Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Günümüzün en büyük hafife alınan güvenlik tehdidi? Gelişmiş kalıcı gençler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Günümüzün en büyük hafife alınan güvenlik tehdidi? Gelişmiş kalıcı gençler

Liste

Günümüzün en büyük hafife alınan güvenlik tehdidi? Gelişmiş kalıcı gençler

teknomers
Son güncelleme: 2 Kasım 2024 04:41
teknomers
Paylaş
Paylaş


Alanındaki en iyi siber güvenlik liderlerinden bazılarının endişe listelerinde ne olduğunu sorarsanız, canı sıkılan gençlerin ilk sırada yer almasını beklemeyebilirsiniz. Ancak son yıllarda, tamamen para odaklı bu yeni nesil siber suçlular, tarihin en büyük hack’lerinden bazılarına neden oldu ve herhangi bir yavaşlama belirtisi göstermiyor.

“İleri düzey ısrarcı gençler” ile tanışın dublajlı ile güvenlik topluluğu. Bunlar Lapsus$ gibi yetenekli ve finansal motivasyona sahip bilgisayar korsanlarıdır ve Dağınık ÖrümcekOtel zincirlerine, kumarhanelere ve teknoloji devlerine dijital olarak girme yeteneği kanıtlanmış. Bu bilgisayar korsanları, güvenilir e-posta tuzaklarına ve bir şirketin yardım masası gibi davranan ikna edici telefon görüşmelerine dayanan taktikler kullanarak, şüphelenmeyen çalışanları kurumsal şifrelerinden veya ağ erişimlerinden vazgeçmeleri için kandırabilirler.

Bu saldırılar son derece etkilidir, milyonlarca insanı etkileyen büyük veri ihlallerine neden olmuş ve bilgisayar korsanlarının ortadan kaybolması için büyük fidyelerin ödenmesine neden olmuştur. Bir zamanlar yalnızca birkaç ulus devletle sınırlı olan bilgisayar korsanlığı yetenekleri sergileyen, canı sıkılan gençlerden gelen tehdit, birçok şirketin ağlarındaki çalışanların gerçekten söyledikleri kişi olup olmadıklarını bilmediklerinin farkına varmalarına neden oldu. gizli bir hacker.

Önde gelen iki güvenlik gazisinin bakış açısından, canı sıkılan gençlerden kaynaklanan tehdidi hafife mi aldık?

Veri tabanı devi MongoDB’nin Güvenlik ve Güven Ofisi teknik danışmanı Darren Gruber, Salı günü TechCrunch Disrupt’ta düzenlenen bir sahne panelinde “Belki de çok uzun sürmeyecek” dedi. Gruber, “Kendilerini tehdit altında hissetmiyorlar, ABD yetki alanlarında olmayabilirler ve çok teknik olma eğilimindeler ve bunları farklı yerlerde öğreniyorlar” dedi.

Ayrıca, önemli bir otomatik avantaj da bu tehdit gruplarının aynı zamanda çok fazla zamana sahip olmasıdır.

Gruber izleyicilere “Bu, işletmelerin gördüğü geleneksel rakiplerden farklı bir motivasyon” dedi.

Gruber’in bu tehditlerin bazılarıyla baş etme konusunda ilk elden deneyimi var. MongoDB, 2023’ün sonunda müşteri iletişim bilgileri gibi bazı meta verilerin çalınmasına yol açan, ancak müşteri sistemlerine veya veritabanlarına erişime dair hiçbir kanıt bulunmayan bir izinsiz giriş yaşadı. İhlal tüm açılardan sınırlıydı ve Gruber, saldırının Scattered Spider’ın kullandığı taktiklerle eşleştiğini söyledi. Saldırganların MongoDB’nin iç ağına sanki bir çalışanmış gibi erişim sağlamak için kimlik avı tuzağı kullandığını söyledi.

Gruber, bu özelliğe sahip olmanın ağ savunucularının gelecekteki saldırılara karşı savunma yapmasına yardımcı olabileceğini söyledi. “Kiminle uğraştığınızı bilmeniz yardımcı olur” dedi.

TechCrunch Disrupt’ta Gruber ile birlikte konuşan fintech kartı veren dev Marqeta’nın bilgi güvenliği şefi Heather Gantt-Evans, dinleyicilere gençlerden ve genç yetişkinlerden oluşan bu yeni ortaya çıkan tehdit gruplarının motivasyonlarının “inanılmaz derecede öngörülemez” olduğunu ancak onların Kimlik avı e-postaları göndermek ve telefon şirketlerindeki çalışanları birinin telefon numarasını aktarmaları için kandırmak gibi taktikler ve teknikler pek gelişmiş değildi.

Zack Whittaker'ın sahnede Heather Gantt-Evans, elinde mikrofon ve Darren Gruber ile birlikte çekilmiş bir fotoğrafı.
Resim Kredisi:Getty Images

Gantt-Evans, “Gördüğümüz eğilim aslında içeriden gelen tehditlerle ilgili” dedi. “Bir kişiyi manipüle etmek, ayrıntılı kötü amaçlı yazılımlarla hacklemek ve güvenlik açıklarından yararlanmaktan çok daha kolaydır ve bunu yapmaya devam edecekler.”

Gruber, “Şu anda baktığımız en büyük tehditlerden bazıları kimlikle ilgili ve sosyal mühendislikle ilgili pek çok soru var” dedi.

Saldırı yüzeyinin yalnızca e-posta veya metin kimlik avı ile sınırlı olmadığını, aynı zamanda çalışanlarınızla veya müşterilerinizle etkileşime giren herhangi bir sistemle sınırlı olduğunu söyledi. Bu nedenle, MongoDB gibi şirketlerin ağa yalnızca çalışanların eriştiğinden emin olmak için kimlik ve erişim yönetimi ilk sırada yer alıyor.

Gantt-Evans, bunların hepsinin “insan unsuru” saldırıları olduğunu ve hackerların çoğu zaman öngörülemeyen motivasyonlarıyla birleştiğinde, bu genç hackerlardan bazılarının nörodivergent düşünme ve çalışma yöntemleri de dahil olmak üzere “öğrenecek çok şeyimiz olduğunu” söyledi.

Gantt-Evans, “Bir mikserde iyi olmamanız umurlarında değil” dedi. “Siber güvenlik alanında bizim de nörolojik çeşitliliğe sahip yetenekleri benimseme konusunda daha iyi bir iş yapmamız gerekiyor.”



genel-24

Hiçbir Şey Telefon (1) muhteşem siyah renkte sızdırıyor, işlemci onaylandı
Black Adam’ın San Diego Comic-Con fragmanı onu bir kötü adam gibi gösteriyor
Bitpanda’nın kripto borsası, Bitpanda’dan ayrıldı ve 33 milyon doları güvence altına aldı
3 HPE Aruba Ağ Hatası için Güvenlik Yükseltmeleri Mevcuttur
FAA’nın Boeing Güvenlik Raporu Boeing’e veya FAA’ya Güven Vermiyor
ETİKETLENDİ:alınanbüyükDağınık ÖrümcekGelişmişGençlergünümüzüngüvenlikhafifekalıcıLapsusTechCrunch Bozulma 2024Tehdidi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fortnite Remix Bölüm 2’ye Juice WRLD, Ice Spice ve Snoop Dogg Görünümleri Ekleniyor
Sonraki Makale Muhabir, Jeffrey Epstein’ın Donald Trump’ın “Genç Kızlarla” Fotoğraflarını Çektiğini İddia Etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Microsoft Haziran 2026 Yamanı 3 Sıfır Gün Açığı ve 200 Hata Düzeltiyor
Siber Güvenlik
MacOS 27 Golden Gate: Yeni Özellikler ve Öne Çıkan Yenilikler
Genel
CISA, FBI ve Devlet Kurumlarına VPN Açığını Üç Günde Kapatma Talimatı Verdi
Genel
Fitbit Charge 6 ve Ace LTE Yeni $100’lık Air ile Aynı Fiyatta
Liste
WWDC 2026: Siri AI, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Razer Seiren V3 Pro İncelemesi: USB, XLR ve 32-bit akış
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?