Şirketler Darknet'te Tehlikeye Atılan Kurumsal Veriler Konusunda Umursamaz Davranıyor!

Siber Güvenlik şirketi Kaspersky tarafından her yıl düzenlenen Siber Güvenlik Haftasonu (CSW)– META 2023 etkinliğinde, Kaspersky’nin Darknet’teki siber tehdit olaylarını denetleme konusundaki son girişiminin ayrıntıları açıklandı. İster veri tabanı satışı ister altyapı ihlali veya fidye yazılımı olsun, Dark web’de güvenliği ihlal edilen kurumsal verilerle ilgili bir siber güvenlik olayı tespit edildiğinde, siber saldırı kurbanı şirket Kaspersky ekibi tarafından bu tehdit hakkında bilgilendirildi.
Kaspersky girişimi, kurban şirketlere yalnızca kritik olayların bildirildiğini belirtti. Bu nedenle sahte, halka açık veya genel veriler şirketlere bildirilecek tehdit olayları kapsamında değerlendirilmedi. Yalnızca son zamanlarda meydana gelen kritik olaylar ve mağdur kuruluşun derhal harekete geçmesini gerektiren saldırılar dikkate alındı. Tehdit takibi, ücretsiz olarak sunulan Darkweb forumlarında ve bloglarında gerçekleştirildi. Saldırganlarca ele geçirilen veriler, mağdur şirketlerin altyapısına yetkisiz erişimi önlemek için hiçbir şekilde doğrulanmadı. Girişim kapsamında, META bölgesinden 35 şirket dahil olmak üzere dünya çapında toplam 258 şirket, Kaspersky tarafından siber saldırı tehditi altında olduğu konusunda uyarıldı.
Kaspersky uzmanları tarafından bildirilen olay sayısına göre, dünya çapında önde gelen sektörler arasında özellikle kamu, bankacılık, hizmet, imalat ve enerji sektörleri yer alıyor. META bölgesinde ise bildirilen saldırı sayısı bakımından kamu sektörü önde gelirken, bunu telekom ve bankacılık sektörü izledi.
Girişimin sonuçlarına göre, şirketlerin %42’sinin siber olaylar için tek bir irtibat noktasını dahi bulunmuyor. Bunun yanı sıra sonuçlar, bu şirketlerde siber güvenlikle ilgili sorunları çözmekten sorumlu özel bir yönetici veya ekip olmadığı gibi; herhangi bir iç prosedür ya da talimatın da bulunmadığını ortaya koyuyor. Kurban şirketlerin yaklaşık üçte biri (%28) Kaspersky girişimi tarafından iletilen siber tehdit olayına tepkisiz kaldı veya umursamadığını söyledi. Bir siber tehdit altında oldukları hakkında bilgi alan şirketlerin %2’si, bu tür bir yaklaşımın iş süreçlerine zarar verme veya Genel Veri Koruma Tüzüğü (GDPR) düzenlemeleri nedeniyle cezalara yol açma potansiyeline sahip olmasına rağmen, bunun gerçekleşmiş olduğu gerçeğini inkar etti. Kaspersky uzmanları siber olayların göz ardı edilmesinin, iş ortaklarının ve müşterilerin güvenini sarsma, itibarı zedeleme ve hatta işletmeler için mali kayıplara yol açma gibi durumlarla sonuçlanabileceği konusunda uyarıyor.
Bununla birlikte, siber olaylardan haberdar edilen şirketlerin %22’si bilgileri doğrulayarak ve yapılan siber saldırının varlığını kabul ederek uygun bir şekilde harekete geçti ve riskleri gerçekçi bir şekilde değerlendirip sorunu çözmeyi hedefledi. Tüm bunların yanı sıra, Darknet’te siber tehdit altında olduğu bildirilen şirketlerin %5’i olayın zaten farkında olduklarını belirtti. Bu durum, bu şirketlerin, siber tehditleri izleme ve tespit etme konusunda doğru yaklaşıma sahip oldukları ancak nasıl başa çıkacaklarını konusunda bilgi sahibi olmadıkları anlamına geliyor.
