Douglas Jose Pereira Dos Santos, Gelişmiş Tehdit İstihbaratı, Fortinet’in Fortiguard Labs
Fordiguard Labs, 2022'nin ilk yarısı için küresel tehdit peyzaj raporunu yayınladı. Bu değerli rapor, Fortinet'in küresel sensör dizisinden toplanan derlenmiş verileri inceleyerek yılın ilk altı ayında dünyanın siber tehditleri hakkında bilgiler sunuyor.
Dünyadaki milyarlarca tehdit olayının analizinden sonra, Fortiguard Labs, tehdit manzarasında önemli pozisyonları tutan bazı tanıdık istismarlar, isimler ve saldırılar buldu.
Fidye yazılımı varyantlarının büyümesi 2022'nin ilk yarısında neredeyse iki katına çıktı. 10.666 fidye yazılımı varyantları, önceki altı ayda sadece 5.400'e kıyasla. Ayrıca, 2022'nin ilk yarısı “silecekler” adlı verileri silmek için tasarlanmış bir kötü amaçlı yazılım artışı ile geldi. Sileceklerin kullanımı Rusya-Ukrayna Savaşı'nın başlangıcıyla patlamış olsa da, bu kötü amaçlı yazılım Doğu Avrupa ile sınırlı değildi. Dünya çapındaki saldırılarda kullanıldı ve siber suçluların sınırlara saygı duymadığını tekrar kanıtladı.
Fortinet'in derin veri dalışlarımızda keşfettiği bir diğer eğilim, Operasyonel Teknoloji (OT) ürünlerinin giderek daha fazla hedeflenmesi ve BT ağlarıyla birleşen OT ağları nedeniyle daha yüksek risk göstermesidir. Hava engelli OT ortamlarından birbirine bağlı olanlara geçişin birçok faydası vardır, ancak daha fazla riske yol açar.
Bu küresel tehdit peyzaj raporu bilgiler, grafikler ve grafiklerle dolu olsa da, güvenlik liderlerine ilgi duyulan bir alan Şekil 3, “CV'leri IPS aktivitesi ve uç nokta tespitleriyle karşılaştırma” başlıklıdır. (Aşağıya bakınız.) CVE “ortak güvenlik açıkları ve maruziyetleri” anlamına gelir ve kamuya açıklanan bilgisayar güvenlik kusurlarının bir listesidir.
Bu grafikte sunulan veriler BT güvenlik ekipleri için olağanüstü yararlı olabilir. Siber savunuculara çalışmak için çok şey verir ve uç nokta hakkında düşünürken çabalarını nereye odaklayacaklarını belirlemelerine yardımcı olur. Yamaya öncelik vermek her zaman zordur. Bu veri haritası, CISO'lara ve BT güvenlik ekiplerine dijital ortamlarının temizlenmesine ve korunmasına en iyi nasıl öncelik verileceği konusunda yönlendirecek bağlamsal bilgiler sağlar.
Önceliklendirmeye ilişkin bilgiler
Son nokta algılama verilerini ve IPS etkinliğini birleştirerek ve karşılaştırarak, kuruluşlara siber suçlu alanlarında muhtemel olan güvenlik açıklarının vurgulanmış bir yol haritasını sağladık. Bu güvenlik açıkları daha sonra saldırıya uğrayabilir ve daha az daha az güvenlik açıkları olmadan önce yamalı olmalıdır.
Tersine, bir istismar bile olmayan bir güvenlik açığınız varsa - bu yüzden aktif olarak sömürülmez - önceliğin öncelik listenizde daha düşük olabileceğini hesaplamak. Bu grafik, kuruluşlarınızın yama programına parlak bir rehber ışık tutar.
Bu grafik aslında uç noktaya odaklanan açık güvenlik açıklarına karşı neyin kullanılacağını göstermektedir. Siber suçluların daha sonra nerede hedefleyeceğini tahmin edebilen bir kristal top değil, ancak grafik takım siber suçların “önümüzdeki aylarda görebileceğimizin vuruş serisine” sahip olmak gibi görünürlük sağlayabilir.
Sonra ne yapacağız?
Uyumlanabilir tehdit istihbaratı yoluyla rakipler tarafından kullanılan hedefleri ve taktikleri daha derin bir şekilde anlamakla donanmış olan siber savunucular, savunmaları proaktif olarak hızla değiştiren saldırı tekniklerine uyum sağlamak ve tepki vermek için daha iyi hizalayabilirler. Yukarıdaki veriler göz önüne alındığında, delmek için birkaç önemli alan:
Uç nokta eskisi gibi değil
Uç noktalara saldırmak siber suçlular için zirvedir, çünkü son üç yılda-pandemi ve evden çalışma ve her yerde çalışma ile buldular-bu, kurumsal ağlara sızmanın harika bir yoludur. İnsanlar ofis binalarına ve işyerlerine geri dönse de, son nokta güvenliğinin akılda kalması gerekiyor. Çevre gerçekten eskisi gibi değil ve bu yüzden onu güvence altına almayı gerçekten zorlaştırıyor
Savunacak “son sınır”. Bu nedenle, güvenlik ekiplerinin ne yapması gerektiğini tam olarak açıklığa kavuşturabilecek tüm veriler yararlıdır. Raporda söylediğimiz gibi, “Suçluların daha sonra neye vuracağını asla gerçekten tahmin edemesek de, bu bize suçluların etrafta koklamaya başladığını iyi bir gösterge veriyor ... Son nokta teknolojisi, enfekte olmaya yardımcı olabilir ve etkili bir şekilde iyileştirebilir bir saldırının erken aşamasında birimler. Son nokta güvenlik açıkları, yanal olarak daha karlı bir yere geçmek amacıyla organizasyon altyapısına erken erişim için kullanılabilir. Son nokta, ağ ve bulut tehdidi istihbaratının koordinasyonunun, birden fazla aşamadaki saldırıların önlenmesi ve yanıtlanmasında bu kadar etkili olmasının nedeni budur ... ”
Kısacası, önemli olan toplam güvenlik açıklarının sayısı değil, daha ziyade, hangilerinin risk senaryosunda olduğunu ve kuruluşunuzu en çok etkileyecek olanlara öncelik veriyor ve bilmek - size yamalama için hangilerinin öncelik vereceğinizi koruyor.
Fortinet'in sponsorluğunda
GitLab, kritik RCE güvenlik açığı yama yapmayı 'şiddetle tavsiye ediyor'
Çevrimiçi olarak maruz kalan 80.000'den fazla kullanılabilir Hikvision kamerası
Palo Alto Networks: Yeni Pan-OS DDOS Kusurlu Saldırılarda Sömürü
Bilgisayar korsanları, sıfır gün hatasını sömürerek Bitcoin ATM'lerinden kripto çalıyor
CISA, bilgisayar korsanları tarafından sömürülen hataların listesine 7 güvenlik açığı ekler
Kaynak: Bleeping Computer