VERİ HIRSIZLARINA DİKKAT
E-posta talepleri arttı dikkatli olunmalı...

29 Nisan 2020 Çarşamba 12:51
Koronavirüs pandemisi, şirketlerin siber güvenlik stratejilerini yeniden şekillendiriyor. Karantina süresince e-posta trafiğinin artmasını fırsat bilen hackerlerin saldırı girişimlerine dikkat çeken Bitdefender Türkiye Operasyon Genel Müdürü Barbaros Akkoyunlu, e-posta saldırılarına karşı şirketlerin uygulaması gereken 9 siber güvenlik önerisini paylaşıyor.
Koronavirüs pandemisiyle mücadelede siber güvenlik dünyası yoğun çaba harcıyor. Özellikle hackerlerin, uzaktan çalışma sistemine geçen şirket çalışanlarını hedeflerine alarak bu dönemde yoğun şekilde kullanılan e-posta servislerine saldırılar gerçekleştirdiği görülüyor. Kötü amaçlı yazılımların birçoğunun yayılma noktası olarak görülen e-posta saldırılarının karantina sürecinde şirketleri ciddi derecede tehdit ettiğini belirten Bitdefender Türkiye Genel Müdürü Barbaros Akkoyunlu’ya göre, önemli verileri ve finansal zararları hedeflerine alarak gerçekleşen e-posta saldırılarına karşı şirketlerin dikkat etmesi gereken 9 siber güvenlik önlemi bulunuyor.
Geliştirilmiş E-Posta Savunma Hattına İhtiyaç Var
E-posta servis sağlayıcılarının sunduğu güvenlik çözümleri, gelen ve giden e-posta trafiğini filtreleyerek kötü niyetli içeriği alıcılarına ulaşmadan engellemeye çalışıyor. Ancak etkili ve gelişmiş bir e-posta çözümü için sadece spam ve şüpheli linkleri filtrelemenin yeterli olmayacağına dikkat çeken Barbaros Akkoyunlu, bir e-posta güvenlik platformunun şüpheli öğeleri sürekli olarak engellemesi, karantinaya alması ve zamanında ilgili tehdit istihbaratına bağlanması gerektiğini aktarıyor. Gelişmiş e-posta dinamiklerini oluşturabilmek için de temelleri sağlam e-posta güvenlik altyapısının oluşturulmasının da önemini hatırlatan Akkoyunlu, şirketlerin artan e-posta trafiğinde siber saldırılara karşı tetikte olması için gerekli 9 adımı sıralıyor.
1. Sadece Antispame güvenmeyin. Antispam çözümleri uzun zamandır tehditten çok bir sıkıntı haline gelmiş durumda. Kötü ya da şüpheli içeriklerden antispame güvenerek korunmaya çalışmak geçerli bir çözüm sayılamaz. E-posta güvenlik çözümünüzün e-posta eklerini tarayan ve içeriği filtreleyen gelişmiş güvenlik katmanlarını içermesi gerektiğini unutmayın.
2. Güncel kalın. Özellikle de siber güvenlik çözümlerinde her zaman güncel kalmanız gerekiyor. Karantina gibi bu tarz önemli kriz süreçlerini iyi değerlendiren hackerlerin iki hafta önce güvenli olarak bildiğiniz dosya türünü zararlı hale getirmediğinden emin olmanız gerekiyor.
3. Otomatik raporlandırmalara sahip olun. Siber güvenlik ekiplerinizin mevcut bütün e-posta altyapısı ve politikaları üzerinde tam denetime sahip olması, ayrıca algılanan ve karantinaya alınan tüm dosyalar hakkında bilgi sahibi olması gerekiyor. Bu nedenle yapılandırılabilir, otomatik raporlar ekibinizin başarısı için hayati önem taşıyor.
4. E-posta güvenlik platformunuzun yeteneklerini genişletin. Dikkate alınması gereken bir başka önemli husus ise sisteminizin büyük hacimli e-posta ve mail eklerini tarama ve kontrol etme kapasitesidir. Aslında ne kadar çok filtre uygularsanız, iş yükü o kadar büyük olduğu için çözümünüzün yüksek çalışma süresi ve hizmet sürekliliğini garanti edebilecek güvenilir bir teknoloji üzerine inşa edilmesi gerekiyor.
5. Çalışan faktörüne karşı tetikte olun. Birçok güvenlik uzmanı çalışan unsurunun kontrollerinin ötesinde olduğunu varsayar. Aslında, çalışanlar güvenlik önlemlerini uygulamak üzere eğitilebilir, ancak bunu yapmaya zorlanamazlar. Yapabileceğiniz şey, otonom ve otomatik bir çözüm uygulamak. Bu şekilde insan unsuru birçok zararlı etkileşimden korunur ve güvenlik süreci üzerinde daha az etkisi olur.
6. Üst düzey BEC (iş e-postaları) oltalamalarına karşı korunun. Sahtekarlık içeren ve kimlik avı, şifre hırsızlığı gibi taktiklerden beslenen bu tarz oltalama saldırılarına karşı dikkatli olunması gerekiyor. Şirketlerin %70’inin bu tarz oltalama saldırılarına karşı kendilerini koruyacak teknolojiye sahip olmaması da ciddi bir sorun olarak görülüyor. Çünkü şirketlerin en çok zarar gördükleri bu tarz saldırılara karşı önlem almaması savunma zafiyeti doğuruyor.
7. Ödemelerinizi koruyun ve e-posta iletişiminden ayırın. Şirketlerin sadece %10'u ödeme yöntemi güvenliği ya da güvenli iş istasyonu aşamalarını kullanıyor. Bunu bilen hackerlerin gözü de veri ve paralarda oluyor. Fatura dolandırıcılığının en yüksek düzeyde olması nedeniyle, herhangi bir finansal işlem için e-posta kullanılmamasını öneriyoruz. Sisteminiz bu tür hassas bilgilerin e-posta ile iletilmesini kontrol etmeli ve engellemelidir.
8. Sunucularınızı DHA’ya (Dizin Hasat Saldırısı) karşı koruyun. Dizin hasat saldırısı, spam gönderenler tarafından kaba kuvvet kullanarak bir etki alanında geçerli ya da var olan e-posta adreslerini bulma girişiminde kullanılan bir tekniktir. Gelişmiş teknikler kullanılarak daha da tehlikeli hale gelen bu saldırı tarzına karlı şirketlerin sahip olduğu normal spam filtrelemeleri etkin savunma göstermiyor. Daha güçlü ve geniş bir savunma çözümüne sahip olunması gerekiyor.
9. Veri sızıntısını önleyin. Şirketinizin e-posta sunucularından çok çeşitli bilgiler alınabilse de en hassas olanlar kişisel olarak tanımlanabilir bilgiler, kişisel finansal bilgiler ve şifreleme anahtarlarıdır. Bu tür sızıntılar sadece mali kayıplara değil, aynı zamanda KVKK ve GDPR gibi kişisel verilerin korunması ihlaline de yol açabilir. Bu yüzden gelişmiş bir güvenlik çözümü yalnızca kötü amaçlı URL'leri engellemekle kalmamalı, aynı zamanda herhangi bir kişisel verinin e-posta ile gönderilmesini de engellemelidir.
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
4 ilde FETÖ operasyonu: 36 gözaltıİstanbul merkezli 4 ilde FETÖ operasyonu: 36 gözaltı11 Nisan 2025 Cuma 11:30GÜNDEM
Cumhurbaşkanlığı konvoyunda feci kazaFeci kaza: 2 şehit11 Nisan 2025 Cuma 10:29GÜNDEM
DEAŞ terör örgütüne darbeBakan Yerlikaya: "DEAŞ terör örgütüne mensup 105 şüpheli yakalandı"11 Nisan 2025 Cuma 10:27GÜNDEM
Ekrem İmamoğlu hakim karşısındaEkrem İmamoğlu yargılanmaya başlandı.11 Nisan 2025 Cuma 10:24GÜNDEM
Ağırel ve Soykan adli kontrol şartıyla serbestMurat Ağırel ve Timur Soykan adli kontrol şartıyla serbest bırakıldı11 Nisan 2025 Cuma 09:10GÜNDEM
İstanbul’u lodos vurduBeyoğlu’nda bina çöktü, Kağıthane’de çatı uçtu11 Nisan 2025 Cuma 08:22GÜNDEM
Cumhurbaşkanı Erdoğan, DEM Parti heyetini kabul ettiCumhurbaşkanı Recep Tayyip Erdoğan, DEM Parti heyetini kabul ediyor. Dün grup toplantısında konuşan Erdoğan, "Terörsüz Türkiye hedefimize ulaşma irademizi teyit edeceğiz." ifadelerini kullanmıştı.10 Nisan 2025 Perşembe 13:39GÜNDEM
Erdoğan ve DEM'liler bugün görüşecekErdoğan ve DEM Parti İmralı Heyeti bugün görüşecek10 Nisan 2025 Perşembe 10:54GÜNDEM
Mansur Yavaş'tan Ağırel ve Soykan çıkışıABB Başkanı Mansur Yavaş, Murat Ağırel ve Timur Soykan'ın tehdit ve şantaj suçlamasıyla şafak operasyonuyla gözaltına alınmasına tepki gösterdi.10 Nisan 2025 Perşembe 10:46GÜNDEM
Gazeteciler Timur Soykan ve Murat Ağırel gözaltına alındıGazeteci Şule Aydın, sosyal medya hesabından Murat Ağırel ve Timur Soykan'ın gözaltına alındığını duyurdu. Aydın, 2 ismin evlerinde arama yapıldığını belirtti. Gözaltı gerekçesiyle ilgili resmi bir bilgi henüz paylaşılmadı.10 Nisan 2025 Perşembe 09:17GÜNDEM
Maden ocağında göçük! 13 işçi yaralıKömür İşletmeleri Anonim Şirketi (KİAŞ) Çayırhan işletmesi Hırkatepe ocağında göçük meydana geldi. 2’si ağır 13 işçi yaralandı.10 Nisan 2025 Perşembe 09:14GÜNDEM
Hüseyin Baş: Bu ülkenin üçüncü yola ihtiyacı var"Ya o yolu bulacağız ya da o yolu inşa edeceğiz."09 Nisan 2025 Çarşamba 17:29GÜNDEM
Erdoğan, DEM Parti heyeti ile görüşecekCumhurbaşkanı Recep Tayyip Erdoğan, yarın DEM Parti heyetini kabul edeceğini açıkladı.09 Nisan 2025 Çarşamba 13:23GÜNDEM
Erdoğan: "Şiddetli ekonomik kasırga geliyor"Cumhurbaşkanı Erdoğan, AK Parti grup toplantısında gündeme dair açıklamalarda bulundu. Erdoğan, 'Ticaret savaşları,büyük küçük demeden herkesi etkileyecek şiddetli bir kasırganın yaklaştığını söylemek abartı olmayacaktıR" DEDİ.09 Nisan 2025 Çarşamba 13:20GÜNDEM
Huzurevi’nde yangın paniği! 17 kişi hastanelik olduİstanbul Maltepe Huzurevi’nde çıkan yangın itfaiye ekiplerinin müdahalesi ile kontrol altına alınırken içeride bulunan huzurevi sakinleri tahliye edildi. 17 kişi hastaneye kaldırıldı.09 Nisan 2025 Çarşamba 10:03GÜNDEM
Belediye Başkanı Umut Yılmaz 'Beni yalnız bıraktılar' deyip CHP’den istifa ettiGaziantep Şehitkamil Belediye Başkanı Umut Yılmaz, düzenlediği basın toplantısında çok sert ifadeler kullanarak Cumhuriyet Halk Partisi’nden (CHP) istifa ettiğini açıkladı. Umut Yılmaz ile birlikte CHP’li 5 meclis üyesi de partisinden istifa etti.09 Nisan 2025 Çarşamba 09:43GÜNDEM
Kılıçdaroğlu'ndan CHP kongresi sonrası ilk açıklamaCHP’de kongre sürecinin öncesi ve sonrasının yankıları sürerken, eski Genel Başkan Kemal Kılıçdaroğlu’ndan dikkat çeken açıklamlar geldi.09 Nisan 2025 Çarşamba 09:21GÜNDEM
Dev baskın! Milyonlarca hap ele geçirildiİçişleri Bakanı Ali Yerlikaya İstanbul ve Diyarbakır'da uyuşturucuya yönelik düzenlenen operasyonlarda yüklü miktarda narkotik madde ele geçirildiğini ve 16 şüphelinin yakalandığını açıkladı.09 Nisan 2025 Çarşamba 09:12GÜNDEM
Gümüşhane’de 4.2 büyüklüğünde depremAfet ve Acil Durum Yönetimi Başkanlığı (AFAD) Gümüşhane’nin Kelkit ilçesinde 4.2 büyüklüğünde deprem meydana geldiğini açıkladı.09 Nisan 2025 Çarşamba 06:59GÜNDEM
Firari FETÖ'cü eski öğretim üyesi yakalandıKayseri'de hakkında kesinleşmiş hapis cezası bulunan firari FETÖ hükümlüsü eski öğretim üyesi polisin operasyonuyla yakalandı.08 Nisan 2025 Salı 14:05GÜNDEM
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış