Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Bt Güvenliği

Kapsül Haber Ajansı - Bt Güvenliği haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Bt Güvenliği haber sayfasında canlı gelişmelere ulaşabilirsiniz.

Perakendecilerin Yaklaşık Beşte Biri Siber Saldırılar Nedeniyle Kalıcı Veri Kaybına Uğruyor Haber

Perakendecilerin Yaklaşık Beşte Biri Siber Saldırılar Nedeniyle Kalıcı Veri Kaybına Uğruyor

Perakende sektörü, her dijital temas noktasının hem müşteri deneyimini kolaylaştırdığı hem de yeni güvenlik açıkları doğurduğu yapay zekâ odaklı ve kişiselleştirilmiş bir dönüşümden geçiyor. Kaspersky Dahili Araştırma Merkezi tarafından 18 ülkede perakende sektöründe görev yapan BT güvenliği uzmanlarıyla yürütülen yeni küresel çalışma*; saldırganların hedef aldığı kilit noktaları, en kritik tehditleri ve işletmelerin uğrayabileceği potansiyel zararları ortaya koyuyor. Siber saldırılar ve saldırganların hedefleri E-ticaret, sadakat programları ve kişiselleştirilmiş teklifler gibi birçok alanı kapsayan perakende sektörü, ilk ürün aramasından ödemenin tamamlanmasına kadar tüm satın alma sürecine yayıldığı için büyük miktarda kişisel veri barındırıyor. Sektörün yalnızca %13’ünün son bir yıl içinde herhangi bir siber saldırıyla karşılaşmadığı görülürken, bu durum perakende sektörünün siber tehditlere ne kadar açık olduğunu ve siber suçlular açısından neden cazip bir hedef oluşturduğunu gösteriyor. Yakın zamanda yaşanan saldırıların türlerine bakıldığında, perakendecilerin %21’inin bildirdiği kimlik avı, en yaygın tehdit olarak öne çıkıyor. Perakende şirketlerini hedef alan diğer sosyal mühendislik saldırıları arasında deepfake’ler (%13), fatura veya ödeme dolandırıcılığı (%13), kurumsal e-posta ele geçirme (BEC) (%9) ve sesli kimlik avı (%8) yer alıyor. Perakende kuruluşlarında en sık karşılaşılan üç saldırı arasında ayrıca siber casusluk (%19) ve web uygulamalarının istismar edilmesi (%18) bulunuyor. Saldırganların öncelikli hedefi, müşterilerin (%34) ve şirket çalışanlarının (%28) kişisel verilerini ele geçirmek. Bu geniş tehdit yelpazesi, perakendecilerin yalnızca çalışan ve iş ortağı odaklı manipülasyonlarla değil, doğrudan çevrim içi altyapılarını hedef alan teknik açıdan karmaşık saldırılarla da mücadele etmek zorunda kaldığını gösteriyor. Saldırıların sonuçları ve alınan önlemler Saldırıların şirketler üzerindeki en yaygın somut etkileri; müşteri verilerinin çalınması (%28), doğrudan mali kayıplar (%25) ile iş ve operasyonel süreçlerin kesintiye uğraması (%25) şeklinde kayda geçti. Bazı vakalarda ise saldırılar doğrudan işletmenin varlığını tehdit edecek boyutlara ulaştı: Perakendecilerin %19'u geri döndürülemez veri kaybı yaşarken, %16'sı kurumsal varlık ve sistemlerinde kalıcı hasar meydana geldiğini bildirdi. Yaşanan en yıkıcı olayın ardından kuruluşların başvurduğu koruma önlemlerinin başında; çalışanlar, iş ortakları ve yükleniciler için Sıfır Güven (Zero Trust) yaklaşımının veya En Düşük Yetki İlkesinin (Least Privilege) hayata geçirilmesi (%31), bulut güvenliği denetimlerinin sıkılaştırılması (%30) ve BT güvenliği izleme çözümlerinin devreye alınması (%30) yer aldı. Kurum içindeki risk faktörleri Araştırmada, perakende şirketlerine yönelik siber saldırıların başarıya ulaşma ihtimalini artıran kurum içi faktörler de ele alındı. Araştırmaya göre en önemli endişe kaynağını insan faktörü oluşturuyor. BT ve güvenlik ekiplerindeki uzmanlık eksikliği (%27) ile güvenlik farkındalığının yetersiz olması (%27) listenin başında yer alıyor. Teknik eksikliklerin de önemli bir etkisi bulunuyor. Güncel olmayan yazılım veya donanım kullanımı ile BT altyapısı üzerinde merkezi kontrol bulunmaması, %23’er oranla eşit şekilde öne çıkıyor. Güvenlik farkındalığındaki eksiklik, iş yerindeki riskli davranışların ve bunların yol açtığı kayıpların nedenlerinden biri olabilir. Çalışanların en yaygın dijital hatalı davranışları sorulduğunda, katılımcıların %34’ü iş amaçlı faaliyetlerde kişisel cihazların kullanılmasını ve kurumsal verilerin bu cihazlarda saklanmasını belirtti. Şirketlerin %33’ünde ise çalışanların zayıf veya yeniden kullanılan parolalar gibi güvenli olmayan parola alışkanlıklarına sahip olduğu ve güvenli bir bağlantı kullanmadan kurumsal cihazları halka açık Wi-Fi ağlarına bağladığı görüldü. Bütçe Değişiklikleri ve Gelecek Planları BT güvenliği alanındaki yetkinliklerini geliştirmek isteyen perakende şirketlerinin %82’si bu yıl BT güvenliği bütçesini artırdı. Diğer sektörlerde kuruluşlar ağırlıklı olarak kurum içindeki BT ekiplerini genişletmeye yönelirken, perakende sektörü giderek daha fazla üçüncü taraf BT güvenliği hizmet sağlayıcılarına yöneliyor. Şirketlerin yaklaşık yarısı (%41), çalışan eğitimleri, MSSP, MDR ve veri koruma teknolojilerinin kullanıma alınması gibi belirli BT güvenliği işlevlerini dış kaynak yoluyla yürütmek üzere yeni bütçe ayırdı. Yapay zekâ perakendenin geleceğinde önemli bir rol üstlenecek Daha fazla şirket yapay zekâ araçlarını altyapılarına entegre ediyor. Perakende şirketlerinin %12’sinde hâlihazırda kullanıma alınmış bir LLM tabanlı araç bulunurken, %83’ü hâlen değerlendirme, tasarım veya pilot uygulama aşamasında. Yapay zekâ operasyonları hızlandırsa da perakende şirketlerinin %33’ü yapay zekânın herhangi bir risk taşımadığını düşünüyor. Bu oran, tüm sektörlerin ortalamasının (%18) oldukça üzerinde. Kaspersky Finans ve Perakende Çözümleri Mimarı Elizaveta Komarova, konuyla ilgili şunları söyledi: “Perakende sektörü son derece dinamik bir yapıya sahip. İş öncelikleri, iş yükleri, altyapı gereksinimleri ve ekonomik koşullar hızla değişiyor. Siber güvenliğin de bu değişime ayak uydurabilmesi için perakendeciler, kurum içindeki ekiplerini sürekli olarak büyütmek zorunda kalmadan ihtiyaç duydukları uzmanlık ve teknolojilere erişebilmek amacıyla dış güvenlik hizmeti sağlayıcılarına yöneliyor. Siber güvenlik işlevlerinin bir bölümünü dış kaynak yoluyla yürütmek, işletmelerin iş süreçlerinin dayanıklılığını ve güvenlik saldırılarıyla ilişkili finansal riskleri harici bir iş ortağına emanet etmesi anlamına geliyor. Bu nedenle hizmet sağlayıcının farklı ölçeklerdeki perakende şirketleriyle kanıtlanmış bir çalışma geçmişine sahip olması da dahil olmak üzere deneyimine güven duyulması büyük önem taşıyor. Ayrıca 7/24/365 koruma sağlayarak olası güvenlik kör noktalarının ortadan kaldırılması gerekiyor. Bu yaklaşım özellikle sezonluk indirimler, tüketici talebinin arttığı dönemler ve tatiller gibi yoğun zamanlarda kritik önem taşıyor. Çünkü bu dönemlerde herhangi bir kesintinin maliyeti özellikle yüksek olabilir ve kurum içindeki ekiplerin erişilebilirliği sınırlı kalabilir.” Kaspersky, siber saldırıları