Siber Suçlular Uzayı Hedefliyor.

FortiGuard Labs'in raporuna göre siber suçlular uzayı da hedefliyor.

 

 

 

 

FortiGuard Labs gelişen siber suç yöntemleri konusunda uyarıyor. Gelişmiş kalıcı siber suç teknikleri, daha yıkıcı fidye yazılımları ve tedarik zinciri saldırıları anlamına geliyor.
 
Geniş, entegre ve otomatik siber güvenlik çözümlerinde küresel bir lider olan Fortinet® (NASDAQ: FTNT), bugün FortiGuard Labs küresel tehdit istihbaratı ve araştırma ekibinin 2022 ve  sonrası için siber tehdit ortamı hakkındaki tahminlerini açıkladı. Siber saldırganlar, özellikle her yerden çalışma devam ederken, tüm saldırı yüzeyini kapsayan yeni kullanım alanlarını hedeflemek için saldırı yöntemlerini geliştiriyor ve genişletiyor. 5G-etkin sınırdan çekirdek ağa, eve ve hatta  uzaydaki uydu  internete   kadar en üst düzeye çıkarma fırsatı arıyorlar. İleriye dönük trendlere bakıldığında, FortiGuard Labs'in siber rakiplerin ileriye dönük avantajlardan yararlanacağını ve savunma hatlarındakilerin yaklaşan bu saldırılara karşı korunmaya hazırlanmalarına yardımcı olacak önerileri ortaya koyuyor.
 
Fidye Yazılımlar gibi saldırıları  En Üst Düzeye Çıkarabilmek için Saldırı öncesi Keşifler Artıyor   
Saldırılar genellikle MITRE ATT&CK çerçevesi gibi bir saldırı zinciri üzerinden bakıldığında sol taraf ve sağ taraf tehditleri olarak inceleniyor. Saldırı zincirinin  sol tarafında planlama, geliştirme ve silahlanma stratejilerini içeren ve saldırı öncesi harcanan çabalar yer alıyor.  Sağ tarafta ise saldırıların daha tanıdık  icra aşamaları  var. FortiGuard Labs, keşif ve yeni teknolojilerden yararlanmak ve daha başarılı saldırılar sağlamak isteyen siber suçluların sıfır gün yeteneklerini keşfetmek için daha fazla zaman ve çaba harcayacağını öngörüyor. Ne yazık ki, genişleyen “Hizmet Olarak Suç” pazarı nedeniyle sağ tarafta yeni saldırıların başlama oranında da bir artış olacağı tahmin ediliyor.
 

 
FortiGuard Labs Güvenlik Öngörüleri ve Küresel Tehdit İttifakları Yöneticisi Derek Manky, “Siber suçlular gelişiyor ve geleneksel APT gruplarına daha çok benzemeye başlıyor. Saldırganlar artık sıfır gün donanımlı, yıkıcı ve hedeflerine ulaşmak için tekniklerini gerektiği gibi genişletebiliyor. Önümüzdeki dönemde saldırganların bölümlenmiş ortamlar, silolanmış ekipler ve araçların yanı sıra büyük bir genişletilmiş saldırı yüzeyinden yararlandığını, saldırıların genişletilmiş ağın daha dışına, hatta uzaya dek yayıldığını göreceğiz. Bu tehditler, arkalarında, olası her saldırı yolunu önlemek için çırpınan BT ekipleri bırakacak. Gelişen bu tehditlerle mücadele etmek için kurumların siber güvenlik ağı mimarisinde bulunan bir Security Fabric platformunu benimsemesi gerekiyor.”
 
Siber Suçlular Her Yeri Hedefliyor—Cüzdanınız, Uzay ve Eviniz
Savunma hattındakileri, artan sayıda saldırı veya siber düşmanların gelişen tekniklerinden çok daha fazlası bekliyor. Daha da geniş bir saldırı yüzeyini kapsayan yeni sömürü alanları araştırılıyor. Ama artık tüm bunları yapabilmek çok daha zor çünkü aynı zamanda dünyanın dört bir yanındaki kurumlar, sadece ofis değil her yerden çalışma (WFA), uzaktan öğrenme ve yeni bulut hizmetleri tarafından yönlendirilen yeni ağ sınırları ile ağlarını genişletmeye devam edecekler. Benzer şekilde, evde, çevrimiçi eğitim öğrenme ve oyun oynama gibi yaygın faaliyetler de sürüyor, hatta bunların popülaritesi artıyor. Her yerde ve her zaman hızlı bağlantıdaki bu artış, siber suçlular için muazzam bir saldırı fırsatı sunuyor. Tehdit aktörlerinin, önemli kaynakları, yalnızca çekirdek ağı hedeflemek yerine, genişletilmiş ağ genelinde ortaya çıkan uç ve "her yerdeki" ortamları hedeflemek ve bunlardan yararlanmak için değiştirmesi bekleniyor.
 

