Kaspersky uyardı siber saldırılar aylarca fark edilmeyebiliyor
Kaspersky'nin yayımladığı yeni rapor, birçok kurumun siber saldırıları aylar hatta yıllar boyunca fark edemediğini ortaya koyarken, güvenlik süreçlerindeki eksikliklerin kritik riskleri artırdığına dikkat çekti.
Haberin Özeti
- • Kaspersky raporuna göre siber saldırılar, kurumların %31'inde üç aydan, yüksek önem dereceli ihlallerin %52'sinde ise 90 günden uzun süre tespit edilemiyor.
- • Otomatik güvenlik sistemlerine aşırı güvenme ve kurum içi iletişim eksikliği, olayların %32'sinde saldırıların zamanında fark edilmesini engelliyor.
- • Tespit edilen zararlı web kabuklarının %40'ının yedeklerde gizlenmesi yeni riskler yaratırken, müdahale planlarının sürekli güncellenmesi gerektiği vurgulandı.
Küresel siber güvenlik şirketi Kaspersky, Compromise Assessment (Siber İhlal Analizi) ekibi tarafından hazırlanan yeni raporunu kamuoyuyla paylaştı. Raporda, kurumların önemli bir bölümünün siber güvenlik olaylarını zamanında tespit edemediği, bunun da saldırganların sistemlerde uzun süre fark edilmeden faaliyet göstermesine imkan tanıdığı belirtildi.
Rapora göre incelenen olayların yüzde 31'inde saldırganlar, kurumların bilgi sistemlerinde üç aydan daha uzun süre boyunca tespit edilmeden hareket etti. Yüksek önem derecesine sahip ihlallerin ise yüzde 52'sinin ancak 90 günden fazla süre geçtikten sonra ortaya çıkarıldığı kaydedildi. Son bir yıl içinde analiz edilen vakalar arasında dört yıl boyunca fark edilmeyen bir siber ihlalin bulunması ise dikkat çekti.
Otomatik sistemler tek başına yeterli olmuyor
Kaspersky'nin değerlendirmesine göre birçok kurum, yalnızca otomatik güvenlik sistemlerine güvenerek önemli bir hata yapıyor. Tespit edilen vakaların yüzde 20'sinin manuel incelemeler sonucunda ortaya çıkarıldığı belirtilirken, kurumların yüzde 60'ında olayların gözden kaçmasının en önemli nedeninin mevcut güvenlik araçlarının yüksek güvenilirlikli uyarılar üretmemesi olduğu ifade edildi.
Raporda, düşük öncelikli görülen güvenlik uyarılarının da düzenli olarak incelenmesi ve güvenlik sistemlerinin değişen tehdit ortamına göre sürekli güncellenmesi gerektiği vurgulandı.
Yedekleme sistemleri yeni risk oluşturabiliyor
Araştırmada dikkat çeken bir diğer bulgu ise yedekleme sistemleriyle ilgili oldu. Kaspersky, tespit edilen zararlı web kabuklarının (web shell) yüzde 40'ının yedeklerde gizli şekilde bulunduğunu açıkladı.
Bu durumun, saldırı temizlendikten sonra sistemler yedeklerden geri yüklenirken zararlı yazılımların yeniden aktif hale gelmesine neden olabileceği belirtilirken, kurumlara yedekleme süreçlerini düzenli olarak denetlemeleri tavsiye edildi.
İletişim eksikliği güvenliği zayıflatıyor
Rapora göre kurum içindeki iletişim eksiklikleri de siber güvenlik açısından ciddi risk oluşturuyor. İncelenen olayların yaklaşık yüzde 32'sinde personel değişiklikleri, bilgi aktarımındaki eksiklikler ve net görev dağılımının bulunmaması nedeniyle saldırıların zamanında fark edilemediği belirlendi.
Kaspersky, teknik altyapının yanı sıra kurum içi iletişim süreçlerinin de düzenli olarak test edilmesi ve kriz senaryolarına yönelik tatbikatlar yapılması gerektiğini vurguladı.
Raporda, siber saldırılara karşı hazırlanan müdahale planlarının statik belgeler olmaktan çıkarılması gerektiği ifade edildi. Yeni tehditlere göre sürekli güncellenmeyen planların, kritik saldırıların gözden kaçmasına ve sistemlerin kalıcı olarak ele geçirilmesine neden olabileceği belirtildi.
Kaspersky'den kurumlara önemli uyarılar
Kaspersky Compromise Assessment Uzmanı Amged Wageh, kurumların yalnızca dış tehditlerle değil, altyapılarında gizlenen risklerle de mücadele etmek zorunda olduğunu belirterek şu değerlendirmede bulundu:
"Kurumlar sadece dış risklerle değil, kendi altyapılarının içinde saklanan tehditlerle de karşı karşıya ve siber ihlal belirtileri her zaman net olmayabiliyor. Proaktif güvenlik denetimleri, kurumların bir siber saldırıyı erkenden fark etme olasılığını önemli ölçüde artırır. Düzenli ve bağımsız üçüncü taraf değerlendirmelerini kurumsal süreçlere entegre etmek, beklenmedik kritik vakaların yaşanma ihtimalini azaltır ve genel risk duruşunu iyileştirir."
Kaspersky, kurumlara güvenlik denetimlerini düzenli hale getirmeleri, 7/24 izleme sistemleri kurmaları, düşük öncelikli alarmları da değerlendirmeleri, güvenlik farkındalığı eğitimlerini artırmaları ve teknik ekiplerin düzenli tatbikatlarla olası saldırılara hazırlanmasını önerdi. Bu adımların, kurumların gelişen siber tehditlere karşı daha dirençli hale gelmesine önemli katkı sağlayacağı vurgulandı.
Bakmadan Geçme