Erhan Erden SEyitgazi Belediye Başkan Adayı


Parola sayısı arttıkça, kimlik avı saldırıları cazibesini koruyor

Parola sayısı arttıkça, kimlik avı saldırıları cazibesini koruyor
Parola sayısı arttıkça, kimlik avı saldırıları cazibesini koruyor
30 Ağustos 2024 Cuma Okuma 10.914

Siber suçluların en sevdiği saldırı alanı kimlik bilgilerini çalmaya yönelik. Kullanıcılar için de en sıkıntılı süreçlerden biri her geçen gün artan parola bilgilerini yönetebilmek.

Kimlik doğrulama mekanizmaların yönetimi sadece genel kullanıcılar için değil aynı zamanda şirketlerinde sıkıntılı alanı.  Bu konu çok sayıda uygulama ve cihazla çalışan yüzlerce hatta binlerce çalışanın güvenli kimlik doğrulama ihtiyaçlarını karşılayan BT yöneticileri için de baş ağrısına neden oluyor. Kimlik doğrulama mekanizmaları siber güvenliğin hayati bir yönü  olmasına karşın  artan karmaşıklık onları daha kolay bir hedef haline getiriyor. 2024 yılında yapılan uluslararası bir araştırma ortalama bir kişinin parola sayısının son üç yılda yüzde 70 artarak 168’e ulaştığını ortaya koydu. Ankette ilk kez işle ilgili hesaplar için kullanılan ortalama parola sayısı da 87 olarak kaydedildi.   Dijital güvenlik şirketi ESET kimlik doğrulama yönetimin nasıl yapılabileceği üzerine önerilerini paylaştı.  

Kimlik doğrulama ihlalleri

Kimlik bilgileri, siber suçluların en sevdiği saldırı alanları arasında yer alıyor. Verizon 2024 Veri İhlali Araştırmaları Raporu‘na göre, temel web uygulama saldırılarının yüzde 77’si çalınan kimlik bilgilerini içeriyor, yüzde 21’i kaba kuvvet saldırıları sonucu gerçekleşiyor ve bu saldırıların yüzde 13’ünde güvenlik açıklarından yararlanılıyor.  Raporun yazarları ayrıca son 10 yılda, çalınan kimlik bilgilerinin analiz edilen tüm ihlallerin neredeyse üçte birinde (%31) ortaya çıktığını ve kimlik bilgilerini kurumları tehlikeye atmanın temel bir bileşeni haline getirdiğini vurguluyor. 

Kimlik doğrulama bir saldırı alanına dönüşüyor

Ancak parola güvenliğinin başka bir yönü de var. Çok faktörlü kimlik doğrulama (MFA) dahil olmak üzere sağlam bir siber güvenlik çözümüne sahip olmak harika ancak hem kullanıcılar hem de BT yöneticileri için yeni zorluklar yaratır. Kullanıcılar arasındaki sorun, tekrarlanan MFA kimlik doğrulama taleplerinden o kadar rahatsız olabilirler ki dikkatlerini kaybedebilirler. Bir MFA yorgunluk saldırısının veya bir MFA bombardımanının başlangıcında, saldırganların hedeflerinin kimlik bilgilerini kimlik avı, kaba kuvvet, parola püskürtme vb. yollarla elde etmesi gerekir. Hedeflerin kimlik bilgileri çalındıktan sonra saldırganlar, “kabul et” seçeneğine tıklamaları ve böylece saldırganların oturum açma girişimlerine en az bir kez izin vermeleri umuduyla onları 2FA push bildirimleri ile bombalamaya başlar.  Öte yandan, zaten portal ve uyarı yorgunluğu ile mücadele eden BT yöneticileri, güncelleme veya uyarı yönetimi gibi MFA sistem yönetimi ile ilgili yeni sorumluluklar kazanmıştır.  Bu nedenle , güvenliği en üst düzeye çıkarmak ve kesintileri en aza indirmek için genel kullanıcı deneyimi ile güvenlik korumasının dengelenmesini tavsiye edilmektedir. 

Kullanıcı deneyimini iyileştirme ve BT kaynakları üzerindeki yükü azaltmaya yönelik tavsiyeler:

  • Kullanıcıları eğitmek için hem bir farkındalık kampanyası hem de eğitim düzenleyin. 
  • Kullanıcılara mümkün olan yerlerde güvenlik anahtarları, biyometri veya PIN gibi farklı faktör türlerini kullanma esnekliği tanıyın. 
  • Kullanıcılara MFA deneyimleri hakkında geri bildirim sağlama imkânı verin.
  • Yetkili kullanıcıların bağlı hesaplarında otomatik olarak oturum açmaları için tek oturum açma (SSO) uygulamasıyla MFA uygulayın. 
  • Kullanıcılara yedek bir MFA faktörü sağlayın ve birincil faktörlerinin kaybolması, kullanılamaması veya tehlikeye girmesi durumunda bunları kendi başlarına sıfırlamanın kolay bir yolunu ayarlayın. 
  • Anormal oturum açma etkinliklerini tespit etmek için MFA olaylarını izleyin ve kimlik doğrulama raporlarını kontrol edin.
  • Kullanıcılara kayıp veya çalıntı bir cihazın/güvenlik anahtarının hesaplarıyla ilişkisini kesme olanağı tanıyın. 

Zor zamanlara karşı çözüm 

Kullanıcılar genellikle dağıtılmış kimlik doğrulama, hizmetler arasında bölünme ve uç nokta ile mücadele ettiğinden BT yöneticileri bu tür altyapıyı sürdürmek ve yükseltmek için zor zamanlar geçirir. ESET Secure Authentication, bu sorumlulukları kullanıcıların elinden alıyor. Herhangi bir yerel donanıma ihtiyaç duymadan herhangi bir işletme türü için çok faktörlü kimlik doğrulamanın uygulanmasını çok daha kolay hale getiren yeni bir bulut tabanlı sürümü olarak sunuyor. ESET Secure Authentication ile işletmeler otomasyonu artırabilir ve BT yöneticilerinin bakım görevlerini azaltabilir, böylece kimlik bilgisi tabanlı saldırılara karşı dayanıklılıklarını artırabilirler.      

 



Gönderen: journal



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

TEKNOFEST İstanbul’da Teknoloji Ateşi Yandı
TEKNOFEST İstanbul’da Teknoloji Ateşi Yandı
2025’in En Popüler Siber Dolandırıcılık Yöntemleri
2025’in En Popüler Siber Dolandırıcılık Yöntemleri
Yeni iPhone Lansmanı ile Dolandırıcılık Saldırıları Arttı
Yeni iPhone Lansmanı ile Dolandırıcılık Saldırıları Arttı
Fidye Yazılımı Tehditlerine Karşı 3 Kritik Önlem
Fidye Yazılımı Tehditlerine Karşı 3 Kritik Önlem
Kaspersky’den WhatsApp Oylama Dolandırıcılığı Uyarısı
Kaspersky’den WhatsApp Oylama Dolandırıcılığı Uyarısı
SARSILMAZ, TEKNOFEST 2025’te Gençlerle Buluşuyor
SARSILMAZ, TEKNOFEST 2025’te Gençlerle Buluşuyor
e-Devlet’te Yeni Dönem: Ortak Bildirim Sistemi Geliyor
e-Devlet’te Yeni Dönem: Ortak Bildirim Sistemi Geliyor
Türkiye’deki PC’lerin Yarısı Hala Windows 10 Kullanıyor
Türkiye’deki PC’lerin Yarısı Hala Windows 10 Kullanıyor
Türksat Model Uydu Yarışması’nda Şampiyonlar Belli Oldu
Türksat Model Uydu Yarışması’nda Şampiyonlar Belli Oldu
Oyun Satışları Yaz Mevsimini Yükselişle Kapattı
Oyun Satışları Yaz Mevsimini Yükselişle Kapattı
Yanlış VPN Seçimi Gizliliğinizi Tehlikeye Atabilir
Yanlış VPN Seçimi Gizliliğinizi Tehlikeye Atabilir
Kaspersky Raporu: Akıllı Telefonlara Yönelik Siber Saldırılar Artıyor
Kaspersky Raporu: Akıllı Telefonlara Yönelik Siber Saldırılar Artıyor
İnsan Beynini Taklit Nereye Evrilecek?
İnsan Beynini Taklit Nereye Evrilecek?
"Türkiye, DMA Benzeri Düzenlemelerle Dijital Piyasaları Canlandırabilir"
"Türkiye, DMA Benzeri Düzenlemelerle Dijital Piyasaları Canlandırabilir"
Kaspersky’den Yeni Bir Facebook Kimlik Avı Kampanyası Uyarısı
Kaspersky’den Yeni Bir Facebook Kimlik Avı Kampanyası Uyarısı
Okulların Açılışıyla Artan Siber Dolandırıcılık Tehlikesi
Okulların Açılışıyla Artan Siber Dolandırıcılık Tehlikesi
Fransa’dan Tarihi Karar: Kamu Çalışanlarına WhatsApp Yasağı
Fransa’dan Tarihi Karar: Kamu Çalışanlarına WhatsApp Yasağı
Kaspersky’den Web Güvenliği Uyarısı: Çerezlere Dikkat Edin!
Kaspersky’den Web Güvenliği Uyarısı: Çerezlere Dikkat Edin!
Elektrik Arıza İhbarları Artık E-Devlet’te
Elektrik Arıza İhbarları Artık E-Devlet’te
