Büyük şirketler küçük zaaflarla siber saldırılara hedef oluyor

Şirketlerin dijital varlıkları ve internet tabanlı sundukları servislere yönelik eksiklikler ve açıklar siber saldırılara kapı aralıyor.

TEKNOLOJİ 15.09.2022, 13:00
7
Büyük şirketler küçük zaaflarla siber saldırılara hedef oluyor
Ankara

AA muhabirinin edindiği bilgiye göre, dijitalleşmenin yaygınlaşmasıyla son dönemde küresel siber güvenlik riskleri, şirketlerin fidye yazılımlarına maruz kalma sıklığı ve finansal/itibar zararlarına sebep olan siber saldırılar artış gösteriyor.

Siber saldırıların özel sektöre yönelik etkileri özellikle finansal ve itibar kayıpları şeklinde ortaya çıkıyor.

Türkiye Siber Güvenlik Kümelenmesi üyesi siber güvenlik şirketi SwordSec, bu yılın ilk çeyreğine yönelik Türkiye Saldırı Yüzeyi Raporu hazırladı.

Saldırı yüzeyi, bir şirketin, sistemin veya kritik bir altyapının, saldırganlara açık tüm alanlarını ifade ediyor. Sistemlerin dijital izleri, dijital varlıkları, kullandıkları teknolojiler, versiyonlar gizli anahtarlar ve uygulama yolları saldırı yüzeyi ve risklerini artırıyor. Bu dijital varlıklar ve izler ne kadar çoksa tehdit faktörü de bir o kadar artıyor.
Saldırganlar sistemleri ele geçirmek için saldırı yüzeyine odaklanıyor. Sistemler hakkında edinebileceği her bir bilgi, hackerlar için oldukça değer taşıyor.

Türkiye Saldırı Yüzeyi Raporu'nda, Fortune Türkiye tarafından açıklanan "Türkiye'nin en büyük 500 şirketi", sektörel olarak potansiyel siber güvenlik riskleri açısından değerlendirildi ve alınması gereken önlemlere yer verildi.

Çalışma için şirketlerin dijital varlıkları, e-posta güvenliği, web sunucular, aktif zafiyetli sunucular, kritik portlar ve servisler, DNS güvenliği gibi kriterlerde incelendi.

Türkiye Saldırı Yüzeyi Raporu'nda 39 sektörde faaliyet gösteren şirketlere ait 84 bin 100 aktif subdomain ve 14 bin 478 açık port veya aktif servise ilişkin verilere yer verildi.

Raporda, Türkiye'de faaliyet gösteren e-ticaret ve tekstil sektörlerinin, belirtilen kriterler açısından en riskli gruplar olduğu belirtildi.

Çok sayıda şirketin e-posta altyapısında yurt dışı menşeli bir servis sağlayıcı kullandığına yer verilen raporda, e-posta güvenliği için şirketlere kendi mail sunucularını yapılandırma önerisinde bulunuldu.

Siber saldırıların en fazla web kaynaklı olarak yaşandığına işaret edilen raporda, tekstilin SSL sertifikası eksiğinin en fazla olduğu sektör olduğu belirtildi.

Rapora göre, e-posta kimlik doğrulama yöntemleri ve web sunucu güvenliğindeki eksiklikler, sayfa başlıklarındaki hatalar saldırganların ilgisini çekip siber saldırılara kapı aralıyor.

Saldırı yüzeyi nasıl azaltılır?

Raporun değerlendirme kısmında, Türkiye ekosistemindeki firmaların normalden yüksek saldırı yüzeyine sahip olduğunun görüldüğü vurgulandı. Şirketlerde bilgi güvenliği yöneticisi sayısının yetersizliği, bilgi düzeylerinin yüksek olmaması ve gerekli teknolojik araçların/ürünlerin/hizmetlerin alınmaması bu durumun nedenleri olarak sıralandı.

Saldırı yüzeyinin azaltılması için izlenebilecek bazı önlemler, web site ve uygulamalarının arka planda çalışan servislerinin dışarıya açık olmaması (veri tabanı, bulut depolama ve benzeri), çalışanların güçlü şifre kullanması ve şifre güvenliği konusunda bilinçlendirilmeleri, sunucularda çalışan servislerin konfigürasyonlarının yapılması, sunucu üzerindeki eski servislerin kapatılması, sunucular üzerinde çalışan servislerin güncel olmaları, sunucunun bağlantılara verdiği cevaplarda bilgi sızıntısına sebep olabilecek başlık bilgilerinin kapatılması olarak ifade edildi.

Büyük şirketler hedefte

SwordSec Siber Güvenlik Teknolojileri AŞ Genel Müdürü Seyfullah Kılıç, rapordaki verilere ilişkin, bugün siber casusların hedefini büyük şirketlere yönelttiğini söyledi.

Bunun da siber saldırganların amacının para kazanmak olduğunu gösterdiğini dile getiren Kılıç, "Günümüzdeki teknolojik gelişmeye bakılırsa büyük şirketler küçük zafiyetlerle saldırıya uğrayabiliyor ve sonucu yıkıcı olabiliyor. Devletler ve şirketler düzeyinde son yıllarda yapılan saldırıların hemen hemen hepsi hedef odaklı siber saldırılardır. Şirketler kendilerini sürekli izleyerek korunmalı, güncel zafiyet bildirilerini takip etmeleri ve personellere dikkat çekici siber güvenlik eğitimleri vermeleri gerekiyor." dedi.

Yorumlar (0)
15
açık
Namaz Vakti 08 Mayıs 2024
İmsak 04:04
Güneş 05:46
Öğle 13:06
İkindi 16:59
Akşam 20:15
Yatsı 21:50
Puan Durumu
Takımlar O P
1. Galatasaray 35 96
2. Fenerbahçe 35 90
3. Trabzonspor 35 58
4. Başakşehir 35 55
5. Beşiktaş 35 54
6. Alanyaspor 35 49
7. Kasımpasa 35 49
8. Rizespor 35 49
9. Sivasspor 35 48
10. Antalyaspor 35 45
11. A.Demirspor 35 44
12. Samsunspor 35 42
13. Kayserispor 35 41
14. Ankaragücü 35 39
15. Karagümrük 35 37
16. Konyaspor 35 37
17. Gaziantep FK 35 35
18. Hatayspor 35 34
19. Pendikspor 35 33
20. İstanbulspor 35 16
Takımlar O P
1. Eyüpspor 33 72
2. Göztepe 33 69
3. Sakaryaspor 33 57
4. Bodrumspor 33 56
5. Ahlatçı Çorum FK 33 56
6. Kocaelispor 33 55
7. Bandırmaspor 33 50
8. Boluspor 33 50
9. Gençlerbirliği 33 50
10. Erzurumspor 33 44
11. Manisa FK 33 40
12. Ümraniye 33 40
13. Keçiörengücü 33 39
14. Tuzlaspor 33 37
15. Adanaspor 33 36
16. Şanlıurfaspor 33 35
17. Altay 33 9
18. Giresunspor 33 7
Takımlar O P
1. Arsenal 36 83
2. M.City 35 82
3. Liverpool 36 78
4. Aston Villa 36 67
5. Tottenham 35 60
6. Newcastle 35 56
7. Chelsea 35 54
8. M. United 35 54
9. West Ham United 36 49
10. Bournemouth 36 48
11. Brighton 35 47
12. Wolves 36 46
13. Fulham 36 44
14. Crystal Palace 36 43
15. Everton 36 37
16. Brentford 36 36
17. Nottingham Forest 36 29
18. Luton Town 36 26
19. Burnley 36 24
20. Sheffield United 36 16
Takımlar O P
1. Real Madrid 34 87
2. Girona 34 74
3. Barcelona 34 73
4. Atletico Madrid 34 67
5. Athletic Bilbao 34 61
6. Real Sociedad 34 54
7. Real Betis 34 52
8. Valencia 34 47
9. Villarreal 34 45
10. Getafe 34 43
11. Deportivo Alaves 34 41
12. Sevilla 34 41
13. Osasuna 34 39
14. Las Palmas 34 37
15. Celta Vigo 34 34
16. Rayo Vallecano 34 34
17. Mallorca 34 32
18. Cadiz 34 26
19. Granada 34 21
20. Almeria 34 17