DOLAR 34,5467 0.18%
EURO 36,0147 -0.62%
ALTIN 3.005,411,48
BITCOIN 3406268-0.13602%
İstanbul

ŞİDDETLİ YAĞMUR

06:24

SABAHA KALAN SÜRE

Siber suçlular, Linux açıklarından iki kat daha fazla yararlanıyor
  • Habern
  • Teknoloji
  • Siber suçlular, Linux açıklarından iki kat daha fazla yararlanıyor

Siber suçlular, Linux açıklarından iki kat daha fazla yararlanıyor

ABONE OL
23 Mayıs 2024 12:48
Siber suçlular, Linux açıklarından iki kat daha fazla yararlanıyor
0

BEĞENDİM

ABONE OL

Exploitler, siber ataklarda çeşitli güvenlik açıklarından yararlanmak için tasarlanmış programlardır. En son Kaspersky Security Network dataları, Linux kullanıcılarına yönelik açıklardan yararlanan taarruzlarda gözle görülür bir artış olduğunu ortaya koyuyor.

Araştırma, 2023’ün 4. çeyreğinde doruğun görüldüğünü, 2024’te ise genel büyüme eğiliminin devam ettiğini ve 1. çeyrekte kıymetsiz bir düşüş yaşandığını gösteriyor. Ocak-Mart 2024 devrinde, geçen yılın tıpkı periyoduna kıyasla Linux kullanıcılarına yönelik çeşitli istismar ve güvenlik açıklarını kullanan ataklarda yaklaşık %130’luk bir artış yaşandı. 

Kaspersky tahlilleri tarafından korunan ve 2023-2024 yıllarında güvenlik açığı istismarlarıyla karşılaşan Linux kullanıcılarının hissesi. 2023 1. Çeyrek sayıları %100’dür. 

Linux masaüstü işletim sistemi pazarında giderek daha fazla ilgi görüyor. Statcounter’a göre Linux pazar hissesi büyüdü ve kullanıcı sayısı arttı. Kaspersky Güvenlik Uzmanı Alexander Kolesnikov, durumu şöyle yorumluyor: “Bu eğilim, Linux için şahit olduğumuz büyüyen tehdit ortamını epey yanlışsız bir formda açıklıyor. Gelecekte, istismarların ve atakların sayısının daha da artması beklenen. Bu da yamaların yüklenmesinin ve muteber bir güvenlik tahliline sahip olmanın hayati ehemmiyetinin altını çiziyor. Açık geliştiriciler için en büyük paha, bir kullanıcının sistemi üzerinde denetim sağlayan yazılımlardaki güvenlik açıklarında yatıyor.”

Kritik güvenlik açığı kayıtları son dört yılda artış gösterdi

Kaspersky, son dört yılda kayıtlı CVE’lerin (Ortak Güvenlik Açıkları ve Maruziyetler) sayısında %65’lik bir artış kaydederek 2019’da 15 binden 2023’te 25 bine çıktığını keşfetti. Dahası, geçtiğimiz yıl boyunca araştırmacılar ve şirketler kritik güvenlik açıklarıyla araştırma periyodu ortalamasından üç kat daha sık karşılaştı. 2019’dan 2022’ye kadar kritik güvenlik açığı kayıtlarının yıllık ortalaması 413 iken, bu sayı 2023’te 1213’e yükseldi.

Kritik güvenlik açıklarının hissesi ile yeni CVE’ler, 2019-2023. Kaynak: cve.mitre.org

Kaspersky, kurumsal siber güvenliği sağlamak için şirketlerin aşağıdaki tavsiyelere uymalarını öneriyor:

  • Altyapınızı yeterlice anlayın ve bilhassa etrafa odaklanarak varlıklarınızı yakından izleyin.
  • Altyapıdaki savunmasız yazılımları tespit etmek ve güvenlik yamalarını derhal yüklemek için bir yama idaresi süreci uygulayın. Kaspersky Next ve Kaspersky Vulnerability Veri Feed gibi tahliller bu hususta size yardımcı olur.
  • Güvenlik açıklarını bir saldırgan için giriş noktası haline gelmeden evvel tespit etmek ve yamalamak için düzenli güvenlik değerlendirmeleri yapın.
  • Şirketi çok çeşitli tehditlere karşı korumak için, her büyüklükteki ve bölümdeki kuruluşlar için gerçek vakitli muhafaza, tehdit görünürlüğü, EDR ve XDR’nin araştırma ve karşılık yeteneklerini sağlayan Kaspersky Next ürün serisindeki tahlilleri kullanın. Mevcut gereksinimlerinize ve mevcut kaynaklarınıza bağlı olarak, en uygun eser katmanını seçebilir ve siber güvenlik ihtiyaçlarınız değişirse kolaylıkla diğer bir esere geçebilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

En az 10 karakter gerekli


HIZLI YORUM YAP
300x250r
300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.