SON DAKİKA
Hava Durumu

#Kimlik Avı

Ekometre - Kimlik Avı haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Kimlik Avı haber sayfasında canlı gelişmelerle ulaşabilirsiniz.

KOBİ'ler büyük siber risklerle karşı karşıya Haber

KOBİ'ler büyük siber risklerle karşı karşıya

Şirket, kimlik avı, fidye yazılımları ve iş e-postası dolandırıcılığı gibi tehditlere karşı kapsamlı bir siber güvenlik stratejisinin artık zorunlu hale geldiğini vurguladı. Küresel siber güvenlik şirketi ESET, siber suçluların artık yalnızca büyük şirketleri değil, güvenlik yatırımları daha sınırlı olan küçük ve orta ölçekli işletmeleri (KOBİ) de hedef aldığını belirtti. Şirketin değerlendirmesine göre yapay zekâ destekli saldırı yöntemlerinin yaygınlaşmasıyla birlikte veri hırsızlığı, finansal dolandırıcılık ve fidye yazılımı saldırılarında önemli artış yaşanıyor. KOBİ'ler neden hedefte? ESET'e göre kurumsal şirketlerin güvenlik altyapılarını güçlendirmesi, saldırganların daha savunmasız olan KOBİ'lere yönelmesine neden oluyor. Siber saldırılar yalnızca maddi kayıplara değil, veri ihlallerine, müşteri güveninin zedelenmesine ve işletmelerin faaliyetlerini durdurabilecek operasyonel krizlere de yol açabiliyor. En yaygın siber tehditler ESET, KOBİ'lerin karşı karşıya olduğu başlıca riskleri şöyle sıraladı: Kimlik avı (Phishing): Sahte e-posta ve internet siteleriyle kullanıcı bilgilerinin ele geçirilmesi.İş e-postası dolandırıcılığı (BEC): Yöneticileri taklit eden saldırganların para transferi veya gizli bilgi talep etmesi.Kötü amaçlı yazılımlar: Virüs, Truva atı ve casus yazılımlarla sistemlerin hedef alınması.Fidye yazılımları: Şirket verilerinin şifrelenerek fidye talep edilmesi.Zayıf parola kullanımı ve çok faktörlü doğrulama eksikliği.Güncellenmeyen yazılımlar ve güvenlik açıkları.Tedarik zinciri saldırıları yoluyla üçüncü taraf sistemlerinden işletmelere sızılması.ESET'ten KOBİ'lere güvenlik önerileri Şirket, işletmelerin siber riskleri azaltabilmesi için kapsamlı bir güvenlik stratejisi oluşturması gerektiğini belirtiyor. Bu kapsamda önerilen başlıca adımlar şunlar: Risk analizi yapılmalı İlk adım olarak müşteri verileri, finansal kayıtlar ve fikri mülkiyet gibi kritik varlıklar belirlenmeli, olası tehditler analiz edilerek riskler önceliklendirilmeli. Güvenlik altyapısı güçlendirilmeli İşletmeler; Güncel antivirüs çözümleri,Güvenlik duvarı,VPN,Parola yöneticisi,Çok faktörlü kimlik doğrulama (MFA),Düzenli ve otomatik veri yedekleme gibi temel güvenlik uygulamalarını devreye almalı. Bulut güvenliği ihmal edilmemeli Bulut teknolojilerinin yaygınlaşmasıyla birlikte Bulut Güvenliği Duruş Yönetimi (CSPM) çözümlerinin de kritik hale geldiğine dikkat çeken ESET, bu sistemlerin bulut ortamındaki güvenlik açıklarını erken aşamada tespit edebildiğini belirtti. Yapay zekâ destekli savunma öne çıkıyor ESET'e göre yapay zekâ ve makine öğrenmesi teknolojileri, ağ trafiğindeki olağan dışı hareketleri gerçek zamanlı analiz ederek olası saldırıları erken aşamada tespit edebiliyor. Bu sayede işletmeler, siber tehditlere karşı daha hızlı önlem alabiliyor ve olası veri ihlallerinin önüne geçebiliyor. "Siber güvenlik artık zorunluluk" ESET, dijitalleşmenin hızlandığı günümüzde siber güvenliğin yalnızca büyük şirketlerin değil, her ölçekte işletmenin öncelikli yatırımları arasında yer alması gerektiğini vurguladı. Şirkete göre doğru güvenlik stratejisi, düzenli çalışan eğitimleri ve güncel teknolojilerin kullanılması, KOBİ'lerin siber saldırılara karşı en güçlü savunmasını oluşturuyor.

Dijital hayatın anahtarı e-posta kutusunda saklı Haber

Dijital hayatın anahtarı e-posta kutusunda saklı

Kişisel veya iş hesaplarınızı ve verilerinizi korumak istiyorsanız güvenlik önlemlerinizi gelen kutunuzdan başlatmalısınız. Siber güvenlik alanında dünya lideri olan ESET, siber suçlular için de çok değerli bir hedef olan e-postaları inceledi, önerilerini paylaştı. E-posta sadece bir iletişim aracı veya sıradan bir çevrimiçi hesap değil. Hem kişisel hem de iş hayatımızda, e-posta krallığın anahtarlarını elinde tutar. Diğer hesap parolalarını sıfırlamak ve kimliğinizi doğrulamak için bir mekanizma bile olabilir. E-posta hesapları, parola sıfırlama bağlantılarının geldiği, hesap uyarılarının saklandığı, rezervasyonların onaylandığı, faturaların dosyalandığı ve kimlik kontrollerinin başladığı yerdir. Gelen kutusu, seyahat planlarından alışveriş fişlerine, doktor randevularından sözleşmelere, vergi belgelerine ve taranmış kimliklere kadar yıllarca biriken hassas bilgileri içerebilir. Nereye gittiğinizi, neye sahip olduğunuzu, hangi hizmetleri kullandığınızı, kime güvendiğinizi ve diğer hesaplara nasıl ulaşılabileceğini gösterebilir. Saldırganların e-posta kutusuna erişmek istemelerinin sebebi Saldırganlar, dijital hayatınızın geri kalanı üzerinde baskı kurmalarını sağlayabileceği için gelen kutunuzu hedef alırlar. E-posta hesabınıza erişim sayesinde, diğer birçok hesabınızın parolalarını sıfırlayabilirler; hatta bankanız, sosyal medya hesaplarınız, bulut depolama hizmetiniz veya diğer çevrimiçi sağlayıcılar tarafından gönderilen tek kullanımlık parolaları ele geçirebilirler. Gizli kalmaya çalışarak otomatik yönlendirme kuralları ayarlayabilirler; böylece, siz acil sorunun çözüldüğünü düşündüğünüzde bile mesajlarınızı almaya devam edebilirler. Başka bir deyişle parolanızı sıfırlasanız bile sıfırlama kodları onlara gönderilir. Diğerleri ise erişim jetonlarını, bağlı uygulamaları veya aktif oturumları kötüye kullanarak sistemde tutunmaya çalışabilir. Siber suçlular, şantaj amacıyla fotoğraflarınıza erişebilir ve iletişimlerinizi dinleyebilir. Bu durum, etkileşimde bulunduğunuz güvenilir bir kuruluşun kimliğine bürünmek üzere tasarlanmış, inandırıcı bir oltalama e-postasının zeminini hazırlayabilir. Bu e-postada para, ücret ödemesi veya kimlik dolandırıcılığı yapmak için kullanılacak daha fazla kişisel bilgi istenebilir. Sizinle ilgili ne kadar çok bilgiye sahip olurlarsa oltalama saldırısı o kadar inandırıcı olacaktır. İş hayatı üzerindeki etkileri ise daha da kötü olabilir. Kurumsal e-posta hesabınıza erişim sağlayan siber suçlular, bulut uygulamalarını açabilir, paylaşımlı sürücülere erişebilir, CRM, finans ve İK sistemlerini inceleyebilir, iş arkadaşlarınızla ve müşterilerinizle olan mesajlarınızı dinleyebilir ve müşteri verilerine erişebilir. E-posta kutusunu korumak giderek zorlaşıyor E-posta, teknoloji, kimlik ve insan güveninin kesiştiği noktada yer aldığı için saldırganlar için cazip olmaya devam ediyor. Kimlik avı, güvenlik zincirinin tartışmasız en zayıf halkası olan insanları hedef alır. Hepimiz her gün zaman baskısı altında e-posta kullanıyoruz; faturaları, teslimat güncellemelerini, İK bildirimlerini, müşteri taleplerini, parola sıfırlamalarını, toplantı davetlerini ve güvenlik uyarılarını almak için. Bu mesajların çoğu bizden bir şeye tıklamamızı, onaylamamızı, indirmemizi, yanıt vermemizi veya ödeme yapmamızı ister. Saldırganlar bu rutini istismar eder çünkü bir mesaj tanıdık bir göndericiden geliyormuş gibi görünürse, yoğun bir anda ulaşırsa veya aciliyet hissi uyandırırsa dikkatli kullanıcılar bile hata yapabilir. Kimlik taklidi ve sosyal mühendislik tekniklerini kullanan hackerların başarı şansı daha yüksektir. Verizon’a göre, geçen yıl meydana gelen güvenlik ihlallerinin %62’sinde insan faktörü rol oynadı; sosyal mühendislik ise tüm ihlallerin %16’sını oluşturarak en yaygın üçüncü ihlal modeli oldu. Kötü niyetli kişiler ise sizi kandırmak için her zaman yeni yollar arıyor. Raporda, mobil oltalama simülasyonlarında “başarılı” tıklama oranlarının medyan değerinin, e-postaya kıyasla %40 daha yüksek olduğu belirtiliyor. Ayrıca e-posta kimlik avı kampanyalarının başarı oranlarını artırmak için daha gelişmiş araçlar kullanıyorlar. Üretken yapay zekâ (GenAI), tehdit aktörlerinin gramer ve imla hatası içermeyen kimlik avı mesajları yazmasına ve bunları yaygınlaştırmasına yardımcı olabilir. Gelen kutunuzu koruma Ev kullanıcısıysanız her hesap için güçlü ve benzersiz bir parola veya parola cümlesi kullandığınızdan emin olun ve bunları güvenilir bir parola yöneticisinde saklayın. Alternatif olarak, passkey gibi parolasız bir yöntem kullanın. Her halükârda, çok faktörlü kimlik doğrulamayı etkinleştirin. Kurtarma seçeneklerinizi güncel tutun ve bir saldırganın eski bir telefon numarasını veya unutulmuş yedek e-posta adresini kullanarak erişimi geri kazanamamasını sağlayın. E-posta ayarlarınızı zaman zaman kontrol etmenizde fayda var. Tanımadığınız yönlendirme kuralları, garip filtreler, bilinmeyen bağlı uygulamalar veya tanımadığınız cihazlar olup olmadığına bakın. Gelen kutunuz ele geçirilmişse parolayı değiştirin, şüpheli oturumları iptal edin, kurtarma ayrıntılarını gözden geçirin ve mesajların bilginiz dışında yönlendirilip yönlendirilmediğini kontrol edin. Oltalama saldırılarına karşı dikkatli olun. İstenmeyen e-postalara karşı temkinli davranın. Gönderen adının üzerine fareyi getirerek uyuşmazlık olup olmadığını kontrol edin. Gönderen alan adlarında yazım hatası olup olmadığını kontrol edin. İstenmeyen e-postalardaki bağlantılara tıklamayın veya ekleri açmayın. Gerekirse gönderenle ayrı olarak iletişime geçin. Siz başlatmadığınız cihaz kodlarını veya MFA uyarılarını onaylamayın; bunlar, şansını deneyen bilgisayar korsanlarının işi olabilir. Kurtarma seçeneklerinizin net ve güncel olduğundan emin olun. Bir çalışan iseniz CEO'nuzdan veya BT departmanından gelmiş gibi görünse bile acil havale taleplerine dikkatli yaklaşın. Bir iş arkadaşınıza danışın veya ayrı bir kanal aracılığıyla doğrulayın. Çalışanlara yönelik güvenlik farkındalık eğitimlerini ciddiye alın ve dolandırıcıların kullandığı en son oltalama taktikleri ve tekniklerini öğrenin. Kötü amaçlı yazılımlardan ve şüpheli mesajlardan korunmak için güvenilir bir sağlayıcıdan kapsamlı bir güvenlik çözümü kullanın. Hemen hemen herkes e-posta kullanır. Bu da e-postayı bilgisayar korsanları için her zaman cazip bir hedef hâline getirir. Ancak herkesin gelen kutusu bu riske maruz kalmak zorunda değildir. Çevrimiçi ortamda güvende kalma şansınızı en üst düzeye çıkarmak için uygun önlemleri alın.

Sosyal medya paylaşımlarında dikkat edilmesi gereken noktalar Haber

Sosyal medya paylaşımlarında dikkat edilmesi gereken noktalar

Kimlik dolandırıcılığına yol açabilir, siber suçluların parolanızı ele geçirmesini sağlayabilir ve hatta kişisel bilgilerinizi ve eşyalarınızı hırsızlık riskiyle karşı karşıya bırakabilir. Siber güvenlik şirketi ESET, kullanıcıların sosyal medyada yaptığı paylaşımların gizlilik ve güvenlik açısından ciddi sonuçlara yol açabileceğine dikkat çekerek önerilerde bulundu. Seyahat planları, konum bilgileri, doğum tarihi, yeni alınan eşyalar, aile fotoğrafları. Tüm bu içerikler sadece takipçilerin ilgisini çekmekle kalmaz, aynı zamanda siber suçlulara sizi tanımaları ve hedef almaları için ihtiyaç duydukları bilgileri de sunar. Kimlik avı saldırılarında ve sosyal mühendislik tekniklerinde artış yaşanırken sosyal medya üzerinden yapılan aşırı paylaşımlar bu saldırılar için adeta açık kapı hâline geliyor. Sosyal medya platformları gizlilik ayarlarını ve içerik algoritmalarını sık sık değiştiriyor. Ancak kullanıcılar bu değişiklikleri takip etmediklerinde paylaştıkları bilgilerin kimlerle ne ölçüde göründüğünü kontrol etmekte zorlanabiliyor. ESET uzmanlarına göre, “sadece arkadaşlarım görüyor” sanılan bir paylaşım, birkaç etkileşim ve yeniden gönderimle çok daha geniş kitlelere ulaşabiliyor. Siber suçlular sizi sizden daha iyi tanıyabilir ESET uzmanları, sosyal medya profillerinin siber suçlular için bir bilgi kaynağı hâline geldiğini belirtiyor. Paylaşımlarınızdan hobileriniz, alışveriş alışkanlıklarınız, ilişkileriniz, hatta güvenlik sorularınızın cevapları bile çıkarılabilir. Platformların sunduğu gizlilik araçlarını kullanmak ve hesap güvenliğini artırmak önemli bir adım. Asıl önemli olan ise bireyin dijital davranışlarını sorgulamasıyla başlıyor. Sosyal medya sizi sevdiklerinizle ve ilgi alanlarınızla buluşturabilir ama kontrolsüz kullanım hem sizi hem de çevrenizdekileri tehlikeye atabilir. Sosyal medya paylaşımlarında nelere dikkat etmelisiniz? Kişisel bilgiler. Doğum tarihi, evcil hayvan adı gibi masum görünen bilgiler, parolalarınızı tahmin etmek için kullanılabilir.Tatil planları. Tatil öncesi yapılan paylaşımlar, evinizin boş olduğunun işareti olur.Konum bilgileri. Canlı konum etiketleri, güvenliğinizi riske atabilir.Pahalı eşyalar. Yeni alınan bir cihaz ya da değerli bir takı, kötü niyetli kişilerin ilgisini çekebilir.Çocuk fotoğrafları. İzinleri olmadan çocukların dijital ayak izini oluşturmak, uzun vadeli risklere yol açabilir.İşle ilgili serzenişler. Çalıştığınız kurum ya da iş arkadaşlarınızla ilgili paylaşımlar profesyonel itibarınızı zedeleyebilir.Finansal bilgiler. Kart numarası, IBAN, QR kod gibi veriler dolandırıcılığa kapı açabilir.Yakın çevrenin bilgileri. Arkadaş ve aile bireylerinin kişisel bilgilerini onların izni olmadan paylaşmayın.Çekiliş ve kampanyalar . Güvenilir olmayan hesaplardan gelen hediye vaatleri, kimlik avı girişimi olabilir.Özel mesajlar Özellikle iş içerikli ya da kişisel yazışmaların ekran görüntüsünü paylaşmak güvenlik ihlali yaratabilir. Güvende kalmak için neler yapılabilir? Paylaşım yaparken ne paylaştığınıza dikkat edin: Her zaman (profiliniz kısıtlı olsa bile) yanınızda oturan birine internette paylaştığınız bilgilerin aynısını söylemenin sizi rahatlatıp rahatlatmayacağını düşünün. Arkadaş listenizi sık sık gözden geçirin: Tanımadığınız veya gönderilerinizi görmesini istemediğiniz kişileri listenizden çıkarmak faydalı bir alışkanlık olacaktır. Arkadaş listenizi ve gönderilerinizi kimlerin görüntüleyebileceğini kısıtlayın: Bu, birisinin paylaştığınız herhangi bir bilgiyi kötü amaçlarla kullanma olasılığını azaltmaya yardımcı olacaktır. Fotoğraf erişimini kısıtlayın: Bunlar ideal olarak sadece bilinen arkadaşlar ve onaylı aile üyeleri tarafından görüntülenebilmelidir. İki faktörlü kimlik doğrulamayı (2FA) açın ve güçlü, benzersiz parolalar kullanın: Bu, parolalarınızı tahmin etmeyi veya kırmayı başarsalar bile birinin hesabınızı ele geçirme olasılığını azaltacaktır. Sosyal medyayı bu kadar eğlenceli yapan şey gönderilerimizi arkadaşlarımızla, ailemizle ve bağlantılarımızla paylaşmaktır. Ancak bu, aynı zamanda potansiyel bir risk kaynağıdır. Sosyal medya platformlarını kullanırken dikkatli davranarak oluşabilecek sorunlardan uzak durun.

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.