$ DOLAR → Alış: / Satış:
€ EURO → Alış: / Satış:

Siber güvenlik spot ışığı altında: Halka açık uygulamaların arkasına gizlenen risklere dikkat

Günümüzde kamuya yönelik uygulamalar, işletmelerin müşterileri, iş ortakları ve paydaşlarıyla etkileşime girmesinde çok önemli bir rol oynuyor.

Siber güvenlik spot ışığı altında: Halka açık uygulamaların arkasına gizlenen risklere dikkat
  • 10.06.2024

Web sitelerinden API’lere ve web hizmetlerine kadar uzanan bu uygulamalar, kuruluşların dijital vitrini olarak hizmet veriyor ve dünya genelindeki kullanıcılara temel hizmetleri ve bilgileri sağlıyor.

Ancak Kaspersky, en son Olay Müdahale raporunda, halka açık uygulamaların siber suçlular tarafından kurbanların sistemine sızmak için kullanılan en yaygın saldırı vektörü olmaya devam ettiğini ortaya koydu. Bu bulgular ışığında, siber güvenlik uzmanları bu gibi uygulamaları kullanan işletmelerin siber dayanıklılıklarını korumalarına yardımcı olmak için yönerge yayınladı.

En son Kaspersky Olay Müdahale Raporu 2023’e göre, halka açık uygulamaları tehlikeye atmak en yaygın siber saldırı yöntemi olmaya devam etti ve söz konusu uygulamaların üçte biri bilinen güvenlik açıkları üzerinden saldırıya uğradı. Bu güvenlik açıklarının yarısından fazlasının 2021 ve 2022’de keşfedilmiş olması dikkat çekiciydi. Tespit edilen ilk vektöre vakaların %42,37’sinde rastlandı.  

Bu endişe verici gelişmeler üzerine Kaspersky, halka açık uygulamaların siber güvenlik risklerine ilişkin kurumların farkında olması gereken bulguları şöyle sıraladı:

Halka açık uygulamaları anlamak

Halka açık uygulamalar, internet üzerindeki kullanıcılar tarafından erişilebilen yazılım uygulamalarını ve hizmetlerini kapsar. Genellikle bir kuruluşun ağındaki çalışanlar tarafından kullanılan dahili uygulamaların aksine, halka açık uygulamalar internet bağlantısı olan herkes tarafından erişilebilecek şekilde tasarlanmıştır. Bu uygulamalar e-ticaret platformları, müşteri portalları, sosyal medya ağları ve çevrimiçi bankacılık sistemleri gibi çeşitli amaçlara hizmet eder.

Siber güvenlik riskleri

Dijital iş operasyonlarındaki kritik rolleri göz önüne alındığında, halka açık uygulamalar internete maruz kalmaları nedeniyle genellikle siber suçlular tarafından sıkça hedef alınırlar. Halka açık uygulamalarla ilişkili siber güvenlik tehlikelerinden bazıları şunlardır:

  • Veri ihlalleri: Halka açık uygulamalar genellikle müşteri verileri, ödeme detayları ve fikri mülkiyet gibi hassas bilgileri depolar. Bu uygulamalara yönelik başarılı bir siber saldırı, veri ihlallerine yol açarak gizli bilgilerin açığa çıkmasına ve mali kayıplara neden olabilir.
  • Kötü amaçlı yazılım bulaşmaları: Siber suçlular, kullanıcıların cihazlarını tehlikeye atmak veya hassas bilgileri çalmak için halka açık uygulamalara kötü amaçlı yazılım enjekte edebilir. Web sayfalarına gizlenmiş kötü amaçlı kodlar, kullanıcıların cihazlarına bulaşarak verilere yetkisiz erişime veya finansal dolandırıcılığa yol açabilir.
  • Kimlik avı saldırıları: Halka açık uygulamalar, siber suçluların kullanıcıları kandırarak oturum açma bilgileri veya finansal ayrıntılar gibi hassas bilgileri ifşa etmeye çalıştığı oltalama saldırıları için başlıca hedeflerdir. E-posta, sahte web siteleri veya sosyal medya bağlantıları aracılığıyla gerçekleştirilen oltalama saldırıları, durumdan şüphelenmeyen kullanıcıları kandırmak için halka açık uygulamalardaki güvenlik açıklarından yararlanabilir.
  • DDoS saldırıları: Siber suçlular, halka açık uygulamaların kullanılabilirliğini bozmak ve meşru kullanıcılara hizmet verilmesini engellemek için bu uygulamalara karşı DDoS saldırıları düzenleyebilir. DDoS saldırıları, uygulamanın sunucularını yoğun trafik eşliğinde kullanılamaz hale getirerek altyapıyı alt üst edebilir ve kuruluşlar için kesinti sürelerine ve mali kayıplara neden olabilir.
  • SQL enjeksiyonu ve siteler arası komut dosyası oluşturma (XSS): SQL enjeksiyonu ve siteler arası komut dosyası oluşturma gibi güvenlik açıkları, siber suçlular tarafından halka açık uygulamalardaki verileri manipüle etmek veya çalmak için kullanılabilir. Bu saldırılar, web uygulamalarının temel kodunu hedef alarak saldırganların rastgele komutlar yürütmesine veya web sayfalarına kötü amaçlı komut dosyaları enjekte etmesine olanak tanıyabilir.

Kuruluşlar, halka açık uygulamalarla ilişkili siber güvenlik risklerini anlayarak ve proaktif güvenlik önlemleri uygulayarak siber tehditlere karşı dayanıklılıklarını artırabilirler ve günümüzün birbirine bağlı dünyasında dijital varlıklarını ve itibarlarını koruyabilirler.

Kaspersky Global Acil Durum Müdahale Ekibi Başkanı Konstantin Sapronov, konuya dair şu bilgileri paylaştı: “Kuruluşlar dijital etkileşimi artırmak için halka açık uygulamalara giderek daha fazla güvenirken, bu platformlarla ilişkili siber güvenlik riskleri de buna bağlı olarak yükseliyor. Veri ihlalleri ve kötü amaçlı yazılım bulaşmaları gibi olaylar, işletmeler ve müşterileri açısından yıkıcı sonuçlar doğurabilir. Kaspersky olarak, siber olaylara hızlı ve etkili yanıt vermenin önemini anlıyor ve kurumların siber tehditleri tespit etmesine, bunlara yanıt vermesine ve bunlardan kurtulmasına yardımcı olmak için özel Olay Müdahale hizmetleri sunuyoruz. Sağladığımız bu destek sayesinde işletmeler siber güvenlik duruşlarını güçlendirebilir ve dijital varlıklarını güven altına alabilirler.” 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: / / / /

Kamala Harris’ten Netanyahu’ya sert uyarı!
ABD Başkan Yardımcısı Kamala Harris, İsrail Başbakanı Binyamin Netanyahu'ya Gazze'deki sivillerin acısını hafifletecek bir ateşkes anlaşması için baskı yaptı. Harris,...
Ülke puanı sıralamasında Türkiye kaçıncı sırada?
Bu sezonun ilk resmi karşılaşmalarını Avrupa arenasında oynayan Trabzonspor ve Başakşehir FK, rakiplerini 2-0 ve 6-1 mağlup ederek avantajı sağladı....
Tuzla-Pendik-Adalar feribot seferlerine UKOME’den onay
Tuzla Belediye Başkanı Eren Ali Bingöl, “Bugün itibarıyla UKOME’den de karar oy birliği ile geçti. Çok yakında Tuzla-Pendik-Adalar feribot seferleriyle...
Bölgede geniş çaplı operasyon başlatıldı
Irak’ta koalisyon güçlerinin bulunduğu Ayn el-Esed Askeri Hava Üssü’ne dün roketli saldırı düzenlendi.
Fransa’da metrolara saldırı…
Fransa'da Arras yakınlarında çıkan bir yangın, Paris ve Lille arasındaki tren trafiğini durdurdu. Olimpiyat Oyunları'nın açılış töreni öncesinde Paris'te kaos...
Yurttaşın enflasyon beklentisi yükseliyor!
TCMB'ni Sektörel Enflasyon Beklentileri Raporu'na göre, hanehalkının 12 ay sonrası enflasyon beklentileri artış göstererek yüzde 72'ye yükseldi. Reel sektörün enflasyon...
ÖSYM Başkanı Ersoy’dan ‘ALES’ açıklaması
Ölçme, Seçme ve Yerleştirme Merkezi (ÖSYM) Başkanı Prof. Dr. Bayram Ali Ersoy, 28 Temmuz'da yapılacak Akademik Personel ve Lisansüstü Eğitimi...
Yandaş gazeteden iktidar kulisi…
Son günlerde hava trafik kontrolörlerinin 'inisiyatif almadan çalışma' sistemine geçerek eylem başlatması uçak rötarlarının artışına neden oldu. İddiaya göre AKP'li...
Minibüs, araca çarptı: 2 ölü, çok sayıda yaralı!
TEM Otoyolu’nun Kocaeli-Sakarya geçişinde minibüsün hafif ticari araca arkadan çarpması sonucu meydana gelen kazada 2 kişi hayatını kaybetti, 4 kişi...
Samsun’da ‘yasa dışı bahis’ operasyonu: 5 şüpheli adliyede
Samsun'da polisin düzenlediği eş zamanlı 'Yasa dışı bahis' operasyonunda gözaltına alınan 9 şüpheliden 5'i, adliyeye sevk edildi.
‘Çiftçiler mısırda kilogram başına 10 TL bekliyor’
Adana'da Yüreğir Ziraat Odası Başkanı Mehmet Akın Doğan, mısırda düşük rekolte beklentisini de göz önünde bulundurarak, "Çiftçiler, hükümetin üretim maliyetlerini,...
Mersin’de hapis cezasıyla aranan şahıslara eş zamanlı operasyon: 78 gözaltı
Mersin polisi yaralamadan hırsızlığa, dolandırıcılıktan tehdit suçlarına kadar birçok olaya karışan ve hapis cezasıyla aranan 78 şüpheliyi eş zamanlı operasyonla...
Interpol ‘kırmızı bültenle’ arıyordu: İsveç merkezli uyuşturucu çetesi lideri İstanbul’da yakalandı
Interpol tarafından kırmızı bültenle aranan İsveç merkezli uyuşturucu çetesi lideri Alexander G., İstanbul’da yakalandı.
Esenyurt’ta 1 kişinin öldüğü restorana düzenlenen silahlı saldırının görüntüleri ortaya çıktı
Esenyurt’ta motosikletli ve yüzleri maskeli şahısların düzenlediği silahlı saldırıda yoldan geçen Emir Şeyh El-Qahawatiyya isimli kişi hayatını kaybetmişti. Yaşanan anlar...
Enerjide acele kamulaştırma kararları
Konya, Sakarya, Bursa, ve Afyonkarahisar'da çeşitli enerji projeleri için bazı taşınmazların acele kamulaştırılmasına karar verildi.
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