Close Menu
FundalinaFundalina

    Bültene Kaydolun

    Güncel haber ve gündem başlıklarını kaçırmamak için e-posta adresinizle sistemimize kaydolabilirsiniz.

    Son Yazılar

    Alternatiflerin Tokenizasyonu raporu yayınlandı

    17 Ekim 2025

    Mastercard Lighthouse Türkiye’nin Yeni Dönemi Başladı

    17 Ekim 2025

    FinTech alanında haftanın gündemi 244

    12 Ekim 2025
    Facebook X (Twitter) Instagram
    • FintekWins
    • TeknolojiWins
    Facebook X (Twitter) Instagram YouTube LinkedIn
    FundalinaFundalina
    • Editörden
    • Teknoloji
    • Dijital Dünya
    • Kültür Sanat
    • Fintech
    • İletişim
    Bültene abone ol
    FundalinaFundalina
    Home»Postama Düşenler»Picus Security “Red Report 2021” araştırmasını yayınladı
    Postama Düşenler

    Picus Security “Red Report 2021” araştırmasını yayınladı

    fundalinaBy fundalina21 Aralık 20213 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email

    Picus Security’nin Red Report çalışmasına göre zararlı yazılımlar 2021 yılında daha tehlikeli hale geldi.

    Picus Security, siber saldırganların davranışlarını kapsamlı bir şekilde analiz eden ve son bir yılda en yaygın olarak görülen 10 saldırı tekniğini öne çıkaran Red Report 2021 araştırmasını yayınladı.

    Picus Security, araştırmayı hazırlarken 200 binin üzerinde zararlı yazılım örneğini analiz etti. Araştırmacılar, saldırı taktikleri ve teknikleri hakkında yaygın olarak kullanılan bir model olan MITRE ATT&CK çerçevesiyle eşleştirilen toplamda 2,2 milyon kötü amaçlı eylemi inceledi.

    En çok kullanılan ATT&CK tekniklerinin yer aldığı “Red Report 2021 Top 10” listesi, siber saldırganların son bir yıl içinde fidye yazılımına yönelimlerini ortaya koyuyor. Çalışma, 2021 yılında zararlı yazılım varyantlarının hedeflerinin verilerini şifreleme olasılığının daha yüksek olmasının yanı sıra daha karmaşıklaştıklarını ve güvenlik sistemlerinden daha iyi kaçınabildiklerini, dolayısıyla tespit edilmelerinin ve önlenmelerinin daha da zorlaştığını gösteriyor.

    Red Report 2021 çalışmasının temel bulguları arasında şunlar yer alıyor:

    • Zararlı yazılımlar gün geçtikçe daha da gelişiyor. Picus’a göre 2020 yılında zararlı yazılımlar ortalama 9 kötü amaçlı eylem sergilerken, bu rakam 2021 yılında 11 eyleme yükseldi.
    • 2021 yılında bir hedefin verilerini şifrelemek üzere tasarlanmış zararlı yazılımlarda önemli bir artış görüldü. Etki için Veri Şifreleme (Data Encrypted for Impact) ATT&CK tekniği ilk kez Red Report Top 10 listesine girerken her beş zararlı yazılım türevinden birinin artık dosyaları şifreleyebildiği belirlendi.
    • Picus tarafından incelenen ilk 10 teknikten beşi ATT&CK’in “Savunmadan Kaçınma” (Defense Evasion) taktiği altında kategorize edildi. Zararlı yazılımların üçte ikisi, bu türde en az bir savunmadan kaçınma tekniği içeriyor. Bu bulgu, saldırganların tespit edilmekten kaçınmaya olan kararlılıklarının devam ettiğini gösteriyor.
    • Çalışma, analiz edilen zararlı yazılımların yüzde 5’inin sanallaştırılma ya da analiz ortamlarından kaçınma taktikleri kullandığını gösteriyor. Bu zararlı yazılım türevleri, tespit ve analizden kaçınmak için sanal makine veya analiz ortamlarında davranışlarını değiştirebiliyor.
    • “Komut ve Betik Yorumlayıcı” (Command and Scripting Interpreter), Picus tarafından gözlemlenen ve analiz edilen tüm zararlı yazılım örneklerinin dörtte birinin kullandığı en yaygın ATT&CK tekniği olarak öne çıkıyor. Elde edilen bu sonuç, saldırganların komutlarını yürütmek için özel araçlar oluşturmak yerine PowerShell gibi meşru uygulamaları nasıl kötüye kullandıklarını gösteriyor.

