Siber saldırıların ana giriş noktası haline gelen internet tarayıcıları, kurumsal güvenlik stratejilerinde kritik bir boşluk oluşturuyor. CloudMosa tarafından paylaşılan verilere göre, Gartner 2027 yılına kadar kurumsal iş yüklerinin yüzde 85'inden fazlasının tarayıcılar üzerinden gerçekleştirileceğini öngörüyor.
Cihaz Odaklı Güvenliğin Yetersizliği
CloudMosa kurucusu ve CEO'su Shioupyn Shen, mevcut güvenlik mimarilerinin halen cihazı korumaya odaklandığını, ancak saldırıların asıl gerçekleştiği yerin tarayıcı oturumları olduğunu belirtiyor. SaaS platformları, CRM ve ERP sistemlerinin tarayıcı üzerinden çalışması, her açık sekmenin kötü amaçlı betikler ve kimlik hırsızlığı için potansiyel bir kapı haline gelmesine yol açıyor.
Yapay Zeka Destekli Saldırılarda Artış
Yapay zeka araçlarının kullanımı, saldırganların zararlı yazılımları otomatik olarak üretmesini ve hızla mutant versiyonlar oluşturmasını sağlıyor. Raporda, yapay zeka destekli saldırganlar tarafından gerçekleştirilen saldırıların geçtiğimiz yıl yüzde 89 oranında arttığı vurgulanıyor. Bu durum, geleneksel imza tabanlı tespit sistemlerini etkisiz kılıyor.
Tespit Odaklı Sistemlerin Zamanlama Sorunu
Geleneksel güvenlik araçları, riskli kod cihaza ulaşıp çalışmaya başladıktan sonra devreye giriyor. Özellikle dosyasız saldırılar ve karmaşık JavaScript kodları, güvenlik ekipleri müdahale edemeden verileri çalabiliyor. Shen, çözümün tehdidi tespit etmek değil, riskli kodun cihaza ulaşmasını tamamen engellemek olduğunu ifade ediyor.
Ne anlama geliyor?
İnternet üzerinden erişilen kurumsal uygulamaların çalışma mantığı, kodların kullanıcı tarafındaki yazılım tarafından yorumlanmasına dayanır. Bu mekanizma, dışarıdan gelen komutların doğrudan yerel sistem üzerinde çalıştırılmasına izin verir. Eğer bu komutlar kötü niyetliyse, sistemdeki yetkili oturum bilgilerine veya hassas verilere erişim sağlayabilir.
Hızla değişen kod yapıları, sabit tanımlara dayalı güvenlik sistemlerinin yeni tehditleri tanımasını zorlaştırır. Bu durum, güvenlik yaklaşımının sadece saldırıyı fark etmekten ziyade, riskli içeriği sistem dışındaki izole bir ortamda çalıştırıp kullanıcıya sadece görüntüsünü iletme yöntemine evrilmesini gerektirir.
Kullanıcılar için bu durum, tarayıcı üzerinden giriş yapılan her platformun bir güvenlik açığına dönüşebileceği anlamına gelir. Özellikle otomatik iş akışlarının yaygınlaşmasıyla, arka planda çalışan süreçlerin denetlenememesi kurumsal veri sızıntısı risklerini artırmaktadır.





Yorumlar (0)
İlk yorumu sen yaz.