Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

HP 2023 Güvenlik Tehdit Öngörülerini açıklıyor

HP, yakın zamanda Wolf Security Tehdit Öngörüleri Raporu Q3 2022'yi yayınlandı. HP Türkiye Genel Müdürü Emre Alaman, 2023'e dair tehdit öngörülerini anlattı.

by DIGITAL REPORT
25/12/2022
in Güvenlik
2023'te siber güvenlik alanında bizi neler bekliyor?
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

2023 yılında siber güvenlik alanında ayrılacak sınırsız bir para kaynağı olmayacak, bu nedenle nereye yatırım yapılacağı konusunda bilinçli olmak büyük önem taşıyor. İyi yönetişim sadece uyumluluktan ibaret değil; bütçeler de dahil olmak üzere şirketlerin kaynaklarını uygun şekilde kullanması gerekiyor. Tüm güvenlik sorunlarının çözümü, bir okyanus dolusu suyu kaynatmak kadar zor, bu nedenle hangi alanların şirketi en fazla riske maruz bıraktığını anlamak çok önemli olacak.

2023’te siber güvenlik alanında bizi neler bekliyor?

Güvenlik harcamalarından sorumluysanız, önce kurumunuzun değer önerisini yani sizi benzersiz kılan özelliğinizi ilk sıraya koymanız gerekir; bunun yanı sıra risk iştahını ve iş eğrisindeki konumunuzu saptamalısınız: Örneğin, satış için mi hazırlanıyorsunuz, hiper büyüme mi yaşıyorsunuz veya yeni bir pazara mı giriyorsunuz? Bu faktörler yöneticilere bilgi sağlayarak hangi varlıklara odaklanmanız gerektiğini anlamanıza ve yeni risklerin nerede ortaya çıkabileceğini net bir bağlama yerleştirmenize yardımcı olacaktır. Daha sonra öncelik verilecek en iyi alanları ve hangi yatırımlara ihtiyaç duyulduğunu belirleyebilirsiniz.
Riskleri gruplandırma şekliniz de önemli. Örneğin, çalışanlarınızın en değerli ‘varlıklarınız’ olduğu bir hizmet kurumuysanız, izolasyon gibi teknolojileri uygulamak, bu çalışanları hedef alan kimlik avı ve sosyal mühendislik gibi en yaygın saldırılara karşı savunmaya yardımcı olabilir. Aynı şekilde, tedarik zinciri de büyük bir risk alanı olabilir. Tedarik zinciri ayak izinizde temel siber hijyen konusunda ele alınması gereken boşluklar olabilir.

Özetle, kurum genelinde en yüksek riskli alanları tanıyın, nerelerin hedef alınma olasılığının en yüksek olduğunu saptaın ve ne kadar yatırım yapabileceğinizi tespit edin. Sağlam bir siber güvenlik temeli ile maksimum esneklik sağlayabilirsiniz.”

2023'te siber güvenlik alanında bizi neler bekliyor?
HP Türkiye Genel Müdürü Emre Alaman

Siber suçlular uç nokta cihazlarına yönelik saldırılara yatırım yapmaya devam edecek

2023 yılında kurumların ürün yazılımı güvenliğini kontrol altına alması gerekiyor. Ürün yazılımı saldırıları bir zamanlar yalnızca sofistike APT (Advenced Persistent Threat – Gelişmiş Kalıcı Tehdit) grupları ve ulus devletler tarafından kullanılıyordu. Ancak geçtiğimiz yıl, BIOS şifrelerini kırmaya yönelik araçlardan, cihaz BIOS’unu (Basic Input/Output System – Temel Giriş/Çıkış Sistemi) ve UEFI’yi (Unified Extensible Firmware Interface -Birleşik Genişletilebilir Ürün Yazılımı Arayüzü) hedef alan rootkit’lere ve truva atlarına kadar, siber suç topluluğunda yeteneklerin daha fazla geliştirildiğine ve takas edildiğine dair işaretler gördük. Artık siber suç pazarlarında birkaç bin dolara satışa çıkan aygıt yazılımı rootkit’leri görüyoruz.

Sofistike saldırı yeteneklerinin bu kadar uygun fiyatlara satılması, artan taleple el ele gidiyor. Yeraltı siber suç dünyasında bu türden daha fazla satış ilanı ve buna bağlı olarak daha fazla ürün yazılımı saldırısı görmeyi beklemeliyiz.

Aygıt yazılımına saldırmak için tasarlanmış yazılımların ötesinde, fiziksel saldırılar konusunda da artan bir endişe var. Bunlar arasında, cihazları kurcalamak ve yerel olarak aygıt yazılımına veya yazılıma kötü amaçlı yazılım enjekte etmek için bir makineye fiziksel erişimden yararlanmak gibi kötü niyetli uygulamalar var.

Aygıt yazılımı seviyesine erişim, saldırganların kalıcı kontrol elde etmelerini ve cihaz İşletim Sisteminin altına gizlenmelerini sağlıyor, bu da, bırakın onları kaldırmayı ve kontrolü geri almayı, tespit etmeyi bile çok zorlaştırıyor. Kurumlaır, cihaz donanımı ve ürün yazılımı güvenliğinde sektördeki en iyi uygulamaları ve standartları mutlaka iyi anlaması gerekiyor. Ayrıca HP Sure Start, Sure Recover, Sure Admin veya Tamper Lock gibi bu tür saldırılardan korunmak, tespit etmek ve kurtarmak için mevcut olan en son teknolojiyi tanımaları ve değerlendirmeleri önem taşıyor.

Kurumların, cihazların donanım ve ürün yazılımı seviyelerine kadar güvenlik ve esneklik göz önünde bulundurularak nasıl tasarlandığı konusunda doğru soruları sormaya başlaması ve gelecek yıllarda uç nokta altyapılarını desteklemek için satın alma sırasında bunu göz önünde bulundurması çok önemli.

2023'te siber güvenlik alanında bizi neler bekliyor?
2023’te siber güvenlik alanında bizi neler bekliyor?

Siber suç gruplarının mali kazanç için yazıcıları istismar etme olasılığını artırıyor

2023 yılında, yazıcıları istismar eden ulus devlet tekniklerinin, tıpkı EternalBlue sızıntısında gördüğümüz gibi, daha geniş siber suç ekonomisine yayılmasıyla baskı güvenliğinin WannaCry anını görebiliriz. Bu da siber suç gruplarının yazıcıları finansal kazanç için istismar etmesine yol açacaktır. Bunu yapmak için çok fazla motivasyonları var. Yazıcılara erişmek, saldırganların fidye yazılımı amacıyla gizli belgeleri ve verileri ele geçirmesine veya yazıcıyı kurumsal ağlardaki diğer cihazlara geçiş noktası olarak kullanmasına olanak sağlayabilir.

Bu yazımız da ilginizi çekebilir
Veri ihlallerinin faturası rekor seviyeye ulaştı

Saldırganlara bu çabalarında yardımcı olan, hassas bilgileri işleyen ve hatta kurumsal cihazlara bağlanan, açıkta duran ve güvenli olmayan baskı cihazlarının sayısının çok olması. Kimse yazıcısını bir saldırı vektörü olarak görmediği için bu makineleri ele geçirmek bir bebeğin elinden şekerini almak kadar kolay.

Yazıcılara yönelik saldırılara karşı korunmak için kuruluşlar siber güvenlik hijyenini geliştirmelidir. Yazıcı güvenliği artık göz ardı edilemez. Güncellemeler düzenli olarak uygulanmalı ve ihlal edilip edilmediklerini görmek için cihazlar mutlaka düzenli olarak izlenmeli ve analiz edilmeli. Yazıcı güvenliğini göz ardı etmek, siber güvenlik duruşunda, saldırganların kurumunuzun en önemli hazinelerine giden yolda memnuniyetle geçecekleri bir boşluk bırakır.

Her satın alma bir güvenlik kararıdır. 2023’ün tehditlerinden haberdar olun. Önceden uyarılan önceden önlemini alır.

 

Tags: 2023featuredsiber güvenlik

İLGİLİ YAZILAR

ChatGPT kullanıcılarını Google’a kaptırmaya başladı
Yapay Zeka

ChatGPT kullanıcılarını Google’a kaptırmaya başladı

by Aytun Çelebi

Similarweb verilerine göre, Google’ın Gemini yapay zeka modelinin jeneratif AI web trafiği pazar payı son bir yılda yüzde 5,4’ten yüzde...

Read moreDetails
Ford Apple CarPlay desteğini sürdürecek
Teknoloji

Ford, Apple CarPlay desteğini sürdürecek

by Kerem Gülen

Ford Mali İşler Direktörü Sherry House, bu ay düzenlenen 2025 Barclays Küresel Otomotiv ve Mobilite Teknoloji Konferansı'nda, şirketin Apple CarPlay...

Read moreDetails
WhatsApp yılbaşında ekranınızda havai fişekler patlatacak
Teknoloji

WhatsApp yılbaşında ekranınızda havai fişekler patlatacak

by Emre Çıtak

WhatsApp, 2026 Yeni Yıl dönemi için özel özelliklerini duyurdu. Meta'ya ait mesajlaşma platformu, kişisel ve grup sohbetlerinde kullanılabilecek 2026 temalı...

Read moreDetails
OpenAI 550 bin dolarla hazırlık müdürü arıyor
Marka

OpenAI 550 bin dolarla hazırlık müdürü arıyor

by Emre Çıtak

OpenAI, yapay zeka hazırlık çerçevesini yönetecek 'Hazırlık Müdürü' pozisyonu için 550 bin dolar maaşlı ilan verdi. Şirket, sınır ötesi yapay...

Read moreDetails

SON YAZILAR

HP monitör pazarında büyük oynamaya hazırlanıyor

ChatGPT kullanıcılarını Google’a kaptırmaya başladı

Ford, Apple CarPlay desteğini sürdürecek

WhatsApp yılbaşında ekranınızda havai fişekler patlatacak

Xiaomi, 2026 için eSIM destekli amiral gemisi hazırlıyor

OpenAI 550 bin dolarla hazırlık müdürü arıyor

CD Projekt, GOG’u Kiciński’ye 90,7 milyon zlotiye sattı

Yapay zeka yatırımları donanım krizini tetikliyor

Meta, Manus AI ajanlarını satın aldı

Bilim insanları elmasları kuantum sensörlerine dönüştürüyor

SON REHBERLER

EA Sports FC 24 açılmıyor sorununu çözmek için pratik yollar

Windows’ta dosya veya dizin bozuk ve okunamaz hatası nasıl çözülür

Konuşan kişiyi bambaşka birine dönüştüren ses değiştirici uygulamalar

iPhone’da kameranız eskisi gibi net çekmiyorsa ayarları nasıl sıfırlanır

Windows’ta bilgisayar fan hızını SpeedFan ile otomatik ayarlama

Ekran çözünürlüğünde HD ile FHD arasındaki fark nasıl anlaşılır

Windows komut istemi’nde SFC scannow komutunu nasıl çalıştırılır

FPGA nedir ne işe yarar nerelerde kullanılır avantajları dezavantajları

Sıra beklemeden çipli TC kimlik kartıyla PTT ATM’sinden para çekme

Ses kalitesini düşürerek Spotify’da internet tüketimini azaltma

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM