Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Vpn

Kapsül Haber Ajansı - Vpn haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Vpn haber sayfasında canlı gelişmelere ulaşabilirsiniz.

Türkiye, Android Tehditlerinin En Yoğun Görüldüğü Ülkeler Arasında Haber

Türkiye, Android Tehditlerinin En Yoğun Görüldüğü Ülkeler Arasında

Group-IB’nin tespit ettiği RemControl adlı Android truva atı, bir IPTV uygulaması olan TVTap’ın güncellemesi gibi görünen sahte bir APK üzerinden yayılıyor. Group-IB’nin 23 Eylül’de yayımladığı RemControl analizi, mağaza dışından kurulan bir uygulama güncellemesinin banka bilgilerini hedefleyen bir saldırıya nasıl dönüşebileceğini ortaya koyuyor. Kullanıcı güncelleme yaptığını düşünürken telefona RemControl adlı Android truva atı yerleşiyor. Zararlı yazılım, Erişilebilirlik hizmetini kötüye kullanarak banka uygulamalarının üzerine sahte giriş ekranları getiriyor ve PIN kodu, mobil bankacılık parolası ve kartın son kullanma tarihini ele geçirmeye çalışıyor. RemControl’ün bugünkü hedef listesinde Türk bankaları bulunmuyor; kampanya şu an İtalya, Fransa, İspanya, Polonya, Portekiz, Kanada ve Körfez ülkelerindeki bankaları hedefliyor. Ancak hedef listesi ve sahte ekranlar saldırganın sunucusundan geldiği için yeni bir ülkeyi eklemek, telefonlara yeni bir yazılım kurdurmayı değil, sunucudaki bir ayarı değiştirmeyi gerektiriyor. Türkiye Android tehditlerinde öne çıkıyor ESET Tehdit Raporu H1 2026’ya göre Türkiye, Aralık 2025 ile Mayıs 2026 arasında Android tehditlerinin en yoğun görüldüğü ülkeler arasında Ukrayna ile birlikte en üst dilimde yer aldı. Aynı dönemde en sık görülen Android tehdidi yüzde 14,7 payla Android/TrojanDropper.Agent oldu. Başka bir zararlıyı telefona kurmak üzere kullanılan bu tür yükleyicilerin ardından banka bilgilerini çalan Android/Spy.Banker ailesi yüzde 4,3 payla altıncı sırada. IPTV APK dosyaları Türkiye’de ilgi görüyor: Google Trends verilerine göre “iptv apk”, yıl boyunca yoğun aranan bir terim. Bu tablo, mağaza dışından uygulama indirme alışkanlığının taşıdığı riskin Türkiye açısından da önem taşıdığını gösteriyor. Sahte güncelleme, TV uygulamasının adını kullanıyor RemControl kampanyasında saldırganlar gerçek TVTap uygulamasını zararlı hâle getirmiyor. Bunun yerine uygulamanın güncellemesi gibi görünen bir APK hazırlıyor. Kullanıcıların alışık olduğu bir uygulamanın güncellemesiyle karşı karşıya olduklarını düşünmeleri, zararlı yazılımın telefona kurulmasını kolaylaştırıyor. Saldırganlar Google Play sayfasının kopyası olan sahte internet sayfaları hazırlıyor ve bu sayfalara Meta’nın reklam altyapısı üzerinden ziyaretçi çekiyor. TVTap Google Play’de bulunmadığı için bu uygulamayı sunan Google Play görünümlü sayfa, tek başına sahte olduğunu gösteriyor. Kurulum sırasında telefonun kendi güvenlik taraması Google Play Protect devre dışı bırakılıyor, ardından zararlı yazılım Erişilebilirlik hizmeti için izin istiyor. Erişilebilirlik izni banka ekranını sahte sayfayla kaplıyor Android’in Erişilebilirlik hizmeti, görme veya hareket kısıtı olan kullanıcıların cihazları kullanabilmesi için tasarlanmış bir özellik. Bu izni alan bir uygulama ekrandaki her öğeyi okuyabiliyor ve kullanıcı adına dokunabiliyor. RemControl bu izni aldıktan sonra telefonda hangi uygulamanın açık olduğunu izliyor. Hedef listesindeki bir banka uygulaması açıldığında bankanın gerçek ekranının üzerine sahte bir giriş sayfası getiriyor. Kullanıcıdan PIN kodu, mobil bankacılık parolası ve kartın son kullanma tarihi gibi bilgiler isteniyor. Bilgiler saldırgana gönderildikten sonra sahte ekran kapanıyor ve gerçek banka uygulaması yeniden görülüyor. ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, yaptığı açıklamada “Bir uygulamanın tehlikeli olup olmadığı, nereden indirildiğinden çok kurulduktan sonra ne istediğinden anlaşılıyor. Meşru bir yayın uygulamasının ekranınızı okumasına ya da sizin yerinize dokunmasına ihtiyacı yok. Bir TV uygulaması Erişilebilirlik izni istiyorsa kurulumu orada durdurmak bankadaki paranızı korumanın en kısa yolu” dedi. En güvenli yol, yayın hizmetlerinin resmî uygulama mağazalarındaki uygulamalarını kullanmak; mağaza dışından kurulan uygulamalar hem güvenlik hem de yasal açıdan risk taşıyor. Mağaza dışından IPTV uygulaması veya güncellemesi indirirken şu dört noktaya dikkat: Sahte indirme sayfaları: Google Play görünümündeki bir internet sayfası, gerçek bir uygulama mağazası olduğu anlamına gelmiyor. TVTap gibi Google Play’de bulunmayan bir uygulamayı sunan Google Play görünümlü sayfa, tek başına sahte olduğunu gösteriyor. Adres çubuğundaki alan adı kontrol edilmeli. Bilinmeyen kaynaklardan uygulama yükleme: Bir TV uygulamasının güncellemesi başka bir uygulamanın kurulması için izin istiyorsa işlem durdurulmalı. VPN bağlantısı isteği: Yayın izlemek için kullanılan bir uygulamanın VPN bağlantısı kurmak istemesi dikkat edilmesi gereken bir durum. Erişilebilirlik izni: Meşru bir IPTV oynatıcısının ekranı okuması veya kullanıcı adına dokunması için bir nedeni bulunmuyor. Bu izin isteniyorsa uygulama kurulumu tamamlanmamalı. İzin zaten verildiyse cihaz bankacılık işlemleri için kullanılmamalı ve banka başka bir telefondan aranmalı. RemControl’ün bazı ayar ekranlarını kapatabilmesi nedeniyle zararlı uygulamanın kaldırılması güvenli modda gerçekleştirilmeli. Güvenli modda yalnızca telefonla birlikte gelen uygulamalar çalıştığı için zararlı yazılımın ekrana müdahale etmesi engellenebiliyor. Bunun için telefon kapatılıp yeniden açılırken üretici logosu göründüğünde ses kısma tuşu, ekranın alt köşesinde “Güvenli mod” yazısı görünene kadar basılı tutulabilir. Ardından tanınmayan uygulama kaldırılmalı ve telefon normal şekilde yeniden başlatılmalı. Kaldırma mümkün değilse son çare olarak fabrika ayarlarına dönülmeli. Kaynak: (KAHA) Kapsül Haber Ajansı

Kaspersky, Dosyaları Şifrelemeden Kurumsal Cihazların Kontrolünü Ele Geçiren Yeni ‘Payload’ Fidye Yazılımını Ortaya Çıkardı Haber

Kaspersky, Dosyaları Şifrelemeden Kurumsal Cihazların Kontrolünü Ele Geçiren Yeni ‘Payload’ Fidye Yazılımını Ortaya Çıkardı

Kaspersky Global Acil Durum Müdahale Ekibi (GERT), Payload fidye yazılımı ailesinin yeni ve gelişmiş bir saldırı yöntemini analiz eden yeni bir rapor yayımladı. Orta Doğu’daki bir üretim şirketine yönelik olay müdahalesi sırasında tespit edilen saldırı, siber suçlarda yaşanan önemli bir değişime işaret ediyor. Saldırganlar, geleneksel bir fidye yazılımı şifreleyicisi kullanmadan şirketin ağı üzerinde tam kontrol sağladı; bilgisayarların kilitlenmesini, fidye notlarının görüntülenmesini ve masaüstü duvar kâğıtlarının değiştirilmesini sağladı. Bu olay, Kaspersky’nin bu yılın başlarında yayımladığı State of Ransomware 2026 (Fidye Yazılımlarının Durumu 2026) raporunda dikkat çekilen trendlerden birini ortaya koyuyor: Saldırganlar geleneksel dosya şifreleme yöntemlerinden giderek uzaklaşıyor. Bunun yerine “dosya şifrelemesine dayanmayan fidye saldırıları” yöntemlerine yönelerek, mağdurlardan ödeme almak için kriptografik anahtarlara güvenmek yerine operasyonların doğrudan kesintiye uğratılmasına ve çalınan hassas verilerin dark web’de yayımlanmasına odaklanıyor. İlk Sızma: Ön Kapıdan Sessizce İçeri Girdiler Saldırganlar ağa sızmak için karmaşık zararlı yazılımlar kullanmak yerine, doğrudan yönetici (admin) yetkilerini ele geçirerek ilk savunma hatlarını aştı. Muhtemelen oltalama (phishing) yoluyla yüksek ayrıcalıklı kullanıcı kimlik bilgilerini temin eden failler; standart uzak erişim ve VPN giriş noktaları üzerinden kurumsal ağa doğrudan giriş yaptı. Saldırganların güvenlik izleme sistemlerine rutin görevlerini yürüten yetkili BT personeli gibi görünmesi nedeniyle bu süreç hiçbir engele takılmadan ilerledi. Saldırının Gelişimi: Ağın Kendi Kuralları Silaha Dönüştürüldü Saldırganlar, saldırıyı ilerletmek için şirketin güvenilir yönetim araçlarını kullandı. Kurumsal ağın temel bileşenlerinden biri olan Active Directory’yi hedef alarak kötü amaçlı bir Grup İlkesi Nesnesi (Group Policy Object – GPO) kuralı oluşturdular. GPO’lar, ağ yöneticilerinin binlerce çalışan bilgisayarındaki ayarları anında yapılandırmasını sağlayan araçlardır. Grup İlkesi, meşru ve yüksek ayrıcalıklı bir yönetim mekanizması olduğundan, ele geçirilmiş ayrıcalıklı hesaplar üzerinden gerçekleştirilen kötü amaçlı değişiklikler meşru BT faaliyetleriyle benzer görünebilir. Saldırganlar tüm saldırıyı “PAYLOAD” adını verdikleri kötü amaçlı bir GPO kuralının içine yerleştirerek sessizce ilerledi. Kural, sistemlerin güncellenen politikaları işlemesiyle birlikte yerel yönetici hesaplarını devre dışı bıraktı, fidye notlarını dağıttı ve tüm bilgisayarların masaüstü duvar kâğıdı ile kilit ekranını ele geçirerek fidye mesajını gösterdi. Verilerin dark web’e sızdırılması Saldırganlar, çalışmalarını şirketin değerli verilerini ele geçirmeye odakladı. Veri hırsızlığı tamamlandıktan ve yönetici hesaplarına yönelik erişim kısıtlamaları devreye alındıktan sonra, ele geçirilen veriler şantaj girişiminin son aşaması olarak dark web’de yayımlandı. Kaspersky Global Acil Durum Müdahale Ekibi güvenlik uzmanı Elsayed Elrefaei, saldırıyla ilgili şu değerlendirmede bulundu: “PAYLOAD’ın arkasındaki yöntemler, siber suçluların kullandığı taktiklerde yeni bir gelişmeye işaret ediyor. Saldırganlar merkezi ağ kurallarının kontrolünü ele geçirdiğinde, kötü amaçlı Grup İlkesi aktif olduğu sürece yalnızca geleneksel uç nokta kötü amaçlı yazılım taraması yeterli olmayabilir. Kuruluşlar, kötü amaçlı politikaları kaynağında engellemeye, yönetici kimlik bilgilerini sıkı şekilde korumaya ve savunma yaklaşımını yalnızca kötü amaçlı yazılım taramasına değil, davranışların izlenmesine dayandırmaya öncelik vermeli.” Kaspersky, benzer tehditlere karşı korunmak için aşağıdaki güvenlik önlemlerini öneriyor: Ağ yöneticileri, tüm GPO oluşturma ve değişikliklerini yakından izlemeli. Kurumsal ağın köküne yeni bir kural bağlandığı anda tetiklenecek güvenlik uyarıları yapılandırılmalı.Ağın yönetim sistemlerine ve VPN giriş noktalarına erişimde yüksek güvenlikli, kimlik avına dayanıklı çok faktörlü kimlik doğrulama kullanılmalı. Örneğin fiziksel güvenlik anahtarları tercih edilebilir.Yönetici yetkileri için katı sınırlar uygulanmalı. Genel BT yöneticilerinin tüm iş istasyonlarına ve sunuculara aynı anda erişim sağlayan “ana anahtarlara” sahip olmasına izin verilmemeli. Son derece yüksek ayrıcalıklara sahip “Domain Admin” hesapları yalnızca özel ve izole sistemlerle sınırlandırılmalı. Kaynak: (KAHA) Kapsül Haber Ajansı

Çalışan Davranışları KOBİ'ler İçin Gizli Siber Güvenlik Riski Oluşturuyor Haber

Çalışan Davranışları KOBİ'ler İçin Gizli Siber Güvenlik Riski Oluşturuyor

WatchGuard tarafından hazırlanan "2026 Siber Güvenlik Hijyeni Raporu" verilerine göre, çalışanların yüzde 64'ü iş için yetkisiz yapay zeka araçları kullandığını itiraf ederek çoğu kurumun yönetmek için yeterli görünürlüğe sahip olamadığı ve hızla büyüyen gölge yapay zeka sorununa katkıda bulunuyor. Aynı zamanda yaygın çalışma alanı alışkanlıkları riski artırmaya devam ediyor. Çalışanların yüzde 76'sı şifrelerini yeniden kullanırken yüzde 70'i iş için halka açık Wi-Fi ağlarına bağlanıyor ve yüzde 50'si kurumsal kaynaklara VPN koruması olmadan erişerek kurumları kimlik bilgisi hırsızlığına, veri engellemeye ve yetkisiz erişime maruz bırakıyor. Yapay Zeka Kullanımı Arttıkça Görünürlük Boşlukları Derinleşiyor Tüketiciye yönelik yapay zeka araçları, çoğu kurumun henüz resmi bir yönetişim duruşuyla ele alamadığı, hızla büyüyen bir güvenlik riski kategorisini başlattı. Raporda belirtildiği üzere, katılımcıların yüzde 30'undan azı kurumlarının kullanılan yazılımların doğru bir envanterini tuttuğuna inanırken, yaklaşık yüzde 40'ı şirketlerinin çalışanlarının kullandığı uygulamalara dair tam görünürlük olmadan faaliyet gösterdiğini söylüyor. Onaylanmış araçlar ve hangi bilgilerin dışarıya aktarılabileceğine dair kurumsal rehberlik de dâhil olmak üzere bu yönetişim eksikliği, BT ve siber güvenlik ekipleri için tehlikeli bir kör nokta oluşturuyor. Yaygın Güvensiz Çalışma Alışkanlıkları Kurumları Savunmasız Bırakıyor Gölge yapay zekanın ötesinde yaygın çalışan davranışları, kurumsal güvenlik protokollerini zayıflatmayı ve bilgisayar korsanları için fırsatlar yaratmayı sürdürüyor. Çalışanların yüzde 76'sı şifreleri birden fazla hesapta yeniden kullandığını itiraf ediyor. Bu durum ele geçirilmiş tek bir kimlik bilgisinin bile kurumu hesapların ele geçirilmesine, yanal hareketlere ve birden fazla sistem, platform ve uygulama genelinde önemli veri sızıntılarına karşı savunmasız bıraktığı anlamına geliyor. Ayrıca katılımcıların yüzde 30'u şifrelerini başkalarıyla paylaştığını belirtiyor. Bununla birlikte çalışanların yüzde 70'i iş için halka açık Wi-Fi ağlarını kullanırken yüzde 50'si kurumsal kaynaklara VPN koruması olmadan erişiyor. Bu tablo kurumun saldırı yüzeyini önemli ölçüde genişletirken, güvensiz bağlantıları hedefleyen ortadaki adam saldırıları ve diğer tehditler yoluyla veri engelleme, kimlik bilgisi hırsızlığı ve yetkisiz ağ erişimine maruz kalma riskini artırıyor. Ayrıca çalışanların yüzde 55'i iş cihazlarını kişisel faaliyetler için kullanarak kötü amaçlı yazılım enfeksiyonları, kimlik avı saldırıları ve kurumsal güvenlik kontrollerini aşabilecek uygulama veya web sitelerine maruz kalma riskini artırıyor. Hibrit ve uzaktan çalışmanın yaygın olarak benimsenmesi kişisel ve profesyonel sınırlar arasındaki çizgiyi bulanıklaştırarak saldırganlara kurumsal verileri ele geçirmek için yeni fırsatlar yaratırken güvenlik ekiplerinin riski etkili bir şekilde azaltmasını zorlaştırıyor. İnsan Davranışını Yönetmek Temel Bir Gereklilik Haline Geliyor Artan üretkenlik baskıları, gelişen çalışma ortamları ve hızlı teknoloji adaptasyonu iş gücü genelinde riskli davranışları yönlendiriyor. Yaşananlar yönetilen hizmet sağlayıcılarının KOBİ'lere ciddi olaylara yol açmadan önce siber güvenlik hijyeni boşluklarını gidermelerinde yardımcı olmaları için net bir fırsat yaratıyor. Maruz kalma riskini azaltmak için WatchGuard KOBİ'lerin ve MSP iş ortaklarının şifre yöneticilerini ve Çok Faktörlü Kimlik Doğrulamayı zorunlu kılmak, yetkisiz gölge teknoloji kullanımını belirlemek, net yapay zeka kabul edilebilir kullanım politikaları oluşturmak, VPN ve sıfır güven yaklaşımlarıyla korumayı ofis dışına taşımak ve teknik göstergelerin yanı sıra insan riski metriklerini izlerken sürekli güvenlik eğitimleri uygulamak olmak üzere altı pratik adıma odaklanmalarını öneriyor. Kurumların güvenlik araçlarına yatırım yaptığını ancak birçoğunun çalışanların gerçekte nasıl çalıştığına dair görünürlükten hala yoksun olduğunu belirten WatchGuard Güvenlik Operasyonları Direktörü Marc Laliberte, "Yapay zeka kullanımından şifre uygulamalarına kadar günlük davranışlar geleneksel kontrollerin çözmek için tasarlanmadığı riskler yaratıyor. Kurumlar yeni teknolojileri benimsedikçe ve dağıtılmış çalışmayı destekledikçe, insan davranışını yönetmek temel bir gereklilik haline geliyor. MSP'ler için bu tablo teknolojinin ötesine geçerek kullanıcı riski görünürlüğü, politika yönetişimi ve sürekli güvenlik farkındalığına doğru genişlemek adına büyük bir fırsat sunuyor." dedi. Kaynak: (KAHA) Kapsül Haber Ajansı

WatchGuard, 2026 Siber Güvenlik   Hijyen Raporunu Yayınladı Haber

WatchGuard, 2026 Siber Güvenlik Hijyen Raporunu Yayınladı

WatchGuard tarafından hazırlanan "2026 Siber Güvenlik Hijyeni Raporu" verilerine göre, çalışanların yüzde 64'ü iş için yetkisiz yapay zeka araçları kullandığını itiraf ederek çoğu kurumun yönetmek için yeterli görünürlüğe sahip olamadığı ve hızla büyüyen gölge yapay zeka sorununa katkıda bulunuyor. Aynı zamanda yaygın çalışma alanı alışkanlıkları riski artırmaya devam ediyor. Çalışanların yüzde 76'sı şifrelerini yeniden kullanırken yüzde 70'i iş için halka açık Wi-Fi ağlarına bağlanıyor ve yüzde 50'si kurumsal kaynaklara VPN koruması olmadan erişerek kurumları kimlik bilgisi hırsızlığına, veri engellemeye ve yetkisiz erişime maruz bırakıyor. Yapay Zeka Kullanımı Arttıkça Görünürlük Boşlukları Derinleşiyor Tüketiciye yönelik yapay zeka araçları, çoğu kurumun henüz resmi bir yönetişim duruşuyla ele alamadığı, hızla büyüyen bir güvenlik riski kategorisini başlattı. Raporda belirtildiği üzere, katılımcıların yüzde 30'undan azı kurumlarının kullanılan yazılımların doğru bir envanterini tuttuğuna inanırken, yaklaşık yüzde 40'ı şirketlerinin çalışanlarının kullandığı uygulamalara dair tam görünürlük olmadan faaliyet gösterdiğini söylüyor. Onaylanmış araçlar ve hangi bilgilerin dışarıya aktarılabileceğine dair kurumsal rehberlik de dâhil olmak üzere bu yönetişim eksikliği, BT ve siber güvenlik ekipleri için tehlikeli bir kör nokta oluşturuyor. Yaygın Güvensiz Çalışma Alışkanlıkları Kurumları Savunmasız Bırakıyor Gölge yapay zekanın ötesinde yaygın çalışan davranışları, kurumsal güvenlik protokollerini zayıflatmayı ve bilgisayar korsanları için fırsatlar yaratmayı sürdürüyor. Çalışanların yüzde 76'sı şifreleri birden fazla hesapta yeniden kullandığını itiraf ediyor. Bu durum ele geçirilmiş tek bir kimlik bilgisinin bile kurumu hesapların ele geçirilmesine, yanal hareketlere ve birden fazla sistem, platform ve uygulama genelinde önemli veri sızıntılarına karşı savunmasız bıraktığı anlamına geliyor. Ayrıca katılımcıların yüzde 30'u şifrelerini başkalarıyla paylaştığını belirtiyor. Bununla birlikte çalışanların yüzde 70'i iş için halka açık Wi-Fi ağlarını kullanırken yüzde 50'si kurumsal kaynaklara VPN koruması olmadan erişiyor. Bu tablo kurumun saldırı yüzeyini önemli ölçüde genişletirken, güvensiz bağlantıları hedefleyen ortadaki adam saldırıları ve diğer tehditler yoluyla veri engelleme, kimlik bilgisi hırsızlığı ve yetkisiz ağ erişimine maruz kalma riskini artırıyor. Ayrıca çalışanların yüzde 55'i iş cihazlarını kişisel faaliyetler için kullanarak kötü amaçlı yazılım enfeksiyonları, kimlik avı saldırıları ve kurumsal güvenlik kontrollerini aşabilecek uygulama veya web sitelerine maruz kalma riskini artırıyor. Hibrit ve uzaktan çalışmanın yaygın olarak benimsenmesi kişisel ve profesyonel sınırlar arasındaki çizgiyi bulanıklaştırarak saldırganlara kurumsal verileri ele geçirmek için yeni fırsatlar yaratırken güvenlik ekiplerinin riski etkili bir şekilde azaltmasını zorlaştırıyor. İnsan Davranışını Yönetmek Temel Bir Gereklilik Haline Geliyor Artan üretkenlik baskıları, gelişen çalışma ortamları ve hızlı teknoloji adaptasyonu iş gücü genelinde riskli davranışları yönlendiriyor. Yaşananlar yönetilen hizmet sağlayıcılarının KOBİ'lere ciddi olaylara yol açmadan önce siber güvenlik hijyeni boşluklarını gidermelerinde yardımcı olmaları için net bir fırsat yaratıyor. Maruz kalma riskini azaltmak için WatchGuard KOBİ'lerin ve MSP iş ortaklarının şifre yöneticilerini ve Çok Faktörlü Kimlik Doğrulamayı zorunlu kılmak, yetkisiz gölge teknoloji kullanımını belirlemek, net yapay zeka kabul edilebilir kullanım politikaları oluşturmak, VPN ve sıfır güven yaklaşımlarıyla korumayı ofis dışına taşımak ve teknik göstergelerin yanı sıra insan riski metriklerini izlerken sürekli güvenlik eğitimleri uygulamak olmak üzere altı pratik adıma odaklanmalarını öneriyor. Kurumların güvenlik araçlarına yatırım yaptığını ancak birçoğunun çalışanların gerçekte nasıl çalıştığına dair görünürlükten hala yoksun olduğunu belirten WatchGuard Güvenlik Operasyonları Direktörü Marc Laliberte, "Yapay zeka kullanımından şifre uygulamalarına kadar günlük davranışlar geleneksel kontrollerin çözmek için tasarlanmadığı riskler yaratıyor. Kurumlar yeni teknolojileri benimsedikçe ve dağıtılmış çalışmayı destekledikçe, insan davranışını yönetmek temel bir gereklilik haline geliyor. MSP'ler için bu tablo teknolojinin ötesine geçerek kullanıcı riski görünürlüğü, politika yönetişimi ve sürekli güvenlik farkındalığına doğru genişlemek adına büyük bir fırsat sunuyor." dedi. Kaynak: (KAHA) Kapsül Haber Ajansı

Opera’nın ABD ve Birleşik Krallık’taki Mobil Kullanıcı Sayısı Yüzde 48 Arttı Haber

Opera’nın ABD ve Birleşik Krallık’taki Mobil Kullanıcı Sayısı Yüzde 48 Arttı

Küresel tarayıcı ve yapay zekâ ajanı şirketi Opera, Android ve iOS tarayıcılarının 2026'nın ikinci çeyreğinde aylık aktif kullanıcı (MAU) sayısının geçen yılın aynı dönemine göre Birleşik Krallık'ta yüzde 66, ABD'de ise yüzde 40 arttığını açıkladı. Şirket, bu büyümenin Opera'nın dünyanın en rekabetçi ve en yüksek değerli tüketici pazarlarında daha fazla tercih edildiğini gösterdiğini belirtti. Büyüme yalnızca ABD ve Birleşik Krallık ile sınırlı kalmadı. Opera'nın geçen yıl Avrupa'da açıkladığı ivme de etkisini sürdürdü. Mobil büyüme, Avrupa Birliği'nin 2024 yılında yürürlüğe giren Dijital Piyasalar Yasası'nın (DMA) ardından hız kazandı. Düzenlemeyle birlikte iOS kullanıcıları ilk kez mobil tarayıcılarını özgürce seçebilecekleri bir tercih ekranına kavuşurken, Android kullanıcıları da mevcut tarayıcı alternatiflerini daha görünür şekilde değerlendirme imkânı buldu. Opera One for iOS, son bir yılda Avrupa genelinde yüzde 42 büyürken, en yüksek artış yüzde 103 ile Fransa'da gerçekleşti. ABD ve Birleşik Krallık'ta büyüme ivmesi ABD'de Opera One for iOS'un aylık aktif kullanıcı (MAU) sayısı yıllık bazda yüzde 50, Opera One for Android'in ise yüzde 30 arttı. Birleşik Krallık'ta ise aynı dönemde iOS'ta yüzde 93, Android'de yüzde 50 büyüme kaydedildi. Opera Mobil Başkan Yardımcısı (EVP) Jørgen Arnesen, büyümeye ilişkin değerlendirmesinde, "Büyümemiz, kullanıcıların bizi bilinçli olarak tercih etmesinden kaynaklanıyor. Şimdi gördüğümüz ise bu büyümenin ABD ve Birleşik Krallık'a da yayılması. İnsanlar bizi kendi istekleriyle keşfediyor; bu da ürünümüzün kendini kanıtladığını gösteriyor." ifadelerini kullandı. Kullanıcı deneyimine odaklanıyor Şirket, yıllardır devam eden istikrarlı büyümenin, düzenleyici adımların kullanıcı kazanımını destekleyebileceğini ancak kullanıcı bağlılığını tek başına garanti edemeyeceğini ortaya koyduğunu belirtti. Açıklamaya göre kullanıcılar yeni bir ürünü deneyebiliyor ancak uzun vadeli kullanım için ürünün gerçek bir değer sunması gerekiyor. Kullanıcı geri bildirimleri de Opera'yı ilk kez deneyenlerin, mobil tarayıcı deneyimini farklılaştıran temel özellikler sayesinde uygulamayı kullanmaya devam ettiğini gösteriyor. Bu özellikler arasında şunlar yer alıyor: Kayıt tutmayan, ücretsiz ve sınırsız kullanım sunan, abonelik veya veri kotası gerektirmeyen yerleşik VPN Sayfa yükleme sürelerini kısaltan ve gereksiz içerikleri ortadan kaldıran yerleşik reklam engelleyici Sekme Adaları (Tab Islands) ile otomatik sekme gruplandırma ve anında sekme arama gibi sezgisel sekme yönetimi özellikleri Kullanıcıların uygulama değiştirmeden veya ayrı bir internet sitesi açmadan doğrudan tarayıcı içinde arama yapmasını, içerik oluşturmasını ve sorularına yanıt almasını sağlayan yerleşik tarayıcı yapay zekâsı Opera, kullanıcı deneyimini geliştiren bu temel özellikleri yenilemeye devam ediyor. Şirketin verdiği bilgiye göre Opera One for iOS'un son güncellemesiyle kullanıcılar artık Opera sekmelerini, yer imlerini ve şifrelerini masaüstü bilgisayarları ile iPhone'ları arasında çift yönlü olarak senkronize edebiliyor. Güncellemeyle birlikte sekme arayüzüne medya kontrolleri de eklendi. Böylece kullanıcılar hangi sekmelerin ses oynattığını görebiliyor, bu sekmeleri tek dokunuşla sessize alıp yeniden sesini açabiliyor. Yerleşik tarayıcı yapay zekâsı da yeni yetenekler kazanırken, kullanıcılar artık çok modlu (multimodal) istemler kullanabiliyor ve iPhone'larındaki dosyaları doğrudan yapay zekâya yükleyerek işlem yapabiliyor. Opera for Android ise kısa süre önce 100. sürümüne ulaşmasının ardından, bu yazın futbol heyecanı öncesinde yenilenen başlangıç sayfasını ve futbola özel içerik hub’ı maç merkezini kullanıcıların erişimine açtı. Bu merkez sayesinde canlı skorlar, maç istatistikleri ve oyuncu sayfaları doğrudan tarayıcı üzerinden takip edilebiliyor. Şirketin paylaştığı verilere göre özelliğin kullanıma sunulmasının ardından Opera for Android'deki skorlar bölümünü ziyaret eden kullanıcı sayısı, İngiltere Premier Lig sezonundaki normal seviyelere kıyasla yüzde 70 arttı. Kullanıcılar, gol bildirimleri, maç istatistikleri ve yorumlar gibi içerikleri de aktif şekilde takip ediyor. Şirket, maç merkezinin kullanıcı odaklı ürün geliştirme yaklaşımının bir yansıması olduğunu belirterek, kullanıcıları yeni bir uygulama veya eklenti indirmeye yönlendirmek yerine ihtiyaç duydukları özellikleri doğrudan tarayıcının içine entegre ettiğini ifade etti. Opera One for Android ve Opera One for iOS, Google Play Store ve App Store üzerinden indirilebiliyor. Kaynak: (KAHA) Kapsül Haber Ajansı

Siber Suçlular Yaz Sezonunu Açtı Haber

Siber Suçlular Yaz Sezonunu Açtı

Siber güvenlikte küresel bir lider olan ESET internette karşılaşabileceğiniz dolandırıcılıklara yönelik uyarılarını paylaştı. Sahte ücretsiz seyahatlerden sahte kiralık evlere kadar hem seyahatlerinizden önce hem de seyahatleriniz sırasında karşılaşabileceğiniz bazı tehditleri ve bu tehditlere karşı hangi önlemleri alabileceğinizi sıraladı. En yaygın dolandırıcılık türleri İndirimli biletler veya tatiller. Siber suçlular bazen tatiller, uçuşlar, oteller ve diğer paketler için çok indirimli fırsatlar sunarlar. Bu durumda, biletler yasal olabilir ancak indirimli olmalarının nedeni çalıntı kartlarla veya ele geçirilmiş sadakat hesaplarıyla satın alınmış olmalarıdır. Sosyal medya, spam e-postalar ve hatta robot telefon aramaları aracılığıyla reklamları yapılabilir. Sahte kiralık evler. İnternet üzerinden kiralanan yazlık evlerin ticareti giderek artıyor. Dolandırıcılar genellikle yasal kiralama veya ilan sitelerine kendi ilanlarını eklerler. Bu mülkler ya mevcut değil veya kiralık değil ya da siz gittiğinizde iki defa kiralanmış olacaktır. Kiralık evinizi sahte ilanlara karşı koruma sağlayan özel saygın siteler üzerinden rezerve edin. Klon siteleri. Kimlik avı e-postaları, metinleri ve aramaları veya çevrimiçi reklamlar da kurbanları, yasal olanları taklit etmek için tasarlanmış sahte havayolu, tatil veya karşılaştırma sitelerini ziyaret etmeye yönlendirebilir. Mağdurlara sahte onay e-postaları veya rezervasyon referansları gönderilir. Birçoğu dolandırıldıklarını ancak check-in masasına geldiklerinde fark eder. Ücretsiz tatiller. Mağdurlarla, hiç katılmadıkları bir çekiliş aracılığıyla tatil kazandıklarını iddia eden istenmeyen e-postalar, aramalar veya mesajlar yoluyla iletişime geçilir. Eğer cevap verirlerse dolandırıcılar 'ücretsiz' tatillerine hak kazanmak için tatil ücretinin bir kısmını ödemelerini isterler. Uluslararası seyahat belgeleri konusunda 'yardım'. Bazı siteler, mağdurların seyahat vizesi, pasaport, uluslararası sürüş izni veya diğer belgeleri kolayca çıkartmalarına yardımcı olduklarını iddia ederler. Ancak genellikle ücretsiz olan bu hizmetler için son derece yüksek ücretler talep ederler. Ortaya çıkan belgenin sahte olma ihtimali çok yüksektir. Charter uçuş dolandırıcılığı. Dolandırıcılar ayrıca kurbanları cezbetmek için genellikle konaklama ile birlikte verilen özel uçak kiralama paketlerini de kullanırlar. Yine parayı alıp ortadan kaybolacaklar ve sizi ortada bırakacaklar. Wi-Fi tehditleri. Bir kere yola çıktınız mı risklerin sonu gelmez. Yoldayken havaalanında, kafede veya başka bir kamusal alandaysanız ücretsiz halka açık Wi-Fi kullanarak banka veya diğer hesaplarınıza giriş yapmayın. En azından bağlantınızı şifreleyen ve sizi kişisel verilerinizi çalmak isteyebilecek kişilerden koruyan saygın bir sanal özel ağ (VPN) hizmeti kullanın. Ücretsiz Wi-Fi'dan kaçınmanız gerekir çünkü belki de farkında olmadan parolalarınızı ve kişisel, finansal verilerinizi çalmak için web oturumunuzu dinlemek isteyen siber suçlular tarafından kurulmuş sahte bir erişim noktasına bağlanıyor olabilirsiniz. Wi-Fi noktası gerçek olsa bile bilgisayar korsanları çevrimiçi etkinliğinizi gözetlemek için aynı ağda gizleniyor olabilir. Tatil dolandırıcılıklarından korunmanın 8 yolu Araştırmadan asla rezervasyon yapmayın. Otel, acente ve kiralama siteleriyle ilgili yorumları kontrol edin. Firma ismini aratın, dolandırıcılık şikâyeti olup olmadığına bakın.İstenmeyen mesajlara yanıt vermeyin. E-posta, SMS ya da reklamlardaki bağlantılara tıklamayın. Firma ile resmî web sitesinden iletişime geçin.Şüpheli ödeme yöntemlerinden uzak durun. Kripto para, havale, hediye kartı ya da para transfer uygulamaları ile ödeme yapmayın. Bu yollarla yapılan ödemelerde paranızın izini sürmek imkânsızdır.Site URL’sini kontrol edin. Yazım hatası, eksik harf ya da garip alan adları, sahte site işareti olabilir.Güvence sertifikalarını kontrol edin. Uçuş rezervasyonlarında ATOL gibi resmi sigorta sistemleriyle korunan şirketleri tercih edin.Çok iyi fiyatlar genelde gerçek değildir. Piyasa ortalamasının çok altındaki fırsatlar genellikle dolandırıcılıktır. “Gerçek olamayacak kadar iyi” tekliflerden uzak durun.VPN kullanın, halka açık Wi-Fi’dan kaçının. Halka açık internet bağlantıları üzerinden banka hesabınıza girmeyin. Mutlaka güvenilir bir VPN hizmetiyle bağlanın.Halka Açık USB Şarj Cihazlarını Kullanmayın. Juice jacking'e karşı kişisel şarj adaptörünüzü taşıyın. Tanımadığınız kablolarla telefonunuzu şarj etmeyin. Kaynak: (KAHA) Kapsül Haber Ajansı

Vodafone Business, KOBİ’lerin Dijital Dönüşümüne Rehberlik Etmeye Devam Edecek Haber

Vodafone Business, KOBİ’lerin Dijital Dönüşümüne Rehberlik Etmeye Devam Edecek

Türkiye ekonomisinin bel kemiğini oluşturan küçük ve orta büyüklükteki işletmeler (KOBİ), değişen pazar koşullarına uyum sağlamak ve rekabet avantajı elde etmek için dijital dönüşüme her zamankinden daha fazla ihtiyaç duyuyor. 27 Haziran Dünya KOBİ Günü kutlanırken Vodafone Business, sunduğu teknoloji çözümleri ve hayata geçirdiği projelerle işletmelerin dijitalleşme süreçlerine uçtan uca destek vermeyi sürdürüyor. Bağlantı altyapısından bulut teknolojilerine, mobil iletişim çözümlerinden dijital yetkinlik eğitimlerine kadar geniş bir yelpazede hizmet sunan Vodafone Business, bugün 2.1 milyon kurumsal müşteriye hizmet vererek Türkiye’nin üreten gücünün dijital dönüşüm yolculuğunda stratejik iş ortaklarından biri olmayı sürdürüyor. Vodafone Türkiye İcra Kurulu Başkan Yardımcısı Özlem Kestioğlu, Dünya KOBİ Günü kapsamında yaptığı değerlendirmede şunları söyledi: “KOBİ’ler, Türkiye ekonomisinin üretim gücünü, girişimcilik ruhunu ve sürdürülebilir büyümesini temsil ediyor. Vodafone Business olarak amacımız, işletmelerin yalnızca bugünkü ihtiyaçlarına değil, gelecekteki dönüşüm yolculuklarına da eşlik etmek. Bugün hizmet verdiğimiz 2 milyon küçük ve mikro işletme ile 70 bin orta ve büyük ölçekte KOBİ ile birlikte bulut teknolojilerinden güçlü bağlantı çözümlerine, mobiliteden dijital yetkinlik geliştirme programlarına kadar geniş bir alanda işletmelerin rekabet gücünü artıracak çözümler sunuyoruz. KOBİ’leri sadece müşterilerimiz olarak değil, birlikte büyüdüğümüz iş ortaklarımız olarak görüyor; teknolojiye erişimlerini kolaylaştırarak daha verimli, daha çevik ve daha dayanıklı bir iş yapısına kavuşmalarına destek oluyoruz.” KOBİ’lerin dijital dönüşümüne rehberlik ediyor Vodafone Business’in, KOBİ’lerin dijital yetkinliklerini geliştirmek amacıyla hayata geçirdiği Gaziantep TechHub, girişimcileri, teknoloji şirketlerini ve KOBİ’leri aynı çatı altında buluşturarak inovasyon kültürünü destekliyor. Gaziantep Model Fabrika bünyesinde faaliyet gösteren bu inovasyon merkezi, işletmelerin akıllı fabrika uygulamalarından yapay zekâ, bulut teknolojileri, siber güvenlik ve enerji verimliliğine kadar pek çok yenilikçi çözümü gerçek üretim ortamında deneyimlemesine olanak sağlayarak dijital dönüşüm kültürünün yaygınlaşmasına katkı sunuyor. Ayrıca Vodafone Business'ın LIFT Partner Programı ile oluşturduğu iş ortaklığı ekosistemi sayesinde işletmelerin dijital dönüşüm ihtiyaçlarına yönelik yenilikçi çözümlerin yaygınlaşması destekleniyor. Teknoloji şirketleri ve çözüm ortaklarını aynı platformda buluşturan program, iş ortaklarının satış, pazarlama ve teknik yetkinliklerini güçlendirirken; KOBİ'lerin de güvenilir ve ihtiyaçlarına uygun dijital çözümlere daha kolay erişmesine katkı sağlıyor. Bağlantı ve iş sürekliliğinde uçtan uca destek Vodafone Business, organize sanayi bölgeleri, serbest bölgeler ve turizm bölgelerinde gerçekleştirdiği fiber altyapı yatırımlarıyla KOBİ’lerin kesintisiz ve güvenilir bağlantı ihtiyaçlarına yanıt veriyor. Radiolink Mini ve RedBox Business Pro gibi çözümler sayesinde hızlı kurulumlu internet ve VPN alternatifleri sunulurken, sabit ve mobil iletişim hizmetlerinin entegre kullanımıyla işletmelerin operasyonel sürekliliği destekleniyor. Bulut tarafında sunulan SME Cloud çözümü ise KOBİ’lerin ileri teknoloji altyapılarına kolay erişmesini sağlayarak verilerini daha güvenli yönetmelerine, operasyonel verimliliklerini artırmalarına ve iş sürekliliğini güçlendirmelerine katkıda bulunuyor. Vodafone Business, teknoloji çözümlerinin yanı sıra işletmelerin günlük operasyonlarını kolaylaştıracak avantajlar da sunuyor. Red Business tarifeleri kapsamında yurt dışında da tarifeyi kullanabilme, havalimanı lounge ve fast track gibi ayrıcalıklar sağlanırken, cep telefonu ve terminal kampanyaları ile uygun ödeme seçenekleri sayesinde işletmelerin teknoloji yatırımları destekleniyor. Vodafone ayrıcalıklarıyla hem işletme sahipleri hem de çalışanlar iş hayatını kolaylaştıran ek faydalardan yararlanabiliyor. Kaynak: (KAHA) Kapsül Haber Ajansı

Gaming Tarayıcısı Opera GX, Linux Kullanıcılarının Erişimine Açıldı Haber

Gaming Tarayıcısı Opera GX, Linux Kullanıcılarının Erişimine Açıldı

Norveç merkezli tarayıcı şirketi Opera, oyun odaklı tarayıcısı Opera GX’i Linux kullanıcılarıyla buluşturuyor. Tarayıcı, performans kontrol araçları, oyun entegrasyonları ve geniş özelleştirme seçenekleriyle Linux platformunda da yüksek performans deneyimi sunuyor. Opera GX’in Linux sürümüne olan talep uzun süredir artıyor. Oyuncular ve geliştiriciler, forumlar ve topluluklar üzerinden bu desteği sürekli dile getiriyordu. Yeni sürüm, Linux’un gizlilik odaklı yaklaşımıyla uyumlu bir oyun tarayıcısı sunarken, modern oyuncuların yüksek performans beklentilerini karşılamayı hedefliyor. Linux kullanıcıları, sistemlerini zorlamayı, araçlarını özelleştirmeyi ve yazılımların nasıl çalıştığını kontrol etmeyi seviyor. Bu değerler, Opera GX’in felsefesiyle birebir örtüşüyor ve tarayıcının Linux sürümünde de aynı deneyimi sunmasını sağlıyor. Opera GX, Linux kullanıcıları için performansı artırarak gelişmiş özelleştirme sunuyor Linux kullanıcıları artık Windows ve macOS’teki temel özellikleri aynı şekilde kullanabiliyor. Opera GX ile artık şunlar mümkün: Oyunlar açıkken tarayıcı arka planda kaynak yemez: GX Control ile RAM ve ağ kullanımını istediğiniz sınırda tutabilirsiniz. Sekme değiştirmeden yayın izleyebilir sohbet edebilirsiniz: Twitch ve Discord’a entegre bir şekilde tarayıcınızdan erişebilirsiniz. Tarayıcıyı baştan aşağı kendinize göre kişiselleştirebilirsiniz: Tema, ses, shader ve görsel efektlerle istediğiniz görünümü oluşturabilirsiniz. Dikkat dağıtıcıları azaltabilirsiniz: Reklam ve takip engelleyicilerle tarayıcı deneyiminizi temizleyebilir, internette gezinirken dikkatinizin dağılmasını önleyebilirsiniz. Ekstra gizlilik katmanıyla çevrimiçi aktivitelerinizi koruyabilirsiniz: Deloitte tarafından denetlenmiş ve sıfır kayıt politikasıyla çalışan dahili VPN ile çevrimiçi aktivitelerinizi gizli tutabilirsiniz. Opera GX Linux sürümünün, kullanıcıların tarayıcıyı istedikleri gibi yönetebildiklerinin altını çizen Opera GX Ürün Direktörü Maciej Kocemba “PC oyunları uzun süredir tek bir baskın platformla ilişkilendiriliyordu, ancak bu değişiyor. Kontrol konusunda hassas olan Linux kullanıcılarına GX’i sunmak, oyuncuların ve geliştiricilerin tarayıcı kaynaklarını yönetmesine, sistemlerini özelleştirmesine ve performansı istedikleri gibi ayarlamasına olanak tanıyor.” dedi. Opera’nın kullanıcı kontrolüne verdiği önem, gizlilik tarafında da kendini net şekilde gösteriyor. Halihazırda şeffaflık ve veri üzerinde kontrol sahibi olmak, birçok Linux kullanıcısının platformu tercih etmesinin başlıca nedenlerinden biri olarak öne çıkıyor. Opera GX’in Linux sürümü; konum verisi, tarama geçmişi, sayfa içerikleri, arama sorguları ya da formlara girilen bilgileri toplamıyor ve Opera’nın diğer tarayıcılarında kullanılan gizlilik yaklaşımını aynen benimsiyor. Reklam, takip ve kripto madenciliği (cryptojacking) korumaları da tarayıcıya yerleşik olarak geliyor. Bunun yanında, bağımsız olarak denetlenmiş ve sıfır kayıt (no-log) politikasıyla çalışan isteğe bağlı bir VPN de sunuluyor. Opera GX, Norveç ve Polonya’daki ekipler tarafından Avrupa’da geliştiriliyor ve Avrupa veri koruma düzenlemeleri (GDPR) ile uyumlu şekilde çalışıyor. Opera GX, Linux desteğini sürdürürken topluluğuyla birlikte gelişmeye devam ediyor Linux üzerindeki Opera GX; Debian, Ubuntu, Fedora ve OpenSUSE tabanlı dağıtımları destekliyor. Tarayıcı, .deb ve .rpm paketleriyle kurulabilirken; Flatpak desteği ise hâlen geliştirme aşamasında bulunuyor. GX, Linux’ta topluluğuyla birlikte gelişmeye devam ediyor. Forumlar ve hata bildirim sistemi üzerinden paylaşılan geri bildirimler, tarayıcının haftalık güncellemelerle güncel kalmasını sağlıyor. Opera, Opera GX’i 2019 yılında özellikle oyuncular için tasarlanmış bir tarayıcı olarak tanıttı. Lansmanından bu yana GX, dünya genelinde sıfırdan 34 milyonu aşkın kullanıcıya ulaşarak Opera’nın en hızlı büyüyen tarayıcılarından biri hâline geldi. Kaynak: (KAHA) Kapsül Haber Ajansı

Gerçek Görünümlü Sahte Çalışanlar Şirketleri Tehlikeye Atıyor Haber

Gerçek Görünümlü Sahte Çalışanlar Şirketleri Tehlikeye Atıyor

Şirketlere sızan bu kişiler, kuruluşların kritik sistemlerine erişim sağlayarak önemli güvenlik riskleri oluşturuyor. Siber güvenlik çözümlerinde dünya lideri ESET, son dönemde hızla artan Kuzey Kore bağlantılı sahte BT çalışanı vakalarına ilişkin uyarılarda bulundu. 2024 yılı Temmuz ayında bir güvenlik tedarikçisi olan KnowBe4 şirketinde yaşanan olay, tehdidin boyutunu ortaya koydu. İşe alım süreçlerinden başarıyla geçen bir kişinin daha sonra Kuzey Kore bağlantılı sahte bir çalışan olduğu ortaya çıktı. Bu kişi, şirket sistemlerinde dosya manipülasyonu ve yetkisiz yazılım çalıştırma girişimleri gibi şüpheli faaliyetlerde bulunuyordu. Olay, kimlik temelli tehditlerin artık sadece parolaların veya hesapların çalınmasıyla sınırlı olmadığını; gerçek çalışanların taklit edilmesine kadar ilerlediğini gösteriyor. Araştırmalar ve resmî kurumların raporları, bu saldırı modelinin 2017’den bu yana sürdüğünü ortaya koyuyor. Microsoft’a göre, yalnızca 2020–2022 arasında 300’den fazla şirket bu yöntemle hedef alındı. 2024 yılında, Kuzey Koreli tehdit aktörleri tarafından oluşturulan 3.000 sahte Outlook ve Hotmail hesabı askıya alındı. ABD savcıları, iki Kuzey Koreli ve üç aracı kişinin 60’tan fazla şirketten 860.000 doların üzerinde gelir elde ettiğini açıkladı. ESET araştırmacıları, saldırıların son dönemde Fransa, Polonya ve Ukrayna gibi Avrupa ülkelerine ve İngiltere’ye doğru kaydığı konusunda uyarıyor. Sahte BT çalışanları nasıl sızıyor? Kuzey Koreli çalışanların sahte kimliklerle iş bulmak için kullandıkları yöntemler oldukça gelişmiş durumda: Kuruluşun bulunduğu ülkeye uygun kimlikler oluşturuyor veya çalıyorlar. Sosyal medya, geliştirici platformları ve e-posta hizmetlerinde gerçekçi dijital profiller kuruyorlar. İşe alım görüşmelerinde deepfake görüntüler, yüz değiştirme ve ses değiştirme yazılımlarıyla kimliklerini gizleyebiliyorlar. Aracılar; freelance platformlarına kayıt açma, banka hesabı temin etme, SIM kart sağlama ve sahte kimliğin doğrulanmasına destek verme gibi süreçlerde kritik rol oynuyor. Şirket tarafından gönderilen dizüstü bilgisayarlar, işe alımın ardından başka ülkelerde kurulan “laptop çiftliklerine” yerleştiriliyor. Operatörler bu cihazlara VPN, proxy, uzaktan izleme ve sanal sunucular üzerinden bağlanarak gerçek konumlarını gizliyor. Bu çalışanların kritik sistemlere erişim sağlaması, hassas verilerin çalınması, sistemlerin sabotaj edilmesi veya fidye yazılımı için zemin hazırlanması gibi ciddi sonuçlar doğurabiliyor. İşe alım sürecinde dikkat edilmesi gerekenler: Adayın sosyal medya ve diğer çevrimiçi hesapları da dâhil olmak üzere dijital profilini kontrol edin. Farklı isimlerle iş başvurusu yapmak için birkaç sahte profil oluşturabilirler.Çevrimiçi etkinlikler ile iddia edilen deneyim arasında uyumsuzluklar olup olmadığına dikkat edin.Adayların meşru, benzersiz bir telefon numarasına sahip olduklarından emin olun ve özgeçmişlerinde tutarsızlıklar olup olmadığını kontrol edin. Listelenen şirketlerin gerçekten var olduğunu doğrulayın. Referanslarla doğrudan iletişime geçin ve personel temin şirketlerinin çalışanlarına özellikle dikkat edin.Birçok aday derin sahte ses, video ve görüntüler kullanabileceğinden video görüşmelerinde ısrarcı olun ve işe alım sürecinde bunları birden fazla kez gerçekleştirin. Görüşmeler sırasında, kameranın arızalı olduğuna dair herhangi bir iddiayı önemli bir uyarı olarak değerlendirin. Deepfake’leri daha iyi tespit edebilmek için adaydan arka plan filtrelerini kapatmasını isteyin. Görsel bozukluklar, sert ve doğal olmayan yüz ifadeleri ve sesle senkronize olmayan dudak hareketleri gibi ipuçları olabilir.

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.