DOLAR

32,8826$% -0.25

EURO

35,1821% -0.54

GRAM ALTIN

2.449,68%-0,30

ÇEYREK ALTIN

4.001,00%-0,17

TAM ALTIN

16.005,00%-0,18

ONS

2.326,34%-0,04

BİST100

10.647,91%-0,31

Akşam Vakti a 20:44
Bursa AÇIK 27°
  • Adana
  • Adıyaman
  • Afyonkarahisar
  • Ağrı
  • Amasya
  • Ankara
  • Antalya
  • Artvin
  • Aydın
  • Balıkesir
  • Bilecik
  • Bingöl
  • Bitlis
  • Bolu
  • Burdur
  • Bursa
  • Çanakkale
  • Çankırı
  • Çorum
  • Denizli
  • Diyarbakır
  • Edirne
  • Elazığ
  • Erzincan
  • Erzurum
  • Eskişehir
  • Gaziantep
  • Giresun
  • Gümüşhane
  • Hakkâri
  • Hatay
  • Isparta
  • Mersin
  • istanbul
  • izmir
  • Kars
  • Kastamonu
  • Kayseri
  • Kırklareli
  • Kırşehir
  • Kocaeli
  • Konya
  • Kütahya
  • Malatya
  • Manisa
  • Kahramanmaraş
  • Mardin
  • Muğla
  • Muş
  • Nevşehir
  • Niğde
  • Ordu
  • Rize
  • Sakarya
  • Samsun
  • Siirt
  • Sinop
  • Sivas
  • Tekirdağ
  • Tokat
  • Trabzon
  • Tunceli
  • Şanlıurfa
  • Uşak
  • Van
  • Yozgat
  • Zonguldak
  • Aksaray
  • Bayburt
  • Karaman
  • Kırıkkale
  • Batman
  • Şırnak
  • Bartın
  • Ardahan
  • Iğdır
  • Yalova
  • Karabük
  • Kilis
  • Osmaniye
  • Düzce
a

Siber Güvenlik Spot Işığı Altında: Halka Açık Uygulamaların Ardına Gizlenen Risklere Dikkat

ad826x90

En son Kaspersky Olay Müdahale Raporu 2023‘e göre, halka açık uygulamaları tehlikeye atmak en yaygın siber saldırı yöntemi olmaya devam etti ve söz konusu uygulamaların üçte biri bilinen güvenlik açıkları üzerinden saldırıya uğradı. Bu güvenlik açıklarının yarısından fazlasının 2021 ve 2022’de keşfedilmiş olması dikkat cazipti. Tespit edilen ilk vektöre olayların %42,37’sinde rastlandı.

Bu telaş verici gelişmeler üzerine Kaspersky, halka açık uygulamaların siber güvenlik risklerine ilişkin kurumların farkında olması gereken bulguları şöyle sıraladı:

Halka açık uygulamalar, internet üzerindeki kullanıcılar tarafından erişilebilen yazılım uygulamalarını ve hizmetlerini kapsar. Ekseriyetle bir kuruluşun ağındaki çalışanlar tarafından kullanılan dahili uygulamaların bilakis, halka açık uygulamalar internet kontağı olan herkes tarafından erişilebilecek şekilde tasarlanmıştır. Bu uygulamalar e-ticaret platformları, müşteri portalları, sosyal medya ağları ve çevrimiçi bankacılık sistemleri gibi çeşitli hedeflere hizmet eder.

Dijital iş operasyonlarındaki kritik rolleri göz önüne alındığında, halka açık uygulamalar internete maruz kalmaları nedeniyle ekseriyetle siber suçlular tarafından sıkça hedef alınırlar. Halka açık uygulamalarla bağlı siber güvenlik tehlikelerinden kimileri şunlardır:

  • Veri ihlalleri: Halka açık uygulamalar çoklukla müşteri dataları, ödeme ayrıntıları ve fikri mülkiyet gibi hassas bilgileri depolar. Bu uygulamalara yönelik başarılı bir siber saldırı, veri ihlallerine yol açarak bilinmeyen bilgilerin açığa çıkmasına ve mali kayıplara neden olabilir.
  • Kötü emelli yazılım bulaşmaları: Siber suçlular, kullanıcıların aygıtlarını tehlikeye atmak yahut hassas bilgileri çalmak için halka açık uygulamalara kötü emelli yazılım enjekte edebilir. Web sayfalarına gizlenmiş kötü hedefli kodlar, kullanıcıların aygıtlarına bulaşarak bilgilere yetkisiz erişime yahut finansal dolandırıcılığa yol açabilir.
  • Kimlik avı taarruzları: Halka açık uygulamalar, siber hatalıların kullanıcıları kandırarak oturum açma bilgileri yahut finansal detaylar gibi hassas bilgileri ifşa etmeye çalıştığı oltalama hücumları için esas amaçlardır. E-posta, sahte web siteleri yahut sosyal medya irtibatları aracılığıyla gerçekleştirilen oltalama akınları, durumdan şüphelenmeyen kullanıcıları kandırmak için halka açık uygulamalardaki güvenlik açıklarından yararlanabilir.
  • DDoS akınları: Siber suçlular, halka açık uygulamaların kullanılabilirliğini bozmak ve legal kullanıcılara hizmet verilmesini engellemek için bu uygulamalara karşı DDoS taarruzları düzenleyebilir. DDoS atakları, uygulamanın sunucularını yoğun trafik eşliğinde kullanılamaz hale getirerek altyapıyı alt üst edebilir ve kuruluşlar için kesinti müddetlerine ve mali kayıplara neden olabilir.
  • SQL enjeksiyonu ve siteler arası komut belgesi oluşturma (XSS): SQL enjeksiyonu ve siteler arası komut evrakı oluşturma gibi güvenlik açıkları, siber suçlular tarafından halka açık uygulamalardaki dataları manipüle etmek yahut çalmak için kullanılabilir. Bu saldırılar, web uygulamalarının temel kodunu hedef alarak saldırganların rastgele komutlar yürütmesine yahut web sayfalarına kötü hedefli komut belgeleri enjekte etmesine imkan tanıyabilir.

Kuruluşlar, halka açık uygulamalarla bağlı siber güvenlik risklerini anlayarak ve proaktif güvenlik tedbirleri uygulayarak siber tehditlere karşı dayanıklılıklarını artırabilirler ve günümüzün birbirine bağlı dünyasında dijital varlıklarını ve prestijlerini koruyabilirler.

Kaspersky Küresel Acil Durum Müdahale Ekibi Başkanı Konstantin Sapronov, hususa dair şu bilgileri paylaştı: “Kuruluşlar dijital etkileşimi artırmak için halka açık uygulamalara giderek daha fazla güvenirken, bu platformlarla bağlantılı siber güvenlik riskleri de buna bağlı olarak yükseliyor. Veri ihlalleri ve kötü emelli yazılım bulaşmaları gibi olaylar, işletmeler ve müşterileri açısından yıkıcı sonuçlar doğurabilir. Kaspersky olarak, siber olaylara hızlı ve etkili karşılık vermenin ehemmiyetini anlıyor ve kurumların siber tehditleri tespit etmesine, bunlara cevap vermesine ve bunlardan kurtulmasına yardımcı olmak için özel Olay Müdahale hizmetleri sunuyoruz. Sağladığımız bu destek sayesinde işletmeler siber güvenlik duruşlarını güçlendirebilir ve dijital varlıklarını güven altına alabilirler.”

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

Sıradaki haber:

Yapay Zekâ İşlemlerinde Ram’in Değeri – Computex 2024 #79

HIZLI YORUM YAP

0 0 0 0 0 0

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.