• İletişim
  • Künye
  • Nöbetçi Eczaneler
  • Gizlilik İlkeleri
  • Çerez Politikası
Anasayfa
  • ASAYİŞ
  • YEREL
  • GÜNCEL
  • EĞİTİM
  • SAĞLIK
  • SANKO
  • EKONOMİ
  • SİYASET
  • SPOR
  • Ara
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. GÜNCEL
  3. Başarılı siber saldırıların %30'u yasal araçların kötüye kullanımıyla gerçekleşiyor
GÜNCEL
Yayınlanma: 11 Ağustos 2020 - 13:50

Başarılı siber saldırıların %30'u yasal araçların kötüye kullanımıyla gerçekleşiyor

Kaspersky Global Acil Durum Müdahale ekibinin 2019'da incelediği siber saldırıların yaklaşık 3'te birinde yasal uzaktan yönetim araçlarının kullanıldığı görüldü.

GÜNCEL
11 Ağustos 2020 - 13:50
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Başarılı siber saldırıların %30’u yasal araçların kötüye kullanımıyla gerçekleşiyor

Kaspersky Global Acil Durum Müdahale ekibinin 2019’da incelediği siber saldırıların yaklaşık üçte birinde yasal uzaktan yönetim araçlarının kullanıldığı görüldü. Saldırganlar bu sayede uzun süre tespit edilmeden faaliyetlerini sürdürebiliyor. Örneğin, kesintisiz siber casusluk saldırıları ve gizli veri hırsızlıkları ortalama 122 gün sürüyor. Elde edilen bu bulgular Kaspersky’nin yeni Vaka Müdahalesi Analitiği Raporu’nda yayınlandı.

 

Takip ve yönetim yazılımları BT ve ağ yöneticilerinin günlük işlerini yapmasına, sorunları çözmesine ve çalışanlara teknik destek sunmasına yardımcı oluyor. Ancak siber suçlular da bu yasal araçlardan yararlanabiliyor ve bunları şirketlerin altyapılarına saldırmak için kullanabiliyor. Bu yazılımlarla uç noktalarda program çalıştırabiliyor, hassas bilgilere erişebiliyor, zararlı yazılımları tespit etmekte kullanılan güvenlik kontrollerini aşabiliyorlar.

 

Vaka müdahalelerinden toplanan anonim veriler incelendiğinde saldırganların 18 farklı yasal aracı kötü amaçlar için kullandığı görüldü. Bunlar arasında en çok kullanılanı ise PowerShell (vakaların %25’i) oldu. Bu güçlü yönetim aracı bilgi sızdırmaktan zararlı yazılım çalıştırmaya kadar birçok amaç için kullanılabiliyor. PsExec adlı aracın ise saldırıların %22’sinde kullanıldığı tespit edildi. Bu arayüz uygulaması uzak uç noktalarda işlemler çalıştırmakta kullanılıyor. Ağ ortamları hakkında bilgi toplamak için tasarlanan SoftPerfect Network Scanner ise %14 ile saldırganların en çok kullandığı üçüncü araç oldu.

 

Güvenlik çözümlerinin yasal araçlara düzenlenen saldırıları tespit etmesi daha zor oluyor. Yapılan işlemlerin planlı bir siber suç faaliyeti mi yoksa standart bir sistem yönetim görevi mi olduğu kolay anlaşılamıyor. Örneğin, bir aydan uzun süren saldırıların ortalama uzunluğunun 122 olduğu tespit edildi. Tespit edilmeyen siber suçlular kurbanların hassas verilerini toplayabildi.

 

Ancak, kaspersky uzmanları yasal yazılımlarla yapılan kötü niyetli faaliyetlerin bazen çok çabuk ortaya çıktığını da belirtiyor. Genellikle fidye yazılımı saldırılarında kullanıldığı için hasar açıkça görülebiliyor. Kısa saldırılarda ise ortalama süre bir gün oldu.

 

Kaspersky Global Acil Durum Müdahale Ekibi Direktörü Konstantin Sapronov,“Saldırganlar tespit edilmemek ve ağda uzun süre görünmeden olabildiğince kalabilmek için genellikle normal kullanıcı işleri, yönetici görevleri ve sistem taraması için kullanılan yazılımlardan yararlanıyor. Bu araçlar sayesinde kurumsal ağda bilgi toplayıp dolaşabiliyor, yazılım ve donanım ayarlarını değiştirebiliyor ve zararlı faaliyetlerde bulunabiliyorlar. Örneğin, yasal yazılımlarla verileri şifrelemeleri mümkün. Yasal yazılımlar saldırganların güvenlik analistlerinden saklanmasına da yardımcı oluyor. Saldırılar genellikle hasar verildikten sonra fark ediliyor. Bu araçların kullanımından vazgeçmek de birçok nedenden dolayı mümkün değil. Ancak düzgün tutulan kayıtlar ve takip sistemleri ağdaki şüpheli faaliyetleri tespit etmeye ve karmaşık saldırıları erkenden fark etmeye yardımcı oluyor.” dedi.

 

Bu tür saldırıları zamanında tespit etmek için kurumların MDR hizmeti içeren bir uç nokta tespit ve müdahale çözümü de kullanması gerekiyor. Aralarında Kaspersky EDR ve Kaspersky Managed Protection’ın da dahil olduğu çeşitli çözümleri değerlendiren MITRE ATT&CK® Round 2 Evaluation müşterilerin kendi ihtiyaçlarına yönelik EDR ürünleri seçmesine yardımcı oluyor. Yapılan değerlendirme, tamamen otomatik çok katmanlı bir güvenlik ürünü ile manuel tehdit avı hizmetini bir araya getiren kapsamlı bir çözümün önemini ortaya koyuyor.

 

Uzaktan yönetim yazılımlarının bir altyapıya sızmada kullanılmasını önlemek için Kaspersky şu önlemlerin alınmasını tavsiye ediyor:

  • Harici IP adreslerinin uzaktan yönetim araçlarını kullanmasını kısıtlayın. Uzaktan kontrol arayüzlerine yalnızca belirli sayıda uç noktadan erişilmesini sağlayın.
  • Tüm BT sistemleri için sıkı parola politikası belirleyin ve çok aşamalı doğrulama kullanın.
  • Çalışanlara kısıtlı yetki tanıyın, yüksek yetkili hesapları yalnızca işini tamamlamak için ihtiyaç duyanlara verin.

 

# hassas bilgilere erişebiliyor# yüksek yetkili hesapları yalnızca işini tamamlamak için ihtiyaç duyanlara verin.# ağ yöneticileri# kaspersky uzmanları# yasal yazılım# vaka müdahalesi analitiği raporu
  • YORUMLAR
adlı kullanıcıya cevap x
ANASAYFAYA DÖNMEK İÇİN TIKLAYINIZ
İlginizi Çekebilir
Başkan Görgel, AK Parti Kadın Kolları Başkanı Ercan’ı Makamında Ağırladı
Başkan Görgel, AK Parti Kadın Kolları Başkanı Ercan’ı Makamında Ağırladı
Başkan Toptaş’ın Güvenli Park Projesi okullara da taşınmalı..
Başkan Toptaş’ın Güvenli Park Projesi okullara da taşınmalı..
Kahramanmaraş İl Millî Eğitim Müdürlüğüne Turan Akpınar atandı..
Kahramanmaraş İl Millî Eğitim Müdürlüğüne Turan Akpınar atandı..
Mahir Ünal;
Mahir Ünal; "Hayatını Kaybeden Vatandaşlarımıza Allah'tan Rahmet Diliyorum"..
Son Haberler
 Otomobil takla attı: 2 yaralı
Otomobil takla attı: 2 yaralı
Tur Mardin'e kaldı..
Tur Mardin'e kaldı..
Depremde Yıkılan Dostlar Camii, Yeniden Ayağa Kalkıyor
Depremde Yıkılan Dostlar Camii, Yeniden Ayağa Kalkıyor
Büyükşehir’in Sosyal Girişimcilik Merkezi, KOSGEB Heyetini Ağırladı; Ortak Projeler Görüşüldü
Büyükşehir’in Sosyal Girişimcilik Merkezi, KOSGEB Heyetini Ağırladı;...
Başkan Görgel, TBB Başkanlığına Aday Gösterildi 
Başkan Görgel, TBB Başkanlığına Aday Gösterildi 
2 şüpheli kuyumcuyu yaralayıp altınlarla kaçtı
2 şüpheli kuyumcuyu yaralayıp altınlarla kaçtı

Ana Sayfa
ASAYİŞ
YEREL
GÜNCEL
EĞİTİM
SAĞLIK
SANKO
EKONOMİ
SİYASET
SPOR
KÜLTÜR-SANAT
Köşe Yazarları
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • ASAYİŞ
  • EĞİTİM
  • EKONOMİ
  • GÜNCEL
  • MEDYA
  • SAĞLIK
  • SANKO
  • SİYASET
  • SPOR
  • YEREL
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Sitene Ekle
  • İletişim
  • Künye
  • Nöbetçi Eczaneler
  • Gizlilik İlkeleri
  • Çerez Politikası

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Tasarım46 Web Bilişim Hizmetleri