YENİ: 2025 SANS ICS/OT Siber Güvenlik Raporu Yayınlandı

Rapor Al
Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.
Sigorta | Müşteri Hikayeleri

Bir Sigorta Şirketi MetaDefender Managed File Transfer MFT) ile Veri Akışlarını Nasıl Güvenli Hale Getirir?

Gelişmiş koruma teknolojilerine sahip çok katmanlı güvenlik, polimorfik kötü amaçlı yazılımlar ve silah haline getirilmiş belgeler dahil olmak üzere yapay zeka tarafından oluşturulan dosya saldırılarını durdurur.
Bu Gönderiyi Paylaş

Şirket Hakkında: ABD merkezli büyük bir sigorta sağlayıcısı olan bu şirket, ülke çapında milyonlarca müşteriye çok çeşitli hayat, mal ve sağlık sigortası hizmetleri sunmaktadır. Şirket, 30.000'den fazla çalışanı ile hastaneler, yasal ortaklar, bağımsız acenteler ve müşterilerle sürekli dosya alışverişi gerektiren oldukça dağıtık bir ortamda faaliyet göstermektedir. Kuruluş her gün, PII (kişisel olarak tanımlanabilir bilgiler), PHI (korunan sağlık bilgileri) ve finansal belgeler dahil olmak üzere yüksek hacimli hassas verileri işlemektedir. Bu nedenle, güvenli ve uyumlu dosya aktarımı operasyonları için çok önemlidir.

Hikaye Nedir? Dosya tabanlı siber saldırılar daha sofistike hale geldikçe, sigorta sağlayıcısının hassas verileri nasıl işlediğini acilen yeniden düşünmesi gerekiyordu. Geleneksel dosya aktarım araçları artık yapay zeka tarafından üretilen kötü amaçlı yazılımlar, polimorfik yükler ve taklit taktikleri gibi siber saldırılara karşı etkili değildi. Acenteler, brokerler, hukuk ekipleri ve sağlık hizmeti sağlayıcılarıyla yapılan günlük ve genellikle yönetilmeyen dosya alışverişleri riskleri daha da artırıyordu.

İşin doğası gereği, bu hikayede yer alan kuruluşun adı, çalışmalarının bütünlüğünü korumak amacıyla anonim tutulmuştur.

ENDÜSTRİ:

Sigorta

KONUM:

Birleşik Devletler

BOYUT:

30.000-40.000 çalışan

KULLANILAN ÜRÜNLER:

MetaDefender Managed File Transfer™,
MetaDefender Core™

Kırılma noktası, Scattered Spider gibi tehdit gruplarının sigorta sektörünü aktif olarak hedef almaya başlamasıyla geldi. Sosyal mühendisliği gelişmiş dosya tabanlı izinsiz girişlerle harmanlamasıyla bilinen bu aktörler, sistemlere sızmak ve kimlik bilgilerini çalmak için günlük iş akışlarından yararlandı. Sektördeki birkaç yüksek profilli ihlal, bir uyandırma çağrısı görevi gördü: güvenli dosya aktarımı tek başına yeterli değildi. Şirket, herhangi bir hasar meydana gelmeden önce ortamına giren her dosyayı inceleyebilecek, sterilize edebilecek ve kontrol edebilecek bir çözüme ihtiyaç duyuyordu.

Rutin Dosya Aktarımlarının Arkasındaki Riskler

ABD'deki çok sayıda siber saldırının Scattered Spider faaliyetinin tüm özelliklerine sahip olduğu tespit edildi ve sigorta sektörünün yüksek alarmda olması gerektiği konusunda uyarılar yapıldı. CNN tarafından bildirildiği üzere, yalnızca Haziran 2025'te, aralarında Aflac, Erie Insurance ve Philadelphia Insurance Companies'in de bulunduğu çok sayıda ABD sigorta firması, Scattered Spider ile bağlantılı sofistike sosyal mühendislik ve dosya tabanlı taktiklere bağlı ihlalleri açıkladı. Bu olaylar yetkisiz erişim, BT kesintileri ve Sosyal Güvenlik numaralarının, sağlık verilerinin ve sigorta taleplerinin potansiyel olarak açığa çıkmasıyla sonuçlandı.

7 Haziran 2025

Olay: Erie Sigorta

  • Saldırı Türü: Olağandışı ağ etkinliği → İş kesintisi
  • Etki: BT sistem kesintisi ve operasyonların etkilenmesi
  • Ayrıntılar: Erie "olağandışı ağ etkinliği" bildirdi, koruyucu önlemleri tetikledi, daha sonra SEC dosyalaması yoluyla bir ihlali açıkladı.
  • Atıf: Dağınık Örümcek taktikleri ile tutarlı

9 Haziran 2025

Olay: Philadelphia Sigorta Şirketleri (PHLY)

  • Saldırı Türü: Yetkisiz erişim → Sistem bağlantısının kesilmesi
  • Etki: Devam eden hizmet kesintisi ve müşteri portalının kapalı olması
  • Ayrıntılar: PHLY yetkisiz erişimi keşfetti ve yayılmayı önlemek için sistemleri çevrimdışı duruma getirdi.
  • Atıf: Teknikler Dağınık Örümcek'in oyun kitabıyla uyumlu

14-16 Haziran 2025

Olay: Aflac

  • Saldırı Türü: Sosyal mühendislik ihlali → Veri hırsızlığı
  • Etki: SSN'lerin, sağlık bilgilerinin ve talep verilerinin potansiyel ifşası
  • Ayrıntılar: Sızmak için yapay zeka destekli taklit taktikleri kullanıldı; izinsiz giriş saatler içinde kontrol altına alındı
  • Atıf: Dağınık Örümcek katılımının güçlü göstergeleri

Bu sigorta şirketinin mevcut dosya aktarım altyapısı, günümüzün gelişmiş, dosya tabanlı tehditlerine karşı savunma sağlayacak şekilde tasarlanmamıştı. Dosya aktarım akışına uçtan uca şifreleme uygulanmış olsa da, sistem dosya düzeyinde derin, proaktif denetimden yoksundu. Bu kör nokta, şirketi yapay zeka tarafından üretilen kötü amaçlı yazılımlara, polimorfik yüklere ve birçoğu geleneksel antivirüs araçlarını tamamen atlayabilen silah haline getirilmiş belgelere karşı savunmasız bıraktı.

Şirket her gün hastanelerle, bağımsız acentelerle, yasal ortaklarla ve üçüncü taraf yöneticilerle dosya alışverişinde bulunuyordu. Bu aktarım süreçlerinin çoğu e-posta ekleri, SFTP klasörleri veya geçici bulut paylaşım araçları gibi yönetilmeyen kanallar aracılığıyla gerçekleşiyordu. Bu parçalı iş akışları, tutarlı politikaların uygulanmasını, faaliyetlerin günlüğe kaydedilmesini veya kötü amaçlı içeriğin kaynağına kadar izlenmesini zorlaştırıyordu.

Aynı zamanda, HIPAA ve GLBA gibi çerçevelerden gelen artan düzenleyici baskı, hassas müşteri bilgileri için tam denetlenebilirlik ve güçlü veri koruma önlemleri talep ediyordu. Ancak merkezi gözetim ve minimum tehdit denetimi olmadığından, rutin dosya aktarım iş akışları sonunda bir sorumluluk haline geldi. Daha da kötüsü, bu kanallar, yüzeyde güvenli görünen kaçamak yükler oluşturmak için yapay zeka kullanan saldırganlar için ideal bir dağıtım mekanizması sundu.

Aslında, saldırı dalgası Temmuz ayında da devam etti. Büyük bir ABD sigortacısı olan Allianz Life, kısa süre önce tehdit aktörlerinin üçüncü taraf, bulut tabanlı bir CRM sistemini ihlal ettikten sonra 1,4 milyon Kuzey Amerikalı müşterisinin çoğundan kişisel verileri sızdırdığını açıkladı. Saldırganların, güvenilir varlıkları taklit etmek için sosyal mühendislik taktikleri kullandıkları ve Allianz'ın temel altyapısını ihlal etmeden kandırarak ortama girdikleri bildirildi.

Bu olay, saldırganların dağıtılmış iş akışlarındaki en zayıf halkaları (harici sistemler, iş ortağı platformları ve insan güveni) nasıl giderek daha fazla hedef aldığını ve bunun da sigorta ekosistemi genelinde derin dosya incelemesini ve sıkı politika uygulamasını gerekli kıldığını vurgulamaktadır.

Sigorta şirketlerine yönelik artan saldırıların zaman çizelgesi diyagramı, Haziran 2025'teki ihlalleri ve yetkisiz dosya transferini gösteriyor

4 Kritik Dosya Aktarımı Zayıflığı

Tehdit algılama açığı

Gerçek zamanlı dosya incelemesinin olmaması, yapay zeka tarafından üretilen kötü amaçlı yazılımlar ve sıfır gün gibi gizli tehditlerin tespit edilmeden geçmesine olanak tanır.

Kontrolsüz transfer yöntemleri

SFTP, SMB ve onaylanmamış bulut depolama platformları gibi yönetilmeyen protokollerin ve platformların kullanılması güvenlik politikalarının tutarlı bir şekilde uygulanmasını engeller.

Görünürlük eksikliği

Yetersiz denetim izleri ve dosya hareketlerine ilişkin zayıf gözetim, içeriğin izlenmesini veya anormalliklerin tespit edilmesini zorlaştırır.

Uyumlu olmayan uygulamalar

Merkezi kontroller olmadan, dosya aktarımları genellikle HIPAA, GLBA ve dahili güvenlik gereksinimlerini ihlal eder.

Geleneksel tarama araçları, mevcut olsalar bile, gevşek bir şekilde entegre edilmişlerdi ve temel iş akışlarının dışında çalışıyorlardı. Gerçek zamanlı tespit veya önleyici koruma garantisi sunmuyorlardı. Sonuç olarak, aksi kanıtlanana kadar dosyaların genellikle güvenli olduğu varsayılıyordu ki bu da otomasyon, aldatma ve hız ile şekillenen bir tehdit ortamında giderek daha tehlikeli bir varsayım haline geliyor.

Yeni Dosya Tehditleri için Geliştirilmiş Katmanlı Savunma

Şirket, riski azaltmak ve dosya aktarım işlemleri üzerindeki kontrolünü yeniden kazanmak için OPSWAT'ın gelişmiş tehdit önleme motoru ile MetaDefender Managed File Transfer MFT) kullandı: MetaDefender Core. Bu kombinasyon, sigortacıya yalnızca dosyaları güvenli bir şekilde taşımakla kalmayan, aynı zamanda teslim edilmeden önce içeriklerini aktif olarak inceleyen ve sterilize eden merkezi, politika odaklı bir platform sağladı.

MetaDefender Managed File Transfer MFT), yönetilmeyen SFTP, e-posta ekleri ve bulut tabanlı dosya paylaşımı gibi parçalı dosya aktarım iş akışlarını tek bir yönetilen araçla değiştirdi. MetaDefender Managed File Transfer MFT), e-posta eklerine veya yönetilmeyen SFTP paylaşımlarına bağlı kalmadan iç sistemleri, iş ortaklarını ve uzak kullanıcıları birbirine bağlar. Kaynağı ne olursa olsun her dosya, hedefine ulaşmadan önce otomatik olarak taranır, temizlenir ve günlüğe kaydedilir.

Çözümün merkezinde OPSWAT'ın 4 Core teknolojiden oluşan çok katmanlı tehdit önleme yığını yer almaktadır. Bunlar, sıfırıncı gün tehditlerini tespit etmek için önceden onaylanmış dosyaları otomatik olarak yeniden tarayan salgın önleme gibi ek yeteneklerle güçlendirilmiştir.

4 Temel Teknoloji

Sigorta şirketi veri güvenliğini temsil eden, korumalı bir küp içinde dijital belgelerle güvenli dosya aktarımının 3D illüstrasyonu

Adaptive Emülasyon

MetaDefender Sandbox™, kaçamak, sıfırıncı gün ve polimorfik kötü amaçlı yazılımları tespit etmek için kontrollü bir ortamda dosya davranışını taklit eder.

Uyarlanabilir emülasyon güvenliğini temsil eden uyarı simgesi ile sigorta şirketi için güvenli dosya aktarımı çizimi

Metascan™ Multiscanning

Her dosyayı 30'dan fazla antivirüs motoruyla analiz ederek algılamayı tek bir tedarikçinin ötesine taşır.

Metascan çoklu tarama ile sigorta şirketinin güvenli dosya aktarımını simgeleyen katmanlı dosyaların 3D grafiği ve kırmızı bir böcek simgesi

Deep CDR

Gömülü kodu siler ve riskli dosya türlerinin güvenli, işlevsel sürümlerini yeniden oluşturur

Deep CDR ile sigorta şirketi güvenli dosya aktarımını temsil eden, çek ve çarpı sembolleri içeren 3D katmanlı dosya simgesi

Dosya Tabanlı Güvenlik Açığı Değerlendirmesi

Dosya bileşenlerine gömülü bilinen CVE'leri istismar edilmeden önce tanımlar

Somut Sonuçlarla Gerçek Dünya Koruması

MetaDefender Managed File Transfer MFT) uygulamasını kullanarak, sigorta şirketi siber güvenlik stratejisindeki kritik bir boşluğu kapattı: potansiyel olarak tehlikeli dosyaların kontrolsüz hareketleri. Yeni platform, güvenlik ekiplerine gelen veya giden her dosyanın tamamen denetlendiği, temizlendiği ve izlenebilir olduğu konusunda güven verdi.

İlke tabanlı kontroller ve otomatik iş akışları sayesinde kuruluş, dosyaların departmanlar, iş ortakları ve müşteriler arasında taşınmasını kolaylaştırdı. Bu, manuel çabayı azalttı ve güvenli olmayan SFTP veya bulut tabanlı paylaşım araçları gibi riskli geçici çözümlere olan ihtiyacı ortadan kaldırdı.

4 Temel Sonuç

  1. Güvenlik: Yapay zeka destekli kötü amaçlı yazılımlara ve dosya tabanlı saldırılara maruz kalmada ciddi azalma
  2. Görünürlük: Uyumluluk için tam denetim izleri ile tüm dosya aktarımlarının birleşik gözetimi
  3. Verimlilik: İş birimleri ve dış kuruluşlar arasında daha hızlı, daha güvenli işbirliği
  4. Esneklik: Polimorfik yükler ve sosyal mühendislik odaklı izinsiz girişler de dahil olmak üzere yeni ortaya çıkan tehditlere karşı geleceğe hazır esneklik

Hassas verileri korumak, yasal gereklilikleri yerine getirmek ve operasyonel sürekliliği sağlamak için sürekli baskı altında olan bir şirket için MetaDefender Managed File Transfer MFT), güvenli teslimattan daha fazlasını sundu: koruma, görünürlük ve kontrol sağladı.

Sigorta şirketi güvenli dosya aktarımının 4 temel sonucunu gösteren diyagram: güvenlik, görünürlük, verimlilik, esneklik

Tehdit Eğrisinin Önünde Kalmak

Yapay zeka, otomasyon ve giderek daha koordineli hale gelen düşmanlar tarafından beslenen siber tehditler gelişmeye devam ederken, sigorta şirketi artık uyum sağlamak için daha iyi bir konumda. MetaDefender Managed File Transfer MFT) uzun vadeli stratejisinin bir parçası olarak, şirket politika tabanlı kontrolleri daha fazla iş birimine yaymayı, bulut ve düzenleyici raporlama araçlarıyla daha derin bir entegrasyon sağlamayı ve korumaları ek veri paylaşım iş akışlarına genişletmeyi planlıyor. Amaç, sadece tehditlerin önüne geçmek değil, aynı zamanda organizasyonun gelecekte karşılaşabileceği her türlü tehdide karşı dayanıklılığını sürekli olarak güçlendirmektir.

Rutin Transferleri Güvenilir Savunmalara Dönüştürün

Bu lider sigorta sağlayıcısı için dosya aktarımlarını güvence altına almak sadece bir başlangıçtı. Şirket, çok katmanlı tehdit önlemeyi operasyonlarının dokusuna yerleştirerek rutin dosya aktarımlarını doğrulanabilir, uyumlu ve güvenli süreçlere dönüştürdü.

OPSWAT önde gelen MFT MetaDefender Managed File Transfer MFT) ile kuruluşunuzun kritik verileri korumasını, karmaşıklığı azaltmasını ve yeni nesil siber tehditlere karşı hazırlıklı olmasını nasıl sağlayabileceğini öğrenin. Ürün sayfamızı ziyaret edin ve bugün bir OPSWAT görüşün.

Benzer Hikayeler

15 Aralık 2025 | Şirket Duyurusu

Urenco, OPSWAT ile Nükleer Operasyonları için Çıkarılabilir Media Geçici Cihaz Tehditlerini Etkisiz Hale Getiriyor

19 Kasım 2025 | Şirket Duyurusu

Gerçek Zamanlı Veri Aktarımının Güvenliğini Sağlama: OPSWAT , Önde Gelen Bir Çok Eyaletli Kamu Hizmeti İçin Türbinlerin Güvenli Bir Şekilde İzlenmesini Nasıl Sağlıyor?

Kasım 18, 2025 | Şirket Haberleri

Küresel Petrol ve Gaz Üreticisi OPSWAT ile Çıkarılabilir Media Güvenliğini Güçlendiriyor

OPSWAT ile Güncel Kalın!

En son şirket güncellemelerini almak için bugün kaydolun, hikayeler, etkinlik bilgileri ve daha fazlası.