Erhan Erden SEyitgazi Belediye Başkan Adayı


Aşırı paylaşım şirketleri tehlikeye atıyor

Aşırı paylaşım şirketleri tehlikeye atıyor
Aşırı paylaşım şirketleri tehlikeye atıyor
10 Aralık 2025 Çarşamba Okuma 832

Aşırı Paylaşım Tehdidi: LinkedIn ve Sosyal Medya Şirketler İçin Siber Saldırıya Nasıl Dönüşüyor?

Siber güvenlik çözümlerinde dünya lideri ESET, çalışanların sosyal medya platformlarında (özellikle LinkedIn) yaptıkları aşırı paylaşımların, iyi niyetle başlayan "çalışan savunuculuğu" kavramını nasıl siber saldırılar için bir istihbarat kaynağına dönüştürdüğüne dikkat çekiyor. Ne kadar çok bilgi kamuya açık hale gelirse, kuruluşlara zarar verebilecek kötü niyetli faaliyetler için o kadar fazla fırsat doğuyor.

Şirket Bilgileri Nerede Paylaşılıyor?

  • LinkedIn: Belki de en bariz ve en büyük açık kurumsal bilgi veri tabanıdır. İş ilanlarında, siber saldırılarda kullanılabilecek aşırı teknik detaylar paylaşılabilir.

  • GitHub: Geliştiricilerin dikkatsizce sabit kodlanmış sırları, IP ve müşteri bilgilerini paylaştığı yer olarak bilinir.

  • Tüketici Odaklı Platformlar (Instagram, X): Çalışanlar, konferanslara ve diğer etkinliklere ilişkin seyahat planlarını paylaşarak, bu bilgilerin kendilerine ve kuruluşlarına karşı silah olarak kullanılmasına davetiye çıkarabilir.

Sosyal Medya Bilgisi Nasıl Silaha Dönüşür?

Tipik bir sosyal mühendislik saldırısı, iki ana aşamadan oluşur:

  1. İstihbarat Toplama (Keşif): Saldırının ilk aşaması, hedefin sosyal medya paylaşımları da dahil olmak üzere halka açık tüm bilgilerinin toplanmasıdır.

  2. Saldırıyı Silah Olarak Kullanma: Toplanan istihbarat, hedef odaklı saldırılar için kullanılır:

    • Hedef Odaklı Kimlik Avı (Spearphishing): Alıcıyı, cihazına farkında olmadan kötü amaçlı yazılım yüklemeye veya kurumsal kimlik bilgilerini paylaşmaya ikna etmek için kullanılır.

    • İş E-postası Dolandırıcılığı (BEC): C düzeyinde bir yönetici veya tedarikçi kimliğine bürünerek (e-posta, telefon veya video görüşmesi yoluyla) acil bir havale talebinde bulunulabilir.

Aşırı Paylaşım Risklerine Karşı En Güçlü Silah: Eğitim ve Politika

Kuruluşların bu risklere karşı kendilerini korumaları için atılması gereken adımlar, eğitim ve katı güvenlik politikaları ekseninde toplanmaktadır:

  1. Güvenlik Farkındalık Programlarını Güncelleyin: Yöneticilerden tüm çalışanlara kadar herkesin aşırı paylaşım yapmamanın önemini anlamasını sağlayın.

  2. Tehdit Tespiti Eğitimi Verin: Çalışanları; tanısalar bile istenmeyen DM'ler (doğrudan mesajlar), phishing (oltalama), BEC ve deepfake girişimlerini tespit edebilmeleri konusunda eğitin.

  3. Sosyal Medya Kullanım Politikası Oluşturun:

    • Paylaşılabilecek ve paylaşılamayacak şeyler konusunda kırmızı çizgiler belirleyin.

    • Kişisel ve profesyonel/resmî hesaplar arasında net sınırlar uygulayın.

  4. Kurumsal Hesap Güvenliğini Güçlendirin:

    • Profesyonel hesapların ele geçirilerek iş arkadaşlarını hedef alması ihtimaline karşı Çok Faktörlü Kimlik Doğrulama (MFA) ve parola yöneticisinde saklanan güçlü parolalar zorunlu hâle getirilmelidir.

    • Kurumsal web siteleri ve hesaplar, silah olarak kullanılabilecek bilgileri kaldırmak için düzenli olarak gözden geçirilmelidir.

  5. Halka Açık İzleme Yapın: Spearphishing ve BEC için kullanılabilecek herhangi bir bilgi için halka açık hesapları ve paylaşımları düzenli olarak izleyin.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Aşırı paylaşım şirketleri tehlikeye atıyor
Aşırı paylaşım şirketleri tehlikeye atıyor
2026’da Siber Suçların Dünyaya Maliyeti 15 Trilyon Dolar Olacak!
2026’da Siber Suçların Dünyaya Maliyeti 15 Trilyon Dolar Olacak!
Çocuğunuz Sizin Haberiniz Olmadan Tehlikeli’ WhatsApp Gruplarına Ekleniyor Olabilir!
Çocuğunuz Sizin Haberiniz Olmadan Tehlikeli’ WhatsApp Gruplarına Ekleniyor Olabilir!
Yapay Zekâ Arkadaşınıza Sırlarınızı Açmadan Önce İki Kez Düşünün!
Yapay Zekâ Arkadaşınıza Sırlarınızı Açmadan Önce İki Kez Düşünün!
Deneyap Teknoloji Atölyesi’nde İleri Robotik Eğitimleri Hız Kesmiyor
Deneyap Teknoloji Atölyesi’nde İleri Robotik Eğitimleri Hız Kesmiyor
Parola Yöneticilerine Yönelik Saldırılar Artıyor: Dikkat Edilmesi Gereken 6 Kritik Risk
Parola Yöneticilerine Yönelik Saldırılar Artıyor: Dikkat Edilmesi Gereken 6 Kritik Risk
Yapay Zekâdan Dost Olmaz: "Hain Bir Arkadaştan Daha Tehlikeli Olabilir"
Yapay Zekâdan Dost Olmaz: "Hain Bir Arkadaştan Daha Tehlikeli Olabilir"
Afrika’nın Sesi Türksat’ta: Nijer Devlet Televizyonu Yayınlarına Başladı
Afrika’nın Sesi Türksat’ta: Nijer Devlet Televizyonu Yayınlarına Başladı
Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
Sahte BT Çalışanları Şirketlere Sızıyor: Deepfake ve Sosyal Mühendislikle Yükselen Tehdit
Fatih Dönmez: "Yapay Zekâ Artık Türkiye’nin Stratejik Dönüşüm Eksenidir"
Fatih Dönmez: "Yapay Zekâ Artık Türkiye’nin Stratejik Dönüşüm Eksenidir"
Dolandırıcılıkla Mücadelede Yeni Dönem
Dolandırıcılıkla Mücadelede Yeni Dönem
Çocukların Dijital Hakları Sosyal Medyada da Korunacak
Çocukların Dijital Hakları Sosyal Medyada da Korunacak
TRUBA’daki ARF-ACC Süper Bilgisayarı Dünya Sıralamasında Büyük Sıçrama Yaptı
TRUBA’daki ARF-ACC Süper Bilgisayarı Dünya Sıralamasında Büyük Sıçrama Yaptı
Gölge Yapay Zekâ: Şirketler İçin Büyük Güvenlik Riski
Gölge Yapay Zekâ: Şirketler İçin Büyük Güvenlik Riski
Türksat, Telekomünikasyon Hizmet İhracatında Türkiye İkincisi
Türksat, Telekomünikasyon Hizmet İhracatında Türkiye İkincisi
Yaşlılara Yönelik Dolandırıcılık Vakalarında Büyük Artış: Aileler İçin Önemli Uyarılar
Yaşlılara Yönelik Dolandırıcılık Vakalarında Büyük Artış: Aileler İçin Önemli Uyarılar
MEBİM, Dünya Üçüncüsü: En İyi İletişim Merkezi Kategorisinde Bronz Madalya
MEBİM, Dünya Üçüncüsü: En İyi İletişim Merkezi Kategorisinde Bronz Madalya
"Ölü İnternet Teorisi" Gündemde: Dijital Hafıza Çöküyor, Yerini Yapay Bir Geçmiş Alıyor
"Ölü İnternet Teorisi" Gündemde: Dijital Hafıza Çöküyor, Yerini Yapay Bir Geçmiş Alıyor
Bilgili Öğrencilerden Antibiyotik Direncine Karşı Doğal Çözüm: Sinir Otu Mucizesi!
Bilgili Öğrencilerden Antibiyotik Direncine Karşı Doğal Çözüm: Sinir Otu Mucizesi!
Siber Dolandırıcılar "İnanılmaz Fırsat" ve "Sınırlı Stok" Baskısıyla Bilgilerinizi Çalıyor!
Siber Dolandırıcılar "İnanılmaz Fırsat" ve "Sınırlı Stok" Baskısıyla Bilgilerinizi Çalıyor!
81 İlden 400 DENEYAP Eğitmeni Mersin’de "Eğitmen Eğitimi Programı"nda Buluştu
81 İlden 400 DENEYAP Eğitmeni Mersin’de "Eğitmen Eğitimi Programı"nda Buluştu
Bakan Göktaş: Yapay Zekada Kadınlar Olursa Teknoloji Daha Adil Olur
Bakan Göktaş: Yapay Zekada Kadınlar Olursa Teknoloji Daha Adil Olur
Bilinmeyen Numaradan Gelen "Sessiz Çağrılara" Dikkat!
Bilinmeyen Numaradan Gelen "Sessiz Çağrılara" Dikkat!
Dolandırıcıların Yeni Hedefi WhatsApp
Dolandırıcıların Yeni Hedefi WhatsApp
İnternette ’ölüm’ satılıyor! Türkiye için korkutan senaryo
İnternette ’ölüm’ satılıyor! Türkiye için korkutan senaryo
E-Cüzdan Şikayetlerinde Patlama: Bir Haftada Yüzde 186 Artış
E-Cüzdan Şikayetlerinde Patlama: Bir Haftada Yüzde 186 Artış
TÜBİTAK BiGG Fonundan Girişimcilere 900 Bin TL Yatırım
TÜBİTAK BiGG Fonundan Girişimcilere 900 Bin TL Yatırım
Siber Saldırı Durumunda Aksaklıkları Felakete Çevirmemek İçin 5 Kritik Adım
Siber Saldırı Durumunda Aksaklıkları Felakete Çevirmemek İçin 5 Kritik Adım
Dijital Rekabet Mercek Altında: AB İncelemesi Türkiye İçin Emsal Olabilir
Dijital Rekabet Mercek Altında: AB İncelemesi Türkiye İçin Emsal Olabilir
Yapay Zeka Tehditlerinde Asıl Tehlike: WatchGuard "Siber Buzdağı" Analizi
Yapay Zeka Tehditlerinde Asıl Tehlike: WatchGuard "Siber Buzdağı" Analizi
Sahil Güvenlik Radyosu Türksat Uyduları Üzerinden Yayında!
Sahil Güvenlik Radyosu Türksat Uyduları Üzerinden Yayında!
"İlk Öğretmenim Ailem" Uygulamasına Akran Zorbalığı İçerikleri Eklendi
"İlk Öğretmenim Ailem" Uygulamasına Akran Zorbalığı İçerikleri Eklendi

Bunlar da ilginizi çekebilir