İnsan Kaynaklı Siber Olayların Sayısı 2022’de 1,5 Kat Arttı
Kaspersky müşterilerinin bildirdiği olayların analizine dayanan araştırma Managed Detection and Response (MDR), Güvenlik Operasyon Merkezi (SOC) analistlerinin 2022 yılında her gün doğrudan insan müdahale kaynaklı üçten fazla ciddi olay keşfettiğini ortaya koydu. İnsan kaynaklı saldırılardaki artış nedeniyle bu işlem süresi, SOC analistlerini daha uzun süre uğraştırması nedeniyle bir önceki yıla göre yaklaşık %6 arttı.
Dış kaynak uzmanlarının siber güvenlik çözümleriyle uğraşırken sağladığı verimlilik ve özel bilgi gereksinimleri, 2022’de şirketlerin dış kaynak uzmanlığından yararlanmasının ana sebeplerinden biri oldu. Kaspersky, BT güvenliği uzmanları arasındaki uzmanlık eksikliğini gidermek ve onlara mevcut tehdit ortamı hakkında içgörü sağlamak için MDR hizmeti tarafından tespit edilen ve anonim olarak sunulan müşteri vakalarını analiz etti.
Kaspersky’nin yıllık Yönetilen Tespit ve Yanıt Analist Raporu, yüksek önem derecesine sahip olayların Kaspersky MDR tarafından tespit edilmesi için ortalama 43,8 dakika gerektiğini gösterdi. İnsan kaynaklı saldırılardaki artış nedeniyle bu işlem süresi, SOC analistlerini daha uzun süre uğraştırması nedeniyle bir önceki yıla göre yaklaşık %6 arttı.
Söz konusu olayların niteliğine bakıldığında bunların %30’unun APT’lerle ilişkili olduğu, %26’sının kötü amaçlı yazılım saldırılarından kaynaklandığı ve %19’undan fazlasının “etik korsanlıktan” (BT sistemlerinin güvenlik değerlendirmesi veya MDR hizmetinin operasyonel hazırlığını test etmek için müşterilerin altyapılarında gerçekleştirilen pentestler, kırmızı ekip veya diğer siber tatbikat türleri) kaynaklandığı görülüyor. Kamuoyuyla paylaşılmış kritik güvenlik açıklarını içeren ve insanların dahil olduğu önceki saldırıların izlerinin tespit edildiği olayların oranı yaklaşık %9. Geri kalan vakalar sosyal mühendislik tekniklerinin başarılı bir şekilde kullanılmasından kaynaklanıyor veya içeriden gelen tehditlerle bağlantısı bulunuyor.
Managed Detection and Response Analyst Report 2022, Kaspersky’nin Güvenlik Operasyon Merkezi (SOC) ekibi tarafından tespit edilen olayların analiz sonuçlarını sunar. Rapor, en yaygın saldırı taktikleri, teknikleri ve araçlarının yanı sıra tespit edilen olayların niteliği, coğrafyası ve sektöre göre dağılımı hakkında bilgi sağlar. Sonuçlar Kaspersky MDR kullanılarak elde edilir.
Kaspersky MDR, Kaspersky SOC teknolojisi ve uzmanlığı tarafından desteklenen 7/24 olay izleme ve müdahale hizmetidir.