9 güne çıkan Kurban Bayramı tatili çalışanları sevindirirken, uzmanlar her geçen gün daha büyük bir tehdit haline gelen siber saldırganlar konusunda şirketleri uyardı.
Kurban Bayramı tatili bu yıl 15 Temmuz Demokrasi ve Ulusal Birlik Günü’yle bağlanınca, birçok şirket de bayram tatilini 9 güne uzattı. Okulların da kapalı olduğu yaz mevsiminde tatil yapmak isteyenler için güzel bir alternatif olan bu uzun tatilde işyerlerinin kapanması, siber saldırganlar için de fırsat oluşturdu. Ofislerde ve sistemlerin başında faal çalışan hiç kimsenin olmadığını bilen saldırganların, fidye yazılımı üzere taarruzlarını tatil devirlerinde ağırlaştırdığı belirtildi.
Konuyla ilgili değerlendirmelerini paylaşan Berqnet Genel Müdürü Hakan Hintoğlu, “Uzun periyodik tatiller, tehdit aktörlerinin ataklarını artırmaları için uygun bir vakit ve ortam sunuyor. Amerikan Federal Soruşturma Bürosu’nun (FBI), 2021’de ofislerin kapalı olduğu tatillerde, hafta sonlarında ve özel günlerde tesirli fidye yazılımı akınlarında artış gözlemlediği biliniyor. Şirketlerin, uzun tatillerden evvel kâfi güvenlik tedbirini aldıklarından emin olmaları gerekiyor” dedi.
Her ölçekten işletmeyi tehdit ediyor
31 ülkede orta ölçekli şirketlerden 5.600 BT profesyoneliyle yürütülen çalışma sonunda yayımlanan Fidye Yazılımının Durumu 2022 araştırması, işletmelerin %66’sının 2021’de fidye yazılımı saldırısına maruz kaldığı görüldü. Siber hatalıların her geçen yılda daha karmaşık hücum teknikleri ve daha yüksek teknolojiler kullandığına dikkat çeken Hakan Hintoğlu, “Rapora nazaran şirketlerin %57’si taarruz hacminde artış bildirirken, %59’u taarruzların karmaşıklığının arttığını söylüyor. BT dayanağının ve ağ güvenliği işçisinin hudutlu kapasitede olduğu tatil devirlerini bilhassa hedefleyen saldırganlar, mesai günlerinde yapamayacakları tesirde taarruzlara imza atabiliyor. Bu durum sırf büyük şirketleri değil, küçük ve orta ölçekli işletmeleri de tehdit ediyor. Kendilerini siber ataklar için maksat olarak görmeyen ve bu sebeple siber güvenlik tahlilleri kullanmayı tercih etmeyen KOBİ’ler, tatil günlerinde maruz kalacakları taarruzlardan değerli ölçüde etkilenme riski taşıyor” dedi.
“Sıfır inancı temel alan bir uçtan uca güvenlik tahlili kullanılmalı”
Siber saldırganların prosedürlerindeki artış ve teknolojilerindeki gelişmenin siber güvenlikte yeni yaklaşımları beraberinde getirdiğini söz eden Berqnet Genel Müdürü Hakan Hintoğlu, değerlendirmelerini şu tabirlerle sonlandırdı: “Siber güvenlik ve ağ idaresinin geldiği en son nokta İnançlı Erişim Hizmeti (SASE) olarak öne çıkıyor. SASE, hibrit çalışma çağında ağ güvenliğinin vazgeçilmezi olan Sıfır İnanç Ağ Erişimi (ZTNA) tahlilini de içinde barındırıyor. ‘Asla güvenme, her vakit doğrula’ üzere bir yaklaşımla çalışan ZTNA, tatil üzere periyotlarda sistemlere uzaktan erişebilecek kullanıcıları ve bu kullanıcıların yetkilerini ince detayına kadar belirleme imkanı tanıyor. Ağa bağlanmaya çalışan her kullanıcı pozisyon, kimlik ve belirlenen öteki kriterlere nazaran doğrulama süreçlerine tabi tutuluyor. Büsbütün bulutta çalışan SASE mimarisi; hizmet olarak güvenlik duvarı, inançlı web ağ geçitleri üzere bileşenleri de kapsıyor. Bu sayede işletmeler, tek ekrandan, uzaktan erişim imkanıyla sistemlerinin durumunu denetim edebiliyor ve tam güvenlik protokollerinin uygulandığına emin olabiliyor.”