Kullanıcı Bilgileri Deşifre Edildi..!

Yapılan son araştırmaya göre 2019’da yaşanan tüm veri ihlallerinin 29’unda kimlik bilgisi doldurma saldırısının kullanıldığı tespit edildi.

DÜNYA 23.06.2020 10:20:54 0
Kullanıcı Bilgileri Deşifre Edildi..!

KULLANICI BİLGİLERİ DARK WEB’DE 2 DOLARA SATILIYOR



9 MİLYAR ADET KULLANICI BİLGİSİ DEŞİFRE HALDE



Yapılan son araştırmaya göre 2019’da yaşanan tüm veri ihlallerinin 29’unda kimlik bilgisi doldurma saldırısının kullanıldığı tespit edildi. Veri ihlali sırasında sızdırılan kullanıcı adları ve şifrelerinin Dark Web’de 2 dolara satıldığını dile getiren Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, büyük şirketler ya da KOBİ’ler fark etmeksizin kimlik bilgisi doldurma saldırısına karşı uygulanması gereken 5 adımı sıralıyor.

Günümüzde birçok şirket, hackerlerin saldırılarından dolayı veri ihlalleri yaşıyor. Yaşanan ihlallerle hem maddi kayıp hem de itibar kaybı yaşayan şirketler, verilerinin sızdırılmasıyla farklı bir saldırı yoğunluğuyla da karşı karşıya kalıyor. Öyle ki dünya genelinde güvenliği aşılmış 9 milyar adet kullanıcı bilgisi bulunuyor. Özellikle sızdırılan kullanıcı adları ve şifrelerinin başka hackerler tarafından diğer hesaplara erişim için kullanıldığına dikkat çeken Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, kimlik bilgisi doldurma saldırısı olarak bilinen bu saldırı türüne karşı 5 öneride bulunuyor.

Hackerlerin Yeni Silahı Kimlik Bilgisi Doldurma

Bilgisayar korsanlarının bir veri ihlali sırasında sızdırılmış kullanıcı adlarını ve şifrelerini kullanarak bir kullanıcının hesabında oturum açmaya çalıştığı bir tür siber saldırı olan kimlik bilgisi doldurma, şirket verilerini ciddi derecede hedef alıyor. Verizon tarafından gerçekleştirilen bir araştırmaya göre, geçen yıl yaşanan veri ihlallerinin 29’unda kimlik bilgisi saldırısı tespit edildi. Veri ihlallerinden sonra sızdırılan kimlik bilgilerinin birçok alanda kullanılarak hem şirket hem de bireysel olarak zararlar oluşmasına olanak tanıdığını aktaran Gürsel Tursun, ortak kullanıcı bilgileri ile erişilen sistemlerin çok kolay bir biçimde hackerlerin kullanımına açıldığına dikkat çekiyor.

2 Dolara Dark Web’de Satılıyor

Gerçekleşen bir veri ihlali sonrası elde edilen bilgiler internetin karanlık yüzü olarak bilinen Dark Web’de satışa çıkarılıyor. Hackerlerin kendi aralarında gerçekleştirdikleri pazar ortamında sızdırılan kullanıcı bilgileri 2 dolara alıcılarını buluyor. En son ünlü yayın platformu Disney+ gerçekleşen veri sızıntısında milyonlarca kullanıcının bilgilerinin satışa çıkarıldığını da hatırlatan Gürsel Tursun, platformlara ya da şirketlere gerçekleşen saldırıların başka boyutlarda tekrardan tehlike yaratabildiğini ve bunun neticesinde hem şirket hem de kullanıcıların da çeşitli zararlar görebildiğini aktarıyor.

Güvenliği Aşılmış 9 Milyar Adet Kimlik Bilgisi Mevcut

Günümüzde kullanıcı bilgilerini elde etmek oldukça kolay görünüyor. Hatta Google’da bunun üzerine birçok bilgiye de kullanıcılar ulaşabiliyor. Durum böyle iken güvenliği aşılmış kimlik bilgilerinde de ciddi bir sonuç oluşuyor. Veri ihlalleri ile ilgili bildirimleri içeren bir site olan "Have I Been Pwned" (HIBP), yüzlerce veri havuzundan yaklaşık 9 milyar güvenliği aşılmış kimlik bilgisinin olduğunu raporluyor. Bunların en büyük nedenlerinden birinin de hem şirketlerin güvenlik prosedürlerinin zayıf olması hem de çalışanlarının dikkatsizliği olduğunu belirten Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, büyük şirketler ya da KOBİ’ler fark etmeksizin kimlik bilgisi doldurma saldırılarına karşı uygulanabilecek 5 öneride bulunuyor.

Kimlik Bilgisi Doldurma Saldırılarına Karşı Alınabilecek 5 Önlem

1. Parola yönetimi konusunda kullanıcı bilincini artırın. Birçok çalışan hala hesaplar arasında aynı parolaları yeniden kullanmaya devam ediyor. Kullanıcı parolası alışkanlıklarını geliştirmek, kimlik bilgisi doldurma saldırılarına karşı savunmada gerekli bir başlangıç. Çalışanları en iyi uygulamalar konusunda eğitmek ve parolalarını daha düzenli bir şekilde değiştirmelerini hatırlatmak, bilgisayar korsanlarının başarılı bir saldırı başlatmasını zorlaştırabilir.

2. Çok faktörlü kimlik doğrulaması uygulayın. Çok faktörlü kimlik doğrulaması, izin verildiği ve kullanılabilir olduğu her hesapta etkinleştirilmelidir. Bu, bir tehdit saldırganının nüfuz etmesini zorlaştıran başka bir katman ekliyor.

3. Anormallik algılama araçlarını kullanın. Şirketlerin, ihlal edilmiş bir şifre veya normalden daha fazla sayıda başarısız kimlik doğrulama girişimi gibi risk sinyallerini tanımlamaya yardımcı olabilecek kurumsal düzeyde online tehdit istihbarat araçlarını edinmesi gerekiyor. Bir web sitesini ziyaret eden IP adreslerinin miktarında ani veya olağandışı bir artışı belirlemek ya da kötü amaçlı etkinliklerin gerçekleştiği konusunda bir ipucu bulmak işleri kolaylaştırıyor.

4. Parola yöneticilerini dağıtın. Kullanıcıların her güvenli hesap için benzersiz ve güçlü parolalar oluşturmasına yardımcı olan ve ortak parolaları yeniden kullanma sorununu azaltmaya yardımcı olabilecek çeşitli kurumsal parola yöneticilerinin kullanılması gerekiyor.

5. Güvenliği web sitesi tasarımına gömün. Güvenlik uzmanlarının ve web geliştiricilerinin, web sitelerini CAPTCHA'lar ve MFA gibi mevcut her türlü karşı önlemleri kullanması da hackerlere karşı alınabilecek önemli savunma adımlarından görülüyor. 

Yalçın'dan Öğretmene Şiddete Karşı Güvenli Okul Çağrısı

HABER / NEZİR KARAYÜN / EĞİTİMDEN HABERLER - Memur-Sen ve Eğitim-Bir-Sen Genel Başkanı Ali Yalçın, İstanbul Çekmeköy’de öğrencisi tarafından bıçaklanarak hayatını kaybeden öğretmen Fatma Nur Çelik için taziye ziyareti.

Ağırbaş; Maarif Modeli İle Değer Temelli Eğitim…

Eğitimden Haberler İmtiyaz Sahibi ve Genel Yayın Yönetmeni Nezir Karayün, İstanbul Beylikdüzü’nde bulunan Büyükşehir İlkokulu Müdürü Cevat Ağırbaş’ı ziyaret etti.

Sarıkaya; Türkiye Yüzyılı Maarif Modeli, Bakış Açısını Güçlendiren Bir Rehberdir

Eğitimden Haberler İmtiyaz Sahibi ve Genel Yayın Yönetmeni Nezir Karayün, Büyükçekmece Atatürk Anadolu Lisesi Müdürü Necmettin Sarıkaya’yı ziyaret etti.

Gönüller Türkgenç’in  Sofrasında Buluştu…

Beylikdüzü Karadenizliler Derneği ve Beylikdüzü İl Dernekler Federasyonu Başkanı, Euro Moda ve Prenses Bijuteri Yönetim Kurulu Başkanı, siyasetçi iş insanı Halil İbrahim Türkgenç, geleneksel iftar programında dostlarını ağırladı.

Oy Nazlım İle Yirmi Yıllık Emek Sese Dönüştü

HABER / NEZİR KARAYÜN - Bağlamasıyla yirmi yıldır sahnelerin yükünü taşıyan Bülent Genç, ilk tekli çalışması Oy Nazlım ile kendi hikâyesini anlatıyor. Güçlü yorumu ile tanınan Xecê Herdem’in eşliği, esere derin bir duygu katıyor.

Özel Eğitimde Yaşama Dokunan Yeni Kitap

HABER / NEZİR KARAYÜN / EĞİTİMDEN HABERLER - Özel eğitime ihtiyacı olan öğrencilerin günlük yaşamda daha bağımsız, daha güçlü ve daha özgüvenli bireyler olmalarını desteklemek amacıyla hazırlanan Yaşam Becerileri

Okullarda Şiddete Karşı Bir Günlük İş Bırakma Kararı

HABER / NEZİR KARAYÜN / EĞİTİMDEN HABERLER - Ali Yalçın, sosyal medya hesabından yaptığı açıklamayla acı bir haberi kamuoyuyla paylaştı.

Bölge Birinciliği ve Türkiye Finali Yolculuğu

HABER / NEZİR KARAYÜN / EĞİTİMDEN HABERLER - Beylikdüzü Büyükşehir Yücel Akkaş Ortaokulu Müdürü Edip Han, okul öğretmeni Nurşen Turan İnan’ın ve öğrencilerine teşekkür etti.

Postacı; Bilim ve Girişimcilikle Geleceğe Güçlü Nesiller...

HABER / NEZİR KARAYÜN / EĞİTİMDEN HABERLER - Beylikdüzü İlçe Milli Eğitim Müdürü Zekeriya Postacı bilimsel çalışmaları ve girişimci düşünceyi destekliyoruz.

Özyolcu’dan Girişimci Ruhla Geleceğe Yürüyen Nesiller

HABER / NEZİR KARAYÜN / EĞİTİMDEN HABERLER - Girişimciliğin yalnızca ticaret değil, hayatın her alanında çözüm üretme ve yenilik geliştirme becerisi olduğuna dikkat çekildi.

Vekil'den Vekile Yerinde İnceleme

HABER: NEZİR KARAYÜN / BEYLİKDÜZÜ - İstanbul Büyükşehir Belediye Başkan Vekili Nuri Aslan, Beylikdüzü’nde yapılan hizmetleri yerinde gördü.

2025 Gelirleri İçin Beyanname Süreci Nasıl?

HABER / NEZİR KARAYÜN - 2025 yılında gelir elde eden milyonlarca mükellef için yıllık gelir vergisi beyannamesi dönemi başlıyor. Beyanlar mart ayı boyunca elektronik ortamda verilecek, vergiler iki taksitte ödenecek.

Özdağ’dan Sert Mesajlar… (GÖRÜNTÜLÜ HABER)

HABER: NEZİR KARAYÜN - Zafer Partisi Genel Başkanı Ümit Özdağ, Teşkilat Başkanı Musa Ertugan tarafından Antalya’da düzenlenen iftar programı öncesinde Türkiye gündemine ilişkin dikkat çeken açıklamalarda bulundu.

Albayrak; Eğitimi Geleceğe Taşıyacak Bir Anlayışla Çalışıyoruz

Eğitimden Haberler İmtiyaz Sahibi ve Genel Yayın Yönetmeni Nezir Karayün, Büyükçekmece 19 Mayıs Ortaokulu Müdürü Mehmet Albayrak’ı ziyaret etti.

Doğayla Barış Ödülü Akif Manaf’a

HABER / NEZİR KARAYÜN - Akif Manaf, doğanın korunması ve sürdürülebilir yaşam modeline katkıları nedeniyle Geppetto Restorasyon tarafından Doğayla Barış Ödülü’ne layık görüldü. Ödül, çevreye duyarlı projeleri nedeniyle verildi.

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.