Sosyal mesafe için “mutlaka sahip olunması gereken” ürünler, marka taklidi giriÅimlerinde ilk sırada
CAMBRIDGE, Mass.â IBM (NYSE: IBM) Güvenlik İŠBirimi 2021 X-Force Tehdit İstihbaratı Endeksini yayınladı. IBMâin bu çalıÅması, COVID-19 salgınının neden olduÄu zorluklardan kâr elde etmeye çalıÅan tehdit aktörlerinin yaptıÄı siber saldırıların, nasıl evrim geçirdiÄini anlatıyor. IBM Security X-Force, 2020’de saldırganların daha çok hastaneler, tıbbi cihaz ve ilaç üreticileri ve tedarik zincirini destekleyen enerji Åirketleri gibi, COVID-19 ile küresel mücadele eden kuruluÅları hedeflediÄini gözlemledi.
Rapora göre saÄlık hizmetleri, üretim ve enerji sektörlerine yönelik saldırılar önceki yıla kıyasla iki kat arttı. Tehdit aktörleri, tıbbi çalıÅmalarda ya da kritik tedarik zincirlerinde aksaklıÄa yol açarak kapalı kalma süresinin maliyetini karÅılayamayacak kuruluÅları hedefliyor. 2020 yılında finans ve sigortacılık sektöründen sonra en fazla saldırıya uÄrayan sektörler olan üretim ve enerji sektörlerine yönelik saldırılar bu dönemde arttı. Bu iki sektörün de önemli ölçüde baÄımlı olduÄu endüstriyel kontrol sistemlerindeki (ICS) güvenlik açıklarının yaklaÅık yüzde 50 artması siber saldırı sayısındaki artıÅta önemli rol oynuyor.
IBM Security X-Force Küresel İstihbarat Lideri Nick Rossmann araÅtırma sonuçlarıyla ilgili Åunları söyledi: “Temel olarak salgın, günümüzde kritik kabul edilen altyapıyı yeniden Åekillendirdi. Saldırganlar da bunu fark etti. Pek çok kuruluÅ COVID-19 araÅtırmalarını desteklemek, aÅı ve gıda tedarik zincirlerini ayakta tutmak ya da kiÅisel koruyucu ekipman üretmek için; ilk kez mücadelenin ön saflarında yer almak zorunda kaldı. COVID-19 nedeniyle her geçen gün farklı bir olay yaÅandıkça saldırganların kurbanlarını belirleme Åekli de deÄiÅti. Bu durum da yine siber düÅmanların uyum saÄlama yeteneklerini, becerikliliklerini ve kararlılıklarını ortaya koyuyor.”
X-Force Tehdit İstihbaratı Endeksi; her gün 130’dan fazla ülkede izlenen, 150 milyardan fazla güvenlik olayından elde edilen içgörüleri ve gözlemleri esas alıyor. IBM Security X-Force ayrıca Tehdit İstihbaratı ve Olay Müdahalesi, X-Force Red ve IBM Yönetilen Güvenlik Hizmetleri dahil olmak üzere; 2021 raporuna katkıda bulunan Quad9 ve Intezer platformları tarafından saÄlanan veriler de toplanıp analiz ediliyor.
Rapordan öne çıkan baÅlıklar arasında Åunlar yer alıyor:
- Siber suçlular Linux tabanlı kötü amaçlı yazılım kullanımını artırıyor â Intezer’e göre, geçtiÄimiz yıl Linux ile baÄlantılı kötü amaçlı yazılımlarda yüzde 40 oranında; 2020 yılının ilk altı ayında Go programlama dili ile yazılan kötü amaçlı yazılımlarda da yüzde 500 oranında artıŠyaÅandı. Bu artıÅla saldırganlar, bulut ortamları dahil olmak üzere çeÅitli platformlarda daha kolay çalıÅtırılabilen Linux tabanlı kötü amaçlı yazılımlara geçiÅi hızlandırıyor.
- Dijital salgın en fazla taklit edilen tanınmıŠmarkalar üzerinden yayılıyor â Sosyal mesafe ve uzaktan çalıÅma ile geçen 2020 yılında; iÅbirliÄi araçları sunan Google, Dropbox ve Microsoft gibi markalar ya da Amazon ve PayPal gibi çevrimiçi alıÅveriÅ markaları, en fazla taklit giriÅimine konu olan ilk 10 markayı oluÅturdu. Tüketicilerin son bir yıldır haberleri takip etmek için daha fazla kullandıkları YouTube ve Facebook da listenin ilk sıralarında yer aldı. Rapordaki bir diÄer dikkat çekici örnek de Adidas. Firma 2020 yılında muhtemelen Yeezy ve Superstar spor ayakkabı serilerine yönelik talep nedeniyle, ilk kez en yaygın olarak taklit edilen markalar arasına girerek yedinci sırada yer aldı.
- Fidye yazılım grupları nakit girdilerini artırıyor â Saldırganların, çifte haraç (double extortion) taktiklerini giderek daha agresif bir biçimde uygulamalarıyla birlikte, X-Force’un 2020’de müdahale ettiÄi yaklaÅık her dört saldırıdan biri fidye yazılımlarından kaynaklanıyordu. X-Force fidye yazılımı grubu Sodinokibi’nin 2020 yılında bu modeli en çok kullanan gruplardan biri olduÄunu belirtiyor. Rapora göre X-Force, kurbanlarının yaklaÅık üçte ikisinin fidye ödemesiyle saldırganların geçtiÄimiz yıl 123 milyon ABD Doları’nın üzerinde yasa dıÅı gelir elde ettiÄini tahmin ediyor.
Açık kaynaklı kötü amaçlı yazılımlara yapılan yatırım bulut ortamlarını tehdit ediyor
Pek çok Åirket, COVID-19 salgını sırasında buluta geçiÅini hızlandırmaya çalıÅtı. Kısa süre önce araÅtırma kuruluÅu Gartner tarafından gerçekleÅtirilen bir araÅtırma, günümüzde bulut hizmetlerini kullanan kuruluÅların yaklaÅık yüzde 70’inin COVID-19’dan kaynaklanan aksaklıkların ardından bulut harcamasını artırmayı planladıÄını gösteriyor. [1] Ancak Åu anda bulut iÅ yüklerinin yüzde 90’ının Linux gücüyle yürütülüyor. X-Force raporuna göre Linux ile baÄlantılı kötü amaçlı yazılımlarda kaydedilen yüzde 500 oranındaki artıŠnedeniyle bulut ortamları, tehdit aktörleri için önde gelen saldırı hedeflerinden biri haline gelebilir.
Açık kaynaklı kötü amaçlı yazılımlardaki artıÅla birlikte IBM; saldırganların kendi maliyetleri düÅürüp, kâr marjlarını artırmanın yollarını arayabileceklerini deÄerlendiriyor. Rapor; APT28, APT29 ve Carbanak gibi çeÅitli tehdit gruplarının açık kaynaklı kötü amaçlı yazılımlara yöneldiÄini ve bu eÄilimin gelecek yıl buluta yönelik saldırı için hızlandırıcı rol oynayacaÄını vurguluyor. X-Force, saldırganların buluta odaklanmalarıyla birlikte, kuruluÅların güvenlik stratejilerinde sıfır güven yaklaÅımını düÅünmelerini öneriyor.
TanınmıŠmarkaları taklit eden siber suçlular
2021 raporu, siber suçluların genellikle en güvenilir markaları taklit ettiklerinin de altını çiziyor. Dünyanın en etkili markalarından biri olarak kabul edilen Adidas, markanın ürünlerinden satın almak isteyenleri resmi sitelerle birebir aynı görünen sayfalarına yönlendiren siber suçluların ilgi odaÄı haline geldi. Bir kullanıcı Adidasâın resmi sitesi gibi görünen bu sahte arayüzleri ziyaret ettiÄinde; dolandırıcılıktan, kimlik ya da finansal bilgilerini hırsızlıÄına ve kötü amaçlı yazılım bulaÅtırmaya kadar pek çok yasadıÅı faaliyete maruz kalabiliyor.
Fidye Yazılımları 2020’de En Yaygın Saldırı Türü Oldu
Rapora göre, 2020 yılında dünya bir önceki yıla kıyasla daha fazla fidye yazılımı saldırısıyla karÅı karÅıya kaldı. X-Force’un müdahale ettiÄi fidye yazılımı saldırılarının yaklaÅık yüzde 60’ında saldırganların verileri ÅifrelediÄi, çaldıÄı ve ardından fidye ödenmediÄi takdirde verileri sızdırmakla tehdit ettiÄi çifte haraç stratejisi kullanıldı. 2020’de X-Force tarafından takip edilen veri ihlallerinin yüzde 36’sı aynı zamanda veri hırsızlıÄını da kapsayan fidye yazılımı saldırılarından oluÅuyor. Bu durum veri ihlalleriyle fidye yazılımı saldırılarının birleÅmeye baÅladıÄına iÅaret ediyor.
IBM Security Hakkında
IBM Security, en geliÅmiÅ ve bütünleÅik kurumsal güvenlik ürünleri ve hizmetleri portföylerinden birini sunmaktadır. Tüm dünyada tanınan IBM X-Force® araÅtırmaları tarafından desteklenen bu portföy, kuruluÅların riski etkin biçimde yönetmesine ve yeni ortaya çıkan tehditlerden korunmasına olanak tanır. IBM, güvenlik alanında dünyanın en büyük araÅtırma, geliÅtirme ve hizmet saÄlama organizasyonlarından birini iÅletmektedir, 130’dan fazla ülkede her gün 70 milyar güvenlik olayını izlemektedir ve dünya çapında 10.000’den fazla güvenlik patenti almıÅtır. Daha fazla bilgi için lütfen www.ibm.com/security adresine göz atın, Twitter’da IBMSecurityâ¯kullanıcısını takip edin ya da IBM Security Intelligenceâ¯blogunu ziyaret edin.
[1] Gartner Basın Bülteni, Gartner Forecasts Worldwide Public Cloud End-User Spending to Grow 18% in 2021, 17 Kasım 2020
