Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu ‘varsayılan’ şifreler kurumsal yönetici portallarını açığa çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu ‘varsayılan’ şifreler kurumsal yönetici portallarını açığa çıkarıyor

Liste

Bu ‘varsayılan’ şifreler kurumsal yönetici portallarını açığa çıkarıyor

teknomers
Son güncelleme: 18 Ekim 2023 19:04
teknomers
Paylaş
Paylaş


Bu 'varsayılan' şifreler kurumsal yönetici portallarını açığa çıkarıyor

Güvenlik araştırmacıları, birçok BT yöneticisinin, portallarına erişimi korumak için zayıf parolalar kullandığını keşfetti. Bu zayıf şifreler kurumsal ağları siber saldırılara açık hale getiriyor. Araştırmacılar 1,8 milyondan fazla yönetici kimlik bilgisini analiz etti ve 40.000’den fazla girişin “yönetici” olduğunu buldu. Bu, varsayılan parolanın BT yöneticileri arasında yaygın olarak kullanıldığını göstermektedir.

Siber güvenlik şirketi Outpost24’ün raporuna göre kimlik doğrulama verileri bu yılın Ocak ve Eylül ayları arasında toplandı. Raporda verilerin kimlik bilgileri çalan bir yazılımdan elde edildiği iddia ediliyor. Bu, kullanıcı adlarını, şifreleri ve diğer kimlik doğrulama bilgilerini depolayabilen uygulamaları hedeflemek için tasarlanmış bir tür kötü amaçlı yazılımdır. Rapor, listedeki şifrelerin çoğunun, basit bir şifre tahmin saldırısında kolayca tahmin edilebileceğini belirtiyor.

Varsayılan şifreler nelerdir
Raporda, varsayılan şifrenin, genellikle hesapla ilişkilendirilen ve ilk kurulumda kullanılması amaçlanan bir cihaz, sistem veya uygulama için önceden tanımlanmış bir şifre olduğu belirtiliyor.

Varsayılan şifreler genellikle iyi bilinir (örneğin, admin, şifre, 12345) ve ürün belgelerine bakılarak veya çevrimiçi arama yapılarak kolayca bulunabilir. Raporda, bu varsayılan şifrelerin, bir saldırganın en kolay giriş noktalarından biri olması nedeniyle bir güvenlik açığı olarak değerlendirildiği belirtiliyor.

Raporda ayrıca siber güvenlik araştırmacıları tarafından elde edilen en yaygın 20 yönetici şifresi de listelendi. Bu girişler bilinen ve öngörülebilir şifrelerle sınırlıdır. Bu şifreler yönetici portallarıyla ilişkili olduğundan, kötü aktörlerin ayrıcalıklı kullanıcıları hedef alma konusunda da iyi donanıma sahip olduğu ortaya çıkıyor.

  • yönetici
  • 123456
  • 12345678
  • 1234
  • Şifre
  • 123
  • 12345
  • yönetici123
  • 123456789
  • yönetici
  • demo
  • kök
  • 123123
  • yönetici@123
  • 123456aA@
  • 01031974
  • Yönetici@123
  • 111111
  • yönetici1234
  • yönetici1

Parola çalan kötü amaçlı yazılımlar kullanıcıları nasıl etkiler?
Siber saldırganlar, çeşitli sosyal mühendislik taktikleri yoluyla kötü amaçlı yazılımı hedef sisteme ulaştırır. Kimlik avı kampanyaları en çok bilinen operasyondur. Ancak son zamanlarda organize siber suç gruplarının yükselişi, daha uzmanlaşmış kötü amaçlı yazılım dağıtımına yol açtı.

Bu gruplar, sahte içerikle ilgili YouTube videoları veya Google reklamları aracılığıyla kötü amaçlı yazılım yayar. Bilgisayar korsanları, yöneticileri, onları başka bir siteye yönlendirecek BT ​​yönetici araçları reklamlarıyla hedefleyebilir. Bu sahte siteler daha sonra tespit edilmekten kaçınmak için kötü amaçlı yazılımı yasal yazılımla bir araya getirir.

Kötü amaçlı yazılım yüklendikten sonra arka planda tespit edilmeden kalacak ve kullanıcı hakkında kişisel bilgiler toplayacaktır. Buna, kullanıcının bilgisayarındaki farklı oturum açma bilgileri de dahildir:

  • Google Chrome gibi web tarayıcıları.
  • WinSCP gibi FTP istemcileri.
  • Microsoft Outlook gibi posta istemcisi hesapları
  • Bitcoin gibi cüzdan dosyaları

Bu tür kötü amaçlı yazılımlar, belirli uygulamalar için şifreleme mekanizmasını kolayca atlayabilir. Örneğin, Google Chrome’da kötü amaçlı yazılım, tarayıcının şifreleme aracından kullanıcının bilgisayarında depolanan bilgilerin şifresini çözmesini isteyebilir.

Şifre çözüldükten sonra şifre bir pazar yerinde en yüksek teklifi verene satılır. Bu onların hesap ele geçirme veya kimlik bilgisi doldurma saldırıları gerçekleştirmelerine olanak tanır.

FacebookheyecanLinkedIn



makalenin sonu



genel-9

Android’de Promosyon E-postaları için Özel Abonelikten Çıkma Düğmesi Ekleyecek Gmail Güncellemesi: Rapor
Tesla, Model 3’ün ABD’deki vergi kredisinin yarısını kaybetmek üzere olduğu konusunda uyardı
Walmart, yeni Bose QuietComfort Ultra kulaklıklarını inanılmaz bir indirimle satışa sunuyor
Daha harika bir tablette harika bir anlaşma yapın; Samsung Galaxy Tab S7 FE’yi Amazon’dan indirimli alın
Cruise, direksiyon simidi ve pedalları olmayan robotaksilerin seri üretimine onay vermeye yaklaşıyor
ETİKETLENDİ:açığabitcoinsuchÇıkarıyorFTPKurumsalmicrosoft görünüm cüzdanıportallarınışifrelervarsayılanvarsayılan şifrelerYöneticiyönetici şifreleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fransa’da %100 fiber ulaşılabilir bir hedef midir?
Sonraki Makale OnePlus Open teknik özellikleri, lansmanın arifesinde sızdırıldı; her iki ekran da herhangi bir akıllı telefondaki en parlak ekran olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: SleeperGem, Geliştiricileri Hedefleyen Üç Zararlı RubyGems Kullanıyor
Siber Güvenlik
Ölçekleme Yaparken Ek Yük Olmadan: Laravel Modüler Monolit 🏢
Yazılım
Kritik: Dünyanın En Büyük AI Model Deposu Hugging Face Hedefte!
Siber Güvenlik
Geliştirici Günlüğü: 2026-07-19
Yazılım
Laravel Uygulamasının Güvenliğini Tek Komutla Denetleme (Terminal Gerektirmez)
Yazılım
Ben Affleck’in AI Film Yapım Girişimine Netflix’ten Dev Yatırım
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?