Kaspersky, kamuya açık uygulamaların siber saldırılar için birincil yöntem olarak kullanıldığını ve 2024'teki vakaların yüzde 39,2'sini oluşturduğunu bildirdi.
Haber Giriş Tarihi: 17.03.2025 12:34
Haber Güncellenme Tarihi: 17.03.2025 12:36
Kaynak:
AA
Şirketten yapılan açıklamaya göre, "KasperskyOlay Müdahalesi" analist raporu, olay müdahalesi noktasında yardım isteyen kuruluşların verilerini kullanarak 2024'te Kaspersky ekibi tarafından araştırılan siber saldırılar hakkında içgörüler sağladı.
Çeşitli sektörlerdeki ve bölgelerdeki güvenlik tehditlerinin incelendiği rapor, kuruluşların güvenlik önlemlerini artırmasına ve etkili olay müdahale stratejileri geliştirmelerine yardımcı oluyor.
Rapora göre, kamuya açık uygulamalar siber saldırılar için birincil vektör olarak öne çıktı ve 2024'teki vakaların yüzde 39,2'sini oluşturdu. Geçerli hesaplar, 2023'e kıyasla önemli bir artış göstererek birincil saldırı vektörleri arasında giderek daha fazla kullanılmaya başladı ve vakaların yüzde 31,4'ünü oluşturdu.
Bu artış, daha fazla saldırıyı kolaylaştırmak için "darknet" üzerinde satılan tehlikeye atılmış kimlik bilgilerinden yararlanan ilk erişim aracıları (IAB) tarafından hedef alınan şirket sayısının arttığını gösterdi. Bu eğilim, IAB'lerin siber suç operasyonlarını kolaylaştırmada önemli bir rol oynadığı Hizmet Olarak Fidye Yazılımı (RaaS) bağlamında özellikle endişe verici bir eğilimi ortaya koydu. Veriler, bu vakalardaki kurbanların genellikle önceden tehlikeye atıldığını ve bunun da kimlik bilgilerinin hemen tespit edilmeden sızdırılmasına yol açtığına işaret etti.
KİMLİK AVI HER 10 VAKADAN 1'İNDE KULLANILDI
Siber saldırılar için kullanılan yöntemler arasında güvenilir ilişkiler, bir önceki yıla göre artış göstererek saldırı yöntemlerinin yüzde 12,8'ini oluştururken, kimlik avı yüzde 9,8 ile neredeyse her 10 vakadan 1'inde kullanılarak önemli bir tehdit olmaya devam etti.
Kaspersky siber güvenlik uzmanları, işletmeleri olası tehditlerden korumak için güçlü parola politikaları ve çok faktörlü kimlik doğrulama süreçleri uygulanmasını, yönetim portlarının genel erişiminin kısıtlanmasını, kamuya açık uygulamalar için yama yönetimi veya telafi önlemleri için sıfır tolerans politikası oluşturulmasını ve çalışanların yüksek güvenlik seviyelerini korumasını öneriyor.
Açıklamada görüşlerine yer verilen Kaspersky Global Acil Durum Müdahale Ekibi Başkanı Konstantin Sapronov, siber tehditlerin gelişmeye devam etiğini ve saldırganların şirketlerin savunmalarındaki en hassas noktalardan faydalanmak için farklı yöntemler kullandığını belirtti.
Sapronov, "Bu durum, kurumların yalnızca acil güvenlik önlemlerini güçlendirmekle kalmayıp, aynı zamanda ortaya çıkan risklerin önüne geçebilecek proaktif ve uyarlanabilir olay müdahale kültürü geliştirmelerine duyulan kritik ihtiyacı vurguluyor." ifadelerini kullandı.
Sizlere daha iyi hizmet sunabilmek adına sitemizde çerez konumlandırmaktayız. Kişisel verileriniz, KVKK ve GDPR
kapsamında toplanıp işlenir. Sitemizi kullanarak, çerezleri kullanmamızı kabul etmiş olacaksınız.
Herkes Duysun
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.
Kaspersky'den siber tehditlere yönelik açıklama
Kaspersky, kamuya açık uygulamaların siber saldırılar için birincil yöntem olarak kullanıldığını ve 2024'teki vakaların yüzde 39,2'sini oluşturduğunu bildirdi.
Şirketten yapılan açıklamaya göre, "Kaspersky Olay Müdahalesi" analist raporu, olay müdahalesi noktasında yardım isteyen kuruluşların verilerini kullanarak 2024'te Kaspersky ekibi tarafından araştırılan siber saldırılar hakkında içgörüler sağladı.
Çeşitli sektörlerdeki ve bölgelerdeki güvenlik tehditlerinin incelendiği rapor, kuruluşların güvenlik önlemlerini artırmasına ve etkili olay müdahale stratejileri geliştirmelerine yardımcı oluyor.
Rapora göre, kamuya açık uygulamalar siber saldırılar için birincil vektör olarak öne çıktı ve 2024'teki vakaların yüzde 39,2'sini oluşturdu. Geçerli hesaplar, 2023'e kıyasla önemli bir artış göstererek birincil saldırı vektörleri arasında giderek daha fazla kullanılmaya başladı ve vakaların yüzde 31,4'ünü oluşturdu.
Bu artış, daha fazla saldırıyı kolaylaştırmak için "darknet" üzerinde satılan tehlikeye atılmış kimlik bilgilerinden yararlanan ilk erişim aracıları (IAB) tarafından hedef alınan şirket sayısının arttığını gösterdi. Bu eğilim, IAB'lerin siber suç operasyonlarını kolaylaştırmada önemli bir rol oynadığı Hizmet Olarak Fidye Yazılımı (RaaS) bağlamında özellikle endişe verici bir eğilimi ortaya koydu. Veriler, bu vakalardaki kurbanların genellikle önceden tehlikeye atıldığını ve bunun da kimlik bilgilerinin hemen tespit edilmeden sızdırılmasına yol açtığına işaret etti.
KİMLİK AVI HER 10 VAKADAN 1'İNDE KULLANILDI
Siber saldırılar için kullanılan yöntemler arasında güvenilir ilişkiler, bir önceki yıla göre artış göstererek saldırı yöntemlerinin yüzde 12,8'ini oluştururken, kimlik avı yüzde 9,8 ile neredeyse her 10 vakadan 1'inde kullanılarak önemli bir tehdit olmaya devam etti.
Kaspersky siber güvenlik uzmanları, işletmeleri olası tehditlerden korumak için güçlü parola politikaları ve çok faktörlü kimlik doğrulama süreçleri uygulanmasını, yönetim portlarının genel erişiminin kısıtlanmasını, kamuya açık uygulamalar için yama yönetimi veya telafi önlemleri için sıfır tolerans politikası oluşturulmasını ve çalışanların yüksek güvenlik seviyelerini korumasını öneriyor.
Açıklamada görüşlerine yer verilen Kaspersky Global Acil Durum Müdahale Ekibi Başkanı Konstantin Sapronov, siber tehditlerin gelişmeye devam etiğini ve saldırganların şirketlerin savunmalarındaki en hassas noktalardan faydalanmak için farklı yöntemler kullandığını belirtti.
Sapronov, "Bu durum, kurumların yalnızca acil güvenlik önlemlerini güçlendirmekle kalmayıp, aynı zamanda ortaya çıkan risklerin önüne geçebilecek proaktif ve uyarlanabilir olay müdahale kültürü geliştirmelerine duyulan kritik ihtiyacı vurguluyor." ifadelerini kullandı.
Kaynak: AA
En Çok Okunan Haberler
Müge Anlı’ya çıkan engelli kadına araba hediye etti! 'İkramiye rekortmeni' Skoda distribütörü Ahmet Yüce kimdir? Ahmet Yüce kaç yaşında?
Saç dökülmesine yol açan 5 besin
Cuma Mesajları 2025 - 21 Mart 2025 En Yeni, Güzel, Anlamlı, Uzun ve Kısa Hayırlı Cumalar Mesajları: Ramazan'a özel farklı, dualı, hadisli, ayetli, hiç duyulmamış cuma mesajları…
Eşref Rüya ilk bölümüyle nefes kesti! Eşref Rüya konusu ne? Eşref Rüya ilk bölümde neler oldu? Eşref Rüya 2. yeni bölüm fragmanı yayınlandı mı?
Dünyanın en değerli bankaları belli oldu: Türkiye listede yer alıyor mu?
En uzun süre iktidarda kalan 10 lider
Silivri Cezaevinde tutuklu olan kişiler
Deha 25. bölümde neler oldu? 23 Mart Pazar Deha son bölüm izle
Macaristan - Türkiye Rövanş Maçı Ne Zaman, Saat Kaçta? Macaristan - Türkiye rövanş maçı hangi kanalda?
Dünyanın en güçlü askeri tankları: Türkiye'de zirveye koşuyor
Müge Anlı’ya çıkan engelli kadına araba hediye etti! 'İkramiye rekortmeni' Skoda distribütörü Ahmet Yüce kimdir? Ahmet Yüce kaç yaşında?
Saç dökülmesine yol açan 5 besin
Cuma Mesajları 2025 - 21 Mart 2025 En Yeni, Güzel, Anlamlı, Uzun ve Kısa Hayırlı Cumalar Mesajları: Ramazan'a özel farklı, dualı, hadisli, ayetli, hiç duyulmamış cuma mesajları…
Eşref Rüya ilk bölümüyle nefes kesti! Eşref Rüya konusu ne? Eşref Rüya ilk bölümde neler oldu? Eşref Rüya 2. yeni bölüm fragmanı yayınlandı mı?
Dünyanın en değerli bankaları belli oldu: Türkiye listede yer alıyor mu?
En uzun süre iktidarda kalan 10 lider
Silivri Cezaevinde tutuklu olan kişiler
Deha 25. bölümde neler oldu? 23 Mart Pazar Deha son bölüm izle
Macaristan - Türkiye Rövanş Maçı Ne Zaman, Saat Kaçta? Macaristan - Türkiye rövanş maçı hangi kanalda?
Dünyanın en güçlü askeri tankları: Türkiye'de zirveye koşuyor
Kimlik kontrolü yaparken saldırıya uğrayan bekçiden acı haber geldi!
Antalya’da korkutan yangın: Evi küle dönen yaşlı kadını, itfaiye eri teselli etti
Kontrolden çıkan otomobil takla attı: 5 yaralı
Galatasaray kafilesi Ülker Stadyumu'na ulaştı
Küçük çocuğa kan donduran şiddet kamerada!
Kimlik kontrolü yaparken saldırıya uğrayan bekçiden acı haber geldi!
Antalya’da korkutan yangın: Evi küle dönen yaşlı kadını, itfaiye eri teselli etti
Kontrolden çıkan otomobil takla attı: 5 yaralı
Galatasaray kafilesi Ülker Stadyumu'na ulaştı
Küçük çocuğa kan donduran şiddet kamerada!
Kimlik kontrolü yaparken saldırıya uğrayan bekçiden acı haber geldi!