Erhan Erden SEyitgazi Belediye Başkan Adayı


Siber Saldırılarda Çalınan Kimlik Bilgileri Tehlikesi

Siber Saldırılarda Çalınan Kimlik Bilgileri Tehlikesi
Siber Saldırılarda Çalınan Kimlik Bilgileri Tehlikesi
20 Eylül 2025 Cumartesi Okuma 552

Asla güvenme, her zaman doğrula

Siber güvenlik şirketi ESET, siber suçluların şirketlere sızmak için en çok kullandığı yöntemin, çalınan kimlik bilgileri olduğunu belirtiyor. Araştırmalara göre, 2024 yılında küresel işletmelerden 3,2 milyardan fazla kimlik bilgisi çalındı ve bu rakam bir önceki yıla göre %33 artış gösterdi. Ele geçirilen bu bilgilerle kurumsal ağlara erişim sağlayan siber suçlular, ağ içinde keşif yaparak bir sonraki adımlarını planlayabiliyor.

Siber Suçlular Parolaları Nasıl Ele Geçirir?

Siber saldırganlar, çalışanların hesap bilgilerini ve çok faktörlü kimlik doğrulama (MFA) kodlarını çalmak için çeşitli sofistike yöntemler kullanıyor:

  • Oltalama (Phishing): Resmi bir kurumdan geliyormuş gibi görünen sahte e-postalar veya mesajlarla kullanıcıları sahte giriş sayfalarına yönlendirirler.

  • Vishing: Telefonda kendilerini yetkili gibi tanıtarak, kullanıcıdan parola veya MFA bilgisi talep ederler.

  • Bilgi Hırsızı Yazılımlar: Kötü amaçlı yazılımlar, kullanıcının cihazından kimlik bilgisi ve oturum çerezlerini toplar.

  • Kaba Kuvvet Saldırıları: Çalınan veya tahmin edilen kullanıcı adı ve parola kombinasyonlarını otomatik botlar aracılığıyla sürekli denerler.

  • MFA Atlatma Teknikleri: SIM takası, sürekli bildirim göndererek kullanıcıyı yoran (MFA prompt bombing) ve oturum jetonlarını çalan "ortadaki düşman" (AitM) saldırıları gibi yöntemlerle MFA korumasını aşmaya çalışırlar.

Sıfır Güven (Zero Trust) Yaklaşımı ve Alınacak Önlemler

Şirketlerin bu tehditlere karşı "asla güvenme, her zaman doğrula" ilkesine dayanan Sıfır Güven yaklaşımını benimsemesi öneriliyor. Bu yaklaşım, ağdaki her erişim noktasını risk bazlı olarak değerlendirmeyi ve çok faktörlü kimlik doğrulama (MFA) gibi sağlam savunma hatları oluşturmayı içerir.

Ayrıca, siber güvenliği güçlendirmek için şu adımlar da atılmalıdır:

  • Çalışan Eğitimi: Sosyal mühendislik tekniklerine karşı çalışanlar için güncel eğitim ve farkındalık programları düzenlenmelidir.

  • Proaktif İzleme: Şüpheli davranışları ve ağ içindeki tehditleri tespit etmek için sürekli izleme araçları kullanılmalıdır.

  • Yönetilen Tespit ve Müdahale (MDR) Hizmetleri: Özellikle kaynakları kısıtlı şirketler için, uzman bir üçüncü tarafın sunduğu MDR hizmetleri, olası saldırılarda hızlı müdahale sağlar ve maliyetleri düşürür.

Bu kapsamlı önlemler, şirketlerin siber saldırılara karşı direncini artırarak kurumsal verilerin korunmasına yardımcı olur.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Cumhurbaşkanı Erdoğan: "Savunma Sanayiinde Dünyanın En Büyük 11. Ülkesiyiz"
Cumhurbaşkanı Erdoğan: "Savunma Sanayiinde Dünyanın En Büyük 11. Ülkesiyiz"
Siber Saldırılarda Çalınan Kimlik Bilgileri Tehlikesi
Siber Saldırılarda Çalınan Kimlik Bilgileri Tehlikesi
YouTube’dan İçerik Üreticilerine Yönelik Yeni Yapay Zeka Araçları
YouTube’dan İçerik Üreticilerine Yönelik Yeni Yapay Zeka Araçları
Bakan Kacır’dan Teknofest’te Yerli Teknoloji Müjdeleri
Bakan Kacır’dan Teknofest’te Yerli Teknoloji Müjdeleri
Kaspersky’den Siber Saldırı Uyarısı: Otel Misafirleri Risk Altında
Kaspersky’den Siber Saldırı Uyarısı: Otel Misafirleri Risk Altında
TEKNOFEST İstanbul’da Teknoloji Ateşi Yandı
TEKNOFEST İstanbul’da Teknoloji Ateşi Yandı
2025’in En Popüler Siber Dolandırıcılık Yöntemleri
2025’in En Popüler Siber Dolandırıcılık Yöntemleri
Yeni iPhone Lansmanı ile Dolandırıcılık Saldırıları Arttı
Yeni iPhone Lansmanı ile Dolandırıcılık Saldırıları Arttı
Fidye Yazılımı Tehditlerine Karşı 3 Kritik Önlem
Fidye Yazılımı Tehditlerine Karşı 3 Kritik Önlem
Kaspersky’den WhatsApp Oylama Dolandırıcılığı Uyarısı
Kaspersky’den WhatsApp Oylama Dolandırıcılığı Uyarısı
SARSILMAZ, TEKNOFEST 2025’te Gençlerle Buluşuyor
SARSILMAZ, TEKNOFEST 2025’te Gençlerle Buluşuyor
e-Devlet’te Yeni Dönem: Ortak Bildirim Sistemi Geliyor
e-Devlet’te Yeni Dönem: Ortak Bildirim Sistemi Geliyor
Türkiye’deki PC’lerin Yarısı Hala Windows 10 Kullanıyor
Türkiye’deki PC’lerin Yarısı Hala Windows 10 Kullanıyor
Türksat Model Uydu Yarışması’nda Şampiyonlar Belli Oldu
Türksat Model Uydu Yarışması’nda Şampiyonlar Belli Oldu
Oyun Satışları Yaz Mevsimini Yükselişle Kapattı
Oyun Satışları Yaz Mevsimini Yükselişle Kapattı
Yanlış VPN Seçimi Gizliliğinizi Tehlikeye Atabilir
Yanlış VPN Seçimi Gizliliğinizi Tehlikeye Atabilir
Kaspersky Raporu: Akıllı Telefonlara Yönelik Siber Saldırılar Artıyor
Kaspersky Raporu: Akıllı Telefonlara Yönelik Siber Saldırılar Artıyor
İnsan Beynini Taklit Nereye Evrilecek?
İnsan Beynini Taklit Nereye Evrilecek?
"Türkiye, DMA Benzeri Düzenlemelerle Dijital Piyasaları Canlandırabilir"
"Türkiye, DMA Benzeri Düzenlemelerle Dijital Piyasaları Canlandırabilir"
Kaspersky’den Yeni Bir Facebook Kimlik Avı Kampanyası Uyarısı
Kaspersky’den Yeni Bir Facebook Kimlik Avı Kampanyası Uyarısı
Okulların Açılışıyla Artan Siber Dolandırıcılık Tehlikesi
Okulların Açılışıyla Artan Siber Dolandırıcılık Tehlikesi
Fransa’dan Tarihi Karar: Kamu Çalışanlarına WhatsApp Yasağı
Fransa’dan Tarihi Karar: Kamu Çalışanlarına WhatsApp Yasağı
Kaspersky’den Web Güvenliği Uyarısı: Çerezlere Dikkat Edin!
Kaspersky’den Web Güvenliği Uyarısı: Çerezlere Dikkat Edin!
Elektrik Arıza İhbarları Artık E-Devlet’te
Elektrik Arıza İhbarları Artık E-Devlet’te
IBAN Dolandırıcılığı: Uzmanlardan Ciddi Uyarılar
IBAN Dolandırıcılığı: Uzmanlardan Ciddi Uyarılar
Türksat Eskişehir İl Müdürlüğü Yeni Hizmet Binası Açıldı
Türksat Eskişehir İl Müdürlüğü Yeni Hizmet Binası Açıldı
TÜBİTAK Yarışmalarında Ödüller Sahiplerini Buldu
TÜBİTAK Yarışmalarında Ödüller Sahiplerini Buldu
Çocuklar İçin Zararlı 2.704 Dijital İçeriğe Müdahale Edildi
Çocuklar İçin Zararlı 2.704 Dijital İçeriğe Müdahale Edildi
Okula Dönüş Döneminde Siber Zorbalık Tehdidi Artıyor
Okula Dönüş Döneminde Siber Zorbalık Tehdidi Artıyor
Okulların Açılmasıyla Birlikte Siber Tehditler Artıyor
Okulların Açılmasıyla Birlikte Siber Tehditler Artıyor
5G İhalesi Başlıyor: Türkiye’nin Dijitalleşme Yolculuğunda Yeni Bir Dönem
5G İhalesi Başlıyor: Türkiye’nin Dijitalleşme Yolculuğunda Yeni Bir Dönem
ESET, Yapay Zeka Destekli İlk Fidye Yazılımı ’PromptLock’u Keşfetti
ESET, Yapay Zeka Destekli İlk Fidye Yazılımı ’PromptLock’u Keşfetti
Diyanet’in Tüm Dijital Hizmetleri Tek Çatı Altında: e-Diyanet Uygulaması Yayında
Diyanet’in Tüm Dijital Hizmetleri Tek Çatı Altında: e-Diyanet Uygulaması Yayında
Android’de Yeni Güvenlik Dönemi: Google’dan Uygulama Doğrulama Hamlesi
Android’de Yeni Güvenlik Dönemi: Google’dan Uygulama Doğrulama Hamlesi
Diyanet’ten Dijital Atılım: ’e-Diyanet’ Uygulaması Tanıtıldı
Diyanet’ten Dijital Atılım: ’e-Diyanet’ Uygulaması Tanıtıldı
Çocuklar İçin Finansal Okuryazarlık ve Siber Güvenlik Bir Arada Olmalı
Çocuklar İçin Finansal Okuryazarlık ve Siber Güvenlik Bir Arada Olmalı
Yapay Zekâ "Halüsinasyon" Görüyor: Sahte Gerçeklikler ve Dezenformasyon Tehlikesi
Yapay Zekâ "Halüsinasyon" Görüyor: Sahte Gerçeklikler ve Dezenformasyon Tehlikesi
Türksat GES, Bir Yılda 82 Milyon TL Tasarruf Sağladı
Türksat GES, Bir Yılda 82 Milyon TL Tasarruf Sağladı
Siber Zorbalık Tehlikesi ve Doğru Bilinen Yanlışlar
Siber Zorbalık Tehlikesi ve Doğru Bilinen Yanlışlar
Popüler VPN Uygulaması "FreeVPN.One" Kullanıcıların Ekran Görüntülerini Topladı
Popüler VPN Uygulaması "FreeVPN.One" Kullanıcıların Ekran Görüntülerini Topladı
Selçuk Bayraktar paylaştı! KIZILELMA’dan bir tarihi başarı daha...
Selçuk Bayraktar paylaştı! KIZILELMA’dan bir tarihi başarı daha...
KKTC Mobil e-Devlet Uygulaması Hizmete Girdi
KKTC Mobil e-Devlet Uygulaması Hizmete Girdi

Bunlar da ilginizi çekebilir