Erhan Erden SEyitgazi Belediye Başkan Adayı


Parola sayısı arttıkça, kimlik avı saldırıları cazibesini koruyor

Parola sayısı arttıkça, kimlik avı saldırıları cazibesini koruyor
Parola sayısı arttıkça, kimlik avı saldırıları cazibesini koruyor
30 Ağustos 2024 Cuma Okuma 11.124

Siber suçluların en sevdiği saldırı alanı kimlik bilgilerini çalmaya yönelik. Kullanıcılar için de en sıkıntılı süreçlerden biri her geçen gün artan parola bilgilerini yönetebilmek.

Kimlik doğrulama mekanizmaların yönetimi sadece genel kullanıcılar için değil aynı zamanda şirketlerinde sıkıntılı alanı.  Bu konu çok sayıda uygulama ve cihazla çalışan yüzlerce hatta binlerce çalışanın güvenli kimlik doğrulama ihtiyaçlarını karşılayan BT yöneticileri için de baş ağrısına neden oluyor. Kimlik doğrulama mekanizmaları siber güvenliğin hayati bir yönü  olmasına karşın  artan karmaşıklık onları daha kolay bir hedef haline getiriyor. 2024 yılında yapılan uluslararası bir araştırma ortalama bir kişinin parola sayısının son üç yılda yüzde 70 artarak 168’e ulaştığını ortaya koydu. Ankette ilk kez işle ilgili hesaplar için kullanılan ortalama parola sayısı da 87 olarak kaydedildi.   Dijital güvenlik şirketi ESET kimlik doğrulama yönetimin nasıl yapılabileceği üzerine önerilerini paylaştı.  

Kimlik doğrulama ihlalleri

Kimlik bilgileri, siber suçluların en sevdiği saldırı alanları arasında yer alıyor. Verizon 2024 Veri İhlali Araştırmaları Raporu‘na göre, temel web uygulama saldırılarının yüzde 77’si çalınan kimlik bilgilerini içeriyor, yüzde 21’i kaba kuvvet saldırıları sonucu gerçekleşiyor ve bu saldırıların yüzde 13’ünde güvenlik açıklarından yararlanılıyor.  Raporun yazarları ayrıca son 10 yılda, çalınan kimlik bilgilerinin analiz edilen tüm ihlallerin neredeyse üçte birinde (%31) ortaya çıktığını ve kimlik bilgilerini kurumları tehlikeye atmanın temel bir bileşeni haline getirdiğini vurguluyor. 

Kimlik doğrulama bir saldırı alanına dönüşüyor

Ancak parola güvenliğinin başka bir yönü de var. Çok faktörlü kimlik doğrulama (MFA) dahil olmak üzere sağlam bir siber güvenlik çözümüne sahip olmak harika ancak hem kullanıcılar hem de BT yöneticileri için yeni zorluklar yaratır. Kullanıcılar arasındaki sorun, tekrarlanan MFA kimlik doğrulama taleplerinden o kadar rahatsız olabilirler ki dikkatlerini kaybedebilirler. Bir MFA yorgunluk saldırısının veya bir MFA bombardımanının başlangıcında, saldırganların hedeflerinin kimlik bilgilerini kimlik avı, kaba kuvvet, parola püskürtme vb. yollarla elde etmesi gerekir. Hedeflerin kimlik bilgileri çalındıktan sonra saldırganlar, “kabul et” seçeneğine tıklamaları ve böylece saldırganların oturum açma girişimlerine en az bir kez izin vermeleri umuduyla onları 2FA push bildirimleri ile bombalamaya başlar.  Öte yandan, zaten portal ve uyarı yorgunluğu ile mücadele eden BT yöneticileri, güncelleme veya uyarı yönetimi gibi MFA sistem yönetimi ile ilgili yeni sorumluluklar kazanmıştır.  Bu nedenle , güvenliği en üst düzeye çıkarmak ve kesintileri en aza indirmek için genel kullanıcı deneyimi ile güvenlik korumasının dengelenmesini tavsiye edilmektedir. 

Kullanıcı deneyimini iyileştirme ve BT kaynakları üzerindeki yükü azaltmaya yönelik tavsiyeler:

  • Kullanıcıları eğitmek için hem bir farkındalık kampanyası hem de eğitim düzenleyin. 
  • Kullanıcılara mümkün olan yerlerde güvenlik anahtarları, biyometri veya PIN gibi farklı faktör türlerini kullanma esnekliği tanıyın. 
  • Kullanıcılara MFA deneyimleri hakkında geri bildirim sağlama imkânı verin.
  • Yetkili kullanıcıların bağlı hesaplarında otomatik olarak oturum açmaları için tek oturum açma (SSO) uygulamasıyla MFA uygulayın. 
  • Kullanıcılara yedek bir MFA faktörü sağlayın ve birincil faktörlerinin kaybolması, kullanılamaması veya tehlikeye girmesi durumunda bunları kendi başlarına sıfırlamanın kolay bir yolunu ayarlayın. 
  • Anormal oturum açma etkinliklerini tespit etmek için MFA olaylarını izleyin ve kimlik doğrulama raporlarını kontrol edin.
  • Kullanıcılara kayıp veya çalıntı bir cihazın/güvenlik anahtarının hesaplarıyla ilişkisini kesme olanağı tanıyın. 

