Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Türk Şirketler Siber Saldırı ve Pandemi Kıskacında

Türk Şirketler Siber Saldırı ve Pandemi Kıskacında
0
55

Garfield

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
42,750
Etkileşim
1
Puan
36
Yaş
46
F-D Coin
80
siber-saldiri-scaled.jpg

Pandemi nedeni ile meskenden çalışmanın standart haline geldiği 2020 yılında Türk şirketlere yapılan RDP akınları da kademeli olarak fevkalâde formda arttı. 2020 yılı içerisinde dünya genelindeki RDP ataklarında yüzde 768 artış olurken, bu oran Türkiye’ye yönelik içeriden yahut dışarıdan gerçekleştirilen ataklar için yüze 571’e ulaştı.

2020 yılı içerisinde pandemi nedeni ile konuttan çalışanların sayısının epeyce artması, saldırganların uzaktan çalışanların oturum açma bilgilerini hedeflemelerine neden oldu. Meskenden çalışmanın birçok işletme için gereklilik haline gelmesi nedeni ile çalışanlar iş yerlerine uzaktan irtibat ve kurumsal VPN’ler aracılığı ile bağlanmak durumunda kaldılar. Bu durum siber saldırganların işletmelere sızmak için gerçek kullanıcı ismi ve parola bilgilerini ele geçirmeye çalışmalarına yol açtı. Saldırganlar, kullanıcıların oturum açma bilgilerini çeşitli oltalama usulleri ile ele geçirdiler, öbür platformlardan çaldılar yahut kolay olanları brute-force ile iddia ettiler.

Brute force (kaba kuvvet) saldırısı, hacker’ların bir hesaba erişebilmek için deneme-yanılma metodu kullanmasına deniliyor. Bu atak çeşidi bir web sitesinin art planına  erişim sağlamak ve kıymetli bilgileri ele geçirmek emeliyle parolaların kırılması için kullanılır. Her ölçekten şirket gaye olabiliyor. ESET’in 2020 yılı 4. Çeyrek Tehdit Raporu’na nazaran 2020 yılı içerisinde dünya genelindeki RDP akınlarında yüzde 768’lik artış gerçekleşti. Bu oran Türkiye’ye yönelik gerçekleştirilen ataklar için yüzde 571. ESET, 2020 yılı içerisinde Türk şirketlere gerçekleştirilen 609 Milyon brute-force saldırısı tespit etti. Bu hücumlarda 14.500 şirket gaye alındı.

brute_force_attack.jpg


RDP atakları ekseriyetle şirketlerin iç ağlarına sızarak fidye yazılım saldırısı düzenlemek yahut şirketlerin hassas bilgilerini sızdırmak ve rakip şirketlere pazarlamak emeli ile kullanılıyor. Bu cins taarruzlar ziyanlı yazılımlar yerine doğal tekniklerle gerçekleştirildiği için epey tesirli oluyorlar. Saldırgan sisteme sızdıktan sonra kendisini yetkilendirerek uç nokta müdafaalarını devre dışı bırakabilir, exception ekleyebilir ve daha sonra ziyanlı yazılımları çalıştırmaya başlayabilir. Sistem üzerinde kripto madencilik yazılımı çalıştırmaktan, fidye zararlıları ile dataları şifreleyerek yedek evraklarını silmeye kadar birçok ziyanlı faaliyet sergileyebilir. Şirket ağı içerisinde aylarca kalarak siber casusluk hedefli bilgi hırsızlığı yapabilir ve bu müddet içerisinde hiç fark edilmeyebilir.

rdp_attack.jpg


Çalışanların konutlarındaki görece daha inançsız ve hatta bazen hiç korunmayan ağlarından ve aygıtlardan şirkete bağlanmaları bu tip hücumları çok daha kolay hale getiriyor.  Meskenden çalışmanın birçok şirket için standart haline geldiği 2021 yılından başlayarak gelecekte RDP taarruzlarının artarak devam etmesi bekleniyor.

ESET, şirketlerin ve IT departmanlarının bu tip  saldırılara karşı alabileceği tedbirler ile ilgili şu tekliflerde bulundu:
  • Şirket içindeki, en yetkisiz çalışan dahil, tüm çalışanlara; güç, çok karakterli, karmaşık ve iddia edilmesi güç parolalar kullanmanın değeri her gün hatırlatılmaldır.
  • Şirket için kullanılan oturum açma bilgileri asla ve asla öbür platformlarda kullanılmamalıdır.
  • Şirket için RDP gerekli değil ise temas kesinlikle kapatılmalı ve engellenmelidir. Gerekli ise yalnızca ve yalnızca gereksinimi olan kullanıcılara dikkatlice açılmalıdır.
  • E-postalar oltalama hücumlarının birinci ayaklarından biridir. Kullanıcılar e-postalarda kullanılan oltalama tekniklerine karşı sıklıkla bilinçlendirilmelidir.
  • Mümkün olduğunca bu e-postaların gelen kutularına ulaşmasını engellemek için spam filtresi standartları yükseltilmeli ve sıfır-gün tehditlerine karşı tedbir alınmalıdır.
  • Dışarıya açık uygulama ve yazılımları çok faktörlü kimlik doğrulama ile korumak saldırganların RDP hücumlarını basitçe düzenlemelerinin önüne geçecektir.
  • Kullanılan işletim sistemi, tüm yazılım ve donanımların en yeni güvenlik güncellemelerine ve firmware’lere sahip olduğundan emin olunmalıdır. Şirket dışında güvenilmeyen ağlar içerisinde çalışmak zorunda olan kullanıcılarımızın aygıtlarında uzaktan yönetilebilen bir güvenlik duvarına sahip uç nokta tahlili her zamankinden daha kıymetli.
  • Muteber bir EDR tahlili ile uç nokta güvenlik yazılımının fark edemeyeceği, ziyanlı yazılım kullanılmayan, yalnızca klâsik Microsoft yahut Linux araçlarının kullanıldığı hücumları izleyebilir, denetim altında tutabilir ve engellenebilir.
 

Similar threads

ESET Türkiye Satış Müdürü Asım Akbal yaşanan sıkıntıların  temelinde kaynak ve işçi eksikliği, KOBİ’lerin bütçelerinin sonlu olması, hücumlar karşısında deneyim sahibi olunamaması üzere sebeplerin yattığını paylaştı. Akbal,  KOBİ’lerin en sık karşılaştığı problemlerin başında  fidye yazılımları...
Cevaplar
0
Görüntüleme
34
Yapılan araştırmalara göre Türkiye'de  KOBİ ölçeğindeki şirketler işletmelerin yüzde 90'ından fazlasını oluşturuyor. İstihdamın önemli bir kısmını sağlayan ve ekonomide büyük bir öneme sahip olan KOBİ'ler, ne yazık ki, siber saldırılara karşı yeterince savunma geliştiremiyorlar; iş ve para...
Cevaplar
0
Görüntüleme
65
Türkiye'deki şirketlere yönelik fidye yazılımı saldırıları son dönemlerde artarak devam ediyor. Bu saldırıların büyük bir çoğunluğunun Rusya merkezli hacker grupları tarafından yapıldığını tespit ettiklerini belirten Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, fidye yazılımı gibi...
Cevaplar
0
Görüntüleme
50
Sophos Süratli Müdahale grubu, geçtiğimiz bir yıl boyunca çeşitli kuruluşlardaki siber hücumları etkisiz hale getirirken karşılaştığı güvenlik konusunda yanlışsız bilinen yanlışların bir listesini çıkardı. Sophos'un önde gelen tehdit avcılarından Peter Mackenzie, bu 10 yanlışı sizler için...
Cevaplar
0
Görüntüleme
35
Siber güvenlik konusunda zayıf kalan KOBİ'ler, siber saldırganların güçlü saldırıları karşında hem para hem de itibar kaybı yaşıyor. Yapılan araştırmalara göre, KOBİ'ler yılda ortalama 2,5 milyon dolar zararla karşılaşırken, siber güvenliğe verilen önemin yeterli düzeyde olmadığı görülüyor...
Cevaplar
0
Görüntüleme
60
858,496Konular
981,662Mesajlar
29,732Kullanıcılar
ozgurcexSon üye
Üst Alt