enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,5627
EURO
34,7049
ALTIN
2.412,81
BIST
9.645,02
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
24°C
İstanbul
24°C
Az Bulutlu
Çarşamba Az Bulutlu
22°C
Perşembe Az Bulutlu
20°C
Cuma Açık
20°C
Cumartesi Az Bulutlu
19°C
SON DAKİKA
09:51 İzmit Kafasının yeni sayısı İzmitlilerle buluştu
09:50 Meclis Başkanı Kurtulmuş’tan 23 Nisan stantlarına ziyaret
09:37 Muhtarlardan Başkan Arı’ya ‘Hayırlı Olsun’ ziyareti
09:36 Düzce Belediye Meclisi’nde yeni dönem ilk toplantı
09:20 Bir suç örgütü daha çökertildi! Mahzen-31’de 8 gözaltı
09:06 Yurtta bugün hava nasıl? Marmara’nın batısı yağışlı…
08:37 Google’dan 23 Nisan doodle’ı
08:36 Türkiye 23 Nisan’ı coşkuyla kutluyor
21:57 Gölcük Belediye Başkanı Ali Yıldırım Sezer, 23 Nisan Ulusal Egemenlik ve Çocuk Bayramı münasebetiyle bir mesaj yayınladı
21:56 Fatih Belediye Başkanı M. Ergün Turan, Karasurları Millet Bahçesi’nde vatandaşlarla buluşarak samimi sohbetlerine katıldı
21:55 Çankaya Belediye Başkanı Güner: 23 Nisan Bir Milletin Tarihinin En Önemli Köşe Taşı
21:03 Şükrü Deviren dereye tekrar girdi, “Deremiz daha temiz akacak”
21:02 Şükrü Deviren Teşekkür Ziyaretlerine Başladı
21:01 Başkan Cemil Tugay Ege Ordusu Komutanı Yeni’yi ziyaret etti
21:00 Edremit Belediye Başkanı Ertaş, Turizm Haftası dolayısıyla sektör temsilcileriyle buluştu
20:39 Nilüfer’in genç başkanından okul ve kütüphane projesi
20:38 Başkan Demir, Aytekin Şef’e sahip çıktı
19:57 Başkan Tugay’dan kadın ve çocuklara yönelik projelere destek sözü
19:43 Koltuğunu 10 yaşındaki Deren’e bırakan Çiğli Belediye Başkanı Onur Emrah Yıldız; “Çocukların aydınlık zihinleri rehberimiz olacak”
19:42 Ekrem İmamoğlu, Almanya Federal Cumhurbaşkanı DR. Frank-Walter Steinmeier’i Sirkeci Garı’nda Karşıladı
TÜMÜNÜ GÖSTER →

Cisco araştırdı: En yaygın siber saldırı türü: Web Shell. En çok hedef alınan sektör: Sağlık

Cisco Talos raporuna göre, 2023’ün ilk çeyreğinde siber saldırıların %22’sini “web shell” olarak bilinen kötü amaçlı komut dosyaları oluşturdu.

Cisco araştırdı: En yaygın siber saldırı türü: Web Shell. En çok hedef alınan sektör: Sağlık
31.05.2023
0
A+
A-

Cisco Talos raporuna göre, 2023’ün ilk çeyreğinde siber saldırıların %22’sini “web shell” olarak bilinen kötü amaçlı komut dosyaları oluşturdu. Etkileşimlerin %30’unda çok faktörlü kimlik doğrulaması (MFA) ya hiç etkinleştirilmedi ya da yalnızca sınırlı hizmetlerde etkinleştirildi. İlk 4 ayda en çok hedef alınan sektör ise sağlık sektörü oldu. Bunu perakende, ticaret ve gayrimenkul izliyor.

Dünyanın en büyük ticari tehdit istihbarat ekiplerinden Cisco Talos, en yaygın saldırıları, hedefleri ve eğilimleri derleyen 2023’ün ilk çeyreğine ilişkin siber güvenlik raporunu yayımladı. Siber saldırıların yaklaşık yüzde 22’sini, tehdit aktörlerinin internete açık web tabanlı sunucuların güvenliğini aşmasını sağlayan kötü amaçlı komut dosyaları “web shell” oluşturuyor. 

Sonuçları yorumlayan Cisco, EMEA Servis Sağlayıcıları ve MEA Siber Güvenlik Direktörü Fady Younes şunları söyledi: “Siber suçlular, erişimlerini kurumsal ağlara yaymak için güvenlik boşluklarından yararlanarak daha fazla deneyim kazanıyor. Çok çeşitli tehditlerin önüne geçmek ve hareket halindeki risklere yanıt verebilecek bir konumda olmak için, siber savunucular koruma stratejilerini ölçeklendirmelidir. Bu da büyük miktarda veriyi gerçek zamanlı olarak analiz etmek ve potansiyel tehditleri herhangi bir hasara neden olmadan önce tanımlamak için otomasyon, makine öğrenimi ve tahmine dayalı zekâ gibi gelişmiş teknolojilerden yararlanmak anlamına geliyor.” 
 

Hangi önlemler alınabilir?
 

Fady Younes alınabilecek tedbirler için de şu bilgileri verdi: “Siber tehditler artarken, kuruluşlar kendilerini olası ihlallerden korumak için proaktif önlemler almalıdır. Kurumsal güvenliğin önündeki en önemli engellerden biri, birçok kuruluşta Sıfır Güven mimarisi uygulamalarının bulunmamasıdır. Hassas verilere yetkisiz erişimi önlemek için işletmeler Cisco Duo gibi bir tür MFA uygulamalıdır. Cisco Secure Endpoint gibi uç nokta tespit ve müdahale çözümleri de ağ ve cihazlardaki kötü niyetli faaliyetleri tespit etmek için gereklidir.”

2023’ün ilk çeyreğinde gözlemlenen 4 büyük siber tehdit

Web shell: Bu çeyrekte, web shell kullanımı 2023’ün ilk çeyreğinde yanıt verilen tehditlerin yaklaşık dörtte birini oluşturdu. Her web shell’in kendi temel işlevleri olmasına rağmen, tehdit aktörleri genellikle ağ genelinde erişimi yaymak için esnek bir araç seti sağlamak üzere bunları birbirine zincirledi.

Fidye yazılımı: Fidye yazılımı, etkileşimlerin yüzde 10’undan azını oluşturdu ve önceki çeyrekteki fidye yazılımı etkileşimlerine (yüzde 20) kıyasla önemli bir düşüş gösterdi. Fidye yazılımı ve fidye yazılımı öncesi saldırıların toplamı, gözlemlenen tehditlerin yaklaşık yüzde 22’sini oluşturuyordu.

Qakbot emtiası: Qakbot emtia yükleyicisi, bu çeyrekte ZIP dosyalarını kötü amaçlı OneNote belgeleriyle kullanan etkileşimler arasında gözlemlendi. Saldırganlar, Microsoft’un Temmuz 2022’de Office belgelerinde makroları varsayılan olarak devre dışı bırakmasının ardından, kötü amaçlı yazılımlarını yaymak için OneNote’u giderek daha fazla kullanıyor.

Kamuya açık uygulamaları suistimal etme: Halka açık uygulamaların suistimali, bu çeyrekte en önemli ilk erişim vektörü oldu ve etkileşimlerin yüzde 45’ine katkıda bulundu. Bir önceki çeyrekte bu oran yüzde 15’ti.

En çok hedef olan sektörler: Sağlık, ticaret ve gayrimenkul

  • Rapor, etkileşimlerin yüzde 30’unun çok faktörlü kimlik doğrulamasından yoksun olduğunu veya yalnızca belirli hesaplarda ve hizmetlerde etkinleştirildiğini gösterdi. 
  • Güvenlik birimlerinin çabaları, Hive fidye yazılımı gibi büyük fidye yazılımı çetelerinin faaliyetlerini çökertti, ancak bu yeni ortaklıkların kurulması için alan da yarattı. 
  • Sağlık hizmetleri bu çeyrekte en çok hedef alınan sektör oldu. Bunu perakende-ticaret, gayrimenkul, gıda hizmetleri ve konaklama sektörleri yakından takip etti. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.