?>
?>
Kaspersky Yönetilen tespit ve müdahale (Managed Detection and Response) (MDR) analist raporuna göre, gelişmiş kalıcı tehditler (APT’ler) şirketlerin %25’inde tespit edildi ve tüm yüksek ciddiyetli olayların %43’ünden fazlasını oluşturdu. Bu durum, 2023 yılına kıyasla %74’lük dikkat çekici bir artışa işaret ediyor.
Yıllık Yönetilen tespit ve müdahale (MDR) analist raporu, Kaspersky’nin Güvenlik Operasyonları Merkezi ekibi tarafından tespit edilen MDR olaylarının analizine dayalı içgörüler sunuyor. Rapor, saldırganların kullandığı en yaygın taktiklerin, tekniklerin ve araçların yanı sıra tespit edilen olayların özelliklerine ve MDR müşterileri arasında bölgeler ve sektörler arasındaki dağılımlarına ışık tutuyor.
Son bulgulara göre insan kaynaklı saldırılar olarak sınıflandırılan Gelişmiş Kalıcı Tehditler (APT’ler), her dört şirketten birini önemli ölçüde etkiledi ve 2024 yılında tespit edilen tüm yüksek şiddetli olayların %43’üne karşılık geldi. Önceki yıllarla karşılaştırıldığında bu oran 2023’e göre %74, 2022’ye göre ise %43’lük artışa işaret ediyor. Otomatik tespit teknolojilerindeki ilerlemelere rağmen, kararlı saldırganlar güvenlik açıklarından yararlanmaya ve bu sistemleri atlatmaya devam ediyor. APT’lerin telekomünikasyon hariç her sektörde tespit edilmesi dikkat çekici. En ağır yükü ise BT ve kamu sektörleri taşıyor.
Ayrıca müşteriler tarafından siber tatbikat olarak insan kaynaklı saldırılar şeklinde nitelendirilen olaylar toplam olayların %17’sinden fazlasını oluşturdu. Buna ek olarak güvenlik politikalarının ciddi ihlalleri yüksek şiddetteki olayların yaklaşık %12’sini oluştururken, kötü amaçlı yazılımlarla ilgili olaylar ağırlıklı olarak finans, sanayi ve BT sektörlerini etkileyen %12’nin üzerinde bir orana sahip.
Kaspersky Güvenlik Operasyonları Merkezi Başkanı Sergey Soldatov, şunları söylüyor: “2024’te Gelişmiş Kalıcı Tehditlerde önemli bir artış gözlemledik. Bu endişe verici eğilim, otomatik algılamadaki ilerlemelere rağmen insan güdümlü saldırıların çeşitli sektörlerdeki güvenlik açıklarından yararlanmaya devam ettiğini vurguluyor. Kuruluşlar, bu karmaşık tehditlere karşı koymak için hazırlıklarını artırmalı ve kapsamlı siber güvenlik stratejilerine yatırım yapmalıdır.”
Şirketlerin siber güvenlik personeli veya uzmanlığı yoksa, olayları araştırmak ve uzman desteği almak için Kaspersky Managed Detection and Response ve Kaspersky Incident Response hizmetlerine başvurabilirler. Bu hizmetler, tehdit tanımlamadan sürekli koruma ve düzeltmeye kadar tüm olay yönetimi döngüsünü kapsar ve kurumların kaçamak siber tehditlere karşı bile kendilerini korumalarına olanak tanır.
Kaynak: (BYZHA) Beyaz Haber Ajansı
Kaspersky’e göre, gelişmiş kalıcı tehditler (APT), 2024’te her dört şirketten birini hedef aldı yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>Verified Market Research’e göre ince istemci pazarı 2024 yılında 1,14 milyar dolar değerlemeye ulaşmıştı ve bunun 2031 yılına kadar 1,31 milyar dolara ulaşması bekleniyor. Pazar büyümeye devam ederken Kaspersky, ince istemciler için Secure by Design KasperskyOS’u temel alan ve Kaspersky Security Center aracılığıyla merkezi yönetim sunan kendi işletim sistemini geliştirdi. Özünde Cyber Immunity (Siber Bağışıklık) bulunan bu sistem, veri bütünlüğünü koruyor ve uzak masaüstlerine güvenli bağlantılar sağlayarak sağlam ve güvenilir bir BT altyapısı oluşturmak için vazgeçilmez bir araç haline geliyor.
Yeni güncelleme ile Kaspersky Thin Client artık yetkili uzak kullanıcılar için sunduğu desteğin yanı sıra USB web kamerası ve kulaklık desteği sağlayarak önyükleme sürelerini iyileştiriyor ve daha hızlı sunucu bağlantısı sağlıyor.
Uzaktan çalışmada sorunsuz video entegrasyonu
Yeni özellik, ince istemcilere bağlı video kameraların doğrudan sanal Windows masaüstlerine yönlendirilmesini sağlayarak gerçek zamanlı görsel etkileşime dayanan uzaktan çalışma senaryolarını daha iyi hale getiriyor. Bu özellik, kameraların kayıt sırasında müşterilerin fotoğraflarını çekmek, kimlik doğrulaması yapmak ve yasal gerekliliklere uymak için kullanıldığı bankacılık ve sigortacılık gibi sektörlerde özellikle önem taşıyor. Bunun da ötesinde bu özellik, kullanıcılara video özelliklerini iş akışlarına entegre etmek için sorunsuz ve sezgisel bir yol sunarak telekonferans, uzaktan eğitim ve teknik desteği geliştiriyor. Web kameralarının güvenli ve verimli bir şekilde kullanılmasını sağlayan KTC, çeşitli profesyonel ortamlarda uzaktan iletişimin ve işbirliğinin kalitesini yükseltiyor.
Daha geniş çapta uygulamalar için geliştirilmiş USB cihaz desteği
USB web kamerası ve kulaklık desteğinin eklenmesi, modern kullanıcıların çeşitli ihtiyaçlarını karşılıyor. Bu özellik cihaz uyumluluğunu basitleştiriyor ve işletmelerin birleşik iletişim araçlarını dağıtmasını kolaylaştırıyor. İster sanal toplantılar düzenleyin ister uzaktan tanılamayı destekleyin, çevresel aygıtları güvenli bir şekilde bağlama özelliği kesintisiz ve üretken etkileşimlerin yolunu açıyor. Ek iyileştirmeler arasında ses, USB depolama aygıtları, yazıcılar ve tarayıcıları Linux işletim sistemlerine yeniden yönlendirme desteğinin yanı sıra bağlantıların kesilmesi durumunda otomatik yeniden bağlanma ve kesintisiz üretkenlik sağlama yer alıyor.
Kaspersky Thin Client, teknolojik gelişmelerine dayanarak sıkı güvenlik ve performans gereksinimleri olan sektörlerde değerini kanıtladı. Kaspersky geçen yıl enerji, finans, eğitim, ilaç ve eczacılık sektörlerindeki şirketlerle başarılı sözleşmeler imzalayarak işletmelerin çözüme duyduğu güvenin altını çizdi.
Kaynak: (BYZHA) Beyaz Haber Ajansı
Kaspersky Thin Client artık daha gelişmiş güvenlik ve üretkenlik sunuyor yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>Kuruluşlar bitmek bilmeyen karmaşık tehditler, APT’ler ve hedefli saldırılarla karşı karşıya kalıyor. Yakın zamanda yapılan bir Kaspersky anketine göre, şirketlerin %77’si son iki yılda en az bir siber güvenlik olayı yaşadı ve yarısından fazlası yaşadıkları olayların ciddi seviyede olduğunu bildirdi. Bu saldırıya karşı proaktif olarak korunmayan işletmeler kendilerini çok ciddi ve maliyetli sonuçlara açık bırakıyor. Bu nedenle siber olaylar karşısında hızlı tespit ve mümkün olan en hızlı müdahale, şirketlerin korunmasında kilit rol oynuyor. Kaspersky bunları göz önünde bulundurarak müşterilerinin mümkün olan en iyi siber güvenliğe sahip olmasını sağlamak için ürünlerini sürekli geliştiriyor.
Kaspersky Anti Targeted Attack, ağ düzeyinde gelişmiş tehdit keşfi ve EDR (Uç Nokta Tespit ve Yanıt) yeteneklerini bir araya getirirken, BT güvenlik uzmanlarına üstün çok boyutlu tehdit keşfi, öncü teknolojileri uygulama, etkili araştırmalar yapma, proaktif olarak tehdit avlama ve hızlı ve merkezi bir yanıt sunma için ihtiyaç duydukları tüm araçları sağlıyor.
Kaspersky Anti Targeted Attack’ın yeni sürümü, müşterilerin ağ içinde gerçek zamanlı izleme ve tehdit algılamaya odaklanan Ağ Algılama ve Yanıt (Network Detection and Response – NDR) özelliklerini etkinleştirmesine olanak tanıyor. Yeni Aktarım Katmanı Güvenliği (Transport Layer Security – TLS) parmak izi özelliği ile müşteriler artık hem dahili hem de harici trafiği şifresini çözmeden analiz edebiliyor. Bu teknik, güvenlik tehditlerini tespit etmeye ve azaltmaya yardımcı olurken farklı istemci ve sunucu türlerini de kategorize ediyor. Ayrıca ek gelişmiş NDR özellikleri 2025’in ilk yarısında kullanıma sunulacak.
Güncellenen platform ayrıca MSSP iş ortakları için daha esnek abonelik tabanlı lisanslama desteği sunuyor ve kapasite lisanslarını aktivasyon kodları aracılığıyla otomatik olarak etkinleştirmelerine ve yenilemelerine olanak tanıyor.
Kaspersky Bulut ve Ağ Güvenliği Ürün Grubu Başkanı Timofey Titkov, şunları söylüyor: “İşletmeler kapsamlı ve esnek siber güvenlik çözümlerine ihtiyaç duyuyor. Bu nedenle ürünlerimizi her zaman geliştiriyor, müşterilerimiz için daha etkili ve güvenilir hale getiriyoruz. Yeni KATA sürümü ile ağ tehditlerine karşı tespit ve müdahale yeteneklerini geliştirdik ve MSSP iş ortakları için basitleştirilmiş abonelik lisanslama desteği sağlayarak yönetim süreçlerini daha kolay ve hızlı hale getirdik.”
Kaspersky Anti Targeted Attack hakkında daha fazla bilgi edinmek için lütfen web sitesini ziyaret edin.
Kaynak: (BYZHA) Beyaz Haber Ajansı
Kaspersky Anti Targeted Attack şimdi gelişmiş NDR işlevselliği ve lisanslama desteği sunuyor yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
Araştırmacılar İran’a bağlı grupların siber yeteneklerini diplomatik casusluk çabalarını ilerletmek için kullandıklarına dair işaretler gözlemlerken Çin’e yakın MirrorFace ilk kez AB içindeki bir diplomatik kuruluşu hedef aldığını da raporladılar. ESET’in yayımladığı raporda Asya’da öncelikle devlet kurumlarına odaklanan kampanyaların devam ettiğini, eğitim sektörüne, özellikle de araştırmacılar ve akademisyenlere yönelik hedeflemelerin arttığını gözlemledi.