Kaspersky Digital Footprint Intelligence Başkanı Yuliya Novikova, “Şirketlerin, verilerinin Darknet’te ele geçirildiği gerçeğine nasıl tepki verdiğine ilişkin girişimimizin sonuçları oldukça cesaret kırıcı: şirketlerin yalnızca üçte birinin (%27) aksiyonları duruma yeterli denilebilirken, geri kalanı bilgisizce inkar ve çaresizliğe kadar bir duygu fırtınası içerisinde sıkışıp kalmış durumda. Darknet’te yaşanan siber olayların takibi daha önce karmaşık görünse de günümüzde durum değişmekte. Darkweb takibi, siber güvenlik personeli – CTI analistleri, SOC analistleri ve diğerleri için bir tehdit istihbaratı veri kaynağı olarak düşünülmelidir. Böylece, şirkete erişim satma teklifleri veya veri sızıntıları gibi güvenlik olaylarına anında müdahale edilmesi mümkün olabilir ve veri ihlallerinin önüne geçilebilir. Kaspersky Tehdit İstihbaratı portalında sunulan Dijital Ayak İzi İstihbaratı, dünya çapında bir dizi doğrulanmış kaynaktan gelen verilere erişim sağlayarak şirketlerin siber saldırıların etkisini azaltmasına ve potansiyel tehditleri olaya dönüşmeden önce belirlemesine olanak tanıyor.” diyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı
-
Başkan Büyükekşi Akademi Ziyaretlerine Çaykur Rizespor ile Devam Etti
-
Küçüklerden mesaj dolu çizgiler
-
“Rusya- İslam Dünyası: Kazanforum 2023" 16. Uluslararası Ekonomi Forumu Kazan'da Düzenlendi
-
''Dostlarla Akşam Yemeği'' Haziran Sonuna Kadar Her Çarşamba House OF Performance HoP' da
-
Psikiyatri Uzmanı Doç. Dr. Serdar Nurmedov NP Feneryolu Tıp Merkezi'nde hasta kabulüne başladı
-
Battlefield 2042 5. Sezon: New Dawn Oynanış Fragmanı Yayınlandı
SON HABERLER
-
01
Başkan Büyükekşi Akademi Ziyaretlerine Çaykur Rizespor ile Devam EttiTürkiye Futbol Federasyonu Başkanı Mehmet Büyükekşi, Altyapı Akademileri Projesi kapsamında Altyapı Akademilerinde Türkiye Modeli oluşturmak ve sürdürebilmek adına gerçekleştirdiği kulüp akademileri ziyaretlerine bir yıl aradan sonra Süper Lig’e yükselen Çaykur Rizespor ile devam etti. -
02
Küçüklerden mesaj dolu çizgilerNilüfer Belediyesi Karikatür Atölyesi’nde bir dönem daha başarıyla tamamlandı. -
03
“Rusya- İslam Dünyası: Kazanforum 2023" 16. Uluslararası Ekonomi Forumu Kazan'da DüzenlendiRosatom Orta Doğu ve Kuzey Afrika Direktörü ve Bölge Başkan Yardımcısı Alexander Voronkov: “Nükleer enerji, ekolojik olması, enerji üretmesi ve ekonomik faydaları bakımından benzersiz” “Akkuyu NGS, tek başına ülkenin elektrik ihtiyacının yaklaşık %10’unu karşılayacak ve atmosfere salınan karbondioksit miktarını yılda yaklaşık 18 milyon ton azaltacak” Rusya Federasyonu’na bağlı Tataristan Cumhuriyeti’nin başkenti Kazan’da “Rusya-İslam Dünyası: Kazan Forum 2023” başlıklı 16. -
04
''Dostlarla Akşam Yemeği'' Haziran Sonuna Kadar Her Çarşamba House OF Performance HoP' daHouse of Performance (HoP)’ın kendi prodüksiyonu olan ve Genel Sanat Yönetmeni Özen Yula’nın yönettiği, Yazar Donald Margulies’in yazdığı, Özge Borak, Ahmet Tansu Taşanlar, Derya Artemel ve Ümit Kantarcılar’ın oynadığı ”Dostlarla Akşam Yemeği” adlı oyun, 17 Mayıs’ta prömiyer yaparak oldukça ilgi gördü. -
05
Psikiyatri Uzmanı Doç. Dr. Serdar Nurmedov NP Feneryolu Tıp Merkezi'nde hasta kabulüne başladıÜsküdar Üniversitesi NP Feneryolu Tıp Merkezi, alanında deneyimli uzmanlarla hizmet vermeye devam ediyor. -
06
Battlefield 2042 5. Sezon: New Dawn Oynanış Fragmanı YayınlandıBattlefield 4’ten ilham alan yeniliklerle, Battlefield 2042’nin yeni sezonu New Dawn, Reclaimed haritasının yanında takım oyununu güçlendiren birçok güncelleme ile birlikte geliyor. -
07
Başkan Topaloğlu resim sergisine katıldıKemer Kaymakamı Hüseyin Çam ve Kemer Belediye Başkanı Necati Topaloğlu, Kemer Anadolu Lisesi’nin resim sergisinin açılışına katıldı. -
08
ATASEM 16. yılsonu sergisi kapılarını açtıAntalya Büyükşehir Belediyesi Atatürk Sanat Eğitim Merkezlerinde (ATASEM) eğitim gören kursiyerlerin yıl boyu hazırladıkları el emeği ürünler, ATASEM 16.