artmasına neden oldu. Emotet kampanyaları, 2022’nin birinci devrinde E-posta tehditleri kategorisine yansıdı. Bu kategori %37 büyüme gösterdi.

Rusya’nın Ukrayna’yı işgalinden kısa bir müddet evvel ESET telemetrisi, Uzak Masaüstü Protokolü (RDP) taarruzlarında keskin bir düşüş kaydetti. Bu ataklardaki düşüş, iki yıllık daima artışın akabinde geldi. Bu değişimin Ukrayna’daki savaşla ilgili olabileceği düşünülüyor. Lakin bu düşüşte bile, 2022’nin ikinci devrinde görülen RDP ataklarının neredeyse %60’ı Rusya’dan kaynaklandı.

Savaşın bir öteki tesiri ise geçmişte fidye yazılımı tehditleri Rusya’da bulunan maksatlardan kaçınma eğilimindeyken, bu periyotta ESET telemetrisine nazaran Rusya’nın en çok amaç alınan ülke olduğunu ortaya koyması oldu. ESET araştırmacıları, Ukrayna ulusal selamı “Slava Ukraini!”nin (Şan olsun Ukrayna’ya!) kullanıldığı kilit ekranı varyantlarını algıladı. Rusya’nın Ukrayna’yı işgalinden bu yana amatör fidye yazılımı ve evrakları silmeyi hedefleyen yazılımların sayısında artış oldu. Müellifleri çoklukla savaşan taraflardan birine takviye kelamı vererek atakları ferdî bir intikam davası olarak ortaya koyuyor.

Savaş tıpkı vakitte istenmeyen e-posta ve kimlik avı tehditleri açısından da dikkat cazip bir halde istismar edildi. 24 Şubat’taki işgalden çabucak sonra, dolandırıcılar, hayali hayır kurumlarını ve bağış toplayıcıları yem olarak kullanarak Ukrayna’yı desteklemeye çalışan insanlardan yararlanmaya başladı. O gün, ESET telemetrisinin istenmeyen e-posta algılamalarında büyük bir artış görüldü.

ESET telemetrisi, Rusya/Ukrayna savaşıyla ilgisi olmayan birçok öteki tehdit de gördü. ESET Kıdemli Araştırma Yetkilisi Roman Kováč, bu durumu şöyle açıklıyor: “Öncelikle istenmeyen e-posta yoluyla yayılan makus maksatlı bir yazılım olan Emotet’in, geçen yılki ortadan kaldırma teşebbüsünden sonra geri döndüğünü ve telemetrimizde yine görülmeye başladığını doğrulayabiliriz.” Emotet operatörleri, D1’de birçok istenmeyen e-posta kampanyası düzenledi ve Emotet algılamaları yüz kattan fazla arttı. Lakin Tehdit Raporu’nda da belirttiği üzere Microsoft’un Office programlarında varsayılan olarak internetten makroları devre dışı bırakma atağı göz önüne alındığında, makûs maksatlı makrolara dayanan kampanyalar son bulabilir. Değişikliğin akabinde, Emotet operatörleri öteki uzlaşma vektörlerini çok daha küçük kurban örnekleri üzerinde test etmeye başladı.

ESET 2022 D1 Tehdit Raporu ayrıyeten en kıymetli araştırma bulgularını gözden geçirerek ESET Research’ün şunları ortaya çıkardığını belirtiyor: Çekirdek şoförü güvenlik açıklarının berbata kullanımı; Yüksek tesirli UEFI güvenlik açıkları; Android ve iOS aygıtları hedefleyen kripto para makus hedefli yazılımları; DazzleSpy macOS makûs gayeli yazılımını dağıtan şimdi ilişkilendirilmemiş bir kampanya; ve Mustang Panda, Donot Team, Winnti Group ve TA410 APT kümesinin kampanyaları.
 

Similar threads

ESET Araştırma takımı, 5 binden fazla e-posta sunucusunun taarruzlardan etkilendiğini belirledi. Sunucuların, dünya genelinde ortalarında yüksek profile sahip şirketlerin de yer aldığı birçok kuruluşa ve devlet kurumuna ilişkin olduğu belirtildi. Hücum nasıl gerçekleştirildi Mart ayının...
Cevaplar
0
Görüntüleme
79
ESET Tehdit Raporu D1 2022’ye nazaran, e-posta tehditlerinde 2021’in son dört ayına kıyasla, 2022’nin birinci dört ayında yüzde 37’lik bir artış görüldü. Engellenen kimlik avı URL’lerinin sayısı neredeyse birebir oranda arttı. Kimlik avı dolandırıcılıkları saldırganların makus gayeli yazılım...
Cevaplar
0
Görüntüleme
106
ESET araştırma takımının datalarına nazaran bir watering hole (su kaynağı) saldırısı, Hong Kong'daki demokrasi yanlısı radyo istasyonunun haber web sitesine sızdı. Saldırganlar, siteyi ziyaret edenlerin Mac bilgisayarlarına DazzleSpy makûs gayeli siber casusluk yazılımını kuran bir Safari...
Cevaplar
0
Görüntüleme
85
Veri merkezlerine yönelik siber hücumlar herkesi ilgilendiren bir sorun haline geliyor. Siber düşmanlıkların Ukrayna’yı aşması durumunda data merkezlerinin  ateş çizgisinin ön sırasında olması bekleniyor. Siber güvenlik şirketi ESET, bilgi merkezleri operatörlerinin giderek artan siber atak...
Cevaplar
0
Görüntüleme
39
ESET, operatörlerle bağlantıya geçmek için bulut depolama hizmetlerini ve dizin isimleri olarak da ayların isimlerini kullandığı için kelam konusu makûs hedefli yazılıma CloudMensis ismini verdi. Bu makûs hedefli macOS yazılımı, komuta denetim kanalı olarak bulut depolamayı kullanırken pCloud...
Cevaplar
0
Görüntüleme
113
858,508Konular
982,839Mesajlar
30,629Kullanıcılar
kayzen3131Son üye
Üst Alt