Başarılı siber saldırıların yüzde 30'u yasal araçların kötüye kullanımıyla gerçekleşiyor

- Kaspersky Global Acil Durum Müdahale Ekibi Direktörü Konstantin Sapronov: - 'Saldırganlar tespit edilmemek ve ağda uzun süre görünmeden olabildiğince kalabilmek için genellikle normal kullanıcı işleri, yönetici görevleri ve sistem taramas

Ekonomi 11.08.2020 11:59:00 0
Başarılı siber saldırıların yüzde 30
Tarih: 01.01.0001 00:00 Güncelleme: 11.08.2020 11:59

İSTANBUL (AA) - Kaspersky Global Acil Durum Müdahale ekibinin 2019'da incelediği siber saldırıların yaklaşık 3'te birinde yasal uzaktan yönetim araçlarının kullanıldığı görüldü.

Kaspersky açıklamasına göre, saldırganlar bu sayede uzun süre tespit edilmeden faaliyetlerini sürdürebiliyor. Kesintisiz siber casusluk saldırıları ve gizli veri hırsızlıkları ortalama 122 gün sürüyor. Elde edilen bu bulgular Kaspersky'nin yeni Vaka Müdahalesi Analitiği Raporu'nda yer aldı.

Takip ve yönetim yazılımları; BT ve ağ yöneticilerinin günlük işlerini yapmasına, sorunları çözmesine ve çalışanlara teknik destek sunmasına yardımcı oluyor. Ancak siber suçlular da bu yasal araçlardan yararlanabiliyor ve bunları şirketlerin altyapılarına saldırmak için kullanabiliyor. Bu yazılımlarla uç noktalarda program çalıştırabiliyor, hassas bilgilere erişebiliyor, zararlı yazılımları tespit etmekte kullanılan güvenlik kontrollerini aşabiliyorlar.

Vaka müdahalelerinden toplanan anonim veriler incelendiğinde, saldırganların 18 farklı yasal aracı kötü amaçlar için kullandığı görüldü. Bunlar arasında en çok kullanılanı ise PowerShell (vakaların yüzde 25'i) oldu. Bu güçlü yönetim aracı, bilgi sızdırmaktan zararlı yazılım çalıştırmaya kadar birçok amaç için kullanılabiliyor. PsExec adlı aracın ise saldırıların yüzde 22'sinde kullanıldığı tespit edildi. Bu arayüz uygulaması, uzak uç noktalarda işlemler çalıştırmakta kullanılıyor. Ağ ortamları hakkında bilgi toplamak için tasarlanan SoftPerfect Network Scanner ise yüzde 14 ile saldırganların en çok kullandığı üçüncü araç oldu.

Güvenlik çözümlerinin yasal araçlara düzenlenen saldırıları tespit etmesi daha zor oluyor. Yapılan işlemlerin planlı bir siber suç faaliyeti mi yoksa standart bir sistem yönetim görevi mi olduğu kolay anlaşılamıyor. Örneğin, bir aydan uzun süren saldırıların ortalama uzunluğunun 122 olduğu tespit edildi. Tespit edilmeyen siber suçlular, kurbanların hassas verilerini toplayabildi.

Kaspersky uzmanları, yasal yazılımlarla yapılan kötü niyetli faaliyetlerin bazen çok çabuk ortaya çıktığını da belirtiyor. Genellikle fidye yazılımı saldırılarında kullanıldığı için hasar açıkça görülebiliyor. Kısa saldırılarda ise ortalama süre 1 gün oldu.

- "Düzgün kayıt ve takip sistemleri şüpheli faaliyeti tespite yardımcı oluyor"

Açıklamada görüşlerine yer verilen Kaspersky Global Acil Durum Müdahale Ekibi Direktörü Konstantin Sapronov, şunları kaydetti:

"Saldırganlar, tespit edilmemek ve ağda uzun süre görünmeden olabildiğince kalabilmek için genellikle normal kullanıcı işleri, yönetici görevleri ve sistem taraması için kullanılan yazılımlardan yararlanıyor. Bu araçlar sayesinde kurumsal ağda bilgi toplayıp dolaşabiliyor, yazılım ve donanım ayarlarını değiştirebiliyor ve zararlı faaliyetlerde bulunabiliyorlar. Örneğin, yasal yazılımlarla verileri şifrelemeleri mümkün. Yasal yazılımlar saldırganların güvenlik analistlerinden saklanmasına da yardımcı oluyor. Saldırılar genellikle hasar verildikten sonra fark ediliyor. Bu araçların kullanımından vazgeçmek de birçok nedenden dolayı mümkün değil. Ancak düzgün tutulan kayıtlar ve takip sistemleri, ağdaki şüpheli faaliyetleri tespit etmeye ve karmaşık saldırıları erkenden fark etmeye yardımcı oluyor."

