Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tedarik Zinciri İhlalleri Yıldan Yıla Göre %68 Arttı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tedarik Zinciri İhlalleri Yıldan Yıla Göre %68 Arttı

GenelSiber Güvenlik

Tedarik Zinciri İhlalleri Yıldan Yıla Göre %68 Arttı

teknomers
Son güncelleme: 7 Mayıs 2024 11:00
teknomers
Paylaş
Paylaş


Üçüncü taraflardan kaynaklanan ihlaller, özellikle fidye yazılımı ve gasp saldırılarında kullanılan yazılım açıklarından dolayı geçen yıl %68 arttı.

Tedarik zinciri ihlalleri yaşandı bir süredir yükselişte. Verizon’un son açıklamasına göre Veri İhlali Araştırmaları Raporu (DBIR)Bu artış son aylarda çok dik oldu. 2023’teki tüm ihlallerin yaklaşık %15’i üçüncü taraflardan kaynaklandı; bu, 2022’deki %9’a kıyasla belirgin bir artış. Ancak bu rakamların saldırı kadar muhasebeyle de ilgisi var.

Bu yılki DBIR’de Verizon Business, “tedarik zinciri ihlali” tanımını yalnızca satıcılar (örneğin, 2013’te Target), veri sorumluları (MOVEit) ve yazılım güncellemeleri (SolarWinds) yoluyla yapılan uzlaşmaları değil, aynı zamanda üçüncül güvenlik açıklarını da kapsayacak şekilde genişletti. parti yazılımı.

Aslında istismar edilen güvenlik açıkları, DBIR’in tedarik zinciri ölçümünün bir parçası olarak takip edilen en yaygın Olay Kaydı ve Olay Paylaşımı (VERIS) eylemiydi ve bunu arka kapılar/komuta ve kontrol (C2) ve gasplar izliyordu. “Geçen yıl fidye yazılımı alanında, ister kendileri araştırıyor, ister satın alıyor olsunlar, şunu gördük: [threat actors] Verizon Business tehdit istihbaratı direktör yardımcısı ve DBIR’in ortak yazarı Alex Pinto, “Çok sayıda sıfır gün güvenlik açığını ele geçirdiler” diyor.

Ancak bunun gibi saldırılar bir tedarik zinciri sorunu olarak görülmeli mi? Kuruluşlar tüm bu farklı saldırı vektörlerini bir araya getirmenin faydasını görebilir mi?

CVE’leri Tedarik Zinciri Sorunu Olarak Tedavi Etmek

Pinto, üçüncü taraf hatalara ilişkin şunları anımsıyor: “İncelediğimizde bunun sadece bir güvenlik açığı yönetimi sorunu değil, aynı zamanda bazı açılardan satıcı yönetimi sorunu da olabileceğini düşündük. İşte o zaman şuna karar verdik: ‘Denesek nasıl olur? buna bütünsel olarak bakmak için?”

DBIR ekibi için hataların giderilmesi, ortaya çıktıklarında yama yapmaktan daha önemlidir. Kuruluşların tedarikçilerini nasıl seçtikleri ve onlarla nasıl etkileşime geçtikleri ile ilgilidir. Hiçbir kuruluş, kullandıkları yazılımdaki tüm potansiyel güvenlik açıklarını önleyemez, ancak satıcılar, değerli olduklarını gösterebilecek belirli türde sinyalleri “sızdırır”.

Örneğin Pinto şöyle diyor: “SEC’in yaptığı çalışmaları düşündüğünüzde son zamanlarda daha fazla dış sinyal alıyoruz. Şimdi, gerçekten kötü bir şey olduğunda, [vendors] zorunda SEC’e söyle. Bu bize şu konuda daha fazla sinyal veriyor: İyi bir iş çıkarıyorlar mı, yapmıyorlar mı?”

Verizon Business raporunda kuruluşların “zincirdeki en zayıf halkaları ödüllendirmemek için” daha iyi seçimler yapmanın yollarını aramaya başlamasını tavsiye etti. yanlış seçimler yapmanın sonuçları kaçınılmaz olarak başa çıkılması gereken daha fazla güvenlik açığı olacaktır.

“Tedarikçi yönetimi sürecinde kontrol edebildiğimiz ve kontrol edemediğimiz şeyler var. Dolayısıyla bu tür dış sinyalleri ve duruşumuzu geliştirmek ve satıcılarımızı daha iyi bir duruşa sahip olmaya teşvik etmek için bunu nasıl kullanabileceğimizi hesaba katmalıyız. ” diyor Pinto.



siber-1

ilk ortak markalama ve ortak pazarlama platformu
STK’lar AB’den Amazon’a boyun eğmemesi için yalvarıyor
Diriltilen Ebury Botnet Tarafından 400 Bin Linux Sunucusu Alındı
Yeni bir işlemci yapmak için eskisini alıp adını değiştirmeniz gerekir. MediaTek, Dimensity 8200 ile tamamen aynı olan SoC Dimensity 8250’yi tanıttı
Google I/O 2024 canlı blogu: AI, Pixel, Android 15 ve daha fazlası hakkında son dakika haberleri
ETİKETLENDİ:arttıgöreihlalleritedarikyılayıldanZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OnePlus 13 İddia Edilen Render, Yuvarlatılmış Köşelerle Yenilenmiş Arka Tasarım Öneriyor
Sonraki Makale Amazon’da indirimli ışık gösterisi özellikli JBL Pulse 5 ile partiyi aydınlatın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
Acer MA200 1TB SSD İncelemesi: Yeterli, asıl olan bu
Donanım
Gelişmiş Yapay Zeka Bankalar ve Kripto Paralar İçin Tehdit Oluşturuyor
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?