ESET APT Faaliyet Raporu’na göre Çin bağlantılı MirrorFace’in hedeflemelerinde kayda değer bir artış gözlemlendi. Genellikle Japon kuruluşlarına odaklanan bu grup, Japon hedeflerine öncelik vermeye devam ederken operasyonlarını ilk kez Avrupa Birliği’ndeki diplomatik bir kuruluşu da kapsayacak şekilde genişletti. Buna ek olarak, Çin’e bağlı APT grupları kurbanların ağlarına erişim sağlamak için açık kaynaklı ve çok platformlu SoftEther VPN’e giderek daha fazla güveniyor. Araştırmacılar ayrıca İran’a bağlı grupların diplomatik casusluğu ve potansiyel olarak kinetik operasyonları desteklemek için siber yeteneklerini kullanabileceklerine dair işaretler gözlemledi.
ESET Tehdit Araştırmaları Direktörü Jean-Ian Boutin yaptığı açıklamada: “Çin’e bağlı tehdit gruplarıyla ilgili olarak, Flax Typhoon tarafından SoftEther VPN’in kapsamlı kullanımını tespit ettik, Webworm’un tam özellikli arka kapısından AB’deki devlet kurumlarına ait makinelerde SoftEther VPN Köprüsü’nü kullanmaya geçtiğini gözlemledik ve GALLIUM’un Afrika’daki telekomünikasyon operatörlerine SoftEther VPN sunucuları yerleştirdiğini fark ettik” dedi. “MirrorFace’in ilk kez, Çin, Kuzey Kore ve Rusya’ya bağlı birçok tehdit aktörünün odak noktası olmaya devam eden bir bölge olan AB’deki diplomatik bir kuruluşu hedef aldığını gözlemledik. Bu grupların çoğu özellikle devlet kurumlarına ve savunma sektörüne odaklanmış durumda” diye ekledi.
İran’a bağlı gruplar odaklandıkları alanları genişletiyor
Öte yandan İran’a bağlı gruplar, İran için jeopolitik açıdan önemli bir kıta olan Afrika’da birçok finansal hizmet şirketini tehlikeye atmış, İran’ın karmaşık ilişkilere sahip olduğu komşu ülkeler olan Irak ve Azerbaycan’a yönelik siber casusluk faaliyetlerinde bulunmuş ve İsrail’de taşımacılık sektöründeki paylarını artırmışlardır. Görünürdeki bu dar coğrafi hedeflemeye rağmen İran’a bağlı gruplar küresel bir odaklanmayı sürdürerek Fransa’daki diplomatik elçileri ve Amerika Birleşik Devletleri’ndeki eğitim kurumlarını takip etmeye devam ettiler.
Kuzey Kore’ye bağlı gruplar kripto para peşinde
Kuzey Kore’ye bağlı tehdit aktörleri hem geleneksel para birimleri hem de kripto para birimleri olmak üzere çalıntı fon arayışlarını sürdürdü. Bu grupların Avrupa ve ABD’deki savunma ve havacılık şirketlerine yönelik saldırılarını sürdürdüklerini ve kripto para geliştiricilerini, düşünce kuruluşlarını ve STK’ları hedef aldıkları gözlemlendi. Bu gruplardan biri olan Kimsuky, genellikle sistem yöneticileri tarafından kullanılan ancak herhangi bir Windows komutunu çalıştırabilen Microsoft Management Console dosyalarını kötüye kullanmaya başladı. Buna ek olarak, Kuzey Kore’ye bağlı birkaç grup popüler bulut tabanlı hizmetleri sıklıkla kötüye kullandı.
