2021’de taşınabilir bankacılığa yönelik makûs emelli yazılımının durumunu pahalandıran Kaspersky uzmanları, 2021’e kıyasla Türkiye’de taşınabilir bankacıların saldırdığı kullanıcı sayısında değerli bir artış olduğunu fark etti. Ülkede toplamda 15 bin 654 kullanıcı akına uğradı. Bu, Türkiye’yi bu cins berbat emelli yazılımlarla hücuma uğrayan kullanıcı sayısı bakımından dünyada üçüncü ülke yapıyor. Sadece Rusya ve Japonya bu alanda Türkiye’den daha ilerde.
2021’de finansal kuruluşlara yönelik tehditlerde global ölçekte bir artış görülürken, daha evvel 2020’de görülen PC ve taşınabilir makûs gayeli yazılımlardaki düşüş eğilimi devam etti. Hatta PC’lerinde makûs gayeli yazılımlarıyla karşılaşan kullanıcı sayısı 35 azalarak 2020’de 625 bin 364 iken, 2021’de 405 bin 985’e geriledi.
İstatistikler itimat verici görünse de bilhassa kurumsal ağlar için siber taarruz riski şimdi bitmedi. Kaspersky uzmanları, son on yılda kurumsal kullanıcıları amaç alan bankacılığa yönelik Truva atı trendinin devam ettiğini bildiriyor. 2020 ile 2021 ortasında kurumsal kullanıcıların bankacılık berbat hedefli yazılım akınlarındaki hissesi yaklaşık 2 arttı ve 2018 ile 2021 ortasında 13,7 üzere kıymetli bir artış gösterdi.
Özellikle son yıllarda hücumlarda kurumsal kullanıcıların hissesinin büyümesi pandemi öncesi yıllara nazaran daha yavaştı. Kaspersky uzmanları bunu, uzaktan ve hibrit çalışma modlarına yanlışsız devam eden geçişe bağlıyor. Pandemi zarurî kısıtlamaların yükselişine ve düşüşüne sahne olurken, birçok şirket uzaktan yahut hibrit çalışma modelleriyle devam etmeye ve klâsik ofis çalışma moduna dönmemeye karar verdi. Pandemi sırasında birtakım kuruluşların çalışanları, tüketici tahlilleriyle korunan ve çalışma gayeleri için yetersiz kalan konut aygıtlarını kullanmaya başladı. Konut aygıtlarında tespit edilen akınlar, aygıtın kurumsal ağlarda çalışmak için kullanılıp kullanılmadığına bakılmaksızın “tüketici” tehditleri olarak sayıldığından, siber hatalıların kurumsal kullanıcılarla Kaspersky istatistiklerinin yansıttığından daha fazla ilgilenmesi de mümkün.
Ayrıca ataklardan etkilenen kullanıcıların yaklaşık yarısına yönelik ataklardan sırf dört berbat maksatlı yazılım ailesi sorumluydu. Zbot, finansal siber hatalılar ortasında en yaygın kullanılan makus maksatlı yazılım olma pozisyonunu korurken, SpyEye 2020’de 3,4 hisseyle en yaygın sekizinci bankacılık makus gayeli yazılımından 2021’de 12,2’lik hisseyle ikinci en yaygın makûs hedefli yazılıma yükseldi. Emotet, Europol tarafından “dünyanın en tehlikeli berbat hedefli yazılımı” olarak tanımlansa da (9,3), 2020 ile 2021 ortasında 5 düşüş yaşadı. Bu, kolluk kuvvetlerinin 2021’in başında botnet altyapısını engellemek için kurduğu global işbirliğine denk geliyor. Bu operasyonla Emotet’in faaliyetleri yılın en azından bir kısmı için sonlandırılmış oldu.
Kaspersky Güvenlik Uzmanı Oleg Kupreev, sonuçları şöyle yorumluyor: “Kurumsal kullanıcılara yönelik akınların artması, düzgün güvenlik tedbirlerinin ve yüksek seviyede güvenlik şuurunun kuruluşların güvenliğinin ayrılmaz bir kesimi olduğunu gösteriyor. Kurumsal kullanıcılara yönelik başarılı finansal akınlar ekseriyetle tek bir kullanıcıyı değil, tüm tertibi tesirler. Deneyimlerimize nazaran Emotet üzere büyük botnet ağları makul kullanıcıları yahut şirketleri amaç almaz. Bunun yerine daha kolay avlara yönelir, becerebileceği rastgele bir kuruluşa nüfuz eder ve daha sonra ataklarını genişletmeye değip değmediğini belirler. Bir siber hatalı şirket ağına girdiğinde tüm sistem risk altındadır. Amacın muhasebe yahut finans departmanlarındaki aygıtlara bağlı olması bile gerekmez. Tıpkı ağdaki rastgele bir aygıta bulaşarak saldırganlar çoklukla bu departmanlardaki aygıtlara da erişebilir. Bu tıp taarruzların gerçekleşmesini ve yayılmasını önlemek için kuruluşlar, çalışanlarının kimlik avı e-postalarının yahut güvenilmeyen web sitelerinin sunduğu risklerin farkına varmasını sağlamalıdır.”
2021’deki Mali Siber Tehditler raporunu okumak için Securelist.com adresi ziyaret edilebiliyor.
Kaspersky, kendinizi ve işletmenizi makûs hedefli yazılımların ataklarından korumak için şunları öneriyor:
- Güvenilmeyen kaynaklardan gelen ilişkilere tıklamamak yahut ekleri açmamak da dahil olmak üzere, çalışanlarınızı en yeterli uygulamalar konusunda eğitmek için nizamlı siber güvenlik farkındalık eğitimlerine yatırım yapın. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için bunu simüle edilmiş bir kimlik avı atağıyla denetleyin.
- Tehdit İdaresi ve Savunma tahlilinin bir kesimi olan Kaspersky Endpoint Detection and Response üzere gelişmiş tehdit algılama ve karşılık teknolojilerinden yararlanın. Bu tahlil, bilinmeyen bankacılık makûs gayeli yazılımlarını bile yakalamayı mümkün kılarken, güvenlik operasyon gruplarına ağ üzerinde tam görünürlük sağlar ve karşılık otomasyonu sağlar.
- Saldırganların güvenlik açıklarından yararlanmasını ve ağınıza sızmasını önlemek için tüm aygıtlardaki yazılımları her vakit şimdiki tutun.
Kaynak: (BHA) – Beyaz Haber Ajansı