DOLAR
41,6053
EURO
49,0154
ALTIN
5.186,77
BIST
11.081,22
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
25°C
İstanbul
25°C
Az Bulutlu
Cuma Hafif Yağmurlu
24°C
Cumartesi Az Bulutlu
21°C
Pazar Parçalı Bulutlu
22°C
Pazartesi Çok Bulutlu
22°C

Kurumsal cihazları hedef alan zararlı yazılımların %53’ü veri çalıyor!

Kaspersky Digital Footprint Intelligence’a nazaran, bilgi çalan makus maksatlı yazılımlarla tehlikeye atılan kurumsal aygıtların hissesi 2020’den bu yana üçte bir oranında arttı.

Kurumsal cihazları hedef alan zararlı yazılımların %53’ü veri çalıyor!
08.04.2024 17:00
0
A+
A-

Kaspersky Digital Footprint Intelligence’a nazaran, bilgi çalan berbat emelli yazılımlarla tehlikeye atılan kurumsal aygıtların hissesi 2020’den bu yana üçte bir oranında arttı.

Cihazlarına virüs bulaşan çalışanların %21’i ziyanlı yazılımı tekrar tekrar çalıştırdı. Kaspersky Digital Footprint Intelligence grubu, kurumsal kullanıcıları maksat alan bilgi hırsızlarının artan tehdidine cevap olarak bu konuda farkındalığı artırıyor ve ilgili riskleri azaltmak için stratejiler sunuyor.

Kaspersky kurumsal aygıtların bilgi hırsızlarının artan tehdidiyle karşı karşıya olduğunu gösteren tasa verici bir eğilimi ortaya çıkardı. Dark web’de bulunan data çalan makûs gayeli yazılım oturum evraklarından elde edilen bilgilere nazaran, bu çeşit makûs gayeli yazılımlarla tehlikeye atılan kurumsal kullanıcıların hissesi 2020’den bu yana yüzde 34 arttı.

2023 yılında uzmanlar, kimlik çalma yazılımıyla enfekte olan her iki aygıttan birinin (%53) kurumsal olduğunu gösteriyor. Bilgiler, en fazla infostealer enfeksiyonunun Windows 10 Enterprise sürümünde bulunduğunu gösteriyor. Aşağıdaki diyagram, 2020’den 2023’e kadar Windows 10’un çeşitli sürümleri ortasındaki enfeksiyon dağılımına işaret ediyor.

Veri Sızıntısının Tesirini En Aza İndirmek için Önerilen Adımlar

Tek bir aygıtı enfekte ettikten sonra, siber hatalılar tüm hesaplara – hem şahsî hem de kurumsal – erişim kazanabiliyor. Kaspersky istatistiklerine nazaran, bir oturum evrakı, ortalama olarak bir kurumsal e-posta adresiyle bir giriş içeren 1.85 kurumsal web uygulamasını içeriyor. Bu uygulamalar ortasında web posta uygulamaları, müşteri bilgilerini sürece sistemleri, iç portal ve daha fazlası bulunuyor.  

Kaspersky Dijital Ayak İzi İstihbaratı uzmanı Sergey Shcherbel’in hususa ait şunları söylüyor “Kurumsal kullanıcıların makûs gayeli yazılımları tekrar açıp açmadığını ve böylelikle siber hatalıların daha evvel virüs bulaşmış bir aygıttan toplanan bilgilere, aygıta yine virüs bulaştırmaya gerek kalmadan tekrar erişip erişemeyeceğini merak ediyorduk. Bu mevzuyu araştırmak için çeşitli bölgelerde bulunan 50 bankacılık kuruluşuyla ilgili data içeren oturum evrakları örneğini inceledik. Sonuç olarak, çalışanların %21’inin makus gayeli yazılımları tekrar açtığını ve bu yenilenen enfeksiyonların %35’inin birinci enfeksiyondan üç gün sonra gerçekleştiğini bulduk. Bu durum, yetersiz çalışan farkındalığı, etkisiz olay tespit ve cevap tedbirleri, hesabın tehlikeye atılmış olması durumunda şifrenin değiştirilmesinin kâfi olduğuna inanma ve olayı araştırmaktan kaçınma üzere çeşitli temel meseleleri işaret edebilir.”

Infostealer tehdit ortamı hakkında daha fazla bilgiyi Kaspersky Digital Footprint Intelligence web sitesinde bulabilirsiniz. Kaspersky bilgi hırsızlığı faaliyetlerinin neden olduğu bir data sızıntısının tesirini en aza indirmek için aşağıdaki adımları izlemenizi öneriyor:

  • Güvenliği ihlal edilmiş hesapların parolalarını derhal değiştirin ve kuşkulu etkinliklere karşı bu hesapları izleyin;
  • Potansiyel olarak virüs bulaşmış kullanıcılara tüm aygıtlarda antivirüs taraması yapmalarını ve makûs hedefli yazılımları kaldırmalarını tavsiye edin;
  • Müşterilerin yahut çalışanların siber güvenliğini etkilemeden evvel ele geçirilmiş hesapları tespit etmek için dark web pazarlarını ele geçirilmiş hesaplar için izleyin. İzleme suramı hakkında detaylı bir kılavuza buradan ulaşabilirsiniz;
  • Potansiyel tehditleri tespit etmek ve çabucak harekete geçmek için Kaspersky Digital Footprint Intelligence’ı kullanın.

Bilgi hırsızı enfeksiyonlarına karşı daha fazla müdafaa için, bir çalışan güvenlik farkındalık programı geliştirin ve sistemli eğitim ve değerlendirmeler sunun

Kaynak: (BYZHA) Beyaz Haber Ajansı