ESET Tedit Raporu’nu yayımladı Sosyal medya deepfake dolandırıcılığı ile doldu
Siber güvenlik tahlillerinde global bir başkan olan ESET, Haziran – Kasım 2024 ayları ortasındaki devirde ESET telemetrisinde görülen tehdit ortamı eğilimlerini özetleyen en son Tehdit Raporu’nu yayımladı.
Siber güvenlik tahlillerinde global bir başkan olan ESET, Haziran – Kasım 2024 ayları ortasındaki devirde ESET telemetrisinde görülen tehdit ortamı eğilimlerini özetleyen en son Tehdit Raporu’nu yayımladı.
ESET tehdit algılama ve araştırma uzmanlarının bakış açılarına yer veren rapora nazaran deepfake dolandırıcılıklar, yüzde 335 oranında artış göstererek toplumsal medya kullanıcılarını hileli yatırım planlarıyla giderek daha fazla amaç alıyor. Kripto para cüzdan dataları berbat niyetli aktörlerin en önemli maksatlarından biriydi; artış en dramatik biçimde macOS’ta görüldü. Bilgi hırsızları ortasında, uzun müddettir baskın olan Agent Tesla berbat emelli yazılımının yerini Formbook aldı; Lumma Stealer yaklaşık yüzde 400 oranında arttı.
ESET, Haziran’dan Kasım 2024’e kadar ESET telemetrisinde görülen tehdit ortamı eğilimleri Tehdit Raporu’nu yayımladı. Datalara nazaran bilgi hırsızları ortasında uzun müddettir baskın olan Agent Tesla makus gayeli yazılımının yerini Formbook aldı. Lumma Stealer da siber hatalılar tarafından giderek daha fazla istek görmeye başladı ve 2024’ün ikinci yarısında birçok değerli makus hedefli kampanyada yer aldı. ESET telemetrisinde tespit edilme oranı yüzde 369 arttı. Toplumsal medyada, kurbanları hileli yatırım planlarına çekmek için deepfake görüntüler ve şirket ismine gönderiler kullanan yeni dolandırıcılıklar ortaya çıktı. ESET tarafından HTML/Nomani olarak takip edilen bu dolandırıcılıklar, raporlama periyotları ortasında tespitlerde yüzde 335 artış gösterdi. En çok tespit yapılan ülkeler Japonya, Slovakya, Kanada, İspanya ve Çekya oldu.
ESET Tehdit Algılama Yöneticisi Jiří Kropáč yaptığı açıklamada şunları söyledi: “2024’ün ikinci yarısı, siber suçluları, savunmacılarla oynanan her zamanki kedi-fare oyununda güvenlik açıkları bulmakla ve kurban havuzlarını genişletmenin yenilikçi yollarını bulmakla meşgul etmiş üzere görünüyor. Yeni hücum vektörleri ve toplumsal mühendislik yolları, telemetrimizde süratle yükselen yeni tehditler ve daha evvel kurulmuş olan rütbelerin sarsılmasına yol açan kaldırma operasyonları gördük.”
Bilgi hırsızları ortasında, makûs şöhretli “hizmet olarak bilgi hırsızı” Redline Stealer, Ekim 2024’te milletlerarası yetkililer tarafından çökertildi. Lakin Redline Stealer’ın vefatının öteki misal tehditlerin yayılmasına yol açması bekleniyor. Fidye yazılımı ortamı, eski başkan LockBit’in ortadan kaldırılmasıyla tekrar şekillendi ve öteki aktörler tarafından doldurulacak bir boşluk yarattı. Bir hizmet olarak fidye yazılımı olan RansomHub, H2 2024’ün sonuna kadar yüzlerce kurban biriktirdi ve kendisini yeni baskın oyuncu olarak belirledi. Çin, Kuzey Kore ve İran irtibatlı APT kümeleri fidye yazılımı taarruzlarına daha fazla dahil olmaya başladı.
Kripto dünyası dolandırıcıların da ilgisini topluyor
Kripto para ünitelerinin 2024’ün ikinci yarısında rekor pahalara ulaşmasıyla birlikte kripto para cüzdan dataları berbat niyetli aktörlerin en önemli gayelerinden biri oldu. Telemetri sonuçlarımıza nazaran bu durum, birden fazla platformda kripto hırsızlığı tespitlerinde artış olarak yansıdı. Artış en dramatik formda macOS’ta gerçekleşti ve burada yüklü olarak kripto para cüzdanı kimlik bilgilerini amaç alan Parola Çalmaya Yönelik Yazılımlar (Password-Stealing Ware) H1’e kıyasla iki kattan fazla arttı. Mac aygıtlarından hassas dataları toplamak ve dışarı sızdırmak için tasarlanan makûs emelli yazılım AMOS (Atomic Stealer olarak da bilinir) bu artışa kıymetli bir katkıda bulundu. Bankacılık uygulamalarının yanı sıra kripto para cüzdanlarını da maksat alan Android finansal tehditleri yüzde 20 oranında arttı.
Kaynak: (BYZHA) Beyaz Haber Ajansı