Microsoft Office açıkları üzerinden akına uğrayan kullanıcı sayısı arttı

Barcali

Active member
Katılım
14 Şub 2021
Mesajlar
1,145
Puanları
38
Microsoft Office açıkları üzerinden akına uğrayan kullanıcı sayısı arttı Rusya merkezli güvenlik şirketi Kaspersky‘den yapılan açıklamaya bakılırsa, MS Office güvenlik açıkları CVE-2021-40444, CVE-2017-0199, CVE-2017-11882 ve CVE-2018-0802, siber hatalılar tarafınca ikinci çeyrekte sıkça kullanılarak toplamda 551 binden çok kullanıcı istismar edildi.

TÜRKİYE’DE YÜZDE 17 ARTTI

Türkiye özelinde son çeyrekte Microsoft Office paketindeki bu güvenlik açıkları üzerinden taarruza uğrayan kullanıcı sayısı yüzde 17 arttı.

Kaspersky uzmanları, CVE-2021-40444 olarak isimlendirilen güvenlik açığının 2022’nin ikinci çeyreğinde global olarak yaklaşık 5 bin şahsa saldırmak için kullanıldığını tespit etti. Bu, 2022’nin birinci çeyreğine bakılırsa sekiz kat daha fazla oluyor.

Internet Explorer motoru MSHTML üstündeki bir güvenlik açığı olan CVE-2021-40444, Microsoft Office ve öbür kimi yazılımlar tarafınca kullanıldığı için işletim sisteminin bir kesimi olarak dağıtılıyor.

MİCROSOFT HÜCUMLARI NASIL GERÇEKLEŞİYOR?

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Analisti Alexander Kolesnikov, “CVE-2021-40444’ün kullanması pek kolay. Bu niçinle global kullanmasında bir artış bekliyoruz. Hatalılar berbat niyetli dokümanlar oluşturuyor ve kurbanlarını toplumsal mühendislik teknikleriyle bu evrakları açmaya ikna ediyor. Akabinde Microsoft Office uygulaması berbat emelli bir komut belgesini indiriyor ve çalıştırıyor.

Güvenliğinizi garantiye almak için gerekli yamaları yüklemek, bu açığı tespit edebilen güvenlik tahlilleri kullanmak ve çalışanları çağdaş siber tehditler konusunda haberdar etmek hayati kıymet taşıyor.
” tabirlerini kullandı.

Açıklamaya nazaran ayrıyeten Microsoft Office güvenlik açıkları aracılığıyla gerçekleştirilen taarruzları önlemek için Kaspersky araştırmacıları şunları söylemiş oldu:

SOC takımınıza en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, şirketin TI’si için son 20 yılda Kaspersky tarafınca toplanan siber akın bilgilerini ve öngörülerini sağlayan ortak erişim noktasıdır. Kaspersky, işletmelerin bu çalkantılı vakit içinderda tesirli savunmalar yapmasına yardımcı olmak için devam eden siber hücumlar ve tehditler hakkında bağımsız, daima güncellenen ve global kaynaklı bilgilere fiyatsız erişim sunuyor.

Erişim için buradan talepte bulunabilirsiniz. Farkında olunması gereken tehditler ve saldırganlar tarafınca kullanılan TTP’ler hakkında şimdiki bilgiler edinin. Şirketlere Kaspersky Endpoint Security for Business’te yer alan Automatic Exploit Prevention üzere güvenlik açığı idaresi bileşenleri sağlayan bir güvenlik tahlili kullanmalarını öneriyoruz.

Bu bileşen, uygulamaların kuşkulu hareketlerini izler ve makus emelli evrakların çalıştırılmasını pürüzler. Saldırganlar maksatlarına ulaşmadan evvel, hücumları erken basamakta tespit etmeye ve önlemeye yardımcı olan Kaspersky Endpoint Detection and Response ve Kaspersky Managed Detection and Response üzere tahlilleri kullanın.”
 
Üst