Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#E-Posta

Kapsül Haber Ajansı - E-Posta haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, E-Posta haber sayfasında canlı gelişmelere ulaşabilirsiniz.

Google’ın Yeni Yapay Zekası E-postalarınıza ve Fotoğraflarınıza Erişebilecek Haber

Google’ın Yeni Yapay Zekası E-postalarınıza ve Fotoğraflarınıza Erişebilecek

Global siber güvenlik lideri Bitdefender, Google’ın "Kişisel Zeka" (Personal Intelligence) olarak adlandırdığı bu yeni dönemi mercek altına alıyor. Bu yeni dönem, arama motoru kavramını kökten değiştiriyor. Geleneksel arama motorları bugüne kadar sadece internetteki herkese açık verileri tararken yeni sistem, doğrudan kullanıcının en mahrem dijital alanlarına; e-posta kutularına ve fotoğraf arşivlerine giriyor. Sistem, "Geçen yılki tatilim nasıldı?" veya "Kargo takip numaram neydi?" gibi sorulara yanıt verebilmek için Gmail’deki özel yazışmaları ve Google Fotoğraflar’daki görselleri saniyeler içinde analiz ediyor. Şimdilik ABD’de kısıtlı bir kitleye "isteğe bağlı" (opt-in) olarak sunulan bu özellik, kullanıcıya büyük bir hız kazandırsa da güvenlik risklerini de beraberinde getiriyor. Bu özelliğin bir tehlikesi olarak, olası bir hesap çalınma durumunda saldırganların yapay zekaya "Bana pasaport fotoğrafımı bul" komutunu vererek en kritik verilere zahmetsizce ulaşabileceğine dikkat çeken Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, yapay zeka özelliklerini kullanırken alınması gereken 5 önlemi paylaşıyor. “Kolaylık Tuzağına Düşüp Mahremiyetinizi Feda Etmeyin” Bu gelişmenin, arama motorlarını tarafsız bir bilgi aracı olmaktan çıkarıp, her şeyi bilen bir dijital asistana dönüştürdüğünü belirten Alev Akkoyunlu, “E-postalarımız ve fotoğraflarımız dijital dünyadaki en mahrem alanlarımızdır. Bir yapay zekaya bu alanlara sınırsız erişim izni vermek, o verilerin işlenme, analiz edilme ve potansiyel olarak yanlış yorumlanma riskini de kabul etmek demektir. Google, bu verilerin reklam veya model eğitimi için kullanılmayacağını belirtse de geçmiş tecrübelerimiz 'opt-in' (kullanıcı onayıyla açılan) özelliklerin zamanla varsayılan hale gelebildiğini gösteriyor. Kullanıcılar, 'birkaç saniye kazanmak' uğruna tüm dijital hafızalarını bir yapay zeka modeline açmadan önce iki kez düşünmeli.” dedi. "Kişisel Zeka" Özelliği Kullanılırken Dikkat Edilmesi Gerekenler Alev Akkoyunlu, yapay zekanın kişisel verilere erişiminin getirebileceği risklere karşı kullanıcıları şu konularda uyarıyor: 1. Varsayılan ayarlara güvenmeyin. Bu tür özellikler genellikle "hayatınızı kolaylaştırmak" vaadiyle sunulur. Google hesap ayarlarınızdaki "Google Uygulamalarındaki Veriler" (Data in Google apps) sekmesini düzenli olarak kontrol edin ve hangi uygulamanın verilerinize eriştiğini denetleyin. 2. Hassas verilerinizi yapay zekadan saklayın. İndirilenler klasöründeki eski kurulum dosyaları, kopya fotoğraflar ve geçici sistem dosyaları diskinizi şişirir. Bunları temizlemek bilgisayarınıza nefes aldırır. 3. "Opt-in" tuzaklarına dikkat edin. Bir özelliği açarken karşınıza çıkan "İzin Ver" butonları, genellikle o iznin kapsamını tam olarak açıklamaz. Yapay zekanın sadece o anki sorunuz için mi yoksa tüm geçmiş arşiviniz için mi yetki istediğini mutlaka okuyun. 4. Kolaylık mı, güvenlik mi? Uçak saatinizi öğrenmek için maillerinize bakmak zor bir işlem değildir. Bu basit eylem için tüm mail kutunuzu bir algoritmaya açmanın, getireceği kolaylığa değip değmeyeceğini sorgulayın. 5. Güvenlik katmanınızı güçlendirin. Saldırganların yapay zeka araçlarını size karşı kullanabilmesi için önce cihazınıza veya hesabınıza sızması gerekir. Bitdefender Total Security gibi ödüllü güvenlik çözümleri, oltalama girişimlerini ve zararlı yazılımları daha ilk temas anında engelleyerek, dijital hafızanızın başkalarının eline geçmesini önler.

Dijital Kasanız Yüzünden Tuzağa Düşmeyin! Haber

Dijital Kasanız Yüzünden Tuzağa Düşmeyin!

Kullanıcılara "Hemen Bir Yedekleme Yapın" başlıklı sahte e-postalar gönderen dolandırıcılar, hesapların ana şifresini ele geçirmeye çalışıyor. Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, parola yöneticilerinin siber güvenliğin kalesi olduğunu ancak bu kalenin anahtarının asla bir e-posta linkine emanet edilmemesi gerektiğini vurguluyor. Türkiye’de de kurumsal ve bireysel on binlerce kullanıcısı bulunan LastPass, son dönemde oldukça sofistike kurgulanmış, geniş çaplı bir oltalama saldırısıyla karşı karşıya. Global siber güvenlik lideri Bitdefender, siber suçluların geçmişte yaşanan güvenlik ihlallerinin yarattığı veri kaybı endişesini bu kez bir silaha dönüştürdüğüne dikkat çekiyor. Bitdefender laboratuvarlarının incelemelerine göre; saldırganlar "spoofing" tekniği sayesinde, gönderdikleri e-postaları spam filtrelerine takılmadan, sanki gerçekten resmi destek hattından gelmiş gibi kullanıcının gelen kutusuna gönderebiliyor. İçerikte ise "Altyapı güncellemesi var, 24 saat içinde yedekleme yapmazsanız verileriniz silinecek!" gibi panik odaklı bir senaryo işleniyor. Bu psikolojik baskı altında linke tıklayan kullanıcılar, orijinalinin birebir kopyası olan sahte bir giriş ekranına yönlendiriliyor ve farkında olmadan dijital kasalarının anahtarını kendi elleriyle teslim etmiş oluyor. “Ana Parolanız Giderse, Dijital Hayatınız Biter” Bu saldırının teknik bir sızıntı değil, doğrudan insan hatasını hedefleyen bir sosyal mühendislik olduğunu belirten Alev Akkoyunlu, “Parola yöneticileri, tüm dijital varlıklarımızı sakladığımız çelik kasalardır. Saldırganlar bu kasayı matkapla delmek yerine, size kapıyı açtırmaya çalışıyor. Gelen e-posta ne kadar kurumsal görünürse görünsün, LastPass veya başka hiçbir güvenilir parola yöneticisi, sizden bir linke tıklayıp ana parolanızı girmenizi istemez. Bu, bankanın sizi arayıp 'Kasa dairenizin anahtarını verin' demesi kadar mantık dışıdır. Eğer bu tuzağa düşerseniz, saldırganlar sadece LastPass hesabınıza değil, oraya kaydettiğiniz banka, e-devlet ve şirket girişlerinize de aynı anda sahip olur.” uyarısında bulunuyor. Sahte "Yedekleme" Tuzağına Düşmemek için 4 Kritik Kural Alev Akkoyunlu, parola yöneticisi kullanan herkesin bu tür saldırılardan korunmak için dikkat etmesi gereken noktaları şöyle sıralıyor: 1. E-postadaki linklere asla tıklamayın. Eğer "Bakım", "Güvenlik İhlali" veya "Yedekleme" konulu bir e-posta alırsanız, içindeki butona tıklamak yerine tarayıcınızdan manuel olarak servisin kendi sitesine gidin. Gerçek bir duyuru varsa, hesabınıza giriş yaptığınızda bildirim panosunda görünecektir. 2. URL adresini harf harf kontrol edin. Saldırganlar inandırıcı alan adları kullanır. Adres çubuğunda orijinal domaini görmeden asla şifre girmeyin. 3. Aciliyet hissine yenilmeyin. Dolandırıcıların en büyük silahı "24 saatiniz kaldı" gibi zaman baskısıdır. Bir servis sağlayıcı, verilerinizi silmekle tehdit eden acil bir işlemi asla e-posta yoluyla dayatmaz. Sakin olun ve doğruluğunu araştırın. 4. Oltalama koruması olan bir güvenlik yazılımı kullanın. İnsan gözü bazen sahte bir siteyi gerçeğinden ayırt edemeyebilir. Ancak Bitdefender Total Security gibi kapsamlı güvenlik çözümleri, tıkladığınız linkin sahte bir kopya olduğunu saniyeler içinde tespit eder ve siz şifrenizi girmeden erişimi engeller.

900 milyon kimlik avı girişimi tespit etti Haber

900 milyon kimlik avı girişimi tespit etti

KAHA - 2024 yılında Kaspersky, dünya genelinde bir önceki yıla kıyasla %26 oranında daha fazla kimlik avı girişimini engelledi. Siber suçlular, kimlik bilgilerini çalmak veya kötü amaçlı yazılım yüklemek için Booking, Airbnb, TikTok ve Telegram gibi tanınmış markaları kullanmaya devam etti. Ayrıca, kullanıcılar kötü niyetli e-posta eklerini içeren 125 milyondan fazla saldırıyla karşılaştı.  Kurumsal posta kutularına gelen e-postaların yarısı spam içerikliydi. Kaspersky güvenlik çözümleri, 2024 yılında 893 milyondan fazla kimlik avı girişimini engelledi, bu 2023'teki yaklaşık 710 milyonluk toplam sayıya kıyasla %89'luk bir artış anlamına geliyor. Mayıs-Temmuz ayları arasındaki artış (aşağıdaki grafikte gösterildiği gibi) geleneksel olarak tatil sezonuyla bağlantılı olup, dolandırıcılar bu dönemde sahte hava yolu ve otel rezervasyonları, aldatıcı tur paketleri ve gerçek olamayacak kadar iyi görünen fırsatlarla gezginleri kandırmaya çalışıyor. Kimlik avı bağlantılarına tıklama girişimleri, Kaspersky güvenlik çözümleri, 2024 Uzmanlar, veri ve para çalmayı ve kötü amaçlı yazılım yüklemeyi amaçlayan çeşitli kimlik avı ve dolandırıcılık yöntemleri tespit etti. 2024 yılında siber suçlular, Booking, Airbnb, TikTok, Telegram gibi tanınmış markaların web sitelerini taklit etmeye sıkça başvurdu. Örneğin, devam eden bir kampanya TikTok Shop kullanıcılarını hedef aldı; siber suçlular, satıcıların kimlik bilgilerini çalmak için sahte giriş sayfaları oluşturdu. Ayrıca dolandırıcılar, gündemdeki konuları fırsata çevirerek Hamster Kombat kripto para oyunu ve TON cüzdanları gibi popüler konular üzerinden sahtekârlık girişimlerinde bulundu. TikTok mağaza kimlik avı örneği Dolandırıcılık girişimleri, 2024 yılında sahte ünlü görsellerini de kullanarak hayranlara değerli ödüller vaadiyle düzenlenen sahte çekilişleri öne çıkardı. Ancak bu ödüller asla teslim edilmedi. Bu trend, 2025 yılında da devam ediyor. Sahte ünlülerin sosyal medya paylaşımlarından örnekler Kaspersky güvenlik uzmanı Olga Svistunova “Kimi kimlik avı ve dolandırıcılık yöntemlerinin temel mekanikleri değişmese de saldırganlar sürekli olarak taktiklerini geliştiriyor. Güncel haberleri, popüler konuları fırsata çeviriyor ve hatta tek bir kimlik avı sayfasında birden fazla markayı birleştirerek saldırılarının etkisini artırıyorlar. Yapay zeka destekli araçlar, son derece ikna edici sahte web siteleri oluşturmalarına yardımcı olarak dolandırıcılık girişimlerini tespit etmeyi zorlaştırıyor. Bu gelişen taktikler, yalnızca finansal güvenliği değil, aynı zamanda kişisel kimlik korumasını da tehdit eden büyüyen bir risk oluşturuyor. Bu nedenle dikkatli olmak ve güçlü siber güvenlik çözümlerinden yararlanmak her zamankinden daha önemli,” diyor  Spam ve kötü niyetli e-posta kampanyaları  Kaspersky verilerine göre, bireysel ve kurumsal kullanıcılar 2024 yılında 125 milyondan fazla kez kötü amaçlı e-posta ekleriyle karşılaştı.  Uzmanların gözlemlediği üzere, siber suçlular işletmeleri hedef alan e-posta kampanyalarında çeşitli taktikler kullandı. Bunlar arasında, kötü amaçlı içerik barındıran parola korumalı arşivler ve masum görünen SVG formatındaki kötü amaçlı görseller yer aldı. Saldırganlar, sahte mahkeme çağrıları, aldatıcı fırsatlar, sahte resmi bildirimler ve benzeri yöntemlerle kurbanları kötü amaçlı içeriklere tıklamaya yönlendirdi. Kurumsal e-posta kutularındaki neredeyse her iki e-postadan biri – küresel trafiğin %47’si – spam olarak kaydedildi. Bu oran, önceki yıla kıyasla 1,27 puanlık bir artışı temsil ediyor. Spam e-postalar, yukarıda belirtilenler de dahil olmak üzere çeşitli tehditler içerebilse de her zaman kötü amaçlı olmayıp, çoğunlukla istenmeyen reklam içeriklerinden oluşuyor. Uzmanlar, son bir yılda kurumsal spam trendlerinde yapay zeka çözümlerine yönelik reklamlar, ilgili webinar davetleri, çevrimiçi tanıtım hizmetleri ve takipçi artırma planlarının öne çıktığını belirtiyor. Kimlik avı, dolandırıcılık ve kötü amaçlı mesajların kurbanı olmamak için Kaspersky uzmanları şu önerilerde bulunuyor: ● Sadece göndereni güvenilir olduğundan emin olduğunuz e-postaları açın ve bağlantılara tıklayın. ● Gönderenin meşru olduğu durumlarda, ancak mesajın içeriği garip görünüyorsa, gönderenle alternatif bir iletişim aracıyla doğrulama yapmanız faydalı olacaktır. ● Bir kimlik avı sayfası ile karşı karşıya olduğunuzu şüphe ediyorsanız, bir web sitesinin URL'sinin yazımını kontrol edin. Eğer öyleyse, URL'de ilk bakışta fark edilmesi zor, örneğin I yerine 1 veya O yerine 0 gibi hatalar olabilir.  ● İnternette gezinirken Kaspersky Premium gibi kanıtlanmış bir güvenlik çözümü kullanın. Uluslararası tehdit istihbarat kaynaklarına erişim sayesinde, bu çözümler spam ve kimlik avı kampanyalarını tespit edebilir ve engelleyebilir.

E-posta güvenliği   artık bir zorunluluk Haber

E-posta güvenliği artık bir zorunluluk

E-posta tabanlı tehditlerin gelişen doğası, sürekli tetikte olmayı ve adaptasyonu gerektiriyor. Siber suçlular çeşitli güvenlik açıklarından faydalanmak için sürekli olarak yeni taktikler geliştirirler, bu da kurumların ortaya çıkan riskler ve teknolojideki gelişmeler hakkında bilgi sahibi olmalarını zorunlu kılar. Önleme öncelikli uygulamalar, güvenlik farkındalığı kültürü ile birleştiğinde e-posta tabanlı saldırı riskini önemli ölçüde azaltabilir ve bir kuruluşun en kritik iletişim kanalını koruyabilir. İşletmeler giderek daha karmaşık hale gelen tehdit ortamında yol alırken proaktif önlemler artık isteğe bağlı değil, bir zorunluluktur. Ele geçirilen tek bir e-postanın finansal, operasyonel ve itibar maliyeti çok büyük olabilir Yapay zekâ odaklı kimlik dolandırıcılığı nasıl işliyor? Verizon’un 2024 Veri İhlali Araştırmaları Raporu’na göre, kimlik avı en yaygın iki saldırı vektöründen bir tanesi. Güvenlik ihlallerinin yüzde 15’inde saldırganlar kimlik avından kazanç elde etmiş ve ihlal başına ortalama 4,88 milyon dolar zarara neden olmuştu. Bu istatistikler, kuruluşların e-posta güvenliği sağlamalarına ve giderek karmaşıklaşan siber tehditlere karşı korunmak için sağlam stratejiler benimsemelerine duyulan acil ihtiyacı vurguluyor. Birçok küçük ve orta ölçekli işletme (KOBİ) için bu zorluk özellikle ciddidir. Sınırlı kaynaklar ve uzmanlık, bu kuruluşların gelişmiş savunmalar uygulamasını genellikle zorlaştırır ve onları saldırılara karşı orantısız bir şekilde savunmasız bırakır. Siber suçlular bunun farkındadır ve hassas verilere erişmek, fidye yazılımı dağıtmak veya kimlik bilgilerini çalmak için güvenlik açıklarından yararlanırlar. Bu durum, e-posta güvenliğine yönelik önleme öncelikli yaklaşımı yalnızca ihtiyatlı olmakla kalmayıp aynı zamanda tehdit yüzeyini azaltmak için olmazsa olmaz bir araç haline getirmektedir. E-posta tehdit ortamını anlamak E-posta tehditlerinin doğasını anlamak, onlarla mücadele etmenin ilk adımıdır. Kimlik avı ve ilişkili sosyal mühendislik biçimleri, saldırganların alıcıları gizli bilgileri ifşa etmeleri için kandırmak üzere tasarlanmış inandırıcı mesajlar hazırlamasıyla en yaygın tehlikelerden biri olmaya devam etmektedir. Benzer şekilde, siber suçluların kullanıcı adlarını ve parolaları toplamak için sahte giriş sayfaları veya aldatıcı istemler kullandığı kimlik bilgisi hırsızlığı da başka bir risk oluşturmaktadır. Saldırganlar bu kimlik bilgileriyle iş ağlarına girebilir ve yanlara doğru hareket ederek değerli verilere erişim sağlayabilir veya başka saldırılar başlatabilir.  E-posta güvenliği söz konusu olduğunda fidye yazılımları da büyük bir endişe kaynağıdır. Saldırganlar, bazı kullanıcı etkileşimlerinden sonra kritik dosyaları şifreleyen ve serbest bırakılmaları için ödeme (fidye) talep eden e-postalara kötü amaçlı bağlantılar veya ekler yerleştirir. Bunun sonuçları, operasyonların durdurulmasından itibar kaybına ve önemli mali kayıplara kadar yıkıcı olabilir.  E-posta tehditleriyle mücadele için temel adımlar ve teknolojiler  Önleme öncelikli bir strateji, riskleri artmadan önce azaltmak için kritik önem taşır. Bu proaktif yaklaşım, e-posta tabanlı saldırılara karşı çok katmanlı bir savunma oluşturmak için gelişmiş teknoloji, açık politikalar ve çalışan farkındalığının bir kombinasyonunu içerir.  ·    Gelişmiş e-posta spam filtreleri: Gelişmiş spam filtreleri, sağlam bir e-posta güvenliği stratejisinin anahtarıdır. Bu araçlar, şüpheli e-postaları belirlemek ve karantinaya almak için gelen mesajları analiz eder. ·   Siber güvenlik farkındalık eğitimleri: Kurum içinde bir farkındalık kültürünün geliştirilmesi de aynı derecede önemlidir. Çalışanlar genellikle siber saldırılara karşı ilk savunma hattıdır, bu da düzenli eğitim programlarını gerekli kılar. ·       Güvenlik denetimleri: E-posta güvenlik sistemlerinin düzenli olarak denetlenmesi, önleme öncelikli yaklaşımın bir diğer önemli bileşenidir. Bu denetimler mevcut önlemleri değerlendirir, genel güvenlik açıklarını tespit eder ve gelişen güvenlik standartlarına uygunluğu sağlar.  ·    Parola politikası ve kimlik doğrulama: Güçlü parola politikaları ve çok faktörlü kimlik doğrulama (MFA) ek koruma katmanları sağlar. Çalışanlardan karmaşık parolalar oluşturmalarını ve bunları düzenli olarak güncellemelerini istemek, hesapların ele geçirilmesi olasılığını azaltır.  ·      Gelişmiş e-posta güvenlik teknolojileri: Uç nokta koruması ve ağ izleme çözümleri de dahil olmak üzere gelişmiş güvenlik teknolojileri, sofistike tehditlere karşı savunmada önemli bir rol oynamaktadır. Görünüşte yasal e-postalar aracılığıyla iletilen sıfırıncı gün istismarları, geleneksel tespit sistemlerini atlatarak kötü amaçlı yükler yerleştirebilir veya kullanıcıları güvenliği ihlal edilmiş web sitelerine yönlendirebilir. Anormal davranışları tespit eden ve hızla karşı önlemler geliştiren yapay zekâ odaklı platformlar proaktif savunma için çok önemlidir. Sıfırıncı gün koruma özelliklerine sahip sağlam bulut e-posta güvenliği çözümlerine yatırım yapmak, kurumsal esnekliği önemli ölçüde artırabilir. ·   İnsan faktörü: Teknoloji e-posta güvenliğinin kritik bir bileşeni olsa da insan davranışları da önemli bir rol oynar. Riskleri en aza indirmek için kurum içinde bir güvenlik bilinci kültürü oluşturmak şarttır. 

Bizi Takip Edin

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.