Türkiye’de 111 bin 36 kötü amaçlı yazılım saldırısı tespit edildi

Kaspersky Security Network’ün kurumsal kullanıcılara yönelik verilerine göre, Türkiye’de 2022’nin ikinci çeyreğinde tespit edilen arka kapı bilgisayar kötü amaçlı yazılım sayısı bir önceki çeyreğe göre azaldı. Kaspersky’nin güvenlik çözümleri Nisan-Haziran 2022’de 111 bin 36 vaka tespit etti. Bununla birlikte arka kapı tespitlerinin sayısı yükseklerde seyretmeye devam ediyor.

Arka kapılar, en tehlikeli kötü amaçlı yazılım türlerinden biridir. Bunlar siber suçluların kurbanın makinesini uzaktan yönetebilmesini sağlar. Meşru uzaktan yönetim yardımcı programlarının aksine arka kapılar, kullanıcının izni veya bilgisi olmaksızın fark ettirmeden kurulur, başlatılır ve çalıştırılır. Bir kez kurulduktan sonra arka kapılar üzerinden dosya gönderme, alma, yürütme, silme, bilgisayardan gizli verileri toplama, etkinliği kaydetme ve daha fazlası için talimat verilebilir.

Son zamanlarda Kaspersky, dünya genelinde hükümetleri ve STK’ları hedef alan SessionManager adlı, tespit edilmesi zor bir arka kapı keşfetti. Bu arka kapı, Microsoft tarafından sunulan popüler web sunucusu Internet Information Services (IIS) içinde kötü amaçlı bir modül olarak kuruldu. SessionManager, e-posta toplamaktan kurbanın altyapısı üzerinde tam denetime kadar çok çeşitli kötü amaçlı etkinliklere olanak tanıyor. İlk olarak Mart 2021’de keşfedilen bu arka kapı Afrika, Güney Asya, Avrupa ve Orta Doğu’daki kamu ve diğer kurumları tehdit etmeye devam ediyor.

Kuruluşunuzu arka kapı saldırılarından korumak için Kaspersky uzmanları şunları öneriyor:

• Savunma stratejinizi yanal hareketleri ve internete veri sızmasını tespit etmeye odaklayın. Siber suçlu bağlantılarını tespit etmek için giden yöndeki trafiğe özellikle dikkat edin. Verileri düzenli olarak yedekleyin. Acil bir durumda yedeklerinize hızlıca erişebildiğinizden emin olun.
• Özünde genişletilmiş EDR bulunan Kaspersky Anti Targeted Attack gibi bir çözüm kullanın. Bu, arka kapı saldırılarını saldırganlar hedeflerine ulaşmadan önce erken aşamalarda belirlemeye ve durdurmaya yardımcı olur.
• Kaspersky Endpoint Security for Business (KESB) gibi kötüye kullanım önleme, davranış algılama ve kötü amaçlı eylemleri geri alabilme özelliğine sahip düzeltme motoruyla desteklenen güvenilir bir uç nokta güvenlik çözümü kullanın. KESB ayrıca siber suçlular tarafından devre dışı bırakılmasını engelleyebilecek kendi kendini koruma mekanizmalarına da sahiptir.

Dijital Gündem

BEDAVA
İNCELE