enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2247
EURO
34,9384
ALTIN
2.418,85
BIST
10.676,65
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
23°C
İstanbul
23°C
Az Bulutlu
Pazar Parçalı Bulutlu
22°C
Pazartesi Az Bulutlu
22°C
Salı Az Bulutlu
25°C
Çarşamba Az Bulutlu
25°C
SON DAKİKA
09:36 Hafta sonu sağanak yağışla başlıyor
08:20 7 üniversiteye yeni rektör
23:25 Nevşehir Belediye Başkanı Rasim Arı Fenerbahçe Beko’un, THY EuroLeague Final Four Maçını Gençlerle Birlikte izledi
21:39 IDEA Universal afet ve savaş bölgelerine insansız hava araçlarıyla (drone) ulaşacak
19:11 Ekrem İmamoğlu, Kağıthane Belediye Başkanı Mevlüt Öztekin’e tebrik ziyaretinde bulundu
19:07 Boğazına takılan hamburger sonu oldu!
19:06 Türk Devletleri Teşkilatı Yargı Kurulları İstanbul’da toplandı
18:38 Kuyucak Belediye Başkanı Uğur Doğanca Aydın Büyükşehir Belediye Başkanı Özlem Çerçioğlu’na nezaket ziyaretinde bulundu
18:36 Sivas’ta engelli vatandaşlar akülü araçlarına kavuştu
18:26 Aydın Galatasaray Taraftarlar Derneği Başkanı Fevzi Eryalçın Aydın Büyükşehir Belediye Başkanı Özlem Çerçioğlu’na nezaket ziyaretinde bulundu
18:21 İletişim Başkanı Altun “Bâb-ı Âli Okulu” programının açılışında konuştu
18:20 Mereto Dağı turizme kazandırılıyor
18:06 Başkan Bozbey makam araçlarını satışa çıkardı
17:52 Cumhurbaşkanı Erdoğan: “Küresel sistem günümüze göre dizayn edilmeli”
17:51 Sakarya’da 24 saatte yerine getirilen talep
17:50 1,2 milyar TL’lik tarımsal destek hesaplarda
17:44 İSÜ HEALTINEERING Fusion’da “Migratreck” adlı proje birinci oldu
17:43 Çay ve kahve posaları komposta dönüşecek
17:42 Okuma şampiyonları ödüllerini aldı
17:37 Bursa Nilüfer’in posaları komposta dönüşecek
TÜMÜNÜ GÖSTER →

Saldırganların hedefi küçük işletmeler

Yapılan araştırmalar küçük ve orta ölçekli işletmelerin büyük işletmelere göre siber saldırılara daha çok maruz kaldığını ortaya koyuyor.

Saldırganların hedefi küçük işletmeler
19.07.2023
0
A+
A-

Yapılan araştırmalar küçük ve orta ölçekli işletmelerin büyük işletmelere göre siber saldırılara daha çok maruz kaldığını ortaya koyuyor. Siber güvenlik şirketi ESET’in  KOBİ Dijital Güvenlik Hassasiyeti Raporu’nda da yer aldığı üzere, KOBİ’lerin yüzde 69’u son 12 ay içinde  bir ihlal bildirdi. Verizon Veri İhlali İncelemeleri Raporu’nun 2023 verilerine göre 16 bin 312 olayın 5 bin 199’u veri ihlali olarak tanımlandı. Tüm bu veriler acil önlem alınması gerektiğini ortaya koyuyor.

Yaygın algının aksine, küçük ve orta ölçekli işletmeler (KOBİ’ler) siber saldırıların daha çok hedefi oluyorlar. ABD ve Birleşik Krallık’ta işletmelerin yüzde 99’undan fazlası, özel sektör istihdamının çoğunluğu ve gelirin yaklaşık yarısı bu işletmelerden oluşuyor. Bu rakam diğer ülkeler içinde benzer büyüklükler gösteriyor.

Verizon’a göre, birçok farklılıklarına rağmen, KOBİ’ler ve daha büyük kuruluşlar aslında birbirine benziyor. Bulut tabanlı yazılımlar gibi benzer altyapı ve hizmetleri giderek daha fazla kullanıyorlar, bu da saldırı yüzeylerinin her zamankinden daha fazla ortak noktası olduğu anlamına geliyor. Sisteme izinsiz giriş, sosyal mühendislik ve temel web uygulaması saldırıları günümüzde KOBİ ihlallerinin yüzde 92’sini oluştururken, bu oran 1.000’den fazla çalışanı olan büyük firmalarda biraz daha düşük (%85).

 

Dış saldırganlar en büyük tehdit : Üçüncü taraf tehdit aktörleri günümüzdeki genel ihlallerin yüzde 83’ünü oluştururken, KOBİ’lere saldırılarda bu oran yüzde 94’e yükseliyor. Bu oran, iç aktörlerin sorumlu olduğu genel ihlallerin yüzde 19’u ile karşılaştırıldığında, KOBİ’lerde yüzde 7’ye düşüyor. 

Finansal motivasyon en önemli etken : İhlallerin büyük çoğunluğu (%95) finansal amaçlı, bu oran KOBİ saldırılarında yüzde 98’e çıkıyor. Bu durum ulus devletlerin aksine organize suçun küçük firmalar için en büyük tehdit olduğunun açık bir göstergesidir. Casusluk KOBİ ihlallerinin sadece yüzde 1’ini oluşturuyor.

İnsanlar en zayıf halka: Kurban ağlarına girişin ana yöntemi çalınan kimlik bilgileri (%49), bunu kimlik avı (%12) ve güvenlik açıklarından yararlanma (%5) takip ediyor. Bu da çalışanların güvenlik zincirinde zayıf bir halka olduğunu gösteriyor. İhlallerin yüzde 74’ünde insan etkisi var. Bunun nedeni çalıntı kimlik bilgilerinin kullanılması ve kimlik avı olabileceği gibi, yanlış yapılandırma veya hassas verilerin yanlış teslimatı gibi diğer yöntemler de olabilir. 

İş e-postalarının ele geçirilmesi (BEC) iki katına çıktı: Bir önceki rapordan bu yana tüm olaylarda (Verizon’un BEC’e benzediğini söylediği) “bahane uydurma” vakalarının sayısı iki katına çıktı. Bu durum bahaneyi kimlik avından daha büyük bir tehdit haline getirmiştir ancak ikincisi gerçek veri ihlallerinde hala daha yaygındır. BEC’de kurban, saldırganın kontrolündeki bir banka hesabına büyük miktarlar aktarması için kandırılır. Bu dolandırıcılık türü, saldırılarda insan faktörünün ne kadar önemli olduğunun bir başka göstergesidir. Burada KOBİ’lere özgü istatistikler bulunmamakla birlikte, BEC yoluyla çalınan ortalama tutar 50.000 dolara yükselmiştir.

Maliyetler artarken fidye yazılımları en büyük tehdit olmaya devam ediyor: Fidye yazılımları, verilerin şifrelenmeden önce çalınması anlamına gelen çifte gasp taktikleri sayesinde artık ihlallerin dörtte birinin (%24) özelliği haline geldi. Bu oran geçen yıla göre fazla değişmedi ancak Verizon bu tehdidin “her büyüklükteki ve her sektördeki kuruluşlar arasında yaygın olduğu” konusunda uyarıyor. Ortalama maliyetler yıllık olarak iki kattan fazla artarak 26.000 Amerikan Dolarına ulaştı ancak bu tutar çok daha yüksek olabilir.

Sisteme izinsiz girişler saldırı türlerinin başında geliyor: KOBİ ihlalleri için ilk üç saldırı modeli sırasıyla sisteme izinsiz giriş, sosyal mühendislik ve temel web uygulaması saldırılarıdır. Bunlar, ihlallerin yüzde 92’sidir. Sisteme izinsiz giriş, fidye yazılımları da dahil olmak üzere “hedeflerine ulaşmak için kötü amaçlı yazılımlardan ve/veya bilgisayar korsanlığından yararlanan karmaşık saldırıları” ifade eder.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.