- Reklam -
Ana Sayfa » Bilişim Dünyası Siber Güvenlik

Risk başlıkları giderek çeşitleniyor

Handan Aybars Tarafından 22 Mart 2023
0
803 Görüntülemeler



Siber güvenlik şirketi Trend Micro, 2023 yılına yönelik siber güvenlik öngörülerinin yer aldığı “Trend Micro Siber Güvenlik Tahminleri 2023” başlıklı raporunu yayınladı. Rapor, siber saldırganların önümüzdeki yıl ev, ofisler, yazılım tedarik zinciri ve bulut ortamını hedef alan saldırıları yoğunlaştıracağı konusunda uyarıyor. Konuyla ilgili düzenlenen toplantıda konuşan ve uzaktan, hibrit çalışmanın kalıcı hale geldiğini belirten Trend Micro Türkiye Ülke Müdürü Hasan Gültekin, “Bu durum, siber saldırganların 2023 yılında güvenlik açıkları kapatılmamış VPN’lere, ağ ve ofis cihazlarına ve bulut altyapısına odaklanacakları anlamına geliyor. Bu nedenle siber güvenlik ekiplerinin ve işletmelerin saldırı yüzeyi yönetimi ile tespit ve müdahaleyi tek ve daha uygun maliyetli bir platformda birleştiren çözümlere odaklanmaları gerek” dedi.

Rapor, birden fazla kurumsal ağı hedef almak için kullanılabilmesi ışığında VPN’leri cazip bir hedef olarak tanımlıyor. Evlerde kullanılan modemler ve yönlendiriciler de gerekli güvenlik güncellemeleri yapılmadan kullanıldığı için siber saldırganların da hedefi olacak. Rapor, 2023 yılı siber güvenlik gündemini şöyle sıralıyor:

  • Yönetilen Servis Sağlayıcılardan (MSP) kaynaklanan büyüyen bir tedarik zinciri hedefi: Büyük hacimli alt müşterilere erişim sağlamaları ve fidye yazılımı, veri hırsızlığı ve diğer saldırılardan elde ettikleri gelirin artmasını sağlayacağından siber saldırganların hedefleri arasında yer alacak.
  • Bulutun dışında var olma: Bulut altyapısına saldıran gruplar için geleneksel siber güvenlik araçlarından gizlenme konusunda bir norm haline gelecek. Siber saldırganların çaldıkları verileri kendi depolama alanlarına indirmek için saldırdıkları hedefin yedekleme çözümünü kullanmak bunun bir örneği.
  • Araç içi yerleşik SIM’leri (eSIM) ve arka uç uygulama sunucuları arasında yer alan bulut API’lerini hedef alan bağlantılı araçlara yönelik tehditler: Tesla API gibi API’ler araçlara erişim sağlamak için kullanılabilir. Bağlantılı otomobil sektörü, açık kaynak depolarında gizlenen kötü amaçlı yazılımlardan da etkilenebilir.
  • RaaS (Hizmet Olarak Fidye Yazılımı) grupları, yeni iş modelleri geliştirecek: Bazı gruplar bulut altyapısına odaklanırken, diğerleri fidye yazılımlarından tamamen vazgeçerek veri hırsızlığı gibi diğer yöntemlerden para kazanmayı deneyecek.
  • Sosyal mühendislik vakaları: BEC-as-a-Service (hizmet olarak sunulan BEC saldırıları) ve “deepfake” tabanlı BEC saldırılarındaki artışla birlikte sosyal mühendislik vakalarında artış yaşanacak.

 

Trend Micro, 2023’te ortaya çıkması beklenen bu tehditleri şu şekilde azaltma önerisi yapıyor:

  • Kullanıcı verimliliğinden ödün vermeden hasarı en aza indirmek için “asla güvenme, her zaman doğrula” mantığı üzerine kurulu sıfır güven stratejileri.
  • Güvenlik zincirindeki zayıf bir halkayı etkili bir savunma hattına dönüştürmek için çalışanların eğitimi ve farkındalığını artırma.
  • Tüm saldırı yüzeyinin izlenmesi ve tehdit tespit ve müdahalesi için tüm güvenlik süreçlerini tek bir güvenlik platformunda birleştirme. Bu, bir şirketin ağındaki şüpheli etkinlikleri tespit etme becerisini geliştirecek, güvenlik ekiplerinin yükünü azaltacak.
  • Özellikle bir ağ geçidinin halihazırda ihlal edildiği çeşitli senaryolarla siber saldırıya hazır olmayı sağlamak için BT altyapılarının stres testinden geçirilmesi.
  • Şirket içinde geliştirilen, ticari kaynaklardan satın alınan ve üçüncü taraf kaynaklardan oluşturulan kodlara görünürlük sağlayarak güvenlik açığı yönetimini hızlandırmak ve geliştirmek için her uygulama için özel olarak hazırlanmış bir yazılım malzeme listesi (SBOM).

 

Handan Aybars





Yazar

Handan Aybars


Veri merkezlerinde depreme dayanıklılık, 'kesintisizlik' demek
Sonraki Habere Geç

Veri merkezlerinde depreme dayanıklılık, 'kesintisizlik' demek

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Türkiye’de yapay zekâ yetkinliklerine ilgi artıyor
    • 2
      Dijital ikiz, verimi iki kat artırıyor
    • 3
      Bulut güvenliğinde 'Wiz'yoner yaklaşım
    • 4
      Fintech ekosistemi yeni paydaşlarla büyüyor

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • 5G'ye geçiş sürecinde spektrum politikaları önem taşıyor
    • SAP Business Data Cloud, yapay zeka ile güç kazanıyor
    • Siber saldırılar, kurumsal değere zarar veriyor
    • Veriye dayalı büyüme ve güven önem taşıyor
    • Dijitalleşmeye uyumda hızlı hareket ediyoruz

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler