enflasyonemeklilikötvdövizakpchpmhpurfaşanlıurfa
DOLAR
32,1994
EURO
35,0213
ALTIN
2.505,01
BIST
10.739,23
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Salı Açık
24°C
Çarşamba Az Bulutlu
22°C
Perşembe Az Bulutlu
22°C
Cuma Az Bulutlu
23°C

Türkiye’de Microsoft Office açıkları üzerinden saldırıya uğrayan kullanıcı sayısı son çeyrekte yüzde 17 arttı

Kaspersky’nin son üç aylık berbat gayeli yazılım raporuna nazaran, 2022’nin ikinci çeyreğinde Microsoft Office paketindeki güvenlik açıklarından …

Türkiye’de Microsoft Office açıkları üzerinden saldırıya uğrayan kullanıcı sayısı son çeyrekte yüzde 17 arttı
A+
A-

Kaspersky’nin son üç aylık berbat gayeli yazılım raporuna nazaran, 2022’nin ikinci çeyreğinde Microsoft Office paketindeki güvenlik açıklarından yararlanma sayısı, birinci çeyreğe kıyasla artış gösterdi. Bunlar farklı platformlardaki toplam açıklardan yararlanma oranının 82’sini oluşturuyor. META bölgesinde de MS Office güvenlik açıkları üzerinden yapılan taarruzlarda artış görüldü.

MS Office güvenlik açıkları CVE-2021-40444, CVE-2017-0199, CVE-2017-11882 ve CVE-2018-0802, siber hatalılar tarafından ikinci çeyrekte sıkça kullanıldı ve toplamda 551 binden fazla kullanıcıya saldırmak için istismar edildi. Türkiye özelinde son çeyrekte Microsoft Office paketindeki bu güvenlik açıkları üzerinden atağa uğrayan kullanıcı sayısı 17 arttı.

Kaspersky güvenlik tahlilleri bu teşebbüslere karşı koymayı başardı. Saldırganlar başarılı olsaydı, makus gayeli kodu uzaktan yürüterek kurbanlarının bilgisayarlarındaki bilgileri görüntüleyebilecek, değiştirebilecek ve silecek yetkiye kavuşacaklardı.

Kaspersky uzmanları, CVE-2021-40444 olarak isimlendirilen güvenlik açığının 2022’nin ikinci çeyreğinde global olarak yaklaşık 5 bin şahsa saldırmak için kullanıldığını tespit etti. Bu, 2022’nin birinci çeyreğine nazaran sekiz kat daha fazla. Internet Explorer motoru MSHTML üzerindeki bir güvenlik açığı olan CVE-2021-40444, Microsoft Office ve öbür birtakım yazılımlar tarafından kullanıldığı için işletim sisteminin bir kesimi olarak dağıtılıyor.

Kaspersky Güvenlik Analisti Alexander Kolesnikov, şunları söylüyor: “CVE-2021-40444’ün kullanımı epeyce kolay. Bu nedenle global kullanımında bir artış bekliyoruz. Hatalılar makus niyetli evraklar oluşturuyor ve kurbanlarını toplumsal mühendislik teknikleriyle bu dokümanları açmaya ikna ediyor. Akabinde Microsoft Office uygulaması makûs hedefli bir komut evrakını indiriyor ve çalıştırıyor. Güvenliğinizi garantiye almak için gerekli yamaları yüklemek, bu açığı tespit edebilen güvenlik tahlilleri kullanmak ve çalışanları çağdaş siber tehditler konusunda haberdar etmek hayati değer taşıyor.”

Securelist adresinde 2022’nin ikinci çeyreğinde makûs gayeli yazılım akınları hakkında daha fazla bilgi edinebilirsiniz.

Microsoft Office güvenlik açıkları aracılığıyla gerçekleştirilen atakları önlemek için Kaspersky araştırmacıları aşağıdaki tedbirleri tavsiye ediyor:

  • SOC takımınıza en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, şirketin TI’si için son 20 yılda Kaspersky tarafından toplanan siber atak datalarını ve öngörülerini sağlayan ortak erişim noktasıdır. Kaspersky, işletmelerin bu çalkantılı vakitlerde tesirli savunmalar yapmasına yardımcı olmak için devam eden siber taarruzlar ve tehditler hakkında bağımsız, daima güncellenen ve global kaynaklı bilgilere fiyatsız erişim sunuyor. Erişim için buradan talepte bulunabilirsiniz.
  • Farkında olunması gereken tehditler ve saldırganlar tarafından kullanılan TTP’ler hakkında yeni bilgiler edinin.
  • Şirketlere Kaspersky Endpoint Security for Business’te yer alan Automatic Exploit Prevention üzere güvenlik açığı idaresi bileşenleri sağlayan bir güvenlik tahlili kullanmalarını öneriyoruz. Bu bileşen, uygulamaların şüpheli aksiyonlarını izler ve makus hedefli evrakların çalıştırılmasını mahzurlar.
  • Saldırganlar maksatlarına ulaşmadan evvel, atakları erken basamakta tespit etmeye ve önlemeye yardımcı olan Kaspersky Endpoint Detection and Response ve Kaspersky Managed Detection and Response üzere tahlilleri kullanın.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.