1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Kaspersky’nin Yeni Raporu: KOBİ’ler Artan Siber Tehditlerle Karşı Karşıya

Kaspersky’nin Yeni Raporu: KOBİ’ler Artan Siber Tehditlerle Karşı Karşıya

Kaspersky'nin 27 Haziran Uluslararası KOBİ Günü öncesinde yayınladığı yeni rapor, KOBİ'lere yönelik siber saldırıların 2024'ün ilk çeyreğinde arttığını ortaya koyuyor ve özellikle Truva atlarının en yaygın tehdit olduğunu vurguluyor.

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky’nin 27 Haziran Uluslararası KOBİ Günü öncesinde yayınladığı yeni rapor, sektörün maruz kaldığı virüs enfeksiyonları sayısının 2024’ün ilk çeyreğinde geçen yılın aynı dönemine göre %5 arttığını ortaya koydu.

KOBİ’lere Yönelik Artan Siber Tehditler

Kaspersky’nin son raporuna göre, küçük ve orta ölçekli işletmeler (KOBİ’ler) siber suçlular tarafından giderek daha fazla hedef alınıyor. Bu dönemde yazılım ürünlerinin içine gizlenen veya onları taklit eden kötü amaçlı yazılım ve istenmeyen yazılımlarla karşılaşan kullanıcıların sayısı 2 bin 402 olurken, KOBİ ile ilgili yazılımları taklit ederek dağıtılan benzersiz dosya sayısı 4 bin 110 oldu. Bu rakam, bir önceki yıla göre %8’lik bir artışa işaret ediyor ve saldırgan faaliyetlerinin artmaya devam ettiğini gösteriyor.

Truva Atları En Yaygın Tehdit

Kaspersky raporuna göre Ocak – Nisan 2024 döneminde Truva atı saldırılarının sayısı 100 bin 465 olarak kaydedildi ve 2023’ün aynı dönemine göre %7’lik bir artış gösterdi. Truva atlarının uyarlanabilirlikleri ve geleneksel güvenlik önlemlerinden kaçma kapasiteleri, onları siber suçlular için yaygın ve güçlü bir araç haline getiriyor. Bu siber tehditlerin karmaşıklığı ve gelişen doğası nedeniyle, siber güvenlik çabaları için önemli bir endişe kaynağı haline gelen ve daha önce tespit edilmemiş çeşitli örneklerden oluşan bir kategori olan DangerousObjects’in oluşturduğu tehditlerden 83 bin 145 daha fazla. Söz konusu kötü amaçlı yazılımlara dair 17 bin 320 saldırı kaydedilmişti ki, bu da 2023’e kıyasla 6 bin 994 daha yüksek.

En Çok Hedef Alınan Uygulamalar

Microsoft Excel, 2023 ve 2024 yılları arasında dördüncü sıradan birinci sıraya yükselerek bir numaralı saldırı hedefi olma konumuna yerleşti. Microsoft Word ikinci sırada yer alırken, Microsoft PowerPoint ve Salesforce en çok hedef alınan üçüncü sıradaki uygulamalar oldu.

Kimlik Avı Saldırıları ve Çözüm Önerileri

Kimlik avı saldırıları, KOBİ sektöründe sürekli bir tehdit olmaya devam ediyor ve işletmeler açısından yıkıcı sonuçlar doğurabiliyor. Çalışanlara popüler hizmetleri, kurumsal portalları ve çevrimiçi bankacılık platformlarını taklit eden, görünüşte tanıdık ve meşru web sitelerine gidiyormuş gibi görünen bağlantılar gönderiliyor. Hedeflenen kişiler oturum açtıklarında, kullanıcı adlarını ve şifrelerini istemeden siber suçlulara vermiş oluyorlar veya otomatik siber saldırıları tetikleyerek hassas bilgileri ve iş güvenliğini tehlikeye atıyorlar.

Kaspersky Siber Güvenlik Uzmanı Vasily Kolesnikov, “İstihbaratımız, genellikle zayıf siber güvenlik farkındalığından kaynaklanan insan hatalarının KOBİ’ler için önemli bir güvenlik açığı oluşturmaya devam ettiğini ortaya koyuyor. Buna ek olarak ofis ortamlarında Microsoft Excel’in her yerde kullanılması, işletme genelinde yaygın olarak paylaşılan büyük veri kümelerinde kötü amaçlı verileri gizleyebilen ve manipüle edebilen siber suçluların saldırıları için ideal bir zemin hazırlıyor. KOBİ’ler genel olarak hedef alınmadıklarını düşünseler de birbiriyle bağlantılı varlıklardan oluşan devasa bir ekosistemin parçası olarak faaliyet gösteriyorlar ve siber suçlular her türlü zayıflıktan faydalanıyor.” dedi.

Kaspersky’nin KOBİ’lere Tavsiyeleri

  1. Kaspersky Next Ürün Serisi: Her büyüklükteki ve sektördeki kuruluşlar için gerçek zamanlı koruma, tehdit görünürlüğü, EDR ve XDR’nin araştırma ve yanıt yeteneklerini bir araya getiren çözümler kullanın.
  2. Güçlü Parolalar ve Çok Faktörlü Kimlik Doğrulama: Kurumsal hizmetlere erişim için güçlü parolalar kullanma alışkanlığını yaygınlaştırın ve uzak hizmetlere erişim için çok faktörlü kimlik doğrulama kullanın.
  3. Özel Politikalar ve Erişim Kontrolü: E-posta kutuları, paylaşılan klasörler ve çevrimiçi belgeler dahil olmak üzere kurumsal varlıklara erişim için özel politikalar oluşturun ve bu politikaları güncel tutun.
  4. Veri Yedekleme: Acil durumlarda kurumsal bilgilerin güvende kalmasını sağlamak için temel verilerinizi düzenli olarak yedekleyin.
  5. Güvenlik Güncellemeleri: Yeni güvenlik açıkları için yamaları mümkün olan en kısa sürede yükleyin.
  6. Çalışan Eğitimi: Güvenli internet davranışını aşılayan ve deneme için bir kimlik avı saldırısı simülasyonu içeren Kaspersky Automated Security Awareness Platform çözümü ile iş gücünüzü insan kaynaklı siber saldırılara karşı ekstra bir koruma katmanına dönüştürün.
  7. Kaspersky Profesyonel Hizmetler: Mevcut BT güvenliğinizin durumunu değerlendirir ve güvenlik politikalarını uygular.

KOBİ sektörünü siber suçluların artan ilgisinden korumak, özellikle gelişmekte olan ekonomilerin önündeki küresel ekonomik, sosyal ve çevresel zorluklar açısından hayati önem taşıyor. Birleşmiş Milletler verilerine göre gelişmekte olan ekonomilerdeki her 10 işten 7’si KOBİ sektöründe yer alırken, finansmana erişim orantısız bir şekilde zorlaşıyor. Bu da sektördeki işletmelerin kendilerini saldırılara karşı korumalarını zorlaştıran bir faktör.

Raporun tamamını Securelist.com adresinde okuyabilirsiniz.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Kaspersky’nin Yeni Raporu: KOBİ’ler Artan Siber Tehditlerle Karşı Karşıya
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!