• BIST 9367.77
  • Altın 2952.122
  • Dolar 34.4839
  • Euro 36.1941
  • Bursa 9 °C
  • İstanbul 7 °C
  • Ankara 12 °C

Microsoft Office saldırıları artıyor

Microsoft Office saldırıları artıyor
Türkiye'de Microsoft Office açıkları üzerinden saldırıya uğrayan kullanıcı sayısı son çeyrekte %17 arttı..

Kaspersky'nin son üç aylık kötü amaçlı yazılım raporuna göre, 2022'nin ikinci çeyreğinde Microsoft Office paketindeki güvenlik açıklarından yararlanma sayısı, ilk çeyreğe kıyasla artış gösterdi. Bunlar farklı platformlardaki toplam açıklardan yararlanma oranının %82'sini oluşturuyor. META bölgesinde de MS Office güvenlik açıkları üzerinden yapılan saldırılarda artış görüldü.

MS Office güvenlik açıkları CVE-2021-40444, CVE-2017-0199, CVE-2017-11882 ve CVE-2018-0802, siber suçlular tarafından ikinci çeyrekte sıkça kullanıldı ve toplamda 551 binden fazla kullanıcıya saldırmak için istismar edildi. Türkiye özelinde son çeyrekte Microsoft Office paketindeki bu güvenlik açıkları üzerinden saldırıya uğrayan kullanıcı sayısı %17 arttı.

Kaspersky güvenlik çözümleri bu girişimlere karşı koymayı başardı. Saldırganlar başarılı olsaydı, kötü amaçlı kodu uzaktan yürüterek kurbanlarının bilgisayarlarındaki verileri görüntüleyebilecek, değiştirebilecek ve silecek yetkiye kavuşacaklardı. 

Kaspersky uzmanları, CVE-2021-40444 olarak adlandırılan güvenlik açığının 2022'nin ikinci çeyreğinde küresel olarak yaklaşık 5 bin kişiye saldırmak için kullanıldığını tespit etti. Bu, 2022'nin ilk çeyreğine göre sekiz kat daha fazla. Internet Explorer motoru MSHTML üzerindeki bir güvenlik açığı olan CVE-2021-40444, Microsoft Office ve diğer bazı yazılımlar tarafından kullanıldığı için işletim sisteminin bir parçası olarak dağıtılıyor.

Kaspersky Güvenlik Analisti Alexander Kolesnikov, şunları söylüyor: “CVE-2021-40444'ün kullanımı oldukça kolay. Bu nedenle küresel kullanımında bir artış bekliyoruz. Suçlular kötü niyetli belgeler oluşturuyor ve kurbanlarını sosyal mühendislik teknikleriyle bu belgeleri açmaya ikna ediyor. Ardından Microsoft Office uygulaması kötü amaçlı bir komut dosyasını indiriyor ve çalıştırıyor. Güvenliğinizi garantiye almak için gerekli yamaları yüklemek, bu açığı tespit edebilen güvenlik çözümleri kullanmak ve çalışanları çağdaş siber tehditler konusunda haberdar etmek hayati önem taşıyor.” 

Securelist.com adresinde 2022'nin ikinci çeyreğinde kötü amaçlı yazılım saldırıları hakkında daha fazla bilgi edinebilirsiniz.

Microsoft Office güvenlik açıkları aracılığıyla gerçekleştirilen saldırıları önlemek için Kaspersky araştırmacıları aşağıdaki önlemleri tavsiye ediyor:

SOC ekibinize en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, şirketin TI'si için son 20 yılda Kaspersky tarafından toplanan siber saldırı verilerini ve öngörülerini sağlayan ortak erişim noktasıdır.

Kaspersky, işletmelerin bu çalkantılı zamanlarda etkili savunmalar yapmasına yardımcı olmak için devam eden siber saldırılar ve tehditler hakkında bağımsız, sürekli güncellenen ve küresel kaynaklı bilgilere ücretsiz erişim sunuyor. Erişim için buradan talepte bulunabilirsiniz.
Farkında olunması gereken tehditler ve saldırganlar tarafından kullanılan TTP'ler hakkında güncel bilgiler edinin.

Şirketlere Kaspersky Endpoint Security for Business’te yer alan Automatic Exploit Prevention gibi güvenlik açığı yönetimi bileşenleri sağlayan bir güvenlik çözümü kullanmalarını öneriyoruz. Bu bileşen, uygulamaların şüpheli eylemlerini izler ve kötü amaçlı dosyaların çalıştırılmasını engeller.

Saldırganlar hedeflerine ulaşmadan önce, saldırıları erken aşamada tespit etmeye ve önlemeye yardımcı olan Kaspersky Endpoint Detection and Response ve Kaspersky Managed Detection and Response gibi çözümleri kullanın.

  • Yorumlar 0
  • Facebook Yorumları 0
    UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
    Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
    Bu habere henüz yorum eklenmemiştir.
Diğer Haberler
  • Sahte iPhone 16 tekliflerine dikkat09 Eylül 2024 Pazartesi 10:41
  • Takviye ürün dolandırıcılığı arttı07 Eylül 2024 Cumartesi 09:20
  • Tehlike arama motorları ile yayılıyor06 Eylül 2024 Cuma 10:51
  • Güvenlik açıklarına dikkat02 Eylül 2024 Pazartesi 10:49
  • Banka dolandırıcılığına dikkat02 Eylül 2024 Pazartesi 09:20
  • Dijital kimlik nasıl korunur?31 Ağustos 2024 Cumartesi 09:27
  • Ebeveynler bu tuzağa düşmeyin!31 Ağustos 2024 Cumartesi 09:25
  • Siber suçluların en sevdiği saldırı29 Ağustos 2024 Perşembe 10:31
  • İnternet kullanıcıları saldırı altında26 Ağustos 2024 Pazartesi 09:53
  • Siber suçluların yeni tekniği23 Ağustos 2024 Cuma 09:18
  • Tüm Hakları Saklıdır © 2015 Bursa Bakış | İzinsiz ve kaynak gösterilmeden yayınlanamaz.
    Tel : Haber İhbar Hattı: 0544.201 80 43 Faks : 0544.201 80 43