Siber güvenlik şirketi ESET, Haziran 2023’ten Kasım 2023’e kadar ESET telemetrisinde görülen Tehdit Raporu’nu yayımladı.
ESET bilgilerine nazaran 2023’ün ikinci yarısı değerli siber güvenlik olaylarına sahne oldu. Büyük ölçekte fidye yazılımı atakları gerçekleştirmesiyle bilinen berbat şöhretli bir siber hata kümesi olan Cl0p, şaşırtan bir formda fidye yazılımı dağıtımını içermeyen kapsamlı “MOVEit hack” ile dikkatleri üzerine çekti. ESET araştırmacıları, IoT ortamında Mozi IoT botnetini başarılı bir halde fonksiyonsuz hale getirmek için kullanılan bir kill switch tespit etti. Yapay zekâ dayanaklı hücumlarla ilgili yaygın tartışmaların ortasında ESET, ChatGPT ve OpenAI API üzere araçların kullanıcılarını maksat alan belli kampanyalar tespit etti. Casus yazılımlarla ilgili olarak, bilhassa SpinOk tehdidinin varlığına atfedilen Android casus yazılım olaylarında değerli bir artış olmuştur.
ESET Tehdit Algılama Yöneticisi Jiří Kropáč Cl0p saldırısı ile ilgili şu tespitini paylaştı:
“Cl0p saldırısı, global şirketler ve ABD devlet kurumları da dahil olmak üzere çok sayıda kuruluşu maksat aldı. Cl0p’in stratejisindeki kıymetli bir değişiklik, fidyenin ödenmediği durumlarda çalınan bilgileri kamuya açık web sitelerine sızdırmasıydı, bu eğilim ALPHV fidye yazılımı çetesinde de görüldü.”
IoT aygıtlarına yönelik yeni bir tehdit olan Android/Pandora, akıllı TV’ler, TV kutuları ve taşınabilir aygıtlar dahil olmak üzere Android aygıtlarını ele geçirerek DDoS taarruzları için kullandı. ESET Araştırma ayrıyeten, ChatGPT sohbet robotuna atıfta bulunduğu anlaşılan “ChatGPT” gibisi isimlere sahip makûs emelli alan isimlerine erişmeye yönelik kıymetli sayıda teşebbüs fark etti. Bu alan isimleri üzerinden karşılaşılan tehditler ortasında OpenAI API anahtarlarını inançsız bir formda işleyen web uygulamaları yer alıyor ve kullanıcıların OpenAI API anahtarlarının kapalılığını müdafaanın değeri vurgulanıyor.
Android tehditleri ortasında SpinOK casus yazılımı bir yazılım geliştirme kiti olarak dağıtılmakta ve çeşitli yasal Android uygulamalarının içinde bulunmaktadır. Farklı bir cephede, H2 2023’te en çok kaydedilen ikinci tehdit, güvenliği ihlal edilmiş web sitelerine enjekte edilmeye devam eden JS/Agent olarak tespit edilen berbat emelli JavaScript kodudur.
Öte yandan, bitcoin’in artan bedeline rağmen geçmiş trendlerden farklı olarak, kripto para ünitesi tehditlerinde buna karşılık gelen bir artış eşlik etmemiştir. Bununla birlikte, kripto para hırsızları, kripto para cüzdanlarını gaye alan Lumma Stealer isimli hizmet olarak berbat gayeli yazılımın yükselişinden kaynaklanan kayda bedel bir artış gördü.
ESET Tehdit Raporu’nda öne çıkan başlıklar
IoT:
Web tehditleri:
Android:
Kaynak: (BYZHA) Beyaz Haber Ajansı
SAĞLIK
08 Aralık 2025SAĞLIK
08 Aralık 2025EĞİTİM
08 Aralık 2025TEKNOLOJİ
08 Aralık 2025EKONOMİ
08 Aralık 2025
1
Spor dünyasında gerçekleşen 10 siber saldırı
67639 kez okundu
2
Teknoloji Bağımlılığını Yaratıcılığa Çevirdiler
67255 kez okundu
3
Üstün şarj teknolojisi ve ulaşılabilir fiyatıyla Infinix NOTE 30 Türkiye’ye geliyor
1621 kez okundu
4
F1Ⓡ 23, DLSS Desteği Alıyor
842 kez okundu
5
Samsung Galaxy Buds Serisi, dinleyicilerine yapay zeka destekli ve kullanıcı dostu bir ses deneyimi sunuyor
731 kez okundu