Yabancı hükümete yönelik siber saldırılar

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Avanan araştırmacıları, Karayip adası ülkesi Saint Kitts ve Nevis'e yönelik saldırıları rapor ediyor ve bilgisayar korsanlarının oradaki hükümeti günlük olarak nasıl tehdit ettiğini açıklıyor. 100.000 nüfuslu adalar yılda 34.000 kimlik avı saldırısına maruz kalıyor.

Check Point, Saint Kitts ve Nevis Federasyonu hükümetine yönelik saldırıları rapor ediyor. Önde gelen bir e-posta güvenlik çözümleri sağlayıcısı olan Check Point'in bağlı kuruluşu Avanan'daki araştırmacılar, Karayip adası ulusuna yönelik saldırıları incelediler ve bunları dünya çapında yetkililere karşı artan sayıdaki siber saldırılar bağlamına yerleştirdiler.

Her hafta hükümetlere yönelik 1.500'den fazla saldırı!

Check Point araştırmasına göre dünyada en çok hedef alınan ikinci alan devlet sektörü. Bu yılın üçüncü çeyreğinde, hükümetler bir önceki yıla göre yüzde 1.564 artışla haftada ortalama 20 kez saldırıya uğradı. Bu bulgu diğer araştırmalarla tutarlıdır. Stratejik ve Uluslararası Çalışmalar Merkezi, 2006'dan bu yana bir hükümete yönelik her büyük siber saldırıyı belgeledi.

Araştırma merkezinin tuttuğu liste inanılmaz derecede kapsamlı ve dikkat çekici. Hemen hemen her büyük ülke şu ya da bu şekilde listelenmiştir. Saldırılar, kimlik avı e-postalarından kötü amaçlı yazılımlara, hesap hırsızlığına ve daha fazlasına kadar uzanır. Bunlar, genellikle kritik altyapıyı hedef alan büyük ölçekli saldırılardır. Ancak Avanan araştırmacıları artık daha küçük ama zararlı günlük saldırıların nasıl göründüğünü araştırdılar.

saldırıların arka planı

Küçük Saint Kitts ve Nevis Federasyonu ulusunun 100'den az nüfusu vardır. Bir bütün olarak hükümet, yani farklı departmanlardaki tüm çalışanlar her gün ortalama 000 kimlik avı saldırısına maruz kalıyor, bu da haftada yaklaşık 93 saldırı anlamına geliyor. Yıl boyunca tahmin edildiğinde, bu toplamda yaklaşık 651 kimlik avı saldırısı anlamına gelir. Bu saldırıların yüzde beşi standart güvenlik önlemlerini aşmayı başarıyor. Bu, her yıl devlet genelinde son kullanıcılara ulaşan 34 kimlik avı saldırısı anlamına geliyor.

Saint Kitts ve Nevis'e sürekli saldırılar

Ancak, bazı bölümler diğerlerinden çok daha sık etkilenir. Diğer şeylerin yanı sıra ölçümleri ve güvenliği standart hale getirmekten sorumlu olan Standartlar Bürosu açık ara en yaygın şekilde hedeflenen ve liderleri de en çok hedef alınan kişilerdir. Bu departmanın neden diğerlerinden daha fazla saldırıya uğradığı açık değil. En az saldırıya uğrayan departmanlar arasında Dışişleri Bakanlığı ve Başsavcılık oldu. Bilgisayar korsanları çoğunlukla aynı yöntemleri kullandı. Bu durumda, mali amaçlı saldırılar en yaygın saldırı vektörüydü. Erişim verilerine dokunmak ikinci oldu.

Yetkili makamlara ve bakanlıklara yönelik saldırılar

Saint Kitts ve Nevis Federasyonu'na yönelik saldırılar, etkileri genellikle hafife alınan küçük, günlük tehditlere iyi bir örnektir. Hemen hemen her ülke, benzeri görülmemiş bir siber savaş alanının etkileriyle karşı karşıya.

Bazı ülkeler diğerlerinden daha saldırgandır, ancak tüm ülkeler şu veya bu şekilde saldırı altındadır. Siyasi istikrarsızlaştırma veya potansiyel bir stratejik avantaj elde etme potansiyeline ek olarak, bu saldırılar da değerlidir çünkü hükümetler inanılmaz miktarda kişisel veri tutmaktadır. Kimlik numaralarından sağlık bilgilerine, sabıka kayıtlarına ve vergi bilgilerine kadar, dünyanın dört bir yanındaki hükümetler bu değerli kayıtların hazinesidir. Yetkili makamlar ve bakanlıklar bu nedenle çok sayıda farklı saldırı türü tarafından tehdit edilmektedir.

Böylece her hükümet, büyüklüğüne, jeopolitik değerlendirmelere ve benzerlerine bağlı olarak bilgisayar korsanlarından farklı bir saldırı profili alır. Bu nedenle, savunma önlemleri de bireysel olarak uyarlanmalıdır, ancak sonuçta en önemli faktörü asla göz ardı etmeyin: BT güvenlik çözümlerinin konsolidasyonu.

Daha fazlası Avanan.com'da

 


kontrol noktası hakkında

Check Point Software Technologies GmbH (www.checkpoint.com/de), dünya çapında kamu idareleri ve şirketler için lider bir siber güvenlik çözümleri sağlayıcısıdır. Çözümler, sektör lideri kötü amaçlı yazılım, fidye yazılımı ve diğer saldırı türlerini algılama oranıyla müşterileri siber saldırılardan koruyor. Check Point, kurumsal bilgileri bulut, ağ ve mobil cihazlarda koruyan çok katmanlı bir güvenlik mimarisi ve en kapsamlı ve sezgisel "tek kontrol noktası" güvenlik yönetim sistemi sunar. Check Point, her ölçekten 100.000'den fazla işletmeyi korur.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku