featured

Kimlik Avı hücumlarına karşı inançlı bir tatil geçirmenin 5 yolu

Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Çalışanların ve şirketlerin çoğunlukla tatilde olduğu yaz ayları, birçok daldaki işletme için ekseriyetle işlerin yavaşladığı bir devir oluyor. Bu durumu fırsata çeviren siber hatalılar ise tatil devrindeki şirketlerin en az seviyedeki çalışan sayısından yararlanmak için rastgele e-postalarla kimlik avı akınları gerçekleştiriyor. Bu periyotta siber akınlara maruz kalma riskinin arttığını ve yaz tatili temalı taarruzların sürat kazandığını belirten WatchGuard® Technologies uzmanları, kimlik avı ataklarından korunmanın 5 yolunu paylaşıyor.

Kısa bir mühlet evvel Phishing Defense Center’ın (PDC) yayınladığı bir araştırma, saldırganların şirketlerin insan kaynakları departmanını taklit ederek, yeni kampanya ismi altında tatil müracaat taleplerini içeren aldatıcı e-postalar gönderdiğini ortaya koyuyor. Müracaat formunda kullanıcı ismi ve şifrelerini talep eden saldırganlar bu sayede çalışanların kimlik bilgileri elde ediyor. İşveren dolandırıcılığı (BEC) tehlikesini ortaya koyan bu usul, tatil-seyahat odaklı kimlik avı ataklarının nasıl gelişim gösterdiğini açığa çıkarıyor. Bütünleşik siber güvenlik alanında global bir başkan olan WatchGuard® Technologies uzmanları, tatildeyken kimlik avı akınlarından korunmanın 5 yolunu paylaşıyor.

 

1. Tatile çıkmadan evvel çalışanlarınıza güvenlik eğitimi verin. Çalışanların %55’i müsaade günlerinde tatil yerlerinden çalışırken sadece taşınabilir aygıtlarına güvendiklerini itiraf ediyor. Ofis dışında çalışmayı gerektiren durumlara karşı, çalışanların en uygun siber güvenlik uygulamalarına aşina olmaları için kuruluşların güvenlik siyasetlerini yenilemesi yahut eğitim kursları planlaması gerekiyor. Kimlik avına ek olarak, diğer bir akın riski olan smishing de bulunuyor. Bu üzere hücum formülleri, inançlı taşınabilir çalışma uygulamaları oluşturmanın bilhassa kıymetli olduğu manasına geliyor.

2. Çalışanların kimlik avı teşebbüslerini nasıl fark edeceklerini bildiklerinden emin olun. Siber hatalılar, İK’yı taklit etmenin yanı sıra ofis dışından birini de taklit edebiliyor. Birinin takvimine yahut e-posta hesabına erişildiği takdirde, saldırganlar o kişinin ne vakit tatilde olduğunu tespit ediyor ve sisteme ayrıcalıklı erişim elde etmek yahut para sızdırmak hedefiyle öbür çalışanlara bildiriler göndererek onları taklit edilebiliyor. Bu üzere hücumların yaşanmaması ismine çalışanların e-posta alıcısını dikkatlice denetim etmeleri ve bir aldatmaca olmadığından emin olmak için iletisi gönderen bireyle irtibatlarını doğrulamaları ehemmiyet arz ediyor.

3. Acil durum planları hazırlayın. Olası bir atağın tesirlerini ve kapsamını, süratli ve verimli bir halde sonlandırmak için rehber misyonu gören planların oluşturulması gerekiyor. Bu planlar, grup üyelerinin tatil planına nazaran düzenlenerek, hangi çalışanın ne üzere sorumluluklar almasını belirten özet senaryolar halinde oluşturulmalıdır.

4. Çok faktörlü kimlik doğrulama (MFA) uygulayın. Çalışanlardan birinin bir kimlik avı saldırısına uğraması durumunda MFA tahlilinin uygulanması, saldırganların sistem ağına girmesini önleyebiliyor. MFA, çalışanların aygıt DNA’sını ele alarak kopyalama usulüyle sisteme erişim sağlayamaya çalışan saldırganların engellenmesine yardımcı oluyor. 

5. Uç nokta güvenliğini kullanın. Tespit ve müdahale tahlili, uç noktaları daima olarak izleyerek makine ve süreç davranışlarını otomatik olarak engellemeyi sağlayan gelişmiş bir güvenlik sunuyor. Böylelikle başarılı bir kimlik avı saldırısı sonucunda saldırganın şirket sistemine erişim sağlamasını engelleyerek ağ aygıtlarının korunmasını sağlıyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
0
vir_sl_
Virüslü
Kimlik Avı hücumlarına karşı inançlı bir tatil geçirmenin 5 yolu

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

betnano
betnano
betnano
betnano
betnano giriş
sekabet
sekabet giris
totobet giris
totobet
supertotobet
supertotobet giriş
gebze avukat
gebze avukat firmaları
casino oyunları
en güvenilir bahis siteleri
forex firmaları
radar fx
dyorex
betnano giriş
betnano giriş
betnano giriş
betnano giriş
vbet giriş
vbet giriş
ngsbahis giriş
ngsbahis giriş
golden bahis
golden bahis
betnano giriş
Giriş Yap

Sağlıklı Yaşamlar ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!