tagsylvania.com teslabahis casinoport pashagaming betkom mislibet casino siteleri
ankara sex shop
istanbul eşya depolama
evden eve nakliyat
DOLAR 35,3918 0.13%
EURO 36,5136 0.39%
ALTIN 3.000,38-0,68
BITCOIN 3470718-0.48005%
İstanbul

AÇIK

SABAHA KALAN SÜRE

deneme bonusu veren siteler deneme bonusu
Siber Saldırılarda Sisteme Sızan Kötü Amaçlı Yazılımların Kullanımı %168 Arttı

Siber Saldırılarda Sisteme Sızan Kötü Amaçlı Yazılımların Kullanımı %168 Arttı

ABONE OL
04 Ocak 2025 00:17
Siber Saldırılarda Sisteme Sızan Kötü Amaçlı Yazılımların Kullanımı %168 Arttı
0

BEĞENDİM

ABONE OL

Teknoloji dünyasının süratle gelişimi, siber taarruzların da büyük oranda artış göstermesine sebep oluyor. Sisteme sızan berbat hedefli yazılımlardaki %168’lik artışla birlikte siber tehditler de yeni bir karmaşıklık seviyesine ulaştı. Bu cins berbat gayeli yazılımlar, evvelce tanımlanmış imzalara dayanan klâsik tahliller tarafından tespit edilmekten kaçınmak için gelişmiş teknikler kullanıyor. Sisteme sızan berbat gayeli programlar, kendilerini legal süreçler içinde kamufle ediyor ve gizlice hareket ederek siber güvenlikte büyük bir zorluk oluşturuyor. Sisteme sızan makus maksatlı yazılımların siber saldırganlar tarafından daha odaklı bir formda kullanıldığını söz eden WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, bu yazılımların tespit edilmekten nasıl kaçındıklarını açıklıyor.

 

Sisteme sızan makûs maksatlı yazılımlar büsbütün yeni yahut değiştirilmiş olduğundan, bu durum klâsik imza tabanlı tespit metotlarını atlatmalarını sağlıyor. En tesirli taarruz biçimlerinden biri olan living-off-the-land tekniği, makus gayeli yazılımın diskte iz bırakmadan bilgisayarın belleğinde saklanmak için yasal sistem süreçlerinden yararlanıyor. Klasik güvenlik tahlillerinde ikazları tetikleyen tipik sistem tehlikesi göstergeleri oluşturulmadığından, bu durum tespit sürecini değerli ölçüde zorlaştırıyor. Bir başka yaygın taktik ise DLL enjeksiyonu olarak karşımıza çıkıyor. DLL (Dinamik Temas Kitaplığı), birden fazla program tarafından tekrar kullanılabilen kod içeren bir belge olarak biliniyor. Berbat emelli yazılım, legal bir sistem sürecine bir DLL ekleyerek güvenlik tedbirlerinden kaçabiliyor ve tespit edilmeden çalışabiliyor. Buna ek olarak, makûs maksatlı yazılım DLL kancalama prosedürünü kullanarak çeşitli uygulamalar tarafından paylaşılan kütüphanelere bulaşabiliyor ve makûs maksatlı kodunu çalıştırırken bâtın kalmasını sağlayabiliyor. Ayrıyeten, makûs emelli yazılımın yasal bir DLL’nin yanına makûs emelli bir DLL yerleştirdiği DLL yan yüklemesi, savunmaları atlatmak için uygulamanın arama modelinden yararlanıyor. Büyüyen zorlukların üstesinden gelmek için gelişmiş güvenlik teknolojilerine gereksinim duyuluyor. Güvenlik duvarları sadece şifrelenmiş trafiği denetlemekle ve müsaadesiz giriş teşebbüslerini engellemekle kalmıyor, tıpkı vakitte izole bir ortamda makus hedefli yazılım davranışını da tahlil ediyor. Birebir vakitte güvenlik duvarları, bilinmeyen tehdit sistemlerini tehlikeye atmadan evvel tespit etmeyi mümkün kılıyor ve sırf imzalara güvenmeden en gelişmiş kaçınma tekniklerine karşı süratli ve tesirli muhafaza sağlıyor.

 

MSP’lerin Sisteme Sızan Makûs Hedefli Yazılımlarla Çabadaki Rolü

 

Sisteme sızan makus emelli yazılımların, giderek karmaşıklaşan bir tehdit ortamına ahenk sağlamak zorunda olan MSP’ler için büyük zorluklar oluşturduğunu söz eden Yusuf Evmez, “MSP’lerin yönettikleri ortamları korumak için saldırganlar tarafından kullanılan, sisteme sızma teknikleri hakkında yeni kalmaları gerekiyor. Güvenlik duvarları kritik kıymete sahip olsa da gelişmiş bir uç nokta güvenlik tahlili bilgisayarın belleğinde ve DLL evraklarında gizlenmiş makus maksatlı yazılımları tespit ediyor. Benzeri biçimde, XDR tahlilleri bulaşma yollarını izleyebiliyor ve kuşkulu faaliyetleri takip edebiliyor. MSP’ler tüm bu yetenekleri bir ortaya getirerek kullanıcılarını muhafazaya yönelik stratejik ve proaktif bir yaklaşım sunarak kendilerini farklılaştırma imkanına erişebiliyor.” açıklamalarında bulundu.

 

İnternet Güvenliği Raporu – Q2 2024, sisteme sızan makûs maksatlı yazılım geliştirmeleri ve güvenliği tekrar tanımlayan başka kıymetli trendler de dahil olmak üzere en son tehditlerin yer aldığı bir rapor olarak kullanıcılara sunuluyor. İşletmelerin günümüzde karşılaştığı risklere ait detaylı tahliller yer alarak zorlukları öngörmeyi sağlarken siber ortamları daha güzel korumak için şuurlu kararlar almaya yardımcı oluyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

En az 10 karakter gerekli
Instagram Takipçi Al Takipçi Satın Al TikTok Takipçi Satın Al teknobu.net