Yaygın siber saldırı türleri nasıl gelişiyor?

Siber saldırılar sürekli değişiyor. Siber saldırıların evrimi hakkında daha fazla bilgi edinin ve tehditlere karşı korunmak için en iyi uygulamalardan bazılarını öğrenin.

Siber Tehditlerden Korunma’nın Püf noktaları

Şirketler birbirine bağlı daha fazla cihaz kullandıkça ve operasyonlarını dijitalleştirdikçe siber saldırılar gelişti. Siber suçlular daha sofistike hale geldikçe tedarik zinciri saldırıları ve fidye yazılımları daha yaygın hale geliyor. Bu zorlukla başa çıkmak için koruyucu siber araçlar geliştirilmektedir. Kısaca konuşursak, siber saldırı, bazı bilgisayarları diğer bilgisayarlara sızmak için kullanan bir saldırıdır. Örnekler, bir suçlunun sonsuz sayıda olası şifreyi denediği basit bir “kaba kuvvet” girişiminden, çalınan kimlik bilgileri kullanımı ve veri hırsızlığı ve ağ sakatlaması için yayılan kötü amaçlı yazılımlar dahil olmak üzere karmaşık kampanyalara kadar uzanır.

Yaygın siber tehdit türlerisiber tehdit

Siber saldırı türleri, saldırgana, hedefe ve kullanılan taktiklere bağlı olarak büyük farklılıklar gösterir ve işletmeler için riskler aşağıdaki ana kategorilere ayrılır;

Ransomware and malware (Fidye yazılımı ve kötü amaçlı yazılım): 

Kötü niyetli siber aktörler, ağlara girmenin, onları şifrelemenin ve şifre çözme anahtarı karşılığında ödeme talep etmenin karlı olduğunu buldular. IDC’ye göre, dünya işletmelerinin üçte biri 2021’de fidye yazılımlarından etkilendi ve çoğu bir kereden fazla, ortalama fidyenin saldırı başına yaklaşık 250.000 dolar olduğu tahmin ediliyor. Fidye yazılımının son zamanlardaki “başarısı” kısmen “hizmet olarak fidye yazılımı” nın (RaaS) popülaritesindeki artıştan kaynaklanıyor. Küçük bir ücret karşılığında, sınırlı programlama becerisine sahip herkes fidye yazılımı saldırısı gerçekleştirebilir. Fidye yazılımı türleri de daha karmaşık hale geldi. Siber suçlular artık çifte ve hatta üçlü gasp yöntemleri kullanıyor, hassas verileri çalıyor ve talepleri karşılanmazsa karanlık ağda yayınlama veya satma tehdidinde bulunuyor.

Denial of Service (DoS)  (Servis Hizmet Reddi): 

Bu tür bir siber saldırı, bir ağı çevrimdışı duruma getirmeyi veya aynı etkiye sahip dağıtılmış hizmet reddi (DDoS) saldırısı başlatmayı içerir: erişim, kapasitesini aşmak için bir ağı kötü amaçlı trafikle doldurarak kapatılır.

Data theft (Veri hırsızlığı):

Veri hırsızlığı, bilgisayar korsanlarının kredi kartı numaralarını ve kişisel bilgileri çaldığı orijinal siber saldırı türlerinden biriydi. Ancak çoğu siber saldırı türü gibi, bu tür veri ihlalleri de kapsam ve karmaşıklık açısından büyüdü. Ponemon Enstitüsü’nün 2021 raporuna göre, bir veri ihlalinin maliyeti tüm zamanların en yüksek seviyesi olan 4,24 milyon dolara ulaştı. Ponemon’a göre, bu ihlallerin çoğunun temelinde, olayların yaklaşık %20’sine neden olan, güvenliği ihlal edilmiş kimlik bilgileri var. Davetsiz misafirler verilere hem eski hem de yeni olmak üzere çeşitli şekillerde erişirler. Kimlik avı saldırıları, şirket ağlarına erişmek için kimlik bilgileri olarak kullanılan şifreleri yakalar. Satış noktası terminallerine yerleştirilen kayma cihazları, kredi kartı verilerini toplar. Atılan, kaybolan veya çalınan cihazlar (telefonlar, tabletler, dizüstü bilgisayarlar) bir veri hazinesidir. Veriler, yanlış yerleştirilmiş belgelerden veya bir telefon görüşmesi sırasında, kendisini üçüncü taraf olarak taklit eden kötü niyetli bir aktör tarafından da ele geçirilebilir.

Impersonation (Taklit etme):

Bu kategori, kötü amaçlı yazılım yüklü basit “ödülünüzü talep edin” e-postasından, bir müşteriden, iş arkadaşından veya tedarikçiden geldiği iddia edilen acil bir e-postanın kullanıcıyı kötü amaçlı bir görevi yerine getirmesi için kandırdığı karmaşık “sosyal mühendisliğe” kadar birçok kimlik avı türünü içerir. “Balina avı” ve “mızrak avı” gibi saldırılar, çalışanlarını veya ortaklarını siber suçluların dolandırıcılık planlarının farkında olmayan katılımcıları olmaları için kandırmak için yöneticiler hakkında çevrimiçi veya çalınan bilgileri kullanır. Bu kategori aynı zamanda suçluların “URL kimlik avı” olarak da bilinen benzer görünümlü web adreslerine sahip sahte web siteleri oluşturduğu saldırıları da içerir.” Bu tür saldırılar, kullanıcıları meşru bir şirketle iş yaptıklarına inanırken gizli bilgileri paylaşmaları veya kötü amaçlı indirmeleri kabul etmeleri için kandırıyor. Şirketlere verilen zarar, yalnızca kaybedilen iş ve iyileştirme maliyetlerini değil, aynı zamanda itibarlarına ve müşteri ilişkilerine verilen zararı da içerir.

Siber Tehdit türlerinin kısa tarihi

50 Yıldan daha uzun bir süre önce, Bob Thomas adlı bir mühendis, deneysel olarak bilgisayarlara yayılmak için kendi kendini kopyalayan bir program geliştirdi. Creeper adını verdi (“Scooby Doo” çizgi filmindeki bir karakterden sonra) ve bilgisayar virüsü doğdu. 1980’lerde kişisel bilgisayarların ortaya çıkmasıyla virüsler bir silah haline geldi ve internetin gelişiyle birlikte siber saldırı türleri dünya çapında çoğalmaya başladı.

Siber saldırı türleri, teknolojinin gelişmesiyle birlikte gelişti. Hemen hemen her teknolojik ilerleme yeni bir siber suç dalgasına dönüşüyor:

  •  e-postanın yaygınlaşması, kimlik avı saldırılarının artmasına ve kurumsal e-postanın tehlikeye girmesine neden olmuştur. E-postalar ucuz ve yüksek hacimli olduğundan, davetsiz misafirler için en iyi saldırı vektörü olmaya devam ediyorlar.
  • nesnelerin İnterneti’nin (IoT) ortaya çıkması, siber suçluların, örneğin akıllı cihazları DDoS saldırıları için spam sunucularına dönüştürerek siber saldırılar için ağa bağlı cihazlardan yararlanmalarını sağladı.
  •  mobil iletişimin patlaması, kısa mesaj yoluyla gerçekleştirilen “smishing”, sesli mesaj yoluyla gerçekleştirilen “vishing” ve saldırganların cep telefonu kullanıcılarını taklit ettiği ve telekom operatörünü hesabı etkinleştirmeye ikna ettiği “SIM değiştirme” gibi saldırı türlerinin ortaya çıkmasına neden oldu. açık telefondaki tüm uygulamalara ve şifrelere erişimi olan davetsiz misafirleri kazanan yeni bir telefon.

Pandemi sonrası ortaya çıkan siber tehditler

Forrester tarafından yürütülen bir yönetici anketi, pandemi sırasında şirketlerin %92’sinin bir siber saldırıdan etkilendiğini ve %70’inin üç veya daha fazla kez etkilendiğini buldu.
Uzak çalışma biçimine geçiş, şirketler uzak ve karma çalışma biçimlerini uygulamaya devam ettikçe güncel kalacak yeni saldırı vektörlerinin ortaya çıkmasına neden oldu. “Salgın çalışmasından” bu yana bir yıldan fazla bir süre geçti, ancak şirketlerin yaklaşık %78’inin hala uzaktan çalışan bazı çalışanları var, Forrester’a göre, dahası, şirketlerin üçte ikisi uzak çalışanları hedef alan siber saldırılar bildirdi.
Evden çalışan çalışanlar arasında işbirliğini ve iletişimi sağlamak için bir dizi yeni araç ve bulut sunucusu hızla kullanıma sunuldu. Bu, tartışmasız bir şekilde, davetsiz misafirler için potansiyel güvenlik açıklarının ve saldırı vektörlerinin miktarını artırdı. Forrester tarafından ankete katılan şirketlerin yaklaşık yüzde sekseninin temsilcileri, pandemi sırasında kritik iş operasyonlarının buluta aktarılmasının siber risklerini artırdığını söyledi. Şirketler, çalışanların evden çalışırken iletişim kurmaları için ortak araçlar haline gelen sanal toplantı platformları aracılığıyla e-posta iletişimine yönelik saldırılar konusunda uyarıldı.

COVID sonrası siber tehditler ortamında değişen hedefler şunları içerir:

  • E-Mail. Kötü adamlar uzun zamandır 1 numaralı saldırı aracı olarak e-postaya güveniyorlardı, ancak pandemi sırasında teknolojilerini de geliştirdiler ve saldırılarını artırmak için yapay zeka (AI) ve makine öğreniminden nasıl yararlanacaklarını öğrendiler. E-postayla gönderilen yeni kötü amaçlı yazılım türleri, şüpheli kodu karantinaya almak için bir “sanal alan” veya sanal makineden geçtiğine dair işaretleri de algılayabilir. Bu nedenle, kötü niyetli eylemlerini ancak tespit edilmekten kaçınmak için korunan alandan ayrıldıktan sonra gerçekleştirir.
  • Yazılım açıkları Şu anda olduğundan çok daha hızlı çalışmaya çalışan işletmeler genellikle siber hırsızlar için kolay hedeflerdir ve 2020 ve 2021’deki bir dizi tedarik zinciri saldırısı, şirketlerin daha dikkatli olmaları ve yazılım satıcılarıyla birlikte çalışması gerektiğini göstermiştir. tüm tedarik zincirinin güvenliği. Kötü niyetli aktörler, yazılım satıcılarının yamalar ve güncellemelerle ilgili duyurularından yararlanıp şirketler bunları düzeltmeden önce güvenlik açıklarından yararlanmaya çalıştıkça, bu tür siber saldırılara karşılık gelen riskler artmaktadır.
  • Uzak Masaüstü Protokolü (RDP) Yeni çalışma ortamındaki diğer bir yaygın saldırı türü, ev-ofis bağlantılarını ve cihaz desteğini kolaylaştıran Uzak Masaüstü Protokolü’nün (RDP) kötüye kullanılmasıdır. ABD ve uluslararası siber güvenlik kurumlarından yakın tarihli bir ortak fidye yazılımı danışmanlığı, rdp’yi siber suçlular tarafından kullanılan ilk üç saldırı aracından biri olarak gösterdi. kimlik avı ve yazılım açıkları.
  • Cryptojacking kripto para madenciliği için de gerekli olmaya devam ediyor. Kripto madencilerinin bilgi işlem gücünü çalmak için şirketlerin bilgisayarlarına kötü amaçlı yazılım enjekte edilen bilgisayarlardan kazanç elde edilir. Yeni çıkan siber tehditlerden biridir.

Farklı siber tehditler türüne nasıl hazırlanılır

Her türlü siber saldırıya karşı korunma farkındalık ve eğitimle başlar, ancak diğer birçok araç savunucuların her türlü siber saldırıya karşı korunmasına yardımcı olabilir. Veri ihlallerinin maliyetleri çok yüksek olduğundan, ilgili konularla ilgilenmeye yönelik önlemlerin uygulanması, güvenliği ve iş sürekliliğini sağlamanın uygun maliyetli bir yoludur. Uzak çalışanların sayısının artmasıyla birlikte şirketler, uzak çalışanları ve kurumsal sistemleri korumak için e-posta ağ geçitleri, sanal özel ağlar ve şifreleme teknikleri gibi güvenlik araçlarını uygulama eğilimindedir. Tedarik zinciri saldırılarına karşı koruma söz konusu olduğunda en iyi savunma iyi bir suçtur, bu nedenle iyi tehdit istihbaratı ve planlaması, bir ihlal meydana gelmeden önce tehditleri belirleyebilir ve düzeltebilir. Forrester’a göre COVID pandemisinin şokundan sonra kuruluşların %77’si yazılım güvenlik açığı yönetimi çözümlerine daha fazla harcama yapmayı planladı.

Kaynak: SearchInform