Kaspersky: 2023 yılında günlük 411 bin zararlı dosya tespit edildi

En fazla hedef alınan sistemler ‘Microsoft Office’ ve ‘Windows’ olarak açıklandı.

Microsoft Office belge türlerindeki kötü amaçlı belgeleri içeren saldırıların sayısında yüzde 53 oranında önemli bir artış oldu. (Shutterstock)
Microsoft Office belge türlerindeki kötü amaçlı belgeleri içeren saldırıların sayısında yüzde 53 oranında önemli bir artış oldu. (Shutterstock)
TT

Kaspersky: 2023 yılında günlük 411 bin zararlı dosya tespit edildi

Microsoft Office belge türlerindeki kötü amaçlı belgeleri içeren saldırıların sayısında yüzde 53 oranında önemli bir artış oldu. (Shutterstock)
Microsoft Office belge türlerindeki kötü amaçlı belgeleri içeren saldırıların sayısında yüzde 53 oranında önemli bir artış oldu. (Shutterstock)

Kaspersky sistemleri bu yıl günde yaklaşık 411 bini kötü amaçlı olmak üzere yaklaşık 125 milyon dosya tespit etti. Bu durum, 2023 yılı boyunca siber tehditlerin geçen yıla oranla yüzde 3 artış gösterdiğine işaret ediyor.

Uzmanlar, Microsoft Office belge türleri veya PDF dosyaları gibi kötü amaçlı belgeleri içeren saldırıların sayısında yüzde 53'lük önemli bir artış olduğunu kaydetti. Saldırganlar, tespit edilmeden sistemlere sızmak için ‘arka kapılar’ kullanmak gibi daha riskli eylemler gerçekleştirdi.

Fotoğraf Altı: Kaspersky, 2019'dan 2023'e kadar güvenlik çözümleri tarafından günlük tespit edilen ortalama zararlı dosya sayısını açıkladı. (Kaspersky)
Kaspersky, 2019'dan 2023'e kadar güvenlik çözümleri tarafından günlük tespit edilen ortalama zararlı dosya sayısını açıkladı. (Kaspersky)

Saldırılara karşı en savunmasız cihazlar

Kaspersky sistemleri tarafından günlük olarak tespit edilen tüm kötü amaçlı yazılım dolu verilerin yüzde 88'inin Windows cihazlarda bulunması nedeniyle Windows cihazlar siber saldırıların ana hedefi oldu. Farklı komut dosyaları ve çeşitli formatlardaki belgeler aracılığıyla yayılan kötü amaçlı yazılımlar da günlük olarak tespit edilen tüm kötü amaçlı dosyaların yüzde 10'unu temsil ederek yılın ilk üç siber tehdidi arasında yer aldı.

Şarku’l Avsat’ın edindiği bilgilere göre en yaygın kötü amaçlı yazılım türünde ‘Truva atı’ yazılımı halen ilk sırada. 2023 yılı, ‘arka kapı’ kullanımında 2022'de günlük olarak keşfedilen 15 bin dosyadan 2023'te 40 bin dosyalık bir artışa tanık oldu. Bu veriler, ‘arka kapı’ çabalarının arasında en tehlikelisinin ‘Truva atı’ yazılımı olduğunu gözler önüne serdi. Yazılım, saldırganlara, gizli verileri toplamanın ve kurbanın bilgisayar etkinliklerini kaydetmenin yanı sıra, dosya gönderme, alma, çalıştırma ve silme gibi görevleri gerçekleştirmek için kurbanın sistemini uzaktan kontrol etme yeteneği de sağlıyor.

Fotoğraf Altı: Kaspersky tarafından günlük olarak tespit edilen kötü amaçlı yazılım dolu verilerin yüzde 88'i Windows çalıştıran cihazlarda bulunuyor. (Kaspersky)
Kaspersky tarafından günlük olarak tespit edilen kötü amaçlı yazılım dolu verilerin yüzde 88'i Windows çalıştıran cihazlarda bulunuyor. (Kaspersky)

Kullanıcılara tavsiyeler

Kaspersky uzmanları bireysel kullanıcılara, güvenilmeyen kaynaklardan uygulama indirmemelerini ve yüklememelerini, bilinmeyen kaynaklardan gelen bağlantılara veya internetteki şüpheli reklamlara tıklamamalarını tavsiye ediyor.

Buna ek olarak, küçük ve büyük İngilizce harfler, sayılar ve noktalama işaretlerinin bir karışımını içeren güçlü, benzersiz parolalar oluşturmayı ve iki faktörlü kimlik doğrulamayı etkinleştirmeyi öneriyor.

Kullanıcılar için ipuçları

- Bazıları belirli güvenlik sorunları için önemli düzeltmeler içerebileceğinden, güncellemeleri her zaman yükleyin.

