RizeninSesi
RizeninSesi
Sağanak
İstanbul · 17°C
Bizi Takip Edin
23 Eylül 2026 - 11:47

WatchGuard 2026 İlk Yarı Küresel Tehdit Raporunu Açıkladı

0 Paylaşım
WatchGuard 2026 İlk Yarı Küresel Tehdit Raporunu Açıkladı

WatchGuard'ın 2026'nın ilk yarısını kapsayan Küresel Tehdit Raporu, saldırganların yapay zeka destekli araçlar sayesinde yüksek hacimli ve gürültülü saldırılardan hızla uzaklaştığını gösteriyor. Rapora göre tehdit aktörleri artık belirli kurbanlara özel zararlı yazılımlar üretiyor, çok daha geniş bir alanda düşük yoğunluklu tarama yapıyor ve kimlik bilgileri üzerinden erişim sağlamaya odaklanıyor. Ağ saldırılarının toplam hacmi yüzde 79 azalırken uç noktalarda tespit edilen yeni zararlı yazılım sayısı yıllık bazda yüzde 2 binin üzerinde arttı.

Bütünleşik siber güvenlik alanında dünya lideri olan WatchGuard Technologies, ağ ve uç nokta güvenliği ürünlerinden elde edilen anonimleştirilmiş tehdit istihbaratına dayanan ve yılda iki kez yayımlanan raporunun son sonuçlarını açıkladı. Raporun en dikkat çekici bulgularından biri, incelenen dönemde uç nokta tehditlerinin yaklaşık yüzde 96'sının yalnızca tek bir cihazda görülmesi oldu. WatchGuard, birbirinden ayrışan bu sinyallerin saldırganların hizmet olarak zararlı yazılım modellerini, otomasyonu ve yapay zekayı kullanarak daha fazla ağda daha fazla güvenlik açığını test ettiğine, belirli kurbanlara özel yükleri ölçekli biçimde ürettiğine ve geleneksel kontrolleri aştığına işaret ettiğini belirtiyor

Sessizleşen Ağlar Daha Geniş Bir Alanda Taranıyor

Rapora göre ortalama ağ saldırı sayısı düşerken benzersiz IPS imzalarının sayısı arttı ve en yaygın on saldırının toplam faaliyet içindeki payı geriledi. Genel bir web shell imzası dünyanın en yaygın ağ saldırısı haline gelirken Belçika'da cihazların yüzde 75'ine, İtalya ve ABD'de ise yaklaşık yüzde 60'ına ulaştı. Saldırganlar eski güvenlik açıklarından da kazanç sağlamayı sürdürüyor. En sık görülen 50 ağ saldırısı imzasının referans verdiği güvenlik açıklarının ortanca açıklanma yılı 2014 olurken, CVE referanslı 44 imzanın 31'i en az on yıllık açıkları hedef alıyor. SQL enjeksiyonu tek başına ağ saldırısı tespitlerinin yüzde 17'sinden fazlasını oluşturuyor.

Başlangıç erişim tekniklerinde de belirgin bir değişim yaşanıyor. PowerShell tespitleri keskin bir düşüş gösterirken saldırganların güvenilen hesapları ve sistemin kendi araçlarını kullanarak güvenlik katmanlarını aşmaya yöneldiği görülüyor. Yılın ilk yarısında kimlik bilgisi erişimi, kalıcılık, uzaktan erişim ve savunmadan kaçınma tehdit avcılığının en öne çıkan başlıkları oldu.

Şifreli Trafik Zararlı Yazılımların Ana Dağıtım Yolu Olmayı Sürdürüyor

Zararlı yazılımların yüzde 95'i TLS üzerinden ulaşırken kurulu cihazların yalnızca yüzde 20'si şifreli trafiği inceliyor. Atlatmaya yönelik zararlı yazılımlar genel tespitlerin yaklaşık üçte birini, gelişmiş zararlı yazılım savunması kullanan cihazlarda TLS incelemesiyle yakalanan tespitlerin ise yüzde 36'sını oluşturuyor. Fidye yazılımı ekosistemi ise hem konsolide oluyor hem de yeni oyuncuları çekmeye devam ediyor. Kamuya açık şantaj faaliyetleri rekor seviyeye ulaşırken uç noktalardaki fidye yazılımı tespitleri yıllık bazda yüzde 68'in üzerinde azaldı. WatchGuard ilk yarıda 41 yeni fidye yazılımı grubunu takip etti ve en büyük sekiz grup yaklaşık 5 bin kamuya açık şantaj iddiasının yarısından fazlasını üstlendi.

WatchGuard, bulguların saldırı önleme, gelişmiş uç nokta koruması, kimlik güvenliği ve sürekli izlemeyi birleştiren katmanlı savunmalara duyulan ihtiyacı güçlendirdiğini vurguluyor. Şirket, güvenlik ekiplerinin ve MSP'lerin eski güvenlik açıklarını ve desteği sona ermiş uç cihazları önceliklendirmesini, çok faktörlü kimlik doğrulama ve Zero Trust erişim kontrollerini uygulamasını ve uyarı hacminin yanı sıra saldırıların erişimini ve çeşitliliğini de ölçmesini öneriyor.

"Saldırganlar Daha Seçici ve Daha Hassas Hale Geliyor

Uyarı sayılarındaki düşüşün saldırganların daha az tehlikeli hale geldiği anlamına gelmediğini belirten WatchGuard Bilgi Güvenliği Direktörü (CISO) Corey Nachreiner, "Saldırganlar daha seçici ve daha hassas hareket edebilmek için ellerindeki her aracı kullanıyor. Son bulgular, tekrar kullanılabilen yüklerden ve yüksek hacimli taramalardan tek tek sistemlere özel zararlı yazılımlara, geniş çaplı ve sinsi taramalara ve çevre savunmalarını aşabilen kimlik bilgisi tabanlı erişime doğru bir geçişi gösteriyor. MSP'ler için bütünleşik görünürlük, TLS incelemesi, yapay zeka destekli tespit, güçlü kimlik kontrolleri ve sürekli müdahale, müşterileri ölçekli biçimde korumanın vazgeçilmez unsurları haline geliyor." dedi.

Kaynak: (KAHA) Kapsül Haber Ajansı

Yorumlar

+ Yorum Yap

Henüz yorum yapılmamış. İlk yorumu siz yapın!