İnsan kaynaklı siber olayların sayısı arttı

Kaspersky müşterilerinin bildirdiği olayların analizine dayanan araştırma, Managed Detection and Response (MDR), Güvenlik Operasyon Merkezi (SOC) analistlerinin geçen yıl her gün doğrudan insan kaynaklı 3'ten fazla siber olay keşfettiğini ortaya koydu.

Yaşam 22.05.2023, 11:42 22.05.2023, 11:53
İnsan kaynaklı siber olayların sayısı arttı

Şirket açıklamasına göre, dış kaynak uzmanlarının siber güvenlik çözümleriyle uğraşırken sağladığı verimlilik ve özel bilgi gereksinimleri, 2022'de şirketlerin dış kaynak uzmanlığından yararlanmasının ana sebeplerinden biri oldu.

Kaspersky, bilgi teknolojileri güvenliği uzmanları arasındaki uzmanlık eksikliğini gidermek ve onlara mevcut tehdit ortamı hakkında içgörü sağlamak için MDR hizmeti tarafından tespit edilen ve anonim olarak sunulan müşteri vakalarını analiz etti.

Kaspersky'nin yıllık Yönetilen Tespit ve Yanıt Analist Raporu, yüksek önem derecesine sahip olayların Kaspersky MDR tarafından tespit edilmesi için ortalama 43,8 dakika gerektiğini ortaya koydu. İnsan kaynaklı saldırılardaki artış nedeniyle bu işlem süresi, SOC analistlerini daha uzun süre uğraştırması nedeniyle bir önceki yıla göre yaklaşık yüzde 6 arttı.

MDR, SOC analistlerinin 2022 yılında her gün doğrudan insan kaynaklı 3'ten fazla siber olay keşfettiğini ortaya koydu. Söz konusu olayların niteliğine bakıldığında bunların yüzde 30'unun APT'lerle ilişkili olduğu, yüzde 26'sının kötü amaçlı yazılım saldırılarından kaynaklandığı ve yüzde 19'undan fazlasının "etik korsanlıktan" (bilgi teknolojileri sistemlerinin güvenlik değerlendirmesi veya MDR hizmetinin operasyonel hazırlığını test etmek için müşterilerin altyapılarında gerçekleştirilen pentestler, kırmızı ekip veya diğer siber tatbikat türleri) kaynaklandığı görülüyor.

Kamuoyuyla paylaşılmış kritik güvenlik açıklarını içeren ve insanların dahil olduğu önceki saldırıların izlerinin tespit edildiği olayların oranı yaklaşık yüzde 9. Geri kalan vakalar sosyal mühendislik tekniklerinin başarılı bir şekilde kullanılmasından kaynaklanıyor veya bunların içeriden gelen tehditlerle bağlantısı bulunuyor.

- "Personelinize temel siber güvenlik eğitimi verin"

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Operasyonları Merkezi Başkanı Sergey Soldatov, MDR raporunun, insanlar tarafından yönlendirilen sofistike saldırıların artmaya devam ettiğini gösterdiğini belirterek, "Bu saldırıların araştırılması için daha fazla kaynak gerekiyor ve bu tür saldırılar otomasyona daha az uygun olduğu için SOC analistlerinin daha fazla zamanını alıyor. Bu saldırıları etkili bir şekilde tespit etmek için şirketlere klasik uyarı izleme ile birlikte kapsamlı tehdit avı uygulamaları kullanmalarını öneriyoruz." ifadelerini kullandı.

Kaspersky uzmanları, gelişmiş saldırılara karşı daha fazla koruma için şunları öneriyor:

"Tespit ve müdahale yeteneklerini birleştiren ve ek kurum içi kaynakları dahil etmeden tehditlerin belirlenmesine yardımcı olan çözümleri yaygınlaştırın. SOC ekibinizin en son tehdit istihbaratına erişimini sağlayın ve kuruluşunuzu hedef alan siber tehditler hakkında derinlemesine görünürlük sunun. Hedefli saldırı olasılığını azaltmak için personelinize temel siber güvenlik eğitimi verin. Kurum içi dijital adli tıp ve olay müdahale ekibinizin uzmanlığını geliştirmek için uzman olay müdahale eğitimi uygulayın."

AA

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
Puan Durumu
Takımlar O P
1. Galatasaray 11 31
2. Fenerbahçe 11 26
3. Samsunspor 12 25
4. Eyüpspor 12 22
5. Beşiktaş 11 21
6. Göztepe 11 18
7. Sivasspor 12 17
8. Başakşehir 11 16
9. Kasımpasa 12 14
10. Konyaspor 12 14
11. Antalyaspor 12 14
12. Rizespor 11 13
13. Trabzonspor 11 12
14. Gaziantep FK 11 12
15. Kayserispor 11 12
16. Bodrumspor 12 11
17. Alanyaspor 11 10
18. Hatayspor 11 6
19. A.Demirspor 11 2
Takımlar O P
1. Kocaelispor 12 25
2. Bandırmaspor 12 24
3. Erzurumspor 12 22
4. Karagümrük 12 21
5. Igdir FK 12 21
6. Ankaragücü 12 19
7. Ahlatçı Çorum FK 12 19
8. Boluspor 12 18
9. Şanlıurfaspor 12 18
10. Manisa FK 12 17
11. Esenler Erokspor 12 17
12. Ümraniye 12 17
13. Pendikspor 12 17
14. Keçiörengücü 12 15
15. Gençlerbirliği 12 15
16. İstanbulspor 12 14
17. Amed Sportif 12 14
18. Sakaryaspor 12 13
19. Adanaspor 12 7
20. Yeni Malatyaspor 12 -3
Takımlar O P
1. Liverpool 11 28
2. M.City 11 23
3. Chelsea 11 19
4. Arsenal 11 19
5. Nottingham Forest 11 19
6. Brighton 11 19
7. Fulham 11 18
8. Newcastle 11 18
9. Aston Villa 11 18
10. Tottenham 11 16
11. Brentford 11 16
12. Bournemouth 11 15
13. M. United 11 15
14. West Ham United 11 12
15. Leicester City 11 10
16. Everton 11 10
17. Ipswich Town 11 8
18. Crystal Palace 11 7
19. Wolves 11 6
20. Southampton 11 4
Takımlar O P
1. Barcelona 13 33
2. Real Madrid 12 27
3. Atletico Madrid 13 26
4. Villarreal 12 24
5. Osasuna 13 21
6. Athletic Bilbao 13 20
7. Real Betis 13 20
8. Real Sociedad 13 18
9. Mallorca 13 18
10. Girona 13 18
11. Celta Vigo 13 17
12. Rayo Vallecano 12 16
13. Sevilla 13 15
14. Leganes 13 14
15. Deportivo Alaves 13 13
16. Las Palmas 13 12
17. Getafe 13 10
18. Espanyol 12 10
19. Real Valladolid 13 9
20. Valencia 11 7