Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Altyapı Çalışanları Kimlik Avını Tespit Etmede Daha İyi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Altyapı Çalışanları Kimlik Avını Tespit Etmede Daha İyi

GenelSiber Güvenlik

Kritik Altyapı Çalışanları Kimlik Avını Tespit Etmede Daha İyi

teknomers
Son güncelleme: 23 Temmuz 2023 19:53
teknomers
Paylaş
Paylaş



Yeni bir araştırmaya göre, çalışanlar için kimlik avı simülasyonu eğitimi, kritik altyapı kuruluşlarında diğer sektörlerde olduğundan daha iyi çalışıyor gibi görünüyor; bu çalışanların %66’sı, bir eğitim yılı içinde en az bir gerçek kötü niyetli e-posta saldırısını doğru bir şekilde bildiriyor.

bu raporun bulguları – bu hafta Hoxhunt tarafından yayınlandı – kritik altyapı çalışanlarının diğer kurumsal işyerlerindekilere göre nispeten daha fazla kurumsal güvenlikle ilgilendiklerini öne sürüyor. Gerçekten de rapor, kritik altyapı çalışanları arasındaki tehdit algılama davranışının diğer sektör ortalamalarından %20 daha yüksek olduğunu da ortaya koydu.

Bu bulgular mantığa aykırı görünse de, kritik altyapı çalışanlarının şirketlerinin BT ve Nesnelerin İnterneti (IoT) ortamlarına yönelik potansiyel tehditlere karşı daha tetikte olmalarının birkaç temel nedeni vardır: İşlerinin doğası gereği kritik olan doğası ve onu yöneten politikalar, Mika Aalto, kurucu ortak ve CEO HoxhuntDark Reading’e söyler.

“Kritik altyapı çalışanlarının kimlik avı e-postalarını bildirme olasılığının daha yüksek olduğuna inanıyoruz çünkü [these organizations] çok katı düzenleyici konulara uyumu sürdürmeye büyük önem veriyoruz” diyor. “Bu ve kritik altyapı kuruluşlarının çalışanlarının alışılmadık derecede aktif ve yüksek performanslı tehdit raporlama davranışı sergilemesi gerçeği.”

Bir güvenlik uzmanına göre, kritik altyapı sektörü, çalışanlarını güvenlik eğitimlerine katılmaya teşvik etmek için düzenleyici politikaya odaklanması nedeniyle bazı benzersiz teşviklere sahiptir ve bu nedenle, bu tür programlara diğer kuruluşların yapmadığı daha güçlü bir stratejik yatırım yapıyor olabilir.

Mobil güvenlik çözümü sağlayıcısı Zimperium’da ürün stratejisinden sorumlu başkan yardımcısı Krishna Vishnubhotla, kesintilerin aşağı yönlü büyük ekonomik etkileri olabileceğinden, özellikle enerji sektörünün sosyal mühendislik ve kimlik avı saldırıları için en önemli hedeflerden biri olduğunu gözlemliyor.

İkinci olarak, Dark Reading’e gönderdiği bir e-postada, sektörün uyum gereklilikleri çalışanları eğitmek için daha fazla teşvik edici olabilirken, “diğer sektörler, düzenleyici baskı olmadan eğitime yatırım yapmaya o kadar teşvik edilmeyebilir” diyor.

Verileri İzleme

Hoxhunt araştırmacıları, 2022’de güvenlik davranışı değiştirme programlarına katılan 1,6 milyon kişi tarafından bildirilen 15 milyondan fazla kimlik avı simülasyonunu ve gerçek e-posta saldırısını analiz etti.

Güvenlik uzmanlarının bir kuruluşun genel siber güvenlik savunma duruşunun bir parçası olarak önerdiği kimlik avı simülasyon programları ve ilgili çalışan güvenlik eğitimi, çalışanların kurumsal BT ortamına yönelik kötü niyetli kampanyaları veya tehditleri belirlemesine ve ardından proaktif olarak bildirmesine yardımcı olmayı amaçlar.

