Microsoft Dijital Savunma Raporu 2024 içgörülerini tanıtan isteğe bağlı web seminerini izlemek için şimdi kaydolun .
Microsoft Dijital Savunma Raporu 2023'ten 10 önemli içgörü
Microsoft, dünyayı daha güvenli bir yer haline getirmeye kararlı bir şirket olarak güvenlik araştırmalarına, yeniliklere ve küresel güvenlik topluluğuna büyük yatırımlar yaptı. Siber güvenliğin durumunu anlama ve saldırganların sonraki hareketlerini tahmin etmeye yardımcı olabilecek göstergeleri belirleme konusunda bizi benzersiz bir konuma getiren çok çeşitli güvenlik verilerine erişimimiz var.
Uzun süre önce verdiğimiz daha güvenli bir dünya yaratma sözümüzün bir parçası olarak Microsoft'un güvenlik araştırmalarına, yeniliklere ve küresel güvenlik topluluğuna yaptığı yatırımlar şunlardır:
Başarılı siber saldırıların büyük çoğunluğu, birkaç temel güvenlik hijyeni uygulamasının benimsenmesiyle engellenebilir. Hiper ölçekli bulutu kullanmak; bu uygulamaları varsayılan olarak ayarlamak veya müşterilerin bunları kullanma ihtiyacını ortadan kaldırmak suretiyle bu eylemi kolaylaştırır.
Siber hijyenin temelleri
MFA’i etkinleştirin: Bu, kullanıcı parolalarının güvenliğinin ihlal edilmesine karşı koruma sağlar ve kimlikler için ekstra destek sağlamanıza yardımcı olur.
Sıfır Güven prensiplerini uygulayın: Her destek planının temel ilkesi, saldırıların etkisini sınırlamaktır. Bu prensipler şunlardır: (1) Açıkça doğrulayın. Kaynaklara erişime izin vermeden önce kullanıcıların ve cihazların iyi durumda olduğundan emin olun. (2) En düşük ayrıcalıklı erişimi kullanın. Bir kaynağa erişmek için gereken ayrıcalık neyse onu verin, fazlasını değil. (3) İhlal olduğunu varsayın. Sistem savunmalarının ihlal edildiğini ve sistemlerin tehlikede olabileceğini düşünün. Bu, olası saldırılar için ortamı sürekli olarak izlemek anlamına gelir.
Kapsamlı algılama ve yanıt (XDR) ve kötü amaçlı yazılım koruması kullanın: Saldırıları tespit edip otomatik olarak engellemek ve güvenlik operasyonları yazılımlarına içgörü sağlamak için yazılımlar kullanın. Tehdit algılama sistemlerinden gelen içgörüleri izlemek, siber tehditlere hızlıca yanıt verebilmek için çok önemlidir.
Güncellemeleri alın: Saldırganlar yamalanmamış ve güncel olmayan sistemlerden yararlanırlar. Donanım yazılımı, işletim sistemi ve uygulamalar dahil olmak üzere tüm sistemlerin güncel olduğuna emin olun.
Verileri koruyun: Önemli verilerinizi, bu verilerin nerede bulunduğunu ve doğru savunmaların uygulanıp uygulanmadığını bilmek, uygun korumayı sağlamak için çok önemlidir.
Microsoft'un telemetrisi, geçen yıla kıyasla fidye yazılımı saldırılarının arttığını ve insan eliyle gerçekleştirilen fidye yazılımı saldırılarının Eylül 2022'den bu yana üç katına çıktığını gösteriyor. İlerleyen günlerde fidye yazılımı operatörlerinin, saldırılarının etkinliğini ölçeklendirmek ve en üst düzeye çıkarmak için otomasyon, yapay zeka ve hiper ölçekli bulut sistemlerinden yararlanmaya çalışmasını bekliyoruz.
Fidye yazılımı ortamı
Fidye yazılımlarının ortadan kaldırılması ve Beş Temel İlke
- Kimlik avına karşı dayanıklı kimlik bilgileriyle modern kimlik doğrulaması
- Teknoloji yığınının tamamına uygulanan En Düşük Ayrıcalıklı Erişim
- Tehdit ve risk içermeyen ortamlar
- Cihazların, hizmetlerin ve varlıkların uyumluluğu ve sistem durumu için duruş yönetimi
- Kullanıcı ve iş açısından kritik veriler için otomatik bulut yedekleme ve dosya eşitleme
Microsoft Entra verileri, önceki yılın aynı dönemine kıyasla parola saldırısı girişimlerinde on kattan fazla bir artış olduğunu gösteriyor. Saldırganları bundan caydırmanın bir yolu, İş İçin Windows Hello veya FIDO anahtarları gibi kimlik avına dayanıklı yöntemler kullanmak olabilir.
Biliyor muydunuz?
Tehdit aktörleri, daha karmaşık ve yüksek maliyetli BEC saldırıları gerçekleştirmek için sosyal mühendislik tekniklerini ve teknoloji kullanımlarını uygun şekilde değiştirir. Microsoft'un Dijital Suçlar Birimi de kamu ve özel sektör arasında artan istihbarat paylaşımının BEC'e karşı daha hızlı ve daha etkili bir yanıt verilmesini sağlayacağına inanıyor.
Biliyor muydunuz?
Ulus devlet aktörleri, bilgi toplama faaliyetlerinin bir parçası olarak siber operasyonlarının küresel çapta genişletmiştir. Birçok grubun jeopolitik amaçları ve casuslukla ilgili hedefleri doğrultusunda özellikle kritik altyapı, eğitim ve politika oluşturma gibi alanlarda faaliyet gösteren kurumlar yoğun şekilde hedef alınmaktadır. Casusluk faaliyetleriyle ilişkili olası ihlallerin tespiti için posta kutuları ve izin ayarlarında meydana gelen değişikliklerin dikkatlice izlenmesi önerilmektedir.
Bölgelere* göre en çok hedef alınan ülkeler şunlar olmuştur:
Biliyor muydunuz?
Tipi aktör kategorisi
Rus devlet aktörleri Kiev’in müttefiklerini, özellikle de NATO üyelerini hedef almak için aktivitelerini Ukrayna’nın ötesine taşıdılar.
Tayfun aktör kategorisi
Çin’in genişleyen sofistike aktiviteleri , küresel bir nüfuza sahip olmak ve istihbarat toplamaktan oluşan ikili amaçlarını yansıtıyor. Hedefleri arasında Birleşik Devletler savunması ve kritik altyapısı, Güney Çin Denizi’ndeki ülkeler ve Kuşak ve Yol Girişimi ortakları bulunuyor.
Kum fırtınası aktör kategorisi
İran, siber aktivitelerini genişleterek Afrika, Latin Amerika ve Asya’ya uzanmaya başladı. Ağırlıklı olarak etki operasyonlarına dayanan bu aktivitelerde Körfez Arap ülkelerindeki Şiileri huzursuz etmeyi ve Arap-İsrail bağlarının normalleştirilmesini tersine çevirmeyi amaçlayan söylemler yaydılar.
Sulu kar aktör kategorisi
Kuzey Kore, geçtiğimiz yıl içinde özellikle kripto para hırsızlığı ve tedarik zinciri saldırıları konusundaki siber operasyonlarını daha sofistike hale getirdi.
Biliyor muydunuz?
Saldırganlar, bilgi teknolojisi ve operasyonel teknolojinin (IT-OT) yüksek güvenlik açığını giderek daha fazla hedef alıyor ve bunları savunmak biraz daha zor olabilir. Örneğin müşteri ağlarında bilinen güvenlik açıklarına sahip, nesnelerin interneti (IoT) cihazlarının %78'inin %46'sı yamalanamamaktadır. Bu nedenle sağlam bir OT yama yönetim sistemi, siber güvenlik stratejisinin önemli bir bileşenidir ve OT ortamlarında ağ izleme, kötü niyetli faaliyetlerin tespit edilmesine yardımcı olabilir.
Biliyor muydunuz?
AI, siber güvenlik görevlerini otomatikleştirip güçlendirerek siber güvenliği geliştirebilir ve böylece savunucuların gizli örüntü ve davranışları algılayabilmesini sağlar. LLM’ler tehdit analizi, olay yanıtı ve kurtarma, izleme ve algılama, test ve doğrulama, eğitim ve güvenlik, idare, risk ve uyumluluk alanlarına katkıda bulunabilir.
Microsoft’un araştırmacıları ve uygulamalı bilim insanları, LLM’nin siber savunmada kullanılabileceği, aşağıdakiler gibi pek çok senaryoyu araştırıyor:
Biliyor muydunuz?
Siber tehditler geliştikçe kolektif bilgiyi geliştirmek, dayanıklılığı artırmak ve güvenlik ekosistemi genelinde hafifletme rehberliği sağlamak için kamu-özel sektör işbirliği kilit öneme sahip olacaktır. Örneğin bu yıl Microsoft, Fortra LLC ve Health-ISAC, Cobalt Strike'ın yasadışı kullanımına yönelik siber suç altyapısını azaltmak için birlikte çalıştı . Bu sayede, Amerika Birleşik Devletleri'nde bu altyapıda %50 oranında azalma sağlandı.
Biliyor muydunuz?
Dünya genelinde siber güvenlik ve yapay zeka uzmanlarının sayısının az olması ancak eğitim kurumları, kar amacı gütmeyen kuruluşlar, hükümetler ve işletmeler arasında stratejik ortaklıklar kurularak giderilebilir. AI, bu yükün bir kısmının azalmasına yardımcı olabileceği için şirket eğitim stratejilerinde AI becerilerinin geliştirilmesi, öncelikli olmalıdır.
Microsoft Güvenlik'i takip edin