Kaspersky: 2023 yılında günlük 411 bin zararlı dosya tespit edildi

En fazla hedef alınan sistemler ‘Microsoft Office’ ve ‘Windows’ olarak açıklandı.

Microsoft Office belge türlerindeki kötü amaçlı belgeleri içeren saldırıların sayısında yüzde 53 oranında önemli bir artış oldu. (Shutterstock)
Microsoft Office belge türlerindeki kötü amaçlı belgeleri içeren saldırıların sayısında yüzde 53 oranında önemli bir artış oldu. (Shutterstock)
TT

Kaspersky: 2023 yılında günlük 411 bin zararlı dosya tespit edildi

Microsoft Office belge türlerindeki kötü amaçlı belgeleri içeren saldırıların sayısında yüzde 53 oranında önemli bir artış oldu. (Shutterstock)
Microsoft Office belge türlerindeki kötü amaçlı belgeleri içeren saldırıların sayısında yüzde 53 oranında önemli bir artış oldu. (Shutterstock)

Kaspersky sistemleri bu yıl günde yaklaşık 411 bini kötü amaçlı olmak üzere yaklaşık 125 milyon dosya tespit etti. Bu durum, 2023 yılı boyunca siber tehditlerin geçen yıla oranla yüzde 3 artış gösterdiğine işaret ediyor.

Uzmanlar, Microsoft Office belge türleri veya PDF dosyaları gibi kötü amaçlı belgeleri içeren saldırıların sayısında yüzde 53'lük önemli bir artış olduğunu kaydetti. Saldırganlar, tespit edilmeden sistemlere sızmak için ‘arka kapılar’ kullanmak gibi daha riskli eylemler gerçekleştirdi.

Fotoğraf Altı: Kaspersky, 2019'dan 2023'e kadar güvenlik çözümleri tarafından günlük tespit edilen ortalama zararlı dosya sayısını açıkladı. (Kaspersky)
Kaspersky, 2019'dan 2023'e kadar güvenlik çözümleri tarafından günlük tespit edilen ortalama zararlı dosya sayısını açıkladı. (Kaspersky)

Saldırılara karşı en savunmasız cihazlar

Kaspersky sistemleri tarafından günlük olarak tespit edilen tüm kötü amaçlı yazılım dolu verilerin yüzde 88'inin Windows cihazlarda bulunması nedeniyle Windows cihazlar siber saldırıların ana hedefi oldu. Farklı komut dosyaları ve çeşitli formatlardaki belgeler aracılığıyla yayılan kötü amaçlı yazılımlar da günlük olarak tespit edilen tüm kötü amaçlı dosyaların yüzde 10'unu temsil ederek yılın ilk üç siber tehdidi arasında yer aldı.

Şarku’l Avsat’ın edindiği bilgilere göre en yaygın kötü amaçlı yazılım türünde ‘Truva atı’ yazılımı halen ilk sırada. 2023 yılı, ‘arka kapı’ kullanımında 2022'de günlük olarak keşfedilen 15 bin dosyadan 2023'te 40 bin dosyalık bir artışa tanık oldu. Bu veriler, ‘arka kapı’ çabalarının arasında en tehlikelisinin ‘Truva atı’ yazılımı olduğunu gözler önüne serdi. Yazılım, saldırganlara, gizli verileri toplamanın ve kurbanın bilgisayar etkinliklerini kaydetmenin yanı sıra, dosya gönderme, alma, çalıştırma ve silme gibi görevleri gerçekleştirmek için kurbanın sistemini uzaktan kontrol etme yeteneği de sağlıyor.

Fotoğraf Altı: Kaspersky tarafından günlük olarak tespit edilen kötü amaçlı yazılım dolu verilerin yüzde 88'i Windows çalıştıran cihazlarda bulunuyor. (Kaspersky)
Kaspersky tarafından günlük olarak tespit edilen kötü amaçlı yazılım dolu verilerin yüzde 88'i Windows çalıştıran cihazlarda bulunuyor. (Kaspersky)

Kullanıcılara tavsiyeler

Kaspersky uzmanları bireysel kullanıcılara, güvenilmeyen kaynaklardan uygulama indirmemelerini ve yüklememelerini, bilinmeyen kaynaklardan gelen bağlantılara veya internetteki şüpheli reklamlara tıklamamalarını tavsiye ediyor.

Buna ek olarak, küçük ve büyük İngilizce harfler, sayılar ve noktalama işaretlerinin bir karışımını içeren güçlü, benzersiz parolalar oluşturmayı ve iki faktörlü kimlik doğrulamayı etkinleştirmeyi öneriyor.

Kullanıcılar için ipuçları

- Bazıları belirli güvenlik sorunları için önemli düzeltmeler içerebileceğinden, güncellemeleri her zaman yükleyin.

- Ofis güvenlik sistemlerini veya siber güvenlik yazılımlarını devre dışı bırakmanızı isteyen mesajları dikkate almayın.

- ‘Kaspersky Premium’ gibi sisteminize ve cihaz türünüze uygun güçlü bir güvenlik çözümü kullanın.

Şirketler için tavsiyeler

Kaspersky uzmanları, saldırganların güvenlik açıklarından yararlanarak ağınıza sızmasını önlemek için şirketler tarafından kullanılan tüm cihazlara periyodik olarak en son yazılım güncellemelerinin yüklendiğinden emin olunması gerektiği görüşünde. Uzmanlara göre şirket hizmetlerine erişmek için güçlü parolalar kullanma ilkesini yerleştirmek ve hizmetlere uzaktan erişmek için çok faktörlü kimlik doğrulama kullanmak da büyük önem taşıyor.



ABD polisi, yüz tanıma teknolojisini "kestirme yola" dönüştürdü

Yüz tanıma sistemleri, yapay zeka alanındaki tartışmalı teknolojilerden (Reuters)
Yüz tanıma sistemleri, yapay zeka alanındaki tartışmalı teknolojilerden (Reuters)
TT

ABD polisi, yüz tanıma teknolojisini "kestirme yola" dönüştürdü

Yüz tanıma sistemleri, yapay zeka alanındaki tartışmalı teknolojilerden (Reuters)
Yüz tanıma sistemleri, yapay zeka alanındaki tartışmalı teknolojilerden (Reuters)

ABD'de polis, yapay zeka destekli yüz tanıma teknolojisini kullanırken diğer delilleri incelemeden şüphelileri gözaltına alıyor. 

Washington Post (WP), polislerin başka kanıtları göz önünde bulundurmadan veya detaylı inceleme yapmadan, sadece yapay zeka araçlarını kullanarak hareket ettiğini, bu nedenle vatandaşları haksız yere gözaltına aldığını yazıyor.

Polislerin, güvenliği kanıtlanmamış yüz tanıma teknolojilerini "şüphelileri bulup yakalamak için kestirme bir yola dönüştürdüğü" belirtiliyor. 

Haberde, çok az polis teşkilatının bu teknolojiyi kullandığına dair kayıt tuttuğuna dikkat çekiliyor. WP, 23 polis teşkilatının ayrıntılı kayıtlarını inceledi. 

12 eyalette 15 teşkilatın, şüphelileri gerekli deliller olmadan yüz tanıma teknolojisini kullanarak yakaladığı aktarılıyor. Şimdiye dek bu durum nedeniyle en az 8 kişinin haksız yere gözaltına alındığı ifade ediliyor. 

Polislerin, yapay zeka destekli yüz tanıma teknolojisinde "yüzde 100" eşleşme yakaladıktan sonra, parmak izlerini karşılaştırma ya da DNA kontrolü gibi sağlama yöntemlerine başvurmadan harekete geçtiği belirtiliyor. 

Sözkonusu 8 vakadan 6'sında polislerin, şüphelilerin mazeretlerini detaylıca incelemediği ifade ediliyor. 8 vakadan ikisindeyse ekipler, teorileriyle çelişen kanıtları göz ardı etti.

Bunlara ek olarak tanıkların ifadelerinin gerekli titizlikle alınmadığı, şüphelilerin fiziksel özelliklerine dikkat edilmediği veya olay yerinden önemli kanıtların toplanmadığı yazılıyor. 

Amerikan polisi, 6 Ocak 2021'de Kongre Binası'na yapılan saldırı da dahil pek çok zor vakayı çözmekte yüz tanıma sistemini kullanmıştı. 

WP, bu teknolojinin net fotoğraflar kullanılarak yapılan laboratuar testlerinde neredeyse mükemmel bir performans sergilediğine fakat gerçek dünyada bununla ilgili yeterli testlerin yapılmadığına işaret ediyor.

New York Üniversitesi Hukuk Fakültesi'nden Katie Kinsey, polislerin daha düşük kaliteli görüntüler kullandığını, memurların olası eşleşmeler arasından şüpheli adayları belirlediğini söylüyor. Kinsey, bu nedenle yazılımın ne sıklıkla yanlış sonuç verdiğini bilmenin zor olduğunu ifade ediyor.

Independent Türkçe, Washington Post, Los Angeles Times