Kaspersky Raporu: Siber Olayların ‘i Üç Aydan Uzun Süre Fark Edilmiyor
Kaspersky Compromise Assessment (Siber İhlal Analizi) ekibinin yeni raporu, kuruluşların siber güvenlik olaylarını tespit etmede ciddi zorluklar yaşadığını ortaya koyuyor. Rapora göre, incelenen olayların %31’inde saldırganlar sistemlerde üç aydan uzun süre fark edilmeden faaliyet gösterdi. Yüksek önem derecesine sahip ihlallerin %52’si ise ancak 90 günden uzun süre tespit edilemeden kaldıktan sonra ortaya çıkarılabildi. Son bir yılda belirlenen en eski olayın tam dört yıl boyunca fark edilmediği tespit edildi.
İzleme Araçları Tek Başına Yeterli Değil
Tespit edilen tüm vakaların %20’si manuel yöntemlerle bulunurken, işletmelerin %60’ında siber olayların gözden kaçma nedeni, mevcut araçlardan yüksek güvenilirlikli alarm alınamaması oldu. Bu durum, otomatik güvenlik araçlarına aşırı bağımlılık olduğunu ancak bu araçların her zaman etkili bir şekilde yapılandırılmadığını veya izlenmediğini gösteriyor. Analistlerin, çoğu zaman göz ardı edilen düşük güvenilirlikli alarmları da düzenli olarak incelemesi gerekiyor.
Yedeklerde Gizlenen Tehditler ve İletişim Kopuklukları
Birçok kurum için yedekleme sistemleri ciddi bir kör nokta oluşturuyor. Tespit edilen tüm web shell’lerin %40’ı fark edilmeden yedeklerde barınıyordu. Bu durum, sistem yedeklerden geri yüklenirken zararlıların yeniden etkinleşmesine yol açabiliyor. Ayrıca yapılan siber ihlal analizlerinin neredeyse üçte biri (%32), kurum içi net onay mekanizmalarının bulunmaması veya personel sirkülasyonu nedeniyle bilgi birikimi kaybı yaşanması gibi dahili iletişim sorunlarını gözler önüne serdi.
Proaktif Güvenlik Denetimleri Önem Kazanıyor
Kaspersky Compromise Assessment Uzmanı Amged Wageh, konuya ilişkin şu değerlendirmede bulunuyor:
“Kurumlar sadece dış risklerle değil, kendi altyapılarının içinde saklanan tehditlerle de karşı karşıya ve siber ihlal belirtileri her zaman net olmayabiliyor. Proaktif güvenlik denetimleri, kurumların bir siber saldırıyı erkenden fark etme olasılığını önemli ölçüde artırır. Düzenli ve bağımsız üçüncü taraf uzlaşma değerlendirmelerini kurumsal süreçlere entegre etmek, beklenmedik kritik vakaların yaşanma ihtimalini azaltır ve genel risk duruşunu iyileştirir.”
Kaspersky, kurumlara tehdit algılama sistemlerinin denetimini 30 gün içinde yapmalarını, düşük güvenilirlikli alarmları incelemek üzere ekip kurmalarını, 7/24 izleme mekanizması oluşturmalarını, zafiyet yönetimi süreçlerini yeniden değerlendirmelerini, güvenlik farkındalığı eğitimlerini güncellemelerini, periyodik masaüstü tatbikatlar düzenlemelerini ve operasyonel seviye anlaşmaları (OLA) ile standart operasyon prosedürlerini (SOP) devreye almalarını öneriyor.
Kaynak: Beyaz Haber Ajansı