Her 3 şirketten 2’si fidye yazılımı hücumlarının kurbanı oluyor

Muhendis

New member
Yapılan son araştırmalara göre, her 3 şirketten 2’si fidye yazlımı taarruzlarının kurbanı oluyor. Fidye yazılımı hücumlarına uğrayanların %83’ünün datalarını geri kazanmak için ödeme yaptığına dikkat çeken WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, taarruzlardan korunmanın yolunu 6 adımda sıralıyor.

Fidye yazılımı akınları, günden güne şirketler için daha sıkıntı bir hal alıyor. Birfazlaca şirket kuvvetli ataklar karşısında hem para birebir vakitte prestij kaybı yaşıyor. Yapılan araştırmalar, her 3 şirketten 2’sinin fidye yazlım saldırısına uğradığını gösterirken, kâfi siber güvenlik tedbirine sahip olmayan fidye yazılımı kurbanlarının %83’ünün bilgilerini geri kazanmak için ödeme yaptığını raporluyor. Kurumların fidye talebini ödeyen büyük listeye eklenmemek için siber güvenlik planı oluşturmaya öncelik vermesi gerektiğini aktaran WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, aksi takdirde yüklü paralar kaybedilebileceğine dikkat çekiyor ve fidye yazılımlarından korunmanın 6 kıymetli adımını paylaşıyor.

Şirketler Fidye Yazılımları Karşısında Para ve Prestij Kaybı Yaşıyor!

Hem büyük tıpkı vakitte küçük ölçekli şirketleri kuvvetli ataklarıyla kuşatan hackerler, şirketlerin yüksek para ve prestij kaybı yaşamalarına niye oluyor. O denli ki yapılan araştırmalarda, kurumların %72’sinin fidye yazılımı tehditleri niçiniyle siber güvenlik bütçelerinin arttığı görülürken, %50’sinin bir ataktan dolayı müşteri ve prestij kaybı yaşadığı raporlanıyor. Düzenli yedekleme, vaktinde yama, MFA ve parola muhafazası üzere temel siber güvenlik hijyeni uygulayarak fidye yazılımı hücumlarını önlemenin kurumlar için epey değerli olduğunu vurgulayan Yusuf Evmez, kâfi kıymetler alındığı takdirde taarruzlardan kaçınmanın mümkün olduğunu hatırlatıyor.

Fidye Yazılımından Korunmak için 6 Tesirli Adım

WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, kurumlarını fidye yazılımı taarruzlarından korumak isteyenler için 6 değerli adımı sıralıyor.

1. kuvvetli bir tehdit algılama sistemi kullanmaya itina gösterin. Çoğu fidye yazılımı saldırısı, epeyce geç olmadan tespit edilebilir ve çözülebilir. Koruma talihinizi en üst seviyeye çıkarmak için otomatik bir tehdit algılama sistemine sahip olun.

2. Yazılımları aktüel tutmayı unutmayın. Fidye yazılımı saldırganları rastgele bir güvenlik açığından yararlanarak yazılım ortasında bir giriş noktası bulur. Bir yama idaresi stratejisi benimseyin ve tüm takım üyelerinin en son güncellemelerden daima haberdar olmasını sağlayın.

3. Çok faktörlü kimlik doğrulamayı kullanın. Çok faktörlü kimlik doğrulama, kullanıcıların bir sisteme erişim müsaadesi verilmedilk evvel kimliklerini birden epey yolla doğrulamayı sağlar. Bir çalışanın parolası sızdırılırsa bile saldırgan, sistemlerinize kolay erişim sağlayamaz.

4. Gerçek vakitli uç nokta görünürlüğü ile etkin taarruzları kesinlikle izleyin. Fidye yazılımı tabiatı gereği uç nokta aygıtlarına bulaşır. Bu aygıtlarda olaya ait görünürlüğe sahip olmak, tehditleri hasar oluşmadan evvel tespit etmenizi ve düzeltmenizi mümkün kılar. Uç nokta muhafaza tahlilleri, bir kuruluş genelinde makus gayeli etkinliklere ait net ve vaktinde görünürlük sağlayarak güvenlik takımlarının bir taarruzun kapsamını süratle değerlendirmesine ve uygun cevaplar almasına imkan tanıyacaktır.

5. E-postaları ve evrak aktifliğini tertipli olarak tarayın ve izleyin. E-postalar, kimlik avı düzenleyen siber hatalıların birinci tercihlerinden biridir. E-postaları daima olarak tarayın ve izleyin. Berbat maksatlı e-postaların kullanıcılara ulaşmasını engellemek için otomatik bir e-posta güvenlik tahlili kullanmayı düşünebilirsiniz.

6. Çalışan eğitimine ehemmiyet verin. kuvvetli bir fidye yazılımı saldırısı, ihmalkar çalışan alışkanlıklarının yahut büsbütün mevzu hakkında bilgi sahibi olmamanın sebebi de olabilir. Birisi istekli olarak şifresini verebilir yahut bilinmeyen bir belgeyi indirebilir. Daha yeterli çalışan eğitimi ile bunun olma bahtını düşürebilirsiniz.

Hibya Haber Ajansı
 
Üst