Loading...
tr usd
USD
-0.01%
Amerikan Doları
38,85 TRY
tr euro
EURO
0.90%
Euro
43,77 TRY
tr chf
CHF
0.55%
İsviçre Frangı
46,66 TRY
tr cny
CNY
-0.07%
Çin Yuanı
5,39 TRY
tr gbp
GBP
0.71%
İngiliz Sterlini
51,98 TRY
bist-100
BIST
1.33%
Bist 100
9.668,36 TRY
gau
GR. ALTIN
0.85%
Gram Altın
4.035,10 TRY
btc
BTC
-0.64%
Bitcoin
107.076,96 USDT
eth
ETH
-0.92%
Ethereum
2.422,84 USDT
bch
BCH
1.65%
Bitcoin Cash
502,18 USDT
xrp
XRP
-1.44%
Ripple
2,10 USDT
ltc
LTC
-0.89%
Litecoin
84,50 USDT
bnb
BNB
0.17%
Binance Coin
646,06 USDT
sol
SOL
-0.49%
Solana
142,27 USDT
avax
AVAX
-0.38%
Avalanche
17,40 USDT
okx
  1. Haberler
  2. Gündem
  3. Kimlik avı saldırıları yalnızca kullanıcıların değil işletmelerin de kabusu oldu

Kimlik avı saldırıları yalnızca kullanıcıların değil işletmelerin de kabusu oldu

featured
service

Kimlik avı saldırıları, şirketlerin karşılaştığı en yaygın güvenlik sorunlarından biri olmaya devam ediyor. Hackerlerin giderek artan bir şekilde kimlik bilgisi doldurma, kimlik avı ve diğer kimlik saldırılarını kullanarak bulut hizmetlerini ve altyapılarını hedef alması günden güne artış gösteriyor. Verizon’un yıllık Veri İhlali Araştırmaları Raporu’na göre de 2021’de web uygulaması saldırılarının %85’inde çalıntı kimlik bilgileri kullanıldı. “Hibrit iş gücüne geçişle birlikte güvenlik ekiplerinin bunu yönetmesi oldukça zorlayıcı oldu.” açıklamasında bulunan Komtera Teknoloji Satış Direktörü Gürsel Tursun’a göre, kimlik avı saldırılarından bireysel kullanıcılarla birlikte şirketler de büyük ölçüde etkileniyor. Şirketlerin bireysel kullanıcıların kimliklerini koruyup yönettiği kadar kendi kimliklerini ve verilerini korumaları konusunda yeterince bilgi sahibi olmadığının da altını çizen Tursun, kimlik avı saldırılarından korunmak için şirketlerin izlemesi gereken 4 etkili siber adımı sıralıyor.

Veri Paylaşım İzinlerindeki Yetersiz Güvenlik Saldırıları Artırıyor!

Kişisel verileri ele geçirip büyük kazanç elde etmek isteyen hackerler, bireysel kullanıcılar haricinde şirketleri de hedef haline getiriyor. Veri paylaşım izinlerindeki kontrolsüzlük ve güvenlik açıkları, hackerlerin kuruluşlar için yeni stratejiler geliştirerek siber saldırı planları yapmalarını güçlendiriyor. “Bulut sisteminin uzaktan iş gücüyle birlikte benimsenmesi kuruluşları bireysel bir kullanıcı gibi güvenlik önlemleri alması, kötü amaçlı kimlik avı saldırılarına karşı kendilerini koruması noktasına getiriyor.” ifadelerinde bulunan Komtera Teknoloji Satış Direktörü Gürsel Tursun, şirketlerin kimlik avı saldırıları sonucu mağdur olmamaları için önlem almaları gerektiğinin altını çiziyor. Çalıntı kimlik bilgileriyle düzenlenen saldırıların amacının kurumsal kaynaklara erişmek, bu veriler aşırı ayrıcalıklı bir kullanıcıya aitse de bir şirket ağı üzerinden yanal olarak hareket etmek ve şirkete zarar verme olduğunu aktaran Tursun, kimlik avı saldırılarına karşı korunmak isteyen şirketlerde uygulanması gereken siber güvenlik adımlarını sıralıyor.

Potansiyel saldırıların tamamını kapsayıcı direnç yazılımı oluşturun. Hackerler, kritik varlıklara karşı en az dirençli yolu seçerler. Bu, bir saldırıyı ilerletmek için ellerindeki çeşitli teknikleri kullanmak, yol boyunca herhangi bir güvenlik açığından ve bununla ilgili korelasyonlardan yararlanmak anlamına gelir. Buna göre, kullanılan doğrulama yöntemleri eşleşmelidir ve kurulacak sistemin yazılımı gelebilecek saldırılara karşı dirençli olmalıdır.

Hızlı raporlama alın. Gelebilecek sahte içerikli e-postalara karşı bir filtre sistemi kurarak en hızlı şekilde rapor gönderimi sağlaması için yardım alın. Gelen e-postaları hızlıca filtrenin süzgecinden geçirerek potansiyel riskleri belirletip, spam kutusuna iletimi ya da geri püskürtme işleminin yapıldığından emin olun. 

Sitelerin güvenliğini doğrulayınGelen e-postalarda filtrelemeyi aşanlar içerisinde çeşitli link ve bağlantılar olabilir, bu sitelere girerken URL’nin “https” ile başladığını, adres çubuğunun yakınında ise kapalı bir kilit simgesi olup olmadığını kontrol etmelisiniz. Ayrıca, sitenin güvensiz olabileceğine dair bir uyarı aldıktan sonra bir web sitesini asla açmamalı ve kötü niyetli görünen sitelerden dosya indirmekten kaçınmalısınız.

Çalışanlarınızı eğitin. Kimlik avı dolandırıcılıklarını, kötü amaçlı yazılımları ve sosyal mühendislik tehditlerini bilmeleri ve tanımlamaları için çalışanlarınıza düzenli siber güvenlik eğitimi verin.

 

Hibya Haber Ajansı

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.

Yorumlar kapalı.

Giriş Yap

Spor News ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Betturkey Giriş -
Jokerbet - Canlı maç izle - Firma Rehberi - Firma Rehberi - Firma Rehberi - Firma Rehberi - Firma Rehberi - Firma Rehberi - Firma Rehberi - Fitcas giriş -
Salus Medya - Antalya haberleri - fue hair transplant - Acibadem - hair transplant turkey - İzmir Haber - Cemil Tugay - Şanlıurfa Haber - Saat - Kastamonu Haber - SMM Panel - SMS Onay - Nazlım Cafe - Takipçi satın al - E-Pin Satış -