Türkiye'de 2024'ün İlk Yarısında Ağ Saldırıları 54 Kat Arttı!

02.08.2024 - Cuma 23:48

Aynı vakitte gün bazında 2.102, saatte ise 88 adet formunda gerçekleşen ağ akınlarının kaydedilen en yüksek datalar ortasında yer aldığını söyleyen WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, web güvenliğinin iki katına çıkarılması gerektiğini tabir ediyor. 

 

Siber akınların sayısı ve kapsamı her yıl giderek artıyor. Teknolojinin dünya genelinde yaygınlaşması, bu tıp taarruzlar için daha uygun bir taban oluştururken, hücumların amaç alanlarını da genişletiyor. WatchGuard Tehdit Laboratuvarı’nda toplanan datalara nazaran, 2024’ün birinci altı ayında Türkiye’de gerçekleşen siber ağ akınları, geçen seneye oranla 54 kat artış gösterdi. Ağ hücumları birinci çeyrekte günde 2.102, saatte ise 88 adet olmak üzere toplamda 380.413 adet olarak tespit edildi. Ocak ve Haziran ayları ortasında 143.661 adet olarak gerçekleşen makûs maksatlı yazılım atakları ise geçen yılki oranlara nazaran düşüşe geçti. Bu sene gerçekleşen ağ taarruzlarının kaydedilen en yüksek hücum bilgileri ortasında yer aldığını söyleyen WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, üst seviye web güvenliği tahlillerinin benimsenmesi gerektiğinin altını çiziyor.

 

Ağ Güvenlik Taarruzları Rekor Artışa Ulaştı

 

WatchGuard Tehdit Laboratuvarı verilerine nazaran Türkiye’de bu yılın birinci 6 ayında 380.413 adet ağ güvenlik saldırısı gerçekleşti. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, geçen yıl bu sayının 7.297 olmasına dikkat çekerek, artışın 54 kat olduğunu vurguluyor. Ağ güvenlik akın tipleri ortasında en çok WEB HAProxy atakların olduğunu ekleyen Yusuf Evmez, bu akınların web güvenliği açığından kaynaklandığını söyleyerek siber güvenlik alt yapılarının vakit kaybetmeden güçlendirilmesi gerektiğine değiniyor.

 

Türkiye’de Günde 794 Adet Siber Hücum Gerçekleşiyor

 

WatchGuard Tehdit Merkezi’ne UTM aygıtı Firebox’lardan gelen bilgiler ışığında hazırlanan rapora nazaran, Ocak ve Haziran ayları ortasında Türkiye genelinde her gün 794, her saat 33, her dakika ise 1 berbat maksatlı yazılım saldırısı gerçekleşti. Atak çeşitlerinden en çok tercih edilenlerin Truva.Linux.Genel.174445 ve Truva.GenelKDZ.92453 olduğunu aktaran Yusuf Evmez, oranlar düşüşe geçse de siber güvenlik tedbirlerini elden bırakmamak gerektiğine dikkat çekiyor.

 

Sıfırıncı Gün Ataklarının Oranı %5

 

2024 Haziran ayı sonu prestijiyle 143.661 sayısına ulaşan berbat gayeli yazılım akınlarının %5’ini sıfırıncı gün (zero-day) akınları oluşturuyor. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, oranların düşük olması nedeniyle bu hücumların ihmal edilmemesi gerektiğini belirterek, bu akınlara karşı en güçlü savunma sisteminin gelişmiş ve kapsamlı güvenlik tedbirleri olduğunu vurguluyor. 

 

“Kötü Hedefli Yazılım Tehditlerinde Düşüş Aldatıcı Olabilir”

 

WatchGuard Türkiye ve Yunanistan Satış Mühendisi Alper Onarangil, “Geçen yıl tespit edilen makus emelli yazılım sayısıyla bu yıl tespit edilen sayıya oranla yaşanan düşüş bizi yanıltmamalı. Network tabanlı makûs emelli yazılım tespitindeki azalma, endpoint tarafında tespitin arttığını gösteriyor. Bu durumun temel nedeni, saldırganların makus maksatlı yazılımları iletmek için TLS şifrelemesini kullanmaları. HTTPS inspection yapılmadığında bu ataklar güvenlik duvarları tarafından tespit edilemiyor ve bu misyon endpoint güvenliği eserlerine düşüyor. Ağ akınlarına baktığımızda ise internet tarayıcıları, web uygulamaları ve işletim sistemlerindeki zafiyetlerin saldırganlar için kolay amaç olduğunu ve bu zafiyetlerden yararlanmaya çalıştıklarını görüyoruz.” açıklamalarında bulunuyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı