WatchGuard Tehdit Laboratuvarı’ndan elde edilen datalara nazaran, 2023 yılında Türkiye’de gerçekleşen berbat hedefli yazılım akınları bir evvelki yıla nazaran %1.32 oranında düşüş göstererek 1.002.331’e geriledi. Saatte 115 adet atağın yaşandığını ve bu akınların birçoğunu “Gen. Variant” tipinde berbat emelli yazılımlarının oluşturduğunu belirten WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, siber taarruzlarda önemli bir artış olmasa da şirketleri ve kişisel kullanıcıları dikkatli olmaya çağırıyor.
Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard, 2023 yılında Türkiye’de meydana gelen siber taarruzlarla ilgili kıymetli dataları açıkladı. WatchGuard Tehdit Laboratuvarı tarafından elde edilen bilgiler, 2023 yılında taarruzların bir evvelki yıla nazaran %1.32 azalarak 1.002.331 adet berbat hedefli yazılım saldırısı gerçekleştiğini raporluyor. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, 2023’te Türkiye’ye yönelik siber akınlarda önemli bir artış olmasa da şirketlerin ve kişisel kullanıcıların ataklara karşı dikkatli olması gerektiğini vurguluyor.
Günde 2.754 Adet Makus Emelli Yazılım Saldırısı Meydana Geliyor!
WatchGuard Tehdit Merkezi’ne UTM aygıtı Firebox’lardan gelen bilgilerle hazırlanan rapora nazaran, 2023 yılında Türkiye’de her gün 2.754, her saat 115 ve her dakika 2 adet berbat gayeli yazılım saldırısı gerçekleşti. Saldırıların birçoğunun Gen:Variant.Lazy.282231 ve Adware.Generic.3106131 kaynaklı makus emelli yazılımlar olduğunu aktaran Yusuf Evmez’e nazaran, berbat gayeli yazılım akınları bir yılda %1.32 oranında düşüşe geçse de gerekli tedbirleri elden bırakmamak gerekiyor.
2023’ün Nisan Ayında Siber Ataklar Rekor Kırdı
2023 yılının Nisan ayında rekor sayıyla 203.583 adet makus gayeli yazılım saldırısı gerçekleşirken, bu atakların %6’sını sıfırıncı gün (zero-day) taarruzları oluşturdu. Günümüzde klâsik müdafaa metotlarının, bilgi sistemlerine ve hassas bilgilere çok büyük ziyan veren bu taarruzlara karşı kâfi savunma sağlayamadığını aktaran Yusuf Evmez, şirketlerin makine öğrenmesi üzere yeni teknolojileri kullanabilen güvenlik aygıtlarını ve yazılımları kullanmalarını öneriyor.
Ağ Taarruzları %308 Arttı
Günümüzde birçok kurum bilgilerini ağlara taşırken, bu durumu fırsat bilen ve bilgileri elde etmek isteyen siber saldırganlar ağlara sızarak güçlü ataklar düzenliyor. Ağ hücumlarının 2023 yılında %308 yükseliş göstererek 42.520 düzeyine yükseldiğine ve bu akınların çoğunluğunun “WEB Directory Traversal -2.u” olarak gerçekleştiğine dikkat çeken Yusuf Evmez, ağlara girmeyi hedefleyen siber hatalıların amaçlarına ulaşmak için her usulü denemeye devam ettiğini vurguluyor.
“Brute Force Taarruzları Hala En Yaygın 10 Taarruz Ortasında Yer Alıyor”
WatchGuard Türkiye ve Yunanistan Satış Mühendisi Alper Onarangil, “2023 yılında yaygın olarak kullanılan birçok eserde ortaya çıkan güvenlik zafiyetleri, güvenlik yamalarının eksikliğinden ötürü, servis ve uygulamalara yönelik yapılan ataklarda bariz bir artışa neden oldu. Bu atakların ayrıntılarına bakıldığında, eski bir akın olmasına karşın brute force ataklarının hala en yaygın 10 taarruz ortasında yer aldığı görülüyor. Taarruzların tesirlerini azaltmak için, atak yüzeyini daraltmak kritik bir kıymete sahip. Bu nedenle, işletim sistemleri ve uygulamalardaki güvenlik zafiyetlerine karşı vaktinde yamaların uygulandığından emin olmak için merkezi bir yama idare yazılımı kullanmak kıymet taşıyor. Bu yamaların kullanıcı inisiyatifine bırakılmadan otomatik olarak yüklenmesi gerekiyor. Güvenlik açısından, şifre ve kimlik bilgilerinin korunması da kritik bir mevzular ortasında yer alıyor. Brute force akınları yahut şifre hırsızlıklarının akabinde oluşabilecek hücumlardan korunmak için en tesirli formüllerden biri olan çok faktörlü kimlik doğrulama, güvenliği artırarak bilgi güvenliği risklerini azaltmada kıymetli bir rol oynuyor.” açıklamalarında bulunuyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı
MAGAZİN
23 Kasım 2024SPOR
23 Kasım 2024SAĞLIK
23 Kasım 2024SAĞLIK
23 Kasım 2024EĞİTİM
23 Kasım 2024TEKNOLOJİ
23 Kasım 2024EKONOMİ
23 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.