• Künye
Techno Business Magazine
  • Anasayfa
  • iş Dünyası
  • Teknoloji
  • Lansman
  • Borsa
  • Kripto
  • Fintech
  • Röportaj
  • Dergi
Sonuç yok
Tüm Sonuçları Görüntüle
  • Anasayfa
  • iş Dünyası
  • Teknoloji
  • Lansman
  • Borsa
  • Kripto
  • Fintech
  • Röportaj
  • Dergi
Sonuç yok
Tüm Sonuçları Görüntüle
Techno Business Magazine
Sonuç yok
Tüm Sonuçları Görüntüle
Anasayfa Teknoloji

VIP tehlike

Üst düzey yöneticiler, diplomatlar ve kıdemli BT yöneticileri yani kısaca önemli isimler olarak adlandırılan VIP’ler genellikle hassas bilgilere, büyük miktarda veriye, finansmana veya tüm bunların bir kombinasyonuna erişebilir. Bu erişim hakkına sahip oldukları da tehdit aktörleri tarafından bilinir. Dijital güvenlik şirketi ESET hedefli saldırılara karşı tehdit istihbaratı ile hazırlıklı olunması gerektiğini söyledi, önerilerini paylaştı.

by Yazı işleri
05/07/2024
in Teknoloji
0
VIP tehlike
0
Paylaşımlar
14
Görüntelenme
Share on FacebookShare on Twitter

Tüm değerli veri ve erişim haklarını öngören siber suçlular ve devlet destekli gelişmiş kalıcı tehdit grupları (APT’ler), VIP cihazlarını ve hesaplarını tehlikeye atabilecek saldırılar düzenlemek için çok fazla zaman ve para harcamaya isteklidir. Bu durumda arka kapılar özellikle tehlikelidir çünkü tipik olarak ana bilgisayara dosya gönderme, orada dosya ve komutları çalıştırma ve dosya ve belgeleri saldırgana geri sızdırma (gönderme) yeteneğine sahiptirler. Bu tür bir saldırının en son örneklerinden biri, kısa süre önce ESET araştırmacıları tarafından tanımlanan ve ESET World 2024 konferansında sunulan LunarWeb ve LunarMail adlı birkaç sofistike ve daha önce bilinmeyen arka kapı içeriyor. Gelişmiş gizleme teknikleri kullanılarak adı açıklanmayan bir Avrupa dışişleri bakanlığına casusluk yapmak için konuşlandırıldılar. Saldırı, Rusya’ya bağlı APT grubu Turla’ya atfediliyor. Bu tür saldırılara karşı korunmak için kuruluşların proaktif olması gerekir. Bu, yalnızca personeli eğitmek ve güvenilir bir siber güvenlik çözümü uygulamak değil aynı zamanda düşmanların önüne geçmelerine yardımcı olacak kapsamlı bir siber tehdit istihbaratına sahip olmak anlamına gelir.

 

VIP’ler evlerinde de tehdit altında

BlackCloak ve Ponemon Institute tarafından yürütülen 2023 araştırmasına göre üst düzey şirket yöneticileri giderek daha fazla sofistike siber saldırılara hedef oluyor. Bunlar arasında e-postaların ele geçirilmesi, fidye yazılımları, kötü amaçlı yazılım bulaşması, doxing, gasp, çevrimiçi kimliğe bürünme ve hatta swatting gibi fiziksel saldırılar yer alıyor. Ankete katılan kuruluşların yaklaşık  yüzde 42’si son iki yıl içinde üst düzey yöneticilerinin veya bir yöneticinin aile üyesinin saldırıya uğradığını belirtti. Saldırganlar genellikle finansal bilgiler ve fikri mülkiyet dahil olmak üzere hassas şirket verilerini hedef aldı. Siber suçlular, hedeflerinin en savunmasız olduğu anda saldırmaktan çekinmedi. Rapor edilen vakaların üçte birinde bilgisayar korsanları, uzaktan çalışma sırasında kullanılan güvensiz ev-ofis ağları aracılığıyla yöneticilere ulaştı.

İş e-postalarının ele geçirilmesi (BEC), VIP’lere karşı en çok kullanılan taktiklerden birisi. Genellikle fon transferi yapan bireyleri hedef alan sofistike bir dolandırıcılıktan oluşur ve sosyal mühendislik veya bilgisayara izinsiz giriş teknikleri yoluyla meşru iş e-posta hesaplarını tehlikeye atmayı amaçlar.

VIP’ler nasıl korunur?

Yüksek öncelikli hedefler olan VIP’ler hem ofis hem de ev ortamlarında yeterli bir yüksek öncelikli korumaya sahip olmalıdır.

Onları ve personelin geri kalanını eğitin – Teknoloji tek başına bir kuruluşu tam olarak koruyamaz ve insan unsuru her zaman bir rol oynayacaktır. Ponemon anketine katılan siber güvenlik uzmanlarının sadece yüzde 9’u CEO’larının ya da yöneticilerinin kişisel bilgisayarlarını virüslerden nasıl koruyacaklarını bildiklerinden son derece emindi ve sadece yüzde 22’si kişisel e-postaların güvenliğini sağlama konusunda onlara güveniyordu.

Uzaktan çalışmalarını güvence altına alın – Birçok VIP ev ortamında hedef alındığından kurumsal cihazlarını, iş için kullanılan kişisel cihazlarını ve ev ağlarını güvence altına almak gerekir. Bu, güçlü parolaların kullanılmasını, 2FA’yı, düzenli güncellemeyi, yamalamayı ve verilerin yedeklenmesini içerir.

Sıfır güven yaklaşımını benimseyin – Hem çalışan hem de cihaz (dahili ve harici) her bir erişim noktasını verimli bir şekilde taramak için önlemler alın. Doğal olarak, CEO’lar ve üst düzey yöneticiler görevlerini yerine getirmek için çok fazla erişime ihtiyaç duyarlar ancak bu sınırsız olmak zorunda değildir. VIP’lerin hesaplarının tehlikeye girdiği durumlarda kurumunuzun verilerini korumak için gerçekten ne kadar ayrıcalığa ihtiyaç duyduklarını değerlendirin.

Tehdit istihbaratı uygulayın – Lunar araç setinin gösterdiği gibi mevcut siber tehditler geleneksel güvenlik duvarlarının güvenlik eşiğinin üzerinde faaliyet göstermektedir ve daha sofistike güvenlik önlemlerinin benimsenmesi gerekmektedir. C düzeyindeki yetkililerin korunması, siber tehdit istihbaratından yararlanan çok katmanlı güvenlik ve proaktif savunma içermelidir.

ESET Tehdit istihbaratı, kurumların APT’lerin yeni numaralarına hazırlanmalarına ve motivasyonlarını anlamalarına yardımcı olmak için Turla gibi APT gruplarını izliyor, taktiklerini, tekniklerini ve prosedürlerini (TTP’ler) gözlemliyor. Kapsamlı ESET raporları ve derlenmiş beslemeler sayesinde kuruluşlar tehditleri önceden tahmin edebilir ve daha hızlı, daha iyi kararlar alabilir.

Büyük silahlarla yüzleşmek

VIP’ler, siber suçlular ve APT’ler için ister maddi kazanç ister siyasi nedenlerle olsun, değerli ganimetlerdir. Bu nedenle hedeflerin hesaplarını ve cihazlarını tehlikeye atmak için genellikle en büyük silahlarını getirirler.  Bu, kuruluşların çalışanları arasında bir farkındalık kültürü oluşturmaları ve cihazlarını en son teknolojiyle korumal

Önceki yazı

SPK’nın Kripto Varlık Hizmet Sağlayıcılarıyla İlgili Yeni Düzenlemesi

Sonraki Yazı

Avrasya Pazarında Konumlanmak ve İş Fırsatları Yakalamak İçin Yeni Taipei İhracat Geliştirme Heyeti Türkiye’ye Geldi

Yazı işleri

Related Posts

UiPath Agentic Otomasyon Zirvesi Türkiye, İstanbul’da Gerçekleşti
iş Dünyası

UiPath Agentic Otomasyon Zirvesi Türkiye, İstanbul’da Gerçekleşti

by Yazı işleri
18/06/2025
Gardiyan, EMEA Technology Fast 500 listesine 91’inci sıradan giriş yaptı
iş Dünyası

Gardiyan, EMEA Technology Fast 500 listesine 91’inci sıradan giriş yaptı

by Yazı işleri
18/06/2025
YENİ LG SMART MONITOR SWING, ESNEK STANDI VE DOKUNMATİK EKRANI İLE ÇALIŞMA VE EĞLENCEYİ DÖNÜŞTÜRÜYOR
Teknoloji

YENİ LG SMART MONITOR SWING, ESNEK STANDI VE DOKUNMATİK EKRANI İLE ÇALIŞMA VE EĞLENCEYİ DÖNÜŞTÜRÜYOR

by Yazı işleri
30/05/2025
TokenFlex, Opet İş Birliği ile Şirketlere Akıllı Filo Yönetimi Sunmaya Başladı
iş Dünyası

TokenFlex, Opet İş Birliği ile Şirketlere Akıllı Filo Yönetimi Sunmaya Başladı

by Yazı işleri
29/05/2025
WINDEUROPE İSTANBUL ADAYLIĞI TÜRKİYE’NİN ENERJİDE KÜRESEL KONUMU İÇİN ÇOK ÖNEMLİ
iş Dünyası

WINDEUROPE İSTANBUL ADAYLIĞI TÜRKİYE’NİN ENERJİDE KÜRESEL KONUMU İÇİN ÇOK ÖNEMLİ

by Yazı işleri
29/05/2025
Sonraki Yazı
Avrasya Pazarında Konumlanmak ve İş Fırsatları Yakalamak İçin Yeni Taipei İhracat Geliştirme Heyeti Türkiye’ye Geldi

Avrasya Pazarında Konumlanmak ve İş Fırsatları Yakalamak İçin Yeni Taipei İhracat Geliştirme Heyeti Türkiye'ye Geldi

Kategoriler

  • Borsa
  • Dergi
  • Eğitim
  • Fintech
  • Fuar
  • Gayrimenkul
  • iş Dünyası
  • Kripto
  • Lansman
  • Otomotiv
  • Röportaj
  • Teknoloji
  • Uncategorized

Etiketler

Aklife Aktaşlar Lezzet Grubu amazon Araz Life Ata Aksoy BMW Art Car Koleksiyonu borsa Chery Cihan Kılıç Aydın Dr. Taha Klinik ebebek EMITT eylül çeviri Founder of Eylül Translation fuar health life Healt Life helath life iş dünyası JAECOO Kısa Film Yarışması magaza Mercedes-benz tŭrk 19 mayıs'ı samsunda yıldız kızlarla kutladı Merrell Merve Tüfekçi Emre MG Mplus Türkiye Otomotiv P&G Prof. Dr. Taha Anbara Saat&saat Sabancı Vakfı Systemair Türkiye TAMEV teknoloji Türkiye Rüzgar Enerjisi Birliği Türk Telekom yapay zeka YENİ çin Şahin Büyükkaya Şifa Köyü şifa turizmi Джихан Кылыч Айдын Турция
Techno Business Magazine

İş dünyası ve Teknoloji alanında gündemi takip edin

Kategoriler

  • Borsa
  • Dergi
  • Eğitim
  • Fintech
  • Fuar
  • Gayrimenkul
  • iş Dünyası
  • Kripto
  • Lansman
  • Otomotiv
  • Röportaj
  • Teknoloji
  • Uncategorized

Etiketler

Aklife Aktaşlar Lezzet Grubu amazon Araz Life Ata Aksoy BMW Art Car Koleksiyonu borsa Chery Cihan Kılıç Aydın Dr. Taha Klinik ebebek EMITT eylül çeviri Founder of Eylül Translation fuar health life Healt Life helath life iş dünyası JAECOO Kısa Film Yarışması magaza Mercedes-benz tŭrk 19 mayıs'ı samsunda yıldız kızlarla kutladı Merrell Merve Tüfekçi Emre MG Mplus Türkiye Otomotiv P&G Prof. Dr. Taha Anbara Saat&saat Sabancı Vakfı Systemair Türkiye TAMEV teknoloji Türkiye Rüzgar Enerjisi Birliği Türk Telekom yapay zeka YENİ çin Şahin Büyükkaya Şifa Köyü şifa turizmi Джихан Кылыч Айдын Турция

Son Haberler

  • UiPath Agentic Otomasyon Zirvesi Türkiye, İstanbul’da Gerçekleşti
  • Gardiyan, EMEA Technology Fast 500 listesine 91’inci sıradan giriş yaptı
  •  KAYSERİ’DE TURİZME YÖN VERENLER ÖDÜLLENDİRİLDİ  

2023 BCM

Sonuç yok
Tüm Sonuçları Görüntüle
  • Anasayfa
  • Teknoloji
  • iş Dünyası
  • Borsa
  • Kripto
  • Fintech
  • Lansman
  • Dergi

2023 BCM

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?