Salı, Temmuz 8, 2025
  • Anasayfa
  • Gündem
  • Ekonomi
  • Kültür Sanat
  • Teknoloji
  • Spor
  • Magazin
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Ekonomi
  • Kültür Sanat
  • Teknoloji
  • Spor
  • Magazin
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
Extra Haber - Güncel Haber İçerikleri
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

Geçtiğimiz yılın bir numaralı saldırı vektörü, internete dönük uygulamaların istismarı oldu

haber by haber
29 Eylül 2022
in Teknoloji
0
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Yakın tarihli Kaspersky Incident Response Analytics Raporuna nazaran, 2021’deki siber taarruzların yarısından fazlası (53,6) güvenlik açığından yararlanmayla başladı. Öbür yaygın hücum metotları ortasında güvenliği ihlal edilmiş hesaplar ve makûs niyetli e-postalar yer alıyor.

Saldırganlar kampanyalarını planlarken, çoklukla düzgün bilinen güvenlik açıklarına sahip genel sunucular, zayıf parolalar yahut güvenliği ihlal edilmiş hesaplar üzere kolaylıkla tanımlanabilen güvenlik meselelerini bulmayı amaçlıyor. Bu birinci erişim vektörleri, her yıl artan sayıda yüksek kıymete sahip siber güvenlik vakalarına yol açıyor.

Dünyanın dört bir yanındaki Kaspersky Küresel Acil Müdahale Takımı (GERT) analistleri tarafından ele alınan olaylara müdahale hadiselerinden elde edilen anonim dataların tahlili, hem dahili ağdan hem internetten erişilebilen genele açık uygulamaların istismarının en yaygın başlangıç vektörü haline geldiğini kanıtlıyor. Birinci taarruz vektörü olarak bu metodun hissesi 2020’de 31,5’ten 2021’de 53.6’ya yükselirken, ele geçirilmiş hesapların ve makûs niyetli e-postaların kullanımı sırasıyla 31,6’dan 17,9’a ve 23,7’den 14,3’e düştü. Bu değişiklik büyük olasılıkla geçen yıl Microsoft Exchange sunucularında keşfedilen güvenlik açıklarına bağlı. Bu posta hizmetinin her yerde bulunması ve kelam konusu güvenlik açıklarının halka açık olması, çok sayıda olaya neden oldu.

En yaygın fidye yazılımı tiplerinden biri olan ve kuruluşları bilgilerine erişimden yoksun bırakan belge şifreleme, üst üste üç yıldır şirketlerin karşı karşıya olduğu en temel sorun olmaya devam ediyor. Ek olarak, gözlemlenen periyotta ağlarında kripto araçlarıyla karşılaşan kuruluşların sayısı değerli ölçüde arttı (2019’da 34’ten 2021’de 51,9’a). Bir öteki telaş verici bahis, olayların yarısından fazlasında (62,5) saldırganların dataları şifrelemeden evvel ağ içinde bir aydan fazla vakit geçirmiş olması.

Saldırganlar büyük ölçüde işletim sistemi araçları, yeterli bilinen taarruz araçları ve tüm olayların 40’ında yer alan ticari çerçevelerin kullanımı sayesinde altyapı içinde fark edilmeden kalmayı başarıyor. Saldırganlar, birinci penetrasyondan sonra farklı maksatlar için yasal araçlara başvuruyor. Data toplamak için PowerShell, ayrıcalıkları yükseltmek için Mimikatz, uzaktan komut yürütmek için PsExec yahut taarruzun tüm kademeleri için Cobalt Strike üzere.

Kaspersky Global Acil Müdahale Takımı Lideri Konstantin Sapronov, şunları söylüyor: “Raporumuz, uygun bir yama idaresi siyasetinin tek başına başarılı bir taarruz mümkünlüğünü 50 oranında azaltabileceğini gösteriyor. Bu, temel siber güvenlik tedbirlerinin gerekliliğini bir kere daha doğruluyor. Birebir vakitte bu tıp tedbirlerin en kapsamlı halde uygulanması bile odunsuz bir savunmayı garanti edemez. Saldırganların çeşitli berbat niyetli formüllere başvurduğu göz önüne alındığında, kuruluşunuzu muhafazanın en âlâ yolu bir akının farklı basamaklarında düşmanca aksiyonların fark edilmesini ve durdurulmasını sağlayan araçlar ve yaklaşımlar kullanmaktır.”

Acil bir durumda bir taarruzun tesirini en aza indirmek için Kaspersky aşağıdakileri öneriyor:

  • Bir fidye yazılımı saldırısı durumunda değerli evraklara erişebilmek ve datalarınızı şifreleme teşebbüslerini engelleyebilen tahlilleri kullanabilmek için bilgilerinizi yedekleyin.
  • Hızlı hizmet seviyesinde mutabakatlarla (SLAS) olayları ele almak için muteber bir Olay Müdahale Denetim iş ortağı ile çalışın
  • Olayı müdahale grubunuzu uzmanlıklarını korumak ve değişen tehditlere karşı ahenklerini hızlandırmak için onları daima eğitin.
  • Kişisel olarak tanımlanabilir bilgilerle uygulamalar için katı güvenlik siyasetleri uygulayın.
  • Güvenlik operasyonları geliştirmeye öncelik vermek için bölümünüzü ve bölgenizi hedefleyen saldırgan profillerini anlayın.
  • Diğer özelliklerin yanı sıra akınları çabucak tespit etmek ve reaksiyon vermek için yönetilen algılama ve karşılık hizmeti ile bir uç nokta algılama ve cevap tahlili uygulayın.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Önceki yazı

‘Benim Şehrim, Benim Sesim’, Beats By Girlz Türkiye Festivali’yle şehre geri dönüyor!

Sonraki Gönderi

Konak’ta tehlike saçan binanın yıkımı gerçekleşti

Sonraki Gönderi

Konak’ta tehlike saçan binanın yıkımı gerçekleşti

ÖNERİLEN

Yatırım Finansman’dan 100. Yıl Rallisine takviye

Yatırım Finansman’dan 100. Yıl Rallisine takviye

19 Nisan 2024
Lider Selvitopu: Tüm gücümüzle sahadayız!

Lider Selvitopu: Tüm gücümüzle sahadayız!

19 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • Yakalanmamak için İsrail vatandaşı olan Kemal’in evinde, kart kopyalama cihazları bulundu

    Yakalanmamak için İsrail vatandaşı olan Kemal’in evinde, kart kopyalama cihazları bulundu

    0 shares
    Paylaş 0 Tweet 0
  • Niran Hürel Herder İletişim ruhuma çok iyi gelen bir meslek

    0 shares
    Paylaş 0 Tweet 0
  • Yatırım Finansman’dan 100. Yıl Rallisine takviye

    0 shares
    Paylaş 0 Tweet 0
  • Akbank, Cumhuriyet’in 100. Yılına Özel Reklam Sineması ile Tarihi Seyahati Kutluyor

    0 shares
    Paylaş 0 Tweet 0
  • Kaspersky ICS CERT, Schneider UMAS’taki “sırları” ortaya koyuyor

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet beylikdüzü escort casibom casibom giriş casibom giriş casibom Ankara Escort ankara escort Grandpashabet Matbet Matbet Matbet Sahabet Sahabet Sahabet Sahabet

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Ekonomi
  • Kültür Sanat
  • Teknoloji
  • Spor
  • Magazin
  • Sağlık
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort