FortiGuard Labs gelişen siber suç yöntemleri konusunda uyarıyor. Gelişmiş kalıcı siber suç teknikleri, daha yıkıcı fidye yazılımları ve tedarik zinciri saldırıları anlamına geliyor.
Geniş, entegre ve otomatik siber güvenlik çözümlerinde küresel bir lider olan Fortinet® (NASDAQ: FTNT), bugün FortiGuard Labs küresel tehdit istihbaratı ve araştırma ekibinin 2022 ve sonrası için siber tehdit ortamı hakkındaki tahminlerini açıkladı. Siber saldırganlar, özellikle her yerden çalışma devam ederken, tüm saldırı yüzeyini kapsayan yeni kullanım alanlarını hedeflemek için saldırı yöntemlerini geliştiriyor ve genişletiyor. 5G-etkin sınırdan çekirdek ağa, eve ve hatta uzaydaki uydu internete kadar en üst düzeye çıkarma fırsatı arıyorlar. İleriye dönük trendlere bakıldığında, FortiGuard Labs’in siber rakiplerin ileriye dönük avantajlardan yararlanacağını ve savunma hatlarındakilerin yaklaşan bu saldırılara karşı korunmaya hazırlanmalarına yardımcı olacak önerileri ortaya koyuyor.
Fidye Yazılımlar gibi saldırıları En Üst Düzeye Çıkarabilmek için Saldırı öncesi Keşifler Artıyor
Saldırılar genellikle MITRE ATT&CK çerçevesi gibi bir saldırı zinciri üzerinden bakıldığında sol taraf ve sağ taraf tehditleri olarak inceleniyor. Saldırı zincirinin sol tarafında planlama, geliştirme ve silahlanma stratejilerini içeren ve saldırı öncesi harcanan çabalar yer alıyor. Sağ tarafta ise saldırıların daha tanıdık icra aşamaları var. FortiGuard Labs, keşif ve yeni teknolojilerden yararlanmak ve daha başarılı saldırılar sağlamak isteyen siber suçluların sıfır gün yeteneklerini keşfetmek için daha fazla zaman ve çaba harcayacağını öngörüyor. Ne yazık ki, genişleyen “Hizmet Olarak Suç” pazarı nedeniyle sağ tarafta yeni saldırıların başlama oranında da bir artış olacağı tahmin ediliyor.
FortiGuard Labs Güvenlik Öngörüleri ve Küresel Tehdit İttifakları Yöneticisi Derek Manky, “Siber suçlular gelişiyor ve geleneksel APT gruplarına daha çok benzemeye başlıyor. Saldırganlar artık sıfır gün donanımlı, yıkıcı ve hedeflerine ulaşmak için tekniklerini gerektiği gibi genişletebiliyor. Önümüzdeki dönemde saldırganların bölümlenmiş ortamlar, silolanmış ekipler ve araçların yanı sıra büyük bir genişletilmiş saldırı yüzeyinden yararlandığını, saldırıların genişletilmiş ağın daha dışına, hatta uzaya dek yayıldığını göreceğiz. Bu tehditler, arkalarında, olası her saldırı yolunu önlemek için çırpınan BT ekipleri bırakacak. Gelişen bu tehditlerle mücadele etmek için kurumların siber güvenlik ağı mimarisinde bulunan bir Security Fabric platformunu benimsemesi gerekiyor.”
Siber Suçlular Her Yeri Hedefliyor—Cüzdanınız, Uzay ve Eviniz
Savunma hattındakileri, artan sayıda saldırı veya siber düşmanların gelişen tekniklerinden çok daha fazlası bekliyor. Daha da geniş bir saldırı yüzeyini kapsayan yeni sömürü alanları araştırılıyor. Ama artık tüm bunları yapabilmek çok daha zor çünkü aynı zamanda dünyanın dört bir yanındaki kurumlar, sadece ofis değil her yerden çalışma (WFA), uzaktan öğrenme ve yeni bulut hizmetleri tarafından yönlendirilen yeni ağ sınırları ile ağlarını genişletmeye devam edecekler. Benzer şekilde, evde, çevrimiçi eğitim öğrenme ve oyun oynama gibi yaygın faaliyetler de sürüyor, hatta bunların popülaritesi artıyor. Her yerde ve her zaman hızlı bağlantıdaki bu artış, siber suçlular için muazzam bir saldırı fırsatı sunuyor. Tehdit aktörlerinin, önemli kaynakları, yalnızca çekirdek ağı hedeflemek yerine, genişletilmiş ağ genelinde ortaya çıkan uç ve “her yerdeki” ortamları hedeflemek ve bunlardan yararlanmak için değiştirmesi bekleniyor.
Sınırda Yeni Bölgelerde Yaşamak
Artan sayıda Nesnelerin İnterneti (IoT) ve OT cihazlarının yanı sıra, gerçek zamanlı işlemlerin ve uygulamaların oluşturulmasını sağlayan 5G ve YZ tarafından desteklenen akıllı cihazlar tarafından daha fazla sınır desteği mevcut. Siber suçlular, bir saldırı için giriş noktası olarak tüm genişletilmiş ağı hedefledikçe, yeni sınır tabanlı tehditler ortaya çıkmaya devam edecek. Siber suçlular, benzeri görülmemiş bir ölçekte gelişmiş ve daha yıkıcı tehditler oluşturmak için akıllı sınırlar ve bilgi işlem gücündeki ilerlemeler tarafından yaratılan olası güvenlik açıklarını en üst düzeye çıkarmak için çalışacak. Sınır cihazlar daha yerel yeteneklerle daha güçlü hale geldikçe, yeni saldırılar “sınırda yaşamak” için tasarlanacak. BT ve OT ağlarının yakınsaması devam ederken, özellikle sınırda OT’yi hedef alan saldırılarda bir artış olması muhtemel.
Cybersecurity Mesh Mimarisi Üzerine Kurulan Security Fabric Platformu
Ortamlar artık daha parçalı hale geldi ve siber güvenlik ekipleri genellikle silolarda faaliyet gösteriyor. Aynı zamanda, birçok kurum çoklu bulut veya hibrit bir modele geçiş yapıyor. Tüm bu faktörler, siber suçluların bütünsel ve sofistike bir yaklaşım benimsemesi için mükemmel bir fırsat yaratıyor. Siber güvenlik ağı mimarileri, güvenlik kontrollerini geniş çapta dağıtılmış ağlara ve varlıklara entegre ediyor. Security Fabric yaklaşımıyla birlikte kurumlar, şirket içinde, veri merkezinde ve bulutta veya sınırda bulunan tüm varlıkları güvence altına alan entegre bir güvenlik platformundan yararlanabiliyor. Savunma hattındakilerin, tehdit önleme, algılama ve müdahaleyi hızlandırmak için yapay zeka ve makine öğreniminin (ML) gücünden yararlanarak şimdiden plan yapması gerekiyor. Uç nokta algılama ve yanıt (EDR) gibi gelişmiş sınır nokta teknolojileri, davranışa dayalı olarak kötü niyetli tehditlerin belirlenmesine yardımcı olabilir. Ayrıca, sıfır güven ağ erişimi (ZTNA), korumaları mobil çalışanlara, öğrencilere genişletmek ve güvenli uygulama erişimi için kritik olurken, Güvenli SD-WAN da gelişen WAN uçlarını korumak için önemlidir. Ayrıca, segmentasyon, siber suçluların bir ağ içindeki yanal hareketini kısıtlamak ve ihlalleri ağın daha küçük bir bölümüyle sınırlı tutmak için temel bir strateji olmaya devam edecek. Eyleme dönüştürülebilir ve entegre tehdit istihbaratı, saldırıların hızı artmaya devam ederken bir kuruluşun gerçek zamanlı savunma yeteneğini geliştirebilir. Bu arada, tüm sektörlerde ve kurum türlerinde, paylaşılan veriler ve ortaklık, daha etkili yanıtlar sağlayabilir ve düşman çabalarını caydırmak için gelecekteki teknikleri daha iyi tahmin edebilir. İşbirliği yaparak güçleri birleştirmeye, siber suçluların tedarik zinciri çabalarını onlar aynı şeyi yapmaya kalkışmadan önce bozmaya öncelik verilmesi gerekiyor.
Samsung, Galaxy A55 ve A53 modelleri için Nisan 2026 güvenlik yamasını kullanıma sundu. 47 kritik…
Google, Android 17'nin final betasını yayımladı. Yeni güncelleme, cihazları hızlandıracak katı RAM sınırları, yerel ağ…
Microsoft, Windows 11 Başlat menüsünü WinUI 3 altyapısıyla yeniden inşa ediyor. Performans sorunlarını gidermeyi hedefleyen…
Gemini’ın "Kişisel Zeka" özelliği, kullanıcıların Google uygulamalarındaki verilerini güvenle entegre ederek, tamamen kişisel bağlama uygun,…
ASUS ProArt ve NVIDIA iş birliğiyle ve "İçerik Oluşturucular İçin Geliştirildi, İlham Vermek İçin Tasarlandı"…
Anthropic, yeni Claude Design çalışma alanı ile kullanıcıların UI prototiplerini hızla oluşturmasına ve kodlama sürecine…