Turhapo Logo
Masaüstü Reklam
Apt Q1 2023 Ozeti Gelismis Teknikler Genis Ufuklar Yeni Hedefler 8625.jpg

APT Q1 2023 özeti: Gelişmiş teknikler, geniş ufuklar, yeni hedefler

Kaspersky’nin en son yayınladığı Gelişmiş Kalıcı Tehditler (APT) trendleri raporu, 2023’ün ilk çeyreğinde bir dizi kampanyaya dahil olan yeni ve yerleşik aktörlerin durumunu ve APT faaliyetlerine dair hareketleri ortaya koydu. Rapor, geçen süre zarfında APT aktörlerinin araç setlerini güncellemekle meşgul olduklarını ve saldırı vektörlerini hem coğrafi konum hem de hedef sektörler açısından genişlettiklerini gösteriyor.

Kaspersky araştırmacıları, içinde bulunduğumuz yılın ilk üç ayında APT grupları tarafından dünya genelinde gerçekleştirilen siber saldırılarda kullanılan yeni araçları, teknikleri ve kampanyaları ortaya çıkardı. APT trendleri raporu, Kaspersky’nin özel tehdit istihbaratı araştırmalarından ve önemli gelişmelere dair gözlemleri sırasında ortaya çıkan siber olaylardan derlendi. Raporda, aşağıdakiler de dahil olmak üzere şu trendler vurgulandı:

Yeni teknikler ve güncellenmiş araçlar çoğalıyor

APT aktörleri, tespit edilmekten kaçınmak ve hedeflerine ulaşmak için sürekli olarak saldırıları gerçekleştirmenin yeni yollarını arıyor. 2023 yılının ilk çeyreğinde Kaspersky araştırmacıları, uzun yıllardır APT alanında yer alan Turla, MuddyWater, Winnti, Lazarus ve ScarCruft gibi yerleşik tehdit aktörlerinin yerinde saymadığını ve araç setlerini geliştirmeye devam ettiğini gördü. Örneğin Turla, daha önce Tomiris tarafından kullandığı bilinen ve kendisi için nispeten sıra dışı bir araç olan TunnusSched arka kapısını kullanırken tespit edildi. Bu durum, yerleşik APT aktörlerinin oyunda bir adım öne geçmek için taktiklerini adapte etmeye ve geliştirmeye devam ettiklerini gösteriyor.

Ayrıca Trila gibi yeni keşfedilen tehdit aktörlerinin Lübnan devlet kurumlarını hedef alan kampanyaları da gözlemlendi.

Daha fazla sektör APT aktörlerinin ilgisini çekiyor

APT aktörleri, devlet kurumları ve yüksek profilli hedefler gibi geleneksel kurbanlarının ötesine geçerek havacılık, enerji, imalat, emlak, finans, telekom, bilimsel araştırma, BT ve oyun sektörlerini de kapsayacak şekilde genişlemeye devam ediyor. Söz konusu şirketler, ulusal önceliklerle ilgili stratejik gereksinimlere hizmet eden veya gelecekteki kampanyaları kolaylaştırmak için ek erişimlere yol açabilecek vektörler oluşturan önemli miktarda veriye sahip.

Coğrafi genişleme devam ediyor

Kaspersky uzmanları bu dönemde gelişmiş APT aktörlerinin Avrupa, ABD, Orta Doğu ve Asya’nın çeşitli bölgelerine odaklanan saldırılar gerçekleştirdiğine tanık oldu. Daha önce çoğu aktör belirli ülkelerdeki kurbanları hedef alırken, artık giderek daha fazla APT grubu küresel ölçekteki kurbanları hedef alıyor. Örneğin daha önce Orta Doğu ve Kuzey Afrika’daki kuruluşları hedef almayı tercih eden bir tehdit aktörü olan MuddyWater, kötü niyetli faaliyetlerini Suudi Arabistan, Türkiye, BAE, Mısır, Ürdün, Bahreyn ve Kuveyt’teki hedeflerine ek olarak Azerbaycan, Ermenistan, Malezya ve Kanada’daki kuruluşları kapsayacak şekilde genişletti.

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Güvenlik Araştırmaları Lideri David Emm, şunları söyledi: “On yıllardır tehdit ettiğimiz aynı APT aktörleri sürekli olarak yeni tekniklerle ve araç setleriyle karşımıza çıkıyor. Buna ek olarak yeni tehdit aktörlerinin de ortaya çıkması, APT ortamının özellikle içinde bulunduğumuz çalkantılı zamanlarda hızla değiştiğini gösteriyor. Kuruluşlar bu duruma karşı tetikte olmalı, mevcut ve yeni ortaya çıkan tehditlere karşı savunma yapmak için tehdit istihbaratı ve uygun araçlarla donatıldıklarından emin olmalıdır. Kaspersky olarak bu alandaki görüşlerimizi ve bulgularımızı paylaşarak, siber güvenlik profesyonellerinin yüksek profilli tehditlere karşı hazırlıklı olmalarını sağlamayı amaçlıyoruz.” 

APT Q1 2023 trendleri raporunun tamamını okumak için Securelist sitesini ziyaret edebilirsiniz.

Kaspersky araştırmacıları, bilinen veya bilinmeyen tehdit aktörlerinin hedefli saldırılarının kurbanı olmamak için aşağıdakileri öneriyor:

Microsoft Windows işletim sistemini ve diğer üçüncü taraf yazılımları mümkün olan en kısa sürede güncelleyin ve bunu düzenli bir alışkanlık haline getirin.
GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik ekibinizi en son hedefli tehditlerle mücadele edecek bilgilerle donatın.
Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini kullanın.
Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ düzeyinde erken bir aşamada tespit eden kurumsal düzeyde bir güvenlik çözümünü benimseyin. 
Birçok hedefli saldırı kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, Kaspersky Automated Security Awareness Platform gibi güvenlik farkındalığı eğitimlerine başvurun ve ekibinize pratik beceriler kazandırın.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Oku  Canon, Yeni CMOS Sensörleri ile Görüntüleme Teknolojilerinde Çığır Açıyor

Tüm Reklam, Tanıtım ve İşbirlikleri için bulten@turhapo.com


Doğu Ekspresinde Cinayet Tiyatroseverlerle Buluşuyor Agatha Christie'nin Efsanevi Polisiye Uyarlaması (3)
“Doğu Ekspresinde Cinayet” Tiyatroseverlerle Buluşuyor: Agatha Christie’nin Efsanevi Polisiye Uyarlaması
Base’in 8. Edisyonu, Türkiye Genelindeki 132 Yeni Mezun Sanatçıyı Bir Araya Getiriyor (1)
BASE’in 8. edisyonu, Türkiye genelindeki 132 yeni mezun sanatçıyı bir araya getiriyor
Çağdaş Sanatın Parlayan Yıldızları Ivo Ve Nina Petrov İstanbul’da! (3)
Çağdaş Sanatın Parlayan Yıldızları: Ivo ve Nina Petrov İstanbul’da!
Günsu Saraçoğlu Rebirth, Denge “sİz” Siniz! Sanat Ve Toplumsal Duyarlılık Bir Arada (1)
Günsu Saraçoğlu – “ReBirth, Denge “SİZ” Siniz!”: Sanat ve Toplumsal Duyarlılık Bir Arada
Gamze Ersöyler'den Tarot El Kitabı Sembollerle Ruhsal Yolculuk (1)
Gamze Ersöyler’den “Tarot El Kitabı”: Sembollerle Ruhsal Yolculuk
Disiplinler Arası Sanat Buluşması 18. Printemps Des Artistes (1)
Disiplinler Arası Sanat Buluşması: 18. Printemps des Artistes
Yeşim Özsoy Ve Itır Karabulut’tan Unutulmaz Bir Hikaye No Name (2)
Yeşim Özsoy ve Itır Karabulut’tan Unutulmaz Bir Hikaye: Cenk Rofe – No Name
Aşkın Tuna Güftelerin Efendisi! Eylül Aşkın Ile... Özel Söyleşi (2)
Aşkın Tuna – Güftelerin Efendisi! – Eylül Aşkın ile… Özel Söyleşi
İstanbul Teknik Üniversitesi Önderliğinde Karadeniz Bölgesine Yönelik İklim Değişikliği Çözümleri Geliştiriliyor (11)
İstanbul Teknik Üniversitesi Önderliğinde Karadeniz Bölgesine Yönelik İklim Değişikliği Çözümleri Geliştiriliyor
Sanatın Evrim’i 40. Bölüm – Süleyman Saim Tekcan, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim (2)
Sanatın Evrim’i 40. Bölüm – Süleyman Saim Tekcan, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Ceyhan Kandemir'in Yeni Filmi Büyük Bir İlgiyle İzleyiciyle Buluştu (1)
Ceyhan Kandemir’in Yeni Filmi Büyük Bir İlgiyle İzleyiciyle Buluştu
Sanat Ve Toplum Bağları Oylum Öktem Ile Söyleşi Ve Kitap Lansmanı (4)
Sanat ve Toplum Bağları: Oylum Öktem ile Söyleşi ve Kitap Lansmanı
Stk’ların Eğitime Katkısı Koruncuk Vakfı 45 Yıldır Umut Oluyor (1)
STK’ların Eğitime Katkısı: Koruncuk Vakfı 45 Yıldır Umut Oluyor
Yelda Başaran, İlk Kitabıyla TÜyap Fuarı’nda Okurlarıyla Buluştu! (3)
Yelda Başaran, İlk Kitabıyla TÜYAP Fuarı’nda Okurlarıyla Buluştu!
Tuğçe Tatari’den Çocuklara Empati Dersi “biri Ve Diğeri” Raflarda! (1)
Tuğçe Tatari’den Çocuklara Empati Dersi: “Biri ve Diğeri” Raflarda!
Fix360 Yapımcılığında Çekilen Hain Filmi 13 Aralık’ta Vizyonda (1)
Fix360 Yapımcılığında Çekilen “Hain” Filmi 13 Aralık’ta Vizyonda
Tarkan Avrupa Turnesi İçin Hazır Kuantum 51 Albümünün Yeni Şarkılarıyla Buluşuyor (1)
Tarkan Avrupa Turnesi İçin Hazır: “Kuantum 51” Albümünün Yeni Şarkılarıyla Buluşuyor
Yunan Adaları, Türk Cruise Turistlerinin Bir Numara Tercihi (2)
Yunan Adaları, Türk Cruise Turistlerinin Bir Numara Tercihi
AkedaŞ Ve Kızılay’dan Kan Bağışı İş Birliği (1)
AKEDAŞ ve Kızılay’dan Kan Bağışı İş Birliği
2025'te Demir Çelik Sektörü Küresel Pazarda Güçleniyor! (1)
2025’te Demir Çelik Sektörü Küresel Pazarda Güçleniyor!
Canon, Yeni Cmos Sensörleri Ile Görüntüleme Teknolojilerinde Çığır Açıyor (1)
Canon, Yeni CMOS Sensörleri ile Görüntüleme Teknolojilerinde Çığır Açıyor
Sea To Sky Serisinin İlk Yarışı Sky Adventure Antalya’da (1)
“Sea to Sky” Serisinin İlk Yarışı: Sky Adventure Antalya’da
Sinan Erbaş 80'li Yılların Müzik Ruhunu Genç Nesle Aşılayacağım!
Sinan Erbaş: “80’li Yılların Müzik Ruhunu Genç Nesle Aşılayacağım!”
Yasunari Kawabata'nın Efsanevi Avuç İçi Öyküler Kitabı Can Yayınları'nda! (1)
Yasunari Kawabata’nın Efsanevi “Avuç İçi Öyküler” Kitabı Can Yayınları’nda!
Salim Kadıbeşegil'in Yeni Kitabı Yaşamda Ya İz Bırakırsınız Ya Da İs Raflardaki Yerini Aldı (1)
Salim Kadıbeşegil’in Yeni Kitabı “Yaşamda ya İZ Bırakırsınız ya da İS” Raflardaki Yerini Aldı

Turhapo Logo
Türkiye Haber Portalı Logo 2
Türkiye News Portal Logo
Istanbul Haber Portali Logo
Yerelden Globale Logo
Multi Medya Blog 1