Ukrayna'daki değerli web sitelerine yapılan dağıtılmış hizmet reddi (DDoS) ataklarına atıfta bulunan birçok haber basında yer almaya başladı. Uzmanlar önümüzdeki günlerde daha fazla siber atak olmasını beklediklerini paylaştılar. Ukrayna ile dayanışma ve dayanak tabir eden ülkelerde bulunan işletmeler ve kuruluşlar için, ABD'nin Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) da dahil olmak üzere hükümetler ve siber güvenlik kurumları siber atakların sayısında mümkün bir artış konusunda etkin olarak uyarıyorlar.
Dezenformasyona ve kimlik avı taarruzlarında artışa dikkat Ukraynalı mülteciler için fon toplayan kampanyalara yönlendirmeye çalışan iletiler, dezenformasyon içeren düzmece haberler ve kimlik avı e-postalarında artış olduğu konusunda ihtarlar paylaşıldı. Bunlar, siber hatalıların faaliyetlerini kâr etmek ve para kazanmak için kampanyaları süratli ve tesirli bir biçimde hızlandırmaya istekli ve hazır olduklarını gösteriyor. Rastgele bir büyük olay, geçersiz irtibat izleme uygulamaları, kimlik avı e-postaları ve kollayıcı ekipman satan web siteleri siber hatalılara bu fırsatı sağlıyor. Siber güvenlik planlamanızı gözden geçirin Ukrayna'daki mevcut durum, şirketlerin bir siber güvenlik olayıyla başa çıkmak için planlamalarını ve hazırlıklarını tekrar gözden geçirmeye yöneltiyor. Siber güvenlik şirketi Eset’in uzmanları, IT yöneticileri ve çalışanlarının şirketlerinin süreçlerini tekrar denetim ederek güvenlik risklerini en aza indirmesi gerektiğini söz ettiler. Siber dayanıklılık denetim listesinde neler olmalı
Dezenformasyona ve kimlik avı taarruzlarında artışa dikkat Ukraynalı mülteciler için fon toplayan kampanyalara yönlendirmeye çalışan iletiler, dezenformasyon içeren düzmece haberler ve kimlik avı e-postalarında artış olduğu konusunda ihtarlar paylaşıldı. Bunlar, siber hatalıların faaliyetlerini kâr etmek ve para kazanmak için kampanyaları süratli ve tesirli bir biçimde hızlandırmaya istekli ve hazır olduklarını gösteriyor. Rastgele bir büyük olay, geçersiz irtibat izleme uygulamaları, kimlik avı e-postaları ve kollayıcı ekipman satan web siteleri siber hatalılara bu fırsatı sağlıyor. Siber güvenlik planlamanızı gözden geçirin Ukrayna'daki mevcut durum, şirketlerin bir siber güvenlik olayıyla başa çıkmak için planlamalarını ve hazırlıklarını tekrar gözden geçirmeye yöneltiyor. Siber güvenlik şirketi Eset’in uzmanları, IT yöneticileri ve çalışanlarının şirketlerinin süreçlerini tekrar denetim ederek güvenlik risklerini en aza indirmesi gerektiğini söz ettiler. Siber dayanıklılık denetim listesinde neler olmalı
- Süreklilik planını yenileyin. Siber taarruz altındayken işletmenin nasıl çalışabileceğini anlamaya çalışın.
- Bir uygulama krizi senaryosu uygulayın. Herkesin rollerini ve beklentilerini bildiğinden emin olun.
- Kriz acil durum bağlantı listesini güncelleyin.
- Üçüncü taraf tedarik zincirinizi ve oburlarının tedarik zincirlerinde hangi rolü oynadığınızı düşünün. Uyumlu olup olmadıklarını ve sizin de uygun olup olmadığınızı denetim edin.
- Siber güvenlik grubunuzu ve kıymetli pozisyonlardakileri güçlendirin. Değişiklikler yapmaları ve bir olay ortaya çıktıkça süratli bir formda reaksiyon vermeleri gerekebilir.
- Kuşkulu ve bilinmeyen ağ davranışını izleyin. Bir EDR tahlili uygulayın ve grupların kritik olaylara odaklanmasına yardımcı olun.
- Büyük bir olayla başa çıkmak için kaynaklarınız yoksa, bu kritik sorumluluğu dış kaynak olarak kullanabilirsiniz. Yönetilen bir hizmet sağlayıcısıyla mukavele yapmayı düşünün.
- Güçlü, inançlı parolalar yahut daha da yeterlisi güçlü tümceler unsurunu uygulayın.
- Tüm dış erişimde ve yönetici ayrıcalıklarına sahip tüm hesaplar için iki faktörlü kimlik doğrulaması uygulayın. Bu, şirket bilgilerine geniş erişime sahip uzman kullanıcılar için de göz önünde bulundurulmalıdır.
- Evvelden bilinen bir güvenlik açığı nedeniyle atağa uğrama riskini ortadan kaldırmak için sistemlerinizi derhal güncelleyin ve yamayın.
- Yedeklemeleri ve harika durum kurtarma sistemlerini test edin. Buluttakilerin yanı sıra çevrimdışı yedeklemeleri de sakladığınızdan emin olun.
- Kullanıcı erişimini denetleyin - hizmetlere, yazılımlara ve bilgilere erişimi sınırlayarak riski azaltın, böylelikle sırf erişime gereksinim duyanlar sahiden erişebilir.
- Kullanılmayan ve kolaylıkla kapatılabilen açık bir kapı sağlayan irtibat noktalarını kapatın ve hizmetleri durdurun.
- Eski teknolojiye dayanan eski sistemler kısımlara ayrılmalıdır ve el altında tutulmalıdır.
- Tüm uç noktaların, sunucuların, cep telefonlarının ve gibisi aygıtların güncellenmiş ve büsbütün çalışır durumda olan bir güvenlik eseri ile korunduğundan emin olun.
- Gelişmiş Bellek Tarayıcısı, İstismar Engelleyici, ve Fidye Yazılım Kalkanı üzere değerli özelliklerin açık ve çalışır olduğundan emin olun.
- Gerektiğinde HIPS ve Güvenlik Duvarı kurallarını yapılandırın.










