22.06.2023 Views

IT Network Haziran 2023

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

BİL Gİ TEK NO LO Jİ LE Rİ DER Gİ Sİ<br />

<strong>IT</strong>network<br />

Günlük QR “Tarama Dolandırıcılığı”<br />

kullanıcıları mobil cihazları Üzerinden avlıyor<br />

Sektör Market<br />

<strong>IT</strong> network<br />

8<br />

HP, bilgisayar korsanlarının QR kodlu<br />

kimlik avı kampanyalarındaki artış da<br />

dahil olmak üzere saldırı yöntemlerini<br />

çeşitlendirdiğini gösteren en son üç<br />

aylık HP Wolf Security Tehdit Öngörüleri<br />

Raporu’nu yayınladı. HP Wolf<br />

Security, tespit araçlarından kaçan bilgisayarlardaki<br />

tehditleri izole ederek,<br />

hızla değişen siber suç ortamında siber<br />

suçlular tarafından kullanılan en son<br />

teknikler hakkında özel bir içgörüye<br />

sahip oluyor. HP Wolf Security müşterileri<br />

bugüne kadar 25 milyardan fazla<br />

e-posta ekine, web sayfasına tıklamış<br />

ve hiçbir ihlal bildirilmeden dosya indirmiş<br />

bulunuyor. HP Wolf Security<br />

ile ilgili diğer bilgilerin, 28-30 Mart tarihleri<br />

arasında McCormick Place Chicago’da<br />

düzenlenecek olan Amplify İş<br />

Ortakları Konferansı›nda sunulacağı<br />

belirtiliyor.<br />

Şubat 2022›den itibaren Microsoft,<br />

Office dosyalarındaki makroları<br />

varsayılan olarak engellemeye<br />

başlayarak saldırganların kötü amaçlı<br />

kod çalıştırmasını zorlaştırdı. HP<br />

Tehdit Araştırma ekibi tarafından<br />

toplanan veriler, 2022›nin 2.<br />

çeyreğinden itibaren saldırganların<br />

cihazlara sızmanın ve veri çalmanın<br />

yeni yollarını bulmak için tekniklerini<br />

çeşitlendirdiğini gösteriyor. Araştırma,<br />

HP Wolf Security çalıştıran milyonlarca<br />

uç noktadan elde edilen verilere dayanıyor:<br />

• QR tarama dolandırıcılığının yükselişi:<br />

HP, Ekim 2022’den bu yana neredeyse<br />

her gün QR kodu “tarama dolandırıcılığı”<br />

kampanyalarına tanık oldu. Bu<br />

dolandırıcılıklar, kullanıcıları mobil<br />

cihazlarını kullanarak bilgisayarlarından<br />

QR kodlarını taramaları için kandırıyor<br />

ve böylece potansiyel olarak bu<br />

tür cihazlarda daha zayıf kimlik avı<br />

koruması ve tespitinden yararlanıyor.<br />

QR kodları kullanıcıları kredi ve banka<br />

kartı bilgilerini isteyen kötü niyetli<br />

web sitelerine yönlendiriyor. Dördüncü<br />

çeyrekteki örnekler arasında, ödeme<br />

isteyen paket teslimat şirketleri gibi<br />

görünen kimlik avı kampanyaları da<br />

yer aldı.<br />

• HP, zararlı PDF eklerinde yüzde 38’lik<br />

bir artış kaydetti: Son saldırılar, web ağ<br />

geçidi tarayıcılarını atlayarak şifrelenmiş<br />

kötü amaçlı ZIP dosyalarına bağlantı<br />

veren gömülü görüntüler kullanıyor.<br />

PDF talimatları, kullanıcının bir<br />

ZIP dosyasını açmak için girmesi için<br />

kandırıldığı bir parola içeriyor ve fidye<br />

yazılımı dağıtmak için plaj başı olarak<br />

Yeni HP Wolf Security raporu, makroları varsayılan<br />

olarak engelleme hamlesinin tehdit aktörlerini yaratıcı<br />

yollarla düşünmeye zorladığını gösteriyor…<br />

kullanılan sistemlere yetkisiz erişim<br />

elde etmek için QakBot veya IcedID<br />

kötü amaçlı yazılımını dağıtıyor.<br />

• Zararlı yazılımların yüzde 42’si ZIP,<br />

RAR ve IMG gibi arşiv dosyalarının<br />

içinde ulaştırıldı: Tehdit aktörleri yüklerini<br />

çalıştırmak için komut dosyalarına<br />

geçtikçe, arşivlerin popülaritesi<br />

2022’nin ilk çeyreğinden bu yana yüzde<br />

20 arttı. Bu oran, Microsoft Word,<br />

Excel ve PowerPoint gibi Office dosyaları<br />

aracılığıyla gönderilen zararlı yazılımların<br />

yüzde 38’lik oranı ile karşılaştırılıyor.<br />

HP, HP Wolf Security tehdit araştırma<br />

ekibi Kıdemli Kötü Amaçlı Yazılım<br />

Analisti Alex Holland, “Emotet gibi zararlı<br />

yazılım dağıtıcılarının Office’in<br />

daha katı makro politikasını karmaşık<br />

sosyal mühendislik taktikleriyle aşmaya<br />

çalıştığını gördük ve bunun daha az<br />

etkili olduğunu düşünüyoruz. Ancak<br />

bir kapı kapandığında diğeri açılıyor<br />

ve tarama dolandırıcılığı, kötü amaçlı<br />

reklamcılık, arşivler ve PDF zararlı<br />

yazılımlarındaki artışı da bunu gösteriyor”<br />

diyor ve ekliyor: “Kullanıcıların,<br />

QR kodlarını tarayıp hassas verilerini<br />

vermelerini isteyen e-postalara ve web<br />

sitelerine ve parola korumalı arşivlere<br />

bağlanan PDF dosyalarına dikkat etmesi<br />

gerekiyor.”<br />

HP ayrıca 4. çeyrekte, bilgisayarlara<br />

sekiz zararlı yazılım ailesini bulaştırmak<br />

için kullanılan kötü amaçlı reklam<br />

kampanyalarında taklit edilen 24<br />

popüler yazılım projesi buldu (bir önceki<br />

yıl sadece iki benzer kampanya<br />

vardı). Saldırılar, kullanıcıların gerçek<br />

web siteleriyle neredeyse aynı görünen<br />

kötü amaçlı web sitelerine yönlendiren<br />

arama motoru reklamlarına tıklamasına<br />

dayanıyor.<br />

HP Kişisel Sistemler Küresel Güvenlik<br />

Başkanı Dr. Ian Pratt, “Teknikler gelişse<br />

de, tehdit aktörleri kullanıcıları uç<br />

noktada hedef almak için hala sosyal<br />

mühendisliğe güveniyor” diyor ve ekliyor:<br />

“Kurumlar e-posta, web taraması ve<br />

indirmeler gibi en yaygın saldırı vektörlerini<br />

kontrol altına almak için güçlü<br />

izolasyon uygulamalı. Bunu, saldırı<br />

yüzeyini büyük ölçüde azaltmak ve bir<br />

kurulumun güvenlik duruşunu iyileştirmek<br />

için kullanıcıları uyaran veya<br />

hassas bilgileri şüpheli sitelere girmelerini<br />

önleyen kimlik bilgisi koruma<br />

çözümleriyle birleştirmeliler.”<br />

HP Wolf Security, kullanıcıları korumak<br />

için e-posta eklerini açma, dosya<br />

indirme ve bağlantılara tıklama gibi<br />

riskli görevleri yalıtılmış, mikro sanal<br />

makinelerde (mikro VM’ler) çalıştırıyor<br />

ve virüs bulaşma girişimlerinin<br />

ayrıntılı izlerini yakalıyor. HP’nin uygulama<br />

izolasyonu teknolojisi, diğer<br />

güvenlik araçlarını atlatabilecek tehditleri<br />

azaltıyor ve yeni izinsiz giriş<br />

teknikleri ve tehdit aktörlerinin davranışları<br />

hakkında benzersiz bilgiler<br />

sağlıyor.<br />

Raporun tamamına buradan ulaşabiliyor:<br />

https://threatresearch.ext.hp.<br />

com/hp-wolf-security-threat-insights-report-q4-2022/

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!