- Ofis güvenlik sistemlerini veya siber güvenlik yazılımlarını devre dışı bırakmanızı isteyen mesajları dikkate almayın.

- ‘Kaspersky Premium’ gibi sisteminize ve cihaz türünüze uygun güçlü bir güvenlik çözümü kullanın.

Şirketler için tavsiyeler

Kaspersky uzmanları, saldırganların güvenlik açıklarından yararlanarak ağınıza sızmasını önlemek için şirketler tarafından kullanılan tüm cihazlara periyodik olarak en son yazılım güncellemelerinin yüklendiğinden emin olunması gerektiği görüşünde. Uzmanlara göre şirket hizmetlerine erişmek için güçlü parolalar kullanma ilkesini yerleştirmek ve hizmetlere uzaktan erişmek için çok faktörlü kimlik doğrulama kullanmak da büyük önem taşıyor.



SpaceX daha fazla fırlatma için gereken izinleri aldı

Uluslararası Uzay İstasyonu'na malzeme taşıma görevini üstlenen bir SpaceX Falcon 9 roketi, 14 Eylül'de Florida'nın Cape Canaveral bölgesindeki Cape Canaveral Uzay Kuvvetleri Üssü'nün 40 numaralı kompleksinden fırlatılıyor (AP)
Uluslararası Uzay İstasyonu'na malzeme taşıma görevini üstlenen bir SpaceX Falcon 9 roketi, 14 Eylül'de Florida'nın Cape Canaveral bölgesindeki Cape Canaveral Uzay Kuvvetleri Üssü'nün 40 numaralı kompleksinden fırlatılıyor (AP)
TT

SpaceX daha fazla fırlatma için gereken izinleri aldı

Uluslararası Uzay İstasyonu'na malzeme taşıma görevini üstlenen bir SpaceX Falcon 9 roketi, 14 Eylül'de Florida'nın Cape Canaveral bölgesindeki Cape Canaveral Uzay Kuvvetleri Üssü'nün 40 numaralı kompleksinden fırlatılıyor (AP)
Uluslararası Uzay İstasyonu'na malzeme taşıma görevini üstlenen bir SpaceX Falcon 9 roketi, 14 Eylül'de Florida'nın Cape Canaveral bölgesindeki Cape Canaveral Uzay Kuvvetleri Üssü'nün 40 numaralı kompleksinden fırlatılıyor (AP)

SpaceX, sahada yapılan çevresel incelemenin ardından, şirketin gelecekteki operasyonlarında kullanılmak üzere tarihi Cape Canaveral Uzay Kuvvetleri Üssü (CCSFS) fırlatma rampasını yeniden geliştirmek için ABD Hava Kuvvetleri Bakanlığı'ndan onay aldı.

Askeri yetkililer 20 Kasım'da SpaceX'e, şirketin Starship uzay aracının inşası, fırlatma öncesi faaliyetleri ve uçuşları için Uzay Fırlatma Kompleksi 37'yi kullanma yetkisi verdi. Florida Today'in haberine göre Federal Havacılık İdaresi (FAA) sahanın analizini ve anlaşmayı tamamladıktan sonra bu karar, yılda 76 fırlatma ve 152 inişe olanak sağlayacak.

SpaceX Fırlatma Başkan Yardımcısı Kiko Dontchev pazartesi günü yaptığı sosyal medya paylaşımında, "SLC-37'yi Starship'le hayata döndürmekten dolayı çok heyecanlıyız!!! Hadi gidelimmmmmmm" dedi.

SpaceX, Starship fırlatmaları için "Uzay Fırlatma Kompleksi 37'yi geliştirme" planları kapsamında inşaatın halihazırda başladığını sosyal medyadan bildirdi. 

Şirket, "Dünyanın önde gelen uzay limanı gelişmeyi sürdürerek havalimanı benzeri operasyonlara olanak sağlarken, Florida'daki üç fırlatma rampasıyla Starship, Amerika'nın ulusal güvenliğini ve Artemis hedeflerini desteklemeye hazır olacak" ifadelerini kullandı.

ABD Hava Kuvvetleri'ne (USAF) göre SpaceX'in kompleksteki faaliyetleri ulusal güvenlik ihtiyaçlarına ve hedeflerine odaklanacak.

USAF kararıyla ilgili kayıtlarda şu ifadelere yer verildi:

 CCSFS'deki Starship-Super Heavy Operasyonları; [Savaş Bakanlığı] için görev açısından temel işlevleri temin edecek, Uzay Kuvvetleri'nin mevcut ve gelecek görevlerindeki ihtiyaçlarını karşılamasını sağlayacak ve fırlatma gereksinimlerindeki öngörülen hızlı artışı karşılamak için gereken sivil fırlatma kabiliyetlerini destekleyecek.

FAA'in yakın tarihli bir tahminine göre gelecek 10 yıl içinde uzay fırlatmalarında önemli bir artış yaşanacak.. 2025'te 183 operasyon gerçekleşti. Kurum, 2034'te yaklaşık 566 operasyon olacağını tahmin ediyor. Rapora göre bu operasyonlar uydu montaj ve bakım görevlerini, Mars keşiflerini ve uzay turizmini içerecek.

thy
SpaceX'in Teksas'taki Starbase tesisinde Starship fırlatmaya hazırlanıyor (SpaceX)

SpaceX, 2025'teki 103. yörünge roket fırlatışını salı günü Cape Canaveral'dan gerçekleştirdi. Bu operasyonda, yeni Starlink uydularını konuşlandırmak üzere yörüngeye bir Falcon 9 roketi gönderildi. Fırlatma bugün TSİ 01.18'de gerçekleşti.

Cape Canaveral'a gelen değişikliklere ek olarak yakındaki Kennedy Uzay Merkezi de SpaceX'in yeniden kullanılabilir, ağır yük uzay aracı Starship için bir fırlatma kompleksi inşa ediyor.

Space Launch Delta 45 komutanı Albay Brian Chatman, Florida Today'e yaptığı açıklamada, "Starship'in gelecek yılın başlarında veya ortalarında [Kennedy Uzay Merkezi'ne] fırlatma için varmasını bekliyoruz. Ve o zaman aracı destekleyecek menzile sahip olacağız" dedi.

Independent Türkçe


Çin'den Matematik Olimpiyatları'nda altın madalya alan ücretsiz yapay zeka

1 Eylül 2025'te Almanya'nın batısındaki Frankfurt am Main kentinde bir dizüstü bilgisayar ekranındaki DeepSeek AI logosu görülüyor (Kirill Kudryavtsev/AFP)
1 Eylül 2025'te Almanya'nın batısındaki Frankfurt am Main kentinde bir dizüstü bilgisayar ekranındaki DeepSeek AI logosu görülüyor (Kirill Kudryavtsev/AFP)
TT

Çin'den Matematik Olimpiyatları'nda altın madalya alan ücretsiz yapay zeka

1 Eylül 2025'te Almanya'nın batısındaki Frankfurt am Main kentinde bir dizüstü bilgisayar ekranındaki DeepSeek AI logosu görülüyor (Kirill Kudryavtsev/AFP)
1 Eylül 2025'te Almanya'nın batısındaki Frankfurt am Main kentinde bir dizüstü bilgisayar ekranındaki DeepSeek AI logosu görülüyor (Kirill Kudryavtsev/AFP)

Çin merkezli girişim DeepSeek, prestijli Uluslararası Matematik Olimpiyatları'nda (IMO) altın madalya kazanabilecek ilk açık yapay zeka modelini piyasaya sürdü.

Sadece basit cevaplar üretmek yerine muhakeme yeteneklerini gösteren Math-V2 modeli bu yılki IMO'da, insan katılımcıların yalnızca yüzde 8'inin erişebildiği bir başarıya imza atarak altın seviye puanına ulaştı.

DeepSeek modeli artık Hugging Face ve GitHub geliştirici platformlarında halkın kullanımına sunarak herkesin aracı ücretsiz bir şekilde çalıştırmasına veya değiştirmesine olanak sağladı.

Hugging Face'in kurucu ortağı ve CEO'su Clement Delangue, "Dünyanın en iyi matematikçilerinden birinin beynine ücretsiz sahip olduğunuzu ve onu araştırma amacıyla keşfettiğinizi, ince ayar yaptığınızı, optimize ettiğinizi ve kendi donanımınızda çalıştırdığınızı hayal edin" diyor.

Hiçbir sınırlama, zayıflatma [gücü azaltma], onu geri çekebilecek hiçbir şirket veya hükümet yok. Bu, kelimenin tam anlamıyla yapay zeka ve bilginin en iyi şekilde demokratikleşmesi.

Google DeepMind ve ChatGPT'nin yaratıcısı OpenAI'ın geliştirdiği modeller yıllık IMO'da altın seviyesinde performans gösterdi ancak iki şirket de modelleri açık kaynak olarak paylaşmadı.

DeepMind'ın modeli halihazırda premium Ultra paketi abonelerinin erişimine açıkken, OpenAI henüz kendi modelini kamuoyuna açık olarak çıkarmadı.

Şirketinin araştırmacılarına göre DeepSeek'in modeli, "kendini doğrulama" yeteneğini kanıtlayarak çözümleri bilinmeyen matematiksel problemleri çözmeyi başardı.

Araştırmacılar, bunun mevcut yapay zeka sistemlerindeki önemli bir darboğazı aşmayı sağladığını çünkü bu sistemlerin, genellikle kolayca doğrulanabilen çözümleri olan görevlerde iyileşme eğilimi gösterdiğini söylüyor.

DeepSeek, bu yılın başlarında piyasaya sürdüğü büyük dil modelinin (BDM), OpenAI'ın ChatGPT'si gibi rakiplerinden çok daha düşük bir maliyetle geliştirildiği iddialarıyla manşetlere çıkmıştı.

Hızla ABD'de en çok indirilen ücretsiz uygulama haline gelmesiyle ABD Başkanı Donald Trump modeli, teknoloji sektörü için bir "uyandırma çağrısı" diye tanımlamıştı.

Çin'de geliştirilen yapay zeka teknolojilerinin kullanımıyla ilgili veri güvenliği endişeleri nedeniyle birçok eyalet, uygulamayı devlet cihazlarında halihazırda yasakladı.

Ayrıca İtalyan düzenleyiciler de DeepSeek'in ana şirketlerinin olası veri ihlallerini gerekçe göstererek ülke çapında bir yasaklama emri vermişti. Bu şirketlerin, modelin GDPR (Avrupa Birliği Genel Veri Koruma Tüzüğü) veri koruma yasalarına uygunluğunu kanıtlaması gerekiyor.

Independent Türkçe


Google'dan yeni güncelleme: Patronlar mesajları okuyabilecek

Google Mesajlar'daki RCS sohbetlerine gelen güncelleme gizlilik endişelerine yol açtı (Unsplash)
Google Mesajlar'daki RCS sohbetlerine gelen güncelleme gizlilik endişelerine yol açtı (Unsplash)
TT

Google'dan yeni güncelleme: Patronlar mesajları okuyabilecek

Google Mesajlar'daki RCS sohbetlerine gelen güncelleme gizlilik endişelerine yol açtı (Unsplash)
Google Mesajlar'daki RCS sohbetlerine gelen güncelleme gizlilik endişelerine yol açtı (Unsplash)

Google'ın Android işletim sisteminde yapılan güncellemeyle işverenler, çalışanların kısa mesajlarını araya girerek görüntüleyebilecek.

Resim ve video desteğine sahip, Android'in SMS’in gelişmiş sürümü olan RCS (Zengin İletişim Hizmetleri) mesajları için yeni arşivleme özelliği, şirketlerin çalışanların kullandığı iş cihazlarını takip etmesine olanak tanıyacak.

Google, güncellemenin işletmelerin yasal gerekliliklere "uyumlu kalmak için gereken kayıtları sorunsuzca tutmasına" olanak tanıyacağını belirtti.

Bunlar arasında ABD Menkul Kıymetler ve Borsa Komisyonu (SEC) gibi kuruluşların düzenlemelerine uyması gereken devlet kurumları, finansal hizmet şirketleri veya sigorta simsarları yer alabilir.

Diğer şirketler, şirket içi soruşturmalar veya İK anlaşmazlıklarında tüm iş iletişimlerini denetlemek için bu özelliği devreye alabilir.

Google'ın kıdemli ürün yöneticisi Ian Marsanyi bir blog yazısında, "Yeni çözümümüz, üçüncü taraf arşivleme uygulamalarının bir iş cihazında Google Mesajlar ile doğrudan entegre olmasını sağlıyor" diye yazdı.

BT biriminiz tarafından yapılandırılmış tamamen yönetilen bir cihazda, arşiv uygulaması, yalnızca bir mesaj gönderildiğinde veya alındığında değil, aynı zamanda bir mesaj düzenlendiğinde veya silindiğinde de yani her RCS mesajı alındığında bilgilendirilir. Arşiv uygulaması daha sonra mesaj verilerini okur ve BT birimine iletir.

Bu özellik, Google Pixel akıllı telefonlar ve mobil işletim sisteminin Android Enterprise sürümüyle uyumlu diğer cihazlarla çalışıyor.

Google, özelliğin "SMS ve MMS mesajlarıyla da geriye dönük uyumlu" olduğunu belirtti.

Teknoloji devi, özelliğin şeffaf olması için tasarlandığını, çalışanların ne zaman kullanıldığını bir bildirim aracılığıyla göreceğini söyledi.

Bu özellik, davalar sırasında delil toplama ve Bilgiye Erişim Özgürlüğü Yasası gibi veri taleplerine yanıt verme yükümlülüğü bulunan işverenlere yönelik. Ancak RCS mesajlaşmasını iş e-postalarına kıyasla nispeten daha gizli gören çalışanlar için gizlilik endişeleri yaratabilir.

WhatsApp veya Telegram gibi bir iş cihazında kullanılan diğer şifreli mesajlaşma uygulamaları, Android güncellemesinden etkilenmeyecek.

Independent Türkçe