Büyük şirketler küçük zaaflarla siber saldırılara hedef oluyor

Şirketlerin dijital varlıkları ve internet tabanlı sundukları servislere yönelik eksiklikler ve açıklar siber saldırılara kapı aralıyor.

TEKNOLOJİ 15.09.2022, 13:00
7
Büyük şirketler küçük zaaflarla siber saldırılara hedef oluyor
Ankara

AA muhabirinin edindiği bilgiye göre, dijitalleşmenin yaygınlaşmasıyla son dönemde küresel siber güvenlik riskleri, şirketlerin fidye yazılımlarına maruz kalma sıklığı ve finansal/itibar zararlarına sebep olan siber saldırılar artış gösteriyor.

Siber saldırıların özel sektöre yönelik etkileri özellikle finansal ve itibar kayıpları şeklinde ortaya çıkıyor.

Türkiye Siber Güvenlik Kümelenmesi üyesi siber güvenlik şirketi SwordSec, bu yılın ilk çeyreğine yönelik Türkiye Saldırı Yüzeyi Raporu hazırladı.

Saldırı yüzeyi, bir şirketin, sistemin veya kritik bir altyapının, saldırganlara açık tüm alanlarını ifade ediyor. Sistemlerin dijital izleri, dijital varlıkları, kullandıkları teknolojiler, versiyonlar gizli anahtarlar ve uygulama yolları saldırı yüzeyi ve risklerini artırıyor. Bu dijital varlıklar ve izler ne kadar çoksa tehdit faktörü de bir o kadar artıyor.
Saldırganlar sistemleri ele geçirmek için saldırı yüzeyine odaklanıyor. Sistemler hakkında edinebileceği her bir bilgi, hackerlar için oldukça değer taşıyor.

Türkiye Saldırı Yüzeyi Raporu'nda, Fortune Türkiye tarafından açıklanan "Türkiye'nin en büyük 500 şirketi", sektörel olarak potansiyel siber güvenlik riskleri açısından değerlendirildi ve alınması gereken önlemlere yer verildi.

Çalışma için şirketlerin dijital varlıkları, e-posta güvenliği, web sunucular, aktif zafiyetli sunucular, kritik portlar ve servisler, DNS güvenliği gibi kriterlerde incelendi.

Türkiye Saldırı Yüzeyi Raporu'nda 39 sektörde faaliyet gösteren şirketlere ait 84 bin 100 aktif subdomain ve 14 bin 478 açık port veya aktif servise ilişkin verilere yer verildi.

Raporda, Türkiye'de faaliyet gösteren e-ticaret ve tekstil sektörlerinin, belirtilen kriterler açısından en riskli gruplar olduğu belirtildi.

Çok sayıda şirketin e-posta altyapısında yurt dışı menşeli bir servis sağlayıcı kullandığına yer verilen raporda, e-posta güvenliği için şirketlere kendi mail sunucularını yapılandırma önerisinde bulunuldu.

Siber saldırıların en fazla web kaynaklı olarak yaşandığına işaret edilen raporda, tekstilin SSL sertifikası eksiğinin en fazla olduğu sektör olduğu belirtildi.

Rapora göre, e-posta kimlik doğrulama yöntemleri ve web sunucu güvenliğindeki eksiklikler, sayfa başlıklarındaki hatalar saldırganların ilgisini çekip siber saldırılara kapı aralıyor.

Saldırı yüzeyi nasıl azaltılır?

Raporun değerlendirme kısmında, Türkiye ekosistemindeki firmaların normalden yüksek saldırı yüzeyine sahip olduğunun görüldüğü vurgulandı. Şirketlerde bilgi güvenliği yöneticisi sayısının yetersizliği, bilgi düzeylerinin yüksek olmaması ve gerekli teknolojik araçların/ürünlerin/hizmetlerin alınmaması bu durumun nedenleri olarak sıralandı.

Saldırı yüzeyinin azaltılması için izlenebilecek bazı önlemler, web site ve uygulamalarının arka planda çalışan servislerinin dışarıya açık olmaması (veri tabanı, bulut depolama ve benzeri), çalışanların güçlü şifre kullanması ve şifre güvenliği konusunda bilinçlendirilmeleri, sunucularda çalışan servislerin konfigürasyonlarının yapılması, sunucu üzerindeki eski servislerin kapatılması, sunucular üzerinde çalışan servislerin güncel olmaları, sunucunun bağlantılara verdiği cevaplarda bilgi sızıntısına sebep olabilecek başlık bilgilerinin kapatılması olarak ifade edildi.

Büyük şirketler hedefte

SwordSec Siber Güvenlik Teknolojileri AŞ Genel Müdürü Seyfullah Kılıç, rapordaki verilere ilişkin, bugün siber casusların hedefini büyük şirketlere yönelttiğini söyledi.

Bunun da siber saldırganların amacının para kazanmak olduğunu gösterdiğini dile getiren Kılıç, "Günümüzdeki teknolojik gelişmeye bakılırsa büyük şirketler küçük zafiyetlerle saldırıya uğrayabiliyor ve sonucu yıkıcı olabiliyor. Devletler ve şirketler düzeyinde son yıllarda yapılan saldırıların hemen hemen hepsi hedef odaklı siber saldırılardır. Şirketler kendilerini sürekli izleyerek korunmalı, güncel zafiyet bildirilerini takip etmeleri ve personellere dikkat çekici siber güvenlik eğitimleri vermeleri gerekiyor." dedi.

Yorumlar (0)
15
açık
Namaz Vakti 27 Nisan 2024
İmsak 04:25
Güneş 06:02
Öğle 13:07
İkindi 16:55
Akşam 20:02
Yatsı 21:32
Puan Durumu
Takımlar O P
1. Galatasaray 34 93
2. Fenerbahçe 33 86
3. Trabzonspor 33 55
4. Beşiktaş 33 51
5. Başakşehir 33 49
6. Rizespor 33 48
7. Kasımpasa 33 46
8. Antalyaspor 33 45
9. Alanyaspor 33 45
10. Sivasspor 33 45
11. A.Demirspor 34 41
12. Samsunspor 33 39
13. Ankaragücü 33 37
14. Kayserispor 33 37
15. Konyaspor 33 36
16. Gaziantep FK 33 34
17. Hatayspor 33 33
18. Karagümrük 33 33
19. Pendikspor 33 30
20. İstanbulspor 33 16
Takımlar O P
1. Eyüpspor 31 69
2. Göztepe 31 63
3. Ahlatçı Çorum FK 31 55
4. Sakaryaspor 31 54
5. Bodrumspor 31 52
6. Kocaelispor 31 52
7. Bandırmaspor 31 47
8. Boluspor 31 47
9. Gençlerbirliği 31 47
10. Erzurumspor 31 42
11. Ümraniye 31 37
12. Manisa FK 31 36
13. Keçiörengücü 31 36
14. Şanlıurfaspor 31 34
15. Tuzlaspor 31 33
16. Adanaspor 31 32
17. Altay 31 15
18. Giresunspor 31 7
Takımlar O P
1. Arsenal 34 77
2. M.City 33 76
3. Liverpool 34 74
4. Aston Villa 34 66
5. Tottenham 32 60
6. M. United 33 53
7. Newcastle 33 50
8. West Ham United 34 48
9. Chelsea 32 47
10. Bournemouth 34 45
11. Brighton 33 44
12. Wolves 34 43
13. Fulham 34 42
14. Crystal Palace 34 39
15. Brentford 34 35
16. Everton 34 33
17. Nottingham Forest 34 26
18. Luton Town 34 25
19. Burnley 34 23
20. Sheffield United 34 16
Takımlar O P
1. Real Madrid 33 84
2. Barcelona 32 70
3. Girona 32 68
4. Atletico Madrid 32 61
5. Athletic Bilbao 32 58
6. Real Sociedad 33 51
7. Real Betis 32 48
8. Valencia 32 47
9. Villarreal 32 42
10. Getafe 32 40
11. Osasuna 32 39
12. Sevilla 32 37
13. Las Palmas 32 38
14. Deportivo Alaves 32 35
15. Rayo Vallecano 32 34
16. Mallorca 32 31
17. Celta Vigo 32 31
18. Cadiz 32 25
19. Granada 32 18
20. Almeria 32 14