    Picus; ticari ve açık kaynaklı tehdit istihbarat hizmetleri, güvenlik üreticileri, araştırmacılar, analiz ortamları (sandbox) ve forumlar dahil olmak üzere çeşitli kaynaklardan toplanan yüz binlerce gerçek dünya tehdit örneği üzerinde ayrıntılı analizler gerçekleştirdi.

    Picus Security’nin kurucu ortağı ve Picus Labs Başkan Yardımcısı Dr. Süleyman Özarslan, “Son dönemde varyant kelimesi birçok insanda panik yaratan bir kelime haline geldi, ancak güvenlik ekipleri yeni zararlı yazılım varyantlarıyla ilgili tehditlerden endişe duymaya uzun yıllardır devam ediyor. “Red Report 2021 Top 10” Listesi, fidye yazılımlarının yayılışını ve saldırganların hedeflerine ulaşmak için savunma sistemlerinden kaçınmak ve diğer sofistike teknikleri kullanmak dahil olmak üzere yaklaşımlarını ne şekilde değiştirdiklerini gösteriyor” dedi.

    Özarslan sözlerine şöyle devam etti: “Kuruluşlar, en yaygın saldırı tekniklerine karşı ne derece hazır olduklarını yalnızca tehdit merkezli bir yaklaşım benimseyerek tam olarak anlayabilir ve saldırıları sürekli önlemek, tespit etmek ve müdahale etmek için gereken yetenekleri geliştirebilir.”

    Picus Security Red Report 2021
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleFinTech alanında haftanın gündemi 68
    Next Article Fidye yazılımlarına karşı küçük işletmeler için en etkili çözümler
    fundalina
    • Website

    Bilgi paylaşıldıkça değer kazanır.

    İlginizi çekebilir

    Postama Düşenler

    Trend Micro, Computex 2024’te yapay zekaya yönelik yeni çözümlerini sergiliyor

    6 Haziran 2024
    Postama Düşenler

    TurkNet’ten 19 Mayıs’a Özel Film: Işığım Atatürk

    17 Mayıs 2024
    Postama Düşenler

    WiFiye Yatırım Yapan Şirketler Kârlılık ve Rekabette Öne Çıkıyor

    16 Mayıs 2024
    Öneriyorum
    • Davetiye
    • Finteklerin Hafızası
    • Funda Güleç
    • Hasan Yalçın TV
    • Küçük İşletmeler için Sosyal Medya
    • neodyum mıknatıs
    • Teknolojinin Hafızası
    Kalemimden

    LinkedIn Karusel gönderileri nedir?

    15 Nisan 2024

    ABD ve İngiltere, Yapay Zeka Modellerini Düzenlemek İçin Anlaştı

    15 Nisan 2024

    Gömülü Finans Pazarı Büyüyor

    15 Nisan 2024

    YouTube Algoritmasındaki Değişiklikler

    15 Nisan 2024
    Beni Takip Edin
    • Facebook
    • YouTube
    • Twitter
    • Instagram
    • LinkedIn

    Bültene Kaydolun

    Güncel haber ve gündem başlıklarını kaçırmamak için e-posta adresinizle sistemimize kaydolabilirsiniz.

    Destekleyenler
    Ada Dijital Ajans
    Popüler Yazılar

    Alternatiflerin Tokenizasyonu raporu yayınlandı

    17 Ekim 2025

    Mastercard Lighthouse Türkiye’nin Yeni Dönemi Başladı

    17 Ekim 2025

    FinTech alanında haftanın gündemi 244

    12 Ekim 2025
    Editörden

    FinTech alanında haftanın gündemi 244

    12 Ekim 2025

    FinTech alanında haftanın gündemi 243

    5 Ekim 2025

    FinTech alanında haftanın gündemi 242

    28 Eylül 2025

    Bültene Kaydolun

    Güncel haber ve gündem başlıklarını kaçırmamak için e-posta adresinizle sistemimize kaydolabilirsiniz.

    LinkedIn Facebook X (Twitter) Instagram YouTube
    • Ana Sayfa
    • Editörden
    • Teknoloji
    • Dijital Dünya
    • Kültür Sanat
    • Fintech
    • Hakkımda
    • İletişim
    Copyright © 2025 · www.fundalina.com - Kullanım koşulları

    Type above and press Enter to search. Press Esc to cancel.