Cisco Talos’un 3 aylık global siber tehdit raporuna göre, Ağustos-Ekim 2022 döneminde yaşanan siber saldırıların yüzde 40’ını fidye yazılımlar oluşturdu. En çok hedef alınan sektör eğitim olurken, bunu sırasıyla finansal hizmetler, kamu ve enerji sektörleri izledi.

Cisco Talos raporlarının hazırlanmaya başlamasından bu yana ilk kez bu çeyrekte, tehditlerin yaklaşık yüzde 40’ını oluşturan eşit sayıda fidye yazılımı ve fidye yazılımı öncesi etkileşim görüldü. Saldırganlar bu çeyrekte en çok eğitim sektörünü hedef alırken, hemen ardından sırasıyla finansal hizmetler, kamu ve enerji sektörleri geliyor.

Okula dönüş dönemi, eğitim sektörünü hedef kıldı

Eğitim sektörünün bu denli hedef alınmasının, öğrencilerin ve öğretmenlerin yılın bu döneminde okula dönmesine bağlı olduğu değerlendiriliyor. Bu yılın 3’üncü çeyreğine ilişkin öne çıkan bir diğer bulgu da Hive ve Vice Society gibi daha önce görülen yüksek profilli fidye yazılımı varyantları ile ilk olarak Nisan 2022’de ortaya çıkan ve olay müdahale çalışmalarında henüz gözlemlenmemiş yeni bir fidye yazılımı ailesi olan Black Basta oldu. Kimlik avı ve iş e-postalarının ele geçirilmesi (BEC), kamuya açık uygulamalardaki zaaflardan veya güvenlik açıklarından yararlanma girişimleri ve içeriden gelen tehditler de dahil olmak üzere önceki çeyreklerde sürekli olarak mevcut olan tehditler, yılın bu çeyreğinde de gözlemlendi. Rapora göre, işletmelerde çok faktörlü kimlik doğrulama (MFA) eksikliği kurumsal güvenliğin önündeki en büyük engellerden biri olmaya devam ediyor. İşletmelerin yaklaşık yüzde 18’inde MFA ya hiç yok ya da sadece birkaç hesapta ve kritik hizmette etkinleştirilmiş durumda. Bu da siber suçluların oturum açıp kimlik doğrulaması yapmalarına imkân tanıyor.

Cisco EMEA Hizmet Sağlayıcıları ve MEA Siber Güvenlik Direktörü Fady Younes, “Giderek daha bağlantılı olunan dijital bir çağda, siber güvenlik artık her zamankinden daha büyük önem taşıyor. İşletmeler ve hükümetler, verilerini ve işlerini korumaya çalışırken Cisco da siber risklere karşı hızlı tespit ve koruma sağlamaya yardımcı olarak müşterilerini destekliyor. Güvenlik bir veri oyunudur. Tehdit ortamı hakkında ne kadar çok bilgiye sahip olursak, telemetrimiz ne kadar iyi olursa, güvenlik tehditlerini önleme olasılığımız da o kadar yüksek olur. Bir ihlal meydana geldiğinde, tehditleri olabildiğince hızlı tespit edebilir, yanıtlayabilir ve düzeltebiliriz.” dedi.