YENİ Cybereason Çalışması, Fidye Yazılım Saldırılarının Neden Olduğu Hasarı Ortaya Çıkarıyor…

CybereasonXDR şirketi bugün, tatil veya hafta sonu fidye yazılımı saldırısına uğrayan kuruluşlar üzerinde yapılan küresel bir çalışmanın sonuçlarını yayınladı. Araştırma, kuruluşların tatillerde ve hafta sonları gerçekleşen fidye yazılımı saldırılarıyla karşı karşıya kaldığı artan risk ile bunların üstesinden gelmeye hazır olmaları arasında süregelen bir kopukluğun altını çiziyor; zira yıldan yıla bu zamanlardaki fidye yazılımı saldırılarının değerlendirilmesi ve çözülmesi daha uzun sürüyor.

Daha yüksek değerlendirme ve iyileştirme süreleri, şirketlerin %44'ünün tatillerde ve hafta sonlarında güvenlik personelini hafta içi seviyelere göre %70'e kadar azaltmasından kaynaklanmaktadır. Şaşırtıcı bir şekilde, şirketlerin %20'si güvenlik personelini hafta içi seviyelere göre %90 oranında azalttı. Tersine, şirketlerin yalnızca %7'sinde personelin en az %80'i tatillerde ve hafta sonlarında çalışmaktadır.

Başlıklı Risk Altındaki Kuruluşlar: Fidye Yazılım Saldırganları Tatile Çıkmaz1,203 siber güvenlik uzmanının katıldığı araştırma, tatil ve hafta sonu fidye yazılımı saldırılarının hafta içi fidye yazılımı saldırılarına göre daha fazla gelir kaybına yol açtığını ortaya çıkardı. Ankete katılanların üçte biri, kuruluşlarının tatil/hafta sonu fidye yazılımı saldırısından daha fazla para kaybettiğini söyledi; bu oran 13 araştırmasında katılımcıların %2021'üne göre daha yüksekti. Eğitim ve ulaştırma sektörlerinde daha yüksek gelir kaybı bildiren katılımcıların sayısı sırasıyla %43 ve %48'e yükseldi.

“Fidye yazılımı aktörleri genellikle tatillerde ve hafta sonları saldırıyor çünkü şirketlerin insan savunmasının bu zamanlarda o kadar da güçlü olmadığını biliyorlar. Güvenlik ekipleri bir müdahaleyi harekete geçirmek için çabalarken, tespit edilmekten kaçmalarına, daha fazla hasar vermelerine ve daha fazla veri çalmalarına olanak tanır. Cybereason, risk değerlendirmesinin daha yavaş olduğunu, şirketlerin ilk saldırıyla mücadele edecek ekibi bir araya getirmesinin daha uzun sürdüğünü ve bunun da daha yavaş iyileştirme ve kurtarma sürelerine yol açtığını buldu" dedi Cybereason CEO'su ve Kurucu Ortağı Lior Div.

Tatil ve hafta sonu fidye yazılımı saldırıları söz konusu olduğunda işletmelerin endişe duyduğu tek şey mali kayıplar değildir. Aslında fidye yazılımı saldırıları, işletmeleri savunan güvenlik uzmanlarının hayatlarını sekteye uğratıyor; ankete katılanların yüzde 88'i, fidye yazılımı saldırısı nedeniyle tatil veya hafta sonu kutlamalarını kaçırıyor. Bu rakamlar, katılımcıların %90'ından fazlasının aileleriyle geçirecekleri zamanı kaçırdıklarını söylediği finansal hizmetler sektöründe daha yüksekti.

“Siber güvenlik profesyonellerinin hak ettikleri çalışmama sürelerini kesintiye uğratmak ve kişisel yaşamlarına müdahale etmek, onların refahına zarar verir, tükenmişliğe yol açar ve bazı kişilerin alanı tamamen terk etmesine neden olur. Siber suçluların tatillerde ve hafta sonları saldırılarda elde ettiği genel başarı, suç imparatorluklarını daha da güçlendirmenin bir yolu olarak bu zamanlarda şirketleri daha agresif bir şekilde hedef almalarına yol açıyor" diye ekledi Div.

Fidye yazılımları önlenebilir ve birçok şirket bu belayı durduracak uç nokta tespit ve yanıt teknolojileri sunuyor. Çalışanlar için bir güvenlik farkındalığı programı uygulamak, işletim sistemlerinin ve diğer yazılımların düzenli olarak güncellenmesini ve yamalanmasını sağlamak doğru yönde atılmış bir adımdır. Ayrıca, ağa daha fazla giriş yapılmasını veya fidye yazılımının diğer cihazlara yayılmasını önlemek için net izolasyon uygulamalarının yürürlükte olduğundan emin olun. Mümkün olduğunda kritik hesapların kilitlenmesini değerlendirin. Saldırganların ağ genelinde fidye yazılımını yaymak için sıklıkla izlediği yol, ayrıcalıkları yönetici etki alanı düzeyine yükseltmek ve ardından fidye yazılımını dağıtmaktır.

Raporun tamamına buradan ulaşabilirsiniz: Risk Altındaki Kuruluşlar: Fidye Yazılım Saldırganları Tatile Çıkmaz.

Anket Metodolojisi

Araştırma, Eylül 2022'de Censuswide tarafından gerçekleştirildi ve ankete ABD, Birleşik Krallık, Fransa, Almanya, İtalya, Güney Afrika, Birleşik Arap Emirlikleri ve Singapur'dan katılımcıların yer aldığı toplam siber güvenlik uzmanı katıldı. Araştırmanın kapsadığı ana sektör sektörleri arasında Teknoloji, İmalat, Finansal Hizmetler, Perakende, Sağlık, Otomotiv, Hukuk ve Devlet sektörleri yer alıyor.

Cybereason hakkında

Cybereason, uç noktada, bulutta ve kurumsal ekosistemin tamamında saldırıları sona erdirmek için Defenders ile ortaklık kuran bir XDR şirketidir. Yalnızca yapay zeka destekli Cybereason Savunma Platformu, modern fidye yazılımlarına ve gelişmiş saldırı tekniklerine karşı yenilmez olan tahmine dayalı önleme, tespit ve yanıt sağlar. Cybereason MalOp™, etkilenen her cihaz, kullanıcı ve sistem genelinde bağlam açısından zengin saldırı istihbaratını benzersiz hız ve doğrulukla anında sunar. Cybereason, tehdit verilerini iş hızında eyleme dönüştürülebilir kararlara dönüştürür. Cybereason, merkezi Boston'da bulunan ve 40'tan fazla ülkede müşterileri olan özel bir uluslararası şirkettir.

Daha fazla bilgi: https://www.cybereason.com/

Bizi takip edin: Blog | Twitter | Facebook

Medya Temas:

Bill Keeler

Kıdemli Direktör, Küresel Halkla İlişkiler

Cybereason

bill.keeler@cybereason.com

(929) 259-3261

Sosyal medyada veya e-postayla ilgili makaleyi paylaşın:

Zaman Damgası:

Den fazla Bilgisayar Güvenliği