Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Fidye Yazılımları

Kapsül Haber Ajansı - Fidye Yazılımları haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Fidye Yazılımları haber sayfasında canlı gelişmelere ulaşabilirsiniz.

Yapay Zeka Çağında Rekabeti Veri ve Siber Dayanıklılık Belirliyor Haber

Yapay Zeka Çağında Rekabeti Veri ve Siber Dayanıklılık Belirliyor

Risk ve insan kaynakları çözümleri alanında 120’den fazla ülkede faaliyet gösteren Aon’un Türkiye Kurumsal Risk Yönetiminden Sorumlu Genel Müdür Yardımcısı Tevfik Erdengi, yapay zekâ çağında şirket değerini belirleyen dinamiklerin yeniden tanımlandığını belirterek şunları söylüyor: “Şirketlerin değerinin giderek daha büyük bir bölümü verileri, fikri mülkiyetleri, algoritmaları ve dijital varlıklarıyla ölçülüyor. Dijital varlıklar büyüdükçe, bu varlıkları hedef alan siber riskler de aynı hızla artıyor. Bu nedenle siber güvenlik, yalnızca bir BT yatırımı değil; şirket değerini ve rekabet gücünü koruyan stratejik bir yönetim konusu haline geldi.” “Siber güvenlik artık CEO’ların ve yönetim kurullarının ana gündemi” Erdengi, siber güvenliğin kurum içinde üst yönetim düzeyinde ele alınması gerektiğinin altını çizerek şöyle devam ediyor: “Bugün tek bir siber saldırı, şirketlerin bilançosunu, marka itibarını ve yatırımcı güvenini aynı anda sarsabiliyor. Bu yüzden siber güvenlik, sadece teknoloji ekiplerinin yönettiği operasyonel bir dosya olmaktan çıktı; CEO’ların ve yönetim kurullarının doğrudan sahiplenmesi gereken stratejik bir konuya dönüştü. Yapay zekâ destekli tehditlerin arttığı bu dönemde farkı yaratacak olan, kurumların dijital varlıklarını ne kadar etkin koruyabildikleri olacak.” Yapay zeka hem saldırganların silahı hem kurumların savunma aracı Yapay zeka, şirketlere verimlilik ve büyüme imkânı sunarken, siber suçluların da daha sofistike ve ölçeklenebilir saldırılar gerçekleştirmesine imkân tanıyor. Deepfake destekli dolandırıcılıklar, yapay zekâ ile hazırlanmış kimlik avı saldırıları ve otomatikleştirilmiş siber saldırılar, kurumların maruz kaldığı tehditleri daha karmaşık ve öngörülmesi zor hale getiriyor. Erdengi, kurumların yalnızca yapay zekâyı iş süreçlerine entegre etmesinin yeterli olmadığını vurguluyor: “Yapay zeka artık hem saldırganların en güçlü silahı hem de kurumların en önemli savunma aracı. Şirketler yapay zekâyı sadece verimlilik için değil, yapay zeka destekli tehditlere karşı savunma stratejilerinin merkezinde konumlandırmak zorunda. Deepfake gibi yöntemler klasik güvenlik yaklaşımlarını geçersiz kılıyor. Rekabet avantajı, yapay zekâyı en hızlı kullananlarda değil, onu en güvenli şekilde yöneten şirketlerde olacak. Saldırılar akıllandıkça savunmanın da akıllanması gerekiyor.” En büyük riskler: Tedarik zinciri, yapay zeka kaynaklı saldırılar ve fidye yazılımları Dijital ekosistemlerin birbirine sıkı sıkıya bağlandığı günümüzde şirketlerin siber risk gündemi, sadece kendi sistemleriyle sınırlı değil. Bulut servis sağlayıcıları, yazılım firmaları ve dış kaynak hizmet ortakları üzerinden yaşanan ihlaller, tek bir tedarikçi zafiyetinin yüzlerce kurumu etkileyebildiği bir risk ortamı yaratıyor. Buna yapay zekâ destekli saldırılar ve fidye yazılımlarının yol açtığı uzun süreli operasyonel kesintiler ile yüksek tutarlı finansal kayıplar eklendiğinde, siber dayanıklılık iş sürekliliğinin temel unsurlarından biri haline geliyor. Jeopolitik gerilimler ve devlet destekli siber faaliyetler de bu tabloyu daha karmaşık bir hale getiriyor. Erdengi’ye göre siber risklerin sınır tanımayan yapısı, kurumları yalnızca kendi sistemlerini değil, tüm iş ortakları ve tedarik zinciri boyunca oluşabilecek kırılganlıkları yönetmeye zorluyor. “Ölçemediğiniz riski yönetemezsiniz” Yapay zeka çağında hızla değişen siber riskler, sezgiye dayalı karar verme anlayışının yerini veriye dayalı risk yönetimine bırakıyor. Gerçek zamanlı veri ve gelişmiş analitik çözümler sayesinde kurumlar, maruz kaldıkları riskleri daha doğru ölçerken, sigorta ve risk transfer stratejilerini de daha isabetli biçimde kurgulayabiliyor. Erdengi, siber dayanıklılığın sadece teknolojik çözümlerle değil, bütüncül bir yönetim yaklaşımıyla mümkün olduğuna dikkat çekiyor: “Artık başarı, sadece saldırıyı engellemekle değil, saldırı sonrasında operasyonları ne kadar hızlı ayağa kaldırabildiğinizle ölçülüyor. Ölçemediğiniz riski yönetemezsiniz. Bu nedenle veriye dayalı risk analizi, güçlü güvenlik kontrolleri ve düzenli kriz tatbikatları, şirketlerin siber dayanıklılığını belirleyen temel unsurlar. Risklerini sürekli izleyen, farklı senaryoları önceden test eden ve kararlarını veriyle destekleyen kurumlar, belirsizlikleri daha etkin yönetirken önemli bir rekabet avantajı elde ediyor.” Erdengi sözlerini şöyle tamamlıyor: “Dijital ekonomide şirketlerin geleceğini yalnızca teknoloji yatırımlarının büyüklüğü değil, bu teknolojilerin ne kadar etkin ve güvenli yönetildiği belirleyecek. Yapay zekâ çağında rekabet avantajı, risklerini gerçek zamanlı izleyebilen, veriyi doğru analiz eden ve olası krizlere hazırlıklı olan kurumların olacak. Geleceğin güçlü şirketleri, dijital dönüşümü siber dayanıklılıkla birlikte yöneten, kriz hazırlıklarını ve siber sigorta çözümlerini birlikte değerlendiren şirketler olacak. Kaynak: (KAHA) Kapsül Haber Ajansı

WatchGuard Threat Lab, Kötü Amaçlı Yazılımların %40 Artış Gösterdiğini Bildirdi Haber

WatchGuard Threat Lab, Kötü Amaçlı Yazılımların %40 Artış Gösterdiğini Bildirdi

Raporun temel bulguları, gelişmiş kötü amaçlı yazılımların çeyrek bazda %40 artış gösterdiğini ortaya koyuyor. Veriler, şifrelenmiş kanalların, saldırganların Transport Layer Security (TLS) kullanarak tercih ettikleri saldırı yönü olduğunu vurguluyor. TLS, kullanıcıları korumak için hayati önem taşırken, saldırganlar kötü amaçlı yazılımları gizlemek için bunu giderek daha fazla kullanıyor. Genel olarak, kötü amaçlı yazılım tespitleri ikinci çeyrekte %15 artış gösterdi. Bu artışın nedeni, Gateway AntiVirus (GAV) tarafından tespit edilen kötü amaçlı yazılımların %85, IntelligentAV (IAV) tarafından tespit edilenlerin ise %10 artmasıydı. Bu durum, IAV'nin karmaşık tehditleri yakalamadaki rolünün giderek arttığını gösteriyor. Tüm kötü amaçlı yazılımların %70'i artık şifreli bağlantılar üzerinden dağıtıldığından, bulgular saldırganların gizleme ve gizlilik yöntemlerine giderek daha fazla güvendiklerini ve kuruluşların şifreli trafiğin görünürlüğünü artırmaları ve esnek koruma stratejileri benimsemeleri gerektiğini ortaya koyuyor. Threat Lab ayrıca ağ saldırılarında %8,3'lük hafif bir artış gözlemledi. Aynı zamanda, saldırıların çeşitliliği azaldı ve geçen çeyrekte 412 olan benzersiz imza sayısı 380'e düştü. Özellikle, yepyeni bir kötü amaçlı JavaScript algılama olan “WEB-CLIENT JavaScript Obfuscation in Exploit Kits” verilere girdi ve eski kontrolleri atlatmak için gizlemeyi bir kaçınma tekniği olarak kullanan yeni tehditlerin ne kadar hızlı yayılabileceğini vurguladı. Bulgular, yeni istismarların ortaya çıkmasına rağmen, saldırganların tarayıcılarda, web çerçevelerinde ve açık kaynak araçlarda yaygın olarak kullanılan eski güvenlik açıklarına büyük ölçüde güvenmeye devam ettiğini gösteriyor. “Kötü Amaçlı Yazılımlar İkinci Çeyrekte Artış Gösterdi” WatchGuard Technologies'in güvenlik sorumlusu Corey Nachreiner, “Raporun bulguları, saldırganların tespit edilmeyi önlemek ve etkilerini en üst düzeye çıkarmak için yoğun çaba sarf etmeleri nedeniyle, şifreli kanallarda kaçak kötü amaçlı yazılımların ikinci çeyrekte artış gösterdiğini ortaya koyuyor. Kaynakları sınırlı MSP'ler ve küçük BT ekipleri için bu değişim, asıl zorluğun güçlü önlemlerle hızlı bir şekilde uyum sağlamak olduğu anlamına geliyor. Tutarlı yama uygulamaları, kanıtlanmış savunma sistemleri ve hızlı hareket edebilen gelişmiş algılama ve yanıt teknolojileri, bu tehditleri azaltmak için en etkili önlemler olmaya devam ediyor.” açıklamalarında bulundu. WatchGuard'ın 2025 2. Çeyrek İnternet Güvenliği Raporu'nun önemli bulguları şunlar: 1. Yepyeni, benzersiz kötü amaçlı yazılım tehditleri %26 artış göstererek, kötü amaçlı yazılım kaçakçılığı türlerinden biri olan paket şifrelemenin tehdit aktörleri arasında ne kadar yaygın olduğunu ortaya koydu. Bu polimorfik tehditler, imza tabanlı algılamadan kaçarak WatchGuard'ın APT Blocker (Gelişmiş Kalıcı Tehdit Engelleyici) ve IAV sayıları gibi gelişmiş hizmetlerinin daha yüksek isabet oranlarına yol açıyor. 2. Threat Lab, beklenmedik bir şekilde iki USB tabanlı kötü amaçlı yazılım tehdidi tespit etti: uzaktan erişim arka kapısı PUMPBENCH ve yükleyici HIGHREPS. Her ikisi de Monero (XMR) madenciliği yapan XMRig adlı bir coin madencisi kullanıyor ve kripto sahipleri arasında donanım cüzdan kullanımına bağlı olmaları muhtemel. 3. Fidye yazılımları %47 oranında azaldı. Bu, daha az sayıda ancak daha etkili ve daha büyük sonuçlara yol açan, yüksek profilli hedeflere yönelik saldırılara doğru bir kayma olduğunu gösteriyor. Özellikle, aktif şantaj gruplarının sayısı arttı ve Akira ve Qilin en agresif gruplar arasında yer aldı. 4. Dropper'lar ağ kötü amaçlı yazılımlarını domine etti. En çok tespit edilen on yazılımdan yedisi, Trojan.VBA.Agent.BIZ ve kimlik bilgisi hırsızı PonyStealer dahil olmak üzere, ilk aşamada kullanıcı tarafından etkinleştirilen makroları istismar eden birinci aşama yükleriydi. Kötü şöhretli Mirai botnet de beş yıl aradan sonra yeniden ortaya çıktı ve çoğunlukla APAC bölgesinde yoğunlaştı. Dropper'ların hakimiyeti, saldırganların çok aşamalı enfeksiyonları tercih ettiğini gösteriyor. 5. Sıfırıncı gün kötü amaçlı yazılımlar, tespit edilenlerin %76'sından fazlasını ve şifrelenmiş kötü amaçlı yazılımların neredeyse %90'ını oluşturarak hakimiyetini sürdürüyor. Bu bulgular, özellikle TLS trafiğinde gizlenen tehditler için, imzaların ötesinde gelişmiş tespit yeteneklerine duyulan ihtiyacı vurguluyor. 6. DNS tabanlı tehditler, RAT görevi gören bir yükleyici kötü amaçlı yazılım olan DarkGate uzaktan erişim truva atı (RAT) ile bağlantılı etki alanları da dahil olmak üzere devam etti ve DNS filtrelemesini kritik bir savunma katmanı olarak güçlendirdi. Kaynak: (KAHA) Kapsül Haber Ajansı

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.