Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zero-Day Exploit Kullanımı 2021’de Patladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zero-Day Exploit Kullanımı 2021’de Patladı

GenelSiber Güvenlik

Zero-Day Exploit Kullanımı 2021’de Patladı

teknomers
Son güncelleme: 22 Nisan 2022 04:38
teknomers
Paylaş
Paylaş


Tehdit aktörleri, 2021’de önceki yıllara kıyasla ve çoğunlukla Microsoft, Google ve Apple yazılımlarında sıfır gün güvenlik açıklarından daha fazla yararlandı.

Devlet destekli gelişmiş kalıcı tehdit aktörleri, bugüne kadar her zaman olduğu gibi bu açıklardan yararlanmanın en üretken kullanıcıları olmaya devam etti. Ancak, sadece onlar değildi: finansal olarak motive olan gruplar – özellikle fidye yazılımı operatörleri – sıfır gün kullanımlarını keskin bir şekilde artırdı ve bu güvenlik açıklarından yararlanan her üç saldırgandan birini oluşturuyordu.

Bu hafta biri Mandiant’tan ve diğeri Google’ın Project Zero güvenlik ekibinden gelen iki ayrı tavsiye, geçen yıl, bir yama kullanıma sunulmadan önce tehdit aktörlerinin yararlandığı yazılım kusurlarında büyük bir sıçrama tespit etti. Mandiant, 2021’de bu tür toplam 80 kusur sayarken, Google, yama yapılmadan önce vahşi doğada istismar edilen 58 sıfır gün tespit etti.

Mandiant’ın sayısına göre, 2021’deki 80 sıfır gün istismarı, 2020’de giriş yaptığı 30’a göre %167’lik bir artışı temsil ediyordu ve 2019’da bir önceki en yüksek 32 sayısını iki katından fazla artırdı. Google’ın saydığı 58 sıfır gün istismarı, daha fazlasını temsil ediyordu. şirketin 2020’de gözlemlediği 25’in iki katından fazla. Aynı zamanda, 2015’te Google’ın şimdiye kadarki en yüksek toplam 28 sıfır gününün iki katından fazlaydı.

Mandiant, Microsoft, Google ve Apple’daki güvenlik açıklarının, tehdit aktörlerinin geçen yıl yararlandığı sıfır günlerin %75’ini oluşturduğunu söyledi – bu sayı muhtemelen bu üç tedarikçinin teknolojilerinin geniş kullanımı ve popülaritesine bağlı. A sıfır gün kusurları elektronik tablosu Google’ın 2014’ten beri sürdürdüğü, şirketin geçen yıl gözlemlediği 58 sıfır gün istismarından 16’sının kendi teknolojilerinde olduğunu gösteriyor; 21 ilgili Microsoft ürünü; ve 13’ü Apple ürünlerindeydi. Mandiant, kalan güvenlik açıklarının Qualcomm, Trend Micro, Sonic Wall, Accellion (şimdi Kiteworks) ve Pulse Secure dahil olmak üzere toplam dokuz diğer satıcının ürünlerini içerdiğini söyledi.

Kaynak: Mandiant

Mandiant’ın baş analisti James Sadowski, verilerin kuruluşların tehdit aktörlerinin daha az kullanılan teknolojilerde sıfır gün arama ve bunlardan yararlanma potansiyelini nasıl görmezden gelemeyeceğini vurguladığını söylüyor.

“Popüler satıcılar sıfırıncı gün kullanımı için popüler hedefler olmaya devam ederken, ana satıcıların dışında sıfırıncı gün kullanımı tarafından hedeflenen hem teknolojilerin hem de satıcıların kademeli olarak genişlemesini gördük” diyor.

Sadowski, “Accellion FTA’nın istismarında gözlemlediğimiz gibi, tehdit aktörleri bu sistemlerdeki güvenlik açıklarından yararlanabilir ve önemli hasarlara neden olabilir,” diyor Sadowski, çok sayıda büyük şirkette ihlallere yol açan neredeyse eskimiş bir Accellion ürünündeki sıfır gün kusuruna atıfta bulunuyor.

Birçok Neden
Mandiant birden fazla olası neden belirledi
Geçen yıl tehdit aktörlerinin sıfır gün açıklarının kullanımındaki patlama için. Şirket, bulut, mobil ve IoT teknolojilerinin kurumsal olarak benimsenmesinin artmasının, kuruluşların kullandığı yazılım hacmini artırdığını ve dolayısıyla daha fazla hatanın keşfedilmesiyle sonuçlandığını algıladı. Sıfırıncı gün güvenlik açıklarında ticaret yapan sözde istismar komisyoncularının sayısındaki artış, sıfırıncı gün istismarları tehdit gruplarının araştırma ve geliştirmeye yaptığı yatırımları artırdığı için de bir faktör oldu. Bu arada Google, dalgalanmayı gelişmiş algılamaya bağladı ve sıfır gün hatalarının ifşa edilmesi – Mandiant’ın da büyük olasılıkla oyunda olduğunu söylediği bir faktör.

