Hakerlər Orta Həcmli Şirkətləri Hədəfə Alır
Black Kite-ın yeni hesabatına görə, tələbkar proqram (ransomware) və məlumat qəsbkarlığı hadisələrinin 73%-i illik gəliri 10 milyon ilə 1 milyard dollar arasında olan orta həcmli şirkətləri hədəf alır. Hesabat bu şirkətlərin kiber təhlükəsizlikdə üzləşdiyi çətinlikləri və hücumçuların istifadə etdiyi üsulları ortaya qoyur.
Nə Baş Verdi
Kibertəhlükəsizlik şirkəti Black Kite tərəfindən yayımlanan yeni bir hesabat, kibercinayətkarların diqqətini böyük ölçüdə orta həcmli şirkətlərə yönəltdiyini göstərir. 2023-cü ilin yanvarından 2026-cı ilin iyununa qədər olan dövrü əhatə edən təhlilə görə, Şimali Amerika və Avropada ictimaiyyətə açıqlanan və gəliri məlum olan tələbkar proqram və məlumat qəsbkarlığı hadisələrinin 73%-i, illik gəliri 10 milyon ilə 1 milyard dollar arasında olan orta ölçülü müəssisələri hədəf alıb. Bu nisbətin təhlil müddəti boyunca 72% ilə 75% arasında sabit qalması, vəziyyətin müvəqqəti bir tendensiya deyil, davam edən bir problem olduğunu sübut edir.
Hesabata görə, hücumçular xüsusilə bazarın daha kiçik seqmentlərinə fokuslanıblar. Zərər çəkmiş orta həcmli şirkətlərin yarıdan çoxunun illik gəliri 10 milyon ilə 50 milyon dollar arasında olub. Bu, hücumçuların adətən daha az təhlükəsizlik resursuna və personalına sahib, lakin yenə də tələb olunan məbləği ödəyə biləcək şirkətləri ideal hədəf kimi gördüyünü göstərir. Bu şirkətlər, kibercinayətkarlar üçün "nə çox böyük, nə də çox kiçik" olaraq xarakterizə edilən, riski az, gəliri yüksək bir ov sahəsinə çevrilib.
Ələ Keçirilən Məlumatlar
Black Kite hesabatı, hücumların tezliyinə və hədəflənən şirkət profillərinə yönəlir və oğurlanmış məlumatların növləri ilə bağlı xüsusi detallar təqdim etmir. Lakin, bu cür məlumat qəsbkarlığı və tələbkar proqram hücumlarında, hücumçuların adətən şirkətin fəaliyyətini dayandırmaq və ya həssas məlumatları sızdırmaqla hədələmək üçün kritik məlumatları hədəf aldığı məlumdur. Bu məlumatlar arasında müştəri məlumatları, maliyyə qeydləri, işçilərin şəxsi məlumatları, ticarət sirləri və xüsusi yazışmalar kimi dəyərli məlumatlar ola bilər. Hücumçular bu məlumatları, şirkətə tələb olunan məbləği ödəməsi üçün təzyiq göstərmək məqsədilə bir alət kimi istifadə edir.
Hücum Necə Baş Verdi
Hesabata görə, hücumçular şirkət sistemlərinə sızmaq üçün adətən məlum və proqnozlaşdırıla bilən zəifliklərdən istifadə edirlər. Bu üsullar, kiber təhlükəsizlikdə əsas gigiyena çatışmazlıqlarının nə qədər baha başa gələ biləcəyini bir daha göstərir. Black Kite-ın 120.000-dən çox orta həcmli təşkilatı əhatə edən qiymətləndirməsi, bu zəifliklərin nə qədər geniş yayıldığını ortaya qoyur.
Hesabatda vurğulanan əsas hücum vektorları bunlardır:
- Yenilənməmiş Proqram Təminatı: Tədqiq edilən şirkətlərin 54,7%-nin internetə açıq ən azı bir sistemində ciddi bir yama (patch) idarəetmə problemi olduğu aşkar edilib. Bu, hücumçuların məlum təhlükəsizlik boşluqlarından istifadə edərək sistemlərə asanlıqla daxil ola biləcəyi deməkdir.
- Məlum Təhlükəsizlik Boşluqları: Təşkilatların dörddə birindən çoxunun, hücumçular tərəfindən artıq aktiv şəkildə istismar edildiyi məlum olan bir təhlükəsizlik boşluğuna sahib olduğu müəyyən edilib. Bu, şirkətlərin kibercinayətkarlardan bir addım geri qaldığını göstərir.
- Oğurlanmış Kimlik Məlumatları: Monitorinq edilən şirkətlərin təxminən üçdə birində, məlumat oğurlayan zərərli proqramlar tərəfindən toplanan kimlik məlumatlarını göstərən ən azı bir tapıntıya rast gəlinib. Hücumçular, bu oğurlanmış istifadəçi adı və şifrələrdən istifadə edərək şəbəkələrə birbaşa giriş əldə edə bilər, şəbəkə daxilində üfüqi hərəkət edə bilər və ya daha böyük hücumlar üçün zəmin hazırlaya bilərlər.
