Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Asla güvenme, her zaman doğrula

Araştırmalar,  çalınan kimlik bilgilerinin kullanımının siber suçluların ilk erişimi elde etmek için kullandığı en popüler yöntemlerden biri olduğunu ortaya koyuyor.

Reklam Alanı
GİRİŞ: 19 Eylül 2025 - 10:10
Asla güvenme, her zaman doğrula
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Araştırmalar,  çalınan kimlik bilgilerinin kullanımının siber suçluların ilk erişimi elde etmek için kullandığı en popüler yöntemlerden biri olduğunu ortaya koyuyor. Tahminlere göre, 2024 yılında küresel işletmelerden 3,2 milyardan fazla kimlik bilgisi çalındı ve bu rakam yıllık  yüzde 33 artış gösterdi. Bu kimlik bilgileri sayesinde kurumsal hesaplara erişim sağlayan tehdit aktörleri, bir sonraki hamlelerini planlarken etkili bir şekilde gölgede kalabiliyorlar.  Siber güvenlik şirketi ESET bu nedenle sağlam siber güvenlik hatlarının oluşturulmasının çok önemli olduğunun altını çizdi. 

Siber suçlular ele geçirdikleri  kimlik bilgileri sayesinde bir sonraki adımda peşine düşülecek verileri, varlıkları ve kullanıcı izinlerini aramak için ağ keşfi yapabiliyorlar ya da komuta ve kontrol sunucusuyla gizlice iletişim kurarak kötü amaçlı yazılım indirme ve verileri sızdırma yoluna başvurabiliyorlar.

Siber suçlular parolaları nasıl ele geçirirler?

Tehdit aktörleri, çalışanların kurumsal kimlik bilgilerini veya bazı durumlarda MFA kodlarını ele geçirmek için çeşitli yöntemler geliştirmiştir. 

Oltalama: Resmî bir kaynaktan (BT departmanı veya teknoloji tedarikçisi) gönderilmiş gibi görünen sahte e-postalar veya metin mesajları. Alıcı, sahte bir oturum açma sayfasına yönlendiren kötü amaçlı bir bağlantıya tıklamaya teşvik edilir.

Vishing: Kimlik avının bir çeşididir ancak bu sefer kurban tehdit aktöründen bir telefon alır. BT yardım masası gibi davranarak kurbandan bir parola vermesini veya hayali bir hikâye uydurarak yeni bir MFA cihazı kaydetmesini isteyebilirler. Ya da yardım masasını arayarak işini yapmak için acil bir parola sıfırlamasına ihtiyaç duyan bir yönetici veya çalışan olduğunu iddia edebilirler. 

Bilgi hırsızları: Kurbanın bilgisayarından veya cihazından kimlik bilgilerini ve oturum çerezlerini toplamak için tasarlanmış kötü amaçlı yazılımlar. Kötü amaçlı bir kimlik avı bağlantısı veya eki, güvenliği ihlal edilmiş bir web sitesi, tuzaklı bir mobil uygulama, sosyal medya dolandırıcılığı veya hatta resmî olmayan oyun modu aracılığıyla ulaşabilir. 

Kaba kuvvet saldırıları: Bunlar, saldırganların daha önce ele geçirilmiş kullanıcı adı/parola kombinasyonlarını kurumsal sitelere ve uygulamalara karşı denedikleri kimlik bilgisi doldurma saldırılarını içerir. Parola püskürtme ise farklı sitelerde yaygın olarak kullanılan parolaları kullanır. Otomatik botlar, bunlardan biri sonunda işe yarayana kadar bunu büyük ölçekte yapmalarına yardımcı olur.

Üçüncü taraf ihlalleri: Saldırganlar, MSP veya SaaS sağlayıcıları gibi müşterilerinin kimlik bilgilerini depolayan bir tedarikçiyi veya ortağı ele geçirir. Ya da sonraki saldırılarda kullanmak üzere, daha önce ele geçirilmiş oturum açma "kombinasyonlarını" toplu olarak satın alırlar.

