Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Laykon Bilişim

Kapsül Haber Ajansı - Laykon Bilişim haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Laykon Bilişim haber sayfasında canlı gelişmelere ulaşabilirsiniz.

Laykon Bilişim 10 Yaşında! Haber

Laykon Bilişim 10 Yaşında!

Siber güvenlik alanında faaliyet gösteren Laykon Bilişim Teknolojileri, 2016 yılında başladığı yolculuğunun 10. yılını iş ortaklarıyla birlikte kutladı. Şirketin her yıl geleneksel olarak düzenlediği iş ortakları buluşması, bu yıl 10. yıl temasıyla Kıbrıs'ta gerçekleştirildi. Etkinliğe Türkiye genelinden çözüm ortakları katıldı. Etkinlik kapsamında yılın performansı değerlendirilirken, sektördeki güncel tehdit gündemi ve önümüzdeki dönemin teknoloji yol haritası da ele alındı. Buluşmanın en önemli bölümünü ise ödül töreni oluşturdu. Yıl boyunca gösterdikleri performans ve katkıları doğrultusunda otuza yakın iş ortağı Gold, Silver ve Bronz kategorilerinde ödüllendirildi. Laykon Bilişim, Uçtan Uca Siber Güvenlik Portföyüyle Kurumların Güvenlik İhtiyaçlarına Yanıt Veriyor Laykon Bilişim, 10 yılı aşkın sürede oluşturduğu güçlü teknoloji portföyü ve uzman iş ortaklığı ekosistemiyle kurumların bilgi güvenliği ihtiyaçlarına uçtan uca yanıt vermeye devam ediyor. Uç nokta güvenliğinden veri kaybı önlemeye, kimlik ve erişim güvenliğinden tehdit izleme ve yedeklemeye kadar geniş bir alanda çözümler sunan şirket, teknoloji üreticileriyle geliştirdiği iş birliklerini Türkiye genelindeki bayi kanalı aracılığıyla kurumlara ulaştırıyor. Laykon Bilişim’in ilk distribütörlüğünü üstlendiği Bitdefender, uç nokta güvenliği alanında sunduğu Antivirus, EDR ve XDR çözümleriyle portföyün önemli yapı taşlarından birini oluşturuyor. Şirket, 2026 yılının son çeyreğinden itibaren Bitdefender’ın MDR (Managed Detection and Response) hizmetlerini de iş ortakları aracılığıyla kurumların kullanımına sunarak, 7/24 tehdit izleme, tespit ve müdahale yetkinliklerini daha geniş bir müşteri kitlesine ulaştırmayı hedefliyor. Veri güvenliği tarafında ise Netwrix Endpoint Protector DLP, kurumların hassas verilerini korumasına ve veri kayıplarının önüne geçmesine yardımcı olurken, yeni nesil yapay zekâ destekli kontrol yetenekleriyle veri güvenliği süreçlerine daha gelişmiş bir yaklaşım kazandırıyor. Laykon Bilişim, siber güvenlik portföyünü tamamlayan yeni teknoloji yatırımlarıyla da dikkat çekiyor. Pixven ITSM çözümü ile BT hizmet yönetimi süreçlerine destek sunan şirket, Narbulut’un yeni VM Backup çözümünü de etkinlik kapsamında iş ortaklarının dikkatine sundu. Kimlik ve erişim güvenliği alanında GaterZone PAM, ayrıcalıklı hesapların ve erişimlerin güvenli şekilde yönetilmesini sağlarken LogTin çok faktörlü kimlik doğrulama yetenekleriyle kurumların erişim güvenliğini güçlendiriyor. Güvenlik olaylarının izlenmesi ve analizinde LogAlarm SIEM+, parola güvenliği ve şifreli dosya paylaşımı ihtiyaçlarında ise Netwrix Password Secure çözümleri portföyü tamamlıyor. "On Yılda Kurduğumuz En Büyük Değer İş Ortaklarımızla Olan Bağımız" Şirketin 10 yıllık yolculuğunu değerlendiren Laykon Bilişim Teknolojileri Genel Müdürü Barbaros Akkoyunlu, "2016 yılında Bitdefender'ın Türkiye distribütörlüğüyle başladığımız bu yolda bugün sekiz farklı markanın çözümlerini Türkiye pazarına sunar hale geldik. Bu büyümenin arkasında tek bir gerçek var, o da iş ortaklarımızla kurduğumuz güven ilişkisi. Biz kendimizi yalnızca bir dağıtım şirketi olarak değil, iş ortaklarımızı teknik bilgi, satış desteği ve pazarlama gücü anlamında yanında duran bir çözüm ortağı olarak konumlandırıyoruz. Onuncu yılımızı kutladığımız bu buluşmada da odağımız değişmedi. Amacımız yine beraber ürettiğimiz değeri paylaşmak ve önümüzdeki döneme birlikte hazırlanmak. Her yıl olduğu gibi bu yıl da bize güç veren tüm iş ortaklarımıza teşekkür ediyoruz." dedi. Kaynak: (KAHA) Kapsül Haber Ajansı

Fidye Yazılımı Saldırısına Uğrayan İşletmeler   İçin 6 Önemli Adım Haber

Fidye Yazılımı Saldırısına Uğrayan İşletmeler İçin 6 Önemli Adım

Çoğu saldırının tek bir oltalama e-postası, çalınmış bir şifre veya güncellenmemiş bir cihazla başladığını belirten Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, işletmelerin fidye notu ile karşılaştığında atması gereken 6 kritik adımı paylaşıyor. Fidye yazılımı saldırılarının büyük bölümü, bir oltalama e-postasına tıklanmasıyla, çalınan bir parolayla veya güncellenmemiş bir cihaz üzerinden başlıyor. Saldırının ardından dakikalar içinde önemli dosyalar şifrelenirken çalışanlar sistemlere erişimini kaybediyor ve ekranda ödeme talep eden bir fidye notu beliriyor. Hiçbir işletme sahibinin karşılaşmak istemeyeceği bu durumda ilk adımların doğru atılması, saldırının yayılmasını durdurmak ve kalan verileri korumak açısından belirleyici oluyor. Bu noktada Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, işletmelerin panikle hareket etmemesi ve kaybı sınırlamak için doğru sırayla adım atması gerektiğini vurguluyor. "Fidyeyi Ödemek Dosyalarınızı Geri Alacağınızın Garantisi Değildir" Fidye yazılımı saldırısında en kritik hatanın panikle verilen kararlar olduğunu belirten Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, "Ekranda beliren bir geri sayım sayacı veya yüksek bir ödeme talebi işletme sahiplerini korkutabiliyor. Oysa fidyeyi ödemek, dosyaların geri geleceği anlamına gelmiyor. Bazı işletmeler çalışan bir şifre çözme anahtarına hiçbir zaman ulaşamıyor. Bazıları ise ödeme yaptıktan sonra daha yüksek taleplerle karşılaşıyor. Dosyalar geri gelse dahi, saldırganların şifreleme öncesinde hassas verileri kopyalamadığından emin olunamıyor. Bu nedenle ilk adım her zaman sakin kalmak olmalı. Ardından enfekte cihaz ağdan izole edilerek saldırının yayılması durdurulmalı. Doğru sıralamayla ve bir uzman desteğiyle hareket etmek, kaybı sınırlamanın en etkili yoludur." dedi. Alev Akkoyunlu, fidye yazılımı notu alan işletmelerin atması gereken 6 adımı paylaşıyor: 1. Panik yapmayın ve fidyeyi hemen ödemeyin. Saldırganların yarattığı zaman baskısına kapılmayın. Ödeme yapmak dosyalarınızın geri geleceğini garanti etmediği gibi, sizi tekrar hedef haline getirebilir. Seçeneklerinizi anlamadan hiçbir ödeme kararı vermeyin. 