Tatil dönemlerinde siber saldırı artışı: RED Security’den 7/24 izleme uyarısı

RED Security, Yeni Yıl tatillerinde siber saldırılarda keskin bir sıçrama beklendiği konusunda uyardı. Şirketin izleme ve olay müdahale merkezine göre, uzun tatil günlerinde kötücül etkinlik yıl ortalamasının dört ila beş katına çıkabiliyor. Bu uyarı tesadüf değil; tatilin getirdiği gevşeme savunma hattını inceltiyor.

Uzmanlar, tatil dönemlerinin çoğu zaman ilk sızma için değil, saldırıların en yıkıcı olan son aşaması için kullanıldığını belirtiyor. Birçok şirket operasyonlarını kısarken ve denetimi gevşetirken, saldırganlar verileri şifreliyor, altyapıyı devre dışı bırakıyor ya da para çalıyor. Kalıp tanıdık: dikkat azalmasını bekleyip harekete geçmek; bu da Yeni Yıl arasını işletmelere en yüksek zararı vermek için en elverişli zaman dilimlerinden biri yapıyor.

RED Security SOC, Ocak 2024’ün ilk haftasında ciddi olay bildirimlerinin aylık ortalamanın dört katına çıktığını aktarıyor. Bu vakaların yaklaşık yüzde 80’i fidye yazılımıyla bağlantılıydı ve kabaca üçte biri daha önce tehlikeye atılmış BT yüklenicilerinden kaynaklandı. 2025’te genel siber suç etkinliği yükselirken, şirket uzmanları tehditlerde daha da keskin bir artış bekliyor.

Uzmanlar, en büyük riskin güvenlik olaylarını 7/24 izlemeyen kuruluşlarda yoğunlaştığını vurguluyor. Bu durumda şirketler, iş süreçleri felç olduktan sonra ihlali fark ediyor. Tam da tatil dönemlerinde, olay müdahalesi ve inceleme için acil talepler dik bir artış gösteriyor; bu da olup bittikten sonra telafi etmeye çalışmaktansa proaktif izlemenin neden kritik olduğunu hatırlatıyor. Bu vurgu yerinde; gecikme, saldırgana alan açıyor.