Register now to watch the on-demand web seminar featuring Microsoft Digital Defense Report 2024 insights.
Tehdit aktörleri
Öne çıkanlar
Tehdit Aktörü İçgörü Aracı
Microsoft Güvenlik, gözlemlenen devlet destekli etkinlikler ve fidye yazılımı ve suç etkinlikleri genelinde tehdit aktörlerini aktif olarak takip etmektedir.Bu içgörüler, Microsoft Güvenlik tehdit araştırmacılarının kamuya açık olarak yayımlanan etkinliklerini yansıtır ve referans verilen bloglardan elde edilen aktör profillerinin toplandığı bir katalog sunar
Ulus Devlet
Rusya bağlantılı operatörler ABD seçmenlerini etkilemek için geniş çaplı girişimlerde bulundu
Microsoft Tehdit Analizi, 2024 ABD başkanlık seçim sürecini hedefleyen siber etki operasyonları hakkındaki özel bir raporda, Rusya’nın kamuoyunu manipüle etmeyi ve siyasi anlaşmazlık yaratmayı amaçlayan girişimlerini inceliyor.
Ortaya çıkan yeni tehditler
2023 Tehdit Analizi Yıllık İnceleme: Başlıca İçgörüler ve Gelişmeler
Microsoft Tehdit Analizi için inanılmaz bir yıl oldu.Günlük olarak izlediğimiz 65 trilyonu aşkın sinyal sayesinde ortaya çıkan tehdit ve saldırıların devasa boyutu bir dönüm noktasına işaret ediyor. Tehdit aktörlerinin ölçekleme ve ulus devlet desteğinden yararlanma gibi farklı yollara yöneldiği özellikle göze çarpıyor.Geçtiğimiz yıl […]
Analiz raporları
İran, Hamas yanlısı siber destekli etki operasyonlarına hız verdi
İran'ın İsrail'de yürüttüğü Hamas yanlısı siber destekli etki operasyonlarının ayrıntılarını öğrenin.Savaşın farklı evreleri boyunca operasyonların nasıl geliştiğini inceleyip İran'ın etki operasyonlarında en çok tercih ettiği dört temel taktik, teknik ve prosedürü (TTP) yakından görün.
Ortaya çıkan yeni tehditler
Güven ekonomisinden beslenmek: sosyal mühendislik dolandırıcılığı
Gelişen dijital ortamda güvenin hem bir değer hem de güvenlik açığı olduğunu keşfedin.Siber saldırganların en çok kullandığı sosyal mühendislikle dolandırıcılık taktiklerini keşfedin ve insan doğasını manipüle etmek için tasarlanmış sosyal mühendislik tehditlerini belirlemenize ve alt etmenize yardımcı olabilecek stratejileri gözden geçirin.
Analiz raporları
Rus tehdit aktörleri, savaş yorgunluğundan faydalanmaya hazırlanıyor
Ukrayna'daki savaş devam ederken Rusya'nın siber operasyonları ve etki operasyonları da sürüyor.Microsoft Tehdit Analizi, son altı ayda gerçekleşen en yeni siber tehdit ve etki faaliyetlerini detaylıca açıklıyor.
Analiz raporları
Microsoft Dijital Savunma Raporu 2023'ten 10 önemli içgörü
Devlet destekli tehdit aktörlerinin artan karmaşıklığından ortaklıkların siber destek oluşturmadaki gücüne, Microsoft Dijital Savunma Raporu, tehdit ortamına ilişkin en son içgörüleri ortaya koyuyor ve hepimizin karşılaştığı fırsatlar ve zorlukları ele alıyor.
Analiz raporları
Doğu Asya'dan gelen dijital tehditlerin kapsamı ve etkinliği artıyor
Doğu Asya'nın, Çin'in yaygın siber operasyonlar ve etki operasyonları (IO) yürüttüğü, Kuzey Koreli siber tehdit aktörlerinin ise karmaşıklık seviyelerini artırdığı gelişen tehdit ortamına dalın ve ortaya çıkan eğilimleri keşfedin.
Uzmanlarla tanışın
Ön saflarda: Çinli tehdit aktörlerinin taktik ve tekniklerini deşifre etmek
Microsoft Tehdit Analizi Çin uzmanları Sarah Jones ve Judy Ng, Microsoft Tehdit Analizi Strateji direktörü Sherrod DeGrippo'ya katılarak jeopolitik ortamı tartışıyor ve modern siber güvenlik kariyerleri hakkında tavsiyeler ve içgörüler sunuyor.
Uzmanlarla tanışın
Siber tehdit bilgilerini jeopolitik bağlama oturtmak
Tehdit analiz uzmanı Fanta Orr, tehdit analizinin siber tehdit etkinliklerinin ardındaki "sebebi" nasıl açığa çıkardığını ve zayıf hedef olabilecek müşterilerin daha iyi korunmasına nasıl yardımcı olduğunu açıklıyor.
