TÜRKİYE’DEKİ SİBER TAARRUZLAR YAKLAŞIK 2,5 KAT ARTIŞ GÖSTERDİ
Türkiye’de 2022’nin birinci yarısında gerçekleşen makûs emelli yazılım akınları, geçen yılın birinci yarısına nazaran ikiye katlandı. WatchGuard Tehdit Laboratuvarı’ndan elde edilen bilgilere nazaran Türkiye’de yılın birinci altı ayında 649.349 adet makûs hedefli yazılım saldırısı olduğunu aktaran WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, atakların saatte 151 adet olarak gerçekleştiğini eklerken yaşanan bu artışla bir arada siber güvenliğe daha çok ihtimam gösterilme vaktinin geldiğine dikkat çekiyor.
Siber atakların sayısı ve kapsamı her yıl artışını sürdürüyor. Dünyanın internete entegrasyonu, siber ataklar için daha elverişli ortam yaratırken atakların gaye alanını genişletiyor. WatchGuard Tehdit Laboratuvarı’nda toplanan bilgilere nazaran, Türkiye’de gerçekleşen makûs maksatlı yazılım saldırısı sayısı 2022 Haziran ayı sonu prestijiyle 649.349 ile yarım milyonu aştı. 2021 yılının birinci 6 ayında ise tekrar WatchGuard Tehdit Laboratuvarı tarafından makûs hedefli yazılımların sayısı Türkiye özelinde 288.445 olarak açıklanmıştı. Türkiye geneli için 2022 atak verisinin, kaydedilen en yüksek siber hücum sayısı olduğunu belirten WatchGuard Türkiye Yunanistan Ülke Müdürü Yusuf Evmez, dijital bilginin birikmesiyle atak tehlikesinin artışına dikkat çekiyor.
Her Dakika 3 Siber Taarruz Gerçekleşiyor
WatchGuard Tehdit Merkezi’ne UTM aygıtı Firebox’lardan gelen bilgiler ışığında hazırlanan rapora nazaran, Ocak ve Haziran ayları ortasında Türkiye geneli her gün 3.628, her saat 151, her dakika ise 3 makûs hedefli yazılım saldırısı gerçekleşti. Akın çeşitlerinden en çok tercih edilenlerin Gen:Variant ve Exploit olduğunu aktaran Yusuf Evmez siber güvenlik alt yapılarını maksat alan makûs emelli yazılım çeşitlerinin her sene çeşitlenerek güçlendiğine dikkat çekiyor.
Sıfırıncı Gün Taarruzları 5 Oranında
2022 Haziran ayı sonu prestijiyle 649.349 sayısına ulaşan makûs gayeli yazılım ataklarının 5’ini sıfırıncı gün (zero-day) taarruzları oluşturuyor. Oranın az olmasından ötürü göz arkası edilmemesi gerektiğini bilhassa vurgulayan WatchGuard Türkiye Yunanistan Ülke Müdürü Yusuf Evmez, şimdi şirketler fark etmeden taarruz sürecini gerçekleştirerek artlarında iz bırakmadıkları için makus gayeli yazılım taarruzlarının en tehlikelisi olduğunu belirtirken bu hücumlardan korunmak için klasikleşmiş prosedürler yerine daha karmaşık ve sağlam güvenlik tedbirlerinin tercih edilmesi gerektiğini aktarıyor.
Ağ Güvenlik Atakları Hackerlerin Gündeminden Düşmüyor
Teknolojik entegrasyon süreci sonrası şirketler datalarını ağlarda tutmayı tercih ederken hackerler ağlarda bulunan bilgileri elde etmek için fırsat kollamaya devam ediyor. WatchGuard Tehdit Laboratuvarı datalarına nazaran Türkiye’de bu yılın birinci 6 ayında 4.551 adet ağ güvenlik saldırısı gerçekleşti. WatchGuard Türkiye Yunanistan Ülke Müdürü Yusuf Evmez, geçen sene bu sayının 31.613 olmasına dikkat çekerken, sonuçlarda düzgünleşme olduğunu lakin güvenlik tehlikesinin sürdüğünü belirtiyor. Ağ güvenlik atak tipleri ortasında en çok “FILE Invalid XML version-2” olduğunu ekleyen Evmez, siber hatalıların ağ güvenlik şifrelerini çözmeyi hedefleyerek datalar için tehdit oluşturmaya devam ettiğini vurguluyor.
Çok Faktörlü Kimlik Doğrulama Tahlilleri Güvenlik için Elzem
Türkiye’de 2022 datalarıyla her gün 25, her saat 1 ağ güvenlik saldırısı gerçekleşiyor. WatchGuard Türkiye Yunanistan Satış Mühendisi Alper Onarangil, ağ güvenlik taarruzlarında Dark Web üzerinden şifre bilgi tabanlarına kolay ulaşılmasının nedenini zayıf şifre oluşturulması olarak belirtiyor. Karmaşık ve inançlı olması için üzerinde düşünülmüş şifrelerin tercih edilmesi, şirketler ve ferdî kullanıcılar için güvenliğin birinci adımı sayılıyor. Çok faktörlü kimlik doğrulama tahlilleri sayesinde oluşabilecek riskleri düşük düzeye çekmenin değerini belirten Onarangil, AuthPoint kimlik doğrulama tahlillerinin, akına uğrayan bilgilerin Dark Web üzerinden satışa sunulması halinde süratli ihtar sisteminin devreye girdiğini ve hesapların inançta tutulması için yararlı olduğunu hatırlatıyor.
WatchGuard’ın Türkiye özelinde yılın birinci 6 ayı için gerçekleştirdiği araştırma raporundaki bulgular, WatchGuard Threat Lab’ın araştırma uğraşlarını desteklemek için bilgileri paylaşmayı seçen etkin WatchGuard aygıtlarından alınan anonim Firebox Feed datalarına dayanmaktadır.
Kaynak: (BYZHA) – Beyaz Haber Ajansı