Siber güvenlikte en büyük tehlike: 'Bize bir şey olmaz' düşüncesi
Kuruluşların büyük bölümü güvenlik alarmı almamayı güvende olduklarının işareti olarak görürken, siber saldırganlar bu rehavet ortamını fırsata çevirerek sistemlerdeki açıkları hedef alıyor.
Haberin Özeti
- • Siber güvenlikteki en büyük tehlike, kuruluşların "bize bir şey olmaz" düşüncesiyle güvenlik açıklarını gözden kaçırması ve rehavete kapılmasıdır.
- • ESET, sürekli testler, tehdit analizleri ve proaktif güvenlik yatırımlarının yapılmaması durumunda güvenliğin siber suçlulara devredildiğini vurguluyor.
- • Yapay zeka destekli saldırılar ve gelişmiş sosyal mühendislik yöntemleri tehditleri artırırken, geleneksel yerine MDR ve XDR gibi hızlı müdahale sistemleri önem kazanıyor.
Dijitalleşmenin hız kazanmasıyla birlikte siber tehditler de her geçen gün daha karmaşık ve tehlikeli hale geliyor. Veri ihlalleri, fidye yazılımı saldırıları ve kimlik avı girişimleri dünya genelinde artarken, birçok kurum güvenlik stratejilerini geçmiş dönem alışkanlıklarına göre sürdürmeye devam ediyor.
Siber güvenlik şirketi ESET tarafından yapılan değerlendirmede, kurumlar açısından en büyük risklerden birinin teknolojik eksikliklerden çok “normallik önyargısı” olduğu belirtildi. Güvenlik sistemlerinden alarm gelmemesinin çoğu zaman güvenliğin sağlandığı anlamına gelmediği vurgulanırken, bunun kimi zaman görünürlük ve denetim eksikliğinden kaynaklanabileceği ifade edildi.
Kurumların güvenlik seviyelerini sürekli test etmeleri gerektiğine dikkat çekilen açıklamada, düzenli sızma testleri, saldırı simülasyonları, tehdit analizleri ve güvenlik yatırımlarının önemine işaret edildi. Güvenlik açıklarının kurumlar tarafından tespit edilmemesi halinde bu görevin çoğu zaman siber suçlular tarafından üstlenildiği kaydedildi.
Siber suçluların kullandığı yöntemlerin de hızla değiştiği belirtilirken, yapay zekâ destekli dolandırıcılıklar, deepfake teknolojileri, gelişmiş sosyal mühendislik yöntemleri ve otomatik güvenlik açığı taramalarının tehdit ortamını daha karmaşık hale getirdiği aktarıldı.
Yapay zekânın saldırganlara operasyonlarını otomatikleştirme ve çok daha kısa sürede daha fazla hedefe ulaşma imkânı sunduğu belirtilirken, bu nedenle geleneksel güvenlik anlayışının yerini sürekli izleme ve hızlı müdahale odaklı sistemlere bıraktığı ifade edildi.
Bu dönüşümün sonucu olarak MDR, XDR ve MXDR gibi yönetilen tespit ve müdahale hizmetlerinin son yıllarda hızla yaygınlaştığına dikkat çekildi.
Kuruluşların güvenlik stratejilerini düzenli olarak gözden geçirmesi gerektiği belirtilen açıklamada, siber saldırılar yaşanmıyor gibi görünmesinin güvenlik seviyesinin yüksek olduğu anlamına gelmeyebileceği vurgulandı.
Açıklamada şu değerlendirmelere yer verildi:
“Denetim, test, siber farkındalık ve önleme teknolojilerine yatırım yapmıyorsanız para tasarrufu yapmıyorsunuz; sadece güvenliği suçlulara devrediyorsunuz. Siber güvenlik yatırımlarının büyük bir ihlal sonrasına bırakılması yerine proaktif şekilde ele alınması gerekiyor. Yapay zekâ destekli saldırılar sürekli devam ederken savunma mekanizmalarının da aynı dayanıklılığa sahip olması önem taşıyor. Kuruluşunuzun boyutu ne olursa olsun siber profilinizi ve dayanıklılığınızı sürekli olarak gözden geçirmeniz gerekir. (Olay) sessizliğini güvenlikle karıştırmayın. MDR - MXDR hizmetlerine yatırım yapın.”
ESET tarafından paylaşılan verilere göre şirketin tehdit istihbarat sistemleri her gün yaklaşık 750 bin şüpheli örneği inceliyor, 2,5 milyar internet adresini analiz ediyor ve bunların yaklaşık 500 binini zararlı faaliyetler nedeniyle engelliyor.
Siber saldırıların her geçen gün daha sofistike hale geldiğine dikkat çekilen değerlendirmede, kurumların yalnızca mevcut güvenlik önlemlerine güvenmek yerine sürekli denetim, analiz ve güncelleme süreçlerini işletmeleri gerektiği belirtildi.
Günümüzde asıl sorunun bir kuruluşun denetlenip denetlenmediği değil, bu denetimi kimin yaptığı olduğuna dikkat çekilirken, güvenlik açıklarının kurumların kendi ekipleri tarafından tespit edilmemesi halinde saldırganların bu boşlukları değerlendirebildiği ifade edildi.
Bakmadan Geçme