tagsylvania.com teslabahis casinoport pashagaming betkom mislibet casino siteleri
ankara sex shop
DOLAR 34,5832 0.29%
EURO 35,9692 -0.75%
ALTIN 3.005,041,47
BITCOIN 34138841.29566%
İstanbul
10°

AÇIK

15:25

İKİNDİYE KALAN SÜRE

En uzun süreli siber saldırılar: Uzmanlar güvenilir ilişkilerin anahtar vektör olduğunu vurguluyor

En uzun süreli siber saldırılar: Uzmanlar güvenilir ilişkilerin anahtar vektör olduğunu vurguluyor

ABONE OL
15 Mayıs 2024 12:54
En uzun süreli siber saldırılar: Uzmanlar güvenilir ilişkilerin anahtar vektör olduğunu vurguluyor
0

BEĞENDİM

ABONE OL

Rapor, Kaspersky’nin yıl boyunca olay müdahale yardımı isteyen kuruluşları desteklerken yahut şirket içi olay müdahale grupları için uzman aktifliklerine mesken sahipliği yaparken topladığı siber hücum araştırmalarının sonuçlarına dayanıyor.

Kaspersky Olay Müdahale grubuna hizmet talebiyle başvuran kurumların esas nedenleri ortasında şifrelenmiş evraklar (taleplerin %32,8’i), kuşkulu faaliyetler (%31), data sızıntısı (%20) ve ayrıyeten yetkisiz erişimler (%3), hizmetin kullanılamaması (%3) ve para hırsızlığı (%1,6) yer aldı. İncelenen olayların birinci akın vektörleri ortasında kamuya açık uygulamalardan faydalanma (%42,4), ele geçirilmiş hesaplar ve kaba kuvvet (BruteForce) taarruzları (toplamda %28,8), sağlam ilgiler (%6,78), kimlik avı (%5), içeriden gelen aktiviteler (%3,4) yer aldı.

Kaspersky Incident Response 2023 raporu, bir aydan fazla süren uzun periyodik siber atakların toplam hücumların %21,85’ini oluşturduğunu ve 2022’ye nazaran %5,55 arttığını gösteriyor. Bu akınlarda gözlemlenen dikkate kıymet bir eğilim, muteber ilgilerin birincil vektör olarak kullanılması oldu. Sağlam bağlantılardan yararlanan tehlikeler daha evvel de meydana gelmişti, fakat 2023’te bunların sıklığı artarak toplam hücum sayısının %6,78’ini oluşturdu.

Bu taarruz prosedürü, tehdit aktörlerinin tehlikeye attıkları tek bir kuruluş aracılığıyla birden fazla kurbana sızmasına imkan tanıdığından, araştırma grupları çeşitli ek zorluklarla karşı karşıya kalıyor. Birinci olarak, başlangıçta amaç alınan kuruluşlar her vakit kapsamlı soruşturmaların ehemmiyetinin farkında olmayabiliyor ve işbirliği yapma konusunda isteksiz olabiliyor.

Siber Akın Süreçlerinde Vaktin Rolü

İkinci olarak, emniyetli ilgiler yoluyla başlatılan akınların birinci taarruzdan son hücum kademesine kadar ilerlemesi çoklukla daha fazla vakit gerektiriyor. Bu nedenle bu tıp atakların %50’si bir aydan fazla sürdü. Bir ayı aşan atakların benzeri oranı sırf içeriden ve oltalama tekniklerinde kaydedildi.

Kaspersky Küresel Acil Durum Müdahale Ekibi Başkanı Konstantin Sapronov, şunları söyledi: “Son bulgularımız siber akınlarda itimadın kritik rolünün altını çiziyor. 2023 yılında ve son yıllarda birinci kere, muteber ilgiler yoluyla yapılan ataklar en çok kullanılan üç vektör ortasında yer aldı. Bu olayların yarısı fakat bir bilgi sızıntısı yaşandıktan sonra keşfedildi. Tehdit aktörleri, sağlam bağlantılardan faydalanarak akınların müddetini uzatabilir ve ağlara uzun mühlet sızarak kuruluşlar için değerli riskler oluşturabilir. Bu nedenle işletmelerin tetikte olması ve bu tıp sofistike taktiklere karşı korunmak için güvenlik tedbirlerine öncelik vermesi mecburidir.”

Raporda vurgulanan riskleri azaltmak için Kaspersky şunları öneriyor:

  • Çalışanlar ortasında güvenlik şuuru kültürü yaratmayı teşvik edin.
  • Yönetim portlarına genel erişimi kısıtlayın.
  • Yama idaresi için sıfır tolerans siyaseti uygulayın yahut kamuya açık uygulamalar için telafi edici tedbirler alın
  • Hasarı en aza indirmek için kritik bilgileri yedekleyin
  • Sağlam parola siyasetleri ve çok faktörlü kimlik doğrulama uygulayın
  • Şirketinizin gelişmiş hücumlara karşı müdafaasını artırmak ve akınları daha erken kademelerde tespit etmek için Kaspersky Managed Detection and Response (MDR) gibi yönetilen güvenlik hizmetlerini benimseyin
  • İhlallere yol açabilecek kuşkulu faaliyetler yahut halihazırda gerçekleşmiş olaylar kelam konusu olduğunda, Kaspersky Olay Müdahalesi gibi hizmetler sunan siber güvenlik uzmanlarından yardım isteyin

Kaynak: (BYZHA) Beyaz Haber Ajansı

En az 10 karakter gerekli


HIZLI YORUM YAP
300x250r
300x250r
Instagram Takipçi Al Takipçi Satın Al TikTok Takipçi Satın Al teknobu.net