WatchGuard Tehdit Laboratuvarı, 2024 yılının son çeyreğinde internet güvenliği tehditlerindeki artışları ve önemli eğilimleri içeren bir rapor yayınladı. Rapora göre, ağ tabanlı kötü amaçlı yazılım tespitlerinde %94’lük bir artış gözlemlendi. Diğer kötü amaçlı yazılım türlerinde de ciddi artışlar kaydedildi: Gateway AntiVirus (GAV) tespitlerinde %6, Advanced Persistent Threat (APT) Blocker’da %74, ve proaktif makine öğrenimi tabanlı IntelligentAV (IAV) tespitlerinde ise %315’lik bir artış görüldü. Bu sonuncusu, şifrelenmiş kanallardan gelen sofistike, sıfırıncı gün kötü amaçlı yazılımların tespiti için daha ileri koruma yöntemlerinin önemini vurgulamaktadır. Yanıltıcı saldırıların artması, saldırganların geleneksel savunmaları yanıltmak ve aşmak için daha fazla şifreleme ve aldatmaca taktikleri kullandığını göstermektedir.
Rapor, kripto madencilik saldırılarındaki önemli artışı da ortaya koyuyor. Geçen yılın aynı çeyreğine kıyasla bu tür saldırılarda %141’lik bir artış kaydedildi. Bitcoin gibi kripto para birimlerinin popülaritesi ile bu tür kötü niyetli faaliyetlerde artış paralellik gösteriyor.
WatchGuard Technologies’in Baş Güvenlik Sorumlusu Corey Nachreiner, raporun bulgularını değerlendirirken, saldırganların alışılmış yöntemlere ve sömürülebilir açıklıklara olan güvenlerinin devam ettiğini, yanıltıcı kötü amaçlı yazılım tekniklerini kullanarak geleneksel savunmaları aşmaya çalıştıklarını belirtti. Sistemlerin güncel tutulması, anormal aktivitelerin izlenmesi ve katmanlı güvenlik önlemlerinin kullanılması gibi önlemlerin, bu tehditlere karşı koymak için kritik öneme sahip olduğunu vurguladı.
Raporun diğer önemli bulguları arasında, sıfır gün kötü amaçlı yazılımın %53’e yükselmesi, toplam benzersiz kötü amaçlı yazılım tehditlerinde tarihi bir düşüşün olması, ağ saldırılarında düşüşün olması, kimlik avı etki alanlarının benzer kalması, ve Living off the Land (LotL) saldırı taktiklerinin artması yer almaktadır. Ayrıca, en çok kullanılan ağ saldırıların yarısından fazlasının genel web uygulaması güvenlik açıklarını hedef aldığı da tespit edilmiştir.
WatchGuard’ın verileri, aktif WatchGuard kullanıcılarından anonimleştirilmiş ve toplu tehdit istihbaratına dayanmaktadır. Tam rapordaki ayrıntılara https://www.watchguard.com/wgrd-resource-center/security-report-q4-2024 adresinden ulaşılabilir.

