$ DOLAR → Alış: 32,43 / Satış: 32,56
€ EURO → Alış: 34,80 / Satış: 34,94

Trend Micro 2023 yılına yönelik siber güvenlik tahminlerini açıkladı

Yönetilen Servis Sağlayıcılar, Hibrit Çalışanlar ve Bağlantılı Otomobillere yönelik siber tehditler 2023 yılında daha da yoğunlaşacak ve siber risk düzeyini artıracak.

Trend Micro 2023 yılına yönelik siber güvenlik tahminlerini açıkladı
  • 22.03.2023
  • 57 kez okundu

Yönetilen Servis Sağlayıcılar, Hibrit Çalışanlar ve Bağlantılı Otomobillere yönelik siber tehditler 2023 yılında daha da yoğunlaşacak ve siber risk düzeyini artıracak.

Siber güvenlik alanında dünyanın önde gelen şirketlerinden Trend Micro, 2023 yılına yönelik siber güvenlik öngörülerinin yer aldığı “Trend Micro Siber Güvenlik Tahminleri 2023” başlıklı raporunu yayınladı. Rapor, siber saldırganların önümüzdeki yıl ev, ofisler, yazılım tedarik zinciri ve bulut ortamını hedef alan saldırıları yoğunlaştıracağı konusunda uyarıyor.

Pandeminin etkilerinin azaldığını ancak uzaktan ve hibrit çalışmanın kalıcı hale geldiğini belirten Trend Micro Türkiye Ülke Müdürü Hasan Gültekin, “Bu durum, siber saldırganların 2023 yılında güvenlik açıkları kapatılmamış VPN’lere, ağ ve ofis cihazlarına ve bulut altyapısına odaklanacakları anlamına geliyor. Bu nedenle siber güvenlik ekiplerinin ve işletmelerin saldırı yüzeyi yönetimi ile tespit ve müdahaleyi tek ve daha uygun maliyetli bir platformda birleştiren çözümlere odaklanmaları gerekiyor.” dedi.

Rapor, birden fazla kurumsal ağı hedef almak için kullanılabileceğinden VPN’lerin cazip bir hedef teşkil edeceğini ortaya koyuyor. Evlerde kullanılan modemler ve yönlendiriciler de genellikle gerekli güvenlik güncellemeleri yapılmadan kullanıldığından ve BT ekipleri tarafından merkezi olarak yönetilmediklerinden siber saldırganların bir diğer önemli hedefi olacak.

Rapor, BT güvenlik ekiplerinin 2023 yılında dikkatle izlemeleri gereken çeşitli eğilimleri sıralıyor:

  • Yönetilen Servis Sağlayıcılardan (MSP) kaynaklanan büyüyen bir tedarik zinciri hedefi. Büyük hacimli alt müşterilere erişim sağlamaları ve fidye yazılımı, veri hırsızlığı ve diğer saldırılardan elde ettikleri gelirin artmasını sağlayacağından siber saldırganların önemli hedefleri arasında yer alacak. 
  • “Bulutun dışında var olma” teknikleri. 

Bulut altyapısına saldıran gruplar için geleneksel siber güvenlik araçlarından gizlenme konusunda bir norm haline gelecek. Siber saldırganların çaldıkları verileri kendi depolama alanlarına indirmek için saldırdıkları hedefin yedekleme çözümünü kullanmak buna güzel bir örnek olarak verilebilir.

  • Araç içi yerleşik SIM’leri (eSIM) ve arka uç uygulama sunucuları arasında yer alan bulut API’lerini hedef alan bağlantılı araçlara yönelik tehditler. 

Bu API’ler (Ör. Tesla API) araçlara erişim sağlamak için kullanılabilir. Bağlantılı otomobil sektörü, açık kaynak depolarında gizlenen kötü amaçlı yazılımlardan da etkilenebilir.

  • RaaS (Hizmet Olarak Fidye Yazılımı) grupları, saldırıların etkisi azaldıkça yeni iş modelleri geliştirecek. 

Bazı gruplar bulut altyapısına odaklanırken diğerleri fidye yazılımlarından tamamen vazgeçerek veri hırsızlığı gibi diğer yöntemlerden para kazanmayı deneyecek.

  • Sosyal mühendislik vakaları artacak. 

BEC-as-a-Service (hizmet olarak sunulan BEC saldırıları) ve “deepfake” tabanlı BEC saldırılarındaki artışla birlikte sosyal mühendislik vakalarında büyük artış yaşanacak.

Trend Micro, kurumlara 2023’te ortaya çıkması beklenen bu tehditleri şu yollarla azaltmalarını öneriyor:

  • Kullanıcı verimliliğinden ödün vermeden hasarı en aza indirmek için “asla güvenme, her zaman doğrula” mantığı üzerine kurulu sıfır güven stratejileri.
  • Güvenlik zincirindeki zayıf bir halkayı etkili bir savunma hattına dönüştürmek için çalışanların eğitimi ve farkındalığını artırma.
  • Tüm saldırı yüzeyinin izlenmesi ve tehdit tespit ve müdahalesi için tüm güvenlik süreçlerini tek bir güvenlik platformunda birleştirme. Bu, bir şirketin ağındaki şüpheli etkinlikleri tespit etme becerisini geliştirecek, güvenlik ekiplerinin yükünü azaltacak ve güvenlik ekiplerini zinde tutacaktır.
  • Özellikle bir ağ geçidinin halihazırda ihlal edildiği çeşitli senaryolarla siber saldırıya hazır olmayı sağlamak için BT altyapılarının stres testinden geçirilmesi.
  • Şirket içinde geliştirilen, ticari kaynaklardan satın alınan ve üçüncü taraf kaynaklardan oluşturulan kodlara görünürlük sağlayarak güvenlik açığı yönetimini hızlandırmak ve geliştirmek için her uygulama için özel olarak hazırlanmış bir yazılım malzeme listesi (SBOM)

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Etiketler: / / / /

ABD Suriye’deki üslerine takviye gönderdi
ABD Suriye’deki üslerine takviye gönderdi ABD ordusu, Suriye’nin Haseke ilinde terör örgütü PKK/YPG işgalinde bulunan bölgelerdeki üslerine 40 araçtan oluşan...
ABD tarihinde ilk kez eski bir Başkan’la ilgili aynı gün iki duruşma yapıldı
ABD tarihinde ilk kez eski bir Başkan’la ilgili aynı gün iki duruşma yapıldı Anayasa Mahkemesi eski Başkan Donald Trump’ın 2020...
ABD’de üniversiteler Gazze için ayaklandı!
ABD’de üniversiteler Gazze için ayaklandı! ABD’nin ünlü Columbia Üniversitesinde başlayan protesto, ABD geneline yayıldı. ABD polisi, Emory Üniversitesinde ekonomi profesörü...
New York’ta Anzakları anma töreni düzenlendi!
HASAN ÇELİK/TÜRK USA NEWSPAPER  New York’ta ‘Anzak Günü Gelibolu 2024 Anma Töreni’ düzenlendi. Törene, T.C.  New York Başkonsolosu Reyhan Özgür ve Türkiye’nin...
Sözde soykırım iddialarına karşı yüzlerce Türk Washington’da buluştu
HASAN ÇELİK/TÜRK USA NEWSPAPER (FOFOĞRAFLAR – TASC) ABD’nin farklı eyaletlerinden başkent Washington’a otobüslerle giden Türkler, Ermeni terör örgütleri tarafından şehit...
ABD’de Türkler, 24 Nisan’da Washington’da bir araya gelecek
HASAN ÇELİK/TÜRK USA NEWSPAPER  Türk Amerikan toplumu, 1915 olaylarının yıl dönümü kabul edilen 24 Nisan’da Türkiye’yi hedef alan Ermeni yalanlarını...
ABD’de 23 Nisan coşkusu
ABD’de 23 Nisan coşkusu HASAN ÇELİK/TÜRK USA NEWSPAPER  23 Nisan Ulusal Egemenlik ve Çocuk Bayramı, ABD’de düzenlenen çeşitli etkinliklerle kutlanıyor....
New York’ta Türk bayrağı göndere çekilecek 
New York’ta Türk bayrağı göndere çekilecek  ABD’nin New York kentinde borsanın bulunduğu Wall Street’te, Bowling Green Park’ta Türk bayrağı, ABD...
New York’ta Trump’ın yargılandığı mahkemenin önünde kendini ateşe veren protestocu öldü
New York’ta Trump’ın yargılandığı mahkemenin önünde kendini ateşe veren protestocu öldü ABD’nin New York kentinde eski ABD Başkanı Donald Trump’ın...
Derya Taşkın’dan tarihi adım
Derya Taşkın’dan tarihi adım ABD’de Komisyon Üyesi aday, olan ilk Türk kadın! Türk Amerikan toplum liderlerinden iş kadını Derya Taşkın,...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