Siber Güvenlik

2024 Siber Güvenlik Trendleri ve Bilgileri: Bilmeniz Gerekenler

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

2024 Yılının İlk Yarısı Siber Güvenlik Trendleri ve Bilgileri raporu Perception Point tarafından yayımlandı ve hızla değişen bir siber tehdit manzarasını ortaya koyuyor. İlk yarıda önceki yıla göre %24’lük bir saldırı artışı ile birlikte, rapor şirketlerin dijital ortamlarını korumakta karşılaştıkları artan zorlukları vurguluyor. Raporun ana bulgularına derinlemesine bakacağız ve en son trendler, istatistikler ve gelişmiş siber güvenlik önlemlerinin kritik ihtiyacına ilişkin ayrıntılı bir analiz sunacağız.

İş E-postası Suistimali (BEC) ve Tedarikçi E-postası Suistimali (VEC) Alanındaki Artış

İş E-postası Suistimali (BEC), 2024’ün ilk yarısında en önemli tehditlerden biri olarak ortaya çıktı. BEC saldırıları, siber suçluların yüksek düzeydeki iş yöneticilerini taklit ederek personeli fon transferi yapmaya veya gizli bilgileri ifşa etmeye ikna ettikleri saldırılar, yıl boyunca %42’lik bir artış gösterdi. Bu saldırılar, H1 2023’te tüm e-posta saldırılarının %15’inden H1 2024’te %21’ine yükseldi. BEC olaylarındaki artış, insan davranışını sömüren sosyal mühendislik tekniklerinin etkinliğini vurguluyor.

Tedarikçi E-postası Suistimali (VEC), BEC’nin bir türüdür ve tedarikçi ve tedarik zinciri iletişimine yönelik bir saldırı türüdür. VEC saldırıları, geçen yıl %66’lık bir artış gösterdi ve H1 2024’te tüm kötü amaçlı e-posta saldırılarının %2’sini oluşturdu. Bu saldırılar genellikle hesap ele geçirme ile ilgili olup, bir saldırgan bir tedarikçinin e-posta hesabını ele geçirerek iş ortaklarından sahte ödeme talimatları veya hassas bilgi talep ediyor. Tedarikçi ilişkilerinin güvene dayalı doğası, bu saldırıları özellikle tehlikeli kılıyor çünkü standart güvenlik önlemlerini atlayabiliyorlar.

Oltalama: Çeşitli Kanallardaki Baskın Tehdit

Oltalama, özellikle e-posta ve web tabanlı saldırılar açısından en yaygın siber güvenlik tehdidi olmaya devam ediyor. H1 2024’te oltalama, tüm kötü amaçlı e-postaların %75’ini oluşturuyor ve en önemli e-posta tabanlı tehdit olarak konumunu koruyor. Bu, H1 2023 ile tutarlı ve saldırganların kullanıcıları hassas bilgileri ifşa etmeye ikna etmek için güvenilir bir yöntem olarak oltalamaya devam eden tercihini yansıtıyor.

Çok aşamlı oltalama, algılamayı atlatmak için yönlendirmeyi kullanan bir taktik, giderek daha yaygın hale geldi. Bu sofistike saldırılar 2023’te %175’lik bir artış gösterdi ve 2024’te önemli bir tehdit olmaya devam ediyor. Çok aşamlı oltalama genellikle kötü amaçlı olmayan bağlantılar göndermeyi içerir, bu bağlantılar daha sonra oltalama sayfalarına yönlendirir, bu da bu saldırıları geleneksel güvenlik önlemleriyle tespit etmeyi ve engellemeyi daha zor hale getirir.

Web tabanlı tehditlerde, oltalama H1 2024’te tarayıcı tabanlı saldırıların %89’unu oluşturdu, bu da H1 2023’teki %83’ten daha yüksek. Bu saldırılar genellikle kişisel bilgileri çalmak için tasarlanmış sahte web siteleri veya marka taklitlerini içerir. Tarayıcı, profesyonel araçlar ve hizmetlere erişimdeki yaygın kullanımı nedeniyle oltalama için kritik bir vektör olmaya devam ediyor.

Saldırı Stratejilerindeki Değişim: Malware’in Azalması ve Sosyal Mühendisliğin Yükselişi

Rapor, saldırı stratejilerinde önemli bir değişimi vurguluyor; geleneksel malware saldırılarında bir azalma ve sosyal mühendislik taktiklerinde, özellikle BEC ve VEC’de bir artış var. Malware ile ilgili e-posta tehditleri H1 2024’te tüm e-posta saldırılarının %4’üne düştü, bu da H1 2023’teki %11’den daha düşük. Bu azalma, saldırganların insan zafiyetlerini sömüren yerine kötü amaçlı yazılım dağıtmaya odaklanmaktan uzaklaştığını gösteriyor.

Microsoft 365 uygulamaları bağlamında, malware H1 2024’te saldırıların %68’ini oluşturdu, bu da H1 2023’teki %64’ten daha yüksek. Gelişmiş saldırılar %22’de sabit kaldı, oltalama saldırıları ise %14’ten %10’a düştü. Bu, malware’un bulut ortamlarında hala önemli bir sorun olduğunu ancak saldırganların bulut işbirliği platformlarındaki belirli zafiyetleri sömüren hedefli, sofistike saldırılar üzerinde giderek daha fazla odaklandığını gösteriyor.

Bulut İşbirliği Araçları: Siber Suçlular için Artan bir Hedef

Şirketler bulut tabanlı uygulamalara giderek daha fazla bağımlı hale geldikçe, bu platformlar siber saldırılar için birincil hedef haline geldi. Microsoft 365, Salesforce (CRM ) ve Zendesk, H1 2024’te saldırı faaliyetlerinde bir artış yaşadı. Microsoft 365 uygulamalarına yönelik en yaygın tehdit malware idi ve saldırıların %68’ini oluşturdu, bu da H1 2023’teki %64’ten daha yüksek. Gelişmiş saldırılar %22’de sabit kaldı, oltalama saldırıları ise %10’a düştü.

Salesforce, müşteri ilişkilerini yönetmek için kritik bir araç, oltalama saldırılarında %65’lik bir artış gösterdi ve bu, önceki yılın %53’ünden daha yüksek. Malware saldırıları %42’den %31’e düştü, gelişmiş saldırılar ise %4’e düştü. Bu trendler, geleneksel BT altyapısından daha az güvence altına alınan bulut işbirliği araçlarını sömüren saldırganların değişen taktiklerini vurguluyor.

Zendesk, yaygın olarak kullanılan bir müşteri destek platformu, oltalama saldırılarında önemli bir artış gösterdi ve bu saldırılar H1 2024’te tehditlerin %66’sını oluşturdu, bu da H1 2023’teki %40’tan daha yüksek. Malware saldırıları %43’ten %26’ya düştü, gelişmiş saldırılar ise %17’den %7’ye düştü. Rapor, bu platformların korunması için gelişmiş güvenlik önlemlerinin gerekliliğini vurguluyor, çünkü bunlar müşterilerle şirketler arasındaki kritik etkileşim noktalarını temsil ediyor.

İleri Düzey Algılama Teknolojilerinin Rolü

Perception Point’un raporu, bu gelişen tehditleri hafifletmede ileri düzey algılama teknolojilerinin önemini de vurguluyor. Şirketin AI destekli tehdit önleme platformu, Recursive Unpacker ve HAP™ (Hybrid Analysis Pipeline) gibi araçları içerir ve sofistike e-posta ve web tabanlı saldırıları tespit etme ve nötralize etme konusunda kritik bir rol oynar. Recursive Unpacker, Örneğin, derinlemesine gömülü bağlantıları ve dosyaları analiz ederek gizli tehditleri ortaya çıkarabilir, HAP™ ise özellikle sıfır gün saldırılarındakiexploit aşamasında bilinmeyen tehditleri engeller.

Örneğin, bir saldırgan bir sistemi, görünüşte meşru bir dosya eklenmiş bir teklif isteği göndererek tehlikeye sokmaya çalıştı. Ancak Perception Point’un teknolojisi, dosyayı şifreleyerek, bir Truva atı malware’ye giden gizli bir URL’yi ortaya çıkardı. Bu düzeyde derin analiz, en sofistike siber tehditleri tespit etmek ve önlemek için zorunludur.

İleriye Bakış: 2024’ün İkinci Yarısı için Tahminler

2024’ün ikinci yarısına girerken, oltalama en önemli tehdit olarak kalacak ve muhtemelen tüm siber saldırıların üçte ikisini oluşturacak. Bu sürekli baskın, güçlü oltalama algılama ve önleme mekanizmalarının gerekliliğini vurguluyor. Rapor, BEC ve VEC saldırılarının devamında artış göstereceğini ve geleneksel malware’in yerini gradually olarak alacağını öngörüyor. Bu saldırılar, insan davranışını sömüren ve şirketleri dünya çapında giderek daha büyük bir zorlukla karşı karşıya bırakacak.

Gelişmiş saldırılar, toplam olayların küçük bir yüzdesini oluşturmaya devam edecek, ancak yüksek değerli varlıkları ve kritik altyapıyı hedefledikleri için son derece tehlikeli olacaklar. Bu sofistike saldırılar, şirketlerin bu tehditlere karşı korunmak için gelişmiş algılama ve yanıt stratejileri benimsemesini gerektirecek.

SONUÇ

2024 Yılının İlk Yarısı Siber Güvenlik Trendleri ve Bilgileri raporu, mevcut siber tehdit manzarasının kapsamlı bir görünümünü sunuyor ve saldırıların hem sıklığında hem de karmaşıklığında önemli artışlar ortaya koyuyor. BEC ve VEC gibi sosyal mühendislik taktiklerinin yükselişi ve oltalamanın devam eden baskınlığıyla birlikte, şirketlerin siber güvenlik stratejilerini bu gelişen zorlukları karşılamak için uyarlamaları gerekiyor. Bulut tabanlı araçlar ve işbirliği platformları iş operasyonlarının daha önemli bir parçası haline geldikçe, güçlü, çok katmanlı güvenlik çözümlerine olan ihtiyaç her zamankinden daha kritik. Raporun ortaya koyduğu bilgiler, günümüzün dijital ortamlarına karşı çeşitli ve giderek daha karmaşık tehditlere karşı savunmaları güçlendirmenin aciliyetini vurguluyor.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.