Türk şirketler siber saldırı ve pandemi kıskacında

Türk şirketler siber saldırı ve pandemi kıskacında

Siber güvenlikte dünya lideri olan ESET, 2020 yılı içerisinde Türk şirketlere yönelik 609 Milyon brute-force (kaba kuvvet) saldırısı tespit etti. Bu saldırılarda 14 bin 500 şirket hedef alındı.

 

Türk şirketler siber saldırı ve pandemi kıskacında  

  

Pandemi nedeni ile evden çalışmanın standart haline geldiği 2020 yılında Türk şirketlere yapılan RDP saldırıları da kademeli olarak olağanüstü şekilde arttı. 2020 yılı içerisinde dünya genelindeki RDP saldırılarında yüzde 768 artış olurken, bu oran Türkiye’ye yönelik içeriden veya dışarıdan gerçekleştirilen saldırılar için yüze 571’e ulaştı.

2020 yılı içerisinde pandemi nedeni ile evden çalışanların sayısının oldukça artması, saldırganların uzaktan çalışanların oturum açma bilgilerini hedeflemelerine neden oldu. Evden çalışmanın birçok işletme için gereklilik haline gelmesi nedeni ile çalışanlar iş yerlerine uzaktan bağlantı ve kurumsal VPN’ler aracılığı ile bağlanmak durumunda kaldılar. Bu durum siber saldırganların işletmelere sızmak için gerçek kullanıcı adı ve parola bilgilerini ele geçirmeye çalışmalarına yol açtı. Saldırganlar, kullanıcıların oturum açma bilgilerini çeşitli oltalama yöntemleri ile ele geçirdiler, başka platformlardan çaldılar veya kolay olanları brute-force ile tahmin ettiler. 

Her ölçekten şirket saldırı kurbanı oldu 

Brute force (kaba kuvvet) saldırısı, hacker’ların bir hesaba erişebilmek için deneme-yanılma yöntemi kullanmasına deniliyor. Bu saldırı türü bir web sitesinin arka planına  erişim sağlamak ve önemli bilgileri ele geçirmek amacıyla parolaların kırılması için kullanılır. Her ölçekten şirket hedef olabiliyor. ESET’in 2020 yılı 4. Çeyrek Tehdit Raporu’na göre 2020 yılı içerisinde dünya genelindeki RDP saldırılarında yüzde 768’lik artış gerçekleşti. Bu oran Türkiye’ye yönelik gerçekleştirilen saldırılar için yüzde 571. ESET, 2020 yılı içerisinde Türk şirketlere gerçekleştirilen 609 Milyon brute-force saldırısı tespit etti. Bu saldırılarda 14.500 şirket hedef alındı. 

Şirket ağına sızıp verileri şifreliyorlar 

RDP saldırıları genellikle şirketlerin iç ağlarına sızarak fidye yazılım saldırısı düzenlemek veya şirketlerin hassas bilgilerini sızdırmak ve rakip şirketlere pazarlamak amacı ile kullanılıyor. Bu tür saldırılar zararlı yazılımlar yerine doğal yöntemlerle gerçekleştirildiği için oldukça etkili oluyorlar. Saldırgan sisteme sızdıktan sonra kendisini yetkilendirerek uç nokta korumalarını devre dışı bırakabilir, exception ekleyebilir ve daha sonra zararlı yazılımları çalıştırmaya başlayabilir. Sistem üzerinde kripto madencilik yazılımı çalıştırmaktan, fidye zararlıları ile verileri şifreleyerek yedek dosyalarını silmeye kadar birçok zararlı faaliyet sergileyebilir. Şirket ağı içerisinde aylarca kalarak siber casusluk amaçlı veri hırsızlığı yapabilir ve bu süre içerisinde hiç fark edilmeyebilir. 

Çalışanların evlerindeki görece daha güvensiz ve hatta bazen hiç korunmayan ağlarından ve cihazlardan şirkete bağlanmaları bu tip saldırıları çok daha kolay hale getiriyor.  Evden çalışmanın birçok şirket için standart haline geldiği 2021 yılından başlayarak gelecekte RDP saldırılarının artarak devam etmesi bekleniyor. 

ESET, şirketlerin ve IT departmanlarının bu tip  saldırılara karşı alabileceği önlemler ile ilgili şu önerilerde bulundu:  

  • Şirket içindeki, en yetkisiz çalışan dahil, tüm çalışanlara; zor, çok karakterli, karmaşık ve tahmin edilmesi güç parolalar kullanmanın önemi her gün hatırlatılmaldır.
  • Şirket için kullanılan oturum açma bilgileri asla ve asla başka platformlarda kullanılmamalıdır. 
  • Şirket için RDP gerekli değil ise bağlantı mutlaka kapatılmalı ve engellenmelidir. Gerekli ise sadece ve sadece ihtiyacı olan kullanıcılara dikkatlice açılmalıdır. 
  • E-postalar oltalama saldırılarının ilk ayaklarından biridir. Kullanıcılar e-postalarda kullanılan oltalama tekniklerine karşı sıklıkla bilinçlendirilmelidir. 
  • Mümkün olduğunca bu e-postaların gelen kutularına ulaşmasını engellemek için spam filtresi standartları yükseltilmeli ve sıfır-gün tehditlerine karşı önlem alınmalıdır.
  • Dışarıya açık uygulama ve yazılımları çok faktörlü kimlik doğrulama ile korumak saldırganların RDP saldırılarını kolayca düzenlemelerinin önüne geçecektir. 
  • Kullanılan işletim sistemi, tüm yazılım ve donanımların en yeni güvenlik güncellemelerine ve firmware’lere sahip olduğundan emin olunmalıdır. Şirket dışında güvenilmeyen ağlar içerisinde çalışmak zorunda olan kullanıcılarımızın cihazlarında uzaktan yönetilebilen bir güvenlik duvarına sahip uç nokta çözümü her zamankinden daha önemli. 
  • Güvenilir bir EDR çözümü ile uç nokta güvenlik yazılımının fark edemeyeceği, zararlı yazılım kullanılmayan, sadece geleneksel Microsoft veya Linux araçlarının kullanıldığı saldırıları izleyebilir, kontrol altında tutabilir ve engellenebilir. 


Bodrum Rallisi'nde heyecan dorukta

Togg, Milli Takımlar Ana Sponsoru Oldu

Şahika Ercüment, Baykal Gölü'nde buz altına dalacak

Castrol Ford Team Türkiye, Ege Rallisi’nde Podyumda!

Almanya'da İstanbul için tarihi imza

Şampiyon Takım Kupasını Nigel Hayes-Davis’ten Aldı

Derbi maçı öncesi uzmanı uyardı!

Muğla Büyükşehir Belediyesi’nin masa tenisi sporcusundan üstün başarı

Galatasaray zoru başarabilecek mi? Fenerbahçe tura çok yakın

“Bu istikrarsızlık benim kabahatim mi?”

Çağlayan Topaloğlu'ndan ortalık karıştıran iddialar

Zeynep Abdullahoğlu densizliğe Atatürk'le yanıt verdi

İGA'da aracını park eden Zafer Algöz, ücrete isyan etti

Uyuşturucu iddiası | Polat çifti avukatından açıklama

İsmail Türüt | Onlar gibi şarkı yapsam köprüden atlar intihar ederim

Üsküdar'da Sevgi Pazarı kuruluyor

Göknur Sevgililer Günü için söyleyecek

Beste Acar'ın telefonundan çıkan böceğin sırrı!

Mahmut Tuncer'in Kayınvalidesi Yüksel Özsoy hayatını kaybetti

Kız Kardeşim Projesi Yeni Yıldızlarını Arıyor

Miting meydanlarını gölgeleyen küfürlere tepki yağıyor

TKP: Yönetici ve üyelerimiz derhal serbest bırakılmalıdır

Özgür Özel'in hedefinde AKP ve yandaş medya var

CHP 6 Nisan'da olağanüstü kurultaya gidiyor

İmamoğlu, adaylığını açıkladı ortalığı karıştırdılar

Arıkan: Lükse, şatafata var, emekliye gelince yok!

Yeni infaz düzenlemesi ile teröristler af mı edilecek?

Osman Gökçek'in 'iftar' iftirasına sert tepki

Erdoğan'a oy verdim diyen İYİ Partiyi vekil CHP'ye katılacak

Ahmet Zeki Üçok, Meral Akşener'i suçladı

Tıklamadan önce düşünün

KOBİ’ler için hassas verileri koruma rehberi

Yalnızlığa ‘robot eş’ çözümü korkutuyor!

Kişisel Verilerimizi Korumak Geleceğimizi Korumaktır

TEKNOFEST 2025’te Yepyeni Bir Yarışma

İşten çıkarılmadınız, dolandırıldınız!

Geleceğin Sağlık Çözümleri TEKNOFEST Gençleri Tarafından Şekillenecek!

TECH İstanbul dijital dönüşümün zirvesinde

Sarsılmaz, Enforce Tac ve IWA’da fark yaratıyor

TEKNOFEST Robolig Yarışmasına Başvuru İçin Son 8 Gün!

Sofradaki Sessiz Kahraman | Gerçek Gıdanın Psikolojiye Etkisi

Menenjit saatler içinde ölüme neden olabiliyor!

Gürültü hassasiyeti sağlığı tehdit ediyor!

Türk doktorlardan tıp tarihinde dünyada bir ilk

‘R’ Harfini Söyleyemeyen Çocuklar İçin Gizli Neden: Dil Bağı

Bahar aylarında artan alerjik burun akıntısına dikkat!

Spora yeni başlayacak çocukların yapması gerekenler!

Sahurda ne kadar su içmeli?

Şehir Hayatı Kalbinizi Yoruyor

Su arıtma cihazları, yararlı mineralleri öldürüyor mu?

Çağlayan Topaloğlu'ndan ortalık karıştıran iddialar

Mardin Ovası için korkutan uyarı bilim insanlarından geldi

Sigorta sektörü 2025 zirvesinde buluşacak

Sofradaki Sessiz Kahraman | Gerçek Gıdanın Psikolojiye Etkisi

Gözaltına alınanların isimleri belli oldu

İBB'ye İSKİ operasyonu Sazlıdere intikamı mı?

İstanbul'da deprem | Naci Görür önemli soruya cevap verdi

İstanbul'da deprem | 6,2 için uzmanlar ne diyor?

23 Nisan kutlu olsun | Milli Karargah 105 yaşında

İstanbul Boğazı Yunus Gözlem etkinlikleri başlıyor

Tıklamadan önce düşünün

AcerPro'nun 20.Yılı Dijital Dönüşümün Mimarı

Menenjit saatler içinde ölüme neden olabiliyor!

Gençler ‘dalgalı’; kıdemli çalışanlar ‘ikinci’ ve ‘portföy’ kariyer peşinde

Bodrum Rallisi'nde heyecan dorukta

Gürültü hassasiyeti sağlığı tehdit ediyor!

Rüzgar endüstrisi 2.2 milyar dolara ulaştı

Türk doktorlardan tıp tarihinde dünyada bir ilk

Anksiyete kişinin işlevselliğini bozuyorsa önlem alınmalı!

Orzaks, Bilimin Işığında Geleceğe Yatırım Yapıyor

Sigorta Sektörünün Dijital Dönüşümünde 20 Yıllık Yolculuk Acerpro

İstanbullular Millet İftarında buluştu

Bursa'da otelde yangın faciası 2 kişi can verdi

Boykot listesi güncellendi, dev meydan mitingleri geliyor

Her Şey Çok Güzel Olacak Berkay tutuklandı

Kartalkaya faciası | Ruhsat veren müdür gözaltında

AKP'li Mücahit Birinci'ye tepki yağdı

Miting meydanlarını gölgeleyen küfürlere tepki yağıyor

TKP: Yönetici ve üyelerimiz derhal serbest bırakılmalıdır

KOBİ’ler için hassas verileri koruma rehberi

Yükleniyor