SON DAKİKA
Hava Durumu

#Kaspersky

Ekometre - Kaspersky haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Kaspersky haber sayfasında canlı gelişmelerle ulaşabilirsiniz.

Z kuşağının favori oyunları Haber

Z kuşağının favori oyunları

Bu girişimlerin 47 bin 800'den fazlası Türkiye'de kaydedilirken, Türkiye bu tür olaylardan en çok etkilenen ülkelerden biri oldu. GTA, Minecraft ve Call of Duty'nin en çok istismar edilen oyunlar arasında yer alması, siber suçluların hedeflerine ulaşmak için oyunlara dair ilgiyi aktif olarak takip ettiğini gösteriyor. Kaspersky, oyuncuların güvende kalmasına yardımcı olmak için, Z kuşağına sevdikleri şeylerle uğraşırken yaparken tehditleri nasıl tanıyacaklarını ve dijital dünyalarını nasıl koruyacaklarını öğreten interaktif bir siber güvenlik oyunu olan “Case 404”ü hazırladı. Z kuşağı diğer tüm kuşaklardan daha fazla oyun oynuyor. Üstelik sadece daha fazla değil, farklı şekillerde. Oyunlarla ilgili harcamalarda X ve Y kuşaklarını geride bırakan Z kuşağı, birkaç favori oyuna bağlı kalmak yerine viral akımları ve yeni deneyimleri takip ederek çok sayıda oyun arasında geçiş yapıyor. Ancak aynı dürtüsel davranışlar ve çeşitliliğe olan açıklık, siber suçluların oyuncuların alışkanlıklarını ve güvenlerini istismar etmesi sonucunu da doğuruyor. Örneğin, rapor edilen dönem boyunca dünya çapında 400 binden fazla kullanıcı bu gibi tehditlerden etkilendi. Yeni yayınlanan raporun bir parçası olarak Kaspersky uzmanları, GTA, NBA ve FIFA'dan The Sims ve Genshin Impact'e kadar Z kuşağı arasında en popüler 20 oyun adını aramalarda anahtar kelimeleri olarak kullanarak derinlemesine bir analiz gerçekleştirdi. Çalışma, 2024'ün ikinci çeyreğinden 2025'in birinci çeyreğine kadar olan dönemi kapsarken, Mart 2025 en yoğun ay olarak öne çıktı ve bu dönemde 1 milyon 842 bin 370 saldırı girişimi kaydedildi. GTA V on yıldan uzun bir süre önce piyasaya sürülmesine rağmen, Grand Theft Auto serisinin açık dünya modlama yetenekleri ve gelişen çevrimiçi topluluğu nedeniyle en çok istismar edilen oyunlardan biri olmaya devam ediyor. Kaspersky toplamda, GTA serisiyle ilgili içeriklerin arkasına gizlenmiş dosyalardan oluşan 4 milyon 456 bin 499 saldırı girişimi tespit etti. GTA VI'nın 2026'da merakla beklenen çıkışıyla birlikte uzmanlar bu tür saldırılarda potansiyel bir artış olacağını tahmin ediyor. Siber suçluların sahte yükleyiciler, erken erişim teklifleri veya beta davetiyeleri dağıtarak bu heyecandan faydalanacağına kesin gözüyle bakılıyor. Minecraft, geniş modlama ekosistemi ve Z kuşağı oyuncuları arasında süregelen popülerliği sayesinde 4 milyon 112 bin 493 saldırı girişimi ile ikinci sırada yer aldı. Call of Duty ve The Sims sırasıyla 2 milyon 635 bin 330 ve 2 milyon 416 bin 443 saldırı girişimiyle onu takip etti. Modern Warfare III gibi rekabetçi CoD sürümleri etrafında dolanan hilelere ve kırılmış sürümlere olan talep kötü niyetli faaliyetleri körüklerken, özel içerik veya yayınlanmamış genişleme paketleri arayan The Sims hayranları yanlışlıkla mod veya erken erişim şeklinde sunulan zararlı dosyaların kurbanı olabiliyor. Bu tür saldırıların sonucunda kullanıcıların cihazlarına ek zararlı programlar yükleyebilen indiricilerden, parolaları çalan, etkinlikleri izleyen, saldırganlar için uzaktan erişim sağlayan veya fidye yazılımı dağıtan Truva atlarına kadar çeşitli türlerde istenmeyen veya kötü amaçlı yazılımlar bulaşabiliyor. Bu saldırıların hedefleri çeşitlilik göstermekle birlikte genellikle ortak amaç, Dark Web'de veya kapalı forumlarda satmak üzere oyun hesaplarını çalmak şeklinde ortaya çıkıyor. Kaspersky Global Araştırma ve Analiz Ekibi uzmanları, ele geçirilmiş oyun hesapları ve imajları satan reklamlar için darknet pazar yerlerini ve kapalı platformları analiz etti. Araştırma, bu tür tekliflerin yalnızca darknet'te değil, normal kapalı forumlarda ve Telegram kanallarında da giderek arttığını, durumun bu ve benzeri yasadışı varlıkları her zamankinden daha görünür ve erişilebilir hale getirdiğini gösteriyor. Bu durum, oyun hesaplarının ve dijital eşyaların çalınmasının artık niş siber suç çevreleriyle sınırlı olmadığını, daha açık çevrimiçi alanlara yayılmaya başladığını gösteriyor. Çalıntı hesapları satmak veya satın almak için giriş engelleri önemli ölçüde azalıyor. Bir zamanlar teknik veya yeraltına özgü olan uygulamalar hızlı, erişilebilir küresel pazarların parçası haline geldi. Artık özel bir Telegram kanalına katılmak ve nadir görünümler, yüksek rütbeli hesaplar ve premium oyun içi öğelere erişim sunan yüzlerce listeye erişmek sadece birkaç tıklamaya bakıyor. Oyuncular için bunlar hesap kaybetme veya yeniden satılma riskinin artık nadir bir olay değil, ana akım bir tehdit olduğu anlamına geliyor. Kaspersky, bu sorunu çözmek için özellikle Z kuşağı oyuncuları için hazırlanan “Case 404” adlı interaktif bir çevrimiçi oyun başlattı. Bu siber dedektiflik macerasında oyuncular, gerçek dijital tehditlerden esinlenen kurgusal vakalara dalarak oyunlarda yaygın olan dolandırıcılıkları, kimlik avı girişimlerini ve hesap ele geçirme taktiklerini nasıl tespit edeceklerini öğreniyor. Kaspersky, "Case 404" ile sadece farkındalığı artırmakla kalmıyor, aynı zamanda oyuncuları sevdikleri uğraşları yaparken güvende kalmalarını sağlayacak bilinç ve becerilerle donatıyor. Oyunu tamamlayanlar Kaspersky Premium'da indirim kazanarak oyun ve dijital hayatlarını korumak için güvenilir araçlar elde ediyor. Kaspersky Kıdemli Güvenlik Araştırmacısı Fatih Şensoy, şunları söylüyor: "GTA gibi gişe rekorları kıran açık dünya oyunlardan The Sims gibi yaşam simülatörlerine kadar, siber suçlular her türden oyunu hedef alıyor. Onları birleştiren şey ise bu oyunların etrafındaki kalabalık topluluklar. Z kuşağı dijital olarak en aktif kuşağa karşılık geliyor ve arkalarında zengin bir veri, tıklama ve merak izi bırakıyorlar. Bu da onları öncelikli hedef haline getiriyor. Çünkü sürekli çevrimiçiler, keşfediyorlar, indiriyorlar ve paylaşıyorlar. İşte bu nedenle dijital öz savunma bilinci çok önemli. Tehditlerin nasıl fark edileceğini öğrenmek, oyunlarda seviye atlamak kadar doğal olmalıdır. Biz, Case 404 ile oyuncuları dijital kimliklerini, hesaplarını ve güvenli oyun oynama özgürlüklerini koruyacak araçlar ve içgüdülerle donatmak istiyoruz," Kaspersky, oyunları güvenli bir şekilde oynamak için aşağıdakileri öneriyor: Kaspersky'nin Z kuşağı için özel olarak tasarladığı “Case 404” adlı interaktif çevrimiçi oyuna göz atın. Oyunları, modları ve araçları yalnızca resmi kaynaklardan indirin. Nadir görünümler veya ücretsiz bonuslar vaat etseler bile torrentlerden, üçüncü taraf web sitelerinden, forumlarda ve sohbetlerde paylaşılan bağlantılardan kaçının. Eşantiyonlara şüpheyle yaklaşın. Bir web sitesi veya mesaj gerçek olamayacak kadar iyi bir şey teklif ediyorsa (ücretsiz para birimi veya efsanevi teçhizat gibi), muhtemelen gerçek değildir. Özellikle de giriş bilgilerinizi istiyorsa. Her oyun ve e-posta hesabı için güçlü, benzersiz parolalar kullanın. Kaspersky’nin sunduğu parola yöneticisi, bu parolaları oluşturmanıza ve güvenli bir şekilde saklamanıza yardımcı olur. Özellikle Steam, Epic Games ve Discord gibi platformlarda mümkün olan her yerde iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. URL'leri dikkatlice kontrol edin. Kimlik avı siteleri genellikle gerçek sitelerle neredeyse aynı görünür. Ancak küçük yazım hataları veya sahte alt alanlar kullanır. Arkadaşlarınızla bile hesaplarınızı veya giriş bilgilerinizi paylaşmayın. Paylaşılan erişim genellikle kasıtsız teşhir veya hırsızlığa yol açar. Verilerinizi tehlikeye atabilecek kötü amaçlı ekleri tespit etmek için Kaspersky Premium gibi güvenilir bir güvenlik çözümü kullanın.

