zürihbet bombabet paris sportif quebec paris sportif quebec paris sportif quebec paris sportifs hors arjel paris sportifs hors arjel paris sportifs en Italie paris sportifs en Italie paris sportifs sans vΩrification paris sportifs sans vΩrification paris sportifs sans vΩrification paris sportifs au Luxembourg paris sportifs au Luxembourg paris sportifs au Luxembourg sites de paris anglais sites de paris anglais meilleur site de pari sportif international parier courses de chiens parier courses de chiens parier sur le football parier sur le football parier sur les cartons parier sur les cartons parier sur le nombre de tirs parier sur le nombre de tirs sites de paris sportifs russes sites de paris sportifs russes jetx aviator aviator jeux de poulet jeux de poulet jeux de poulet jeux de poulet jeux de poulet paris sportif esport paris sportif esport paris sportif tennis casino en ligne france casino en ligne france meilleur casino en ligne casino roulette en ligne casino roulette en ligne evolution casino en ligne evolution casino en ligne casino bonus sans depot casino bonus gratuit casino bonus gratuit bookmaker hors arjel bookmaker hors arjel casino roulette astuce casino roulette astuce ile de casino casino en ligne argent reel casino en ligne argent reel les chevaux les plus jouΩs les chevaux les plus jouΩs plinko casino plinko casino aviator jeux jeux du penalty argent jeux du penalty argent mystake chicken mystake chicken sweet bonanza gate of olympus tableau blackjack tableau blackjack tableau blackjack yonibet français paris sportif moto gp paris sportif moto gp meilleurs site de pari sportif liste cote match francaise des jeux parions sport parions sport comment jouer verification gain loto meilleur application sport roulette en ligne gratuite blackjack regle roulette hasard monopoly live monopoly live jouer au keno en ligne keno astuce crazy time live altıncasino crazy time live application casino argent rΩel application casino argent rΩel application casino argent rΩel spin gratuit palazzocasino palazzocasino palazzocasino rocksroyalbet betbigo holleycasino jeux gratuit casino jeu de casino gratuit jeux gratuits sans inscriptions casino legal france casino legal france blackjack en ligne parie sportif en ligne parie sportif en ligne cote courses hippiques paris hippiques en ligne sites paris sportifs pmu cotes jeux d'argent avion meilleurs bonus paris sportifs paris sur le volley-ball paris sur le volley-ball code promo mystake yonibet connexion mini jeux en ligne blackjack gratuit machine Î sous gratuite sans tΩlΩchargement casino en ligne fiable jeux gratuits sans telechargement tours gratuits casino tours gratuits casino jeu casino en ligne video poker en ligne casino en ligne gratuit casino en ligne gratuit casino en ligne gratuit poker en ligne gratuit poker en ligne gratuit nouveau casino en ligne nouveau casino en ligne yonibet en france comment jouer loto hilbet piabet betticket jetx jeux ajaxbet betradar finalbahis vegasslot vegasslot vegasslot vegasslot casinomhub ajaxbet ajaxbet sahnebet jeux du poulet demo casino en ligne honnete casino pour francais portobet buzbahis lirabet tulipbet lirabet masterbetting masterbetting pusulabet dinamobet dinamobet betradar betradar meilleur site casino en ligne francais w88 casipol casino en ligne français 2024 casino siteleri jeux du penalty argent betovis limrabet romabet betonred betvole betmatik mostbet almanbahis casivera faffbet bahisram kalebet betandyou pinup asyabahis casinoper neyine bexbet betfury promo code elenorbet mislibet betibom cresus casino gratuit wild sultan wild sultan vip madnix casino mon compte winoui avis magical spin magical spin avis magical spin avis magical spin avis 50 free spins magical spin azur casino avis lucky8 lucky8 se connecter betify betify retrait casino joka connexion jackpot bob casino bonus sans dΩpδt lucky8 interdit en france betify connexion moi casino en ligne jackpot bob inscription amon casino retrait casino joka inscription lucky31 application restbet üyelik betboo üyelik süperbahis üyelik sultanbet üyelik roketbet üyelik leonbet üyelik leonbet üyelik leonbet üyelik wild sultan retrait cresus casino free spin code promo cresus casino winoui casino bonus sans dΩpδt winoui casino français winoui application süpertotobet üyelik truvabet betsat üyelik pinup üyelik maslakcasino

Siber suçluların gözü KOBİ’lerde

Kategoride Diğer

Akıllı cihazları BT altyapısına dahil eden işletmelerin artmasıyla, siber güvenlik riskleri de  artmaya başladı. ESET Türkiye Satış Müdürü Asım Akbal KOBİ’lerin, siber suçlular için cazip birer hedef konumunda olduklarını söyledi. Akbal, KOBİ’lerin bireysel kullanıcılardan  daha değerli veri ve varlıklara sahip olmalarına karşın  büyük güvenlik bütçelerine sahip işletmelerden daha savunmasız durumda olduklarından dolayı siber suçluların KOBİ’leri hedeflediğini belirtti.

