Zararlı yazılımlar 2021 yılında daha tehlikeli hale geldi

200 binden fazla zararlı yazılım üzerinde yapılan Red Report çalışması, daha da karmaşıklaşan zararlı yazılımların veri şifreleme ve güvenlik sistemlerini atlatma özellikleriyle gün geçtikçe daha zor tespit edilebilir hale geldiğini ortaya koyuyor.

Güvenlik İhlali ve Saldırı Simülasyonu (Breach and Attack Simulation – BAS) teknolojisinin öncüsü Picus Security, siber saldırganların davranışlarını kapsamlı bir şekilde analiz eden ve son bir yılda en yaygın olarak görülen 10 saldırı tekniğini öne çıkaran Red Report 2021 araştırmasını yayınladı.

Picus Security, araştırmayı hazırlarken 200 binin üzerinde zararlı yazılım örneğini analiz etti. Araştırmacılar, saldırı taktikleri ve teknikleri hakkında yaygın olarak kullanılan bir model olan MITRE ATT&CK çerçevesiyle eşleştirilen toplamda 2,2 milyon kötü amaçlı eylemi inceledi.

En çok kullanılan ATT&CK tekniklerinin yer aldığı “Red Report 2021 Top 10” listesi, siber saldırganların son bir yıl içinde fidye yazılımına yönelimlerini ortaya koyuyor. Çalışma, 2021 yılında zararlı yazılım varyantlarının hedeflerinin verilerini şifreleme olasılığının daha yüksek olmasının yanı sıra daha karmaşıklaştıklarını ve güvenlik sistemlerinden daha iyi kaçınabildiklerini, dolayısıyla tespit edilmelerinin ve önlenmelerinin daha da zorlaştığını gösteriyor.

Red Report 2021 çalışmasının temel bulguları arasında şunlar yer alıyor:

Picus; ticari ve açık kaynaklı tehdit istihbarat hizmetleri, güvenlik üreticileri, araştırmacılar, analiz ortamları (sandbox) ve forumlar dahil olmak üzere çeşitli kaynaklardan toplanan yüz binlerce gerçek dünya tehdit örneği üzerinde ayrıntılı analizler gerçekleştirdi.

Dr. Süleyman Özarslan

Picus Security’nin kurucu ortağı ve Picus Labs Başkan Yardımcısı Dr. Süleyman Özarslan, “Son dönemde varyant kelimesi birçok insanda panik yaratan bir kelime haline geldi, ancak güvenlik ekipleri yeni zararlı yazılım varyantlarıyla ilgili tehditlerden endişe duymaya uzun yıllardır devam ediyor. Red Report 2021 Top 10 Listesi, fidye yazılımlarının yayılışını ve saldırganların hedeflerine ulaşmak için savunma sistemlerinden kaçınmak ve diğer sofistike teknikleri kullanmak dahil olmak üzere yaklaşımlarını ne şekilde değiştirdiklerini gösteriyor” dedi.

Özarslan sözlerine şöyle devam etti: “Kuruluşlar, en yaygın saldırı tekniklerine karşı ne derece hazır olduklarını yalnızca tehdit merkezli bir yaklaşım benimseyerek tam olarak anlayabilir ve saldırıları sürekli önlemek, tespit etmek ve müdahale etmek için gereken yetenekleri geliştirebilir.”

En iyi kablosuz klavye | Logitech MX Keys incelemesi

Exit mobile version