Siber suçluların denenmiş ve doğrulanmış saldırı taktiklerine, özellikle de uygulaması kolay ve hızlı bir ödeme günü elde etmelerine yardımcı olanlara güvenmeye devam edecekleri ortada. Aslında, Hizmet Olarak Fidye Yazılımının (RaaS) başarısı göz önüne alındığında, Hizmet Olarak Siber Suç (CaaS) yakın gelecekte büyük bir gelişme gösterecek. CaaS, tehdit aktörleri için çok cazip bir iş modeli olacak ve giderek artan sayıda ek saldırı vektörü dark web üzerinden bir hizmet olarak sunulacak. Kripto ve dijital cüzdanların bu listede üst sıralarda yer alması bekleniyor.
Kripto kimlik bilgileri ve dijital cüzdanlar saldırı vektörleri
CaaS genişledikçe kripto borsaları ve dijital cüzdanlarla ilgili kaygılar ön plana çıkıyor çünkü ne de olsa konu “para”ya geliyor. Banka işlemleri ve banka havaleleri eskiden siber suçlular için başlıca hedeflerdi. Ancak bankalar güvenlik önlemlerini giderek artırdıkça, işlemleri şifreledikçe ve çok faktörlü kimlik doğrulama (MFA) gerektirdikçe, bilgisayar korsanlarının bu işlemlere müdahale etmesi daha zor hale geldi. Bu da suçluların başka fırsatlar aramasına neden oluyor.
Kripto dolandırıcılığı nedir?
Kripto dolandırıcılığı tıpkı diğer finansal dolandırıcılıklara benziyor fakat burada dolandırıcılar nakit yerine kripto varlıklarla ilgileniyorlar. Bu dolandırıcılıklar, diğer dolandırıcılıklarla aynı teknikleri kullanıyor. Amaçları ise genellikle bir kişiyi kişisel verilerinden vazgeçmesi, NFT’ler gibi dijital varlıkları transfer etmesi, kripto çalması vb. için manipüle etmek.
LaaS göz önüne alındığında çalınan fonları kurtarmak kolay değil
CaaS önümüzdeki aylarda genişlerken, Hizmet Olarak Kara Para Aklama (LaaS) da ufukta görünüyor. Dolayısıyla LaaS da hızla büyüyen CaaS portföyünün bir parçası haline gelebilir. Bu tür siber suçların kurbanı olan kurumlar ve bireyler için otomasyona geçiş, kara para aklamanın izinin sürülmesinin zorlaşacağı ve çalınan fonların geri kazanılma şansının azalacağı anlamına geliyor.
2022 değerlendirmeleri
Geçen yıl FortiGuard Labs, saklanan kripto kimlik bilgilerini hedef almak ve dijital cüzdanları boşaltmak için tasarlanmış zararlı yazılım örneklerinin artacağını öngörmüştü. Dijital cüzdanlar, daha az güvenli olma eğiliminde olduklarından bilgisayar korsanları için kolay hedefler. 2022’de değiştirilemez token (NFT) saldırılarının örnekleri görüldü. Popüler sosyal platform Discord’da meydana gelen birkaç NFT saldırısı da manşetlere taşındı. Bununla birlikte, blok zincirlerindeki risklere henüz o kadar girilmiyor ve istismarlar iyiden henüz yayılmış değil, bu da siber saldırganlar için yeni fırsatlar anlamına geliyor.
Fortinet uzmanları, kripto dolandırıcılığından kaçınmak için aşağıdaki beş ipucunun izlenmesini öneriyor:
Veri ihlali bildirimi almak eskiden nadir bir olayken ihlallerinin rekor sayılara ulaşmasıyla birlikte bu bildirimler…
Samsung, Galaxy A55 ve A53 modelleri için Nisan 2026 güvenlik yamasını kullanıma sundu. 47 kritik…
Google, Android 17'nin final betasını yayımladı. Yeni güncelleme, cihazları hızlandıracak katı RAM sınırları, yerel ağ…
Microsoft, Windows 11 Başlat menüsünü WinUI 3 altyapısıyla yeniden inşa ediyor. Performans sorunlarını gidermeyi hedefleyen…
Gemini’ın "Kişisel Zeka" özelliği, kullanıcıların Google uygulamalarındaki verilerini güvenle entegre ederek, tamamen kişisel bağlama uygun,…
ASUS ProArt ve NVIDIA iş birliğiyle ve "İçerik Oluşturucular İçin Geliştirildi, İlham Vermek İçin Tasarlandı"…