Ana Sayfa Arama Galeri Video Yazarlar
Üyelik
Üye Girişi
Kategoriler
Servisler
Nöbetçi Eczaneler Sayfası Nöbetçi Eczaneler Hava Durumu Namaz Vakitleri Puan Durumu
Sosyal Medya
Uygulamamızı İndir

    Amaçlı fidye yazılımı kümeleri, global kesintilere karşın tahribata devam ediyor

    Kaspersky uzmanları, amaçlı fidye yazılımı faaliyetlerinde kıymetli bir artış olduğunu ve 2023 ile 2024 yılları ortasında etkin fidye yazılımı kümelerinin sayısının %35 artarak dünya genelinde 81 kümeye ulaştığını bildirdi.

    Kaspersky uzmanları, amaçlı fidye yazılımı faaliyetlerinde kıymetli bir artış olduğunu

    Kaspersky uzmanları, maksatlı fidye yazılımı faaliyetlerinde kıymetli bir artış olduğunu ve 2023 ile 2024 yılları ortasında faal fidye yazılımı kümelerinin sayısının %35 artarak dünya genelinde 81 kümeye ulaştığını bildirdi. Bu artışa karşın, virüs bulaşan kurban sayısı tıpkı devirde %8 oranında düşerek dünya çapında kestirimi 4 bin 300 kurbana ulaştı.

    Kaspersky’nin hedeflenen fidye yazılımı gruplarının veri sızıntısı sitelerinde yaptığı araştırmaya göre, 2024’te LockBit ve BlackCat’i hedef alan iki büyük kesintiye rağmen fidye yazılımı gruplarının sayısı art arda ikinci yıl da artmaya devam etti. Bu da bu tür saldırıların siber suçlular açısından oldukça kazançlı olmaya devam ettiğini gösteriyor.

    Maksimum kesinti ve ödeme için belirli kuruluşları hedef alan hedefli fidye yazılımı saldırıları, 2024’teki olayların büyük çoğunluğunu oluşturdu. Bu akınlar hastaneler, finans kurumları ve kamu kurumları üzere yüksek pahalı maksatlara odaklanıyor ve hassasiyet için keşif ve sıfırıncı gün istismarlarından yararlanıyor. Kimlik avı yahut harici aygıtlar yoluyla ölçüsüz yayılan genel fidye yazılımları, tüm atakların yaklaşık üçte birini oluşturuyor ve ekseriyetle daha küçük işletmeleri yahut savunması daha zayıf olan bireyleri etkiliyor. Gayeli akınlara odaklanma eğilimi, siber hatalıların daha büyük fidyeleri tercih ettiğini gösterse de genel fidye yazılımları da gerektirdikleri düşük gayret ve yüksek hacim potansiyeli nedeniyle varlığını sürdürüyor. Amaçlı fidye yazılımı kümeleri, kurbanların ağlarına sızmak için savunmasız internet hizmetlerinden yararlanma, toplumsal mühendislik ve dark webdeki ticari birinci erişimden faydalanma üzere teknikler kullanıyor. Ayrıyeten gayelerine ulaşmak için makus hedefli yazılım ve bilgisayar korsanlığı araçlarının değişimi de dahil olmak üzere bu kümeler ortasında artan işbirliğine işaret eden deliller da giderek artıyor.

    Kaspersky Orta Doğu, Türkiye ve Afrika Baş Güvenlik Araştırmacısı Maher Yamout, şunları söylüyor: “Şirketler, kurumsal ağların giriş noktalarını belirleyip güvenliğini sağlayarak ve fidye yazılımı gruplarının kullandığı taktikleri anlayarak dijital varlıklarını hedefli fidye yazılımı saldırılarına karşı daha iyi koruyabilirler. Her iki hususu da etraflıca ele almamak, bir şirketin savunmasızlığını önemli ölçüde artırır.”

    Kaspersky, kurumların savunmalarını güçlendirmelerine yardımcı olmak için aşağıdakileri öneriyor:

    • İnsan yanlışları siber güvenlik ihlalinin yaygın bir nedeni olduğundan ve fidye yazılımı akınları için birinci erişim noktası olarak hizmet edebileceğinden, çalışan eğitimi ve siber güvenlik eğitimi gereklidir.
    • Kaspersky Tehdit İstihbaratı, hedeflenen fidye yazılımı kümelerinin geçmişi, motivasyonları ve operasyonları hakkında derinlemesine tehdit istihbaratı ve gerçek vakitli içgörüler sağlayan kıymetli bir araçtır. Ayrıyeten Kaspersky’nin Dijital Ayak İzi İstihbaratı, şirketlerin Surface, Deep ve Dark web’deki varlıkları için harici tehditleri izleyerek kimlik bilgisi sızıntılarına karşı savunmayı güçlendirir.
    • Saldırganların bilinen güvenlik açıklarından yararlanmasını önlemek için tüm aygıtlarınızı ve sistemlerinizi aktüel tutun.
    • Saldırganların berbata kullanamayacağı çevrimdışı yedeklemeler oluşturun ve acil bir durumda bunlara süratle erişebileceğinizden emin olun.
    • Kaspersky’nin çok katmanlı, yeni jenerasyon müdafaası, fidye yazılımlarını atağın hem dağıtım basamağında hem de yürütme kademesinde tespit eder. Kaspersky Next, istismarın önlenmesi, davranış tabanlı algılama ve berbat gayeli hareketleri geri alabilen güçlü bir düzeltme motorunu bir ortaya getirir. Ayrıyeten saldırganlar tarafından kurcalanmasını yahut kaldırılmasını önlemek için yerleşik savunma sistemlerine sahiptir.

     

     

    Kaynak: (BYZHA) Beyaz Haber Ajansı