9 günlük bayram tatilinde ‘siber saldırılara’ dikkat

Bu yıl Kurban Bayramı 15 Temmuz’a bağlanınca, birçok şirket de bayram tatilini 9 güne uzattı. Okulların da kapalı olduğu yaz mevsiminde tatil yapmak isteyenler için âlâ bir alternatif olan bu uzun tatilde işyerlerinin kapanması, siber saldırganlar için de fırsat oluşturdu.

Ofislerde ve sistemlerin başında faal çalışan hiç kimsenin olmadığını bilen saldırganların, fidye yazılımı üzere hücumlarını tatil devirlerinde ağırlaştırdığı belirtildi. 

Konuyla ilgili değerlendirmelerde bulunan yazılım şirketi genel müdürü Hakan Hintoğlu, “Uzun müddetli tatiller, tehdit aktörlerinin akınlarını artırmaları için uygun bir vakit ve ortam sunuyor. Amerikan Federal Soruşturma Bürosu’nun (FBI), 2021’de ofislerin kapalı olduğu tatillerde, hafta sonlarında ve özel günlerde tesirli fidye yazılımı hücumlarında artış gözlemlediği biliniyor. Şirketlerin, uzun tatillerden evvel kâfi güvenlik tedbirini aldıklarından emin olmaları gerekiyor” diye konuştu. 

HER ÖLÇEKTEN İŞLETMEYİ TEHDİT EDİYOR

31 ülkede orta ölçekli şirketlerden 5 bin 600 BT profesyoneliyle yürütülen çalışma sonunda yayımlanan Fidye Yazılımının Durumu 2022 araştırmasında, işletmelerin yüzde 66’sının 2021’de fidye yazılımı saldırısına maruz kaldığı görüldü.

Siber hatalıların her geçen yılda daha karmaşık hücum sistemleri ve daha yüksek teknolojiler kullandığına dikkat çeken Hakan Hintoğlu, “Rapora nazaran şirketlerin yüzde 57’si hücum hacminde artış bildirirken, yüzde 59’u taarruzların karmaşıklığının arttığını söylüyor. BT dayanağının ve ağ güvenliği işçisinin sonlu kapasitede olduğu tatil periyotlarını bilhassa hedefleyen saldırganlar, mesai günlerinde yapamayacakları tesirde akınlara imza atabiliyor. Bu durum sırf büyük şirketleri değil, küçük ve orta ölçekli işletmeleri de tehdit ediyor. Kendilerini siber taarruzlar için maksat olarak görmeyen ve bu sebeple siber güvenlik tahlilleri kullanmayı tercih etmeyen KOBİ’ler, tatil günlerinde maruz kalacakları ataklardan kıymetli ölçüde etkilenme riski taşıyor” sözlerini kullandı. 

“SIFIR İNANCI TEMEL ALAN BİR UÇTAN UCA GÜVENLİK TAHLİLİ KULLANILMALI”

Siber saldırganların tekniklerindeki artış ve teknolojilerindeki gelişmenin siber güvenlikte yeni yaklaşımları beraberinde getirdiğini tabir eden Hintoğlu, açıklamalarının devamında şu tabirlere yer verdi: 

“Siber güvenlik ve ağ idaresinin geldiği en son nokta İnançlı Erişim Hizmeti (SASE) olarak öne çıkıyor. SASE, hibrit çalışma çağında ağ güvenliğinin vazgeçilmezi olan Sıfır İnanç Ağ Erişimi (ZTNA) tahlilini de içinde barındırıyor. ‘Asla güvenme, her vakit doğrula ’gibi bir yaklaşımla çalışan ZTNA, tatil üzere periyotlarda sistemlere uzaktan erişebilecek kullanıcıları ve bu kullanıcıların yetkilerini ince detayına kadar belirleme imkanı tanıyor.

Ağa bağlanmaya çalışan her kullanıcı pozisyon, kimlik ve belirlenen öteki kriterlere nazaran doğrulama süreçlerine tabi tutuluyor. Büsbütün bulutta çalışan SASE mimarisi; hizmet olarak güvenlik duvarı, inançlı web ağ geçitleri üzere bileşenleri de kapsıyor. Bu sayede işletmeler, tek ekrandan, uzaktan erişim imkanıyla sistemlerinin durumunu denetim edebiliyor ve tam güvenlik protokollerinin uygulandığına emin olabiliyor.” 

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir