Çarşamba, Mayıs 21, 2025
  • Anasayfa
  • Gündem
  • Bilim
  • Ekonomi
  • Teknoloji
  • Spor
  • Sağlık
Eskişehir Kent Haber - Son Güncel Haberleri
No Result
View All Result
Home Teknoloji

Siber suçluların gözü KOBİ’lerde

by admin
2 Ağustos 2022
in Teknoloji
0
491
SHARES
1.4k
VIEWS
Share on FacebookShare on Twitter

Akıllı aygıtları BT altyapısına dahil eden işletmelerin artmasıyla, siber güvenlik riskleri de artmaya başladı. ESET Türkiye Satış Müdürü Asım Akbal KOBİ’lerin, siber hatalılar için cazip birer gaye pozisyonunda olduklarını söyledi. Akbal, KOBİ’lerin ferdî kullanıcılardan daha kıymetli bilgi ve varlıklara sahip olmalarına rağmen büyük güvenlik bütçelerine sahip işletmelerden daha savunmasız durumda olduklarından ötürü siber hatalıların KOBİ’leri hedeflediğini belirtti.

Nesnelerin İnterneti (IoT) firmaların, iş operasyonlarını daha süratli ve problemsiz hale getirmelerine yardımcı olurken, bu aygıtlar çoklukla savunmasız bırakılıyorlar. Halka açık varsayılan yönetici kullanıcı isimleri ve parolalarla çalışan aygıtlar ziyanlı sonuçlara yol açabiliyor. Verizon’un Bilgi İhlali Araştırma Raporu’na nazaran, data ihlallerinin yüzde 81’i zayıf yahut çalınan parolalardan kaynaklanıyor. Beş milyardan fazla parolanın internette sızdırıldığı göz önüne alındığında, temel parola müdafaasının etkisiz hale geldiğini söyleyebiliriz.

ESET Türkiye Satış Müdürü Asım Akbal, KOBİ olarak isimlendirilen işletmelerin iktisadın büyük bir kısmını temsil ettiğini, bu manada KOBİ’lerin iktisadın işleyen en büyük çarkları olduklarının altını çizdi. Siber hatalıların yalnızca büyük işletmeleri değil, bilakis kendileri için daha kolay olabilecek gayeleri tercih ettiklerini belirtti.

Saldırganlar parolaları nasıl çalıyorlar?

  • Saldırganlar, parolalarını yazan potansiyel mağdurların ekranını gözetlerler.
  • Sosyal mühendislikle kurbanlarının “insan zayıflığından” yararlanırlar. Profesyonelce hazırlanmış bir çevrimiçi form yahut sağlam bir göndericiden gelmiş üzere görünen bir e-posta (oltalama saldırısı), güzel eğitimli kullanıcıları bile parolalarını ifşa etmeye ikna edebilir.
  • Şirket ağına ayak basan siber hatalılar, parola içeren evrakları aramak yahut parola tuşlarını kaydetmek ve bu bilgiyi C&C sunucularına göndermek için ziyanlı yazılımlar kullanabilirler. Saldırganlarayrıca şifrelenmiş parola belgelerini çıkarabilir ve çevrimdışı olarak kırabilirler.
  • Uzaktan yahut halka açık bir yerde kullanılan işçi aygıtlarının ağ trafiğini engellemek üzere daha şiddetli atak teknikleri de vardır.
  • Parola muhafazasını kırmanın en tanınan metotlarından biri kaba kuvvet saldırısı kullanmaktır. Otomatik komut belgeleri, gerçek olanı bulunana kadar kısa bir mühlet içinde milyonlarca parola kombinasyonunu dener. Bu yüzden yıllar içinde parolaların daha uzun olması gerekli hale geldi. Parola ne kadar karmaşıksa, siber hatalıların o kadar fazla sefer kestirim yapması gerekir.

İyi bir parola prensibi nasıl oluşturulur?

Öncelikle çalışanlar, güçlü parolaların nasıl oluşturulacağı konusunda eğitilmelidir. BT departmanları, şirkette bir parola unsuru oluştururken kurallar belirlemelidir. Tüm firmalara, şirket genelinde parola güvenliğini artırmak için ek hami tedbirler uygulanması önerilir.

Şirketiniz, parolalarını korumak için diğer neler yapabilir?

Şirket çalışanlarının parolalarını daha âlâ korumak için iki etaplı doğrulama (2FA) kullanması önerilir. Bu, hesap sahibinin kimliğini, kullanıcı ismi ve parolanın yanında tek seferlik şifreyle doğrular. Böylelikle kimlik bilgilerinin sızdırıldığı yahut çalındığı durumlarda bile şirket sistemlerine erişimi korur.

SMS’ler ve taşınabilir aygıtlar sıklıkla makûs maksatlı yazılım ataklarına maruz kaldıklarından, çağdaş 2FA tahlilleri, SMS doğrulaması kullanmaktan kaçınır ve bunun yerine, kullanıcı dostu olduğu kadar daha inançlı oldukları için push bildirimlerini tercih eder. Kimlik doğrulama sürecinin güvenliğini daha da artırmak için, şirketler çok faktörlü kimlik doğrulama (MFA) uygulayarak biyometri onayı ekleyebilir.

Güçlü 2FA ile parolalarınızı koruyun

ESET Secure Authentication, kesintisiz ve tam olarak doğrulanmış şifreleme ve çok faktörlü kimlik doğrulama, işletmenizin datalarının maddelere ve düzenlemelere uygun olarak korunmasını sağlar. Tek dokunuşla, taşınabilir tabanlı kimlik doğrulama, gerekli uyumlulukları karşılamanın yanı sıra datalarınızı problemsiz bir biçimde korumanıza yardımcı olur. Hem Android hem de iOS için kullanıcı dostu push bildirimleri kullanır, idaresi kolaydır ve 10 dakika içinde süratli bir formda kullanıma sunulur.

Kaynak: (BHA) – Beyaz Haber Ajansı

Share196Tweet123Share49
admin

admin

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort

No Result
View All Result
  • Anasayfa
  • Gündem
  • Bilim
  • Ekonomi
  • Teknoloji
  • Spor
  • Sağlık
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort