47,3489$% 0.03
53,9416€% 0.14
6.214,61%0,75
10.158,00%0,75
4.091,72%0,96
13.774,77%-1,21
3071078฿%-0.2
Kaspersky Compromise Assessment (Siber İhlal Analizi) ekibinin yayımladığı yeni rapor, birçok kuruluşun reaktif güvenlik yaklaşımı, yetersiz izleme süreçleri ve operasyonel eksiklikler sebebiyle siber güvenlik olaylarını tespit edemediğini ortaya koyuyor. Rapora nazaran incelenen olayların %31’inde saldırganlar, kuruluşların sistemlerinde üç aydan uzun müddet fark edilmeden faaliyet göstermeyi sürdürdü. Yüksek ehemmiyet derecesine sahip ihlallerin %52’si ise lakin 90 günden uzun mühlet tespit edilemeden kaldıktan sonra ortaya çıkarılabildi. Son bir yılda belirlenen en eski olayın ise tam dört yıl boyunca fark edilmediği tespit edildi.
Kaspersky Compromise Assessment hizmeti, kurumların BT güvenlik araçları ve süreçleri tarafından tespit edilemeyen hem hala devam eden hücumları hem de daha evvel fark edilmemiş taarruzları ortaya çıkarmaya odaklanıyor. Hizmet, bir ağın ihlal edilip edilmediğine ait yüksek güvenilirlikte kıymetlendirme sunarken, bağımsız uzman tahlilleriyle kuruluşların genel güvenlik duruşunu da pahalandırıyor. Yıllık istatistiklerin tahliline dayanan rapor şu temel sonuçları ortaya koyuyor:
İzleme araçları ve kontrol düzenekleri tek başına kâfi değil: Tespit edilen tüm hadiselerin %20’si manuel usullerle tespit edilirken, işletmelerin %60’ında siber olayların gözden kaçma sebebi, mevcut araçlardan yüksek güvenilirlikli alarm (high-confidence alert) alınamaması oldu. Bu durum, otomatik güvenlik araçlarına aşırı bağımlılık olduğunu lakin bu araçların her vakit tesirli bir halde yapılandırılmadığını yahut izlenmediğini gösteriyor. İzleme araçlarının, daima değişen tehdit ortamına nazaran tertipli olarak optimize edilmesi ve uyarlanması gerekiyor. Analistlerin, birçok vakit göz ardı edilen düşük güvenilirlikli alarmları da tertipli olarak incelemesi gerekiyor.
Zararlı belgeler yedeklerden geri yükleniyor: Birçok kurum için yedekleme sistemleri önemli bir kör nokta oluşturuyor. Tespit edilen tüm web shell’lerin (sunuculara uzaktan erişim sağlayan ziyanlı betiklerin) %40 üzere yüksek bir oranı, fark edilmeden yedeklerde barınıyordu. Bu da birinci olay müdahale (incident response) çalışmaları tamamlandıktan sonra, Bu durum, sistem yedeklerden geri yüklenirken zararlıların tekrar aktifleşmesine yol açabiliyor. Hasebiyle yedeklerin bütünlüğü ve içerikleri titizlikle denetlenmelidir.
İletişim kopuklukları hadiselerin kaçırılmasına yol açıyor: Yapılan siber ihlal tahlillerinin neredeyse üçte biri (%32), kurum içi net onay düzeneklerinin bulunmaması yahut işçi sirkülasyonu (turnover) sebebiyle bilgi birikimi kaybı yaşanması üzere dahili bağlantı sıkıntılarını gözler önüne serdi. Bu bulgu, sadece teknik müdahale planlarının (playbook) değil, tıpkı vakitte insan odaklı süreçlerin ve irtibat akışlarının iş akışları ile operasyonel düzey mutabakatlarının (OLA) da tertipli tatbikatlarla test edilmesi gerektiğini gösteriyor.
Siber atak müdahale planları sistemli olarak güncellenmeli: Olası bir siber taarruz yahut sızma durumunda yürütülecek kriz idaresinin hakikaten verimli ve tesirli olabilmesi için, müdahale planlarının yeni bulgular ve tehdit istihbaratı ışığında daima güncellenen “yaşayan belgeler” olarak ele alınması gerekiyor. Müdahale planlarının evrilen tehdit senaryolarına uyarlanmaması, kritik tehditlerin gözden kaçması ve sistemlerin kalıcı olarak ele geçirilmesi riskini önemli derecede artırıyor.
“Organizations face not only external risks, but also hidden threats within their infrastructure, and signs of compromise are not always obvious. Proactive security audits make it more likely that organizations will detect a compromise. Integrating regular, third-party compromise assessments into organizational processes can reduce the probability of unexpected high-severity incidents and improve overall risk posture,” comments Amged Wageh, expert at Kaspersky Compromise Assessment.
Kaspersky Compromise Assessment Uzmanı Amged Wageh, hususa ait şu değerlendirmede bulunuyor: “Kurumlar yalnızca dış risklerle değil, kendi altyapılarının içinde saklanan tehditlerle de karşı karşıya ve siber ihlal belirtileri her vakit net olmayabiliyor. Proaktif güvenlik kontrolleri, kurumların bir siber saldırıyı erkenden fark etme mümkünlüğünü değerli ölçüde artırır. Tertipli ve bağımsız üçüncü taraf uzlaşma değerlendirmelerini kurumsal süreçlere entegre etmek, beklenmedik kritik olayların yaşanma ihtimalini azaltır ve genel risk duruşunu düzgünleştirir.”
Kaspersky, kurumlara şu adımları atmasını öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
Bayram boyunca ulaşım fiyatsız
2
Yoksulluk sınırının altında kalan emekli hekim maaşı
3
Büyükşehir Çok Sesli Gençlik ve Çocuk Korosu İzmir’den İki Mükafatla Döndü
4
Hande Erçel ve Barış Arduç’un Başrollerinde Yer Aldığı Disney+’ın ‘Aşkı Hatırla’ Dizisinin Yayın Tarihi, Dizinin Yeni Posteriyle Duyuruldu!
5
Borusan Pati Elçileri’nden sokağa terk edilmiş can dostlara mama, esirgeyici aile ve sahiplendirme takviyesi
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için çerez politikamızı inceleyebilirsiniz.