2022’in Gelişmiş Kalıcı Tehditleri: Gelecek Yıl Nelere Dikkat Etmeli?

Kaspersky araştırmacıları, 2022'de tehdit ortamının nasıl değişeceğini ana hatlarıyla ortaya koyarak gelişmiş kalıcı tehditlerin (APT) geleceğine ilişkin vizyonlarını paylaştı. Siber uzayda artan bir rol oynayan siyasallaşma, düşük seviyeli saldırıların geri dönüşü, yeni APT aktörlerinin girişi ve tedarik zinciri saldırılarının büyümesi, araştırmacıların dikkat çektiği konulardan bazıları.

2021'de dünyada meydana gelen değişiklikler, önümüzdeki yıl sofistike saldırıların gelişmesine doğrudan etki ediyor. Araştırmacılar, Kaspersky Küresel Araştırma ve Analiz Ekibi'nin (GReAT) 2021 boyunca gözlemlediği eğilimleri temel alarak, BT topluluğunun gelecekteki zorluklara hazırlanmasına yardımcı olacak bir tahmin raporu hazırladı.

Yeni APT oyuncularının akışını özel sektör destekleyecek

Bu yıl Project Pegasus'un iOS'ta gerçek dünyada sıfırıncı gün saldırıları olasılığı algısını tersine çevirmesiyle, özel satıcılar tarafından geliştirilen gözetim yazılımının kullanımı dikkatleri üzerine çekti. Ayrıca gelişmiş gözetim araçları geliştiricilerinin FinSpy örneğinde olduğu gibi, tespitten kaçınma ve analiz önleme yeteneklerini artırdığını ve Slingshot çerçevesinde olduğu gibi bunları yaygın bir şekilde kullandıklarını gördük.

Ticari gözetim yazılımlarının sahip olduğu büyük miktarda kişisel veriye ve geniş hedeflere erişim potansiyeli, bunları tedarikçiler için karlı bir iş ve tehdit aktörlerinin elinde etkili bir araç haline getiriyor. Bu nedenle Kaspersky uzmanları, hükümetler yazılımların kullanımını düzenlemeye başlayana kadar bu tür yazılım satıcılarının siber uzayda genişleyeceklerine ve hizmetlerini yeni gelişmiş tehdit aktörlerine sağlayacağına inanıyor.

2022 için diğer hedefli tehdit tahminleri arasında şunlar yer alıyor:

Kaspersky Kıdemli Güvenlik Araştırmacısı Ivan Kwiatkowski, şunları söyledi: “Her gün siber uzay dünyasını değiştiren düzinelerce olay oluyor. Bu değişiklikleri takip etmek oldukça zor, öngörmek daha da zor. Bununla birlikte birkaç yıldır uzmanlarımızın bilgi ve öngörüsüne dayanarak, siber güvenliğin geleceğine dair birçok eğilimi tahmin edebiliyoruz. APT ile ilgili faaliyetleri izlemeye devam etmenin, hedefli kampanyaların etkisini değerlendirmenin ve öğrendiğimiz bilgileri daha geniş toplulukla paylaşmanın önemli olduğuna inanıyoruz. Bu tahminlerimizi paylaşarak, kullanıcıların siber uzayın geleceğine ve onları nelerin beklediğine daha iyi hazırlanmalarına yardımcı olmayı umuyoruz."

APT tahminleri, Kaspersky'nin dünya çapında kullanılan tehdit istihbarat servisleri sayesinde geliştirildi. Tahminler, siber güvenlik dünyasındaki önemli değişikliklerle ilgili yıllık tahminler dizisi ve analitik makaleler içeren Kaspersky Security Bulletin'in (KSB) bir parçasıdır. 


Kaynak: (BHA) - Beyaz Haber Ajansı