İstanbul
Ankara
İzmir
Adana
Adıyaman
Afyonkarahisar
Ağrı
Aksaray
Amasya
Antalya
Ardahan
Artvin
Aydın
Balıkesir
Bartın
Batman
Bayburt
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Düzce
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkâri
Hatay
Iğdır
Isparta
Kahramanmaraş
Karabük
Karaman
Kars
Kastamonu
Kayseri
Kırıkkale
Kırklareli
Kırşehir
Kilis
Kocaeli
Konya
Kütahya
Malatya
Manisa
Mardin
Mersin
Muğla
Muş
Nevşehir
Niğde
Ordu
Osmaniye
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Şırnak
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yalova
Yozgat
Zonguldak
22 Eylül 2024
featured
  1. Haberler
  2. Teknoloji
  3. Dark web’de her ay ortalama 1.700 kurumsal data içeren gönderi ortaya çıkıyor

Dark web’de her ay ortalama 1.700 kurumsal data içeren gönderi ortaya çıkıyor

Kaspersky Dijital Ayak İzi İstihbarat takımı, yepisyeni iki yılda şirket içi bilgilerin satışıyla ilgili yaklaşık 40 bin dark web gönderisini ortaya çıkardı. Siber hatalılar tarafından oluşturulan bu gönderiler, siber taarruzlar yoluyla çeşitli şirketlerden çalınan dataları satın almak, satmak yahut dağıtmak için kullanılıyor. Bu devirde, kurumsal altyapılara erişim sağlayan paylaşımların sayısı bir evvelki yıla nazaran %16 arttı, ayrıyeten bu tıp içerikler dark web üzerinde daha fazla yaygın hale geldi. Dünya genelinde her üç şirketten biri bilgi satışı ya da erişimle alakalı dark web paylaşımlarında referans gösteriliyor. 

 Kaspersky Dijital Ayak İzi İstihbarat grubu uzmanları, Ocak 2022 ile Kasım 2023 ortasında her ay ortalama 1.731 dark web bildirisinde ve toplamda yaklaşık 40 bin bildiride şirket içi bilgi tabanlarının, evrakların satışı, satın alınması ve dağıtımıyla ilgili müşahedeler gerçekleştirdi. Bu müşahedeler, dark web forumları, blogları ve Telegram kanalları üzere kaynakları kapsıyordu.

Kurumsal bilgi satışı, alımı yahut dağıtımı ile ilgili Dark web iletilerinin dağılımı, Ocak 2022 – Kasım 2023

Dark web üzerindeki bir öteki data kategorisi, siber hatalıların bir şirketin evvelden var olan erişimini satın almasına imkan tanıyan ve saldırganların gayretlerini rahatlaştıran kurumsal altyapılara erişimle ilgiliydi. Kaspersky’nin araştırmasına nazaran, Ocak 2022 ile Kasım 2023 ortasında, 6 binden fazla dark web bildirisi, bu çeşit erişim tekliflerinin reklamını yaptı. birinci devirde, siber hatalıların bu platformlar üzerinden sunulan erişim tekliflerinde artan bir eğilim gösterdiği belirlendi. Hususla ilgili aylık bildirilerin ortalama sayısı, 2022’de 246 iken, 2023’te 286’ya çıkarak %16’lık bir artışı görülüyor. İletilerin sayısı yüksek görünmese de, bu durum sorunun potansiyel gigantiklüğünü azaltmıyor. Önümüzdeki yıl tedarik zinciri saldırılarının baş göstermesiyle birlikte, daha küçük şirketleri gaye alan ihlallerakıllı global çapta çok sayıda birey ve işletmeyi etkileyecek halde artabileceği görülüyor. 

Kaspersky Dijital Ayak İzi İstihbarat Uzmanı Anna Pavlovskaya, şunları söylüyor: “Dark web’deki her bildiri çağdaş ve eşsiz bilgiler içermez. Kimi teklifler birbirinin tekrarı olabilir. Örneğin yetersizcül niyetli bir aktör dataları tez bir biçimde satmayı am acıkmışladığında, potansiyel hatalı alıcılardan oluşan daha geniş bir kitleye ulaşmak için bunları farklı yeraltı forumlarında yayınlayabilir. Dahası, makul data tabanları birleştirilip yeniymiş üzere de sunulabilir. Örneğin muhakkak bir e-posta adresinin şifreleri üzere daha evvel sızdırılmış çeşitli veritabanlarındaki bilgileri bir ortaya getiren ‘combolist’ler de mevcut.”

Bir ‘Combolist’ teklif örneği

Kaspersky Digital Footprint Intelligence uzmanları, dünya genelindeki işletmelerin güvenliğini daha da artırmak için 2022’de kurumsal dataların ele geçirilmesiyle ilgili olarak rastgele 700 şirket hakkında bahsedenleri takip ederek dark web kaynaklı siber tehditler hakkında bilgi sağladı.

Bulgular, 233 kuruluşun- her üç şirketten birine karşılık geliyor- yasadışı bilgi alışverişiyle ilgili dark web gönderilerinde bahsi geçtiğini ortaya koydu. Bu referanslar bilhassa data ihlalleri, altyapıyla çalınan erişim yahut ele geçirilen hesaplar üzere mevzuları içeriyor.

Securelist’te dark web tartışmaları hakkında daha fazla istatistik bulabilirsiniz. Kaspersky Dijital Ayak İzi İstihbaratı web sitesi de sızıntıyla ilgili olayların ele alınması için kapsamlı bir olay müdahale kılavuzu sunmaktadır. 

Ayrıca data ihlalleriyle ilgili tehditlerden k acıkmışınmak için aşağıdaki güvenlik tedbirlerini uygulayabilirsiniz:

  • Veri ihlallerinin hızlı bir biçimde tespit edilmesi ve müdahalesi çok değerlidir. Bu türlü bir durumla karşı karşıya kalanlar işe ihlalin kaynağını fazlasıylalayarak, şirket içi bilgileri çapraz referans alarak ve bilgilerin güvenilirliğini kıymetlendirerek başlamalıdır. Şirket taarruzun gerçekleştiğini ve bilgilerin tehlikeye atıldığını aşırılamak için ispat toplamalıdır.
  • Dark web’in daima olarak izlenmesi, ihlalle ilgili hem uydurma hem de gerçek gönderilerin tespit edilmesinin yanı sıra hoşgörüsüz niyetli faaliyetlerdeki ani artışların izlenmesine imkan tanır. Dark web izlemenin ağır kaynak gerektiren otsı göz önüne alındığında, bu sorumluluğu çoklukla dış uzmanlar üstlenir.
  • Müşteriler, gazeteciler vebüyüklet kurumlarıyla etkileşim kurmak için evvelce bir bağlantı planı hazırlamak yararlı olacaktır.
  • Belirlenmiş takımları, bağlantı kanallarını ve protokolleri içeren kapsamlı olay müdahale planları geliştirmek, bu tıp olaylar meydana geldiğinde süratli ve tesirli bir formda ele alınmasını sağlar.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Dark web’de her ay ortalama 1.700 kurumsal data içeren gönderi ortaya çıkıyor
Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Uygulamayı Yükle

Uygulamamızı yükleyerek içeriklerimize daha hızlı ve kolay erişim sağlayabilirsiniz.

Giriş Yap

Haber Noktası ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Bizi Takip Edin