Zor zamanlara karşı çözüm 

Kullanıcılar genellikle dağıtılmış kimlik doğrulama, hizmetler arasında bölünme ve uç nokta ile mücadele ettiğinden BT yöneticileri bu tür altyapıyı sürdürmek ve yükseltmek için zor zamanlar geçirir. ESET Secure Authentication, bu sorumlulukları kullanıcıların elinden alıyor. Herhangi bir yerel donanıma ihtiyaç duymadan herhangi bir işletme türü için çok faktörlü kimlik doğrulamanın uygulanmasını çok daha kolay hale getiren yeni bir bulut tabanlı sürümü olarak sunuyor. ESET Secure Authentication ile işletmeler otomasyonu artırabilir ve BT yöneticilerinin bakım görevlerini azaltabilir, böylece kimlik bilgisi tabanlı saldırılara karşı dayanıklılıklarını artırabilirler.      

 



Gönderen: journal



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Uzmanlardan yapay zeka kaynaklı veri ihlallerine karşı 5 öneri
Uzmanlardan yapay zeka kaynaklı veri ihlallerine karşı 5 öneri
Dijital Anahtarlarınızı Yenileme Vakti: 1 Şubat Dünya Şifre Değiştirme Günü!
Dijital Anahtarlarınızı Yenileme Vakti: 1 Şubat Dünya Şifre Değiştirme Günü!
2026’da Oyun Dünyasını Şekillendirecek 10 Büyük Yapım
2026’da Oyun Dünyasını Şekillendirecek 10 Büyük Yapım
Siber Güvenlikte Yeni Cephe: Duvarlar Değil, "Kimlikler" Hedefte!
Siber Güvenlikte Yeni Cephe: Duvarlar Değil, "Kimlikler" Hedefte!
smsonayhizmeti.com Sitesi SMS Onay Hizmeti Almak için Güvenilir Mi?
smsonayhizmeti.com Sitesi SMS Onay Hizmeti Almak için Güvenilir Mi?
Dijital Kasanız Çelik mi, Yoksa Kağıttan mı? LastPass Oltalama Alarmı!
Dijital Kasanız Çelik mi, Yoksa Kağıttan mı? LastPass Oltalama Alarmı!
Dijital Dünyanın "Görünmez" Bedeli: Veriniz Karşılığında Mahremiyetiniz!
Dijital Dünyanın "Görünmez" Bedeli: Veriniz Karşılığında Mahremiyetiniz!
Beyaz Kıta’da Türk İmzası: 10. Ulusal Antarktika Bilim Seferi Başladı!
Beyaz Kıta’da Türk İmzası: 10. Ulusal Antarktika Bilim Seferi Başladı!
Türkiye’de Siber Güvenlik Duvarı Yükseliyor: Ağ Saldırılarında %94’lük Dev Düşüş!
Türkiye’de Siber Güvenlik Duvarı Yükseliyor: Ağ Saldırılarında %94’lük Dev Düşüş!
Uzay Vatan’da Tarihî Zirve: Türksat Yayıncılıkta 10 Yılın Rekorunu Kırdı
Uzay Vatan’da Tarihî Zirve: Türksat Yayıncılıkta 10 Yılın Rekorunu Kırdı
Çocuklar ve Yapay Zekâ Kullanımı İçin Ebeveyn Rehberi
Çocuklar ve Yapay Zekâ Kullanımı İçin Ebeveyn Rehberi
"123456" Saltanatı Yıkılmıyor: Dijital Kapınızı Kağıt Mandal ile Kilitlemeyin!
"123456" Saltanatı Yıkılmıyor: Dijital Kapınızı Kağıt Mandal ile Kilitlemeyin!
TEKNOFEST 2026’nın Teknoloji Yarışmalarına Başvurular Başladı
TEKNOFEST 2026’nın Teknoloji Yarışmalarına Başvurular Başladı
Açık Kaynak Yazılım Kullanan Kuruluşları Bekleyen 5 Siber Tehlike
Açık Kaynak Yazılım Kullanan Kuruluşları Bekleyen 5 Siber Tehlike
İş Dünyası İçin Yeni Risk: LinkedIn Tabanlı Siber Saldırılar
İş Dünyası İçin Yeni Risk: LinkedIn Tabanlı Siber Saldırılar
Dijital Çağın Yeni Dengesi: Zihinsel Sağlık İçin "Dijital Detoks"
Dijital Çağın Yeni Dengesi: Zihinsel Sağlık İçin "Dijital Detoks"
Teknoloji Meşalesi Şanlıurfa’da Yanacak: TEKNOFEST 2026 Başvuruları Başladı
Teknoloji Meşalesi Şanlıurfa’da Yanacak: TEKNOFEST 2026 Başvuruları Başladı
Türkiye 5G İçin Gün Sayıyor: İlk Sinyal 1 Nisan 2026’da!
Türkiye 5G İçin Gün Sayıyor: İlk Sinyal 1 Nisan 2026’da!
Verileriniz karanlıkta kalmasın: Dark Web listelerinde isminiz varsa ne yapmalısınız?
Verileriniz karanlıkta kalmasın: Dark Web listelerinde isminiz varsa ne yapmalısınız?
Türkiye 2025’te "Oyun"a Geldi: Harcama Hacmi %14 Arttı!
Türkiye 2025’te "Oyun"a Geldi: Harcama Hacmi %14 Arttı!
Dijital Kapınızı Tek Anahtarla Kilitlemeyin! ESET’ten "Zincirleme Hack" Uyarısı
Dijital Kapınızı Tek Anahtarla Kilitlemeyin! ESET’ten "Zincirleme Hack" Uyarısı
Enerji Hatlarında "Yapay Zekâlı" Nöbet: Tornavida Sesini Bile Duyuyor!
Enerji Hatlarında "Yapay Zekâlı" Nöbet: Tornavida Sesini Bile Duyuyor!
Teknoloji Ateşi Bu Kez Şanlıurfa’da Yanacak: TEKNOFEST 2026 Başvuruları Başladı!
Teknoloji Ateşi Bu Kez Şanlıurfa’da Yanacak: TEKNOFEST 2026 Başvuruları Başladı!
BTK Akademi’den Yapay Zekâ Çıkartması: 18 Yeni Eğitim Tamamen Ücretsiz!
BTK Akademi’den Yapay Zekâ Çıkartması: 18 Yeni Eğitim Tamamen Ücretsiz!
Komşuda Teknoloji Hamlesi: Kütahya’ya 30 Milyon TL’lik "Milli Teknoloji" Üssü!
Komşuda Teknoloji Hamlesi: Kütahya’ya 30 Milyon TL’lik "Milli Teknoloji" Üssü!
Kapınıza Gelen Gizemli Pakete Dikkat: "Brushing" Tuzağı Eskişehir’de de Görülebilir!
Kapınıza Gelen Gizemli Pakete Dikkat: "Brushing" Tuzağı Eskişehir’de de Görülebilir!
Uzayda 5. Yıl Gururu: Türksat 5A Türkiye’yi Haberleşmede "Üst Lig"e Taşıdı!
Uzayda 5. Yıl Gururu: Türksat 5A Türkiye’yi Haberleşmede "Üst Lig"e Taşıdı!
TÜBİTAK ve Ziraat Bankası "Yerli Kripto Saklama" İçin İmzaları Attı!
TÜBİTAK ve Ziraat Bankası "Yerli Kripto Saklama" İçin İmzaları Attı!
Siber Güvenlikte Yeni Nesil Savunma: "Tek Katmanlı Koruma Devri Kapandı"
Siber Güvenlikte Yeni Nesil Savunma: "Tek Katmanlı Koruma Devri Kapandı"
Çocuklar İçin "Dijital Kalkan" Dönemi: 15 Yaş Altına Sosyal Medya Yasağı Yolda!
Çocuklar İçin "Dijital Kalkan" Dönemi: 15 Yaş Altına Sosyal Medya Yasağı Yolda!
"İkinci Bahar" Hayali Kabusa Dönüşmesin: Yaşlılarda Romantizm Tuzağı!
"İkinci Bahar" Hayali Kabusa Dönüşmesin: Yaşlılarda Romantizm Tuzağı!
‘Taahhüdünüz Bitiyor’ Tuzağına BTK’dan Engel: 1 Nisan’da Yeni Dönem Başlıyor
‘Taahhüdünüz Bitiyor’ Tuzağına BTK’dan Engel: 1 Nisan’da Yeni Dönem Başlıyor
TÜBİTAK: 2025 Yılında Bilim ve Teknolojide "Türkiye Yüzyılı" Vizyonu
TÜBİTAK: 2025 Yılında Bilim ve Teknolojide "Türkiye Yüzyılı" Vizyonu
Siber Dünyada Yeni Tehlike: Üst Düzey Yöneticiler "Balina Avı" Kıskacında
Siber Dünyada Yeni Tehlike: Üst Düzey Yöneticiler "Balina Avı" Kıskacında
TÜBİTAK’ta Bilim ve Sanat Buluştu: Fotoğraf Yarışması Şampiyonları Belli Oldu
TÜBİTAK’ta Bilim ve Sanat Buluştu: Fotoğraf Yarışması Şampiyonları Belli Oldu
BTK’dan "Çift IMEI" Hamlesi: Usulsüz Kayıtlara Geçit Yok!
BTK’dan "Çift IMEI" Hamlesi: Usulsüz Kayıtlara Geçit Yok!

Bunlar da ilginizi çekebilir