Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Perakende sektörünün büyüyen sorunu bilgisayar korsanları

2022 yılında yalnızca ABD’de 5,2 trilyon Amerikan doları ciro yapacağı öngörülen perakende sektörü, dünya genelinde siber suçular tarafından en sık hedef alınan sektörlerden biri. Pandemi nedeniyle  dijital yatırımların ve çevrim içi alışverişin artması, perakende sektörünü bilgisayar korsanları için daha ilgi çekici hale getirdi. Siber güvenlik şirketi ESET perakende sektörüne yönelik hazırladığı sektör raporu ile yaşanan sorunları inceledi, alınabilecek önlemler konusunda önerilerde bulundu.

by DIGITAL REPORT
15/03/2022
in Güvenlik
Perakende sektörünün büyüyen sorunu bilgisayar korsanları
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

ESET’in hazırladığı rapora göre perakende sektörünün büyüyen sorunu bilgisayar korsanları olarak öne çıkıyor. Kötü amaçlı iç tehditler, ihmalkarlık yapan çalışanlar; ağlardaki, uç noktalardaki ve satış noktası (POS) cihazlarındaki yanlış yapılandırılmış veya güvenlik açığı olan yazılımlar, yıllar içerisinde perakende sektöründe şirket saldırı yüzeyini genişletti. Siber güvenlik, fidye yazılımlarını uzakta tutarak ve markanın itibarını koruyarak müşterilerin kişisel ve finansal verilerini korumada hayati bir rol oynuyor. Ayrıca daha yakın müşteri ilişkileri kurma ve şirketin büyümesine katkıda bulunma konusunda da fırsat sunuyor. ESET hazırladığı yeni raporunda, pandeminin sektörde yarattığı büyük etkiye net bir şekilde değiniyor.

Perakende sektörünün büyüyen sorunu bilgisayar korsanları: Neler tehlike altında?

COVID-19, perakende kuruluşlarının arka ofislerden satış noktası (POS) cihazlarına dönüşmesine yardımcı oluyor. Ayrıca bu durum, yeni siber risklere maruz kalmalarına da yol açıyor. Toplu halde uzaktan çalışma dolayısıyla Microsoft Exchange ve Kaseya gibi araçlar, iletişim ve BT yönetimi için daha popüler hale geldi. Veri hırsızlığı ve dolandırıcılık açısından kitle halinde suistimal edildiler.

Perakende sektörünün büyüyen sorunu bilgisayar korsanları
Perakende sektörünün büyüyen sorunu bilgisayar korsanları

Perakendeciler; müşteri veri tabanları, POS cihazları, pazarlama otomasyonu, arama motoru optimizasyonu araçları ve ödeme işleme platformları ve hizmetleri dahil olmak üzere BT altyapılarında birden çok noktada ihlale açık. Kimlik avı hırsızlığından fidye yazılıma, ortadaki adam (man-in-the-middle) saldırılarından SIM takasına ve sahte mobil uygulamalara kadar pek çok şeyle karşılaşıyoruz. COVID ile bağlantılı saldırılarda yaygın olarak kullanılan taktikler, teknikler ve prosedürler (TTP’ler), perakende müşterilerini ve şirketlerini hedef alan tüm saldırılarda bulunuyor.

Bu yazımız da ilginizi çekebilir
Türkiye’de mobil bankacılık alanında siber saldırılar artıyor

POS’tan e-ticarete

POS, geleneksel olarak veri peşindeki saldırganların bir numaralı hedefiydi. Birkaç sene önce Target ve Home Depot mağazalarında on milyonlarca yüksek profilli hesaba yapılan sızıntı bunun en önemli örneği olarak verilebilir. ModPipe POS kötü amaçlı yazılımın keşfedilmesinden ve bazı perakendecilerin POS sistemlerindeki Kaseya tedarik zinciri saldırılarının etkisinden anladığımız üzere bu, günümüzde hala bir tehdit oluşturmaktadır. Diğer yandan, çalıntı POS verisi kullanarak kolayca klonlanamayan EMV kartlarının yaygın biçimde kullanılması ve Apple Pay gibi yeni sistemler, daha fazla çevrim içi kötü amaçlı aktivite görülmesine de neden oluyor. COVID-19 pandemisinin devam etmesiyle birlikte çevrim içi perakende satışa olan genel yönelim büyük bir ivme kazanmış ve 2020 yılında çevrim içi perakende satış oranı genel toplam içerisinde %16’dan %19’a yükseldi.

Perakende sektörünün büyüyen sorunu bilgisayar korsanları
Perakende sektörünün büyüyen sorunu bilgisayar korsanları

Yakın tarihli  bazı e-ticaret tehditleriyle ilgili kısa bilgiler

  • Magecart stili dijital kart bilgilerini kopyalayan kötü amaçlı yazılım, online perakendeciler için büyük bir risk haline geldi. Bir çete, yalnızca birkaç gün içerisinde 2.800’den fazla dijital mağazaya sızdı. Bir başka kart bilgisi kopyalama saldırısı, British Airways’e 20 milyon sterlin cezaya mal oldu.
  • Kart çalmaya yönelik daha karmaşık kötü amaçlı bir yazılımın, güvenlik araçlarını saf dışı bırakmak amacıyla CSS dosyalarında, sosyal medya paylaşım simgelerinde ve site ikonu meta verilerine gizlendiği de tespit edildi.
  • ESET araştırmacıları tarafından keşfedilen IIStealer kötü amaçlı yazılımı, müşteri kredi kartlarını çalan oldukça karmaşık bir yöntemdir. Web sunucularına sızar ve kullanıcıların ürünler için ödeme yapmasını bekler. Kullanıcı farkında olmadan ilgili kredi kartı bilgilerini kaydettikten sonra veriyi, yasal web sitesi trafiğinde gizleyerek saldırganlara iletir. IIStealer, bilgi sızdırmadan önce sunucu tarafından şifrenin kırılması için talep beklediğinden HTTPS kilidi bile kullanıcılara koruma sağlayamaz.
  • 2020’de, WordPress eklentisi WooCommerce’de bulunan güvenlik açığından sızan bir e-ticaret eklentisi kötü amaçlı yazılımı, web sitesinin veri tabanına erişim sağlamıştır.

E-ticaret sunucularının korunması

Perakendeciler için bu riskler, sektör veri güvenliği standardı PCI DSS’nin yanı sıra GDPR ve Kaliforniya CCPA gibi düzenlemelerin bulunmasıyla artmıştır. Bu düzenlemelere uymamak büyük cezalara ve itibar zedelenmesine, dolayısıyla müşteri kaybına neden olabilir. Müşteri sadakatinin zor kazanıldığı ancak kolay kaybedildiği bir sektörde bu durum ciddi bir risktir. Bu zorlukların üstesinden gelmek için sihirli bir değnek yok. Siber güvenlik uygulamasının son kullanıcıdan uç noktaya kadar birden çok katmana sahip olması en iyi çözüm. Ayrıca perakende BT güvenlik ekipleri, arkayüz e-ticaret sunucularındaki güvenliği iyileştirerek bu risklerden bazılarını ortadan kaldırmaya yardımcı olabilir.

Perakende sektörünün büyüyen sorunu bilgisayar korsanları
Perakende sektörünün büyüyen sorunu bilgisayar korsanları
  • Yöneticiler için sağlam ve eşsiz parolalara sahip, bu amaca yönelik hesaplar kullanın.
  • Daha fazla koruma için tüm yönetimsel ve ayrıcalıklı hesaplarda çok faktörlü kimlik doğrulama (MFA) kullanılmasını sağlayın.
  • İşletim sisteminizi ve uygulamalarınızı düzenli olarak güncelleyin ve sunucu ihlali riskini azaltmak amacıyla hangi hizmetlerin İnternete açık olduğu konusunda dikkatli olun.
  • Hırsızlar için kullanışsız hale gelmesini sağlamak üzere sakladığınız müşteri verilerini şifreleme ile koruyun.
  • Sunucunuzda saygın bir güvenlik çözümünün yanı sıra İnternet uygulamaları için güvenlik duvarı kullanmayı düşünün .
  • Tehditleri önlemek, algılamak ve tehditlere tepki vermek üzere sağlam, çok katmanlı uç nokta savunmaları kullanın.

Perakendeci BT ortamları, arkayüz lojistiğinden ve CRM’den önyüz e-ticaret mağazasına ve fiziksel mağazalardaki POS cihazlarına kadar her şeyi kapsar. Bu ortamı hedef alan oldukça fazla kötü niyetli kişi vardır. Çevrim içi şirketler, büyümeye ve dijital olarak dönüşmeye devam ederken rekabet avantajını elde etmeleri riske dayalı iyi siber güvenlik stratejileri geliştirmelerine bağlıdır.

Detaylı bilgi ve Perakende Sektör Raporuna ulaşmak için;

  • https://www.eset.com/tr/blog/depodan-kasaya-kuresel-perakendecilerin-karsilastigi-siber-guvenlik-zorluklari/ 
  • https://www.eset.com/fileadmin/ESET/TR/Images/Blog/2022/cybersecurity-retail-payments-threats/ESET_Industry_Report_2021_TR.pdf 
Tags: bilgisayar korsanlarıcovide-ticaretESETeticaret güvenlikkvkkMicrosoft Exchangeperakende sektörüPOSsiber güvenliksoruntehliketeknolojiveri hırsızlığı

İLGİLİ YAZILAR

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti
Basın bülteni

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

by DIGITAL REPORT

Siber güvenlik şirketi ESET, Çin bağlantılı yeni bir Gelişmiş Kalıcı Tehdit (APT) grubu keşfettiğini açıkladı. LongNosedGoblin adı verilen grubun Güneydoğu...

Read moreDetails
ESET, dijital dünyada artan doxxing tehditlerini araştırdı
Basın bülteni

ESET, dijital dünyada artan doxxing tehditlerini araştırdı

by DIGITAL REPORT

Dijital dünyada anlaşmazlıkların kontrol dışına çıkabildiği, sindirme, taciz ve intikamın her an yaşanabildiği ortaya kondu. Siber güvenlik şirketi ESET, gençler...

Read moreDetails
ESET sosyal medya paylaşımının şirketleri tehdit oluşturabileceğini açıkladı
Basın bülteni

ESET sosyal medya paylaşımının şirketleri tehdit oluşturabileceğini açıkladı

by DIGITAL REPORT

Siber güvenlik çözümlerinde dünya lideri ESET, çalışanların sosyal medya üzerinden yaptığı aşırı paylaşımların şirketler için ciddi tehdit oluşturabileceğine dikkat çekti....

Read moreDetails
ABD ajansı: Google ve Apple için passkey şart
Güvenlik

ABD ajansı: Google ve Apple için passkey şart

by Aytun Çelebi

Amerika Birleşik Devletleri'nin siber savunma ajansı, Google, Microsoft ve Apple kullanıcılarını hesaplarını güçlendirmeye yönelik uyarıda bulundu. Şifrelerin değiştirilmesi, SMS tabanlı...

Read moreDetails

SON YAZILAR

Xiaomi Buds 6 tanıtıldı

VEPARA’nın faaliyetleri yasa dışı bahis soruşturması kapsamında durduruldu

Windows’ta JPG dosyalarını etkileyen kritik güvenlik açığı keşfedildi

iPhone Air 2 için 2026 umudu yeniden doğdu

Tesla’nın Avrupa satışları çakıldı, BYD öne geçti

Lise yıllarından kalma utanç verici Gmail adresinizden yakında kurtulacaksınız

ChatGPT’ye reklamlar 2026’da geliyor

Google 2025’i yapay zeka fayda yılı ilan etti, OpenAI kırmızı kod ile karşılık verdi

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

SON REHBERLER

Android telefon hafıza kartını görmüyor sorunu nasıl çözülür

Instagram’da fotoğraf paylaşma sorununu gidermenin pratik yolları

OLED ekranlarda oluşabilecek yanma sorununu önlemenin pratik yolları

Windows 10’da unmountable boot volume hatası nasıl düzeltilir

Nvidia DLAA ile oyun grafiklerinde kenar yumuşatma nasıl sağlanır

ChatGPT’yi 1 saatten kısa sürede ustaca kullanmayı öğrenin

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM