• BIST 8863.88
  • Altın 3072.831
  • Dolar 34.2778
  • Euro 37.22
  • Bursa 9 °C
  • İstanbul 11 °C
  • Ankara 3 °C

Kamu sektörüne saldırılar artıyor

Kamu sektörüne saldırılar artıyor
2021'de kamu sektöründeki tüm kritik vakaların üçte ikisi hedefli saldırılardan oluştu....

Kaspersky’nin Managed Detection and Response (MDR) müşterilerine ait olayların analizine dayanan araştırması, kuruluşların yaşadığı kritik vakaların 2020'de oranı onda birken (9) bunun 2021’de yedide bire (%14) yükseldiğini ortaya koydu. 

 Giderek karmaşıklaşan altyapılar, kalifiye çalışan eksikliği ve karmaşık saldırıların artması, siber güvenlik ekiplerinin verimliliğini ve olaylar meydana gelmeden önce tespit etme yeteneklerini etkiliyor. Kaspersky, mevcut tehdit ortamı hakkında daha fazla bilgi edinmek için 2021'de MDR hizmeti aracılığıyla tanımlanan anonimleştirilmiş müşteri olaylarını analiz etti.

Rapora göre tüm sektörlerdeki kuruluşlar, bu dönemde birçok türden yüksek önem derecesine sahip vaka yaşadı. Kritik olayların en sık rastlanan nedenleri geçen yıl ile aynı kalırken, en büyük pay (%40,7) hedefli saldırılara aitti. Vakaların %14'ünde kritik etkiye sahip kötü amaçlı yazılımlar tespit edildi ve yüksek öneme sahip olayların %13'ünden biraz daha azı, herkese açık kritik güvenlik açıklarının istismarı şeklinde sınıflandırıldı. Bu dönemde sosyal mühendislik de büyük bir tehdit olmaya devam etti ve olayların %5,5'ini oluşturdu.

2021 yılında hedefli saldırılar, eğitim ve kitle iletişim araçları hariç araştırmada temsil edilen tüm dikey sektörlerde tespit edildi. En fazla sayıda saldırıyla kamu, endüstri, BT ve finans sektörlerinde karşılaşıldı. Hedefli saldırılar kamu sektöründeki tüm kritik olayların üçte ikisini (%66), sağlık sektöründe yarısından fazlasını (%55) ve inşaat sektöründe %40'ını oluşturdu.

Yüksek önemdeki olaylar, hedeflenen sistemde tespit edilen ve kötü amaçlı olmayan ikili dosyalarının geniş kullanımıyla ayırt ediliyor. Bu araçlar, siber suçluların faaliyetlerini gizlemelerine ve saldırının ilk aşamalarda tespit edilme şansını en aza indirmeye olanak tanıyor. Yaygın olarak kullanılan rundll32.exe, powershell.exe ve cmd.exe'ye ek olarak, reg.exe, te.exe ve certutil.exe gibi araçlar da kritik olaylarda sıklıkla kullanılıyor.

Hedefli saldırılara karşı kendilerini daha iyi korumak için kuruluşlar, saldırı tatbikatları yürüten hizmetlerden yardım alabiliyor. Bu tür hizmetler, şirketin siber saldırılara karşı direncini incelemek için karmaşık saldırıları simüle ediyor. Kaspersky'nin MDR analistlerine göre bu hizmet kuruluşların yalnızca %16'sında tercih edildi.

Kaspersky Güvenlik Operasyonları Merkezi Başkanı Sergey Soldatov şunları söyledi: "MDR raporu, karmaşık saldırıların kalıcı olduğunu ve giderek daha fazla kuruluşun kritik olaylarla karşı karşıya olduğunu gösteriyor. Buradaki en acil sorunlardan biri, yüksek önemdeki olayların araştırılması ve iyileştirme adımlarına ilişkin önerilerde bulunulması için daha fazla zamana ihtiyaç duymasıdır. Geçtiğimiz yıl Kaspersky analistleri bu göstergeyi 2020'de 52,6 dakikadan 41,4 dakikaya düşürmeyi başardı. Bu, daha fazla olay örneği şablonu eklenerek ve önceliklendirmeyi hızlandıran yeni telemetri tekniklerini devreye alarak sağlandı."

Kuruluşları gelişmiş saldırılardan korumak için Kaspersky aşağıdakileri öneriyor:

Kurum içi ek kaynak gerektirmeden, bilinen ve bilinmeyen tehditleri belirlemeye yardımcı olmak için algılama ve yanıt yeteneklerini ve yönetilen tehdit avını birleştiren bir çözüm kullanılmalıdır. Sadece uyarı odaklı yaklaşımlar, modern tehditlere tepki vermek için artık yeterli değildir.

Kuruluşu hedefleyen siber tehditlere ilişkin derinlemesine görünürlük sağlamak için SOC ekibinin en son tehdit istihbaratına erişimi bulunmalıdır.

Kurum içi dijital araştırma ve olay müdahale ekibinin uzmanlığını geliştirmek için olay müdahalesi eğitimi uygulanmalıdır. Bu, tehditlerin daha hızlı tespit edilerek ele alınmasına ve olayın etkisinin en aza indirilmesine yardımcı olacaktır.

Hedefli saldırı olasılığını azaltmak için personele temel siber güvenlik bilinci aşılanmalıdır. Sosyal mühendislik hala çok popüler bir yöntem ve yüksek şiddetteki olaylarda da geçerli.
 
 

 

  • Yorumlar 0
  • Facebook Yorumları 0
    UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
    Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
    Bu habere henüz yorum eklenmemiştir.
Diğer Haberler
  • Takviye ürün dolandırıcılığı arttı07 Eylül 2024 Cumartesi 09:20
  • Tehlike arama motorları ile yayılıyor06 Eylül 2024 Cuma 10:51
  • Güvenlik açıklarına dikkat02 Eylül 2024 Pazartesi 10:49
  • Banka dolandırıcılığına dikkat02 Eylül 2024 Pazartesi 09:20
  • Dijital kimlik nasıl korunur?31 Ağustos 2024 Cumartesi 09:27
  • Ebeveynler bu tuzağa düşmeyin!31 Ağustos 2024 Cumartesi 09:25
  • Siber suçluların en sevdiği saldırı29 Ağustos 2024 Perşembe 10:31
  • İnternet kullanıcıları saldırı altında26 Ağustos 2024 Pazartesi 09:53
  • Siber suçluların yeni tekniği23 Ağustos 2024 Cuma 09:18
  • Yapay zekâ oltanın ucunda22 Ağustos 2024 Perşembe 09:18
  • Tüm Hakları Saklıdır © 2015 Bursa Bakış | İzinsiz ve kaynak gösterilmeden yayınlanamaz.
    Tel : 0224. 408 35 78- Haber İhbar Hattı: 0544.201 80 43 Faks : 0224.408 35 78