Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 2021’de Uzak Windows Sistemlerinde Kimlik Doldurma Saldırıları Başladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 2021’de Uzak Windows Sistemlerinde Kimlik Doldurma Saldırıları Başladı

GenelSiber Güvenlik

2021’de Uzak Windows Sistemlerinde Kimlik Doldurma Saldırıları Başladı

teknomers
Son güncelleme: 11 Şubat 2022 08:04
teknomers
Paylaş
Paylaş

Saldırganlar uzak Windows sistemlerini giderek daha fazla hedef alarak, yeni verilere göre 2021’de yaklaşık dokuz kat artan uzak masaüstü protokolünü (RDP) çalıştıran sistemlere yönelik kimlik bilgisi doldurma saldırılarında bir artışa neden oldu.

ESET tarafından bu hafta yayınlanan bir rapor, 2021’de ESET tarafından tespit edilen 288 milyar RDP saldırısının 116 milyarını oluşturan parola tabanlı saldırıların en çok Avrupa ülkelerini (özellikle İspanya, İtalya, Fransa ve Almanya) vurduğunu gösteriyor. Saldırganlar ağırlıklı olarak RDP’yi hedef alıyor. Rapora göre, sunucular ayrıca veritabanına ve dosya paylaşım sunucularına milyarlarca oturum açma girişimi gönderdi.

Toplamda, kimlik bilgisi doldurma ve diğer parola tabanlı saldırılar, harici ağ saldırı vektörlerinin %46’sını oluşturuyordu.

Bir güvenlik araştırması olan Ondrej Kubovič, bu tür saldırılara odaklanmanın, şirketlerin uzaktan erişilebilen herhangi bir hizmetin doğru şekilde kurulmasını ve yamalanmasını ve güçlü parolalar, çok faktörlü kimlik doğrulama ve çok katmanlı güvenlik ürünleri gibi uygun koruyucu önlemlerin kullanılmasını sağlamaları gerektiği anlamına geldiğini söylüyor. ve ESET’te farkındalık uzmanı.

“Parola tahmin etme saldırılarının ölçeği önemli ölçüde değişti” diyor. “Orada gruplar var – [whether] Parola tahmin etme kapasitelerini artıran ve böylece doğru parola-kullanıcı adı kombinasyonuna ulaşma ve ilk erişimi elde etme şansını artıran kalem test uzmanları, iç güvenlik, suçlular veya karmaşık tehdit aktörleri.”

Uzaktan Çalışmaya Açık Kimlik Bilgileri
Saldırganların varsayılan veya çalıntı kimlik bilgilerini kullanarak uzak ve bulut hizmetlerinde oturum açmaya odaklanması, kuruluşların çalışanlarının çoğunun evden çalışmaya devam etmesiyle birlikte uzaktan çalışmaya geçtiği göz önüne alındığında şaşırtıcı değildir.

Kubovič’e göre tek iyi haber, şirketlerin kimlik bilgileri, uzak hizmetler ve bulut uygulamalarıyla ilgili güvenliği artırmış olmaları.

“Bu şaşırtıcı sayıda kaba kuvvet saldırısını bildiren benzersiz cihazların sayısı 2021 boyunca sabit kaldı [and] hatta üçüncü dönemde biraz küçüldü” diyor ve ekliyor: “Bu bize, kuruluşların yeni uzaktan erişilebilir sistemleri açığa çıkarmadığını, ancak zaten erişilebilir olanların artan bir güçle ezildiğini gösteriyor.”

RDP saldırıları dokuz kat artsa da, 2021’de tespit edilen tüm tehditlerin hacmi %16 küçüldü, rapora göre2021’in son dört ayına odaklanan ve tüm yıl için bilgileri özetleyen . Rapora göre, fidye yazılımı tehditlerinin ve Web tehditlerinin her biri neredeyse yarı yarıya azalırken, indiriciler yaklaşık %40 oranında azaldı. Ancak, kimlik avı ve Truva atları gibi e-posta tehditleri %145 arttı.

