2022 Siber Saldırılar
Posted by: admin | March 11, 2023
STEP Computer olarak yeni yıl ile birlikte siz değerli takipçilerimizi artık haftalık mail bültenlerimizle bilgilendiriyor olacağız. Bülten içeriğinde sektör özelinde bilgi, haber, ipucu ve duyurular yer alacaktır. |
|
|
|
|
|
2022’nin GÜNCEL – GLOBAL SİBER GÜVENLİK ÖZETİ:
2023’ün ilk bültenine 2022’nin bir özeti ile başlıyoruz. 2022’nin en popüler siber saldırı türleri, market istatistikleri, ülkelerin siber güvenlik karneleri, veri ihlalleri, siber güvenlik sigortalarının kullanım oranları ve gelecekteki kullanım tahminleri sizleri bekliyor. |
|
EN POPÜLER 10 SİBER GÜVENLİK TEHDİT LİSTESİ:
- Social Engineering
- Third-Party Exposure
- Configuration Mistakes
- Poor Cyber Hygiene
- Cloud Vulnerabilities
- Mobile Device Vulnerabilities
- Internet of Things
- Ransomware
- Poor Data Management
- Inadequate Post-Attack Procedures
|
|
|
|
- SuperVPN, GeckoVPN and ChatVPN Veri İhlali:
SuperVPN, GeckVPN ve ChatVPN gibi yaygın olarak kullanılan birkaç Android VPN hizmetini içeren bir ihlal, 21 milyon kullanıcının bilgilerinin sızdırılmasına neden oldu.
- Kosta Rika Hükümeti Veri İhlali:
20 milyon dolar ödemeyi reddeden Kosta Rika Hükümeti’nin toplam 670 GB verisi – veya erişilen verilerin %90’ı – haftalar sonra bir sızıntı sitesine gönderildi.
- Neopets Veri İhlali:
Popüler oyun Neopets’in 69 milyon kullanıcısının hesap bilgilerini içeren bir veritabanı çevrimiçi bir forumda satışa sunuldu.
- Twitter Veri İhlali:
Twitter, telefon numaraları ve e-posta adresleri de dahil olmak üzere 5,4 milyon hesabı etkileyen bir veri ihlali yaşadı.
- Uber Veri İhlali:
Uber, 57 milyon kullanıcıyı etkileyen bir veri ihlalini 100.000 dolar ödeyerek örtbas ettiğini itiraf etti.
- Twilio Veri İhlali:
ABD mesajlaşma şirketi Twilio’dan 302 kullanıcısı etkilendi. Twilio’ya göre, diğer şirketler de benzer saldırılara maruz kaldıklarını doğruladılar ve kötü niyetli URL’leri kapatmak için mağdur şirketlerle birlikte mücadele ettiler.
- DoorDash Veri İhlali:
Etkilenen kullanıcı sayısı yaklaşık 5 milyon – USA. Şirketin açıklamasına göre saldırganlar, “daha küçük bir kullanıcı alt kümesi” için, kart türü ve kart numarasının son dört hanesi dahil olmak üzere kısmi ödeme kartı bilgilerine erişti.”
- Optus Veri İhlali:
Yaklaşık 10 milyonluk abonesi olan Avustralyalı telekomünikasyon şirketi, müşteri isimleri, doğum tarihlerini, telefon numaralarını ve e-posta adreslerini ifşa eden büyük bir veri ihlali yaşadı.
- LAUSD Veri İhlali:
Los Angeles Unified School District’ten (LAUSD) 500 GB’lık bilgi sızdırıldı.
- Medibank Veri İhlali:
Avustralya’nın en büyük özel sağlık sigortası sağlayıcılarından biri olan Medibank’ın veri ihlalinden etkilenen kullanıcı sayısı yaklaşık 10 milyon.
|
|
ÜLKELERİN SİBER GÜVENLİK İSTATİSTİKLERİ:
- Birleşik Krallık, Aralık 2022 itibarıyla İnternet kullanıcısı başına en yüksek siber suç kurbanı sayısına sahip ülke oldu. 2020’ye kıyasla %40’lık bir artış görüldü.
- Aynı istatistik verilerine göre İngiltere’den hemen sonra Amerika Birleşik Devletleri geliyor. ABD’nin 2022 karnesi, 2020 yılına göre %13’lük düşüşle daha başarılı oldu!
- Listenin devamı; Canada, Hollanda ve Yunanistan olarak devam ediyor.
|
|
VERİ İHLALİNDE SINIFI GEÇEN ÜLKELER:
2022’nin 2. ve 3. Çeyrekleri arasında veri ihlallerinde en büyük düşüşün yaşandığı ülkeler:
- Sri Lanka (%-99, 1.440.432 daha az ihlal edilmiş hesap anlamına gelir)
- Myanmar (-%82, 17.887 daha az ihlal edilmiş hesap anlamına gelir)
- Irak (%-78, 16.113 daha az ihlal edilen hesap anlamına gelir)
|
|
|
VERİ İHLALİNDE SINIFTA KALAN ÜLKELER:
2022’nin 2. çeyreği ile 3. çeyreği arasında veri ihlallerinde en büyük artışa maruz kalan ilk 3 ülke şöyle oldu:
- Çin (%4852, ihlal edilen 14.157.775 hesap),
- Japonya (1.246.373 hesabın ihlaline karşılık gelen %1423) ve
- Güney Kore (%1007, ihlal edilen 1.669.124 hesaba karşılık gelir).
|
|
|
|
|
|
|