Ankara24.com
close
up
Yeni tehdit raporu: Verilerinizin çalınması için 72 dakika yeterli!

Yeni tehdit raporu: Verilerinizin çalınması için 72 dakika yeterli!

Ankara24.com, Halktv kaynağından alınan bilgilere dayanarak bilgi paylaşıyor.

50'den fazla ülkede 750'den fazla ciddi siber olayın incelendiği son küresel analize göre, en hızlı saldırılar veri sızdırma aşamasını sadece 72 dakikada tamamlıyor. Bu, önceki yıla göre dört kat artış anlamına geliyor. Saldırganlar, sızma, ayrıcalık yükseltme ve bilgi sızdırma arasındaki süreyi kısaltmak için otomasyon ve yapay zekayı giderek daha fazla kullanıyor.

Bu durum, savunma ekipleri üzerinde önemli bir operasyonel baskı oluşturmaktadır. Bir saldırıyı tespit etme ve engelleme süresi minimuma indirilir. Böyle bir ortamda, herhangi bir gecikme maliyetlidir.

VERİ HIRSIZLIĞINDA OTOMASYON DÖNEMİ

Süreklilik arz eden bir diğer eğilim ise saldırı yüzeyinin genişlemesidir. Vakaların %87'sinde, güvenlik ihlalleri uç noktalar, bulut altyapıları, SaaS uygulamaları ve kimlik yönetim sistemleri de dahil olmak üzere iki veya daha fazla ortamı eş zamanlı olarak kapsar. Bazı durumlarda, faaliyetler on farklı cephede paralel olarak gerçekleşir. Bu durum, olayların ilişkilendirilmesini ve gerçek zamanlı müdahaleyi önemli ölçüde zorlaştırır.

Kimlik, hâlâ önemli bir tehdit unsuru olmaya devam ediyor. Analiz edilen vakaların %65'inde ilk erişim, kimlik bilgisine dayalı teknikler (kimlik avı, sosyal mühendislik veya geçerli hesapların kötüye kullanımı) yoluyla sağlanırken, ihlallerin %22'sinin arkasında yazılım güvenlik açıklarının istismarı yer alıyor. Palo Alto Networks'ün (verileri sağlayan şirket) analistlerine göre, çalınan giriş kimlik bilgileri görünüşte meşru erişim sağlıyor . Ve bu da ek çaba gerektirmeden "yatay hareket"e olanak tanıyor.

Tarayıcı da stratejik bir güvenlik açığı noktası haline geliyor. Olayların neredeyse yarısı (%48'i), kimlik bilgilerini çalmak veya belirteçleri ele geçirmek için kullanılan web oturumlarındaki faaliyetleri içeriyordu. Bu, e-posta, iş birliği ve yönetim için web tabanlı uygulamaların yaygın kullanımının doğrudan bir sonucudur. Tarayıcı artık fiili "iş yeri"dir.

SAAS VE TARAYICI TABANLI SALDIRILARDA BÜYÜK ARTIŞ

Üçüncü taraf SaaS uygulamaları aracılığıyla gerçekleştirilen tedarik zinciri saldırıları da artış gösteriyor. 2022'den bu yana bu olaylar 3,8 kat artarak tüm vakaların %23'ünü oluşturuyor. Saldırganlar, sistemler arasında geçiş yapmak için OAuth token'larını ve API anahtarlarını kötüye kullanıyor ve erişim, şifreler değiştirildikten sonra bile genellikle aktif kalıyor. Bu durum, yalnızca bireysel kuruluşları değil, tüm ekosistemleri riske atıyor.

Saldırıların %90'ı yanlış yapılandırmalardan veya güvenlik kontrolü açıklarından kaynaklanmaktadır. Açık kaynaklı hizmetler, aşırı ayrıcalıklar, bulut kaynaklarına ilişkin zayıf görünürlük ve varsayılan güven, saldırı için katalizör görevi görür. Karmaşıklık, düşmanın lehine çalışır.

Veriler, Palo Alto Networks'ün araştırma kolu olan Unit 42 tarafından yayınlanan 2026 Küresel Olay Müdahale Raporu'nda yer alıyor. Birimin kıdemli başkan yardımcısı Sam Rubin'e göre, saldırganlara stratejik avantaj sağlayan şey, operasyonel ölçeklenebilirlik ve birbirine bağlı sistemlere aşırı bağımlılıktır. Rubin, otonom yapay zeka ajanlarının halihazırda daha bağımsız ve ölçeklenebilir eylemler için insan ve makine kimliklerini birleştirmek üzere kullanıldığını da belirtiyor.

Bilgi güvenliği yöneticileri (CISO'lar) için öneriler açık. Güvenlik hizmetlerinde otomasyon ve yapay zekanın daha fazla kullanılmasıyla "makine hızında" bir yanıt gerekiyor . İnsan, makine ve ajan olmak üzere her türlü kimliğin merkezi yönetimi şart. Ayrıca, sürekli doğrulama ile sıfır güven modeline geçmek de önemli.

Durumu takip etmeye devam edin, Ankara24.com her zaman en yeni haberleri sunuyor.
seeGörüntülenme:35
embedKaynak:https://halktv.com.tr
archiveBu haber kaynaktan arşivlenmiştir 27 Şubat 2026 11:15 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Galatasaray öldü öldü dirildi, İtalya’da turu geçti Sözcü Gazetesi

26 Şubat 2026 01:44see160

Mario Lemina: Ders alacağımız bir maçı geride bıraktık Futbol Haberleri

26 Şubat 2026 02:46see160

Harvard’da Epstein depremi: ABD’li eski bakan emekli edildi

26 Şubat 2026 02:52see156

Tomarza da voleybol kursları Ramazan da da hız kesmiyor Kayseri Haberleri

26 Şubat 2026 03:26see156

Nükleer takvim netleşiyor Ekonomi Haberleri

26 Şubat 2026 04:06see156

Yılanlar ve akreplerle uyuyoruz! Ortadoğu Haberleri

26 Şubat 2026 04:05see156

Barış Alper Yılmaz: Hedeflerim var ama takımın hedefleri önemli!

26 Şubat 2026 02:19see153

MAÇ SONUCU: Real Madrid: (3) 2 Benfica: 1 (1) (Rafa nın golü Mou ya yetmedi: R. Madrid turladı) Futbol Haberleri

26 Şubat 2026 01:51see153

Barış Alper Yılmaz: Taraftara söz veriyoruz, çok daha iyi olacağız Futbol Haberleri

26 Şubat 2026 02:46see151

İtalya da öldül öldük dirildik! Juventus 5 2 den döndü! Galatasaray 105+1 de turladı

26 Şubat 2026 01:39see151

Atakaş Hatayspor, Sipay Bodrumspor maçı hazırlıklarını sürdürdü Hatay Haberleri

26 Şubat 2026 03:19see151

Yoğun bakıma kaldırılmıştı! Yalçın Özden’in son durumu açıklandı

26 Şubat 2026 02:22see150

Beyin yaşlanmasını frenleyen güç Sözcü Gazetesi

26 Şubat 2026 03:04see149

İydgâh mescidinden müzeye: Kaşgar’ın iki zamanı Ömer Lekesiz

26 Şubat 2026 04:05see141

Galatasaray da Victor Osimhen: Maç baştan itibaren hayal kırıklığına uğrattı Fanatik Gazetesi Galatasaray (GS) Haberleri Spor

26 Şubat 2026 01:57see139

Eğitime kar engeli

26 Şubat 2026 01:57see139

Bu fasulye artık 400 lira Sözcü Gazetesi

26 Şubat 2026 03:37see137

İran uranyum seviyesini 3.6 ya indirmeye hazır Dış Haberler

26 Şubat 2026 01:03see136

Valilik duyurdu: Gümüşhane de eğitime kar arası

26 Şubat 2026 02:24see135

Güney Kore ye stratejik sektörlerde iş birliği çağrısı Ekonomi Haberleri

26 Şubat 2026 04:04see134
newsSon haberler
Günün en taze ve güncel olayları