Kaspersky Compromise Assessment ekibinin yayımladığı rapor, kuruluşların reaktif güvenlik yaklaşımı, yetersiz izleme mekanizmaları ve operasyonel eksiklikler nedeniyle siber olayları geç tespit ettiğini ortaya koymaktadır. Analiz edilen olayların %31'inde saldırganlar üç aydan uzun süre, yüksek önem derecesine sahip ihlallerin ise %52'sinde 90 günden uzun süre tespit edilmemiş kalmıştır. Bir olayın dört yıl boyunca fark edilmediği belirlenmiştir.
Rapora göre, tespit edilen tüm vakaların %20'si manuel yöntemlerle ortaya çıkarılmış, işletmelerin %60'ında ise mevcut araçlardan yüksek güvenilirlikli uyarı alınamadığı tespit edilmiştir. Bu, otomatik güvenlik araçlarına aşırı bağımlılık ile birlikte bu araçların etkin yapılandırılmaması veya düzenli izlenmemesi sorunlarını göstermektedir. Tespit edilen web shell'lerin %40'ı yedeklerde tespit edilmemiş vaziyette barındığı için, ilk müdahale tamamlandıktan sonra sistem yedeklerden geri yüklenmesi sırasında zararlılar yeniden etkinleşmektedir.
Raporun diğer önemli bulguları arasında, siber ihlal analizlerinin %32'sinde kurumsal iletişim sorunları, onay mekanizmaları eksikliği veya personel değişiminden kaynaklanan bilgi kaybı yer almaktadır. Bu bulgular, sadece teknik müdahale planlarının değil, insan odaklı süreçler, iletişim akışları ve operasyonel seviye anlaşmaların düzenli tatbikatlarla test edilmesi gerekliliğini ortaya koymaktadır. Müdahale planları da yeni bulgular ve tehdit istihbaratı ışığında sürekli güncellenen dinamik belgeler olarak ele alınmalıdır.





