$ DOLAR → Alış: 32,11 / Satış: 32,24
€ EURO → Alış: 34,80 / Satış: 34,94

Türkiye’de Microsoft Office açıkları üzerinden saldırıya uğrayan kullanıcı sayısı son çeyrekte yüzde 17 arttı

Kaspersky’nin son üç aylık kötü amaçlı yazılım raporuna göre, 2022’nin ikinci çeyreğinde Microsoft Office paketindeki güvenlik açıklarından …

Türkiye’de Microsoft Office açıkları üzerinden saldırıya uğrayan kullanıcı sayısı son çeyrekte yüzde 17 arttı
  • 29.08.2022
  • 113 kez okundu

Kaspersky’nin son üç aylık kötü amaçlı yazılım raporuna göre, 2022’nin ikinci çeyreğinde Microsoft Office paketindeki güvenlik açıklarından yararlanma sayısı, ilk çeyreğe kıyasla artış gösterdi. Bunlar farklı platformlardaki toplam açıklardan yararlanma oranının 82’sini oluşturuyor. META bölgesinde de MS Office güvenlik açıkları üzerinden yapılan saldırılarda artış görüldü.

MS Office güvenlik açıkları CVE-2021-40444, CVE-2017-0199, CVE-2017-11882 ve CVE-2018-0802, siber suçlular tarafından ikinci çeyrekte sıkça kullanıldı ve toplamda 551 binden fazla kullanıcıya saldırmak için istismar edildi. Türkiye özelinde son çeyrekte Microsoft Office paketindeki bu güvenlik açıkları üzerinden saldırıya uğrayan kullanıcı sayısı 17 arttı.

Kaspersky güvenlik çözümleri bu girişimlere karşı koymayı başardı. Saldırganlar başarılı olsaydı, kötü amaçlı kodu uzaktan yürüterek kurbanlarının bilgisayarlarındaki verileri görüntüleyebilecek, değiştirebilecek ve silecek yetkiye kavuşacaklardı.

Kaspersky uzmanları, CVE-2021-40444 olarak adlandırılan güvenlik açığının 2022’nin ikinci çeyreğinde küresel olarak yaklaşık 5 bin kişiye saldırmak için kullanıldığını tespit etti. Bu, 2022’nin ilk çeyreğine göre sekiz kat daha fazla. Internet Explorer motoru MSHTML üzerindeki bir güvenlik açığı olan CVE-2021-40444, Microsoft Office ve diğer bazı yazılımlar tarafından kullanıldığı için işletim sisteminin bir parçası olarak dağıtılıyor.

Kaspersky Güvenlik Analisti Alexander Kolesnikov, şunları söylüyor: “CVE-2021-40444’ün kullanımı oldukça kolay. Bu nedenle küresel kullanımında bir artış bekliyoruz. Suçlular kötü niyetli belgeler oluşturuyor ve kurbanlarını sosyal mühendislik teknikleriyle bu belgeleri açmaya ikna ediyor. Ardından Microsoft Office uygulaması kötü amaçlı bir komut dosyasını indiriyor ve çalıştırıyor. Güvenliğinizi garantiye almak için gerekli yamaları yüklemek, bu açığı tespit edebilen güvenlik çözümleri kullanmak ve çalışanları çağdaş siber tehditler konusunda haberdar etmek hayati önem taşıyor.”

Securelist adresinde 2022’nin ikinci çeyreğinde kötü amaçlı yazılım saldırıları hakkında daha fazla bilgi edinebilirsiniz.

Microsoft Office güvenlik açıkları aracılığıyla gerçekleştirilen saldırıları önlemek için Kaspersky araştırmacıları aşağıdaki önlemleri tavsiye ediyor:

  • SOC ekibinize en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, şirketin TI’si için son 20 yılda Kaspersky tarafından toplanan siber saldırı verilerini ve öngörülerini sağlayan ortak erişim noktasıdır. Kaspersky, işletmelerin bu çalkantılı zamanlarda etkili savunmalar yapmasına yardımcı olmak için devam eden siber saldırılar ve tehditler hakkında bağımsız, sürekli güncellenen ve küresel kaynaklı bilgilere ücretsiz erişim sunuyor. Erişim için buradan talepte bulunabilirsiniz.
  • Farkında olunması gereken tehditler ve saldırganlar tarafından kullanılan TTP’ler hakkında güncel bilgiler edinin.
  • Şirketlere Kaspersky Endpoint Security for Business’te yer alan Automatic Exploit Prevention gibi güvenlik açığı yönetimi bileşenleri sağlayan bir güvenlik çözümü kullanmalarını öneriyoruz. Bu bileşen, uygulamaların şüpheli eylemlerini izler ve kötü amaçlı dosyaların çalıştırılmasını engeller.
  • Saldırganlar hedeflerine ulaşmadan önce, saldırıları erken aşamada tespit etmeye ve önlemeye yardımcı olan Kaspersky Endpoint Detection and Response ve Kaspersky Managed Detection and Response gibi çözümleri kullanın.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Philadelphia Union kendi sahasında CF Montreal ile 2-2 berabere kaldı
HASAN ÇELİK/TÜR USA NEWSPAPER PHİLADELPHİA – Anerika MLS  Lig’in 17. haftasında Philadelphia Union, sahasında CF Montreal’la 2-2 berabere kalarak zirve yarışından uzaklaştı....
LGBT destekçisi ABD Başkanı Joe Biden’dan LGBTQI+ açıklaması
HASAN ÇELİK/TÜRK USA NEWSPAPER WASHİNGTON DC – Sapkın LGBT’ye karşı dünya çapında bir mücadele varken ABD Başkanı Joe Biden’dan yeni destek...
BM Genel Sekreteri Guterres’ten Biden’ın duyurduğu Gazze ateşkes taslağıyla ilgili açıklama
BM Genel Sekreteri Guterres’ten Biden’ın duyurduğu Gazze ateşkes taslağıyla ilgili açıklama Birleşmiş Milletler (BM) Genel Sekreteri Antonio Guterres’in, ABD Başkanı...
Mike Tyson ve Jake Paul’un 20 Temmuz’da yapacakları boks maçının ileri bir tarihe ertelendiği açıklandı
HASAN ÇELİK/TÜRK USA NEWSPAPER  Mike Tyson ve Jake Paul’un 20 Temmuz’da Teksas’ta yapacakları boks maçının ileri bir tarihe ertelendiği açıklandı....
New York Polisi İsrail Günü ve Yürüyüşü için alarına geçti
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK — New York Polis Teşkilatı (NYPD), Pazar günü yapılacak İsrail Günü ve Yürüyüşü için alarma geçirildiğini...
Biden: İsrail yeni bir ateşkes önerisini açıkldı 
HASAN ÇELİK/TÜRK USA NEWSPAPER WASHINGTON DC – ABD Başkanı Joe Biden, İsrail’in 3 aşamalı yeni bir ateşkes taslağı sunduğunu, taslağın...
Belediye Başkanı Adams, New York Şehri Kamu Güvenliği Tanıtım Törenine Ev Sahipliği Yaptı
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – New York Belediye Başkanı Eric Adams,” Bugün New York City’nin ilk kamu güvenliği tanıtım...
Vali Hochul, “Dışarıya Çıkın ve Bir Araya Gelme Günü” düzenleneceğini duyurdu
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – Vali Kathy Hochul bugün, tüm yeteneklerden, yaşlardan, kimliklerden ve kökenlerden insanları bir araya getirmek...
Belediye Başkanı Adams, belediye binalarında LGBT bayrağının dalgalanacağını duyurdu
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – Yarından itibaren New York Belediye Binası başta olmak üzere, Bronx, Brooklyn, David N. Dinkins...
New York Vali Kathy Hochul, Enerji’de düşük gelirli New Yorklulara 39,6 milyon dolar sağlandığını duyurdu
HASAN ÇELİK/TÜRK USA NEWSPAPER  Vali Hochul, ev enerji verimliliği ve elektrifikasyon yükseltmeleri için artık düşük gelirli New Yorklulara 39,6 milyon...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