9 güne çıkan Kurban Bayramı tatili çalışanları sevindirirken, uzmanlar her geçen gün daha büyük bir tehdit haline gelen siber saldırganlar konusunda şirketleri uyardı.
Kurban Bayramı tatili bu yıl 15 Temmuz Demokrasi ve Ulusal Birlik Günü’yle bağlanınca, birçok şirket de bayram tatilini 9 güne uzattı. Okulların da kapalı olduğu yaz mevsiminde tatil yapmak isteyenler için âlâ bir alternatif olan bu uzun tatilde işyerlerinin kapanması, siber saldırganlar için de fırsat oluşturdu. Ofislerde ve sistemlerin başında etkin çalışan hiç kimsenin olmadığını bilen saldırganların, fidye yazılımı üzere akınlarını tatil devirlerinde ağırlaştırdığı belirtildi.
Konuyla ilgili değerlendirmelerini paylaşan Berqnet Genel Müdürü Hakan Hintoğlu, “Uzun vadeli tatiller, tehdit aktörlerinin taarruzlarını artırmaları için uygun bir vakit ve ortam sunuyor. Amerikan Federal Soruşturma Bürosu’nun (FBI), 2021’de ofislerin kapalı olduğu tatillerde, hafta sonlarında ve özel günlerde tesirli fidye yazılımı akınlarında artış gözlemlediği biliniyor. Şirketlerin, uzun tatillerden evvel kâfi güvenlik tedbirini aldıklarından emin olmaları gerekiyor” dedi.
Her ölçekten işletmeyi tehdit ediyor
31 ülkede orta ölçekli şirketlerden 5.600 BT profesyoneliyle yürütülen çalışma sonunda yayımlanan Fidye Yazılımının Durumu 2022 araştırması, işletmelerin %66’sının 2021’de fidye yazılımı saldırısına maruz kaldığı görüldü. Siber hatalıların her geçen yılda daha karmaşık taarruz usulleri ve daha yüksek teknolojiler kullandığına dikkat çeken Hakan Hintoğlu, “Rapora nazaran şirketlerin %57’si akın hacminde artış bildirirken, %59’u atakların karmaşıklığının arttığını söylüyor. BT takviyesinin ve ağ güvenliği işçisinin sonlu kapasitede olduğu tatil devirlerini bilhassa hedefleyen saldırganlar, mesai günlerinde yapamayacakları tesirde taarruzlara imza atabiliyor. Bu durum sırf büyük şirketleri değil, küçük ve orta ölçekli işletmeleri de tehdit ediyor. Kendilerini siber taarruzlar için amaç olarak görmeyen ve bu sebeple siber güvenlik tahlilleri kullanmayı tercih etmeyen KOBİ’ler, tatil günlerinde maruz kalacakları ataklardan değerli ölçüde etkilenme riski taşıyor” dedi.
“Sıfır itimadı temel alan bir uçtan uca güvenlik tahlili kullanılmalı”
Siber saldırganların tekniklerindeki artış ve teknolojilerindeki gelişmenin siber güvenlikte yeni yaklaşımları beraberinde getirdiğini tabir eden Berqnet Genel Müdürü Hakan Hintoğlu, değerlendirmelerini şu sözlerle sonlandırdı: “Siber güvenlik ve ağ idaresinin geldiği en son nokta İnançlı Erişim Hizmeti (SASE) olarak öne çıkıyor. SASE, hibrit çalışma çağında ağ güvenliğinin vazgeçilmezi olan Sıfır İtimat Ağ Erişimi (ZTNA) tahlilini de içinde barındırıyor. ‘Asla güvenme, her vakit doğrula’ üzere bir yaklaşımla çalışan ZTNA, tatil üzere periyotlarda sistemlere uzaktan erişebilecek kullanıcıları ve bu kullanıcıların yetkilerini ince detayına kadar belirleme imkanı tanıyor. Ağa bağlanmaya çalışan her kullanıcı pozisyon, kimlik ve belirlenen öteki kriterlere nazaran doğrulama süreçlerine tabi tutuluyor. Büsbütün bulutta çalışan SASE mimarisi; hizmet olarak güvenlik duvarı, inançlı web ağ geçitleri üzere bileşenleri de kapsıyor. Bu sayede işletmeler, tek ekrandan, uzaktan erişim imkanıyla sistemlerinin durumunu denetim edebiliyor ve tam güvenlik protokollerinin uygulandığına emin olabiliyor.”