- Reklam -
Ana Sayfa » Bilişim Dünyası Siber Güvenlik

Kimlik avına karşı gardınızı alın!

Handan Aybars Tarafından 27 Ekim 2022
0
1.4K Görüntülemeler



Fortinet’in 2022 yılının ilk yarısında yayınladığı FortiGuard Labs Tehdit Raporu’ndaki en önemli bulgulardan biri fidye yazılımlarının yaygınlaşması oldu. Fidye yazılımı saldırılarının daha sofistike ve agresif hale geldiği, saldırganların yeni türler ortaya çıkardığı ve eskilerini güncellediği, geliştirdiği ve yeniden kullandığı görülüyor. 2022’nin ilk yarısına bakıldığında özellikle endişe verici olan şey, tespit edilen yeni fidye yazılımı varyantlarının sayısının önceki altı aylık döneme kıyasla neredeyse yüzde 100 artması.

Fidye yazılımı, şüphelenmeyen bir kurbana birçok şekilde ulaştırılabiliyor. Ancak araştırmalara göre, kimlik avı fidye yazılımlarıyla ilişkili bir numaralı saldırı vektörü. Bu nedenle tüm çalışanların siber farkındalığa sahip olması kritik önem taşıyor. Siber güvenlik eğitimi, bir ihlalden bir tık uzakta olmanın ne anlama geldiğini gösteriyor. Saldırganlar tekniklerini sürekli olarak daha sofistike ve yaratıcı hale getirdiklerinden, oltalama girişimleri çok çeşitli olabiliyor. Bazı iyi bilinen oltalama saldırısı türleri arasında mızrakla oltalama (spear phishing), klon oltalama, vishing (sesle aldatmaca), balina avcılığı (whaling- üst düzey yetkili gibi davranarak aldatmak), kar ayakkabısı (snowshoeing: Spam e-postalar göndermek için birden fazla IP adresi ve alan adı kullanmak) ve iş e-posta ihlalleri sayılabiliyor.

Ayrıca son zamanlarda Multi-Factor Authentication (MFA) Fatigue olarak adlandırılan daha yeni bir kimlik avı yönteminde de artış olduğu bildiriliyor. Bu, bir tehdit aktörünün çalınan kimlik bilgileriyle tekrar tekrar oturum açmaya çalışan bir komut dosyası çalıştırması ve kullanıcının cihazına MFA push istekleri göndermesi anlamına geliyor. Amaç, kullanıcının bildirim akışından bunalması ve yanlışlıkla “onayla” düğmesine basarak kötü niyetli aktöre kimlik bilgilerini vermesi. Bu açıkları birleştirense, kimlik hırsızlığı veya kötü amaçlı yazılım aktarımı şeklindeki ortak bir hedefi paylaşmaları. İşte Fortinet’in, kimlik avına karşı korunmak için uygulamasını önerdiği beş en iyi uygulama şöyle:

1. Spam filtrelerini etkinleştirin
2. Yazılımları düzenli olarak güncelleyin
3. Çok Faktörlü Kimlik Doğrulama (MFA) uygulayın
4. Verileri yedekleyin
5. Güvenilir olmayan web sitelerini engelleyin

Kurumların, çalışanlarını eğitmeleri gerekiyor
Verizon 2022 Veri İhlali Araştırmaları Raporu’na göre, başarılı ihlallerin %82’si insan unsurunu içeriyor. Doğru güvenlik teknolojilerine ve süreçlerine sahip olmak kurumu korumak için şüphesiz kritik öneme sahip olsa da, insanlar genellikle kurumların siber güvenlik ekosistemindeki en zayıf halkad Bu nedenle, çalışanları siber güvenliğin en iyi uygulamaları konusunda eğitmek bir zorunluluk haline geliyor.

Fortinet’in Güvenlik Farkındalığı ve Eğitimi hizmeti, çalışanların yaygın siber saldırı girişimlerini fark etme ve bunlara kanmaktan kaçınma olasılığının daha yüksek olduğu siber farkındalığa sahip bir kültür oluşturmaya yardımcı olmak için kurumlara eğitim programları sunuyor.

Handan Aybars





Yazar

Handan Aybars


Şunlar da hoşunuza gidebilir
Fortinet, kullanıcıların uygulamalara güvenle bağlanması için Universal SASE hizmetinin kapsamını genişletiyor
7 Aralık 2023
Kimlik avı e-postaları çok fazla inandırıcı!
30 Kasım 2023
Güçlü parolaların ve çok faktörlü kimlik doğrulamanın önemi
16 Kasım 2023
Otomotivde dijital dünya daha da büyüyecek
Sonraki Habere Geç

Otomotivde dijital dünya daha da büyüyecek

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      Fintek çözümleri, kurumsal rekabette belirleyici oluyor
    • 2
      Elektrikli ve hibrit araçların yaygınlığı hızla artıyor
    • 3
      Siber güvenliğe yapay zeka yön verecek
    • 4
      Savunma ekosisteminde ‘yerli ve milli teknoloji’ vizyonuna katkı

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • Stratejik teknoloji dikeyleri yatırımlarda başı çekecek
    • Türkiye’de yapay zekâ yetkinliklerine ilgi artıyor
    • Tüketiciler, kişisel veri paylaşımına mesafeli
    • Veri kaybı, kurumsal devamlılığa sekte vuruyor
    • Yapay zeka destekli görüntülü iletişimde yenilik!

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler