15 Yaşındaki Hacker’ın Saldırısı Siber Tehditlerin Boyutunu Gözler Önüne Seriyor!

Siber saldırganların kendilerini test etmek için güçlü sistemlere girme uğraşlarına her geçen gün bir yenisi daha ekleniyor. 15 yaşındaki bir hacker’ın yalnızca notlarını yükseltme isteğiyle başlayan taarruz, Akdeniz’deki petrol tankerlerinin rotalarını değiştirmesiyle önemli bir boyuta evrildi. Bu tıp taarruzların iş dünyası için önemli sonuçlar doğurabileceğine vurgu yapan Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, şirketlerin siber akınlara karşı alınması gereken 6 metodu sıralıyor.

 

İtalya’nın Cesena kentindeki 15 yaşında bir hacker, notlarını yükseltmek için Eğitim ve Liyakat Bakanlığı’na ilişkin sistemlere sızdı. Bu teşebbüs, İtalya’daki bir dizi çevrimiçi portala erişim sağlayarak Akdeniz’deki petrol tankerlerinin rotalarını değiştirmeye yönelince tüm dikkatleri üzerine çekti. Gelişen teknoloji ve artan amaç çeşitliliğiyle saldırganlar, hücum çeşitlerini boyutlandırarak daha sofistike ve hedeflenmiş metotlar kullanıyor. Şirketlerin sadece dışarıdan gelen tehditlere karşı değil, iç kaynaklı tehlikelere karşı da savunma stratejileri geliştirmesi gerektiğini belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, ‘’Bu tehditlerin boyutları, bilhassa fidye yazılımlarının yaygınlaşmasıyla daha da büyüdü. Saldırganlar, şirketlerin kritik datalarını ele geçirirken, tıpkı vakitte iş süreçlerini durdurarak büyük mali kayıplara yol açabiliyor. Bu yüzden şirketlerin, sırf teknolojik güvenlik tedbirleriyle sonlu kalmayıp, tüm çalışanları kapsayan bir güvenlik kültürü oluşturmaları kritik değer taşıyor.’’ açıklamasında bulunarak şirketlerin siber akınlara karşı alınması gereken 6 prosedürü sıralıyor.

 

1. Berbat emelli yazılımlara karşı güvenliğinizi artırın. Virüsler, solucanlar ve fidye yazılımları üzere berbat hedefli yazılımlar hem kuruluşlar hem de kişisel kullanıcılar için kıymetli bir tehdit oluşturuyor. Berbat maksatlı yazılım tehdidinden korunmak için güçlü bir antivirüs programının kullanılması ve sistemli olarak güncelleme yapılması kritik rol oynuyor. Ayrıyeten, bilinmeyen kaynaklardan evrak indirmekten kaçınılması ve kıymetli bilgilerin tertipli olarak yedeklenmesi, muhtemel bir akınlara karşı alınması gereken tedbirler ortasında yer alıyor.

 

2. DDoS ataklarına karşı sistem güvenliğinizi arttırın. DDos atakları, sunucuların tüm hizmetlerinde anlık olarak önemli bir yoğunluk oluşmasına ve kaynak tüketiminin doruk noktalara çıkmasına neden oluyor. Kuruluşlarda hizmet kesintilerine yol açan bu taarruz tipi, maddi kayıplarla yanı sıra prestij kaybına da yol açıyor. Trafiği birden çok sunucuya dağıtmak yahut yük dengeleme üzere taktikler uygulamak, DDoS ataklarının tesirlerini azaltma konusunda yarar sağlıyor. İçerik sağlama ağları (CDN) ve bulut tabanlı muhafaza tahlillerinin uygulanması, dağıtım yoluyla meydana gelen çok yüklenmelerin önüne geçiyor.

 

3. SQL enjeksiyonu ile bilgi tabanı güvenliğinizi sağlayın. Siber saldırganların hassas dataları elde etmesine yahut çıkarmasına imkan sağlayan SQL enjeksiyon taarruzları, web uygulamalarının güvenlik açıklarından yararlanıyor. Müsaadesiz erişimi engellemek için giriş doğrulama üzere inançlı uygulamaları kullanarak bu taarruzlara karşı tedbir alınması kritik rol oynuyor. Ayrıyeten data tabanlarının da tertipli olarak güncellemesi gerekiyor.

 

4. Toplumsal mühendislikle çaba için eğitim alınmalı. Sosyal mühendislik, bireylerin ruhsal manipüle yoluyla bilgi edinme yahut güvenlik tedbirlerini aşma gayesiyle yapılan bir akın yolu. Kuruluşların bu stil taarruzlara maruz kalmamak için çalışanlarına siber saldırganların kullandığı kandırma ve kimlik avı üzere taktiklere yönelik eğitim vermesi, mümkün felaket senaryolarının önüne geçiyor.

 

5. Kimlik avı hücumlarına karşı tuzağa düşmeyin. Siber saldırganlar tarafından en tesirli ve en yaygın prosedür olan kimlik avı atakları, aldatıcı ileti, e-postalar ya da web siteler aracılığıyla ferdî hassas bilgileri ortaya çıkararak ifşalamayı içeriyor. Kuruluşların bilinmeyen e-posta yahut bildirilere karşı dikkatli olması ve gelen mesajlarda yer alan web sitelerinin güvenirliliğini doğrulaması ehemmiyet taşıyor. Son olarak çalışanlarını kimlik avı akın konusunda eğitilmesi, bu şekil taarruzların önlenmesinde en büyük rolü oynuyor.

 

6. Nizamlı güncellemeler ile güvenliğinizi sağlam tutunKuruluşlarda meydana gelen güvenlik açıkları, saldırganların bu zayıflıkları kullanarak sistemlere sızmasına davetiye çıkarıyor. Kuruluşların bilinen siber tehditlere karşı tedbir alması için sistemlerinde yeni güvenlik uygulamalarını kullanması gerekiyor. Bu uygulamalar ortasında yer alan işletim sistemlerinin ve yazılım uygulamalarının nizamlı olarak güncellenmesi, güvenlik açıklarını gidermek için büyük kıymet taşıyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorum yapın

Sitemiz bir sosyal içerik platformu ve haber sitesi olup çeşitli kategorilerde yayın yapmaktadır. Her türlü soru, görüş, öneri ve istekleriniz ayrıca reklam ve tanıtım yazısı talepleriniz için shmedya@proton.me adresine mail iletebilirsiniz.
gaziantep marangoz takipçi satın al mobile legends elmas hd film izle film izle instagram takipçi satın al likit antalya psikolog calculator kiralık konteyner kiralık yük konteyner kiralık konteyner ev kiralık şantiye konteyner yedek parçaları
pubg uc yükleme mlbb elmas pubg mobile uc valorant vp
film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle