Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fidye Yazılımı: Bu En Yaygın Önlenebilir Siber Güvenlik Hataları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fidye Yazılımı: Bu En Yaygın Önlenebilir Siber Güvenlik Hataları

Genel

Fidye Yazılımı: Bu En Yaygın Önlenebilir Siber Güvenlik Hataları

teknomers
Son güncelleme: 23 Ağustos 2022 23:53
teknomers
Paylaş
Paylaş


Contents
  • Hizmet Olarak Fidye Yazılımı Modeli
  • Yeni Tehditler
  • Microsoft’un önerileri

Fidye yazılımı saldırılarının büyük çoğunluğu, siber suçluların yaygın siber güvenlik hatalarını istismar etmesiyle başlar. Düzgün yönetilirlerse, çoğu kurbanın saldırılara kurban gitmesini önleyebilirler.

Microsoft, gerçek tehdit etkinliğine ilişkin anonim verileri analiz etti ve yeni Siber Sinyaller raporufidye yazılımı saldırılarının %80’inden fazlasının yazılım ve cihazlardaki yaygın yanlış yapılandırmalardan kaynaklanabileceğini buldu.

Bunlar, varsayılan durumlarında bırakılan, tüm kullanıcılar tarafından tüm ağa erişime izin veren uygulamaları, test edilmemiş veya yanlış yapılandırılmış güvenlik araçlarını, yetkisiz davetsiz misafirlerin kolayca erişmesine izin verecek şekilde yapılandırılmış bulut uygulamalarını ve zorlamayan kuruluşlardan gelen uygulamaları içerir. Microsoft saldırı yüzeyi azaltma kurallarısaldırganların makrolar ve komut dosyaları kullanarak kötü amaçlı kod yürütmesine olanak tanır.

Hizmet Olarak Fidye Yazılımı Modeli

Fidye yazılımı saldırganlarının, fidye yazılımı saldırıları için savunmasız hedefler ararken aradıkları bu yanlış yapılandırmalardır – genellikle, siber suçluların hassas verileri çaldığı ve ödenmezlerse serbest bırakmakla tehdit ettiği çifte gasp tehdidiyle birlikte.

Microsoft, bu sürece, teknik uzmanlığa sahip olmayan saldırganların saldırılar, saldırılar ve fidyeleri gasp etmek için kendi fidye yazılımlarını oluşturup geliştirmelerine olanak tanıyan bir hizmet olarak fidye yazılımı (RaaS) ekosisteminin büyümesiyle desteklendiği konusunda uyarıyor.

RaaS kitlerini yer altı forumlarında bulmak nispeten kolaydır ve suçlulara başlamak için ihtiyaç duydukları tüm yardımı sağlayan müşteri desteğini içerebilir. Bu fidye yazılımı kitlerinden bazıları abonelik esasına göre satılırken diğerleri, geliştiricilerin bir şifre çözme anahtarı için yapılan her fidye ödemesinden kar payı aldığı bağlı kuruluş modellerine dayanır.

Yeni Tehditler

RaaS pazarı da son derece akışkandır ve yerleşik teklifler ortadan kalktıkça ortaya çıkan yeni tehditler vardır. Örneğin, rapor, en iyi bilinen fidye yazılımlarından biri olan Conti’nin görünüşte kapanmasından bu yana, boşluğun LockBit, Hive, Quantum Locker ve Black Basta gibi diğer fidye yazılımlarının ortaya çıkmasıyla doldurulduğunu açıklıyor.

Conti’nin arkasındaki bazı siber suçluların, dünyanın dört bir yanındaki kuruluşları hedef alan bu yeni tehditlere dahil olması muhtemeldir – ancak Microsoft, bunların kurbanı olmaktan kaçınmanın mümkün olduğunu söylüyor.

“Fidye yazılımı veya çifte gasp, sofistike bir saldırganın saldırısının kaçınılmaz sonucu gibi görünse de, fidye yazılımı önlenebilir bir felakettir. Cyber ​​Signals raporunda, saldırganların güvenlik zayıflıklarına bel bağlaması, siber hijyene yapılan yatırımların büyük fayda sağladığı anlamına geliyor.

Microsoft’un önerileri

Siber suçluların yaygın hatalardan ve yanlış yapılandırmalardan yararlanmasını önlemek için Microsoft, siber güvenliği iyileştirmeye yönelik birkaç öneriyi detaylandırıyor.

Bunlar, siber güvenlik araçlarının ve prosedürlerinin sistemleri korumak için uygun şekilde yapılandırıldığını doğrulayarak güvenlik kör noktalarını kapatmanın yanı sıra siber suçluların kod yürütmek için yaygın olarak kullandığı makroları ve diğer komut dosyalarını devre dışı bırakmayı içerir.

Siber suçluların çalınan kullanıcı adlarını ve parolaları web’de gezinmek için kullanmasını engelleyebilen ve fidye yazılımı saldırılarına zemin hazırlayabilen çok faktörlü kimlik doğrulama kullanılarak kişilerin, ağların ve bulut hizmetlerinin güvenliğinin güçlendirilmesi de önerilir.

Kuruluşlar ayrıca, saldırganların bilinen güvenlik açıklarından yararlanmasını önlemek için yamaları ve güvenlik güncellemelerini olabildiğince hızlı uygulamalıdır.

Kaynak : ZDNet.com



genel-15

Pokemon Legends: Arceus İncelemesi – Yeni Başlangıçlar (Switch)
Nvidia RTX 4070 GPU, RTX 3090 Ti’den Daha Hızlı Olabilir
Siber güvenlik sorunları kendi kendine çözülmeyecek
Dying Light 2, lansman sonrası ‘en az’ 5 yıl içerik alacak
Otele pasaportunuz olmadan girebileceksiniz: Kimliğinizi doğrulamak için “bir bakış” yeterli olacaktır
ETİKETLENDİ:FidyegüvenlikhatalarıÖnlenebilirSiberYaygınYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eski Apple çalışanı ticari sırları çaldığını itiraf etti
Sonraki Makale Apple’ın Hindistan’daki yatırımları meyvelerini toplamaya başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?