DOLAR
41,5992
EURO
48,9186
ALTIN
5.173,34
BIST
11.220,22
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Cuma Yağmurlu
24°C
Cumartesi Az Bulutlu
21°C
Pazar Parçalı Bulutlu
22°C
Pazartesi Çok Bulutlu
21°C

2024’te finansal siber güvenliğe bakış: Bankacılık Truva atları, bağlantılı grupların yükselişi, doğrudan ödeme sistemlerine yönelik saldırılar

Kaspersky uzmanlarına nazaran, yapay zeka ve otomasyonun yaygınlaşması nedeniyle tehditlerin artmasına bağlı olarak, finansal kurum ve kuruluşların 2024 yılında savunmalarını güçlendirmeleri gerekiyor.

2024’te finansal siber güvenliğe bakış: Bankacılık Truva atları, bağlantılı grupların yükselişi, doğrudan ödeme sistemlerine yönelik saldırılar
22.11.2023 18:00
11
A+
A-

2024’te finansal siber güvenliğe bakış: Bankacılık Truva atları, kontaklı kümelerin yükselişi, direkt ödeme sistemlerine yönelik saldırılar

 

Kaspersky uzmanlarına nazaran, yapay zeka ve otomasyonun yaygınlaşması nedeniyle tehditlerin artmasına bağlı olarak, finansal kurum ve kuruluşların 2024 yılında savunmalarını güçlendirmeleri gerekiyor. Siber güvenlik şirketi, 2024 yılına dair cürüm yazılımları raporu ve finansal odaklı hücum varsayımlarında siber taarruzlarda artış, direkt ödeme sistemlerinin istismarı, Brezilya’daki bankacılık Truva atlarının yine canlanması ve açık kaynaklı art kapılı paketlerde artış öngörüyor. Raporda ayrıyeten Web3 tehditlerindeki artış ve makus hedefli yazılım yükleyicilerine yönelik artan talep üzere eğilimler vurgulanarak, geçen yılki varsayımların doğruluğuna ait kapsamlı bir inceleme yer alıyor. Tüm bu öngörüler ışığında 2024 yılı, proaktif siber güvenlik stratejileri, kesim işbirliği ve yenilikçi savunma teknikleri gerektiriyor.

Kaspersky uzmanları geçen yıl Web3 tehditlerindeki artışı, berbat gayeli yazılım yükleyicilerine yönelik artan talebi ve fidye yazılımı kümelerinin daha yıkıcı faaliyetlere yöneleceğini yanlışsız bir formda kestirim etmişti. “Red Team” çerçeveleri ve Bitcoin ödeme değişimi konusundaki öngörü ise şimdi gerçekleşmedi.

İleriye bakıldığında, 2024’te yasal irtibat kanallarını taklit eden siber ataklarda yapay zeka kaynaklı bir artış öngörülüyor. Bu da düşük kaliteli kampanyaların çoğalmasına yol açacak bir durum. Kaspersky uzmanları, siber hatalıların direkt ödeme sistemlerinin popülerliğinden faydalanmasıyla panoya kopyalanan datalara odaklı ziyanlı yazılımların ortaya çıkmasını ve taşınabilir bankacılık Truva atlarının daha fazla kullanılmasını bekliyor. Grandoreiro üzere ziyanlı yazılım aileleri şimdiden yurtdışına açılarak 40 ülkede 900’den fazla bankayı amaç aldı.

2024’teki bir öbür kaygı verici eğilim de açık kaynaklı art kapı paketlerdeki artış eğilimi olabilir. Siber hatalılar, yaygın olarak kullanılan açık kaynaklı yazılımlardaki güvenlik açıklarından faydalanarak güvenliği tehlikeye atacak ve potansiyel olarak data ihlallerine ve mali kayıplara yol açacaklar. Uzmanlar, siber kabahat ekosistemindeki birbiriyle kontaklı kümelerin önümüzdeki yıl daha akışkan bir yapı sergileyeceğini, üyelerin sık sık birden fazla küme ortasında geçiş yapacağını ya da birebir anda birden fazla küme için çalışacağını varsayım ediyor. Bu ahenk, kolluk kuvvetlerinin kelam konusu kümeleri takip etmesini ve siber hatalarla aktif bir halde çaba etmesini zorlaştıracak.

Diğer kıymetli varsayımlar ortasında şunlar yer alıyor:

  • Otomatik Transfer Sistemlerinin (ATS) global olarak benimsenmesi. Mobil ATS’nin global olarak benimsenmesi Brezilya hudutlarının ötesine geçecek ve dünya çapındaki siber hatalıların bu sistemleri finansal çıkar için istismar etmesine imkan sağlayacak.
  • Sıfır gün sayısında azalma, bir günlük istismarlarda artış. Siber hata yazılımı üreticileri, sıfırıncı gün açıklarının azlığı nedeniyle daha yaygın olan bir günlük istismarlara kayacak ve daha fazla erişilebilirlik hedefleyecek.
  • Yanlış yapılandırılmış aygıt ve hizmetlerin istismarı. Siber hatalılar saldırıyı başlatmak için yetkisiz erişim sağlayan yanlış yapılandırılmış aygıt ve hizmetleri istismar etme yoluna gidecek.

Kaspersky GReAT Baş Güvenlik Araştırmacısı Marc Rivero, şunları söylüyor: “2024 yılında finansal siber güvenliğin daima gelişen ortamında otomasyonla birlikte tehditlerin de artmasını bekliyoruz. Siber hatalılar bu hususta durmak bilmeyen bir ısrar içinde olacaklar. Saldırganlardan bir adım önde olmak için finansal kurum ve kuruluşlar siber güvenlik stratejilerini proaktif bir biçimde uyarlamalı, varlıklarını ve hassas bilgilerini korumak için savunmalarını güçlendirmelidir. Korunmada muvaffakiyetin anahtarı, önümüzdeki yıl finansal siber güvenlik alanındaki artan risklere karşı birleşik bir cephe oluşturarak kamu ve özel kesim ortasında işbirliğini teşvik etmekte yatıyor.”

2024 yılına ait finansal varsayımların tamamını Securelist.com adresinde bulabilirsiniz.

Paylaşılan finansal iddialar, siber güvenlik dünyasındaki kıymetli değişimler hakkında yıllık varsayımlar ve analitik raporlar serisi olan Kaspersky Security Bulletin’in (KSB) kısımlarından biri olan Kaspersky’nin 2024 Dikey Tehdit Varsayımlarının bir kesimidir. KSB’nin öbür kısımlarına göz atmak için bu bağlantıyı takip edin.

Kaynak: (BYZHA) Beyaz Haber Ajansı