Trend Micro’nun yürüttüğü yeni araştırma, siber suç örgütlerinin faaliyetlerini sürdürürken işletmeleri taklit ettiklerini ve bu durumun çeşitli zorlukları beraberinde getirdiğini ortaya koyuyor.
Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro, siber suç gruplarının büyüdükçe nasıl şirketler gibi davranmaya başladıklarını, ancak bu durumun kendine has maliyetler ve zorluklarla birlikte geldiğini detaylandıran yeni çalışmasını kamuoyuyla paylaştı.
Konuyla ilgili bir açıklama yapan Trend Micro Tehdit İstihbaratından Sorumlu Başkan Yardımcısı Jon Clay, “Yeraltı suç dünyası hızla profesyonelleşiyor ve siber suç grupları, üyeleri ve gelirleri arttıkça bir işletme gibi hareket etmeye çalışıyor. Bu, karmaşıklığı artırıyor ve siber suç örgütlerinin yönetimini zorlaştırarak ofis politikalarının uygulanmasını gerektiriyor. Bu durum, siber suç örgütleri açısından performansın azalmasına ve güven sorunlarının oluşmasına neden oluyor. Bu çalışmamız, araştırmacıların karşı karşıya oldukları suç oluşumlarının boyutunu anlamalarının ne derece önemli olduğunu ortaya koyuyor” dedi.
Araştırmaya göre, tipik bir işletme, giderlerinin yüzde 80’ini maaş ödemelerine ayırırken bu oran suç örgütlerinde de benzer şekilde oldukça yüksek (yüzde 78). Diğer yaygın giderler arasında altyapı (sunucular/yönlendiriciler/
Araştırma, Trend Micro’nun resmi kurumlar ve dahili verilerden toplanan örnekler kullanılarak büyüklüklerine göre üç türde kuruluşun genel hatlarını çiziyor.
Küçük ölçekli suç örgütleri (örneğin, Counter Anti-Virus service Scan4You):
Orta ölçekli suç örgütleri (örneğin MaxDedi):
Büyük ölçekli suç örgütü (örneğin fidye yazılımı grubu Conti):
Rapora göre, bir suç örgütünün büyüklüğünü ve karmaşıklığını bilmek, araştırmacılara ne tür verilerin aranacağı gibi kritik ipuçları sağlar.
Örneğin, büyük suç örgütleri çalışan listeleri, mali tablolar, şirket yönergeleri, eğitimler, birleşme ve satın alma belgeleri, çalışanların kripto cüzdan bilgileri ve paylaşılan takvimler gibi bilgileri toplar.
Hedefli suç örgütlerinin büyüklüğünün bilinmesi, kanun uygulayıcıların maksimum etki için hangi grupların takip edilmesi gerektiğini daha iyi önceliklendirilmesine olanak tanır.
Samsung, Galaxy A55 ve A53 modelleri için Nisan 2026 güvenlik yamasını kullanıma sundu. 47 kritik…
Google, Android 17'nin final betasını yayımladı. Yeni güncelleme, cihazları hızlandıracak katı RAM sınırları, yerel ağ…
Microsoft, Windows 11 Başlat menüsünü WinUI 3 altyapısıyla yeniden inşa ediyor. Performans sorunlarını gidermeyi hedefleyen…
Gemini’ın "Kişisel Zeka" özelliği, kullanıcıların Google uygulamalarındaki verilerini güvenle entegre ederek, tamamen kişisel bağlama uygun,…
ASUS ProArt ve NVIDIA iş birliğiyle ve "İçerik Oluşturucular İçin Geliştirildi, İlham Vermek İçin Tasarlandı"…
Anthropic, yeni Claude Design çalışma alanı ile kullanıcıların UI prototiplerini hızla oluşturmasına ve kodlama sürecine…