Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber güvenlik: Suçluların şirketlere başarıyla saldırmasına olanak tanıyan beş koşul
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber güvenlik: Suçluların şirketlere başarıyla saldırmasına olanak tanıyan beş koşul

Genel

Siber güvenlik: Suçluların şirketlere başarıyla saldırmasına olanak tanıyan beş koşul

teknomers
Son güncelleme: 9 Mayıs 2024 13:33
teknomers
Paylaş
Paylaş


Contents
  • Birincisi: kişisel kimliği korumak düşündüğünüzden daha karmaşıktır
  • Son derece organize grupların gerçekleştirdiği saldırılar artıyor ve durdurulması zor
  • Üçüncüsü: Güvenlik açıkları olabiliyor ancak bunların hızla kapatılması gerekiyor
  • Dördüncüsü: prosedürler ve eğitim siber güvenliğin temelidir

Siber suç durdurulamaz gibi görünen bir olgudur. İstatistikler bize başarılı saldırıların sayısının her yıl arttığını söylüyor, ancak tabloyu endişe verici hale getiren şey uzmanların görüşleri: İnternet suçlularının nasıl giderek daha akıllı ve organize hale geldiğini anlatan bir oylama.
Verizone Business kısa bir süre önce olağan, karanlık senaryonun ana hatlarını çizen yeni bir rapor yayınladı, ancak bu sefer verileri göstermek yerine Verizon Tehdit Danışma Ekibi EMEA Lideri Philip Larbey’den bizim için yorum yapmasını ve arkasındaki nedenleri araştırmasını istemeyi seçtik. şirketlerin siber saldırılarını engellemenin görünüşte imkansızlığı.

Birincisi: kişisel kimliği korumak düşündüğünüzden daha karmaşıktır

Philip Larbey bizim için beş odak noktası belirledi ve ilki zaten bir cümle: “Son beş yılda, çalıntı kimlik bilgileri kullanılarak elde edilen siber ihlaller çarpıcı biçimde arttı. Dijital kimlik yönetiminin çok ciddiye alınması gerekiyor çünkü güvenlik altyapılarının meşru kimlik bilgilerini kullananların suçlu mu yoksa yasal sahip mi olduğunu anlaması çok zor.” Bu nedenle kullanıcı adı ve şifre, saldırganların kurumsal ağlara girmek için hala tercih ettiği anahtarlardır. ve suçlular, parola girmenin yanı sıra bir eylem gerektiren teknoloji olan iki faktörlü veya çok faktörlü kimlik doğrulamadan kaçma konusunda da giderek daha iyi hale geliyor. İster kısa mesajla gönderilen bir kod olsun, ister akıllı telefon ekranındaki bir tıklama ya da bir flash sürücü tarafından oluşturulan bir sayı olsun, suçlular bunları engellemek veya teslim ettirmek için giderek daha etkili sistemler icat ediyor.“Suçluların kimlik doğrulamayı atlamayı başardığı saldırıların sayısı Larbey’e göre daha fazla faktör, “basılacak kod veya düğme kimlik doğrulama için kullanılan cihazda olduğunda çok daha yüksek.” Bu, şirket sitesi gibi “hassas” bir siteye PC’den bağlanmamız gerekiyorsa, onay kodunu almak ve girmek için farklı bir cihaz kullanmanın önemli olduğu anlamına gelir: PC’den erişiyorsanız en iyisi bunu kullanmaktır. Bir uygulama veya kısa mesaj isteyin; akıllı telefondan erişiyorsanız, PC’de veya harici bir çubukta çalışan bir doğrulama sistemi kullanmak daha iyidir.

Son derece organize grupların gerçekleştirdiği saldırılar artıyor ve durdurulması zor

Durdurulamaz gibi görünen ikinci saldırı türü ise birden fazla tekniğin kullanıldığı siber saldırılardır. Yüksek eğitimli personel tarafından gerçekleştirilen ve bir sonuca varıncaya kadar çeşitli aşamalardan geçen saldırılardır. Genellikle, kötü amaçlı yazılım indirdikleri hedef şirketin bilgisayarına erişmek için kullandıkları kimlik bilgilerini çalarak işe başlarlar. Bu programı kullanarak, şirket kaynaklarının tam bir haritasını ve vurulacak hedeflerin bir listesini elde edene kadar ele geçirilebilecek diğer bilgisayarları ararsınız. Larbey, “Bu tür saldırılar genellikle en çok acı verendir” diyor. Bunun nedeni de açıktır: Suçlular kaynaklara ilişkin eksiksiz bir haritaya ve bunlara serbestçe erişime sahip olduklarında, neyi çalacaklarını, neyi kodlayacaklarını ve neyi bırakacaklarını seçebilirler ve hedefi dize getirip onu para ödemeye zorlayabilirler. fidye ya da daha kötüsü kapatmak.

Üçüncüsü: Güvenlik açıkları olabiliyor ancak bunların hızla kapatılması gerekiyor

Uzmanımızın tespit ettiği üçüncü tehlike ise yazılımdaki güvenlik açıklarından faydalanılmasıdır. Şirkette kullanılan programlarda genellikle suçluların yararlanabileceği hatalar, yani güvenlik açıkları bulunur. Hassas veya kritik verileri işlemek için birden fazla program kullanan şirketler, saldırılara diğerlerine göre daha fazla maruz kalıyor. Larbey şöyle diyor: “Genellikle bankacılık, finans ve tıp sektörlerindeki şirketler bu bakış açısına en çok maruz kalanlardır” ve birçok potansiyel hedefin dikkatsizliği suçluların eline geçiyor. Verizon raporuna göre aslında korsanların bir güvenlik açığı öğrenildiğinde incelemesi ve bu güvenlik açığından yararlanması yalnızca beş gün sürüyor, ancak şirketlerin yarısının bu zayıflığı bilgisayarlarından ortadan kaldırması 55 güne kadar sürüyor ve hatta bir güvenlik açığından sonra bile Her yıl şirketlerin %10’unun kusuru düzeltmek için hala adım atmadığı ortaya çıktı. Bu, saldırganların uzun süreler boyunca sınırsız hareket marjına sahip olmasına olanak tanıyor. Yıkıcı olabilecek saldırılara maruz kalmamak için şirkette kullanılan programların güncellenmesi bir öncelik olmalıdır.

Daha fazlasını bul

Daha fazlasını bul

Dördüncüsü: prosedürler ve eğitim siber güvenliğin temelidir

Siber suçluların lehine olan durumlar listesinde dördüncü sırada Philip Larbey, bilgilerin yanlış kişilere gönderilmesini sıralıyor. Bu olasılık, kişinin kimlik bilgilerinin kimlik avı kampanyasından yararlanan korsanlara gönderilmesinden, gizli kalması gereken bilgilerin e-posta veya diğer yollarla kullanıma sunulmasına, paylaşılan verilere yetkisiz erişime izin veren BT hizmetlerinin yanlış yapılandırılmasına kadar çok çeşitli olasılıkları kapsar. Rapor, geçen yıl başarılı olan saldırıların üçte ikisinin bir noktada yetkisiz kişilere gönderilen verilerin kaydedildiğini ve bunun da ihlalin başarısı için hayati önem taşıdığını gösteriyor. Çözüm çok karmaşık çünkü çoğunlukla çok iyi tanımlanmış uygulamaların ve prosedürlerin tanımlanmasını ve personel eğitimini içeriyor.



genel-18

Şirketin 105 yıllık tarihinin en güçlü ve dinamik üretim Bentley otomobili görücüye çıktı.
NASA’nın OSIRIS-REx Uzay Aracı, Başka Bir Yakın Dünya Asteroidi, Apophis’i Ziyaret Edecek
Gökbilimciler, genç yıldızın etrafında dönen gezegen bileşenlerinin bilinen en büyük grubunu buluyor
Rus bilgisayar korsanları bir hafta içinde Kaliningrad’a geçişi açma sözü verdi ve Polonya sağlık sistemine saldırılarını duyurdu
Wazuh ile USB sürücü saldırılarına karşı savunmak
ETİKETLENDİ:başarıylabeşgüvenlikkoşulolanakSaldırmasınaSiberŞirketleresuçlularıntanıyan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Cyolo, Kritik Altyapılar için Bütünsel Güvenli Uzaktan Erişim Çözümünü Ortaya Çıkarmak İçin Dragos’la İşbirliği Yapıyor
Sonraki Makale My Hero Academia Canlı Aksiyon Kısa Filmini Aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?