 

 

 
Sınırda Yeni Bölgelerde Yaşamak
Artan sayıda Nesnelerin İnterneti (IoT) ve OT cihazlarının yanı sıra, gerçek zamanlı işlemlerin ve uygulamaların oluşturulmasını sağlayan 5G ve YZ tarafından desteklenen akıllı cihazlar tarafından daha fazla sınır desteği mevcut. Siber suçlular, bir saldırı için giriş noktası olarak tüm genişletilmiş ağı hedefledikçe, yeni sınır tabanlı tehditler ortaya çıkmaya devam edecek. Siber suçlular, benzeri görülmemiş bir ölçekte gelişmiş ve daha yıkıcı tehditler oluşturmak için akıllı sınırlar ve bilgi işlem gücündeki ilerlemeler tarafından yaratılan olası güvenlik açıklarını en üst düzeye çıkarmak için çalışacak. Sınır cihazlar daha yerel yeteneklerle daha güçlü hale geldikçe, yeni saldırılar "sınırda yaşamak" için tasarlanacak. BT ve OT ağlarının yakınsaması devam ederken, özellikle sınırda OT'yi hedef alan saldırılarda bir artış olması muhtemel.
 

 

 
Cybersecurity Mesh Mimarisi Üzerine Kurulan Security Fabric Platformu
Ortamlar artık daha parçalı hale geldi ve siber güvenlik ekipleri genellikle silolarda faaliyet gösteriyor. Aynı zamanda, birçok kurum çoklu bulut veya hibrit bir modele geçiş yapıyor. Tüm bu faktörler, siber suçluların bütünsel ve sofistike bir yaklaşım benimsemesi için mükemmel bir fırsat yaratıyor. Siber güvenlik ağı mimarileri, güvenlik kontrollerini geniş çapta dağıtılmış ağlara ve varlıklara entegre ediyor. Security Fabric yaklaşımıyla birlikte kurumlar, şirket içinde, veri merkezinde ve bulutta veya sınırda bulunan tüm varlıkları güvence altına alan entegre bir güvenlik platformundan yararlanabiliyor. Savunma hattındakilerin, tehdit önleme, algılama ve müdahaleyi hızlandırmak için yapay zeka ve makine öğreniminin (ML) gücünden yararlanarak şimdiden plan yapması gerekiyor. Uç nokta algılama ve yanıt (EDR) gibi gelişmiş sınır nokta teknolojileri, davranışa dayalı olarak kötü niyetli tehditlerin belirlenmesine yardımcı olabilir. Ayrıca, sıfır güven ağ erişimi (ZTNA), korumaları mobil çalışanlara, öğrencilere genişletmek ve güvenli uygulama erişimi için kritik olurken, Güvenli SD-WAN da gelişen WAN uçlarını korumak için önemlidir. Ayrıca, segmentasyon, siber suçluların bir ağ içindeki yanal hareketini kısıtlamak ve ihlalleri ağın daha küçük bir bölümüyle sınırlı tutmak için temel bir strateji olmaya devam edecek. Eyleme dönüştürülebilir ve entegre tehdit istihbaratı, saldırıların hızı artmaya devam ederken bir kuruluşun gerçek zamanlı savunma yeteneğini geliştirebilir. Bu arada, tüm sektörlerde ve kurum türlerinde, paylaşılan veriler ve ortaklık, daha etkili yanıtlar sağlayabilir ve düşman çabalarını caydırmak için gelecekteki teknikleri daha iyi tahmin edebilir. İşbirliği yaparak güçleri birleştirmeye, siber suçluların tedarik zinciri çabalarını onlar aynı şeyi yapmaya kalkışmadan önce bozmaya öncelik verilmesi gerekiyor. 

World Media Group (WMG) Haber Servisi