İstanbul Gündemi

Uzmanlar kimlik avı saldırılarına karşı uyardı

Siber suçlular tatil dönemindeki şirketlerin minimum düzeydeki çalışan sayısından yararlanmak için rastgele e-postalarla kimlik avı saldırıları gerçekleştiriyor. Bu dönemde siber saldırılara maruz kalma riskinin arttığını ve yaz tatili temalı saldırıların hız kazandığını belirten uzmanlar, kimlik avı saldırılarından korunmanın 5 yolunu paylaştı.
Uzmanlar kimlik avı saldırılarına karşı uyardı
Haberler / Teknoloji
2 Ağustos 2023 Çarşamba 11:02

Kısa bir süre önce Phishing Defense Center’ın (PDC) yayınladığı bir araştırma, saldırganların şirketlerin insan kaynakları departmanını taklit ederek, yeni kampanya adı altında tatil başvuru taleplerini içeren yanıltıcı e-postalar gönderdiğini ortaya koyuyor.

TATİLE ÇIKMADAN ÖNCE ÇALIŞANLARINIZA GÜVENLİK EĞİTİMİ VERİN

Çalışanların yüzde 55’i izin günlerinde tatil yerlerinden çalışırken yalnızca mobil cihazlarına güvendiklerini itiraf ediyor. Ofis dışında çalışmayı gerektiren durumlara karşı, çalışanların en iyi siber güvenlik uygulamalarına aşina olmaları için kuruluşların güvenlik politikalarını yenilemesi veya eğitim kursları planlaması gerekiyor. Kimlik avına ek olarak, başka bir saldırı riski olan smishing de bulunuyor. Bu gibi saldırı yöntemleri, güvenli mobil çalışma uygulamaları oluşturmanın özellikle önemli olduğu anlamına geliyor.

ÇALIŞANLARIN KİMLİK AVI GİRİŞİMLERİNİ NASIL FARK EDECEKLERİNİ BİLDİKLERİNDEN EMİN OLUN

 Siber suçlular, İK’yı taklit etmenin yanı sıra ofis dışından birini de taklit edebiliyor. Birinin takvimine veya e-posta hesabına erişildiği takdirde, saldırganlar o kişinin ne zaman tatilde olduğunu tespit ediyor ve sisteme ayrıcalıklı erişim elde etmek veya para sızdırmak amacıyla diğer çalışanlara mesajlar göndererek onları taklit edilebiliyor. Bu gibi saldırıların yaşanmaması adına çalışanların e-posta alıcısını dikkatlice kontrol etmeleri ve bir aldatmaca olmadığından emin olmak için mesajı gönderen kişiyle iletişimlerini doğrulamaları önem arz ediyor.

ACİL DURUM PLANLARI HAZIRLAYIN

Olası bir saldırının etkilerini ve kapsamını, hızlı ve verimli bir şekilde sınırlandırmak için rehber görevi gören planların oluşturulması gerekiyor. Bu planlar, ekip üyelerinin tatil planına göre düzenlenerek, hangi çalışanın ne gibi sorumluluklar almasını belirten özet senaryolar şeklinde oluşturulmalıdır.

ÇOK FAKTÖRLÜ KİMLİK DOĞRULAMA (MFA) UYGULAYIN

 Çalışanlardan birinin bir kimlik avı saldırısına uğraması durumunda MFA çözümünün uygulanması, saldırganların sistem ağına girmesini önleyebiliyor. MFA, çalışanların cihaz DNA’sını ele alarak kopyalama yöntemiyle sisteme erişim sağlayamaya çalışan saldırganların engellenmesine yardımcı oluyor.

UÇ NOKTA GÜVENLİĞİNİ KULLANIN

Tespit ve müdahale çözümü, uç noktaları sürekli olarak izleyerek makine ve işlem davranışlarını otomatik olarak engellemeyi sağlayan gelişmiş bir güvenlik sunuyor. Böylece başarılı bir kimlik avı saldırısı sonucunda saldırganın şirket sistemine erişim sağlamasını engelleyerek ağ cihazlarının korunmasını sağlıyor.

 

Haber Merkezi – İstanbul Gündemi

YORUM EKLE

Yorumunuz gönderildi
Yorumunuz editör incelemesinden sonra yayınlanacaktır

YORUMLAR


   Bu haber henüz yorumlanmamış...

DİĞER HABERLER

Sayfa başına gitSayfa başına git
Facebook Twitter Instagram Youtube
GÜNCEL POLİTİKA YEREL YÖNETİMLER SPOR EKONOMİ MAGAZİN YAZARLAR FOTO GALERİ VİDEO GALERİ STK SAĞLIK KÜLTÜR-SANAT TEKNOLOJİ EĞİTİM YAŞAM TURİZM OTOMOTİV GAYRİMENKUL NEDİR? MODA
Masaüstü Görünümü
İletişim
Künye
Hakkımızda
Copyright © 2024 İstanbul Gündemi