Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devlet Kurumları MSP’leri Hedefleyen Siber Saldırılardaki Artışa Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devlet Kurumları MSP’leri Hedefleyen Siber Saldırılardaki Artışa Karşı Uyarıyor

GenelSiber Güvenlik

Devlet Kurumları MSP’leri Hedefleyen Siber Saldırılardaki Artışa Karşı Uyarıyor

teknomers
Son güncelleme: 15 Mayıs 2022 03:27
teknomers
Paylaş
Paylaş


Avustralya, Kanada, Yeni Zelanda, Birleşik Krallık ve ABD’den çok sayıda siber güvenlik yetkilisi Çarşamba günü bir rapor yayınladı. ortak danışma yönetilen hizmet sağlayıcıları (MSP’ler) ve müşterilerini hedef alan tehditlere karşı uyarı.

Öneriler arasında, artık kullanılmayan hesapların belirlenmesi ve devre dışı bırakılması, müşteri ortamlarına erişen MSP hesaplarında çok faktörlü kimlik doğrulamanın (MFA) zorunlu kılınması ve güvenlik rollerinin ve sorumluluklarının sahipliğinde şeffaflığın sağlanması yer alıyor.

Savunmasız bir sağlayıcı, birkaç alt müşteriyi aynı anda ihlal etmek için bir ilk erişim vektörü olarak silahlandırılabildiğinden, MSP’ler, siber suçluların saldırılarını ölçeklendirmeleri için çekici bir saldırı rotası olarak ortaya çıktı.

Son yıllarda SolarWinds ve Kaseya’yı hedef alan yüksek profilli ihlallerin ardından tanık olunan bu tür izinsiz girişlerin yayılma etkileri, yazılım tedarik zincirini güvence altına alma ihtiyacının bir kez daha altını çizdi.

Ajanslar, MSP’lerin kötü niyetli siber aktörler tarafından fidye yazılımı ve siber casusluk gibi müteakip faaliyetler için “sağlayıcı-müşteri ağı güven ilişkilerini sömürmek” amacıyla sağlayıcının yanı sıra müşteri tabanına karşı hedeflenmesi konusunda uyardı.

Danışmanlıkta ana hatlarıyla belirtilen başlıca güvenlik önlemleri ve operasyonel kontroller aşağıdaki gibidir:

  1. İnternete açık cihazların güvenliğini sağlayarak ve kaba kuvvet ve kimlik avı saldırılarına karşı korumalar uygulayarak ilk tehlikeyi önleyin
  2. Sistemlerin etkin bir şekilde izlenmesini ve günlüğe kaydedilmesini sağlayın
  3. Güvenli uzaktan erişim uygulamaları ve mümkün olduğunda MFA’yı zorunlu kılın
  4. Kritik iş sistemlerini izole edin ve uygun ağ güvenliği önlemlerini uygulayın
  5. Ağ ortamında en az ayrıcalık ilkesini uygulayın
  6. Periyodik denetimler yoluyla eski hesapları kullanımdan kaldırın
  7. İşletim sistemleri, uygulamalar ve bellenim için güvenlik güncellemelerine öncelik verin ve
  8. Olay kurtarma için çevrimdışı yedeklemeleri düzenli olarak koruyun ve test edin.

Five Eyes uyarısı, ABD Ulusal Standartlar ve Teknoloji Enstitüsü’nün (NIST) tedarik zincirindeki riskleri yönetmek için güncellenmiş siber güvenlik kılavuzu yayınlamasından bir hafta sonra gelir.

Ajanslar, “MSP’ler kendi tedarik zinciri risklerini anlamalı ve müşteriler için oluşturduğu basamaklı riskleri yönetmelidir” dedim. “Müşteriler, üçüncü taraf satıcılar veya taşeronlarla ilişkili riskler de dahil olmak üzere MSP’leriyle ilişkili tedarik zinciri riskini anlamalıdır.”



siber-2

NASA’nın Starling CubeSats’ı Kritik Teknolojiyi Test Etmeye Hazır
Accenture ve SandboxAQ Kuruluşların Verileri Korumasına Yardımcı Olmak İçin İşbirliği Yapıyor
Kötülere Dinlenmek Yok – Falstead Darak Boss Dövüş Rehberi
Işın! Combat Demo Artık PC ve Konsollar İçin Kullanılabilir
Windows 11 durdu ve en son Windows 10 bir atılımda
ETİKETLENDİ:ağ güvenliğiartışabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDevletfidye yazılımıhack haberlerihacker haberleriHedefleyenKarşıKurumlarıMSPleriNasıl heklenirsaldırılardakiSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Arma 4 ve Arma Reforger Planları Duyurudan Önce Sızdırıldı
Sonraki Makale Street Fighter Crossover Etkinliği Bu Hafta Mega Man X DIVE’a Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
Laravel AI Akışı Kullanıcı Deneyimi: Yazma Göstergeleri, Düşünce Durumları ve Akış İptali
Yazılım
Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?