VPN tüneli: Güvenlik genellikle ikinci plana atılır

Gönderiyi paylaş

Pek çok şirket, pandemi sırasında evden güvenli çalışmayı sağlamak için hızla VPN tünelleri kurdu. Ancak, kötü niyetli bilgisayar korsanlarının artık istismar ettiği tavizler sıklıkla verildi.

Korona salgını sırasında giderek daha fazla çalışan evden çalışmaya gönderildiğinde, şirketlerin genellikle aceleyle sözde Sanal Özel Ağlar (VPN'ler) kurmaktan başka seçeneği yoktu. Bunlar şirket ağına ve dolayısıyla programlara ve dosyalara dışarıdan güvenli bir bağlantı ile erişmeyi mümkün kılar. Ancak, süregelen zaman baskısı ve bu tür bağlantıları yönetme konusundaki deneyim eksikliği nedeniyle tavizler de verildi - bilgisayar korsanlarının saldırıları için giderek daha fazla istismar ettiği bir gerçek.

VPN tünellerindeki güvenlik açıkları

Salgının ikinci yılında bile VPN tünellerinde hala güvenlik açıkları var ve ne yazık ki yakın zamanda hiçbir şeyin değişmeyeceği varsayılabilir. Güvenli olmayan VPN bağlantılarından kaynaklanan tehlike artmaya devam edecek. Enfeksiyon sayısı arttıkça, bu kış muhtemelen daha fazla insan evden çalışacak ve sonuç olarak savunmasız bağlantıların sayısı artacak. Birçok şirketteki sorun, teknolojiyle ilgili deneyim eksikliğidir. Windows ve diğer geleneksel saldırı vektörlerindeki güvenlik açıkları bilinmesine rağmen, VPN bağlantılarına yönelik saldırılar birçok BT uzmanı için hâlâ yeni bir alan.

VPN tünellerinde APT saldırı türleri

Black Hat Europe kongresindeki bir sunumda, Mandiant'tan güvenlik araştırmacıları VPN tünellerine yönelik en yaygın saldırıları sundu. Siber casusluğu hedefleyen en az sekiz APT saldırısı türü vardır (gelişmiş kalıcı tehdit veya kısaca APT, özellikle karmaşık ve hedefli saldırıları ifade eder). Ağlara fidye yazılımı enjekte etmeyi amaçlayan saldırılar da nadir değildir. Etkinleştirilmiş iki faktörlü kimlik doğrulaması olmayan VPN tünelleri, bilgisayar korsanı saldırılarına karşı özellikle hassastır. Güvenli olmayan parolalar veya birden çok kez kullanılmış parolalar eklemek, suçluların hayatını daha da kolaylaştırır.

Güvenlik açıklarına sahip VPN yazılımı

VPN bağlantılarının kurulumundaki hatalara ek olarak, yazılımın kendisinde güncellemelerle kapatılması gereken güvenlik açıkları vardır. Ne yazık ki, tüm şirketler bunun farkında değil, bu da önlenebilir saldırı noktaları olduğu anlamına geliyor. Bu nedenle, tüm şirketler bir kez VPN tüneli kurmanın yeterli olmadığını anlamalıdır. Bir ağın diğer herhangi bir parçası gibi, VPN bağlantısının da güvenli kalması için sürdürülmesi ve sürdürülmesi gerekir - bu, uzaktaki çalışanların ağa geçici olarak erişemeyeceği anlamına gelse bile.

Daha fazlası 8com.de'de

 


8com hakkında

8com Siber Savunma Merkezi, 8com müşterilerinin dijital altyapılarını siber saldırılara karşı etkin bir şekilde koruyor. Güvenlik bilgileri ve olay yönetimi (SIEM), güvenlik açığı yönetimi ve profesyonel sızma testleri içerir. Ayrıca, ortak standartlara göre belgelendirme de dahil olmak üzere bir Bilgi Güvenliği Yönetim Sisteminin (BGYS) geliştirilmesini ve entegrasyonunu sunar. Farkındalık önlemleri, güvenlik eğitimi ve olay müdahale yönetimi teklifi tamamlar.


 

Konuyla ilgili makaleler

BT güvenliği: NIS-2 bunu birinci öncelik haline getiriyor

Alman şirketlerinin yalnızca dörtte birinde yönetim BT güvenliği sorumluluğunu üstleniyor. Özellikle küçük şirketlerde ➡ Devamını oku

Siber saldırılar 104'te yüzde 2023 artacak

Bir siber güvenlik şirketi geçen yılın tehdit ortamını inceledi. Sonuçlar şu konularda önemli bilgiler sağlıyor: ➡ Devamını oku

Mobil casus yazılımlar işletmeler için tehdit oluşturuyor

Giderek daha fazla insan hem günlük yaşamda hem de şirketlerde mobil cihaz kullanıyor. Bu aynı zamanda “mobil ➡ Devamını oku

Kitle kaynaklı güvenlik birçok güvenlik açığını tespit ediyor

Kitle kaynaklı güvenlik geçen yıl önemli ölçüde arttı. Kamu sektöründe önceki yıla göre yüzde 151 daha fazla güvenlik açığı rapor edildi. ➡ Devamını oku

Dijital Güvenlik: Tüketiciler en çok bankalara güveniyor

Dijital güven araştırması, tüketicilerin en çok güvendiği alanların bankalar, sağlık hizmetleri ve hükümet olduğunu gösterdi. Medya- ➡ Devamını oku

Darknet iş değişimi: Bilgisayar korsanları içerideki hainleri arıyor

Darknet yalnızca yasadışı malların takas edildiği bir yer değil, aynı zamanda bilgisayar korsanlarının yeni suç ortakları aradığı bir yer ➡ Devamını oku

Güneş enerjisi sistemleri – ne kadar güvenli?

Bir çalışma güneş enerjisi sistemlerinin BT güvenliğini inceledi. Sorunlar arasında veri aktarımı sırasında şifreleme eksikliği, standart şifreler ve güvenli olmayan ürün yazılımı güncellemeleri yer alıyor. akım ➡ Devamını oku

Yeni kimlik avı dalgası: Saldırganlar Adobe InDesign kullanıyor

Tanınmış ve güvenilir bir belge yayınlama sistemi olan Adobe InDesign'ı kötüye kullanan kimlik avı saldırılarında şu anda bir artış var. ➡ Devamını oku