Artış yaşanıyor... Uzmanlar, insan kaynaklı siber olaylara karşı uyardı!

Kaspersky uzmanları tarafından yapılan araştırmada, doğrudan insan kaynaklı siber saldırıların geçen seneye göre yüzde 6 oranında artış gösterdiği belirtildi.

Artış yaşanıyor... Uzmanlar, insan kaynaklı siber olaylara karşı uyardı!
Artış yaşanıyor... Uzmanlar, insan kaynaklı siber olaylara karşı uyardı!
GİRİŞ 22.05.2023 14:16 GÜNCELLEME 22.05.2023 14:16

Kaspersky müşterilerinin bildirdiği olayların analizine dayanan araştırma, Managed Detection and Response (MDR), Güvenlik Operasyon Merkezi (SOC) analistlerinin geçen yıl her gün doğrudan insan kaynaklı 3'ten fazla siber olay keşfettiğini ortaya koydu.

BİR ÖNCEKİ YILA GÖRE SALDIRILAR YÜZDE 6 ARTIŞ GÖSTERDİ

Şirket açıklamasına göre, dış kaynak uzmanlarının siber güvenlik çözümleriyle uğraşırken sağladığı verimlilik ve özel bilgi gereksinimleri, 2022'de şirketlerin dış kaynak uzmanlığından yararlanmasının ana sebeplerinden biri oldu.

Kaspersky, bilgi teknolojileri güvenliği uzmanları arasındaki uzmanlık eksikliğini gidermek ve onlara mevcut tehdit ortamı hakkında içgörü sağlamak için MDR hizmeti tarafından tespit edilen ve anonim olarak sunulan müşteri vakalarını analiz etti.

Kaspersky'nin yıllık Yönetilen Tespit ve Yanıt Analist Raporu, yüksek önem derecesine sahip olayların Kaspersky MDR tarafından tespit edilmesi için ortalama 43,8 dakika gerektiğini ortaya koydu. İnsan kaynaklı saldırılardaki artış nedeniyle bu işlem süresi, SOC analistlerini daha uzun süre uğraştırması nedeniyle bir önceki yıla göre yaklaşık yüzde 6 arttı.

DOĞRUDAN İNSAN KAYNAKLI SİBER SALDIRILARDA ARTIŞ YAŞANIYOR

MDR, SOC analistlerinin 2022 yılında her gün doğrudan insan kaynaklı 3'ten fazla siber olay keşfettiğini ortaya koydu. Söz konusu olayların niteliğine bakıldığında bunların yüzde 30'unun APT'lerle ilişkili olduğu, yüzde 26'sının kötü amaçlı yazılım saldırılarından kaynaklandığı ve yüzde 19'undan fazlasının "etik korsanlıktan" (bilgi teknolojileri sistemlerinin güvenlik değerlendirmesi veya MDR hizmetinin operasyonel hazırlığını test etmek için müşterilerin altyapılarında gerçekleştirilen pentestler, kırmızı ekip veya diğer siber tatbikat türleri) kaynaklandığı görülüyor.

Kamuoyuyla paylaşılmış kritik güvenlik açıklarını içeren ve insanların dahil olduğu önceki saldırıların izlerinin tespit edildiği olayların oranı yaklaşık yüzde 9. Geri kalan vakalar sosyal mühendislik tekniklerinin başarılı bir şekilde kullanılmasından kaynaklanıyor veya bunların içeriden gelen tehditlerle bağlantısı bulunuyor.

"PERSONELİNİZE TEMEL SİBER GÜVENLİK EĞİTİMİ VERİN"

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Operasyonları Merkezi Başkanı Sergey Soldatov, MDR raporunun, insanlar tarafından yönlendirilen sofistike saldırıların artmaya devam ettiğini gösterdiğini belirterek, "Bu saldırıların araştırılması için daha fazla kaynak gerekiyor ve bu tür saldırılar otomasyona daha az uygun olduğu için SOC analistlerinin daha fazla zamanını alıyor. Bu saldırıları etkili bir şekilde tespit etmek için şirketlere klasik uyarı izleme ile birlikte kapsamlı tehdit avı uygulamaları kullanmalarını öneriyoruz." ifadelerini kullandı.

KASPERSKY UZMANLARI ÖNLEM PLANI SUNDU

"Tespit ve müdahale yeteneklerini birleştiren ve ek kurum içi kaynakları dahil etmeden tehditlerin belirlenmesine yardımcı olan çözümleri yaygınlaştırın. SOC ekibinizin en son tehdit istihbaratına erişimini sağlayın ve kuruluşunuzu hedef alan siber tehditler hakkında derinlemesine görünürlük sunun.

Hedefli saldırı olasılığını azaltmak için personelinize temel siber güvenlik eğitimi verin. Kurum içi dijital adli tıp ve olay müdahale ekibinizin uzmanlığını geliştirmek için uzman olay müdahale eğitimi uygulayın."

KAYNAK: AA, HABER7
Ekrem Öztürk Haber7.com - Teknoloji Editörü
Haber 7 - Ekrem Öztürk

Editör Hakkında

1995 yılında doğdu, İstanbul'da yaşıyor. Gelişim Üniversitesi Medya ve İletişim Bölümünden 2021 yılında mezun oldu. 6 yıldır metin yazarlığı yapmakta ve bu süreçte kendisinin bilim kurgu, kişisel gelişim alanlarında yazdığı üç kitabı bulunmaktadır. Belirli zamanlarda toplumu ilgilendiren güncel konuları özgün bir bakış açısıyla ele aldığı makaleler yazmaktadır. Meslek hayatına ise Haber7.com'da "Teknoloji Editörü" olarak devam etmektedir. Ayrıca günümüz insan ilişkilerinde saygının ve empatinin çok büyük bir güç olduğuna inanmaktadır.
YORUMLAR İLK YORUM YAPAN SEN OL
DİĞER HABERLER
Naci Görğür, 'şakası yok' diyerek açıkladı: 'Buralar 9 şiddetine maruz kalacak'
Hamas'tan ateşkes açıklaması