Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimlik avı: Reddit, şeffaf bir şekilde Bana Her Şeyi Sor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimlik avı: Reddit, şeffaf bir şekilde Bana Her Şeyi Sor

Genel

Kimlik avı: Reddit, şeffaf bir şekilde Bana Her Şeyi Sor

teknomers
Son güncelleme: 10 Şubat 2023 18:58
teknomers
Paylaş
Paylaş


Contents
  • Reddit reteksinin iki temel noktası
  • Saldırının başlangıcında anında uyarı veren bir çalışan
  • Bir siber güvenlik olayı durumunda şeffaflık konusunda iyi bir ders

Reddit, sistemlerinin 5 Şubat’ta sofistike ve oldukça hedefli bir kimlik avı saldırısının ardından saldırıya uğradığını doğruladı.

Saldırgan, kimlik bilgilerini çalmak amacıyla şirket çalışanlarına sahte e-postalar göndererek çalışanları intranet ağ geçidinin davranışını klonlayan bir web sitesine yönlendirdi. Saldırgan, tek bir çalışanın kimlik bilgilerini aldıktan sonra, belirli belgelere ve kodlara, ayrıca bazı panolara ve dahili iş sistemlerine erişmeyi başardı.

Tüm bu bilgileri biliyoruz çünkü Reddit’in CTO’su, Reddit’te olması gerektiği gibi olayla ilgili bir mesaj yayınladı.. Şu anda Reddit kullanıcılarının kullanıcı adlarına ve şifrelerine erişildiğine dair bir gösterge yok. Ancak Reddit, kullanıcıların hesaplarına çok faktörlü kimlik doğrulama (MFA) uygulamasını önerdi.

Reddit reteksinin iki temel noktası

Reddit güvenlik olayından iki önemli çıkarım var.

  • İlki, kimlik avı saldırılarının siber suçluların cephaneliğinde önemli bir araç olmaya devam etmesidir. Hepimiz e-posta kullanıyoruz ve dikkatle hazırlanmış bir kimlik avı saldırısı, güvenlik konusunda en bilinçli kullanıcıyı bile kandırabilir.
  • İkincisi, Reddit’in – bence – siber saldırganların kurbanı olma konusunda şeffaf davranarak ve olayı tespit edildikten birkaç gün sonra kamuya açıklayarak doğru seçeneği seçtiği.

Siber saldırıların ve veri ihlallerinin üretken doğasına rağmen, birçok mağdur, en iyi hareket tarzının olanlar hakkında sessiz kalmak olduğuna karar verir – bazen bir olay olduğundan bahsetmezler bile. Bu sessizliğin nedenleri arasında itibarın zarar görme korkusu, mali kayıp korkusu ve hatta diğer siber suçluları saldırılar için iyi bir hedef olabilecekleri konusunda uyarma korkusu yer alır.

Ancak Reddit’in olanlara – ve olayın nasıl keşfedilip ele alındığına – açıklığı, bir olayın nasıl ifşa edilebileceğine ve yapılması gerektiğine ve bunun bir şirketin kullanıcıları ve müşterilerine olduğu kadar şirketin kendisine nasıl fayda sağlayabileceğine dair iyi bir örnektir.

Saldırının başlangıcında anında uyarı veren bir çalışan

Reddit’e göre, kimlik avından kısa bir süre sonra, çalışan bir şeylerin ters gittiğinden şüphelendi ve olayı bildirdi ve BT güvenlik ekibini uyardı. İkincisi, casusun erişimini kaldırarak ve bir dahili soruşturma açarak hızlı bir şekilde tepki gösterdi. Burada da önemli olan bir çalışanın şüpheleriyle öne çıkmış olmasıdır. Sessiz kalmak, ağda daha fazla zaman geçiren saldırgan dışında kimseye yardımcı olmaz.

Ancak bu durumda çalışan, Reddit CTO’sunun “son derece minnettar” olduğunu söylediği olayı bildirdi. orijinal gönderinin altındaki ileti dizisinde. Sonuç olarak, Saldırganın ağa yalnızca birkaç saatliğine erişimi vardıçünkü güvenlik ekibi hızlı bir şekilde tepki verebildi.

Tespit hızı – olayın şeffaflığıyla birleştiğinde – Reddit kullanıcıları tarafından iyi karşılandı ve bunların çoğu, Reddit’in ne olduğuyla ilgili soruları yanıtlamayı da içeren yanıtını övdü.

Bir siber güvenlik olayı durumunda şeffaflık konusunda iyi bir ders

Reddit ayrıca, kullanıcıları MFA yöntemini kendi hesaplarına uygulamaya teşvik etmek için bu gönderiden yararlandı. reddit hesapları ve güvenliklerini sağlamak için bir şifre yöneticisi kullanın.

Siber saldırıların kurbanı olan birçok şirketin sessiz kaldığı bir dönemde, kimlik avı saldırısının ardından Reddit’in açılması, diğer şirketlerin öğrenebileceği bir siber güvenlik olayı durumunda şeffaflık konusunda iyi bir derstir. Çevrimiçi tepkilerin gösterdiği gibi, kullanıcılar ve müşteriler olaydan hızlı bir şekilde haberdar oldukları için minnettar olacak ve hesaplarını güvence altına almak için gerekli önlemleri almalarına olanak sağlayacaktır.

Siber suçların doğası gereği kimlik avı ve siber saldırıların günlük bir olay olması talihsiz bir durumdur, ancak olayları etkili bir şekilde ele alabildiğini gösteren bir şirket herkes için olumludur.


Kaynak : “ZDNet.com”



genel-15

En İyi Bloxburg Ev Fikirleri: SIRALANDI
Android 14’ün global beta sürümü Xiaomi 12T, Xiaomi 13 ve Xiaomi 13 Pro için yayınlandı
Rapçi, Dr. Dre’nin İlk Olarak GTA 5 DLC’sini Yapmakla İlgilenmediğini Söyledi
Geely’nin Toyota Camry değişimi daha da iyi hale geldi. Geely Önsözü 2025 sunuldu – Japon 8 vitesli Aisin otomatik şanzıman, Geely Monjaro’dan güçlü bir motor ve yeni bir iç mekan ile
AvtoVAZ, Lada Vesta ve Largus üretimine yeniden başlayacak, ancak sonbahardan önce değil
ETİKETLENDİ:AvıBanaBirKimlikRedditşeffafşekildeşeyiSor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bir kedi gibi hissedin: bilim adamları, okşayarak ve tırmalayarak insanlarda stres seviyesini azaltan bir cihaz yarattılar.
Sonraki Makale Samsung’un 49 inçlik QLED oyun monitörü bugün 300 $ indirimli

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?