Dolar 32,2001
Euro 35,0155
Altın 2.521,40
BİST 10.731,48
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Antalya 31°C
Açık
Antalya
31°C
Açık
Sal 28°C
Çar 26°C
Per 30°C
Cum 30°C

Kaspersky uzmanları, 2023 yılında günde ikiden fazla kritik siber olay rapor etti!

Kaspersky Managed Detection and Response (MDR) takımına nazaran, direkt insan müdahalesi içeren yüksek ciddiyetli olayların sıklığı 2023 yılında günde iki adetin üzerine çıktı.

Kaspersky uzmanları, 2023 yılında günde ikiden fazla kritik siber olay rapor etti!
REKLAM ALANI
3 Mayıs 2024 15:48
15

En son MDR Analist Raporunda finans, BT, kamu ve sanayi kesimleri başta olmak üzere tüm bölümlerde bu eğilim gözlemlendi.

Yıllık olarak yayınlanan Yönetilen Tespit ve Müdahale (MDR) Analist Raporu, raporda yer alan olaylar hakkında, niteliklerine, kesimlere ve coğrafik bölgelere nazaran dağılımlarıyla ilgili bilgi  sağlıyor. Rapor ayrıyeten saldırganların geçtiğimiz yıl kullandıkları en yaygın taktik, teknik ve araçları da vurguluyor. Bu sonuçlar, Kaspersky Güvenlik Operasyonları Merkezi (SOC) tarafından tespit edilen MDR olaylarının tahliline dayanıyor.

ARA REKLAM ALANI

Rapora nazaran tespit edilen tüm önemli olayların %22,9’u kamu bölümünde kaydedildi. İkinci sırada BT şirketleri %15,4 ile yer alırken, onları sırasıyla %14,9 ve %11,8 oranında finans ve sanayi şirketleri takip etti.

Raporda yer alan olayların niteliğine bakıldığında, yaklaşık %25’inin bireyler tarafından gerçekleştirildiği görülüyor. Bunların %20’den biraz fazlası, Kaspersky tarafından daha evvel gayeli taarruzlar olarak sınıflandırılan, lakin müşterinin açık onayı üzerine ‘siber tatbikat’ olarak belirlenen çeşitli ‘siber tatbikat’ tiplerini içeriyordu.

Ciddi sonuçlara yol açan makûs maksatlı yazılım taarruzlarının oranı 2023’te evvelki yıllara kıyasla biraz düşmüş ve rapor edilen toplam kritik olayların %12’sinden fazlasını oluşturdu. Bu düşüş, son yıllarda yüksek ciddiyete sahip olayların en küçük hissesini temsil ediyor ve bu durum “saldırıların metalaşmasına” bağlanıyor. Bu eğilim, kasıtlı yahut kazara sızıntılar nedeniyle yaygın hale gelen gayeli kampanyalar yürütmek için evvelce geliştirilmiş araçların yaygın olarak benimsendiğini gösteriyor. Kelam konusu araçlar otomatik akın senaryoları uygulama teşebbüslerinde tekrar tekrar kullanılıyor.

2023 MDR’nin raporu ayrıyeten maksatlı atak kalıntılarının, kamuya açık kritik güvenlik açıklarının ve toplumsal mühendislik kullanımının tespit edildiği olayların %4-5 oranında olduğunu ortaya koydu.

Kaspersky Güvenlik Operasyonları Merkezi Başkanı Sergey Soldatov, şunları söyledi: “2023’te Kaspersky daha az sayıda yüksek ehemmiyet derecesine sahip olay tespit etti. Lakin orta ve düşük değer derecesine sahip olayların sayısında eş vakitli bir artış gözlemlendi. Olayların bu biçimde tekrar dağılımı, akınlara etkin insan iştirakinin görünür izleri olmadan makûs emelli yazılımların tespit edilmesiyle ilişkilendiriliyor. Bu durum “araçların metalaşması” ile açıklanabilir. Bununla birlikte, yüksek nitelikli olayların sayısının düşük olmasının kesinlikle düşük hasar manasına gelmediğini anlamak kıymetlidir. Gayeli taarruzlar artık daha dikkatli planlanıyor ve daha tehlikeli hale geliyor. Bu nedenle, tecrübeli SOC analistlerinin yardımıyla yönetilen tesirli otomatik siber güvenlik tahlillerinin kullanılmasını öneriyoruz.” 

Gelişmiş akınlara karşı muhafazayı artırmak için şirketlere tesirli siber güvenlik tahlilleri uygulamaları, bunları yönetmek için nitelikli uygulayıcılar tutmaları veya Yönetilen Tespit ve Müdahale (MDR) ve Olay Müdahalesi gibi yönetilen güvenlik hizmetlerini benimsemeleri tavsiye ediliyor. Bu eserler, tehdit tanımlamasından daima muhafaza ve düzeltmeye kadar tüm olay idaresi döngüsünü kapsıyor. Bu hizmetler, kaçamak siber taarruzlara karşı korunmaya, olayları araştırmaya ve bir şirketin güvenlik çalışanı olmasa bile ek uzmanlık sağlamaya yardımcı oluyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.