Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Verizon DBIR, Ransomware’in Alarm Veren Büyümesinin Yeni Bir Çağın Sinyallerini Verdiğini Buldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Verizon DBIR, Ransomware’in Alarm Veren Büyümesinin Yeni Bir Çağın Sinyallerini Verdiğini Buldu

GenelSiber Güvenlik

Verizon DBIR, Ransomware’in Alarm Veren Büyümesinin Yeni Bir Çağın Sinyallerini Verdiğini Buldu

teknomers
Son güncelleme: 25 Mayıs 2022 05:19
teknomers
Paylaş
Paylaş

Geçen yıl, tüm ihlallerin %25’inin bir fidye yazılımı bileşeni içerdiği, fidye yazılımı vakalarında şaşırtıcı bir hızlanma görüldü.

Bu, fidye yazılım olaylarının ihlallerle bağlantılı olarak geçen yıl %13 oranında arttığını tespit eden 2022 Verizon Veri İhlali Araştırmaları Raporu’ndaki (DBIR) en önemli bulgudur – geçen yılki rapor, olayların sadece %12’sinin fidye yazılımıyla ilgili olduğunu tespit etti. Bu, önceki beş yıllık büyümenin toplamından daha fazla bir artış oranı anlamına geliyor.

15. yıllık DBIR analiz edildi 23.896 güvenlik olayı, bunların 5.212’sinin ihlal olduğu doğrulandı. Verizon’a göre, bunların yaklaşık beşte dördü harici siber suçlu çetelerinin ve tehdit gruplarının eseriydi. Ve Verizon Security Research ekibinin yöneticisi Alex Pinto’ya göre, bu hain türler, fidye yazılımlarıyla haksız yere para kazanmayı giderek daha kolay buluyor ve diğer ihlal türlerini giderek modası geçmiş hale getiriyor.

Dark Reading’e, “Siber suçtaki her şey çok metalaştı, artık bir iş gibi ve faaliyetlerinden para kazanmak için çok verimli bir yöntem” diyor ve bir hizmet olarak fidye yazılımının (RaaS) ortaya çıkmasıyla buna dikkat çekiyor. ) ve ilk erişim komisyoncuları, gasp oyununa girmek için çok az beceri veya çaba gerektirir.

“Önceden, bir şekilde içeri girmeli, etrafa bakmalı ve diğer ucunda bir satıcıya sahip olacak, çalmaya değer bir şey bulmalıydınız,” diye açıklıyor. “2008’de DBIR’i başlattığımızda, genel olarak ödeme kartı verileri çalınmıştı. Şimdi, başka birinin kurduğu erişim için ödeme yapıp kiralanan fidye yazılımını yükleyebildiklerinden bu durum hızla düştü ve bu verilere ulaşmak çok daha kolay. aynı amaç para kazanmak.”

Bu hikayenin bir doğal sonucu, her organizasyonun bir hedef olmasıdır – şirketlerin siber suç hedefine düşmek için son derece hassas verilerin yolunda çalmaya değer bir şeye sahip olmalarına artık gerek yoktur. Pinto, bunun küçük ve orta ölçekli kuruluşların dikkatli olması gerektiği anlamına geldiğini ve bunun yanı sıra çok küçük, anne-pop organizasyonlarının da dikkatli olması gerektiği anlamına geliyor.

Pinto, “Artık büyük adamlara gitmenize gerek yok” dedi. “Aslında, büyük adamların peşinden gitmek ters tepebilir çünkü bu insanlar genellikle savunma konusunda ördeklerini daha fazla arka arkaya alırlar. Bir işletmenin bir avuç bilgisayarı varsa ve onların verilerini önemsiyorlarsa, potansiyel olarak onlardan birkaç dolar.”

Farklı bir bağlamda ele alındığında, DBIR, veri ihlallerinin yaklaşık %40’ının kötü amaçlı yazılım yüklenmesinden kaynaklandığını (Verizon’un sistem izinsiz girişleri olarak adlandırdığı) ve RaaS’deki artışın bu belirli ihlallerin %55’ine yol açtığını tespit etti. fidye yazılımı içeren olaylar.

Pinto, “Endişemiz, burada gerçekten tavan olmamasıdır” diyor. “Sanırım artık duracağına ikna olmadık – biri daha verimli bir şey bulmadıkça. Bunun ne olacağını hayal edemiyorum, ama belki de bu yüzden organize suç işinde değilim.”

SolarWinds Etkisi

Kötü şöhretli SolarWinds tedarik zinciri hackinin etkileri yıl boyunca her yere yayıldı ve “yazılım güncellemeleri” vektörü, “iş ortağı ihlali” kategorisini, sisteme izinsiz giriş olaylarının (fidye yazılımı dahil) %62’sinden sorumlu olmaya itti. olaylar) – ve bu, 2020’de göz ardı edilebilir bir %1’den çok daha yüksek.

Pinto, SolarWinds (ve Kaseya ile ilgili fidye yazılımı saldırıları gibi diğerleri) gibi olaylara gösterilen ilgiye ve manşetlere rağmen, tedarik zinciri ihlalleriyle uğraşmanın çoğu işletme için operasyonel bir revizyon gerektirmediğini kaydetti.

“Etkilenen müşterilerden biriyseniz, bir tedarik zinciri ihlalinin etkilerine karşı koruma sağlamak, diğer kötü amaçlı yazılım türlerinden korunmaktan çok da farklı değil çünkü sunucularınız olmaması gereken bir yere işaret ediyor. Bir CISO, kullandığınız teknikler halihazırda kullandığınız tekniklere oldukça benzer olmalıdır çünkü açıkçası, onları güvenli hale getirmeye çalışmanız gereken her bir yazılım tedarikçisinin peşine düşmeye çalışmak sizi çıldırtacaktır. Bu çok büyük bir artış.”

Fidye Yazılımı Savunmasına Nereden Başlanmalı

Pinto, ihlaller için giriş yollarını incelerken, saldırıların güvenilir bir şekilde dört farklı (ve tanıdık) yola indirgenebileceğini kaydetti: çalıntı kimlik bilgilerinin kullanılması; sosyal mühendislik ve kimlik avı; güvenlik açığı istismarları; ve kötü amaçlı yazılım kullanımı.

Pinto, “Bu raporu kapattığınızda yapmanız gereken tek şey, gidip çevrenizdeki bu dört şeye ve bunlar için hangi kontrollere sahip olduğunuza bakmaktır” diyor.

Özellikle fidye yazılımıyla ilgili ihlaller söz konusu olduğunda, analiz edilen vakaların %40’ı Uzak Masaüstü Protokolü gibi masaüstü paylaşım yazılımlarının kullanımını içeriyordu. Ve %35’i e-posta kullanımını içeriyordu (çoğunlukla kimlik avı).

Pinto, “Dışa dönük altyapınızı, özellikle RDP ve e-postaları kilitlemek, kuruluşunuzu fidye yazılımlarına karşı koruma konusunda uzun bir yol kat edebilir” diyor.

Genel olarak, Verizon tarafından analiz edilen tüm ihlallerin %82’sinin insan hatasına (örneğin, ihlallerin %13’ünü oluşturan yanlış yapılandırmalar) veya etkileşime (kimlik avı, sosyal mühendislik veya çalıntı kimlik bilgileri) dayandığını belirtmekte fayda var. GoodAccess’te ürün başkan yardımcısı Artur Kane, bunun göz atılması gereken birkaç en iyi uygulamayı gösterdiğini söylüyor.

İlk olarak, çok faktörlü kimlik doğrulama (MFA) ve erişim ayrıcalıklarına göre ağ segmentasyonu gerektirmenin yanı sıra gerçek zamanlı tehdit algılama yeteneğinin uygulanması, sürekli erişim günlüklerinin tutulması ve düzenli yedeklemelerin çalıştırılması gibi teknik çözümler vardır.

Kane, “Ancak, güvenlik yöneticilerinin de bu olaylar için sağlam müdahale ve kurtarma planlarına sahip olması ve düzenli eğitimler ve tatbikatlar yapması gerekiyor” diyor. “[And] kullanıcı eğitimi, genel şirket güvenlik duruşunun iyileştirilmesine büyük ölçüde katkıda bulunabilir. Fidye yazılımı saldırılarının büyük bir kısmı bir kimlik avı cazibesiyle başladığından, çalışanların onları nasıl tespit edecekleri konusunda eğitilmesi, daha sonraki ihlal kurtarma işlemlerinde milyonlarca dolar tasarruf sağlayabilir.”



siber-1

Contents
  • SolarWinds Etkisi
  • Fidye Yazılımı Savunmasına Nereden Başlanmalı
Snapchat’ta Yeni Dönem: Topic Chats ile Kamu Sohbetlerine Katılın!
Bu 27 İnçlik Dijital Sanat Çerçevesi Aslında Bir LG Klimasıdır
Bankacılık Truva Atları Google Cloud Run Aracılığıyla Latin Amerika ve Avrupa’yı Hedefliyor
Log4j, Exchange ve Confluence güvenlik açıkları, en çok yararlanılan güvenlik açıklarının sıralamasında başı çekiyor
Uzay çekici ışınları uzun süre bilimkurgu konusu olmayabilir
ETİKETLENDİ:AlarmBirBulduBüyümesininçağınDBIRRansomwareinsinyalleriniVerdiğiniverenVerizonYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FNAF Güvenlik İhlali 1.09 Güncellemesi 24 Mayıs’ta Çıkıyor
Sonraki Makale Apple, WWDC programını açıkladı; açılış konuşması 6 Haziran’da 10:00 PT’de başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?