Türkiye'de 2024'ün Birinci Yarısında Ağ Atakları 54 Kat Arttı!

05.07.2024 - Cuma 16:00

Aynı vakitte gün bazında 2.102, saatte ise 88 adet formunda gerçekleşen ağ taarruzlarının kaydedilen en yüksek datalar ortasında yer aldığını söyleyen WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, web güvenliğinin iki katına çıkarılması gerektiğini söz ediyor. 

 

Siber akınların sayısı ve kapsamı her yıl giderek artıyor. Teknolojinin dünya genelinde yaygınlaşması, bu çeşit akınlar için daha uygun bir yer oluştururken, atakların gaye alanlarını da genişletiyor. WatchGuard Tehdit Laboratuvarı’nda toplanan bilgilere nazaran, 2024’ün birinci altı ayında Türkiye’de gerçekleşen siber ağ taarruzları, geçen seneye oranla 54 kat artış gösterdi. Ağ taarruzları birinci çeyrekte günde 2.102, saatte ise 88 adet olmak üzere toplamda 380.413 adet olarak tespit edildi. Ocak ve Haziran ayları ortasında 143.661 adet olarak gerçekleşen makus emelli yazılım hücumları ise geçen yılki oranlara nazaran düşüşe geçti. Bu sene gerçekleşen ağ ataklarının kaydedilen en yüksek akın dataları ortasında yer aldığını söyleyen WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, üst seviye web güvenliği tahlillerinin benimsenmesi gerektiğinin altını çiziyor.

 

Ağ Güvenlik Atakları Rekor Artışa Ulaştı

 

WatchGuard Tehdit Laboratuvarı verilerine nazaran Türkiye’de bu yılın birinci 6 ayında 380.413 adet ağ güvenlik saldırısı gerçekleşti. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, geçen yıl bu sayının 7.297 olmasına dikkat çekerek, artışın 54 kat olduğunu vurguluyor. Ağ güvenlik taarruz çeşitleri ortasında en çok WEB HAProxy hücumların olduğunu ekleyen Yusuf Evmez, bu atakların web güvenliği açığından kaynaklandığını söyleyerek siber güvenlik alt yapılarının vakit kaybetmeden güçlendirilmesi gerektiğine değiniyor.

 

Türkiye’de Günde 794 Adet Siber Atak Gerçekleşiyor

 

WatchGuard Tehdit Merkezi’ne UTM aygıtı Firebox’lardan gelen bilgiler ışığında hazırlanan rapora nazaran, Ocak ve Haziran ayları ortasında Türkiye genelinde her gün 794, her saat 33, her dakika ise 1 makûs hedefli yazılım saldırısı gerçekleşti. Akın çeşitlerinden en çok tercih edilenlerin Truva.Linux.Genel.174445 ve Truva.GenelKDZ.92453 olduğunu aktaran Yusuf Evmez, oranlar düşüşe geçse de siber güvenlik tedbirlerini elden bırakmamak gerektiğine dikkat çekiyor.

 

Sıfırıncı Gün Akınlarının Oranı %5

 

2024 Haziran ayı sonu prestijiyle 143.661 sayısına ulaşan makûs maksatlı yazılım ataklarının %5’ini sıfırıncı gün (zero-day) hücumları oluşturuyor. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, oranların düşük olması nedeniyle bu akınların ihmal edilmemesi gerektiğini belirterek, bu taarruzlara karşı en güçlü savunma sisteminin gelişmiş ve kapsamlı güvenlik tedbirleri olduğunu vurguluyor. 

 

“Kötü Gayeli Yazılım Tehditlerinde Düşüş Aldatıcı Olabilir”

 

WatchGuard Türkiye ve Yunanistan Satış Mühendisi Alper Onarangil, “Geçen yıl tespit edilen makus maksatlı yazılım sayısıyla bu yıl tespit edilen sayıya oranla yaşanan düşüş bizi yanıltmamalı. Network tabanlı makûs maksatlı yazılım tespitindeki azalma, endpoint tarafında tespitin arttığını gösteriyor. Bu durumun temel nedeni, saldırganların makus gayeli yazılımları iletmek için TLS şifrelemesini kullanmaları. HTTPS inspection yapılmadığında bu ataklar güvenlik duvarları tarafından tespit edilemiyor ve bu vazife endpoint güvenliği eserlerine düşüyor. Ağ taarruzlarına baktığımızda ise internet tarayıcıları, web uygulamaları ve işletim sistemlerindeki zafiyetlerin saldırganlar için kolay amaç olduğunu ve bu zafiyetlerden yararlanmaya çalıştıklarını görüyoruz.” açıklamalarında bulunuyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı