DOLAR

45,9062$% 0.03

EURO

53,4518% 0.12

GRAM ALTIN

6.654,63%0,07

ÇEYREK ALTIN

11.052,00%0,05

ONS

4.506,34%-0,02

BİST100

13.662,75%-1,64

BİTCOİN

3464298฿%-1.58116

a
  • Objektif Media
  • Genel
  • İnternete açık uygulamalardaki zafiyetler ve tedarik zinciri irtibatlı ataklar, esas hücum vektörleri ortasındaki yerini güçlendiriyor
Güncellenme - Mayıs 5, 2026 11:06
Yayınlanma - Mayıs 5, 2026 11:06

İnternete açık uygulamalardaki zafiyetler ve tedarik zinciri irtibatlı ataklar, esas hücum vektörleri ortasındaki yerini güçlendiriyor

2025 yılında öne çıkan birinci atak vektörleri 2024 ile büyük ölçüde benzerlik gösterirken toplam içindeki hisseleri %80’in üzerine çıktı. İnternete açık uygulamalar %43,7 ile birinci sırada yer alırken, tedarik zinciri ve iş ortakları üzerinden gerçekleştirilen taarruzlar %12,7’den %15,5’e yükseldi. Ele geçirilmiş yasal kullanıcı hesaplarının (valid accounts) kullanım oranı ise % 25,4 olarak kaydedildi. Bulgular, Kaspersky Security Services tarafından yayımlanan son global raporda ortaya kondu.

Kaspersky Managed Detection and Response, Kaspersky Incident Response, Kaspersky Compromise Assessment ve Kaspersky SOC Consulting ünitelerinden 2025 yılı boyunca elde edilen olay bilgilerine dayanan “Siber Dünyanın Anatomisi” (Anatomy of a Cyber World)  raporu, kapsamlı bir global tahlil sunuyor. Rapor, en yaygın saldırgan taktik, teknik ve araçlarının yanı sıra tespit edilen olayların karakteristik özelliklerini ve bölgeler ile bölümler ortasındaki dağılımını mercek altına alıyor.

Kaspersky Incident Response bilgilerine nazaran, son yedi yılda en yaygın birinci atak vektörlerinde kıymetli bir değişim yaşanmadı. Geçerli hesaplar ile internete açık uygulamalardaki zafiyetlerin istismarı, saldırganların en sık kullandığı giriş noktaları olmayı sürdürdü. Üçüncü sıradaki yol ise dönemsel olarak değişiklik gösterdi. Geçmişte yaygın olarak kullanılan berbat hedefli e-postaların yerini, birinci defa 2021’de öne çıkan ve 2023 prestijiyle birinci üçe giren tedarik zinciri ve iş ortakları üzerinden gerçekleştirilen hücumlar aldı. 2025 yılı prestijiyle esas taarruz vektörlerinin dağılımı şu halde gerçekleşti:

 

Bu akın vektörleri birden fazla vakit tıpkı atak zinciri içerisinde birbiriyle irtibatlı biçimde kullanılıyor. Tedarik zinciri ve iş ortakları üzerinden maksat alınan kuruluşların birden fazla, birinci kademede internete açık uygulamalardaki zafiyetlerin istismarı yoluyla ihlal ediliyor. Son periyottaki hadiseler, saldırganların hizmet sağlayıcıları yahut BT entegratörlerini gaye alarak onların müşterilerine erişim sağlamaya çalıştığını gösteriyor. Sorunun boyutu, birçok küçük ölçekli hizmet sağlayıcının kâfi siber güvenlik uzmanlığına ve kaynağa sahip olmamasıyla daha da büyüyor. Muhasebe yazılımları yahut web siteleri yöneten bu şirketlerde yaşanan bir ihlal, uzaktan erişim sistemlerinin berbata kullanılması yoluyla müşteri sistemlerinin de tehlikeye girmesine neden olabiliyor.

Araştırılan akınlar mühlet ve tesirlerine nazaran incelendiğinde, olayların büyük kısmının (%50,9) süratli gerçekleşen hücumlar olduğu görülüyor. Ekseriyetle bir günden kısa süren bu taarruzlar çoğunlukla belge şifreleme ile sonuçlanıyor. Hadiselerin %33’ünü oluşturan uzun soluklu taarruzlar ise ortalama 108 saat sürüyor. Bu süreçte saldırganlar sadece evrakları şifrelemekle kalmıyor; kalıcılık sistemleri kuruyor, Active Directory altyapısını ele geçiriyor ve bilgi sızıntısına yol açıyor. Geriye kalan %16,1’lik kısım ise hibrit bir yapı sergiliyor. Birinci etapta süratli hücumlar üzere görünen bu olaylarda, birinci ihlal ile sonraki makus hedefli faaliyetler ortasında önemli bir vakit farkı bulunuyor ve toplam hücum müddeti yaklaşık 19 güne uzayabiliyor.   

    Kaspersky Küresel Emergency Response Team Başkanı Konstantin Sapronov konuyla ilgili şunları söyledi: “Tehdit aktörleri giderek daha koordineli ve çok basamaklı ataklar düzenlerken, kurumların sadece olay anına müdahale eden reaktif bir güvenlik yaklaşımıyla hareket etmesi artık kâfi değil. Bunun yerine, gerçek vakitli tehdit izleme ve daima tespit yeteneklerini günlük operasyonların bir kesimi haline getiren proaktif bir güvenlik yaklaşımı kritik değer taşıyor. Bu sayede güvenlik takımları, saldırgan faaliyetleri büyümeden evvel süratli formda müdahale edebiliyor. Hem süratli gelişen hücumlara hem de uzun periyodik sızmalara karşı dijital varlıkları korumak için vaktinde yama idaresi, çok faktörlü kimlik doğrulama kullanımı ve üçüncü taraf erişimlerinin sıkı formda denetim edilmesi temel tedbirler ortasında yer alıyor.”

     Kaspersky, gelişmiş tehditlere karşı müdafaayı güçlendirmek için şu tekliflerde bulunuyor:

  • Mevcut güvenlik kontrollerinizi Kaspersky Managed Detection and Response (MDR) hizmetinin uzman takviyeli tespit yetenekleriyle güçlendirin ve Kaspersky Incident Response ile güvenlik olaylarına ait kapsamlı tahlillerden yararlanın. Bu hizmetler, tehditlerin belirlenmesinden daima müdafaa ve güzelleştirme süreçlerine kadar olay idaresinin tamamını kapsayan 7/24 izleme takviyesi sunuyor.
  • Kaspersky SOC Consulting hizmetinden yararlanarak iç süreçlerinizi ve teknolojik altyapınızı günümüzün değişen tehdit ortamına uyumlu hale getirin. Bu hizmet; sıfırdan kurum içi SOC yapısı kurma, mevcut SOC olgunluğunu kıymetlendirme yahut tespit ve müdahale süreçleri üzere muhakkak yetkinlikleri geliştirme hususlarında dayanak sağlıyor.
  • Tüm varlıklarınız için kapsamlı müdafaa sağlamak amacıyla Kaspersky Next XDR Expert gibi merkezi ve otomatik tahliller kullanın. Birden fazla kaynaktan gelen dataları tek bir noktada toplayıp ilişkilendiren ve makine tahsili teknolojilerinden yararlanan bu tahlil, tesirli tehdit tespiti ve süratli otomatik müdahale imkânı sunuyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

HIZLI YORUM YAP

0 0 0 0 0 0

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için çerez politikamızı inceleyebilirsiniz.