DOLAR
32,1267
EURO
35,0129
ALTIN
2.521,74
BIST
10.643,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Ankara
Az Bulutlu
26°C
Ankara
26°C
Az Bulutlu
Salı Parçalı Bulutlu
28°C
Çarşamba Az Bulutlu
25°C
Perşembe Hafif Yağmurlu
16°C
Cuma Az Bulutlu
19°C

2024’te finansal siber güvenliğe bakış: Bankacılık Truva atları, bağlantılı grupların yükselişi, doğrudan ödeme sistemlerine yönelik saldırılar

Kaspersky uzmanlarına nazaran, yapay zeka ve otomasyonun yaygınlaşması nedeniyle tehditlerin artmasına bağlı olarak, finansal kurum ve kuruluşların 2024 yılında savunmalarını güçlendirmeleri gerekiyor.

2024’te finansal siber güvenliğe bakış: Bankacılık Truva atları, bağlantılı grupların yükselişi, doğrudan ödeme sistemlerine yönelik saldırılar
22.11.2023 17:36
2
A+
A-

2024’te finansal siber güvenliğe bakış: Bankacılık Truva atları, temaslı kümelerin yükselişi, direkt ödeme sistemlerine yönelik saldırılar

 

Kaspersky uzmanlarına nazaran, yapay zeka ve otomasyonun yaygınlaşması nedeniyle tehditlerin artmasına bağlı olarak, finansal kurum ve kuruluşların 2024 yılında savunmalarını güçlendirmeleri gerekiyor. Siber güvenlik şirketi, 2024 yılına dair kabahat yazılımları raporu ve finansal odaklı akın varsayımlarında siber ataklarda artış, direkt ödeme sistemlerinin istismarı, Brezilya’daki bankacılık Truva atlarının yine canlanması ve açık kaynaklı art kapılı paketlerde artış öngörüyor. Raporda ayrıyeten Web3 tehditlerindeki artış ve makus hedefli yazılım yükleyicilerine yönelik artan talep üzere eğilimler vurgulanarak, geçen yılki kestirimlerin doğruluğuna ait kapsamlı bir inceleme yer alıyor. Tüm bu öngörüler ışığında 2024 yılı, proaktif siber güvenlik stratejileri, dal işbirliği ve yenilikçi savunma teknikleri gerektiriyor.

Kaspersky uzmanları geçen yıl Web3 tehditlerindeki artışı, makûs hedefli yazılım yükleyicilerine yönelik artan talebi ve fidye yazılımı kümelerinin daha yıkıcı faaliyetlere yöneleceğini gerçek bir halde iddia etmişti. “Red Team” çerçeveleri ve Bitcoin ödeme değişimi konusundaki öngörü ise şimdi gerçekleşmedi.

YAZI ARASI REKLAM ALANI

İleriye bakıldığında, 2024’te yasal irtibat kanallarını taklit eden siber hücumlarda yapay zeka kaynaklı bir artış öngörülüyor. Bu da düşük kaliteli kampanyaların çoğalmasına yol açacak bir durum. Kaspersky uzmanları, siber hatalıların direkt ödeme sistemlerinin popülerliğinden faydalanmasıyla panoya kopyalanan bilgilere odaklı ziyanlı yazılımların ortaya çıkmasını ve taşınabilir bankacılık Truva atlarının daha fazla kullanılmasını bekliyor. Grandoreiro üzere ziyanlı yazılım aileleri şimdiden yurtdışına açılarak 40 ülkede 900’den fazla bankayı amaç aldı.

2024’teki bir öteki kaygı verici eğilim de açık kaynaklı art kapı paketlerdeki artış eğilimi olabilir. Siber hatalılar, yaygın olarak kullanılan açık kaynaklı yazılımlardaki güvenlik açıklarından faydalanarak güvenliği tehlikeye atacak ve potansiyel olarak bilgi ihlallerine ve mali kayıplara yol açacaklar. Uzmanlar, siber cürüm ekosistemindeki birbiriyle irtibatlı kümelerin önümüzdeki yıl daha akışkan bir yapı sergileyeceğini, üyelerin sık sık birden fazla küme ortasında geçiş yapacağını ya da tıpkı anda birden fazla küme için çalışacağını varsayım ediyor. Bu ahenk, kolluk kuvvetlerinin kelam konusu kümeleri takip etmesini ve siber kabahatlerle aktif bir formda gayret etmesini zorlaştıracak.

Diğer kıymetli varsayımlar ortasında şunlar yer alıyor:

  • Otomatik Transfer Sistemlerinin (ATS) global olarak benimsenmesi. Mobil ATS’nin global olarak benimsenmesi Brezilya sonlarının ötesine geçecek ve dünya çapındaki siber hatalıların bu sistemleri finansal kar için istismar etmesine imkan sağlayacak.
  • Sıfır gün sayısında azalma, bir günlük istismarlarda artış. Siber hata yazılımı üreticileri, sıfırıncı gün açıklarının azlığı nedeniyle daha yaygın olan bir günlük istismarlara kayacak ve daha fazla erişilebilirlik hedefleyecek.
  • Yanlış yapılandırılmış aygıt ve hizmetlerin istismarı. Siber hatalılar saldırıyı başlatmak için yetkisiz erişim sağlayan yanlış yapılandırılmış aygıt ve hizmetleri istismar etme yoluna gidecek.

Kaspersky GReAT Baş Güvenlik Araştırmacısı Marc Rivero, şunları söylüyor: “2024 yılında finansal siber güvenliğin daima gelişen ortamında otomasyonla birlikte tehditlerin de artmasını bekliyoruz. Siber hatalılar bu bahiste durmak bilmeyen bir ısrar içinde olacaklar. Saldırganlardan bir adım önde olmak için finansal kurum ve kuruluşlar siber güvenlik stratejilerini proaktif bir halde uyarlamalı, varlıklarını ve hassas datalarını korumak için savunmalarını güçlendirmelidir. Korunmada muvaffakiyetin anahtarı, önümüzdeki yıl finansal siber güvenlik alanındaki artan risklere karşı birleşik bir cephe oluşturarak kamu ve özel dal ortasında işbirliğini teşvik etmekte yatıyor.”

2024 yılına ait finansal iddiaların tamamını Securelist.com adresinde bulabilirsiniz.

Paylaşılan finansal kestirimler, siber güvenlik dünyasındaki değerli değişimler hakkında yıllık varsayımlar ve analitik raporlar serisi olan Kaspersky Security Bulletin’in (KSB) kısımlarından biri olan Kaspersky’nin 2024 Dikey Tehdit İddialarının bir kesimidir. KSB’nin öbür kısımlarına göz atmak için bu bağlantıyı takip edin.

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.