Dolar 32,7525
Euro 35,0851
Altın 2.450,67
BİST 10.647,91
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Samsun 28°C
Hafif Yağmurlu
Samsun
28°C
Hafif Yağmurlu
Cts 28°C
Paz 28°C
Pts 30°C
Sal 29°C

Türkiye’deki suistimal tespitleri 2022’nin ikinci çeyreğinde yüzde 20 arttı

İSTANBUL (AA) – Kaspersky Security Network verilerine göre, Türkiye'de 2022'nin ikinci çeyreğinde tespit edilen açıkların sayısı ilk …

Türkiye’deki suistimal tespitleri 2022’nin ikinci çeyreğinde yüzde 20 arttı
10 Ağustos 2022 12:06
106
A+
A-

İSTANBUL (AA) – Kaspersky Security Network verilerine göre, Türkiye'de 2022'nin ikinci çeyreğinde tespit edilen açıkların sayısı ilk çeyreğe kıyasla arttı.

Kaspersky'den yapılan açıklamaya göre, şirketin güvenlik çözümleri Nisan-Haziran 2022'de 325 bin 344 vaka tespit etti.

İstismarlar, yerel veya uzak bir sistemde (PC, sunucu, mobil cihaz, IoT cihazı, vb.) çalışan bir uygulama veya işletim sistemindeki bir hata veya güvenlik açığından yararlanmak için tasarlanmış, siber suçlular tarafından yazılmış programlar veya kod parçaları olarak biliniyor. Saldırganlar, bir istismarı kullanarak bu sistemlerdeki uygulamalara veya işletim sistemlerine yetkisiz erişim elde edebiliyor.

Sıfırıncı gün istismarları, yani daha önce yazılım satıcısı tarafından bilinmeyen güvenlik açıklarına dayananlar genellikle farklı kuruluşlarda siber casusluk için kullanılır ve özellikle büyük işletmeler, devlet kurumları ve değerli verilere erişimi olan kişiler için tehlikeli olabiliyor.

Sıfır gün açıkları daha önce Sony Pictures saldırısı, Stuxnet, MysterySnail, PuzzleMaker ve diğerleri gibi dünyanın en kötü şöhretli siber saldırılarından bazılarının merkezinde yer aldı.

Kaspersky verilerine göre, Türkiye'de istismar tespit sayısı 2. çeyrekte 1. çeyreğe göre yüzde 20 artarak 325 bin 344'e ulaştı. Açıklardan etkilenen kullanıcı sayısı yüzde 6'lık artış gösterdi.

Açıklamada görüşlerine yer verilen Kaspersky Orta Doğu, Türkiye ve Afrika Bölgesi Küresel Araştırma ve Analiz Ekibi (GReAT) Başkanı Dr. Amin Hasbini, son yıllarda saldırganların sıfırıncı gün açıklarına, yani daha önce satıcılar tarafından bilinmeyen, ev ve kurumsal tüm kullanıcılar için ciddi bir tehdit oluşturan güvenlik açıklarına yönelik artan ilgisini gördüklerini kaydetti.

Hasbini, bu açıkların, saldırganlara kurbanlarına kolay erişim sağladığını belirterek, “Bu nedenle yalnızca sistemlerinizi sürekli güncellemek değil, aynı zamanda bilinmeyen tehditleri proaktif olarak keşfeden güvenlik çözümleri kurmak da önemlidir. Siber güvenlik ekibinize en son tehdit istihbaratına ve düzenli profesyonel eğitimlere erişim sağlamak da aynı derecede önem taşır.

Kaspersky'nin Exploit Prevention teknolojisi, en sık hedeflenen programlar ve teknolojiler için ek bir koruma katmanı eklemek üzere tasarlandı. Bu çözüm hem bilinen hem de bilinmeyen açıkları engellemek ve tespit etmek için verimli ve müdahaleci olmayan bir yol sağlıyor. EP, Kaspersky'nin davranış tabanlı algılama yeteneklerinin ayrılmaz bir parçasını oluşturuyor.” değerlendirmesinde bulundu.

Kuruluşları sistem açıklarından korumak için Kaspersky uzmanları şu tavsiyelerde bulunuyor:

“Cihazınızın işletim sistemini ve diğer üçüncü taraf yazılımlarını mümkün olan en kısa sürede güncelleyin ve bunu düzenli olarak yapın. Kaspersky Endpoint Security for Business gibi kötüye kullanım önleme, davranış algılama ve kötü amaçlı eylemleri geri alabilen bir düzeltme motoruyla desteklenen güvenilir bir uç nokta güvenlik çözümü kullanın.

SOC ekibinize en son tehdit istihbaratına erişim sağlayın ve profesyonel eğitimlerle düzenli olarak becerilerini yükseltin. Uygun uç nokta korumasının yanı sıra, özel hizmetler yüksek profilli saldırılara karşı yardımcı olabilir. Kaspersky Managed Detection and Response hizmeti, saldırganlar hedeflerine ulaşmadan önce saldırıları erken aşamalarda belirlemeye ve durdurmaya yardımcı olabilir.”

Muhabir: Cevat Kışlalı

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.