Erhan Erden SEyitgazi Belediye Başkan Adayı


Aşırı paylaşım şirketleri tehlikeye atıyor

Aşırı paylaşım şirketleri tehlikeye atıyor
Aşırı paylaşım şirketleri tehlikeye atıyor
10 Aralık 2025 Çarşamba Okuma 4.432

Aşırı Paylaşım Tehdidi: LinkedIn ve Sosyal Medya Şirketler İçin Siber Saldırıya Nasıl Dönüşüyor?

Siber güvenlik çözümlerinde dünya lideri ESET, çalışanların sosyal medya platformlarında (özellikle LinkedIn) yaptıkları aşırı paylaşımların, iyi niyetle başlayan "çalışan savunuculuğu" kavramını nasıl siber saldırılar için bir istihbarat kaynağına dönüştürdüğüne dikkat çekiyor. Ne kadar çok bilgi kamuya açık hale gelirse, kuruluşlara zarar verebilecek kötü niyetli faaliyetler için o kadar fazla fırsat doğuyor.

Şirket Bilgileri Nerede Paylaşılıyor?

  • LinkedIn: Belki de en bariz ve en büyük açık kurumsal bilgi veri tabanıdır. İş ilanlarında, siber saldırılarda kullanılabilecek aşırı teknik detaylar paylaşılabilir.

  • GitHub: Geliştiricilerin dikkatsizce sabit kodlanmış sırları, IP ve müşteri bilgilerini paylaştığı yer olarak bilinir.

  • Tüketici Odaklı Platformlar (Instagram, X): Çalışanlar, konferanslara ve diğer etkinliklere ilişkin seyahat planlarını paylaşarak, bu bilgilerin kendilerine ve kuruluşlarına karşı silah olarak kullanılmasına davetiye çıkarabilir.

Sosyal Medya Bilgisi Nasıl Silaha Dönüşür?

Tipik bir sosyal mühendislik saldırısı, iki ana aşamadan oluşur:

  1. İstihbarat Toplama (Keşif): Saldırının ilk aşaması, hedefin sosyal medya paylaşımları da dahil olmak üzere halka açık tüm bilgilerinin toplanmasıdır.

  2. Saldırıyı Silah Olarak Kullanma: Toplanan istihbarat, hedef odaklı saldırılar için kullanılır:

    • Hedef Odaklı Kimlik Avı (Spearphishing): Alıcıyı, cihazına farkında olmadan kötü amaçlı yazılım yüklemeye veya kurumsal kimlik bilgilerini paylaşmaya ikna etmek için kullanılır.

    • İş E-postası Dolandırıcılığı (BEC): C düzeyinde bir yönetici veya tedarikçi kimliğine bürünerek (e-posta, telefon veya video görüşmesi yoluyla) acil bir havale talebinde bulunulabilir.

Aşırı Paylaşım Risklerine Karşı En Güçlü Silah: Eğitim ve Politika

Kuruluşların bu risklere karşı kendilerini korumaları için atılması gereken adımlar, eğitim ve katı güvenlik politikaları ekseninde toplanmaktadır:

  1. Güvenlik Farkındalık Programlarını Güncelleyin: Yöneticilerden tüm çalışanlara kadar herkesin aşırı paylaşım yapmamanın önemini anlamasını sağlayın.

  2. Tehdit Tespiti Eğitimi Verin: Çalışanları; tanısalar bile istenmeyen DM'ler (doğrudan mesajlar), phishing (oltalama), BEC ve deepfake girişimlerini tespit edebilmeleri konusunda eğitin.

  3. Sosyal Medya Kullanım Politikası Oluşturun:

    • Paylaşılabilecek ve paylaşılamayacak şeyler konusunda kırmızı çizgiler belirleyin.

    • Kişisel ve profesyonel/resmî hesaplar arasında net sınırlar uygulayın.

  4. Kurumsal Hesap Güvenliğini Güçlendirin:

    • Profesyonel hesapların ele geçirilerek iş arkadaşlarını hedef alması ihtimaline karşı Çok Faktörlü Kimlik Doğrulama (MFA) ve parola yöneticisinde saklanan güçlü parolalar zorunlu hâle getirilmelidir.

    • Kurumsal web siteleri ve hesaplar, silah olarak kullanılabilecek bilgileri kaldırmak için düzenli olarak gözden geçirilmelidir.

  5. Halka Açık İzleme Yapın: Spearphishing ve BEC için kullanılabilecek herhangi bir bilgi için halka açık hesapları ve paylaşımları düzenli olarak izleyin.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Cebinizdeki "Görünmez Nöbetçi": Uygulama İzinleri Sizi Koruyor mu, İzliyor mu?
Cebinizdeki "Görünmez Nöbetçi": Uygulama İzinleri Sizi Koruyor mu, İzliyor mu?
Vodafone, Eskişehirlilere 5G’yi Tanıtacak
Vodafone, Eskişehirlilere 5G’yi Tanıtacak
Mobil Oyun Üretiminde Türkiye Etkisi: EMEA Bölgesinin Görünür Merkezi Haline Geldik
Mobil Oyun Üretiminde Türkiye Etkisi: EMEA Bölgesinin Görünür Merkezi Haline Geldik
Çocuklar İnternette Selfie Paylaşırken Aldıkları Risklerin Farkında Mı?
Çocuklar İnternette Selfie Paylaşırken Aldıkları Risklerin Farkında Mı?
Türksat Bulut ile Türkiye’nin Verisi Yerli Altyapıda Yükselecek
Türksat Bulut ile Türkiye’nin Verisi Yerli Altyapıda Yükselecek
HÜRJET Dümrek’e Konuk Oldu: Mihalıççık’ta Tarihi "Gökyüzü" Hatırası!
HÜRJET Dümrek’e Konuk Oldu: Mihalıççık’ta Tarihi "Gökyüzü" Hatırası!
Bayraktar AKINCI ve KEMANKEŞ 1: Gökyüzünde Milli İş Birliği
Bayraktar AKINCI ve KEMANKEŞ 1: Gökyüzünde Milli İş Birliği
Bakan Uraloğlu’ndan Çocuklara "Dijital Kalkan": 15 Yaş Sınırı Meclis Yolunda
Bakan Uraloğlu’ndan Çocuklara "Dijital Kalkan": 15 Yaş Sınırı Meclis Yolunda
Çocuklarınızı Dijital Yanılsamalardan Korumak için Alınması Gereken 5 Önlem
Çocuklarınızı Dijital Yanılsamalardan Korumak için Alınması Gereken 5 Önlem
“Yapay zekâların sosyal medyası” yeni bir eşik mi?
“Yapay zekâların sosyal medyası” yeni bir eşik mi?
Yapay Zeka Talebi RAM Piyasasını Zorluyor
Yapay Zeka Talebi RAM Piyasasını Zorluyor
Türk Savunma Sanayisinin Yeni Gücü: GÖKÇERİ Gabar’da Tarih Yazıyor
Türk Savunma Sanayisinin Yeni Gücü: GÖKÇERİ Gabar’da Tarih Yazıyor
Üretken Yapay Zekâ Siber Tehditlerin Hizmetinde: PromptSpy Dönemi Başladı
Üretken Yapay Zekâ Siber Tehditlerin Hizmetinde: PromptSpy Dönemi Başladı
Türksat’tan Yayıncılıkta Kesintisiz Güvence: "Sıcak Uplink" ile Sıfır Tolerans
Türksat’tan Yayıncılıkta Kesintisiz Güvence: "Sıcak Uplink" ile Sıfır Tolerans
Siber Şantajın Yeni Yüzü: Sadece Şifrelemekle Kalmıyor, Dünyaya Duyuruyorlar!
Siber Şantajın Yeni Yüzü: Sadece Şifrelemekle Kalmıyor, Dünyaya Duyuruyorlar!
Diyanet Dijital İlmihal: Ramazan Ayına Özel İnteraktif İçerikler Yayında
Diyanet Dijital İlmihal: Ramazan Ayına Özel İnteraktif İçerikler Yayında
Bakan Kacır: "Yapay Zekâda Dijital Vesayete Geçit Vermeyeceğiz"
Bakan Kacır: "Yapay Zekâda Dijital Vesayete Geçit Vermeyeceğiz"
TBMM Ve YÖK Arasında Yapay Zekâ Seferberliği
TBMM Ve YÖK Arasında Yapay Zekâ Seferberliği
Mikro İşletmeler Büyük Risk Altında: Siber Savunma Artık Bir Tercih Değil
Mikro İşletmeler Büyük Risk Altında: Siber Savunma Artık Bir Tercih Değil
"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu
"Gölge Yapay Zekâ" (Shadow AI) Siber Saldırganların Yeni Tüneli Oldu
A101 Elektronik Fiyatları 2026: Televizyon, Telefon, Laptop ve Popüler Teknoloji Ürünlerinde Güncel Fiyatlar
A101 Elektronik Fiyatları 2026: Televizyon, Telefon, Laptop ve Popüler Teknoloji Ürünlerinde Güncel Fiyatlar
Sevgililer Günü’nde Kalbinizi Değil Bilgilerinizi Çalabilirler!
Sevgililer Günü’nde Kalbinizi Değil Bilgilerinizi Çalabilirler!
Oyunlarda Türkiye Temsili: Karakterlerden Bölgelere Uzanan Bir Yolculuk
Oyunlarda Türkiye Temsili: Karakterlerden Bölgelere Uzanan Bir Yolculuk
Çocuğunuzun Güvenliğini Uzaktan Nasıl Sağlayabilirsiniz? Rehberi
Çocuğunuzun Güvenliğini Uzaktan Nasıl Sağlayabilirsiniz? Rehberi
Sosyal Medya Fenomenlerine Sahte İş Birliği Tuzağı
Sosyal Medya Fenomenlerine Sahte İş Birliği Tuzağı
Eskişehir Yapay Zekânın Küresel Üssü Oluyor
Eskişehir Yapay Zekânın Küresel Üssü Oluyor
Olimpiyat Heyecanı Siber Tuzağa Dönüşmesin
Olimpiyat Heyecanı Siber Tuzağa Dönüşmesin
Güvenli internet bir tercih değil, zorunluluk!
Güvenli internet bir tercih değil, zorunluluk!
Türkiye’nin Bilim Yıldızları Antalya’da Parladı: 33. Bilim Olimpiyatları Ödülleri Dağıtıldı!
Türkiye’nin Bilim Yıldızları Antalya’da Parladı: 33. Bilim Olimpiyatları Ödülleri Dağıtıldı!
Dijital Kapılarınızı Kilitleyin: Dünya Bilgisayar Temizleme Günü’nde 8 Güvenli Adım!
Dijital Kapılarınızı Kilitleyin: Dünya Bilgisayar Temizleme Günü’nde 8 Güvenli Adım!
TEKNOFEST 2026 için geri sayım: 75 milyon TL ödüllü yarışmalara başvurular sürüyor
TEKNOFEST 2026 için geri sayım: 75 milyon TL ödüllü yarışmalara başvurular sürüyor
Sanal Kumarın Karanlık Yazılımı: "Kazandım" Hissi Algoritmanın Bir Parçası!
Sanal Kumarın Karanlık Yazılımı: "Kazandım" Hissi Algoritmanın Bir Parçası!
Teknoloji Devine Rekabet Darbesi: Google’ın Gizli Sözleşmeleri İfşa mı Oluyor?
Teknoloji Devine Rekabet Darbesi: Google’ın Gizli Sözleşmeleri İfşa mı Oluyor?
Bakanlıktan kritik uyarı: 3 yaşına kadar çocuklar ekrandan tamamen uzak tutulmalı!
Bakanlıktan kritik uyarı: 3 yaşına kadar çocuklar ekrandan tamamen uzak tutulmalı!
Dijital geçmişiniz geleceğinizi karartmasın!
Dijital geçmişiniz geleceğinizi karartmasın!
Uzmanlardan yapay zeka kaynaklı veri ihlallerine karşı 5 öneri
Uzmanlardan yapay zeka kaynaklı veri ihlallerine karşı 5 öneri

Bunlar da ilginizi çekebilir