Dolar 34,8723
Euro 36,7491
Altın 3.044,49
BİST 10.058,47
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 9°C
Hafif Yağmurlu
İstanbul
9°C
Hafif Yağmurlu
Cum 10°C
Cts 11°C
Paz 8°C
Pts 10°C

En uzun süreli siber saldırılar: Uzmanlar güvenilir ilişkilerin anahtar vektör olduğunu vurguluyor

Yıllık Kaspersky Olay Müdahalesi 2023 raporuna nazaran, 2023 yılında siber akınların beşte birinden fazlası bir aydan fazla sürdü ve bu uzun müddetli olaylarda sağlam alakalar ana akın vektörlerinden biri olarak ortaya çıktı.

En uzun süreli siber saldırılar: Uzmanlar güvenilir ilişkilerin anahtar vektör olduğunu vurguluyor
REKLAM ALANI
15 Mayıs 2024 18:24
82

Rapor, Kaspersky’nin yıl boyunca olay müdahale yardımı isteyen kuruluşları desteklerken yahut şirket içi olay müdahale takımları için uzman aktifliklerine konut sahipliği yaparken topladığı siber hücum araştırmalarının sonuçlarına dayanıyor.

Kaspersky Olay Müdahale grubuna hizmet talebiyle başvuran kurumların esas nedenleri ortasında şifrelenmiş belgeler (taleplerin %32,8’i), kuşkulu faaliyetler (%31), bilgi sızıntısı (%20) ve ayrıyeten yetkisiz erişimler (%3), hizmetin kullanılamaması (%3) ve para hırsızlığı (%1,6) yer aldı. İncelenen olayların birinci hücum vektörleri ortasında kamuya açık uygulamalardan faydalanma (%42,4), ele geçirilmiş hesaplar ve kaba kuvvet (BruteForce) akınları (toplamda %28,8), muteber ilgiler (%6,78), kimlik avı (%5), içeriden gelen aktiviteler (%3,4) yer aldı.

ARA REKLAM ALANI

Kaspersky Incident Response 2023 raporu, bir aydan fazla süren uzun vadeli siber atakların toplam hücumların %21,85’ini oluşturduğunu ve 2022’ye nazaran %5,55 arttığını gösteriyor. Bu taarruzlarda gözlemlenen dikkate kıymet bir eğilim, sağlam ilgilerin birincil vektör olarak kullanılması oldu. Emniyetli ilgilerden yararlanan tehlikeler daha evvel de meydana gelmişti, lakin 2023’te bunların sıklığı artarak toplam atak sayısının %6,78’ini oluşturdu.

Bu akın usulü, tehdit aktörlerinin tehlikeye attıkları tek bir kuruluş aracılığıyla birden fazla kurbana sızmasına imkan tanıdığından, araştırma takımları çeşitli ek zorluklarla karşı karşıya kalıyor. Birinci olarak, başlangıçta amaç alınan kuruluşlar her vakit kapsamlı soruşturmaların değerinin farkında olmayabiliyor ve işbirliği yapma konusunda isteksiz olabiliyor.

Siber Taarruz Süreçlerinde Vaktin Rolü

İkinci olarak, emniyetli alakalar yoluyla başlatılan atakların birinci hücumdan son atak kademesine kadar ilerlemesi ekseriyetle daha fazla vakit gerektiriyor. Bu nedenle bu cins hücumların %50’si bir aydan fazla sürdü. Bir ayı aşan atakların misal oranı sadece içeriden ve oltalama tekniklerinde kaydedildi.

Kaspersky Küresel Acil Durum Müdahale Ekibi Başkanı Konstantin Sapronov, şunları söyledi: “Son bulgularımız siber taarruzlarda itimadın kritik rolünün altını çiziyor. 2023 yılında ve son yıllarda birinci kere, sağlam alakalar yoluyla yapılan akınlar en çok kullanılan üç vektör ortasında yer aldı. Bu olayların yarısı lakin bir data sızıntısı yaşandıktan sonra keşfedildi. Tehdit aktörleri, emniyetli ilgilerden faydalanarak atakların müddetini uzatabilir ve ağlara uzun mühlet sızarak kuruluşlar için değerli riskler oluşturabilir. Bu nedenle işletmelerin tetikte olması ve bu tıp sofistike taktiklere karşı korunmak için güvenlik tedbirlerine öncelik vermesi zaruridir.”

Raporda vurgulanan riskleri azaltmak için Kaspersky şunları öneriyor:

  • Çalışanlar ortasında güvenlik şuuru kültürü yaratmayı teşvik edin.
  • Yönetim portlarına genel erişimi kısıtlayın.
  • Yama idaresi için sıfır tolerans siyaseti uygulayın yahut kamuya açık uygulamalar için telafi edici tedbirler alın
  • Hasarı en aza indirmek için kritik bilgileri yedekleyin
  • Sağlam parola siyasetleri ve çok faktörlü kimlik doğrulama uygulayın
  • Şirketinizin gelişmiş hücumlara karşı müdafaasını artırmak ve atakları daha erken basamaklarda tespit etmek için Kaspersky Managed Detection and Response (MDR) gibi yönetilen güvenlik hizmetlerini benimseyin
  • İhlallere yol açabilecek kuşkulu faaliyetler yahut halihazırda gerçekleşmiş olaylar kelam konusu olduğunda, Kaspersky Olay Müdahalesi gibi hizmetler sunan siber güvenlik uzmanlarından yardım isteyin

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
ETİKETLER: , , , ,
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

web tasarım şaşmaz renault yedek parça road safety balkan turu kontrol cihazları su jeti peluş mont iç mimar endoskopi fiyat utts dağıtım transformatörü e-imza yenileme orient saat R9 Yedek Parça engelli bakım hizmetleri süt krema makinesi medical plastic producer Hyundai yedek parça cinder block