Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çoğu Fidye Yazılımı Kampanyasında 3 Yaygın İlk Saldırı Vektörü Hesabı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çoğu Fidye Yazılımı Kampanyasında 3 Yaygın İlk Saldırı Vektörü Hesabı

GenelSiber Güvenlik

Çoğu Fidye Yazılımı Kampanyasında 3 Yaygın İlk Saldırı Vektörü Hesabı

teknomers
Son güncelleme: 20 Mayıs 2023 14:44
teknomers
Paylaş
Paylaş


Contents
  • Şaşırtıcı Olmayan Üçlü: İstismarlar, Kimlik Bilgileri, Kimlik Avı
  • İpucu: Sömürü Eğilimlerini İzleyin

Çoğu fidye yazılımı saldırganı, ağları tehlikeye atmak ve kuruluşların kritik sistemlerine ve verilerine erişim elde etmek için üç ana vektörden birini kullanır.

Örneğin, 2022’deki başarılı fidye yazılımı saldırılarındaki en önemli vektör, tüm ihlallerin %43’ünü oluşturan halka açık uygulamaların kötüye kullanılması, ardından güvenliği ihlal edilmiş hesapların (%24) ve kötü amaçlı e-postaların (%12) kullanılmasıydı. , Kaspersky’nin yakın zamanda yayınladığı “Siber Olayların Doğası” raporuna göre.

Hem uygulamaların kötüye kullanılması hem de kötü niyetli e-postaların tüm saldırılardaki payı bir önceki yıla göre azalırken, güvenliği ihlal edilmiş hesapların kullanımı 2021’de %18’den arttı.

Alt satır: En yaygın saldırı vektörlerini ikiye katlamak, bir fidye yazılımı saldırısını önlemede uzun bir yol kat edebilir. “Birçok şirket saldırganların ilk hedefi değil ama zayıf BT güvenliğine sahip ve [allowing them to] Kolayca saldırıya uğrayabilirsiniz, bu nedenle siber suçlular bu fırsatı değerlendiriyor” diyor. Kaspersky Küresel Acil Müdahale Ekibi Başkanı Konstantin Sapronov “Birlikte tüm vakaların neredeyse %80’ini oluşturan ilk üç vektöre bakarsak, bunları hafifletmek için bazı savunma önlemleri alabilir ve kurban olma olasılığını azaltmak için çok uzun bir yol kat edebiliriz.”

Kaspersky tarafından alıntılanan ilk vektörler, olay müdahale firması Google Mandiant’ın daha önceki bir raporuyla eşleşiyor ve aynı yaygın vektörlerin ilk üç tekniği oluşturduğunu tespit etti: güvenlik açıklarının kullanılması (%32), kimlik avı (%22) ve kimlik bilgilerinin çalınması (%14) — ancak bu fidye yazılımı aktörleri, birlikte tüm fidye yazılımı vakalarının yaklaşık yarısını (%48) oluşturan istismara ve çalınan kimlik bilgilerine odaklanma eğilimindeydi.

Fidye yazılımı 2020 ve 2021’de yükselişe geçti, ancak geçen yıl aynı seviyeye geldi — hatta biraz düşüyor. Ancak bu yıl, fidye yazılımı ve ilgili bir saldırı – fidye toplamak amacıyla veri sızıntıları – artıyor gibi görünüyor ve veri sızıntısı sitelerine gönderilen kuruluşların sayısı 2023’ün ilk yarısında artıyor, diyor Jeremy Kennelly, baş analisti Mandiant’ta mali suç analizi.

“Bu, 2022’de gördüğümüz mühletin kısa ömürlü olacağına dair erken bir uyarı olabilir” diyor ve aynı ilk erişim vektörlerini kullanmaya devam edebilmenin saldırılara yardımcı olduğunu da sözlerine ekliyor.

Kennelly, “Fidye yazılımı operasyonlarında yer alan aktörlerin taktiklerini, tekniklerini ve prosedürlerini (TTP’ler) son yıllarda önemli ölçüde geliştirmeleri gerekmedi ve iyi anlaşılan stratejiler etkili olmaya devam etti” diyor.

Şaşırtıcı Olmayan Üçlü: İstismarlar, Kimlik Bilgileri, Kimlik Avı

Aralık 2022’de Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Saldırganların genellikle beş ilk erişim vektörü kullandığı konusunda uyardıhem Kaspersky hem de Mandiant tarafından tanımlanan üçünün yanı sıra VPN’ler ve uzaktan yönetim yazılımı gibi harici uzak hizmetler ve güvenilir ilişkiler olarak da bilinen üçüncü taraf tedarik zinciri saldırıları dahil.

Çoğu taviz ya hızlı ya da yavaştır: Hızlı saldırılar, sistemleri tehlikeye atar ve verileri günler içinde şifreler; yavaş saldırılar ise, tehdit aktörlerinin tipik olarak aylar içinde ağın daha derinlerine sızarak muhtemelen siber casusluk yürüttüğü ve ardından fidye yazılımı dağıttığı ya da fidye notu gönderdiği yerlerdir. Kaspersky’nin raporuna göre.

Kaspersky’den Sapronov, halka açık uygulamaların ve yasal kimlik bilgilerinin kullanımının bir tür uygulama veya davranış izleme olmadan tespit edilmesinin daha zor olduğunu ve bunun da saldırganlar için daha uzun bekleme sürelerine yol açtığını söylüyor.

“[N]Uygulama izlemeye yeterince dikkat edilmiyor” diyor. “Ayrıca saldırganlar [exploitation]hedeflerine ulaşmak için daha fazla adım atmaları gerekiyor.”

İlk erişim vektörleri ve bekleme süresi tablosu
Sömürü, ilk erişim vektörünün başında gelir ve hızlı bir fidye yazılımı saldırısına veya daha uzun süreli casusluğa yol açma eğilimindedir. Kaynak: Kaspersky

İpucu: Sömürü Eğilimlerini İzleyin

Saldırganların muhtemelen uygulayacağı en yaygın yaklaşımları bilmek, savunucuları bilgilendirmeye yardımcı olabilir. Şirketler, örneğin, vahşi ortamda istismar içeren güvenlik açıklarına öncelik vermeye devam etmelidir. Mandiant’tan Kennelly, şirketlerin tehdit ekosistemindeki değişimlere dikkat ederek olası saldırılara karşı hazırlıklı olduklarından emin olabileceklerini söylüyor.

“Tehdit aktörlerinin izinsiz giriş operasyonlarını desteklemek için istismar kodunu silah haline getirme hızı nedeniyle, hangi güvenlik açıklarından aktif olarak yararlanıldığını, istismar kodunun herkese açık olup olmadığını ve belirli bir yama veya iyileştirme stratejisinin etkili olup olmadığını anlamak, kuruluşları kolayca başa çıkmaktan kurtarabilir. bir veya daha fazla aktif izinsiz giriş” diyor.

Ancak saldırganlar sürekli olarak savunmalara uyum sağladığından, belirli ilk erişim vektörlerine karşı korumaya çok fazla önem vermekten kaçının, diye ekliyor Kennelly.

“Belirli bir zamanda en yaygın olan belirli enfeksiyon vektörleri, bir kuruluşun savunma duruşunu büyük ölçüde değiştirmemelidir, çünkü tehdit aktörleri operasyonlarını sürekli olarak en başarılı vektörlerden hangisine odaklanacak şekilde değiştirirler” diyor. “[A] herhangi bir vektörün yaygınlığının azalması, onun önemli ölçüde daha düşük bir tehdit oluşturduğu anlamına gelmez; örneğin, erişimin kimlik avı yoluyla elde edildiği izinsiz girişlerin oranında yavaş bir düşüş olmuştur, ancak e-posta hala birçok yüksek etkili tehdit tarafından kullanılmaktadır. gruplar.”



siber-1

Madden 24 Amazon’da Prime Day 2. Turda Sadece 43 Dolar
Splitgate Güncellemesi 1.20 Düzeltmeler için 12 Şubat’ta Çıktı
Resmi: Moto Razr 50 akıllı telefonların duyurusu 25 Haziran’da gerçekleşecek
“Rutube muhtemelen sonsuza dek gitti”, Anonymous bilgisayar korsanları platformu hacklemenin sorumluluğunu üstlendi
Fidye yazılımı: “gittikçe daha az şirket ödeme yapıyor”
ETİKETLENDİ:ÇoğuFidyeHesabıilkKampanyasındasaldırıVektörüYaygınYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Casa Casi 102: Neden böyle bir haber ikilemi içindeyiz?
Sonraki Makale Pixel Fold: Google’ın Galaxy Fold karşıtı katlanabilir özelliği, Samsung’un hatalarından pek bir şey öğrenmedi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?