Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam
Menu
Reklam Alanı x Site Geneli

Asla güvenme, her zaman doğrula

Araştırmalar,  çalınan kimlik bilgilerinin kullanımının siber suçluların ilk erişimi elde etmek için kullandığı en popüler yöntemlerden biri olduğunu ortaya koyuyor.

Reklam Alanı
GİRİŞ: 19 Eylül 2025 - 10:10
Asla güvenme, her zaman doğrula
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Araştırmalar,  çalınan kimlik bilgilerinin kullanımının siber suçluların ilk erişimi elde etmek için kullandığı en popüler yöntemlerden biri olduğunu ortaya koyuyor. Tahminlere göre, 2024 yılında küresel işletmelerden 3,2 milyardan fazla kimlik bilgisi çalındı ve bu rakam yıllık  yüzde 33 artış gösterdi. Bu kimlik bilgileri sayesinde kurumsal hesaplara erişim sağlayan tehdit aktörleri, bir sonraki hamlelerini planlarken etkili bir şekilde gölgede kalabiliyorlar.  Siber güvenlik şirketi ESET bu nedenle sağlam siber güvenlik hatlarının oluşturulmasının çok önemli olduğunun altını çizdi. 

Siber suçlular ele geçirdikleri  kimlik bilgileri sayesinde bir sonraki adımda peşine düşülecek verileri, varlıkları ve kullanıcı izinlerini aramak için ağ keşfi yapabiliyorlar ya da komuta ve kontrol sunucusuyla gizlice iletişim kurarak kötü amaçlı yazılım indirme ve verileri sızdırma yoluna başvurabiliyorlar.

Siber suçlular parolaları nasıl ele geçirirler?

Tehdit aktörleri, çalışanların kurumsal kimlik bilgilerini veya bazı durumlarda MFA kodlarını ele geçirmek için çeşitli yöntemler geliştirmiştir. 

Oltalama: Resmî bir kaynaktan (BT departmanı veya teknoloji tedarikçisi) gönderilmiş gibi görünen sahte e-postalar veya metin mesajları. Alıcı, sahte bir oturum açma sayfasına yönlendiren kötü amaçlı bir bağlantıya tıklamaya teşvik edilir.

Vishing: Kimlik avının bir çeşididir ancak bu sefer kurban tehdit aktöründen bir telefon alır. BT yardım masası gibi davranarak kurbandan bir parola vermesini veya hayali bir hikâye uydurarak yeni bir MFA cihazı kaydetmesini isteyebilirler. Ya da yardım masasını arayarak işini yapmak için acil bir parola sıfırlamasına ihtiyaç duyan bir yönetici veya çalışan olduğunu iddia edebilirler. 

Bilgi hırsızları: Kurbanın bilgisayarından veya cihazından kimlik bilgilerini ve oturum çerezlerini toplamak için tasarlanmış kötü amaçlı yazılımlar. Kötü amaçlı bir kimlik avı bağlantısı veya eki, güvenliği ihlal edilmiş bir web sitesi, tuzaklı bir mobil uygulama, sosyal medya dolandırıcılığı veya hatta resmî olmayan oyun modu aracılığıyla ulaşabilir. 

Kaba kuvvet saldırıları: Bunlar, saldırganların daha önce ele geçirilmiş kullanıcı adı/parola kombinasyonlarını kurumsal sitelere ve uygulamalara karşı denedikleri kimlik bilgisi doldurma saldırılarını içerir. Parola püskürtme ise farklı sitelerde yaygın olarak kullanılan parolaları kullanır. Otomatik botlar, bunlardan biri sonunda işe yarayana kadar bunu büyük ölçekte yapmalarına yardımcı olur.

Üçüncü taraf ihlalleri: Saldırganlar, MSP veya SaaS sağlayıcıları gibi müşterilerinin kimlik bilgilerini depolayan bir tedarikçiyi veya ortağı ele geçirir. Ya da sonraki saldırılarda kullanmak üzere, daha önce ele geçirilmiş oturum açma "kombinasyonlarını" toplu olarak satın alırlar.

MFA atlatma: Bu teknikler arasında SIM takası, hedefi push bildirimleriyle boğarak "uyarı yorgunluğu" yaratıp push onayı almayı amaçlayan MFA prompt bombing ve saldırganların kullanıcı ile meşru kimlik doğrulama hizmeti arasına girerek MFA oturum jetonlarını ele geçirdikleri “ortadaki düşman (AitM)” saldırıları yer alır.

Tüm bunlar, çalışanların parolalarını korumayı, oturum açma işlemlerini daha güvenli hâle getirmeyi ve BT ortamını ihlal belirtileri açısından daha yakından izlemeyi her zamankinden daha önemli hâle getiriyor. Bunun çoğu, "asla güvenme, her zaman doğrula" ilkesine dayanan Sıfır Güven yaklaşımını izleyerek gerçekleştirilebilir. Bu, çevrede ve ardından bölümlere ayrılmış bir ağ içinde çeşitli aşamalarda risk tabanlı kimlik doğrulama benimsemek anlamına gelir. Kullanıcılar ve cihazlar, oturum açma zamanı ve yeri, cihaz türü ve oturum davranışından hesaplanabilen risk profillerine göre değerlendirilmeli ve puanlanmalıdır. Kuruluşun yetkisiz erişimden korunmasını güçlendirmek ve düzenlemelere uyumu sağlamak için sağlam çok faktörlü kimlik doğrulama (MFA) da vazgeçilmez bir savunma hattıdır. 

Bu yaklaşımı, en son sosyal mühendislik tekniklerini kullanan gerçek dünya simülasyonları da dâhil olmak üzere, çalışanlar için güncellenmiş eğitim ve farkındalık programlarıyla tamamlamalısınız. Kullanıcıların riskli siteleri  ziyaret etmesini engelleyen katı politikalar ve araçlar da tüm sunucularda, uç noktalarda ve diğer cihazlarda bulunan güvenlik yazılımları ve şüpheli davranışları tespit etmek için sürekli izleme araçları kadar önemlidir. İkincisi, ele geçirilmiş kimlik bilgileri sayesinde ağınızın içinde bulunabilecek düşmanlarını tespit etmenize yardımcı olacaktır. Karanlık web izleme, siber suç dünyasında herhangi bir kurumsal kimlik bilgisinin satışa sunulup sunulmadığını kontrol etmenize yardımcı olabilir.  

Özellikle şirketinizin kaynakları kısıtlıysa Yönetilen Tespit ve Müdahale (MDR) hizmeti aracılığıyla uzman bir üçüncü tarafın yardımını almayı düşünün. Toplam sahip olma maliyetini düşürmenin yanı sıra saygın bir MDR sağlayıcısı, konu uzmanlığı, 24 saat izleme ve tehdit avcılığı ve kimlik bilgilerine dayalı saldırıların inceliklerini anlayan ve ele geçirilmiş hesaplar tespit edildiğinde olaylara müdahaleyi hızlandırabilen analistlere erişim sağlar. 

 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 32 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 11 25 29
2 Fenerbahçe Fenerbahçe 11 21 25
3 Trabzonspor Trabzonspor 11 17 24
4 Samsunspor Samsunspor 11 17 20
5 Göztepe Göztepe 11 13 19
6 Gaziantep FK Gaziantep FK 11 15 18
7 Beşiktaş Beşiktaş 11 18 17
8 Konyaspor Konyaspor 11 18 14
Tamamını Göster
15 Kayserispor Kayserispor 11 11 9
16 Gençlerbirliği Gençlerbirliği 11 10 8
17 Eyüpspor Eyüpspor 11 6 8
18 Karagümrük Karagümrük 11 10 4
O AV P
1 Esenler Erokspor Esenler Erokspor 12 31 24
2 Bodrum FK Bodrum FK 12 27 24
3 Pendikspor Pendikspor 12 23 23
4 Amed Sportif Amed Sportif 12 28 23
5 Erzurumspor Erzurumspor 12 22 22
6 Arca Çorum FK Arca Çorum FK 12 20 22
7 Vanspor FK Vanspor FK 12 17 20
8 Iğdır FK Iğdır FK 12 18 19
Tamamını Göster
17 Manisa FK Manisa FK 12 14 10
18 Sarıyer Sarıyer 12 10 8
19 Hatayspor Hatayspor 12 11 4
20 A.Demirspor A.Demirspor 12 6 -17
O AV P
1 Arsenal Arsenal 10 18 25
2 M.City M.City 10 20 19
3 Liverpool Liverpool 10 18 18
4 Bournemouth Bournemouth 10 17 18
5 Tottenham Tottenham 10 17 17
6 Chelsea Chelsea 10 18 17
7 Sunderland Sunderland 10 11 17
8 M. United M. United 10 17 17
Tamamını Göster
17 Burnley Burnley 10 12 10
18 West Ham United West Ham United 10 10 7
19 N. Forest N. Forest 10 7 6
20 Wolves Wolves 10 7 2
O AV P
1 Bayern Munih Bayern Munih 9 33 27
2 RB Leipzig RB Leipzig 9 19 22
3 B. Dortmund B. Dortmund 9 15 20
4 VfB Stuttgart VfB Stuttgart 9 14 18
5 Leverkusen Leverkusen 9 18 17
6 Hoffenheim Hoffenheim 9 18 16
7 FC Köln FC Köln 9 16 14
8 E. Frankfurt E. Frankfurt 9 22 14
Tamamını Göster
15 St. Pauli St. Pauli 9 8 7
16 Mönchengladbach Mönchengladbach 9 10 6
17 Mainz 05 Mainz 05 9 10 5
18 FC Heidenheim FC Heidenheim 9 8 5
O AV P
1 Real Madrid Real Madrid 11 26 30
2 Barcelona Barcelona 11 28 25
3 Villarreal Villarreal 11 22 23
4 Atletico Madrid Atletico Madrid 11 21 22
5 Real Betis Real Betis 11 18 19
6 Espanyol Espanyol 11 15 18
7 Getafe Getafe 11 12 17
8 Alaves Alaves 11 11 15
Tamamını Göster
17 Mallorca Mallorca 11 11 9
18 Valencia Valencia 11 10 9
19 Real Oviedo Real Oviedo 11 7 8
20 Girona Girona 11 10 7
O AV P
1 SSC Napoli SSC Napoli 10 16 22
2 Inter Inter 10 24 21
3 AC Milan AC Milan 10 15 21
4 Roma Roma 10 10 21
5 Bologna Bologna 10 16 18
6 Juventus Juventus 10 14 18
7 Como Como 10 12 17
8 Udinese Udinese 10 12 15
Tamamını Göster
17 Pisa Pisa 10 7 6
18 Genoa Genoa 10 6 6
19 Verona Verona 10 6 5
20 Fiorentina Fiorentina 10 7 4
O AV P
1 PSG PSG 11 21 24
2 Marsilya Marsilya 11 25 22
3 Lens Lens 11 17 22
4 Lille Lille 11 23 20
5 AS Monaco AS Monaco 11 23 20
6 Lyon Lyon 11 16 20
7 Strasbourg Strasbourg 11 22 19
8 Nice Nice 11 16 17
Tamamını Göster
15 Nantes Nantes 11 10 9
16 Lorient Lorient 11 13 9
17 Metz Metz 11 10 8
18 Auxerre Auxerre 11 7 7
O AV P
1 Feyenoord Feyenoord 11 30 28
2 PSV Eindhoven PSV Eindhoven 11 35 28
3 Alkmaar Alkmaar 11 24 24
4 Ajax Ajax 11 21 20
5 FC Groningen FC Groningen 11 17 19
6 FC Utrecht FC Utrecht 11 20 16
7 S. Rotterdam S. Rotterdam 11 14 16
8 NEC Nijmegen NEC Nijmegen 11 27 15
Tamamını Göster
15 Excelsior Excelsior 11 10 10
16 PEC Zwolle PEC Zwolle 11 13 9
17 Telstar Telstar 11 14 8
18 Heracles Heracles 11 15 6
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli