Siber suçlar daha da evrilecek
Fortinet®, FortiGuard Labs küresel tehdit istihbaratı ve araştırma ekibinin önümüzdeki 12 ay ve sonrası için siber tehdit ortamı hakkındaki tahminlerini açıkladı. Tahminlerin daha ayrıntılı bir görünümü ve CISO’lar için temel çıkarımlar için blogun okunması öneriliyor.
1) RaaS’ın başarısı CaaS’ın önizlemesi: Siber suçluların Hizmet Olarak Fidye Yazılımı (RaaS) ile elde ettiği başarı göz önüne alındığında, artan sayıda ek saldırı vektörünün dark web üzerinden bir hizmet olarak ulaşılabilir olması, Siber Suç Hizmetleri’nin belirgin şekilde genişlemesini sağlayacak. Fidye yazılımı ve diğer Hizmet olarak Zararlı Yazılım ürünlerinin satışının ötesinde, yeni a la carte hizmetler ortaya çıkacak. CaaS, farklı beceri seviyelerine sahip tehdit aktörleri için cazip bir iş modeli sunuyor, çünkü kendi benzersiz saldırı planlarını oluşturmak için önceden zaman ve kaynak yatırımı yapmadan anahtar teslim ürünlerden kolayca yararlanabiliyorlar.
2) Hizmet olarak keşif modelleri: Saldırılar daha hedefli hale geldikçe, tehdit aktörleri muhtemelen saldırıyı başlatmadan önce belirli bir hedef hakkında istihbarat toplamak için dark web’de “dedektifler” kiralayacak. Özel bir dedektif tutarak elde edilebilecek bilgiler gibi, Hizmet Olarak Keşif teklifleri de bir siber suçlunun son derece hedefli ve etkili bir saldırı gerçekleştirmesine yardımcı olmak için kurumun güvenlik şemasını, kilit siber güvenlik personelini, sahip oldukları sunucu sayısını, bilinen harici güvenlik açıklarını ve hatta satılık tehlikeye atılmış kimlik bilgilerini veya daha fazlasını içeren saldırı planları sunabilir. CaaS modelleri tarafından beslenen saldırılar, saldırganları daha keşif sırasında iken erkenden durdurmanın önemli olacağı anlamına geliyor. Siber suçluları aldatma teknolojisiyle kandırmak, sadece RaaS’a değil, keşif aşamasındaki CaaS’a da karşı koymak için yararlı bir yol. Dijital risk koruma (DRP) hizmetiyle birleştirilmiş siber güvenlik aldatmacası, kurumların düşmanı tanımasına ve avantaj elde etmesine yardımcı olabiliyor.
3) Kara para aklama ve otomasyon: Liderler ve ortaklık programları, bilerek ya da bilmeyerek para aklamaya yardımcı olan “para nakil kuryeleri” kullanarak siber suç örgütlerini büyütebiliyor. Para aktarımı genellikle anonim banka havalesi hizmetleri ya da tespit edilmekten kaçınmak için kripto borsaları aracılığıyla yapılıyor. Siber suçlular yakında işe alım hedeflemesi için öğrenen makineleri (ML) kullanmaya başlayacak, bu da potansiyel kuryeleri daha iyi tanımlamalarına yardımcı olurken işe alımlar için gereken süreyi azaltacak. Manuel kurye saldırılarının yerini, parayı kripto borsalarının katmanları arasında hareket ettiren otomatik hizmetler alacak ve bu da süreci daha hızlı ve izlenmesi daha zor hale getirecek. Saldırılar gerçekleşmeden önce hazırlanmaya yardımcı olmak için gelecekteki saldırı yöntemlerine ilişkin ipuçlarını kurum dışında aramak her zamankinden daha önemli olacak. Felaket kurtarma hizmetleri, güvenlik sorunlarını bulmak ve düzeltmek ve bir saldırı gerçekleşmeden önce mevcut ve yakın tehditler hakkında bağlamsal içgörüler elde etmeye yardımcı olmak için harici tehdit yüzeyi değerlendirmeleri için kritik öneme sahip.
