Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Eset

Kapsül Haber Ajansı - Eset haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Eset haber sayfasında canlı gelişmelere ulaşabilirsiniz.

Savunma Endüstrisine Siber Güvenlik Desteği Haber

Savunma Endüstrisine Siber Güvenlik Desteği

ESET'in katılımı, şirketlerin ve kurumların, savunma ve güvenlik sektöründe dijital dayanıklılığı güçlendirmek için birlikte çalıştığı NIDV Bilgi Sağlama Platformu (NIVP) kapsamına giriyor. Burada siber güvenlik ikincil bir konu değil; kara, hava, uzay, deniz ve BT gibi tüm alanların temelini oluşturuyor. Küresel bir oyuncu olarak ESET, hava boşluğu olan ortamları bile güvence altına almak için özel olarak tasarlanmış otonom ve yerinde güvenlik çözümleri ile benzersiz bir uzmanlık sunuyor. Bu üst düzey sistemler Avrupa'da üretiliyor; savunma sektörünün egemen ve güvenilir teknoloji ihtiyacını sorunsuz bir şekilde karşılıyor. Dijital cephede Avrupa'nın bilgi birikimi ve deneyimi Doğu Avrupa'da büyük bir pazar payına sahip olan ESET, dijital cephedeki siber tehditler hakkında derinlemesine bilgiye sahip. ESET’in keşfettikleri: Rusya'nın Ukrayna'yı işgali sırasında çok sayıda wiper saldırısı,Elektrik santralleri ve kritik altyapıya yönelik hedefli saldırılar,Hibrit operasyonların bir parçası olan yeni kötü amaçlı yazılım varyantları. Bu operasyonel deneyim ESET'i sadece bir teknoloji sağlayıcı değil, aynı zamanda stratejik içgörü ve istihbarat sağlayan bir bilgi ortağı hâline getiriyor. Hollanda ve Avrupa'nın karşı karşıya olduğu tehditler artık sadece fiziksel değil. Hibrit operasyonlar, siber casusluk ve dijital sabotaj, ulusal güvenliği doğrudan etkiliyor. Bu nedenle hükümet, endüstri ve bilgi kurumları arasındaki iş birliği çok önemli. ESET'in üyeliği ile Hollanda savunma endüstrisi, Avrupa siber güvenlik bilgisi ve teknolojisine doğrudan erişim kazanarak inovasyon ve korumanın el ele gitmesini sağlayacak. ESET Hollanda Kurumsal Çözümler Başkanı Patrick Jonker, "Dijital tehditler hızla gelişiyor ancak bu tür iş birlikleri sayesinde kolektif savunmamız da güçleniyor. Teknoloji, bilgi ve insanları bir araya getirerek Dijital Avrupa'yı daha güvenli hâle getirebiliriz" Siber artık destekleyici bir alan değil, modern savunmanın etrafında döndüğü bir çekirdek. Avrupa kökenlerimiz, çok katmanlı güvenlik teknolojimiz ve büyük ölçekli saldırıları tespit etmedeki kanıtlanmış geçmişimizle NIDV'ye ve tüm Hollanda savunma endüstrisine benzersiz bir değer katıyoruz. NIDV içinde bu sorumluluğu üstlenmeye kararlıyız." açıklamasını yaptı. ESET'in kamu-özel sektör iş birliğindeki rolü ESET, Joint Cyber Defense Collaborative (JCDC), Europol Cyber Intelligence Extension Program (CIEP) ve Locked Shields gibi büyük ölçekli NATO tatbikatları gibi uluslararası girişimlere aktif olarak katılıyor. Şirket şimdi bu deneyimini Hollanda savunma ve güvenlik sektörüne taşıyor. Kaynak: (KAHA) Kapsül Haber Ajansı

