• Künye
  • Yayın İlkeleri
  • İletişim
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Spor
    İstanbul Başakşehir HataysporKonyasporSivassporBeşiktaşFenerbahçeTrabzonsporGalatasaray
  • Siyaset
  • Otomotiv
  • Dünya
  • World News
  • Asayiş
  • Deprem
  • Kripto Haber
  • Ekonomi Sağlık Kültür Sanat Magazin Eğitim Teknoloji Yerel
  • Ara
SON DAKİKA:
03:25
Selçuk Bayraktar EÜ'de “Milli Teknoloji Hamlesi" serüvenini anlattı
03:00
Sakarya'da Adrenalin Dolu Hafta Sonu
03:00
Pistte 4. Raund Körfez'deydi
03:00
Karting Coşkusu İzmir Park'ta Yaşandı
Video Galeri
Netfilix, Cem Yılmaz imzalı yeni filmi Do Not Disturb için unutulmaz bir lansman gecesi gerçekleştirdi
Kültür Sanat
Netfilix, Cem Yılmaz imzalı yeni filmi Do Not Disturb için unutulmaz bir lansman gecesi gerçekleştirdi
2023 Uluslararası Emmy Ödüllerinde 'Türkiye'den tek aday 'Yargı' dizisi oldu
Kültür Sanat
2023 Uluslararası Emmy Ödüllerinde 'Türkiye'den tek aday 'Yargı' dizisi oldu
Genç Türk Piyanist İlyun Bürkev, Avrupa Sahnesinde Parlıyor
Kültür Sanat
Genç Türk Piyanist İlyun Bürkev, Avrupa Sahnesinde Parlıyor
Kadıköy'ün İleri Yaştaki Sakinleri, Annemin Son Çığlıkları Oyununu Sahneye Taşıyor
Kültür Sanat
Kadıköy'ün İleri Yaştaki Sakinleri, Annemin Son Çığlıkları Oyununu Sahneye Taşıyor
Uluslararası Homeros Festivali Başlıyor
Kültür Sanat
Uluslararası Homeros Festivali Başlıyor
Beyoğlu Kültür Yolu Festivali Coşkusu Türk Telekom ile Yükseliyor
Kültür Sanat
Beyoğlu Kültür Yolu Festivali Coşkusu Türk Telekom ile Yükseliyor
Başkent Kültür Yolu'nda Etkinlikler Dikkat Çekiyor
Kültür Sanat
Başkent Kültür Yolu'nda Etkinlikler Dikkat Çekiyor
Cüneyt Cebenoyan, Adına İthaf Edilen Filmlerle Sinematek/Sinema Evi'nde Anılacak
Kültür Sanat
Cüneyt Cebenoyan, Adına İthaf Edilen Filmlerle Sinematek/Sinema Evi'nde Anılacak
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Teknoloji
  3. Cisco araştırdı: En yaygın siber saldırı türü: Web Shell. En çok hedef alınan sektör: Sağlık
Teknoloji
31 Mayıs 2023 - 07:38

Cisco araştırdı: En yaygın siber saldırı türü: Web Shell. En çok hedef alınan sektör: Sağlık

Cisco Talos raporuna göre, 2023’ün ilk çeyreğinde siber saldırıların %22’sini “web shell” olarak bilinen kötü amaçlı komut dosyaları oluşturdu.

Teknoloji
31 Mayıs 2023 - 07:38
Yorumlar
3 dk okunma süresi
TAKİP ETTAKİP ET
Dinle
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Cisco araştırdı: En yaygın siber saldırı türü: Web Shell. En çok hedef alınan sektör: Sağlık
Cisco Talos raporuna göre, 2023’ün ilk çeyreğinde siber saldırıların %22’sini “web shell” olarak bilinen kötü amaçlı komut dosyaları oluşturdu. Etkileşimlerin %30\'unda çok faktörlü kimlik doğrulaması (MFA) ya hiç etkinleştirilmedi ya da yalnızca sınırlı hizmetlerde etkinleştirildi. İlk 4 ayda en çok hedef alınan sektör ise sağlık sektörü oldu. Bunu perakende, ticaret ve gayrimenkul izliyor.

Dünyanın en büyük ticari tehdit istihbarat ekiplerinden Cisco Talos, en yaygın saldırıları, hedefleri ve eğilimleri derleyen 2023\'ün ilk çeyreğine ilişkin siber güvenlik raporunu yayımladı. Siber saldırıların yaklaşık yüzde 22\'sini, tehdit aktörlerinin internete açık web tabanlı sunucuların güvenliğini aşmasını sağlayan kötü amaçlı komut dosyaları “web shell” oluşturuyor. 

Sonuçları yorumlayan Cisco, EMEA Servis Sağlayıcıları ve MEA Siber Güvenlik Direktörü Fady Younes şunları söyledi: \"Siber suçlular, erişimlerini kurumsal ağlara yaymak için güvenlik boşluklarından yararlanarak daha fazla deneyim kazanıyor. Çok çeşitli tehditlerin önüne geçmek ve hareket halindeki risklere yanıt verebilecek bir konumda olmak için, siber savunucular koruma stratejilerini ölçeklendirmelidir. Bu da büyük miktarda veriyi gerçek zamanlı olarak analiz etmek ve potansiyel tehditleri herhangi bir hasara neden olmadan önce tanımlamak için otomasyon, makine öğrenimi ve tahmine dayalı zekâ gibi gelişmiş teknolojilerden yararlanmak anlamına geliyor.\" 
 

Hangi önlemler alınabilir?
 

Fady Younes alınabilecek tedbirler için de şu bilgileri verdi: \"Siber tehditler artarken, kuruluşlar kendilerini olası ihlallerden korumak için proaktif önlemler almalıdır. Kurumsal güvenliğin önündeki en önemli engellerden biri, birçok kuruluşta Sıfır Güven mimarisi uygulamalarının bulunmamasıdır. Hassas verilere yetkisiz erişimi önlemek için işletmeler Cisco Duo gibi bir tür MFA uygulamalıdır. Cisco Secure Endpoint gibi uç nokta tespit ve müdahale çözümleri de ağ ve cihazlardaki kötü niyetli faaliyetleri tespit etmek için gereklidir.\"

2023\'ün ilk çeyreğinde gözlemlenen 4 büyük siber tehdit

Web shell: Bu çeyrekte, web shell kullanımı 2023\'ün ilk çeyreğinde yanıt verilen tehditlerin yaklaşık dörtte birini oluşturdu. Her web shell’in kendi temel işlevleri olmasına rağmen, tehdit aktörleri genellikle ağ genelinde erişimi yaymak için esnek bir araç seti sağlamak üzere bunları birbirine zincirledi.

Fidye yazılımı: Fidye yazılımı, etkileşimlerin yüzde 10\'undan azını oluşturdu ve önceki çeyrekteki fidye yazılımı etkileşimlerine (yüzde 20) kıyasla önemli bir düşüş gösterdi. Fidye yazılımı ve fidye yazılımı öncesi saldırıların toplamı, gözlemlenen tehditlerin yaklaşık yüzde 22\'sini oluşturuyordu.

Qakbot emtiası: Qakbot emtia yükleyicisi, bu çeyrekte ZIP dosyalarını kötü amaçlı OneNote belgeleriyle kullanan etkileşimler arasında gözlemlendi. Saldırganlar, Microsoft\'un Temmuz 2022\'de Office belgelerinde makroları varsayılan olarak devre dışı bırakmasının ardından, kötü amaçlı yazılımlarını yaymak için OneNote\'u giderek daha fazla kullanıyor.

Kamuya açık uygulamaları suistimal etme: Halka açık uygulamaların suistimali, bu çeyrekte en önemli ilk erişim vektörü oldu ve etkileşimlerin yüzde 45\'ine katkıda bulundu. Bir önceki çeyrekte bu oran yüzde 15\'ti.

En çok hedef olan sektörler: Sağlık, ticaret ve gayrimenkul

  • Rapor, etkileşimlerin yüzde 30\'unun çok faktörlü kimlik doğrulamasından yoksun olduğunu veya yalnızca belirli hesaplarda ve hizmetlerde etkinleştirildiğini gösterdi. 
  • Güvenlik birimlerinin çabaları, Hive fidye yazılımı gibi büyük fidye yazılımı çetelerinin faaliyetlerini çökertti, ancak bu yeni ortaklıkların kurulması için alan da yarattı. 
  • Sağlık hizmetleri bu çeyrekte en çok hedef alınan sektör oldu. Bunu perakende-ticaret, gayrimenkul, gıda hizmetleri ve konaklama sektörleri yakından takip etti. 
 

Kaynak: (BYZHA) Beyaz Haber Ajansı

  • YORUMLAR
  • FACEBOOK
adlı kullanıcıya cevap x
ANASAYFAYA DÖNMEK İÇİN TIKLAYINIZ
İlginizi Çekebilir
EA SPORTS FC Mobile, Mobil Platformlarda Fark Yaratmak İçin Piyasaya Çıktı!
EA SPORTS FC Mobile, Mobil Platformlarda Fark Yaratmak İçin Piyasaya Çıktı!
Sony'nin Hacklendiği ve Verilerinin Satışa Konulduğu İddiasına İlişkin Kaspersky Görüşü
Sony'nin Hacklendiği ve Verilerinin Satışa Konulduğu İddiasına İlişkin Kaspersky Görüşü
Sony Yeni Kablosuz Mikrofonları ile Ekosistemini Genişletiyor
Sony Yeni Kablosuz Mikrofonları ile Ekosistemini Genişletiyor
Bilim ve Teknolojinin Kalbi Canik'te Atıyor
Bilim ve Teknolojinin Kalbi Canik'te Atıyor
Son Haberler
Selçuk Bayraktar EÜ'de “Milli Teknoloji Hamlesi
Selçuk Bayraktar EÜ'de “Milli Teknoloji Hamlesi" serüvenini anlattı
Sakarya'da Adrenalin Dolu Hafta Sonu
Sakarya'da Adrenalin Dolu Hafta Sonu
Pistte 4. Raund Körfez'deydi
Pistte 4. Raund Körfez'deydi
Karting Coşkusu İzmir Park'ta Yaşandı
Karting Coşkusu İzmir Park'ta Yaşandı
Eric Trump calls judge's ruling against his dad 'a coordinated effort'
Eric Trump calls judge's ruling against his dad 'a coordinated effort'
Çok Okunan Haberler
Teacher killed in school bus smash is single mom of toddler
Teacher killed in school bus smash is single mom of toddler
Şişecam Lüleburgaz'da Otocam Hattını Devreye Aldı
Şişecam Lüleburgaz'da Otocam Hattını Devreye Aldı
Arazi yangını ormanlık alana sıçramadan söndürüldü
Arazi yangını ormanlık alana sıçramadan söndürüldü
İhracatçılar Çin seferine çıkıyor
İhracatçılar Çin seferine çıkıyor

Ana Sayfa
Gündem
Spor
Siyaset
Otomotiv
Dünya
World News
Asayiş
Deprem
Kripto Haber
Ekonomi
Sağlık
Kültür Sanat
Magazin
Eğitim
Teknoloji
Yerel
Video Galeri
Biyografiler
Günün Haberleri
Arşiv
Hava Durumu
Nöbetci Eczaneler
Namaz Vakitleri
  • Beşiktaş
  • Deprem
  • Dünya
  • Eğitim
  • Ekonomi
  • Kripto Haber
  • Magazin
  • Sağlık
  • Teknoloji
  • Video Galeri
  • Biyografiler
  • Günün Haberleri
  • Arşiv
  • Hava Durumu
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Künye
  • Yayın İlkeleri
  • İletişim
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.