Güvenlik sağlayıcısının analizi, devlet destekli grupların – özellikle Çin’den gelenlerin – sıfırıncı gün istismar kullanımına hakim olmaya devam ettiğini gösterdi. Ancak, saldırılarında sıfır günden yararlanan fidye yazılımlarının ve finansal olarak motive olan diğer tehdit gruplarının sayısında gözle görülür bir artış oldu.

Sadowski, bu tehdit aktörlerinin büyük olasılıkla yeraltı istismar brokerleri ve suç hizmeti sağlayıcıları aracılığıyla sıfırıncı gün istismarları elde ettiğini söylüyor. Veya Conti fidye yazılımı grubunda olduğu gibi, güvenlik açıklarını araştırmak ve sıfırıncı gün açıklarını geliştirmek için gerekli yetenekleri kurum içinde işe alıyor olabilirler – sızdırılan Conti sohbet dosyaları, tehdit aktörlerinin yakın zamanda açıklanan güvenlik açıklarını tartıştığını ve üye atamak için üyeler atadığını gösteriyordu. Potansiyel olarak savunmasız sistemleri tanımlamak için bir tarayıcı.

Sadowski, “Fidye yazılımı grupları operasyonlarından giderek daha büyük meblağlar topladıkça, operasyonlarında daha sık sıfırıncı gün açıklarını kullandıklarını gözlemledik” diyor. Ancak genel olarak, bir tehdit aktörünün sıfırıncı gün açığını nereden edindiğini tespit etmenin son derece zor olduğunu söylüyor.

Viakoo CEO’su Bud Broomhead, sıfırıncı gün açıklarının artan kullanımının, tehdit aktörlerinin saldırı vektörlerini geleneksel tehdit değerlendirme ve tespit çözümlerinin ortaya çıkaracağı güvenlik açıklarından uzaklaştırdığını gösterdiğini söylüyor. “Bu yüzden sadece sıfır gün tehditleri değil, aynı zamanda IoT güvenlik açıklarından yararlanmak ve açık kaynaklı yazılımlardan yararlanmak da hızla büyüyen kurumsal tehditler” diyor. Kuruluşlar için zorluk, başarılı bir sıfırıncı gün ihlalinden kaynaklanan hasarın nasıl sınırlanacağını ve yeni saldırı vektörlerini hedef alan açıklardan nasıl korunacağını bulmaktır.

Netenrich’in başlıca tehdit avcısı John Bambinek, sıfır günlerin artan kullanımının, kuruluşların hızlı, bant dışı yama yeteneklerine sahip olma ihtiyacını vurguladığını söylüyor.

“Kuruluşların bunları üretime geçirmek için esnek ve çevik kalması gerekiyor” diyor. “Test ve değişiklik yönetimini kolaylaştırmak da dahil olmak üzere, yama uygulamasının önündeki mümkün olduğunca çok engeli kaldırın.”



siber-1

Yapay Zekanın Binbir Geceleri: BAE, Arapça içerik oluşturma konusunda yetkin yeni büyük dil modelini başlattı
Apple’ın App Store’u büyük bir AI yükseltmesi için tüyo verdi – işte sizi neler bekliyor
Apple M2, M1 Pro veya M1 Max kadar güçlü olmayacak, ama sorun değil
Datadog Veteranları Büyük AI Lock-in’e Karşı Niteshift’i Kurdu
Black Ops 6 PS4 ve Xbox One’da da Yayınlanacak; Oyunun Ekim 2024’ün Sonlarında Çıkacağı Söyleniyor
ETİKETLENDİ:2021deExploitkullanımıPatladıZeroDay
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Teenage Engineering’in en yeni ses cihazı sizi düğmelerini çevirmeye davet ediyor
Sonraki Makale Realme GT Neo 3 4 Mayıs’tan itibaren Hindistan’da Satışa Çıkacak, Şirket Lansmandan Önce Açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve, Steam Makinesi Yapımını Kolaylaştıran SteamOS’u Duyurdu
Oyun
Breville Espresso Makinesi Şimdi %30 İndirimli! Kaçırmayın!
Genel
Deezer’ın Yeni Özelliğiyle Hayranlar Şarkıları Remixleyebilecek
Genel
ABD, Stratejik Çip İttifakı İçin Hollanda’yı Güvence Altına Aldı
Donanım
Google’ın Yeni Kuralları, Uygulama Mağazasında Alternatif Ödeme Yöntemlerine İzin Verecek
Liste
Overwatch Nyan Café Kostümleriyle Görsel Şölen Başlıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?