• BIST 100

    10643,6%3,14
  • DOLAR

    32,20% 0,00
  • EURO

    35,07% 0,22
  • GRAM ALTIN

    2535,25% 1,40
  • Ç. ALTIN

    4002,98% 0,00

Fidye yazılımlarıyla ilişkili bir numaralı saldırı vektörü olan kimlik avına karşı 5 önlem

2022'nin ilk yarısına bakıldığında özellikle endişe verici olan şey, tespit edilen yeni fidye yazılımı varyantlarının sayısının önceki altı aylık döneme kıyasla neredeyse %100 artması oldu. Araştırmalara göre, kimlik avı fidye y

TEKNOLOJİ 27.10.2022 11:07:26
Fidye yazılımlarıyla ilişkili bir numaralı saldırı vektörü olan kimlik avına karşı 5 önlem

2022'nin ilk yarısına bakıldığında özellikle endişe verici olan şey, tespit edilen yeni fidye yazılımı varyantlarının sayısının önceki altı aylık döneme kıyasla neredeyse %100 artması oldu. Araştırmalara göre, kimlik avı fidye yazılımlarıyla ilişkili bir numaralı saldırı vektörü.

Kapsamlı, entegre ve otomatik siber güvenlik çözümlerinde dünya lideri olan Fortinet’in 2022 yılının ilk yarısında yayınladığı FortiGuard Labs Tehdit Raporu’ndaki en önemli bulgulardan biri de fidye yazılımlarının yaygınlaşması oldu. Fidye yazılımı saldırılarının daha sofistike ve agresif hale geldiği, saldırganların yeni türler ortaya çıkardığı ve eskilerini güncellediği, geliştirdiği ve yeniden kullandığı görülüyor. 2022'nin ilk yarısına bakıldığında özellikle endişe verici olan şey, tespit edilen yeni fidye yazılımı varyantlarının sayısının önceki altı aylık döneme kıyasla neredeyse yüzde 100 artması.  

Fidye yazılımları bir kuruma nasıl giriyor?  

Fidye yazılımı, şüphelenmeyen bir kurbana birçok şekilde ulaştırılabiliyor. Ancak araştırmalara göre, kimlik avı fidye yazılımlarıyla ilişkili bir numaralı saldırı vektörü. Bu nedenle tüm çalışanların siber farkındalığa sahip olması kritik önem taşıyor. Siber güvenlik eğitimi, bir ihlalden bir tık uzakta olmanın ne anlama geldiğini gösteriyor.

Oltalama Saldırıları Nasıl Gerçekleştiriliyor? 

Saldırganlar tekniklerini sürekli olarak daha sofistike ve yaratıcı hale getirdiklerinden, oltalama girişimleri çok çeşitli olabiliyor. Bazı iyi bilinen oltalama saldırısı türleri arasında mızrakla oltalama (spear phishing), klon oltalama, vishing (sesle aldatmaca), balina avcılığı (whaling- üst düzey yetkili gibi davranarak aldatmak), kar ayakkabısı (snowshoeing: Spam e-postalar göndermek için birden fazla IP adresi ve alan adı kullanmak) ve iş e-posta ihlalleri sayılabiliyor.  

Ayrıca son zamanlarda Multi-Factor Authentication (MFA) Fatigue olarak adlandırılan daha yeni bir kimlik avı yönteminde de artış olduğu bildiriliyor. Bu, bir tehdit aktörünün çalınan kimlik bilgileriyle tekrar tekrar oturum açmaya çalışan bir komut dosyası çalıştırması ve kullanıcının cihazına MFA push istekleri göndermesi anlamına geliyor. Amaç, kullanıcının bildirim akışından bunalması ve yanlışlıkla 'onayla' düğmesine basarak kötü niyetli aktöre kimlik bilgilerini vermesi.    

Bu açıkları birleştirense, kimlik hırsızlığı veya kötü amaçlı yazılım aktarımı şeklindeki ortak bir hedefi paylaşmaları. 

Güvenlik Ekiplerinin Kimlik Avıyla Mücadelede Alabileceği 5 Önlem 

İşte Fortinet’in, her işletmenin kimlik avına karşı korunmak için uygulamasını önerdiği beş en iyi uygulama: 

Spam filtrelerini etkinleştirin: Bu belki de bir kuruluşun kimlik avına karşı alabileceği en temel savunma. Çoğu e-posta programı, bilinen spam göndericileri otomatik olarak tespit eden temel spam filtreleri içeriyor. Ayrıca başlıklar, dil ve e-postadaki içerik gibi ek özelliklere göre e-postaları ayıklayan daha kapsamlı spam filtreler de satın alınabiliyor. Spam filtreleri ağınız için ekstra bir güvenlik katmanı sağladığından faydalı, bu da e-postanın bir saldırı vektörü olarak popülerliği göz önüne alındığında özellikle önemli. 

Yazılımları düzenli olarak güncelleyin: Kurumların kullandığı yazılım ve işletim sistemlerini mutlaka düzenli olarak güncellemeleri gerekiyor. Yama, savunmasız yazılımları ve işletim sistemlerini belirli saldırılara karşı güçlendirebiliyo. Güvenlik araçlarının güncellenmesi, bir kimlik avı şeması aracılığıyla bir çalışanın dizüstü bilgisayarına veya telefonuna yanlışlıkla yüklenmiş olabilecek kötü amaçlı yazılımları veya virüsleri daha iyi tespit etmelerine ve kaldırmalarına yardımcı oluyor. Bununla birlikte, birçok yazılım üreticisi yeni bir yama yayınlandığında düzenli güncellemeler veya bildirimler sağlarken, hepsi bunu yapmıyor, bu nedenle güncellemeleri kontrol etmek için tedarikçilerin web sitelerini düzenli olarak ziyaret etmek gerekiyor. 

Çok Faktörlü Kimlik Doğrulama (MFA) uygulayın: MFA, bir kullanıcının kurumsal bir ağa giriş yapmadan ve kaynaklarına erişim sağlamadan önce birden fazla bilgi parçasından yararlanması anlamına geliyor. Genel olarak bu, MFA'nın üç unsurundan en az ikisinin uygulanmasını gerektirir: bildiğiniz bir şey (şifre veya PIN gibi), sahip olduğunuz bir şey (fiziksel bir belirteç, dizüstü bilgisayar veya akıllı telefon gibi) ve olduğunuz bir şey (parmak izi, iris taraması veya ses tanıma gibi.) Bu kimlik doğrulama katmanları, bir dolandırıcının bazı çalışanların kimlik bilgilerini zaten çalmış olması durumunda çok önemli. MFA uygulandığında (özellikle de biyometrik kimlik doğrulama içeriyorsa) dolandırıcıların hassas verilere erişimi engellenir. 

Verileri yedekleyin: Tüm kurumsal verilerin şifrelenmesi ve düzenli olarak yedeklenmeesi gerekiyor. Yedekleme, bir ihlal veya tehlikeye girme durumunda kritik önem taşıyor.  

Güvenilir olmayan web sitelerini engelleyin: Bir çalışanın yanlışlıkla kötü niyetli bir bağlantıya tıklaması durumunda kötü niyetli web sitelerine erişimi engellemek için mutlaka bir web filtresi kullanılması gerekiyor. 

Kurumların, çalışanlarını Kimlik Avı girişimleri konusunda eğitmeleri gerekiyor 

Verizon 2022 Veri İhlali Araştırmaları Raporu'na göre, başarılı ihlallerin %82'si insan unsurunu içeriyor. Doğru güvenlik teknolojilerine ve süreçlerine sahip olmak kurumu korumak için şüphesiz kritik öneme sahip olsa da, insanlar genellikle kurumların siber güvenlik ekosistemindeki en zayıf halkad Bu nedenle, çalışanları siber güvenliğin en iyi uygulamaları konusunda eğitmek bir zorunluluk haline geliyor.  

Fortinet'in Güvenlik Farkındalığı ve Eğitimi hizmeti, çalışanların yaygın siber saldırı girişimlerini fark etme ve bunlara kanmaktan kaçınma olasılığının daha yüksek olduğu siber farkındalığa sahip bir kültür oluşturmaya yardımcı olmak için kurumlara eğitim programları sunuyor.


Hibya Haber Ajansı


Anahtar Kelimeler:

Ekonomimize Yön Veren Altın ve Para Piyasalarında Ciddi Gelişmeler

Altın ve Para Piyasaları Uzmanı İslam Memiş’ten Stratejik Para Uyarısı

Bakanı Vedat Işıkhan’dan Emeklilere Ciddi Zam ve İkramiye Müjdesi

Anamur da Önce 19 Mayıs Kutlaması Sonra Gemileri Ziyaret

Nevzat Çağlar’dan Anamur ve Bozyazı Masalları: Kayıp Masalların İzinde

Emeklilik İçin Bekleyen Adaylara Müjde 8 Yıl Erken Emeklilik İmkanı Geliyor

SSK, BAĞ-KUR, 4A, 4B, 4C Emeklileri Artık Bu Parayı Ödemeyecek!

SGK Başlangıç Gün Prim Tarihinize Göre Erken Emeklilik Yaşınızı Hesaplayın

ATM Nakit Çekim Limitleri Artırıldı

Anamurda Yıldız Muharebe Gemisi Ziyaretlere Açıldı

Deniz Kuvvetleri ve Sahil Güvenlik Gemileri, 19 Mayısta, Anamur İskelesinde Halka Açık

Kaymakam Bozdemir Hemşireler Günü Nedeni İle Hastaneyi Ziyaret Etti

Emeklilere 17.500 TL Ek Ödeme ve Faizsiz Kredi Fırsatı

Eczacıbaşı Dynavit, Dana Rettke'yi Kadrosuna Kattı: Voleybol Arenasında Yeni Bir Güç

MEİGDER’den Müdür Karabörk’e ziyaret

Garnizon Komutanlığında Heyecanlı Terhis Töreni

Atletico Madrid'in Savunma Kalesinde Büyük Değişim: Stefan Savic Ayrılıyor

Seyahatlerin Vazgeçilmezi: Sağlam ve Dayanıklı 3'lü Polipropilen Valiz Seti

Nihat Erkan, Yeni Ktabında Ana Yüreğini Kaleme Aldı

Wixir Creative Media ile Trendyol Ajansı Arasındaki Farklar ve Avantajlar

Rekabet Kurulundan Cips Markalarına Ciddi Soruşturma

Kamu Kurumlarına 57 Bini Aşkın Alım Yapılacak: Son Başvuru 24 Mayıs

Pes Dedirten Sahtekarlık Jandarma Operasyonunda Ortaya Çıktı

Milyonlarca Çalışana 8 Yıl Erken Emeklilik Müjdesi

En Düşük Emekli Maaşları İçin Temmuz Zam Kararları Açıklandı!

Eksik Primi Olanlar İçin Emeklilik Fırsatı: Prim İndirimi Onaylandı!

Yeni Emeklilik Düzenlemeleri ve İmkanlar Yolda

Kamu ve Emekli Promosyonları Yeniden Düzenlendi İşte Detaylar

Aile ve Sosyal Hizmetler Bakanlığından O Ailelere 15 Mayısta, 7.608 TL Ödeme

İş Bankası'ndan 2 Bin TL Mayıs Kampanyası

Yükleniyor

Anamur da Önce 19 Mayıs Kutlaması Sonra Gemileri Ziyaret

Nevzat Çağlar’dan Anamur ve Bozyazı Masalları: Kayıp Masalların İzinde

Anamurda Yıldız Muharebe Gemisi Ziyaretlere Açıldı

Deniz Kuvvetleri ve Sahil Güvenlik Gemileri, 19 Mayısta, Anamur İskelesinde Halka Açık

Kaymakam Bozdemir Hemşireler Günü Nedeni İle Hastaneyi Ziyaret Etti

MEİGDER’den Müdür Karabörk’e ziyaret

Garnizon Komutanlığında Heyecanlı Terhis Töreni

Nihat Erkan, Yeni Ktabında Ana Yüreğini Kaleme Aldı

Rekabet Kurulundan Cips Markalarına Ciddi Soruşturma

Kamu Kurumlarına 57 Bini Aşkın Alım Yapılacak: Son Başvuru 24 Mayıs

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

CHP'nin Başkan Adayı Durmuş Deniz Örene Böyle Teşekkür Etti

CHP MERSİN MİLLETVEKİLİ GÜLCAN KIŞ: TRT, AKP’NİN PROPAGANDA ARACINA DÖNDÜ

SERDAR SOYDAN ÇARŞI ESNAFINI ZİYARET ETTİ

Hull City, Zorlu Deplasmandan 3 Puanla Döndü

Knicks-Sixers: New York'un En Merak Eeilen 5 Skoru

59. Cumhurbaşkanlığı Türkiye Bisiklet Turu Başladı

Klasik Spor Ayakkabılar: Zamansız Tarzın Vazgeçilmez Parçası

Borsa ve BIST100 Endeksi Güncel Haber Kaynağı

İstanbul'da Sünnet Tahtı Kiralamak

6. Tour of Mersin Uluslararası Bisiklet Turu Kupa Töreni İle sona Erdi

Seçer 6. Tour Of Mersin Uluslararası Bisiklet Turunu Anemurium’dan Başlattı

Otelcilerden Galatasaray Kampına Ziyaret!

Trabzonspor-Fenerbahçe Süper Lig maçı sonrası çıkan olaylarla ilgili 12 kişi gözaltına alındı.

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Askan Mühendislik Makina: Güvenilir Çözümler, Dayanıklı Malzemeler

Lara Di Lara’nın Dördüncü Albümü “Eskisi Gibi Değil” Çıktı!

ETS’de Yaza Özel Fırsatlar Devam Ediyor!

Yenişehir Belediyesi, Dünya Barış Günü’nde Sadık Gürbüz’ü Mersinlilerle buluşturacak

Başarılı Sanatçı Ersin Güloğlu yepyeni şarkısı Yalan Değil yayında!

İbrahim Tatlıses, Gülben Ergen Aynı Sahnede

Merve Özbey Yaz Konserleri'nde sahne alıyor

EKPSS, Sonuçları 23 Mayısta Açıklanacak

Jandarmadan Öğrencilere Siber Farkındalık Eğitimi

Prof. Dr. Hasan Yıldırım Anamur Ters Laleyi Bilim Dünyasına Tanıttı

Üniversite Soruları Nasıl Hazırlanır?

Mersin İl Milli Eğitim Müdürü Durmuş: ‘Eğitim Sadece Sınıfta Değil Sahada da Olur’

Çözüm Okulları Eğitimde Global Dünya’nın Kapılarını Aralıyor

Başkan Kılınç'tan 24 Kasım Öğretmenler Günü Mesajı

Meslek Yüksekokulumuz Anamur’a Gümüş Madalya Getirdi

İlçe Milli Eğitim Müdürü İlyas Mercan’dan Ortalama Puan Uyarısı

Yurtdışı Lise Eğitiminin Önemi

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 37 32 2 3 64 99
2.Fenerbahçe 37 30 1 6 62 96
3.Trabzonspor 37 20 13 4 17 64
4.İstanbul Başakşehir 37 17 13 7 10 58
5.Beşiktaş 37 16 13 8 6 56
6.Kasımpaşa 37 15 14 8 -4 53
7.Alanyaspor 37 12 10 15 3 51
8.Sivasspor 37 13 12 12 -8 51
9.Rizespor 37 14 15 8 -8 50
10.Antalyaspor 37 12 13 12 -5 48
11.Adana Demirspor 37 10 13 14 -3 44
12.Samsunspor 37 11 16 10 -8 43
13.Kayserispor 37 11 14 12 -12 42
14.Gazişehir Gaziantep 37 11 18 8 -8 41
15.Konyaspor 37 9 14 14 -11 41
16.Ankaragücü 37 8 13 16 -4 40
17.Hatayspor 37 8 15 14 -9 38
18.Fatih Karagümrük 37 9 18 10 -5 37
19.Pendikspor 37 9 18 10 -30 37
20.İstanbulspor 37 4 26 7 -47 16