Siber Saldırganlar Kurumsal Ağlarda Yıllarca Fark Edilmeden Kalabiliyor
Kaspersky Compromise Assessment (Siber İhlal Analizi) ekibinin yayımladığı yeni rapor, birçok kuruluşun reaktif güvenlik anlayışı ve yetersiz izleme süreçleri nedeniyle siber tehditleri tespit etmekte yetersiz kaldığını ortaya koydu. Rapora göre incelenen vakaların %31'inde saldırganlar, sistemlerde 3 aydan uzun süre fark edilmeden faaliyet gösterdi.
Otomatik izleme araçlarına aşırı bağımlılığın risklerine dikkat çekilen raporda öne çıkan diğer kritik bulgular şöyle:
Araçlar Tek Başına Yetersiz: Olayların %60'ı, mevcut araçlardan yüksek güvenilirlikli alarm alınamaması nedeniyle gözden kaçtı. Vakaların %20'si ise ancak manuel yöntemlerle tespit edilebildi.
Yedeklerdeki Gizli Tehlike: Sunuculara uzaktan erişim sağlayan "web shell"lerin %40'ının yedeklerde barındığı belirlendi. Bu durum, temizleme sonrası yedekten geri yükleme yapılırken zararlıların yeniden etkinleşmesine yol açıyor.
İletişim Kopuklukları: İhlal analizlerinin %32'si, kurum içi yetersiz onay mekanizmaları ve personel sirkülasyonuna bağlı bilgi kaybı gibi iletişim aksaklıklarını açığa çıkardı.
Kaspersky uzmanları, siber kriz yönetim planlarının sürekli güncellenmesi gerektiğini vurgulayarak; kurumlara 30 gün içinde telemetri denetimi yapmayı, yedek bütünlüğünü sıkı kontrol etmeyi, 7/24 tehdit avcılığını devreye almayı ve ekipler arası operasyonel süreçleri masaüstü tatbikatlarla düzenli olarak test etmeyi öneriyor.
Kaynak:
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.