featured

Cinsel taciz dolandırıcılığı geri döndü

Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Siber güvenlik şirketi ESET, Aralık 2022 – Mayıs 2023 periyodunda ESET telemetrisinde görülen tehdit ortamı eğilimlerini özetleyen tehdit raporunu yayımladı.

ESET, raporunda siber hatalıların dikkat cazibeli ahenk sağlama ve yeni hücum yolları arayışını vurgulayan gelişmeler gözlemlediğini açıkladı. Bunlar içerisinde  güvenlik açıklarından yararlanmak, yetkisiz erişim elde etmek, hassas bilgileri tehlikeye atmak ve bireyleri dolandırmak ön plana çıkıyor. 

Saldırı modellerindeki değişikliklerin nedenlerinden birinin, bilhassa makro aktifleştirilmiş belgelerin açılmasında Microsoft tarafından uygulanan daha katı güvenlik prensipleri olduğu vurgulanıyor.  ESET telemetri dataları, bir vakitler berbat şöhretli Emotet botnet operatörlerinin küçülen atak yüzeyine ahenk sağlamakta zorlandığını, muhtemelen farklı bir kümenin botneti ele geçirdiğini  gösteriyor. Fidye yazılımı alanında, aktörler yeni fidye yazılımı varyantları oluşturmak için daha evvel sızdırılan kaynak kodunu giderek daha fazla kullanıyor. 2023’ün birinci yarısında, cinsel taciz dolandırıcılığı e-maillerinin geri geldiği ve aldatıcı Android kredi uygulamalarının sayısında kaygı verici bir artış tespit edildiği paylaşıldı.

Rapora nazaran, 2023’ün birinci yarısında saldırganlar Microsoft güvenlik tedbirlerini aşmak için gerçekleştirdikleri yeni formülde, Office yazılımının makrolarını siber tehditlerle donatılan OneNote evraklarıyla değiştirerek komut evraklarını ve evrakları direkt OneNote’a gömme yeteneğinden yararlandı. Cevap olarak Microsoft, varsayılan suram ayarlarını değiştirerek siber suçluları alternatif müsaadesiz giriş vektörlerini keşfetmeye devam etmeye yönlendirdi. Potansiyel olarak test edilen değiştirme tekniklerinden biri olan Microsoft SQL sunucularına yönelik ağır kaba kuvvet taarruzları gerçekleştirmelerine neden oldu.

ESET Araştırmalardan Sorumlu Yönetici Roman Kováč bahisle ilgili şunları söyledi: “Babyk, LockBit ve Conti üzere fidye yazılımı ailelerinin sızdırılan kaynak kodlarının amatörleri fidye yazılım faaliyetlerine yönlendirdiğini söyleyebiliriz. Lakin tıpkı vakitte savunma tarafı olarak bizim de yaygın yahut bilinen tespit formülleri ve kuralların yanı sıra daha fazla değişkeni kapsama alanımıza dahil etmemizi sağlıyor.”

 

Kripto para tehditleri azalıyor

Kripto para ünitesi tehditleri ESET telemetrisinde istikrarlı bir formda azalırken – hatta bitcoin’in bedelinde yaşanan son artış bile kâfi olmamıştır – kripto madenciliği ve kripto çalma yeteneklerinin çok istikametli makus hedefli yazılım cinslerine giderek daha fazla dahil edilmesiyle kripto para ünitesi ile ilgili siber hata faaliyetleri artarak devam ediyor. Bu dönüşüm, keylogger makus hedefli yazılımlarının başlangıçta farklı bir tehdit olarak tanımlandığı, lakin sonunda birçok berbat hedefli yazılım ailesinin ortak bir yeteneği haline geldiği geçmişte gözlemlenen bir modeli takip ediyor.

Para kazanma emeliyle yapılan başka tehditlere bakıldığında ESET araştırmacıları, insanların online aktiviteleriyle ilgili korkusunu kullanan cinsel taciz dolandırıcılığı e-maillerinin geri döndüğünü ve yasal ferdi kredi hizmetleri ismi altında insanların acil finansal muhtaçlıklarını fırsata çevirip kandıran aldatıcı Android kredi uygulamalarının sayısında kaygı verici bir artış olduğunu belirtiyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
0
vir_sl_
Virüslü
Cinsel taciz dolandırıcılığı geri döndü

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

betnano
betnano
betnano
betnano
betnano giriş
sekabet
sekabet giris
totobet giris
totobet
supertotobet
supertotobet giriş
gebze avukat
gebze avukat firmaları
casino oyunları
en güvenilir bahis siteleri
forex firmaları
radar fx
dyorex
betnano giriş
betnano giriş
betnano giriş
betnano giriş
vbet giriş
vbet giriş
ngsbahis giriş
ngsbahis giriş
golden bahis
golden bahis
betnano giriş
Giriş Yap

Sağlıklı Yaşamlar ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!