Kaspersky, Birleşmiş Milletler tarafından ilan edilen Milletlerarası KOBİ Günü öncesinde mevcut siber tehdit ortamında küçük ve orta ölçekli işletmelerin (KOBİ’ler) karşılaştığı artan tehlikeleri vurgulayan kapsamlı bir rapor yayınladı. Birleşmiş Milletler verilerine nazaran, KOBİ’ler global olarak tüm işletmelerin yüzde 90’ını oluşturduğundan ve dünyanın gayri safi yurtiçi hasılasının yüzde 50’sine katkıda bulunduğundan, bu ekonomik güç merkezlerini korumak için daha güçlü siber güvenlik tedbirlerine olan muhtaçlık öncelikli hale geliyor.
En son Kaspersky KOBİ’lere Yönelik Tehditler Raporu, siber hatalıların bir dizi karmaşık taktikler eşliğinde KOBİ’leri gaye almaya devam etmesi nedeniyle süregelen rahatsız edici bir gerçeği ortaya koydu. Rapor, yasal iş uygulamaları biçiminde gizlenmiş makus gayeli yazılım yahut istenmeyen yazılımlarla karşılaşan KOBİ çalışanlarının sayısının yıldan yıla neredeyse sabit kaldığını (2022’deki 2 bin 572’ye kıyasla 2023’te 2 bin 478), münasebetiyle siber hatalıların bu işletmelere sızma uğraşlarında ısrarcı olduğunu gösterdi.
Dolandırıcılar, hassas bilgilere yetkisiz erişim elde etmek emeliyle güvenlik açıklarından yararlanma, kimlik avı e-postaları, aldatmaya yönelik kısa iletiler ve görünüşte zararsız YouTube temaslarına yönlendirmek üzere çok sayıda yol kullanıyor. Bu kaygı verici eğilim, KOBİ’leri siber tehditlerin amansız saldırısından korumak için gelişmiş siber güvenlik tedbirlerine duyulan acil gereksinimin altını çiziyor. Rapor, 2023 yılının birinci beş ayında KOBİ’leri gaye alan makus emelli belgelerin toplam tespit sayısının 764 bin 015’e ulaştığını ortaya koyuyor.
Sistem açıklarının istismarı, 2023’ün birinci beş ayında tüm tespitlerin yüzde 63’ünü (483 bin 980) oluşturarak KOBİ’lere yönelik en yaygın tehditi oluşturdu. Bu makûs maksatlı programlar yazılım açıklarını gaye alarak siber hatalıların rastgele bir kullanıcı etkileşimi olmadan berbat hedefli yazılımları çalıştırmasına, ayrıcalıklarını yükseltmesine yahut kritik uygulamaların işlevini bozmasına müsaade veriyor.
Kimlik avı ve dolandırıcılık tehditleri de KOBİ’ler için kıymetli bir risk oluşturuyor. Siber hatalılar çalışanları zımnî bilgileri ifşa etmeleri yahut finansal dolandırıcılığın kurbanı olmaları için ustalıkla kandırıyor. Bu tıp aldatıcı taktiklere örnek olarak, şüphelenmeyen bireyleri kandırmak için tasarlanmış geçersiz bankacılık, teslimat ve kredi hizmeti sayfaları örnek verlebilir.
Kaspersky, “Smishing” olarak isimlendirilen metoda dikkat çekiyor!
Ayrıca Kaspersky raporu, çalışanların akıllı telefonlarına sızmak için sıklıkla kullanılan ve SMS ile kimlik avının akla yatkın bir kombinasyonu olan “smishing” olarak isimlendirilen bir usule dikkat çekiyor. Bu teknik, kurbanın SMS, WhatsApp, Facebook Messenger, WeChat ve başka çeşitli platformlar aracılığıyla dağıtılan bir irtibat içeren bir kısa bildiri almasını sağlıyor. Şüphelenmeyen kullanıcılar gömülü irtibata tıklarsa, aygıtı berbat emelli kod yüklenmesine karşı savunmasız hale geliyor ve güvenliğini tehlikeye atıyor.
Bu raporda kullanılan datalar, Kaspersky kullanıcıları tarafından istekli olarak paylaşılan anonim siber tehditlerle ilgili dataları işlemek için inançlı bir sistem olan Kaspersky Security Network (KSN) aracılığıyla Ocak-Mayıs 2023 tarihleri ortasında toplandı. Kaspersky uzmanları, MS Office, MS Teams, Skype ve öbürleri dahil olmak üzere dünya çapında KOBİ’ler tarafından en yaygın kullanılan yazılımları inceledi. Araştırmacılar, bu yazılımları KSN telemetrisi ile çapraz referanslayarak, bu uygulamaların imajı altında dağıtılan berbat emelli yazılımların ve istenmeyen uygulamaların boyutunu belirledi.
Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, şunları söyledi: “KOBİ’lerin karşı karşıya kaldığı güvenlik açıkları küçümsenecek çeşitten değil. Bu işletmeler birçok ülke iktisadının bel kemiği olduğundan, hükümetlerin ve kuruluşların bu işletmeleri muhafaza gayretlerini artırmaları çok kıymetli. KOBİ’leri gelişen siber tehditlerden korumak için farkındalık ve sağlam siber güvenlik tahlillerine yatırım en kıymetli öncelik haline gelmelidir.”
İşletmenizi siber tehditlerden korumak için Kaspersky aşağıdakileri öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
POLİTİKA
17 Kasım 2024EKONOMİ
17 Kasım 2024GÜNDEM
17 Kasım 2024SPOR
17 Kasım 2024EKONOMİ
17 Kasım 2024SAĞLIK
17 Kasım 2024EKONOMİ
17 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.