Categories: Teknoloji

Kaspersky, 2022’nin ikinci çeyreğinde Türkiye’de uzak masaüstü protokollerine yönelik saldırıların 49 oranında azaldığını bildirdi

Kaspersky telemetri verilerine göre Türkiye’de Uzak Masaüstü Protokolü'ne (RDP) yönelik kaba kuvvet saldırılarının sayısı, 2022'nin ikinci çeyreğinde bir önceki çeyreğe kıyasla 49 oranında azaldı. Bu aşağı yönlü hareket birkaç nedenden kaynaklanıyor olabilir. İlk akla gelenler işgücünün uzaktan çalışmadan hibrit çalışmaya geçmesi, kuruluşların uzak çalışanları için güvenli RDP yapılandırmalarını benimsemesi ve bu nedenle daha zor bir hedef haline gelmesi olabilir.

 

RDP, çalışanlar tarafından kurumsal kaynaklara, sunuculara ve ağlara uzaktan bağlanmak için kullanılan popüler bir protokol. RDP'ye yönelik saldırılar, siber suçlular tarafından güvenlik açıklarını keşfetmek ve kuruluşun ağındaki bilgisayarları hedeflemek için kullanılan en yaygın taktikler arasında yer alıyor. Siber suçlular, güvenli olmayan veya yanlış yapılandırılmış RDP ayarlarından yararlanarak kurbanın izni olmadan sistemde oturum açabiliyor, fidye yazılımı yükleyebiliyor veya hassas verileri çalabiliyor.

 

2022'nin ilk çeyreğinde Türkiye’deki tespitler ilk çeyrekte 6 milyon 957 bin 383 iken, ikinci çeyrekte 3 milyon 525 bin 333 olarak gerçekleşti. Söz konusu düşüşe rağmen RDP saldırıları, hibrit çalışmayı benimsemeye devam eden kuruluşlar için hala bir endişe kaynağı olmalı. Kaspersky'nin yakın tarihli bir raporuna göre, bölgede siber saldırılar nedeniyle mali kayıp ortalama 686 bin dolara ulaşıyor.

 

Kaspersky Kıdemli Güvenlik Araştırmacısı Maher Yamout, şunları söylüyor: “Uzaktan çalışma, güvenlik riskleri ve tehditleriyle birlikte geliyor. Hibrit çalışma da bundan istisna değil. Çalışanların şirket ağına her an her yerden her cihazdan erişebilmesi, dikkatle uyarlanması gereken bir trend. Şüphesiz ki şirketler, çalışanların daha fazla işbirliği içinde çalışabilmesi için iyi bağlantılara sahip olmalarını ve işe dair ihtiyaçlarını karşılamak için verilere erişmelerini sağlamak adına çok uğraşıyorlar. Ancak herhangi bir zafiyeti önlemek için güçlü ve katı güvenlik önlemlerinin alınması gerekiyor. Yanlış RDP ayarları, zayıf parolalar veya genel WI-FI kullanımı ciddi sorunlara neden olabilir."

 

Şirketinizi RDP saldırılarından korumak için Kaspersky uzmanları şunları öneriyor:

  • Yalnızca kurumsal bir VPN üzerinden RDP'ye erişimi etkinleştirin
  • Uzaktan bağlanırken Ağ Düzeyi Kimlik Doğrulaması (NLA) kullanımını etkinleştirin.
  • Mümkünse, çok faktörlü kimlik doğrulamayı etkinleştirin
  • Kaspersky Endpoint Security for Business gibi ağ tehdidi korumasıyla güçlendirilmiş kurumsal güvenlik çözümünü kullanın
  • Kuruluşlar, somut siber hijyen becerileri ve uygulamaları konusunda Kaspersky Automated Security Awareness Platform’dan yardım alabilir

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Recent Posts

Spor Yapıyorum Ama Neden Gelişemiyorum?

Spor salonuna düzenli gidiyorsun, antrenmanlarını aksatmıyorsun, ter döküyorsun… Ama aynaya baktığında veya tartıya çıktığında beklediğin…

17 saat ago

Kriz İletişimi Nedir? Etkili Kriz İletişimi İçin 10 Altın İpucu

Markaların itibarlarının en hassas olduğu ve kamuoyu algısının hızla değişebildiği anlarda devreye giren hayati yönetim…

17 saat ago

Kurumsal Sosyal Sorumluluk Nedir? Etkili Kurumsal Sosyal Sorumluluk İçin 10 Altın Öneri

Modern iş dünyasında, şirketlerin başarısı sadece finansal kârlılıkla değil, aynı zamanda çevreye ve topluma karşı…

1 gün ago

Almanya’da Üniversite Okumak: Kariyerinize Avrupa İmzası Atın

Küreselleşen dünyada akademik bir diploma sahibi olmak artık tek başına yeterli bir kriter sayılmamaktadır. Öğrenciler…

2 gün ago

Kurumsal Kimlik Nedir? Etkili Kurumsal Kimlik İçin 10 Altın İpucu

Bir markanın profesyonelliğini, değerlerini ve pazar nezdindeki ayırt ediciliğini ilk bakışta yansıtan görsel ve sözel…

3 gün ago

Kreatin Kullanmalı mıyım? Saç Döker mi? Ne Zaman Alınmalı?

Kreatin, spor dünyasında tartışmaların merkezi hâline gelen supplementlerden biri… Birçok kişinin spor rutinine başlamadan önce…

3 gün ago