Cisco’nun bulut temelli ağ güvenliği platformu olan Cisco Umbrella’dan alınan bilgilerin tahlilinden derlenen raporda 2020 yılında Üretim, Sıhhat, Teknoloji, Finans, Yüksek Tahsil ve İdare üzere çeşitli dalların karşılaştığı en büyük tehditlerin kimlik avı, truva atı akınları, kripto para madenciliği ve fidye yazılımlar olduğu tespit edildi.
COVID-19 pandemisinin yarattığı aksaklıklardan faydalanan siber hatalılar, giderek daha gelişmiş makûs hedefli yazılım taarruzlarıyla farklı kesimlerdeki şirket ve kuruluşları maksat alıyor. Bunlardan kimileri kullanıcıyı aldatma üzerine şurası olurken kimileri da bilgisayarlara berbat hedefli programlar yükleyerek değerli ayrıntıları çalıyor. bir daha de bir kuruluşu gelecekteki tehditlere hazır hale getirmek için evvela potansiyel tehlikelerin neler olduğunu âlâ anlamak gerekir. her neyse ki Cisco, 2020 yılında DNS Güvenliği raporunda bölümleri etkileyen en büyük makûs emelli yazılım tehditlerini tespit etti. Bu araştırma, geçtiğimiz yıl ocak ayından aralık ayına kadar olan devirdeki berbat maksatlı DNS aktifliği ve tehditlerinin kapsamlı bir tahlilini temel alıyordu.
Raporun emeli, şirketleri ve müşterileri korumak için hakikat tedbirlerin alınması ismine 2021 yılında farklı bölümlerdeki işletmelerin karşı karşıya kalabileceği değerli trendlere ışık tutmaktı. Cisco’nun bulut temelli ağ güvenliği platformu olan Cisco Umbrella’dan alınan bilgilerin tahlilinden derlenen raporda 2020 yılında Üretim, Sıhhat, Teknoloji, Finans, Yüksek Tahsil ve İdare üzere çeşitli bölümlerin karşılaştığı en büyük tehditlerin kimlik avı, truva atı taarruzları, kripto para madenciliği ve fidye yazılımlar olduğu tespit edildi.
Cisco bu tıp bir araştırma yaparak şirketlerin çalışanlarını, tüketicileri ve başka paydaşlarını gelişmiş makûs hedefli yazılımlardan korumak için daha fazla bilgi sahibi olmasını sağlamak ismine siber akınlar konusunda farkındalık yaratmayı amaçlıyor. Bu bulguların elde edilmesinde kesimlere nazaran berbat gayeli sitelere yıllık DNS trafiği karşılaştırması temel alınmıştır.
Teknoloji
Teknoloji bölümünde en çok görülen DNS olayı kripto para madenciliği olurken, trafiğin yüzde 58’inin kaynağını bu taarruz çeşidi oluşturdu. Aslında, incelenen sanayi bölümleri içinde kripto para madenciliği hadiselerinin en çok görüldüğü kesim teknoloji oldu. Bu durum makûs maksatlı aktörlerle ilişkilendirilebilecek olsa da kripto para ünitelerine ilgi arttıkça, çalışanların şirket bilgisayarlarına madencilik yazılımları yüklemesi ve bunun kararında şirketin güvenlik prensiplerinin ihlal edilmesi ile Umbrella’da DNS mahzurunun tetiklenmiş olması da mümkün.
Kripto para madenciliğini, daldaki trafiğin yüzde 22’sini oluşturan kimlik avı izledi. Teknoloji bölümü ayrıyeten başta Sodinobiki ve Ryuk’un kullanıldığı hücumlar olmak üzere fidye yazılımı trafiğinde yüzde 6 ile en yüksek ikinci artışı gördü. Ryuk’un dağıtılmasında kullanılan Emotet ve Trickbot ile truva atı aktifliği de yüzde 5 ile yüksek bir orana sahip oldu.
Finans Hizmetleri
Kimlik avı, finans hizmetleri dalında yüzde 46 ile en yüksek makûs maksatlı DNS trafiğini oluşturdu. Bu dal, kimlik avında yakın takipçisi yüksek tahsil kesiminden yüzde 60 daha fazla kimlik avı olayıyla karşılaştı. Finans hizmetleri, yalnızca paraya olan yakınlığı niçiniyle dahi cazip bir kimlik avı maksadı olabilir. Bu bölümde bilgi hırsızlığı tehditlerinin öbür tüm dallardan daha fazla görülmesi de bu teoriyi dayanaklar nitelikte. Kesim yüzde 2 ile bu alanda başka tüm dallardan beş kat daha fazla trafikle karşı karşıya kaldı. Finans hizmetleri truva atı (yüzde 31), botnet (yüzde 2) ve uzaktan erişim truva atı (RAT) (yüzde 2) üzere bir dizi kategoride en yüksek ikinci trafiğe maruz kaldı.
Sıhhat
Sıhhat kuruluşları yüzde 46 ile öbür tüm dallardan daha fazla truva atı saldırısına ve daha fazla dropper saldırısına (yüzde 2) maruz kaldı. Truva atı temelli aktifliklerin ana sebebi Emotet oldu. Cisco’nun yaptığı araştırmada sıhhat kesiminde görülen her on truva atı saldırısından yedisinin Emotet olduğu tespit edildi. Trickbot’u da eklediğimizde bu hücum çeşidinin tüm truva atı trafiğinin toplam yüzde 83’ünü oluşturduğu görüldü. Kimlik avı atakları olayların yüzde 29’u ile en yüksek ikinci kategoriyi oluştururken fidye yazılımlarının da yüzde 2 ile değerli bir tehdit olduğu tespit edildi. Emotet etrafındaki yüksek aktiflikle bağlı olduğu düşünülen Ryuk’un bilhassa faal olduğu görüldü. Sıhhat dalı, genel DNS trafiğinde sadece yüzde 1,5 fark ile ikinci sırayı kıl hissesi kaçırdı.
Üretim
Kripto para madenciliği, üretim dalında trafiğin yüzde 48’ini oluşturarak çok yüksek bir orana sahip oldu. Üretim dalında kripto para madenciliğinde kullanılan uç nokta sayısı neredeyse üç kat daha fazlaydı. Bunun kararında Cisco araştırmacıları şu biçimde bir çıkarımda bulundu: Teknoloji bölümüne kıyasla daha az kuvvetli uç noktalar niçiniyle daha epey sayıda makine daha az DNS aktifliği oluşturuyordu. Ele geçirilen bu makinelerin birçoğu üretim sürecinin kendisinde yahut Objelerin İnterneti (IoT) ile irtibatlı olarak kullanılmış olabilir. Bu olaylarda kripto para madenciliği daha yavaş olsa da üretim suratlarını etkileyebilecektir. Üretim kesimi beraberinde fidye yazılımlardan etkilenme mümkünlüğü en yüksek bölüm olarak öne çıktı. Bu bölümdeki işletmelerin DNS trafiğinin yüzde 20’si bu kategoride olurken, bu oran takip eden iki kesimin toplamına yakın bir fidye yazılımı aktifliği ortaya koyuyor.
Yüksek Tahsil
Geçtiğimiz yıl COVID-19 pandemisiyle bir arada uzaktan derslere geçilmesiyle, öğrencilerin mesken ağları, olağan şartlarda yerleşkelerin BT departmanları tarafınca engellenecek epeyce daha fazla makus emelli yazılımla karşı karşıya kaldı. Bunun kararında, yüksek tahsil kesiminde 2020 yılında Mart’tan bu yana evvelki senelera kıyasla biroldukca kategoride berbat emelli yazılım etkinliğinde düşüşler gözlemlendi. bir daha de yerleşke imkanlarına erişim gerektiren çeşitli süreçlerin DNS trafiğindeki yerini almasıyla kimlik avı yüzde 52 ile akınların en büyük kısmını oluşturdu. Bilgisayar korsanlarının kripto para madenciliği donanımlarını çalıştırmak için öğrencilerin bilgisayar kaynaklarını yahut indirimli bulut hizmetlerini kullanımıyla, kripto para madenciliği de yüzde 27 ile büyük bir trafik kaynağı oldu.
Kamu Bölümü
DNS trafiği kategorilerinin en istikrarlı dağılım gösterdiği bölüm kamu dalı oldu. Bu bölümde 2020 yılındaki akınların yüzde 51’ini kimlik avı taarruzları oluşturdu. 2020’nin birinci üç çeyreğinde düşük sayılarda seyreden kripto para madenciliği, kripto para ünitesi bedellerinin yılın en yüksek bedeline ulaşıp yükselişini sürdürdüğü ekim ayında sıçrama yaptı. bir daha de aydan aya değişimler yılın son çeyreğinde dalgalanma göstermeyerek büyük ölçüde yükseldiği noktada kaldı ve DNS trafiğinin yüzde 16’sını oluşturdu.
Cisco Orta Doğu ve Afrika Bölgesi Siber Güvenlik Yöneticisi Fady Younes: “Cisco’nun DNS Güvenliği Raporunda, farklı kesimlerin karşı karşıya kaldığı, daima gelişen siber tehditler net bir formda vurgulanıyor. Araştırma, berbat maksatlı aktörlerin dünyanın mevcut durumundan yaralanmak için nasıl taktik değiştirdiğini gözler önüne seriyor. hiç bir dal yahut şirket büsbütün inançta değil. Lakin, paydaşlar en büyük tehditleri tespit edip bilgisayarlarının güvenliğinde, ağlarında ve güvenlik unsurlarında gerekli düzenlemeleri yaparak, ortaya çıkan sıkıntıları azaltabilir. Bu yaklaşım şirketlerin korunmasını sağlamanın yanında, müşteriler ve iş ortakları içinde inanç inşa eder.”
Kaynak: (BHA) – Beyaz Haber Ajansı
COVID-19 pandemisinin yarattığı aksaklıklardan faydalanan siber hatalılar, giderek daha gelişmiş makûs hedefli yazılım taarruzlarıyla farklı kesimlerdeki şirket ve kuruluşları maksat alıyor. Bunlardan kimileri kullanıcıyı aldatma üzerine şurası olurken kimileri da bilgisayarlara berbat hedefli programlar yükleyerek değerli ayrıntıları çalıyor. bir daha de bir kuruluşu gelecekteki tehditlere hazır hale getirmek için evvela potansiyel tehlikelerin neler olduğunu âlâ anlamak gerekir. her neyse ki Cisco, 2020 yılında DNS Güvenliği raporunda bölümleri etkileyen en büyük makûs emelli yazılım tehditlerini tespit etti. Bu araştırma, geçtiğimiz yıl ocak ayından aralık ayına kadar olan devirdeki berbat maksatlı DNS aktifliği ve tehditlerinin kapsamlı bir tahlilini temel alıyordu.
Raporun emeli, şirketleri ve müşterileri korumak için hakikat tedbirlerin alınması ismine 2021 yılında farklı bölümlerdeki işletmelerin karşı karşıya kalabileceği değerli trendlere ışık tutmaktı. Cisco’nun bulut temelli ağ güvenliği platformu olan Cisco Umbrella’dan alınan bilgilerin tahlilinden derlenen raporda 2020 yılında Üretim, Sıhhat, Teknoloji, Finans, Yüksek Tahsil ve İdare üzere çeşitli bölümlerin karşılaştığı en büyük tehditlerin kimlik avı, truva atı taarruzları, kripto para madenciliği ve fidye yazılımlar olduğu tespit edildi.
Cisco bu tıp bir araştırma yaparak şirketlerin çalışanlarını, tüketicileri ve başka paydaşlarını gelişmiş makûs hedefli yazılımlardan korumak için daha fazla bilgi sahibi olmasını sağlamak ismine siber akınlar konusunda farkındalık yaratmayı amaçlıyor. Bu bulguların elde edilmesinde kesimlere nazaran berbat gayeli sitelere yıllık DNS trafiği karşılaştırması temel alınmıştır.
Teknoloji
Teknoloji bölümünde en çok görülen DNS olayı kripto para madenciliği olurken, trafiğin yüzde 58’inin kaynağını bu taarruz çeşidi oluşturdu. Aslında, incelenen sanayi bölümleri içinde kripto para madenciliği hadiselerinin en çok görüldüğü kesim teknoloji oldu. Bu durum makûs maksatlı aktörlerle ilişkilendirilebilecek olsa da kripto para ünitelerine ilgi arttıkça, çalışanların şirket bilgisayarlarına madencilik yazılımları yüklemesi ve bunun kararında şirketin güvenlik prensiplerinin ihlal edilmesi ile Umbrella’da DNS mahzurunun tetiklenmiş olması da mümkün.
Kripto para madenciliğini, daldaki trafiğin yüzde 22’sini oluşturan kimlik avı izledi. Teknoloji bölümü ayrıyeten başta Sodinobiki ve Ryuk’un kullanıldığı hücumlar olmak üzere fidye yazılımı trafiğinde yüzde 6 ile en yüksek ikinci artışı gördü. Ryuk’un dağıtılmasında kullanılan Emotet ve Trickbot ile truva atı aktifliği de yüzde 5 ile yüksek bir orana sahip oldu.
Finans Hizmetleri
Kimlik avı, finans hizmetleri dalında yüzde 46 ile en yüksek makûs maksatlı DNS trafiğini oluşturdu. Bu dal, kimlik avında yakın takipçisi yüksek tahsil kesiminden yüzde 60 daha fazla kimlik avı olayıyla karşılaştı. Finans hizmetleri, yalnızca paraya olan yakınlığı niçiniyle dahi cazip bir kimlik avı maksadı olabilir. Bu bölümde bilgi hırsızlığı tehditlerinin öbür tüm dallardan daha fazla görülmesi de bu teoriyi dayanaklar nitelikte. Kesim yüzde 2 ile bu alanda başka tüm dallardan beş kat daha fazla trafikle karşı karşıya kaldı. Finans hizmetleri truva atı (yüzde 31), botnet (yüzde 2) ve uzaktan erişim truva atı (RAT) (yüzde 2) üzere bir dizi kategoride en yüksek ikinci trafiğe maruz kaldı.
Sıhhat
Sıhhat kuruluşları yüzde 46 ile öbür tüm dallardan daha fazla truva atı saldırısına ve daha fazla dropper saldırısına (yüzde 2) maruz kaldı. Truva atı temelli aktifliklerin ana sebebi Emotet oldu. Cisco’nun yaptığı araştırmada sıhhat kesiminde görülen her on truva atı saldırısından yedisinin Emotet olduğu tespit edildi. Trickbot’u da eklediğimizde bu hücum çeşidinin tüm truva atı trafiğinin toplam yüzde 83’ünü oluşturduğu görüldü. Kimlik avı atakları olayların yüzde 29’u ile en yüksek ikinci kategoriyi oluştururken fidye yazılımlarının da yüzde 2 ile değerli bir tehdit olduğu tespit edildi. Emotet etrafındaki yüksek aktiflikle bağlı olduğu düşünülen Ryuk’un bilhassa faal olduğu görüldü. Sıhhat dalı, genel DNS trafiğinde sadece yüzde 1,5 fark ile ikinci sırayı kıl hissesi kaçırdı.
Üretim
Kripto para madenciliği, üretim dalında trafiğin yüzde 48’ini oluşturarak çok yüksek bir orana sahip oldu. Üretim dalında kripto para madenciliğinde kullanılan uç nokta sayısı neredeyse üç kat daha fazlaydı. Bunun kararında Cisco araştırmacıları şu biçimde bir çıkarımda bulundu: Teknoloji bölümüne kıyasla daha az kuvvetli uç noktalar niçiniyle daha epey sayıda makine daha az DNS aktifliği oluşturuyordu. Ele geçirilen bu makinelerin birçoğu üretim sürecinin kendisinde yahut Objelerin İnterneti (IoT) ile irtibatlı olarak kullanılmış olabilir. Bu olaylarda kripto para madenciliği daha yavaş olsa da üretim suratlarını etkileyebilecektir. Üretim kesimi beraberinde fidye yazılımlardan etkilenme mümkünlüğü en yüksek bölüm olarak öne çıktı. Bu bölümdeki işletmelerin DNS trafiğinin yüzde 20’si bu kategoride olurken, bu oran takip eden iki kesimin toplamına yakın bir fidye yazılımı aktifliği ortaya koyuyor.
Yüksek Tahsil
Geçtiğimiz yıl COVID-19 pandemisiyle bir arada uzaktan derslere geçilmesiyle, öğrencilerin mesken ağları, olağan şartlarda yerleşkelerin BT departmanları tarafınca engellenecek epeyce daha fazla makus emelli yazılımla karşı karşıya kaldı. Bunun kararında, yüksek tahsil kesiminde 2020 yılında Mart’tan bu yana evvelki senelera kıyasla biroldukca kategoride berbat emelli yazılım etkinliğinde düşüşler gözlemlendi. bir daha de yerleşke imkanlarına erişim gerektiren çeşitli süreçlerin DNS trafiğindeki yerini almasıyla kimlik avı yüzde 52 ile akınların en büyük kısmını oluşturdu. Bilgisayar korsanlarının kripto para madenciliği donanımlarını çalıştırmak için öğrencilerin bilgisayar kaynaklarını yahut indirimli bulut hizmetlerini kullanımıyla, kripto para madenciliği de yüzde 27 ile büyük bir trafik kaynağı oldu.
Kamu Bölümü
DNS trafiği kategorilerinin en istikrarlı dağılım gösterdiği bölüm kamu dalı oldu. Bu bölümde 2020 yılındaki akınların yüzde 51’ini kimlik avı taarruzları oluşturdu. 2020’nin birinci üç çeyreğinde düşük sayılarda seyreden kripto para madenciliği, kripto para ünitesi bedellerinin yılın en yüksek bedeline ulaşıp yükselişini sürdürdüğü ekim ayında sıçrama yaptı. bir daha de aydan aya değişimler yılın son çeyreğinde dalgalanma göstermeyerek büyük ölçüde yükseldiği noktada kaldı ve DNS trafiğinin yüzde 16’sını oluşturdu.
Cisco Orta Doğu ve Afrika Bölgesi Siber Güvenlik Yöneticisi Fady Younes: “Cisco’nun DNS Güvenliği Raporunda, farklı kesimlerin karşı karşıya kaldığı, daima gelişen siber tehditler net bir formda vurgulanıyor. Araştırma, berbat maksatlı aktörlerin dünyanın mevcut durumundan yaralanmak için nasıl taktik değiştirdiğini gözler önüne seriyor. hiç bir dal yahut şirket büsbütün inançta değil. Lakin, paydaşlar en büyük tehditleri tespit edip bilgisayarlarının güvenliğinde, ağlarında ve güvenlik unsurlarında gerekli düzenlemeleri yaparak, ortaya çıkan sıkıntıları azaltabilir. Bu yaklaşım şirketlerin korunmasını sağlamanın yanında, müşteriler ve iş ortakları içinde inanç inşa eder.”
Kaynak: (BHA) – Beyaz Haber Ajansı