En uzun müddetli siber akınlar: Uzmanlar emniyetli alakaların anahtar vektör olduğunu vurguluyor

Rapor, Kaspersky'nin yıl boyunca olay müdahale yardımı isteyen kuruluşları desteklerken yahut şirket içi olay müdahale grupları için uzman aktifliklerine mesken sahipliği yaparken topladığı siber taarruz araştırmalarının sonuçlarına dayanıyor.

Kaspersky Olay Müdahale grubuna hizmet talebiyle başvuran kurumların esas nedenleri ortasında şifrelenmiş evraklar (taleplerin %32,8'i), kuşkulu faaliyetler (%31), data sızıntısı (%20) ve ayrıyeten yetkisiz erişimler (%3), hizmetin kullanılamaması (%3) ve para hırsızlığı (%1,6) yer aldı. İncelenen olayların birinci hücum vektörleri ortasında kamuya açık uygulamalardan faydalanma (%42,4), ele geçirilmiş hesaplar ve kaba kuvvet (BruteForce) taarruzları (toplamda %28,8), muteber bağlantılar (%6,78), kimlik avı (%5), içeriden gelen aktiviteler (%3,4) yer aldı.

Kaspersky Incident Response 2023 raporu, bir aydan fazla süren uzun müddetli siber akınların toplam hücumların %21,85'ini oluşturduğunu ve 2022'ye nazaran %5,55 arttığını gösteriyor. Bu taarruzlarda gözlemlenen dikkate kıymet bir eğilim, sağlam münasebetlerin birincil vektör olarak kullanılması oldu. Emniyetli bağlantılardan yararlanan tehlikeler daha evvel de meydana gelmişti, lakin 2023'te bunların sıklığı artarak toplam hücum sayısının %6,78'ini oluşturdu.

Bu akın prosedürü, tehdit aktörlerinin tehlikeye attıkları tek bir kuruluş aracılığıyla birden fazla kurbana sızmasına imkan tanıdığından, araştırma grupları çeşitli ek zorluklarla karşı karşıya kalıyor. Birinci olarak, başlangıçta amaç alınan kuruluşlar her vakit kapsamlı soruşturmaların kıymetinin farkında olmayabiliyor ve işbirliği yapma konusunda isteksiz olabiliyor.

Siber Hücum Süreçlerinde Vaktin Rolü

İkinci olarak, emniyetli münasebetler yoluyla başlatılan atakların birinci taarruzdan son akın basamağına kadar ilerlemesi çoklukla daha fazla vakit gerektiriyor. Bu nedenle bu tıp taarruzların %50'si bir aydan fazla sürdü. Bir ayı aşan taarruzların benzeri oranı sadece içeriden ve oltalama tekniklerinde kaydedildi.

Kaspersky Küresel Acil Durum Müdahale Ekibi Başkanı Konstantin Sapronov, şunları söyledi: “Son bulgularımız siber akınlarda itimadın kritik rolünün altını çiziyor. 2023 yılında ve son yıllarda birinci sefer, emniyetli münasebetler yoluyla yapılan akınlar en çok kullanılan üç vektör ortasında yer aldı. Bu olayların yarısı lakin bir bilgi sızıntısı yaşandıktan sonra keşfedildi. Tehdit aktörleri, emniyetli münasebetlerden faydalanarak akınların müddetini uzatabilir ve ağlara uzun müddet sızarak kuruluşlar için kıymetli riskler oluşturabilir. Bu nedenle işletmelerin tetikte olması ve bu cins sofistike taktiklere karşı korunmak için güvenlik tedbirlerine öncelik vermesi mecburidir.”

Raporda vurgulanan riskleri azaltmak için Kaspersky şunları öneriyor:

Kaynak: (BYZHA) Beyaz Haber Ajansı

Benzer Videolar