Saฤlฤฑk kurumlarฤฑ, siber saldฤฑrganlarฤฑn รถncelikle hedeflediฤi alanlarฤฑn baลฤฑnda gelirken, bu kurumlarฤฑn sahip olduฤu hassas verilere eriลmek ve onlara fidye tehdidinde bulunmak iรงin Ransomware ve Pishing yazฤฑlฤฑmlarฤฑyla saldฤฑrฤฑlฤฑyor ve tedarik zinciri ihlallerinden yoฤun olarak faydalanฤฑlฤฑyor.
Kron’dan yapฤฑlan aรงฤฑklamaya gรถre, bu alanda yapฤฑlan araลtฤฑrma sonuรงlarฤฑ da bu saldฤฑrฤฑlara iliลkin bilgileri detaylฤฑ bir ลekilde aktarฤฑyor. Uzmanlar, saฤlฤฑk kuruluลlarฤฑna fidye รถdememeleri iรงin ayrฤฑcalฤฑklฤฑ eriลim yรถnetimi uygulamalarฤฑ kullanmalarฤฑnฤฑ tavsiye ediyor.
Hastaneler ve destek saฤlฤฑk birimleri, geniล kitlelerin tฤฑbbi verilerinin muhafaza edildiฤi yer olmalarฤฑ sebebiyle sฤฑk sฤฑk bilgisayar korsanlarฤฑ tarafฤฑndan hedef alฤฑnฤฑyor. Yapฤฑlan araลtฤฑrmalar da bu sektรถrde bulunan ve yoฤun siber tehdide maruz kalan ลirketlerin ve devlet kurumlarฤฑnฤฑn almasฤฑ gereken รถnlemleri detaylฤฑ ลekilde aktarฤฑyor.
Ransomware saldฤฑrฤฑlarฤฑnฤฑn payฤฑna dikkat
Araลtฤฑrma sonuรงlarฤฑ, ransomware (fidye yazฤฑlฤฑmฤฑ saldฤฑrฤฑsฤฑ) saldฤฑrฤฑlarฤฑnฤฑn yรผzde 13โe yakฤฑn bir yรผkseliลle son 5 yฤฑlฤฑn toplam artฤฑลฤฑ kadar (bu yฤฑl toplamda yรผzde 25) bรผyรผk bir artฤฑล gรถsterdiฤi belirtiliyor. Yazฤฑlฤฑm tabanlฤฑ veri ihlali vakalarฤฑnฤฑn yรผzde 70’inde fidye yazฤฑlฤฑmฤฑ saldฤฑrฤฑsฤฑ ile karลฤฑlaลฤฑldฤฑฤฤฑnฤฑn da altฤฑ รงiziliyor. ลirket aฤlarฤฑna ve dolayฤฑsฤฑyla da siber altyapฤฑlara izinsiz giriลlerde hacker gruplarฤฑnฤฑn sฤฑkรงa tercih ettiฤi bu saldฤฑrฤฑ yรถntemi, tedarik zinciri saldฤฑrฤฑsฤฑ (supply chain attack) vakalarฤฑnda da siber saldฤฑrganlarฤฑn raฤbet gรถsterdiฤi yollardan biri olarak dikkati รงekiyor. Bu nedenle tedarik zinciri saldฤฑrฤฑlarฤฑnฤฑn sisteme izinsiz giriล vakalarฤฑnฤฑn yรผzde 62’sinden sorumlu olduฤu aรงฤฑklanฤฑyor.
Phishing saldฤฑrฤฑlarฤฑ ve mobil cihaz kullanฤฑmฤฑ
Ayrฤฑca, mobil cihaz kullanฤฑmฤฑ, kimlik avฤฑ saldฤฑrฤฑnฤฑn ortaya รงฤฑkmasฤฑnda รถn planda gรถrรผnรผyor. Mobil cihazlarฤฑn en az yรผzde 58’inde en az bir kรถtรผ amaรงlฤฑ yazฤฑlฤฑm iรงeren URLโye tฤฑklandฤฑฤฤฑ belirtiliyor. Phishing (oltalama) saldฤฑrฤฑsฤฑ olarak tanฤฑmlanan bu yรถntem, kullanฤฑcฤฑlarฤฑn kartsฤฑz veya kart ile temassฤฑz ลekilde รถdeme yapmaya alฤฑลtฤฑฤฤฑ son birkaรง yฤฑlda siber saldฤฑrganlar arasฤฑndaki popรผlaritesini artฤฑrdฤฑ. รoฤunlukla e-posta baฤlantฤฑsฤฑ ve QR kod รผzerinden gerรงekleลtirilen kimlik avฤฑ saldฤฑrฤฑsฤฑ giriลimlerinin yรผzde 16โsฤฑnda en az bir kรถtรผ amaรงlฤฑ ya da riskli uygulama yรผklendiฤinin de altฤฑ รงiziliyor. Bu yรผzden kimlik avฤฑ saldฤฑrฤฑlarฤฑnฤฑn beลte birinin mobil cihazlar vasฤฑtasฤฑyla yapฤฑldฤฑฤฤฑ dรผลรผnรผldรผฤรผnde, siber gรผvenlik altyapฤฑsฤฑ inลa edilirken veya geliลtirirken neden ciddi ลekilde dikkat edilmesi gerektiฤi de net ลekilde anlaลฤฑlฤฑyor.
Zincirlenmiล ihlal dizilerinde tedarik zincirinin payฤฑ
Tedarik zincirini hedef alan siber saldฤฑrฤฑlarฤฑn sisteme izinsiz giriล vakalarฤฑnฤฑn yรผzde 62’sine yol aรงarak en รถnemli tehdit alanฤฑ olarak รถn plana รงฤฑkฤฑyor. Zincirlenmiล bir veya daha fazla ihlal dizisi ลeklinde ifade edilen tedarik zinciri ihlallerinde ele geรงirilen kimlik bilgilerinin kรถtรผye kullanฤฑmฤฑ en รถnemli siber eylem tรผrรผ olarak belirlenmiล durumda.
Aรงฤฑklamada gรถrรผลlerine yer verilen Kron Kurumsal ฤฐล Birimi Satฤฑล Direktรถrรผ รmit รelik, ลunlarฤฑ kaydetti:
“Saฤlฤฑk kuruluลlarฤฑnฤฑn yรผksek kalitede saฤlฤฑk hizmeti vermek ile geliลmiล bir siber gรผvenlik protokolรผ uygulamak ve hasta verilerini en iyi ลekilde korumak arasฤฑnda dengeli ve yapฤฑcฤฑ bir politika inลa etmesi gerekiyor. Hasta verileri ve korunan saฤlฤฑk bilgileri, devletler ve uluslararasฤฑ regรผlasyonlar tarafฤฑndan hassas veri olarak tanฤฑmlanan ilk unsurlarฤฑn baลฤฑnda geliyor. Sรถz konusu verilerin deฤerinin farkฤฑnda olan siber saldฤฑrganlar da saฤlฤฑk kuruluลlarฤฑnฤฑ hedef almayฤฑ ihmal etmiyor. Saฤlฤฑk kuruluลlarฤฑ, fidye yazฤฑlฤฑmฤฑ saldฤฑrฤฑlarฤฑ karลฤฑsฤฑnda fidye รถdememek iรงin Ayrฤฑcalฤฑklฤฑ Eriลim Yรถnetimi uygulamalarฤฑndan yararlanabilir. Nitekim Kron olarak geliลtirdiฤimiz ve Gartner, KuppingerCole, Omdia tarafฤฑndan hazฤฑrlanan Privileged Access Management (PAM) raporlarฤฑna giren Ayrฤฑcalฤฑklฤฑ Eriลim Yรถnetimi รผrรผnรผmรผz Single Connect saฤlฤฑk kuruluลlarฤฑnฤฑ fidye yazฤฑlฤฑmฤฑ saldฤฑrฤฑlarฤฑna karลฤฑ korumak iรงin biรงilmiล kaftan niteliฤinde.”