Siber Suçluların Yeni Silahı SVG Dosyaları Oldu Haber

Siber Suçluların Yeni Silahı SVG Dosyaları Oldu

Latin Amerika'da son zamanlarda yayılan bir kötü amaçlı yazılım kampanyası, siber suçluların nasıl geliştiğini ve stratejilerini nasıl iyileştirdiğini gösteren çarpıcı bir örnek sunuyor. Saldırılar sosyal mühendisliğe dayanıyor; kurbanlar, güvenilir kurumlardan gelmiş gibi görünen e-postalar alıyor. Mesajlar aciliyet hissi uyandırıyor, alıcıları davalar konusunda uyarıyor veya mahkeme celbi gönderiyor. Bu, elbette alıcıları korkutup düşünmeden bağlantılara tıklamalarını veya ekleri açmalarını amaçlayan, denenmiş ve test edilmiş bir taktik. Çok aşamalı kampanyanın nihai amacı, ESET araştırmacıları tarafından da açıklandığı gibi, saldırganların uzaktan ele geçirilen cihazları izlemelerine ve kontrol etmelerine olanak tanıyan bir uzaktan erişim truva atı (RAT) olan AsyncRAT'ı yüklemek. İlk olarak 2019'da tespit edilen ve birçok varyantı bulunan bu RAT, tuş vuruşlarını kaydedebilir, ekran görüntülerini yakalayabilir, kameraları ve mikrofonları ele geçirebilir ve web tarayıcılarında depolanan oturum açma kimlik bilgilerini çalabilir. Bu kampanyayı benzer kampanyalardan ayıran bir şey, "tam paketi" içeren büyük boyutlu SVG (Ölçeklenebilir Vektör Grafikleri) dosyalarının kullanılması. Bu, ele geçirilen cihazlara komut göndermek veya ek kötü amaçlı yükleri indirmek için uzaktaki bir C&C sunucusuna harici bağlantı kurma ihtiyacını ortadan kaldırır. Saldırganlar ayrıca her hedef için özelleştirilmiş dosyalar oluşturmak için en azından kısmen yapay zekâ (AI) araçlarına güveniyor gibi görünüyor. Teslimat vektörü olarak SVG Genel olarak JPG veya PNG dosyaları gibi tuzaklı görüntüler içeren saldırılar yeni bir şey değil ve SVG dosyalarının RAT'lar ve diğer kötü amaçlı yazılımları dağıtmak için silah olarak kullanılması da ilk kez kullanılmıyor. "SVG kaçakçılığı" olarak adlandırılan bu teknik, giderek artan sayıda saldırıda tespit edildikten sonra kısa süre önce MITRE ATT&CK veri tabanına eklendi. SVG'yi saldırganlar için neden ilgi çekici? SVG'ler, eXtensible Markup Language (XML) ile yazılmış, çok yönlü, hafif vektör görüntü dosyalarıdır. Metin, şekil ve ölçeklenebilir grafikleri depolamak için kullanışlıdır. Bu nedenle web ve grafik tasarımında kullanılırlar. SVG'lerin komut dosyaları, gömülü bağlantılar ve etkileşimli öğeler taşıma yeteneği, onları kötüye kullanıma açık hâle getirirken bazı geleneksel güvenlik araçları tarafından tespit edilme olasılığını da artırır. Zararlı SVG dosyalarına karşı savunmanızı hazırlayın Saldırganlar, zararsız görünen SVG dosyalarına paketleyerek ve muhtemelen yapay zekâ tarafından oluşturulan şablonlardan yararlanarak operasyonlarını büyütmeye ve aldatma çıtasını yükseltmeye çalışmaktadır. Buradan çıkarılacak ilk ders; uyanık ve dikkatli olmak çok önemli. Özellikle de mesajlarda acil bir dil kullanılıyorsa istenmeyen bağlantıları ve ekleri tıklamaktan kaçının. Ayrıca SVG dosyalarına son derece şüpheyle yaklaşın; gerçekte hiçbir devlet kurumu size e-posta eki olarak SVG dosyası göndermez. Bu temel uyarı işaretlerini tanımak, tuzağı atlatmakla saldırganlara cihazınızın anahtarlarını teslim etmek arasındaki farkı belirleyebilir. Bu dikkati, mümkün olduğunda güçlü ve benzersiz parolalar ve iki faktörlü kimlik doğrulama (2FA) kullanmak gibi temel siber güvenlik uygulamalarıyla birleştirin. Tüm cihazlarınızdaki güvenlik yazılımı da her türlü siber tehdide karşı vazgeçilmez bir savunma hattıdır. Kaynak: (KAHA) Kapsül Haber Ajansı

Şifrelemenin Önemi Her Geçen Gün Artıyor Haber

Şifrelemenin Önemi Her Geçen Gün Artıyor

Siber güvenlik alanında dünya lideri olan ESET, kurumlar için veri şifrelemenin, amaca uygun bir güvenlik stratejisinin temel katmanlarından biri olması gerektiğini vurguladı. IBM'in 2025 Veri İhlali Maliyet Raporu'na göre, veri ihlalinin ortalama maliyeti yaklaşık 4,5 milyon dolara ulaştı. Düz metin verilerini okunamaz bir biçime dönüştürerek veri şifreleme ister depolanmış ister aktarım hâlinde olsun, kuruluşunuzun en hassas bilgilerini korumaya yarar. Bunu yapmak için birçok neden var. Uzaktan çalışma: Uzaktan çalışma giderek tercih edilen bir yöntem hâline geldi. Bu durum, çalışanların kullandıkları araçlar ve bu araçlar aracılığıyla depolanan ve erişilen veriler için riskler yaratmaktadır. Kişisel dizüstü bilgisayarlar ve cihazlar, kurumsal eş değerleri kadar güvenli olmayabilir. Veri patlaması: Küresel işletmeler her zamankinden daha fazla veri oluşturuyor. 2025 yılında 181 zettabayt veri üretileceği tahmin ediliyor. Müşterilerin kişisel olarak tanımlanabilir bilgileri (PII) ile hassas IP, finansal veriler ve M&A planları gibi bilgiler tehlikeye girerse potansiyel olarak ciddi sonuçlar doğabilir. Veri patlaması, eğitimi için potansiyel olarak hassas büyük miktarda veri gerektiren yapay zekâ ve büyük dil modellerinin (LLM) büyümesiyle de hızlanmaktadır. Cihaz kaybı- hırsızlığı: Daha fazla çalışan hibrit bir çalışma ortamına uyum sağladıkça yanlarında taşıdıkları dizüstü bilgisayarların, tabletlerin ve diğer mobil cihazların kaybolma veya çalınma riski artıyor. Üçüncü taraf tehditleri: Tehdit aktörleri, kurumsal siber savunmaları aşma konusunda daha iyi hâle geliyor. Yetersiz güvenlik: Çalışanlara ait çalınan, tahmin edilen veya kimlik avı yoluyla ele geçirilen kimlik bilgilerini kullanarak kurumsal "çevre"deki geleneksel savunma sistemlerini atlatmak giderek kolaylaşıyor. Verizon'a göre, geçen yıl veri ihlallerinin beşte biri (22%) ilk erişim kimlik bilgilerinin kötüye kullanılmasıyla gerçekleşti, kimlik avı ise yüzde 16'sını oluşturdu. Bilgi hırsızları giderek artan bir sorun hâline geliyor. Bir rapora göre, 2024 yılında ele geçirilen 3,2 milyar kimlik bilgisinin yüzde 75'i (2,1 milyar) bilgi hırsızı kötü amaçlı yazılımlar aracılığıyla çalındı. Fidye yazılımı: Şifreleme de saldırganların kullandığı bir silah ve tehdit aktörleri, fidye yazılımı ve veri gaspı planlarıyla ağ savunucuları için giderek artan sorunlara neden oluyor. Verizon'a göre, fidye yazılımı geçen yıl tüm veri ihlallerinin %44'ünde mevcuttu ve bu oran yıllık yüzde 37 artış gösterdi. Güvenli olmayan iletişim: Dünyanın büyük bir kısmı uçtan uca şifreli mesajlaşma platformları aracılığıyla iletişim kuruyor ancak çoğu işletme hâlâ e-posta ile çalışıyor. Ne yazık ki e-posta güvenlik temelinde tasarlanmamış ve uçtan uca şifrelenmediği sürece dinleme ve ele geçirme için cazip bir hedef olabilir. Hassas verileri meraklı gözlerden korumak için gönderenin cihazından alıcının cihazına ulaşana kadar e-posta içeriğini karıştıran şifreleme, tartışılmaz bir savunma hattı olmalıdır. İçeriden gelen tehditler: Verizon, geçen yıl ihlallerin yüzde 18'inin iç aktörlerin dâhil olduğu ve EMEA'da bu oranın yüzde 29'a yükseldiğini iddia ediyor. Bu olayların çoğu kasıtlı olmaktan çok dikkatsizlikten kaynaklansa da Coinbase ihlali gibi vakalar kasıtlı tehditlerin devam ettiğini ortaya koyuyor. En iyi şifreleme türü hangisi? Şifreleme, özel bir algoritma ve şifreleme anahtarı kullanarak düz metin verilerini karıştırır. Yüksek düzeyde koruma sağlayan AES-256 gibi kanıtlanmış, sağlam algoritmalara dayalı ürünleri seçtiğinizden emin olun. Ancak bunun ötesinde, ihtiyaçlarınıza en uygun çözümü seçmeniz gerekecektir. Örneğin, veri tabanlarını ve bulut ortamlarını şifrelemek için özel olarak tasarlanmış ürünler bulunmaktadır. En popüler veri koruma türlerinden biri tam disk şifrelemesidir (FDE). Bu, dizüstü bilgisayarlar, masaüstü bilgisayarlar ve sunuculardaki sistem diskleri, bölümler ve tüm sürücülerdeki verileri karıştırır. Çözümleri değerlendirirken sağlam şifreleme (AES-256), çapraz platform desteği (örneğin Windows ve macOS arasında), esnek lisanslama, tek bir yönetici portalından merkezi kontrol ve minimum son kullanıcı etkileşimi sunan çözümleri arayın. Gereksinimlerinize bağlı olarak, aşağıdakileri kapsayan bir şifreleme çözümü de ilginizi çekebilir: Dosyalar ve klasörler, sanal diskler ve arşivler: Şifrelenmemiş ortamlarda paylaşılması veya depolanması gereken hassas veriler için kullanışlıdır (örneğin, paylaşılan cihaz politikası uyguluyorsanız). Çıkarılabilir ortamlar: USB sürücülerinde veya benzer ortamlarda bulunan verileri hırsızlık veya kayıptan korumak için. E-posta ve ekler: Aktarım hâlindeki verileri şifrelemek, yalnızca hedeflenen alıcının e-posta içeriğini okuyabilmesini sağlar. Siber güvenlik şirketi ESET’in sunduğu gibi merkezi yönetimli şifreleme çözümlerinde bu özelliklerin çoğunu elde edebilirsiniz.

ESET, Yapay Zekâ Destekli İlk Fidye Yazılımı Promptlock'u Keşfetti Haber

ESET, Yapay Zekâ Destekli İlk Fidye Yazılımı Promptlock'u Keşfetti

ESET araştırmacıları tarafından keşfedilen ve yeni bir tür fidye yazılımı olan PromptLock adlı kötü amaçlı yazılım, yerel olarak erişilebilir bir yapay zekâ dil modelini çalıştırarak gerçek zamanlı olarak kötü amaçlı komut dosyaları oluşturuyor. Enfeksiyon sırasında yapay zekâ, hangi dosyaları arayacağını, kopyalayacağını veya şifreleyeceğini özerk bir şekilde belirler ve bu, siber suçluların çalışma şekillerinde potansiyel bir dönüm noktası. ESET'in Kıdemli Kötü Amaçlı Yazılım Araştırmacısı Anton Cherepanov, meslektaşı Peter Strýček ile birlikte kötü amaçlı yazılımı analiz etti ve "PromptLock gibi araçların ortaya çıkışı, siber tehdit ortamında önemli bir değişimi vurguluyor" dedi. PromptLock, Windows, Linux ve macOS dâhil olmak üzere tüm platformlarla uyumlu Lua komut dosyaları oluşturur. Yerel dosyaları tarar, içeriklerini analiz eder ve önceden tanımlanmış metin istemlerine göre verilerin sızdırılacağını mı yoksa şifreleneceğini mi belirler. Kodda yıkıcı bir işlev zaten gömülü olsa da şimdilik etkin değil. Fidye yazılımı, SPECK 128 bit şifreleme algoritmasını kullanır ve Golang ile yazılmıştır. Erken varyantları, kötü amaçlı yazılım analiz platformu VirusTotal'de zaten ortaya çıkmıştır. ESET, PromptLock'u bir kavram kanıtı olarak görse de temsil ettiği tehdit çok gerçektir. Cherepanov yaptığı açıklamada; "Yapay zekânın yardımıyla sofistike saldırılar başlatmak çok daha kolay hâle geldi ve yetenekli geliştiricilerden oluşan ekiplere olan ihtiyaç ortadan kalktı. Artık, iyi yapılandırılmış bir yapay zekâ modeli, karmaşık, kendi kendine uyum sağlayan kötü amaçlı yazılımlar oluşturmak için yeterli. Düzgün bir şekilde uygulandığında bu tür tehditler tespit işlemini ciddi şekilde zorlaştırabilir ve siber güvenlik savunucularının işini çok daha zor hâle getirebilir." PromptLock, bir API aracılığıyla erişilebilen ücretsiz bir dil modeli kullanır, yani oluşturulan kötü amaçlı komut dosyaları doğrudan virüs bulaşmış cihaza gönderilir. Özellikle, komut isteminde Bitcoin'in yaratıcısı Satoshi Nakamoto ile bağlantılı olduğu bildirilen bir Bitcoin adresi yer almaktadır. ESET, siber güvenlik topluluğunda farkındalığı artırmak için teknik ayrıntıları yayımladı. Kötü amaçlı yazılım, Filecoder.PromptLock.A olarak sınıflandırıldı.

WinRAR Kullanıcıları Dikkat! Haber

WinRAR Kullanıcıları Dikkat!

ESET araştırmacıları, WinRAR'da daha önce bilinmeyen bir güvenlik açığı keşfetti. Bu güvenlik açığı, Rusya bağlantılı RomCom grubu tarafından gerçek ortamda istismar edildi. ESET telemetri verilerine göre, 18-21 Temmuz 2025 tarihleri arasında Avrupa ve Kanada'daki finans, üretim, savunma ve lojistik şirketlerini hedef alan spearphishing (hedef odaklı kimlik avı) kampanyalarında kötü amaçlı arşivler kullanıldı. Siber casusluk amacıyla gerçekleştirilen saldırılar, RomCom’un önemli bir sıfırıncı gün güvenlik açığını istismar ettiği üçüncü yakalanışı. ESET araştırmacıları Peter Strýček ve Anton Cherepanov, "18 Temmuz'da, dikkatimizi çeken olağan dışı yollar içeren bir RAR arşivinde msedge.dll adlı kötü amaçlı bir DLL dosyası gözlemledik. Ayrıntılı analizler sonucunda, saldırganların WinRAR'ı etkileyen ve o tarihteki 7.12 sürümünü de içeren, daha önce bilinmeyen bir güvenlik açığını kullandığını tespit ettik. 24 Temmuz'da WinRAR'ın geliştiricisiyle iletişime geçtik; aynı gün güvenlik açığı beta sürümünde düzeltildi ve birkaç gün sonra tam sürüm yayımlandı. WinRAR kullanıcılarının riski azaltmak için en son sürümü mümkün olan en kısa sürede yüklemelerini tavsiye ediyoruz. WinRAR'da daha önce bilinmeyen bir sıfır gün güvenlik açığını istismar ederek RomCom grubu, siber operasyonlarına ciddi çaba ve kaynak yatırımı yapmaya istekli olduğunu göstermiştir. Keşfedilen kampanya, Rusya yanlısı APT gruplarının tipik ilgi alanlarıyla örtüşen sektörleri hedef almıştır, bu da operasyonun arkasında jeopolitik bir motivasyon olduğunu düşündürmektedir" açıklamasını yaptılar. CVE-2025-8088 adlı güvenlik açığı, alternatif veri akışlarının kullanılmasıyla mümkün olan bir yol geçiş güvenlik açığı. Uygulama belgesi gibi görünen silahlandırılmış arşivler, hedeflerini ele geçirmek için yol geçiş akışını istismar etti. Saldırganlar spearphishing e-postasında, meraklı bir hedefin açacağını umarak bir CV gönderdi. ESET telemetrisine göre, hedeflerin hiçbiri ele geçirilmedi. Ancak saldırganlar önceden keşif yapmış ve e-postalar son derece hedef odaklıydı. Başarılı istismar girişimleri, RomCom grubu tarafından kullanılan çeşitli arka kapılar sağladı – özellikle bir SnipBot varyantı, RustyClaw ve Mythic ajanı. ESET Research, hedef alınan bölge, taktikler, teknikler ve prosedürler (TTP'ler) ile kullanılan kötü amaçlı yazılımlara dayanarak gözlemlenen faaliyetlerin RomCom'a ait olduğunu tespit etti. RomCom (Storm-0978, Tropical Scorpius veya UNC2596 olarak da bilinir), seçilmiş iş sektörlerine karşı fırsatçı kampanyalar ve hedefli casusluk operasyonları yürüten Rusya bağlantılı bir grup. Grubun odak noktası, daha geleneksel siber suç operasyonlarının yanı sıra istihbarat toplayan casusluk operasyonlarını da içerecek şekilde değişmiş durumda. Grup tarafından kullanılan arka kapı, komutları yürütme ve kurbanın makinesine ek modüller indirme yeteneğine sahip. RomCom'un kurbanlarını ele geçirmek için istismarları kullanması ilk kez olmuyor. Haziran 2023’te grup, Ukrayna Dünya Kongresi ile ilgili yemler kullanarak Avrupa'daki savunma ve hükümet kurumlarını hedef alan bir spearphishing kampanyası gerçekleştirdi.

Eset’ten Stratejik Yükseliş Haber

Eset’ten Stratejik Yükseliş

ESET için bu ilerleme, yenilikçiliğe, müşteri odaklı gelişime ve dünya çapındaki kuruluşlar için yüksek performanslı uç nokta koruma platformu çözümleri sunmaya yönelik stratejik odağına olan bağlılığını vurguluyor. ESET'in Challenger olarak kabul edildiği EPP için en son Gartner Magic Quadrant'ta belirtildiği gibi, "ESET PROTECT, gelişmiş uç nokta önleme ve koruma yetenekleri arayan küçük ve orta ölçekli kuruluşlar için çok uygundur." ESET İşletme Direktörü Pavol Balaj yaptığı açıklamada "İlerlememizin Gartner tarafından takdir edildiğini görmekten gurur duyuyoruz" dedi. "Magic Quadrant Uç Nokta Koruma Platformu'ndaki gelişmiş konumumuz, güçlü, güvenilir ve erişilebilir siber güvenlik çözümleri sunma konusundaki sarsılmaz kararlılığımızı yansıtıyor. Bu ilerleme, müşteri değeri ve siber güvenlik mükemmelliğine olan bağlılığımızın bir kanıtıdır. Giderek karmaşıklaşan tehdit ortamında her büyüklükteki kuruluşun dirençli kalmasına yardımcı olmaya odaklanmaya devam ediyoruz." EPP için Gartner Magic Quadrant, ESET'in aşağıdaki temel güçlü yönlerini içeriyor: Müşteri Deneyimi: ESET, duyarlı ve yardımsever teknik ve hesap desteği ile övgü topluyor. Operasyonlar: ESET, büyük ölçüde EPP Ar-Ge'sine odaklanıyor ve gelirlerinin çoğu EPP ürünlerinden geliyor. Coğrafi Strateji: ESET birden fazla Avrupa ve Asya dilini destekleyerek küresel bir kitleye hitap ediyor. Magic Quadrant ESET'i, "EPP'nin bulut üzerinden, hibrit ve şirket içi yönetimini destekleyen bir satıcı" olarak tanımlıyor. EPP'ye ek olarak ESET, e-posta güvenliği gibi çalışma alanı güvenlik kontrolleri de sunuyor." Raporda ayrıca ESET'in son yenilikleri arasında tescilli bir fidye yazılımı geri alma özelliği, uç nokta CPU yükünü azaltmak için Intel ile AI PC entegrasyonu ve Windows, macOS ve Linux genelinde genişletilmiş güvenlik açığı değerlendirmesi ve yama yönetimi yer alıyor. Bu gelişmeler, ESET'in çoklu kiracılığı, üçüncü taraf entegrasyonlarını geliştirmek ve kimlik ve iş yükü koruması gibi bitişik güvenlik alanlarına genişlemek için daha kapsamlı yol haritasının bir parçası. ESET'in teknik mükemmelliğini daha da doğrulayan 2025 Gartner Uç Nokta Koruma Platformları için Kritik Yeteneklerraporunda şu ifadeler yer alıyor: "ESET PROTECT, yüksek koruma etkinliği ve sağlam bulut tabanlı yönetim ile güvenilir temel uç nokta koruması sunar. Gelişmiş hibrit yönetim yetenekleri, sınırlı veya kesintili bağlantıya sahip ortamlarda etkili çalışmayı mümkün kılar ve katı yasal düzenleme veya veri ikamet ihtiyaçları olan kuruluşlar için uyumluluğu ve korumayı destekler." ESET PROTECT modern kurumların değişen ihtiyaçlarını karşılamak üzere tasarlanmış kapsamlı bir siber güvenlik platformudur. Onlarca yıllık uzmanlık ve sürekli inovasyon üzerine inşa edilen bu platform, gelişmiş teknolojileri ve güvenlik hizmetlerini tek ve ölçeklenebilir bir çözümde bir araya getirerek güvenlik için "Önce Önleme" yaklaşımı sunar.

 Siber Zorbalık Aileleri Endişelendiriyor Haber

 Siber Zorbalık Aileleri Endişelendiriyor

Okulların kapanmasıyla birlikte çocuklar zamanlarını akıllı telefon, tablet ve bilgisayar başında geçiriyor. Çevrimiçi geçirilen bu süre, eğlence ve öğrenmenin yanı sıra siber zorbalık riskini de artırıyor. Ebeveynlerin en büyük kaygıları içerisinde çocuklarının internette kimlerle iletişimde olduğu, neler izlediği ve olası dijital tehditlerle nasıl başa çıkacakları yer alıyor. ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, “Siber zorbalık günümüzde sadece okul koridorlarında veya sokakta değil, çocuğunuzun ekranında da karşısına çıkıyor. Çocukları yasaklarla değil, onları bilinçlendirerek korumalıyız” dedi. Siber zorbalık değişiyor: Artık anonim uygulamalar ve oyun sohbetleri öne çıkıyor Siber zorbalık; bir çocuğun ya da ergenin başka bir çocuk, ergen ya da yetişkin tarafından internet, sosyal medya, mesajlaşma uygulamaları veya oyun içi sohbetler aracılığıyla tehdit edilmesi, aşağılanması veya utandırılması şeklinde tanımlanıyor. Dijital dünya dışında zorbalık okuldan eve dönünce bitiyordu; şimdi ise bilgisayarda ya da cep telefonundaki bir bildirim her şeyi yeniden başlatabiliyor. ESET’ten ebeveynlere ve çocuklara 7 altın öneri Can Erginkurban, çocukları siber zorbalığa karşı korumak için ailelere ve çocuklara şu önerilerde bulundu: Kuralları birlikte koyun: Bilgisayar, tablet ve telefon kullanım sürelerini çocuğunuzla birlikte konuşarak belirleyin. Neden sınırlı olduğunu açıklayın; böylece kural koymaktan ziyade ortak karar almış olursunuz.Gizliliği öğretin: Çocuklar gerçek hayatta yabancılara kişisel bilgilerini vermemeyi bilebilir. Aynı şeyi internette de yapmaları gerektiğini anlatın. Profil gizlilik ayarlarını beraber kontrol edin.Kamera ve mikrofonlara dikkat: Akıllı cihazlardaki kameralar kötü niyetli kişilerce uzaktan ele geçirilebilir. Web kameraların ve mikrofon izinlerini yönetin.Arkadaş listesine bakın: Sosyal medyada “herkes” veya “arkadaşının arkadaşı” gibi geniş paylaşımlar yapmayın. Gelen her arkadaşlık isteğini otomatik kabul etmeyin.Uygulama ve yazılımlar güncel olsun: İşletim sistemini, uygulamaları ve güvenlik yazılımını güncel tutun.Dijital ayak izini hatırlatın: İnternete yüklenen hiçbir şey tamamen silinmez. Çocuğunuza gönderdiği bir fotoğrafın, kaybolduğunu düşündüğü bir hikâyenin bile ekran görüntüsü alınabileceğini anlatın.Hangi fotoğrafı paylaşacaklarını düşünmelerini sağlayın: Çocuklar sadece eğlenceli bir an paylaşmak isterken kötü niyetli kişilerin eline koz verebilir. “Bu fotoğraf başkasının eline geçerse rahatsız olur musun?” diye sorarak farkındalık oluşturun. Yasaklamak değil, anlamasını sağlamak önemli ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, “Çocuğunuzla ne izlediğini, kimlerle konuştuğunu, hangi uygulamaları kullandığını açıkça konuşun. Yasaklamak yerine anlamasını ve kendini koruyacak beceriler geliştirmesini sağlamak uzun vadede çok daha etkili bir yöntemdir” dedi.

Para Kazanmak İsterken Paranızdan Olmayın! Haber

Para Kazanmak İsterken Paranızdan Olmayın!

Bu durumun farkında olan dolandırıcılar insanları kandırmak için yeni yöntemler geliştirmekten geri durmuyor. Siber güvenlik şirketi ESET, kolay para kazanma vaatleriyle öne çıkan oyunlaştırılmış görev dolandırıcılığına dikkat çekti, dolandırıcılığa karşı nasıl önlem alınabileceğine ilişkin önerilerini paylaştı. FBI verilerine göre, sadece 2024 yılında ABD’de bildirilen istihdam dolandırıcılığı vakaları dolandırıcılara 264 milyon dolardan fazla kazandırdı. Uzmanlar, gerçek rakamların bildirilenin çok üzerinde olduğunu, yaşananların sadece “buzdağının görünen kısmı” olduğunu belirtiyor. Görev dolandırıcılığı nasıl işliyor? Görev dolandırıcılığı, sıradan görevlerle para kazanma vaadiyle kurbanları tuzağa düşüren ve sonrasında ödeme yapmaya zorlayan bir yöntem olarak öne çıkıyor. ABD Federal Ticaret Komisyonu (FTC), sadece 2024’ün ilk yarısında 20 binden fazla vakayı kayda aldı. Bu, 2023 yılının tamamındaki rakamın dört katı. Dolandırıcılık, WhatsApp, Telegram, SMS veya sosyal medya üzerinden istenmeyen bir mesaj gönderilerek başlıyor. Basit görevlerle -ürün beğenmek, site üzerinde tıklamalar yapmak- yüksek kazanç vaat ediliyor. Kurbanlar sahte platformlarda yaptıkları görevlerle sanal bakiyelerinin arttığını görüyor. Daha fazla kazanmak veya mevcut “kazancın kilidini açmak” için kurbanlardan kripto para ile ödeme yapmaları isteniyor. Ödeme yapıldıktan sonra para geri dönmüyor ve sözde kazançlara da ulaşılamıyor. Dolandırıcılar, güven ortamı yaratmak için mağdurları sahte grup sohbetlerine dahi davet edebiliyor. Bu gruplarda sözde diğer “kazananlar” deneyimlerini paylaşıyor; oysa çoğu, dolandırıcılığın bir parçası. Diğer istihdam dolandırıcılıkları da hız kesmiyor Görev dolandırıcılığı, dolandırıcıların kullandığı tek yöntem değil. Dikkat edilmesi gereken diğer tuzaklar arasında sahte iş ilanları, kişisel bilgileri ele geçirmeye yönelik sözde işe alım görüşmeleri, öz geçmişinizi iş ilan sitelerine yükledikten sonra gelen sahte iş teklifleri yer alıyor. Dolandırıcılara karşı nasıl önlem alınır? ESET uzmanları, bu tür dolandırıcılıklardan korunmak için şu basit kuralları hatırlatıyor: Talep edilmeyen iş tekliflerine asla yanıt vermeyin. Meşru işe alım görevlileri uygun kanallar aracılığıyla ulaşacaktır. Bir kariyer sitesine CV gönderdikten sonra sizinle iletişime geçilirse şirketi, aracıyı, dolandırıcılıkla bağlantılı olabilecek herhangi bir çevrimiçi bahsi araştırın. Unutmayın ki bir iş teklifi gerçek olamayacak kadar iyiyse muhtemelen öyledir. Resmî bir mülakat süreci yoksa bu bazı tehlike işaretleri uyandırmalıdır. Muhtemel bir iş için asla peşin para ödemeyin. Meşru işe alım şirketleri sizden asla böyle bir şey istemeyecektir. Hassas kişisel veya finansal bilgilerinizi resmî olmayan kanallardan size ulaşan ‘işe alım uzmanları’ ile asla paylaşmayın. Bu bilgileri dolandırıcılara satmak veya kimlik dolandırıcılığı için kullanmak isteyebilirler. Oyunlaştırma unsurları, kurbanların kendilerini bir anda olayın içinde bulmasını kolaylaştırıyor. Dolandırıcılar yalnızca birkaç gün içinde binlerce dolarlık kayıplara neden olabiliyor. Hayalinizdeki işin bir kâbusa dönüşmemesi için dikkatli olun.

Doldurduğunuz Form Bir Tuzak Olabilir ​​​​​​​ Haber

Doldurduğunuz Form Bir Tuzak Olabilir ​​​​​​​

Bu kadar yaygın kullanılan bir platform siber suçluların da dikkatini çekiyor. Sosyal mühendislik saldırıları ve kötü amaçlı yazılımlar için ilgi çekici bir alan hâline gelen Google Forms, dolandırıcılar tarafından hassas bilgileri toplamak ve zararlı yazılımlar yaymak amacıyla kötüye kullanılabiliyor.  Bu tehditlere dikkat çeken siber güvenlik şirketi ESET, kullanıcıların Google Forms üzerinden siber suçluların tuzaklarına düşmemeleri için uyarılarda bulundu ve güvenli kullanım için önerilerini paylaştı. Kötü niyetli kişiler her zaman dolandırıcılıklara meşruiyet katmanın ve e-posta güvenlik filtrelerini atlatmanın yollarını arar. Google Forms her ikisini de yapmak için dolandırıcılara bir fırsat sunuyor.  Google Forms’un siber suçlular tarafından tercih edilmesinin en önemli nedenlerinden biri ücretsiz olması; yani tehdit aktörleri yatırımlarından potansiyel olarak kazançlı bir getiri ile geniş ölçekte kampanyalar başlatabilir. Kullanıcılar tarafından güvenilir olduğundan kurbanların, gönderildikleri veya yönlendirildikleri Google formunun meşru olduğuna inanma şansını artırır. Ayrıca kötü niyetli Google Forms ve kötü niyetli formlara bağlantılar geleneksel e-posta güvenlik araçları tarafından genellikle geçiştirilir. Kullanımı kolaydır ve bu kullanıcılar için iyi olduğu kadar siber suçlular için de kullanışlıdır. Yani çok az çaba sarf ederek veya araç hakkında önceden bilgi sahibi olarak ikna edici kimlik avı kampanyaları başlatabilirler. Siber suçlular ayrıca Google Forms iletişimlerinin TLS ile şifrelenmiş olmasından da faydalanır, bu da güvenlik araçlarının içeri girip herhangi bir kötü amaçlı etkinlik olup olmadığını kontrol etmesini zorlaştırabilir. Benzer şekilde, çözüm genellikle dinamik URL'ler kullanır, bu da bazı e-posta güvenlik filtrelerinin kötü amaçlı formları tespit etmesini zorlaştırabilir. Çoğu Google Forms tehdidi, kullanıcıları kişisel ve finansal bilgilerini vermeleri konusunda kandırmak için bu aracı kullanır ancak tehdit aktörlerinin bunu nasıl başardıklarına dair küçük farklılıklar vardır.  Dikkat edilmesi gereken bazı ana teknikler: Oltalama için Google Forms: Tehdit aktörleri, sosyal medya siteleri, bankalar ve üniversiteler için oturum açma sayfaları ve hatta ödeme sayfaları gibi meşru markaları taklit etmek için tasarlanmış Google Formları oluşturur. Kötü niyetli kişiler için avantaj, bunu yapmanın özel bir kimlik avı sitesi oluşturmaktan daha hızlı, daha kolay ve daha ucuz olması ve güvenlik filtreleri tarafından engellenme olasılığının daha düşük olmasıdır. Genellikle bir kimlik avı e-postası aracılığıyla bu kötü amaçlı Google Formlarından birine bir bağlantı alırsınız bu e-postanın kendisi meşru bir marka veya gönderenin kimliğine bürünmek için taklit edilmiş olabilir. E-posta, ele geçirilmiş meşru bir hesaptan bile gelebilir.  Her iki durumda da nihai hedef genellikle oturum açma bilgilerinizi toplayarak hesaplarınızı ele geçirmek ve kimlik dolandırıcılığı yapmak için kullanabilir. Bu hesapları ele geçirmek ve fonları boşaltmak veya ödeme dolandırıcılığı yapmak için kart bilgilerinizi veya bankacılık ya da kripto bilgilerinizi çalabilirler. Sizi makinenize gizlice kötü amaçlı yazılım yükleyen bir siteye yönlendiren kötü amaçlı Google Formundaki bir bağlantıya tıklamaya ikna edebilirler. Kimlik avını geri ara: Saldırganlar size, üzerinde listelenen bir telefon numarasını aramanız için sizi kandırmak üzere hazırlanmış kötü niyetli bir Google Formu gönderir. Form, bir bankadan veya başka bir güvenilir hizmet sağlayıcıdan gönderilmiş gibi görünecek şekilde sahte olabilir. Sizi acele bir karar vermeye itmek için bir aciliyet duygusu yaratılır, öylece düşünmeden numarayı aramanız istenir. Genellikle formda, iletişime geçmezseniz hesabınızın bloke edileceği veya hesabınızdan para çekildiği (veya çekileceği) belirtilir. Geri aradığınızda, sizi kişisel ve finansal bilgilerinizi vermeye ikna etmek için cazibesini kullanan bir sesli oltalama (vishing) çetesinin bir üyesiyle konuşuyor olursunuz. Ayrıca makinenize uzaktan erişim yazılımı indirmenizi de önerebilirler, bu da bilgisayarınız üzerinde tam kontrol sahibi olmalarını sağlar.Quiz: Siber suçlular, bir test oluşturup e-posta adresinizi ekleyerek Google Forms'daki test özelliğini kötüye kullanabilir. "Puanları yayımla" düğmesine basıldığında tehdit aktörünün özelleştirebileceği bir mesaj oluşturulur ve muhtemelen kimlik avı, kötü amaçlı yazılım veya dolandırıcılık sitelerine bağlantılar eklenir. Tehditlere karşı hazırlıklı olun Farkındalık, bu gibi sosyal mühendislik tehditlerinin etkisini azaltmak söz konusu olduğunda başarının  yarısıdır. Google Forms tehditlerini uzak tutmak için aşağıdakileri göz önünde bulundurun: Tüm bilgisayarlarda ve mobil cihazlarda saygın bir sağlayıcının çok katmanlı güvenlik yazılımını kullanın. Bu, kötü amaçlı bir bağlantıya tıklasanız bile kötü amaçlı yazılımın indirilmesinin engellenmesini sağlamaya yardımcı olacaktır. İyi bir yazılım ayrıca Google Forms'un kendisi yasal görünse bile şüpheli kalıpları tespit edecek, makinenizi veya cihazınızı periyodik olarak tarayarak sizi kötü amaçlı her şeyden koruyacaktır.Olası kimlik avı dolandırıcılıklarına karşı tetikte olun. Sizden bir bağlantıya tıklamanızı veya bir numarayı acilen aramanızı isteyen hiçbir şeye güvenmemelisiniz. Bunun yerine, derin bir nefes alın, rahatlayın ve göndericiyle ayrı olarak iletişime geçin; verilen numara veya bağlantı aracılığıyla değil. Bir başka yararlı taktik de gerçek hedefi kontrol etmek için bağlantıların üzerine gelmektir. E-posta güvenlik çözümünüzden de emin olun.Her hesap için güçlü, benzersiz parolalar kullanarak oturum açma sırasında güvenliği artırın ve kolay hatırlama için bir parola yöneticisinde saklayın. Ardından çevrimiçi kullandığınız her hesap için çok faktörlü kimlik doğrulamayı (MFA) açın. Bu, bilgisayar korsanlarının parolanızı ele geçirseler bile hesabınıza erişemeyecekleri anlamına gelir. Donanım tabanlı bir güvenlik anahtarı veya bir kimlik doğrulayıcı uygulaması en iyisidir.Dikkat edin: Google Forms her zaman alıcılara "Google Forms aracılığıyla asla parola göndermeyin" şeklinde bir uyarı görüntüler.  En kötüsü olur ve bir Google Forms saldırısına maruz kaldığınızı düşünürseniz parolanızı değiştirin, kötü amaçlı yazılım taraması yapın ve bankanıza kartlarınızı dondurmasını söyleyin (kart bilgilerinizi verdiyseniz). Henüz yapmadıysanız tüm hesaplar için MFA'yı açın ve hesaplarınızı olağan dışı etkinliklere karşı izleyin.

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.