Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Veri İhlali

Kapsül Haber Ajansı - Veri İhlali haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Veri İhlali haber sayfasında canlı gelişmelere ulaşabilirsiniz.

Kaspersky, Dünya Sağlık Günü’nde Dijital Sağlık Hizmetlerine İlişkin Risklere Dikkat Çekiyor Haber

Kaspersky, Dünya Sağlık Günü’nde Dijital Sağlık Hizmetlerine İlişkin Risklere Dikkat Çekiyor

Teletıp, artık yalnızca bir kolaylık unsuru olmaktan çıkarak sağlık hizmet sunumunun temel bileşenlerinden biri haline geldi. Ancak bu hızlı benimsenme, güvenlik modellerinin aynı hızda gelişmesini sağlayamadı ve ortaya çıkan riskler teorik olmaktan çok uzak. Nitekim yakın geçmişte yaşanan olaylar bu risklerin ne kadar somut olduğunu ortaya koyuyor. 2023 yılında, özellikle ruh sağlığı hizmetlerine odaklanan büyük bir teletıp sağlayıcısı olan Cerebral’ın; ruh sağlığı değerlendirmeleri, hasta kabul bilgileri ve kişisel tanımlayıcı veriler dahil olmak üzere hassas hasta verilerini sosyal medya ve reklam ağları gibi üçüncü taraf platformlarla paylaştığı ortaya çıktı. Bu durumdan milyonlarca kullanıcının yıllar boyunca etkilendiği bildirildi. Daha geniş çerçevede ise 2025 yılında yaşanan olaylar, farklı ancak aynı derecede kritik bir riske işaret ediyor: dijital sağlık altyapılarında büyük ölçekli kesintiler. ManageMyHealth hasta portalına yönelik veri ihlali, 120 binden fazla hastanın hassas tıbbi verilerinin açığa çıkmasına neden olurken; SimonMed Imaging’e yönelik saldırı bir milyondan fazla kaydın tehlikeye girmesine ve fidye yazılımı taleplerine yol açtı. Bu vakalar, hem teletıp platformlarının hem de daha geniş dijital sağlık ekosisteminin siber saldırganlar için giderek daha cazip hedefler haline geldiğini gösteriyor. Buna paralel olarak, sağlık temalı dolandırıcılık kampanyaları da giderek daha sofistike hale geliyor. Kullanıcılar, kontrol randevusu veya takip muayenesi daveti gibi görünen içeriklerle hedef alınıyor. Bu tür sahte “sağlık hizmeti” sitelerinin alan adlarının çoğu yalnızca birkaç hafta önce oluşturulmuş oluyor; sayfalardaki sosyal medya bağlantıları çalışmıyor ve Kullanım Koşulları ile Gizlilik Politikası gibi temel içerikler bulunmuyor. Buna karşın bu siteler, telefon numarası, adres, sigorta bilgileri, kullanılan ilaçlar, semptom açıklamaları ve hatta ilgili vücut bölgelerine ait fotoğraflar gibi son derece hassas bilgileri talep ediyor. Sahte marka unsurları, uydurma doktor profilleri ve aciliyet hissi yaratan çağrılarla kullanıcılar ikna edilmeye çalışılıyor. Bu tür durumlarda paylaşılan veriler, dark web’de satılabiliyor, kimlik hırsızlığında kullanılabiliyor ya da ilerleyen süreçte daha hedefli ve gelişmiş saldırılar için istismar edilebiliyor. Hassas verilerin korunması için, kötü amaçlı bağlantılara tıklanmasını engelleyen yapay zekâ destekli kimlik avı (anti-phishing) özelliklerine sahip güvenlik çözümlerinin kullanılması büyük önem taşıyor. Telefon numarası, adres, sigorta numarası, kullanılan ilaçlar, semptom açıklamaları ve hatta kişisel fotoğraflar gibi bilgileri talep eden “teletıp hizmeti” dolandırıcılığı örnekleri Kaspersky Web İçeriği ve Gizlilik Analizi Uzmanı Anna Larkina konuyla ilgili olarak şunları belirtiyor: “Dijital sağlık deneyimi, sağlık hizmetlerine erişimi dönüştürürken, birçok kullanıcının farkında olmadığından daha geniş bir saldırı yüzeyi de yaratıyor. Tıbbi veriler son derece değerli ve dark web’de aktif olarak alınıp satılıyor; bu da hastaları dolandırıcılık ve hedefli kimlik avı saldırıları için öncelikli hedef haline getiriyor. Aynı zamanda sağlık temalı dolandırıcılıklar, aciliyet ve güven duygusunu istismar ederek sahte danışmanlıklar veya indirimli teklifler üzerinden kullanıcıları hassas bilgilerini paylaşmaya yönlendiriyor. Kullanıcıların dijital sağlık hizmetlerine, finansal hizmetlerde olduğu gibi temkinli yaklaşması; hizmet sağlayıcıları doğrulaması, istenmeyen bağlantılardan kaçınması ve verilerinin nasıl kullanıldığını anlaması gerekiyor. Güvenlik ve gizlilik, dijital sağlık deneyiminin ayrılmaz bir parçası haline gelmeli.” Kaspersky, kullanıcıların güvende kalabilmesi için şu önerilerde bulunuyor: Özellikle aciliyet hissi yaratan veya hassas bilgi talep eden sağlık danışmanlığı kampanyalarına şüpheyle yaklaşın.Randevu oluştururken yalnızca resmi web sitelerini ve uygulamaları kullanın.Sağlık hizmeti sağlayıcılarını doğrulayın; e-posta veya mesajlaşma uygulamaları üzerinden gelen rastgele bağlantılar aracılığıyla hizmetlere erişmekten kaçının.Cihazlarınızda dolandırıcılık girişimlerine karşı sizi uyaracak güvenilir bir güvenlik çözümü kullanın. Kaynak: (KAHA) Kapsül Haber Ajansı

Bulut İş Yükü Güvenliğinde Güvenlik Açıklarına Dikkat Edin Haber

Bulut İş Yükü Güvenliğinde Güvenlik Açıklarına Dikkat Edin

Makine ve yazılımların yaygınlaşması, genellikle heterojen ve tutarsız kurallarla dolu ortamlar yaratıyor. Bu da sonuçta bunların savunulmasını zorlaştırıyor. Siber güvenlik alanında dünya lideri olan ESET, bulut iş yükü güvenliğinde güvenlik açıklarına dikkat çekti. Bulut servis sağlayıcıları yeni sanal makinelerin oluşturulmasını kolaylaştırıyor ancak devreden çıkarılması çoğu zaman aynı hızla yapılmıyor. Çoklu bulut ortamlarında bu durum, güvenlik operasyonlarının dışında kalan iş yüklerinin artmasına neden oluyor. Genel bulut hizmeti sağlayıcıları (CSP) temel koruma sağlasa da işletim sistemi güncellemeleri, izleme ve erişim politikalarının güncellenmesi müşteriye ait sorumluluklar arasında yer alıyor. Bu nedenle sanal makinelerin fark edilmeden “kontrolden çıkma” riski artıyor. Bulut görünürlüğü ise birçok kuruluş için kalıcı bir sorun. Kuruluşların yalnızca yüzde 23’ü tüm iş yüklerine kapsamlı şekilde hâkim olduklarını belirtiyor. VM filolarının kontrolsüz büyümesi bu sorunu daha da derinleştiriyor. Yanlış yapılandırılmış depolama alanları ve açık API’ler ihlallerde öne çıkarken sanal makine kötüye kullanımı genellikle fark edilmesi zor bir şekilde gerçekleşiyor. Bir makine öğrenimi mühendisi için hazırlanan ve geniş okuma, yazma erişimi verilen bir VM, proje sona erdikten sonra çoğu kez olduğu gibi kendi hâline bırakılabiliyor. Bu ise saldırganlar için önemli bir fırsat alanı oluşturuyor. Google'ın H2 2025 Bulut Tehdit Ufukları Raporu'na göre, kimlik bilgilerinin ele geçirilmesi ve yanlış yapılandırma, 2025'in ilk yarısında tehdit aktörlerinin bulut ortamlarına giriş noktalarında başlıca etkenler olmaya devam etti. Yayımlanan raporun H1 2026 sayısına göre, geçen yılın ikinci yarısında ilginç bir gelişme yaşandı; her iki ilk erişim vektörü de yazılım tabanlı istismarlar tarafından geride bırakıldı. IBM'in 2025 Veri İhlali Maliyet Raporu'na göre, birden fazla ortamı içeren bir veri ihlalinin ortalama maliyeti 5,05 milyon ABD doları iken "sadece" genel bulutu içeren bir veri ihlalinin ortalama maliyeti 4,68 milyon ABD doları ile çok geride kalmıyor. Çok az sayıda kuruluş, bulutu çeşitli şekillerde çekici kılan esnekliği ve maliyet verimliliğinden vazgeçmeyi göze alabilir. Daha gerçekçi bir hedef, karmaşıklığı anlaşılır ve yönetilebilir hâle getirmektir ve bu da görünürlükle başlar. Endişe verici bir şekilde, Cloud Security Alliance tarafından yapılan bir ankette, kuruluşların yalnızca %23'ünün bulut ortamlarına tam görünürlük sağladığı ortaya çıkmıştır. Bulut iş yükü güvenliğinde görünürlük ve kontrol Göremediğiniz şeyi güvence altına alamazsınız. Ancak "ham" görünürlük tek başına yeterli değildir. Tam bir resim oluşturmaya yardımcı olan bağlam ve korelasyon olmadan elde edeceğiniz şey, biraz daha iyi aydınlatılmış bir kaostan öteye geçmez. Ortamlar genelinde birleşik bir politika uygulamanın ve ardından kuralları, birden çok buluttaki sanal makineler ve kimlik katmanları dâhil olmak üzere çeşitli sistemlerde uygulamanın bir yoluna ihtiyacınız vardır. Muhtemelen bu tür bir birleşme, ortamı daha küçük hâle getirmez ancak saldırı yüzeyini azaltırken ortamı yönetilebilir hâle getirir. Her kimlik doğrulama denemesi, işlem başlatma, ağ bağlantısı ve dosya değişikliği bir yerde iz bıraktığında, telemetri verilerinin hacmi çok büyük olabilir. Bu nedenle, dikkatli bir şekilde uygulandığında otomasyon da aynı derecede önemlidir. Otomasyon, saldırganların sığınmayı sevdiği boşlukları kapatmaya yardımcı olur ve ağlar büyüdükçe doğal olarak ortaya çıkan "entropiye" karşı koyar. Ayrıca rutin görevler ve farklı kaynaklardan gelen telemetri verilerinin korelasyonu, yorulmayan ve dikkati dağılmayan bir sistem tarafından yönetilir. Böylelikle, insan operatörler, insan yargısı gerektiren olay müdahalesi kısımlarına odaklanabilir. Elbette asıl sorun bulutun kendisi değildir. Ölçeklenebilir ve değişime açık olarak tasarlanmış sistemlerde, özellikle de iş hacmi büyüdükçe bir dereceye kadar karmaşıklık kaçınılmazdır. Bulut iş yüklerinin güvenliğini sağlamak, dijital altyapınız büyüdükçe görünürlük ve kontrolünüzün de buna paralel olarak artmasını sağlamaya bağlıdır. Böylelikle, olaylardan gerçekten acı dersler çıkarmak zorunda kalmazsınız. Kaynak: (KAHA) Kapsül Haber Ajansı

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.