SON DAKİKA
Hava Durumu

#Karpersky

Ekometre - Karpersky haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Karpersky haber sayfasında canlı gelişmelerle ulaşabilirsiniz.

10 milyar parola sızdırıldı Haber

10 milyar parola sızdırıldı

Riskleri nasıl azaltabilir ve kendinizi nasıl koruyabilirsiniz? Rekor düzeydeki şifre sızıntısı, onlarca yıllık veri ihlallerinden kaynaklanıyor ve gelecekteki saldırılarda kullanılma potansiyeline sahip olduğu belirtiliyor. "rockyou2024.txt" adlı veri tabanının, binlerce veri sızıntısından toplanan yaklaşık 10 milyar benzersiz şifre içerdiği belirtiliyor.. Bu devasa derleme, 1,5 milyar yeni şifre ekleyerek bir önceki rekor sahibi RockYou2021'i geride bıraktı. Kaspersky uzmanları, kullanıcıların bu kapsamlı veri ihlalinin ardından kendilerini korumalarına yardımcı olmak için pratik bir kılavuz yayınladı: •    İhlalin etkisini kontrol edin! Bir veri ihlali meydana geldiğinde, kullanıcıların yapması gereken ilk şey verilerinin etkilenip etkilenmediğini kontrol etmektir. Kaspersky Premium gibi modern güvenlik çözümleri, sızdırılan verilerin tespit edilmesini sağlar ve gerekli güvenlik önlemlerinin artırılması için uyarılar sunar. Dahili hizmetlerin yanı sıra, kişisel verilerin sızdırılıp sızdırılmadığını tespit etmeye yardımcı olabilecek bazı halka açık kaynaklar da mevcuttur. •    Şifrelerinizi mümkün olan en kısa sürede değiştirin! Bir veri ihlali durumunda, şifrelerinizi derhal değiştirmeniz ve aynı şifrenin kullanıldığı diğer tüm siteleri göz önünde bulundurmanız çok önemlidir. Yeni şifreler kullandığınız her hesap için benzersiz olmalı, en az 8 karakter uzunluğunda olmalı, harfleri rakam ve sembollerle birleştirmelidir. Bir kombinasyonun yeterince güçlü olup olmadığını kontrol etmek için parola denetleyicisi kullanabilirsiniz.    •    Gerekirse banka kartınızı bloke edin ve yenisini isteyin! Ödeme verileri veri ihlali yaşayan bir hizmet tarafından saklanıyorsa, daha fazla güvenlik için bir kartı bloke etmek ve yeniden çıkartmak en iyisidir. Genellikle banka kartlarının yenilenmesi için çok fazla zaman ve çaba gerektirmez, ancak ilerde daha büyük sorunları önleyebilir. •    Güvenilir bir parola yöneticisi yükleyin! BU gibi araçlar güçlü parolalar oluşturur ve bunları şifreli bir kasada güvenli bir şekilde saklar. Ayrıca veri sızıntılarını izlemeye ve kullanıcının şifrelerinin ele geçirilip geçirilmediğini kontrol etmeye de yarar. •    İki faktörlü kimlik doğrulamayı etkinleştirin! Kaspersky tarafından yapılan son anket, iki faktörlü kimlik doğrulama (2FA) ve güçlü parolalar olmadan hesapların ne kadar kolay ele geçirilebileceğini ortaya koyuyor. Bu nedenle hesaplarınızı yetkisiz erişime karşı korumak için 2FA özelliğini ayarlanmanızı önemle tavsiye ediyoruz. Bu, SMS, e-posta yoluyla bir onay alarak veya tek seferlik kodlar oluşturan bir kimlik doğrulama uygulaması veya parola yöneticisi kullanarak gerçekleştirilebilir. •    Kullanmadığınız hesapları kapatın! Bir veri sızıntısından sonra herhangi bir hizmeti kullanmaya devam etme düşünceniz yoksa, hesabı silmeniz ve teknik destekle veya Gizlilik Politikasındaki adresle iletişime geçerek toplanan tüm verilerin tamamen kaldırılmasını talep etmeniz önerilir. Genellikle yasal hizmetlerin "Haklarınız" bölümünde özetlenen bu adım, veri paylaşımının boyutunu da ortaya çıkarabilir. •    Çevrimiçi ortamda yalnızca gerekli kişisel bilgilerinizi paylaşın! Büyük hizmet sızıntıları nadir görülen bir durum değil. Bu nedenle hizmetlere sağladığınız bilgileri en aza indirmenizi öneririz. Kaydolurken ana e-posta adresi yerine otomatik ikame kullanılabilirsiniz. Ayrıca gerekli değilse, gerçek adınızı ve açık adresini paylaşmayın.  

Veri sızıntısı durumunda yapmanız gerekenler Haber

Veri sızıntısı durumunda yapmanız gerekenler

Şirketler, genellikle bu konudan etkilenen müşterileri korumaya çalışırken, bireyler de dijital güvenliği artırmak için kendi başlarına adım atabiliyor. Kaspersky uzmanları, kişisel verilerin sızdırılması durumunda ne yapması gerektiğine dair tavsiyelerde bulunuyor. Son zamanlarda Santander ve Ticketmaster örneklerinde olduğu gibi veri sızıntılarıyla ilgili bazı haberler çıkıyor. Veri sızıntıları genellikle oturum açma bilgilerini, parolaları, adresleri ve telefon numaralarını içeriyor. Bazı durumlarda pasaport bilgilerini, banka kartlarını da içerebiliyor ve nadiren de olsa diğer kişisel bilgi türleri de açığa çıkabiliyor. Sızıntı can sıkıcı bir durum olsa da panik yapmak yerine önce bir durup düşünerek sıradaki gerekli adımları planlamak gerekiyor.  Kaspersky uzmanlarının bu konuda yapılması gerekenler ile ilgili tavsiyeleri şunlar:  •    Hesap bilgilerinizin ele geçirildiğinden şüpheleniyorsanız, derhal şifrenizi değiştirin ve iki aşamalı kimlik doğrulamayı etkinleştirin. Siber suçluların hesabınıza zaten erişmeyi başarmış olması durumunda, erişimi geri almak ve başka hangi bilgileri bulmuş olabileceklerini araştırmak için teknik destekle iletişime geçin. •    Adresiniz veya telefon numaranız gibi hassas veriler sızdırıldığında bu genellikle kritik değildir, ancak yine de endişe vericidir. Sızdırılan adresler, fiziksel takip gibi hedefli saldırılara yol açmadığı sürece genellikle bir tehdit oluşturmaz. Bunun gibi nadir durumlarda derhal polise başvurmanızı tavsiye ederiz. Telefon numaranız sızdırıldıysa, bu numarayı giriş olarak kullanan hesapların iki faktörlü kimlik doğrulamasına sahip olduğundan emin olun. Güvende kalmak için şifrenizi değiştirin ve olası dolandırıcılık aramalarına karşı tetikte olun. •    Pasaport veya kimlik bilgilerinizin sızdırılması durumunda, olası sosyal mühendislik saldırılarına karşı tetikte olmanız önemli. Dolandırıcılar, daha da güvenilir görünmek için sizi arayıp pasaport bilgilerinizi kullanmaya çalışabilir. Bunun farkında olmalısınız, ancak yeni bir pasaport edinmenize de gerek yoktur. Sızdırılmış pasaport verilerini kredi çekmek gibi dolandırıcılık teknikleri için kullanmak, çok sayıda başka kişisel bilgi ve çevrimdışı ortamda oldukça güçlü sosyal mühendislik becerileri gerektirir. Geleceğe dair bir önlem olarak pasaport bilgilerinizi gereksiz yere vermediğinizden emin olun. Bunlar çoğunlukla bankacılık, e-devlet uygulamaları ve bazen de lojistik hizmetleri için gereklidir. •    Banka kartı bilgileriniz sızdırılırsa önlem için derhal harekete geçmeniz gerekir. Banka bildirimlerini izleyin, kartı yeniden düzenleyin ve banka uygulamanızın veya web sitenizin şifresini değiştirin. İki aşamalı kimlik doğrulama ve diğer doğrulama yöntemlerini etkinleştirin. Bazı bankalar ek koruma için harcama limitleri belirlemenize izin verir. Hesap ve bakiye bilgileri sızdırılırsa, kimlik avı e-postalarına, SMS'lere ve aramalara karşı özellikle dikkatli olun. Siber suçlular bu bilgilere dayanarak sizi hedefli saldırılar için kurban olarak görebilir. Şüpheli durumlarda doğrudan bankanızla iletişime geçin. •    Ayrıca sızdırılan çalışan verileri, dahili sistemlere daha fazla erişim sağlamak için OSINT (açık kaynaklı istihbarat) için kullanılabilir. Bu tehditlere karşı koymak için kurumların Kaspersky Next gibi sağlam güvenlik çözümleri, güçlü siber güvenlik politikaları ve Kaspersky Otomatik Güvenlik Farkındalık Platformu gibi çalışan eğitimlerine başvurabilirsiniz. Kaspersky META Araştırma Merkezi Küresel Araştırma ve Analiz Ekibi (GReAT) Direktörü Amin Hasbini, konuyla ilgili olarak şunları söylüyor: "Olası veri sızıntısı risklerinin farkında olmak, aşırı paylaşımda bulunmamak ve sosyal mühendislik saldırılarından kaçınmak için bilgilerinizi iki kez kontrol etmek önemlidir. Özellikle çocuklar ve yaşlılar olmak üzere yakınlarınızı bu konuda bilinçlendirmek de çok önemli. Örneğin birileri telefon, mesajlaşma programları, sosyal ağlar veya e-posta yoluyla isim soy isim ve hatta pasaport bilgileri gibi kişisel bilgilerden bahsediyorsa, bunun banka veya sosyal hizmet temsilcileri değil, dolandırıcılar olabileceğini anlatın. Kişisel konularda güvenilirlik için sadece akrabaların bildiği bir kelime veya soru belirleyin. Şüphe ettiğiniz durumlarda resmi kurumlarla doğrudan iletişime geçerek durumu iki kez kontrol etmek yerinde olacaktır.”  

Kişisel verileriniz, sizin haklarınız Haber

Kişisel verileriniz, sizin haklarınız

Büyük miktarda verinin sürekli olarak toplandığı ve analiz edildiği günümüzde, veri ihlalleri, kimlik hırsızlığı ve mahremiyet ihlalleri her zamankinden daha belirgin hale geliyor. Bu nedenle her yıl dijitalleşen dünyamızda kişisel bilgilerin korunmasının önemini hatırlatmak için kutlanan 6 Şubat 2024 Güvenli İnternet Günü’nde Kaspersky uzmanları, kullanıcıların veri güvenliği konusunda proaktif davranmalarının kritik bir ihtiyaç olduğunu vurguluyor. 2023 yılında Brezilya, İrlanda ve Japonya'da bazı popüler uygulamaların kısıtlanmasına ilişkin tartışmalar çeşitli ülkelere de sıçradı. ABD'de TikTok'a erişimin kısıtlanmasına ilişkin yürütülen müzakereler, eyaletlerin yarısından fazlasında devlet tarafından verilen cihazlarda Çin kaynaklı uygulamaların sınırlandırılmasıyla sonuçlandı. Ancak kullanıcılar, popüler hizmetler söz konusu olduğunda favori uygulamalarından vazgeçmeye pek de istekli olmuyor. Yasaklarla ve sınırlamalarla karşılaşan kullanıcılar, içeriğe erişmek için yedek uygulamalar veya kaçak kopyalar yüklemek gibi alternatif yollara başvuruyor. Bu gibi kısıtlamalardan kaçmaya çalışanlar tarafından kullanılan taklit yazılımlar genellikle beceriksizce geliştiriliyor, belirsiz gizlilik politikalarına sahipler veya kullanıcıların haklarını tamamen ihlal ediyorlar. Ayrıca, bu uygulamaların birçoğu yetersiz kullanıcı sayısı gibi nedenlerle bir süre sonra kaybolma eğilimindeler. Bu da hassas verilerin üçüncü tarafların eline geçebileceği anlamına geliyor. Bu tür tatsız senaryolardan kaçınmak için Kaspersky uzmanları aşağıdaki ipuçlarını paylaşıyor: Cihazlarınıza herhangi bir şey yüklemek söz konusu olduğunda acele etmeyin. Bir uygulamayla ilgili herhangi bir sınırlamaya ilişkin tartışmalar mutlaka yasaklanmasına yol açmaz. Alternatif bulmak için acele etmek, bilgilerinizi riske attığınız anlamına gelebilir. Çünkü bu tür uygulamaların veya hizmetlerin korsan kopyaları, kullanıcıların kişisel verilerinin güvenliğini yeterince ön plana çıkarmayabilir. Herhangi bir cihaza doğrulanmamış bir uygulama yüklemeden önce, her zaman artılarını ve eksilerini göz önünde bulundurun. Resmi uygulama mağazaları bu konuda her zaman en iyi ve en güvenli seçenek olmaya devam ediyor.       Gizliliğe yönelik haklarınızı daima önceden kontrol edin. Başlamak için en iyi yer, ülkenizin müşteri haklarını ve kişisel verilerin işlenmesini düzenleyen mevzuatı hakkında daha fazla bilgi edinmektir. Uygulamanın gizlilik politikasını okurken, kullanıcıların haklarına saygı gösterip göstermediklerini ve yalnızca hakları olan verileri toplayıp toplamadıklarını önceden kontrol etmek önemlidir. Müşteri hizmetleriyle iletişime geçebildiğinizden ve kişisel bilgileri silme talebinde bulunabildiğinizden emin olun. Gereğinden fazla veri paylaşmak veri paylaşımı güvenli bir seçenek değildir. Yetersiz veri güvenliği önlemleri nedeniyle kişisel verilerin yanlışlıkla ifşa edilmesi veya kötüye kullanılması riski bulunduğundan, kullandığınız uygulamaların hakkınızda topladığı veri miktarını en aza indirdiğinizden emin olun. Ayrıca, kişisel veriler bir kez paylaşıldığında, dağıtımını ve kullanımını kontrol etmek genellikle zordur ve potansiyel olarak uzun vadede gizlilik sorunlarına yol açar. Bu tür sorunları önlemek için fotoğraf akışına, kişilere ve konuma olan erişimi, bunlar olmadan çalışabilen uygulamalar için sınırlandırın. Bu aynı zamanda uygulamaların mikrofon kullanımı için de geçerlidir. Sınırlı erişim, uygulamaların söylediklerinize kulak misafiri olarak kişisel verilerinizi toplamanıza engel olacaktır. Modern güvenlik çözümleri, kişisel verilerinizi çevrimiçi ortamda güvende tutabilir. Modern güvenlik çözümleri uygulamaların kişisel bilgilere erişimini engelleyebilir, telefon numaraları ve diğer veriler sızdırıldığında kullanıcıları uyarabilir ve kötü amaçlı bir dosya indirildiğinde onları uyarabilir. Bazı basit talimatları izleyerek kişisel verilerin güvenliğini artırmaya yardımcı olan hizmetler de mevcuttur. Kaspersky Web İçerik Analizi Uzmanı Anna Larkina, şunları söylüyor: "Popüler uygulamaların kısıtlanması eskiden olduğundan daha sık rastlanan bir uygulama haline geldi. Yeni bir uygulama arayan kullanıcılar her zaman şeffaf bir gizlilik politikasına sahip kaliteli bir uygulama bulamıyor. Kullanıcıların haklarını bilmek ve uygulamanın kimden ve nasıl veri topladığına dikkat etmek, kişisel bilgilerin yanlış ellere geçmesini önlemeye yardımcı olabilir."

En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.