SİBER SUÇLULARIN HEDEFİ OYUN ŞİRKETLERİ
Hangi verilere erişimleri var?

21 Ocak 2021 Perşembe 11:23
Oyuncuların siber suçlular tarafından hedef alınması alışık bir durum. Ancak bu kez oyuncular değil, tanınmış 25 oyun şirketinin çalışanları hedef alındı. Siber güvenlik kuruluşu ESET’in paylaştığı bilgilere göre, çalışanlara ait 500 binden fazla oturum açma bilgisi karanlık nette satışa sunuldu.
2022 yılında gelirlerinin 200 milyar dolara ulaşması beklenen oyun endüstrisinin, siber suçluların hedefi olması şaşırtıcı değil. Bununla birlikte suçluların oyun endüstrisine yönelik artan ilgisi, evlerde daha fazla oyun oynamaya yönelten COVID-19 salgınına da bağlanabilir. Fakat bu kez saldırının merkezinde oyuncular değil, şirket çalışanları var.
Siber güvenlik kuruluşu ESET, İsrail merkezli güvenlik kuruluşu Kela’nın raporuna dikkat çekti. Bu rapora göre tanınmış 25 oyun yayıncısının çalışanlarına ait 500 binden fazla oturum açma bilgisinin, karanlık ağ pazarlarında satışa sunulduğu saptandı.
Hangi verilere erişimleri var?
Kela, iki buçuk yıldır internetin tekin olmayan bölümündeki etkinlikleri takip ediyor ve neredeyse tüm önemli oyun şirketlerinin dahili sistemlerine erişim olanağı sağlayabilecek, güvenliği ihlal edilmiş hesaplar olduğunu tespit etti. Söz konusu hesaplar, proje yönetim yazılımlarına, yönetici panellerine, sanal özel ağlara (VPN’ler) ve geliştirmeyle bağlantılı ortamlara erişim olanağı sağlıyor.
Siber suçlular ne yapabilir?
Siber suçlular; şirket sırları, fikri mülkiyet hakları ve müşteri verilerini çalmaktan, şirket makinelerine fidye yazılımları yerleştirmeye kadar varan, işleri alt üst edecek şeyler yapabilir. Tüm bunlar para ve itibar kaybına neden olabilir.
Aslında ihlale uğramış 1 milyon hesap var
Kela, aslında oyun sektörü müşterilerine ve önde gelen oyun şirketlerinin çalışanlarına ait, güvenliği ihlal edilmiş neredeyse 1 milyon hesap olduğunu saptadı. Bunların yarısının geçtiğimiz yıl içinde karanlık ağda satışa sunulduğunu belirledi.
“Satın alındıktan sonra saldırganların erişebileceği çok sayıda hassas hesaba ait kimlik bilgileri kayıtlarının yer aldığı, güvenliği ihlal edilmiş bir bot tespit ettik“ bilgisini paylaşan Kela, raporunda şu açıklamalara yer veriyor: “Sızan kimlik bilgileri arasında genelde şirket içinde önemli bir kanal olan e-posta adreslerinin yer aldığını saptadık: fatura, satın alma, yönetim, İK ile ilgili e-postalar, destek ve pazarlama, fark ettiğimiz örneklerden sadece bazıları.”
Siber suçlular, şirket ağının en hassas bölümlerine erişmelerini sağlayacak kimlik bilgilerinin yanı sıra kimlik avı dolandırıcılığı kampanyaları yürütmek için kullanabileceği daha değerli bilgilerin de peşinde. Özellikle oturum açma verileri, Kurumsal E-posta Tehdidi (BEC) dolandırıcılığı yapmak ve başka suçlar işlemek için de kullanılabilir.
Oyun endüstrisi, çalışanlarının farkındalık seviyesini yükseltmeli
Oyun endüstrisi, suçlular için her geçen gün daha çekici bir hedef haline geliyor. Bu nedenle şirketlerin özellikle çalışanlarına güvenlik farkındalığı eğitimi vererek, siber güvenliklerine yatırım yapmaları gerekiyor.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
2024 yılında 3,2 milyardan fazla kimlik bilgisi çalındıAraştırmalar, çalınan kimlik bilgilerinin kullanımının siber suçluların ilk erişimi elde etmek için kullandığı en popüler yöntemlerden biri olduğunu ortaya koyuyor.19 Eylül 2025 Cuma 13:21TEKNOLOJİ
Çerezlerin kurbanı olmayın!Kaspersky, web oturumu ele geçirme tehdidinin yaklaştığı konusunda uyarıyor...11 Eylül 2025 Perşembe 11:39TEKNOLOJİ
Destek mi risk mi?Destek mi oluyor, risk mi oluşturuyor? Ruh sağlığında yapay zeka kullanımı kontrollü olmalı!09 Eylül 2025 Salı 18:01TEKNOLOJİ
Eğlenceli paylaşımlar siber suçlular için altın madeni!Sosyal medya kullanımı günümüzde...27 Ağustos 2025 Çarşamba 16:24TEKNOLOJİ
Siber tehditler sınırları zorluyorYapay zekâ destekli saldırılar, gelişmiş oltalama teknikleri, fidye yazılımları...27 Ağustos 2025 Çarşamba 16:19TEKNOLOJİ
Sosyal medyada tedbiri elden bırakmayınPaylaşmak güzel ama tehlikeli de olabilir...27 Ağustos 2025 Çarşamba 16:15TEKNOLOJİ
Yapay zeka 'Halisülasyon' görüyor!Yapay zekâ 'Halüsinasyon' görüyor ve sahte gerçeklikler üretiyor!27 Ağustos 2025 Çarşamba 15:45TEKNOLOJİ
Siber zorbalığı hafife almayınSiber zorbalıkla ilgili yanlış bilinen 10 gerçek26 Ağustos 2025 Salı 19:57TEKNOLOJİ
Yapay zekayla dertleşirken dikkat‘Dijital dostunuz’ yalnızlık ve depresyona sürükleyebilir...25 Ağustos 2025 Pazartesi 16:16TEKNOLOJİ
Dijital çağın yorgunlarıyız!“Günlük ortalama sosyal medya kullanım süresi 3 saate yakın!”23 Ağustos 2025 Cumartesi 13:37TEKNOLOJİ
Her tarayıcı uzantısı masum değilTarayıcı uzantıları, dijital güvenliğin görünmeyen tehdidi olabilir22 Ağustos 2025 Cuma 14:52TEKNOLOJİ
Dijital içerikler dopamini sömürüyor!Dijitalleşmenin kişinin dış dünyayla kurduğu ilişki...22 Ağustos 2025 Cuma 14:25TEKNOLOJİ
Sahte yatırımlar gerçek zararlara dönüşüyorFinansal dolandırıcılık yapay zekâ ile sosyal medyada22 Ağustos 2025 Cuma 14:07TEKNOLOJİ
Kullanıcıların ortak derdi: ReklamlarHer kullanıcının ortak derdi reklam yazılımları20 Ağustos 2025 Çarşamba 14:22TEKNOLOJİ
Kimlik avı saldırıları %38,4 arttıTürkiye’de Yapay Zeka Destekli Kimlik Avı Saldırıları Geçen Yıla Göre Yüzde 38,4 Arttı16 Ağustos 2025 Cumartesi 22:23TEKNOLOJİ
Ergenlerde ekran süresi 9 saati buluyor!Yetişkinler günde 100 kez telefonunu kontrol ediyor!05 Ağustos 2025 Salı 14:23TEKNOLOJİ
Sanal kumar intihara götürüyorSanal kumarın karanlık yüzü!05 Ağustos 2025 Salı 14:09TEKNOLOJİ
Küçük işletme, büyük risk!KOBİ’ler siber tehditlerle nasıl baş edebilir?28 Temmuz 2025 Pazartesi 15:40TEKNOLOJİ
Ailelerin endişesi siber zorbalıkOkullar tatil oldu ekran süreleri arttı18 Temmuz 2025 Cuma 12:26TEKNOLOJİ
Beynin çalışma örüntüsü değişiyorBeynin çalışma örüntüsü yapay zekayla birlikte değişiyor!14 Temmuz 2025 Pazartesi 11:09TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış