Ana içeriğe atla

2024'te Finansal Siber Güvenliğe Bakış

Kaspersky uzmanlarına göre, yapay zeka ve otomasyonun yaygınlaşması nedeniyle tehditlerin artmasına bağlı olarak, finansal kurum ve kuruluşların 2024 yılında savunmalarını güçlendirmeleri gerekiyor. Siber güvenlik şirketi, 2024 yılına dair suç yazılımları raporu ve finansal odaklı saldırı tahminlerinde siber saldırılarda artış, doğrudan ödeme sistemlerinin istismarı, Brezilya’daki bankacılık Truva atlarının yeniden canlanması ve açık kaynaklı arka kapılı paketlerde artış öngörüyor. Raporda ayrıca Web3 tehditlerindeki artış ve kötü amaçlı yazılım yükleyicilerine yönelik artan talep gibi eğilimler vurgulanarak, geçen yılki tahminlerin doğruluğuna ilişkin kapsamlı bir inceleme yer alıyor. Tüm bu öngörüler ışığında 2024 yılı, proaktif siber güvenlik stratejileri, sektör işbirliği ve yenilikçi savunma teknikleri gerektiriyor.

Kaspersky uzmanları geçen yıl Web3 tehditlerindeki artışı, kötü amaçlı yazılım yükleyicilerine yönelik artan talebi ve fidye yazılımı gruplarının daha yıkıcı faaliyetlere yöneleceğini doğru bir şekilde tahmin etmişti. "Red Team" çerçeveleri ve Bitcoin ödeme değişimi konusundaki öngörü ise henüz gerçekleşmedi.

İleriye bakıldığında, 2024'te meşru iletişim kanallarını taklit eden siber saldırılarda yapay zeka kaynaklı bir artış öngörülüyor. Bu da düşük kaliteli kampanyaların çoğalmasına yol açacak bir durum. Kaspersky uzmanları, siber suçluların doğrudan ödeme sistemlerinin popülerliğinden faydalanmasıyla panoya kopyalanan verilere odaklı zararlı yazılımların ortaya çıkmasını ve mobil bankacılık Truva atlarının daha fazla kullanılmasını bekliyor. Grandoreiro gibi zararlı yazılım aileleri şimdiden yurtdışına açılarak 40 ülkede 900'den fazla bankayı hedef aldı.

2024'teki bir başka endişe verici eğilim de açık kaynaklı arka kapı paketlerdeki artış eğilimi olabilir. Siber suçlular, yaygın olarak kullanılan açık kaynaklı yazılımlardaki güvenlik açıklarından faydalanarak güvenliği tehlikeye atacak ve potansiyel olarak veri ihlallerine ve mali kayıplara yol açacaklar. Uzmanlar, siber suç ekosistemindeki birbiriyle bağlantılı grupların önümüzdeki yıl daha akışkan bir yapı sergileyeceğini, üyelerin sık sık birden fazla grup arasında geçiş yapacağını ya da aynı anda birden fazla grup için çalışacağını tahmin ediyor. Bu uyum, kolluk kuvvetlerinin söz konusu grupları takip etmesini ve siber suçlarla etkin bir şekilde mücadele etmesini zorlaştıracak.

Diğer önemli tahminler arasında şunlar yer alıyor:

Otomatik Transfer Sistemlerinin (ATS) küresel olarak benimsenmesi. Mobil ATS'nin küresel olarak benimsenmesi Brezilya sınırlarının ötesine geçecek ve dünya çapındaki siber suçluların bu sistemleri finansal kazanç için istismar etmesine olanak sağlayacak.

Sıfır gün sayısında azalma, bir günlük istismarlarda artış. Siber suç yazılımı üreticileri, sıfırıncı gün açıklarının azlığı nedeniyle daha yaygın olan bir günlük istismarlara kayacak ve daha fazla erişilebilirlik hedefleyecek.

Yanlış yapılandırılmış cihaz ve hizmetlerin istismarı. Siber suçlular saldırıyı başlatmak için yetkisiz erişim sağlayan yanlış yapılandırılmış cihaz ve hizmetleri istismar etme yoluna gidecek.

Kaspersky GReAT Baş Güvenlik Araştırmacısı Marc Rivero, şunları söylüyor: "2024 yılında finansal siber güvenliğin sürekli gelişen ortamında otomasyonla birlikte tehditlerin de artmasını bekliyoruz. Siber suçlular bu konuda durmak bilmeyen bir ısrar içinde olacaklar. Saldırganlardan bir adım önde olmak için finansal kurum ve kuruluşlar siber güvenlik stratejilerini proaktif bir şekilde uyarlamalı, varlıklarını ve hassas verilerini korumak için savunmalarını güçlendirmelidir. Korunmada başarının anahtarı, önümüzdeki yıl finansal siber güvenlik alanındaki artan risklere karşı birleşik bir cephe oluşturarak kamu ve özel sektör arasında işbirliğini teşvik etmekte yatıyor."

2024 yılına ilişkin finansal tahminlerin tamamını Securelist.com adresinde bulabilirsiniz.

Paylaşılan finansal tahminler, siber güvenlik dünyasındaki önemli değişimler hakkında yıllık tahminler ve analitik raporlar serisi olan Kaspersky Security Bulletin'in (KSB) bölümlerinden biri olan Kaspersky'nin 2024 Dikey Tehdit Tahminlerinin bir parçasıdır. KSB'nin diğer bölümlerine göz atmak için bu bağlantıyı takip edin.

https://www.ifhaber.com/ekonomi-ve-finans/2024te-finansal-siber-guvenlige-bakis/?feed_id=22007&_unique_id=655e54a2b621e

sigorta haberleri

Yorumlar

Bu blogdaki popüler yayınlar

CyberCube 180 Milyon Dolar Yatırım Aldı

Sigorta ve reasürans endüstrisi için siber risk analitiği sağlayıcısı olan  CyberCube , yeni bir çekirdek yatırımcı olan  Spectrum Equity 'den 180 milyon doların üzerinde önemli bir yatırım aldı. Bu kaynağın, şirketin siber risk maruziyetlerini ölçmeye yönelik ürün ve çözümlerinin gelecekteki gelişimini desteklemek için kullanılması planlanıyor. 1994 yılında kurulan bir büyüme sermayesi şirketi olan  Spectrum Equity , bu yatırımla birlikte CyberCube'un mevcut yatırımcıları  ForgePoint Capital ,  Hudson Structured Capital Management (Bermuda) Ltd.  ve  MTech Capital 'e çekirdek kurumsal yatırımcı olarak katıldı. CyberCube , 2018 yılında bağımsız, risk sermayesi destekli bir şirket olarak faaliyete başladı. Yapılan açıklamaya göre firma, artık siber sigorta ve reasürans değer zincirinde 130'dan fazla müşterisinin güvendiği bir iş ortağı konumunda. Şirketin çözümlerinden, brüt yazılan primlere göre ABD ve Avrupa'nın en büyük 40 siber sigortacısının %7...

MBP'den Moonrock'a Yatırım

LONDRA, 2 Ekim 2025 –  Sigorta sektörünün önde gelen isimlerinden Peter Cullum'un desteklediği  Minority Broker Partnerships (MBP)  yatırım platformu, drone sigortacılığında uzmanlaşan  Moonrock Insurance  şirketine azınlık hissesi karşılığında stratejik bir yatırım yaptı. Açıklanan miktarı gizli tutulan  A Serisi  yatırım, şirketin drone ve  eVTOL (dikey iniş kalkışlı elektrikli hava aracı)  sigorta pazarındaki genişlemesini hızlandıracak. Moonrock Insurance'ın Kurucusu ve Genel Müdürü Simon Ritterband , yatırım ilişkisi hakkında yaptığı açıklamada,  "MBP ile bu ortaklığı geliştirdiğimiz için çok heyecanlıyız. Sigorta yatırımı konusundaki uzmanlığı ve zengin geçmişiyle tanınan Peter Cullum ile çalışmaktan büyük memnuniyet duyuyoruz."  ifadelerini kullandı. Ritterband,  "Cullum'un sahip olduğu ömür boyu deneyim, işimizin büyümesini şekillendirmemize ve küresel drone ve eVTOL pazarının katlanarak artan hızına ayak uyd...

Autonomous: Londra Sigorta Piyasasındaki Birleşmeler Yanıltıcı Olabilir

Londra, 2 Ekim 2025 – Londra reasürans piyasasında son dönemde artan birleşme ve satın alma hareketleri, tüm Londra Piyasası özel reasürans şirketleri için yaygın bir getiri beklentisi oluşturmayabilir. Bu uyarı, Londra merkezli finansal analiz ve danışmanlık firması Autonomous tarafından yayımlanan 2 Ekim 2025 tarihli raporda yer aldı. Raporda, son üç ay içinde Inigo , Aspen ve Canopius gibi özel Londra Piyasası şirketlerinin hedef alındığı üç ayrı satın alma anlaşmasına dikkat çekildi. Özellikle Inigo’nun 1,7 milyar dolara satın alınması , sektörün gündeminde geniş yankı uyandırdı. Autonomous analistleri, bu hareketlerin diğer Londra Piyasası şirketleri üzerinde aynı etkiyi yaratmayacağını vurguladı. Analistler, yatırımcılar açısından Lancashire şirketinin Inigo ile en yakın karşılaştırma olduğunu belirtirken, Beazley , Conduit ve Hiscox için de uygun karşılaştırmaların bulunduğunu ifade etti. Raporda, Inigo anlaşmasının diğer Londra Piyasası hisseleri üzerinde nöt...