23 Haziran 2025, Pazartesi
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Cisco araştırdı: En yaygın siber hücum tipi: Web Shell. En çok amaç alınan kesim: Sıhhat

by
1 Haziran 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Cisco Talos raporuna nazaran, 2023’ün birinci çeyreğinde siber akınların %22’sini “web shell” olarak bilinen makus emelli komut evrakları oluşturdu. Etkileşimlerin %30’unda çok faktörlü kimlik doğrulaması (MFA) ya hiç etkinleştirilmedi ya da sadece sonlu hizmetlerde etkinleştirildi. Birinci 4 ayda en çok maksat alınan bölüm ise sıhhat kesimi oldu. Bunu perakende, ticaret ve gayrimenkul izliyor.

Dünyanın en büyük ticari tehdit istihbarat gruplarından Cisco Talos, en yaygın taarruzları, maksatları ve eğilimleri derleyen 2023’ün birinci çeyreğine ait siber güvenlik raporunu yayımladı. Siber akınların yaklaşık yüzde 22’sini, tehdit aktörlerinin internete açık web tabanlı sunucuların güvenliğini aşmasını sağlayan berbat emelli komut belgeleri “web shell” oluşturuyor. 

Sonuçları yorumlayan Cisco, EMEA Servis Sağlayıcıları ve MEA Siber Güvenlik Yöneticisi Fady Younes şunları söyledi: “Siber hatalılar, erişimlerini kurumsal ağlara yaymak için güvenlik boşluklarından yararlanarak daha fazla tecrübe kazanıyor. Çok çeşitli tehditlerin önüne geçmek ve hareket halindeki risklere cevap verebilecek bir pozisyonda olmak için, siber savunucular muhafaza stratejilerini ölçeklendirmelidir. Bu da büyük ölçüde datayı gerçek vakitli olarak tahlil etmek ve potansiyel tehditleri rastgele bir hasara neden olmadan evvel tanımlamak için otomasyon, makine tahsili ve kestirime dayalı zekâ üzere gelişmiş teknolojilerden yararlanmak manasına geliyor.” 
 

Hangi tedbirler alınabilir?
 

Fady Younes alınabilecek önlemler için de şu bilgileri verdi: “Siber tehditler artarken, kuruluşlar kendilerini muhtemel ihlallerden korumak için proaktif tedbirler almalıdır. Kurumsal güvenliğin önündeki en değerli mahzurlardan biri, birçok kuruluşta Sıfır İnanç mimarisi uygulamalarının bulunmamasıdır. Hassas bilgilere yetkisiz erişimi önlemek için işletmeler Cisco Duo üzere bir cins MFA uygulamalıdır. Cisco Secure Endpoint üzere uç nokta tespit ve müdahale tahlilleri de ağ ve aygıtlardaki makûs niyetli faaliyetleri tespit etmek için gereklidir.”

2023’ün birinci çeyreğinde gözlemlenen 4 büyük siber tehdit

Web shell: Bu çeyrekte, web shell kullanımı 2023’ün birinci çeyreğinde cevap verilen tehditlerin yaklaşık dörtte birini oluşturdu. Her web shell’in kendi temel fonksiyonları olmasına karşın, tehdit aktörleri çoklukla ağ genelinde erişimi yaymak için esnek bir araç seti sağlamak üzere bunları birbirine zincirledi.

Fidye yazılımı: Fidye yazılımı, etkileşimlerin yüzde 10’undan azını oluşturdu ve evvelki çeyrekteki fidye yazılımı etkileşimlerine (yüzde 20) kıyasla değerli bir düşüş gösterdi. Fidye yazılımı ve fidye yazılımı öncesi atakların toplamı, gözlemlenen tehditlerin yaklaşık yüzde 22’sini oluşturuyordu.

