featured

Cisco araştırdı: En yaygın siber akın tipi: Web Shell. En çok maksat alınan kesim: Sıhhat

Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Cisco Talos raporuna nazaran, 2023’ün birinci çeyreğinde siber taarruzların %22’sini “web shell” olarak bilinen makus gayeli komut belgeleri oluşturdu. Etkileşimlerin %30’unda çok faktörlü kimlik doğrulaması (MFA) ya hiç etkinleştirilmedi ya da sırf hudutlu hizmetlerde etkinleştirildi. Birinci 4 ayda en çok gaye alınan bölüm ise sıhhat kesimi oldu. Bunu perakende, ticaret ve gayrimenkul izliyor.

Dünyanın en büyük ticari tehdit istihbarat takımlarından Cisco Talos, en yaygın atakları, gayeleri ve eğilimleri derleyen 2023’ün birinci çeyreğine ait siber güvenlik raporunu yayımladı. Siber akınların yaklaşık yüzde 22’sini, tehdit aktörlerinin internete açık web tabanlı sunucuların güvenliğini aşmasını sağlayan makûs gayeli komut evrakları “web shell” oluşturuyor. 

Sonuçları yorumlayan Cisco, EMEA Servis Sağlayıcıları ve MEA Siber Güvenlik Yöneticisi Fady Younes şunları söyledi: “Siber hatalılar, erişimlerini kurumsal ağlara yaymak için güvenlik boşluklarından yararlanarak daha fazla tecrübe kazanıyor. Çok çeşitli tehditlerin önüne geçmek ve hareket halindeki risklere cevap verebilecek bir pozisyonda olmak için, siber savunucular muhafaza stratejilerini ölçeklendirmelidir. Bu da büyük ölçüde bilgiyi gerçek vakitli olarak tahlil etmek ve potansiyel tehditleri rastgele bir hasara neden olmadan evvel tanımlamak için otomasyon, makine tahsili ve iddiaya dayalı zekâ üzere gelişmiş teknolojilerden yararlanmak manasına geliyor.” 
 

Hangi tedbirler alınabilir?
 

Fady Younes alınabilecek önlemler için de şu bilgileri verdi: “Siber tehditler artarken, kuruluşlar kendilerini muhtemel ihlallerden korumak için proaktif tedbirler almalıdır. Kurumsal güvenliğin önündeki en kıymetli manilerden biri, birçok kuruluşta Sıfır İtimat mimarisi uygulamalarının bulunmamasıdır. Hassas datalara yetkisiz erişimi önlemek için işletmeler Cisco Duo üzere bir tıp MFA uygulamalıdır. Cisco Secure Endpoint üzere uç nokta tespit ve müdahale tahlilleri de ağ ve aygıtlardaki makûs niyetli faaliyetleri tespit etmek için gereklidir.”

2023’ün birinci çeyreğinde gözlemlenen 4 büyük siber tehdit

Web shell: Bu çeyrekte, web shell kullanımı 2023’ün birinci çeyreğinde cevap verilen tehditlerin yaklaşık dörtte birini oluşturdu. Her web shell’in kendi temel fonksiyonları olmasına karşın, tehdit aktörleri çoklukla ağ genelinde erişimi yaymak için esnek bir araç seti sağlamak üzere bunları birbirine zincirledi.

Fidye yazılımı: Fidye yazılımı, etkileşimlerin yüzde 10’undan azını oluşturdu ve evvelki çeyrekteki fidye yazılımı etkileşimlerine (yüzde 20) kıyasla kıymetli bir düşüş gösterdi. Fidye yazılımı ve fidye yazılımı öncesi hücumların toplamı, gözlemlenen tehditlerin yaklaşık yüzde 22’sini oluşturuyordu.

Qakbot emtiası: Qakbot emtia yükleyicisi, bu çeyrekte ZIP belgelerini berbat hedefli OneNote evraklarıyla kullanan etkileşimler ortasında gözlemlendi. Saldırganlar, Microsoft’un Temmuz 2022’de Office evraklarında makroları varsayılan olarak devre dışı bırakmasının akabinde, berbat maksatlı yazılımlarını yaymak için OneNote’u giderek daha fazla kullanıyor.

Kamuya açık uygulamaları suistimal etme: Halka açık uygulamaların suistimali, bu çeyrekte en kıymetli birinci erişim vektörü oldu ve etkileşimlerin yüzde 45’ine katkıda bulundu. Bir evvelki çeyrekte bu oran yüzde 15’ti.

En çok gaye olan dallar: Sıhhat, ticaret ve gayrimenkul

  • Rapor, etkileşimlerin yüzde 30’unun çok faktörlü kimlik doğrulamasından mahrum olduğunu yahut sadece makul hesaplarda ve hizmetlerde etkinleştirildiğini gösterdi. 
  • Güvenlik ünitelerinin gayretleri, Hive fidye yazılımı üzere büyük fidye yazılımı çetelerinin faaliyetlerini çökertti, lakin bu yeni iştiraklerin kurulması için alan da yarattı. 
  • Sağlık hizmetleri bu çeyrekte en çok amaç alınan kesim oldu. Bunu perakende-ticaret, gayrimenkul, besin hizmetleri ve konaklama bölümleri yakından takip etti. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
0
vir_sl_
Virüslü
Cisco araştırdı: En yaygın siber akın tipi: Web Shell. En çok maksat alınan kesim: Sıhhat

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

betnano
betnano
betnano
betnano
betnano giriş
sekabet
sekabet giris
totobet giris
totobet
supertotobet
supertotobet giriş
gebze avukat
gebze avukat firmaları
casino oyunları
en güvenilir bahis siteleri
forex firmaları
radar fx
dyorex
betnano giriş
betnano giriş
betnano giriş
betnano giriş
vbet giriş
vbet giriş
ngsbahis giriş
ngsbahis giriş
golden bahis
golden bahis
betnano giriş
Giriş Yap

Sağlıklı Hayat ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!