Ortaya çıkan yeni tehditler
Rusya’nın siber savaşında ortaya çıkan 7 hibrit savaş eğilimi
Rusya'nın Ukrayna'daki hibrit savaşının ikinci yılından beklenenler.
Pratik siber savunma
Hastaneleri sekteye uğratan ve hayatları tehlikeye atan bilgisayar korsanlarıyla mücadelenin içinden
Microsoft, yazılım üreticisi Fortra™ ve Health-ISAC’in; kırılmış Cobalt Strike sunucularını bozarak siber suçluların faaliyet göstermesini zorlaştırmak için yaptığı ortak operasyonun perde arkasını görün.
Uzmanlarla tanışın
Uzman profili: Justin Turner
Microsoft tehdit analisti Justin Turner, siber güvenlik kariyeri boyunca gözlemlediği değişmeyen üç zorluğu anlatıyor: yapılandırma yönetimi, yama ve cihaz görünürlüğü.
Analiz raporları
Siber tehditler, dünyanın en büyük etkinlik sahnelerini giderek daha fazla hedef alıyor
Karmaşık ve hedef açısından zengin olan büyük spor etkinlikleri ve dünyaca ünlü faaliyetler; tehdit aktörlerine seyahat, ticaret, iletişim ve acil durum hizmetlerini ve daha fazlasını kesintiye uğratma fırsatı sunar.Geniş dış saldırı yüzeyini nasıl yöneteceğinizi ve dünya etkinlik altyapılarını nasıl savunacağınızı öğrenin
Ortaya çıkan yeni tehditler
Cadet Blizzard, Rusya kökenli yeni ve farklı bir tehdit aktörü olarak ortaya çıkıyor
Microsoft, WhisperGate yıkıcı saldırısı, Ukrayna web sitesi tahrifatları ve “Free Civilian” olarak bilinen korsanlık yap ve sızdır hareketi de dahil olmak üzere çeşitli kampanyaları Cadet Blizzard olarak takip edilen Rus devleti destekli tehdit aktörüne atfediyor.
Ortaya çıkan yeni tehditler
Volt Typhoon, gizlenmek için yerel sistemdeki araçlardan faydalanma tekniklerini kullanarak ABD’nin kritik altyapılarını hedef alıyor
Çin devleti destekli tehdit aktörü Volt Typhoon’un ABD’nin kritik altyapısını hedef almak, casusluk yapmak ve ele geçirilen ortamlarda dolanmak için gizli teknikler kullandığı gözlemlendi.
Uzmanlarla tanışın
Uzman profili: Simeon Kakpovi
İranlı tehdit aktörlerinin, hedeflerinin güvenliğini ihlal etmek için BEC saldırılarını nasıl kullandığını öğrenin.Microsoft’un kıdemli analisti, bu siber güvenlik makalesinde tehdit aktörlerinin motivasyonları ve taktiklerine dair içgörüler paylaşıyor.Daha fazla bilgi için okumaya devam edin
Analiz raporları
İran, daha fazla etki yaratmak için siber destekli etki operasyonlarına yöneliyor
İranlı devlet aktörlerinin siber destekli etki operasyonlarıyla nasıl jeopolitik dönüşüme yol açtığını keşfedin.Kullandıkları taktikler hakkında daha fazla bilgi edinin.
Pratik siber savunma
Siber suçluların güvenlik araçlarını kötüye kullanmasını engelleme
Microsoft ve Fortra™, Sağlık Bilgileri Paylaşım ve Analiz Merkezi ile işbirliği yaparak siber suçluların, fidye yazılımı da dahil olmak üzere kötü amaçlı yazılımları dağıtmada kullandığı Cobalt Strike aracının “kırılmış” eski kopyalarını engellemek için teknik ve yasal önlemler almaya karar verdi
Ortaya çıkan yeni tehditler
Tehdit analiziniz ne kadar iyiyse o kadar güvende olursunuz
Takviye kuvvetler geldi.Tehdit analizi lideri John Lambert, yapay zekanın tehdit analizi topluluğunu nasıl geliştirdiğini anlatıyor.
Analiz raporları
Ukrayna'nın dijital savaş alanında gerçekleşen siber operasyonlar ve etki operasyonları
Microsoft tehdit analizi, Ukrayna'da bir yıldır yapılan siber operasyonları ve etki operasyonlarını inceliyor, siber tehditlerdeki yeni eğilimleri ortaya çıkarıyor ve savaş ikinci yılına girerken neler bekleyebileceğimizi gösteriyor.
Analiz raporları
Charlie Hebdo saldırılarının sorumlusu İran
Microsoft, yakın zamanda Fransız Charlie Hebdo dergisini hedef alan bir etki operasyonundan, İran devleti destekli aktörü sorumlu tuttu.
Analiz raporları
Microsoft Dijital Savunma Raporu 2022
2022 yılına ait Microsoft Dijital Savunma Raporu'nda Microsoft güvenlik uzmanları, günümüzün tehdit ortamını aydınlatarak yeni ortaya çıkan eğilimlerin yanı sıra geçmişten bugüne devam eden tehditler hakkında da bilgi veriyor.
Analiz raporları
Microsoft Dijital Savunma Raporu 2021
2021 yılına ait Microsoft Dijital Savunma Raporu; bulut, uç noktalar ve akıllı uç dahil olmak üzere Microsoft genelinde her gün alınan trilyonlarca güvenlik sinyalinden elde edilen içgörüler, veriler ve daha fazlasından yararlanmaktadır.
Analiz raporları
Microsoft Dijital Savunma Raporu 2020
Karşınızda Microsoft Dijital Savunma Raporu; 2005 yılından bu yana yayımlanan Microsoft Güvenlik Analizi Raporu'nun (SIR) yeniden tasarlanmış hali.
Pratik siber savunma
Tehdit Avcılığının ABC’si
Siber tehditlere karşı daha dayanıklı olmanıza yardımcı olmak amacıyla siber tehditlerin nasıl avlanacağı, tanımlanacağı ve azaltılacağına ilişkin ipuçları almak için Tehdit Avcılığının ABC’si Kılavuzunu keşfedin.
Ortaya çıkan yeni tehditler
Tatil sezonu DDoS saldırılarından kendinizi koruyun
Tatillerde suçluları DDoS etkinliğini artırmaya neyin teşvik ettiğini görün ve kurumunuzu korumaya yardımcı olmak için neler yapabileceğinizi öğrenin.
Ortaya çıkan yeni tehditler
IoT/OT cihazlarının benzersiz güvenlik riski
IoT/OT cihazlarınızı, fidye yazılımı ve tehdit aktörleri gibi siber tehditlere karşı savunarak ve ağdaki güvenlik açıklarını azaltarak koruyun.
Uzmanlarla tanışın
Uzman profili: Emily Hacker
Tehdit analizi uzmanı Emily Hacker, hizmet olarak fidye yazılımı (RaaS) ve fidye yazılımı öncesi olayların çok geç olmadan nasıl tespit edileceği hakkında konuşuyor.
Analiz raporları
Şantaj Ekonomisi
En inatçı ve yaygın siber tehditlerden biri olan fidye yazılımları gelişmeye devam ediyor.İşte siber suçların en son aracı olan hizmet olarak fidye yazılımlarına (Raas) derinlemesine bir bakış.
Uzmanlarla tanışın
Uzman profili: Nick Carr
Siber suçlar ve fidye yazılımıyla mücadele uzmanı Nick Carr, fidye yazılımdaki eğilimleri ve kurumunuzun bir fidye yazılımı olayından etkilenmesi durumunda neler yapılabileceğini anlatıyor.
Analiz raporları
Ukrayna’yı Savunmak: Siber Savaştan Çıkarılan İlk Dersler
Rusya ve Ukrayna arasındaki savaşta siber saldırı ve siber etki operasyonlarının kullanımı.
Ortaya çıkan yeni tehditler
Kurumunuzu fidye yazılımlarına karşı koruyun
Kurumunuzu fidye yazılımlarından koruma rehberi.
Ortaya çıkan yeni tehditler
Hizmet olarak fidye yazılımı: Endüstrileşmiş siber suçların yeni yüzü
Kurumunuzu, siber suç dünyasında büyük ilgi gören bir taktik olan hizmet olarak fidye yazılımlarından (RaaS) nasıl koruyacağınızı keşfedin.
Uzmanlarla tanışın
Uzman profili: Steve Ginty
Siber tehdit analizi uzmanı Steve Ginty, tehdit aktörlerine karşı atabileceğiniz ve siber güvenlik hazırlığınızı sürdürmenize yardımcı olacak adımlara ilişkin ipuçları veriyor.
Uzmanlarla tanışın
Uzman Profili: Russ McRee
Russ McCree: İş Ortağı Direktörü, İşlemler; Microsoft Güvenlik Yanıt Merkezi (MSRC) kötü amaçlı siber saldırılardan korunmaya yardımcı olmak için bulut güvenliğinin ve çok faktörlü kimlik doğrulamasının (MFA) önemi anlatıyor.
Analiz raporları
Özel Rapor: Ukrayna
Rus tehdit aktörleri Ukrayna'ya karşı, giderek daha yıkıcı ve görünür hale gelen siber saldırılar başlatıp kimlik avı, keşif ve kamuya açık bilgi kaynaklarını tehlikeye atma girişimleri gibi faaliyetler gerçekleştirmiştir.
Kullanmaya başlayın
Microsoft etkinliklerine katılın
Microsoft etkinlikleri ve öğrenim fırsatlarıyla uzmanlığınızı genişletin, yeni beceriler öğrenin ve topluluk oluşturun.
Bizimle konuşun
Microsoft’un teknoloji topluluğuna katılın
60 binden fazla üyeyle bağlantınızı sürdürün ve güvenlik, uyumluluk ve kimlikle ilgili en son topluluk tartışmalarını görün.
Follow Microsoft Security