Siber güvenlik uzmanları durDijital güvenlik ve gizlilik alanında küresel bir lider olan , 2022 yılında siber tehditlerin gelişimi için bir tahmin hazırladı. Siber suçluların fidye yazılımı etkinliğinin geliştirilmesinde ilerleyeceklerini, kripto paralarla dolandırıcılık yapmaya, borsaları soymaya ve kripto para madenciliği kötü amaçlı yazılımlarını yaymaya devam edeceklerini öngörüyorlar. Analistler ayrıca çalışanları taciz eden şirketlerden de saldırı bekliyorancve evden çalışıyorlar.
Fidye yazılımı çeteleri bu tempoya ayak uydurmak isteyecek
ABD hükümetinin mali dolandırıcılıkla mücadele kurumu FinCEN, şüpheli fidye yazılımı ile ilgili faaliyetlerin toplam değerinin 2021 yılının ilk yarısında 2020 yılına göre %30 daha yüksek olduğunu bildirdi . Bu yıl fidye yazılımları, ABD petrol boru hattı işletmecisi Colonial Pipeline , ABD'nin en büyük sığır eti üreticilerinden JBS ve İsveç süpermarket zinciri Coop gibi önemli işletmeleri hedef aldı. Avast uzmanları, küresel fidye yazılımı krizinin 2022'de havacılık gibi kritik altyapılara yönelik daha fazla saldırıyla derinleşeceğini öngörüyor. Uzmanlar, fidye yazılımı hizmeti (RaaS) siber suçlularının, işletmeleri daha iyi hedeflemek için Linux'a özgü fidye yazılımları oluşturma, daha iyi ödeme politikaları ve gasp yöntemleri de dahil olmak üzere ortaklık modellerini geliştireceğine inanıyor. Conti fidye yazılımı çetesi, ödeme yapmayı reddeden hedef kuruluşa erişimi satmanın yanı sıra dosyaları satmak veya yayınlamakla tehdit etti. Saldırıların ayrıca şirket içi personel tarafından gerçekleştirilmesi bekleniyor.
Avast'ın kötü amaçlı yazılım araştırma direktörü Jakub Křoustek, son kullanıcılara yönelik fidye yazılımı saldırılarıyla ilgili şunları söylüyor: “İki yıl önce, en başarılı fidye yazılımı çeteleri, son kullanıcılara yönelik 'sprey ve dua' saldırılarından, işletmelere yönelik hedefli saldırılara geçmeye başladı. Bu eğilimin devam etmesini bekliyoruz, ancak aynı zamanda bireyleri hedef alan fidye yazılımlarının yeniden canlanacağını, siber suçluların işletmelere saldırmak için kullanılan bazı teknikleri uyarlayacağını da öngörüyoruz (örneğin, verileri sızdırmak ve daha sonra yayınlamak gibi çok aşamalı gasp gibi).doxing). Saldırıları daha etkili hale getirmek için, değerli verileri belirlemek için önemli derecede otomasyona ihtiyaç duyulacaktır, ayrıca bireysel hedef sayısı arttığı ve veri kaynakları daha fazla yerde parçalandığı için. Mac ve Linux sistemleri çalıştıran bilgisayarların daha fazla kullanıcısının fidye yazılımı kurbanı olması bizi şaşırtmayacaktır. Kötü amaçlı yazılım yazarları, hedef kitlelerini genişletmek ve max"Böylece kârı en aza indirdiler."
İlginizi çekebilir
Siber suçlular dijital para toplamaya devam edecek
Bitcoin 2021'de yeni bir rekor seviyeye ulaşırken, maxima, Avast uzmanları, kullanımın popülerliğinin 2022'de de devam edeceğini öngörüyor kripto para madenciliği kötü amaçlı yazılımı, kripto para birimi dolandırıcılıklarının yanı sıra, kripto para birimi cüzdanlarını hedef alan kötü amaçlı yazılımların yanı sıra borsa soygunları.
" Bitcoin gibi kripto paraların popülaritesi son yıllarda arttı ve uzmanlar değerlerinin önümüzdeki yıllarda da artmaya devam edeceğine inanıyor. Siber suçlular paranın olduğu yere yöneliyor , bu nedenle kripto para madenciliğini hedefleyen kötü amaçlı kodları, cüzdanların içeriğini çalabilen kötü amaçlı yazılımları ve bu eğilimle ilgili dolandırıcılıkları yaymaya devam edecekler ve borsalarda yatırımcıları soymaya devam edecekler," diyor Křoustek.
Evden çalışmak saldırganlara şirketlerin kapısını açacak
Kamu yaşamının bazı yönleri normale dönmüş veya toplumun salgından önceki halinin hibrit bir versiyonuna dönmüş olsa da, evden çalışma eğiliminin devam etmesi muhtemel. McKinsey anketine göre Mayıs 2021'den itibaren yöneticilerancPandemi sonrası mesai saatleri dışında çalışma saatlerinde %36 artışancdolar. Evden çalışma istihdam sağlıyoranchem bireyler hem de işletmeler için faydalar sağlasa da, zayıf ağ güvenliği ayarları işletmeleri riske atmaya devam edecektir.
“Kötü yapılandırılmış VPN'ler, özellikle iki faktörlü kimlik doğrulaması olmayanlar, işletmeleri özellikle savunmasız bırakır çünkü bunlar esasen ikinci bir kilit altında veya bir kasada daha güvenli olabilecek son derece değerli bilgileri koruyan kilitli kapılardır. Bu, siber suçluların oturum açma kimlik bilgilerini elde etmeyi veya kırmayı başarmaları durumunda şirket ağına kolayca erişmelerini sağlar,” diye açıklıyor Křoustek. “Evden çalışmayla ilişkili bir diğer risk de çalışanlarınanc"Kurumsal verileri, şirketin sağladığı bilgisayarlar, dizüstü bilgisayarlar veya telefonlarla aynı düzeyde korumaya sahip olmayabilecek kişisel cihazlarına indiriyorlar."
Avast uzmanları ayrıca saldırganların spear-phishing'te sesli deepfake'leri kullanacağını öngörüyor. Suçlular, bir yöneticiyi veya başka bir çalışanı taklit etmek için deepfake ses kullanacakancBirini hassas verilere veya şirket ağına erişim izni vermeye ikna etmek.
"Siber suçlular derin sahte ses ile daha başarılı olabilir çünkü birçok insan hâlâ evden çalışıyor. Yani telefondaki kişinin aslında masasında oturup yazı yazdığını, telefonda onunla konuştuğunu görmediği gibi, fiziki olarak yanına gelerek söz konusu kişinin talebini teyit edemediği, " diye devam ediyor Křoustek.
İlginizi çekebilir
Yeni yılda kendinizi saldırılardan nasıl korursunuz?
Křoustek, “Hiç kimse, işletim sistemi veya teknik becerisi ne olursa olsun, siber saldırılara karşı bağışık olduğunu varsaymamalıdır ve bu, yazılım tedarikçilerini de kapsar” diye açıklıyor. “Kaseya'ya karşı yapılan ve fidye yazılımını müşterilerine yayan saldırı gibi tedarik zinciri saldırıları tekrarlayan bir olaydır ve olmaya devam edecektir. Bu nedenle, cihazların güvenlik yazılımlarıyla korunması şarttır .”
Güvenlik yamalarının yüklenmesi, eski yazılımlar aracılığıyla yayılan fidye yazılımlarına ve diğer saldırılara karşı mücadelede hayati önem taşımaya devam edecektir. Křoustek'e göre, saldırganlar kripto madenciliği yazılımları gibi yaygın kötü amaçlı yazılımlardaki güvenlik açıklarından/istismarlardan giderek daha fazla yararlanacaklardır.
Kötü amaçlı yazılımlardan ve dolandırıcılıktan kaçınmak için, hem bilgisayar hem de mobil kullanıcılar yazılım ve güncellemeleri resmi web sitelerinden ve uygulama mağazalarından indirmeli ve olası tehlike işaretleri için yorumları dikkatlice okumalıdır. Kullanıcılar ayrıca, özellikle bilinmeyen göndericilerden gelen şüpheli bağlantılara tıklamaktan kaçınmalıdır; bunlar arasında yapmadıkları satın alımlarla ilgili bağlantılar, sahip olmadıkları hesaplarla ilgili bağlantılar veya bağlantı verdikleri hizmetle eşleşmeyen bağlantılar yer almaktadır.
Mümkün olan her yerde iki faktörlü kimlik doğrulama kullanılmalıdır ; bu hem bireyler hem de işletmeler için geçerlidir, ancak özellikle VPN yapılandırması için önemlidir.
VeoneÖzellikle polisin saldırı failleriyle mücadele etmek için atabileceği adımlar söz konusu olduğunda, Avast uzmanları altyapı hizmetinin (IaaS) giderek daha fazla kullanılacağını ve kötü amaçlı yazılım yaratıcılarının öncelikle kötü amaçlı yazılımlarının kendisine odaklanacağını ve kullandığı altyapıya odaklanmayacağını öngörüyor. Bu durum, polisin IaaS'yi ve dolayısıyla tüm suç örgütlerini ortadan kaldırmasını kolaylaştırabilir.
En büyük tehdit açıkçası Avast.