Ciddi siber güvenlik olaylarının oranı artıyor

Kaspersky_news

Gönderiyi paylaş

Ciddi güvenlik olayları geçtiğimiz yıl yarı yarıya arttı - 9'de yüzde 2020'dan 14'de yüzde 2021'e.

Giderek karmaşıklaşan altyapılar, beceri eksiklikleri ve saldırıların karmaşıklığının artması, siber güvenlik ekiplerinin verimliliğini ve olaylar meydana gelmeden önce düşmanca faaliyetleri tespit etme becerilerini etkileyebilir. Kaspersky, mevcut tehdit ortamı hakkında fikir edinmek için 2021'de MDR hizmeti aracılığıyla belirlenen anonimleştirilmiş müşteri olaylarını analiz etti.

Buna göre, tüm sektörlerdeki şirketler bu dönemde ciddi olaylarla uğraşmak zorunda kaldı. Kritik olayların en yaygın nedenleri geçen yılla aynı: hedefli saldırılar (yüzde 40,7), kritik etkiye sahip kötü amaçlı yazılım (yüzde 14), halka açık kritik güvenlik açıklarının kötüye kullanılması (yüzde 13) ve sosyal mühendislik (yüzde 5,5).

Daha hedefli saldırılar

2021 yılındaki hedefli saldırılar, eğitim ve kitle iletişim araçları dışında araştırmada değerlendirilen tüm dikey sektörleri vurdu, ancak medya kuruluşlarında hedefli saldırılarla ilgili olaylar rapor edildi. İnsan kaynaklı saldırıların çoğu hükümet, endüstri, BT ve finans sektörlerinde tespit edilmiştir.

Büyük olaylar, bir hedef sistemde zaten mevcut olan, kötü niyetli olmayan Living-off-the-Land (LotL) ikili dosyalarının yaygın kullanımıyla karakterize edilir. Bu araçlar, siber suçluların faaliyetlerini gizlemelerine ve bir saldırının erken aşamalarında tespit edilme şanslarını en aza indirmelerine olanak tanır. Kritik olaylarda yaygın olarak kullanılan rundll32.exe, powershell.exe ve cmd.exe araçlarının yanı sıra reg.exe, te.exe ve certutil.exe gibi dijital araçlar da sıklıkla kullanılmaktadır.

saldırı senaryoları gerçekleştirmek

Şirketler hedefli saldırılara karşı kendilerini daha iyi koruyabilmek için etik ve teknolojik olarak anlaşılır senaryolara göre uygun saldırı senaryolarını gerçekleştiren servislerden faydalanabilmektedir. Burada, bir şirketin dijital dayanıklılığını incelemek için karmaşık karşıt siber saldırılar simüle edilir. Kaspersky'nin MDR analistlerine göre bu, şirketlerin yalnızca yüzde 16'sında kullanılıyordu.

Kaspersky Orta Avrupa Genel Müdürü Christian Milde, "Mevcut MDR raporumuz, karmaşık saldırıların arttığını ve giderek daha fazla şirketin kritik olaylarla karşı karşıya kaldığını gösteriyor." "En büyük zorluklardan biri, ciddi saldırıların araştırılması ve öneriler ile karşı önlemler sağlanması için daha fazla zaman gerektirmesidir. Geçen yıl, Kaspersky analistleri bu göstergeyi 53'de 2020 dakikanın biraz altındayken önemli ölçüde 41 dakikaya indirmeyi başardılar. Bu, daha fazla olay şablonu ekleyerek ve öncelik belirlemeyi hızlandıran yeni telemetri zenginleştirmeleri sunarak başarıldı."

Kaspersky.com'da daha fazlası

 


Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş uluslararası bir siber güvenlik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumaya yönelik yenilikçi güvenlik çözümlerinin ve hizmetlerinin temelini oluşturur. Şirketin kapsamlı güvenlik portföyü, karmaşık ve gelişen siber tehditlere karşı savunma için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı ve 250.000 kurumsal müşteri, Kaspersky teknolojileri tarafından korunmaktadır. www.kaspersky.com/ adresinde Kaspersky hakkında daha fazla bilgi


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku