Trace Id is missing
Ana içeriğe atla
Microsoft Güvenlik
Siber Tehdit Tutanağı: 60 saniyede dünya çapındaki siber suçların ölçeği ve kapsamı
Siber saldırı anında her saniye önemlidir. Dünya çapındaki siber suçların ölçeğini ve kapsamını göstermek için bir yıllık siber güvenlik araştırmasını 60 saniyelik bir pencereye sığdırdık.

Herhangi bir 60 saniyelik süre içinde aşağıdaki kötü amaçlı etkinlik gerçekleşir.

Yeni tehdit altyapısı algılama içgörüsü iç RiskIQ verilerinden geliyor. Microsoft, organizasyonların dijital kurumların tamamının güvenliğini değerlendirmelerine yardımcı olmak için RiskIQ’yu 2021’de satın aldı.

Microsoft, küresel hizmetleri devasa ölçekte çalıştırarak dünya genelinde çeşitli sektörlerden gelen tehdit sinyallerini görmemize, toplamamıza ve ilişkilendirmemize olanak sağlıyor. Uç noktalardan, kimliklerden, uygulamalardan ve buluttan gelen çeşitli tehdit verilerinden oluşan yelpazemiz, tehdit ortamının mevcut durumuna ilişkin yüksek kaliteli bir resim oluşturmaya yardımcı olan güvenlik araştırmacıları tarafından değerlendirilir.

Siber suç, her yıl trilyonlarca dolarlık zarara neden olan, yıkıcı ve ekonomik açıdan yıpratıcı bir güçtür. Siber suçun maliyeti verilere ve özelliklere verilen zarardan, fikri mülkiyet de dahil olmak üzere çalınan varlıklardan ve iş sistemleri ile üretkenliğin kesintiye uğramasından kaynaklanır.

İnternet genişlemeye devam ettikçe siber suçlar için fırsatlar da genişliyor. Aynı durum kurumlar için de geçerli. Buluta geçiş, yeni dijital girişimler ve gölge BT saldırı yüzeyinin boyutunu artıyor. Kurumsal düzeyde bu, birden fazla bulutu ve son derece karmaşık ekosistemleri kapsayan geniş bir alan anlamına gelebilir. Bu sırada gelişen ucuz altyapılar ve gelişen siber suç ekonomileri kurumların takip etmesi gereken tehdit ortamını büyütüyor.

Tehdit ortamı dinamiktir ve Microsoft benzersiz bir görünüme sahiptir. Saldırı yüzeyiyle birlikte gelişen ve hızlıca tehditleri algılayıp yanıt vermemize yardımcı olan dinamik ve son derece ilgili tehdit analizi geliştirmek için her gün 24 trilyondan fazla sinyali izliyoruz.

Ayrıca bu analizi doğrudan müşterilerimize sunarak onlara tehdit ortamına ilişkin derin ve benzersiz bir görünüm, tehditlere maruz kalınan durumlara ilişkin 360 derecelik bir anlayış ve tehditleri azaltıp yanıtlamaya yarayan araçlar sağlıyor.

  1. [1]

    https://www.microsoft.com/security/blog/2021/05/12/securing-a-new-world-of-hybrid-work-what-to-know-and-what-to-do/

  2. [2]

    https://www.itechpost.com/articles/110312/20220426/crime-grows-technology-1-billion-iot-devices-suffered-attacks-2021.htm#:~:text=In%202021%2C%20there%20was%20more,of%20cyberattacks%20to%20be%20successful

  3. [3]

    https://www.netscout.com/threatreport

  4. [4]

    https://www.helpnetsecurity.com/2022/03/03/phishing-attacks-december-2021

  5. [5]

    https://owasp.org/Top10/A03_2021-Injection/

  6. [6]

    RiskIQ iç verileri

  7. [7]

    https://www.sonatype.com/resources/state-of-the-software-supply-chain-2021

  8. [8]

    https://www.securitymagazine.com/articles/

    97166-ransomware-attacks-nearly-doubled-in-2021

  9. [9]

    https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RWUGFg

  10. [10]

    https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RWUGFg

  11. [11]

    https://www.microsoft.com/tr-tr/security/business/microsoft-digital-defense-report

  12. [12]

    https://www.microsoft.com/tr-tr/security/business/microsoft-digital-defense-report

  13. [13]

    https://www.microsoft.com/tr-tr/security/business/microsoft-digital-defense-report

  14. [14]

    RiskIQ iç verileri

  15. [15]

    https://www.csis.org/analysis/economic-impact-cybercrime

  16. [16]

    https://www.dataprise.com/resources/blog/2022-cybersecurity-spending

  17. [17]

    https://www.statista.com/statistics/1273177/ecommerce-payment-fraud-losses-globally

  18. [18]

    https://www.cybereason.com/hubfs/dam/collateral/ebooks/

    Cybereason_Ransomware_Research_2021.pdf

  19. [19]

    https://ciphertrace.com/2020-year-end-cryptocurrency-crime-and-anti-money-laundering-report/

  20. [20]

    https://news.microsoft.com/on-the-issues/2022/05/03/how-microsofts-digital-crimes-unit-fights-cybercrime/

  21. [21]

    https://www.ibm.com/downloads/cas/OJDVQGRY

  22. [22]

    https://cobalt.io/blog/business-cost-of-cybercrime

  23. [23]

    RiskIQ iç verileri

  24. [24]

    https://securitytoday.com/Articles/2020/01/13/The-IoT-Rundown-for-2020.aspx?Page=2

  25. [25]

    RiskIQ iç verileri

  26. [26]

    https://letsencrypt.org/stats/#growth

  27. [27]

    https://www.riskiq.com/resources/infographic/evil-internet-minute-2021/

Bir dış saldırı yüzeyinin anatomisi

Kurumlar buluta geçtikçe ve merkezi olmayan çalışmaya yöneldikçe siber güvenlik dünyası da karmaşıklaşmaya devam ediyor. Günümüzde dış saldırı yüzeyi çoklu bulutları, karmaşık dijital tedarik zincirlerini ve devasa üçüncü taraf ekosistemlerini kapsamaktadır.

Uzman Profili: Steve Ginty

Microsoft Siber Tehdit Analizi Uzmanı Steve Ginty, harici saldırı yüzeyinizi tanımanın öneminden bahsederken etkili güvenliğe hazırlık konusunda da ipuçları veriyor ve çevrimiçi tehdit aktörlerine karşı kendinizi korumak için atabileceğiniz en önemli adımı açıklıyor.

Uzman Profili: Matt Lundy

Microsoft Dijital Suçlar Birimi’nden (DCU) Matt Lundy, Kimlik ve Platform Uygulama ekibi uzmanlarının, müşterileri fidye yazılımı, kurumsal e-posta gizliliği ve homoglif etki alanları gibi tehditlerden korumaya nasıl yardımcı olduğunu anlatıyor.