Multi Medya Blog
Kaspersky 2024 Un Gelismis Tehdit Ortamina Dair Tahminlerini Paylasti 4934.jpg

Kaspersky, 2024’ün Gelişmiş Tehdit Ortamına dair tahminlerini paylaştı

Kaspersky, 2024’ün Gelişmiş Tehdit Ortamına dair tahminlerini paylaştı

 

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) uzmanları, Gelişmiş Kalıcı Tehditlerin (APT) evrimine odaklanan Kaspersky Güvenlik Bülteninde 2024 yılı için öngörülerini ve tahminlerini paylaştı.

Kaspersky araştırmacıları, APT aktörlerinin mobil, giyilebilir ve akıllı cihazlara yeni açıklar getireceğini ve bunları botnet oluşturmak, tedarik zinciri saldırı yöntemlerini geliştirmek ve daha etkili hedefli kimlik avı için yapay zekadan yararlanmak için kullanacağını tahmin ediyor. Bu gelişmelerin siyasi amaçlı saldırıları ve siber suçları da yoğunlaştırması bekleniyor.

Yapay zeka destekli taklitler, mobil cihazlar için yeni istismarların yükselişi ve yeni botnetler

Rapora göre gelişmekte olan yapay zeka araçları kimlik avı mesajı üretimini kolaylaştıracak, hatta belirli kişilerin taklit edilmesine olanak sağlayacak. Saldırganlar, çevrimiçi verileri toplayarak hedefle ilişkisi olan bir kişinin tarzında mektuplar yazmak üzere bunları büyük dil modellerini (LLM) beslemek için kullanabilir ve yaratıcı otomasyon yöntemleri geliştirebilirler.

“Operation Triangulation” mobil cihazlara yönelik istismarlarda çığır açan bir dönemece işaret ediyor ve potansiyel olarak mobil, giyilebilir ve akıllı cihazlara saldıran APT’lere yönelik daha fazla araştırma yapmak için ilham veriyor. Yakın gelecekte tehdit aktörlerinin izleme çabalarını genişlettiğine, çeşitli tüketici cihazlarını güvenlik açıkları ve mesajlaşma programları aracılığıyla sıfır tıklama saldırıları, SMS veya mesajlaşma uygulamaları aracılığıyla ağ trafiğini durdurmak dahil olmak üzere “sessiz” istismar dağıtım yöntemleri aracılığıyla hedeflediğine tanık olacağız. Bu gelişimeler kişisel ve kurumsal cihazların korunmasını daha da önemli hale getiriyor.

Yaygın olarak kullanılan yazılım ve cihazlardaki güvenlik açıklarının istismar edilmesi, dikkatli olunması gereken bir başka nokta. Yüksek ve kritik öneme sahip güvenlik açıklarının keşfedilmesi bazen sınırlı araştırma ve gecikmeli düzeltmelerle sonuçlanıyor ve potansiyel olarak hedefli saldırılar yapabilen, yeni, büyük ölçekli ve gizli botnetlerin önünü açıyor.

Devlet destekli aktörlerin siber saldırılarındaki artış ve hacktivizm eğiliminin normalleşmesi

Devlet destekli siber saldırı sayıları artan jeopolitik gerginlikler nedeniyle önümüzdeki yıl artma eğiliminde. Bu saldırılar muhtemelen veri hırsızlığı veya şifreleme, BT altyapısı tahribatı, uzun vadeli casusluk ve siber sabotaj tehditlerine yol açacak.

Dikkat çeken bir diğer eğilim de jeopolitik çatışmaların bir parçası olarak daha yaygın hale gelen hacktivizm eğilimi. Jeopolitik gerilimler hem yıkıcı hem de yanlış bilgi yaymayı amaçlayan, gereksiz soruşturmalara ve ardından SOC analistlerinin ve siber güvenlik araştırmacılarının uyarı yorgunluğuna yol açan hacktivist faaliyetlerde olası bir artışa işaret ediyor.

2024’e yönelik gelişmiş tehditlere dair diğer tahminler arasında şunlar yer alıyor:

Hizmet olarak tedarik zinciri saldırıları: Operatörlerin toplu satın alma eğilimi

Büyük firmaların sistemlerine erişim sağlamak için daha küçük firmaları hedef alan tedarik zinciri saldırıları: 2022-2023 yıllarındaki Okta ihlalleri bu tehditlerin ölçeğini vurguluyor. Bu tür saldırıların amaçları finansal kazançtan casusluğa kadar değişebiliyor. 2024 yılı tedarik zincirleriyle ilgili dark web erişim pazarı faaliyetlerinde yeni gelişmelere sahne olabilir ve daha verimli ve büyük ölçekli saldırılara olanak sağlayabilir.

Kiralık hack hizmetleri sunan grupların artması

Özel dedektiflerden ticari rakiplere kadar çeşitli müşterilere veri hırsızlığı hizmetleri sağlayan kiralık hack grupları artıyor. Bu eğilimin önümüzdeki yıl büyümesi bekleniyor.

Kernel rootkitleri yeniden revaçta

Kernel Mode Code Signing, PatchGuard, HVCI (Hypervisor-Protected Code Integrity) gibi modern güvenlik önlemlerine rağmen, çekirdek düzeyinde kod yürütme engelleri APT’ler ve siber suç grupları tarafından aşılabiliyor. WHCP suistimalleri ile etkinleştirilen Windows çekirdek saldırıları artıyor, EV sertifikalarının ve çalıntı kod imzalama sertifikalarının yeraltındaki pazarı giderek büyüyor. Tehdit aktörleri taktiklerinde BYOVD’den (Bring Your Own Vulnerable Driver – Kendi Savunmasız Sürücünü Getir) giderek daha fazla yararlanıyor.

Gelişmiş saldırılar için kullanılan Yönetilen Dosya Aktarımı (MFT) sistemleri

Yönetilen Dosya Aktarımı (Managed File Transfer – MFT) sistemleri, MOVEit ve GoAnywhere’in 2023 ihlallerinde görüldüğü üzere, artan siber tehditlerle karşı karşıya. Siber saldırganların finansal kazançlar ve operasyonel aksaklıkların peşine düşmesi nedeniyle bu eğilim daha da artmaya hazırlanıyor. Daha geniş ağlara entegre olan karmaşık MFT mimarisi, güvenlik zafiyetleri barındırabiliyor. Kuruluşlar, MFT sistemlerini gelişen tehditlere karşı güçlendirmek için Veri Kaybını Önleme ve şifreleme dahil olmak üzere sağlam siber güvenlik önlemleri uygulamalı ve siber güvenlik farkındalığını artırmalı.

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Direktörü Igor Kuznetsov, şunları söylüyor: “2023 yılında yapay zeka araçlarının kullanılabilirliğindeki kayda değer artış, kapsamlı ve son derece sofistike kampanyalar yürüten gelişmiş kötü niyetli aktörlerin dikkatinden kaçmadı. Bununla birlikte, tedarik zinciri saldırıları gerçekleştirmek için yeni yöntemler, kiralık hack hizmetlerinin ortaya çıkışı, tüketici cihazları için yeni istismarlar ve daha fazlası dahil olmak üzere yaklaşan trendlerin yapay zekanın etkilerinin ötesine geçeceğini tahmin ediyoruz. Amacımız, siber savunmacıların tehditlere dair en son gelişmelerin önüne geçmelerine yardımcı olarak gelişmiş tehdit istihbaratı sağlayarak siber saldırılara karşı daha etkili savunma yapma kapasitelerini artırmaktır.” 

APT tahminleri, Kaspersky’nin dünya çapında kullanılan tehdit istihbarat hizmetleri sayesinde geliştirildi. Raporun tamamını Securelist’te okuyabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tüm Reklam, Tanıtım ve İşbirlikleri için bulten@turhapo.com


Tülay Türken “Mevlana’yı Ana Dilinden Okumak Çok Başka Bir Keyif”
Tülay Türken: “Mevlana’yı Ana Dilinden Okumak Çok Başka Bir Keyif”
Süleyman Saim Tekcan'ın Katılımıyla Açılan Cubart Gallery, Sanat ve Spor Dünyasını Buluşturdu
Süleyman Saim Tekcan’ın Katılımıyla Açılan Cubart Gallery, Sanat ve Spor Dünyasını Buluşturdu
Tasarım Odaklı Düşünme Eğitimleriyle Geleceğin Eko Liderleri Yetişiyor
Tasarım Odaklı Düşünme Eğitimleriyle Geleceğin Eko-Liderleri Yetişiyor
Mersin Ticaret ve Sanayi Odası (MTSO) Sanat Galerisi “Slow Down Life Hayatı Yavaşlat”
Mersin Ticaret ve Sanayi Odası (MTSO) Sanat Galerisi “Slow Down Life / Hayatı Yavaşlat”
Büşra Nazlan Üregül Özge Zeki, Mutluluğun İzindeki Sohbetler, 11. Bölüm
Büşra Nazlan Üregül – Özge Zeki, Mutluluğun İzindeki Sohbetler, 11. Bölüm
Köln ile Türkiye Arasında Turizm Karnesi Teknolojide Gerideyiz, Misafirperverlikte Fark Atıyoruz Murat TÜZEL
Köln ile Türkiye Arasında Turizm Karnesi: Teknolojide Gerideyiz, Misafirperverlikte Fark Atıyoruz – Murat TÜZEL
Savaş İpek ''Hasret'' Tüm Platformlarda Yayında
Savaş İpek ”Hasret” Tüm Platformlarda Yayında
Sanatın Evrim’i 84. Bölüm – Ediz Birlikdoğan, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Sanatın Evrim’i 84. Bölüm – Ediz Birlikdoğan, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Ödüllü Yönetmen Faysal Soysal Jüride “Bu Bir Milli Hafıza Çağrısıdır”
Ödüllü Yönetmen Faysal Soysal Jüride: “Bu Bir Milli Hafıza Çağrısıdır”
Çağdaş Sanat İstanbul’da Yeni Bir Mekân Kazanıyor CVK Park Bosphorus Sanat Oteli
Çağdaş Sanat İstanbul’da Yeni Bir Mekân Kazanıyor: CVK Park Bosphorus Sanat Oteli
Bahar Taşkıran’dan Hakan Altun Sürprizi “Onunla Düet Hayalim”
Bahar Taşkıran’dan Hakan Altun Sürprizi: “Onunla Düet Hayalim”
Aşk Gerek Burcu Kurt’un Yeni Pop Caz Single’ı
Aşk Gerek | Burcu Kurt’un Yeni Pop-Caz Single’ı
Yeni Şarkı, Yeni Klip, Büyük Sürpriz Fulin’den “Yana Yana”
Yeni Şarkı, Yeni Klip, Büyük Sürpriz: Fulin’den “Yana Yana”
Banu Sağnak, Eylül Aşkın İle… Özel Söyleşi, 117. Bölüm
Banu Sağnak, Eylül Aşkın İle… Özel Söyleşi, 117. Bölüm
Klinik Psikolog Yorumu ile Manevi Değer Travmanın Mekân Üzerinden Aktarımı
Klinik Psikolog Yorumu ile Manevi Değer: Travmanın Mekân Üzerinden Aktarımı
Tuğçe Çelik, Günsu Saraçoğlu – Sanatın Evrim’i 83. Bölüm – Evrim Sanat, Mikado İletişim
Tuğçe Çelik, Günsu Saraçoğlu – Sanatın Evrim’i 83. Bölüm – Evrim Sanat, Mikado İletişim
TRT’den Miss Turkey’e Genç Sanatçı Sıla Çetin’in Sanatla Şekillenen Hayatı
TRT’den Miss Turkey’e: Genç Sanatçı Sıla Çetin’in Sanatla Şekillenen Hayatı
Hafıza, Zaman ve Çatışma Angels & Jerks The Guv
Hafıza, Zaman ve Çatışma: Angels & Jerks – The Guv
Organizasyonun Yeni Yüzü Volume Up Entertainment'ın ABD'deki Yükselişi
Organizasyonun Yeni Yüzü: Volume Up Entertainment’ın ABD’deki Yükselişi
Betül Sinanoğlu “Çocuk Kitaplarında Metnin Duygusunu Yakalamak Önemli”
Betül Sinanoğlu: “Çocuk Kitaplarında Metnin Duygusunu Yakalamak Önemli”
Fotoğraf ve Heykel Buluşması YOL ve HAYALCİ HÜCRE Sergileri Arthan Gallery'de Açıldı
Fotoğraf ve Heykel Buluşması: “YOL” ve “HAYALCİ HÜCRE” Sergileri Arthan Gallery’de Açıldı
Belediye Başkanı Eşleri de Destek Verdi Bursa'da LÖSEV Kadın Dayanışmasına Geniş Katılım
Belediye Başkanı Eşleri de Destek Verdi: Bursa’da LÖSEV Kadın Dayanışmasına Geniş Katılım
Azerbaycan Dijital Kültürünün Öncü İsmi Təhmin Şükürlü
Azerbaycan Dijital Kültürünün Öncü İsmi: Təhmin Şükürlü
Üç Yeni Kitap, Tek Amaç Sessiz Kalanların Sesini Duyurmak Sibel Süslü
Üç Yeni Kitap, Tek Amaç: Sessiz Kalanların Sesini Duyurmak / Sibel Süslü
11 25 Ocak Prof. Dr. Dizdaroğlu “Doğanın İzinde” GUBATE’de
11-25 Ocak Prof. Dr. Dizdaroğlu “Doğanın İzinde” GUBATE’de
CHP'li Tüzel'den Çarpıcı Tespit Düşük Ücret ve Kötü Koşullar Turizmi Bitiriyor
CHP’li Tüzel’den Çarpıcı Tespit: “Düşük Ücret ve Kötü Koşullar Turizmi Bitiriyor”
Fransız Müzisyen Gali Dağlardır Dağlar Masal Olsak EP (1)
Fransız Müzisyen Gali: “Dağlardır Dağlar” “Masal Olsak” EP
Sarp Kaya, Eylül Aşkın İle… Özel Söyleşi, 113. Bölüm
Sarp Kaya, Eylül Aşkın İle… Özel Söyleşi, 113. Bölüm
Telif Hakları Derneği’nde Seçim Tamam, Yeni Dönem Başladı
Telif Hakları Derneği’nde Seçim Tamam, Yeni Dönem Başladı
Survivor 2026 Deniz Çatalbaş Kimdir Sporcu Kimliği, Oyunculuk Kariyeri ve Hedefleri
Survivor 2026 Deniz Çatalbaş Kimdir? Sporcu Kimliği, Oyunculuk Kariyeri ve Hedefleri
Sanatın Evrim’i 81. Bölüm – Korkut Akın, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Sanatın Evrim’i 81. Bölüm – Korkut Akın, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Bohe Sanat Ankara Aynı Anda Sergisi ile Yılbaşına Özel Sanat Deneyimi (2)
Bohe Sanat Ankara: Aynı Anda Sergisi ile Yılbaşına Özel Sanat Deneyimi
Bir Ayrılık Hikâyesi Sarp Kaya’nın Yeni Şarkısı İki Kadeh
Bir Ayrılık Hikâyesi: Sarp Kaya’nın Yeni Şarkısı “İki Kadeh”
Kadir Kalkan, Eylül Aşkın İle… Özel Söyleşi, 111. Bölüm
Kadir Kalkan, Eylül Aşkın İle… Özel Söyleşi, 111. Bölüm
MTSO ve Evrim Sanat Galerisi İş Birliğiyle QR Kodlu Sesli Mektup Sergisi
MTSO ve Evrim Sanat Galerisi İş Birliğiyle: QR Kodlu Sesli Mektup Sergisi
Sanatın Evrim’i 80. Bölüm – Narin İrem Kıran, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Sanatın Evrim’i 80. Bölüm – Narin İrem Kıran, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Datassist KolayAvans, Mastercard PSM Awards’ta Ödül Kazandı
Datassist KolayAvans, Mastercard PSM Awards’ta Ödül Kazandı
İş Dünyası ve Sürdürülebilir Kalkınma Derneği (SKD Türkiye) 20. Yılını Kutladı
İş Dünyası ve Sürdürülebilir Kalkınma Derneği (SKD Türkiye) 20. Yılını Kutladı
Sanatın Evrim’i 79. Bölüm – Süha Semerci, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Sanatın Evrim’i 79. Bölüm – Süha Semerci, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Diş Perileri ve Mikroplar 14 Aralık 2025 Gösteri Tarihi ve Biletleri
Diş Perileri ve Mikroplar – 14 Aralık 2025 Gösteri Tarihi ve Biletleri
Hatiç Stüdyoda Yeni Single Yolda!
Hatiç Stüdyoda: Yeni Single Yolda!
Prof. Dr. Gönül Bakay ve Psikolog Handan Dedehayır Biz Yaşlı Mıyız Elgiz Müzesi'nde Tanıtıldı
Prof. Dr. Gönül Bakay ve Psikolog Handan Dedehayır – Biz Yaşlı Mıyız? Elgiz Müzesi’nde Tanıtıldı
Dijital Çağda Sanat ve Hukuk Buluşması 5. Telif Hakları Sempozyumu
Dijital Çağda Sanat ve Hukuk Buluşması: 5. Telif Hakları Sempozyumu
Banu Sağnak'ın Ev Sahipliğinde Bir Dijital Farkındalık Buluşması
Banu Sağnak’ın Ev Sahipliğinde Bir Dijital Farkındalık Buluşması
Beyaz Liste Birleşmesi TÜRSAB Muhalefetini Nasıl Bitirdi
TÜRSAB 25. Olağan Genel Kurulu’nda Kazanan ve Kaybedenler
Gökçe Kaan Demirkıran'dan Yeni Projeler Müzik ve Spor Belgeselleri
Gökçe Kaan Demirkıran’dan Yeni Projeler: Müzik ve Spor Belgeselleri
Caddebostan'da Sanat Devrim Demiral Romantik Sergisi Evrim Sanat'ta
Caddebostan’da Sanat: Devrim Demiral “Romantik” Sergisi Evrim Sanat’ta
Ender Dandul Desen, Renk ve İçsel Arayışın Resmidir
Ender Dandul: Desen, Renk ve İçsel Arayışın Resmidir
15 Yıllık Evliliğin Sırrı Sevgi, Saygı ve Karşılıklı Destek
15 Yıllık Evliliğin Sırrı: Sevgi, Saygı ve Karşılıklı Destek
Troya Gösterisi, İzleyicilere Görsel Bir Şölen Yaşattı
Troya Gösterisi, İzleyicilere Görsel Bir Şölen Yaşattı