Siber saldırılarda yeni tehdit

ESET raporuna göre, siber saldırganlar artık güvenlik sistemlerini devre dışı bırakan 'EDR katili' yöntemlerle saldırılarını daha etkili hale getiriyor.

WhatsApp

AĞRI KARAKÖSE HABER WhatsApp Kanalını Takip Et

En güncel haberler için bizi WhatsApp kanalımızdan takip edin!

WhatsApp TAKİP ET

Haberin Özeti

  • ESET raporuna göre, siber saldırganlar güvenlik sistemlerini etkisiz hale getiren "EDR katili" yöntemlerle saldırılarını daha etkili kılıyor.
  • Bu yeni araçlar özellikle fidye yazılımı saldırılarında kritik rol oynarken, darknet'te ticari EDR katilleri tehditleri çeşitlendiriyor.
  • Yapay zeka destekli EDR katili araçlar saldırıları hızlandırırken, şirketlerin çok katmanlı savunma sistemleri ve güncel yazılımlarla korunması gerekiyor.

Siber güvenlik alanında yapılan son araştırmalar, saldırganların şirketlerin güvenlik sistemlerini etkisiz hale getirmek için yeni ve gelişmiş yöntemlere yöneldiğini ortaya koydu. Siber güvenlik şirketi ESET’in yayımladığı rapora göre, “EDR katili” olarak adlandırılan araçlar, özellikle fidye yazılımı saldırılarında kritik rol oynuyor. 

ESET araştırmacısı Jakub Souček, konuya ilişkin yaptığı değerlendirmede, saldırı ekosisteminin giderek daha karmaşık bir yapıya dönüştüğünü belirterek şu ifadeleri kullandı:

“Bu alanda, basit denemelerden profesyonel düzeyde geliştirilen araçlara kadar geniş bir yapı söz konusu. Özellikle darknet ortamında sunulan ticari EDR katilleri, saldırganların yöntemlerini çeşitlendiriyor ve bu da tehditleri daha görünmez hale getiriyor.” 

Rapora göre saldırganlar, sistemlere sızdıktan sonra ilk olarak güvenlik yazılımlarını devre dışı bırakıyor. Bu aşamadan sonra fidye yazılımı devreye alınarak veriler şifreleniyor. Özellikle güvenlik açığı bulunan sürücüler üzerinden yapılan saldırılar dikkat çekiyor. 

Yapay zekâ saldırı araçlarını güçlendiriyor

Araştırmada, bazı EDR katili araçlarının yapay zekâ destekli olarak geliştirildiğine dair bulguların da yer aldığı belirtildi. Bu durumun, saldırıları daha hızlı ve etkili hale getirdiği ifade ediliyor. 

Souček, fidye yazılımı saldırılarının klasik tehditlerden farklı olduğunu belirterek, “Bu tür saldırılar insan odaklıdır ve saldırganlar sistemlere göre anlık olarak strateji değiştirebilir” dedi. 

ESET raporunda, şirketlerin yalnızca tek bir güvenlik önlemine bağlı kalmaması gerektiği vurgulanırken, çok katmanlı savunma sistemlerinin ve güncel yazılımların önemine dikkat çekildi. Özellikle güvenlik açığı bulunan sürücülerin engellenmesinin kritik bir adım olduğu ancak tek başına yeterli olmadığı ifade edildi. 

Karaköse Haber - Bizi Sosyal Medyada Takip Edin!

Bakmadan Geçme