Göz Önünde aklanmak

Göz önünde saklanmak: Saldırganlar web sitelerindeki görsellere gizlice zararlı yazılım yerleştiriyor

HP, numaralandırılmış zararlı yazılım kitlerinin ve GenAI'nin siber suçlular için hayatı inanılmaz bir şekilde kolaylaştırdığını tespit etti.
 
HP, tehdit aktörlerinin saldırılarının etkinliğini artırmak için kötü amaçlı yazılım kitlerini ve üretken yapay zekayı (GenAI) nasıl kullandıklarına dikkat çeken en son Tehdit Öngörüleri Raporunu yayınladı. Bu tür araçlar, saldırı bileşenleri oluşturmak için gereken zamanı ve beceriyi azaltarak saldırganların, tespitleri atlatmak ve kurbanları kandırarak uç noktalarına virüs bulaştırmak için görüntülerin içine kötü amaçlı kod yerleştirmek gibi teknikleri denemeye odaklanmalarını sağlıyor.
 
Rapor, gerçek dünyadaki siber saldırıların bir analizini sunarak, kuruluşların hızla değişen siber suç ortamında siber suçluların tespitten kaçmak ve bilgisayarları ihlal etmek için kullandıkları en son teknikleri takip etmelerine yardımcı oluyor. HP Wolf Security1 kullanan milyonlarca uç noktadan elde edilen verilere dayanarak, HP tehdit araştırmacıları tarafından tespit edilen önemli saldırılar arasında şunlar yer alıyor:
 

HP Güvenlik Laboratuvarı Baş Tehdit Araştırmacısı Alex Holland şu yorumu yapıyor: “Analiz edilen kampanyalar siber suçun metalaştığına dair daha fazla kanıt sunuyor. Numaralandırılmış kötü amaçlı yazılım kitleri daha serbest, uygun fiyatlı ve kullanımı kolay olduğundan, sınırlı beceri ve bilgiye sahip acemiler bile etkili bir bulaşma zinciri oluşturabilir. Senaryoları yazmak için GenAI'yi de işin içine kattığınızda, giriş engelleri daha da azalıyor. Bu da grupların hedeflerini kandırmaya ve bu iş için en iyi yükü seçmeye (örneğin kötü niyetli hile depolarıyla oyuncuları hedef almak) odaklanmalarını sağlıyor.”
 
HP Wolf Security, bilgisayarlardaki algılama araçlarından kaçan tehditleri izole ederek (fakat öncesinde zararlı yazılımların güvenli bir şekilde çalışmasına izin vererek) siber suçlular tarafından kullanılan en son teknikler hakkında özel bir içgörüye sahip. HP Wolf Security müşterileri bugüne kadar 65 milyardan fazla e-posta ekine, web sayfasına tıkladı ve hiçbir ihlal bildirilmeden dosya indirdi. 
 
2024'ün 3. çeyreğindeki verileri inceleyen rapor, siber suçluların tespit etmeye dayalı güvenlik araçlarını atlatmak için saldırı yöntemlerini nasıl çeşitlendirmeye devam ettiğini detaylandırıyor:

 
HP Inc. Kişisel Sistemler Küresel Güvenlik Başkanı Dr. Ian Pratt şu yorumu yapıyor: 
 
“Siber suçlular saldırılarının çeşitliliğini, hacmini ve hızını hızla artırıyor. Kötü amaçlı bir Excel belgesi engellenirse, bir sonraki saldırıda bir arşiv dosyası ağdan kaçabilir. Kuruluşlar hızla değişen bulaşma yöntemlerini tespit etmeye çalışmak yerine, saldırı yüzeylerini azaltmaya odaklanmalıdır. Bu, bir ihlal olasılığını azaltmak için e-posta eklerini açma, bağlantılara tıklama ve tarayıcı indirmeleri gibi riskli etkinlikleri izole etmek ve kontrol altına almak anlamına gelir.”
 
HP Wolf Security, kullanıcıları verimliliklerini etkilemeden korumak için riskli görevleri uç noktada çalışan yalıtılmış, donanımla güçlendirilmiş sanal makinelerde çalıştırıyor. Ayrıca, virüs bulaşma girişimlerinin ayrıntılı izlerini de yakalıyor. HP'nin uygulama izolasyonu teknolojisi, diğer güvenlik araçlarını atlatabilen tehditleri azaltıyor ve izinsiz giriş teknikleri ve tehdit aktörlerinin davranışları hakkında benzersiz bilgiler sağlıyor. 
 
Veriler 
Bu veriler Temmuz-Eylül 2024 tarihleri arasında izin veren HP Wolf Security müşterilerinden toplanmıştır.
 
1 HP Wolf Security for Business için Windows 10 veya 11 Pro ve üstü gerekir, çeşitli HP güvenlik özellikleri içerir ve HP Pro, Elite, RPOS ve İş İstasyonu ürünlerinde kullanılabilir. Dahil edilen güvenlik özellikleri için ürün ayrıntılarına bakınız