Siber Saldırılar Uzun Süre Fark Edilemiyor

Kaspersky'nin yeni raporu, birçok kuruluşun siber güvenlik olaylarını geç tespit ettiğini ve saldırganların sistemlerde aylarca gizli kalabildiğini ortaya koyuyor. Özellikle izleme süreçlerindeki ve operasyonel müdahalelerdeki eksiklikler riski artırıyor.

Siber Saldırılar Uzun Süre Fark Edilemiyor
2 dakikalık okuma

Siber güvenlik alanında faaliyet gösteren Kaspersky'nin son yayımladığı Compromise Assessment (Siber İhlal Analizi) raporu, şirketlerin siber saldırıları fark etme sürelerinin endişe verici düzeyde uzun olduğunu gözler önüne serdi. Araştırmaya göre, birçok kurumun reaktif güvenlik stratejileri, yetersiz izleme mekanizmaları ve operasyonel aksaklıklar nedeniyle siber olayları zamanında tespit edemediği belirtildi.

Rapordaki verilere göre, incelenen siber ihlallerin yaklaşık üçte birinde (%31) saldırganlar, hedef sistemlerde üç aydan daha uzun bir süre boyunca herhangi bir engele takılmadan faaliyetlerini sürdürdü. Özellikle kritik önem taşıyan saldırıların %52'si, 90 günü aşkın bir süre fark edilmeden kaldıktan sonra ancak ortaya çıkarılabildi. En dikkat çekici bulgulardan biri ise, son bir yılda tespit edilen en eski siber olayın tam dört yıl boyunca tespit edilemeden kalmış olmasıydı.

Temel Sorun Alanları ve Öneriler

Kaspersky'nin analizleri, siber güvenlik açığının temel nedenlerini birkaç başlık altında topluyor:

  • Yetersiz İzleme Araçları: Tespit edilen vakaların %20'si manuel yöntemlerle belirlenirken, işletmelerin %60'ında siber olayların gözden kaçmasının nedeni, mevcut araçlardan yüksek güvenilirlikli uyarı (high-confidence alert) alınamaması oldu. Bu durum, otomatik güvenlik sistemlerine aşırı güvenildiğini ancak bu sistemlerin yeterince optimize edilmediğini gösteriyor.
  • Yedekleme Sistemlerindeki Kör Noktalar: Tespit edilen tüm web shell'lerin (uzaktan erişim sağlayan zararlı betikler) %40'ı yedekleme sistemlerinde fark edilmeden barındırılıyordu. Bu durum, ilk müdahale sonrası sistemler yedeklerden geri yüklendiğinde zararlı yazılımların yeniden aktif hale gelmesine yol açabiliyor.
  • İletişim Eksiklikleri: Siber ihlal analizlerinin %32'si, kurum içi onay mekanizmalarının eksikliği veya personel devir daiminden kaynaklanan bilgi kaybı gibi iletişim sorunlarını işaret etti. Bu bulgu, teknik müdahale planlarının yanı sıra insan odaklı süreçlerin ve iletişim akışlarının da düzenli olarak test edilmesi gerektiğini ortaya koyuyor.
  • Eskimiş Müdahale Planları: Siber saldırı müdahale planlarının sürekli güncellenmemesi, evrilen tehditlere karşı yetersiz kalmasına ve kritik tehditlerin gözden kaçmasına neden oluyor.

Kaspersky Compromise Assessment uzmanı Amged Wageh, kuruluşların yalnızca dış tehditlerle değil, kendi altyapılarında gizlenen iç tehditlerle de yüzleştiğini vurguladı. Wageh, proaktif güvenlik denetimlerinin ve bağımsız üçüncü taraf değerlendirmelerinin, beklenmedik ciddi olayların olasılığını azaltarak genel risk duruşunu iyileştirebileceğini belirtti. Kaspersky, kurumların tehdit algılama sistemlerini denetlemesini, düşük güvenilirlikli alarmları inceleyecek ekipler kurmasını, 7/24 izleme mekanizmaları oluşturmasını, zafiyet yönetimi süreçlerini gözden geçirmesini, güvenlik farkındalığı eğitimlerini güncellemesini ve periyodik tatbikatlar düzenlemesini öneriyor.

İlgili Haberler

Vodafone'dan Avrupa Voleybol Şampiyonası'nda Hediye Şöleni

Vodafone'dan Avrupa Voleybol Şampiyonası'nda Hediye Şöleni

Başkan Altay, Türk Yıldızları Gösterisini İzledi

Başkan Altay, Türk Yıldızları Gösterisini İzledi

TEKNOFEST Mavi Vatan'a Kolay Ulaşım

TEKNOFEST Mavi Vatan'a Kolay Ulaşım

Subnautica 2 Co-op Moduna Yeni Özellikler Geldi

Subnautica 2 Co-op Moduna Yeni Özellikler Geldi