Kimlik avı saldırıları, sahte ilaçlar ve dolu gelen kutuların hatırlatıcıları gibi popüler konuları kullandı, Japonya, Fransa ve Amerika Birleşik Devletleri’ni sular altında bıraktı.

ESET Tehdit Algılama Laboratuvarları başkanı Jiří Kropáč raporda, “Mayıs ayından bu yana sürekli büyüyen kimlik avı, ister uzaktan çalışma için kullanılan platformlar, isterse çeşitli akış ve medya sağlayıcıları olsun, popüler çevrimiçi ve bulut hizmetlerinin kullanıcılarını giderek daha fazla hedef alıyor” dedi. “2022’de, büyük markalardan yararlanan kampanyaların yanı sıra mevcut trendlere dayanan daha küçük fırsatçı kampanyalarla karşılaşmaya devam edeceğiz.”

ESET araştırmacısı Mathieu Tartare, raporun ESET’in telemetrisinden topladığı verilere dayandığını ancak şirketin iyi niyetli taramaları araştırmacılardan ve saldırganların kötü niyetli taramalarından ayırmanın her zaman bir yolunun olmadığını söylüyor. Taramalar genellikle bir saldırganın keşfinin bir parçasıdır ve yalnızca potansiyel olarak savunmasız sistemlerin bir listesini oluşturmaya hizmet eder.

Ancak, popüler ProxyShell istismarını kullanan Microsoft Exchange sunucularına yönelik taramalar gibi bazı durumlarda, etkinlik kötü amaçlı veya zararsız olarak sınıflandırılabilir.

“Biz [typically] taramayı bir araştırmacı mı, kalem test cihazı mı, siber suç grubu mu yoksa APT grubu mu gerçekleştirdiğini bilmemizin hiçbir yolu yok” diyor ve ekliyor: “Ancak, tarama faaliyetleri yerine istismar girişimlerini düşünürsek, ProxyShell durumunda, bazı engellenmiş Web kabukları veya ilk aşamalar belirli APT grupları tarafından kullanılır, bu da saldırıları ilişkilendirmemize ve araştırma veya kalem testi faaliyetlerini hariç tutmamıza izin verir.”

Log4Shell
Kubovič, ilgili trendlerden birinin, saldırganların en son güvenlik açıklarını ve istismarları uyarlama hızı olduğunu söylüyor. Saldırganlar, örneğin birkaç hafta içinde birçok şirketi savunmasız bırakan Log4Shell istismarını kullanmaya başladı.

“2021’de benim için göze çarpan tek nokta, siber suçluların ve APT gruplarının yakın zamanda yayınlanan kritik güvenlik açıklarından ne kadar hızlı yararlandığıydı” diyor. “Bu yüzden şirketlerin 2022’de daha fazla odaklanması gereken tek şey, ağlarındaki her cihaza ve sisteme görünürlükleri olduğundan emin olmak ve hepsini yamalı halde tutmak – çok zor, biliyorum.”



siber-1

Ekranın köşegeninin her bir inç’i için 58,5 dolar. Samsung yanlışlıkla gelişmiş QD-OLED S95C serisi TV’sinin fiyatını açıkladı
The Sims 5 “Project Rene” Şu Anda Geliştirme Aşamasında, Alfa Görüntüleri ve Ekran Görüntüleri Ortaya Çıktı
Atomic Heart’ta nasıl hızlı seyahat edilir
En iyi Command and Conquer oyununun şimdi oynayabileceğiniz büyük bir 3D versiyonu var
2024’te satın alabileceğiniz en iyi bütçeli CPU’lar
ETİKETLENDİ:2021deBaşladıDoldurmaKimlikSaldırılarısistemlerindeUzakWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft’un uygulama mağazasında “Apple karşıtı, Google karşıtı” olmak istediği 8 yol
Sonraki Makale Apple, ciddi bir Safari açığını düzeltmek için iOS 15.3.1’i yüklemenizi istiyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
EA Sports’un Yeni Abonelik Sistemi Oyuncuları Heyecanlandıracak
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?