DOLAR
23,5404
EURO
25,4410
ALTIN
1.486,55
BIST
5.554,00
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Şanlıurfa
Az Bulutlu
32°C
Şanlıurfa
32°C
Az Bulutlu
Cumartesi Açık
32°C
Pazar Az Bulutlu
32°C
Pazartesi Az Bulutlu
31°C
Salı Az Bulutlu
31°C
Son Dakika
14:49 Çayırova’ya 10 yeni halı saha geliyor
14:49 Bursa’dan göç hikayeleri yarışacak
14:41 VakıfBank’tan Âşık Veysel’i anma konseri
14:35 TDP’den CHP ile birleşme kararı
14:35 AKEDAŞ işçilerinin hakkını vermeyince işçiler kazan kaldırdı
14:35 Çaylar ‘yuva’ olacak
14:24 Nilüferliler yoga için buluşuyor
14:24 CHP Genel Merkezi’nden Başkan Çerçioğlu’na Ziyaret
14:24 Taşdelen: Hedefimiz, Çankaya’yı En Yaşanabilir İlçe Yapmak
14:23 Çalışanlar tatil sürelerini kısalttı
14:23 Yapı Kredi’den Emeklilere 8.500 TL’ye Varan Promosyon
14:23 Spor Tırmanış Müsabakalarına İnegöllü Sporcular Damga Vurdu
14:23 Mercedes-Benz Türk, sürdürülebilirlik çalışmalarıyla sektöre öncülük ediyor
14:19 Filistinli ailenin evini Konya inşa edecek
14:11 Uzunkum Sahili’nde ikinci kıyı temizliği yapıldı
14:11 Konya Büyükşehir Filistinli Ailenin İsrail Tarafından Yıkılan Evini Yeniden İnşa Edecek
14:10 Karşıyaka’da ikinci el eşyalar yeniden hayat buluyor
14:10 Bel ve Sırtı Rahatlatmak İçin Yapılan Ani Dönme Hareketleri Bu Soruna Neden Olabiliyor!
14:10 Dijital teknoloji şirketi SabancıDx’e yeni genel müdür
14:10 Bayraklılı kadınların el emeği ürünleri göz kamaştırdı
14:09 Bangladeş’teki Ruppur NGS’nin 1’inci Ünitesi’ne Karotiyer Yerleştirildi
14:09 Nevşehir Belediyesi Yaz Konserleri Temmuz Ayında Başlıyor
14:09 Aliağa Gençlik Merkezi’nde Yaz Dönemi Yüzme Kursları Başlıyor
14:09 Doğa sporu tutkunları bu şenlikte buluşacak
14:05 Aliağa Belediyesi Satranç Kulübü’nden yıl sonu turnuvası
14:05 Bursa İnegöllü sporculardan ‘Spor Tırmanış’ imzası
14:05 Azerbaycan Alat Serbest Ekonomi Bölgesi ASO üyelerine yeşil ışık yaktı
13:55 Çukurovada Yüzme Kurslarında Rekor Başvuru
13:49 İstanbul’da Kızamık Salgını Paniği! Sağlık Müdürlüğü’nden ‘Risk Yok’ Açıklaması
13:49 HEP-SEN Artık ABD’nin En Büyük Hemşire Birliği GNU’nun Resmen Üyesi!
13:23 Selçuklu Belediyesi “Okullar Arası Sıfır Atık Yarışması”nın ödül töreni gerçekleşti.
13:23 Türk Takımları PMPL Avrupa Şampiyonası’nda Büyük Ödül İçin Yarışacak
13:10 İzmir Büyükşehir çalışanlarına konut projesi Çiğli’de yükseliyor
13:09 Gaziemir Belediyesi Çocuk Meclisi’nde yeni dönem başladı
13:09 Sabancı Vakfı’nın 14. Sezon Fark Yaratanları Gerçekleştirilen Etkinlik İle Tanıtıldı
13:09 Otizmli Gençlerin Üretkenliğinin Arttırılması ve İşgücü Piyasasına Geçişlerinin Desteklenmesi (OTİGED) projesinin kapanış toplantısı yapıldı
13:09 Meclis Şampiyonları Ağırladı
13:05 ‘Simülasyon Temelli Afet Hemşireliği’ Tezi, Aliye Üster Vakfı Desteği Kazandı
12:53 Çenesuyu üstgeçidinde sona doğru
12:53 Urla’nın cadde ve sokaklarına 35 milyon TL’lik yatırım
12:53 İSİB, Rusya ve Belarus’tan 42 Firmayı Türkiye’deki İş İnsanları ile Buluşturdu
12:49 MSB: Hudutta 3 terörist yakalandı
12:35 Diyarbakır’da 2 terörist etkisiz!
12:10 Hareketsiz yaşam ve kilo bel ağrısı nedeni
12:10 Hemoroid Sorununa Bluetooth Teknolojisi İle Çözüm
12:10 ESET’ten fark yaratan sonuçlar
12:09 Drone Fest 10-11 Haziran’da Marmara Park AVM’de
12:09 Deepfake videolarının sayısı her yıl %900 oranında artıyor!
12:09 Aylık en yüksek reel getiri külçe altında oldu
12:09 180 bin TL değerindeki kemer sahibini bulacak

Picus 5 milyondan fazla ziyanlı aksiyonu ortaya çıkardı

Yeni Picus Red Report “İsviçre Çakısı” Olarak Nitelendirilen Ziyanlı Yazılımlara Karşı Uyarıyor. Yeni ortaya çıkan çok istikametli ziyanlı yazılımlar atlatma, yanal hareket ve bilgi şifrelemede epey yetenekli

Picus 5 milyondan fazla ziyanlı aksiyonu ortaya çıkardı
22.03.2023 00:40
62
A+
A-


Yeni Picus Red Report “İsviçre Çakısı” Olarak Nitelendirilen Ziyanlı Yazılımlara Karşı Uyarıyor. Yeni ortaya çıkan çok taraflı ziyanlı yazılımlar atlatma, yanal hareket ve data şifrelemede epey yetenekli

Siber İhlal ve Atak Simulasyonu (BAS) alanının kurucusu olan Picus Security, 550 bin’den fazla ziyanlı yazılımın derinlemesine tahlil edildiği ve bugüne kadar yapılan en geniş çaplı araştırma olan The Red Report 2023’ü yayınladı. 

Bu rapor kapsamında araştırmacılar, ziyanlı yazılımların davranışlarını gözlemleyerek 5 milyondan fazla ziyanlı aksiyonu ortaya çıkardı ve bu bilgileri 2022 yılında siber hatalılar tarafından kullanılan en yaygın on atak tekniğini belirlemek için kullandı. Picus, bu raporun bulgularına dayanarak, güvenlik denetimlerini atlatabilen ve Cyber Kill Chain basamaklarının bir birçoklarında ziyanlı aksiyonlar gerçekleştirebilen ve “İsviçre çakısı”  olarak nitelendirilen çok maksatlı ziyanlı yazılımların” artacağı konusunda uyarıyor.

Picus Labs’ın tahlil ettiği ziyanlı yazılımların üçte birinin 20’den fazla başka Taktik, Teknik ve Prosedür (TTP) sergileyebilmesi, şimdiki ziyanlı yazılımların çok taraflılığını ortaya koyuyor. Bu ziyanlı yazılımlar giderek artan bir formda ziyanlı olmayan yazılımları berbata kullanabiliyor, yanal hareket gerçekleştirebiliyor ve belgeleri şifreleyebiliyor. Fidye yazılımlarının artan karmaşıklığı, âlâ finanse edilen fidye yazılımı kartellerinin geniş kaynaklarından ve güvenlik grupları tarafından kullanılan davranış tabanlı atak tespit metotlarının giderek gelişmesinden ötürü tehdit aktörlerinin yeni atlatma teknikleri aramalarından kaynaklanıyor.

“Modern ziyanlı yazılımlar çok farklı formlarda karşımıza çıkmaktadır,” diyen Picus Security Kurucu Ortağı ve Genel Müdür Yardımcısı Dr. Süleyman Özarslan şunları aktardı: “Zararlı yazılımların kimi kolay tipleri temel fonksiyonların yerine getirilmesi için tasarlanmıştır. Başkalarıysa bir cerrahın neşteri üzere tek bir vazifesi çok hassas bir halde yerine getirmek üzere geliştirilmiştir. Günümüzde ise bu iki özelliğe de sahip, her şeyi yapabilen daha fazla ziyanlı yazılım görüyoruz. ‘İsviçre çakısı’ üzere pek çok işlevi barındıran bu ziyanlı yazılımlar saldırganların ağlarda fark edilmeden büyük bir süratle ilerlemesini, kritik sistemlere erişmek için kimlik bilgilerini elde etmesini ve bilgileri şifrelemesini sağlayabilir.”

Picus’un her yıl nizamlı olarak yayınladığı bir rapor olan Red Report, ziyanlı yazılımların vakit içindeki gelişimini takip etmeye imkan verdiği için hayli kıymetli. Rapor sonuçları ayrıyeten güvenlik gruplarının MITRE ATT&CK siber akın çerçevesinde yer alan en yaygın atak tekniklerine karşı alınacak tedbirlerin önceliklendirilmesine de yardımcı oluyor.

Raporda öne çıkan bulgular şöyle: 

  • Zararlı yazılımların geneli 11 TTP kullanıyor. Ziyanlı yazılımların üçte biri (%32) 20’den fazla TTP’den, onda biri ise 30’dan fazla TTP’den yararlanıyor.
  • Kod ve Komut Belgesi Yorumlayıcısı (Command and Scripting Interpreter), ziyanlı yazılım örneklerinin yaklaşık üçte biri tarafından kullanolan en yaygın ATT&CK tekniği olarak karşımıza çıkıyor. Uzaktan Sistem Keşfi (Remote System Discovery) ve Uzak Hizmetlerin (Remote Services) birinci kere The Red Report Top 10’de yer alması, ziyanlı yazılımların tespit edilmemek için işletim sistemlerindeki yerleşik araçları ve protokolleri ne ölçüde berbata kullandığının öbür bir göstergesi.
  • Tespit edilen en yaygın 10 ATT&CK tekniğinden dördü, kurumsal ağlar içinde yanal hareketlere dayanak olmak emeliyle kullanılıyor.
  • Tüm ziyanlı yazılımların dörtte biri dataları şifreleme kapasitesine sahip ve bu durum fidye yazılım tehdidinin devam ettiğinin değerli bir göstergesi.

“Hem fidye yazılımı operatörlerinin hem de dünyadaki devlet takviyeli tehdit aktörlerinin gayesi, bir maksada mümkün olduğunca süratli ve verimli bir formda ulaşmaktır,” diyen Dr. Ozarslan şöyle konuştu: 

“Günümüzde daha fazla ziyanlı yazılımın yanal hareket gerçekleştirebilmesi, her cinsten siber saldırganın BT ortamlarındaki farklılıklara ahenk sağlamak zorunda kaldığının ve maddi kar sağlamak için daha çok çalıştığının bir işareti. Gitgide daha sofistike hale gelen ziyanlı yazılımlara karşı savunma yapmak zorunda kalan güvenlik grupları bu durumla uğraş edebilmek için yaklaşımlarını geliştirmeye devam etmeli. Kurumlar, yaygın olarak kullanılan taarruz tekniklerine öncelik vererek ve güvenlik denetimlerinin aktifliğini daima olarak doğrulayarak kritik varlıklarını savunma konusunda çok daha hazırlıklı olabilirler. Ayrıyeten bu sayede tüm dikkat ve kaynaklarının siber savunmalarında en büyük etkiyi yaratacak alanlar üzerinde ağırlaşmasını sağlayabileceklerdir.”

Önemli notlar:

Metodoloji

Picus Labs, Ocak 2022 ile Aralık 2022 tarihleri ortasında 556,107 özel belgeyi tahlil etti ve bunlardan 507,912’sinin (%91) ziyanlı olarak sınıflandırıldığını belirledi. 

Aşağıda belirtilenlerle sonlu olmamak üzere bu belgelerin kaynakları şunlardır: 

  • Ticari ve açık kaynaklı tehdit istihbarat servisleri
  • Güvenlik üreticileri ve araştırmacıları
  • Zararlı yazılım sandbox sistemleri
  • Zararlı yazılım veritabanları

Toplam 5.388.946 sürecin elde edildiği bu evraklardan ziyanlı yazılım başına ortalama 11 ziyanlı aksiyon tespit edilmiştir. Bu aksiyonlar daha sonra MITRE ATT&CK teknikleriyle eşleştirimişi ve ziyanlı yazılım başına ortalama 9 atak tekni kullanıldığı ortaya çıkmıştır.

Picus Labs araştırmacıları, Red Report 2023 Top Deri’yi derlemek için her bir tekniği kullanan ziyanlı evrak sayısını tespit etti. Akabinde, data kümesinde bu tekniği kullanan ziyanlı yazılımların yüzdesini hesapladı. Örneğin, T1059 Kod ve Komut Evrakı Yorumlayıcısı tekniği, tahlil edilen 507.912 ziyanlı belgenin 159.196’sı (%31) tarafından kullanıldı.

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.