2021’de taşınabilir bankacılığa yönelik berbat maksatlı yazılımının durumunu kıymetlendiren Kaspersky uzmanları, 2021’e kıyasla Türkiye’de taşınabilir bankacıların saldırdığı kullanıcı sayısında kıymetli bir artış olduğunu fark etti. Ülkede toplamda 15 bin 654 kullanıcı hücuma uğradı. Bu, Türkiye’yi bu cins makûs hedefli yazılımlarla hücuma uğrayan kullanıcı sayısı bakımından dünyada üçüncü ülke yapıyor. Sırf Rusya ve Japonya bu alanda Türkiye’den daha ilerde.
2021’de finansal kuruluşlara yönelik tehditlerde global ölçekte bir artış görülürken, daha evvel 2020’de görülen PC ve taşınabilir makûs gayeli yazılımlardaki düşüş eğilimi devam etti. Hatta PC’lerinde makûs hedefli yazılımlarıyla karşılaşan kullanıcı sayısı 35 azalarak 2020’de 625 bin 364 iken, 2021’de 405 bin 985’e geriledi.
İstatistikler inanç verici görünse de bilhassa kurumsal ağlar için siber hücum riski şimdi bitmedi. Kaspersky uzmanları, son on yılda kurumsal kullanıcıları gaye alan bankacılığa yönelik Truva atı trendinin devam ettiğini bildiriyor. 2020 ile 2021 ortasında kurumsal kullanıcıların bankacılık berbat maksatlı yazılım akınlarındaki hissesi yaklaşık 2 arttı ve 2018 ile 2021 ortasında 13,7 üzere değerli bir artış gösterdi.
Özellikle son yıllarda ataklarda kurumsal kullanıcıların hissesinin büyümesi pandemi öncesi yıllara nazaran daha yavaştı. Kaspersky uzmanları bunu, uzaktan ve hibrit çalışma modlarına gerçek devam eden geçişe bağlıyor. Pandemi zarurî kısıtlamaların yükselişine ve düşüşüne sahne olurken, birçok şirket uzaktan yahut hibrit çalışma modelleriyle devam etmeye ve klasik ofis çalışma moduna dönmemeye karar verdi. Pandemi sırasında birtakım kuruluşların çalışanları, tüketici tahlilleriyle korunan ve çalışma gayeleri için yetersiz kalan konut aygıtlarını kullanmaya başladı. Mesken aygıtlarında tespit edilen hücumlar, aygıtın kurumsal ağlarda çalışmak için kullanılıp kullanılmadığına bakılmaksızın “tüketici” tehditleri olarak sayıldığından, siber hatalıların kurumsal kullanıcılarla Kaspersky istatistiklerinin yansıttığından daha fazla ilgilenmesi de muhtemel.
Ayrıca akınlardan etkilenen kullanıcıların yaklaşık yarısına yönelik taarruzlardan sırf dört makus gayeli yazılım ailesi sorumluydu. Zbot, finansal siber hatalılar ortasında en yaygın kullanılan makus hedefli yazılım olma pozisyonunu korurken, SpyEye 2020’de 3,4 hisseyle en yaygın sekizinci bankacılık makûs hedefli yazılımından 2021’de 12,2’lik hisseyle ikinci en yaygın berbat emelli yazılıma yükseldi. Emotet, Europol tarafından “dünyanın en tehlikeli makus emelli yazılımı” olarak tanımlansa da (9,3), 2020 ile 2021 ortasında 5 düşüş yaşadı. Bu, kolluk kuvvetlerinin 2021’in başında botnet altyapısını engellemek için kurduğu global işbirliğine denk geliyor. Bu operasyonla Emotet’in faaliyetleri yılın en azından bir kısmı için sonlandırılmış oldu.
Kaspersky Güvenlik Uzmanı Oleg Kupreev, sonuçları şöyle yorumluyor: “Kurumsal kullanıcılara yönelik taarruzların artması, uygun güvenlik tedbirlerinin ve yüksek seviyede güvenlik şuurunun kuruluşların güvenliğinin ayrılmaz bir modülü olduğunu gösteriyor. Kurumsal kullanıcılara yönelik başarılı finansal taarruzlar ekseriyetle tek bir kullanıcıyı değil, tüm tertibi tesirler. Deneyimlerimize nazaran Emotet üzere büyük botnet ağları muhakkak kullanıcıları yahut şirketleri amaç almaz. Bunun yerine daha kolay avlara yönelir, becerebileceği rastgele bir kuruluşa nüfuz eder ve daha sonra ataklarını genişletmeye değip değmediğini belirler. Bir siber hatalı şirket ağına girdiğinde tüm sistem risk altındadır. Maksadın muhasebe yahut finans departmanlarındaki aygıtlara bağlı olması bile gerekmez. Birebir ağdaki rastgele bir aygıta bulaşarak saldırganlar çoklukla bu departmanlardaki aygıtlara da erişebilir. Bu cins taarruzların gerçekleşmesini ve yayılmasını önlemek için kuruluşlar, çalışanlarının kimlik avı e-postalarının yahut güvenilmeyen web sitelerinin sunduğu risklerin farkına varmasını sağlamalıdır.”
2021’deki Mali Siber Tehditler raporunu okumak için Securelist.com adresi ziyaret edilebiliyor.
Kaspersky, kendinizi ve işletmenizi makûs gayeli yazılımların hücumlarından korumak için şunları öneriyor:
- Güvenilmeyen kaynaklardan gelen irtibatlara tıklamamak yahut ekleri açmamak da dahil olmak üzere, çalışanlarınızı en güzel uygulamalar konusunda eğitmek için tertipli siber güvenlik farkındalık eğitimlerine yatırım yapın. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için bunu simüle edilmiş bir kimlik avı akınıyla denetleyin.
- Tehdit İdaresi ve Savunma tahlilinin bir modülü olan Kaspersky Endpoint Detection and Response üzere gelişmiş tehdit algılama ve karşılık teknolojilerinden yararlanın. Bu tahlil, bilinmeyen bankacılık berbat hedefli yazılımlarını bile yakalamayı mümkün kılarken, güvenlik operasyon takımlarına ağ üzerinde tam görünürlük sağlar ve karşılık otomasyonu sağlar.
- Saldırganların güvenlik açıklarından yararlanmasını ve ağınıza sızmasını önlemek için tüm aygıtlardaki yazılımları her vakit yeni tutun.
Kaynak: (BHA) – Beyaz Haber Ajansı