Haberler

Palo Alto Networks Raporuna Göre Kurumlar Önlenebilir Açıklar Nedeniyle Siber Saldırılara Maruz Kalıyor

Küresel ölçekte artan siber saldırı dalgasının arkasında büyük ölçüde önlenebilir güvenlik boşlukları ve zayıf kimlik yönetimi uygulamaları yer alıyor. Unit 42 tarafından hazırlanan son rapor, kurumların temel güvenlik kontrollerini yeterince uygulamaması sebebiyle ciddi risklerle karşı karşıya kaldığını ortaya koyuyor. Palo Alto Networks siber güvenlik raporu, saldırganların en sık kimlik tabanlı yöntemleri tercih ettiğini gösteriyor.

Kimlik Güvenliği Zafiyetleri Saldırıların Merkezinde Yer Alıyor

Araştırmacılar, son bir yıl içinde incelenen olayların yüzde 90’ında zayıf kimlik kontrollerinin doğrudan etkili olduğunu tespit etti. Palo Alto Networks siber güvenlik raporu, saldırganların kurumsal ağlara giriş için en güvenilir yol olarak kullanıcı kimliklerini hedef aldığını vurguluyor. Vakaların yaklaşık yüzde 65’inde ilk erişim noktasını kimlik tabanlı saldırılar oluşturuyor. Bu saldırıların yüzde 33’ü ise oltalama ve sosyal mühendislik yöntemleri üzerinden başlıyor.

Palo Alto Networks Raporuna Göre Kurumlar Önlenebilir Açıklar Nedeniyle Siber Saldırılara Maruz Kalıyor

Uzman ekipler, oturum ele geçirme ve çok faktörlü kimlik doğrulama atlatma tekniklerinin saldırganlara hızlı ilerleme imkânı tanıdığını aktarıyor. Önceden çalınmış kimlik bilgileri, kaba kuvvet denemeleri ve içeriden yapılan saldırılar da sık kullanılan yöntemler arasında yer alıyor. Kimlik tabanlı siber saldırılar, kurumların güvenlik mimarisinde uzun süredir var olan zayıflıkları net biçimde ortaya çıkarıyor.

Raporda incelenen 680 binden fazla bulut kimliği arasında kullanıcıların yüzde 99’unun gereğinden fazla yetkiye sahip olduğu belirlendi. Bu tablo, saldırganların tek bir hesabı ele geçirdikten sonra ağ içinde kolayca yatay hareket edebilmesine zemin hazırlıyor. Kurumsal kimlik yönetimi zafiyetleri, saldırıların hızla yayılmasına neden olan temel faktörlerden biri olarak öne çıkıyor.

Chris George, kurum yöneticilerinin mevcut kimlik politikalarını detaylı biçimde gözden geçirmesi gerektiğini belirtiyor. George, parola politikaları, kullanıcı hesap envanteri ve yetki seviyelerinin düzenli denetlenmesinin temel güvenlik yaklaşımının bel kemiğini oluşturduğunu ifade ediyor. Uzmanlar, temel kontrollerin eksiksiz uygulanmasının saldırı yüzeyini ciddi oranda daralttığını vurguluyor.

Raporda, yapay zekâ destekli sistemlerin yaygınlaşmasının makine kimliklerinin sayısını hızla artırdığına dikkat çekiliyor. Yapay zekâ güvenlik riskleri, özellikle yetkileri yanlış yapılandırılmış AI ajanları üzerinden yeni saldırı senaryolarını beraberinde getiriyor. Aşırı yetkilendirilmiş yapay zekâ asistanları, kötü niyetli istemler aracılığıyla hassas bilgilerin sızdırılmasına yol açabiliyor.

Uzmanlar, gelecekte saldırganların mobil cihaz yönetim sistemlerinde görülen “living off the land” tekniklerine benzer yöntemleri yapay zekâ altyapılarına da uyarlayabileceğini değerlendiriyor. Kurumların yapay zekâ kullanımını yakından izlemesi ve erişim yetkilerini sıkı şekilde sınırlandırması önem taşıyor.

Araştırmaya göre kimlikten sonra en sık hedef alınan alanlar uç noktalar ve ağ altyapıları oluyor. Vakaların yüzde 61’inde uç nokta sistemleri, yüzde 50’sinde ise ağ bileşenleri saldırı yüzeyi olarak kullanılıyor. Tarayıcı aktivitelerinin hedef alındığı olayların oranı da artış gösteriyor. SEO zehirleme yöntemiyle çalışanların zararlı kod çalıştırmaya ikna edildiği vakalar, tehditlerin ne kadar çeşitli hâle geldiğini gözler önüne seriyor.

SaaS ortamlarının karmaşık API bağlantıları ve OAuth izinleri sebebiyle saldırganlar için cazip hedefler oluşturduğu belirtiliyor. Tedarik zinciri üzerinden gerçekleşen saldırılar da kurumsal güvenliği zora sokan önemli başlıklar arasında yer alıyor.

Uzmanlar, saldırganların ilk erişimden veri sızdırmaya kadar geçen süreyi dakikalar seviyesine indirdiğini aktarıyor. Bu tablo, manuel müdahalelerin tek başına yeterli olmadığını gösteriyor. Otomatik yama yönetimi, yapay zekâ destekli tehdit tespit sistemleri ve API çağrılarının izlenmesi kurumlar için öncelikli adımlar arasında bulunuyor.

Palo Alto Networks siber güvenlik raporu, doğru yapılandırılmış güvenlik kontrolleri ve görünürlük sağlayan envanter yönetiminin saldırı riskini önemli ölçüde düşürdüğünü ortaya koyuyor. Kurumların kısa vadede en fazla etki yaratacak alanlara odaklanması, uzun vadede daha kapsamlı dönüşümlerin önünü açıyor.

İlgili Makaleler

Bir yanıt yazın

Başa dön tuşu