WatchGuard Tehdit Laboratuvarı’ndan elde edilen bilgilere nazaran, 2023 yılında Türkiye’de gerçekleşen makûs gayeli yazılım taarruzları bir evvelki yıla nazaran %1.32 oranında düşüş göstererek 1.002.331’e geriledi. Saatte 115 adet akının yaşandığını ve bu taarruzların birçoğunu “Gen. Variant” tipinde makus gayeli yazılımlarının oluşturduğunu belirten WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, siber akınlarda önemli bir artış olmasa da şirketleri ve kişisel kullanıcıları dikkatli olmaya çağırıyor.
Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard, 2023 yılında Türkiye’de meydana gelen siber hücumlarla ilgili kıymetli bilgileri açıkladı. WatchGuard Tehdit Laboratuvarı tarafından elde edilen bilgiler, 2023 yılında atakların bir evvelki yıla nazaran %1.32 azalarak 1.002.331 adet makûs maksatlı yazılım saldırısı gerçekleştiğini raporluyor. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, 2023’te Türkiye’ye yönelik siber hücumlarda önemli bir artış olmasa da şirketlerin ve ferdî kullanıcıların taarruzlara karşı dikkatli olması gerektiğini vurguluyor.
Günde 2.754 Adet Berbat Hedefli Yazılım Saldırısı Meydana Geliyor!
WatchGuard Tehdit Merkezi’ne UTM aygıtı Firebox’lardan gelen bilgilerle hazırlanan rapora nazaran, 2023 yılında Türkiye’de her gün 2.754, her saat 115 ve her dakika 2 adet berbat maksatlı yazılım saldırısı gerçekleşti. Saldırıların birçoğunun Gen:Variant.Lazy.282231 ve Adware.Generic.3106131 kaynaklı makûs maksatlı yazılımlar olduğunu aktaran Yusuf Evmez’e nazaran, makus gayeli yazılım taarruzları bir yılda %1.32 oranında düşüşe geçse de gerekli tedbirleri elden bırakmamak gerekiyor.
2023’ün Nisan Ayında Siber Akınlar Rekor Kırdı
2023 yılının Nisan ayında rekor sayıyla 203.583 adet berbat emelli yazılım saldırısı gerçekleşirken, bu hücumların %6’sını sıfırıncı gün (zero-day) hücumları oluşturdu. Günümüzde klasik müdafaa metotlarının, bilgi sistemlerine ve hassas datalara çok büyük ziyan veren bu hücumlara karşı kâfi savunma sağlayamadığını aktaran Yusuf Evmez, şirketlerin makine öğrenmesi üzere yeni teknolojileri kullanabilen güvenlik aygıtlarını ve yazılımları kullanmalarını öneriyor.
Ağ Hücumları %308 Arttı
Günümüzde birçok kurum bilgilerini ağlara taşırken, bu durumu fırsat bilen ve bilgileri elde etmek isteyen siber saldırganlar ağlara sızarak güçlü taarruzlar düzenliyor. Ağ hücumlarının 2023 yılında %308 yükseliş göstererek 42.520 düzeyine yükseldiğine ve bu hücumların çoğunluğunun “WEB Directory Traversal -2.u” olarak gerçekleştiğine dikkat çeken Yusuf Evmez, ağlara girmeyi hedefleyen siber hatalıların gayelerine ulaşmak için her metodu denemeye devam ettiğini vurguluyor.
“Brute Force Akınları Hala En Yaygın 10 Taarruz Ortasında Yer Alıyor”
WatchGuard Türkiye ve Yunanistan Satış Mühendisi Alper Onarangil, “2023 yılında yaygın olarak kullanılan birçok eserde ortaya çıkan güvenlik zafiyetleri, güvenlik yamalarının eksikliğinden ötürü, servis ve uygulamalara yönelik yapılan ataklarda besbelli bir artışa neden oldu. Bu atakların ayrıntılarına bakıldığında, eski bir hücum olmasına karşın brute force hücumlarının hala en yaygın 10 hücum ortasında yer aldığı görülüyor. Hücumların tesirlerini azaltmak için, atak yüzeyini daraltmak kritik bir ehemmiyete sahip. Bu nedenle, işletim sistemleri ve uygulamalardaki güvenlik zafiyetlerine karşı vaktinde yamaların uygulandığından emin olmak için merkezi bir yama idare yazılımı kullanmak değer taşıyor. Bu yamaların kullanıcı inisiyatifine bırakılmadan otomatik olarak yüklenmesi gerekiyor. Güvenlik açısından, şifre ve kimlik bilgilerinin korunması da kritik bir hususlar ortasında yer alıyor. Brute force atakları yahut şifre hırsızlıklarının akabinde oluşabilecek ataklardan korunmak için en tesirli metotlardan biri olan çok faktörlü kimlik doğrulama, güvenliği artırarak bilgi güvenliği risklerini azaltmada kıymetli bir rol oynuyor.” açıklamalarında bulunuyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı