12 Temmuz 2024 Cuma
Kaspersky, 2024’ün Gelişmiş Tehdit Ortamına dair kestirimlerini paylaştı
Kaspersky Küresel Araştırma ve Tahlil Grubu (GReAT) uzmanları, Gelişmiş Kalıcı Tehditlerin (APT) evrimine odaklanan Kaspersky Güvenlik Bülteninde 2024 yılı için öngörülerini ve iddialarını paylaştı.
Kaspersky araştırmacıları, APT aktörlerinin taşınabilir, giyilebilir ve akıllı aygıtlara yeni açıklar getireceğini ve bunları botnet oluşturmak, tedarik zinciri akın yollarını geliştirmek ve daha tesirli amaçlı kimlik avı için yapay zekadan yararlanmak için kullanacağını kestirim ediyor. Bu gelişmelerin siyasi emelli atakları ve siber cürümleri da ağırlaştırması bekleniyor.
Yapay zeka takviyeli taklitler, taşınabilir aygıtlar için yeni istismarların yükselişi ve yeni botnetler
Rapora nazaran gelişmekte olan yapay zeka araçları kimlik avı iletisi üretimini kolaylaştıracak, hatta makul bireylerin taklit edilmesine imkan sağlayacak. Saldırganlar, çevrimiçi dataları toplayarak maksatla ilgisi olan bir kişinin üslubunda mektuplar yazmak üzere bunları büyük lisan modellerini (LLM) beslemek için kullanabilir ve yaratıcı otomasyon metotları geliştirebilirler.
“Operation Triangulation” taşınabilir aygıtlara yönelik istismarlarda çığır açan bir dönemece işaret ediyor ve potansiyel olarak taşınabilir, giyilebilir ve akıllı aygıtlara saldıran APT’lere yönelik daha fazla araştırma yapmak için ilham veriyor. Yakın gelecekte tehdit aktörlerinin izleme eforlarını genişlettiğine, çeşitli tüketici aygıtlarını güvenlik açıkları ve iletileşme programları aracılığıyla sıfır tıklama hücumları, SMS yahut iletileşme uygulamaları aracılığıyla ağ trafiğini durdurmak dahil olmak üzere “sessiz” istismar dağıtım metotları aracılığıyla hedeflediğine şahit olacağız. Bu gelişimeler ferdî ve kurumsal aygıtların korunmasını daha da kıymetli hale getiriyor.
Yaygın olarak kullanılan yazılım ve aygıtlardaki güvenlik açıklarının istismar edilmesi, dikkatli olunması gereken bir öbür nokta. Yüksek ve kritik değere sahip güvenlik açıklarının keşfedilmesi bazen sonlu araştırma ve gecikmeli düzeltmelerle sonuçlanıyor ve potansiyel olarak maksatlı hücumlar yapabilen, yeni, büyük ölçekli ve kapalı botnetlerin önünü açıyor.
Devlet dayanaklı aktörlerin siber hücumlarındaki artış ve hacktivizm eğiliminin normalleşmesi
Devlet takviyeli siber atak sayıları artan jeopolitik gerginlikler nedeniyle önümüzdeki yıl artma eğiliminde. Bu akınlar muhtemelen bilgi hırsızlığı yahut şifreleme, BT altyapısı tahribatı, uzun vadeli casusluk ve siber sabotaj tehditlerine yol açacak.
Dikkat çeken bir başka eğilim de jeopolitik çatışmaların bir modülü olarak daha yaygın hale gelen hacktivizm eğilimi. Jeopolitik tansiyonlar hem yıkıcı hem de yanlış bilgi yaymayı amaçlayan, gereksiz soruşturmalara ve akabinde SOC analistlerinin ve siber güvenlik araştırmacılarının ikaz yorgunluğuna yol açan hacktivist faaliyetlerde mümkün bir artışa işaret ediyor.
2024’e yönelik gelişmiş tehditlere dair başka varsayımlar ortasında şunlar yer alıyor:
Hizmet olarak tedarik zinciri atakları: Operatörlerin toplu satın alma eğilimi
Büyük firmaların sistemlerine erişim sağlamak için daha küçük firmaları maksat alan tedarik zinciri taarruzları: 2022-2023 yıllarındaki Okta ihlalleri bu tehditlerin ölçeğini vurguluyor. Bu tıp atakların emelleri finansal kardan casusluğa kadar değişebiliyor. 2024 yılı tedarik zincirleriyle ilgili dark web erişim pazarı faaliyetlerinde yeni gelişmelere sahne olabilir ve daha verimli ve büyük ölçekli hücumlara imkan sağlayabilir.
Kiralık hack hizmetleri sunan kümelerin artması
Özel dedektiflerden ticari rakiplere kadar çeşitli müşterilere bilgi hırsızlığı hizmetleri sağlayan kiralık hack kümeleri artıyor. Bu eğilimin önümüzdeki yıl büyümesi bekleniyor.
Kernel rootkitleri yine revaçta
Kernel Mode Code Signing, PatchGuard, HVCI (Hypervisor-Protected Code Integrity) üzere çağdaş güvenlik tedbirlerine karşın, çekirdek seviyesinde kod yürütme pürüzleri APT’ler ve siber hata kümeleri tarafından aşılabiliyor. WHCP suistimalleri ile aktifleştirilen Windows çekirdek taarruzları artıyor, MESKEN sertifikalarının ve çalıntı kod imzalama sertifikalarının yeraltındaki pazarı giderek büyüyor. Tehdit aktörleri taktiklerinde BYOVD’den (Bring Your Own Vulnerable Driver – Kendi Savunmasız Sürücünü Getir) giderek daha fazla yararlanıyor.
Gelişmiş ataklar için kullanılan Yönetilen Belge Transferi (MFT) sistemleri
Yönetilen Evrak Transferi (Managed File Transfer – MFT) sistemleri, MOVEit ve GoAnywhere’in 2023 ihlallerinde görüldüğü üzere, artan siber tehditlerle karşı karşıya. Siber saldırganların finansal yararlar ve operasyonel aksaklıkların peşine düşmesi nedeniyle bu eğilim daha da artmaya hazırlanıyor. Daha geniş ağlara entegre olan karmaşık MFT mimarisi, güvenlik zafiyetleri barındırabiliyor. Kuruluşlar, MFT sistemlerini gelişen tehditlere karşı güçlendirmek için Data Kaybını Tedbire ve şifreleme dahil olmak üzere sağlam siber güvenlik tedbirleri uygulamalı ve siber güvenlik farkındalığını artırmalı.
Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT) Direktörü Igor Kuznetsov, şunları söylüyor: “2023 yılında yapay zeka araçlarının kullanılabilirliğindeki kayda kıymet artış, kapsamlı ve son derece sofistike kampanyalar yürüten gelişmiş makus niyetli aktörlerin dikkatinden kaçmadı. Bununla birlikte, tedarik zinciri atakları gerçekleştirmek için yeni teknikler, kiralık hack hizmetlerinin ortaya çıkışı, tüketici aygıtları için yeni istismarlar ve daha fazlası dahil olmak üzere yaklaşan trendlerin yapay zekanın tesirlerinin ötesine geçeceğini iddia ediyoruz. Maksadımız, siber savunmacıların tehditlere dair en son gelişmelerin önüne geçmelerine yardımcı olarak gelişmiş tehdit istihbaratı sağlayarak siber ataklara karşı daha tesirli savunma yapma kapasitelerini artırmaktır.”
APT kestirimleri, Kaspersky’nin dünya çapında kullanılan tehdit istihbarat hizmetleri sayesinde geliştirildi. Raporun tamamını Securelist’te okuyabilirsiniz.
Kaynak: (BYZHA) Beyaz Haber Ajansı
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.