Turhapo Logo
Masaüstü Reklam
Cisco Arastirdi En Yaygin Siber Saldiri Turu Web Shell En Cok Hedef Alinan Sektor Saglik 795.jpg

Cisco araştırdı: En yaygın siber saldırı türü: Web Shell. En çok hedef alınan sektör: Sağlık

Cisco Talos raporuna göre, 2023’ün ilk çeyreğinde siber saldırıların %22’sini “web shell” olarak bilinen kötü amaçlı komut dosyaları oluşturdu. Etkileşimlerin %30’unda çok faktörlü kimlik doğrulaması (MFA) ya hiç etkinleştirilmedi ya da yalnızca sınırlı hizmetlerde etkinleştirildi. İlk 4 ayda en çok hedef alınan sektör ise sağlık sektörü oldu. Bunu perakende, ticaret ve gayrimenkul izliyor.

Dünyanın en büyük ticari tehdit istihbarat ekiplerinden Cisco Talos, en yaygın saldırıları, hedefleri ve eğilimleri derleyen 2023’ün ilk çeyreğine ilişkin siber güvenlik raporunu yayımladı. Siber saldırıların yaklaşık yüzde 22’sini, tehdit aktörlerinin internete açık web tabanlı sunucuların güvenliğini aşmasını sağlayan kötü amaçlı komut dosyaları “web shell” oluşturuyor. 

Sonuçları yorumlayan Cisco, EMEA Servis Sağlayıcıları ve MEA Siber Güvenlik Direktörü Fady Younes şunları söyledi: “Siber suçlular, erişimlerini kurumsal ağlara yaymak için güvenlik boşluklarından yararlanarak daha fazla deneyim kazanıyor. Çok çeşitli tehditlerin önüne geçmek ve hareket halindeki risklere yanıt verebilecek bir konumda olmak için, siber savunucular koruma stratejilerini ölçeklendirmelidir. Bu da büyük miktarda veriyi gerçek zamanlı olarak analiz etmek ve potansiyel tehditleri herhangi bir hasara neden olmadan önce tanımlamak için otomasyon, makine öğrenimi ve tahmine dayalı zekâ gibi gelişmiş teknolojilerden yararlanmak anlamına geliyor.” 
 

Hangi önlemler alınabilir?
 

Fady Younes alınabilecek tedbirler için de şu bilgileri verdi: “Siber tehditler artarken, kuruluşlar kendilerini olası ihlallerden korumak için proaktif önlemler almalıdır. Kurumsal güvenliğin önündeki en önemli engellerden biri, birçok kuruluşta Sıfır Güven mimarisi uygulamalarının bulunmamasıdır. Hassas verilere yetkisiz erişimi önlemek için işletmeler Cisco Duo gibi bir tür MFA uygulamalıdır. Cisco Secure Endpoint gibi uç nokta tespit ve müdahale çözümleri de ağ ve cihazlardaki kötü niyetli faaliyetleri tespit etmek için gereklidir.”

2023’ün ilk çeyreğinde gözlemlenen 4 büyük siber tehdit

Web shell: Bu çeyrekte, web shell kullanımı 2023’ün ilk çeyreğinde yanıt verilen tehditlerin yaklaşık dörtte birini oluşturdu. Her web shell’in kendi temel işlevleri olmasına rağmen, tehdit aktörleri genellikle ağ genelinde erişimi yaymak için esnek bir araç seti sağlamak üzere bunları birbirine zincirledi.

Fidye yazılımı: Fidye yazılımı, etkileşimlerin yüzde 10’undan azını oluşturdu ve önceki çeyrekteki fidye yazılımı etkileşimlerine (yüzde 20) kıyasla önemli bir düşüş gösterdi. Fidye yazılımı ve fidye yazılımı öncesi saldırıların toplamı, gözlemlenen tehditlerin yaklaşık yüzde 22’sini oluşturuyordu.

Qakbot emtiası: Qakbot emtia yükleyicisi, bu çeyrekte ZIP dosyalarını kötü amaçlı OneNote belgeleriyle kullanan etkileşimler arasında gözlemlendi. Saldırganlar, Microsoft’un Temmuz 2022’de Office belgelerinde makroları varsayılan olarak devre dışı bırakmasının ardından, kötü amaçlı yazılımlarını yaymak için OneNote’u giderek daha fazla kullanıyor.

Kamuya açık uygulamaları suistimal etme: Halka açık uygulamaların suistimali, bu çeyrekte en önemli ilk erişim vektörü oldu ve etkileşimlerin yüzde 45’ine katkıda bulundu. Bir önceki çeyrekte bu oran yüzde 15’ti.

En çok hedef olan sektörler: Sağlık, ticaret ve gayrimenkul

Rapor, etkileşimlerin yüzde 30’unun çok faktörlü kimlik doğrulamasından yoksun olduğunu veya yalnızca belirli hesaplarda ve hizmetlerde etkinleştirildiğini gösterdi. 
Güvenlik birimlerinin çabaları, Hive fidye yazılımı gibi büyük fidye yazılımı çetelerinin faaliyetlerini çökertti, ancak bu yeni ortaklıkların kurulması için alan da yarattı. 
Sağlık hizmetleri bu çeyrekte en çok hedef alınan sektör oldu. Bunu perakende-ticaret, gayrimenkul, gıda hizmetleri ve konaklama sektörleri yakından takip etti. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Oku  Canon, Yeni CMOS Sensörleri ile Görüntüleme Teknolojilerinde Çığır Açıyor

Tüm Reklam, Tanıtım ve İşbirlikleri için bulten@turhapo.com


Doğu Ekspresinde Cinayet Tiyatroseverlerle Buluşuyor Agatha Christie'nin Efsanevi Polisiye Uyarlaması (3)
“Doğu Ekspresinde Cinayet” Tiyatroseverlerle Buluşuyor: Agatha Christie’nin Efsanevi Polisiye Uyarlaması
Base’in 8. Edisyonu, Türkiye Genelindeki 132 Yeni Mezun Sanatçıyı Bir Araya Getiriyor (1)
BASE’in 8. edisyonu, Türkiye genelindeki 132 yeni mezun sanatçıyı bir araya getiriyor
Çağdaş Sanatın Parlayan Yıldızları Ivo Ve Nina Petrov İstanbul’da! (3)
Çağdaş Sanatın Parlayan Yıldızları: Ivo ve Nina Petrov İstanbul’da!
Günsu Saraçoğlu Rebirth, Denge “sİz” Siniz! Sanat Ve Toplumsal Duyarlılık Bir Arada (1)
Günsu Saraçoğlu – “ReBirth, Denge “SİZ” Siniz!”: Sanat ve Toplumsal Duyarlılık Bir Arada
Gamze Ersöyler'den Tarot El Kitabı Sembollerle Ruhsal Yolculuk (1)
Gamze Ersöyler’den “Tarot El Kitabı”: Sembollerle Ruhsal Yolculuk
Disiplinler Arası Sanat Buluşması 18. Printemps Des Artistes (1)
Disiplinler Arası Sanat Buluşması: 18. Printemps des Artistes
Yeşim Özsoy Ve Itır Karabulut’tan Unutulmaz Bir Hikaye No Name (2)
Yeşim Özsoy ve Itır Karabulut’tan Unutulmaz Bir Hikaye: Cenk Rofe – No Name
Aşkın Tuna Güftelerin Efendisi! Eylül Aşkın Ile... Özel Söyleşi (2)
Aşkın Tuna – Güftelerin Efendisi! – Eylül Aşkın ile… Özel Söyleşi
İstanbul Teknik Üniversitesi Önderliğinde Karadeniz Bölgesine Yönelik İklim Değişikliği Çözümleri Geliştiriliyor (11)
İstanbul Teknik Üniversitesi Önderliğinde Karadeniz Bölgesine Yönelik İklim Değişikliği Çözümleri Geliştiriliyor
Sanatın Evrim’i 40. Bölüm – Süleyman Saim Tekcan, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim (2)
Sanatın Evrim’i 40. Bölüm – Süleyman Saim Tekcan, Günsu Saraçoğlu – Evrim Sanat, Mikado İletişim
Ceyhan Kandemir'in Yeni Filmi Büyük Bir İlgiyle İzleyiciyle Buluştu (1)
Ceyhan Kandemir’in Yeni Filmi Büyük Bir İlgiyle İzleyiciyle Buluştu
Sanat Ve Toplum Bağları Oylum Öktem Ile Söyleşi Ve Kitap Lansmanı (4)
Sanat ve Toplum Bağları: Oylum Öktem ile Söyleşi ve Kitap Lansmanı
Stk’ların Eğitime Katkısı Koruncuk Vakfı 45 Yıldır Umut Oluyor (1)
STK’ların Eğitime Katkısı: Koruncuk Vakfı 45 Yıldır Umut Oluyor
Yelda Başaran, İlk Kitabıyla TÜyap Fuarı’nda Okurlarıyla Buluştu! (3)
Yelda Başaran, İlk Kitabıyla TÜYAP Fuarı’nda Okurlarıyla Buluştu!
Tuğçe Tatari’den Çocuklara Empati Dersi “biri Ve Diğeri” Raflarda! (1)
Tuğçe Tatari’den Çocuklara Empati Dersi: “Biri ve Diğeri” Raflarda!
Fix360 Yapımcılığında Çekilen Hain Filmi 13 Aralık’ta Vizyonda (1)
Fix360 Yapımcılığında Çekilen “Hain” Filmi 13 Aralık’ta Vizyonda
Tarkan Avrupa Turnesi İçin Hazır Kuantum 51 Albümünün Yeni Şarkılarıyla Buluşuyor (1)
Tarkan Avrupa Turnesi İçin Hazır: “Kuantum 51” Albümünün Yeni Şarkılarıyla Buluşuyor
Yunan Adaları, Türk Cruise Turistlerinin Bir Numara Tercihi (2)
Yunan Adaları, Türk Cruise Turistlerinin Bir Numara Tercihi
AkedaŞ Ve Kızılay’dan Kan Bağışı İş Birliği (1)
AKEDAŞ ve Kızılay’dan Kan Bağışı İş Birliği
2025'te Demir Çelik Sektörü Küresel Pazarda Güçleniyor! (1)
2025’te Demir Çelik Sektörü Küresel Pazarda Güçleniyor!
Canon, Yeni Cmos Sensörleri Ile Görüntüleme Teknolojilerinde Çığır Açıyor (1)
Canon, Yeni CMOS Sensörleri ile Görüntüleme Teknolojilerinde Çığır Açıyor
Sea To Sky Serisinin İlk Yarışı Sky Adventure Antalya’da (1)
“Sea to Sky” Serisinin İlk Yarışı: Sky Adventure Antalya’da
Sinan Erbaş 80'li Yılların Müzik Ruhunu Genç Nesle Aşılayacağım!
Sinan Erbaş: “80’li Yılların Müzik Ruhunu Genç Nesle Aşılayacağım!”
Yasunari Kawabata'nın Efsanevi Avuç İçi Öyküler Kitabı Can Yayınları'nda! (1)
Yasunari Kawabata’nın Efsanevi “Avuç İçi Öyküler” Kitabı Can Yayınları’nda!
Salim Kadıbeşegil'in Yeni Kitabı Yaşamda Ya İz Bırakırsınız Ya Da İs Raflardaki Yerini Aldı (1)
Salim Kadıbeşegil’in Yeni Kitabı “Yaşamda ya İZ Bırakırsınız ya da İS” Raflardaki Yerini Aldı

Turhapo Logo
Türkiye Haber Portalı Logo 2
Türkiye News Portal Logo
Istanbul Haber Portali Logo
Yerelden Globale Logo
Multi Medya Blog 1