Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DBIR’deki En Yaygın Tehditler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DBIR’deki En Yaygın Tehditler

GenelSiber Güvenlik

DBIR’deki En Yaygın Tehditler

teknomers
Son güncelleme: 26 Mayıs 2022 16:43
teknomers
Paylaş
Paylaş


Verizon’un “2022 Veri İhlal Araştırmaları Raporu”na göre, sisteme izinsiz girişten kaynaklanan ihlaller 2019’dan bu yana önemli ölçüde arttı. Bilgisayar korsanlığı, kötü amaçlı yazılım ve fidye yazılımını içeren sisteme izinsiz giriş, 2021’de en yaygın veri ihlali türüyken, 2019’da ilk üçe bile girmedi.

Araştırmacılar, 5.212’sinin doğrulanmış veri ihlali olduğu 23.896 güvenlik olayını analiz etti. Benzer olaylar birlikte “kalıplar” halinde gruplandırılmıştır.

Açıklığa kavuşturmak için DBIR sekiz kalıba bakar:

  • Temel Web uygulaması saldırıları: Saldırganın verilerin peşinde olduğu Web uygulamalarına yönelik saldırılar.
  • Hizmet reddi saldırıları: Ağların ve sistemlerin kullanılabilirliğini tehlikeye atan ağ ve uygulama katmanı saldırıları.
  • Kayıp ve çalıntı varlıklar: Kötü niyetle veya yanlışlıkla kaybolan varlıklar.
  • Çeşitli hatalar: Kasıtsız eylemler bir varlığın güvenliğini tehlikeye attı.
  • Ayrıcalığın kötüye kullanılması: Meşru ayrıcalıkların onaylanmamış veya kötü niyetli kullanımını içerir.
  • Sosyal mühendislik: Bir aygıtın veya verilerin güvenliğini tehlikeye atması için bir kişiyi kandırmak.
  • Sisteme izinsiz giriş: Kötü amaçlı yazılıma (fidye yazılımı dahil) bağlı saldırılar veya sistemleri tehlikeye atmak için bilgisayar korsanlığı.
  • “Diğer her Şey.”

2021’de en yaygın ikinci ve üçüncü veri ihlali türleri, temel Web uygulaması saldırıları ve sosyal mühendislikti. 2020’de sosyal mühendislik en yaygın olanıydı, bunu Web uygulaması saldırıları ve ardından sistem izinsiz girişi izledi. 2019’da ilk üç sırada Web uygulaması saldırıları, sosyal mühendislik ve çeşitli hatalar yer aldı. Araştırmacılar, sistem izinsiz girişlerinin Verizon’un veri setinde gözlemlenen dördüncü en yaygın model olduğunu söyledi.

Tehditler Nerede

Sistem izinsiz girişleri, sosyal mühendislik, kötü amaçlı yazılım ve bilgisayar korsanlığı gibi birden çok farklı eylemden oluştuğu için daha karmaşık ihlallerden biri olma eğilimindedir. Araştırmacılar, sisteme izinsiz girişin artmasının bir nedeninin, tedarik zinciri ve fidye yazılımı saldırılarının bu yıl önemli ölçüde artması olabileceğini söylüyor. Veri ihlalleri (sistem izinsiz girişleri altında gruplandırılmış) için en yaygın eylemler (saldırganların faaliyetlerini nasıl yürüttüğü), komutları yürütmek için komut ve kontrol sunucularının kullanımı, çalıntı kimlik bilgileri, kötü amaçlı yazılım dağıtma arka kapıları ve fidye yazılımlarını içeriyordu. En yaygın beş saldırı vektörü üçüncü taraf yazılımlar, yazılım güncellemeleri (SolarWinds, kimse?), masaüstü paylaşım yazılımı, e-posta ve Web uygulamalarıydı.

Buna karşılık, Verizon’un veri kümesindeki Web uygulaması saldırıları iki grup eylemden oluşur: sunucuya erişme yolları ve yükün kendisi. Sunucuya erişmenin yolları arasında kimlik bilgilerinin çalınması, güvenlik açıklarının kullanılması ve parolaların kaba kuvvet kullanılması gibi eylemler yer alır. Saldırıların çoğu Web uygulamasına, bu gruptaki ihlallere odaklanırken, saldırganlar sunucunun güvenliğini aşmak için arka kapılara, uzaktan enjeksiyona ve masaüstü paylaşım yazılımlarına erişime de güveniyordu.

Verizon’un veri kümesindeki sistem izinsiz girişleri öncelikle hedeflenen üretim (%14,4) ve kamu sektörü (%13,9) kuruluşları. İçin internet uygulamaları, imalat %16.1 ile birincil hedef olmaya devam etti ve finansal hizmetler %15,8 ile ikinci en popüler hedef oldu. Liste farklı görünüyor sosyal mühendislikperakende kuruluşlarının (%16,6) en yaygın hedef olduğu, bunu profesyonel kuruluşlar (13,8) izlemektedir.

İhlallerin çoğu harici düşmanların saldırılarının sonucu olsa da, ihlallerin %14’ü yanlış yapılandırılmış bulut depolama ve açıkta kalan bulut sunucuları gibi hatalardan kaynaklandı. İnsanlar yanılabilir – ve rapor, ihlallerin %82’sinin insan unsurunu içerdiğini belirttiğinden, bu yalnızca yapılandırma hatalarıyla ilgili değildir. Araştırmacılar, “İster çalınan kimlik bilgilerinin kullanılması, ister kimlik avı, kötüye kullanım veya sadece bir hata olsun, insanlar olaylarda ve ihlallerde çok büyük bir rol oynamaya devam ediyor” diye yazdı.



siber-1

Tam Intel 13. Nesil Raptor Lake Masaüstü CPU Serisi Sızıyor, Core i9-13900K 24 Çekirdekli ve 32 İş Parçalı Amiral Gemisi
Diablo Immortal güncellemesi 1.7.3, depolama genişletme sekmelerini içerir
Astaroth Bankacılık Kötü Amaçlı Yazılımı, Spear-Phishing Saldırısıyla Brezilya’da Yeniden Ortaya Çıkıyor
Meta veri tabanındaki finans girişimleri için hızlandırma programı burada
Genshin Impact Scaramouche afişi çıkış tarihi ve yetenekleri
ETİKETLENDİ:DBIRdekiTehditlerYaygın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Realme C30 Birden Çok Sertifikasyon Web Sitesini Ziyaret Etti, Hindistan Kartlarda Lansman: Rapor
Sonraki Makale Tüketiciler dijital politikalar istiyor, ancak İtalya teklif tarafından geri tutuluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Silicon Motion, NAND kıtlığına rağmen SSD denetleyici satışlarını artırıyor
Donanım
Kaos Parçası Kodu: Haziran 2026 İçin Özel İpuçları
Oyun
Acil: Çin Bağlantılı TA4922, UK ve Avrupa’da Phishing Saldırıları Genişletiyor
Siber Güvenlik
Yaz Ayları Oyun Festivali İçin Yeni Bir İzleme Deneyimi geliyor
Oyun
Bitcoin BTC’nin Sorunları Yok, Strateji Uzmanı Saylor Açıklıyor
Finans
Yapay Zeka Kirliliğine Son Verin!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?