Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Citrix'ten Hibrit Çalışma Döneminde Fidye Yazılımlarına Karşı 5 Yol

Citrix'ten Hibrit Çalışma Döneminde Fidye Yazılımlarına Karşı 5 Yol
0
56

morfeus

FD Üye
Katılım
Kas 12, 2021
Mesajlar
3
Etkileşim
4
Puan
38
Yaş
46
Konum
Rusya
F-D Coin
139
citrix-hibrit-calisma-doneminde-fidye-yazilimlarina-karsi-5-yol.jpg

Geçtiğimiz yıl, hibrit çalışma modellerinin ve dağınık haldeki çalışanlara güç katmak üzere tasarlanmış esnek teknolojinin hızla benimsenmesi dahil olmak üzere çalışma biçimimizde tonlarca heyecan verici değişim yaşandı. Ancak çalışma biçimimizin geçirdiği bu evrim aynı zamanda siber güvenlik tehditlerinin, özellikle de uzaktan ve hibrit biçimde çalışanları hedefleyenlerin de evrim geçirmesine neden oldu. Fidye yazılımı saldırıları, her ölçekten kuruluş için ciddi bir risk haline geldi ve bir fidye yazılımı ihlalinin ortalama maliyeti 4,62 milyon ABD dolarına ulaştı.

Citrix'in Baş Güvenlik Stratejisti Kurt Roemer, fidye yazılımlarının neden daha büyük bir tehdit haline geldiğini, kötü niyetli aktörlerin dağınık iş gücünüzü hedef almak için kullandığı yeni taktikleri ve kuruluşunuzun hassas verileri sofistike hizmet olarak fidye yazılımı saldırılarına karşı en iyi şekilde nasıl koruyabileceğine dair önemli bilgileri paylaştı.

Artık daha kişisel ve daha hedefli


Roemer'e göre, fidye yazılımı saldırıları bugüne kadar olduğundan çok daha kötü. Bunun çeşitli nedenleri var ama en önemlisi, fidye yazılımı saldırılarının daha kişisel ve hedefli hale gelmesi. Günümüzde kötü amaçlı aktörler yüksek yetki düzeylerine ve erişim ayrıcalıklarına sahip belirli kişileri hedeflemek için sosyal medyayı ve diğer halka açık bilgileri kullanıyor. Bu, çok sayıda fidye yazılımı saldırısını uluslararası haber başlıklarında görmemizin nedenlerinden biri.

Kötü amaçlı aktörler, fidye yazılımlarının hedeflerini belirlemek için bu yazılım ve sabit yazılım güvenlik açıklarını kullanıyor. Eskiden kritik güvenlik güncellemeleri için belki ayda bir yapılan yama uygulamalarının artık mümkün olan en hızlı şekilde gerçekleşmesine ihtiyacımız var.

İşte işletmelerin atması gereken adımlar

Roemer'e göre, işletmeler şunlara mutlaka dikkat etmeli:
  • Farkındalık: İlk adım kesinlikle farkındalık. Güvenlik haberlerinde neler olduğunu ve fidye yazılımlarının nasıl değiştiğini takip etmeniz gerekiyor. Saldırılar artık birinin yerel sürücüsünün şifrelenmesinden ağların ve dosya paylaşımlarının şifrelenmesine ve hatta bulut hizmetlerinin gözden geçirilmesine ve bunlara erişilmesine kadar vardı.
  • Plan: Fidye yazılımları aynı zamanda pek çok örnekte saldırganların verilerinizi gözden geçirdiği ve sızdırmakla tehdit edebilecekleri hassas veya utanç verici bir şey olup olmadığına baktığı haraç toplama yöntemlerine de dönüştü. Bu nedenle bundan sonraki adım, hedefli fidye yazılımı saldırıları gerçekleştiğinde uygulanacak bir plana sahip olmak olmalı, çünkü bu risklerin azaltılması yalnızca teknik değil aynı zamanda sosyal açıdan ve etik açısından önem taşıyor. Halkla ilişkiler ve iletişim ekibinizin şunu sorması gerekiyor: "Bu gerçekleşirse durumu nasıl yöneteceğiz? Bu olay için nasıl olağanüstü durum ilan edeceğiz? Buna nasıl öncelik vereceğiz?"
  • Çalışanların Eğitimi: Çalınan kimlik bilgileri geçtiğimiz yıl en yaygın kullanılan saldırı vektörü olduğundan çalışanlarınızı fidye yazılımları hakkında eğitin.
  • Zero Trust ve SASE: Aynı zamanda, çoğu saldırganın giriş yapmak için kullandığı uç noktalarınızdan başlayarak Zero-Trust'ı benimsemeniz gerekiyor. Yamaları cihazlara ve uygulamalara düzenli olarak uyguladığınızdan emin olun ve ağınızla siber kaynaklarınıza erişimi korumak için EDR ile SASE çözümlerini uygulayın. Bu araçlar, iş gücünüzün uç noktaları için güvenliği otomatikleştirmenize imkân sağlıyor.
  • Simülatörler: Ayrıca saldırılara karşı direncinizi test etmek ve bir veri ihlali durumunda gerçekleştireceğiniz müdahaleyi prova etmek için fidye yazılımı simülatörleri bulunuyor. Hepsinden önemlisi, fidye yazılımı saldırılarını önlemek ve bunlara müdahale etmek için test edilmiş bir plana sahip olarak fidye yazılımlarını ciddiye alın. Hazırlık, panik ya da korku içinde değil kararlı bir biçimde hareket etmenize imkân tanır.



 

Similar threads

Bir araştırma ekibi, SSD’leri fidye yazılımı saldırılarından korumak için yeni bir yöntem geliştirdi. Bu yöntem fidye yazılımını algılayabiliyor, zarar vermeden önce engelleyebiliyor ve hatta çalınan verileri kısa sürede kurtarabiliyor. The Register, Inha Üniversitesi Daegu Gyeongbuk Bilim ve...
Cevaplar
0
Görüntüleme
69
Yeni nesil siber güvenliğin lideri Sophos, fidye yazılımı saldırganlarının kurbanlarını fidye ödemeye ikna etmek için kullandıkları baskı yöntemlerine dikkat çeken bir makale yayınladı. Aktif siber saldırı altındaki kuruluşlara yardımcı olan Sophos olay müdahale ekiplerinden gelen kanıtlar ve...
Cevaplar
0
Görüntüleme
61
Türkiye'deki şirketlere yönelik fidye yazılımı saldırıları son dönemlerde artarak devam ediyor. Bu saldırıların büyük bir çoğunluğunun Rusya merkezli hacker grupları tarafından yapıldığını tespit ettiklerini belirten Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, fidye yazılımı gibi...
Cevaplar
0
Görüntüleme
50
Yeni kuşak siber güvenliğin başkanı Sophos, "AvosLocker Remotely Accesses Boxes, Even Running in Safe Mode" başlığıyla yayınladığı araştırma makalesinde AvosLocker ismi verilen fidye yazılımına dair bulgularını paylaştı. Sophos'un araştırması, saldırganların BT meselelerinin tahlili sırasında...
Cevaplar
0
Görüntüleme
54
İlk olarak 2019'da ortaya çıkan REvil (diğer adıyla Sodinokibi), hizmet olarak fidye yazılımı (RaaS) operatörleri arasında en üretken olanı. Vurdukları hedefler ve rekor fidye yazılımı kazançları nedeniyle son birkaç ayda çok sayıda manşete konu oldular. Son saldırıda REVil, MSP'ler için BT...
Cevaplar
0
Görüntüleme
40
858,496Konular
981,633Mesajlar
29,720Kullanıcılar
AR4SsSon üye
Üst Alt