enflasyonemeklilikötvdövizakpchpmhpurfaşanlıurfa
DOLAR
32,3312
EURO
34,7699
ALTIN
2.388,76
BIST
10.252,72
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Hafif Yağmurlu
15°C
İstanbul
15°C
Hafif Yağmurlu
Cumartesi Parçalı Bulutlu
18°C
Pazar Açık
20°C
Pazartesi Açık
21°C
Salı Parçalı Bulutlu
24°C

Türkiye’de casus yazılımlardan etkilenen kullanıcı sayısı 2022’nin ikinci çeyreğinde yüzde 5 arttı

Kaspersky Security Network’ün Türkiye’deki kurumsal kullanıcılara yönelik datalarına nazaran, 2022’nin ikinci çeyreğinde, Truva Atı Casuslarından …

Türkiye’de casus yazılımlardan etkilenen kullanıcı sayısı 2022’nin ikinci çeyreğinde yüzde 5 arttı
A+
A-

Kaspersky Security Network’ün Türkiye’deki kurumsal kullanıcılara yönelik datalarına nazaran, 2022’nin ikinci çeyreğinde, Truva Atı Casuslarından (kurbanın kimlik bilgilerini toplayabilen casus yazılımlar) etkilenen kullanıcı sayısı bir evvelki çeyreğe nazaran artış gösterdi.

Casus yazılım, bir kullanıcının aksiyonlarını (klavye ile girilen dataları izlemek, ekran imajları almak, çalışan uygulamaların bir listesini almak vb.) gözetlemek için kullanılan bir tıp makûs emelli yazılımdır. Toplanan bilgiler casus yazılımı denetim eden makûs niyetli kullanıcıya e-posta, web iletisi ve öbür yollarla gönderilir. Casus yazılımlar, masaüstü yahut dizüstü bilgisayarlar, sunucular ve taşınabilir aygıtlar üzere rastgele bir aygıta yüklenebilir ve fark edilmeden çalışması için olağan uygulamalara misal şekilde maskelenebilir. Casus yazılımlar, banka kartı, kimlik bilgileri, parolalar ve öteki pahalı bilgileri toplamak hedefiyle için kullanılır.

2021’de Kaspersky uzmanları, birçok endüstriyel ve devlet kuruluşunu hedefleyen PseudoManuscrypt casus yazılım modülünü tespit etti. Bu yazılım VPN temas datalarını topladı, tuş basışlarını kaydetti, ekran imajları ve görüntüleri aldı, mikrofonla ses kaydetti; pano datalarını ve işletim sistemi olay günlüğü datalarını çaldı. Endüstriyel casusluk, kampanyanın mümkün emellerinden birini oluşturuyordu. Kaspersky uzmanları tarafından izlenen başka casus yazılım tehditleri arasında Pegasus, Chrysaor, FinSpy, CoolWebSearch, Gator üzere bilinen örnekler yer alıyor.

Kaspersky datalarına nazaran Türkiye’de Truva Atı Casuslarından etkilenen kullanıcı sayısı 2022’nin ikinci çeyreğinde birinci çeyreğe nazaran 5 arttı.

Kaspersky META Bölgesi Teknik Uzmanlık Lideri Emad Haffa, şunları söyledi: “Casus yazılımlar, kurumsal casusluğa yahut fikri mülkiyet hırsızlığına imkan tanıyan en tanınan berbat hedefli yazılım tiplerinden biri olmaya devam ediyor. Kurumsal ağlara bilgi toplama hedefiyle sızarak, çoklukla gayeli bir şekilde kullanılıyor. Casus yazılımların çalışanlardan birinin aygıtına bulaşarak kimi kurumsal bilgilerin sızmasına yol açması yaygın bir durumdur. Ayrıyeten güvenliği ihlal edilmiş çalışanın kimlik bilgilerinin daha fazla bilgi içeren şirket ağlarına giriş noktası olarak kullanılması çok daha muhtemeldir. Casus yazılımların temel özelliklerinden biri de kaçınma hüneridir. Bu nedenle tehdidi azaltmak için gelişmiş siber güvenlik tahlilleriyle birlikte uzman bir Güvenlik Operasyon Merkezi gereklidir. Kaspersky Endpoint Security for Business ve Kaspersky Anti Targeted Attack, kuruluşların kurumsal sistemlerdeki casus yazılımları engellemesine yardımcı olur.”

Kuruluşunuzu casus yazılımlardan korumak için Kaspersky uzmanları şunları öneriyor:

  • SOC takımınıza en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, şirketin TI’si için son 20 yılda Kaspersky tarafından toplanan siber taarruz bilgilerini ve öngörülerini sağlayan ortak erişim noktasıdır. Kaspersky, işletmelerin bu çalkantılı vakitlerde tesirli savunma yapmasına yardımcı olmak için devam eden siber ataklar ve tehditler hakkında bağımsız, daima güncellenen ve global kaynaklı bilgilere fiyatsız erişim imkanı sunuyor. Buradan erişim talep edebilirsiniz.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik takımınızın en son hedeflenen tehditlerle başa çıkmalarını sağlamak üzere marifetlerini artırın.
  • Kaspersky EDR Expert üzere kurumsal seviyede bir EDR tahlili kullanın. Bu tahlilin ihtarları olaylarla otomatik olarak birleştirmesi sayesinde, ihtar kalabalığı ortasındaki tehditleri tespit etmek, olayı en tesirli şekilde tahlil etmek ve müdahale için faydalanabilirsiniz.
  • Temel uç nokta muhafazasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform üzere ağ seviyesindeki gelişmiş tehditleri erken bir kademede tespit eden kurumsal seviyede bir güvenlik tahlili kullanın.
  • Pek çok maksatlı akın kimlik avı üzere toplumsal mühendislik teknikleriyle başladığından, Kaspersky Automated Security Awareness Platform üzere araçları kullanarak, güvenlik şuuru eğitimiyle grubunuza pratik hünerler kazandırın.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.