Yaygın algının tersine, küçük ve orta ölçekli işletmeler (KOBİ’ler) siber hücumların daha çok amacı oluyorlar. ABD ve Birleşik Krallık’ta işletmelerin yüzde 99’undan fazlası, özel sektör istihdamının çoğunluğu ve gelirin yaklaşık yarısı bu işletmelerden oluşuyor. Bu sayı öbür ülkeler içinde emsal büyüklükler gösteriyor.Verizon’a göre, birçok farklılıklarına karşın, KOBİ’ler ve daha büyük kuruluşlar aslında birbirine benziyor. Bulut tabanlı yazılımlar üzere emsal altyapı ve hizmetleri giderek daha fazla kullanıyorlar, bu da Hücum yüzeylerinin her zamankinden daha fazla ortak noktası olduğu manasına geliyor. Sisteme müsaadesiz giriş, toplumsal mühendislik ve temel web uygulaması hücumları günümüzde KOBİ ihlallerinin yüzde 92’sini oluştururken, bu oran bin’den fazla çalışanı olan büyük firmalarda biraz daha düşük (yüzde 85).Dış saldırganlar en büyük Tehdit : Üçüncü taraf tehdit aktörleri günümüzdeki genel ihlallerin yüzde 83’ünü oluştururken, KOBİ’lere taarruzlarda bu oran yüzde 94’e yükseliyor. Bu oran, iç aktörlerin sorumlu olduğu genel ihlallerin yüzde 19’u ile karşılaştırıldığında, KOBİ’lerde yüzde 7’ye düşüyor. Finansal motivasyon en önemli etken : İhlallerin büyük çoğunluğu (yüzde 95) finansal amaçlı, bu oran KOBİ taarruzlarında yüzde 98’e çıkıyor. Bu durum ulus devletlerin bilakis organize suçun küçük firmalar için en büyük tehdit olduğunun açık bir göstergesidir. Casusluk KOBİ ihlallerinin yalnızca yüzde 1’ini oluşturuyor.İnsanlar en zayıf halka: Kurban ağlarına girişin ana yöntemi çalınan Kimlik bilgileri (yüzde 49), bunu kimlik avı (yüzde 12) ve güvenlik açıklarından yararlanma (yüzde 5) takip ediyor. Bu da çalışanların güvenlik zincirinde zayıf bir halka olduğunu gösteriyor. İhlallerin yüzde 74’ünde insan tesiri var. Bunun nedeni çalıntı kimlik bilgilerinin kullanılması ve kimlik avı olabileceği üzere, yanlış yapılandırma yahut hassas dataların yanlış teslimatı üzere başka yöntemler de olabilir. İş e-postalarının ele geçirilmesi (BEC) iki katına çıktı: "Bir önceki rapordan bu yana tüm olaylarda (Verizon’un BEC’e benzediğini söylediği) “bahane uydurma” hadiselerinin sayısı iki katına çıktı. Bu durum bahaneyi kimlik avından daha büyük bir tehdit haline getirmiştir lakin ikincisi gerçek bilgi ihlallerinde hala daha yaygındır. BEC’de kurban, saldırganın kontrolündeki bir banka hesabına büyük ölçüler aktarması için kandırılır. Bu dolandırıcılık türü, hücumlarda insan faktörünün ne kadar önemli olduğunun bir öteki göstergesidir. Burada KOBİ’lere özgü istatistikler bulunmamakla birlikte, BEC yoluyla çalınan ortalama meblağ 50 bin dolara yükselmiştir.Maliyetler artarken fidye yazılımları en büyük tehdit olmaya devam ediyor: Fidye yazılımları, bilgilerin şifrelenmeden önce çalınması manasına gelen çifte gasp taktikleri sayesinde artık ihlallerin dörtte birinin (yüzde 24) özelliği haline geldi. Bu oran geçen yıla göre fazla değişmedi fakat Verizon bu tehdidin “her büyüklükteki ve her sektördeki kuruluşlar ortasında yaygın olduğu” konusunda uyarıyor. Ortalama maliyetler yıllık olarak iki kattan fazla artarak 26 bin Amerikan Dolarına ulaştı fakat bu meblağ çok daha yüksek olabilir.Sisteme müsaadesiz girişler taarruz türlerinin başında geliyor: KOBİ ihlalleri için birinci üç taarruz modeli sırasıyla sisteme müsaadesiz giriş, toplumsal mühendislik ve temel web uygulaması ataklarıdır. Bunlar, ihlallerin yüzde 92’sidir. Sisteme müsaadesiz giriş, fidye yazılımları da dahil olmak üzere “hedeflerine ulaşmak için kötü amaçlı yazılımlardan ve/veya bilgisayar korsanlığından yararlanan karmaşık saldırıları” tabir eder." Hibya Haber Ajansı
Bilim ve Teknoloji
18 Temmuz 2023 - 11:00
Saldırganların hedefi küçük işletmeler
Yapılan araştırmalar küçük ve orta ölçekli işletmelerin büyük işletmelere nazaran siber hücumlara daha çok maruz kaldığını ortaya koyuyor. Siber güvenlik şirketi ESET’in KOBİ Dijital Güvenlik Hassasiyeti Raporu’nda da yer aldığı üzere, KOBİ’lerin yüzde 69’u son 12 ay içinde bir ihlal bildirdi. Verizon Bilgi İhlali İncelemeleri Raporu’nun 2023 datalarına nazaran 16 bin 312 olayın 5 bin 199’u data ihlali olarak tanımlandı. Tüm bu datalar acil tedbir alınması gerektiğini ortaya koyuyor.
Bilim ve Teknoloji
18 Temmuz 2023 - 11:00
İlginizi Çekebilir