Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Siber suçluların gözü KOBİ’lerde

ESET Türkiye Satış Müdürü Asım Akbal KOBİ'lerin, siber suçlular için cazip birer hedef konumunda olduklarını söyledi. Akbal, KOBİ’lerin bireysel kullanıcılardan  daha değerli veri ve varlıklara sahip olmalarına karşın  büyük güvenlik bütçelerine sahip işletmelerden daha savunmasız durumda olduklarından dolayı siber suçluların KOBİ’leri hedeflediğini belirtti.

Yazar: DIGITAL REPORT
28/06/2022
Kategori: Güvenlik
Siber güvenlik riskleri nelerdir, nasıl korunulur?
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

İçindekiler

  • 1 Siber güvenlik riskleri nelerdir, nasıl korunulur?
  • 2 Siber saldırganlar parolaları nasıl çalıyorlar?
  • 3 İyi bir parola ilkesi nasıl oluşturulur?
  • 4 Şirketiniz, parolalarını korumak için başka neler yapabilir?
  • 5 Güçlü 2FA ile parolalarınızı koruyun

Akıllı cihazları BT altyapısına dahil eden işletmelerin artmasıyla, siber güvenlik riskleri de  artmaya başladı. Nesnelerin İnterneti (IoT) firmaların, iş operasyonlarını daha hızlı ve sorunsuz hale getirmelerine yardımcı olurken, bu cihazlar genellikle savunmasız bırakılıyorlar.  Halka açık varsayılan yönetici kullanıcı adları ve parolalarla çalışan cihazlar zararlı sonuçlara yol açabiliyor.  Verizon’un  Veri İhlali Araştırma Raporu’na göre, veri ihlallerinin yüzde 81’i zayıf veya çalınan parolalardan kaynaklanıyor. Beş milyardan fazla parolanın internette sızdırıldığı göz önüne alındığında, temel parola korumasının etkisiz hale geldiğini söyleyebiliriz.

Siber güvenlik riskleri nelerdir, nasıl korunulur?

ESET Türkiye Satış Müdürü Asım Akbal, KOBİ olarak adlandırılan işletmelerin ekonominin büyük bir kesimini temsil ettiğini, bu anlamda KOBİ’lerin ekonominin işleyen en büyük çarkları olduklarının altını çizdi. Siber suçluların sadece büyük işletmeleri değil, aksine kendileri için daha kolay olabilecek hedefleri tercih ettiklerini belirtti.

Siber güvenlik riskleri nelerdir, nasıl korunulur?
Siber güvenlik riskleri nelerdir, nasıl korunulur?

Siber saldırganlar parolaları nasıl çalıyorlar?

  • Saldırganlar, parolalarını yazan potansiyel mağdurların ekranını gözetlerler.
  • Sosyal mühendislikle kurbanlarının “insan zayıflığından” yararlanırlar. Profesyonelce hazırlanmış bir çevrimiçi form veya güvenilir bir göndericiden gelmiş gibi görünen bir e-posta (oltalama saldırısı), iyi eğitimli kullanıcıları bile parolalarını ifşa etmeye ikna edebilir.
  • Şirket ağına ayak basan siber suçlular, parola içeren belgeleri aramak veya parola tuşlarını kaydetmek ve bu bilgiyi C&C sunucularına göndermek için zararlı yazılımlar kullanabilirler. Saldırganlar ayrıca şifrelenmiş parola dosyalarını çıkarabilir ve çevrimdışı olarak kırabilirler.
    Uzaktan veya halka açık bir yerde kullanılan personel cihazlarının ağ trafiğini engellemek gibi daha zorlu saldırı teknikleri de vardır.
  • Parola korumasını kırmanın en popüler yöntemlerinden biri kaba kuvvet saldırısı kullanmaktır. Otomatik komut dosyaları, doğru olanı bulunana kadar kısa bir süre içinde milyonlarca parola kombinasyonunu dener.
  • Bu yüzden yıllar içinde parolaların daha uzun olması gerekli hale geldi. Parola ne kadar karmaşıksa, siber suçluların o kadar fazla kere tahmin yapması gerekir.

İyi bir parola ilkesi nasıl oluşturulur?

Öncelikle  çalışanlar, güçlü parolaların nasıl oluşturulacağı konusunda eğitilmelidir. BT departmanları, şirkette bir parola ilkesi oluştururken kurallar belirlemelidir. Tüm firmalara, şirket genelinde parola güvenliğini artırmak için ek koruyucu önlemler uygulanması önerilir.

Şirketiniz, parolalarını korumak için başka neler yapabilir?

Şirket çalışanlarının parolalarını daha iyi korumak için iki aşamalı doğrulama (2FA) kullanması önerilir. Bu, hesap sahibinin kimliğini, kullanıcı adı ve parolanın yanında tek seferlik şifreyle doğrular. Böylece kimlik bilgilerinin sızdırıldığı veya çalındığı durumlarda bile şirket sistemlerine erişimi korur.

Siber güvenlik riskleri nelerdir, nasıl korunulur?
Siber güvenlik riskleri nelerdir, nasıl korunulur?

SMS’ler ve mobil cihazlar sıklıkla kötü amaçlı yazılım saldırılarına maruz kaldıklarından, modern 2FA çözümleri, SMS doğrulaması kullanmaktan kaçınır ve bunun yerine, kullanıcı dostu olduğu kadar daha güvenli oldukları için push bildirimlerini tercih eder. Kimlik doğrulama işleminin güvenliğini daha da artırmak için, şirketler çok faktörlü kimlik doğrulama (MFA) uygulayarak biyometri onayı ekleyebilir.

Bu yazımız da ilginizi çekebilir
Kimlik avı saldırıları kripto varlıkları hedef alıyor

Güçlü 2FA ile parolalarınızı koruyun

ESET Secure Authentication, kesintisiz ve tam olarak doğrulanmış şifreleme ve çok faktörlü kimlik doğrulama, işletmenizin verilerinin yasalara ve düzenlemelere uygun olarak korunmasını sağlar. Tek dokunuşla, mobil tabanlı kimlik doğrulama, gerekli uyumlulukları karşılamanın yanı sıra verilerinizi sorunsuz bir şekilde korumanıza yardımcı olur. Hem Android hem de iOS için kullanıcı dostu push bildirimleri kullanır, yönetimi kolaydır ve 10 dakika içinde hızlı bir şekilde kullanıma sunulur.

Detaylı bilgi için bu web sitesini ziyaret edebilirsiniz.

Etiketler: 2faBT altyapısıIOTKOBİsiber güvenlik

İLGİLİ YAZILAR

Dijital dönüşüm nedir?
Teknoloji

Dijital dönüşümle öğrencilerin başarısını artırmak mümkün

Yazar: DIGITAL REPORT

Bugün yüksek öğretim çok önemli bir dönüm noktasında bulunuyor. Bölgedeki ve dünya genelindeki okul ve üniversiteler, dijital dönüşüm yoluyla hem...

Devamını oku
Küçük ve orta işletmeler için 5 dijital dönüşüm tavsiyesi
Teknoloji

Küçük ve orta ölçekli işletmelerin neden dijital olması gerekiyor?

Yazar: DIGITAL REPORT

“Dijital dönüşüm” daha çok büyük işletmeleri ilgilendiren bir konuymuş gibi düşünülse de aslında durum hiç de öyle değil. Dijital dönüşüm,...

Devamını oku
Kredi kart bilgilerini korumanın 8 yolu
Güvenlik

Kart bilgilerini korumak için 8 yol

Yazar: DIGITAL REPORT

Dolandırıcılar kredi kart bilgilerini korumanın yollarını bilmeyen kullanıcıları çeşitli yöntemlerle kandırarak, bilgilerini hem kullanmak hem de satmak için ele geçiriyor....

Devamını oku
En etkili 5 kimlik avı e-postası türü: Nasıl korunulur?
Güvenlik

Çalışanların kafasını en çok karıştıran kimlik avı e-postaları

Yazar: DIGITAL REPORT

Tahminlere göre tüm siber saldırıların yüzde 91'i kimlik avı e-postasıyla başlıyor ve tüm başarılı veri ihlallerinin yüzde 32'sinde kimlik avı...

Devamını oku

SON YAZILAR

Posta pulları NFT oluyor: Swiss Crypto Stamp

No-Code uygulamalar şirketleri yarınlara taşıyacak

Elon Musk’tan Twitter CEO’suna çağrı: Bot olmadığını kanıtla

Avis, Fenerbahçe sponsorluğunu Metaverse’teki dev forma ile taçlandırdı

Rekabet Kurumu’ndan ikinci el otomobil satış şirketlerine soruşturma

CoD Modern Warfare 2 beta tarihi ​​açıklandı

Coca-Cola NFT’lerinden elde edilen gelir LGBTQIA+ hayır kuruma bağışlanacak

Spotify satış öncesi programı ile favori sanatçınızdan ayrıcalıklı teklifler sizleri bekliyor

Samsung’dan Galaxy A03 alacaklara SmartTag hediye: Peki Galaxy A03 nasıl bir telefon?

Joker 2 filminin vizyon tarihi belli oldu!

ÇOK OKUNANLAR

DALL-E 2 nedir?
Teknoloji

Yapay zeka görsel çılgınlığı: DALL-E 2

Steam Hayatta Kalma Festivali nedir?
Teknoloji

Valve’dan yeni etkinlik: Steam Hayatta Kalma Festivali

Steam otomatik açılma nasıl kapatılır?
Teknoloji

Steam otomatik açılma nasıl kapatılır?

iOS 15.6: Özellikleri, yenilikleri ve uyumlu telefonlar
Teknoloji

iOS 15.6 güncellemesi yayınlandı: İşte tüm yeni özellikler

SON REHBERLER

CoD: Modern Warfare 2 beta kodu nasıl alınır?

Call of Duty Modern Warfare 2 sistem gereksinimleri

Lost Ark Hall of Twisted Warlord Abyssal Dungeon rehberi (2022)

Xbox Fall Guys partiye katılma hatası nasıl düzeltilir?

Instagram’da GIF nasıl paylaşılır?

Yeni Roblox Anime Adventures kodları (Ağustos 2022)

Rocket League Exotic Drop’lar nasıl elde edilir?

Facebook’ta geçici profil resmi nasıl ayarlanır?

Rehber: Lost Ark Hildebrandt Palace Abyssal zindanı

Rehber: Rocket League Araba İsabet Alanları (hitbox)

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