Telekomünikasyon şirketleri, muhtemelen saldırganların hassas datalara ve sağlam münasebetlerin istismarına olan ilgisi nedeniyle son devirde en fazla sayıda atakla karşılaştı. Buna karşılık kitle bağlantı araçları klâsik olarak milletlerarası çatışmalar sırasında bilhassa amaç alınırken, inşaat firmaları da yaygın taşeron kullanımları nedeniyle tehdit aktörleri için cazip hale geliyor.
Kaspersky Managed Detection and Response (MDR) Ocak-Haziran 2024 istatistiklerine nazaran, telekomünikasyon kesiminde 10 bin sistem başına 284 siber güvenlik olayı yaşandı. Kitlesel medya şirketleri 10 bin sistem başına 180 hücuma maruz kalırken, inşaat, besin ve sanayi kesimleri sırasıyla 179, 122 ve 121 olayla bunları takip etti.
Kaspersky Managed Detection and Response Başkanı Sergey Soldatov, şunları söyledi: “Herhangi bir telekom şirketine yönelik başarılı bir hücum, bilhassa de gelişmiş ataklar, irtibat bilgileri, toplumsal güvenlik numaraları ve kredi kartı bilgileri dahil olmak üzere milyonlarca müşterinin kayıtlarını ifşa edebilir. Ayrıyeten, emniyetli ilgilerin istismarı yoluyla müşterilere yönelik öteki taarruzlar için muhtemel bir sıçrama tahtası vazifesi görebilir. Bu yüzden telekom dalı siber hatalılar açısından çok caziptir. Kitlesel medya kuruluşları, kıymetli bir rol oynadıkları memleketler arası çatışmalar sırasında ekseriyetle daha sık amaç haline geliyorlar. İnşaat firmaları ise değerli nakit akışlarına sahip ve birçok süreçte taşeronlara güveniyor. Bu da onları muteber iş ortaklarının altyapıları ve gayeli kimlik avı yoluyla hücumlara karşı savunmasız hale getiriyor.”
Telekomünikasyon şirketleri her 10 bin sistem başına 32 kritik hücum ile en yüksek ortalama kritik olay sayısıyla karşı karşıya kaldı. Sergey Soldatov, “Kritik olaylar, şirketin altyapısı üzerinde potansiyel yahut gerçek kıymetli tesirleri olan insan kaynaklı akınlar yahut makûs maksatlı yazılım tehditleridir” dedi. BT kesimi yaklaşık 12 ortalama kritik olayla onu takip ederken, kamu dalı 2024’ün birinci yarısında ortalama 8 kritik olay yaşadı.
Küresel olarak, siber olayların sayısı hafif bir düşüş eşliğinde nispeten sabit kaldı. Kuruluşlar, 2021-2022’de taarruzlarda yaşanan artıştan sonra siber güvenlik tedbirlerini güçlendirme eğilimindeler. Güvenlik açığı değerlendirmeleri ve sızma testleri üzere gelişmiş yaklaşımlar da genel güvenliği güzelleştiren ögeler.
Kaspersky, kurumlara yönelik siber tehditlere karşı korunmak için aşağıdaki tedbirleri öneriyor:
- Kaspersky Next gibi EDR ve XDR ile güvenliğinizi artıran güçlü bir uç nokta müdafaası kullanın.
- Temel uç nokta muhafazasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ seviyesinde erken bir evrede tespit eden kurumsal seviyede bir güvenlik tahlili kullanın.
- Tehditleri proaktif olarak araştırmak için Yönetilen Algılama ve Karşılık (MDR) uygulayın.
- Altyapının tehlikeye girmediğinden emin olmak için periyodik olarak tehlike değerlendirmesi yapın ve bir siber taarruzun açık ispatı olması durumunda olay müdahalesine başlayın.
- Kendi iç güvenlik operasyonlarınızı oluşturmak için SOC danışmanlık hizmetlerine başvurmak yardımcı olabilir.
- SOC ekibinizin Kaspersky Threat Intelligence Portal gibi en yeni tehdit istihbaratına (TI) erişim sağlayın.
- Kaspersky Uzman Eğitimi (xTraining) ile siber güvenlik grubunuzu en yeni maksatlı tehditlerle çaba edecek biçimde geliştirin.
- Birçok gayeli atak kimlik avı yahut başka toplumsal mühendislik teknikleriyle başladığından, güvenlik farkındalığı eğitimi verin. Örneğin Kaspersky Otomatik Güvenlik Farkındalığı Platformu aracılığıyla grubunuza pratik siber güvenlik marifetleri kazandırabilirsiniz.
Kaynak: (BYZHA) Beyaz Haber Ajansı