Güvenlik Baş Danışmanı Timothy Morris’e göre çok sayıda rapor, insan davranışının hala tüm kuruluşlarda güvenlik gaflarının ve veri ihlallerinin ana itici gücü olduğunu gösteriyor ve bu da davranış odaklı çalışan eğitim programlarının değerini gösteriyor. tanyumyakınsama uç nokta yönetimi sağlayıcısı.

Dark Reading’e gönderdiği bir e-postada, “Siber güvenlikte insanların en zayıf halka olduğu hâlâ geçerli,” diyor. “Güvenlik araçlarına milyonlar harcanıyor. Yine de tek bir tıklama tüm bunların üstesinden gelebilir.”

Bu, Mayıs 2021 Colonial Pipeline saldırısında, belirsiz bir veri sızıntısı yoluyla elde edilen tek bir parolanın ABD genelinde yakıt dağıtımını haftalarca ciddi şekilde kesintiye uğratan bir fidye yazılımı saldırısına izin verdiği zaman acı bir şekilde doğruydu.

Sızıntının suçlusunun kimlik avı olup olmadığı net olmasa da saldırı, bir çalışanın yasal kimlik bilgilerini almanın kritik altyapı sektöründe nasıl feci sonuçlara yol açabileceğini gösterdi.

İyi haber şu ki, rapora göre kritik altyapı, simülasyonlar sırasında kimlik avı saldırılarını tespit etmede küresel endüstri ortalamasına kıyasla yüksek bir direnç oranı (başarıya karşı başarısızlık oranı) gösteriyor. Sektörün dirençlilik oranı %7,2 olan dünya ortalamasının %51 üzerinde %10,9, Aalto’nun raporun en şaşırtıcı veri noktası olarak adlandırdığı bir rakam.

Ayrıca, araştırmaya göre, sektördeki çalışanlar doğrudan kimlik avı saldırılarını tespit etme konusunda onları doğrudan meşgul eden eğitimler sayesinde durumu hızla anlıyor gibi görünüyor. Simülasyonlarda daha yüksek bir saldırıyı kaçırma oranlarıyla başlasalar da, eğitimden bir yıl sonra simüle edilmiş bir saldırıya katılma olasılıkları %65 daha az.

Tüm sektörlerde, özellikle de kritik altyapılarda çalışanları kandırıyor gibi görünen bir kimlik avı saldırısı türü, kurbanları tuzağa düşürmek için sahte dahili kurumsal iletişimleri kullanan saldırıdır. Hoxhunt bulguları, küresel ortalamalara kıyasla kritik altyapıya sahip bir organizasyonun bu tür bir saldırı tarafından ele geçirilme şansının %11,4 daha yüksek olduğunu bildirdi.

Araştırmacılar, ayrıca, iletişim, pazarlama ve iş geliştirme departmanlarındaki çalışanların, küresel ortalamalarla uyumlu olan oltalama kampanyalarına düşme eğiliminin en yüksek olduğunu gösterdi.



siber-1

Zelda Efsanesi: Krallığın Gözyaşları Fragmanı Yapabileceğiniz Harika Şeyleri Öne Çıkarıyor
Bir RTX 4090 GPU satın almak ister misiniz? Nvidia, bir yakalama ile bir ‘öncelikli erişim’ şemasını test ediyor
Kia Sportage 2025 ilk kez halka açık bir yolda çekildi
8 Eylül PlayStation Store Hafta Sonu Teklif İndirimi Başlıyor; İşte Oyunlar ve Fiyatlar
Bu bir tatbikat değil. Dijital Kalkınma Bakanlığı Leningrad, Pskov ve Novgorod bölgelerindeki 4G ağlarındaki kesintileri açıkladı
ETİKETLENDİ:AltyapıavınıçalışanlarıDahaEtmedeiyiKimlikKritiktespit
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DC, Crisis on Infinite Earths’ü Uyarlıyor, Watchmen for Animation
Sonraki Makale Quantum Leap 2. Sezon, Netflix Şovunun Sonunun Ardından Manifest’in Michaela Oyuncusunu Seçti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?