Aynı vakitte gün bazında 2.102, saatte ise 88 adet halinde gerçekleşen ağ taarruzlarının kaydedilen en yüksek datalar ortasında yer aldığını söyleyen WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, web güvenliğinin iki katına çıkarılması gerektiğini söz ediyor.
Siber akınların sayısı ve kapsamı her yıl giderek artıyor. Teknolojinin dünya genelinde yaygınlaşması, bu cins hücumlar için daha uygun bir yer oluştururken, taarruzların amaç alanlarını da genişletiyor. WatchGuard Tehdit Laboratuvarı’nda toplanan bilgilere nazaran, 2024’ün birinci altı ayında Türkiye’de gerçekleşen siber ağ akınları, geçen seneye oranla 54 kat artış gösterdi. Ağ hücumları birinci çeyrekte günde 2.102, saatte ise 88 adet olmak üzere toplamda 380.413 adet olarak tespit edildi. Ocak ve Haziran ayları ortasında 143.661 adet olarak gerçekleşen makûs gayeli yazılım akınları ise geçen yılki oranlara nazaran düşüşe geçti. Bu sene gerçekleşen ağ taarruzlarının kaydedilen en yüksek hücum bilgileri ortasında yer aldığını söyleyen WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, üst seviye web güvenliği tahlillerinin benimsenmesi gerektiğinin altını çiziyor.
Ağ Güvenlik Hücumları Rekor Artışa Ulaştı
WatchGuard Tehdit Laboratuvarı verilerine nazaran Türkiye’de bu yılın birinci 6 ayında 380.413 adet ağ güvenlik saldırısı gerçekleşti. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, geçen yıl bu sayının 7.297 olmasına dikkat çekerek, artışın 54 kat olduğunu vurguluyor. Ağ güvenlik akın cinsleri ortasında en çok WEB HAProxy akınların olduğunu ekleyen Yusuf Evmez, bu hücumların web güvenliği açığından kaynaklandığını söyleyerek siber güvenlik alt yapılarının vakit kaybetmeden güçlendirilmesi gerektiğine değiniyor.
Türkiye’de Günde 794 Adet Siber Akın Gerçekleşiyor
WatchGuard Tehdit Merkezi’ne UTM aygıtı Firebox’lardan gelen bilgiler ışığında hazırlanan rapora nazaran, Ocak ve Haziran ayları ortasında Türkiye genelinde her gün 794, her saat 33, her dakika ise 1 makûs emelli yazılım saldırısı gerçekleşti. Akın tiplerinden en çok tercih edilenlerin Truva.Linux.Genel.174445 ve Truva.GenelKDZ.92453 olduğunu aktaran Yusuf Evmez, oranlar düşüşe geçse de siber güvenlik tedbirlerini elden bırakmamak gerektiğine dikkat çekiyor.
Sıfırıncı Gün Akınlarının Oranı %5
2024 Haziran ayı sonu prestijiyle 143.661 sayısına ulaşan makus gayeli yazılım akınlarının %5’ini sıfırıncı gün (zero-day) atakları oluşturuyor. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, oranların düşük olması nedeniyle bu hücumların ihmal edilmemesi gerektiğini belirterek, bu taarruzlara karşı en güçlü savunma sisteminin gelişmiş ve kapsamlı güvenlik tedbirleri olduğunu vurguluyor.
“Kötü Gayeli Yazılım Tehditlerinde Düşüş Aldatıcı Olabilir”
WatchGuard Türkiye ve Yunanistan Satış Mühendisi Alper Onarangil, “Geçen yıl tespit edilen makûs emelli yazılım sayısıyla bu yıl tespit edilen sayıya oranla yaşanan düşüş bizi yanıltmamalı. Network tabanlı makus hedefli yazılım tespitindeki azalma, endpoint tarafında tespitin arttığını gösteriyor. Bu durumun temel nedeni, saldırganların berbat emelli yazılımları iletmek için TLS şifrelemesini kullanmaları. HTTPS inspection yapılmadığında bu ataklar güvenlik duvarları tarafından tespit edilemiyor ve bu misyon endpoint güvenliği eserlerine düşüyor. Ağ akınlarına baktığımızda ise internet tarayıcıları, web uygulamaları ve işletim sistemlerindeki zafiyetlerin saldırganlar için kolay gaye olduğunu ve bu zafiyetlerden yararlanmaya çalıştıklarını görüyoruz.” açıklamalarında bulunuyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı
SAĞLIK
21 Kasım 2024SAĞLIK
21 Kasım 2024EĞİTİM
21 Kasım 2024TEKNOLOJİ
21 Kasım 2024EKONOMİ
21 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.