2024’te finansal siber güvenliğe bakış: Bankacılık Truva atları, bağlantılı grupların yükselişi, doğrudan ödeme sistemlerine yönelik saldırılar
Kaspersky uzmanlarına nazaran, yapay zeka ve otomasyonun yaygınlaşması nedeniyle tehditlerin artmasına bağlı olarak, finansal kurum ve kuruluşların 2024 yılında savunmalarını güçlendirmeleri gerekiyor.
2024’te finansal siber güvenliğe bakış: Bankacılık Truva atları, temaslı kümelerin yükselişi, direkt ödeme sistemlerine yönelik saldırılar
Kaspersky uzmanlarına nazaran, yapay zeka ve otomasyonun yaygınlaşması nedeniyle tehditlerin artmasına bağlı olarak, finansal kurum ve kuruluşların 2024 yılında savunmalarını güçlendirmeleri gerekiyor. Siber güvenlik şirketi, 2024 yılına dair hata yazılımları raporu ve finansal odaklı atak varsayımlarında siber hücumlarda artış, direkt ödeme sistemlerinin istismarı, Brezilya’daki bankacılık Truva atlarının tekrar canlanması ve açık kaynaklı art kapılı paketlerde artış öngörüyor. Raporda ayrıyeten Web3 tehditlerindeki artış ve makûs hedefli yazılım yükleyicilerine yönelik artan talep üzere eğilimler vurgulanarak, geçen yılki kestirimlerin doğruluğuna ait kapsamlı bir inceleme yer alıyor. Tüm bu öngörüler ışığında 2024 yılı, proaktif siber güvenlik stratejileri, dal işbirliği ve yenilikçi savunma teknikleri gerektiriyor.
Kaspersky uzmanları geçen yıl Web3 tehditlerindeki artışı, makus maksatlı yazılım yükleyicilerine yönelik artan talebi ve fidye yazılımı kümelerinin daha yıkıcı faaliyetlere yöneleceğini gerçek bir formda kestirim etmişti. “Red Team” çerçeveleri ve Bitcoin ödeme değişimi konusundaki öngörü ise şimdi gerçekleşmedi.
İleriye bakıldığında, 2024’te yasal bağlantı kanallarını taklit eden siber ataklarda yapay zeka kaynaklı bir artış öngörülüyor. Bu da düşük kaliteli kampanyaların çoğalmasına yol açacak bir durum. Kaspersky uzmanları, siber hatalıların direkt ödeme sistemlerinin popülerliğinden faydalanmasıyla panoya kopyalanan bilgilere odaklı ziyanlı yazılımların ortaya çıkmasını ve taşınabilir bankacılık Truva atlarının daha fazla kullanılmasını bekliyor. Grandoreiro üzere ziyanlı yazılım aileleri şimdiden yurtdışına açılarak 40 ülkede 900’den fazla bankayı amaç aldı.
2024’teki bir öbür tasa verici eğilim de açık kaynaklı art kapı paketlerdeki artış eğilimi olabilir. Siber hatalılar, yaygın olarak kullanılan açık kaynaklı yazılımlardaki güvenlik açıklarından faydalanarak güvenliği tehlikeye atacak ve potansiyel olarak bilgi ihlallerine ve mali kayıplara yol açacaklar. Uzmanlar, siber kabahat ekosistemindeki birbiriyle kontaklı kümelerin önümüzdeki yıl daha akışkan bir yapı sergileyeceğini, üyelerin sık sık birden fazla küme ortasında geçiş yapacağını ya da birebir anda birden fazla küme için çalışacağını iddia ediyor. Bu ahenk, kolluk kuvvetlerinin kelam konusu kümeleri takip etmesini ve siber cürümlerle aktif bir biçimde çaba etmesini zorlaştıracak.
Diğer kıymetli varsayımlar ortasında şunlar yer alıyor:
- Otomatik Transfer Sistemlerinin (ATS) global olarak benimsenmesi. Mobil ATS’nin global olarak benimsenmesi Brezilya hudutlarının ötesine geçecek ve dünya çapındaki siber hatalıların bu sistemleri finansal yarar için istismar etmesine imkan sağlayacak.
- Sıfır gün sayısında azalma, bir günlük istismarlarda artış. Siber kabahat yazılımı üreticileri, sıfırıncı gün açıklarının azlığı nedeniyle daha yaygın olan bir günlük istismarlara kayacak ve daha fazla erişilebilirlik hedefleyecek.
- Yanlış yapılandırılmış aygıt ve hizmetlerin istismarı. Siber hatalılar saldırıyı başlatmak için yetkisiz erişim sağlayan yanlış yapılandırılmış aygıt ve hizmetleri istismar etme yoluna gidecek.
Kaspersky GReAT Baş Güvenlik Araştırmacısı Marc Rivero, şunları söylüyor: “2024 yılında finansal siber güvenliğin daima gelişen ortamında otomasyonla birlikte tehditlerin de artmasını bekliyoruz. Siber hatalılar bu mevzuda durmak bilmeyen bir ısrar içinde olacaklar. Saldırganlardan bir adım önde olmak için finansal kurum ve kuruluşlar siber güvenlik stratejilerini proaktif bir biçimde uyarlamalı, varlıklarını ve hassas bilgilerini korumak için savunmalarını güçlendirmelidir. Korunmada muvaffakiyetin anahtarı, önümüzdeki yıl finansal siber güvenlik alanındaki artan risklere karşı birleşik bir cephe oluşturarak kamu ve özel dal ortasında işbirliğini teşvik etmekte yatıyor.”
2024 yılına ait finansal iddiaların tamamını Securelist.com adresinde bulabilirsiniz.
Paylaşılan finansal iddialar, siber güvenlik dünyasındaki kıymetli değişimler hakkında yıllık iddialar ve analitik raporlar serisi olan Kaspersky Security Bulletin’in (KSB) kısımlarından biri olan Kaspersky’nin 2024 Dikey Tehdit Kestirimlerinin bir modülüdür. KSB’nin başka kısımlarına göz atmak için bu bağlantıyı takip edin.
Kaynak: (BYZHA) Beyaz Haber Ajansı