TÜRKİYE’DEKİ SİBER ATAKLAR YAKLAŞIK 2,5 KAT ARTIŞ GÖSTERDİ
Türkiye’de 2022’nin birinci yarısında gerçekleşen makûs hedefli yazılım hücumları, geçen yılın birinci yarısına nazaran ikiye katlandı. WatchGuard Tehdit Laboratuvarı’ndan elde edilen bilgilere nazaran Türkiye’de yılın birinci altı ayında 649.349 adet makus emelli yazılım saldırısı olduğunu aktaran WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, taarruzların saatte 151 adet olarak gerçekleştiğini eklerken yaşanan bu artışla birlikte siber güvenliğe daha çok itina gösterilme vaktinin geldiğine dikkat çekiyor.
Siber akınların sayısı ve kapsamı her yıl artışını sürdürüyor. Dünyanın internete entegrasyonu, siber ataklar için daha elverişli ortam yaratırken taarruzların maksat alanını genişletiyor. WatchGuard Tehdit Laboratuvarı’nda toplanan datalara nazaran, Türkiye’de gerçekleşen makus gayeli yazılım saldırısı sayısı 2022 Haziran ayı sonu prestijiyle 649.349 ile yarım milyonu aştı. 2021 yılının birinci 6 ayında ise tekrar WatchGuard Tehdit Laboratuvarı tarafından berbat maksatlı yazılımların sayısı Türkiye özelinde 288.445 olarak açıklanmıştı. Türkiye geneli için 2022 akın verisinin, kaydedilen en yüksek siber hücum sayısı olduğunu belirten WatchGuard Türkiye Yunanistan Ülke Müdürü Yusuf Evmez, dijital bilginin birikmesiyle akın tehlikesinin artışına dikkat çekiyor.
Her Dakika 3 Siber Taarruz Gerçekleşiyor
WatchGuard Tehdit Merkezi’ne UTM aygıtı Firebox’lardan gelen bilgiler ışığında hazırlanan rapora nazaran, Ocak ve Haziran ayları ortasında Türkiye geneli her gün 3.628, her saat 151, her dakika ise 3 berbat emelli yazılım saldırısı gerçekleşti. Taarruz çeşitlerinden en çok tercih edilenlerin Gen:Variant ve Exploit olduğunu aktaran Yusuf Evmez siber güvenlik alt yapılarını maksat alan makus emelli yazılım çeşitlerinin her sene çeşitlenerek güçlendiğine dikkat çekiyor.
Sıfırıncı Gün Atakları 5 Oranında
2022 Haziran ayı sonu prestijiyle 649.349 sayısına ulaşan makûs emelli yazılım hücumlarının 5’ini sıfırıncı gün (zero-day) akınları oluşturuyor. Oranın az olmasından ötürü göz gerisi edilmemesi gerektiğini bilhassa vurgulayan WatchGuard Türkiye Yunanistan Ülke Müdürü Yusuf Evmez, şimdi şirketler fark etmeden taarruz sürecini gerçekleştirerek artlarında iz bırakmadıkları için makûs maksatlı yazılım taarruzlarının en tehlikelisi olduğunu belirtirken bu hücumlardan korunmak için klasikleşmiş prosedürler yerine daha karmaşık ve sağlam güvenlik tedbirlerinin tercih edilmesi gerektiğini aktarıyor.
Ağ Güvenlik Taarruzları Hackerlerin Gündeminden Düşmüyor
Teknolojik entegrasyon süreci sonrası şirketler datalarını ağlarda tutmayı tercih ederken hackerler ağlarda bulunan dataları elde etmek için fırsat kollamaya devam ediyor. WatchGuard Tehdit Laboratuvarı datalarına nazaran Türkiye’de bu yılın birinci 6 ayında 4.551 adet ağ güvenlik saldırısı gerçekleşti. WatchGuard Türkiye Yunanistan Ülke Müdürü Yusuf Evmez, geçen sene bu sayının 31.613 olmasına dikkat çekerken, sonuçlarda düzgünleşme olduğunu fakat güvenlik tehlikesinin sürdüğünü belirtiyor. Ağ güvenlik taarruz cinsleri ortasında en çok “FILE Invalid XML version-2” olduğunu ekleyen Evmez, siber hatalıların ağ güvenlik şifrelerini çözmeyi hedefleyerek bilgiler için tehdit oluşturmaya devam ettiğini vurguluyor.
Çok Faktörlü Kimlik Doğrulama Tahlilleri Güvenlik için Elzem
Türkiye’de 2022 bilgileriyle her gün 25, her saat 1 ağ güvenlik saldırısı gerçekleşiyor. WatchGuard Türkiye Yunanistan Satış Mühendisi Alper Onarangil, ağ güvenlik hücumlarında Dark Web üzerinden şifre bilgi tabanlarına kolay ulaşılmasının nedenini zayıf şifre oluşturulması olarak belirtiyor. Karmaşık ve inançlı olması için üzerinde düşünülmüş şifrelerin tercih edilmesi, şirketler ve ferdi kullanıcılar için güvenliğin birinci adımı sayılıyor. Çok faktörlü kimlik doğrulama tahlilleri sayesinde oluşabilecek riskleri düşük düzeye çekmenin kıymetini belirten Onarangil, AuthPoint kimlik doğrulama tahlillerinin, taarruza uğrayan bilgilerin Dark Web üzerinden satışa sunulması halinde süratli ikaz sisteminin devreye girdiğini ve hesapların inançta tutulması için yararlı olduğunu hatırlatıyor.
WatchGuard’ın Türkiye özelinde yılın birinci 6 ayı için gerçekleştirdiği araştırma raporundaki bulgular, WatchGuard Threat Lab’ın araştırma gayretlerini desteklemek için dataları paylaşmayı seçen etkin WatchGuard aygıtlarından alınan anonim Firebox Feed datalarına dayanmaktadır.
Kaynak: (BYZHA) – Beyaz Haber Ajansı