Bu yıl, Microsoft Tehdit Analizi için inanılmaz bir yıl oldu. Günlük olarak izlediğimiz 65 trilyonu aşkın sinyal sayesinde ortaya çıkan devasa miktardaki tehdit ve saldırılar, özellikle de tehdit aktörlerinin ölçeklendirme ve devlet desteğinden yararlanma gibi konularda farklı yollara yöneldiği dikkate alındığında, bir dönüm noktasına işaret ediyor. Geçtiğimiz yıl, daha önce hiç olmadığı kadar fazla saldırı yaşandı ve saldırı zincirlerinin karmaşıklığı da her geçen gün artıyor. Bekleme süreleri kısaldı. Taktikler, teknikler ve prosedürler (TTP’ler) doğaları gereği daha çevik olacak ve daha iyi kaçınacak şekilde evrimleşti. Bu olayların ayrıntılarına bakmak da örüntüleri görmemize yardımcı olarak yeni tehditlere nasıl yanıt vereceğimize karar vermemizi ve bir sonraki adımda ne yapacaklarını tahmin edebilmemizi sağlıyor. 2023 yılına ait TTP’lere yönelik incelememizde, dünyanın dört bir yanındaki olaylarda gözlemlediklerimiz aracılığıyla tehdit analizi ortamına kapsamlı bir genel bakış sunmayı amaçlıyoruz. İşte Sherrod DeGrippo ve benim, Ignite 2023'teki tartışmamızdan alınan bazı video parçacıkları ile sizlerle paylaşmak istediğimiz bazı önemli noktalar.
Microsoft Kurumsal Başkan Yardımcısı ve Güvenlik Araştırmacısı
Microsoft Güvenlik'i takip edin