Rusya’ya bağlı gruplar Ukrayna’ya odaklanmaya devam ediyor
Son olarak ESET Research, Roundcube ve Zimbra gibi web posta sunucularını sık sık hedef alan Rusya bağlantılı siber casusluk gruplarını, genellikle bilinen XSS açıklarını tetikleyen spearphishing e-postalarıyla tespit etti. Dünya çapında hükümet, akademik ve savunma ile ilgili kuruluşları hedef alan Sednit’in yanı sıra ESET, Roundcube’deki XSS açıkları aracılığıyla e-posta mesajlarını çalan GreenCube adlı Rusya’ya bağlı bir başka grup daha tespit etti. Rusya’ya bağlı diğer gruplar Ukrayna’ya odaklanmaya devam etti ve Gamaredon, hem Telegram hem de Signal mesajlaşma uygulamalarını kötüye kullanarak araçlarını yeniden işlerken büyük spearphishing kampanyaları başlattı. Ayrıca Sandworm, WrongSens adlı yeni Windows arka kapısını kullandı. ESET ayrıca Polonya Anti-Doping Ajansı’nın verilerinin halka açık bir şekilde hacklenip sızdırılmasını da analiz etti; bu veriler muhtemelen ilk erişim aracısı tarafından ele geçirilmiş ve daha sonra NATO’yu eleştiren siber etkin dezenformasyon kampanyalarının arkasındaki bir varlık olan Belarus’a bağlı FrostyNeighbor APT grubu ile paylaşılmıştı.
ESET, Asya’da kampanyaların öncelikle devlet kurumlarına odaklanmaya devam ettiğini gözlemledi. Ancak yapılan araştırmalarda, özellikle Kore yarımadası ve Güneydoğu Asya’ya odaklanan araştırmacı ve akademisyenleri hedef alan eğitim sektörüne yapılan vurgunun arttığı da görüldü. Bu değişim, Çin ve Kuzey Kore’nin çıkarlarıyla uyumlu tehdit aktörleri tarafından yönlendirildi. Kuzey Kore’ye bağlı gruplardan biri olan Lazarus, finans ve teknoloji sektörlerinde dünyanın dört bir yanındaki kuruluşlara saldırmaya devam etti. Orta Doğu’da, İran’a bağlı birkaç APT grubu, en çok etkilenen ülke İsrail olmak üzere, devlet kurumlarına saldırmaya devam etti. Son yirmi yılda Afrika, Çin için önemli bir jeopolitik ortak haline geldi ve Çin’e bağlı grupların bu kıtadaki faaliyetlerini genişlettiği görüldü. Ukrayna’da Rusya’ya bağlı gruplar en aktif gruplar olmaya devam etti ve devlet kurumlarını, savunma sektörünü ve enerji, su ve ısı temini gibi temel hizmetleri büyük ölçüde etkiledi.
Vurgulanan operasyonlar, ESET’in bu dönemde araştırdığı daha geniş tehdit ortamını temsil etmektedir. ESET ürünleri, müşterilerinin sistemlerini bu raporda açıklanan kötü amaçlı faaliyetlerden korur. Burada paylaşılan istihbarat, çoğunlukla özel ESET telemetri verilerine dayanmaktadır. ESET APT Reports PREMIUM olarak bilinen bu tehdit istihbaratı analizleri, vatandaşları, kritik ulusal altyapıyı ve yüksek değerli varlıkları suç ve ulus-devlet kaynaklı siber saldırılardan korumakla görevli kuruluşlara yardımcı olur. ESET APT Reports PREMIUM ve yüksek kaliteli, stratejik, eyleme geçirilebilir ve taktiksel siber güvenlik tehdit istihbaratı sunumu hakkında daha fazla bilgiye ESET Tehdit İstihbaratı sayfasından ulaşabilirsiniz.
Kaynak: (BYZHA) Beyaz Haber Ajansı
ESET gelişmiş kalıcı tehdit raporunu yayımladı yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>
Araştırmacılar İran’a bağlı grupların siber yeteneklerini diplomatik casusluk çabalarını ilerletmek için kullandıklarına dair işaretler gözlemlerken Çin’e yakın MirrorFace ilk kez AB içindeki bir diplomatik kuruluşu hedef aldığını da raporladılar. ESET’in yayımladığı raporda Asya’da öncelikle devlet kurumlarına odaklanan kampanyaların devam ettiğini, eğitim sektörüne, özellikle de araştırmacılar ve akademisyenlere yönelik hedeflemelerin arttığını gözlemledi.
