İSTANBUL (AA) - Kaspersky'nin son üç aylık kötü amaçlı yazılım raporuna göre, 2022'nin ikinci çeyreğinde Microsoft Office paketindeki güvenlik açıklarından yararlanma sayısı, ilk çeyreğe kıyasla artış gösterdi.

Kaspersky'den yapılan açıklamaya göre, MS Office güvenlik açıkları CVE-2021-40444, CVE-2017-0199, CVE-2017-11882 ve CVE-2018-0802, siber suçlular tarafından ikinci çeyrekte sıkça kullanıldı ve toplamda 551 binden fazla kullanıcıya saldırmak için istismar edildi. Türkiye özelinde son çeyrekte Microsoft Office paketindeki bu güvenlik açıkları üzerinden saldırıya uğrayan kullanıcı sayısı yüzde 17 arttı.

Kaspersky güvenlik çözümleri bu girişimlere karşı koymayı başardı. Saldırganlar başarılı olsaydı, kötü amaçlı kodu uzaktan yürüterek kurbanlarının bilgisayarlarındaki verileri görüntüleyebilecek, değiştirebilecek ve silecek yetkiye kavuşacaklardı.

Kaspersky uzmanları, CVE-2021-40444 olarak adlandırılan güvenlik açığının 2022'nin ikinci çeyreğinde küresel olarak yaklaşık 5 bin kişiye saldırmak için kullanıldığını tespit etti. Bu, 2022'nin ilk çeyreğine göre sekiz kat daha fazla oluyor. Internet Explorer motoru MSHTML üzerindeki bir güvenlik açığı olan CVE-2021-40444, Microsoft Office ve diğer bazı yazılımlar tarafından kullanıldığı için işletim sisteminin bir parçası olarak dağıtılıyor.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Analisti Alexander Kolesnikov, 'CVE-2021-40444'ün kullanımı oldukça kolay. Bu nedenle küresel kullanımında bir artış bekliyoruz. Suçlular kötü niyetli belgeler oluşturuyor ve kurbanlarını sosyal mühendislik teknikleriyle bu belgeleri açmaya ikna ediyor. Ardından Microsoft Office uygulaması kötü amaçlı bir komut dosyasını indiriyor ve çalıştırıyor.

Güvenliğinizi garantiye almak için gerekli yamaları yüklemek, bu açığı tespit edebilen güvenlik çözümleri kullanmak ve çalışanları çağdaş siber tehditler konusunda haberdar etmek hayati önem taşıyor.' ifadelerini kullandı.

Açıklamaya göre ayrıca Microsoft Office güvenlik açıkları aracılığıyla gerçekleştirilen saldırıları önlemek için Kaspersky araştırmacıları aşağıdaki önlemleri tavsiye ediyor:

'SOC ekibinize en son tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Tehdit İstihbarat Portalı, şirketin TI'si için son 20 yılda Kaspersky tarafından toplanan siber saldırı verilerini ve öngörülerini sağlayan ortak erişim noktasıdır. Kaspersky, işletmelerin bu çalkantılı zamanlarda etkili savunmalar yapmasına yardımcı olmak için devam eden siber saldırılar ve tehditler hakkında bağımsız, sürekli güncellenen ve küresel kaynaklı bilgilere ücretsiz erişim sunuyor.

Erişim için buradan talepte bulunabilirsiniz. Farkında olunması gereken tehditler ve saldırganlar tarafından kullanılan TTP'ler hakkında güncel bilgiler edinin. Şirketlere Kaspersky Endpoint Security for Business’te yer alan Automatic Exploit Prevention gibi güvenlik açığı yönetimi bileşenleri sağlayan bir güvenlik çözümü kullanmalarını öneriyoruz.

Bu bileşen, uygulamaların şüpheli eylemlerini izler ve kötü amaçlı dosyaların çalıştırılmasını engeller. Saldırganlar hedeflerine ulaşmadan önce, saldırıları erken aşamada tespit etmeye ve önlemeye yardımcı olan Kaspersky Endpoint Detection and Response ve Kaspersky Managed Detection and Response gibi çözümleri kullanın.'



METUNATION takımı TEKNOFEST’te Türkiye 1’incisi oldu

Kask ve kaldırım denetiminde 1,7 milyon lira ceza

Manisa’da öğrencilere kadına yönelik şiddetle mücadele eğitimi

Son ankette büyük sürpriz! Tahminler altüst oldu...

Saruhanlı'da vefat...

İzmir'de lastik tamircisinde yangın kontrol altında

Dün toprağa verilen şehidin adı, bugün doğan oğluna verildi

Minibüsle çarpışan bisikletli hayatını kaybetti

Emekli ve asgari ücretlilerin zam oranı şimdiden sızdırıldı. "Çıkar bakayım cep telefonunu" diyenler şoke olacak

HPV aşısı olduktan sonra da düzenli kontroller aksatılmamalı

Rektör Kibar fakültelerde ilk ders heyecanını paylaştı

Jandarma'dan incir hırsızlarına suçüstü

Enes Pınar'dan bronz madalya

MasterChef’te haftanın eleneni belli oldu

Akbelen’deki ormana sabah baskını: Zehra Nine henüz 1 gün önce hayatını kaybetmişti

Bankacı kılıklı dolandırıcılara dev operasyon: 53 tutuklama

Dün toprağa verilen şehidin adı, bugün doğan oğluna verildi

Emekli ve asgari ücretlilerin zam oranı şimdiden sızdırıldı. "Çıkar bakayım cep telefonunu" diyenler şoke olacak

Manisa şehidini gözyaşlarıyla uğurladı

Samet Çini Gözyaşları arasında toprağa verildi

Muharrem Ekici’nin Adı Gençlik Merkezine verilecek

Sarıgöl'de Sultani üzüm yarışması

Şehit Uzman Çavuş Yeşil’in Salihli’deki baba ocağında helallik alındı

Dönerci bir aylık kazancını Gazze’ye bağışladı

Belediyeye bağlı çarşıda kripto madenciliği iddiası

Saruhanlı da toplu ulaşıma 3 araç daha...

Gazzeliler için yola çıkan Milletvekili Ün; "Biz, Kudüs’ü miras sayan bir milletin çocuklarıyız"

Saruhanlı 18. Altın Üzüm festivaline hazırlanıyor

Saruhanlı’da Kurtuluş Coşkusu meydanları sardı

Alaşehir’de kurtuluş coşkusu açılışlar ve konserle taçlanıyor

Zincir marketlerdeki kırtasiye ürünleriyle ilgili skandal iddia!

Belediye, Kandilde helva dağıttı

Başkan Balaban'dan İstanbul'a kayyum atanmasına tepki

Başkan Aras: "Saldırının İngiltere bağlantılı olduğunu öğrendik"

Vali Akbıyık'tan Başkan Aras'a destek ziyareti: "Saldırganlar en kısa sürede yakalanacak"

Salihli'de adli yıl törenle açıldı

https://www.youtube.com/@kardelengazetesi45/videos
Sanat 30.08.2022 09:00:00 3598 0

Tarih: 30.08.2022 09:00 Güncelleme: 30.08.2022 09:00
Haberi Sesli Oku
16.09.2025 08:01:00