Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Kimlik Avı

Kapsül Haber Ajansı - Kimlik Avı haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Kimlik Avı haber sayfasında canlı gelişmelere ulaşabilirsiniz.

Sosyal Medya Paylaşımlarında Dikkat Edilmesi Gereken 10 Nokta Haber

Sosyal Medya Paylaşımlarında Dikkat Edilmesi Gereken 10 Nokta

Seyahat planları, konum bilgileri, doğum tarihi, yeni alınan eşyalar, aile fotoğrafları. Tüm bu içerikler sadece takipçilerin ilgisini çekmekle kalmaz, aynı zamanda siber suçlulara sizi tanımaları ve hedef almaları için ihtiyaç duydukları bilgileri de sunar. Sosyal medya platformları gizlilik ayarlarını ve içerik algoritmalarını sık sık değiştiriyor. Ancak kullanıcılar bu değişiklikleri takip etmediklerinde paylaştıkları bilgilerin kimlerle ne ölçüde göründüğünü kontrol etmekte zorlanabiliyor. ESET uzmanlarına göre, “sadece arkadaşlarım görüyor” sanılan bir paylaşım, birkaç etkileşim ve yeniden gönderimle çok daha geniş kitlelere ulaşabiliyor. Siber suçlular sizi sizden daha iyi tanıyabilir Uzmanlar sosyal medya profillerinin siber suçlular için bir istihbarat kaynağı hâline geldiğini belirtiyor. Paylaşımlarınızdan hobileriniz, alışveriş alışkanlıklarınız, ilişkileriniz, hatta güvenlik sorularınızın cevapları bile çıkarılabilir. Bu nedenle her paylaşım öncesi şu soruyu sormakta fayda var: “Bu bilgi gerçekten çevrim içi olmalı mı?” Gizlilik ayarları kadar farkındalık da önemli Platformların sunduğu gizlilik araçlarını kullanmak ve hesap güvenliğini artırmak önemli bir adım. Ancak asıl güvenlik, bireyin dijital davranışlarını sorgulamasıyla başlıyor. Sosyal medya sizi sevdiklerinizle ve ilgi alanlarınızla buluşturabilir ama kontrolsüz kullanım hem sizi hem de çevrenizdekileri tehlikeye atabilir. Sosyal medya paylaşımlarında dikkat edilmesi gereken 10 nokta: Kişisel bilgilerinizi paylaşmayın. Doğum tarihi, evcil hayvan adı gibi masum görünen bilgiler, parolalarınızı tahmin etmek için kullanılabilir.Tatil planlarınızı tüm detaylarıyla gözler önüne sermeyin. Tatil öncesi yapılan paylaşımlar, evinizin boş olduğunun işareti olur.Konum bilgilerinizi paylaşırken dikkatli olun. Canlı konum etiketleri, güvenliğinizi riske atabilir.Yeni alınan bir cihaz ya da değerli bir takı, kötü niyetli kişilerin ilgisini çekebilir. Sizin olan siz de kalsın. Çocukların fotoğraflarını paylaşırken her zaman hassas davranın. İzinleri olmadan çocukların dijital ayak izini oluşturmak, uzun vadeli risklere yol açabilir.Kurumsal yapıya uygun hareket edin, işle ilgili serzenişlerinizi açık platformlarda yapmayın. Çalıştığınız kurum ya da iş arkadaşlarınızla ilgili paylaşımlar profesyonel itibarınızı zedeleyebilir.Finansal bilgilerinize dikkat edin. Kart numarası, IBAN, QR kod gibi veriler dolandırıcılığa kapı açabilir.Arkadaş ve aile bireylerinin kişisel bilgilerini onların izni olmadan paylaşmayın.Güvenilir olmayan hesaplardan gelen hediye vaatlerinin kimlik avı girişimi olabileceğini unutmayın.Ekran görüntüsü paylaşırken dikkatli olun. Özellikle iş içerikli ya da kişisel yazışmaların ekran görüntüsünü paylaşmak güvenlik ihlali yaratabilir. Kaynak: (KAHA) Kapsül Haber Ajansı

Siber Saldırılarda Yapay Zeka Etkisi Dikkat Çekiyor  Haber

Siber Saldırılarda Yapay Zeka Etkisi Dikkat Çekiyor 

Rapora göre 2026’nın ilk yarısı, saldırganların operasyonlarının verimliliğini ve ölçeklenebilirliğini nasıl geliştirmeye devam ettiklerini gösteriyor. Yapay zekâ (AI), bu gelişmede giderek daha önemli bir rol oynuyor. ESET, yapay zekâ ajanları tarafından kullanılan küçük işlevsel bileşenler olan yaklaşık 900 bin yapay zekâ becerisini analiz etti. On binlerce şüpheli ile binlerce açıkça kötü amaçlı örneği tespit etti. Yapay zekâ, kötü amaçlı yazılımların içinde de görülmeye başlıyor: ESET araştırmacıları, yürütme akışında üretken yapay zekâ kullanan bilinen ilk Android kötü amaçlı yazılımı olan PromptSpy’ı tespit etti. ESET Tehdit Önleme Laboratuvarları Direktörü Jiří Kropáč “Saldırganlar, tamamen yeni yöntem ve araçlara güvenmek yerine, yerleşik teknikleri yeni platformlara, teknolojilere ve kullanıcı davranışlarına hızla uyarlamaktadır. Bu yeni ekosistemdeki yapay zekâ becerilerinin sayısı şu anda hızla artıyor ve bu da saldırı yüzeyini daha da genişletiyor. Öte yandan, PromptSpy gelecekteki tehditlerde esnekliğin artma potansiyelini gösteriyor – ancak LLM’lerde kötüye kullanıma karşı dâhil edilen koruma önlemleri, bu teknolojinin benimsenmesini muhtemelen yavaşlatıyor” açıklamasını yaptı. Yapay zekâ becerileri, bir AI ajanına hangi hizmetleri veya araçları kullanacağı ve hangi verilere erişeceği dâhil olmak üzere belirli bir görevi nasıl yerine getireceğini söyleyen küçük eklentiler veya talimat setleridir. Yayımlanan rapor, Mimikatz veya Impacket gibi üçüncü taraf hackleme araçlarını kullanan kötü amaçlı yapay zekâ becerileri ile kalıcılık mekanizması (JSON dosyası) oluşturmak üzere tasarlanmış şüpheli, kendini değiştiren beceriler ve kendini değiştirmeye yarayan bir araç (Python kodu) hakkındaki ayrıntıları ele alıyor. Bu durum, ajanın öngörülemez davranışlarına veya bir saldırgan tarafından kötüye kullanılmasına yol açabilir. Son olarak, güvenlik tarayıcıları olarak pazarlanan, sahte bir güvenlik hissi yaratan ancak yalnızca temel tarama tekniklerini uygulayan (1990’ların antivirüs araçları gibi) ya da VirusTotal’da hash’lerin, URL’lerin ve IP adreslerinin itibarını sorgulayan, zararsız ancak sorunlu beceriler de bulunmaktadır. Sahte hata mesajlarından yararlanan bir sosyal mühendislik tekniği olan ClickFix, sahte CAPTCHA uyarılarının ötesine geçerek yapay zekâ temalı yardım sayfalarına, tarayıcı uzantılarına ve bulut kimlik doğrulama senaryolarına yayılmış durumda. AI-fix, saldırganların üretken yapay zekâya duyulan güveni nasıl istismar ettiğini göstermektedir; saldırganlar, yapay zekâ devlerinin alan adlarını kötüye kullanan sayfalarda, var olmayan sorunlara yönelik yapay zekâ tarafından üretilmiş sorun giderme içeriklerine ClickFix saldırı zincirlerini yerleştiriyor. ConsentFix ise kimlik bilgilerini çalma gereği duymadan bulut hesaplarını ele geçirmek için ClickFix tarzı etkileşimi OAuth yetkilendirme suistimaliyle birleştiren ve genellikle çok faktörlü kimlik doğrulamayı (MFA) atlayarak tamamen meşru oturum açma iş akışlarına dayanan, token hırsızlığına doğru bir evrimi vurgulamaktadır. ESET’in bu vektöre ilişkin tespitleri, 2025’in ikinci yarısı ile 2026’nın ilk yarısı arasında iki katından fazla artmış olup, bu durum faaliyetlerin devam ettiğini ve saldırganların uyum sağladığını göstermektedir. QR kodu kimlik avı rekor seviyelere ulaştı Oltalama kampanyaları da kullanıcı davranışlarına yanıt olarak gelişiyor. “Quishing” olarak da bilinen QR kodu oltalama, ESET telemetri verilerinde rekor seviyelere ulaştı saldırganlar, denetimleri atlatmak ve kullanıcı etkileşimini mobil cihazlara kaydırmak için QR kodlarına kötü amaçlı bağlantılar yerleştiriyor, aynı zamanda birçok kişinin kare desenli barkodlara duyduğu örtük güveni istismar ediyor. 2026 yılının ilk yarısında tespit edilen tüm kimlik avı e-postalarının yaklaşık yüzde 11’i QR kodlarını kullanıyordu ve QR kodu kimlik avı tehditleri en çok ABD’de (tespitlerin %19’u), İspanya’da (%17) ve Meksika’da (%6) yaygındı. Fidye saldırıları devam ediyor Fidye yazılımı faaliyetlerinde herhangi bir yavaşlama belirtisi görülmedi; saldırılar sırasında güvenlik yazılımlarını devre dışı bırakmak üzere tasarlanmış EDR katilleri kullanımına devam edildi. ESET Research, gerçek ortamda kullanılan 100'den fazla farklı EDR katili belgeledi ve yeni varyantlar düzenli olarak ortaya çıkmaya devam ediyor. 2026 yılının ilk yarısında fidye yazılımı saldırılarının sayısı artmaya devam etse de ödeme yapmaya istekli kurbanların sayısı tüm zamanların en düşük seviyesine ulaştı. Son zamanlarda yayımlanan üç sektör raporu, ödeme yapan kurbanların oranının yüzde 14–28 arasında olduğunu bildirerek bu düşüş eğilimini doğruladı. Kaynak: (KAHA) Kapsül Haber Ajansı

Çalışan Davranışları KOBİ'ler İçin Gizli Siber Güvenlik Riski Oluşturuyor Haber

Çalışan Davranışları KOBİ'ler İçin Gizli Siber Güvenlik Riski Oluşturuyor

WatchGuard tarafından hazırlanan "2026 Siber Güvenlik Hijyeni Raporu" verilerine göre, çalışanların yüzde 64'ü iş için yetkisiz yapay zeka araçları kullandığını itiraf ederek çoğu kurumun yönetmek için yeterli görünürlüğe sahip olamadığı ve hızla büyüyen gölge yapay zeka sorununa katkıda bulunuyor. Aynı zamanda yaygın çalışma alanı alışkanlıkları riski artırmaya devam ediyor. Çalışanların yüzde 76'sı şifrelerini yeniden kullanırken yüzde 70'i iş için halka açık Wi-Fi ağlarına bağlanıyor ve yüzde 50'si kurumsal kaynaklara VPN koruması olmadan erişerek kurumları kimlik bilgisi hırsızlığına, veri engellemeye ve yetkisiz erişime maruz bırakıyor. Yapay Zeka Kullanımı Arttıkça Görünürlük Boşlukları Derinleşiyor Tüketiciye yönelik yapay zeka araçları, çoğu kurumun henüz resmi bir yönetişim duruşuyla ele alamadığı, hızla büyüyen bir güvenlik riski kategorisini başlattı. Raporda belirtildiği üzere, katılımcıların yüzde 30'undan azı kurumlarının kullanılan yazılımların doğru bir envanterini tuttuğuna inanırken, yaklaşık yüzde 40'ı şirketlerinin çalışanlarının kullandığı uygulamalara dair tam görünürlük olmadan faaliyet gösterdiğini söylüyor. Onaylanmış araçlar ve hangi bilgilerin dışarıya aktarılabileceğine dair kurumsal rehberlik de dâhil olmak üzere bu yönetişim eksikliği, BT ve siber güvenlik ekipleri için tehlikeli bir kör nokta oluşturuyor. Yaygın Güvensiz Çalışma Alışkanlıkları Kurumları Savunmasız Bırakıyor Gölge yapay zekanın ötesinde yaygın çalışan davranışları, kurumsal güvenlik protokollerini zayıflatmayı ve bilgisayar korsanları için fırsatlar yaratmayı sürdürüyor. Çalışanların yüzde 76'sı şifreleri birden fazla hesapta yeniden kullandığını itiraf ediyor. Bu durum ele geçirilmiş tek bir kimlik bilgisinin bile kurumu hesapların ele geçirilmesine, yanal hareketlere ve birden fazla sistem, platform ve uygulama genelinde önemli veri sızıntılarına karşı savunmasız bıraktığı anlamına geliyor. Ayrıca katılımcıların yüzde 30'u şifrelerini başkalarıyla paylaştığını belirtiyor. Bununla birlikte çalışanların yüzde 70'i iş için halka açık Wi-Fi ağlarını kullanırken yüzde 50'si kurumsal kaynaklara VPN koruması olmadan erişiyor. Bu tablo kurumun saldırı yüzeyini önemli ölçüde genişletirken, güvensiz bağlantıları hedefleyen ortadaki adam saldırıları ve diğer tehditler yoluyla veri engelleme, kimlik bilgisi hırsızlığı ve yetkisiz ağ erişimine maruz kalma riskini artırıyor. Ayrıca çalışanların yüzde 55'i iş cihazlarını kişisel faaliyetler için kullanarak kötü amaçlı yazılım enfeksiyonları, kimlik avı saldırıları ve kurumsal güvenlik kontrollerini aşabilecek uygulama veya web sitelerine maruz kalma riskini artırıyor. Hibrit ve uzaktan çalışmanın yaygın olarak benimsenmesi kişisel ve profesyonel sınırlar arasındaki çizgiyi bulanıklaştırarak saldırganlara kurumsal verileri ele geçirmek için yeni fırsatlar yaratırken güvenlik ekiplerinin riski etkili bir şekilde azaltmasını zorlaştırıyor. İnsan Davranışını Yönetmek Temel Bir Gereklilik Haline Geliyor Artan üretkenlik baskıları, gelişen çalışma ortamları ve hızlı teknoloji adaptasyonu iş gücü genelinde riskli davranışları yönlendiriyor. Yaşananlar yönetilen hizmet sağlayıcılarının KOBİ'lere ciddi olaylara yol açmadan önce siber güvenlik hijyeni boşluklarını gidermelerinde yardımcı olmaları için net bir fırsat yaratıyor. Maruz kalma riskini azaltmak için WatchGuard KOBİ'lerin ve MSP iş ortaklarının şifre yöneticilerini ve Çok Faktörlü Kimlik Doğrulamayı zorunlu kılmak, yetkisiz gölge teknoloji kullanımını belirlemek, net yapay zeka kabul edilebilir kullanım politikaları oluşturmak, VPN ve sıfır güven yaklaşımlarıyla korumayı ofis dışına taşımak ve teknik göstergelerin yanı sıra insan riski metriklerini izlerken sürekli güvenlik eğitimleri uygulamak olmak üzere altı pratik adıma odaklanmalarını öneriyor. Kurumların güvenlik araçlarına yatırım yaptığını ancak birçoğunun çalışanların gerçekte nasıl çalıştığına dair görünürlükten hala yoksun olduğunu belirten WatchGuard Güvenlik Operasyonları Direktörü Marc Laliberte, "Yapay zeka kullanımından şifre uygulamalarına kadar günlük davranışlar geleneksel kontrollerin çözmek için tasarlanmadığı riskler yaratıyor. Kurumlar yeni teknolojileri benimsedikçe ve dağıtılmış çalışmayı destekledikçe, insan davranışını yönetmek temel bir gereklilik haline geliyor. MSP'ler için bu tablo teknolojinin ötesine geçerek kullanıcı riski görünürlüğü, politika yönetişimi ve sürekli güvenlik farkındalığına doğru genişlemek adına büyük bir fırsat sunuyor." dedi. Kaynak: (KAHA) Kapsül Haber Ajansı

WatchGuard, 2026 Siber Güvenlik   Hijyen Raporunu Yayınladı Haber

WatchGuard, 2026 Siber Güvenlik Hijyen Raporunu Yayınladı

WatchGuard tarafından hazırlanan "2026 Siber Güvenlik Hijyeni Raporu" verilerine göre, çalışanların yüzde 64'ü iş için yetkisiz yapay zeka araçları kullandığını itiraf ederek çoğu kurumun yönetmek için yeterli görünürlüğe sahip olamadığı ve hızla büyüyen gölge yapay zeka sorununa katkıda bulunuyor. Aynı zamanda yaygın çalışma alanı alışkanlıkları riski artırmaya devam ediyor. Çalışanların yüzde 76'sı şifrelerini yeniden kullanırken yüzde 70'i iş için halka açık Wi-Fi ağlarına bağlanıyor ve yüzde 50'si kurumsal kaynaklara VPN koruması olmadan erişerek kurumları kimlik bilgisi hırsızlığına, veri engellemeye ve yetkisiz erişime maruz bırakıyor. Yapay Zeka Kullanımı Arttıkça Görünürlük Boşlukları Derinleşiyor Tüketiciye yönelik yapay zeka araçları, çoğu kurumun henüz resmi bir yönetişim duruşuyla ele alamadığı, hızla büyüyen bir güvenlik riski kategorisini başlattı. Raporda belirtildiği üzere, katılımcıların yüzde 30'undan azı kurumlarının kullanılan yazılımların doğru bir envanterini tuttuğuna inanırken, yaklaşık yüzde 40'ı şirketlerinin çalışanlarının kullandığı uygulamalara dair tam görünürlük olmadan faaliyet gösterdiğini söylüyor. Onaylanmış araçlar ve hangi bilgilerin dışarıya aktarılabileceğine dair kurumsal rehberlik de dâhil olmak üzere bu yönetişim eksikliği, BT ve siber güvenlik ekipleri için tehlikeli bir kör nokta oluşturuyor. Yaygın Güvensiz Çalışma Alışkanlıkları Kurumları Savunmasız Bırakıyor Gölge yapay zekanın ötesinde yaygın çalışan davranışları, kurumsal güvenlik protokollerini zayıflatmayı ve bilgisayar korsanları için fırsatlar yaratmayı sürdürüyor. Çalışanların yüzde 76'sı şifreleri birden fazla hesapta yeniden kullandığını itiraf ediyor. Bu durum ele geçirilmiş tek bir kimlik bilgisinin bile kurumu hesapların ele geçirilmesine, yanal hareketlere ve birden fazla sistem, platform ve uygulama genelinde önemli veri sızıntılarına karşı savunmasız bıraktığı anlamına geliyor. Ayrıca katılımcıların yüzde 30'u şifrelerini başkalarıyla paylaştığını belirtiyor. Bununla birlikte çalışanların yüzde 70'i iş için halka açık Wi-Fi ağlarını kullanırken yüzde 50'si kurumsal kaynaklara VPN koruması olmadan erişiyor. Bu tablo kurumun saldırı yüzeyini önemli ölçüde genişletirken, güvensiz bağlantıları hedefleyen ortadaki adam saldırıları ve diğer tehditler yoluyla veri engelleme, kimlik bilgisi hırsızlığı ve yetkisiz ağ erişimine maruz kalma riskini artırıyor. Ayrıca çalışanların yüzde 55'i iş cihazlarını kişisel faaliyetler için kullanarak kötü amaçlı yazılım enfeksiyonları, kimlik avı saldırıları ve kurumsal güvenlik kontrollerini aşabilecek uygulama veya web sitelerine maruz kalma riskini artırıyor. Hibrit ve uzaktan çalışmanın yaygın olarak benimsenmesi kişisel ve profesyonel sınırlar arasındaki çizgiyi bulanıklaştırarak saldırganlara kurumsal verileri ele geçirmek için yeni fırsatlar yaratırken güvenlik ekiplerinin riski etkili bir şekilde azaltmasını zorlaştırıyor. İnsan Davranışını Yönetmek Temel Bir Gereklilik Haline Geliyor Artan üretkenlik baskıları, gelişen çalışma ortamları ve hızlı teknoloji adaptasyonu iş gücü genelinde riskli davranışları yönlendiriyor. Yaşananlar yönetilen hizmet sağlayıcılarının KOBİ'lere ciddi olaylara yol açmadan önce siber güvenlik hijyeni boşluklarını gidermelerinde yardımcı olmaları için net bir fırsat yaratıyor. Maruz kalma riskini azaltmak için WatchGuard KOBİ'lerin ve MSP iş ortaklarının şifre yöneticilerini ve Çok Faktörlü Kimlik Doğrulamayı zorunlu kılmak, yetkisiz gölge teknoloji kullanımını belirlemek, net yapay zeka kabul edilebilir kullanım politikaları oluşturmak, VPN ve sıfır güven yaklaşımlarıyla korumayı ofis dışına taşımak ve teknik göstergelerin yanı sıra insan riski metriklerini izlerken sürekli güvenlik eğitimleri uygulamak olmak üzere altı pratik adıma odaklanmalarını öneriyor. Kurumların güvenlik araçlarına yatırım yaptığını ancak birçoğunun çalışanların gerçekte nasıl çalıştığına dair görünürlükten hala yoksun olduğunu belirten WatchGuard Güvenlik Operasyonları Direktörü Marc Laliberte, "Yapay zeka kullanımından şifre uygulamalarına kadar günlük davranışlar geleneksel kontrollerin çözmek için tasarlanmadığı riskler yaratıyor. Kurumlar yeni teknolojileri benimsedikçe ve dağıtılmış çalışmayı destekledikçe, insan davranışını yönetmek temel bir gereklilik haline geliyor. MSP'ler için bu tablo teknolojinin ötesine geçerek kullanıcı riski görünürlüğü, politika yönetişimi ve sürekli güvenlik farkındalığına doğru genişlemek adına büyük bir fırsat sunuyor." dedi. Kaynak: (KAHA) Kapsül Haber Ajansı

Siber Suçlular Yaz Sezonunu Açtı Haber

Siber Suçlular Yaz Sezonunu Açtı

Siber güvenlikte küresel bir lider olan ESET internette karşılaşabileceğiniz dolandırıcılıklara yönelik uyarılarını paylaştı. Sahte ücretsiz seyahatlerden sahte kiralık evlere kadar hem seyahatlerinizden önce hem de seyahatleriniz sırasında karşılaşabileceğiniz bazı tehditleri ve bu tehditlere karşı hangi önlemleri alabileceğinizi sıraladı. En yaygın dolandırıcılık türleri İndirimli biletler veya tatiller. Siber suçlular bazen tatiller, uçuşlar, oteller ve diğer paketler için çok indirimli fırsatlar sunarlar. Bu durumda, biletler yasal olabilir ancak indirimli olmalarının nedeni çalıntı kartlarla veya ele geçirilmiş sadakat hesaplarıyla satın alınmış olmalarıdır. Sosyal medya, spam e-postalar ve hatta robot telefon aramaları aracılığıyla reklamları yapılabilir. Sahte kiralık evler. İnternet üzerinden kiralanan yazlık evlerin ticareti giderek artıyor. Dolandırıcılar genellikle yasal kiralama veya ilan sitelerine kendi ilanlarını eklerler. Bu mülkler ya mevcut değil veya kiralık değil ya da siz gittiğinizde iki defa kiralanmış olacaktır. Kiralık evinizi sahte ilanlara karşı koruma sağlayan özel saygın siteler üzerinden rezerve edin. Klon siteleri. Kimlik avı e-postaları, metinleri ve aramaları veya çevrimiçi reklamlar da kurbanları, yasal olanları taklit etmek için tasarlanmış sahte havayolu, tatil veya karşılaştırma sitelerini ziyaret etmeye yönlendirebilir. Mağdurlara sahte onay e-postaları veya rezervasyon referansları gönderilir. Birçoğu dolandırıldıklarını ancak check-in masasına geldiklerinde fark eder. Ücretsiz tatiller. Mağdurlarla, hiç katılmadıkları bir çekiliş aracılığıyla tatil kazandıklarını iddia eden istenmeyen e-postalar, aramalar veya mesajlar yoluyla iletişime geçilir. Eğer cevap verirlerse dolandırıcılar 'ücretsiz' tatillerine hak kazanmak için tatil ücretinin bir kısmını ödemelerini isterler. Uluslararası seyahat belgeleri konusunda 'yardım'. Bazı siteler, mağdurların seyahat vizesi, pasaport, uluslararası sürüş izni veya diğer belgeleri kolayca çıkartmalarına yardımcı olduklarını iddia ederler. Ancak genellikle ücretsiz olan bu hizmetler için son derece yüksek ücretler talep ederler. Ortaya çıkan belgenin sahte olma ihtimali çok yüksektir. Charter uçuş dolandırıcılığı. Dolandırıcılar ayrıca kurbanları cezbetmek için genellikle konaklama ile birlikte verilen özel uçak kiralama paketlerini de kullanırlar. Yine parayı alıp ortadan kaybolacaklar ve sizi ortada bırakacaklar. Wi-Fi tehditleri. Bir kere yola çıktınız mı risklerin sonu gelmez. Yoldayken havaalanında, kafede veya başka bir kamusal alandaysanız ücretsiz halka açık Wi-Fi kullanarak banka veya diğer hesaplarınıza giriş yapmayın. En azından bağlantınızı şifreleyen ve sizi kişisel verilerinizi çalmak isteyebilecek kişilerden koruyan saygın bir sanal özel ağ (VPN) hizmeti kullanın. Ücretsiz Wi-Fi'dan kaçınmanız gerekir çünkü belki de farkında olmadan parolalarınızı ve kişisel, finansal verilerinizi çalmak için web oturumunuzu dinlemek isteyen siber suçlular tarafından kurulmuş sahte bir erişim noktasına bağlanıyor olabilirsiniz. Wi-Fi noktası gerçek olsa bile bilgisayar korsanları çevrimiçi etkinliğinizi gözetlemek için aynı ağda gizleniyor olabilir. Tatil dolandırıcılıklarından korunmanın 8 yolu Araştırmadan asla rezervasyon yapmayın. Otel, acente ve kiralama siteleriyle ilgili yorumları kontrol edin. Firma ismini aratın, dolandırıcılık şikâyeti olup olmadığına bakın.İstenmeyen mesajlara yanıt vermeyin. E-posta, SMS ya da reklamlardaki bağlantılara tıklamayın. Firma ile resmî web sitesinden iletişime geçin.Şüpheli ödeme yöntemlerinden uzak durun. Kripto para, havale, hediye kartı ya da para transfer uygulamaları ile ödeme yapmayın. Bu yollarla yapılan ödemelerde paranızın izini sürmek imkânsızdır.Site URL’sini kontrol edin. Yazım hatası, eksik harf ya da garip alan adları, sahte site işareti olabilir.Güvence sertifikalarını kontrol edin. Uçuş rezervasyonlarında ATOL gibi resmi sigorta sistemleriyle korunan şirketleri tercih edin.Çok iyi fiyatlar genelde gerçek değildir. Piyasa ortalamasının çok altındaki fırsatlar genellikle dolandırıcılıktır. “Gerçek olamayacak kadar iyi” tekliflerden uzak durun.VPN kullanın, halka açık Wi-Fi’dan kaçının. Halka açık internet bağlantıları üzerinden banka hesabınıza girmeyin. Mutlaka güvenilir bir VPN hizmetiyle bağlanın.Halka Açık USB Şarj Cihazlarını Kullanmayın. Juice jacking'e karşı kişisel şarj adaptörünüzü taşıyın. Tanımadığınız kablolarla telefonunuzu şarj etmeyin. Kaynak: (KAHA) Kapsül Haber Ajansı

Yapay Zeka Çağında Rekabeti Veri ve Siber Dayanıklılık Belirliyor Haber

Yapay Zeka Çağında Rekabeti Veri ve Siber Dayanıklılık Belirliyor

Risk ve insan kaynakları çözümleri alanında 120’den fazla ülkede faaliyet gösteren Aon’un Türkiye Kurumsal Risk Yönetiminden Sorumlu Genel Müdür Yardımcısı Tevfik Erdengi, yapay zekâ çağında şirket değerini belirleyen dinamiklerin yeniden tanımlandığını belirterek şunları söylüyor: “Şirketlerin değerinin giderek daha büyük bir bölümü verileri, fikri mülkiyetleri, algoritmaları ve dijital varlıklarıyla ölçülüyor. Dijital varlıklar büyüdükçe, bu varlıkları hedef alan siber riskler de aynı hızla artıyor. Bu nedenle siber güvenlik, yalnızca bir BT yatırımı değil; şirket değerini ve rekabet gücünü koruyan stratejik bir yönetim konusu haline geldi.” “Siber güvenlik artık CEO’ların ve yönetim kurullarının ana gündemi” Erdengi, siber güvenliğin kurum içinde üst yönetim düzeyinde ele alınması gerektiğinin altını çizerek şöyle devam ediyor: “Bugün tek bir siber saldırı, şirketlerin bilançosunu, marka itibarını ve yatırımcı güvenini aynı anda sarsabiliyor. Bu yüzden siber güvenlik, sadece teknoloji ekiplerinin yönettiği operasyonel bir dosya olmaktan çıktı; CEO’ların ve yönetim kurullarının doğrudan sahiplenmesi gereken stratejik bir konuya dönüştü. Yapay zekâ destekli tehditlerin arttığı bu dönemde farkı yaratacak olan, kurumların dijital varlıklarını ne kadar etkin koruyabildikleri olacak.” Yapay zeka hem saldırganların silahı hem kurumların savunma aracı Yapay zeka, şirketlere verimlilik ve büyüme imkânı sunarken, siber suçluların da daha sofistike ve ölçeklenebilir saldırılar gerçekleştirmesine imkân tanıyor. Deepfake destekli dolandırıcılıklar, yapay zekâ ile hazırlanmış kimlik avı saldırıları ve otomatikleştirilmiş siber saldırılar, kurumların maruz kaldığı tehditleri daha karmaşık ve öngörülmesi zor hale getiriyor. Erdengi, kurumların yalnızca yapay zekâyı iş süreçlerine entegre etmesinin yeterli olmadığını vurguluyor: “Yapay zeka artık hem saldırganların en güçlü silahı hem de kurumların en önemli savunma aracı. Şirketler yapay zekâyı sadece verimlilik için değil, yapay zeka destekli tehditlere karşı savunma stratejilerinin merkezinde konumlandırmak zorunda. Deepfake gibi yöntemler klasik güvenlik yaklaşımlarını geçersiz kılıyor. Rekabet avantajı, yapay zekâyı en hızlı kullananlarda değil, onu en güvenli şekilde yöneten şirketlerde olacak. Saldırılar akıllandıkça savunmanın da akıllanması gerekiyor.” En büyük riskler: Tedarik zinciri, yapay zeka kaynaklı saldırılar ve fidye yazılımları Dijital ekosistemlerin birbirine sıkı sıkıya bağlandığı günümüzde şirketlerin siber risk gündemi, sadece kendi sistemleriyle sınırlı değil. Bulut servis sağlayıcıları, yazılım firmaları ve dış kaynak hizmet ortakları üzerinden yaşanan ihlaller, tek bir tedarikçi zafiyetinin yüzlerce kurumu etkileyebildiği bir risk ortamı yaratıyor. Buna yapay zekâ destekli saldırılar ve fidye yazılımlarının yol açtığı uzun süreli operasyonel kesintiler ile yüksek tutarlı finansal kayıplar eklendiğinde, siber dayanıklılık iş sürekliliğinin temel unsurlarından biri haline geliyor. Jeopolitik gerilimler ve devlet destekli siber faaliyetler de bu tabloyu daha karmaşık bir hale getiriyor. Erdengi’ye göre siber risklerin sınır tanımayan yapısı, kurumları yalnızca kendi sistemlerini değil, tüm iş ortakları ve tedarik zinciri boyunca oluşabilecek kırılganlıkları yönetmeye zorluyor. “Ölçemediğiniz riski yönetemezsiniz” Yapay zeka çağında hızla değişen siber riskler, sezgiye dayalı karar verme anlayışının yerini veriye dayalı risk yönetimine bırakıyor. Gerçek zamanlı veri ve gelişmiş analitik çözümler sayesinde kurumlar, maruz kaldıkları riskleri daha doğru ölçerken, sigorta ve risk transfer stratejilerini de daha isabetli biçimde kurgulayabiliyor. Erdengi, siber dayanıklılığın sadece teknolojik çözümlerle değil, bütüncül bir yönetim yaklaşımıyla mümkün olduğuna dikkat çekiyor: “Artık başarı, sadece saldırıyı engellemekle değil, saldırı sonrasında operasyonları ne kadar hızlı ayağa kaldırabildiğinizle ölçülüyor. Ölçemediğiniz riski yönetemezsiniz. Bu nedenle veriye dayalı risk analizi, güçlü güvenlik kontrolleri ve düzenli kriz tatbikatları, şirketlerin siber dayanıklılığını belirleyen temel unsurlar. Risklerini sürekli izleyen, farklı senaryoları önceden test eden ve kararlarını veriyle destekleyen kurumlar, belirsizlikleri daha etkin yönetirken önemli bir rekabet avantajı elde ediyor.” Erdengi sözlerini şöyle tamamlıyor: “Dijital ekonomide şirketlerin geleceğini yalnızca teknoloji yatırımlarının büyüklüğü değil, bu teknolojilerin ne kadar etkin ve güvenli yönetildiği belirleyecek. Yapay zekâ çağında rekabet avantajı, risklerini gerçek zamanlı izleyebilen, veriyi doğru analiz eden ve olası krizlere hazırlıklı olan kurumların olacak. Geleceğin güçlü şirketleri, dijital dönüşümü siber dayanıklılıkla birlikte yöneten, kriz hazırlıklarını ve siber sigorta çözümlerini birlikte değerlendiren şirketler olacak. Kaynak: (KAHA) Kapsül Haber Ajansı

Her Dönemin Parolası   123456 Haber

Her Dönemin Parolası  123456

Her yıl Mayıs ayının ilk perşembe günü kutlanan Dünya Parola Günü siber güvenlikte güçlü parola kullanımının ne kadar önemli olduğunu gözler önüne sermek için bir fırsat olarak görülüyor. Siber güvenlikte dünya lideri olan ESET, bu yıl 07 Mayıs’a denk gelen Dünya Parola Günü’nde herkesi güçlü ve tahmin edilmesi zor parola kullanmaya çağırdı. NordPass'ın dünya çapında veri ihlallerinde ortaya çıkan parolalarla ilgili son yıllık raporuna göre “123456” dünya çapında hâlâ en çok kullanılan parola. "123456." "123456789", "12345678", "12345" ve "admin" gibi diğer tahmin edilebilir seçimler de her yıl popülerliğini koruyor. Kullanıcıların özensiz parola seçimlerinin yanı sıra popüler siteler de hâlâ bu altı basamaklı dizinin parola olarak kullanılmasına izin veriyor. NordPass'ın verileri, sınırlı parola politikaları belirleyen ve "123456" gibi basit parolalara izin veren çok daha fazla site olduğunu gösteriyor. Yasa koyucuların şirketlerin sıkı kimlik doğrulama politikaları uygulamaması ve tüketicilerin kolay yolu seçmesine izin verme eğilimine son vermesi çok önemli. Bazı sektörler, modern kimlik doğrulama yöntemlerine geçmek zorunda kaldı. Finans sektöründe, elektronik ödemeler ve çevrimiçi ödeme hesaplarına erişim için MFA'yı (çok faktörlü kimlik doğrulama) zorunlu kılan Ödeme Hizmetleri Direktifi 2 (PSD2) gibi çeşitli düzenlemeler bulunuyor. Uzmanlar mevzuatın tüm sektörleri kapsaması gerektiğinin altını çiziyor ve şu öneride bulunuyor; erişilen hizmet ne olursa olsun çevrimiçi olarak oluşturulan tüm hesaplar için MFA'yı zorunlu kılmalı, modası geçmiş parola kullanımını terk etmeli ve günümüzün interneti için daha uygun bir güvenlik sistemine geçilmelidir. Dijital güvenliği sağlayabilmenin en basit ve etkili yolu karmaşık parolaları zorunlu kılmaktan ya da daha da iyisi MFA’dan geçiyor. Parola güvenliği nasıl sağlanır? Parolaları asla tekrar kullanmayın. Parolanızı başkalarıyla paylaşmayın. Kullanılmayan hesapları kapatın. Bir parola yöneticisi kullanın ve bir parola oluşturucu kullanmayı da düşünün. Parola kasası otomatik olarak uzun, güçlü ve benzersiz parolalar önerecek ve saklayacaktır. Parola gücünü düzenli olarak kontrol edin ve çok zayıf veya güncel olmayanları güncelleyin. Mümkün olan yerlerde çok faktörlü kimlik doğrulama (MFA) etkinleştirin, artık çoğu hesapta bunu yapma seçeneği var. Kimlik doğrulama için yüz veya parmak izi taraması veya tek seferlik parola gibi başka bir “faktör” gerektirerek parolalara ekstra bir güvenlik katmanı ekler. Herkese açık Wi-Fi üzerinden oturum açmayın çünkü aynı ağda bulunabilecek dijital dinleyiciler parolanızı ele geçirebilir. Bilgi hırsızları ve diğer kötü amaçlı yazılımların yanı sıra kimlik avı saldırıları ve diğer tehditlere karşı korunmak için saygın bir şirketin güvenlik çözümlerini kullanın. Dışarıdayken omuz sörfçülerine dikkat edin. Dizüstü bilgisayarınız için bir ekran koruyucu kullanmayı düşünün.İstenmeyen e-posta ve mesajlardaki şüpheli bağlantılara tıklamayın. Şüpheniz varsa mesajı geri göndererek değil iletişim bilgilerini Google’da arayarak doğrudan gönderenle iletişime geçin. Yalnızca HTTPS kullanan sitelere giriş yapın çünkü bunlar güvenlidir ve bu nedenle giriş bilgilerinizi ele geçirebilecek saldırılara karşı ekstra koruma sağlar. Parolalarınızın bir veri ihlaline karışıp karışmadığını kontrol eden bir hizmete kaydolun. Kaynak: (KAHA) Kapsül Haber Ajansı

Sosyal Medya Paylaşımlarında Dikkat Edilmesi Gereken 10 Nokta Haber

Sosyal Medya Paylaşımlarında Dikkat Edilmesi Gereken 10 Nokta

Seyahat planları, konum bilgileri, doğum tarihi, yeni alınan eşyalar, aile fotoğrafları. Tüm bu içerikler sadece takipçilerin ilgisini çekmekle kalmaz, aynı zamanda siber suçlulara sizi tanımaları ve hedef almaları için ihtiyaç duydukları bilgileri de sunar. Kimlik avı saldırılarında ve sosyal mühendislik tekniklerinde artış yaşanırken sosyal medya üzerinden yapılan aşırı paylaşımlar bu saldırılar için adeta açık kapı hâline geliyor. Sosyal medya platformları gizlilik ayarlarını ve içerik algoritmalarını sık sık değiştiriyor. Ancak kullanıcılar bu değişiklikleri takip etmediklerinde paylaştıkları bilgilerin kimlerle ne ölçüde göründüğünü kontrol etmekte zorlanabiliyor. ESET uzmanlarına göre, “sadece arkadaşlarım görüyor” sanılan bir paylaşım, birkaç etkileşim ve yeniden gönderimle çok daha geniş kitlelere ulaşabiliyor. Siber suçlular sizi sizden daha iyi tanıyabilir ESET uzmanları, sosyal medya profillerinin siber suçlular için bir bilgi kaynağı hâline geldiğini belirtiyor. Paylaşımlarınızdan hobileriniz, alışveriş alışkanlıklarınız, ilişkileriniz, hatta güvenlik sorularınızın cevapları bile çıkarılabilir. Platformların sunduğu gizlilik araçlarını kullanmak ve hesap güvenliğini artırmak önemli bir adım. Asıl önemli olan ise bireyin dijital davranışlarını sorgulamasıyla başlıyor. Sosyal medya sizi sevdiklerinizle ve ilgi alanlarınızla buluşturabilir ama kontrolsüz kullanım hem sizi hem de çevrenizdekileri tehlikeye atabilir. Sosyal medya paylaşımlarında nelere dikkat etmelisiniz? Kişisel bilgiler. Doğum tarihi, evcil hayvan adı gibi masum görünen bilgiler, parolalarınızı tahmin etmek için kullanılabilir. Tatil planları. Tatil öncesi yapılan paylaşımlar, evinizin boş olduğunun işareti olur. Konum bilgileri. Canlı konum etiketleri, güvenliğinizi riske atabilir. Pahalı eşyalar. Yeni alınan bir cihaz ya da değerli bir takı, kötü niyetli kişilerin ilgisini çekebilir. Çocuk fotoğrafları. İzinleri olmadan çocukların dijital ayak izini oluşturmak, uzun vadeli risklere yol açabilir. İşle ilgili serzenişler. Çalıştığınız kurum ya da iş arkadaşlarınızla ilgili paylaşımlar profesyonel itibarınızı zedeleyebilir. Finansal bilgiler. Kart numarası, IBAN, QR kod gibi veriler dolandırıcılığa kapı açabilir. Yakın çevrenin bilgileri. Arkadaş ve aile bireylerinin kişisel bilgilerini onların izni olmadan paylaşmayın .Çekiliş ve kampanyalar . Güvenilir olmayan hesaplardan gelen hediye vaatleri, kimlik avı girişimi olabilir. Özel mesajlar Özellikle iş içerikli ya da kişisel yazışmaların ekran görüntüsünü paylaşmak güvenlik ihlali yaratabilir. Güvende kalmak için neler yapılabilir? Paylaşım yaparken ne paylaştığınıza dikkat edin: Her zaman (profiliniz kısıtlı olsa bile) yanınızda oturan birine internette paylaştığınız bilgilerin aynısını söylemenin sizi rahatlatıp rahatlatmayacağını düşünün. Arkadaş listenizi sık sık gözden geçirin: Tanımadığınız veya gönderilerinizi görmesini istemediğiniz kişileri listenizden çıkarmak faydalı bir alışkanlık olacaktır. Arkadaş listenizi ve gönderilerinizi kimlerin görüntüleyebileceğini kısıtlayın: Bu, birisinin paylaştığınız herhangi bir bilgiyi kötü amaçlarla kullanma olasılığını azaltmaya yardımcı olacaktır. Fotoğraf erişimini kısıtlayın: Bunlar ideal olarak sadece bilinen arkadaşlar ve onaylı aile üyeleri tarafından görüntülenebilmelidir. İki faktörlü kimlik doğrulamayı (2FA) açın ve güçlü, benzersiz parolalar kullanın: Bu, parolalarınızı tahmin etmeyi veya kırmayı başarsalar bile birinin hesabınızı ele geçirme olasılığını azaltacaktır. Sosyal medyayı bu kadar eğlenceli yapan şey gönderilerimizi arkadaşlarımızla, ailemizle ve bağlantılarımızla paylaşmaktır. Ancak bu, aynı zamanda potansiyel bir risk kaynağıdır. Sosyal medya platformlarını kullanırken dikkatli davranarak oluşabilecek sorunlardan uzak durun. Kaynak: (KAHA) Kapsül Haber Ajansı

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.