?>

Türkiye'de MS Exchange odaklı saldırılar ağustos ayında yüzde 292 arttı

Microsoft Exchange Sunucularındaki güvenlik açıklarını hedefleyen ve Kaspersky ürünleri tarafından engellenen...

Yerel haber-Şirket Haber - 3 yıl önce

İSTANBUL

Microsoft Exchange Sunucularındaki güvenlik açıklarını hedefleyen ve Kaspersky ürünleri tarafından engellenen açıklardan yararlanan saldırıların sayısı, ağustos ayında yüzde 170 artarak 7 bin 342'den 19 bin 839'a yükseldi.

Kaspersky açıklamasına göre, Microsoft Exchange Server içindeki güvenlik açıkları bu yıl büyük kaosa neden oldu. 2 Mart 2021'de toplum Microsoft Exchange Server içindeki sıfırıncı gün güvenlik açıklarının "yabani" istismarlarını öğrendi ve bunlar daha sonra dünya çapındaki kuruluşlara yönelik bir saldırı dalgasında kullanıldı. Yılın ilerleyen zamanlarında Microsoft, "CVE-2021-34473", "CVE-2021-34523" ve "CVE-2021-31207" olarak kodladığı bir dizi ProxyShell güvenlik açığını da düzeltti. Bu güvenlik açıkları birlikte kritik bir tehdidi temsil ediyor ve saldırı aktörünün kimlik doğrulamasını atlayarak ayrıcalıklı bir kullanıcı olarak istediği kodu yürütmesine olanak tanıyor.

Söz konusu güvenlik açıklarına yönelik yamalar bir süre önce yayınlanmış olsa da siber suçlular son altı ayda 74 bin 274 Kaspersky kullanıcısını MS Exchange güvenlik açıklarına dair yoklamaktan çekinmedi. Kaspersky telemetrisine göre, yazın son haftasında ProxyShell açıkları kullanılarak günlük 1.700'den fazla kullanıcı saldırıya uğradı. Bu, ağustos 2021'de saldırıya uğrayan kullanıcı sayısının Temmuz 2021'e kıyasla yüzde 170 artarak 7 bin 342'den 19 bin 839'a yükselmesine neden oldu. Türkiye’de ise MS Exchange odaklı saldırılar ağustos ayında yüzde 292 arttı.

Kaspersky uzmanları bu şaşırtıcı büyümenin, üründe daha önce açıklanan güvenlik açıklarından yararlanmaya çalışan saldırganların sayısının artması, kullanıcıların savunmasız yazılımlara yama yapmayı ihmal etmesi ve böylece potansiyel saldırı yüzeyini genişletmesiyle bağlantılı olduğunu düşünüyor.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Evgeny Lopatin, şunları kaydetti:

"Bu güvenlik açıklarından aktif olarak yararlanılması şaşırtıcı değil. Çoğu zaman 1 günlük güvenlik açıkları, yani daha önce açıklanmış ancak geliştiriciler tarafından yamaları yayınlanmış olanlar daha geniş bir kesim tarafından bilindiği için daha büyük bir tehdidi temsil ediyor. Bu ele geçirebilecekleri herhangi bir ağa girme konusunda şanslarını deneyen siber suçlulara fırsat veriyor. Aktif saldırıların büyümesi, ağların güvenliğinin ihlal edilmesini önlemek için güvenlik açıklarını mümkün olan en kısa sürede düzeltmenin neden bu kadar önemli olduğunu bir kez daha gösteriyor. Riskleri azaltmak için Microsoft'un son tavsiyelerini dinlemenizi şiddetle tavsiye ediyoruz."

Kaynak: AA

dikGAZETE.com

Haftanın Öne Çıkanları

Üsküdar'da bir aktar: Mustafa Düzgünman

2021-09-11 18:51 - Kültür Sanat

Fas’ta yerel seçimleri de koalisyon hükümeti ortaklarından Milli Bağımsızlar Birliği kazandı

2021-09-10 21:51 - Dünya

'Türkiye ve Kongo arasındaki iş birliği ve dostane ilişkiler daha da güçlenecektir'

2021-09-07 23:36 - Siyaset

Limanlarda elleçlenen konteyner ve yük miktarı ağustosta arttı

2021-09-07 14:06 - Ekonomi

İtalya'da Kovid-19'dan ölenlerin sayısı 130 bine yaklaştı

2021-09-13 02:31 - Dünya

Muğla'da yanan ormanların yeniden canlanmaya başlaması arıcıları umutlandırdı

2021-09-08 18:03 - Ekonomi

Devrik Libya lideri Kaddafi'nin serbest bırakılan oğlu Sadi kimdir?

2021-09-07 17:46 - Dünya

TCMB Başkanı Kavcıoğlu: Son çeyrekte enflasyonun düşüş eğilimine gireceğini düşünüyoruz

2021-09-08 17:28 - Ekonomi

Pakistan, Pencşir'deki çatışmalarda Taliban'a destek verdiğine yönelik iddiaları reddetti

2021-09-10 13:37 - Dünya

Milli motosikletçi Deniz Öncü İspanya’da piste çıkacak

2021-09-10 14:06 - Spor

İlgili Haberler
Günün Manşetleri

İran'da 5,4 büyüklüğünde deprem

00:07 - Dünya

İran Cumhurbaşkanı Pezeşkiyan, Tebriz'de Türkçe şiir okurken bir yetkili tarafından uyarıldı

00:02 - Dünya

İsrail'in Batı Şeria'daki baskınlarında Filistinli bir çocuk yaralandı, 14 kişi gözaltına

23:57 - Dünya

Hamas: İsrail güçleri Ofer Hapishanesinin bir bölümüne baskın düzenledi

23:27 - Dünya

Çaykur Rizespor'dan "Galatasaray maçı için prim" açıklaması

23:22 - Spor