2. Enfekte cihazı derhal ağdan ayırın. Bir bilgisayarın virüs bulaştığından şüpheleniyorsanız, onu mümkün olan en kısa sürede internetten ve yerel ağdan koparın. Ethernet kablosunu çekin veya Wi-Fi'yi kapatın, harici diskleri ayırın ve o cihazdan paylaşılan ağ klasörlerini kullanmayı bırakın. Bu, fidye yazılımının diğer bilgisayarlara ve sunuculara yayılmasını önlemeye yardımcı olur. 3. Dosyaları silmeyin ve tüm kanıtları saklayın. Her şeyi silip baştan başlamak cazip gelse de bunu yapmayın. Fidye notu, şifrelenmiş dosyalar ve hata mesajları, hangi fidye yazılımı ailesiyle karşı karşıya olduğunuzu belirlemede uzmanlara değerli ipuçları sunar. Fidye notunun ekran görüntüsünü alın, saldırıyı ilk fark ettiğiniz zamanı kaydedin ve enfeksiyonu başlatmış olabilecek şüpheli e-postaları muhafaza edin. 4. Vakit kaybetmeden profesyonel destek alın. İşletmenizde profesyonel IT ekibi veya sorumlusu yoksa bu tip durumlar için Bitdefender MDR servisinden yararlanarak profesyonel yardım alabilirsiniz. 7/24 teknoloji alt yapılarınızın güvenliğini gözlemleyen ve olası bir saldırı anında müdahale ile sorunu çözen bir hizmetten yararlanmak her zaman işinizi kolaylaştırır. 5. Saldırıyı yetkili mercilere bildirin. Durum kontrol altına alındığında saldırıyı ülkenizdeki yetkili birimlere raporlayın. Türkiye'de siber olaylar için USOM ve Emniyet Genel Müdürlüğü Siber Suçlarla Mücadele birimlerine başvurabilirsiniz. Siber sigortanız varsa, poliçeniz hızlı bildirim gerektirebileceğinden sigortacınızı da en kısa sürede bilgilendirin. 6. İşletmenizi yalnızca temiz yedeklerle geri yükleyin. Temiz ve etkilenmemiş yedekleriniz varsa, bunlar en hızlı kurtarma yolu olabilir. Ancak dosyalarınızı geri yüklemeden önce fidye yazılımının sistemlerinizden tamamen temizlendiğinden emin olun. Zararlı yazılım hâlâ aktifken veri geri yüklemek, dosyalarınızın yeniden şifrelenmesine yol açabilir. Bitdefender Ultimate Small Business Security gibi çözümler, oltalama e-postaları ve zararlı web siteleri dahil fidye yazılımına yol açan pek çok saldırıya karşı işletmenizi koruyarak tüm cihazları tek bir panelden yönetmenize olanak tanır. Kaynak: (KAHA) Kapsül Haber Ajansı

Mac Kullanıcıları da Artık ClickFix Saldırılarının Hedefinde Haber

Mac Kullanıcıları da Artık ClickFix Saldırılarının Hedefinde

Mac kullanıcıları son dönemde, tıpkı Windows bilgisayarlarda olduğu gibi, kendilerinden Terminal uygulamasını açıp bir komut yapıştırmalarını isteyen sahte CAPTCHA doğrulamaları, indirme uyarıları ve sorun giderme sayfalarıyla karşılaşıyor. "Doğrulama" gibi sunulan bu adım, gerçekte cihaza bilgi çalan bir zararlı yazılım yükleyebiliyor. ClickFix, kullanıcıyı geleneksel yöntemlerle zararlı bir uygulama indirmeye ikna etmek yerine, doğrudan zararlı yazılımı çalıştıran kişi haline getiren bir sosyal mühendislik saldırısı. macOS'un Gatekeeper ve kod imzalama gibi güvenlik katmanları pek çok zararlı uygulamaya karşı koruma sağlasa da kullanıcı komutu kendi eliyle çalıştırdığında bu korumalar devre dışı kalabiliyor. Bu noktada Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, saldırganların artık teknik bir engeli aşmak yerine doğrudan kullanıcıyı hedef aldığını vurguluyor. "Gerçek Bir CAPTCHA Doğrulaması Sizden Asla Terminal Açmanızı İstemez" Bu saldırıların en tehlikeli yönünün kullanıcının kandırılmasına dayanması olduğunu belirten Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, "ClickFix saldırılarında zararlı yazılımı sisteme sokan adımı, çoğu zaman kullanıcının kendisi farkında olmadan atıyor. Saldırganlar sahte bir hata mesajı, doğrulama ekranı veya kurulum adımı göstererek kullanıcıdan bir komutu kopyalayıp Terminal'e yapıştırmasını istiyor. Bu komut çalıştırıldığında tarayıcı verileri, kayıtlı şifreler, iCloud bilgileri ve kripto para cüzdanları gibi kritik veriler ele geçirilebiliyor. Burada akılda tutulması gereken tek bir kural var: Gerçek bir CAPTCHA doğrulaması sizden asla Terminal açmanızı, bir komut yapıştırmanızı veya güvenlik ayarlarını devre dışı bırakmanızı istemez. Bu kullanım alışkanlığı, saldırıyı daha başlamadan durdurur." dedi. Alev Akkoyunlu, ClickFix saldırılarına karşı alınması gereken 5 önlemi paylaşıyor: 1. Terminal açmanızı isteyen hiçbir web sayfasına güvenmeyin. Bir web sitesinin sizi insan olduğunuzu kanıtlamak için Terminal açmaya yönlendirmesi mümkün değildir. Sizden Spotlight üzerinden Terminal açmanızı, bir "doğrulama kodu" veya komut yapıştırmanızı isteyen her sayfayı derhal kapatın. 2. Kaynağını bilmediğiniz komutları çalıştırmayın. İçeriğini tam olarak anlamadığınız ve kaynağına güvenmediğiniz hiçbir metni Terminal'e yapıştırmayın. Özellikle curl, bash, zsh, osascript, python veya base64 gibi ifadelerle başlayan ya da uzun ve okunması güç karakter dizileri içeren komutlar, ciddi bir uyarı işaretidir. 3. Güvenlik uyarılarını atlatmaya yönelik yönergelere karşı dikkatli olun. Bir indirme veya kurulumu tamamlamak için sizden macOS güvenlik uyarılarını görmezden gelmenizi, güvenlik ayarlarını kapatmanızı veya yönetici şifresi girmenizi isteyen sayfalar tehlikelidir. Bu tür yönergeler, cihazınızın kendi korumalarını devre dışı bırakmayı amaçlar. 4. Komutu çalıştırdıysanız hızlı hareket edin. Bir ClickFix komutunu çalıştırdığınızdan şüpheleniyorsanız, önce cihazın internet bağlantısını (Wi-Fi veya Ethernet) kesin. Ardından temiz ve güvendiğiniz başka bir cihaz üzerinden e-posta, Apple hesabı, şifre yöneticisi ve finansal hesaplarınızın şifrelerini değiştirin, açık oturumları sonlandırın. Cihazınızda kripto para cüzdanı varsa cüzdan bilgilerini açığa çıkmış kabul edin. 5. Cihazınızı güncel bir güvenlik çözümüyle koruyun. İşletim sisteminin kendi korumaları her zaman yeterli olmayabilir. Bitdefender Total Security gibi güncel bir güvenlik çözümü, saldırı zincirinin farklı aşamalarında devreye girerek zararlı yazılımların tespit edilmesine yardımcı olur ve Mac dahil tüm cihazlarınızda ek bir koruma katmanı sağlar. Kaynak: (KAHA) Kapsül Haber Ajansı

Yapay Zeka Destekli CEO Dolandırıcılığı Şirketleri Beklenmedik Krizlere Sürüklüyor Haber

Yapay Zeka Destekli CEO Dolandırıcılığı Şirketleri Beklenmedik Krizlere Sürüklüyor

