İmsak Vakti 02:00
Öngörüler 2020’de siber saldırılarla savaşırken en çok yapay zekâdan faydalanacağız, bu alanda yeni iş birlikleri göreceğiz, buluttan güç alacağız, Sıfır Güven sistemini belirleyeceğiz ve gruplaşmış saldırılara karşı hazırlıklı olacağız.
Microsoft 2020’nin siber güvenlik trendlerini açıkladı
Siber saldırılar 10 yılda 27 kat artarken günümüzde veri ihlali yaşayan bir şirket ortalama 4 milyon dolar zarara uğruyor. Dünyada günde ortalama 1,6 milyon siber saldırı raporlanıyor. Son yıllarda görülen Stuxnet, NotPetya ve WannaCry’dan sonra siber saldırılar çok daha zararlı ve karmaşık hale geldi. Siber saldırıların 2020’de artacağı, özellikle yapay zekâ ve makine öğrenmesi destekli siber saldırıların yaygınlaşacağı öngörülüyor. Fidye yazılımı ve DDoS saldırıları daha karmaşık yapıya kavuşurken hem kişisel verileri hem de ulusal boyutlarda bilgileri korumak önemini daha da artıracak.
İstenmeyen posta göndermek, kötü amaçlı yazılımlara yönelik hizmet reddi saldırıları yapmak, çevrimiçi reklamcılıkta tıklama sahtekârlığını kolaylaştırmak için botnet’leri kullanma eğilimi 2020 yılında da devam edecek. Kimlik avcılığı gibi karmaşık sosyal mühendislik teknikleri sayesinde, güvenlik açığı olan bulut uygulamaları ve yazılımlar, siber saldırganlar için kolay lokmalar olmayı sürdürecek. Microsoft, siber suçlarla mücadeleye yıllık 1 milyar dolardan fazla para ayırıyor. Microsoft’ta her ay oltalama tehditlerine ve zararlı yazılımlara karşı güvenlik sağlamak için 1,2 milyar cihaz için 470 milyardan fazla e-posta taranıyor. Bu eylemlerden edinilen bilgiler çerçevesinde Microsoft güvenlik uzmanları 2020 siber güvenlik trendlerini açıkladı.
Yapay zekâ imdadımıza yetişecek
Yapay zekânın veri işleme yeteneği, bize siber suçla mücadele konusunda yeni yetenekler kazandırdı. Fakat yapay zekâ ne yazık ki sadece iyilik için kullanılmıyor. Saldırganlar tarafından bir araç olarak kullanılan yapay zekâ sistemleriyle çok güçlü kötü amaçlı yazılımlar oluşturulabilir. Saldırganlar yaklaşımlarını sıklıkla değiştirdiklerinden Microsoft, kod yinelemeleri takip etmek yerine, risk faktörlerine dayalı kendi yapay zekâ ve makine öğrenimi korumasını geliştirdi. 3500 güvenlik uzmanıyla bulutta her gün 8 trilyon sinyal işleyen Microsoft, yapay zekâ sistemleri sayesinde tehditlere neredeyse anında tepki verebiliyor.
Tedarik zinciri güvenliği yeni iş birlikleriyle sağlanacak
2020’de küresel olarak kullanımda olduğu tahmin edilen 75 milyardan fazla mobil cihazda saldırganların sistemlere girmesine neden olabilecek çeşitli güvenlik açıkları içerecek. Bunun önüne geçmek için tedarik zincirlerini oluşturan şirketler ortak çözümlerde anlaşacak. Örneğin, Microsoft Identity platformu farklı markaları içeren 1,4 milyon benzersiz uygulama için çok faktörlü kimlik doğrulaması kullanıyor. Bu tip platformlarla modern ve güvenli tedarik zincirlerinin sayısı artacak.
Güvenlik için bulut sistemlerine daha çok başvurulacak
Şirketler çalışan esnekliğini artırmak için evden çalışma ve kendi cihazınla çalışma gibi sistemlere geçiyor. Bu durumlarda BT departmanlarının her cihaz için ayrı bir koruma sistemi geliştirmesi zorlaşıyor. Bunun farkına varan şirketler bu sorunu hibrit bulut çözümleriyle çözüyor. Şu anda, şirketlerin üçte ikisi zaten hibrit bulutta veya yakın gelecekte hibrite geçmeyi planlıyor. Bu nedenle 2020’de daha fazla şirket cihaz güvenliğini hibrit bulut sistemleri üzerinden sağlayacak.
Şifrelere elveda Sıfır Güven’e merhaba
Zayıf güvenlikli kimlik bilgileri ve şifreler, özellikle yapay zekâ tabanlı kötü amaçlı yazılımların iştahını kabartıyor. Doğrulanan tüm veri ihlallerinin %63’ü zayıf, tahmin edilebilir veya çalınmış şifrelerden kaynaklanıyor. Bunun üstesinden Sıfır Güven sistemiyle gelinebilir. Adından da anlaşılacağı gibi, Sıfır Güven/Zero Trust sistemleri otomatik olarak parametreler içindeki hiçbir şeye güvenmez, bu nedenle kötü oyuncular kurumsal güvenlik duvarlarından geçmeyi başarsalar bile, ağın farklı veya hassas bölümlerine ulaşmak için ek kimlik doğrulama faktörlerine ihtiyaç duyar. 2020’de kurumların kullanacağı biyometri ve kimlik sertifikalarına sahip çok faktörlü kimlik doğrulaması, kimlik çalınma riskini neredeyse sıfıra düşürecek.
Gruplaşmış saldırılara hazır olmalıyız
Geçen yıl yeni bir saldırı türüne şahit olduk. Siyasi ya da sosyal eğilimlere göre hareket eden gruplar, sosyal medyada aktif olmayı sürdürürken, tüm dünyada hükümetlere ve şirketlere saldırılar düzenledi. Microsoft’un Tehdit İstihbarat Merkezi, kötü niyetli siber-aktivitelerle meşgul olan 110’dan fazla aktif grubu yakından takip ediyor. Microsoft uzmanları en yeni uygulamaları paylaşmak, yetkililerle eğitim vermek için Interpol gibi uluslararası kuruluşlarla iş birliği yapıyor.
BKM’den kart bilgilerinin çalınması ile ilgili açıklama
1
Apple kimlik dolandırıcılığına karşı sert tedbirler alıyor
12904 kez okundu
2
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
5252 kez okundu
3
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
1358 kez okundu
4
Europol ve Almanya’dan siber operasyon: 1300 domain devre dışı bırakıldı
1063 kez okundu
5
ShinyHunters Canvas’ı ikinci kez hackledi: 9.000 okul, 275 milyon kayıt tehlikede
685 kez okundu
6
Avrupa’nın En Çok Aranan Genç Hacker’ı Tutuklandı
643 kez okundu
7
Telegram Üzerinden Gerçekleşen Siber Suçlar %53 Arttı!
458 kez okundu
8
Japonya Siber Savunmasını Güçlendiriyor: “Aktif Siber Savunma” Kapasitesi Artırılacak!
408 kez okundu
9
ABD ve Ukrayna 10 Yıllık Savunma İş Birliği Anlaşması İmzaladı
407 kez okundu
10
Almanya, Siber Saldırılardan Dolayı Son Bir Yılda Yüz Milyarlarca Dolar Kayıp Yaşadı
405 kez okundu
11
İsveç’te termik santrale yönelik Rusya bağlantılı siber saldırı
400 kez okundu
12
İngiltere’de Hastanelere Siber Saldırı: Kan Bağışı Aciliyeti Duyurusu Yapıldı
386 kez okundu
13
Hackerlar yapay zeka kullanarak bir zero-day açığı keşfetti!
385 kez okundu
14
Türkiye destekli Suriyeli muhalif liderlerden Abdurrahman Mustafa Cumhuriyet’e konuştu
383 kez okundu
15
Küresel ‘kadın cinayeti’ raporu: Hangi ülkeler başı çekiyor?
366 kez okundu
16
Lavrov’dan kritik açıklamalar… ‘HTŞ’yi kim finanse ediyor’ sorusuna yanıt verdi
361 kez okundu
17
Netflix kullanıcıları saldırıların hedefinde!
337 kez okundu
18
Qualcomm çipli cihazlarda dev açık! Hemen güncelleyin!
330 kez okundu
19
Almanya alarmda: NATO üssünde güvenlik seviyesi yükseltildi!
327 kez okundu
20
Instagram hesap silme nasıl yapılır? İşte bilmeniz gerekenler
323 kez okundu
21
iPhone ve iPad’e NATO onayı: Gizli bilgiler için kullanılabilecek
318 kez okundu
22
Siber Güvenlik Girişimi SpyCloud, 35 Milyon Dolar Yatırım Aldı
318 kez okundu
23
FBI, iPhone’dan silinmiş Signal mesajlarını geri getirdi
307 kez okundu
24
BAE Geçtiğimiz Ay 123 Binden Fazla Siber Saldırının Engellendiğini Duyurdu!
307 kez okundu
25
Siber Suçların Maliyeti Artıyor: 2023’te Kayıplar 12,5 Milyar Dolara Ulaştı!
305 kez okundu
26
Milyonlarca iPhone risk altında!
300 kez okundu
27
Uzmanlar uyardı: Şifrelerinizi yapay zekaya yazdırmayın
297 kez okundu
28
Google tarih verdi: 2029’da ‘Q Day’ ile mevcut şifrelemeler çökebilir!
294 kez okundu
29
Fransa’da yönetim krizi
292 kez okundu
30
Akıllı gözlük takanlar dikkat: Bu mekanlara girmeniz yasaklanabilir
279 kez okundu