trend-micro-2023-yilina-yonelik-siber-guvenlik-tahminlerini-acikladi.jpg
Yönetilen Servis Sağlayıcılar, Hibrit Çalışanlar ve Bağlantılı Otomobillere yönelik siber tehditler 2023 yılında daha da yoğunlaşacak ve siber risk düzeyini artıracak.
Siber güvenlik alanında dünyanın önde gelen şirketlerinden Trend Micro, 2023 yılına yönelik siber güvenlik öngörülerinin yer aldığı “Trend Micro Siber Güvenlik Tahminleri 2023” başlıklı raporunu yayınladı. Rapor, siber saldırganların önümüzdeki yıl ev, ofisler, yazılım tedarik zinciri ve bulut ortamını hedef alan saldırıları yoğunlaştıracağı konusunda uyarıyor.
Pandeminin etkilerinin azaldığını ancak uzaktan ve hibrit çalışmanın kalıcı hale geldiğini belirten Trend Micro Türkiye Ülke Müdürü Hasan Gültekin, “Bu durum, siber saldırganların 2023 yılında güvenlik açıkları kapatılmamış VPN’lere, ağ ve ofis cihazlarına ve bulut altyapısına odaklanacakları anlamına geliyor. Bu nedenle siber güvenlik ekiplerinin ve işletmelerin saldırı yüzeyi yönetimi ile tespit ve müdahaleyi tek ve daha uygun maliyetli bir platformda birleştiren çözümlere odaklanmaları gerekiyor.” dedi.
Rapor, birden fazla kurumsal ağı hedef almak için kullanılabileceğinden VPN’lerin cazip bir hedef teşkil edeceğini ortaya koyuyor. Evlerde kullanılan modemler ve yönlendiriciler de genellikle gerekli güvenlik güncellemeleri yapılmadan kullanıldığından ve BT ekipleri tarafından merkezi olarak yönetilmediklerinden siber saldırganların bir diğer önemli hedefi olacak.
Rapor, BT güvenlik ekiplerinin 2023 yılında dikkatle izlemeleri gereken çeşitli eğilimleri sıralıyor:
Bulut altyapısına saldıran gruplar için geleneksel siber güvenlik araçlarından gizlenme konusunda bir norm haline gelecek. Siber saldırganların çaldıkları verileri kendi depolama alanlarına indirmek için saldırdıkları hedefin yedekleme çözümünü kullanmak buna güzel bir örnek olarak verilebilir.
Bu API’ler (Ör. Tesla API) araçlara erişim sağlamak için kullanılabilir. Bağlantılı otomobil sektörü, açık kaynak depolarında gizlenen kötü amaçlı yazılımlardan da etkilenebilir.
Bazı gruplar bulut altyapısına odaklanırken diğerleri fidye yazılımlarından tamamen vazgeçerek veri hırsızlığı gibi diğer yöntemlerden para kazanmayı deneyecek.
BEC-as-a-Service (hizmet olarak sunulan BEC saldırıları) ve “deepfake” tabanlı BEC saldırılarındaki artışla birlikte sosyal mühendislik vakalarında büyük artış yaşanacak.
Trend Micro, kurumlara 2023’te ortaya çıkması beklenen bu tehditleri şu yollarla azaltmalarını öneriyor:
Kaynak: (BYZHA) – Beyaz Haber Ajansı
Bağımsız, yeni nesil, tarafsız haber ve haberciliğin en üst noktasında yer alan habergezgini.com ile Türkiye’nin ve dünyanın gündemini takip edebilirsiniz.
Yapay zeka sektöründe önemli bir dönüşüm yaşanıyor. Sohbet robotlarından otonom çalışan agent'lara geçiş hızlanıyor. Bu…
Avangard tasarım anlayışı, klasik detayların modern çizgilerle harmanlandığı güçlü bir estetik dil sunar. Gösterişli ama…
Türkiye’nin bir numaralı makyaj markası* Flormar, yeni global marka yüzü “Hande Erçel” ile Volume Up…
Bu Cuma Vizyonda Hangi Filmler Var? 30 Ocak Haftası Sinema Takvimi Açıklandı! Sinemaseverlerin merakla beklediği…
Ocak 2025'te OpenAI, "Operator" adlı bir ürün çıkardığında çoğu "yeni bir chatbot" sandı. Operator bir…
“Spora başlayacaktım ama bıraktım…” “Bir haftadır gitmiyorum, kendime kızıyorum.” “Yine yapamadım, iradesizim galiba.” Bir diyetisyen…