Otomatik izleme araçlarına aşırı bağımlılığın risklerine dikkat çekilen raporda öne çıkan diğer kritik bulgular şöyle:
Araçlar Tek Başına Yetersiz: Olayların %60'ı, mevcut araçlardan yüksek güvenilirlikli alarm alınamaması nedeniyle gözden kaçtı. Vakaların %20'si ise ancak manuel yöntemlerle tespit edilebildi.
Yedeklerdeki Gizli Tehlike: Sunuculara uzaktan erişim sağlayan "web shell"lerin %40'ının yedeklerde barındığı belirlendi. Bu durum, temizleme sonrası yedekten geri yükleme yapılırken zararlıların yeniden etkinleşmesine yol açıyor.
İletişim Kopuklukları: İhlal analizlerinin %32'si, kurum içi yetersiz onay mekanizmaları ve personel sirkülasyonuna bağlı bilgi kaybı gibi iletişim aksaklıklarını açığa çıkardı.
Kaspersky uzmanları, siber kriz yönetim planlarının sürekli güncellenmesi gerektiğini vurgulayarak; kurumlara 30 gün içinde telemetri denetimi yapmayı, yedek bütünlüğünü sıkı kontrol etmeyi, 7/24 tehdit avcılığını devreye almayı ve ekipler arası operasyonel süreçleri masaüstü tatbikatlarla düzenli olarak test etmeyi öneriyor.