Kaspersky kurumsal cihazlardan veri sızıntısına karşı uyarıyor

featured
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Siber güvenlik şirketi Kaspersky, kurumsal cihazları hedef alan bilgi hırsızlarının süregelen bir eğilimini ortaya çıkardı.

Dark web'de bulunan, veri çalan kötü amaçlı yazılım oturum dosyalarından elde edilen verilere göre, bu tür kötü amaçlı yazılımların ele geçirdiği kurumsal kullanıcıların payı 2020'den bu yana %34 arttı. Cihazlarına virüs bulaşan çalışanların yüzde yirmi biri, kötü amaçlı yazılımı tekrar tekrar çalıştırdı.

Uzmanlar, veri analizine dayanarak 2023 yılında kimlik hırsızlığı yazılımı bulaşan her iki cihazın %53'ünün kurumsal cihazlar olacağını öne sürüyor. Veriler ayrıca en yüksek sayıda bilgi hırsızı bulaşmasının Windows 10 Enterprise sürümünde bulunduğunu gösteriyor.

Siber suçlular, tek bir cihaza virüs bulaştırdıktan sonra hem kişisel hem de kurumsal tüm hesaplara erişebilir.

Kaspersky istatistiklerine göre, bir oturum dosyası ortalama olarak oturum açma bilgilerini ve kurumsal e-posta adreslerini içeren 1,85 kurumsal web uygulamasını içeriyor. Bu uygulamalara web posta uygulamaları, müşteri veri işleme sistemleri, dahili portallar ve daha fazlası dahildir.

Kaspersky Dijital Ayak İzi İstihbarat Uzmanı Sergey Shcherbel, konuyu araştırmak için çeşitli bölgelerdeki 50 farklı bankacılık kuruluşuna ilişkin verileri içeren örnek oturum dosyalarını incelediklerini belirtti.

Çalışanların %21'inin kötü amaçlı yazılımı yeniden açtığını belirten Shcherbel şunları söyledi: “Kurumsal kullanıcıların kötü amaçlı yazılımı yeniden açıp açmadığını merak ediyorduk, böylece siber suçlular, daha önce virüs bulaşmış bir cihazdan toplanan verilere, cihaza yeniden virüs bulaştırmaya gerek kalmadan yeniden erişebilirler. Sonuç olarak, yenilenen enfeksiyonların %35'inin ilk enfeksiyondan sonraki üç gün içinde meydana geldiğini tespit ettik. Bu, çalışanların farkındalığının yetersiz olması, olay tespitinin ve müdahale önlemlerinin etkisiz olması ve şifreyi değiştirmenin yeterli olduğu inancı gibi çeşitli temel sorunlara işaret ediyor olabilir. hesabın güvenliği ihlal edilmişse ve olayı soruşturma konusunda isteksizlik varsa.”

Veri sızıntısının etkisini en aza indirecek öneriler

Kaspersky Dijital Ayak İzi İstihbaratı uzmanları, bilgi hırsızlığı faaliyetlerinden kaynaklanan veri sızıntısının etkisini en aza indirmek için aşağıdaki önerileri sunuyor:

“Güvenliği aşılmış hesapların şifrelerini derhal değiştirin ve şüpheli etkinliklere karşı bunları izleyin. Potansiyel olarak virüs bulaşmış kullanıcılara tüm cihazlarda antivirüs taraması yapmalarını ve kötü amaçlı yazılımları kaldırmalarını önerin. Güvenliği ihlal edilmiş hesapları müşterilerin veya çalışanların siber güvenliğini etkilemeden önce tespit etmek için karanlık web pazarlarını güvenliği ihlal edilmiş hesaplar açısından izleyin. Potansiyel tehditleri tespit etmek ve anında harekete geçmek için Kaspersky Dijital Ayak İzi İstihbaratını kullanın. Bilgi hırsızlığı enfeksiyonlarına karşı daha fazla koruma sağlamak için bir çalışan güvenliği farkındalığı programı geliştirin ve düzenli eğitim ve değerlendirmeler sunun.”

Kaynak: Anadolu Ajansı

Kaspersky kurumsal cihazlardan veri sızıntısına karşı uyarıyor

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.

Yorumlar kapalı.