Kaspersky’nin Managed Detection and Response (MDR) müşterilerine ait olayların analizine dayanan araştırması, kuruluşların yaşadığı kritik vakaların 2020’de oranı onda birken (9) bunun 2021’de yedide bire (14) yükseldiğini ortaya koydu.
Giderek karmaşıklaşan altyapılar, kalifiye çalışan eksikliği ve karmaşık saldırıların artması, siber güvenlik ekiplerinin verimliliğini ve olaylar meydana gelmeden önce tespit etme yeteneklerini etkiliyor. Kaspersky, mevcut tehdit ortamı hakkında daha fazla bilgi edinmek için 2021’de MDR hizmeti aracılığıyla tanımlanan anonimleştirilmiş müşteri olaylarını analiz etti.
Rapora göre tüm sektörlerdeki kuruluşlar, bu dönemde birçok türden yüksek önem derecesine sahip vaka yaşadı. Kritik olayların en sık rastlanan nedenleri geçen yıl ile aynı kalırken, en büyük pay (40,7) hedefli saldırılara aitti. Vakaların 14’ünde kritik etkiye sahip kötü amaçlı yazılımlar tespit edildi ve yüksek öneme sahip olayların 13’ünden biraz daha azı, herkese açık kritik güvenlik açıklarının istismarı şeklinde sınıflandırıldı. Bu dönemde sosyal mühendislik de büyük bir tehdit olmaya devam etti ve olayların 5,5’ini oluşturdu.
2021 yılında hedefli saldırılar, eğitim ve kitle iletişim araçları hariç araştırmada temsil edilen tüm dikey sektörlerde tespit edildi. En fazla sayıda saldırıyla kamu, endüstri, BT ve finans sektörlerinde karşılaşıldı. Hedefli saldırılar kamu sektöründeki tüm kritik olayların üçte ikisini (66), sağlık sektöründe yarısından fazlasını (55) ve inşaat sektöründe 40’ını oluşturdu.
Yüksek önemdeki olaylar, hedeflenen sistemde tespit edilen ve kötü amaçlı olmayan ikili dosyalarının geniş kullanımıyla ayırt ediliyor. Bu araçlar, siber suçluların faaliyetlerini gizlemelerine ve saldırının ilk aşamalarda tespit edilme şansını en aza indirmeye olanak tanıyor. Yaygın olarak kullanılan rundll32.exe, powershell.exe ve cmd.exe’ye ek olarak, reg.exe, te.exe ve certutil.exe gibi araçlar da kritik olaylarda sıklıkla kullanılıyor.
Hedefli saldırılara karşı kendilerini daha iyi korumak için kuruluşlar, saldırı tatbikatları yürüten hizmetlerden yardım alabiliyor. Bu tür hizmetler, şirketin siber saldırılara karşı direncini incelemek için karmaşık saldırıları simüle ediyor. Kaspersky’nin MDR analistlerine göre bu hizmet kuruluşların yalnızca 16’sında tercih edildi.
Kaspersky Güvenlik Operasyonları Merkezi Başkanı Sergey Soldatov şunları söyledi: “MDR raporu, karmaşık saldırıların kalıcı olduğunu ve giderek daha fazla kuruluşun kritik olaylarla karşı karşıya olduğunu gösteriyor. Buradaki en acil sorunlardan biri, yüksek önemdeki olayların araştırılması ve iyileştirme adımlarına ilişkin önerilerde bulunulması için daha fazla zamana ihtiyaç duymasıdır. Geçtiğimiz yıl Kaspersky analistleri bu göstergeyi 2020’de 52,6 dakikadan 41,4 dakikaya düşürmeyi başardı. Bu, daha fazla olay örneği şablonu eklenerek ve önceliklendirmeyi hızlandıran yeni telemetri tekniklerini devreye alarak sağlandı.”
Kuruluşları gelişmiş saldırılardan korumak için Kaspersky aşağıdakileri öneriyor:
- Kurum içi ek kaynak gerektirmeden, bilinen ve bilinmeyen tehditleri belirlemeye yardımcı olmak için algılama ve yanıt yeteneklerini ve yönetilen tehdit avını birleştiren bir çözüm kullanılmalıdır. Sadece uyarı odaklı yaklaşımlar, modern tehditlere tepki vermek için artık yeterli değildir.
- Kuruluşu hedefleyen siber tehditlere ilişkin derinlemesine görünürlük sağlamak için SOC ekibinin en son tehdit istihbaratına erişimi bulunmalıdır.
- Kurum içi dijital araştırma ve olay müdahale ekibinin uzmanlığını geliştirmek için olay müdahalesi eğitimi uygulanmalıdır. Bu, tehditlerin daha hızlı tespit edilerek ele alınmasına ve olayın etkisinin en aza indirilmesine yardımcı olacaktır.
- Hedefli saldırı olasılığını azaltmak için personele temel siber güvenlik bilinci aşılanmalıdır. Sosyal mühendislik hala çok popüler bir yöntem ve yüksek şiddetteki olaylarda da geçerli.
Kaynak: (BHA) – Beyaz Haber Ajansı