Microsoft 365 ve Azure Kullanıcıları İçin Kritik Veri Yedekleme Uyarısı
Kurumsal verilerin Microsoft 365 ve Azure gibi bulut ekosistemlerinde barındırılması, birçok kurumun verilerinin güvende olduğu yanılgısına düşmesine neden oluyor. Ancak uzmanlar, Microsoft'un sunduğu yerleşik veri tutma ve kurtarma araçlarının, fidye yazılımı gibi siber saldırılara karşı kapsamlı bir koruma sağlamadığını belirtiyor. Bu durum, saldırı sonrası operasyonların sürdürülebilirliği konusunda ciddi bir boşluk yaratıyor.
Microsoft, hizmetlerinin saldırı sonrasında çalışır durumda kalmasını garanti etse de, verileri saldırı öncesindeki belirli bir duruma geri yükleme taahhüdünde bulunmuyor. Şirketin sunduğu araçlar, kısa süreli yanlışlıkla silinen veriler veya temel veri yönetimi için tasarlanmış durumda. Kaseya Genel Müdürü Brent Torre, Microsoft'un SaaS uygulamaları, SQL Server veya Azure üzerindeki sanal makineler için verinin sorumluluğunu tamamen müşteriye bıraktığını, saldırganların verileri silmesi durumunda şirketin bir sorumluluk üstlenmediğini vurguluyor.
Siber saldırıların evrimi, savunma bariyerlerini aşmaktan ziyade insan zafiyetlerini hedef alan kimlik tabanlı saldırılara kaymış durumda. Entra ID gibi kimlik ve erişim yönetimi araçları, çalınan kimlik bilgileriyle ele geçirildiğinde saldırganlar için OneDrive, SharePoint ve Teams gibi platformlara erişim kapısı haline geliyor. Yapay zeka destekli botlar, kullanıcıların şifre yeniden kullanma alışkanlıklarını istismar ederek bu süreçleri daha da hızlandırıyor.
Uzmanlar, özellikle siber sigorta ve uyumluluk gereksinimleri doğrultusunda, ana SaaS kiracısından ayrı bir bulut tabanlı yedekleme çözümü kullanılmasını öneriyor. Saldırıya uğramış bir kiracıyı kurtarmaya çalışmak yerine, temiz bir ortamda verileri geri yüklemenin operasyonel açıdan daha hızlı ve güvenli olduğu belirtiliyor.
