Etiket arşivi: Siber tehdit istihabratı

Mobil zararlı yazılım saldırılarında Türkiye zirveyi paylaştı

Mobil zararlı yazılım saldırılarında Türkiye zirveyi paylaştıMobil cihazlara yönelik zararlı yazılım saldırılarında en çok Türkiye ve İspanya’daki kullanıcıların hedef alındığı ortaya çıktı.

ThreatFabric siber tehdit istihbaratı firmasının son raporuna göre, Android cihazlarına yönelik başta bankacılık truva atı saldırılarında son aylarda büyük artış yaşandı.

En çok saldırıya Türkiye ve İspanya’nın uğradığı tespit edilirken, hedef ülkeler arasında Polonya, Avustralya, ABD, Almanya, İngiltere, İtalya, Fransa ve Portekiz yer alıyor.

Raporda 2022 yılın ilk 5 ayında özellikle cihaz üzerinden düzenlenen ve kolay fark edilmeyen saldırıların yüzde 40 oranın arttığı belirtildi.

Saldırılarda en sık görülen zararlı bankacılık yazılımları arasında Hydra, FluBot , Cerberus, Octo ve ERMAC bulunuyor.

Türkiye bölgesinde en çok zararlı yazılım saldırısına uğrayan ülke oldu

Android işletim sisteminde geliştirilen yeni güvenlik önlemleri, zararlı yazılımların yüklenmesi önemli ölçüde zorlaştırıyordu. Ancak ThreatFabric’e göre, bazı ayarları değiştirerek güvenlik önlemlerinin aşılabiliyor. Bu yüzden söz konusu zararlı yazılımlara karşı daha sıkı önlemlerin alınması gerekiyor.

Dünyanın en büyük tehdit istihbaratı ağıyla günde 500 bin saldırı engellenecek

Symantec, kendi tehdit istihbarat sistemiyle Blue Coat Tehdit İstihbarat’ını yeni oluşturduğu ‘Küresel Tehdit Ağı'(GIN) adı altında topladı. Bu da şirketin müşterileri için günde 500 bin ek saldırıyı engelleyen, güvenlik endüstrisinin en büyük ve en çeşitli tehdit verilerini açıklayan bir sistem ortaya çıkarıyor.

Tüketiciden girişimciye kadar geniş bir yelpazeye sunulan bu yeni veri, iki yeni saldırı kampayası ve 137 bin yeni oltalama tekniğini gün yüzüne çıkardı. Şirketin genel müdürü Greg Clark’ın ifadesiyle Symantec araştırma ekibi, bütün bir tehdit manzarası içinde eşsiz bir görüş netliğine sahip olmakla beraber Blue Coat araştırmacıları da interneti kategorize etme, haritalama ve parmak izi kontrolünü yürütüyorlar. Bu başarılı bütünleşmeyle birlikte şirket, şu anda 500 binden fazla saldırıyı günlük olarak bloke ediyor. Veriden bu tarz sonuçlar çıkarmak da tehditleri nokta atışıyla herkesten erken saptayabilen yapay zeka sayesinde mümkün oluyor.

İLGİLİ HABER >>> Siber İstihbarat’a Giriş

Dokuz trilyondan fazla güvenlik veri unsurunu yöneten GIN sayesinde Symantec, her gün 175 milyon tüketici, 163 milyon e-mail kullanıcısını koruyup, bu ürünlerden gelen yaklaşık sekiz milyar güvenlik talebine karşılık veriyor. Symantec şu anda entegre bilgi platformu üzerinden e-mail, bitiş noktası ve web korumasına bağlanan tek sağlayıcı konumunda. Şirketin sağladığı diğer yenilikler ise:

Paylaşımlı Tehdit Ölçümüyle Geliştirilmiş Koruma: Symantec ve Blue Coat ürünleri her gün milyonlarca zararlı dosya ve URL tehdit göstergesini otomatik olarak değiştiriyor. Yeni bir tehdit algılandığında bu uzaktan ölçüm bulut yoluyla paylaşılıyor ve benzer şekilde Symantec ve Norton kurulumları herhangi bir zararlı dosya ya da URL saptarsa kullanıcılara anında bilgi veriliyor.

Siber Casusluk Kampanyası: Eylül 2015’te ABD ile Çin arasında imzalanan Siber Casusluk Anlaşması’ndan sonra Çin merkezli siber casusluk gruplarının önlenebileceği düşünülmüştü. Ancak sadece Symantec ve Blue Coat’un istihbarat sistemi bu grupların hala aktif olduğunu saptayabildi.

Karmaşık Finansal Soygunları Açığa Çıkarma: Dünya çapında 100 finansal kurumu hedef alan ‘Odinaff’ adlı sıra dışı trojanı içeren bir dizi kampanya yürütüyor.

Anti-oltalamayla Oyunu Değiştirme: Girişimci ve tüketicilere yapılan oltalama saldırılarına karşı Symantec, yeni web siteleri bilinen oltalama siteleriyle karşılaştırıp analiz eden teknoloji geliştirdi. Güçlendirilmiş makine öğrenimi ve geliştirilmiş imaj analiziyle 1.2 milyondan fazla web istemine bu teknolojiyi uygulayarak 137 bin yeni oltalama sitesini ortaya çıkardı.

SİBER BÜLTEN ABONE LİSTESİNE KAYDOLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]