önlemek veya en azından bunların iş süreçleri üzerindeki kesintiye yol açan etkilerini en aza indirmek için perakende şirketlerine şu önlemleri uygulamalarını öneriyor: Kurum genelinde siber güvenlik kültürünü güçlendirin: Tüm çalışanlara düzenli olarak siber güvenlik eğitimi veren, güncel tehdit istihbaratını içeren ve süreklilik taşıyan bir farkındalık programı uygulayın. Bu yaklaşım, güvenlik bilincinin kurum genelinde güçlenmesine ve daha güvenli davranışların benimsenmesine katkı sağlayacaktır. Yapay zekâ kullanım politikalarını güncelleyin veya oluşturun: Politikalar, yanlışlıkla veri paylaşılması riskini açıkça ele almalıdır. Çalışanların yapay zekâ destekli araçlarla nasıl etkileşim kurabileceğine ilişkin net kurallar belirlenmeli; hangi verilerin sisteme girilebileceği, hassas bilgilerin nasıl anonimleştirileceği ve hangi yapay zekâ hizmetlerinin kullanımına izin verildiği açıkça tanımlanmalıdır. En değerli varlıkları ve kritik iş süreçlerini belirleyin: Müşteri verileri, fikri mülkiyet, temel uygulamalar ve tedarik zinciri süreçleri eksiksiz şekilde korunmalıdır. Bu yaklaşım, kuruluşun en kritik unsurlarını belirlemesine ve buna bağlı olarak daha uygun bir savunma sistemi oluşturmasına yardımcı olur. Sektörünüzdeki siber güvenlik durumunu düzenli olarak takip edin: Tehdit değerlendirmeleri gerçekleştirin; operasyonlar üzerinde en yüksek etkiye yol açabilecek olası saldırganları ve güvenlik açıklarını belirleyin. Kaspersky’nin Perakende Siber Güvenlik Çözümleri, etkinliği en üst düzeye çıkaran ve güncel tehditlere uyum sağlayan, kuruma özel bir güvenlik yapısı oluşturulmasına yardımcı olur. Bu çözümler, istikrarlı büyüme ve gelişen tehditlere karşı güvenilir koruma için gerekli özellikleri bir arada sunar. Dijital ortamınızın güvenlik kapasitesini güçlendirin: Siber saldırıları tespit etmek ve önlemek için iş istasyonları, dizüstü bilgisayarlar ve mobil cihazlarda gelişmiş uç nokta koruma çözümleri kullanın. Güvenlik çözümlerinin gelişen tehditlerle uyumlu kalabilmesi için tüm çözümlerin düzenli olarak güncellendiğinden emin olun. Kaynak: (KAHA) Kapsül Haber Ajansı

KOBİ'ler Siber Suçluların Radarında Haber

KOBİ'ler Siber Suçluların Radarında

KOBİ sektöründeki BT ve BT güvenliği uzmanlarıyla gerçekleştirilen ankete göre; küresel çaptaki katılımcıların %58'i, Orta Doğu ve Afrika (META) bölgesindekilerin ise %82'si geçtiğimiz yıl en az bir siber olay yaşadığını ifade ediyor. Türkiye'de ise bu oran %58 olarak kaydedildi. Mısır'da %99, Suudi Arabistan'da %93 ve Güney Afrika'da %78 olarak ölçülen oran, Türkiye'de her ne kadar diğer META ülkelerine kıyasla daha düşük olsa da KOBİ'lerin siber olaylarla karşılaşma riskinin önemli ölçüde devam ettiğini gösteriyor. Katılımcıların en fazla zarar veren tehditler arasında gösterdiği başlıca saldırı türleri; kimlik avı saldırıları, yazılım ve web uygulamalarındaki güvenlik açıklarının istismarı, kitlesel kötü amaçlı yazılım saldırıları, fidye yazılımları, harici uzaktan erişim ve yapay zekâ güvenlik açıklarını hedef alan saldırılar oldu. En ciddi sonuçlardan biri olarak öne çıkan maddi kayıp, dünya genelindeki katılımcıların %22'si, META bölgesindeki katılımcıların ise %26'sı tarafından belirtildi. Türkiye kırılımında en ciddi siber olayın sonucu olarak maddi kayıp bildirenlerin oranı %26 oldu. Bu oran Suudi Arabistan'da %35, Güney Afrika'da %16 ve Mısır'da %15 olarak kaydedildi. Katılımcılar, saldırganların doğrudan maddi etkinin ötesinde, veri hırsızlığına yoğun şekilde odaklandığını belirtti. En sık hedef alınan bilgiler arasında müşterilere ait veriler (%35), finansal kimlik bilgileri ve hukuki belgeler gibi hassas kurum içi bilgiler (%38), çalışanların kimlik bilgileri (%25) ve kuruluşun iş stratejisi (%23) yer aldı. Bu tablo, saldırganların paraya dönüştürülebilen veya daha sonraki saldırılarda kullanılabilecek değerli verileri ele geçirmeye yönelik stratejik bir yaklaşım benimsediğini gösteriyor. Türkiye'deki katılımcıların yanıtlarında müşterilere ait kişisel verilerin çalınması (%35) ve çalışanlara ait kişisel verilerin çalınması (%35) en sık karşılaşılan saldırgan motivasyonları arasında ilk sırada yer aldı. Bunları %30 ile para sızdırılması izledi. Bu tablo, saldırganların paraya dönüştürülebilen veya daha sonraki saldırılarda kullanılabilecek değerli verileri ele geçirmeye yönelik stratejik bir yaklaşım benimsediğini gösteriyor. Veriler, siber suçluların öncelikli olarak teknik ekipleri hedef aldığını ortaya koyuyor. En ciddi saldırıların %61'i BT departmanlarına, %46'sı ise BT güvenliği birimlerine yöneliyor. Türkiye verileri de benzer bir tabloya işaret ediyor: En fazla hedef alınan departmanlar %61 ile BT, %39 ile BT Güvenliği ve %22 ile Araştırma ve Geliştirme (Ar-Ge) oldu. Muhasebe ve finans departmanları ise %24 ile en fazla hedef alınan üçüncü alan olarak öne çıkıyor. En ciddi siber olaylarda ortalama üç departmanın aynı anda etkilendiği görülüyor. Dikkat çekici bir diğer bulgu ise KOBİ'lerin müşteri hizmetleri kanalları üzerinden saldırıya uğrama oranının %21 ile orta ölçekli şirketlerdeki %15 ve büyük işletmelerdeki %17'lik orandan daha yüksek olması. Son dönemde yaşanan ihlaller, şirketleri süreçler, insan kaynağı ve teknoloji genelinde ek siber güvenlik önlemleri almaya yöneltti. Küresel ölçekte öncelikli adımların başında %24 ile BT güvenliği izleme çözümlerinin devreye alınması gelirken, bunu %23 ile üçüncü taraflara yönelik uyumluluk gerekliliklerinin güçlendirilmesi ve kimlik bilgisi yönetimi uygulamalarının iyileştirilmesi izliyor. Türkiye'de öne çıkan önlemler arasında ise tüm çalışanlar için zorunlu BT güvenliği eğitimlerinin başlatılması veya güncellenmesi (%39) ve çok faktörlü kimlik doğrulamanın devreye alınması (%39) ilk sırada yer alıyor. Bunları %35 ile parola politikasının başlatılması veya güncellenmesi izliyor. Küresel ölçekte kuruluşların %22'si ise tüm çalışan cihazlarında güvenlik yazılımlarını devreye almaya ve BT ekiplerinin uzmanlığını geliştirmeye yönelik özel eğitimlere yatırım yapmaya odaklanıyor. Kaspersky Birleşik Platform Ürün Grubu Başkanı İlya Markelov bulgulara ilişkin şu değerlendirmede bulundu: “Siber olaylar, küçük ve orta ölçekli şirketlerde büyük holdinglere kıyasla çoğu zaman çok daha yıkıcı izler bırakıyor; hatta kısıtlı kaynaklara sahip bu işletmeler için doğrudan bir varoluş tehdidine dönüşebiliyor. KOBİ'lerin farklılaşan yoğun tehditler, operasyonel sınırlandırmalar ve ticari büyüme hedefleri karşısında acil olarak ölçeklenebilir ve ihtiyaçlarına özel geliştirilmiş çözümlere ihtiyacı var. Bu segmentteki amiral gemimiz Kaspersky Next Optimum, büyüyen işletmelerin esnek ve uzman seviyesindeki bir güvenliğe kolayca erişebilmesi için tasarlandı. Kullanıcılar, yeni özelleştirilebilir ek Güvenlik Modülleri sayesinde ana ürünün yeteneklerini genişleterek ortaya çıkan yeni risk ve ihtiyaçlara karşı savunma hatlarını güçlendirebiliyor.” Siber olayların neden olabileceği kayıpların riskini en aza indirmek için Kaspersky, küçük ve orta ölçekli işletmelere aşağıdaki adımları değerlendirmelerini öneriyor: Gelişmiş saldırılara karşı bütçeye, işletmenin büyüklüğüne ve sektörel gereksinimlere uygun özel çözümler: Kaspersky Small Office Security Premium gibi kullanımı kolay yapısıyla uç noktalarda kötü amaçlı yazılımlar ve fidye yazılımları dahil gelişmiş tehditlere karşı koruma sağlarken çalışanlara yönelik güvenlik farkındalığı eğitimlerine erişim sunuyor. Bu özellikleriyle mikro işletmeler için ideal bir çözüm olarak öne çıkıyor. Farklı tehditlere karşı daha gelişmiş güvenlik yeteneklerine ihtiyaç duyan küçük ve orta ölçekli işletmeler ise Kaspersky Next Optimum çözümünü değerlendirebilir. Çözüm, gelişen saldırıları önlemeye, tehditleri erken aşamada tespit etmeye, olayları araştırmaya ve daha ciddi iş sonuçlarına yol açmadan önce müdahale etmeye yardımcı olan temel koruma özellikleri sunuyor. Günlük yedekleme: Yedekleme rutinlerini operasyonların bir parçası haline getirerek kritik bilgileri acil durumlara ve fidye yazılımı saldırılarına karşı güvence altına alın. Dahili süreçler oluşturun: Kurumsal kaynaklara ve bulut hizmetlerine erişim için sıkı erişim kontrolleri uygulayın; çalışanların işten ayrılması durumunda erişim yetkilerinin BT ekibi tarafından zamanında kaldırılmasını sağlayın. İnsan kaynaklı riskleri yönetin: Teknik kontrolleri güvenli internet kullanımı ve parola güvenliği konusunda sürekli eğitimlerle destekleyin ve yeni yazılımların yüklenmesi için BT onayını zorunlu hale getirin. Çalışanların sürdürülebilir siber güvenlik alışkanlıkları geliştirmesine yardımcı olmak için etkileşimli çevrim içi eğitimler ve simüle edilmiş kimlik avı kampanyaları sunan Kaspersky Automated Security Awareness Platform çözümünden yararlanın. Kaspersky ile GITEX AI Türkiye 2026'da buluşun 9-10 Eylül 2026 tarihlerinde düzenlenecek GITEX AI Türkiye 2026 kapsamında şirket, KOBİ'lerin karşı karşıya olduğu temel siber güvenlik sorunlarına ilişkin içgörülerini paylaşacak ve kuruluşların güvenliklerini güçlendirmelerine yardımcı olabilecek yaklaşım ve teknolojileri aktaracak. Kaspersky, Türkiye pazarındaki önde gelen iş ortağı Redington Türkiye ile birlikte H2-B50 numaralı stantta GITEX AI Türkiye 2026'da yer alacak. Etkinlik boyunca Kaspersky uzmanları, müşteriler ve iş ortaklarıyla bilgi güvenliğindeki temel zorluklar, yeni ortaya çıkan siber güvenlik trendleri ve modern güvenlik teknolojileri hakkında görüş alışverişinde bulunacak. Ziyaretçiler, mevcut güvenlik önceliklerini Kaspersky uzmanlarıyla değerlendirme ve Kaspersky'nin siber güvenlik çözümleri hakkında daha fazla bilgi edinebilcek. *Küresel araştırma; Brezilya, Meksika, Kolombiya, Fransa, Almanya, İtalya, İspanya, Rusya, Hindistan, Endonezya, Malezya, Çin, Tayland, Vietnam, Mısır, Güney Afrika, Suudi Arabistan ve Türkiye olmak üzere 18 ülkeden 1800 katılımcı ile gerçekleştirilmiştir. Toplam örneklem içerisinde KOBİ segmenti 616 temsilci ile yer almıştır. Kaynak: (KAHA) Kapsül Haber Ajansı

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.