enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2474
EURO
34,6643
ALTIN
2.396,40
BIST
10.247,75
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
20°C
İstanbul
20°C
Az Bulutlu
Perşembe Az Bulutlu
18°C
Cuma Hafif Yağmurlu
16°C
Cumartesi Az Bulutlu
20°C
Pazar Az Bulutlu
20°C
SON DAKİKA
21:14 Nevşehir Belediye Başkanı Rasim Arı, 2000 Evler ve 15 Temmuz Mahallelerinde belediye ekiplerince gerçekleştirilen yol bakım ve onarım çalışmalarını inceledi
21:13 İstanbul Büyükşehir Belediyesi İBB Teftiş Kurulu Başkanlığı, Küçükçekmece Menekşe Sahil Parkı’nda yaşanan ölümle ilgili tahkikatını tamamladı
21:11 “5Ü1K Konya Üniversiteleri Kariyer Fuarı 24” KTO Karatay Üniversitesi ev sahipliğinde, Konya Valiliği koordinasyonunda ilk kez gerçekleştiriliyor
21:10 Atina Belediye Başkanı Haris Doukas Ekrem İmamoğlu’na Tebrik Ziyareti
21:01 Marmara Belediyeler Birliği Meclis Toplantısı’nın 2024 yılı olağan birinci toplantısında, Mudanya Belediye Başkanı Deniz Dalgıç, “Kentsel Hareketlilik ve Ulaşım Komisyonu”na seçildi
21:00 Birleşik Krallık Ankara Büyükelçisi Jill Morris Muğla Büyükşehir Belediye Başkanı Ahmet Aras’ı ziyaret etti
20:58 Çiğli’de Temizlik Seferberliği Sürüyor
20:57 Dokuz Eylül Üniversitesi (DEÜ) öğrencileri, Gazze’de İsrail’in sivillere yönelik sürdürdüğü ölümcül saldırılara karşı bir kez daha harekete geçti
20:56 Muğla Büyükşehir Belediye Başkanı Ahmet Aras, İl Tarım ve Orman Müdürlüğü tarafından düzenlenen Muğla İl Su Kurulu Toplantısına katıldı
20:55 Kemer Belediyesi’nden “Savaşsız Çocukluk Projesine” destek
20:50 Düzce’de zehir tacirlerine ağır darbe
19:20 Bakan Şimşek’ten istikrar mesajı
19:06 Azerbaycan Başbakanı Külliye’de
18:36 Marmara Belediyeler Birliği’nde Dalgıç’a yeni görev
18:23 Tamer Kıral, Ekrem İmamoğlu ile görüştü
18:22 Bursa Osmangazi’de Başkan Aydın’dan kreş müjdesi
18:21 Dokuz Eylül’lü öğrencilerden Filistin dayanışması
18:20 Edirne Keşan’da metruklara yıkım
18:06 İzmir’de korsan taksilere hukuk mücadelesi
17:50 Keşan’da balkondan düşerek yaralanan kişi hayatını kaybetti
TÜMÜNÜ GÖSTER →

Kaspersky ikinci çeyreğin en son APT trendlerini açıkladı

Kaspersky’nin 2023’ün ikinci çeyreğine yönelik Gelişmiş Kalıcı Tehdit (APT) trendleri hakkındaki son raporunda araştırmacılar, yeni ve mevcut kampanyaların gelişimini masaya yatırdı.

Kaspersky ikinci çeyreğin en son APT trendlerini açıkladı
01.08.2023
0
A+
A-

Kaspersky’nin 2023’ün ikinci çeyreğine yönelik Gelişmiş Kalıcı Tehdit (APT) trendleri hakkındaki son raporunda araştırmacılar, yeni ve mevcut kampanyaların gelişimini masaya yatırdı. Rapor güncellenen araç setleri, yeni kötü amaçlı yazılım varyantlarının oluşturulması ve tehdit aktörleri tarafından yeni tekniklerin benimsenmesi dahil olmak üzere yeni dönemdeki APT faaliyetlerine ışık tutuyor.

iOS için daha önce keşfedilmemiş kötü amaçlı yazılım platformunun kullanımını da içeren ve uzun süredir devam eden “Operation Triangulation” kampanyasının açığa çıkması bu dönemin önemli gelişmelerinden biri oldu. Uzmanlar ayrıca herkesin farkında olması gerektiğine inandıkları başka ilginç gelişmeler de yeni raporda paylaştılar. 

 

Raporda öne çıkan önemli noktalar şöyle:

Asya-Pasifik yeni bir tehdit aktörüyle tanışıyor- Mysterious Elephant

Kaspersky, Asya-Pasifik bölgesinde faaliyet gösteren ve “Mysterious Elephant” (Gizemli Fil) olarak adlandırılan yeni bir tehdit aktörü ortaya çıkardı. Söz konusu tehdit aktörü son kampanyalarında kurbanın bilgisayarında dosya ve komut yürütebilen ve virüslü sistemde yürütülmek üzere uzak sunucudan dosya veya komut alabilen yeni arka kapı aileleri kullandı. Kaspersky araştırmacıları yazılımın Confucius ve SideWinder ile benzerliklerini gözlemlemiş olsa da, Mysterious Elephant kendisini diğerlerinden ayıran farklı ve benzersiz bir TTP setine sahip.

 

Güncellenen araç setleri: Lazarus yeni zararlı yazılım varyantı geliştirdi,

BlueNoroff macOS’a saldırdı

Tehdit aktörleri, Lazarus’un MATA çerçevesini yükseltmesi ve MATA kötü amaçlı yazılım ailesinin yeni bir varyantı olan MATAv5’i tanıtmasıyla tekniklerini sürekli olarak geliştirdiğini gösteriyor. Lazarus’un finansal saldırı odaklı bir alt grubu olan BlueNoroff, son kampanyalarda Truva atı bulaşmış PDF okuyucuların kullanımı, macOS kötü amaçlı yazılımlarının uygulanması ve Rust programlama dili de dahil olmak üzere yeni dağıtım yöntemleri ve programlama dilleri kullanıyor. Ayrıca ScarCruft APT grubu, Mark-of-the-Web (MOTW) güvenlik mekanizmasından kaçan yeni bulaşma yöntemleri geliştirdi. Bu tehdit aktörlerinin sürekli geliştirdiği taktikler, siber güvenlik uzmanları açısından yeni zorluklar ortaya koyuyor.

 

Jeopolitik etkiler APT faaliyetlerinin başlıca itici gücü olmaya devam ediyor

APT kampanyaları coğrafi olarak dağınık kalmaya devam ediyor. Saldırganlar saldırılarını Avrupa, Latin Amerika, Orta Doğu ve Asya’nın çeşitli bölgelerinde yoğunlaştırıyor. Sağlam bir jeopolitik zemine sahip olan siber casusluk, bu çabaların baskın bir gündemi olmaya devam ediyor.

Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Güvenlik Araştırmaları Lideri David Emm, şunları söylüyor: “Bazı tehdit aktörleri sosyal mühendislik gibi bilindik taktiklere bağlı kalırken, diğerleri evrim geçirerek araç setlerini yeniliyor ve faaliyetlerini genişletiyor. Dahası, ‘Operation Triangulation’ kampanyasının arkasındakiler gibi yeni ve gelişmiş aktörler sürekli olarak sahaya çıkıyor. Bu aktör, sıfır tıklamalı iMessage istismarları yoluyla dağıtılan, daha önce bilinmeyen bir iOS kötü amaçlı yazılım platformu kullanıyor. Bu koşullarda tehdit istihbaratı ve doğru savunma araçları eşliğinde tetikte olmak, küresel şirketler için çok önemli, Böylece kendilerini hem mevcut hem de yeni ortaya çıkan tehditlere karşı koruyabilirler. Üç aylık incelemelerimiz, siber güvenlik ekiplerinin ilgili risklerle mücadele etmesine ve bunları azaltmasına yardımcı olmak için APT grupları arasındaki en önemli gelişmeleri vurgulamak üzere tasarlandı.”

APT Q2 2023 trendleri raporunun tamamını okumak için lütfen Securelist’i ziyaret edin.

Kaspersky araştırmacıları, bilinen veya bilinmeyen bir tehdit aktörünün hedefli saldırılarının kurbanı olmamak için aşağıdaki önlemlerin alınmasını öneriyor:

  • Sisteminizin güvenliğini sağlamak için işletim sisteminizi ve diğer üçüncü taraf yazılımlarını en son sürümlerine derhal güncelleyin. Olası güvenlik açıklarından ve güvenlik risklerinden korunmak için düzenli bir güncelleme programına sahip olmak önemlidir.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik ekibinizi en yeni hedefli tehditlerle mücadele edecek şekilde geliştirin.
  • Tehdit aktörleri tarafından kullanılan gerçek TTP’lerle güncel kalmak için en son Tehdit İstihbaratı bilgilerini kullanın.
  • Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini uygulayın.
  • Özel hizmetler, yüksek profilli saldırılarla mücadeleye yardımcı olabilir. Kaspersky Managed Detection and Response hizmeti, izinsiz girişleri erken aşamalarında, failler hedeflerine ulaşmadan önce tespit etmeye ve durdurmaya yardımcı olabilir.  Bir saldırıyla karşılaşırsanız, Kaspersky Olay Müdahale hizmeti duruma müdahale ederek sonuçları en aza indirmenize, özellikle de güvenliği ihlal edilmiş düğümleri belirlemenize ve altyapıyı gelecekteki benzer saldırılardan korumanıza yardımcı olur.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.