Siber Güvenlik Tehdit Raporu

HP'nin Siber Güvenlik Tehdit Raporu'na göre tespit edilen kötü amaçlı yazılımların yüzde 75'i e-posta yoluyla gönderiliyor.

 

 

 

HP Wolf Security tehdit araştırma ekibinin bulgularına göre, siber suçlar gelişirken para kazanma ve bilgisayar korsanlığı araçlarında patlama yaşanıyor. Bununla birlikte son kullanıcıların hala eski yöntemlere karşı savunmasız olduğu görülüyor.

HP (NYSE: HPQ), siber güvenlik saldırılarının ve güvenlik açıklarının analiz edildiği en güncel küresel Tehdit Öngörüleri Raporu'nu yayınladı. Araştırma, 2020 yılının ikinci yarısından 2021 yılının ilk yarısına kadar dosya paylaşım web sitelerinden indirilen siber saldırı araçlarının kullanımında yüzde 65'lik artış olduğunu gösteriyor.
 
Araştırmacılar geniş sirkülasyona sahip siber saldırı araçlarının birçok özelliğe sahip olduğunu aktarıyor. Örneğin web sitelerine karşı kimlik bilgisi doldurma saldırıları gerçekleştirmek için optik karakter tanıma (OCR) gibi bilgisayarla görme tekniklerini kullanarak CAPTCHA zorluklarını çözebiliyor.
 
HP Kişisel Sistemler Güvenlik Küresel Başkanı Dr. Ian Pratt, konuyla ilgili şunları söyledi:
“Siber saldırı araçlarının ve yeraltı forumlarının yaygınlaşması, daha önce düşük seviyeli aktörlerin kurumsal güvenlik için ciddi riskler oluşturmasına izin veriyor. Aynı zamanda kullanıcılar basit kimlik avı saldırılarının kurbanı olmaya devam ediyor. BT departmanlarını gelecekteki tehditleri gerçekleşmeden engelleyecek şekilde donatan güvenlik çözümleri, şirketlerin korumasını ve esnekliğini en üst düzeye çıkarmanın anahtarı olarak kilit role sahip.”

HP Wolf Security'nin tespit ettiği önemli tehditler arasında aşağıdakiler yer alıyor:

 
HP Kıdemli Kötü Amaçlı Yazılım Analisti Alex Holland ise “Siber suç ekosisteminde küçük siber suçluların, organize suç içindeki daha büyük oyuncularla bağlantı kurma ve savunmaları atlayıp sistemleri ihlal edebilen gelişmiş araçları indirme imkanı artıyor. Bu yüzden ekosistem gelişmeye ve dönüşmeye devam ediyor. Siber saldırganların tekniklerini daha fazla para kazanacak şekilde değiştirdiğini ve şirketlere karşı daha karmaşık saldırılar başlatabilmeleri için organize suç gruplarına erişim sattığını görüyoruz. CryptBot gibi kötü amaçlı yazılım türleri, önceden bilgisayarlarını kripto para cüzdanlarını depolamak için kullanan kullanıcılar için bir tehlike oluşturuyordu. Ancak şimdi şirketler için de bir tehdit haline geldi. Bilgi hırsızlarının siber saldırı araçlarına erişimlerinden para kazanmak için fidye yazılımlarını tercih etme eğiliminde olan organize suç grupları tarafından çalıştırılan kötü amaçlı yazılımları dağıttığını görüyoruz” dedi.

Rapordaki diğer önemli bulgular aşağıda yer alıyor:

 
Veri hakkında
Bu veriler, Ocak - Haziran 2021 arasında HP Wolf Security müşterilerinin sanal makinelerinde toplandı.

World Media Group (WMG) Haber servisi