Kaspersky uzmanları, özellikle kurumların, işletmelerin ve endüstriyel kuruluşların karşı karşıya olduğu çeşitli siber tehditleri tartıştı ve gelecek yıl için siber tehdit tahminlerini paylaştı.
Şirket açıklamasına göre, Kaspersky, Ürdün'de gerçekleşen yıllık "Siber Güvenlik Hafta Sonu - Orta Doğu, Türkiye ve Afrika (META)" organizasyonunda META bölgesindeki ve dünya çapındaki dijital tehdit ortamındaki gelişmeleri aktardı. Kaspersky uzmanları, özellikle kurumların, işletmelerin ve endüstriyel kuruluşların karşı karşıya olduğu çeşitli tehditleri tartıştı ve gelecek yıl için tehdit tahminlerini paylaştı. Robotik, nesnelerin interneti ve sektöre özgü kritik tehditler gibi gelişmekte olan teknolojilerin güvenliğine özel olarak odaklanıldı.
Açıklamada görüşlerine yer verilen Kaspersky Üst Yöneticisi (CEO) Eugene Kaspersky, günümüzün aşırı bağlantılı dünyasının, siber güvenlik yöntemlerini yeniden gözden geçirmeyi gerektirdiğini belirterek, "Daha güvenilir bir yaklaşıma geçmeliyiz, hataya yer olmayan bir yaklaşıma. Bu nedenle siber tehditlere karşı 'doğuştan gelen' korumaya sahip Cyber Immune (siber bağışıklık) ürünleri geliştirmek için çalışıyoruz. Siber bağışıklık sistemlerine yapılan saldırıların çoğu etkisizdir. Ürdün'deki bu gibi etkinlikler sayesinde yeniliklerimizi paylaşabiliyor ve takipçilerimizi siber bağışıklığın yeni norm olduğu daha güvenli ve daha esnek bir dijital dünya hakkında eğitebiliyoruz." ifadelerini kullandı.
Etkinlik sırasında uzmanlar bölgeden en son tehdit istatistiklerini paylaştı. Kaspersky Security Network istatistiklerine göre, META bölgesinde yaklaşık olarak her üçüncü kullanıcı Ocak-Eylül 2022'de çevrim içi ve çevrim dışı tehditlerden etkilendi. Tunus ve Katar, çevrim içi tehditlerden etkilenen en yüksek kullanıcı sayısına sahip (sırasıyla yüzde 40,3 ve yüzde 39,8). Bunu Türkiye (yüzde 38,5) ile Kenya (yüzde 38) takip ediyor. Mısır ve Ürdün'de daha az kullanıcı etkilendi (sırasıyla yüzde 28,1 ve yüzde 28). En fazla çevrim dışı tehdit Nijerya (yüzde 46,8), Tunus (yüzde 45,3), Fas (yüzde 44,8) ve Kenya'dan (yüzde 43,4) bildirildi. Güney Afrika, META bölgesinde yerel tehditlerden etkilenen en düşük kullanıcı sayısına (yüzde 31,8) sahip oldu.
2022'de META bölgesindeki ve özellikle Afrika'daki çeşitli devletleri hedef alan ısrarcı ve karmaşık saldırıların sayısında artış oldu. Telekomünikasyon şirketlerini hedef alan en son tehdit aktörü Metador, faaliyetlerini bu bölgeye genişleten HotCousin, çeşitli IIS arka kapılarını dağıtan çok sayıda kampanya, buradaki birçok sektöre saldıran DeathStalker ve Lazarus ve hükümet ve kar amacı gütmeyen kuruluşlarda keşfedilen bir SSP kütüphanesi arka kapısından başlayarak, geçen yıl bölgede aktif olan birçok yeni tehdit vardı.
2023 tahmini, Kaspersky'nin uzmanlığına ve 900'den fazla APT grubu ve kampanyasını takip ederken bu yıl tanık olunan faaliyetlere dayanıyor.
İstatistiksel olarak, en büyük ve en etkili siber salgınlardan bazıları her 6 ila 7 yılda bir meydana geliyor. Bu tür son olay, savunmasız makinelere otomatik olarak yayılmak için son derece güçlü EternalBlue güvenlik açığından yararlanan kötü şöhretli WannaCry fidye yazılımı solucanıydı. Kaspersky araştırmacıları, bir sonraki Wannacry'nin 2023'te gerçekleşme olasılığının yüksek olduğuna inanıyor. Bunun gibi bir olayın meydana gelmesinin potansiyel bir nedeni, dünyadaki en sofistike tehdit aktörlerinin en az bir uygun istismara sahip olma olasılığının yüksek olması ve mevcut küresel gerilimlerin ShadowBrokers tarzı bir hack sızıntısının gerçekleşme olasılığını büyük ölçüde artırması.
Önümüzdeki yıl, büyük değişimlerin yeni hedef türlerine ve saldırı senaryolarına da yansıması bekleniyor. Olası saldırı senaryolarından bazıları, Wi-Fi şifrelerinin çevrim dışı olarak kırılması için kullanılan "WPA handshake"lerinin toplanmasına izin vermek için yeterli alete sahip dronların monte edilmesini ve hatta yoldan geçenlerin onları alıp bir makineye takması umuduyla kısıtlı alanlara kötü amaçlı USB anahtarlarının bırakılmasını kapsıyor.
- "Posta sunucuları öncelikli hedefler haline geliyor"
Kaspersky'nin 2023 için diğer gelişmiş tehdit tahminleri arasında şunlar yer alıyor:
"SIGINT tarafından sağlanan kötü amaçlı yazılım. İnternet omurgasının kilit noktalarındaki sunucuları kullanarak eş zamanlı saldırılara olanak tanıyan hayal edilebilecek en güçlü saldırı vektörlerinden biri önümüzdeki yıl daha güçlü bir şekilde geri dönebilir. Bu saldırıları tespit etmek son derece zor olsa da Kaspersky araştırmacıları daha yaygın hale geleceklerine ve daha fazla keşfe yol açacaklarına inanıyor.
Kaspersky uzmanları hem devlet sektörünü hem de kilit endüstrileri etkileyen rekor sayıda yıkıcı siber saldırı öngörüyor. Bunların bir kısmının siber saldırılara karşı kolayca izlenemeyeceği ve rastgele kazalar gibi görüneceği muhtemeldir. Gerisi, gerçek faillerine makul bir inkar edilebilirlik sağlamak için sahte fidye yazılım saldırıları veya hacktivist operasyonlar şeklinde olacaktır. Enerji şebekeleri veya kamu yayıncılığı gibi sivil altyapıya yönelik yüksek profilli siber saldırıların yanı sıra savunması zor olan su altı kabloları ve fiber dağıtım merkezleri de hedef haline gelebilir.
Posta sunucuları öncelikli hedefler haline geliyor. Posta sunucuları kilit istihbarat barındırır, bu da onları uygun oyuncular için değerli kılar ve akla gelebilecek en büyük saldırı yüzeyine sahiptir. Bu sektördeki pazar liderleri şimdiden kritik güvenlik açıklarının istismarıyla karşı karşıya kaldı ve 2023 tüm büyük e-posta programları için kaybedilecek tek günün bile olmayacağı bir yıl olacak. APT hedeflemesi uydu teknolojilerine, üreticilere ve operatörlere yöneliyor. APT tehdit aktörlerinin gelecekte dikkatlerini giderek daha fazla uydu teknolojisi manipülasyonu ve müdahalesine çevirmesi ve bu teknolojilerin güvenliğini daha da önemli hale getirmesi muhtemeldir.
2022'de ortaya çıkan yeni karma çatışma biçimi, çok sayıda 'hackle ve sız' operasyonunu içeriyordu. Bunlar, rakip tehdit grupları hakkında veri sızdıran veya bilgi yayan APT aktörleriyle önümüzdeki yıl da devam edecek. Daha fazla APT grubu CobaltSrike'tan diğer alternatiflere geçecek. Bir red-teaming aracı olan CobaltStrike, APT aktörleri ve siber suç grupları için tercih edilen bir araç haline gelmiştir. Savunuculardan büyük ilgi görerek saldırganların Brute Ratel C4, Silver, Manjusaka veya Ninja gibi yeni alternatiflere geçmelerini olası kılarak hepsi yeni yetenekler ve daha gelişmiş kaçınma teknikleri sunuyor."