4) Sanal şehirler ve çevrimiçi dünyalar: Metaverse, çevrimiçi dünyada yeni, tamamen sürükleyici deneyimlere yol açıyor ve sanal şehirler, artırılmış gerçeklik teknolojileri tarafından yönlendirilen internetin bu yeni versiyonuna ilk adım atanlardan bazıları. Perakendeciler bile bu sanal dünyalarda satın alınabilecek dijital ürünler piyasaya sürüyor. Bu yeni çevrimiçi varış noktaları bir olasılıklar dünyasına olduğu kadar, keşfedilmemiş alanlarda siber suçlarda benzeri görülmemiş bir artışa da kapı açıyor. Örneğin, bir bireyin avatarı esasen kişisel olarak tanımlanabilir bilgilere (PII) açılan bir kapıdır ve bu da onları saldırganlar için birincil hedef haline getiriyor. Bireyler sanal şehirlerde mal ve hizmet satın alabildikleri için dijital cüzdanlar, kripto borsaları, NFT’ler ve işlem yapmak için kullanılan tüm para birimleri tehdit aktörlerine yeni ortaya çıkan bir saldırı yüzeyi daha sunuyor. Sanal şehirlerin AR ve VR odaklı bileşenleri nedeniyle biyometrik korsanlık da gerçek bir olasılık haline gelebiliyor ve bir siber suçlunun parmak izi haritalamasını, yüz tanıma verilerini veya retina taramalarını çalmasını ve ardından bunları kötü niyetli amaçlar için kullanmasını kolaylaştırabiliyor. Buna ek olarak, bu ortamlardaki uygulamalar, protokoller ve işlemler de düşmanlar için olası hedefler. Her yerden çalışma, her yerden öğrenme veya her yerden sürükleyici deneyimlerden bağımsız olarak, gerçek zamanlı analiz, koruma ve düzeltme sağlamak için gelişmiş uç nokta algılama ve yanıt (EDR) ile gerçek zamanlı görünürlük koruması ve azaltma şart.
5) Wiper ile daha yıkıcı saldırılar: Zararlı wiper yazılımları 2022’de dramatik bir geri dönüş yaptı ve saldırganlar bu on yıllık saldırı yönteminin yeni varyantlarını tanıttı. FortiGuard Labs’ın 2022’nin İlk Yarısında Küresel Tehdit Manzarası raporuna göre, Ukrayna’daki savaşla birlikte disk silici zararlı yazılımlarda bir artış oldu fakat sadece Avrupa’da değil 24 ülkede daha tespit edildi. Yaygınlıktaki artış endişe verici çünkü bu daha yıkıcı bir şeyin başlangıcı olabilir.Tehdit aktörlerinin mevcut gerçekliliğinin ötesinde ileriye dönük endişe, bir bilgisayar solucanını zararlı silici yazılımlarla ve hatta maksimum etki için fidye yazılımıyla birleştirip zararlı silici yazılımın metalaştırılmasıdır.
Ulus-devlet aktörleri tarafından geliştirilmiş ve konuşlandırılmış olabilecek kötü amaçlı yazılımlar, suç grupları tarafından alınıp CaaS modeli boyunca kullanılabilir. Günümüzde sibersuç servislerinin kolay ulaşılabilirliği, doğru istismar yöntemleri ile birleştiğinde, silici zararlı yazılım kısa sürede büyük yıkıma neden olabilir. Bu durum, algılama süresini ve güvenlik ekiplerinin durumu düzeltmesi için müdahale hızını çok önemli hale getirir.
Yapay zeka destekli inline sandboxing kullanmak, sofistike fidye yazılımı ve zararlı wiper yazılımı tehditlerine karşı koruma sağlamak için iyi bir başlangıç noktası. Bu, gelişen saldırılara karşı gerçek zamanlı koruma sağlıyor çünkü bir siber güvenlik platformuyla entegre edildiğinde uç noktalara yalnızca iyi huylu dosyaların gönderilmesini sağlayabiliyor.