İş dünyasında yapay zeka teknolojilerinin gelişmesiyle birlikte oltalama saldırıları boyut değiştirerek çok daha inandırıcı ve tehlikeli bir yapıya bürünüyor. Geleneksel yazılı e-postaların ötesine geçen siber saldırganlar, artık şirket CEO'larının veya üst düzey yöneticilerin seslerini saniyeler içinde kopyalayarak acil para transferi talep eden sahte sesli mesajlar veya video aramaları düzenliyor. Çalışanların üzerindeki otorite baskısını ve aciliyet duygusunu kullanan bu taktikler, milyonlarca liralık kayıplara yol açabiliyor. Çalışanların inisiyatifine bırakılan güvenlik süreçleri bu sofistike saldırılar karşısında yetersiz kalırken, Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu şirketlerin karşı karşıya kaldığı bu görünmez tehlikeye dikkat çekerek atılması gereken 4 adımı paylaşıyor. "Yapay Zeka Destekli Taklitler Kurumsal Güvenliği Kökünden Sarsıyor" Ses ve görüntü kopyalama teknolojilerinin siber suçluların elinde kusursuz bir silaha dönüştüğünü belirten Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, "Çalışanlar, karşılarında bizzat şirket yöneticisinin sesini duyduklarında veya görüntüsünü gördüklerinde siber güvenlik protokollerini kolayca göz ardı edebiliyor. Otorite figürlerinin bu derece inandırıcı bir şekilde taklit edilmesi, finans departmanlarını savunmasız bırakarak saniyeler içinde geri dönüşü olmayan fon kayıplarına neden oluyor. Kurumların bu yeni nesil tehditlerle başa çıkabilmesi, salt teknolojik önlemlerle sınırlı kalmayıp aynı zamanda çalışan farkındalığını en üst seviyeye çıkaran kapsamlı güvenlik kültürünün inşa edilmesine bağlıdır." dedi. Alev Akkoyunlu, şirketlerin deepfake destekli patron dolandırıcılıklarına karşı alması gereken 4 önlemi paylaşıyor: 1. Finansal işlemler için katı ve çoklu onay protokolleri geliştirin. Büyük miktarlı para transferleri veya hassas veri paylaşımları için asla tek bir iletişime güvenmeyin. E-posta, sesli arama veya video konferans yoluyla gelen acil ödeme taleplerini gerçekleştirmeden önce, işlemi farklı ve bağımsız iletişim kanalları üzerinden şirket içi onay mekanizmalarıyla mutlaka doğrulayın. 2. Şirket içi "güvenlik kelimeleri" veya gizli şifreler belirleyin. Yöneticiler ve kritik departman çalışanları arasında, acil durumlarda kimlik doğrulaması yapmak üzere önceden belirlenmiş ortak parolalar kullanın. Beklenmedik bir transfer talebi geldiğinde bu şifrelerin sorulması, karşınızdaki kişinin yapay zeka destekli bir kopyadan ibaret olup olmadığını anlamanın en pratik yollarından biridir. 3. Çalışanlarınızı yeni nesil yapay zeka tehditlerine karşı eğitin. Kurumsal siber güvenlik eğitimlerini, geleneksel oltalama (phishing) taktiklerinin ötesine taşıyın. Başta finans ve insan kaynakları olmak üzere tüm ekiplerinize deepfake teknolojisinin nasıl çalıştığını, sesli taklit saldırılarının belirtilerini ve şüpheli durumlar karşısında izlemeleri gereken adımları uygulamalı olarak gösterin. 4. Ağınızı ve cihazlarınızı kapsamlı bir çözümle koruma altına alın. Dolandırıcıların e-posta hesaplarınıza sızmasını veya deepfake araçlarını devreye sokmadan önce sisteminize zararlı yazılım yerleştirmesini engellemek için cihazlarınızı Bitdefender Total Security gibi kapsamlı çözümlerle koruyarak kurumunuzda tam güvenlik sağlayın. Kaynak: (KAHA) Kapsül Haber Ajansı

İşletmelerde Güvenli Yapay Zeka Kullanımı İçin Alınması Gereken 5 Kritik Önlem Haber

İşletmelerde Güvenli Yapay Zeka Kullanımı İçin Alınması Gereken 5 Kritik Önlem

Hızlı kararlarla iş süreçlerine dahil edilen yapay zeka araçları kurumsal verileri tehlikeye atıyor. Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, küçük işletmeleri bu yeni nesil risklere karşı uyararak dijital varlıkları koruyacak 5 hayati adımı aktarıyor. İş dünyasında yapay zeka araçlarının kullanımı artık bir seçenek olmaktan çıkarak zorunluluğa dönüşüyor. "Hala manuel mi çalışıyorsunuz?" veya "Neden yapay zeka kullanmıyorsunuz?" gibi soruların yarattığı psikolojik baskı, işletme sahiplerini güvenlik risklerini göz ardı ederek hızlı kararlar almaya itiyor. Bu aceleci yaklaşım, sözleşmelerin veya müşteri bilgilerinin istemeden dışarı sızmasına yol açıyor. Yapay zeka çözümlerinin faydaları tartışmasız olsa da denetimsiz kullanım kurumsal veriler üzerinde büyük bir risk oluşturuyor. Bu noktada Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, kontrolsüz yapay zeka adaptasyonunun getirdiği tehlikelere dikkat çekerek izlenmesi 5 yolu sıralıyor. "Geride Kalma Korkusu İşletmeleri Hatalı Kararlara Sürüklüyor" Yapay zeka araçlarının sunduğu verimliliğin herkesi cezbettiğini ancak bu süreçte güvenliğin arka planda kaldığını belirten Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, "Özellikle küçük işletmeler, geride kalma korkusuyla detaylı bir inceleme yapmadan her aracı sistemlerine entegre etme eğilimi gösteriyor. Denetimsiz kullanılan her yeni araç, şirket ağında görünmez bir arka kapı yaratma potansiyeli taşıyor. Verilerin nerede saklandığını ve kimlerle paylaşıldığını bilmeden atılan adımlar, geri dönüşü olmayan itibar kayıplarına neden oluyor. İşletmelerin bu teknolojik dönüşümü bir yarış gibi görmekten vazgeçip, kontrollü ve güvenli bir strateji izlemesi gerekiyor." dedi. Alev Akkoyunlu, işletmelerin yapay zeka araçlarını güvenli bir şekilde kullanabilmesi için alması gereken 5 önlemi paylaşıyor: 1. Veri paylaşımınızı titizlikle yönetin. İstemeden yapılan paylaşımlar büyük riskler barındırır. Müşteri bilgileri, sözleşme taslakları veya finansal verileri yapay zeka araçlarına girerken iki kez düşünün. Araçların verilerinizi nasıl işlediğini ve nerede saklandığını mutlaka kontrol edin. 2. Gizlilik ve güvenlik ayarlarını gözden geçirin. Araçların varsayılan ayarları her zaman gizlilik odaklı yapılandırılmaz. Kurulum aşamasında acele ederek veri paylaşım seçeneklerini açık bırakmaktan kaçının. Uygulamaları kullanmaya başlamadan önce tüm güvenlik adımlarını eksiksiz tamamlayın. 3. İşletme hesaplarına erişim izinlerini sınırlandırın. Yapay zeka eklentilerinin mevcut e-posta veya bulut sistemlerinize bağlanması pratik görünse de uygulamalara geniş yetkiler vermek büyük bir tehlike yaratır. Sistemlerinize bağladığınız araçlara yalnızca ihtiyaç duydukları minimum erişim iznini tanıyın. 4. Kullanılan araç sayısını minimumda tutun. Her küçük sorun için farklı bir yapay zeka aracı kullanmak takip edilemez bir karmaşa yaratır. Hangi aracın hangi verilere sahip olduğunu kaybetmemek adına sadece güvendiğiniz az sayıda ve güvenilir aracı tercih edin. 5. Kapsamlı bir güvenlik çözümü ile arka plan koruması sağlayın. En dikkatli kullanıcılar bile günlük telaş içinde hatalı bir bağlantıya tıklama ihtimali taşır. Cihazlarınızı ve ağınızı olası oltalama saldırılarına karşı korumak için Bitdefender Total Security gibi gelişmiş çözümler kullanarak işletmenizi güvence altına alın. Kaynak: (KAHA) Kapsül Haber Ajansı

QR Kodlar Siber Suçluların Yeni Silahına Dönüşüyor Haber

QR Kodlar Siber Suçluların Yeni Silahına Dönüşüyor

QR kodlar günlük hayatın ayrılmaz bir parçası haline gelse de beraberinde büyük güvenlik riskleri getiriyor. Sahte ödeme sayfalarına yönlendiren, zararlı yazılım indiren veya hassas giriş bilgilerini çalan bu QR kodlar, özellikle aciliyet hissi uyandıran senaryolarda sıklıkla kullanılıyor. İngiltere merkezli Action Fraud verilerine göre, kurbanlar sadece bir yıl içinde QR kod dolandırıcılığı yüzünden 3,5 milyon sterlin kaybetti. Sokaklardaki elektrikli scooterların veya restoran masalarındaki orijinal kodların üzerine yapıştırılan sahte etiketler, beklenmedik şekilde kapınıza gelen kargo paketleri gibi QR yönlendirmeleri siber saldırganların son zamanlarda en çok tercih ettiği yöntemler arasında yer alıyor. Bu tür dolandırıcılıklardan korunmak için mantığı elden bırakmamak gerektiğini belirten Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, alınması gereken 5 önlemi paylaşıyor. "Hız ve Kolaylık Arayışı Siber Güvenlik Zafiyetine Dönüşüyor" QR kodların, geleneksel e-posta güvenlik filtrelerini atlatabilen ve doğrudan kullanıcıların dalgınlığından faydalanan bir yapıya sahip olduğuna dikkat çeken Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, "İnsanlar genellikle tıklayacakları bir bağlantıyı kontrol etme alışkanlığına sahip olsa da QR kodları tararken aynı şüpheciliği göstermiyor. Hedefin gizli kalması, siber suçluların işini büyük ölçüde kolaylaştırıyor. Özellikle sokakta elektrikli scooter kiralarken veya bir restoranda hızlıca menüye ulaşmak isterken, orijinal kodun üzerine yapıştırılan sahte bir etiket saniyeler içinde tüm kredi kartı bilgilerinizin kopyalanmasına yol açabiliyor. Kullanıcıların tarama yapmadan önce mutlaka fiziksel bir müdahale olup olmadığını kontrol etmesi ve yönlendirildikleri bağlantının doğruluğundan emin olması gerekiyor." uyarısında bulundu. Alev Akkoyunlu, sahte QR kodlarına ve "quishing" saldırılarına karşı kullanıcıların alması gereken 5 önlemi paylaşıyor: 1. QR kodun fiziksel bütünlüğünü kontrol edin. Elektrikli scooterlar, restoran menüleri veya sokak afişlerindeki QR kodları taramadan önce dikkatlice inceleyin. Orijinal kodun üzerine sonradan yapıştırılmış bir etiket veya hizalama bozukluğu fark ederseniz o kodu taramaktan kesinlikle kaçının. 2. Yönlendirilen bağlantı (URL) adresini dikkatlice inceleyin. Kameranız QR kodu taradığında ekranda beliren bağlantı adresini hemen onaylamayın. Bağlantının beklediğiniz kuruma ait resmi bir adres olduğundan emin olun. Kısaltılmış veya şüpheli uzantılara sahip adresler oltalama tuzaklarının en net göstergesidir. 3. Kişisel bilgilerinizi veya ödeme detaylarınızı girerken şüpheci olun. Sadece bir menü görmek veya basit bir işlem yapmak için taradığınız bir kod sizden anında ödeme bilgisi veya şifre talep ediyorsa işlemi derhal durdurun. Güvenli işlemler için doğrudan kurumun kendi uygulamasını veya resmi web sitesini kullanmayı tercih edin. 4. Beklenmedik kargolardaki ve e-postalardaki kodlara karşı dikkatli olun. Sipariş vermediğiniz halde size ulaşan bir paketin içindeki veya aniden e-postanıza düşen hesap doğrulama temalı mesajlardaki QR kodları taramayın. İşlem yapmanız gerekiyorsa ilgili kurumun internet sitesine tarayıcınız üzerinden manuel olarak giriş yapın. 5. Güçlü bir dijital güvenlik ve doğrulama aracı kullanın. Şüpheli durumlarda kodu doğrudan taramak yerine güvenilir kaynaklardan ikinci bir görüş alın. Bitdefender Scamio gibi yapay zeka destekli dolandırıcılık tespit servislerini kullanarak ekran görüntülerini kontrol edebilir, ayrıca cihazlarınızı Bitdefender Mobile Security gibi kapsamlı çözümlerle zararlı yazılımlara karşı proaktif olarak koruma altına alabilirsiniz. Kaynak: (KAHA) Kapsül Haber Ajansı

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.