Dolar 41,8403
Euro 48,6994
Altın 5.640,51
BİST 10.464,48
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 19°C
Az Bulutlu
İstanbul
19°C
Az Bulutlu
Per 19°C
Cum 21°C
Cts 21°C
Paz 17°C

Siber güvenlik spot ışığı altında: Halka açık uygulamaların ardına gizlenen risklere dikkat

Günümüzde kamuya yönelik uygulamalar, işletmelerin müşterileri, iş ortakları ve paydaşlarıyla etkileşime girmesinde çok kıymetli bir rol oynuyor.

Siber güvenlik spot ışığı altında: Halka açık uygulamaların ardına gizlenen risklere dikkat
REKLAM ALANI
10 Haziran 2024 15:00
55

Web sitelerinden API’lere ve web hizmetlerine kadar uzanan bu uygulamalar, kuruluşların dijital vitrini olarak hizmet veriyor ve dünya genelindeki kullanıcılara temel hizmetleri ve bilgileri sağlıyor.

Ancak Kaspersky, en son Olay Müdahale raporunda, halka açık uygulamaların siber hatalılar tarafından kurbanların sistemine sızmak için kullanılan en yaygın atak vektörü olmaya devam ettiğini ortaya koydu. Bu bulgular ışığında, siber güvenlik uzmanları bu üzere uygulamaları kullanan işletmelerin siber dayanıklılıklarını müdafaalarına yardımcı olmak için yönerge yayınladı.

ARA REKLAM ALANI

En son Kaspersky Olay Müdahale Raporu 2023’e nazaran, halka açık uygulamaları tehlikeye atmak en yaygın siber taarruz yolu olmaya devam etti ve kelam konusu uygulamaların üçte biri bilinen güvenlik açıkları üzerinden hücuma uğradı. Bu güvenlik açıklarının yarısından fazlasının 2021 ve 2022’de keşfedilmiş olması dikkat cazipti. Tespit edilen birinci vektöre olayların %42,37’sinde rastlandı.  

Bu kaygı verici gelişmeler üzerine Kaspersky, halka açık uygulamaların siber güvenlik risklerine ait kurumların farkında olması gereken bulguları şöyle sıraladı:

Halka açık uygulamaları anlamak

Halka açık uygulamalar, internet üzerindeki kullanıcılar tarafından erişilebilen yazılım uygulamalarını ve hizmetlerini kapsar. Ekseriyetle bir kuruluşun ağındaki çalışanlar tarafından kullanılan dahili uygulamaların bilakis, halka açık uygulamalar internet ilişkisi olan herkes tarafından erişilebilecek formda tasarlanmıştır. Bu uygulamalar e-ticaret platformları, müşteri portalları, toplumsal medya ağları ve çevrimiçi bankacılık sistemleri üzere çeşitli emellere hizmet eder.

Siber güvenlik riskleri

Dijital iş operasyonlarındaki kritik rolleri göz önüne alındığında, halka açık uygulamalar internete maruz kalmaları nedeniyle çoklukla siber hatalılar tarafından sıkça gaye alınırlar. Halka açık uygulamalarla alakalı siber güvenlik tehlikelerinden kimileri şunlardır:

  • Veri ihlalleri: Halka açık uygulamalar çoklukla müşteri bilgileri, ödeme ayrıntıları ve fikri mülkiyet üzere hassas bilgileri depolar. Bu uygulamalara yönelik başarılı bir siber akın, bilgi ihlallerine yol açarak bilinmeyen bilgilerin açığa çıkmasına ve mali kayıplara neden olabilir.
  • Kötü hedefli yazılım bulaşmaları: Siber hatalılar, kullanıcıların aygıtlarını tehlikeye atmak yahut hassas bilgileri çalmak için halka açık uygulamalara berbat emelli yazılım enjekte edebilir. Web sayfalarına gizlenmiş makûs gayeli kodlar, kullanıcıların aygıtlarına bulaşarak datalara yetkisiz erişime yahut finansal dolandırıcılığa yol açabilir.
  • Kimlik avı hücumları: Halka açık uygulamalar, siber hatalıların kullanıcıları kandırarak oturum açma bilgileri yahut finansal detaylar üzere hassas bilgileri ifşa etmeye çalıştığı oltalama akınları için esas amaçlardır. E-posta, uydurma web siteleri yahut toplumsal medya temasları aracılığıyla gerçekleştirilen oltalama atakları, durumdan şüphelenmeyen kullanıcıları kandırmak için halka açık uygulamalardaki güvenlik açıklarından yararlanabilir.
  • DDoS atakları: Siber hatalılar, halka açık uygulamaların kullanılabilirliğini bozmak ve yasal kullanıcılara hizmet verilmesini engellemek için bu uygulamalara karşı DDoS akınları düzenleyebilir. DDoS atakları, uygulamanın sunucularını ağır trafik eşliğinde kullanılamaz hale getirerek altyapıyı alt üst edebilir ve kuruluşlar için kesinti müddetlerine ve mali kayıplara neden olabilir.
  • SQL enjeksiyonu ve siteler ortası komut evrakı oluşturma (XSS): SQL enjeksiyonu ve siteler ortası komut belgesi oluşturma üzere güvenlik açıkları, siber hatalılar tarafından halka açık uygulamalardaki dataları manipüle etmek yahut çalmak için kullanılabilir. Bu akınlar, web uygulamalarının temel kodunu maksat alarak saldırganların rastgele komutlar yürütmesine yahut web sayfalarına makûs emelli komut evrakları enjekte etmesine imkan tanıyabilir.

Kuruluşlar, halka açık uygulamalarla alakalı siber güvenlik risklerini anlayarak ve proaktif güvenlik tedbirleri uygulayarak siber tehditlere karşı dayanıklılıklarını artırabilirler ve günümüzün birbirine bağlı dünyasında dijital varlıklarını ve prestijlerini koruyabilirler.

Kaspersky Küresel Acil Durum Müdahale Grubu Başkanı Konstantin Sapronov, bahse dair şu bilgileri paylaştı: “Kuruluşlar dijital etkileşimi artırmak için halka açık uygulamalara giderek daha fazla güvenirken, bu platformlarla alakalı siber güvenlik riskleri de buna bağlı olarak yükseliyor. Bilgi ihlalleri ve berbat hedefli yazılım bulaşmaları üzere olaylar, işletmeler ve müşterileri açısından yıkıcı sonuçlar doğurabilir. Kaspersky olarak, siber olaylara süratli ve tesirli karşılık vermenin kıymetini anlıyor ve kurumların siber tehditleri tespit etmesine, bunlara karşılık vermesine ve bunlardan kurtulmasına yardımcı olmak için özel Olay Müdahale hizmetleri sunuyoruz. Sağladığımız bu dayanak sayesinde işletmeler siber güvenlik duruşlarını güçlendirebilir ve dijital varlıklarını inanç altına alabilirler.” 

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.