IBAN Dolandırıcılığı: Uzmanlardan Ciddi Uyarılar
IBAN Dolandırıcılığı: Uzmanlardan Ciddi Uyarılar
Türksat Eskişehir İl Müdürlüğü Yeni Hizmet Binası Açıldı
Türksat Eskişehir İl Müdürlüğü Yeni Hizmet Binası Açıldı
TÜBİTAK Yarışmalarında Ödüller Sahiplerini Buldu
TÜBİTAK Yarışmalarında Ödüller Sahiplerini Buldu
Çocuklar İçin Zararlı 2.704 Dijital İçeriğe Müdahale Edildi
Çocuklar İçin Zararlı 2.704 Dijital İçeriğe Müdahale Edildi
Okula Dönüş Döneminde Siber Zorbalık Tehdidi Artıyor
Okula Dönüş Döneminde Siber Zorbalık Tehdidi Artıyor
Okulların Açılmasıyla Birlikte Siber Tehditler Artıyor
Okulların Açılmasıyla Birlikte Siber Tehditler Artıyor
5G İhalesi Başlıyor: Türkiye’nin Dijitalleşme Yolculuğunda Yeni Bir Dönem
5G İhalesi Başlıyor: Türkiye’nin Dijitalleşme Yolculuğunda Yeni Bir Dönem
ESET, Yapay Zeka Destekli İlk Fidye Yazılımı ’PromptLock’u Keşfetti
ESET, Yapay Zeka Destekli İlk Fidye Yazılımı ’PromptLock’u Keşfetti
Diyanet’in Tüm Dijital Hizmetleri Tek Çatı Altında: e-Diyanet Uygulaması Yayında
Diyanet’in Tüm Dijital Hizmetleri Tek Çatı Altında: e-Diyanet Uygulaması Yayında
Android’de Yeni Güvenlik Dönemi: Google’dan Uygulama Doğrulama Hamlesi
Android’de Yeni Güvenlik Dönemi: Google’dan Uygulama Doğrulama Hamlesi
Diyanet’ten Dijital Atılım: ’e-Diyanet’ Uygulaması Tanıtıldı
Diyanet’ten Dijital Atılım: ’e-Diyanet’ Uygulaması Tanıtıldı
Çocuklar İçin Finansal Okuryazarlık ve Siber Güvenlik Bir Arada Olmalı
Çocuklar İçin Finansal Okuryazarlık ve Siber Güvenlik Bir Arada Olmalı
Yapay Zekâ "Halüsinasyon" Görüyor: Sahte Gerçeklikler ve Dezenformasyon Tehlikesi
Yapay Zekâ "Halüsinasyon" Görüyor: Sahte Gerçeklikler ve Dezenformasyon Tehlikesi
Türksat GES, Bir Yılda 82 Milyon TL Tasarruf Sağladı
Türksat GES, Bir Yılda 82 Milyon TL Tasarruf Sağladı
Siber Zorbalık Tehlikesi ve Doğru Bilinen Yanlışlar
Siber Zorbalık Tehlikesi ve Doğru Bilinen Yanlışlar
Popüler VPN Uygulaması "FreeVPN.One" Kullanıcıların Ekran Görüntülerini Topladı
Popüler VPN Uygulaması "FreeVPN.One" Kullanıcıların Ekran Görüntülerini Topladı
Selçuk Bayraktar paylaştı! KIZILELMA’dan bir tarihi başarı daha...
Selçuk Bayraktar paylaştı! KIZILELMA’dan bir tarihi başarı daha...
KKTC Mobil e-Devlet Uygulaması Hizmete Girdi
KKTC Mobil e-Devlet Uygulaması Hizmete Girdi
Take Off İstanbul 2025 İçin Startup Stand Satışları Başladı
Take Off İstanbul 2025 İçin Startup Stand Satışları Başladı
Siber Zorbalık Çocukları Tehdit Ediyor
Siber Zorbalık Çocukları Tehdit Ediyor
Rekabet Kurumu’ndan Google’a Soruşturma
Rekabet Kurumu’ndan Google’a Soruşturma
Yapay Zekâ Destekli Finansal Dolandırıcılıklar Sosyal Medyada Artıyor
Yapay Zekâ Destekli Finansal Dolandırıcılıklar Sosyal Medyada Artıyor
Siber Güvenlikte Yeni Öncelik: Zamanında Tehdit İstihbaratı
Siber Güvenlikte Yeni Öncelik: Zamanında Tehdit İstihbaratı

Bunlar da ilginizi çekebilir