Hesabat həmçinin, süni intellektin (AI) bu tənliyi necə dəyişdirdiyinə də diqqət çəkir. Süni intellekt, proqram təminatındakı təhlükəsizlik boşluqlarının kəşf edilməsi və təhlil edilməsi sürətini artırır. Təhlükəsizlik qrupları süni intellektdən boşluqları daha sürətli aşkar etmək və böyük həcmdə məlumatı emal etmək üçün istifadə edə bilsələr də, hücumçular da bənzər vasitələrdən zəiflikləri tapmaq üçün istifadə edirlər. Bu vəziyyət, onsuz da məhdud resurslarla minlərlə potensial təhlükəsizlik problemini idarə etməyə çalışan orta həcmli şirkətlər üçün iş yükünü daha da artırır.
Kimlər Təsirlənib
Hesabat, tələbkar proqram hücumlarından ən çox təsirlənən sektorları da sıralayır. İstehsalat sektoru, orta həcmli qurbanların dörddə birindən çoxunu təşkil edərək siyahının başında yer alır. Bu sektoru, peşəkar, elmi və texniki xidmətlər ilə tikinti sektorları izləyir. Bu sektorların hədəf alınmasının səbəbi, adətən əməliyyat texnologiyası (OT) sistemlərinə asılı olmaları və istehsalın dayanmasının çox yüksək xərclərə səbəb olması ola bilər. Bu da onları tələb olunan məbləğ tələblərinə qarşı daha həssas edir.
Hədəflənən əsas kütlə, illik gəliri 10 milyon ilə 1 milyard dollar arasında olan orta həcmli şirkətlərdir. Xüsusilə 10 milyon ilə 50 milyon dollar gəlir aralığındakı daha kiçik müəssisələr, hücumların yarıdan çoxunun hədəfi olur. Bu şirkətlər, adətən böyük korporativ şirkətlər qədər geniş kiber təhlükəsizlik büdcələrinə və ya xüsusi təhlükəsizlik qruplarına sahib deyillər, bu da onları hücumçular üçün daha asan hədəflərə çevirir.
Nə Edə Bilərsiniz
Orta həcmli şirkətlərin bu artan təhdidlərə qarşı özlərini qorumaq üçün atacağı addımlar mövcuddur. Hesabatın nəticələri işığında, prioritetləşdirmə həyati əhəmiyyət daşıyır.
- Risk Əsaslı Zəiflik İdarəetməsi: Hər təhlükəsizlik boşluğunu eyni dərəcədə təcili hesab etmək, məhdud resurslarla mümkün deyil. Bunun əvəzinə, təsirlənən sistemin internetə açıq olub-olmadığı, zəifliyin hücumçular tərəfindən aktiv şəkildə istifadə edilib-edilmədiyi və bir sızıntının hansı növ giriş imkanı verə biləcəyi kimi amillərə əsaslanan bir prioritetləşdirmə aparılmalıdır.
- Yama İdarəetməsini Ciddi Qəbul Edin: İnternetə açıq sistemlərdəki yamaların güncəl olduğundan əmin olun. Hesabatdakı şirkətlərin yarıdan çoxunun bu sahədə zəif olması, buranın ən kritik müdafiə xətlərindən biri olduğunu göstərir.
- Kimlik Məlumatlarını Qoruyun: Çoxfaktorlu autentifikasiya (MFA) kimi əlavə təhlükəsizlik qatlarından istifadə edərək oğurlanmış kimlik məlumatlarının təsirini azaldın. Həmçinin, işçilərin kimlik məlumatlarının daha əvvəlki məlumat sızıntılarında ifşa olub-olmadığını yoxlamaq da vacibdir. Bu mövzuda Məlumat Sızıntısı Sorğusu vasitələri proaktiv bir müdafiə təmin edə bilər.
- Kiber Təhlükəsizlik Məlumatlılığı: İşçiləri fişinq (phishing) hücumları və məlumat oğurlayan zərərli proqramların təhlükələri barədə maarifləndirin. İnsan amili adətən ən zəif həlqədir, buna görə də təlim kritik bir investisiyadır.
Şirkət Nə Deyir
Bu hesabatı yayımlayan Black Kite, nəticələrin orta bazarın üzləşdiyi ardıcıl və ciddi bir problemə işarə etdiyini vurğulayır. Hesabata görə, hücum nisbətlərinin üç il yarım müddətində sabit şəkildə yüksək qalması, kibercinayətkarların bu bazarda daimi bir zəiflik tapdığını göstərir. Black Kite, təhlükəsizlik qrupları üçün ən böyük problemin, hansı zəifliklərə birinci müdaxilə ediləcəyinə qərar vermək olduğunu bildirir. Bir təhlükəsizlik boşluğunu tapmaq, onun nə qədər təcili olduğunu avtomatik olaraq göstərmir. Qrupların, minlərlə potensial problemi nəzərdən keçirərkən hansı sistemlərin risk altında olduğunu və hansı zəifliklərin aktiv şəkildə istismar edildiyini bilməsi lazımdır.
Mənbə
https://www.helpnetsecurity.com/2026/08/24/black-kite-mid-market-ransomware-risk-report/
Bu məzmun Argus Flow tətbiqimiz vasitəsilə süni intellekt dəstəyi ilə hazırlanmışdır. Argus Flow-u daim təkmilləşdirmək üçün çalışırıq; tərcümə xətası, yanlış mənbə və ya təsdiqlənməmiş məlumat kimi hər hansı bir problemlə qarşılaşsanız, aşağıdakı düyməyə basaraq bizə bildirə bilərsiniz. Rəyləriniz üçün təşəkkür edirik.