KOBİ’ler Siber Suçluların Hedefinde!

selen guvenc
Temmuz 5, 2022
  • 521

Akıllı cihazları BT altyapısına dahil eden işletmelerin artmasıyla, siber güvenlik riskleri de  artmaya başladı. KOBİ’lerin bireysel kullanıcılardan  daha değerli veri ve varlıklara sahip olmalarına karşın  büyük güvenlik bütçelerine sahip işletmelerden daha savunmasız durumda olduklarından dolayı siber suçluların KOBİ’leri hedeflediği belirtiliyor.  

Nesnelerin İnterneti (IoT) firmaların, iş operasyonlarını daha hızlı ve sorunsuz hale getirmelerine yardımcı olurken, bu cihazlar genellikle savunmasız bırakılıyorlar.  Halka açık varsayılan yönetici kullanıcı adları ve parolalarla çalışan cihazlar zararlı sonuçlara yol açabiliyor.  Verizon’un Veri İhlali Araştırma Raporu'na göre, veri ihlallerinin yüzde 81'i zayıf veya çalınan parolalardan kaynaklanıyor. Beş milyardan fazla parolanın internette sızdırıldığı göz önüne alındığında, temel parola korumasının etkisiz hale geldiğini söyleyebiliriz. 

Saldırganlar parolaları nasıl çalıyorlar?

Saldırganlar, parolalarını yazan potansiyel mağdurların ekranını gözetlerler.  
Sosyal mühendislikle kurbanlarının “insan zayıflığından” yararlanırlar. Profesyonelce hazırlanmış bir çevrimiçi form veya güvenilir bir göndericiden gelmiş gibi görünen bir e-posta (oltalama saldırısı), iyi eğitimli kullanıcıları bile parolalarını ifşa etmeye ikna edebilir. 
Şirket ağına ayak basan siber suçlular, parola içeren belgeleri aramak veya parola tuşlarını kaydetmek ve bu bilgiyi sunucularına göndermek için zararlı yazılımlar kullanabilirler. Saldırganlar ayrıca şifrelenmiş parola dosyalarını çıkarabilir ve çevrimdışı olarak kırabilirler.
Uzaktan veya halka açık bir yerde kullanılan personel cihazlarının ağ trafiğini engellemek gibi daha zorlu saldırı teknikleri de vardır. 
Parola korumasını kırmanın en popüler yöntemlerinden biri kaba kuvvet saldırısı kullanmaktır. Otomatik komut dosyaları, doğru olanı bulunana kadar kısa bir süre içinde milyonlarca parola kombinasyonunu dener. Bu yüzden yıllar içinde parolaların daha uzun olması gerekli hale geldi. Parola ne kadar karmaşıksa, siber suçluların o kadar fazla kere tahmin yapması gerekir.

İyi bir parola ilkesi nasıl oluşturulur?

Öncelikle  çalışanlar, güçlü parolaların nasıl oluşturulacağı konusunda eğitilmelidir. BT departmanları, şirkette bir parola ilkesi oluştururken kurallar belirlemelidir. Tüm firmalara, şirket genelinde parola güvenliğini artırmak için ek koruyucu önlemler uygulanması önerilir. 

Şirketiniz, parolalarını korumak için başka neler yapabilir?

Şirket çalışanlarının parolalarını daha iyi korumak için iki aşamalı doğrulama (2FA) kullanması önerilir. Bu, hesap sahibinin kimliğini, kullanıcı adı ve parolanın yanında tek seferlik şifreyle doğrular. Böylece kimlik bilgilerinin sızdırıldığı veya çalındığı durumlarda bile şirket sistemlerine erişimi korur. 

Gelişmelerimizden haberdar olmak ve fırsatlarımızdan faydalanmak için; bültenimize abone olmayı ve bizi takip etmeyi unutmayın!


İlgili İçerik
Duyurular

Mobildev Pazarlama Sohbetleri "2023 Yılı Pazarlama İçgörüleri"

Mobildev Pazarlama Sohbetleri webinar serimiz tüm hızıyla devam ediyor. Serimizin altıncısı "2023 Yılı Pazarlama İçgörüleri" konulu webinarımız, 16 Aralık 22 Cuma Günü gerçekleşecek.

selen guvenc Aralık 2

Mobildev' den Aralık Ayında 2 Büyük Webinar

2 ve 16 Aralık' ta gerçekleşecek olan webinarlarımıza; Wicasa Group Ajans Başkanı Aslı Şarman ve Kiğılı Bilgi Sistemleri ve Müşteri Deneyimi Koordinatörü Gürkan Taşkıran, Binovist CEO’su Engin Alan ve Emarsys Türkiye Ülke Müdürü Emre Güzey konuk olacak.

selen guvenc Kasım 30

Siber Güvenlikte Uyumluluğun Rolü

Siber güvenlik, karmaşık ama temel bir sistemdir; açıkça tanımlanmış kurallara, sınırlara, düzenlemelere ve yönergelere ihtiyaç duyar.

selen guvenc Kasım 30

Futbol Kulüpleri Siber Savunmalarını Neden Artırmalı?

Genel olarak spora ve özellikle Avrupa futboluna olan hayranlığımız -ve birçokları için saplantımız- en üst düzey sporcuların oyunlarına kattığı ilham verici beceri, fiziksel güç, takım çalışması ve hızdan besleniyor.

selen guvenc Kasım 30

Ticimax E Ticaret Sohbetleri Ankara Etkinliğindeyiz

Ticimax E-Ticaret Sohbetleri kapsamında, 6 Aralık günü Ankara' da düzenlenecek olan ‘2023 Yılında E-Ticaret ve E-İhracatta Neler Olacak?’ konulu etkinliğe, şirketimizin Pazarlama Direktörü Vedat Aybar konuk olarak katılacak.

selen guvenc Kasım 30

Pazarlamada Veri Analitiği Neden Önemli?

Pazarlama, tüm işletmelerin ayrılmaz bir parçasıdır, bu nedenle sorunsuz ve gereksinimleri karşılayabilen bir pazarlama stratejisine sahip olmak çok önemlidir.

selen guvenc Kasım 30

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.