Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tedarik Zinciri İhlalleri Yıldan Yıla Göre %68 Arttı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tedarik Zinciri İhlalleri Yıldan Yıla Göre %68 Arttı

GenelSiber Güvenlik

Tedarik Zinciri İhlalleri Yıldan Yıla Göre %68 Arttı

teknomers
Son güncelleme: 7 Mayıs 2024 11:00
teknomers
Paylaş
Paylaş


Üçüncü taraflardan kaynaklanan ihlaller, özellikle fidye yazılımı ve gasp saldırılarında kullanılan yazılım açıklarından dolayı geçen yıl %68 arttı.

Tedarik zinciri ihlalleri yaşandı bir süredir yükselişte. Verizon’un son açıklamasına göre Veri İhlali Araştırmaları Raporu (DBIR)Bu artış son aylarda çok dik oldu. 2023’teki tüm ihlallerin yaklaşık %15’i üçüncü taraflardan kaynaklandı; bu, 2022’deki %9’a kıyasla belirgin bir artış. Ancak bu rakamların saldırı kadar muhasebeyle de ilgisi var.

Bu yılki DBIR’de Verizon Business, “tedarik zinciri ihlali” tanımını yalnızca satıcılar (örneğin, 2013’te Target), veri sorumluları (MOVEit) ve yazılım güncellemeleri (SolarWinds) yoluyla yapılan uzlaşmaları değil, aynı zamanda üçüncül güvenlik açıklarını da kapsayacak şekilde genişletti. parti yazılımı.

Aslında istismar edilen güvenlik açıkları, DBIR’in tedarik zinciri ölçümünün bir parçası olarak takip edilen en yaygın Olay Kaydı ve Olay Paylaşımı (VERIS) eylemiydi ve bunu arka kapılar/komuta ve kontrol (C2) ve gasplar izliyordu. “Geçen yıl fidye yazılımı alanında, ister kendileri araştırıyor, ister satın alıyor olsunlar, şunu gördük: [threat actors] Verizon Business tehdit istihbaratı direktör yardımcısı ve DBIR’in ortak yazarı Alex Pinto, “Çok sayıda sıfır gün güvenlik açığını ele geçirdiler” diyor.

Ancak bunun gibi saldırılar bir tedarik zinciri sorunu olarak görülmeli mi? Kuruluşlar tüm bu farklı saldırı vektörlerini bir araya getirmenin faydasını görebilir mi?

CVE’leri Tedarik Zinciri Sorunu Olarak Tedavi Etmek

Pinto, üçüncü taraf hatalara ilişkin şunları anımsıyor: “İncelediğimizde bunun sadece bir güvenlik açığı yönetimi sorunu değil, aynı zamanda bazı açılardan satıcı yönetimi sorunu da olabileceğini düşündük. İşte o zaman şuna karar verdik: ‘Denesek nasıl olur? buna bütünsel olarak bakmak için?”

DBIR ekibi için hataların giderilmesi, ortaya çıktıklarında yama yapmaktan daha önemlidir. Kuruluşların tedarikçilerini nasıl seçtikleri ve onlarla nasıl etkileşime geçtikleri ile ilgilidir. Hiçbir kuruluş, kullandıkları yazılımdaki tüm potansiyel güvenlik açıklarını önleyemez, ancak satıcılar, değerli olduklarını gösterebilecek belirli türde sinyalleri “sızdırır”.

Örneğin Pinto şöyle diyor: “SEC’in yaptığı çalışmaları düşündüğünüzde son zamanlarda daha fazla dış sinyal alıyoruz. Şimdi, gerçekten kötü bir şey olduğunda, [vendors] zorunda SEC’e söyle. Bu bize şu konuda daha fazla sinyal veriyor: İyi bir iş çıkarıyorlar mı, yapmıyorlar mı?”

Verizon Business raporunda kuruluşların “zincirdeki en zayıf halkaları ödüllendirmemek için” daha iyi seçimler yapmanın yollarını aramaya başlamasını tavsiye etti. yanlış seçimler yapmanın sonuçları kaçınılmaz olarak başa çıkılması gereken daha fazla güvenlik açığı olacaktır.

“Tedarikçi yönetimi sürecinde kontrol edebildiğimiz ve kontrol edemediğimiz şeyler var. Dolayısıyla bu tür dış sinyalleri ve duruşumuzu geliştirmek ve satıcılarımızı daha iyi bir duruşa sahip olmaya teşvik etmek için bunu nasıl kullanabileceğimizi hesaba katmalıyız. ” diyor Pinto.



siber-1

Amazon’un en çok satan ayaklı masası, Kara Cuma için daha da ucuz
Securonix, Vista Equity’den 1 Milyar Doların Üzerinde Büyüme Yatırımı Sağladı
Modern Warfare 2 Sızıntısı Silah Denetimini Gösteriyor ve Oldukça Düşük Çözünürlüklü
Warcraft Rumble PC’ye Geliyor
Yeni Switch eShop Satış İndirimi Bir Grup Harika Bethesda Oyununda
ETİKETLENDİ:arttıgöreihlalleritedarikyılayıldanZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OnePlus 13 İddia Edilen Render, Yuvarlatılmış Köşelerle Yenilenmiş Arka Tasarım Öneriyor
Sonraki Makale Amazon’da indirimli ışık gösterisi özellikli JBL Pulse 5 ile partiyi aydınlatın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?