Devletler ve Casus Yazılım Şirketleri 2024’te Sıfırıncı Gün Açıklarını Nasıl Kullandı?

devletler-ve-casus-yazilim-sirketleri-2024te-sifirinci-gun-aciklarini-nasil-kullandi-zvv7NgrI.jpg

2024 yılında siber güvenlik cephesinde bir yandan zaferler kazanılırken, öte yandan tehditler daha karmaşık bir hâl aldı. Google’ın yayımladığı son rapor, sıfırıncı gün açıklarında azalma olduğunu ancak tehditlerin odağında devletler ve ticari casus yazılım şirketlerinin bulunduğunu ortaya koydu.

Geçtiğimiz yıl 98 olan sıfırıncı gün güvenlik açığı sayısı, 2024’te 75’e düştü. Ancak bu azalma yanıltıcı olabilir; çünkü tespit edilen açıkların önemli bir kısmı, doğrudan veya dolaylı olarak devlet kurumlarıyla bağlantılı gruplar tarafından kullanıldı. Rapora göre, bu açıkların en az 23’ü doğrudan devlet destekli aktörlerle ilişkilendirildi. Bu saldırıların yarısı Çin, diğer yarısı ise Kuzey Kore merkezliydi.

Casus Yazılım Şirketleri Devrede: NSO ve Cellebrite Öne Çıkıyor

Sıfırıncı gün açıklarını yalnızca hacker grupları değil, ticari casus yazılım üreticileri de sömürüyor. Raporda, NSO Group ve Cellebrite gibi firmalar tarafından geliştirilen yazılımların en az sekiz açığı kullandığına dikkat çekildi. Özellikle Sırbistan’daki güvenlik güçlerinin, Cellebrite cihazları aracılığıyla bu açıkları istismar ettiği belirlendi.

Kullanıcı Cihazları Hedefte

2024’teki güvenlik açıklarının büyük bölümü, akıllı telefonlar ve internet tarayıcıları gibi son kullanıcı ürünlerini hedef aldı. Kalan açıklar ise VPN’ler ve yönlendiriciler gibi kurumsal ağ ürünlerinde görüldü. Bu durum, hem bireylerin hem de kurumların saldırganların radarında olduğunu gösteriyor.

Savunma Cephesinde İyileşme Var

Google uzmanları, savunma tarafında da ilerlemeler olduğunu vurguluyor. Apple’ın “Lockdown Mode” özelliği ve Google Pixel cihazlarındaki “Memory Tagging Extension” (MTE) gibi gelişmiş güvenlik çözümleri, saldırganların işini zorlaştırıyor. Google Threat Analysis Group’tan James Sadowski, bu savunmaların özellikle devlet destekli saldırılarda etkili sonuçlar verdiğini söylüyor.

Siber Güvenlikte Yeni Dönem

Google’ın raporu bir kez daha gösteriyor ki, siber tehditler artık yalnızca suç gruplarından değil; devlet destekli organizasyonlardan ve büyük teknoloji firmalarından da gelebiliyor. Sıfırıncı gün açıklarını anında değerlendiren bu yapılar karşısında, gelişmiş savunma teknolojileri ve daha güçlü uluslararası düzenlemelere olan ihtiyaç giderek artıyor.

Exit mobile version