FortiGuard Labs Küresel Tehdit Raporu’nda Gelişmeler

FortiGuard Labs verilerine göre 2020’nin ikinci yarısında siber saldırılar en üst seviyeye çıktı. Uzaktan çalışanları ya da eğitim alanları ve dijital tedarik zincirini hedef aldı. Fidye yazılımının hareketliliğinde ilk yarıya kıyasla yedi kata varan bir artış gözlemlendi. Ayrıca Microsoft platformları en çok başvurulan saldırı hedefi olarak öne çıkıyor.

Kapsamlı, bütünleşik ve otonom siber güvenlik çözümlerinde dünya lideri Fortinet, yılda iki kez yayınladığı FortiGuard Labs Küresel Tehdit Raporu’nun en yeni bulgularını paylaştı. 2020’nin ikinci yarısında elde edilen tehdit istihbaratı, siber saldırganların dünyanın farklı noktalarında gerçekleştirdiği atakların ölçeğini artırmak için sürekli genişleyen saldırı zemininden kazandıkları avantajı en üst seviyeye çıkardığını gösteriyor. Bu da daha önce görülmemiş bir siber tehdit zemininin oluşmasına neden oluyor. Kendini geliştirme konusunda son derece başarılı olan saldırganlar, yıkıcı etkiler yaratan gelişmiş saldırı zincirleri oluşturuyor. Geleneksel ağın dışında yer alan uzaktan çalışanları ve uzaktan eğitim alanlarını da hedef alan saldırganlar, bu sırada dijital tedarik zincirlerini ve ağ merkezini hedef alırken daha da çevik olduklarını gösteriyor. 2020’nin ikinci yarısını kapsayan raporun öne çıkan noktaları aşağıda yer alıyor:

Siber Suçlularla Savaşmak için Entegre Bir Strateji ve Kapsamlı Farkındalık Gerekiyor

Kurumlar, her alandan gerçekleşen saldırıların bulunduğu bir tehdit zeminiyle karşı karşıya. Tehdit istihbaratı, bu tehditleri anlamak ve gelişen tehdit yöntemlerine karşı savunmak için önemini korumaya devam ediyor. Özellikle çalışanların önemli bir kısmının alışılmış ağ senaryosunun dışında olduğu durumlarda görünürlük kritik öneme sahip. Her cihaz, gözlemlenmesi ve korunması gereken yeni bir ağ bileşeni haline geliyor. Yapay zeka (AI) ve otonom tehdit denetimini kullanarak şirketler saldırılara sonra değil, anında karşılık verebiliyor. Ayrıca uç noktaların tamamında hızından ve ölçeğinden bağımsız olarak tüm saldırıların etkisini azaltmak için de gerekli. Siber hijyen sadece BT’yi ve güvenlik ekiplerini değil, herkesi ilgilendirdiği için kullanıcı farkındalığına yönelik siber güvenlik eğitimlerine de öncelik verilmesi gerekiyor. Çalışanları ve kurumları güvenli tutmak için herkesin düzenli eğitime ve en iyi uygulamalara yönelik açıklamaya ihtiyacı var. 

FortiGuard Labs Güvenlik Yaklaşımları ve Global Tehdit Ortaklığı Başkanı Derek Manky, konuyla ilgili şunları söyledi:

“2020’nin ilk gününden son gününe kadar her an dikkat çeken bir siber tehdit zemini gördük. Pandeminin de etkisiyle yılın ilerleyen dönemlerinde siber saldırganlar saldırılarını yıkıcı sonuçlar yaratacak şekilde geliştirdi. Dijital saldırı zeminini merkez ağın da ilerisine taşıyarak uzaktan çalışanları ya da eğitim alanlarını ve dijital tedarik zincirini kapsayacak şekilde genişlettiler. Artık her şey daha büyük bir dijital ortamda birbirleriyle bağlantı halinde olduğu için siber güvenlik riski de hiç olmadığı kadar arttı. Aksiyon alınabilen tehdit istihbaratıyla desteklenen entegre ve yapay zekadan güç alan platform yaklaşımı, sınırların tamamında korumayı sağlayabilmek ve günümüz dünyasında kurumların karşılaştığı tehditleri gerçek zamanlı bir şekilde tespit edebilmek ve ortadan kaldırabilmek için kritik öneme sahip.”

Raporun Özeti

Küresel Tehdit Raporu, FortiGuard Laboratuvarları'nın Fortinet'in geniş çaplı global sensörlerinden elde ettiği 2020'nin ikinci yarısına ait kolektif istihbarat bilgilerini yansıtan bir raporudur. MITRE ATT&CK yapısının saldırganların yöntemlerini ve tekniklerini keşif, kaynak geliştirme ve ilk erişim olacak şekilde üç başlıkta sınıflandırmasına benzer olarak FortiGuard Labs Küresel Tehdit Raporu da tehdit aktörlerinin zafiyet bulma, kötü amaçlı yazılım altyapısı geliştirme ve hedeflerini istismar etme süreçlerini tanımlamak için bu modelden faydalanıyor. Raporda aynı zamanda küresel ve bölgesel bakış açıları da yer alıyor.

Ek Kaynaklar

Fortinet’i Twitter, LinkedIn, Facebook ve Instagram’dan takip edebilirsiniz. Fortinet YouTube kanalına abone olabilirsiniz.

World Media Group (WMG) Haber Servisi