Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Asla güvenme, her zaman doğrula

Araştırmalar,  çalınan kimlik bilgilerinin kullanımının siber suçluların ilk erişimi elde etmek için kullandığı en popüler yöntemlerden biri olduğunu ortaya koyuyor.

Reklam Alanı
GİRİŞ: 19 Eylül 2025 - 10:10
Asla güvenme, her zaman doğrula
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Araştırmalar,  çalınan kimlik bilgilerinin kullanımının siber suçluların ilk erişimi elde etmek için kullandığı en popüler yöntemlerden biri olduğunu ortaya koyuyor. Tahminlere göre, 2024 yılında küresel işletmelerden 3,2 milyardan fazla kimlik bilgisi çalındı ve bu rakam yıllık  yüzde 33 artış gösterdi. Bu kimlik bilgileri sayesinde kurumsal hesaplara erişim sağlayan tehdit aktörleri, bir sonraki hamlelerini planlarken etkili bir şekilde gölgede kalabiliyorlar.  Siber güvenlik şirketi ESET bu nedenle sağlam siber güvenlik hatlarının oluşturulmasının çok önemli olduğunun altını çizdi. 

Siber suçlular ele geçirdikleri  kimlik bilgileri sayesinde bir sonraki adımda peşine düşülecek verileri, varlıkları ve kullanıcı izinlerini aramak için ağ keşfi yapabiliyorlar ya da komuta ve kontrol sunucusuyla gizlice iletişim kurarak kötü amaçlı yazılım indirme ve verileri sızdırma yoluna başvurabiliyorlar.

Siber suçlular parolaları nasıl ele geçirirler?

Tehdit aktörleri, çalışanların kurumsal kimlik bilgilerini veya bazı durumlarda MFA kodlarını ele geçirmek için çeşitli yöntemler geliştirmiştir. 

Oltalama: Resmî bir kaynaktan (BT departmanı veya teknoloji tedarikçisi) gönderilmiş gibi görünen sahte e-postalar veya metin mesajları. Alıcı, sahte bir oturum açma sayfasına yönlendiren kötü amaçlı bir bağlantıya tıklamaya teşvik edilir.

Vishing: Kimlik avının bir çeşididir ancak bu sefer kurban tehdit aktöründen bir telefon alır. BT yardım masası gibi davranarak kurbandan bir parola vermesini veya hayali bir hikâye uydurarak yeni bir MFA cihazı kaydetmesini isteyebilirler. Ya da yardım masasını arayarak işini yapmak için acil bir parola sıfırlamasına ihtiyaç duyan bir yönetici veya çalışan olduğunu iddia edebilirler. 

Bilgi hırsızları: Kurbanın bilgisayarından veya cihazından kimlik bilgilerini ve oturum çerezlerini toplamak için tasarlanmış kötü amaçlı yazılımlar. Kötü amaçlı bir kimlik avı bağlantısı veya eki, güvenliği ihlal edilmiş bir web sitesi, tuzaklı bir mobil uygulama, sosyal medya dolandırıcılığı veya hatta resmî olmayan oyun modu aracılığıyla ulaşabilir. 

Kaba kuvvet saldırıları: Bunlar, saldırganların daha önce ele geçirilmiş kullanıcı adı/parola kombinasyonlarını kurumsal sitelere ve uygulamalara karşı denedikleri kimlik bilgisi doldurma saldırılarını içerir. Parola püskürtme ise farklı sitelerde yaygın olarak kullanılan parolaları kullanır. Otomatik botlar, bunlardan biri sonunda işe yarayana kadar bunu büyük ölçekte yapmalarına yardımcı olur.

Üçüncü taraf ihlalleri: Saldırganlar, MSP veya SaaS sağlayıcıları gibi müşterilerinin kimlik bilgilerini depolayan bir tedarikçiyi veya ortağı ele geçirir. Ya da sonraki saldırılarda kullanmak üzere, daha önce ele geçirilmiş oturum açma "kombinasyonlarını" toplu olarak satın alırlar.

MFA atlatma: Bu teknikler arasında SIM takası, hedefi push bildirimleriyle boğarak "uyarı yorgunluğu" yaratıp push onayı almayı amaçlayan MFA prompt bombing ve saldırganların kullanıcı ile meşru kimlik doğrulama hizmeti arasına girerek MFA oturum jetonlarını ele geçirdikleri “ortadaki düşman (AitM)” saldırıları yer alır.

Tüm bunlar, çalışanların parolalarını korumayı, oturum açma işlemlerini daha güvenli hâle getirmeyi ve BT ortamını ihlal belirtileri açısından daha yakından izlemeyi her zamankinden daha önemli hâle getiriyor. Bunun çoğu, "asla güvenme, her zaman doğrula" ilkesine dayanan Sıfır Güven yaklaşımını izleyerek gerçekleştirilebilir. Bu, çevrede ve ardından bölümlere ayrılmış bir ağ içinde çeşitli aşamalarda risk tabanlı kimlik doğrulama benimsemek anlamına gelir. Kullanıcılar ve cihazlar, oturum açma zamanı ve yeri, cihaz türü ve oturum davranışından hesaplanabilen risk profillerine göre değerlendirilmeli ve puanlanmalıdır. Kuruluşun yetkisiz erişimden korunmasını güçlendirmek ve düzenlemelere uyumu sağlamak için sağlam çok faktörlü kimlik doğrulama (MFA) da vazgeçilmez bir savunma hattıdır. 

Bu yaklaşımı, en son sosyal mühendislik tekniklerini kullanan gerçek dünya simülasyonları da dâhil olmak üzere, çalışanlar için güncellenmiş eğitim ve farkındalık programlarıyla tamamlamalısınız. Kullanıcıların riskli siteleri  ziyaret etmesini engelleyen katı politikalar ve araçlar da tüm sunucularda, uç noktalarda ve diğer cihazlarda bulunan güvenlik yazılımları ve şüpheli davranışları tespit etmek için sürekli izleme araçları kadar önemlidir. İkincisi, ele geçirilmiş kimlik bilgileri sayesinde ağınızın içinde bulunabilecek düşmanlarını tespit etmenize yardımcı olacaktır. Karanlık web izleme, siber suç dünyasında herhangi bir kurumsal kimlik bilgisinin satışa sunulup sunulmadığını kontrol etmenize yardımcı olabilir.  

Özellikle şirketinizin kaynakları kısıtlıysa Yönetilen Tespit ve Müdahale (MDR) hizmeti aracılığıyla uzman bir üçüncü tarafın yardımını almayı düşünün. Toplam sahip olma maliyetini düşürmenin yanı sıra saygın bir MDR sağlayıcısı, konu uzmanlığı, 24 saat izleme ve tehdit avcılığı ve kimlik bilgilerine dayalı saldırıların inceliklerini anlayan ve ele geçirilmiş hesaplar tespit edildiğinde olaylara müdahaleyi hızlandırabilen analistlere erişim sağlar. 

 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 46 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 13 28 32
2 Fenerbahçe Fenerbahçe 13 30 31
3 Trabzonspor Trabzonspor 14 25 31
4 Samsunspor Samsunspor 13 19 24
5 Göztepe Göztepe 13 15 23
6 Gaziantep FK Gaziantep FK 14 21 22
7 Beşiktaş Beşiktaş 13 22 21
8 Kocaelispor Kocaelispor 14 12 18
Tamamını Göster
15 Eyüpspor Eyüpspor 14 9 12
16 Kayserispor Kayserispor 14 14 12
17 Gençlerbirliği Gençlerbirliği 14 14 11
18 Karagümrük Karagümrük 13 13 8
O AV P
1 Pendikspor Pendikspor 15 29 32
2 Amed Sportif Amed Sportif 15 33 29
3 Esenler Erokspor Esenler Erokspor 15 35 28
4 Bodrum FK Bodrum FK 14 32 27
5 Erzurumspor Erzurumspor 15 28 26
6 Arca Çorum FK Arca Çorum FK 14 23 25
7 Iğdır FK Iğdır FK 15 23 25
8 Serik Belediyespor Serik Belediyespor 15 20 25
Tamamını Göster
17 Manisa FK Manisa FK 15 21 13
18 Sarıyer Sarıyer 14 12 11
19 Hatayspor Hatayspor 14 12 4
20 A.Demirspor A.Demirspor 14 8 -17
O AV P
1 Arsenal Arsenal 12 24 29
2 M.City M.City 13 27 25
3 Chelsea Chelsea 12 23 23
4 Sunderland Sunderland 13 17 22
5 Aston Villa Aston Villa 12 15 21
6 C.Palace C.Palace 12 16 20
7 Brighton Brighton 12 19 19
8 Brentford Brentford 13 21 19
Tamamını Göster
17 West Ham United West Ham United 12 15 11
18 Leeds United Leeds United 13 13 11
19 Burnley Burnley 13 15 10
20 Wolves Wolves 12 7 2
O AV P
1 Bayern Munih Bayern Munih 12 44 34
2 RB Leipzig RB Leipzig 12 22 26
3 B. Dortmund B. Dortmund 12 21 25
4 Leverkusen Leverkusen 12 28 23
5 Hoffenheim Hoffenheim 12 25 23
6 VfB Stuttgart VfB Stuttgart 11 20 22
7 E. Frankfurt E. Frankfurt 11 27 20
8 Werder Bremen Werder Bremen 12 16 16
Tamamını Göster
15 Wolfsburg Wolfsburg 11 13 8
16 FC Heidenheim FC Heidenheim 12 10 8
17 St. Pauli St. Pauli 12 10 7
18 Mainz 05 Mainz 05 11 11 6
O AV P
1 Barcelona Barcelona 14 39 34
2 Real Madrid Real Madrid 13 28 32
3 Atletico Madrid Atletico Madrid 14 27 31
4 Villarreal Villarreal 13 26 29
5 Real Betis Real Betis 13 20 21
6 Espanyol Espanyol 13 17 21
7 Getafe Getafe 14 13 20
8 Athletic Bilbao Athletic Bilbao 14 14 20
Tamamını Göster
17 Osasuna Osasuna 14 12 12
18 Girona Girona 13 12 11
19 Levante Levante 14 16 9
20 Real Oviedo Real Oviedo 14 7 9
O AV P
1 AC Milan AC Milan 13 19 28
2 Roma Roma 12 15 27
3 SSC Napoli SSC Napoli 12 19 25
4 Inter Inter 12 26 24
5 Bologna Bologna 12 21 24
6 Como Como 13 19 24
7 Juventus Juventus 13 17 23
8 Lazio Lazio 13 15 18
Tamamını Göster
17 Pisa Pisa 12 10 10
18 Lecce Lecce 12 8 10
19 Fiorentina Fiorentina 12 10 6
20 Verona Verona 13 8 6
O AV P
1 PSG PSG 14 27 30
2 Marsilya Marsilya 14 33 28
3 Lens Lens 13 22 28
4 Rennes Rennes 14 24 24
5 Lille Lille 13 27 23
6 AS Monaco AS Monaco 14 26 23
7 Strasbourg Strasbourg 13 24 22
8 Lyon Lyon 13 18 21
Tamamını Göster
15 Nantes Nantes 13 12 11
16 Lorient Lorient 13 15 11
17 Metz Metz 14 14 11
18 Auxerre Auxerre 14 8 9
O AV P
1 PSV Eindhoven PSV Eindhoven 13 41 34
2 Feyenoord Feyenoord 13 33 28
3 Alkmaar Alkmaar 13 26 24
4 NEC Nijmegen NEC Nijmegen 14 35 24
5 FC Utrecht FC Utrecht 13 23 20
6 Ajax Ajax 13 23 20
7 FC Groningen FC Groningen 13 19 20
8 Fortuna Sittard Fortuna Sittard 14 20 18
Tamamını Göster
15 FC Volendam FC Volendam 13 17 14
16 Heracles Heracles 14 22 13
17 NAC Breda NAC Breda 14 15 12
18 Telstar Telstar 13 15 10
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli