Fidye Yazılımı: Kurbanlar Ödemeye Devam Ediyor ve Yapay Zeka Tabanlı Saldırılar Geliyor - Dünyadan Güncel Teknoloji Haberleri

Fidye Yazılımı: Kurbanlar Ödemeye Devam Ediyor ve Yapay Zeka Tabanlı Saldırılar Geliyor - Dünyadan Güncel Teknoloji Haberleri
000 dolardan fazla para ödüyor

Fidye ödeyen kuruluşların %53’ü 100

Fidyeyi (pahalı bir şekilde) ödeyen kurbanlar

Splunk tarafından yürütülen bir araştırmada yanıt verenlerin %96’sı fidye yazılımı saldırısına maruz kaldı 000 dolardan fazla ödedi; bunların %9’u 1 milyon doları aştı Bu bağlantılar aynı zamanda dijital dönüşüm girişimleri, bulut tabanlı yazılım geliştirme veya risk yönetimine daha fazla önem verilmesi yoluyla da güçlendirilmiştir

Kendinizi daha iyi korumak için daha iyi işbirliği

Katılımcılar, siber dayanıklılıklarını ve görünürlüklerini güçlendirmek için tüm sektörlerde işbirliğinin gerekli olduğunu belirtti CISO’ların çoğu (%93) otomasyonu süreçlerine büyük ölçüde veya orta derecede entegre ediyor

Fidye yazılımı saldırılarının kurbanları hâlâ çoğunlukla fidyeyi ödemeyi tercih ediyor; yarıdan fazlası sistemlerine ve verilerine yeniden erişim sağlamak için 100

Ayrıca %77’si olayların temel nedenlerini analiz etme ve çözme konusunda BT ve geliştirme ekipleriyle yaptıkları işbirliklerini “iyi” olarak tanımlıyor Çalışma aynı zamanda Kanada, ABD ve Birleşik Krallık’taki 20 siber güvenlik lideriyle yapılan bir saatlik telefon görüşmelerine dayanan nitel araştırmayı da içeriyor Ancak %42’si iyileştirme için yer olduğuna inanıyor %31’i en çok tedarik zinciri saldırı yüzeyini genişletme konusunda endişeli

Daha iyi eğitim

Ek olarak, ankete katılanların %86’sı üretken yapay zekanın bir güvenlik ekibindeki beceri boşluklarını ve eksikliklerini doldurmaya yardımcı olduğuna, yoğun emek gerektiren ve zaman alan işlevleri desteklediğine ve güvenlik personelinin daha stratejik görevlere odaklanmasını serbest bıraktığına inanıyor

Kaynak : ZDNet Yaklaşık %92’si güvenlik, BT ve mühendislik ekipleri arasındaki siber güvenlik iş birliğinde önemli veya orta düzeyde bir artış gördü “CISO’lar için Rapor 2023” com



genel-15

Ankete katılanların %40’ı en önemli güvenlik endişeleri arasında sosyal mühendisliğe işaret ederken, %37’si operasyonel teknolojiler ve Nesnelerin İnterneti (IoT) ile ilgili tehditlerden endişe duyuyor

CISO’lar hala araç akışı konusunda endişeli; %88’i tehdit istihbaratı, SOAR (güvenlik düzenleme, otomasyon ve yanıt) ve SIEM (güvenlik bilgileri ve yanıt) gibi diğer uygulamalar lehine güvenlik analizi ve istismar araçlarının sayısını azaltma ihtiyacını vurguluyor Bu rapor, Avustralya, Almanya, Hindistan, Japonya ve Singapur’un da aralarında bulunduğu 10 pazardaki 350 güvenlik yöneticisi ve yöneticisinin katıldığı nicel anketlerin sonucudur Bunların yarısından fazlası (%52) saldırının iş sistemleri ve operasyonları üzerindeki etkisini önemli olarak değerlendirdi

Yapay zeka siber saldırıları ve siber savunmaları dönüştürüyor

Ankete katılanların yaklaşık %70’i, üretken yapay zeka ve bunun siber saldırganlara neler getirebileceği konusunda endişe duyuyor

Ek olarak, yüzde 83’ü fidye ödediğini itiraf etti olay yönetimi) Örneğin, %26’sı hangilerinin optimize edilmesi veya silinmesi gerektiğini belirlemek amacıyla veri kaynaklarını analiz etmek için yapay zekayı kullanırken, %23’ü tespit kuralları oluşturmak için üretken yapay zekayı kullanıyor

Ancak katılımcıların %35’i, özellikle kötü amaçlı yazılım analizi ve iş akışı otomasyonunda siber savunmalarını güçlendirmek için bu teknolojiyi denediklerini söylüyor

Ayrıca, ankete katılanların %36’sı bu teknolojinin sosyal mühendislik amacıyla ses ve görüntü kullanılarak kimlik hırsızlığı için kullanılabileceğine inanıyor

Ek olarak kuruluşlar, siber saldırılar için yeni yollar açan üretken yapay zekanın (AI) potansiyelinden korkuyor ve bunları yakından izliyor Yüzde 18’i fidyeyi doğrudan saldırganlara öderken, yüzde 37’si siber sigorta aracılığıyla, yüzde 28’i ise üçüncü bir taraf aracılığıyla ödedi %33’ü fidye yazılımı saldırılarından endişe ediyor Ayrıca katılımcıların %39’u, çalışanlarını üretken yapay zeka ile ortaya çıkabilecek tehditleri daha iyi anlamaları için eğitmeye çalıştıklarını belirtti Bunların %36’sı için bu teknoloji sayesinde saldırılar daha hızlı ve etkili olacak


Resim: Peter Dazeley/Getty Images

Yanıt verenlerin %46’sı güvenlik ekiplerinin etkili hızlı mühendislik bilgilerini güncellemeyi planladığından, bu çalışanların daha fazla eğitime de ihtiyacı olacak