Cumartesi, Haziran 21, 2025
  • Anasayfa
  • Gündem
  • Ekonomi
  • Kültür Sanat
  • Teknoloji
  • Spor
  • Magazin
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Ekonomi
  • Kültür Sanat
  • Teknoloji
  • Spor
  • Magazin
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
Extra Haber - Güncel Haber İçerikleri
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

Kimlik Avı Saldırılarına Karşı Güçlü Parola Çözümleri Kullanılmalı

haber by haber
11 Ocak 2023
in Teknoloji
0
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Son vakitlerde siber saldırganlar tarafından sıkça başvurulan kimlik avı akınları, kuruluşlar ve ferdî kullanıcılar için değerli bir tehdit haline gelmeye başladı. Kimlik avı hücumları yeni bir akın tipi olmasa da her geçen gün gelişerek kullanıcıları gafil avlayabiliyor. Bütünleşik siber güvenlik alanında dünya başkanı WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, kimlik avı hücumlarına karşı kimlik doğrulama protokollerine her zamankinden daha fazla muhtaçlık duyulduğunu belirterek, şirketlerin ve MSP’lerin MFA (Çok Faktörlü Kimlik Doğrulama) tahlilleri kullanması gerektiğini lisana getiriyor.

Kimlik avı atakları yeni bir atak çeşidi olmasa da bunları başlatmak için kullanılan usuller daima gelişiyor. Günümüzde siber saldırganlar, kimlik avı kampanyalarının ölçeğini artırmak ve zayıf yazılımları daha güzel amaç almak için otomasyondan ve öteki gelişmiş tekniklerden yararlanıyor. Formülden bağımsız olarak, kimlik avı taarruzlarının temel gayelerinden biri, büyük ölçüde kimlik bilgilerini ve öteki şahsî bilgilerini toplayan, para aktaran ve makus maksatlı yazılım dağıtan geçersiz web sitelerini ziyaret etmeleri için kandırmak olarak göze çarpıyor. Kimlik avı yoluyla çalınan bilgiler çoklukla karanlık ağda (Dark Web) satılıyor ya da saldırganlar tarafından ağ kaynaklarına erişim sağlamak ve kimlik hırsızlığı için kullanılıyor. İnançlı ve güçlü parola oluşturmanın kuruluşlardaki data ihlallerini ve kimlik avı ataklarını önlemek ismine büyük değer taşıdığına değinen bütünleşik siber güvenlik alanında dünya önderi WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, “Kimlik avı taarruzlarından korunmak ve ferdî bilgilerin güvenliğini sağlamak için kullanılan güçlü parola tahlilleri, siber akınlara karşı güçlü müdafaa sağlayabiliyor.” tabirlerinde bulunuyor.

“Kimlik Doğrulama Protokollerine Duyulan Muhtaçlık Artıyor”

Güvenli parola oluşturmak, birden fazla vakit siber taarruzlardan korunmak için kâfi olmayabiliyor. Bu sebeple MFA (Çok Faktörlü Kimlik Doğrulama), inançlı bir hesaba giriş için diğer bir pürüz daha ekleyerek hassas datalara daha güçlü müdafaa sağlıyor. MFA’ların birçok yolu bulunuyor. Bunlar ortasında en yaygın olarak kullanılanı ise e-posta ve SMS gönderimi olarak karşımıza çıkıyor. Kimlik doğrulama protokollerine her zamankinden daha fazla muhtaçlık duyulduğunun altını çizen WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, “Uygun kimlik doğrulama denetimlerine ve protokollerine durulan muhtaçlık hiç bu kadar değerli olmamıştı. Her geçen gün daha fazla data ihlali meydana geldikçe, şirketlerin hala şifrelerini inançlı bir halde uygulamadığını ve MFA tahlillerini kullanmadığını görüyoruz. Lakin MFA ve 2FA kullanan şirketlerde ise durum tam aksisi zira birtakım şirketler bu protokolleri kullanarak siber saldırganların işini zorlaştırıyor ve bilgilerine daha fazla güvenlik sağlayabiliyor.” tabirlerini kullanıyor.

MSP’ler İçin Kimlik Avı Müdafaasının Önemi

Son devirlerde kayıtlara geçen kimlik avı hücumlarının son derece şahsileştirilmiş halde uygulandığı gözlemleniyor. Sıradan kimlik avı taarruzları, yasal bir kuruluş yahut kişi üzere görünerek toplu hücumlarda hileli e-postalar göndermeyi gerektiriyor. Lakin maksat odaklı kimlik avı taarruzları ise belli bir şirketi ya da MSP’yi amaç almasıyla daha detaylı hale gelerek taarruzların kaynağının bulunmasını zorlaştırıyor. Toplumsal medya ağlarını ve web üzerinden paylaşılan başka bilgileri toplayan otomatik kimlik avı araçları ve programları, saldırganların gaye odaklı kimlik avını şahsileştirmek ve hedeflemek için yürüttüğü istihbarat toplama sürecini güzelleştirerek hızlandırıyor. Bu çeşit taarruzların daha fazla efor gerektirse de daha yüksek bir muvaffakiyet oranına sahip olma eğiliminde olduğu da dikkat çekiyor. Her bir MSP’nin bir kimlik avı teşebbüsünün açık belirtilerinin farkında olarak kimlik avını durdurmak için üzerine düşeni yapması gerektiğinin altını çizen Yusuf Evmez, “MSP’ler, kimlik avı müdafaasını otomatikleştiren ve son kullanıcılara gerçek vakitli eğitim sağlayan donanım ve yazılım tahlillerini uygulamak için WatchGuard’ın MFA ve 2FA müdafaa tahlillerini kullanarak bilgilerini koruyabilir.” diyerek MFA ve 2FA muhafaza tahlillerinin kıymetini vurguluyor.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Önceki yazı

Doğala dönüş modası!

Sonraki Gönderi

BSH Türkiye’den 20 yılda 21 bini aşkın ağaç

Sonraki Gönderi

BSH Türkiye’den 20 yılda 21 bini aşkın ağaç

ÖNERİLEN

Yatırım Finansman’dan 100. Yıl Rallisine takviye

Yatırım Finansman’dan 100. Yıl Rallisine takviye

19 Nisan 2024
Lider Selvitopu: Tüm gücümüzle sahadayız!

Lider Selvitopu: Tüm gücümüzle sahadayız!

19 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • Yakalanmamak için İsrail vatandaşı olan Kemal’in evinde, kart kopyalama cihazları bulundu

    Yakalanmamak için İsrail vatandaşı olan Kemal’in evinde, kart kopyalama cihazları bulundu

    0 shares
    Paylaş 0 Tweet 0
  • Niran Hürel Herder İletişim ruhuma çok iyi gelen bir meslek

    0 shares
    Paylaş 0 Tweet 0
  • Yatırım Finansman’dan 100. Yıl Rallisine takviye

    0 shares
    Paylaş 0 Tweet 0
  • Akbank, Cumhuriyet’in 100. Yılına Özel Reklam Sineması ile Tarihi Seyahati Kutluyor

    0 shares
    Paylaş 0 Tweet 0
  • Kaspersky ICS CERT, Schneider UMAS’taki “sırları” ortaya koyuyor

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Ekonomi
  • Kültür Sanat
  • Teknoloji
  • Spor
  • Magazin
  • Sağlık
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort