2022 yılında fidye yazılımları ve belgesiz zararlılar artacak

ESET’in öngörülerini içeren rapor, ‘Belirsiz vakitlerde inançta kalma’ ismini taşıyor. Siber tehditlerde COVID-19 pandemisinin yaşama, çalışma ve toplumsallaşma üslubumuzu alt üst etmesinin geniş tesirlerini görmek mümkün. Dünyanın farklı noktalarında vazife yapanuzmanlarca oluşturulan rapora nazaran siber güvenlik ve siber tehditlerle ilgili 2021’de şu başlıkların öne çıkması bekleniyor:

1. Eğilim: Yeni gerçekliği benimseme – siber güvenliğin hayati değeri

COVID-19 pandemisinin ortaya çıkmasıyla birlikte beşerler uzaktan çalışmaya başladılar ve bu da, daha evvel hiç olmadığı kadar büyük bir teknoloji bağımlılığı oluşturdu. Ofisten bu kopuş çalışanlara birçok avantaj sağlasa da, şirket ağlarını da ataklara karşı savunmasız bıraktı. Şirketin Güvenlik Uzmanı Jake Moore, “İş ve konut yaşantılarımızın her geçen gün daha fazla kısmı dijitalleştiği için siber güvenlik, iş güvenliği açısından hayati ehemmiyet taşımaya devam edecektir“ tespitini yaptı. 

2. Eğilim: Fidye yazılımları – parayı verin yoksa bilgileriniz sızar

Fidye yazılımı ataklarının, üstelik yeni tekniklerle artması bekleniyor. Şirketin Güvenlik Uzmanı Tony Anscombe’e nazaran, data ve para sızdırma eforları katiyetle artma eğiliminde. Lakin Anscobe, “Şirketlerin, atakları engelleyen teknolojiler kullanarak ve esnek yedekleme süreçleri oluşturarak her geçen gün daha akıllı hale gelmelerinden ötürü, makûs aktörlerin eforlarını paraya dönüştürmek ve akınlarına esneklik katmak için bir ‘B planına’ gereksinimleri var. Hücum tekniklerinde değişiklik yapılmasına bağlı olarak hareketlerini paraya dönüştürme başarısı artacaktır. Bu, ne yazık ki, 2021’de şahit olacağımıza emin olduğum bir eğilim” diye konuştu.

3. Eğilim: Daha karmaşık taarruz teknikleri-dosyasız makus emelli yazılımlar

İşletim sisteminin kendi araç ve süreçlerinin sırtından geçinen ‘dosyasız makûs maksatlı yazılım‘ akınları yükselişte. Bilhassa devlet kuruluşları üzere üst seviye gayeleri vurmak için çeşitli siber casusluk kampanyalarında ve berbat niyetli çeşitli aktörler tarafından kullanılan bu teknikler son vakitlerde çok ilgi görüyor.

Şirketin Kıdemli Güvenlik Araştırmacısı Camilo Gutiérrez Amaya’ya nazaran “Dosyasız tehditler süratle gelişiyor ve 2021’de bu yolların her geçen gün biraz daha karmaşık ve büyük ölçekli ataklarda kullanılması bekleniyor.”

4. Eğilim: Akıllı yetişkin oyuncaklarındaki güvenlik açıkları

COVID-19 ile ilgili toplumsal ara tedbirlerinin yansıması olarak, küresel seviyede cinsellik odaklı akıllı yetişkin oyuncak ve eşyalarının satışında büyük artış olduğu belirtiliyor. Bu süratli artış, siber güvenliğin daha evvel bu bahiste hiç olmadığı kadar değer kazanmasına neden oluyor. Şirketin Güvenlik Araştırmacısı Cecilia Pastorino’ye nazaran akıllı cinsellik oyuncakları çağı daha yeni başlıyor. Pastorino, şunları söyledi: “Endüstrideki en son gelişmeler ortasında VR (Sanal Gerçeklik) özellikli modeller ve yapay zeka dayanaklı cinsellik robotları yer alıyor. Vakit içerisinde de tekrar tekrar kanıtlandığı üzere, bu kategoride de inançlı geliştirme ve toplumsal farkındalık, hassas dataların korunmasını sağlamada kıymetli olacak“.