Rapor, Kaspersky’nin yıl boyunca olay müdahale yardımı isteyen kuruluşları desteklerken yahut şirket içi olay müdahale takımları için uzman aktifliklerine mesken sahipliği yaparken topladığı siber hücum araştırmalarının sonuçlarına dayanıyor.
Kaspersky Olay Müdahale takımına hizmet talebiyle başvuran kurumların en önemli nedenleri ortasında şifrelenmiş belgeler (taleplerin %32,8’i), kuşkulu faaliyetler (%31), data sızıntısı (%20) ve ayrıyeten yetkisiz erişimler (%3), hizmetin kullanılamaması (%3) ve para hırsızlığı (%1,6) yer aldı. İncelenen olayların birinci akın vektörleri ortasında kamuya açık uygulamalardan faydalanma (%42,4), ele geçirilmiş hesaplar ve kaba kuvvet (BruteForce) akınları (toplamda %28,8), muteber bağlantılar (%6,78), kimlik avı (%5), içeriden gelen aktiviteler (%3,4) yer aldı.
Kaspersky Incident Response 2023 raporu, bir aydan fazla süren uzun periyodik siber atakların toplam akınların %21,85’ini oluşturduğunu ve 2022’ye nazaran %5,55 arttığını gösteriyor. Bu hücumlarda gözlemlenen dikkate bedel bir eğilim, muteber bağlantıların birincil vektör olarak kullanılması oldu. Emniyetli bağlardan yararlanan tehlikeler daha evvel de meydana gelmişti, fakat 2023’te bunların sıklığı artarak toplam akın sayısının %6,78’ini oluşturdu.
Bu akın sistemi, tehdit aktörlerinin tehlikeye attıkları tek bir kuruluş aracılığıyla birden fazla kurbana sızmasına imkan tanıdığından, araştırma grupları çeşitli ek zorluklarla karşı karşıya kalıyor. Birinci olarak, başlangıçta maksat alınan kuruluşlar her vakit kapsamlı soruşturmaların kıymetinin farkında olmayabiliyor ve işbirliği yapma konusunda isteksiz olabiliyor.
Siber Hücum Süreçlerinde Vaktin Rolü
İkinci olarak, emniyetli alakalar yoluyla başlatılan akınların birinci taarruzdan son taarruz evresine kadar ilerlemesi ekseriyetle daha fazla vakit gerektiriyor. Bu nedenle bu cins atakların %50’si bir aydan fazla sürdü. Bir ayı aşan hücumların emsal oranı sırf içeriden ve oltalama tekniklerinde kaydedildi.
Kaspersky Küresel Acil Durum Müdahale Ekibi Başkanı Konstantin Sapronov, şunları söyledi: “Son bulgularımız siber taarruzlarda inancın kritik rolünün altını çiziyor. 2023 yılında ve son yıllarda birinci kere, sağlam münasebetler yoluyla yapılan hücumlar en çok kullanılan üç vektör ortasında yer aldı. Bu olayların yarısı lakin bir data sızıntısı yaşandıktan sonra keşfedildi. Tehdit aktörleri, sağlam bağlardan faydalanarak akınların müddetini uzatabilir ve ağlara uzun müddet sızarak kuruluşlar için değerli riskler oluşturabilir. Bu nedenle işletmelerin tetikte olması ve bu çeşit sofistike taktiklere karşı korunmak için güvenlik tedbirlerine öncelik vermesi mecburidir.”
Raporda vurgulanan riskleri azaltmak için Kaspersky şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
GÜNDEM
21 Kasım 2024SPOR
21 Kasım 2024GÜNDEM
21 Kasım 2024SPOR
21 Kasım 2024SPOR
21 Kasım 2024GÜNDEM
21 Kasım 2024GÜNDEM
21 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.