TÜRKİYE’DEKİ SİBER TAARRUZLAR YAKLAŞIK 2,5 KAT ARTIŞ GÖSTERDİ
Türkiye’de 2022’nin birinci yarısında gerçekleşen makûs maksatlı yazılım akınları, geçen yılın birinci yarısına nazaran ikiye katlandı. WatchGuard Tehdit Laboratuvarı’ndan elde edilen datalara nazaran Türkiye’de yılın birinci altı ayında 649.349 adet berbat gayeli yazılım saldırısı olduğunu aktaran WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, hücumların saatte 151 adet olarak gerçekleştiğini eklerken yaşanan bu artışla birlikte siber güvenliğe daha çok itina gösterilme vaktinin geldiğine dikkat çekiyor.
Siber atakların sayısı ve kapsamı her yıl artışını sürdürüyor. Dünyanın internete entegrasyonu, siber ataklar için daha elverişli ortam yaratırken akınların maksat alanını genişletiyor. WatchGuard Tehdit Laboratuvarı’nda toplanan bilgilere nazaran, Türkiye’de gerçekleşen berbat emelli yazılım saldırısı sayısı 2022 Haziran ayı sonu prestijiyle 649.349 ile yarım milyonu aştı. 2021 yılının birinci 6 ayında ise yeniden WatchGuard Tehdit Laboratuvarı tarafından makus emelli yazılımların sayısı Türkiye özelinde 288.445 olarak açıklanmıştı. Türkiye geneli için 2022 atak verisinin, kaydedilen en yüksek siber atak sayısı olduğunu belirten WatchGuard Türkiye Yunanistan Ülke Müdürü Yusuf Evmez, dijital bilginin birikmesiyle hücum tehlikesinin artışına dikkat çekiyor.
Her Dakika 3 Siber Akın Gerçekleşiyor
WatchGuard Tehdit Merkezi’ne UTM aygıtı Firebox’lardan gelen bilgiler ışığında hazırlanan rapora nazaran, Ocak ve Haziran ayları ortasında Türkiye geneli her gün 3.628, her saat 151, her dakika ise 3 makus hedefli yazılım saldırısı gerçekleşti. Atak çeşitlerinden en çok tercih edilenlerin Gen:Variant ve Exploit olduğunu aktaran Yusuf Evmez siber güvenlik alt yapılarını maksat alan makûs maksatlı yazılım tiplerinin her sene çeşitlenerek güçlendiğine dikkat çekiyor.
Sıfırıncı Gün Atakları 5 Oranında
2022 Haziran ayı sonu prestijiyle 649.349 sayısına ulaşan makus maksatlı yazılım hücumlarının 5’ini sıfırıncı gün (zero-day) atakları oluşturuyor. Oranın az olmasından ötürü göz gerisi edilmemesi gerektiğini bilhassa vurgulayan WatchGuard Türkiye Yunanistan Ülke Müdürü Yusuf Evmez, şimdi şirketler fark etmeden akın sürecini gerçekleştirerek gerilerinde iz bırakmadıkları için makus hedefli yazılım ataklarının en tehlikelisi olduğunu belirtirken bu hücumlardan korunmak için klasikleşmiş usuller yerine daha karmaşık ve sağlam güvenlik tedbirlerinin tercih edilmesi gerektiğini aktarıyor.
Ağ Güvenlik Hücumları Hackerlerin Gündeminden Düşmüyor
Teknolojik entegrasyon süreci sonrası şirketler datalarını ağlarda tutmayı tercih ederken hackerler ağlarda bulunan bilgileri elde etmek için fırsat kollamaya devam ediyor. WatchGuard Tehdit Laboratuvarı bilgilerine nazaran Türkiye’de bu yılın birinci 6 ayında 4.551 adet ağ güvenlik saldırısı gerçekleşti. WatchGuard Türkiye Yunanistan Ülke Müdürü Yusuf Evmez, geçen sene bu sayının 31.613 olmasına dikkat çekerken, sonuçlarda güzelleşme olduğunu lakin güvenlik tehlikesinin sürdüğünü belirtiyor. Ağ güvenlik akın çeşitleri ortasında en çok “FILE Invalid XML version-2” olduğunu ekleyen Evmez, siber hatalıların ağ güvenlik şifrelerini çözmeyi hedefleyerek datalar için tehdit oluşturmaya devam ettiğini vurguluyor.
Çok Faktörlü Kimlik Doğrulama Tahlilleri Güvenlik için Elzem
Türkiye’de 2022 bilgileriyle her gün 25, her saat 1 ağ güvenlik saldırısı gerçekleşiyor. WatchGuard Türkiye Yunanistan Satış Mühendisi Alper Onarangil, ağ güvenlik taarruzlarında Dark Web üzerinden şifre data tabanlarına kolay ulaşılmasının nedenini zayıf şifre oluşturulması olarak belirtiyor. Karmaşık ve inançlı olması için üzerinde düşünülmüş şifrelerin tercih edilmesi, şirketler ve ferdî kullanıcılar için güvenliğin birinci adımı sayılıyor. Çok faktörlü kimlik doğrulama tahlilleri sayesinde oluşabilecek riskleri düşük düzeye çekmenin kıymetini belirten Onarangil, AuthPoint kimlik doğrulama tahlillerinin, atağa uğrayan dataların Dark Web üzerinden satışa sunulması halinde süratli ihtar sisteminin devreye girdiğini ve hesapların inançta tutulması için yararlı olduğunu hatırlatıyor.
WatchGuard’ın Türkiye özelinde yılın birinci 6 ayı için gerçekleştirdiği araştırma raporundaki bulgular, WatchGuard Threat Lab’ın araştırma eforlarını desteklemek için dataları paylaşmayı seçen etkin WatchGuard aygıtlarından alınan anonim Firebox Feed datalarına dayanmaktadır.
Kaynak: (BYZHA) – Beyaz Haber Ajansı