ESET APT Faaliyet Raporu’na göre Çin bağlantılı MirrorFace’in hedeflemelerinde kayda değer bir artış gözlemlendi. Genellikle Japon kuruluşlarına odaklanan bu grup, Japon hedeflerine öncelik vermeye devam ederken operasyonlarını ilk kez Avrupa Birliği’ndeki diplomatik bir kuruluşu da kapsayacak şekilde genişletti. Buna ek olarak, Çin’e bağlı APT grupları kurbanların ağlarına erişim sağlamak için açık kaynaklı ve çok platformlu SoftEther VPN’e giderek daha fazla güveniyor. Araştırmacılar ayrıca İran’a bağlı grupların diplomatik casusluğu ve potansiyel olarak kinetik operasyonları desteklemek için siber yeteneklerini kullanabileceklerine dair işaretler gözlemledi.
ESET Tehdit Araştırmaları Direktörü Jean-Ian Boutin yaptığı açıklamada: “Çin’e bağlı tehdit gruplarıyla ilgili olarak, Flax Typhoon tarafından SoftEther VPN’in kapsamlı kullanımını tespit ettik, Webworm’un tam özellikli arka kapısından AB’deki devlet kurumlarına ait makinelerde SoftEther VPN Köprüsü’nü kullanmaya geçtiğini gözlemledik ve GALLIUM’un Afrika’daki telekomünikasyon operatörlerine SoftEther VPN sunucuları yerleştirdiğini fark ettik” dedi. “MirrorFace’in ilk kez, Çin, Kuzey Kore ve Rusya’ya bağlı birçok tehdit aktörünün odak noktası olmaya devam eden bir bölge olan AB’deki diplomatik bir kuruluşu hedef aldığını gözlemledik. Bu grupların çoğu özellikle devlet kurumlarına ve savunma sektörüne odaklanmış durumda” diye ekledi.
İran’a bağlı gruplar odaklandıkları alanları genişletiyor
Öte yandan İran’a bağlı gruplar, İran için jeopolitik açıdan önemli bir kıta olan Afrika’da birçok finansal hizmet şirketini tehlikeye atmış, İran’ın karmaşık ilişkilere sahip olduğu komşu ülkeler olan Irak ve Azerbaycan’a yönelik siber casusluk faaliyetlerinde bulunmuş ve İsrail’de taşımacılık sektöründeki paylarını artırmışlardır. Görünürdeki bu dar coğrafi hedeflemeye rağmen İran’a bağlı gruplar küresel bir odaklanmayı sürdürerek Fransa’daki diplomatik elçileri ve Amerika Birleşik Devletleri’ndeki eğitim kurumlarını takip etmeye devam ettiler.
Kuzey Kore’ye bağlı gruplar kripto para peşinde
Kuzey Kore’ye bağlı tehdit aktörleri hem geleneksel para birimleri hem de kripto para birimleri olmak üzere çalıntı fon arayışlarını sürdürdü. Bu grupların Avrupa ve ABD’deki savunma ve havacılık şirketlerine yönelik saldırılarını sürdürdüklerini ve kripto para geliştiricilerini, düşünce kuruluşlarını ve STK’ları hedef aldıkları gözlemlendi. Bu gruplardan biri olan Kimsuky, genellikle sistem yöneticileri tarafından kullanılan ancak herhangi bir Windows komutunu çalıştırabilen Microsoft Management Console dosyalarını kötüye kullanmaya başladı. Buna ek olarak, Kuzey Kore’ye bağlı birkaç grup popüler bulut tabanlı hizmetleri sıklıkla kötüye kullandı.
Rusya’ya bağlı gruplar Ukrayna’ya odaklanmaya devam ediyor
Son olarak ESET Research, Roundcube ve Zimbra gibi web posta sunucularını sık sık hedef alan Rusya bağlantılı siber casusluk gruplarını, genellikle bilinen XSS açıklarını tetikleyen spearphishing e-postalarıyla tespit etti. Dünya çapında hükümet, akademik ve savunma ile ilgili kuruluşları hedef alan Sednit’in yanı sıra ESET, Roundcube’deki XSS açıkları aracılığıyla e-posta mesajlarını çalan GreenCube adlı Rusya’ya bağlı bir başka grup daha tespit etti. Rusya’ya bağlı diğer gruplar Ukrayna’ya odaklanmaya devam etti ve Gamaredon, hem Telegram hem de Signal mesajlaşma uygulamalarını kötüye kullanarak araçlarını yeniden işlerken büyük spearphishing kampanyaları başlattı. Ayrıca Sandworm, WrongSens adlı yeni Windows arka kapısını kullandı. ESET ayrıca Polonya Anti-Doping Ajansı’nın verilerinin halka açık bir şekilde hacklenip sızdırılmasını da analiz etti; bu veriler muhtemelen ilk erişim aracısı tarafından ele geçirilmiş ve daha sonra NATO’yu eleştiren siber etkin dezenformasyon kampanyalarının arkasındaki bir varlık olan Belarus’a bağlı FrostyNeighbor APT grubu ile paylaşılmıştı.
ESET, Asya’da kampanyaların öncelikle devlet kurumlarına odaklanmaya devam ettiğini gözlemledi. Ancak yapılan araştırmalarda, özellikle Kore yarımadası ve Güneydoğu Asya’ya odaklanan araştırmacı ve akademisyenleri hedef alan eğitim sektörüne yapılan vurgunun arttığı da görüldü. Bu değişim, Çin ve Kuzey Kore’nin çıkarlarıyla uyumlu tehdit aktörleri tarafından yönlendirildi. Kuzey Kore’ye bağlı gruplardan biri olan Lazarus, finans ve teknoloji sektörlerinde dünyanın dört bir yanındaki kuruluşlara saldırmaya devam etti. Orta Doğu’da, İran’a bağlı birkaç APT grubu, en çok etkilenen ülke İsrail olmak üzere, devlet kurumlarına saldırmaya devam etti. Son yirmi yılda Afrika, Çin için önemli bir jeopolitik ortak haline geldi ve Çin’e bağlı grupların bu kıtadaki faaliyetlerini genişlettiği görüldü. Ukrayna’da Rusya’ya bağlı gruplar en aktif gruplar olmaya devam etti ve devlet kurumlarını, savunma sektörünü ve enerji, su ve ısı temini gibi temel hizmetleri büyük ölçüde etkiledi.
Vurgulanan operasyonlar, ESET’in bu dönemde araştırdığı daha geniş tehdit ortamını temsil etmektedir. ESET ürünleri, müşterilerinin sistemlerini bu raporda açıklanan kötü amaçlı faaliyetlerden korur. Burada paylaşılan istihbarat, çoğunlukla özel ESET telemetri verilerine dayanmaktadır. ESET APT Reports PREMIUM olarak bilinen bu tehdit istihbaratı analizleri, vatandaşları, kritik ulusal altyapıyı ve yüksek değerli varlıkları suç ve ulus-devlet kaynaklı siber saldırılardan korumakla görevli kuruluşlara yardımcı olur. ESET APT Reports PREMIUM ve yüksek kaliteli, stratejik, eyleme geçirilebilir ve taktiksel siber güvenlik tehdit istihbaratı sunumu hakkında daha fazla bilgiye ESET Tehdit İstihbaratı sayfasından ulaşabilirsiniz.
Kaynak: (BYZHA) Beyaz Haber Ajansı
ESET gelişmiş kalıcı tehdit raporunu yayımladı yazısı ilk önce Kocaeli Basın üzerinde ortaya çıktı.]]>