Maddi gelir amaçlı siber tehdit grupları 2020’de yatırım uygulamalarını, çevrim içi finansal veri işleme sistemlerini ve yeni kripto para birimlerini hedef almaya başlayabilir-Kaspersky

Kuruluştan konuya ilişkin yapılan basın açıklaması aşağıda bulunuyor:

 Maddi gelir amaçlı siber tehdit grupları 2020’de yatırım uygulamalarını, çevrim içi finansal veri işleme sistemlerini ve yeni kripto para birimlerini hedef almaya başlayabilir. Bunların yanı sıra banka altyapılarına para karşılığı erişim verme ve sızdırılan kaynak kodlarına göre yeni mobil bankacılık zararlı yazılımları geliştirme gibi faaliyetler de bekleniyor. Finans sektörüne yönelik tehditlerin nasıl gelişeceğine yönelik bir çalışma yapan Kaspersky tahminlerini paylaştı.

Finansal siber tehditler, kurbanların doğrudan maddi zarara uğramasına neden olduğundan en tehlikeli tehditler arasında gösteriliyor. Sektörde önemli gelişmelerin yaşandığı 2019’da finans kuruluşlarına saldırı düzenleyenler de yöntemlerini geliştirdi. Kaspersky araştırmacıları 2020’de finansal tehdit alanında gerçekleşebilecek çeşitli önemli potansiyel gelişmelere yönelik tahminlerde bulundu. Yapılan tahminler arasında şunlar öne çıktı:

• Fintech saldırı altında. Mobil yatırım uygulamaları tüm dünyada giderek daha popüler hale geliyor. Bu eğilim 2020’de siber suçluların dikkatinden kaçmayacak. Bu uygulamaların bir kısmı çok aşamalı doğrulama veya uygulama bağlantısını koruma gibi güvenlik önlemlerini uygulamıyor. Bu da siber suçlulara bu uygulamaların kullanıcılarını hedef alma fırsatı tanıyor.
• Yeni mobil bankacılık Truva atları. Kaspersky’nin çeşitli forumlarda yaptığı araştırma sonucunda, bazı popüler mobil bankacılık Truva atlarının kaynak kodlarının dağıtılmaya başlandığı ortaya çıktı. Daha önce benzer şekilde zararlı yazılımların kaynak kodları yayıldığında (örn. Zeus, SpyEye) bu Truva atlarının yeni sürümlerinin sayısı artmıştı. 2020’de bu durum yeniden gerçekleşebilir.
• Bankacılık altyapısına ücret karşılığı erişim ve bankalara yönelik fidye yazılımı saldırıları. Kaspersky uzmanları 2020’de suçlular arası ağ erişim olanağı satışında uzman grupların faaliyetlerinde artış bekliyor. Bunların en fazla Afrika, Asya ve Doğu Avrupa bölgelerinde aktif olacağı tahmin ediliyor. Bu grupların ana hedefi küçük bankalar ve büyük şirketler tarafından yeni satın alınan ve bu şirketlerin standartlarına uyum sağlamak için siber güvenlik sistemlerini yeniden kuran finansal kuruluşlar olacak. Bankalar veri kaybı yaşamak yerine fidye ödemeye daha yatkın olduklarından bazı bankaların hedefli fidye yazılımı saldırılarının kurbanı olacağı da tahmin ediliyor.
• Alışveriş sepetinden veri sızdırma: Çevrim içi ödeme sistemlerini hedef alan siber suçlu grubu sayısı artacak. Son yıllarda, JS-skimming adı da verilen ve e-ticaret sitelerinden ödeme kartı verisi çalma yöntemi çok popüler hale geldi. Kaspersky araştırmacıları bu tür saldırılara karışan en az 10 farklı grup tespit etti. Uzmanlar önümüzdeki yıl bu sayının artacağını düşünüyor. E-ticaret hizmeti sunan şirketlere yönelik saldırılar binlerce şirketi zor durumda bırakacağı için en tehlikeli sonuçları doğuracak.
Kaspersky Güvenlik Araştırmacısı Yuriy Namestnikov, “Bu yıl birçok önemli gelişme yaşandı. 2018’in sonunda tahmin ettiğimiz gibi, aralarında CopyPaste’in de yer aldığı yeni siber suçlu grupları ortaya çıktı, Silence grup tarafından bölge tabanlı yeni saldırılar düzenlendi, siber suçlular dolandırıcılık önleyici sistemleri atlatmaya yarayan verilere odaklandı. Davranışsal ve biyometrik veriler karaborsada satılmaya başladı. Ayrıca, JS-skimming yönteminin kullanıldığı saldırılar da tahmin ettiğimiz gibi arttı. 2020 yaklaşırken finans sektörünün potansiyel hedef olabilecek alanlarında görev alan güvenlik ekiplerine yeni zorluklara hazırlıklı olmalarını tavsiye ediyoruz. Yeni potansiyel tehditler kaçınılmaz şeyler değil. Yalnızca bunlara karşı düzgün şekilde hazırlanmak önemli.” dedi.

Kaspersky araştırmacıları finans sektörüne ek olarak, önümüzdeki yıl yeni güvenlik sorunlarıyla karşılaşacak diğer sektörleri de belirledi.

Tehdit gruplarının hedeflerinden biri haline gelen sağlık sektöründe tıbbi kayıtların ve bağlantılı tıbbi cihazların korunmasına odaklanılması tavsiye ediliyor. Daha fazla bilgiyi burada bulabilirsiniz.
Kurumsal güvenlik ekipleri bulut altyapısına daha fazla dikkat göstermeli ve içeriden ağa erişim riskine önlem almalı. Bazı suçlu grupları şirket çalışanlarını şantaj ve benzeri yöntemlerle kandırıp içeriden bilgi sızdırmak için kullanabiliyor. Daha fazla bilgiyi burada bulabilirsiniz.

Hücresel ağ bağlantısı kullanan telekomünikasyon sektörü ve diğer sektörler, 2020’de yaygınlaşması beklenen 5G kullanımının getireceği riskleri değerlendirmeye hazır olmalı. Daha fazla bilgiyi burada bulabilirsiniz.

Kaspersky 2020 Dikey Tehdit Tahminlerinin tam listesini Securelist.com adresinde bulabilirsiniz.
Tehdit tahminleri, siber güvenlik dünyasındaki önemli değişimlere yönelik tahminler ve analiz makalelerinden oluşan yıllık Kaspersky Güvenlik Bülteni’nin (KSB) bir parçası. Diğer KSB yazılarını görmek için bu bağlantıya tıklayın.

Kaspersky uzmanlarının 2019'a yönelik tahminlerini buradan okuyabilirsiniz.

Kaspersky hakkında
Kaspersky, 1997 yılında kurulan dünya çapında bir siber güvenlik şirketi. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelindeki işletmeleri, önemli altyapıları, devletleri ve tüketicileri korumak için güvenlik çözümlerini ve hizmetlerini sürekli olarak dönüştürüyor. Şirketin kapsamı güvenlik portföyü, sofistike ve gelişen dijital tehditlerle savaşmak için önde gelen uç nokta korumasını ve bir dizi özel güvenlik çözümünü ve hizmetini içerir. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunuyor ve 270.000 kurumsal müşterinin kendileri en önemli varlıklarını korumasına yardımcı oluyoruz. Daha fazla bilgi için www.kaspersky.com adresini ziyaret edin.



Diğer Haberler
TCMB, 11.12.2019 vadeli 1000.00 milyon TL tutarlı repo ihalesi açtı
ÇİN DIŞİŞLERİ BAKANLIĞI ABD İLE TİCARET ANLAŞMASINDA HERHANGİ BİR ZAMAN YA DA SON TARİH OLUŞTURULMADI
ÇİN DIŞİŞLERİ BAKANLIĞI : ABD'NİN SİNCAN TASARISI ÇİN VE ABD'NİN ÖNEMLİ ALANLARDAKİ İŞBİRLİĞİNİ ETKİLEYECEK
MOODY'S,İTALYA BANKACILIK SEKTÖRÜ GÖRÜNÜMÜNÜ, PROBLEM KREDİLERİN GERİLEMESİYLE NEGATİF'TEN DURAĞAN'A YÜKSELTTİ
ÇİN DIŞİŞLERİ BAKANLIĞI: ÇİN-ABD TİCARET ANLAŞMASINA EŞİTLİK VE KARŞILIKLI SAYGI BAZINDA SADECE IULAŞILABİLİR
MOODY'S : İTALYAN BANKALARININ PROBLEMLİ KREDİLERİNİN GERİLEMEYE DEVAM ETMESİ BEKLENİYOR
TÜRK LİRASINDAKİ İSTİKRARLI SEYİR, ENFLASYON BEKLENTİLERİNDEKİ İYİLEŞME, İÇ TALEP KOŞULLARI VE ÜRETİCİ FİYATLARINDAKİ GELİŞMELERE BAĞLI OLARAK B VE C GÖSTERGELERİNİN EĞİLİMİNDEKİ ILIMLI SEYİR KORUNMUŞTUR- TCMB
KASIM AYINDA TÜKETİCİ ENFLASYONU ÜZERİNDE ÜRETİCİ FİYATLARI KAYNAKLI BASKILAR ZAYIF SEYRİNİ KORUMUŞTUR- TCMB
Merkez Bankası'nca açıklanan rezerv verilerine göre bugün piyasa 513,5 milyon TL artıda
Facebookta Paylaş