Dolar 41,7024
Euro 48,7961
Altın 5.312,29
BİST 10.734,87
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Nevşehir 24°C
Açık
Nevşehir
24°C
Açık
Pts 24°C
Sal 26°C
Çar 22°C
Per 16°C

Kaspersky’e göre, 2024’te telekomünikasyon şirketleri siber saldırıların başlıca hedefi olacak!

Kaspersky’nin raporuna nazaran 2024’ün birinci yarısında siber hücumların en büyük amaçları telekom, kitle bağlantı araçları ve inşaat şirketleri olacak.

Kaspersky’e göre, 2024’te telekomünikasyon şirketleri siber saldırıların başlıca hedefi olacak!
REKLAM ALANI
1 Ağustos 2024 20:36
75

 Telekomünikasyon şirketleri, muhtemelen saldırganların hassas datalara ve sağlam ilgilerin istismarına olan ilgisi nedeniyle son devirde en fazla sayıda atakla karşılaştı. Buna karşılık kitle bağlantı araçları klâsik olarak milletlerarası çatışmalar sırasında bilhassa maksat alınırken, inşaat firmaları da yaygın taşeron kullanımları nedeniyle tehdit aktörleri için cazip hale geliyor.

Kaspersky Managed Detection and Response (MDR) Ocak-Haziran 2024 istatistiklerine nazaran, telekomünikasyon dalında 10 bin sistem başına 284 siber güvenlik olayı yaşandı. Kitlesel medya şirketleri 10 bin sistem başına 180 hücuma maruz kalırken, inşaat, besin ve sanayi kesimleri sırasıyla 179, 122 ve 121 olayla bunları takip etti.

ARA REKLAM ALANI

Kaspersky Managed Detection and Response Başkanı Sergey Soldatov, şunları söyledi: “Herhangi bir telekom şirketine yönelik başarılı bir taarruz, bilhassa de gelişmiş ataklar, irtibat bilgileri, toplumsal güvenlik numaraları ve kredi kartı bilgileri dahil olmak üzere milyonlarca müşterinin kayıtlarını ifşa edebilir. Ayrıyeten, sağlam ilgilerin istismarı yoluyla müşterilere yönelik öteki hücumlar için mümkün bir sıçrama tahtası misyonu görebilir. Bu yüzden telekom kesimi siber hatalılar açısından çok caziptir. Kitlesel medya kuruluşları, değerli bir rol oynadıkları memleketler arası çatışmalar sırasında ekseriyetle daha sık gaye haline geliyorlar. İnşaat firmaları ise kıymetli nakit akışlarına sahip ve birçok süreçte taşeronlara güveniyor. Bu da onları sağlam iş ortaklarının altyapıları ve maksatlı kimlik avı yoluyla ataklara karşı savunmasız hale getiriyor.” 

Telekomünikasyon şirketleri her 10 bin sistem başına 32 kritik atak ile en yüksek ortalama kritik olay sayısıyla karşı karşıya kaldı. Sergey Soldatov, “Kritik olaylar, şirketin altyapısı üzerinde potansiyel yahut gerçek değerli tesirleri olan insan kaynaklı hücumlar yahut makûs maksatlı yazılım tehditleridir” dedi. BT dalı yaklaşık 12 ortalama kritik olayla onu takip ederken, kamu kesimi 2024’ün birinci yarısında ortalama 8 kritik olay yaşadı.

Küresel olarak, siber olayların sayısı hafif bir düşüş eşliğinde nispeten sabit kaldı. Kuruluşlar, 2021-2022’de akınlarda yaşanan artıştan sonra siber güvenlik tedbirlerini güçlendirme eğilimindeler. Güvenlik açığı değerlendirmeleri ve sızma testleri üzere gelişmiş yaklaşımlar da genel güvenliği düzgünleştiren ögeler.

Kaspersky, kurumlara yönelik siber tehditlere karşı korunmak için aşağıdaki tedbirleri öneriyor:

  • Kaspersky Next gibi EDR ve XDR ile güvenliğinizi artıran güçlü bir uç nokta muhafazası kullanın.
  • Temel uç nokta muhafazasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ seviyesinde erken bir etapta tespit eden kurumsal seviyede bir güvenlik tahlili kullanın.
  • Tehditleri proaktif olarak araştırmak için Yönetilen Algılama ve Karşılık (MDR) uygulayın.
  • Altyapının tehlikeye girmediğinden emin olmak için periyodik olarak tehlike değerlendirmesi yapın ve bir siber taarruzun açık delili olması durumunda olay müdahalesine başlayın.
  • Kendi iç güvenlik operasyonlarınızı oluşturmak için SOC danışmanlık hizmetlerine başvurmak yardımcı olabilir.
  • SOC ekibinizin Kaspersky Threat Intelligence Portal gibi en yeni tehdit istihbaratına (TI) erişim sağlayın.
  • Kaspersky Uzman Eğitimi (xTraining) ile siber güvenlik takımınızı en yeni maksatlı tehditlerle çaba edecek formda geliştirin.
  • Birçok gayeli akın kimlik avı yahut öteki toplumsal mühendislik teknikleriyle başladığından, güvenlik farkındalığı eğitimi verin. Örneğin Kaspersky Otomatik Güvenlik Farkındalığı Platformu aracılığıyla takımınıza pratik siber güvenlik hünerleri kazandırabilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
ETİKETLER: , , , ,