?>

2019'un en önemli siber tehditleri

Siber güvenlik alanında "iyi" ile "kötünün" mücadelesi, teknolojinin sunduğu yeni araç ve yöntemlerle 2019'da artarak devam edecek.

Teknoloji - 7 yıl önce

ANKARA - GÖKSEL YILDIRIMTeknolojinin yeni ürün ve hizmetlerle yayılmasına paralel olarak siber güvenlik alanındaki zafiyetler, saldırı yöntemleri, tehdit aktörleri ve geliştirilen güvenlik çözümleri bu yıl da gündemden düşmeyecek.
Savunma Sanayii Başkanlığı öncülüğünde siber güvenlik çalışmalarıyla öne çıkan STM Savunma Teknolojileri Mühendislik ve Ticaret AŞ’nin teknolojik düşünce merkezi "ThinkTech" tarafından hazırlanan Siber Tehdit Durum Raporu'nda, bu alanda geçen yılın değerlendirilmesi yapılarak 2019'a ilişkin beklentilere yer verildi.
Rapora göre, 2018 yılı boyunca keşfedilen zafiyetler, saldırı yöntemleri, tehdit aktörleri ve geliştirilen güvenlik çözümleri küresel çapta siber güvenlik alanında kat edilen mesafenin hem saldırı hem de savunma kısımlarında bir dengeye doğru ilerlemekte olduğunu ortaya koydu. Her ne kadar savunma alanındaki girişim ve yaptırımların sayısında artış olsa da yıl boyunca gerçekleşen siber olaylar, saldırı kısmının üstünlüğünü koruduğuna işaret etti.
Çalışmaya göre, bu yıl "Siber casusluk faaliyetleri ve kritik altyapı güvenliği", "Siber saldırılarda makine öğrenmesi ve yapay zeka kullanımı", "Hizmet olarak suç işleme (CaaS) servisleri", "IoT güvenliği", "Biyometrik güvenlik sistemlerine yönelik saldırılar", "Geliştirilmiş/özelleştirilmiş zararlı yazılımlar", "Fidye yazılım türleri", "Ön tanımlı ve zayıf parola kullanımları" gibi tehditler ön plana çıkacak.
"Kritik altyapıları hedef alan özelleştirilmiş saldırıların ve siber casusluğun artması" bu tehditlerin başında geliyor. Son yıllarda devlet destekli saldırıların yoğunlaşması da dikkate alınarak, bu alanda faaliyet gösteren aktörlerin sayısında artış olacağı, yürütülen operasyonlarda yeni yöntemlerin yanı sıra eski saldırı vektörlerinin de güncelleştirilerek kullanılacağı ve siber casusluk operasyonlarının artış göstereceği değerlendiriliyor.
"Makine öğrenmesi ve yapay zeka yeteneklerinin siber saldırılarda kullanılması" başlığı altında, makine öğrenmesi ve yapay zeka yeteneklerinin savunmanın yanında saldırı amacıyla da gündeme geleceği ve bunun sonucunda siber saldırıların yeni bir boyut kazanacağı öngörülüyor.
Kişisel veriler hedefte
"Hizmet olarak suç işleme servisleriyle gelen tehlike" kategorisinde, fidye (ransomware) saldırılarında yeniden gündeme gelen CaaS olayının gelişmesi ve hedef cihazlara ransomware ve botnet bağlantısının yanı sıra gamarue gibi zararlı yazılımların da yüklenmesiyle bu alandaki saldırıların artış göstereceği değerlendiriliyor. Ayrıca mevcut CaaS seçenekleri arasında hedefe zarar verme, servis dışı bırakma ve veri sızdırma saldırılarının kişisel verilerin korunmasına yönelik yaptırımlarla ilişkilendirilerek gerçekleştirileceği tahmin ediliyor.
Bu yıl "IoT ortamlarını hedef alan saldırılarda artış" bekleniyor. Ransomware saldırılarının yeni hedefleri arasında yer alacağı değerlendirilen IoT platformlarının botnet ağlarına katılma oranları göz önünde bulundurularak, gelecek dönemde bunların sayısında artış olacağı ve IoT cihazlarının botnet kapsamında DDoS ve kripto para madenciliği saldırılarında kullanılacağı öngörüsünde bulunuluyor.
Parmak izi ve iris için ilave güvenlik ihtiyacı
"Biyometrik kimlik doğrulama sistemlerinde oluşacak tehlikeler", 2019'da siber dünyada dikkat edilmesi gereken konular arasında öne çıkıyor.
Biyometrik kimlik, giriş sistemlerinde kişiye özgü eşsiz kimlik sağlıyor ve uygulama güvenlik alanında da hızla yayılıyor.
Kullanım alanı mobil cihazlardan gizli bilgilerin tutulduğu veri depolarına kadar uzanan bu sistemin geleneksel parolalara göre nispeten daha güçlü ve aşılması zor bir güvenlik sağladığı biliniyor.
Bugün kullanılan en popüler güvenlik yöntemleri arasında sayılan biyometrik tanıma sistemleri, makine öğrenmesi yöntemiyle üretilen taklit parmak izleriyle tehdit altında bulunuyor. Akıllı telefonları dahi aldatan ve aynı zamanda birçok kişinin parmak iziymiş gibi davranan taklit parmak izleri veri güvenliğini büyük ölçüde riske sokuyor.
Bu alanda yapılan güvenlik araştırmaları göz önünde bulundurulduğunda, biyometrik güvenlik mekanizmalarına yönelik siber saldırıların artış göstereceği, halihazırda kısmen kopya/taklit edilebilen parmak izi/iris tanıma model anahtarlarının da siber saldırganlar tarafından aşılabileceği ve çoklu faktör güvenlik mekanizmalarının gündeme geleceği öngörülüyor.
2019'da ön plana çıkacağı değerlendirilen diğer bazı siber tehditler şöyle:
- Anti-Sandbox yeteneği kazandırılmış yeni nesil malware saldırıları: Yeni nesil zararlı yazılımların sanal cihazları ve kum havuzu ortamlarını tespit etme yeteneklerinin dikkati çektiği son dönemde, söz konusu zararlı yazılımların tespit edilmesinin zorlaşacağı ve bu alanda yapılacak saldırıların artarak devam edeceği değerlendiriliyor.
- Ransomware saldırılarının birçok platforma yayılması: CaaS olayının gelişmesinin de etkisiyle ransomware saldırılarının devam edeceği, düşük beceri, düşük maliyetle yüksek kazanç dengesi sonucu yasa dışı getiri nispeten daha yüksek olduğu için saldırıların bulut platformlarına (veri depolama ve servis barındırma hizmetleri ve benzeri), IoT ortamlarına ve kritik altyapılara da yöneleceği tahmin ediliyor.
- Ön tanımlı parolaların oluşturduğu güvenlik açıkları: 2018 yılında ifşa olan parola listelerinin incelenmesi sonucunda en sık kullanılan parolalar arasında ön tanımlı parolalarla gizliliği ifşa olmuş parolaların önemli bir yer tuttuğu görülüyor. Siber uzaydaki cihazların artış hızı da göz önünde bulundurulduğunda, bu tarz zayıf güvenlik uygulamalarının önümüzdeki dönemde birçok saldırıya temel olacağı değerlendiriliyor.
Kaynak: AA
dikGAZETE.com
Haftanın Öne Çıkanları

Serebral palsi hastası Arda solunum cihazına kavuştu

2019-01-16 00:02 - Çevre-Hayat

İhlas Finans’a FETÖ’nün kumpasıyla el konuldu

2019-01-13 11:52 - Gündem

Manisa'da kaybolan 2 teknisyen 6 saat sonra bulundu

2019-01-18 07:02 - Asayiş

Kıbrıs özgürlük mücadele lideri Dr. Fazıl Küçük anıldı

2019-01-15 17:27 - Dünya

İbrahim Tatlıses annesini son yolculuğuna uğurladı

2019-01-16 20:28 - Magazin

Sarı Yelekliler, Londra’da hükümeti istifaya çağırdı

2019-01-13 00:32 - Dünya

Kilis’te jeneratörden sızan karbonmonoksit gazından 7 tarım işçisi zehirlendi

2019-01-17 01:32 - Asayiş

Cumhurbaşkanı Erdoğan ile İl Başkanı Dağdelen görüştü

2019-01-14 02:02 - Siyaset

Kenya'da tüm saldırganlar etkisiz hale getirildi

2019-01-16 17:02 - Dünya

Kablosuz ağ modemini cepten kontrol edecekler

2019-01-15 18:32 - Teknoloji

İlgili Haberler

Kenevir ile araçların yakıt sistemlerinin parçaları üretilecek

17:09 - Teknoloji

TEKNOFEST 2026 Tarım Teknolojileri Yarışması'na başvurular devam ediyor

16:08 - Teknoloji

Mahrem alanlarda risklerin tespitinde "akıllı sensör" dönemi

15:46 - Teknoloji

Dünyanın en büyük sosyal medya platformlarından Facebook 22 yaşında

15:33 - Teknoloji

Türkiye, eğitim teknolojileri alanında küresel oyuncu çıkarmayı hedefliyor

15:28 - Teknoloji

Günün Manşetleri

Trump, İran lideri Hamaney'in "endişelenmesi gerektiğini" söyledi

23:08 - Dünya

Galatasaray, Türkiye Kupası'nda 3'te 3 yaptı

22:56 - Spor

FETÖ elebaşı Gülen'in avukatının Epstein'i de temsil ettiği ortaya çıktı

22:32 - Gündem

Rusya: Yeni START'ın tarafları, artık yükümlülüklere bağlı olmayacak

21:58 - Dünya

Axios: ABD, İran'ın görüşme yeri ve formatının değiştirilmesi talebini reddetti

21:53 - Dünya