Geçen yıl Kaspersky uzmanları, dark web pazarındaki hırsızlık ve gasp faaliyetlerinde kıymetli bir artışa şahit oldu. Şirket ileriye dönük olarak kripto hırsızlığı hizmetlerinin yaygınlaşması, arama motoru reklamları yoluyla dolandırıcılığa yönelik web sitesi tanıtımlarının artması ve berbat maksatlı yükleyicilerin artması üzere yeni zorlukların ortaya çıkmasını bekliyor.
Kaspersky Küresel Araştırma ve Tahlil Takımı ve Kaspersky Dijital Ayak İzi İstihbaratı uzmanları, en son yayınlanan Kaspersky Güvenlik Bülteni’nde (KSB) geçtiğimiz yılın kapsamlı siber güvenlik karnesini derledi ve siber cürüm topluluğunun yasadışı hizmetlerini pazarlamaları için bir merkez misyonu gören karanlık web’de ortaya çıkan eğilimler hakkındaki içgörülerini paylaştı.
2023’ün Öne Çıkanları:
Fidye yazılımı aktörleri ekseriyetle şirketlere şantaj yapmak, işletmelerin yeni başarılı hücumlarını ortaya çıkarmak yahut çalınan dataları yayınlamak için bloglar oluşturuyor. 2022 yılında, halka açık platformlarda ve dark web’de bu tarafta aylık yaklaşık 386 blog gönderisi yayınlanmıştı. 2023 yılında yayınların sayısı ortalama 476’ya yükseldi ve Kasım ayında 634 gönderiyle tepe yaptı.
2023 yılı fidye yazılım bloglarındaki gönderi sayısı. Kaynak: Kaspersky Dijital Ayak İzi İstihbaratı
Dark web pazarında oturum açma bilgileri, finansal detaylar ve şahsî bilgiler üzere hassas bilgileri çalmak için tasarlanmış hırsızlık hedefli yazılımlarla ilgili gönderilerde artış gözlemlendi. Siber hatalılar bu dataları kimlik hırsızlığı, finansal dolandırıcılık yahut öbür yasadışı faaliyetler için öbür makûs niyetli şahıslara satıyor.
Özellikle tanınan bir makus emelli yazılım ailesi olan Redline stealer günlüklerini sunan gönderiler, 2022’de ayda ortalama 370 adet iken 2023’te bunun üç katı artarak 1.200’e çıktı. Genel olarak, ele geçirilmiş kullanıcı bilgilerini içeren ve dark web’de serbestçe yayınlanan makûs emelli yazılım günlük belgelerinin hacmi, 2023’te bir evvelki yıla kıyasla yaklaşık yüzde 30 arttı.
Kaspersky 2024 öngörülerinde dark web pazarını birkaç trendin şekillendirmesi bekleniyor:
Önceden kimlik avı e-postalarına güvenen siber hatalılar, artık makus hedefli yazılımların gömülü olduğu açılış sayfalarının arama sonuçlarında üst sıralarda yer almasını sağlamak için Google ve Bing reklamlarını kullanıyor. Bu üzere makûs hedefli trafiği pazarlayanların yeraltı pazarındaki satış faaliyetlerini artırması mümkün ve Kaspersky bu tıp uygulamalarda daima bir artış eğilimi öngörüyor.
Yasal kripto cüzdanlarından makûs niyetli aktörlerin cüzdanlarına süratli ve otomatik olarak para çekmek için tasarlanmış bir makus gayeli yazılım kategorisi olan kripto boşaltıcılar, kripto dolandırıcıları ortasında ivme kazanıyor. Kaspersky, bu çeşit kripto çalan makus gayeli yazılımlara olan talebin artacağını ve bunun sonucunda bunların yeraltı cürüm pazarında geliştirilmesini ve satılmasını teşvik eden reklamların yaygınlaşacağını kestirim ediyor. Kripto para ünitelerine, NFT’lere ve ilgili dijital varlıklara olan ilginin devam etmesinin, bu tıp yazılımların çoğalmasını hızlandıracağı bekleniyor.
Bunun dışında Kaspersky uzmanları aşağıdaki eğilimleri öngörüyor:
Kaspersky Küresel Araştırma ve Tahlil Grubu (GReAT) Baş Güvenlik Araştırmacısı Sergey Lozhkin, şunları söylüyor: “Siber güvenlik proaktif bir duruş gerektirir. Dark web pazarının faaliyetlerini ve trendlerini izlemek, düşmanın oyun kitabına göz atmaya emsal. Tehditlerin erken tespit edilmesine, düşman taktiklerinin anlaşılmasına imkan tanır ve siber savunma açısından birkaç adım önde olmanızı sağlar. Bu yalnızca müdafaayla ilgili değildir. Yarının risklerine karşı güçlenmek ve kurumsal güvenliğin dayanıklılığını sağlamak için gelişen tehdit ortamına hakim olmakla ilgilidir.”
Dark web pazarı iddiaları ve incelemesi, siber güvenlik dünyasındaki değerli değişimler hakkında yıllık iddialar ve analitik raporlar serisi olan Kaspersky Security Bulletin’in (KSB) bir kesimi olarak sunuluyor. Daha fazla bilgi edinmek için bu bağlantıya tıklayabilirsiniz.
Kaynak: (BYZHA) Beyaz Haber Ajansı
EĞİTİM
25 Kasım 2024SPOR
25 Kasım 2024SAĞLIK
25 Kasım 2024SAĞLIK
25 Kasım 2024TEKNOLOJİ
25 Kasım 2024EĞİTİM
25 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.