enflasyonemeklilikötvdövizakpchpmhpurfaşanlıurfa
DOLAR
32,2519
EURO
34,7247
ALTIN
2.411,23
BIST
10.267,09
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
22°C
İstanbul
22°C
Açık
Salı Açık
25°C
Çarşamba Az Bulutlu
20°C
Perşembe Çok Bulutlu
17°C
Cuma Hafif Yağmurlu
16°C

Kuruluşların 83’ü En Az 1 Kez Kimlik Avı Saldırısının Kurbanı Oldu

SİBER HÜCUMLARDA 46 ARTIŞ GERÇEKLEŞTİ! Kimlik avı atakları şirketlerin yakasından düşmüyor. Yapılan araştırmalar, geçen yıl kuruluşların 83 …

Kuruluşların 83’ü En Az 1 Kez Kimlik Avı Saldırısının Kurbanı Oldu
A+
A-

SİBER HÜCUMLARDA 46 ARTIŞ GERÇEKLEŞTİ!

Kimlik avı atakları şirketlerin yakasından düşmüyor. Yapılan araştırmalar, geçen yıl kuruluşların 83’ünün en az 1 defa başarılı bir kimlik avı ya da makûs maksatlı siber atağa uğradığını gösteriyor. 2021 yılında bir evvelki yıla nazaran siber atakların 46 oranında da artış gösterdiğini belirten Komtera Teknoloji Satış Yöneticisi Gürsel Tipsin, kimlik avı ataklarında hackerler dışında çalışanların da kusurları olduğuna dikkat çekiyor.

600 BT ve güvenlik uzmanı ile gerçekleştirilen Proofpoint araştırmasına nazaran, hackerler kurumsal son kullanıcılara yönelik taarruzlarını bir yıl boyunca sürdürmeye devam etti. Kuruluşların siber akınlara karşı artan farkındalığı ve engelleme eforlarına karşın, kimlik avı tehditlerine karşı uğraşta geride kalınıyor. Araştırma sonuçlarına nazaran, 2021 yılında kuruluşların 83’ü en az bir başarılı e-posta tabanlı kimlik avı saldırısına maruz kaldı. 2020’ye kıyasla daha fırsatçı ve gayeli kimlik avı taarruzlarının yanı sıra fidye yazılımı ve iş e-postası güvenliğinin ihlal edilmesini (BEC) içeren kimlik avı ataklarının da 46 oranında artış gösterdiğinin altını çizen Komtera Teknoloji Satış Yöneticisi Gürsel Tipsin, şirketlerin peşini bırakmayan kimlik avı hücumlarına dikkat çekiyor.

Şirketler Çalışan Yanlışları Sebebiyle Siber Hücumlara Uğruyor!

BT ve güvenlik uzmanlarının verdikleri cevaplara nazaran kuruluşların 83’ü, bir kullanıcının makus bir kontağa tıklamak, makus hedefli yazılım indirmek, kimlik bilgilerini iletmek ve banka havalesi yürütmek üzere riskli hareketlerle kandırıldığı başarılı bir e-posta tabanlı kimlik avı saldırısı yaşadığını gösteriyor. 2020’ye nazaran 46’lık şaşırtan bir artış oranıyla gün geçtikçe büyümeğe devam eden siber taarruzlara dikkat çeken Gürsel Tursun’a nazaran karşılaşılan siber akınların en büyük sebebi kullanıcıların makûs maksatlı siber taarruzlar hakkında bilgi sahibi olmayışı ve e-postalarına gelen irtibatlara tıklayarak taarruzlar için kendilerini açık gaye haline getirmelerinden kaynaklanıyor. Pandemi süreciyle birlikte artan meskenden çalışmanın ve uygulanan hibrit model prosedürünün bilhassa BT ve güvenlik takımlarının işini zorlaştırdığını aktaran Tipsin, çalışanların bilgisayarlarını mesai vakitleri dışında şahsî işleri için de kullandığını ve bunun da siber akınlara karşı müdafaa oranını epeyce düşürdüğünü belirtiyor.

“Çalışanlar Siber Güvenlik Konusunda Bilinçlendirilmeli ve Desteklenmeli”

Kuruluşların maruz kaldığı siber ataklarda tek cürümlünün çalışanlar olmadığına değinen Komtera Teknoloji Satış Yöneticisi Gürsel Tipsin, 10 kuruluştan 8’inden fazlasında birden fazla çalışanın yarı vakitli olarak konut dışında çalıştığına ve bu kuruluşların sırf 37’sinde çalışanlarının konuttan inançlı bir şekilde çalışmak için en uygun uygulamalar konusunda eğitim aldığına dikkat çekiyor. Ayrıyeten araştırma sonuçları 2021’in birinci yarısında Microsoft 365, Microsoft Azure, Google Workspace ve Firebase depolama ortamlarında tehditleri barındırmak ve göndermek için kullanılan Microsoft ve Google altyapılarının berbata kullanımında besbelli bir artış olduğunu da raporluyor. BT ve güvenlik uzmanlarına bu noktadan sonra çok daha fazla iş düştüğünü belirten Komtera Teknoloji Satış Yöneticisi Gürsel Tursun’a nazaran, çalışanların siber güvenliğe bağlılığı konusunda genel olarak kuruluşlardan daha olumlu bir görüşe sahip olduğunu lakin bilinçlenmeye yönelik siber güvenlik eğitimlerinin eksikliğinin siber hatalıların çalışmalarında başarılı sonuçlara ulaşmasına yardımcı oluyor. Bu türlü bir durumda da siber saldırıyı düzenleyen hackerlere karşı alınacak savunma tahlilleri dışında çalışan eğitiminin üzerine de odaklanan Tipsin, kuruluşların öncelikli olarak çalışanlardaki siber güvenlik şuurunun oluşması ismine eğitimlere de kıymet vermesi gerektiğini belirtiyor.

Kaynak: (BHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.