Yapay zekanın derin suları Haber

Yapay zekanın derin suları

Yeni DeepSeek yapay zeka asistanı son günlerde oldukça dikkat çekti. Kaspersky uzmanları bununla ilgili bazı dolandırıcılık faaliyetleri tespit etti. Çok sayıda yeni kullanıcının oluşturduğu yükün yanı sıra DeepSeek'e yapıldığı iddia edilen siber saldırı nedeniyle, DeepSeek uygulamasında ve web sitesindeki kayıt sürecinde aksaklıklar yaşanıyor. Birçok kayıt düzgün şekilde gerçekleşemiyor. Bu durum, siber suçlular tarafından sahte DeepSeek web sayfaları aracılığıyla kullanıcıların kimlik bilgilerini çalmak için zemin yaratıyor. Saldırganlar bu tür sahte kayıt sayfaları aracılığıyla kullanıcıların e-postalarını ve şifrelerini topluyor. Bunlar, kullanıcıların DeepSeek'teki veya diğer hizmetlerdeki hesaplarına erişmek için kullanılabiliyor. Özellikle de şifrelerin birden fazla hesap için aynı olduğu durumlarda risk daha da büyük. Ayrıca DeepSeek kandırmacasına dayanan birkaç yeni kripto token de satışa sunuldu. Bunlar resmi olarak DeepSeek markasıyla bağlantılı olmadığından, sermayeleri de tamamen spekülatif nitelikte. Kimlik avı e-postaları oluşturmak gibi dolandırıcılık yöntemlerine popüler yapay zeka modellerinde oldukça yaygın olarak rastlanıyor. Siber suçlular kaçınılmaz olarak bu tür araçları kötü niyetli amaçları için her fırsat bulduklarında kullanmaya çalışıyor. Kaspersky GReAT Güvenlik Araştırmacısı Leonid Bezvershenko, şunları söylüyor: "DeepSeek örneğinde öne çıkan husus açık kaynak kodlu olmasıdır. Açık kaynaklı ortamlar şeffaflığı, işbirliğini ve inovasyonu teşvik ederken, aynı zamanda önemli güvenlik ve etik riskleri de beraberinde getirir. Açık kaynaklı bir araç kullanırken verilerinizin nasıl işlendiğinden her zaman emin olamazsınız. Özellikle de başka birinin bu aracı kullandığı durumlarda. Açık kaynaklı yazılımların istismarı, siber suçluların kötü amaçlı yazılım yerleştirmek için karmaşık kampanyalar yürüttüğü geçtiğimiz yıl boyunca önemli bir trenddi. Açık kaynaklı tarayıcımız 2024 yılında açık kaynak depolarında 12 binden fazla kötü amaçlı paket tespit etti. Merkezi gözetim olmadığı taktirde, saldırganlar yazılımın güvenliği ihlal edilmiş sürümlerini oluşturmaya başlayabilirler veya DeepSeek'in API'sini kullanmak için geliştirilmiş araçlar görüntüsü altında arka kapılar sunarak kullanıcılar ve kuruluşlar için ciddi riskler oluşturabilirler." Kaspersky, bu gibi tehditlerden korunmak için aşağıdaki ipuçlarını öneriyor: Hesap kimlik bilgilerini isteyen sayfaların adreslerini dikkatlice kontrol edin. Bir web sitesinin sahte olduğuna dair en ufak bir şüphe bile varsa, şifrenizi girmeyin Tüm parolalarınızın hem güçlü hem de benzersiz olduğundan emin olun. Bunları oluşturmak ve saklamak için bir parola yöneticisi kullanmanız iyi olacaktır. Mümkün olan her yerde daima iki faktörlü kimlik doğrulama kullanın. Kimlik bilgisi kaybı ve kötü amaçlı yazılımlardan korunmak için masaüstü ve mobil tüm cihazlarınız için güvenilir koruma kullanın.

İnfrasis Siber Mühendislik,  EDR uzmanlığını elde etti Haber

İnfrasis Siber Mühendislik, EDR uzmanlığını elde etti

Kaspersky, teknoloji ve siber güvenlikte iş ortaklarının başarısına katkı sunmaya devam ediyor. İnfrasis Siber Mühendislik, Kaspersky Deploy İş Ortağı Programı kapsamında Kaspersky'nin EDR (Genişletilmiş Algılama ve Yanıt) uzmanlığına ulaşan Türkiye'deki ilk şirket oldu. EDR uzmanlığı, Kaspersky'nin gelişmiş siber güvenlik çözümleriyle müşterilere sağlanan koruma seviyesini artırırken, tehdit istihbaratı, olay yönetimi ve saldırı tespiti gibi kritik alanlarda derinlemesine uzmanlık sağlıyor. Kaspersky Deploy İş Ortağı Programı kapsamında Türkiye'de EDR uzmanlığına ulaşan ilk şirket olan İnfrasis Siber Mühendislik, gelişmiş siber güvenlik çözümlerindeki üstün yetkinliğini ve bilgi birikimini ortaya koyuyor. Bu başarı, İnfrasis'in müşterileri için en karmaşık ve hedefli siber saldırılara karşı sürekli olarak güvenilir savunmalar oluşturma kapasitesini güçlendiriyor. Infrasis Cyber Engineering Genel Müdürü Can Sobutay, şunları söyledi: "Kaspersky Deploy İş Ortağı Programı kapsamında EDR uzmanlığı elde etmekten gurur duyuyoruz. Bu uzmanlık, müşterilerimize en gelişmiş güvenlik çözümlerini sunma konusundaki kararlılığımızın bir kanıtı niteliğindedir. Kaspersky ile iş ortaklığımızı daha da güçlendirerek müşterilerimizin dijital dünyadaki güvenliğini artırmaya devam edeceğiz." Kaspersky Türkiye Genel Müdürü İlkem Özar da şunları ekledi: "İş ortağı odaklı bir şirket olarak, iş ortağı ağımızı geliştirmeye özel önem veriyor ve iş ortaklarımızın bizimle iş yapmasını kârlı ve kolay hale getirmek için elimizden gelen her şeyi yapıyoruz. Bu yaklaşım birlikte çalıştığımız kuruluşların hedeflerine ulaşmasını kolaylaştırmakla kalmıyor, aynı zamanda süreci daha kârlı ve verimli hale getiriyor. İnfrasis'in EDR uzmanlığına ulaşması, ortak başarımızın bir kanıtıdır. Kaspersky olarak müşterilerimizin güvenlik ihtiyaçlarını en üst düzeyde karşılamak için birlikte çalışmaya ve değer yaratmaya devam edeceğiz." EDR uzmanlığı, İnfrasis Cyber Engineering'in Kaspersky'nin gelişmiş siber güvenlik çözümleri aracılığıyla müşterilerine daha fazla değer sunma kabiliyetini artırarak tehdit istihbaratı, olay yönetimi ve saldırı tespiti gibi kritik alanlardaki yetkinliklerini daha da güçlendiriyor.  

Endüstriyel şirketlerin yarısı her ay ağ sorunları yaşıyor Haber

Endüstriyel şirketlerin yarısı her ay ağ sorunları yaşıyor

Bu ve daha fazlası, Kaspersky'nin coğrafi olarak dağıtılmış şirketlerin karşılaştığı ağ ve bilgi güvenliği zorluklarını araştırdığı raporunda yer alıyor. Endüstriyel şirketler genellikle farklı yerlerde bulunan fabrikalar, şubeler ve diğer kritik tesislerle coğrafi olarak dağıtılmış bir altyapı üzerinden faaliyet gösteriyorlar. Bu durum lojistik sorunlar, iletişim engelleri, operasyonların koordine edilmesindeki zorluklar, tutarlı kalite standartlarının sürdürülmesi ve yerel düzenlemelere uyumun sağlanması gibi bir dizi soruna yol açabiliyor. Yukarıda belirtilen zorluklara ek olarak, birden fazla lokasyona sahip endüstriyel işletmeler düzenli olarak BT altyapısı ve bilgi güvenliği sorunlarıyla karşılaşıyor. Kaspersky'nin 'Coğrafi olarak dağınık işletmeleri yönetmek: zorluklar ve çözümler' (Managing geographically distributed businesses: challenges and solutions) başlıklı raporuna göre, üretim şirketlerinin %49'u siber güvenlik olaylarının etkili bir şekilde tespit edilmesi ve çözülmesinin en zorlu görev olduğunu düşünüyor. Ayrıca güvenlik önlemlerinin uygulanmasının izlenmesi (%46) ve uyumlu bir güvenlik politikası oluşturulması (%42) da önemli zorluklar olarak öne çıkıyor . Katılımcıların neredeyse %30'u ağ arızaları veya kesintileri, hizmet ve uygulamaların düşük performansı ve yetersiz bağlantı kapasitesi gibi ağ sorunlarını düzenli olarak yaşadıklarını belirtiyor. Katılımcıların %38'i bu tür sorunlarla ayda bir ila üç kez karşılaşırken, %28'i birkaç ayda bir, %7'si ise her hafta karşılaştığını söylüyor. Bir arıza veya kesinti sonrasında ağı eski haline getirmek için gereken süreye ilişkin olarak, katılımcıların çoğunluğu (%74) genellikle 1 ila 5 saate ihtiyaç duyduklarını belirtirken, 'i 1 saatten daha az zaman harcadıklarını ve 'u bir tam iş gününe kadar zamana ihtiyaç duyduklarını belirtiyor. Bu gibi kesinti süreleri önemli mali ve itibar kaybına yol açıyor ve dakika başına binlerce dolara, saat başına çok daha fazlasına mal olabiliyor. Bu nedenle, şirketlerin olası ağ kesintilerini önlemeleri ve ortaya çıkmaları halinde bunları hızla onarabilecek kapasitede olmaları önem taşıyor. Kaspersky Güvenli Erişim Hizmeti Edge İş Geliştirme Müdürü Maxim Kaminsky, şunları söylüyor: "Endüstriyel işletmelerdeki ağ sorunları genellikle gecikmelere, üretim seviyelerinde düşüşe, mali kayıplara ve itibar risklerine neden olur. Bir ağ çöktüğünde iletişim ve iş süreçleri kesintiye uğrar, çalışanlar önemli bilgilere erişimlerini kaybeder. Tüm bunlar üretkenlikte düşüşe yol açar ve hatta müşteri güvenine zarar verir. Bu nedenle şirketler iş sürekliliğini sağlamak için operasyonlarını koruma altına almalıdır. Ağ sorunlarının potansiyel nedenlerini anlayarak ve zamanında stratejik önlemler alarak şirketler bu zorluklarla mücadele edebilirler ve tüm süreçleri koruyabilirler." Kaspersky, ağ sorunları olasılığını en aza indirmek ve endüstriyel şirketlerdeki tüm varlıklar ve süreçler için güvenilir kapsamlı koruma altına almak için şunları öneriyor: •    Kaspersky Industrial CyberSecurity (KICS) gibi merkezi varlık ve risk yönetimini, güvenlik ve uyumluluk denetimini benzersiz ölçeklenebilirlik eşliğinde sunan, endüstriyel ağlara ve otomasyon sistemlerine güvenilir koruma sağlayan OT XDR platformlarını kullanın. Platform son güncelleme ile artık 100 izleme noktasının desteklenmesini sağlıyor ve şirket şubeleri arasında yeni yazılım tanımlı ağ oluşturmak için sınırsız seçenek sunuyor. •    Kurumsal ağı tek bir konsoldan yönetmek için kuruluşlar Kaspersky SD-WAN gibi özel bir çözüm kullanabilirler. Bu ürün, şirketler arasında ayrı iletişim kanallarını ve ağ işlevlerini entegre eder ve uygulama performansını artırarak güvenilir ağların oluşturulmasını ve coğrafi olarak dağıtılmış işletmelerin sürdürülmesini kolaylaştırır. •    Şirketler gelişmiş korumaya ihtiyaç duyduklarında her iki çözümü de birleştirebilirler. Kaspersky SD-WAN ve Kaspersky Industrial CyberSecurity for Networks entegrasyonu, şirketlerin merkezi izleme ve koruma sistemi kurabilmeleri için endüstriyel ağ trafiğinin bir kopyasını aktarmalarını sağlar. İki ürünün sinerjisi, dağıtılmış altyapıları ölçeklenebilir hale getirerek yüksek kaliteli ağ hizmeti sağlar ve ICS/SCADA trafiğine öncelik verir.  

Sahte iPhone 16 tekliflerine dikkat Haber

Sahte iPhone 16 tekliflerine dikkat

Apple iPhone 16'yı piyasaya sürmeye hazırlanırken, siber suçlular şimdiden yeni model konusunda hevesli tüketicileri hedef alan dolandırıcılıklarla bu heyecanı istismar ediyor. Yılın en çok beklenen teknoloji etkinliği olarak kabul edilen lansman, hayranların en yeni yüksek teknolojili aygıtı bir an önce edinmek için sabırsızlanmasına neden oluyor. Ancak Kaspersky araştırmacıları, tehdit aktörlerinin kullanıcıları sahte ön siparişler, erken satın alma teklifleri ve sahte teknik destek ile cezbettiğini keşfetti. Elbette ki bunların hepsi finansal kayıplara ve hayal kırıklığına yol açan, ikna edici web siteleri şeklinde karşımıza çıkıyor. Yeni iPhone 16, 9 Eylül 2024 Pazartesi günü düzenlenecek "Glowtime" etkinliğinde tanıtılacak. Etkinlik için resmi davetiyeler Ağustos ayında gönderilmişti. Gelenek devam ederse, cihazların 20 Eylül Cuma günü mağazalarda yerini alması bekleniyor. Beklenen geliştirmeler arasında yapay zeka destekli yetenekler, yenilenmiş donanım, daha büyük ekranlar, daha şık çerçeveler ve bir dizi yeni renk yer alıyor. Yeni cihazla ilgili söylentiler yaz boyunca etrafta dolaşmaya başladı ve siber suçlular bunu erken uyarı olarak ele aldı. Etkinlik zamanı yaklaşırken, Kaspersky araştırmacıları lansmanla ilgili dolandırıcılık faaliyetlerini ortaya çıkardı. Tehdit aktörleri tarafından kullanılan yaygın bir dolandırıcılık yöntemi, erken sipariş verenlere en yeni iPhone'u yaklaşık %40 indirimle ön sipariş etme şansı sunuyor. Kurbanlar, parlak görünümlü yeni iPhone'ların sergilendiği gösterişli bir web sitesine yönlendiriliyor ve "en son teknolojiden ilk yararlananlar arasında olma" vaadiyle ikna ediliyor. Tıkladıklarında, PayPal üzerinden ödeme seçeneği ile birlikte fatura ve kargo bilgileri isteniyor. 'Sepete ekle' ya da 'Satın al' butonlarına tıklandığında sahte bir fatura oluşturuluyor, vergi ve kargo hesaba da katılıyor. Hatta 1.000 doların üzerindeki siparişler için "ücretsiz kargo" olanağı sunuluyor. Ödeme yapıldıktan sonra, kurbanlar kısa süre sonra paranın hesaplarından çekildiğini fark ediyor. Ancak iPhone teslim edilmiyor. Daha da endişe verici olanı, dolandırıcılara dark web üzerinde gayet güzel para eden kişisel bilgilerinizi de kaptırmış oluyorsunuz. Kaspersky uzmanları tarafından tespit edilen bir diğer dolandırıcılık türünde ise tüketicilere mobil cihazlarını güncellemelerini sağlayacak bir iPhone teknik destek teklifi sunuluyor. Sahte site ayrıca kullanıcıları telefonun kaybolduğunu veya çalındığını bildirebilecekleri bir sayfaya ve cihazlarını bulmalarına yardımcı olacak başka bir sayfaya yönlendireceğini iddia ediyor. Son olarak, en altta kurbanlara bir onarım merkezine ulaşma seçeneği de sunuluyor. Bunun karşılığında sayfanın tek istediği Apple Kimliğinizle giriş yapıyor olmanız. Burada bir kimlik bilgisi doldurmak önemli görünmese de, iPhone kullanıcıları birisinin Apple Kimliğinizi çalması durumunda dijital krallığınızın anahtarlarını ellerinde tuttuğunu bilirler. Dolandırıcılar isim, e-posta adresi ve daha fazlası gibi kişisel bilgilere erişebilir ve bunları dark web üzerinde satabilirler. Ayrıca iCloud hesabınıza sızarak fotoğraflarınıza, belgelerinize ve aygıt yedeklerinize erişim sağlayabilirler. Dahası, kimliğinizi kullanarak yetkisiz alışverişler yapabilir, hesap bakiyenizi görüntüleyebilir ve Apple cüzdanınızdan para çekebilirler. En kötüsü de aygıtınızı kilitleyebilir ve fidye için tutulabilirler. Kaspersky Güvenlik Uzmanı Olga Svistunova, şunları söylüyor: "Çoğu yeni teknolojik üründe olduğu gibi iPhone 16'nın piyasaya sürülmesi de büyük bir heyecan yarattı. Siber suçlular bu heyecanı istismar etmekte hızlı davranıyor, bu nedenle tüketicilerin tam da böyle zamanlarda daha dikkatli olması gerekiyor. Alışveriş yaparken resmi kanalları takip edin, gerçek olamayacak kadar iyi görünen fırsatlara şüpheyle yaklaşın ve herhangi bir kişisel bilgi paylaşmadan önce her zaman girdiğiniz sitelerin adreslerini doğrulayın. Dolandırıcılar, bir an önce yeni ürüne sahip olmak isteyen hevesli tüketicilerin gardını düşürmesine güveniyor. Bu nedenle dikkatli olmak çok önemli." Kaspersky uzmanları, benzer dolandırıcılıkların kurbanı olmamak için şunları öneriyor: Resmi kanallara sadık kalın. iPhone 16'yı yalnızca Apple'ın web sitesi gibi resmi perakendeciler veya güvenilir iş ortakları aracılığıyla satın alın veya ön sipariş verin. Size sunulan fırsat ne kadar cazip olursa olsun, bilmediğiniz web sitelerinden veya promosyon e-postalarından gelen bağlantılara tıklamaktan kaçının.Gerçek olamayacak kadar iyi görünen fırsatlara şüpheyle yaklaşın. Siber suçlular genellikle insanları büyük indirimler veya erken erişim teklifleriyle kandırırlar. Bir teklif gerçek olamayacak kadar iyi görünüyorsa, örneğin %40 indirim veya özel ön sipariş erişimi gibi, muhtemelen bu bir dolandırıcılık girişimidir.URL'leri ve e-posta adreslerini iki kez kontrol edin. Dolandırıcılar genellikle yasal olanlarla neredeyse aynı görünen sahte web siteleri oluşturur. URL'nin "https://" ile başladığını ve resmi Apple alan adıyla eşleştiğini her zaman doğrulayın. Benzer şekilde, resmi olmayan görünümlü adreslerden gelen e-postalara karşı da dikkatli olun.Kişisel bilgilerinizi paylaşmayın. Kredi kartı bilgileriniz, kişisel kimlik numaralarınız veya Apple Kimliği parolanız gibi hassas bilgiler isteyen web sitelerine veya e-postalara karşı dikkatli olun. Apple, istenmeyen e-postalar veya bağlantılar yoluyla asla bu tür bilgiler istemez.İki Faktörlü Kimlik Doğrulamayı (2FA) etkinleştirin. Çevrimiçi hesaplarınızı, özellikle de ödeme yöntemleriyle bağlantılı olanları 2FA ile koruyun. Bu ekstra güvenlik katmanı, dolandırıcıların kişisel bilgilerinize erişmesini zorlaştırır.Ön sipariş tekliflerini doğrulayın. Özel bir teklif veya ön sipariş fırsatı duyarsanız bunu Apple'ın resmi web sitesinden veya güvenilir haber kanallarından doğrulayın.Aygıtınızın etkinliğini takip edin ve şüpheli işlemleri bildirin. Şüpheli bir e-posta alırsanız bunu Apple'a veya ilgili makamlara bildirin.Şüpheli teklifleri bildirin. Şüpheli bir web sitesi veya kimlik avı e-postası ile karşılaşırsanız bunu Apple'a bildirin. Bu, diğer kullanıcıların benzer bir dolandırıcılığa kanmasını önlemeye yardımcı olabilir.Güvenilir bir güvenlik çözümü kullanın. Ödüllü Kaspersky Premium gibi otomatik bir güvenlik çözümü sizi bilinen ve bilinmeyen tüm dolandırıcılıklara karşı koruyacaktır.Yaygın dolandırıcılıklar ve siber güvenlikle ilgili en iyi uygulamalar hakkında bilgi sahibi olun.

Güvenli bir ev ofis için en iyi uygulamalar Haber

Güvenli bir ev ofis için en iyi uygulamalar

Uzaktan çalışma birçok profesyonel için yeni gerçeklik haline geldi. Tasarımcılardan muhasebecilere kadar çalışanlar genellikle hassas bilgiler üzerinde çalışıyor ve bu da ofis ortamı dışında çalışırken verilerin tehlikeye girmesi riski oluşturuyor. Kaspersky uzmanları, bu zorlukların üstesinden gelmeye yardımcı olmak için uzaktan çalışanların veri güvenliğini korurken rahat bir şekilde çalışmasını sağlayan bir kontrol listesi hazırladı. COVID-19 salgınından bu yana, uzaktan çalışanların sayısı önemli ölçüde arttı. Buffer istatistiklerine göre, çalışanların büyük çoğunluğu (%98) en azından kısmen uzaktan çalışmayı tercih ediyor ve benzer bir yüzde yine bu düzenlemeyi başkalarına tavsiye ediyor. Evden çalışmak genellikle ofise her gün gidip gelmekten daha uygun olsa da, güvenlik önlemleri konusunda dikkatli olmak çok önemli. Uzaktan çalışanlar aşağıdaki adımları izleyerek tüm verilerinin güvende kalmasını sağlayabilirler: İşle ilgili cihazları kişisel cihazlardan ayırın "Kendi Cihazını Getir" yaklaşımının popülerliğine rağmen, işle ilgili ve kişisel cihazlar arasında net bir ayrım yapmak akıllıca olacaktır. İşle ilgili görevleri yalnızca özel bir iş dizüstü bilgisayarında gerçekleştirmek ve film izlemek, oyun indirmek veya kişisel e-postaları kontrol etmek gibi etkinlikleri kişisel cihazlara ayırmak tavsiye edilir. Bu uygulama olası veri ihlalleri riskini azaltır. Kişisel cihazları daha fazla korumak için güvenilir bir güvenlik çözümü kullanmak, kötü amaçlı yazılımların indirilmesini ve kötü amaçlı sitelere erişimi önlemeye yardımcı olur. Şirket onaylı iletişim araçlarını tercih edin Kişisel mesajlaşma uygulamaları veya e-posta hesapları aracılığıyla işle ilgili diyaloglara katılmak gereksiz riskleri beraberinde getirebilir. Birçok kişisel hizmet kendi güvenlik önlemlerini öne sürerken, kurumsal iletişim araçları gelişmiş gizlilik standartları ve uyumluluk göz önünde bulundurularak tasarlanmıştır. Bu nedenle yalnızca şirket onaylı platformlara güvenmek hassas bilgilerin korunmasını sağlar. Sadece şirketin sunduğu yazılımları kullanın Mesajlaşma yazılımlarıyla aynı kurallar programlar için de geçerlidir. Yalnızca kuruluş tarafından sağlanan veya onaylanan uygulamaların indirilmesi ve kullanılması önerilir. Üçüncü taraf yazılımlar güvenliği tehlikeye atabilecek güvenlik açıklarına yol açabilir. İş performansı için ek araçlar gerekliyse, bunları doğrudan kuruluşunuzdan talep etmek en iyisidir. Güvenli Wi-Fi ağlarına bağlanın Uzaktan çalışanların halka açık Wi-Fi ağlarını kullanmaktan kaçınması tavsiye edilir. Bağlantı bir zorunluluksa, kafede veya havaalanında tesis personeliyle ağın meşruiyetini doğrulamak, kişisel bilgileri hedef alan aldatıcı ağlara bağlanma riskini azaltabilir. Kişisel bir cihazla bağlanırken Kaspersky VPN Secure Connection gibi güvenilir bir VPN kullanmak, verileri şifreleyerek ve çevrimiçi etkinlikleri yetkisiz erişime karşı koruyarak güvenliği artırır. Şifrelerinizi gizli tutun Parolalar hassas bilgilere açılan kapı işlevi görür. Bu nedenle gizliliğin korunması çok önemlidir. Parolaları kağıt üzerinde, hatta evde güvenli yerlerde saklamak güvenli bir yaklaşım değildir. Hem akılda kalıcı hem de karmaşık şifreler oluşturmak için ilişkilendirme yöntemini kullanmak faydalı olabilir. Örneğin, "2015 yılında doğum günümü Tokyo'da kutladım" cümlesi "In20:15IcmBD@T" parolasına dönüştürülebilir. Kaspersky META Tüketici Kanalı Başkanı Seifallah Jedidi, şunları söylüyor: "Uzaktan çalışma güvenlik açıklarına yol açabilse de, birkaç basit yönergenin izlenmesi veri ihlali riskini önemli ölçüde azaltabilir. Örneğin iş ve kişisel cihazları birbirinden ayırmak çok önemlidir. Bu uygulama sadece hassas bilgileri potansiyel maruziyetten korumakla kalmaz, aynı zamanda çalışanlar tarafından kazara ihlal edilme olasılığını azaltır. İşle ilgili faaliyetler için kurumsal güvenlik sistemlerinin kullanılması tavsiye edilirken, kişisel cihazların güvenliğini sağlam ve güvenilir çözümlerle artırmak da büyük önem taşır."

Türkiye’deki kullanıcıların yüzde 39'u gizli moda güveniyor Haber

Türkiye’deki kullanıcıların yüzde 39'u gizli moda güveniyor

Kaspersky'nin 'Heyecan, Batıl İnanç ve Büyük Güvensizlik - Küresel Tüketiciler Dijital Dünyayla Nasıl Etkileşim Kuruyor' konulu yeni araştırması, kullanıcılar arasında kişisel bilgilerinin korunmasına ilişkin tartışmalı görüşlerin olduğunu ortaya koydu. Sonuçlara göre Türkiye’deki katılımcıların %50'si dijital cihazlarının web kamerasını kapatmanın gizliliklerini koruduğunu düşünüyor. %39’u çevrimiçi faaliyetlerini korumak için internet tarayıcılarının gizli moduna güveniyor. Bu rakamlar, neyin güvenli ve özel olup neyin olmadığını ayırt etmenin hala zor olabileceğini yansıtıyor. Dijital cihazlar onlarca yıldır kullanımda olmasına ve siber güvenlik gerçek ve kritik bir endişe kaynağı olarak kabul edilmesine rağmen, neyin güvenli olup neyin olmadığını ayırt etmek kullanıcılar açısından hala zor olabiliyor. Kaspersky'nin son anketi, kullanıcıların dijital alışkanlıklarında ve dijital gizliliğe yönelik tutumlarında çelişkili olabileceğini gösterdi. Bir tarafta Türkiye’deki katılımcıların %50'si cihazlarındaki web kamerasını kapatmanın gizliliklerini korumak için yeterince etkili bir önlem olduğuna inanıyor. Oysa bu önlem sadece geçici olarak görsel izlemeyi engelliyor. Dahili web kamerası mikrofonunu etkisiz hale getirmek için hiçbir şey yapmadığı gibi, kullanıcılar kameralarını kendileri açtıklarında görüntülerin ele geçirilmesini engellemeye yetmiyor. Öte yandan katılımcıların yarısı (%50) eğlenmek için internette çevrimiçi mini oyunlar oynuyor ve testlere giriyor. Bu oyunlara erişmek için de kişisel bilgilerini güvenilir olmayan kaynaklara gönderiyor ve sonuçlarını sosyal medyada paylaşarak arkadaşlarını da bu dikkatsiz veri paylaşım piramidine dahil ediyor. Türkiye’deki kullanıcıların yarısından fazlası (%53) sesli asistanların sürekli olarak dinleme ve kişisel bilgileri toplama ihtimalinden endişe duyuyor. Buna önlem olarak katılımcıların üçte biri (%34), yanındakilerle önemli özel görüşmeler yapacağı sırada cihazlarını uçak moduna geçirme önlemine başvuruyor. Katılımcıların %39'u gizli modu etkinleştirmenin mutlak gizliliği garanti etmediğinin farkında olmaksızın, kendilerini çevrimiçi ortamda tamamen görünmez kıldığını düşünüyor. Bu modda tarayıcı ziyaret edilen web sitelerinin geçmişini, çerezleri, indirme geçmişini ve yetkilendirme verilerini kaydetmiyor. Ancak bu da tam bir anonimlik anlamına gelmiyor. Buna ek olarak, şaşırtıcı bir şekilde %36’lık bir kesim mesajlaşma programlarında bilmedikleri bağlantılara tıklayarak güvenliklerini tehlikeye atmaya hazır olduğunu belirtiyor. Kaspersky Web İçeriği Analisti Anna Larkina, şu yorumlarda bulunuyor: "Araştırmamız, siber güvenlik ve dijital gizlilik konusunda iyi bilgilendirilmenin önemini vurguluyor. Güvenlik ve koruma sağlamak için, yalnızca doğrulanmış kaynaklara ve gerçeklere güvenerek eleştirel bir zihniyet sürdürmek çok önemlidir. Bu, kanıtlanmamış tekniklere ve efsanelere önem vermemeyi gerektirir. Ayrıca, çeşitli tehdit ve risklere karşı sağlam koruma sağlayan kapsamlı bir güvenlik çözümünün kullanılmasının önemini ortaya koyar." Kaspersky uzmanları, siber tehditlere karşı korunmak için aşağıdaki ipuçlarını takip etmenizi öneriyor: Sosyal ağlarda ve popüler platformlarda gizlilik ayarlarınıza dikkat edin.Tüm hesaplarınız için güçlü ve benzersiz parolalar kullanın (farklı büyüklükteki harfler, sayılar ve özel karakterler içeren en az 12 karakter). Bunları parola yöneticilerinde saklayın.İzin veren hizmetlerde iki faktörlü yetkilendirme ayarlayın.Uygulamaları yalnızca resmi mağazalardan indirin ve cihazda hangi programların yüklü olduğunu periyodik olarak kontrol edin.Posta, anlık mesajlaşma programları veya sosyal ağlardaki şüpheli bağlantılara tıklamayın (arkadaşlarınız tarafından gönderilmiş olsalar bile).Kişisel veya ödeme verilerinizi girmeden önce adres çubuğundaki sitenin adını dikkatlice kontrol edin.Efsanelere inanmayın, dijital okuryazarlığınızı sürekli geliştirin ve verilerinizin güvenliği konusunda endişelenmemek için mobil cihazlar da dahil olmak üzere tüm cihazlarınıza güvenilir bir güvenlik çözümü yükleyin. Kaspersky'nin 'Heyecan, Batıl İnanç ve Büyük Güvensizlik - Küresel Tüketiciler Dijital Dünyayla Nasıl Etkileşim Kuruyor' raporunun tamamına bu bağlantıdan ulaşabilirsiniz. Anket hakkında Haziran 2024'te Kaspersky, katılımcıların mevcut dijital batıl inançlara, yapay zekanın insan hayatındaki rolüne ve dijital ölümsüzlük konusuna yönelik tutumlarını araştırmak üzere 10 bin katılımcıyla çevrimiçi bir anket yapmak üzere Arlington Research'ü görevlendirdi. Ankette Birleşik Krallık, Almanya ve Fransa'dan 1.000'er ve İspanya, İtalya, Portekiz, Brezilya, Meksika, Rusya, Kazakistan, Hindistan, Çin, Endonezya, Türkiye, Suudi Arabistan, BAE ve Güney Afrika'dan 500'er katılımcı yer aldı.

Kaspersky, DinodasRAT Linux implantını keşfetti Haber

Kaspersky, DinodasRAT Linux implantını keşfetti

Bu varyant, siber suçluların tehlikeye atılan sistemleri gizlice izleyip kontrol etmesine olanak tanıyarak Linux güvenliğinin dahi tehditlere karşı dayanıklı olmadığını vurguluyor. Kaspersky Global Araştırma ve Analiz Ekibi (GReAT), Ekim 2023'ten bu yana Çin, Tayvan, Türkiye ve Özbekistan'daki kuruluşları hedef alan çok platformlu DinodasRAT arka kapısının Linux varyantının ayrıntılarını açıkladı. Şüpheli faaliyetlerle ilgili devam eden soruşturmalar sırasında keşfedilen bu varyant, daha önce ESET tarafından tespit edilen Windows sürümüyle kod ve ağ benzerliklerini paylaşıyor. C++ dilinde geliştirilen bu Linux varyantı, Linux altyapılarına fark edilmeden sızmak üzere tasarlanmış olup siber suçluların en güvenli sistemleri bile istismar etme konusundaki gelişmiş yeteneklerini ortaya koyuyor. Kötü amaçlı yazılım bulaşmasının ardından benzersiz bir tanımlama verisi (UID) oluşturmak için ana makineden temel bilgileri topluyor ve böylece erken tespitten kaçınıyor. C2 sunucusuyla bağlantı kurulduktan sonra, implant kurbanın kimliği, ayrıcalık düzeyi ve diğer ilgili ayrıntılara ilişkin tüm yerel bilgileri "/etc/.netc.conf" adlı gizli bir dosyada saklıyor. Bu profil dosyası, arka kapı tarafından toplanan meta verilerini içeriyor. Bu RAT, kötü niyetli aktöre hedefin bilgisayarındaki hassas verileri gözetleme ve toplamanın yanı sıra bulaştığı makine üzerinde tam kontrol sahibi olma yetkisi veriyor. Kötü amaçlı yazılım, yakalanan verileri her iki dakikada ve 10 saatte bir otomatik olarak gönderecek şekilde programlanmış. Kaspersky GReAT (Global Araştırma ve Analiz Ekibi) Güvenlik Uzmanı Lisandro Ubiedo, şunları söyledi: "ESET'in DinodasRAT'ın Windows varyantıyla ilgili duyurusundan 6 ay kadar sonra, zararlı yazılımın tamamen işlevsel bir Linux versiyonunu ortaya çıkardık. Bu durum, siber suçluların tespit edilmekten kaçınmak ve daha fazla kurbanı hedef almak için araçlarını sürekli geliştirdiğinin altını çiziyor. Siber güvenlik topluluğunun tüm üyelerini, işletmelerin siber güvenliğini sağlamak için en son bulgular hakkında bilgi alışverişinde bulunmaya çağırıyoruz.” Securelist.com adresinden DinodasRAT sürümleri hakkında daha fazla bilgi edinebilirsiniz. Daha ayrıntılı analiz, Kaspersky'nin özel Tehdit İstihbarat Raporları müşterileri tarafından edinilebilir. Kaspersky uzmanları, DinodasRAT gibi tehditlerden korunmak için şunları öneriyor          Düzenli Güvenlik Denetimleri: Kuruluşunuzun güvenlik duruşundaki zayıflıkları veya boşlukları belirlemek için düzenli güvenlik denetimleri ve değerlendirmeleri yapın. Riskleri azaltmak için bulguları derhal dikkate alın.         Çalışanların Hazırlıklı Olması: Çalışanları uyanık olmaya ve şüpheli e-postaları, bağlantıları veya etkinlikleri derhal BT veya güvenlik ekibine bildirmeye teşvik edin. Gerekirse olayları anonim olarak bildirmeleri için açık kanallar sağlayın.         Güvenlik Çözümü Kullanılması: En son güvenlik tehditlerine karşı koruma sağlayan Kaspersky Endpoint Security for Business gibi kapsamlı güvenlik çözümlerine yatırım yapın.         Güvenli Uzaktan Erişim: Çalışanların şirket kaynaklarına uzaktan erişmesi gerekiyorsa, sanal özel ağlar (VPN'ler) veya güvenli uzak masaüstü protokolleri gibi uzaktan erişim yöntemlerinin yetkisiz erişimi önlemek için uygun şekilde yapılandırıldığından ve güvence altına alındığından emin olun.

Fidye yazılımı saldırıları Haber

Fidye yazılımı saldırıları

Kaspersky, Şubat ayının sonunda Malezya'nın Kuala Lumpur şehrinde düzenlenen 9. Siber Güvenlik Haftası - META konferansında, bölgedeki ülkeler için endüstriyel siber güvenlik incelemesini sunarak, önümüzdeki yıl endüstriyel kuruluşların karşılaşacağı temel siber güvenlik zorluklarını özetledi. Kaspersky Güvenlik Ağı (KSN) istatistiklerine göre, 2023'ün ikinci yarısında küresel olarak ICS (Endüstriyel Kontrol Sistemleri) bilgisayarlarının %32.6'sı kötü amaçlı yazılımlarla saldırıya uğradı. META bölgesinde bu rakam Türkiye için %36.5, Afrika için %36.8'dir (Güney Afrika'da %27.5, Kenya'da %34.55, Nijerya'da %28.8), Orta Doğu bölgesinde ise %33.5'tir (Bahreyn'de %28.9, Mısır'da %35.6, Kuveyt'te .85, Umman'da %23.6, Katar'da %37.4, Suudi Arabistan'da %29.3, Birleşik Arap Emirlikleri'nde %32.9). Bu rakamlar, bölgedeki endüstriyel kuruluşların siber güvenliğe daha fazla dikkat etmesi sonucu, 2022'ye göre hafif bir azalma olduğunu gösteriyor. Avrupa ve Asya'yı birbirine bağlayan Türkiye, Ortadoğu ve Güney & Doğu Avrupa'nın Operasyonel Teknoloji (OT) sorunlarını deneyimliyor. Ülkede hedeflenen saldırı riskleri yüksek oranda kimlik avı yoluyla gerçekleştiriliyor. 2023'ün ikinci yarısında, OT bilgisayarlarının %9.2'si e-posta yoluyla dağıtılan tehditlere maruz kaldı (bu, Rusya'daki rakamın 6.6 katı); ,5'i kimlik avı amaçlı web sayfalarına erişmeye çalıştı (bu, Kuzey Avrupa'daki rakamın 2.5 katı); %7.9'u casus yazılımlara maruz kaldı (bu, Kuzey Amerika'daki rakamın 6.6 katı). Kaspersky Endüstriyel Kontrol Sistemleri Siber Acil Durum Müdahale Ekibi'nin (ICS CERT) 2024 tahminleri, fidye yazılımı tehditlerinin devamlılığını, kozmopolit hacktivizmin yükselişini, "ofansif siber güvenlik" durumunu ve lojistik ve taşımacılık tehditlerinde dönüşümsel değişiklikleri vurguluyor. Kaspersky, 2023 yılına bakıldığında endüstriyel siber güvenlik ortamının gelişmeye devam edeceğini ve birkaç önemli trendin ortaya çıkacağını öngördü. IIoT ve SmartXXX sistemlerinde verimlilik arayışı saldırı yüzeyini genişletirken, enerji iletim fiyatlarındaki artış donanım maliyetlerini artırarak bulut hizmetleri yönünde stratejik bir kaymaya neden oldu. Kamunun endüstriyel süreçlere artan katılımı, yetersiz nitelikli çalışanlar nedeniyle karşılaşılan veri sızıntıları ve sorumlu ifşa için yetersiz uygulamalara dair endişeler de dahil olmak üzere bazı yeni riskleri beraberinde getirdi. Bu retrospektif analiz, 2024 yılında sanayi kuruluşlarının karşılaşacağı siber güvenlik ortamının anlaşılması için zemin hazırlıyor.          Yüksek değere sahip kuruluşları hedef alan fidye yazılımları Fidye yazılımlarının 2024 yılında endüstriyel işletmeler için öncelikli endişe kaynağı olmaya devam edeceği öngörülüyor. Büyük kuruluşlar, özel ürün tedarikçileri ve büyük lojistik şirketleri, potansiyel olarak ciddi ekonomik ve sosyal sonuçlara neden olabilecek artan risklerle karşı karşıya kalıyor. Siber suçluların büyük miktarda fidye ödemesi yapabilecek kuruluşları hedef alarak, üretim ve teslimatta aksamalara neden olması bekleniyor.          Kozmopolitik protesto hacktivizmi Jeopolitik motivasyona sahip hacktivizmin yoğunlaşacağı ve daha yıkıcı sonuçlar doğuracağı tahmin ediliyor. Ülkelere özgü protesto hareketlerine ek olarak, eko-hacktivizm gibi sosyo-kültürel ve makro-ekonomik gündemler tarafından yönlendirilen kozmopolitik hacktivizm akımının yeni dönemde yükselmesi bekleniyor. Güdülerin bu şekilde çeşitlenmesi daha karmaşık ve zorlu bir tehdit ortamına katkıda bulunabilir.          Daha ince tehditler ve tespit etmede zorluk Siber tehdit istihbaratı toplamak için "saldırgan siber güvenlik" kullanımının tartışmalı sonuçlar doğuracağı beklentisi hakim. Bu yaklaşım potansiyel tehlikelerin erken işaretlerini ortaya koyarak kurumsal güvenliği artırabilirken, gri ve karanlık bölge arasındaki ince çizgiyi de ihlal edebilir. Ticari ve açık kaynaklı araçlarla donanmış kâr amaçlı siber faaliyetler, daha gizli bir şekilde çalışarak tespit ve soruşturmayı zorlaştırabilir.          Otomasyon ve dijitalleşmedeki zorluklara bağlı olarak lojistik ve taşımacılıkla ilgili tehditlerdeki değişimler Lojistik ve taşımacılığın hızlı otomasyonu ve dijitalleşmesi, siber ve geleneksel suçların iç içe geçerek yeni zorluklar ortaya çıkarmasına neden oluyor. Buna araç ve mal hırsızlığı, deniz korsanlığı ve kaçakçılık da dâhil. Hedefli olmayan siber saldırılar, özellikle nehir, deniz, kamyon ve özel amaçlı araçlarda fiziksel sonuçlara yol açabilir. Kaspersky ICS CERT Başkanı Evgeny Goncharov, şunları söylüyor: "Sanayi sektörünün siber güvenliği, hem yeni saldırı türleri hem de eskilerinin daha sofistike versiyonları eşliğinde sürekli bir değişim geçiriyor. Fidye yazılım saldırıları hala büyük bir sorun ve bilgisayar korsanları daha gelişmiş yöntemlerle büyük, karlı şirketleri hedef almakta giderek daha iyi hale geliyor. Sosyal konularla motive olan hacktivistler de daha aktif hale geliyor ve tehditlere farklı bir karmaşa boyutu ekliyor. Taşımacılık ve lojistik sektörü bu değişikliklere karşı özellikle savunmasız kalıyor, çünkü sistemleri giderek daha dijital hale geliyor. Siber ve geleneksel suçların bu birleşimi küresel tedarik zincirleri için ciddi bir tehdittir. Kendimizi korumak için siber güvenliğe öncelik vermeli, fidye ödemekten kaçınmalı ve savunmamızı geliştirmeye devam etmeliyiz."

Sizlere daha iyi hizmet sunabilmek adına sitemizde çerez konumlandırmaktayız. Kişisel verileriniz, KVKK ve GDPR kapsamında toplanıp işlenir. Sitemizi kullanarak, çerezleri kullanmamızı kabul etmiş olacaksınız.
logo
Ekometre En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.