Bilgi Güvenliği Dairesi Başkanlığı (Bilgi ve İletişim Bakanlığı), 19-25 Ağustos tarihleri arasında en az 993 güvenlik açığının uluslararası kuruluşlar tarafından duyurulduğunu ve güncellendiğini, bunlardan en az 114'ünün kod enjeksiyonu ve çalıştırılmasına olanak sağladığını bildirdi.
Bakanlık ayrıca, gerçek ortamlarda saldırı grupları tarafından ciddi şekilde etkilenen veya istismar edilen 10 bilgi güvenliği açığı ile FreeBSD, Ivanti ve Microsoft ürünlerini etkileyen 3 güvenlik açığını kurum ve kuruluşlara özellikle hatırlattı.
Temmuz 2024'te Ulusal Siber Güvenlik İzleme Merkezi (NCSC), kurum ve kuruluşların sunucu ve bilgi sistemlerinde yaklaşık 36.500 zafiyet ve güvenlik açığı tespit etti. Ayrıca, internetteki 5.000 açık sistemde 1.600'den fazla zafiyet tespit edildi. Aynı zamanda, yeni duyurulan 12 zafiyet ciddi bir etkiye sahip olup, ülkemizdeki sistemlere saldırı amacıyla kullanılabilir.
Viettel Cyber Security'ye göre, 2024'ün ilk yarısında dünya genelinde keşfedilen güvenlik açıklarının sayısı, 2023'ün aynı dönemine kıyasla %42 arttı, bunların %51'ini yüksek etkili ve ciddi güvenlik açıkları oluşturdu.
Saldırı grupları, yeni bilgi güvenliği açıklarını istismar etmenin yanı sıra, daha önce keşfedilen güvenlik açıklarından yararlanarak birimlerin bilgi sistemlerine sızmaya devam ediyor.
Nitekim Bilgi Güvenliği Daire Başkanlığı ve ağ bilgi güvenliği alanındaki birimler, güvenlik açıklarından kaynaklanan siber saldırı riski konusunda düzenli olarak uyarılarda bulunup hatırlatmalarda bulunmaktadır. Ancak birçok birim, sistem saldırı riskini en aza indirgemek için güvenlik açıklarını zamanında kontrol edip yamalamaya gereken önemi vermemiştir.
Bilgi Güvenliği Daire Başkanlığı'nın 2024 yılında ağ bilgi güvenliğine ilişkin önerdiği altı temel yönelimden biri, bilgi sistemlerinde var olan potansiyel risklerin ele alınmasına öncelik verilmesidir.
Birimlerin, kullanımda olan teknoloji ürünlerine ilişkin güvenlik açıklarını izlemek ve yamaları güncellemek; ve ulusal siber uzay portalı khonggianmang.vn adresinden ağ güvenliği risklerine ilişkin bilgileri proaktif olarak güncellemek zorundadır.
[reklam_2]
Source: https://kinhtedothi.vn/nhung-lo-hong-an-toan-thong-tin-cu-van-la-muc-tieu-cua-hacker.html
Yorum (0)