WatchGuard Tehdit Laboratuvarı’ndan elde edilen bilgilere nazaran, 2023 yılında Türkiye’de gerçekleşen makus emelli yazılım taarruzları bir evvelki yıla nazaran %1.32 oranında düşüş göstererek 1.002.331’e geriledi. Saatte 115 adet hücumun yaşandığını ve bu taarruzların birçoğunu “Gen. Variant” çeşidinde berbat maksatlı yazılımlarının oluşturduğunu belirten WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, siber hücumlarda önemli bir artış olmasa da şirketleri ve ferdi kullanıcıları dikkatli olmaya çağırıyor.
Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard, 2023 yılında Türkiye’de meydana gelen siber taarruzlarla ilgili kıymetli dataları açıkladı. WatchGuard Tehdit Laboratuvarı tarafından elde edilen datalar, 2023 yılında hücumların bir evvelki yıla nazaran %1.32 azalarak 1.002.331 adet makûs maksatlı yazılım saldırısı gerçekleştiğini raporluyor. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, 2023’te Türkiye’ye yönelik siber akınlarda önemli bir artış olmasa da şirketlerin ve ferdi kullanıcıların ataklara karşı dikkatli olması gerektiğini vurguluyor.
Günde 2.754 Adet Makûs Emelli Yazılım Saldırısı Meydana Geliyor!
WatchGuard Tehdit Merkezi’ne UTM aygıtı Firebox’lardan gelen datalarla hazırlanan rapora nazaran, 2023 yılında Türkiye’de her gün 2.754, her saat 115 ve her dakika 2 adet makûs emelli yazılım saldırısı gerçekleşti. Saldırıların birçoğunun Gen:Variant.Lazy.282231 ve Adware.Generic.3106131 kaynaklı makûs emelli yazılımlar olduğunu aktaran Yusuf Evmez’e nazaran, berbat maksatlı yazılım akınları bir yılda %1.32 oranında düşüşe geçse de gerekli tedbirleri elden bırakmamak gerekiyor.
2023’ün Nisan Ayında Siber Akınlar Rekor Kırdı
2023 yılının Nisan ayında rekor sayıyla 203.583 adet berbat gayeli yazılım saldırısı gerçekleşirken, bu akınların %6’sını sıfırıncı gün (zero-day) atakları oluşturdu. Günümüzde klâsik müdafaa metotlarının, bilgi sistemlerine ve hassas bilgilere çok büyük ziyan veren bu taarruzlara karşı kâfi savunma sağlayamadığını aktaran Yusuf Evmez, şirketlerin makine öğrenmesi üzere yeni teknolojileri kullanabilen güvenlik aygıtlarını ve yazılımları kullanmalarını öneriyor.
Ağ Taarruzları %308 Arttı
Günümüzde birçok kurum datalarını ağlara taşırken, bu durumu fırsat bilen ve bilgileri elde etmek isteyen siber saldırganlar ağlara sızarak güçlü taarruzlar düzenliyor. Ağ hücumlarının 2023 yılında %308 yükseliş göstererek 42.520 düzeyine yükseldiğine ve bu taarruzların çoğunluğunun “WEB Directory Traversal -2.u” olarak gerçekleştiğine dikkat çeken Yusuf Evmez, ağlara girmeyi hedefleyen siber hatalıların maksatlarına ulaşmak için her metodu denemeye devam ettiğini vurguluyor.
“Brute Force Akınları Hala En Yaygın 10 Akın Ortasında Yer Alıyor”
WatchGuard Türkiye ve Yunanistan Satış Mühendisi Alper Onarangil, “2023 yılında yaygın olarak kullanılan birçok eserde ortaya çıkan güvenlik zafiyetleri, güvenlik yamalarının eksikliğinden ötürü, servis ve uygulamalara yönelik yapılan ataklarda besbelli bir artışa neden oldu. Bu atakların ayrıntılarına bakıldığında, eski bir akın olmasına karşın brute force taarruzlarının hala en yaygın 10 hücum ortasında yer aldığı görülüyor. Hücumların tesirlerini azaltmak için, atak yüzeyini daraltmak kritik bir kıymete sahip. Bu nedenle, işletim sistemleri ve uygulamalardaki güvenlik zafiyetlerine karşı vaktinde yamaların uygulandığından emin olmak için merkezi bir yama idare yazılımı kullanmak ehemmiyet taşıyor. Bu yamaların kullanıcı inisiyatifine bırakılmadan otomatik olarak yüklenmesi gerekiyor. Güvenlik açısından, şifre ve kimlik bilgilerinin korunması da kritik bir bahisler ortasında yer alıyor. Brute force taarruzları yahut şifre hırsızlıklarının akabinde oluşabilecek ataklardan korunmak için en tesirli yollardan biri olan çok faktörlü kimlik doğrulama, güvenliği artırarak bilgi güvenliği risklerini azaltmada kıymetli bir rol oynuyor.” açıklamalarında bulunuyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı