APT Q1 2023 özeti: Gelişmiş teknikler, geniş ufuklar, yeni gayeler

featured
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky’nin en son yayınladığı Gelişmiş Kalıcı Tehditler (APT) trendleri raporu, 2023’ün birinci çeyreğinde bir dizi kampanyaya dahil olan yeni ve yerleşik aktörlerin durumunu ve APT faaliyetlerine dair hareketleri ortaya koydu. Rapor, geçen mühlet zarfında APT aktörlerinin araç setlerini güncellemekle meşgul olduklarını ve akın vektörlerini hem coğrafik pozisyon hem de amaç dallar açısından genişlettiklerini gösteriyor.

Kaspersky araştırmacıları, içinde bulunduğumuz yılın birinci üç ayında APT kümeleri tarafından dünya genelinde gerçekleştirilen siber taarruzlarda kullanılan yeni araçları, teknikleri ve kampanyaları ortaya çıkardı. APT trendleri raporu, Kaspersky’nin özel tehdit istihbaratı araştırmalarından ve değerli gelişmelere dair müşahedeleri sırasında ortaya çıkan siber olaylardan derlendi. Raporda, aşağıdakiler de dahil olmak üzere şu trendler vurgulandı:

Yeni teknikler ve güncellenmiş araçlar çoğalıyor

APT aktörleri, tespit edilmekten kaçınmak ve gayelerine ulaşmak için daima olarak atakları gerçekleştirmenin yeni yollarını arıyor. 2023 yılının birinci çeyreğinde Kaspersky araştırmacıları, uzun yıllardır APT alanında yer alan Tıpla, MuddyWater, Winnti, Lazarus ve ScarCruft üzere yerleşik tehdit aktörlerinin yerinde saymadığını ve araç setlerini geliştirmeye devam ettiğini gördü. Örneğin Çeşitle, daha evvel Tomiris tarafından kullandığı bilinen ve kendisi için nispeten sıra dışı bir araç olan TunnusSched art kapısını kullanırken tespit edildi. Bu durum, yerleşik APT aktörlerinin oyunda bir adım öne geçmek için taktiklerini adapte etmeye ve geliştirmeye devam ettiklerini gösteriyor.

Ayrıca Trila üzere yeni keşfedilen tehdit aktörlerinin Lübnan devlet kurumlarını gaye alan kampanyaları da gözlemlendi.

Daha fazla dal APT aktörlerinin ilgisini çekiyor

APT aktörleri, devlet kurumları ve yüksek profilli maksatlar üzere klâsik kurbanlarının ötesine geçerek havacılık, güç, imalat, emlak, finans, telekom, bilimsel araştırma, BT ve oyun dallarını de kapsayacak biçimde genişlemeye devam ediyor. Kelam konusu şirketler, ulusal önceliklerle ilgili stratejik ihtiyaçlara hizmet eden yahut gelecekteki kampanyaları kolaylaştırmak için ek erişimlere yol açabilecek vektörler oluşturan kıymetli ölçüde bilgiye sahip.

Coğrafi genişleme devam ediyor

Kaspersky uzmanları bu devirde gelişmiş APT aktörlerinin Avrupa, ABD, Orta Doğu ve Asya’nın çeşitli bölgelerine odaklanan hücumlar gerçekleştirdiğine şahit oldu. Daha evvel birçok aktör belli ülkelerdeki kurbanları amaç alırken, artık giderek daha fazla APT kümesi global ölçekteki kurbanları amaç alıyor. Örneğin daha evvel Orta Doğu ve Kuzey Afrika’daki kuruluşları maksat almayı tercih eden bir tehdit aktörü olan MuddyWater, makûs niyetli faaliyetlerini Suudi Arabistan, Türkiye, BAE, Mısır, Ürdün, Bahreyn ve Kuveyt’teki gayelerine ek olarak Azerbaycan, Ermenistan, Malezya ve Kanada’daki kuruluşları kapsayacak halde genişletti.

Kaspersky Küresel Araştırma ve Tahlil Takımı (GReAT) Güvenlik Araştırmaları Lideri David Emm, şunları söyledi: “On yıllardır tehdit ettiğimiz birebir APT aktörleri daima olarak yeni tekniklerle ve araç setleriyle karşımıza çıkıyor. Buna ek olarak yeni tehdit aktörlerinin de ortaya çıkması, APT ortamının bilhassa içinde bulunduğumuz çalkantılı vakitlerde süratle değiştiğini gösteriyor. Kuruluşlar bu duruma karşı tetikte olmalı, mevcut ve yeni ortaya çıkan tehditlere karşı savunma yapmak için tehdit istihbaratı ve uygun araçlarla donatıldıklarından emin olmalıdır. Kaspersky olarak bu alandaki görüşlerimizi ve bulgularımızı paylaşarak, siber güvenlik profesyonellerinin yüksek profilli tehditlere karşı hazırlıklı olmalarını sağlamayı amaçlıyoruz.” 

APT Q1 2023 trendleri raporunun tamamını okumak için Securelist sitesini ziyaret edebilirsiniz.

Kaspersky araştırmacıları, bilinen yahut bilinmeyen tehdit aktörlerinin amaçlı hücumlarının kurbanı olmamak için aşağıdakileri öneriyor:

  • Microsoft Windows işletim sistemini ve öteki üçüncü taraf yazılımları mümkün olan en kısa müddette güncelleyin ve bunu nizamlı bir alışkanlık haline getirin.
  • GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik grubunuzu en son gayeli tehditlerle gayret edecek bilgilerle donatın.
  • Uç nokta seviyesinde tespit, araştırma ve olayların vaktinde düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR tahlillerini kullanın.
  • Temel uç nokta muhafazasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ seviyesinde erken bir etapta tespit eden kurumsal seviyede bir güvenlik tahlilini benimseyin. 
  • Birçok gayeli hücum kimlik avı yahut öbür toplumsal mühendislik teknikleriyle başladığından, Kaspersky Automated Security Awareness Platform gibi güvenlik farkındalığı eğitimlerine başvurun ve takımınıza pratik hünerler kazandırın.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
0
vir_sl_
Virüslü
APT Q1 2023 özeti: Gelişmiş teknikler, geniş ufuklar, yeni gayeler

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

betnano
betnano
betnano
betnano
betnano giriş
sekabet
sekabet giris
totobet giris
totobet
supertotobet
supertotobet giriş
gebze avukat
gebze avukat firmaları
casino oyunları
en güvenilir bahis siteleri
forex firmaları
radar fx
dyorex
betnano giriş
betnano giriş
betnano giriş
Giriş Yap

Gebze Haberleri ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Bizi Takip Edin