Nesnelerin İnterneti (IoT) firmaların, iş operasyonlarını daha hızlı ve sorunsuz hale getirmelerine yardımcı olurken, bu cihazlar genellikle savunmasız bırakılıyorlar.  Halka açık varsayılan yönetici kullanıcı adları ve parolalarla çalışan cihazlar zararlı sonuçlara yol açabiliyor.  Verizon’un  Veri İhlali Araştırma Raporu’na göre, veri ihlallerinin yüzde 81’i zayıf veya çalınan parolalardan kaynaklanıyor. Beş milyardan fazla parolanın internette sızdırıldığı göz önüne alındığında, temel parola korumasının etkisiz hale geldiğini söyleyebiliriz.

ESET Türkiye Satış Müdürü Asım Akbal, KOBİ olarak adlandırılan işletmelerin ekonominin büyük bir kesimini temsil ettiğini, bu anlamda KOBİ’lerin ekonominin işleyen en büyük çarkları olduklarının altını çizdi. Siber suçluların sadece büyük işletmeleri değil, aksine kendileri için daha kolay olabilecek hedefleri tercih ettiklerini belirtti.
 
Saldırganlar parolaları nasıl çalıyorlar?

• Saldırganlar, parolalarını yazan potansiyel mağdurların ekranını gözetlerler.
• Sosyal mühendislikle kurbanlarının “insan zayıflığından” yararlanırlar. Profesyonelce hazırlanmış bir çevrimiçi form veya güvenilir bir göndericiden gelmiş gibi görünen bir e-posta (oltalama saldırısı), iyi eğitimli kullanıcıları bile parolalarını ifşa etmeye ikna edebilir.
• Şirket ağına ayak basan siber suçlular, parola içeren belgeleri aramak veya parola tuşlarını kaydetmek ve bu bilgiyi C&C sunucularına göndermek için zararlı yazılımlar kullanabilirler. Saldırganlar ayrıca şifrelenmiş parola dosyalarını çıkarabilir ve çevrimdışı olarak kırabilirler.
• Uzaktan veya halka açık bir yerde kullanılan personel cihazlarının ağ trafiğini engellemek gibi daha zorlu saldırı teknikleri de vardır.
• Parola korumasını kırmanın en popüler yöntemlerinden biri kaba kuvvet saldırısı kullanmaktır. Otomatik komut dosyaları, doğru olanı bulunana kadar kısa bir süre içinde milyonlarca parola kombinasyonunu dener. Bu yüzden yıllar içinde parolaların daha uzun olması gerekli hale geldi. Parola ne kadar karmaşıksa, siber suçluların o kadar fazla kere tahmin yapması gerekir.

İyi bir parola ilkesi nasıl oluşturulur?
Öncelikle  çalışanlar, güçlü parolaların nasıl oluşturulacağı konusunda eğitilmelidir. BT departmanları, şirkette bir parola ilkesi oluştururken kurallar belirlemelidir. Tüm firmalara, şirket genelinde parola güvenliğini artırmak için ek koruyucu önlemler uygulanması önerilir.

Şirketiniz, parolalarını korumak için başka neler yapabilir?
Şirket çalışanlarının parolalarını daha iyi korumak için iki aşamalı doğrulama (2FA) kullanması önerilir. Bu, hesap sahibinin kimliğini, kullanıcı adı ve parolanın yanında tek seferlik şifreyle doğrular. Böylece kimlik bilgilerinin sızdırıldığı veya çalındığı durumlarda bile şirket sistemlerine erişimi korur.

SMS’ler ve mobil cihazlar sıklıkla kötü amaçlı yazılım saldırılarına maruz kaldıklarından, modern 2FA çözümleri, SMS doğrulaması kullanmaktan kaçınır ve bunun yerine, kullanıcı dostu olduğu kadar daha güvenli oldukları için push bildirimlerini tercih eder. Kimlik doğrulama işleminin güvenliğini daha da artırmak için, şirketler çok faktörlü kimlik doğrulama (MFA) uygulayarak biyometri onayı ekleyebilir.

Güçlü 2FA ile parolalarınızı koruyun
ESET Secure Authentication
, kesintisiz ve tam olarak doğrulanmış şifreleme ve çok faktörlü kimlik doğrulama, işletmenizin verilerinin yasalara ve düzenlemelere uygun olarak korunmasını sağlar. Tek dokunuşla, mobil tabanlı kimlik doğrulama, gerekli uyumlulukları karşılamanın yanı sıra verilerinizi sorunsuz bir şekilde korumanıza yardımcı olur. Hem Android hem de iOS için kullanıcı dostu push bildirimleri kullanır, yönetimi kolaydır ve 10 dakika içinde hızlı bir şekilde kullanıma sunulur.

- REKLAM -
Son Haberler

Diğer Haberler