Verilen bilgiye göre, bu tür saldırıları zamanında tespit etmek için kurumların MDR hizmeti içeren bir uç nokta tespit ve müdahale çözümü de kullanması gerekiyor. Aralarında Kaspersky EDR ve Kaspersky Managed Protection’ın da dahil olduğu çeşitli çözümleri değerlendiren MITRE ATT&CK® Round 2 Evaluation müşterilerin kendi ihtiyaçlarına yönelik EDR ürünleri seçmesine yardımcı oluyor. Yapılan değerlendirme, tamamen otomatik çok katmanlı bir güvenlik ürünü ile manuel tehdit avı hizmetini bir araya getiren kapsamlı bir çözümün önemini ortaya koyuyor.

Uzaktan yönetim yazılımlarının bir altyapıya sızmada kullanılmasını önlemek için Kaspersky, şu önlemlerin alınmasını tavsiye ediyor:

"Harici IP adreslerinin uzaktan yönetim araçlarını kullanmasını kısıtlayın. Uzaktan kontrol arayüzlerine yalnızca belirli sayıda uç noktadan erişilmesini sağlayın. Tüm BT sistemleri için sıkı parola politikası belirleyin ve çok aşamalı doğrulama kullanın. Çalışanlara kısıtlı yetki tanıyın, yüksek yetkili hesapları yalnızca işini tamamlamak için ihtiyaç duyanlara verin."

Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

Van'da İş Arayanlar İçin Fırsat: Günlük 1.375 TL Ücretle 20 Personel Alımı Başladı!


Van İş İlanları

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

SPOR HABERLERİ

Elazığ’da suda nefes kesen mücadele sona erdi


Van Spor

Fenerbahçe, Kasımpaşa Maçında 90+11'de Yıkıldı! Zirve Fırsatı Kaçtı


Van Spor

Çakmur’dan stadyum açıklaması


Van Spor

Elazığspor’da Erkan Sözeri galibiyetle başladı


Van Spor

Beşiktaş, Göztepe'yi Farklı Geçerek Süper Lig'de Puanını 3'e Çıkardı


Van Spor

Erzurumspor FK - Serikspor maçının ardından


Van Spor

Kars 36 Spor: 2 Doğubayazıt Spor: 1


Van Spor

TFF 2. Lig: Muş Spor Kulübü: 1 - 68 Aksaray Belediyespor: 1


Van Spor

TFF 3. Lig: Malatya Yeşilyurtspor: 1 - Diyarbekirspor: 0


Van Spor

Trendyol 1. Lig Erzurumspor FK: 4 - Serikspor: 0


Van Spor

Hakkârili sporculardan büyük başarı


Van Spor

Iğdır FK - Esenler Erokspor maçının ardından


Van Spor

Trendyol 1. Lig: Iğdır FK: 0 - Esenler Erokspor: 3


Van Spor

TFF 3. Lig: 12 Bingölspor: 0 - Kırşehir FSK: 1


Van Spor

Digor Gençlik ve Spor Müdürü Bahattin İnce ve milli sporcu Tuğba Toptaş’tan, Kaymakam Kahraman’a ziyaret


Van Spor

Elazığspor’da Enes Soy sakatlandı


Van Spor

Yeşilyurtspor-Diyarbekir Spor karşılaşmasının hakemi belli oldu


Van Spor

Erzincan’da "Spor Güvenliği Semineri" düzenlendi


Van Spor

Engelleri aştı, Türkiye 5’incisi oldu


Van Spor

Türkiye şampiyonu oldu


Van Spor

Kafkas Üniversitesi’nden ÜNİLİG Kar Boccesi Türkiye Şampiyonası’nda çifte başarı


Van Spor

SON DAKİKA HABERLERİ