WatchGuard Tehdit Laboratuvarı’ndan elde edilen bilgilere nazaran, 2023 yılında Türkiye’de gerçekleşen makûs emelli yazılım atakları bir evvelki yıla nazaran %1.32 oranında düşüş göstererek 1.002.331’e geriledi. Saatte 115 adet taarruzun yaşandığını ve bu taarruzların birçoğunu “Gen. Variant” tipinde berbat hedefli yazılımlarının oluşturduğunu belirten WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, siber taarruzlarda önemli bir artış olmasa da şirketleri ve ferdi kullanıcıları dikkatli olmaya çağırıyor.
Bütünleşik siber güvenlik alanında global bir önder olan WatchGuard, 2023 yılında Türkiye’de meydana gelen siber akınlarla ilgili kıymetli bilgileri açıkladı. WatchGuard Tehdit Laboratuvarı tarafından elde edilen datalar, 2023 yılında atakların bir evvelki yıla nazaran %1.32 azalarak 1.002.331 adet berbat maksatlı yazılım saldırısı gerçekleştiğini raporluyor. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, 2023’te Türkiye’ye yönelik siber ataklarda önemli bir artış olmasa da şirketlerin ve kişisel kullanıcıların ataklara karşı dikkatli olması gerektiğini vurguluyor.
Günde 2.754 Adet Makûs Emelli Yazılım Saldırısı Meydana Geliyor!
WatchGuard Tehdit Merkezi’ne UTM aygıtı Firebox’lardan gelen bilgilerle hazırlanan rapora nazaran, 2023 yılında Türkiye’de her gün 2.754, her saat 115 ve her dakika 2 adet berbat gayeli yazılım saldırısı gerçekleşti. Saldırıların birçoğunun Gen:Variant.Lazy.282231 ve Adware.Generic.3106131 kaynaklı berbat emelli yazılımlar olduğunu aktaran Yusuf Evmez’e nazaran, makus emelli yazılım akınları bir yılda %1.32 oranında düşüşe geçse de gerekli tedbirleri elden bırakmamak gerekiyor.
2023’ün Nisan Ayında Siber Hücumlar Rekor Kırdı
2023 yılının Nisan ayında rekor sayıyla 203.583 adet makus gayeli yazılım saldırısı gerçekleşirken, bu akınların %6’sını sıfırıncı gün (zero-day) taarruzları oluşturdu. Günümüzde klâsik muhafaza metotlarının, bilgi sistemlerine ve hassas datalara çok büyük ziyan veren bu akınlara karşı kâfi savunma sağlayamadığını aktaran Yusuf Evmez, şirketlerin makine öğrenmesi üzere yeni teknolojileri kullanabilen güvenlik aygıtlarını ve yazılımları kullanmalarını öneriyor.
Ağ Atakları %308 Arttı
Günümüzde birçok kurum bilgilerini ağlara taşırken, bu durumu fırsat bilen ve dataları elde etmek isteyen siber saldırganlar ağlara sızarak güçlü ataklar düzenliyor. Ağ hücumlarının 2023 yılında %308 yükseliş göstererek 42.520 düzeyine yükseldiğine ve bu atakların çoğunluğunun “WEB Directory Traversal -2.u” olarak gerçekleştiğine dikkat çeken Yusuf Evmez, ağlara girmeyi hedefleyen siber hatalıların gayelerine ulaşmak için her tekniği denemeye devam ettiğini vurguluyor.
“Brute Force Akınları Hala En Yaygın 10 Hücum Ortasında Yer Alıyor”
WatchGuard Türkiye ve Yunanistan Satış Mühendisi Alper Onarangil, “2023 yılında yaygın olarak kullanılan birçok eserde ortaya çıkan güvenlik zafiyetleri, güvenlik yamalarının eksikliğinden ötürü, servis ve uygulamalara yönelik yapılan ataklarda besbelli bir artışa neden oldu. Bu atakların ayrıntılarına bakıldığında, eski bir taarruz olmasına karşın brute force ataklarının hala en yaygın 10 taarruz ortasında yer aldığı görülüyor. Atakların tesirlerini azaltmak için, atak yüzeyini daraltmak kritik bir ehemmiyete sahip. Bu nedenle, işletim sistemleri ve uygulamalardaki güvenlik zafiyetlerine karşı vaktinde yamaların uygulandığından emin olmak için merkezi bir yama idare yazılımı kullanmak kıymet taşıyor. Bu yamaların kullanıcı inisiyatifine bırakılmadan otomatik olarak yüklenmesi gerekiyor. Güvenlik açısından, şifre ve kimlik bilgilerinin korunması da kritik bir hususlar ortasında yer alıyor. Brute force hücumları yahut şifre hırsızlıklarının akabinde oluşabilecek ataklardan korunmak için en tesirli usullerden biri olan çok faktörlü kimlik doğrulama, güvenliği artırarak bilgi güvenliği risklerini azaltmada kıymetli bir rol oynuyor.” açıklamalarında bulunuyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı
















