Loading...
tr usd
USD
0.13%
Amerikan Doları
38,26 TRY
tr euro
EURO
-0.17%
Euro
44,01 TRY
tr chf
CHF
-0.09%
İsviçre Frangı
47,20 TRY
tr cny
CNY
-0.05%
Çin Yuanı
5,23 TRY
tr gbp
GBP
-0.07%
İngiliz Sterlini
51,20 TRY
bist-100
BIST
0.45%
Bist 100
9.363,23 TRY
gau
GR. ALTIN
0.97%
Gram Altın
4.250,13 TRY
btc
BTC
1.03%
Bitcoin
88.411,69 USDT
eth
ETH
2.99%
Ethereum
1.626,80 USDT
bch
BCH
0.99%
Bitcoin Cash
348,39 USDT
xrp
XRP
0.55%
Ripple
2,10 USDT
ltc
LTC
2.42%
Litecoin
80,02 USDT
bnb
BNB
1.37%
Binance Coin
605,51 USDT
sol
SOL
2.17%
Solana
139,52 USDT
avax
AVAX
1.5%
Avalanche
20,22 USDT
  1. Haberler
  2. Teknoloji
  3. Kaspersky, güvenlik açıklarıyla karşılaşan Linux kullanıcılarının sayısının arttığı konusunda uyarıda bulunuyor!

Kaspersky, güvenlik açıklarıyla karşılaşan Linux kullanıcılarının sayısının arttığı konusunda uyarıda bulunuyor!

featured
kaspersky-guvenlik-aciklariyla-karsilasan-linux-kullanicilarinin-sayisinin-arttigi-konusunda-uyarida-bulunuyor.jpg
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

2024’teki toplam güvenlik açığı sayısı bir önceki yıla kıyasla artmaya devam ederken, Kaspersky uzmanları siber suçluların sistemlerideki ayrıcalıklarını artırmak ve dijital sistemlerdeki zayıflıklardan yararlanmak için giderek daha fazla yöntem kullandığı konusunda uyardı. Linux dahil olmak üzere, işletim sistemlerini hedef alan saldırılarda sürekli bir artma eğilimi var ve bu saldırılar ana hedef olarak diğer yazılım kategorilerini gölgede bırakıyor.

Kaspersky verileri, 2024’te işletim sistemlerinin güvenlik açıklarını hedef alan kamuya açık istismarlar için en öne çıkan yazılım kategorisi olduğunu (%57,5), bunu web tarayıcılarının (%5,4) ve MS Office uygulamalarının (%2,7) izlediğini gösteriyor.

Güvenlik açıklarıyla karşılaşan Linux kullanıcılarının sayısı da 2024 yılında 2023’e kıyasla arttı. Özellikle 2024’ün 4. çeyreğinde, bu tür kullanıcıların payı 2023’ün aynı dönemine göre 1,5 kat yüksekti.

Gelişmiş Kalıcı Tehdit (APT) saldırılarında kullanılan güvenlik açıkları

APT saldırılarında yaygın olarak kullanılan güvenlik açıkları listesi, siber suçlular tarafından hedeflenen yazılımlardaki değişimleri de vurguluyor. Bu alanda 2024 yılında MS Office uygulamaları, bir önceki yıla göre düşüş göstererek en çok istismar edilen ilk on yazılım türü arasına geri döndü. Geçen yıl ilk kez PAN-OS’taki güvenlik açıkları da listede yer aldı. Uzaktan erişim sistemleri ve kurumsal veri işleme çözümleri bir kez daha güvenlik açığı bulunan uygulamalar arasında gösterildi. Bu veriler kritik bir sorunun altını çiziyor: Saldırganların istismar etmekte hızlı davrandığı tespit edilen güvenlik açıkları için yamalar hızlıca yüklenmiyor.

Kaspersky Güvenlik Uzmanı Alexander Kolesnikov, şunları söylüyor: “2024 yılına baktığımızda birkaç belirleyici eğilim görüyoruz: Kayıtlı güvenlik açıklarının toplam sayısında belirgin bir artış, kavram kanıtlama açıklarında azalma ve geliştiriciler tarafından kritik kabul edilen güvenlik açıklarının geçen yılki seviyelerini yansıtan bir istikrar payı. Bu gelişmeler, siber tehditlerin gelişen karmaşasını ve saldırganların önüne geçmek için proaktif savunmalara duyulan acil ihtiyacı yansıtıyor.” 

MITRE ATT&C verilerine göre, 2024’teki kritik güvenlik açıklarının sayısı 2023 seviyeleriyle tutarlı kalırken, kayıtlı CVE’lerin (Ortak Güvenlik Açıkları ve Maruziyetler) toplam sayısı 2023’ten 2024’e %20 artarak 25 bin 11’den 29 bin 976’ya yükseldi.

Kritik güvenlik açıklarının payı ile yeni CVE’ler, 2019-2024. Kaynak: cve.mitre.org

Kaspersky, bu değişen tehdit ortamında güvende kalmak isteyen kurumlara şu tavsiyelerde bulunuyor:

  • Investigate vulnerability exploits exclusively within secure virtual environments.
  • Güvenlik açığı istismarlarını yalnızca güvenli sanal ortamlarda araştırın.
  • Çevre savunmalarına odaklanarak altyapının 7/24 izlenmesini sağlayın.
  • Güvenlik güncellemelerini derhal yükleyerek sağlam bir yama yönetimi süreci sürdürün. Bunu ayarlamak ve otomatikleştirmek için Güvenlik Açığı Değerlendirmesi ve Yama Yönetimi ile Kaspersky Güvenlik Açığı Veri Akışını kullanabilirsiniz.
  • Olay müdahale senaryoları, çalışan eğitim programları ve güncel bir siber tehdit veritabanı içeren kapsamlı araçların yanı sıra kurumsal cihazlardaki kötü amaçlı yazılımları tespit etmek ve engellemek için Kaspersky Next gibi güvenilir çözümleri kullanın.

Güvenlik açıkları ve istismarlar hakkında daha fazla bilgi için Securelist’teki 2024 4. Çeyrek İstismarlar ve Güvenlik Açıkları raporuna göz atın.

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir