Perşembe, Haziran 26, 2025
Habertürk Online - Son Dakika Haberler
  • Ana Sayfa
  • Siyaset
  • Genel
  • Eğitim
  • Dünya
  • Kültür Sanat
  • Spor
No Result
View All Result
  • Ana Sayfa
  • Siyaset
  • Genel
  • Eğitim
  • Dünya
  • Kültür Sanat
  • Spor
No Result
View All Result
Habertürk Online - Son Dakika Haberler
No Result
View All Result
Home Bilim – Teknik

Kurumların yeni tehdidi: Toplumsal mühendislik akınları

admin by admin
5 Nisan 2023
in Bilim – Teknik
0
332
SHARES
2k
VIEWS
Share on FacebookShare on Twitter

Her çalışan siber güvenlik farkındalığına sahip olacak halde eğitilmeli

Şirketlerin insan kaynaklarında odak noktası yine Bakırköy Rus Escort şekilleniyor Siber güvenlik farkındalığı çalışanlar için edinilmesi gereken öncelikli yetenekler ortasında yer alıyor Yeni işe alımlarda siber güvenlik farkındalığı ve okuryazarlığı eğitimleri öncelikli alınması gereken eğitimlerin başında yer almaya başlayacak Bakırköy Yaşlı Escort

Dikkatsizlik yahut ihmal üzere insan tabiatına ilişkin zafiyetleri istismar etme metotlarını kullanan toplumsal mühendislik ataklarında siber hatalılar ekseriyetle kurumların çalışanlarını amaç alıyorlar Sistemlere giriş bilgilerini elde etmek yahut ziyanlı yazılımı Bakırköy Üniversiteli Escort indirterek art kapı oluşturmak için kuruma ya da çalışana özel hazırlanan tuzak e postalar bildiriler ve telefon görüşmeleriyle gerçekleştirilen bu çeşit hücumlar son yıllarda büyük artış göstermektedir Toplumsal mühendislik taarruz Bakırköy Türbanlı Escort teknikleri siber akınların 98 inde kullanılıyor bilgi güvenliği konusunda farkındalık yoksunluğunu yapılacak teknolojik yatırımlarla karşılamak mümkün değil Geldiğimiz noktada farkındalık eğitimleri tesirli savunma tekniklerinin ortasında kendine değerli bir yer buluyor Bakırköy Eve gelen escort Bu cins taarruzlara karşı teknoloji tabanlı tehdit algılama güvenlik duvarı yahut atak izleme tahlilleri tek başına kâfi olmuyor

Sosyal mühendislik üzere bir akının şimdi gerçekleşmeden tespit edilip önlenmesinde kullanıcı farkındalığı en tesirli savunma formu olarak karşımıza çıkıyor Tehdit istihbaratı çalışmaları toplumsal mühendislik hücumlarını önlemede büyük yarar sağlasa da bilhassa kişi ya da üniteye özel ataklardan etkinlenmemek ya da riskleri asgariye indirmek için bahis tekrar çalışanların bu bahisteki farkındalığına geliyor Kuşkulu bir epostada toplumsal mühendislik saldırısının izlerini fark edip bunun tuzak bir eposta olduğunu algılayabilmek çok değerli Kuşkulu linkleri tıklamadan ya da rastgele bir evrak indirmeden evvel bildirinin kaynağını teyit edecek ve parola OTP üzere giriş bilgilerinin kimseyle paylaşılmaması gerektiğinin şuurunda olacak seviyede bir farkındalık edinilmesi bu çeşit atakların şimdi gerçekleşmeden önlenmesini kolaylaştırıyor Bu farkındalığın edinilmesi için kurum içi eğitimlerinin tüm çalışanları kapsaması ve tıpkı vakitte toplumsal mühendislik taarruzlarının hem teknik hem fizikî tüm cinslerine karşı şuur kazandıracak halde tasarlanması gerekiyor Uygulanacak önlemler farkındalık eğitimi ve uyulması gereken kuralların kurumsal güvenlik siyasetinde yer alması da ehemmiyet arz ediyor

UBER SALDIRISI TOPLUMSAL MÜHENDİSLİK ÖRNEĞİ

Sosyal mühendislik taarruzları kullanıcıları maksat almaya devam ediyor En son örneği 15 Eylül 2022 Perşembe günü Uber sistemlerini maksat alan toplumsal mühendislik tabanlı akın çalışanların güvenlik farkındalığı kazanmasının ehemmiyetini bir defa daha ortaya koyuyor Uber de yaşanan bu güvenlik ihlalinin 18 yaşında bir saldırgan toplumsal mühendislik metoduyla bir Uber çalışanından aldığı erişim bilgilerini kullanarak kurum iç VPN sistemine erişmesi formunda gerçekleştiği sav ediliyor İç ağda tespit edilen ve yönetici login bilgilerini içeren PowerShell betikleriyle Uber in AWS ve G Suite hesaplarının da ele geçirildiği sav ediliyor Hackerın Uber in kaynak kodlarını sızdırma tehdidinde bulunduğu da savlar ortasında

Saldırganın birebir vakitte Uber in Bug Bounty programı kapsamında hizmet aldığı HackerOne tarafından paylaşılan zafiyet raporlarına eriştiği bilgisi bulunuyor Kurumun iç sistemleri eposta paneli ve Slack sunucusuna ilişkin ekran manzaraları paylaştığı ve güvenlik yazılımlarına ve Windows domainlerine tam erişim sağladığı belirtiliyor Hackerın ele geçirdiği başka sistemler ortasında AWS web konsolu VMware ESXi sanal makineleri Google Workspace email admin panelinin de bulunduğu haberlerde geçiyor Uber in akın tezlerini doğruladığı kolluk kuvvetleriyle temasta oldukları belirtiliyor

Uber örneğinde de görülebileceği üzere bir anlık ihmal yahut bilinçsiz davranış ile parola üzere hassas bir bilginin dikkatsiz bir halde paylaşılmasının sonuçları çok önemli sonuçları olduğunu söyleyen BeyazNet CTO su Akgün Yardımcı şöyle konuştu

Kurum içi hassas varlıkların ve bilgilerin tehlikeye düşmesine neden olmasının yanında beklenmedik ölçekte büyük bir tesire sahip güvenlik sıkıntısına yol açıyor Güvenlik farkındalığıyla birinci etapta aşılması daha kolay olan toplumsal mühendislik akınlarında çalışandan elde ettiği geçerli login bilgileriyle iç ağa erişen bir siber hatalıyı teknoloji tabanlı tahlillerin algılayıp durdurması daha güçlü olmaktadır Bilgi güvenliği siber güvenlik farkındalığı sistemleri korumakta giderek daha değerli bir hale geliyor

SİBER GÜVENLİK FARKINDALIĞI EĞİTİMİ HER ŞİRKET İÇİN GEREKLİLİK

Kurumların ve şirketlerin Uber e yapılan hücumla birlikte farkındalığının arttığına işaret eden e Mektep Eğitimler Koordinatörü Yasin Yeniyurt Öncelikle kritik bilgi sahibi çalışanlardan başlamak üzere tüm çalışanların siber güvenlik farkındalığı eğitimi alması ile ilgili talepler geliyor Bu trend gitgide büyüyerek işe alımlarda olmazsa olmaz haline gelecektir Siber güvenlik farkındalığı eğitimlerinin yanında daima bilgi güncelleme ve yeni tehditleri öğrenme için bu tıp eğitimlerin yılda en az 2 defa yapılması gerekiyor biçiminde konuştu

Kaynak BYZHA Beyaz Haber Ajansı

admin

admin

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist - BigWonk Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet beylikdüzü escort

No Result
View All Result
  • Ana Sayfa
  • Siyaset
  • Genel
  • Eğitim
  • Dünya
  • Kültür Sanat
  • Spor
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort