Her geçen gün akın biçimlerini değiştiren hackerlar, farklı tekniklerle hem KOBİ’leri hem de büyük ölçekli şirketleri gaye almaya devam ediyor. Bu türlü bir ortamda işletmelerin mağdur olmaması ismine siber güvenlik uzmanları, teknolojik aygıtların sistemlerini farklı siber tehdit tiplerine karşı daima olarak savunuyor. Siber atakların eskisine nazaran daha karmaşık bir yapıya sahip olduğunu vurgulayan Komtera Teknoloji Satış Yöneticisi Gürsel Tipsin, siber güvenlik uzmanlarını endişelendiren en yaygın 4 siber hücum çeşidini sıralıyor.
Siber hücum, bilgilerin yasa dışı yollarla erişilmesini ve bilgilere ziyan vermeyi amaçlayan olabilecek makus niyetli hücumları söz ediyor. Siber ataklar kurumsal saldırganlar, hackerlar, kabahat örgütleri ya da kurum çalışanları tarafından gerçekleştirilebiliyor. Son yıllarda yüksek profilli siber taarruzların sayısı her geçen gün artıyor ve böylelikle kurumların topladıkları hassas datalar açığa çıkıyor. Bu ve gibisi durumlar, işletmelerin güvenlik duvarları üzere teknik müdafaaları ve kimlik doğrulama, şifreleme uygulamalarını hayata geçirmesini zarurî hale getiriyor. O denli ki siber güvenlik uzmanlarının buradaki rolü hayati değer taşıyor. Siber güvenlik uzmanlarının siber güvenlik tehdit cinsleri hakkında derinlemesine bilgi sahibi olması gerektiğinin altını çizen Komtera Teknoloji Satış Yöneticisi Gürsel Tipsin, güvenlik uzmanlarını endişelendiren en yaygın 4 siber akın çeşidini paylaşıyor.
Uzmanları Endişelendiren En Yaygın 4 Siber Taarruz Çeşidi!
1. DDoS hücumları. Şirketlere hem maddi hem de manevi büyük ziyanlar veren DDoS hücumlarının 48’ini öngörülebilir kaynak pozisyonu taarruzları oluşturuyor. Bu çeşit hücumları, 17 oranıyla kod enjeksiyonu ve 10 oranıyla SQL enjeksiyonu taarruzları takip ediyor. DDoS ataklarının yaygın olarak gözlemlendiği ve bu hücumlardan yüksek oranda etkilenen dallar ise perakende ve teknoloji bölümleri olarak öne çıkıyor.
2. Online ödeme dolandırıcılığı. Online ödeme dolandırıcılığı, çalınan kart bilgileri üzere ferdî bilgilerin öbürleri tarafından geçersiz satın alma süreçlerinde kullanması olarak tanımlanıyor. Hatalılar kart sahibine benzeri bir pozisyonda IP kullanıyor ve tarayıcı ayarlarını da yeniden bilgilerini çaldığı kişinin ayarlarını taklit edecek halde düzenliyor.
3. Berbat niyetli bot akınları. Bir formata bağlı kalmayan ve eş vakitli olarak birden fazla işlevi gerçekleştiren makûs niyetli botlar internet trafiğindeki varlığını şiddetli sürdürüyor. O denli ki makus niyetli botların günlük hayat pratiklerinin teknolojik dönüşümü nedeniyle tehdit ettiği kitleyi de genişlettiği görülüyor.
4. Fidye yazılımı hücumları. Günümüzde gitgide yaygınlaşan fidye yazılım taarruzları değerli güvenlik problemlerinden biri olmaya devam ediyor. Fidye yazılım taarruzları, bulaştığı sistemlerdeki tüm belgeleri şifreleyerek kullanıcının erişimini engelliyor. Saldırganlar özel olarak geliştirdikleri fidye yazılım virüsü ile çoklukla bilgisayar içerisine bir not bırakıyor ve kullanıcıların evraklarına yine erişim sağlayabilmeleri için fidye talebinde bulunuyor.
En Yaygın 4 Siber Taarruz Çeşidini Alt Edecek 4 Kritik Siber Güvenlik Önlemi!
Gelecek devirlerde katlanarak artacak olan siber hücum çeşitleri karşısında siber güvenlik uzmanlarının kıymeti de her geçen gün artıyor. DDoS taarruzları, online ödeme dolandırıcılığı, makûs niyetli bot taarruzları ve fidye yazılımı hücumlarının hem KOBİ’ler hem de büyük ölçekli işletmeler için hayati kıymet taşıdığını vurgulayan Komtera Satış Yöneticisi Gürsel Tipsin, bu cins ataklar karşısında alınabilecek birtakım tedbirleri aktarıyor.
1. DDoS akınları karşısında tesirli aygıtlara sahip olun. DDoS taarruzlarını etkisiz hale getirebilmek ismine gelişmekte olan ağ ve uygulama tehditlerine karşı hizmetleri garanti altına alabilen gerçek vakitli bir DDoS savunma ve akın muhafaza aygıtlarına sahip olmak büyük kıymet taşıyor. DDoS savunma ve atak muhafaza aygıtları, yüksek hacimli ve kısa vadeli tehditlere karşı mitigation’ı başlatıyor. Bu sayede pak trafiği süratlice muteber kaynaklara iletebiliyor.
2. Kuşkulu üzere gözüken online süreçlerinizi inceleyin. Çoğu dolandırıcılık tedbire sistemi, bir kabahat işlemeye çalışan dolandırıcıları tespit etme konusunda yetersiz kalabiliyor. Bilhassa e-ticaret dalında yer alan şirketlerin online ödeme dolandırıcılığından doğacak ziyanların önüne geçmek ismine kullanıcıların ödeme ve gönderim bilgilerini denetim etmesi gerekiyor. Buna ek olarak kullanıcıların sağlam güvenlik özelliklerine sahip, emniyetli bir ödeme sistemi kullanması gerekiyor. Böylelikle kullanıcıların denetimi dışındaki ödemelerin tespiti kolaylaşıyor.
3. Güçlü bot idaresi gerçekleştirin. Siber güvenlik savunmalarını yenme teşebbüslerinin birden fazla botlar tarafından otomatik olarak yapılıyor. İnternet trafiğinin yarısından fazlasını oluşturarak ağlara, aygıtlara yahut online hesaplara girmeye çalışan makûs hedefli botlara karşı seçtiğiniz siber güvenlik tahlilinin sürat sınırlama, imza algılama, kara liste, reCAPTCH üzere bot aktivitesini algılayabilen ve rastgele bir hasar oluşturmadan evvel bunları durdurabilen temel anti-bot fonksiyonlarına sahip olması gerekiyor.
4.Ağ geçidinizde e-posta güvenliğini sağlayın. Fidye yazılımı hücumlarında yaygın olarak e-posta kullanılıyor. Bu nedenle fidye yazılımını durdurmak için e-posta güvenliği büyük kıymet taşıyor. O denli ki, inançlı e-posta ağ geçidi teknolojileri, tehditleri tanımlamak ve kullanıcılara teslim edilmelerini engellemek için e-posta bağlantısını URL savunmaları ve ek sanal alanıyla filtreliyor.
Kaynak: (BYZHA) – Beyaz Haber Ajansı