• Biz Kimiz
  • Künye
logo
MEDOC
logo
  • Anasayfa
  • ICT Etkinlik
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
MEDOC
  1. Anasayfa
  2. Bilişim
  3. Kaspersky tarafından kurumlarda incelenen her 10 siber güvenlik olayından biri ciddi olarak kabul ediliyor
Kaspersky tarafından kurumlarda incelenen her 10 siber güvenlik olayından biri ciddi olarak kabul ediliyor

Kaspersky tarafından kurumlarda incelenen her 10 siber güvenlik olayından biri ciddi olarak kabul ediliyor

ICT Media ICT Media
24 Ağustos 2021 00:00
Paylaş

Kaspersky MDR müşterileri tarafından gönüllü olarak sağlanan anonim üstverilere göre, her 10 siber güvenlik olayından biri (%9) büyük kesintilere veya müşteri varlıklarına yetkisiz erişime neden olma potansiyeline sahip.

Vakaların büyük çoğunluğu (%72) orta şiddette. Bu, tehditlerin söz konusu hizmet tarafından algılanmaması durumunda varlıkların performansını etkileyebileceği veya verinin kötüye kullanılmasına yol açabileceği anlamına geliyor.Siber saldırıların karmaşıklığı arttıkça, güvenlik çözümleri tarafından tespit edilmekten kaçınmak için yeni kaçınma teknikleri kullanılıyor. Bu tür tehditlerin şirkete zarar vermeden önce tespiti ve önlenmesi, şüpheli eylemleri tespit edebilen deneyimli tehdit avcılarını gerektiriyor. Kaspersky, siber güvenlik sorunlarının ne kadar yaygın ve ciddi şekilde çözüldüğünü görmek için 2020'nin 4. çeyreğinde Kaspersky MDR hizmeti aracılığıyla tanımlanan anonim müşterilerin vakalarını analiz etti.

Araştırma, kitle iletişim araçları ve ulaşım dışındaki hemen hemen her sektörün analiz edilen dönemde yüksek şiddette olaylarla karşılaştığını ortaya koydu. Kritik saldırılardan en çok kamu sektörü (%41), BT (%15) ve finans (%13) sektörlerinden kuruluşlar etkilendi.

Bu kritik olayların neredeyse üçte biri (%30) insan kaynaklı hedefli saldırılardı. Yüksek önemdeki olayların neredeyse dörtte biri (%23), fidye yazılımları da dahil olmak üzere yüksek etkili kötü amaçlı yazılım salgınları olarak sınıflandırıldı. Vakaların %9'unda siber suçlular, sosyal mühendislik tekniklerini kullanarak şirketin BT altyapısına erişim elde etti.
Kaspersky uzmanları ayrıca, mevcut APT'lerin genel olarak önceki gelişmiş saldırıların kalıntılarıyla birlikte tespit edildiğini ve kurumun karmaşık bir tehdide yanıt vermesi durumunda, muhtemelen aynı aktör tarafından yeniden saldırıya uğradığını ortaya çıkardı. Ayrıca APT'lerle yüzleşen kurumlardaki uzmanlar, genellikle kırmızı ekip oluşturma veya şirketin operasyonel güvenlik yeteneklerinin karmaşık bir saldırı simülasyonu aracılığıyla değerlendirilmesi gibi düşmanca davranış simülasyonlarına dair belirtiler keşfetti.
Kaspersky Güvenlik Hizmetleri Başkanı Gleb Gritsai, şunları söyledi: "Çalışmamız, hedefli saldırıların oldukça yaygın olduğunu gösterdi ve kurumların dörtte birinden fazlası (%27) bunlarla karşılaştı. İyi haber şu ki, bu tür olaylarla karşılaşma olasılığı yüksek olan kuruluşlar bu riskin bilincinde ve onlar için hazırlıklı. Bu kuruluşlar, kırmızı ekip oluşturma gibi savunma yeteneklerini değerlendirmelerine ve suçluları durdurabilecek uzmanlardan yardım almalarına yardımcı olan hizmetler kullanıyor."

Kuruluşunuzu APT'lerden ve diğer gelişmiş saldırılardan korumak için Kaspersky aşağıdakileri öneriyor:

• Özel hizmetler, yüksek profilli tehditlere karşı yardımcı olabilir. Kaspersky Managed Detection and Response hizmeti, saldırganlar hedeflerine ulaşmadan önce, saldırıları erken aşamalarında belirlemeye ve durdurmaya yardımcı olur.
• Etkin uç nokta korumasıyla, tehdit algılama ve yanıt ürünlerine yönelik özel bir set kullanarak yeni ve kaçınılabilecek tehditleri zamanında tespit edip düzeltebilirsiniz. Kaspersky Optimum Framework, EDR ve MDR ile güçlendirilmiş temel uç nokta koruma setini içerir.
• SOC ekibinizin en son tehdit istihbaratına erişim sağlayın ve profesyonel eğitimlerle düzenli olarak becerilerini güncelleyin.
• Hedefli saldırıların çoğu kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, personelinize temel siber güvenlik hijyeni eğitimi verin.

Raporun tamamı için;
https://securelist.com/managed-detection-and-response-in-q4-2020/103387/
 

Paylaş
Kaspersky MDR BT altyapısı Gleb Gritsai Kaspersky Optimum Framework EDR MDR teknoloji haberleri bilişim haberleri

Bilişim Kategorisinin En Yenileri

ESB Genel Kurulu’nda Dijital Gelecek Şekillendi: Hedef, Yerli ve Güvenli Altyapı
ESB Genel Kurulu’nda Dijital Gelecek Şekillendi: Hedef, Yerli ve Güvenli Altyapı
4 Haziran 2025 11:25
TeamSense ile sürekli geribildirim, anlık aksiyon alma imkânı
TeamSense ile sürekli geribildirim, anlık aksiyon alma imkânı
3 Haziran 2025 17:25
Yatırımda yapay zekâ dönemi
Yatırımda yapay zekâ dönemi
3 Haziran 2025 17:21
SAP, iş odaklı yapay zekayla şirketlerin çalışma yöntemlerini yeniden tasarlıyor
SAP, iş odaklı yapay zekayla şirketlerin çalışma yöntemlerini yeniden tasarlıyor
3 Haziran 2025 17:17
Şirketlerin yüze 92’si müşteri deneyimini dijitalleştirerek rekabette öne geçmeye odaklandı
Şirketlerin yüze 92’si müşteri deneyimini dijitalleştirerek rekabette öne geçmeye odaklandı
3 Haziran 2025 17:15
150 bin dolarlık ‘Mektup’ yatırımı
150 bin dolarlık ‘Mektup’ yatırımı
3 Haziran 2025 17:11
ICT MEDIA DERGİSİ HAZİRAN 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ HAZİRAN 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.