SlideShare a Scribd company logo
SPARTA BİLİŞİM
2020'n n lk yarısında
OLTALAMA SALDIRILARI
Oltalama (Kimlik avı) saldırıları COVID-19 salgını sırasında
neredeyse iki katına çıktı.
Toplam sahte web sayfası sayısının yüzde 46'sını kimlik avı için
açılan siteler oluşturdu.
Group-IB tarafından 2020 yılının ilk yarısını ele alan raporda
COVID-19 salgını sırasında çeşitli çevrimiçi hizmetleri
hedefleyen oltalama saldırılarının neredeyse iki katına çıktığı
görüldü.
Rapora göre fidye yazılımı saldırılarının birinciliğini elinden alan
oltalama (kimlik avı) saldırıları ilk sıraya yerleşti.
OLTALAMA SALDIRILARI İKİ KATINA ÇIKTI
SPARTA BİLİŞİM | www.sparta.com.tr
ANALİZ EDİLEN
HER 3 E-POSTADAN
1 TANESİ OLTALAMA
SALDIRISI ÇIKTI
CERT-GIB tarafından analiz edilen e-postaların %1’i zararlı
yazılım içerirken, her üç e-postadan bir tanesinin siber
saldırganlar tarafından kullanıcı bilgileri, kredi kartı ya da banka
giriş bilgileri veya diğer hassas verileri çalmak üzere hazırlanmış
olduğu tespit edildi.
Siber saldırganların bu verileri elde ettikten sonra dark web’de
satışa sunmak ya da veri sahiplerine şantaj yapmak gibi
yöntemler ile ciddi gelir elde ettiği biliniyor.
SPARTA BİLİŞİM | www.sparta.com.tr
ANALİZ EDİLEN E-
POSTALARIN %43’Ü
CASUS YAZILIM
BARINDIRIYOR
2020’nin ilk yarısına ait raporda analiz edilen e-postaların %43’ü
spyware (casus yazılım) ya da zararlı yazılımları indirmek için
eklenmiş bağlantılar barındırıyor. Arka kapı ve bankacılık
trojanları ise ikinci ve üçüncü sırada yer alıyor.
SPARTA BİLİŞİM | www.sparta.com.tr
FİDYE YAZILIMLAR
TEKİL KULLANICILARI
DEĞİL KURULUŞLARI
HEDEFLİYOR
Fidye yazılımlar 2019 yılının ikinci yarısında en yüksek seviyesine ulaşmıştı.
Neredeyse her dakika bir fidye yazılım saldırısı düzenlendiği düşünüldüğünde
2020 yılının ilk yarısındaki verilere ait raporda bu zararlı yazılımların neredeyse
kaybolarak %1 gibi bir seviyeye düşmesi şaşırtıcı oldu.
Bu düşüşte önemli bir faktörün etkili olduğu düşünülüyor: Saldırganlar bireysel
kullanıcıları hedef aldıkları ve herkese aynı şekilde gönderdikleri e-postalar
yerine kendilerine hedef kuruluşlar belirleyerek bunlara saldırmaya başladı.
Saldırganlar kuruluşlara saldırırken tek bir kişinin bilgisayarına zararlı yazılım
bulaştırmak yerine ağda yanal olarak hareket ederek sistemde yetkilerini artırma
ve olabildiğince fazla sistem ve cihaza bulaşarak fidye yazılımı dağıtma
yöntemini benimsedi.
SPARTA BİLİŞİM | www.sparta.com.tr
SALDIRILARDA EN ÇOK
HANGİ ARAÇLAR
KULLANILDI?
İzlenen saldırılarda en çok kullanılan araçlar aşağıdaki gibi:
- Bankacılık Truva Atı RTM (% 30),
- Casus yazılım LOKI PWS (% 24),
- Casus yazılım AgentTesla (% 10),
- Keylogger ve kullanıcı bilgisi çalma zararlı yazılımı Hawkeye (% 5)
- Trojan ve kullanıcı bilgisi çalma zararlı yazılımı Azorult (% 1)
Yılın ilk yarısında tespit edilen yeni araçlar ise şöyle:
- Açık kaynak tabanlı bir uzaktan erişim aracı olan Quasar,
- Kullanıcıların oturum açma kimlik bilgilerini çeşitli uygulamalardan çalan casus
yazılım Gomorrah,
- Malware as a Service (Zararlı yazılım hizmeti) olarak dağıtılan ve kullanıcı
verilerini toplamaya yarayan bir yazılım olan 404 Keylogger
SPARTA BİLİŞİM | www.sparta.com.tr
ZARARLI YAZILIMLAR
NASIL
BULAŞTIRILDI?
Zararlı yazılımların yaklaşık %70’i web sayfaları aracılığıyla, %18'i ofis belgeleri
(.doc, .xls ve.pdf dosya uzantılarıyla), % 14'ü yürütülebilir dosyalar ve komut
dosyaları olarak bulaştırıldı.
SPARTA BİLİŞİM | www.sparta.com.tr
SSL SERTİFİKALI
OLTALAMA SALDIRI
SİTELERİ
2020’nin ilk 6 ayında engellenen oltalama web sayfalarının bir önceki yılın aynı
aylarına göre %9 arttığı ve güvenli kabul edilen SSL/TLS bağlantısı kullanan
sayfaların iki katı artarak %33’ten %69’a çıktığı görülebiliyor.
Kullanmakta olduğumuz tarayıcıların çoğu SSL / TLS bağlantısı olmayan web
sitelerini tehlikeli olarak etiketlediği için saldırganların düzenledikleri kimlik avı
saldırılarını daha inandırıcı hale getirebilmek üzere sertifika kullanımına geçtiği
anlaşılıyor.
Tarayıcılarda gördüğümüz kilit işareti ve “bağlantı güvenli” yazısının kullanıcılar
tarafından yanlış anlaşılması saldırıların etkisini artırmak için kullanılıyor.
SPARTA BİLİŞİM | www.sparta.com.tr
PANDEMİ DÖNEMİ
HEDEFLER
2019’un ikinci yarısında olduğu gibi 2020’nin ilk 6 ayında da e-ticaret web siteleri gibi
çevrimiçi hizmetler kimlik avı saldırılarında ana hedef oldu. COVID-19 salgını nedeniyle
çevrimiçi hizmetlerde ciddi bir artış olurken bu alandaki oltalama saldırılarında da
%46’lık bir artış oldu.
E-ticaret sitelerinin çekiciliği, saldırganların kullanıcı bilgilerini çalarak kullanıcı
hesaplarına bağlı banka kartlarının verilerine de erişim sağlamasıyla açıklanabilir.
İkinci sırada ise e-posta hizmet sağlayıcıları %24’lük bir orana sahip. Bunu finans
kuruluşları %11 ile izliyor.
Kimlik avı saldırısının en sık yapıldığı diğer kategoriler: ödeme hizmetleri, bulut
depoları, sosyal ağlar ve eş bulma siteleri olarak sıralanıyor.
SPARTA BİLİŞİM | www.sparta.com.tr
Kaynak: Bu doküman hazırlanırken https://www.group-ib.com/media/ransomware-vs-malicious-emails/ adresi kaynak olarak kullanılmıştır.
SPARTA BİLİŞİM | www.sparta.com.tr

More Related Content

What's hot

QR Code'lardaki Tehlike
QR Code'lardaki TehlikeQR Code'lardaki Tehlike
QR Code'lardaki Tehlike
Alper Başaran
 
Usta 2015 faaliyet_raporu
Usta 2015 faaliyet_raporuUsta 2015 faaliyet_raporu
Usta 2015 faaliyet_raporu
Can YILDIZLI
 
Türkiye Oltalama Raporu
Türkiye Oltalama RaporuTürkiye Oltalama Raporu
Türkiye Oltalama Raporu
Koryak Uzan
 
OCAK AYINDA NASIL HACKLENDİK? (2020)
OCAK AYINDA NASIL HACKLENDİK? (2020)OCAK AYINDA NASIL HACKLENDİK? (2020)
OCAK AYINDA NASIL HACKLENDİK? (2020)
Sparta Bilişim
 
Yeni Nesil Sosyal Mühendislik Saldırıları ve Siber İstihbarat
Yeni Nesil Sosyal Mühendislik Saldırıları ve Siber İstihbaratYeni Nesil Sosyal Mühendislik Saldırıları ve Siber İstihbarat
Yeni Nesil Sosyal Mühendislik Saldırıları ve Siber İstihbarat
Seyfullah KILIÇ
 
29022016 labris soc_raporu
29022016 labris soc_raporu29022016 labris soc_raporu
29022016 labris soc_raporu
Labris Networks
 
Soc bülten 11.2015
Soc bülten 11.2015Soc bülten 11.2015
Soc bülten 11.2015
Barış Yılmaz
 
Siber tehdit durum raporu ocak mart 2017
Siber tehdit durum raporu ocak mart 2017Siber tehdit durum raporu ocak mart 2017
Siber tehdit durum raporu ocak mart 2017
mustafa sarac
 
Yazıcı Güvenliği
Yazıcı GüvenliğiYazıcı Güvenliği
Siber Güvenlik Raporu-SGD
Siber Güvenlik Raporu-SGDSiber Güvenlik Raporu-SGD
Siber Güvenlik Raporu-SGD
Siber Güvenlik Derneği
 
Siber Güvenlik Eğitimleri | SPARTA BİLİŞİM
Siber Güvenlik Eğitimleri | SPARTA BİLİŞİMSiber Güvenlik Eğitimleri | SPARTA BİLİŞİM
Siber Güvenlik Eğitimleri | SPARTA BİLİŞİM
Sparta Bilişim
 
Sosyal mühendislik saldırıları
Sosyal mühendislik saldırılarıSosyal mühendislik saldırıları
Sosyal mühendislik saldırıları
Alper Başaran
 
TrendLabs 2013 yılı ikinci çeyreği siber güvenlik sonuçları
TrendLabs 2013 yılı ikinci çeyreği siber güvenlik sonuçlarıTrendLabs 2013 yılı ikinci çeyreği siber güvenlik sonuçları
TrendLabs 2013 yılı ikinci çeyreği siber güvenlik sonuçlarıErol Dizdar
 
Hosting Dergi 13.SAYI
Hosting Dergi 13.SAYIHosting Dergi 13.SAYI
Hosting Dergi 13.SAYI
Hosting Dergi
 
Cuneyd Uzun - Dijital Dünyada Siber Risk Yönetimi
Cuneyd Uzun -  Dijital Dünyada Siber Risk YönetimiCuneyd Uzun -  Dijital Dünyada Siber Risk Yönetimi
Cuneyd Uzun - Dijital Dünyada Siber Risk Yönetimi
Cüneyd Uzun
 
BGA SOME/SOC Etkinliği - Ölçemediğin şeyi yönetemezsin: SOC'unuz Siber Saldır...
BGA SOME/SOC Etkinliği - Ölçemediğin şeyi yönetemezsin: SOC'unuz Siber Saldır...BGA SOME/SOC Etkinliği - Ölçemediğin şeyi yönetemezsin: SOC'unuz Siber Saldır...
BGA SOME/SOC Etkinliği - Ölçemediğin şeyi yönetemezsin: SOC'unuz Siber Saldır...
BGA Cyber Security
 
Internetteki riskler
Internetteki risklerInternetteki riskler
Internetteki riskler
veyselkarakobak
 
2014 Siber Güvenlik Raporu - BGD
2014 Siber Güvenlik Raporu - BGD2014 Siber Güvenlik Raporu - BGD
2014 Siber Güvenlik Raporu - BGD
Mustafa Kuğu
 

What's hot (18)

QR Code'lardaki Tehlike
QR Code'lardaki TehlikeQR Code'lardaki Tehlike
QR Code'lardaki Tehlike
 
Usta 2015 faaliyet_raporu
Usta 2015 faaliyet_raporuUsta 2015 faaliyet_raporu
Usta 2015 faaliyet_raporu
 
Türkiye Oltalama Raporu
Türkiye Oltalama RaporuTürkiye Oltalama Raporu
Türkiye Oltalama Raporu
 
OCAK AYINDA NASIL HACKLENDİK? (2020)
OCAK AYINDA NASIL HACKLENDİK? (2020)OCAK AYINDA NASIL HACKLENDİK? (2020)
OCAK AYINDA NASIL HACKLENDİK? (2020)
 
Yeni Nesil Sosyal Mühendislik Saldırıları ve Siber İstihbarat
Yeni Nesil Sosyal Mühendislik Saldırıları ve Siber İstihbaratYeni Nesil Sosyal Mühendislik Saldırıları ve Siber İstihbarat
Yeni Nesil Sosyal Mühendislik Saldırıları ve Siber İstihbarat
 
29022016 labris soc_raporu
29022016 labris soc_raporu29022016 labris soc_raporu
29022016 labris soc_raporu
 
Soc bülten 11.2015
Soc bülten 11.2015Soc bülten 11.2015
Soc bülten 11.2015
 
Siber tehdit durum raporu ocak mart 2017
Siber tehdit durum raporu ocak mart 2017Siber tehdit durum raporu ocak mart 2017
Siber tehdit durum raporu ocak mart 2017
 
Yazıcı Güvenliği
Yazıcı GüvenliğiYazıcı Güvenliği
Yazıcı Güvenliği
 
Siber Güvenlik Raporu-SGD
Siber Güvenlik Raporu-SGDSiber Güvenlik Raporu-SGD
Siber Güvenlik Raporu-SGD
 
Siber Güvenlik Eğitimleri | SPARTA BİLİŞİM
Siber Güvenlik Eğitimleri | SPARTA BİLİŞİMSiber Güvenlik Eğitimleri | SPARTA BİLİŞİM
Siber Güvenlik Eğitimleri | SPARTA BİLİŞİM
 
Sosyal mühendislik saldırıları
Sosyal mühendislik saldırılarıSosyal mühendislik saldırıları
Sosyal mühendislik saldırıları
 
TrendLabs 2013 yılı ikinci çeyreği siber güvenlik sonuçları
TrendLabs 2013 yılı ikinci çeyreği siber güvenlik sonuçlarıTrendLabs 2013 yılı ikinci çeyreği siber güvenlik sonuçları
TrendLabs 2013 yılı ikinci çeyreği siber güvenlik sonuçları
 
Hosting Dergi 13.SAYI
Hosting Dergi 13.SAYIHosting Dergi 13.SAYI
Hosting Dergi 13.SAYI
 
Cuneyd Uzun - Dijital Dünyada Siber Risk Yönetimi
Cuneyd Uzun -  Dijital Dünyada Siber Risk YönetimiCuneyd Uzun -  Dijital Dünyada Siber Risk Yönetimi
Cuneyd Uzun - Dijital Dünyada Siber Risk Yönetimi
 
BGA SOME/SOC Etkinliği - Ölçemediğin şeyi yönetemezsin: SOC'unuz Siber Saldır...
BGA SOME/SOC Etkinliği - Ölçemediğin şeyi yönetemezsin: SOC'unuz Siber Saldır...BGA SOME/SOC Etkinliği - Ölçemediğin şeyi yönetemezsin: SOC'unuz Siber Saldır...
BGA SOME/SOC Etkinliği - Ölçemediğin şeyi yönetemezsin: SOC'unuz Siber Saldır...
 
Internetteki riskler
Internetteki risklerInternetteki riskler
Internetteki riskler
 
2014 Siber Güvenlik Raporu - BGD
2014 Siber Güvenlik Raporu - BGD2014 Siber Güvenlik Raporu - BGD
2014 Siber Güvenlik Raporu - BGD
 

More from Sparta Bilişim

2020 yılında nasıl hacklendik?
2020 yılında nasıl hacklendik?2020 yılında nasıl hacklendik?
2020 yılında nasıl hacklendik?
Sparta Bilişim
 
Windows Ağlarda Saldırı Tespiti
Windows Ağlarda Saldırı TespitiWindows Ağlarda Saldırı Tespiti
Windows Ağlarda Saldırı Tespiti
Sparta Bilişim
 
Cumhurbaşkanlığı Bilgi ve İletişim Güvenliği Rehberi
Cumhurbaşkanlığı Bilgi ve İletişim Güvenliği RehberiCumhurbaşkanlığı Bilgi ve İletişim Güvenliği Rehberi
Cumhurbaşkanlığı Bilgi ve İletişim Güvenliği Rehberi
Sparta Bilişim
 
Ornek istemci degerlendirme_raporu
Ornek istemci degerlendirme_raporuOrnek istemci degerlendirme_raporu
Ornek istemci degerlendirme_raporu
Sparta Bilişim
 
SANS 20 Kritik Siber Guvenlik Kontrolü
SANS 20 Kritik Siber Guvenlik KontrolüSANS 20 Kritik Siber Guvenlik Kontrolü
SANS 20 Kritik Siber Guvenlik Kontrolü
Sparta Bilişim
 
Sızma Testi (Penetrasyon Testi) Nedir? - Sparta Bilişim
Sızma Testi (Penetrasyon Testi) Nedir? - Sparta BilişimSızma Testi (Penetrasyon Testi) Nedir? - Sparta Bilişim
Sızma Testi (Penetrasyon Testi) Nedir? - Sparta Bilişim
Sparta Bilişim
 
Kuruluş Çalışanlarınız için Siber Güvenlik Önerileri
Kuruluş Çalışanlarınız için Siber Güvenlik ÖnerileriKuruluş Çalışanlarınız için Siber Güvenlik Önerileri
Kuruluş Çalışanlarınız için Siber Güvenlik Önerileri
Sparta Bilişim
 
KOBI'ler için 60 Dakikada Ağ Güvenliği Dosyası
KOBI'ler için 60 Dakikada Ağ Güvenliği DosyasıKOBI'ler için 60 Dakikada Ağ Güvenliği Dosyası
KOBI'ler için 60 Dakikada Ağ Güvenliği Dosyası
Sparta Bilişim
 
Seyahatte Veri Güvenliği Dosyası
Seyahatte Veri Güvenliği DosyasıSeyahatte Veri Güvenliği Dosyası
Seyahatte Veri Güvenliği Dosyası
Sparta Bilişim
 
Kablosuz Ağ Güvenliği Dosyası
Kablosuz Ağ Güvenliği DosyasıKablosuz Ağ Güvenliği Dosyası
Kablosuz Ağ Güvenliği Dosyası
Sparta Bilişim
 
Çocuklar için Siber Güvenlik
Çocuklar için Siber GüvenlikÇocuklar için Siber Güvenlik
Çocuklar için Siber Güvenlik
Sparta Bilişim
 
2019 yılı Siber Güvenlik Beklentileri
2019 yılı Siber Güvenlik Beklentileri2019 yılı Siber Güvenlik Beklentileri
2019 yılı Siber Güvenlik Beklentileri
Sparta Bilişim
 
Belediyeler için Siber Güvenlik Önerileri
Belediyeler için Siber Güvenlik ÖnerileriBelediyeler için Siber Güvenlik Önerileri
Belediyeler için Siber Güvenlik Önerileri
Sparta Bilişim
 

More from Sparta Bilişim (13)

2020 yılında nasıl hacklendik?
2020 yılında nasıl hacklendik?2020 yılında nasıl hacklendik?
2020 yılında nasıl hacklendik?
 
Windows Ağlarda Saldırı Tespiti
Windows Ağlarda Saldırı TespitiWindows Ağlarda Saldırı Tespiti
Windows Ağlarda Saldırı Tespiti
 
Cumhurbaşkanlığı Bilgi ve İletişim Güvenliği Rehberi
Cumhurbaşkanlığı Bilgi ve İletişim Güvenliği RehberiCumhurbaşkanlığı Bilgi ve İletişim Güvenliği Rehberi
Cumhurbaşkanlığı Bilgi ve İletişim Güvenliği Rehberi
 
Ornek istemci degerlendirme_raporu
Ornek istemci degerlendirme_raporuOrnek istemci degerlendirme_raporu
Ornek istemci degerlendirme_raporu
 
SANS 20 Kritik Siber Guvenlik Kontrolü
SANS 20 Kritik Siber Guvenlik KontrolüSANS 20 Kritik Siber Guvenlik Kontrolü
SANS 20 Kritik Siber Guvenlik Kontrolü
 
Sızma Testi (Penetrasyon Testi) Nedir? - Sparta Bilişim
Sızma Testi (Penetrasyon Testi) Nedir? - Sparta BilişimSızma Testi (Penetrasyon Testi) Nedir? - Sparta Bilişim
Sızma Testi (Penetrasyon Testi) Nedir? - Sparta Bilişim
 
Kuruluş Çalışanlarınız için Siber Güvenlik Önerileri
Kuruluş Çalışanlarınız için Siber Güvenlik ÖnerileriKuruluş Çalışanlarınız için Siber Güvenlik Önerileri
Kuruluş Çalışanlarınız için Siber Güvenlik Önerileri
 
KOBI'ler için 60 Dakikada Ağ Güvenliği Dosyası
KOBI'ler için 60 Dakikada Ağ Güvenliği DosyasıKOBI'ler için 60 Dakikada Ağ Güvenliği Dosyası
KOBI'ler için 60 Dakikada Ağ Güvenliği Dosyası
 
Seyahatte Veri Güvenliği Dosyası
Seyahatte Veri Güvenliği DosyasıSeyahatte Veri Güvenliği Dosyası
Seyahatte Veri Güvenliği Dosyası
 
Kablosuz Ağ Güvenliği Dosyası
Kablosuz Ağ Güvenliği DosyasıKablosuz Ağ Güvenliği Dosyası
Kablosuz Ağ Güvenliği Dosyası
 
Çocuklar için Siber Güvenlik
Çocuklar için Siber GüvenlikÇocuklar için Siber Güvenlik
Çocuklar için Siber Güvenlik
 
2019 yılı Siber Güvenlik Beklentileri
2019 yılı Siber Güvenlik Beklentileri2019 yılı Siber Güvenlik Beklentileri
2019 yılı Siber Güvenlik Beklentileri
 
Belediyeler için Siber Güvenlik Önerileri
Belediyeler için Siber Güvenlik ÖnerileriBelediyeler için Siber Güvenlik Önerileri
Belediyeler için Siber Güvenlik Önerileri
 

2020'nin ilk yarısında Oltalama (Phishing) Saldırıları

  • 1. SPARTA BİLİŞİM 2020'n n lk yarısında OLTALAMA SALDIRILARI
  • 2. Oltalama (Kimlik avı) saldırıları COVID-19 salgını sırasında neredeyse iki katına çıktı. Toplam sahte web sayfası sayısının yüzde 46'sını kimlik avı için açılan siteler oluşturdu. Group-IB tarafından 2020 yılının ilk yarısını ele alan raporda COVID-19 salgını sırasında çeşitli çevrimiçi hizmetleri hedefleyen oltalama saldırılarının neredeyse iki katına çıktığı görüldü. Rapora göre fidye yazılımı saldırılarının birinciliğini elinden alan oltalama (kimlik avı) saldırıları ilk sıraya yerleşti. OLTALAMA SALDIRILARI İKİ KATINA ÇIKTI SPARTA BİLİŞİM | www.sparta.com.tr
  • 3. ANALİZ EDİLEN HER 3 E-POSTADAN 1 TANESİ OLTALAMA SALDIRISI ÇIKTI
  • 4. CERT-GIB tarafından analiz edilen e-postaların %1’i zararlı yazılım içerirken, her üç e-postadan bir tanesinin siber saldırganlar tarafından kullanıcı bilgileri, kredi kartı ya da banka giriş bilgileri veya diğer hassas verileri çalmak üzere hazırlanmış olduğu tespit edildi. Siber saldırganların bu verileri elde ettikten sonra dark web’de satışa sunmak ya da veri sahiplerine şantaj yapmak gibi yöntemler ile ciddi gelir elde ettiği biliniyor. SPARTA BİLİŞİM | www.sparta.com.tr
  • 5. ANALİZ EDİLEN E- POSTALARIN %43’Ü CASUS YAZILIM BARINDIRIYOR
  • 6. 2020’nin ilk yarısına ait raporda analiz edilen e-postaların %43’ü spyware (casus yazılım) ya da zararlı yazılımları indirmek için eklenmiş bağlantılar barındırıyor. Arka kapı ve bankacılık trojanları ise ikinci ve üçüncü sırada yer alıyor. SPARTA BİLİŞİM | www.sparta.com.tr
  • 8. Fidye yazılımlar 2019 yılının ikinci yarısında en yüksek seviyesine ulaşmıştı. Neredeyse her dakika bir fidye yazılım saldırısı düzenlendiği düşünüldüğünde 2020 yılının ilk yarısındaki verilere ait raporda bu zararlı yazılımların neredeyse kaybolarak %1 gibi bir seviyeye düşmesi şaşırtıcı oldu. Bu düşüşte önemli bir faktörün etkili olduğu düşünülüyor: Saldırganlar bireysel kullanıcıları hedef aldıkları ve herkese aynı şekilde gönderdikleri e-postalar yerine kendilerine hedef kuruluşlar belirleyerek bunlara saldırmaya başladı. Saldırganlar kuruluşlara saldırırken tek bir kişinin bilgisayarına zararlı yazılım bulaştırmak yerine ağda yanal olarak hareket ederek sistemde yetkilerini artırma ve olabildiğince fazla sistem ve cihaza bulaşarak fidye yazılımı dağıtma yöntemini benimsedi. SPARTA BİLİŞİM | www.sparta.com.tr
  • 9. SALDIRILARDA EN ÇOK HANGİ ARAÇLAR KULLANILDI?
  • 10. İzlenen saldırılarda en çok kullanılan araçlar aşağıdaki gibi: - Bankacılık Truva Atı RTM (% 30), - Casus yazılım LOKI PWS (% 24), - Casus yazılım AgentTesla (% 10), - Keylogger ve kullanıcı bilgisi çalma zararlı yazılımı Hawkeye (% 5) - Trojan ve kullanıcı bilgisi çalma zararlı yazılımı Azorult (% 1) Yılın ilk yarısında tespit edilen yeni araçlar ise şöyle: - Açık kaynak tabanlı bir uzaktan erişim aracı olan Quasar, - Kullanıcıların oturum açma kimlik bilgilerini çeşitli uygulamalardan çalan casus yazılım Gomorrah, - Malware as a Service (Zararlı yazılım hizmeti) olarak dağıtılan ve kullanıcı verilerini toplamaya yarayan bir yazılım olan 404 Keylogger SPARTA BİLİŞİM | www.sparta.com.tr
  • 12. Zararlı yazılımların yaklaşık %70’i web sayfaları aracılığıyla, %18'i ofis belgeleri (.doc, .xls ve.pdf dosya uzantılarıyla), % 14'ü yürütülebilir dosyalar ve komut dosyaları olarak bulaştırıldı. SPARTA BİLİŞİM | www.sparta.com.tr
  • 14. 2020’nin ilk 6 ayında engellenen oltalama web sayfalarının bir önceki yılın aynı aylarına göre %9 arttığı ve güvenli kabul edilen SSL/TLS bağlantısı kullanan sayfaların iki katı artarak %33’ten %69’a çıktığı görülebiliyor. Kullanmakta olduğumuz tarayıcıların çoğu SSL / TLS bağlantısı olmayan web sitelerini tehlikeli olarak etiketlediği için saldırganların düzenledikleri kimlik avı saldırılarını daha inandırıcı hale getirebilmek üzere sertifika kullanımına geçtiği anlaşılıyor. Tarayıcılarda gördüğümüz kilit işareti ve “bağlantı güvenli” yazısının kullanıcılar tarafından yanlış anlaşılması saldırıların etkisini artırmak için kullanılıyor. SPARTA BİLİŞİM | www.sparta.com.tr
  • 16. 2019’un ikinci yarısında olduğu gibi 2020’nin ilk 6 ayında da e-ticaret web siteleri gibi çevrimiçi hizmetler kimlik avı saldırılarında ana hedef oldu. COVID-19 salgını nedeniyle çevrimiçi hizmetlerde ciddi bir artış olurken bu alandaki oltalama saldırılarında da %46’lık bir artış oldu. E-ticaret sitelerinin çekiciliği, saldırganların kullanıcı bilgilerini çalarak kullanıcı hesaplarına bağlı banka kartlarının verilerine de erişim sağlamasıyla açıklanabilir. İkinci sırada ise e-posta hizmet sağlayıcıları %24’lük bir orana sahip. Bunu finans kuruluşları %11 ile izliyor. Kimlik avı saldırısının en sık yapıldığı diğer kategoriler: ödeme hizmetleri, bulut depoları, sosyal ağlar ve eş bulma siteleri olarak sıralanıyor. SPARTA BİLİŞİM | www.sparta.com.tr
  • 17. Kaynak: Bu doküman hazırlanırken https://www.group-ib.com/media/ransomware-vs-malicious-emails/ adresi kaynak olarak kullanılmıştır. SPARTA BİLİŞİM | www.sparta.com.tr