MFA atlatma: Bu teknikler arasında SIM takası, hedefi push bildirimleriyle boğarak "uyarı yorgunluğu" yaratıp push onayı almayı amaçlayan MFA prompt bombing ve saldırganların kullanıcı ile meşru kimlik doğrulama hizmeti arasına girerek MFA oturum jetonlarını ele geçirdikleri “ortadaki düşman (AitM)” saldırıları yer alır.

Tüm bunlar, çalışanların parolalarını korumayı, oturum açma işlemlerini daha güvenli hâle getirmeyi ve BT ortamını ihlal belirtileri açısından daha yakından izlemeyi her zamankinden daha önemli hâle getiriyor. Bunun çoğu, "asla güvenme, her zaman doğrula" ilkesine dayanan Sıfır Güven yaklaşımını izleyerek gerçekleştirilebilir. Bu, çevrede ve ardından bölümlere ayrılmış bir ağ içinde çeşitli aşamalarda risk tabanlı kimlik doğrulama benimsemek anlamına gelir. Kullanıcılar ve cihazlar, oturum açma zamanı ve yeri, cihaz türü ve oturum davranışından hesaplanabilen risk profillerine göre değerlendirilmeli ve puanlanmalıdır. Kuruluşun yetkisiz erişimden korunmasını güçlendirmek ve düzenlemelere uyumu sağlamak için sağlam çok faktörlü kimlik doğrulama (MFA) da vazgeçilmez bir savunma hattıdır. 

Bu yaklaşımı, en son sosyal mühendislik tekniklerini kullanan gerçek dünya simülasyonları da dâhil olmak üzere, çalışanlar için güncellenmiş eğitim ve farkındalık programlarıyla tamamlamalısınız. Kullanıcıların riskli siteleri  ziyaret etmesini engelleyen katı politikalar ve araçlar da tüm sunucularda, uç noktalarda ve diğer cihazlarda bulunan güvenlik yazılımları ve şüpheli davranışları tespit etmek için sürekli izleme araçları kadar önemlidir. İkincisi, ele geçirilmiş kimlik bilgileri sayesinde ağınızın içinde bulunabilecek düşmanlarını tespit etmenize yardımcı olacaktır. Karanlık web izleme, siber suç dünyasında herhangi bir kurumsal kimlik bilgisinin satışa sunulup sunulmadığını kontrol etmenize yardımcı olabilir.  

Özellikle şirketinizin kaynakları kısıtlıysa Yönetilen Tespit ve Müdahale (MDR) hizmeti aracılığıyla uzman bir üçüncü tarafın yardımını almayı düşünün. Toplam sahip olma maliyetini düşürmenin yanı sıra saygın bir MDR sağlayıcısı, konu uzmanlığı, 24 saat izleme ve tehdit avcılığı ve kimlik bilgilerine dayalı saldırıların inceliklerini anlayan ve ele geçirilmiş hesaplar tespit edildiğinde olaylara müdahaleyi hızlandırabilen analistlere erişim sağlar. 

 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 95 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 25 59 61
2 Fenerbahçe Fenerbahçe 25 57 57
3 Trabzonspor Trabzonspor 25 51 54
4 Beşiktaş Beşiktaş 25 45 46
5 Başakşehir Başakşehir 25 44 42
6 Göztepe Göztepe 25 28 42
7 Kocaelispor Kocaelispor 25 22 33
8 Samsunspor Samsunspor 25 27 32
Tamamını Göster
15 Eyüpspor Eyüpspor 25 19 22
16 Kasımpaşa Kasımpaşa 25 21 21
17 Kayserispor Kayserispor 25 19 20
18 Karagümrük Karagümrük 25 22 14
O AV P
1 Erzurumspor Erzurumspor 29 68 63
2 Esenler Erokspor Esenler Erokspor 29 71 62
3 Amed Sportif Amed Sportif 29 59 58
4 Arca Çorum FK Arca Çorum FK 29 47 53
5 Pendikspor Pendikspor 30 48 52
6 Bodrum FK Bodrum FK 29 61 48
7 Bandırmaspor Bandırmaspor 29 41 45
8 Iğdır FK Iğdır FK 29 38 44
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 30 32 29
18 Sakaryaspor Sakaryaspor 29 38 28
19 Hatayspor Hatayspor 29 21 7
20 A.Demirspor A.Demirspor 30 16 -27
O AV P
1 Arsenal Arsenal 30 59 67
2 M.City M.City 29 59 60
3 M. United M. United 29 51 51
4 Aston Villa Aston Villa 29 39 51
5 Chelsea Chelsea 29 53 48
6 Liverpool Liverpool 29 48 48
7 Brentford Brentford 29 44 44
8 Everton Everton 29 34 43
Tamamını Göster
17 N. Forest N. Forest 29 28 28
18 West Ham United West Ham United 29 35 28
19 Burnley Burnley 29 32 19
20 Wolves Wolves 30 22 16
O AV P
1 Bayern Munih Bayern Munih 25 92 66
2 B. Dortmund B. Dortmund 25 53 55
3 Hoffenheim Hoffenheim 25 53 49
4 VfB Stuttgart VfB Stuttgart 25 50 47
5 RB Leipzig RB Leipzig 25 48 47
6 Leverkusen Leverkusen 25 48 44
7 E. Frankfurt E. Frankfurt 25 48 35
8 Freiburg Freiburg 25 37 34
Tamamını Göster
15 Mainz 05 Mainz 05 25 29 24
16 St. Pauli St. Pauli 25 23 24
17 Wolfsburg Wolfsburg 25 34 20
18 FC Heidenheim FC Heidenheim 25 24 14
O AV P
1 Barcelona Barcelona 27 72 67
2 Real Madrid Real Madrid 27 56 63
3 Atletico Madrid Atletico Madrid 27 46 54
4 Villarreal Villarreal 27 50 54
5 Real Betis Real Betis 27 42 43
6 Celta Vigo Celta Vigo 27 37 40
7 Espanyol Espanyol 27 34 37
8 Real Sociedad Real Sociedad 27 40 35
Tamamını Göster
17 Elche Elche 27 35 26
18 Mallorca Mallorca 27 31 25
19 Levante Levante 27 29 22
20 Real Oviedo Real Oviedo 27 17 18
O AV P
1 Inter Inter 28 64 67
2 AC Milan AC Milan 28 44 60
3 SSC Napoli SSC Napoli 28 43 56
4 Como Como 28 46 51
5 Roma Roma 28 38 51
6 Juventus Juventus 28 50 50
7 Atalanta Atalanta 28 39 46
8 Bologna Bologna 28 37 39
Tamamını Göster
17 Fiorentina Fiorentina 28 30 25
18 Cremonese Cremonese 28 22 24
19 Verona Verona 28 22 18
20 Pisa Pisa 28 20 15
O AV P
1 PSG PSG 25 54 57
2 Lens Lens 25 48 56
3 Marsilya Marsilya 25 52 46
4 Lyon Lyon 25 40 46
5 Rennes Rennes 25 42 43
6 Lille Lille 25 38 41
7 AS Monaco AS Monaco 25 43 40
8 Strasbourg Strasbourg 25 40 36
Tamamını Göster
15 Nice Nice 25 30 24
16 Auxerre Auxerre 25 19 19
17 Nantes Nantes 25 22 17
18 Metz Metz 25 22 13
O AV P
1 PSV Eindhoven PSV Eindhoven 26 75 68
2 Feyenoord Feyenoord 26 58 49
3 NEC Nijmegen NEC Nijmegen 26 64 46
4 FC Twente FC Twente 26 45 44
5 Ajax Ajax 26 48 44
6 Alkmaar Alkmaar 26 43 39
7 S. Rotterdam S. Rotterdam 26 33 38
8 SC Heerenveen SC Heerenveen 26 44 37
Tamamını Göster
15 Excelsior Excelsior 26 27 26
16 Telstar Telstar 26 35 24
17 NAC Breda NAC Breda 26 28 23
18 Heracles Heracles 26 32 18
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma