Dolar 35,4852
Euro 36,6187
Altın 3.064,80
BİST 9.701,40
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 7°C
Çok Bulutlu
İstanbul
7°C
Çok Bulutlu
Per 9°C
Cum 8°C
Cts 10°C
Paz 11°C

Türkiye, 2023’te de siber suçların en çok hedef aldığı bölgelerden biri oldu

Kurumlar dijitalleşmeye devam ederken, 2023 yılı boyunca Türkiye dünyada siber cürümlerin en çok gaye aldığı bölgelerden biri olmaya devam ediyor. Kaspersky, 2023’ün üçüncü çeyreğinde bölgesel tehdit ortamına ait kimi içgörü ve istatistikleri paylaştı ve 2024’te durumun nasıl gelişeceğine dair iddialarda bulundu.

Türkiye, 2023’te de siber suçların en çok hedef aldığı bölgelerden biri oldu
7 Aralık 2023 15:00
95

Türkiye, 2023’te de siber kabahatlerin en çok gaye aldığı bölgelerden biri oldu

 

Kurumlar dijitalleşmeye devam ederken, 2023 yılı boyunca Türkiye dünyada siber kabahatlerin en çok gaye aldığı bölgelerden biri olmaya devam ediyor. Kaspersky, 2023’ün üçüncü çeyreğinde bölgesel tehdit ortamına ait kimi içgörü ve istatistikleri paylaştı ve 2024’te durumun nasıl gelişeceğine dair varsayımlarda bulundu.

Kimlik Avı Taarruzlarında Tehlike Büyüyor

Kimlik avı saldırısı (phishing), kullanıcının kimlik bilgilerini aldatma yoluyla elde etmeyi amaçlayan bir internet dolandırıcılığı türüdü. Şifrelerin, kredi kartı numaralarının, banka hesap bilgilerinin ve öbür zımnî bilgilerin çalınmasına hizmet eder.

Türkiye’de 2023 yılının 3. çeyreğinde tespit edilen oltalama atakları 2023 yılının 2. çeyreğine kıyasla %20, 2022 yılının 3. çeyreğine kıyasla ise %47 oranında arttı.

Türkiye’de Endüstriyel Denetim Sistemleri Hücumları Artıyor

Türkiye, endüstriyel denetim sistemlerine (ICS bilgisayarları) yönelik en fazla taarruz tespit edilen bölgeler ortasında yer alıyor. ICS bilgisayarları güç ve madencilik bölümlerinde, otomotiv imalatında, bina otomasyon altyapılarında ve öbür alanlarda mühendislerin ve operatörlerin iş istasyonlarından denetleyici denetim ve bilgi toplama sunucularına kadar bir dizi operasyonel teknoloji fonksiyonunu yerine getirmek için kullanılıyor.

Kaspersky ICS CERT tahlillerine nazaran, 2023’ün başından itibaren Türkiye’deki ICS bilgisayarlarının %45’inde rastgele bir çeşitten makûs hedefli obje tespit edildi ve engellendi. Bu oran, %38 olan global ortalamanın üstünde.

Nesnelerin İnternetine Yönelik Saldırılar Küresel Olarak Katlanarak Artıyor

Nesnelerin İnterneti (IoT) aygıtlarına yönelik akınların sayısı son yıllarda global olarak katlanarak artıyor. Bu durum hem hata aktörlerinin faaliyetleriyle hem de kişisel kullanıcılar, işletmeler ve üretim tesisleri tarafından kullanılan IoT aygıtlarının sayısının artmasıyla ilgili. IoT aygıtları ortasında sadece giyilebilir aygıtlar ve akıllı mesken aletleri değil, birebir vakitte akıllı kent sistemleri, şoförsüz otomobiller, otomatik perakende kasaları ve konut ve iş kullanımı için öbür akıllı aygıtlar da yer alıyor. Bu aygıtlar, insan müdahalesi olmadan kablosuz bir ağ üzerinden bilgi toplayabiliyor ve aktarabiliyor. Siber hatalılar, DDoS taarruzları gerçekleştirmek yahut öteki berbat niyetli aksiyonları gerçekleştirmek için virüs bulaşmış akıllı aygıtlardan oluşan ağları aracı olarak kullanıyor.

Kaspersky, 2022 yılında Türkiye’deki IoT aygıtlarına yönelik 27 milyondan fazla hücum tespit etti. Bunlar ortasında bilhassa elektrik ve su sistemleri üzere akıllı kent altyapı bileşenleri yer alıyor. Tüm bu akınlar, siber hatalıların dikkatini çekmek ve faaliyetlerini tahlil etmek için kullanılan Kaspersky IoT honeypot tuzak noktaları tarafından tespit edildi.

Kaspersky Küresel Araştırma ve Tahlil Grubu (GReAT) Türkiye Siber Güvenlik Araştırmacısı Mert Değirmenci, şunları söyledi: “2024 için siber tehdit ortamının gelişimini iddia ederken, devlet dayanaklı siber ataklarda artışla kendini belirli eden siber tehditlerin dinamik bir evrim geçireceğini ve hacktivizmin siber savaşın normlarından biri haline geleceğini varsayım ediyoruz. Erişilebilir üretken yapay zekanın yaygınlaşması, maksatlı kimlik avı taktiklerinin yaygınlaşmasına neden olurken, taşınabilir ve IoT aygıtlarındaki güvenlik açıklarının yaratıcı bir formda kullanılması da artacak. Günümüzde işletmeler proaktif olmalı ve tehdit beslemeleri, güvenlik bilgi ve olay idare sistemleri, uç nokta tespit ve müdahale tahlilleri ve dijital isimli tıp ve olay müdahale özelliklerine sahip araçlar üzere gelişmiş teknolojilerle bu siber tehditlere karşı koymalıdır.

Kaspersky uzmanları, kurumlara siber tehditlerden korunmaları için şunları öneriyor:

  • Kuruluşlar, çalışanlar ortasında sistemli siber marifet denetimleri yapmalı ve ehil eğitimler sunmalıdır. Kaspersky Güvenlik Farkındalığı portföyü, işçisi eğitmek için esnek yollar sunar, basitçe özelleştirilebilir ve her boyuttaki şirketin gereksinimlerini karşılayacak biçimde ölçeklendirilebilir.
  • Kurumsal kullanıcılar sanal ortamlarda çalışırken mümkün zımnilik riskleri konusunda eğitilmelidir. Kuruluşlar ferdî ve kurumsal dataların korunmasında en uygun uygulamaları hayata geçirmelidir.
  • Dijital aygıtlarda (sanal kulaklıklar dahil) kullanılan eser yazılımı güncellemelerini kullanıma sunulur sunulmaz yüklenmelidir.
  • Kurumsal ağlarda IoT muhafazası için Siber Bağışıklık çözümlerini kullanılmalıdır. Dahili güvenlik ve bilgi transferinin güvenilirliğini sağlayan özel bir IoT ağ geçidi tercih edilmelidir.
  • Güvenlik araştırmacıları tarafından tespit edilen makûs gayeli ağ adreslerinden gelen ağ kontaklarını engellemek için Kaspersky Threat Intelligence kullanılmalıdır.
  • Etkili güvenlik açığı idaresi sürecinin temeli olarak daima güvenlik açığı değerlendirmesi yapılmalı ve triyajı oluşturulmalıdır. Kaspersky Industrial CyberSecurity gibi özel tahliller, bu noktada faal bir yardımcı ve kamuya açık olmayan eşsiz harekete geçirilebilir bilgi kaynağı haline gelebilir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

seo hizmeti ankara seo ankara seo ajansı bursa boşanma avukat izmir mimar izmir mimarlık izmir mimarlık ofisi aydın çıkışlı turlar aydın çıkışlı turlar aydın çıkışlı turlar ankara tercüme bürosu ankara vize danışmanlık ankara sigorta acenteleri ankara diş kliniğ bursa hurdacılar kristalize su yalıtımı ısı yalıtımı at bakım malzemeleri soğutma sistemleri Günübirlik Turlar kars kaşar peyniri