Qakbot emtiası: Qakbot emtia yükleyicisi, bu çeyrekte ZIP belgelerini berbat gayeli OneNote dokümanlarıyla kullanan etkileşimler ortasında gözlemlendi. Saldırganlar, Microsoft’un Temmuz 2022’de Office dokümanlarında makroları varsayılan olarak devre dışı bırakmasının akabinde, makûs gayeli yazılımlarını yaymak için OneNote’u giderek daha fazla kullanıyor.

Kamuya açık uygulamaları suistimal etme: Halka açık uygulamaların suistimali, bu çeyrekte en kıymetli birinci erişim vektörü oldu ve etkileşimlerin yüzde 45’ine katkıda bulundu. Bir evvelki çeyrekte bu oran yüzde 15’ti.

En çok maksat olan dallar: Sıhhat, ticaret ve gayrimenkul

  • Rapor, etkileşimlerin yüzde 30’unun çok faktörlü kimlik doğrulamasından mahrum olduğunu yahut sırf makul hesaplarda ve hizmetlerde etkinleştirildiğini gösterdi. 
  • Güvenlik ünitelerinin gayretleri, Hive fidye yazılımı üzere büyük fidye yazılımı çetelerinin faaliyetlerini çökertti, lakin bu yeni iştiraklerin kurulması için alan da yarattı. 
  • Sağlık hizmetleri bu çeyrekte en çok maksat alınan bölüm oldu. Bunu perakende-ticaret, gayrimenkul, besin hizmetleri ve konaklama dalları yakından takip etti. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: çeyrekteFidye Yazılımıgüvensibertehdit:
Previous Post

ABD’de aşı zıddı koronavirüsten ömrünü yitirdi

Next Post

Afganistan Cumhurbaşkanı Yardımcısı Server Danış: Taliban’ın kanısında değişiklik yok

Next Post
Afganistan Cumhurbaşkanı Yardımcısı Server Danış: Taliban’ın kanısında değişiklik yok

Afganistan Cumhurbaşkanı Yardımcısı Server Danış: Taliban'ın kanısında değişiklik yok

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (92)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.644)
  • GUNDEM (23.254)
  • Haberler (7.893)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.442)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

İsrail’den İran’a hava saldırısı

İsrail’den İran’a hava saldırısı

23 Haziran 2025
Netanyahu’dan İran mesajı: Hedefe ulaşmadan saldırılar bitmeyecek

Netanyahu’dan İran mesajı: Hedefe ulaşmadan saldırılar bitmeyecek

23 Haziran 2025
İran’dan ”pişmanlık verici misilleme” açıklaması

İran’dan ”pişmanlık verici misilleme” açıklaması

23 Haziran 2025
İsrail hava sahası uçuşlara açıldı

İsrail hava sahası uçuşlara açıldı

23 Haziran 2025
Nükleer gerilim tırmanıyor: ABD personelini acilen çekti

Nükleer gerilim tırmanıyor: ABD personelini acilen çekti

23 Haziran 2025
Şam’da kilisede patlama: 20 kişi hayatını kaybetti

Şam’da kilisede patlama: 20 kişi hayatını kaybetti

23 Haziran 2025
Rubio: Hürmüz Boğazı’nın kapanması tüm dünyayı etkiler

Rubio: Hürmüz Boğazı’nın kapanması tüm dünyayı etkiler

23 Haziran 2025
YKS soru ve cevapları yayınlandı

YKS soru ve cevapları yayınlandı

23 Haziran 2025
Burak Yılmaz’dan Kasımpaşa’ya veda: Önemli olan kırmadan ayrılabilmek

Burak Yılmaz’dan Kasımpaşa’ya veda: Önemli olan kırmadan ayrılabilmek

23 Haziran 2025
İslam İşbirliği Teşkilatı’ndan İsrail’e sert kınama

İslam İşbirliği Teşkilatı’ndan İsrail’e sert kınama

23 Haziran 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.696)
  • Ekonomi Haberleri (1.367)
  • Emtia Haberleri (92)
  • Finans (55)
  • Futbol (1.610)
  • Gezi (3)
  • GLOBAL (2.644)
  • GUNDEM (23.254)
  • Haberler (7.893)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.442)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