Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devlet Kurumları MSP’leri Hedefleyen Siber Saldırılardaki Artışa Karşı Uyarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devlet Kurumları MSP’leri Hedefleyen Siber Saldırılardaki Artışa Karşı Uyarıyor

GenelSiber Güvenlik

Devlet Kurumları MSP’leri Hedefleyen Siber Saldırılardaki Artışa Karşı Uyarıyor

teknomers
Son güncelleme: 15 Mayıs 2022 03:27
teknomers
Paylaş
Paylaş


Avustralya, Kanada, Yeni Zelanda, Birleşik Krallık ve ABD’den çok sayıda siber güvenlik yetkilisi Çarşamba günü bir rapor yayınladı. ortak danışma yönetilen hizmet sağlayıcıları (MSP’ler) ve müşterilerini hedef alan tehditlere karşı uyarı.

Öneriler arasında, artık kullanılmayan hesapların belirlenmesi ve devre dışı bırakılması, müşteri ortamlarına erişen MSP hesaplarında çok faktörlü kimlik doğrulamanın (MFA) zorunlu kılınması ve güvenlik rollerinin ve sorumluluklarının sahipliğinde şeffaflığın sağlanması yer alıyor.

Savunmasız bir sağlayıcı, birkaç alt müşteriyi aynı anda ihlal etmek için bir ilk erişim vektörü olarak silahlandırılabildiğinden, MSP’ler, siber suçluların saldırılarını ölçeklendirmeleri için çekici bir saldırı rotası olarak ortaya çıktı.

Son yıllarda SolarWinds ve Kaseya’yı hedef alan yüksek profilli ihlallerin ardından tanık olunan bu tür izinsiz girişlerin yayılma etkileri, yazılım tedarik zincirini güvence altına alma ihtiyacının bir kez daha altını çizdi.

Ajanslar, MSP’lerin kötü niyetli siber aktörler tarafından fidye yazılımı ve siber casusluk gibi müteakip faaliyetler için “sağlayıcı-müşteri ağı güven ilişkilerini sömürmek” amacıyla sağlayıcının yanı sıra müşteri tabanına karşı hedeflenmesi konusunda uyardı.

Danışmanlıkta ana hatlarıyla belirtilen başlıca güvenlik önlemleri ve operasyonel kontroller aşağıdaki gibidir:

  1. İnternete açık cihazların güvenliğini sağlayarak ve kaba kuvvet ve kimlik avı saldırılarına karşı korumalar uygulayarak ilk tehlikeyi önleyin
  2. Sistemlerin etkin bir şekilde izlenmesini ve günlüğe kaydedilmesini sağlayın
  3. Güvenli uzaktan erişim uygulamaları ve mümkün olduğunda MFA’yı zorunlu kılın
  4. Kritik iş sistemlerini izole edin ve uygun ağ güvenliği önlemlerini uygulayın
  5. Ağ ortamında en az ayrıcalık ilkesini uygulayın
  6. Periyodik denetimler yoluyla eski hesapları kullanımdan kaldırın
  7. İşletim sistemleri, uygulamalar ve bellenim için güvenlik güncellemelerine öncelik verin ve
  8. Olay kurtarma için çevrimdışı yedeklemeleri düzenli olarak koruyun ve test edin.

Five Eyes uyarısı, ABD Ulusal Standartlar ve Teknoloji Enstitüsü’nün (NIST) tedarik zincirindeki riskleri yönetmek için güncellenmiş siber güvenlik kılavuzu yayınlamasından bir hafta sonra gelir.

Ajanslar, “MSP’ler kendi tedarik zinciri risklerini anlamalı ve müşteriler için oluşturduğu basamaklı riskleri yönetmelidir” dedim. “Müşteriler, üçüncü taraf satıcılar veya taşeronlarla ilişkili riskler de dahil olmak üzere MSP’leriyle ilişkili tedarik zinciri riskini anlamalıdır.”



siber-2

Ghostwire: Tokyo, özel Xbox Series X’in umutsuzca ihtiyaç duyduğu türden
Overwatch 2, yeni stadyum oyun modunda kilitlenme tarzı bir bükülme alır
Nintendo Switch 2’nin Sızan Anakart Analizi SoC’nin Samsung 5nm Düğümünü Kullandığını Öne Çıkarıyor; Yeni Patentte Bahsedilen NVIDIA DLSS 4K Yükseltme
Western Sydney Üniversitesi’nde Kişisel Bilgilerin İfşasını Gerektiren Güvenlik İhlalleri
Bloomberg: Apple, USB-C bağlantı noktasına sahip bir iPhone’u zaten test ediyor ve Lightning aksesuarlarıyla uyumluluğu sağlayacak özel bir adaptör hazırlıyor
ETİKETLENDİ:ağ güvenliğiartışabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDevletfidye yazılımıhack haberlerihacker haberleriHedefleyenKarşıKurumlarıMSPleriNasıl heklenirsaldırılardakiSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyarıyorveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Arma 4 ve Arma Reforger Planları Duyurudan Önce Sızdırıldı
Sonraki Makale Street Fighter Crossover Etkinliği Bu Hafta Mega Man X DIVE’a Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?