En uzun süreli siber saldırılar: Uzmanlar güvenilir ilişkilerin anahtar vektör olduğunu vurguluyor
Yıllık Kaspersky Olay Müdahalesi 2023 raporuna nazaran, 2023 yılında siber taarruzların beşte birinden fazlası bir aydan fazla sürdü ve bu uzun müddetli hadiselerde muteber bağlantılar ana hücum vektörlerinden biri olarak ortaya çıktı.

Rapor, Kaspersky’nin yıl boyunca olay müdahale yardımı isteyen kuruluşları desteklerken yahut şirket içi olay müdahale grupları için uzman aktifliklerine mesken sahipliği yaparken topladığı siber atak araştırmalarının sonuçlarına dayanıyor.
Kaspersky Olay Müdahale takımına hizmet talebiyle başvuran kurumların en önemli nedenleri ortasında şifrelenmiş belgeler (taleplerin %32,8’i), kuşkulu faaliyetler (%31), bilgi sızıntısı (%20) ve ayrıyeten yetkisiz erişimler (%3), hizmetin kullanılamaması (%3) ve para hırsızlığı (%1,6) yer aldı. İncelenen olayların birinci taarruz vektörleri ortasında kamuya açık uygulamalardan faydalanma (%42,4), ele geçirilmiş hesaplar ve kaba kuvvet (BruteForce) taarruzları (toplamda %28,8), muteber alakalar (%6,78), kimlik avı (%5), içeriden gelen aktiviteler (%3,4) yer aldı.
Kaspersky Incident Response 2023 raporu, bir aydan fazla süren uzun periyodik siber taarruzların toplam akınların %21,85’ini oluşturduğunu ve 2022’ye nazaran %5,55 arttığını gösteriyor. Bu akınlarda gözlemlenen dikkate paha bir eğilim, sağlam münasebetlerin birincil vektör olarak kullanılması oldu. Sağlam münasebetlerden yararlanan tehlikeler daha evvel de meydana gelmişti, lakin 2023’te bunların sıklığı artarak toplam hücum sayısının %6,78’ini oluşturdu.
Bu taarruz yolu, tehdit aktörlerinin tehlikeye attıkları tek bir kuruluş aracılığıyla birden fazla kurbana sızmasına imkan tanıdığından, araştırma grupları çeşitli ek zorluklarla karşı karşıya kalıyor. Birinci olarak, başlangıçta maksat alınan kuruluşlar her vakit kapsamlı soruşturmaların kıymetinin farkında olmayabiliyor ve işbirliği yapma konusunda isteksiz olabiliyor.
Siber Taarruz Süreçlerinde Vaktin Rolü
İkinci olarak, muteber bağlantılar yoluyla başlatılan taarruzların birinci taarruzdan son akın evresine kadar ilerlemesi çoklukla daha fazla vakit gerektiriyor. Bu nedenle bu tıp taarruzların %50’si bir aydan fazla sürdü. Bir ayı aşan hücumların benzeri oranı sadece içeriden ve oltalama tekniklerinde kaydedildi.
Kaspersky Küresel Acil Durum Müdahale Ekibi Başkanı Konstantin Sapronov, şunları söyledi: “Son bulgularımız siber akınlarda itimadın kritik rolünün altını çiziyor. 2023 yılında ve son yıllarda birinci sefer, sağlam bağlantılar yoluyla yapılan ataklar en çok kullanılan üç vektör ortasında yer aldı. Bu olayların yarısı lakin bir data sızıntısı yaşandıktan sonra keşfedildi. Tehdit aktörleri, muteber münasebetlerden faydalanarak akınların mühletini uzatabilir ve ağlara uzun mühlet sızarak kuruluşlar için değerli riskler oluşturabilir. Bu nedenle işletmelerin tetikte olması ve bu tıp sofistike taktiklere karşı korunmak için güvenlik tedbirlerine öncelik vermesi zaruridir.”
Raporda vurgulanan riskleri azaltmak için Kaspersky şunları öneriyor:
- Çalışanlar ortasında güvenlik şuuru kültürü yaratmayı teşvik edin.
- Yönetim portlarına genel erişimi kısıtlayın.
- Yama idaresi için sıfır tolerans siyaseti uygulayın yahut kamuya açık uygulamalar için telafi edici tedbirler alın
- Hasarı en aza indirmek için kritik dataları yedekleyin
- Sağlam parola siyasetleri ve çok faktörlü kimlik doğrulama uygulayın
- Şirketinizin gelişmiş ataklara karşı muhafazasını artırmak ve taarruzları daha erken evrelerde tespit etmek için Kaspersky Managed Detection and Response (MDR) gibi yönetilen güvenlik hizmetlerini benimseyin
- İhlallere yol açabilecek kuşkulu faaliyetler yahut halihazırda gerçekleşmiş olaylar kelam konusu olduğunda, Kaspersky Olay Müdahalesi gibi hizmetler sunan siber güvenlik uzmanlarından yardım isteyin
Kaynak: (BYZHA) Beyaz Haber Ajansı