Kron uzmanlarฤฑ, saฤlฤฑk kuruluลlarฤฑnฤฑn hasta verilerini doฤru ลekilde muhafaza etmek, eriลim gรผvenliฤi saฤlamak ve bir saldฤฑrฤฑ sonrasฤฑnda fidye รถdememek iรงin yapฤฑlmasฤฑ gereken 8 adฤฑmฤฑ ลรถyle sฤฑraladฤฑ:
“Tรผm verilerinize hakim olun: Ne iรงerikte bilgilere sahip olduฤunuzu bilmezseniz onu korumanฤฑz da mรผmkรผn olmaz. รnce hasta verileri, dรผzenlenmiล veriler, karanlฤฑk veriler ve daha fazlasฤฑnฤฑ keลfedip BT altyapฤฑnฤฑzda ne tรผr veri yฤฑฤฤฑnlarฤฑna sahip olduฤunuzu tespit etmelisiniz. Bu gizlilik, gรผvenlik ve yรถnetim arasฤฑndaki entegrasyonu saฤlamak iรงin atmanฤฑz gereken ilk adฤฑmdฤฑr.
Yeni nesil veri sฤฑnฤฑflandฤฑrmasฤฑna baลvurun: Tรผm hassas ve yรผksek riske sahip verileri mevzuat, belge tรผrรผ, politika, nitelik, kiลi ve daha fazlasฤฑna gรถre otomatik olarak sฤฑnฤฑflandฤฑrmak iรงin makine รถฤrenmesinden yararlanabilirsiniz.
Veri muhafaza etmek ve etmemek iรงin politikalar uygulayฤฑn: Veri saklama kurallarฤฑ iรงin otomatik politikalar uygulayabilirsiniz. Veri yaลlanmasฤฑnฤฑ gรถzeterek hareket etmek iรงin iล akฤฑลlarฤฑnฤฑ otomatik hale getirin ve hangi verileri muhafaza edeceฤinizi etiketleyin. Bu verileri ne kadar sรผre muhafaza edeceฤinizi sisteme girin ve fazla tutulan verileri silinmek รผzere iลaretleyin.
Kritik verileri daha yรผksek gรผvenlikle koruyun: Hastalara ait kritik verileri proaktif ลekilde belirleyin ve koruyun. Veri ihlali riskini azaltmak iรงin gereksiz, eski ve รถnemsiz verileri silin. Yasal gerekliliklere uymak iรงin ise yasal koruyuculara sahip verileri tanฤฑmlayฤฑn.
Yรผksek riskli verileri dรผzeltmek iรงin harekete geรงin: Kritik verileri dรผzeltmek ve kararlarฤฑ doฤru kiลilere devretmek iรงin iyileลtirilmiล iล akฤฑลlarฤฑnฤฑ kullanฤฑn. Hem tรผm veri kaynaklarฤฑnฤฑzdaki hem de yapฤฑlandฤฑrฤฑlmฤฑล ve yapฤฑlandฤฑrฤฑlmamฤฑล verilerinizdeki bulgularฤฑ inceleyin.
Dosyalara eriลimi izleyin: Hassas veri yฤฑฤฤฑnlarฤฑna eriลimi olan ayrฤฑcalฤฑklฤฑ kullanฤฑcฤฑlarฤฑ 7/24 denetleyin.
Olaylara mรผdahale iรงin hazฤฑrlฤฑklฤฑ olun: Veri ihlalinden etkilenen kullanฤฑcฤฑlarฤฑ doฤru ลekilde saptayฤฑn ve olay mรผdahale planฤฑnฤฑzฤฑ basit ancak etkili ลekilde planlayฤฑn.
Riski deฤerlendirin ve derecelendirin: Riski azaltฤฑrken proaktif olarak hareket etmek amacฤฑyla kiลisel verilere risk odaklฤฑ yaklaลฤฑn. Veri tรผrรผ, kaynak ve konum gibi parametrelerden yola รงฤฑkarak riski derecelendirin.”







