TeknoTalk

Sophos’un yayınladığı “Active Adversary Playbook 2021” raporu!

Şirketler Ortalama 11 Gün Boyunca Siber Saldırganların Ağlarına Sızdığını Fark Edemiyor

Sophos’un yayınladığı “Active Adversary Playbook 2021” raporu, siber saldırganların sızdıkları ağlarda ortalama 11 gün fark edilmeden serbestçe dolaşabildiklerini ortaya koydu. Bunların yüzde 81’i fidye yazılımlarıyla ilişkiliyken, saldırganların yüzde 69’u ağ içinde hareket etmek için Uzak Masaüstü Protokolünden (RDP) yardım alıyor.

Yeni nesil siber güvenliğin lideri Sophos, ön cephede siber tehditlerle mücadele eden tehdit avcılarının ve olay müdahale ekiplerinin tecrübelerine dayanarak hazırladığı “Active Adversary Playbook 2021” raporunu yayınladı. Rapor Sophos’un topladığı telemetri verilerinin yanı sıra, tehdit avcıları ve analistlerden oluşan Sophos Yönetilen Tehdit Müdahale ekibi (MTR) ve Sophos Hızlı Yanıt ekibinin karşılaştığı 81 ayrı saldırı girişiminin incelenmesiyle hazırlandı.

Siber güvenlik ekiplerinin saldırıların doğasını ve saldırganların davranışlarını daha iyi anlamasına yardımcı olmayı amaçlayan raporda, siber saldırganların geçtiğimiz yıl boyunca ortaya koydukları davranışlara, tekniklere ve prosedürlere yer veriliyor. Yapılan analizlere göre ağa sızan saldırganların tespit edilmesi ortalama 11 gün sürerken, fark edilmeden içerde kalma süresi 15 aya kadar uzayabiliyor. Olayların yüzde 81’i fidye yazılımı saldırılarıyla ilişkiliyken, yüzde 69’u ağ içinde hareket etmek için uzak masaüstü protokolünden (RDP) yardım alıyor.

Raporda yer alan temel bulgular şöyle sıralanıyor:

Sophos Kıdemli Güvenlik Danışmanı John Shier, günümüz tehdit ortamının ilgi çekmeye çalışan gençlerden ulus devlet destekli tehdit gruplarına kadar çok çeşitli becerilere ve kaynaklara sahip geniş bir ekosistemden oluştuğuna dikkat çekiyor. Shier, şunları söylüyor:

“Geçen yıl olay müdahale ekiplerimiz, 40’a yakın saldırı grubu tarafından başlatılan ve 400’den fazla farklı aracın kullanıldığı çok sayıda saldırının etkisiz hale getirilmesine yardımcı oldu. Bu araçların çoğunun BT yöneticileri ve güvenlik uzmanları tarafından günlük görevler için kullanılması, zararsız ve kötü niyetli faaliyetler arasındaki farkı tespit etmeyi giderek zorlaştırıyor. Saldırganların ağda ortalama 11 gün tespit edilmeden kalabilmesi ve saldırılarını rutin BT faaliyetleriyle harmanlayarak gerçekleştirmesi nedeniyle, siber güvenlik ekiplerinin erken uyarı işaretleri fark etmesi kritik önem taşıyor. Teknoloji çok şeyin üstesinden gelebilir, ancak günümüz tehdit ortamında teknolojinin tek başına yeterli olmayabileceğini aklımızdan çıkarmamamız lazım. Gerçek siber güvenlik uzmanlarının sahip olduğu deneyim ve yanıt verme yeteneği, her türlü güvenlik çözümünün hayati bir parçası haline geldi.”

Raporun tamamını https://news.sophos.com/en-us/2021/05/18/the-active-adversary-playbook-2021/ adresinden indirebilirsiniz.

Exit mobile version