Bulut: kimlik bilgileriyle yapılan siber saldırıların yüzde 90'ı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Centrify Çalışması: Bilgisayar korsanlarının %90'ı, bulut siber saldırılarında gizliliği ihlal edilmiş ayrıcalıklı kimlik bilgileri kullanıyor. Bulut, uzaktan çalışma zamanlarında siber suçlular tarafından giderek daha fazla hedefleniyor.

Son 90 ayda bulut ortamlarına yapılan siber saldırıların çok büyük bir oranı (yüzde 65), gizliliği ihlal edilmiş ayrıcalıklı kimlik bilgilerini içeriyordu. Bu, modern ayrıcalıklı erişim yönetimi (PAM) çözümlerinin lider sağlayıcısı olan Centrify tarafından yapılan yeni bir araştırmaya göre. Ankete katılan BT karar vericilerinin yüzde 80'i bulut ortamlarına yönelik saldırı girişimleri yaşadı ve bu saldırıların yüzde XNUMX'i başarılı oldu.

ABD'de 150 BT karar alıcısı ankete katıldı

Mart 2021'de Centrify, buluta bağımlılığın ve bu saldırı yüzeyinden kaynaklanan risklerin uzaktan çalışma döneminin başlamasından bir yıl sonra nasıl geliştiğini değerlendirmek için iş birliği içinde bir anket gerçekleştirdi. ABD'deki CensusWide 150 BT karar vericisi (anket sonuçlarına göre). Sonuçlar, bulut güvenilirliğinin, kullanılabilirliğinin ve ölçeklenebilirliğinin iş operasyonları için kritik hale geldiğini gösteriyor. Siber suçlular bunu fark etti.

Ankete katılanların çoğunluğu (yüzde 63) üç ila beş yıl önce buluta geçiş yaparken, dörtte biri (yüzde 25) buluta ancak son iki yıl içinde geçiş yaptı. Neredeyse üçte biri (yüzde 31) hibrit ve çoklu bulut ortamlarını kullanırken, yüzde 45'i tamamen özel bulut yaklaşımını benimsiyor ve yüzde 23'ü genel bulut kullanıyor. Kullanılabilirlik en önemli bulut avantajıydı (yüzde 46), ardından işbirliği (yüzde 28), maliyet tasarrufu (yüzde 15) ve ölçeklenebilirlik (yüzde 9) geldi.

Bulutta uyumluluk: Neredeyse yüzde 20 sorun görüyor

Bulutta siber saldırıların yaygınlığına rağmen, çoklu bulut ortamlarını yönetmek buluta geçişte en büyük zorluk olarak gösterildi (yüzde 36), ardından siber güvenlik riskleri ve buluta geçiş (ikisi de yüzde 22) geldi. Ek olarak, yanıt verenlerin yüzde 19'u bulutta uyumluluğun sürdürülmesinde bir sorun gördü.

Bilgisayar korsanlarının yüzde 90'ı oturum açıyor

“Saldırganlar artık sistemlere girmiyor: sadece oturum açıyorlar. Buluta yapılan saldırıların neredeyse tamamı çalınan ayrıcalıklı kimlik bilgilerini kullandığından, kuruluşların güvenlik portföyleri bulut için bulutta oluşturulmuş merkezi bir PAM çözümü içermelidir,” dedi Centrify Satış Direktörü Özkan Topal. "Bu yaklaşım, saldırı yüzeyini en aza indirir ve COVID-19 sonrası geliştikçe hibrit ortamlarda ayrıcalıklı erişimi kontrol eder."

Centrify.com'da daha fazla bilgi edinin

 


 

Merkezleme Hakkında

Centrify, geniş ölçekte dijital dönüşüm sağlamak için Sıfır Güven ilkelerine dayalı modern Ayrıcalıklı Erişim Yönetimi (PAM) çözümleri sunar. Centrify, erişim talebinde bulunan kişinin doğrulamasına, erişim talebinin içeriğine ve erişim ortamının riskine dayalı olarak insan ve makine kimlikleri için modern en düşük ayrıcalıklı erişim sağlar. Centrify, parçalanmış kimlikleri merkezileştirir ve düzenler, denetim ve uyumluluk görünürlüğünü geliştirir ve günümüzün hibrit kuruluşu için riski, karmaşıklığı ve maliyeti azaltır. Centrify, dünyanın en büyük finans kurumları, istihbarat teşkilatları ve kritik altyapı şirketleri dahil olmak üzere Fortune 100'ün yarısından fazlası tarafından güvenilmektedir. İnsan veya makine, bulutta veya şirket içinde - Centrify ile ayrıcalıklı erişim güvenlidir.

 


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku