HP, fiziksel tedarik zincirlerini hedef alan ve cihaz donanımı ile ürün yazılımı bütünlüğüne müdahale eden ulus-devlet tehdit aktörlerine ilişkin artan endişeyi vurgulayan küresel bir anketin bulgularını yayınladı. Temel bulgular şöyle özetleniyor:
HP Güvenlik Laboratuvarı Baş Tehdit Araştırmacısı Alex Holland konuyu şöyle değerlendiriyor: “Sistem güvenliği, cihazların amaçlanan bileşenlerle üretildiğinden ve nakliye sırasında tahrif edilmediğinden emin olmakla başlayan güçlü tedarik zinciri güvenliğine dayanır. Eğer bir saldırgan bir cihazı aygıt yazılımı veya donanım katmanından ele geçirirse, o makinede gerçekleşen her şey üzerinde benzersiz bir görünürlük ve kontrol elde edecektir. Bunun CEO’nun dizüstü bilgisayarının başına gelmesi halinde neler olabileceğini bir düşünün” diyor.
Holland sözlerine şöyle devam ediyor: “Çoğu güvenlik aracı işletim sisteminin içinde yer alan bu tür saldırıları tespit etmek son derece zordur. Dahası, işletim sisteminin altında başarılı bir şekilde yer edinen saldırıların kaldırılması ve düzeltilmesi çok güçtür, bu da BT güvenlik ekiplerinin yaşayacağı zorluğu artırıyor.”
Zorluğun boyutu göz önünde bulundurulduğunda, BT hizmet yönetiminin %78’inin, saldırganlar cihazlara geçiş sırasında virüs bulaştırmaya çalıştıkça yazılım ve donanım tedarik zinciri güvenliğine olan ilgilerinin artacağını söylemesi şaşırtıcı değil.
Kurumlar, müdahale veya tahrifat gibi cihaz tedarik zinciri tehditlerini azaltma bağlamında, kendilerinin kör ve donanımsız olduklarından endişe duyuyor. BT yöneticilerinin yarısından fazlası (%51) PC, dizüstü bilgisayar veya yazıcı donanım ve aygıt yazılımlarının nakliye sırasında tahrif edilip edilmediğini doğrulayamadıklarından endişe duyuyor. 77’si ise cihaza müdahale riskini azaltmak için donanım bütünlüğünü doğrulayacak bir yola ihtiyaç duyduklarını söylüyor.
Bu risklerin farkında olan HP Wolf Security, müşterilerine cihaz donanım ve ürün yazılımı güvenliğinin fabrikadan itibaren proaktif olarak yönetilmesine yardımcı olmak için aşağıdaki adımları atmalarını tavsiye ediyor:
Samsung, Galaxy A55 ve A53 modelleri için Nisan 2026 güvenlik yamasını kullanıma sundu. 47 kritik…
Google, Android 17'nin final betasını yayımladı. Yeni güncelleme, cihazları hızlandıracak katı RAM sınırları, yerel ağ…
Microsoft, Windows 11 Başlat menüsünü WinUI 3 altyapısıyla yeniden inşa ediyor. Performans sorunlarını gidermeyi hedefleyen…
Gemini’ın "Kişisel Zeka" özelliği, kullanıcıların Google uygulamalarındaki verilerini güvenle entegre ederek, tamamen kişisel bağlama uygun,…
ASUS ProArt ve NVIDIA iş birliğiyle ve "İçerik Oluşturucular İçin Geliştirildi, İlham Vermek İçin Tasarlandı"…
Anthropic, yeni Claude Design çalışma alanı ile kullanıcıların UI prototiplerini hızla oluşturmasına ve kodlama sürecine…