SON DAKİKA
Hava Durumu

#Siber Güvenlik

Ekometre - Siber Güvenlik haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Siber Güvenlik haber sayfasında canlı gelişmelerle ulaşabilirsiniz.

ESET küresel casusluk operasyonunu  ortaya çıkardı  Haber

ESET küresel casusluk operasyonunu  ortaya çıkardı 

FishMedley Operasyonu sırasında hedef alınan dikey gruplar arasında Asya, Avrupa ve Amerika Birleşik Devletleri'ndeki hükümetler, STK'lar ve düşünce kuruluşları yer alıyor. ESET, FishMedley Operasyonu'nun FishMonger APT (gelişmiş kalıcı tehdit) grubu tarafından gerçekleştirildiğini düşünüyor. ABD Adalet Bakanlığı (DOJ) 05 Mart 2025 tarihinde  Çinli yüklenici I-SOON çalışanları hakkında çok sayıda küresel casusluk operasyonuna karıştıkları gerekçesiyle bir iddianame açıkladı. Bunlar arasında ESET Research'ün daha önce Tehdit İstihbaratı raporlarında belgelediği ve I-SOON'un operasyonel kolu olan FishMonger grubuna atfedilen saldırılar da yer alıyor. 2022'de ESET'in FishMedley Operasyonu adını verdiği bir kampanyada hedef alındığını belirlediği yedi kuruluşun dahil olduğu bir saldırı da bulunuyor. İddianamenin yanı sıra FBI (FishMonger'dan Aquatic Panda olarak bahsediyor) adı geçenleri En Çok Arananlar listesine ekledi. İddianamede, 2023'ün başlarında özel bir APT istihbarat raporunda ESET’in yayımladıklarıyla güçlü bir şekilde ilişkili olan birkaç saldırı tanımlanıyor. ESET Research, Asya, Avrupa ve Amerika Birleşik Devletleri'ndeki hükümetleri, sivil toplum kuruluşlarını ve düşünce kuruluşlarını hedef alan bu küresel kampanya hakkındaki teknik bilgileri paylaştı.  FishMonger'ın operasyonunu araştıran ESET araştırmacısı Matthieu Faou şu açıklamayı yaptı: "ESET, 2022 yılı boyunca Çin'e bağlı tehdit aktörleri tarafından yaygın olarak kullanılan ShadowPad ve SodaMaster gibi implantların kullanıldığı çeşitli tehlikeleri araştırdı. FishMedley Operasyonu için yedi bağımsız olayı kümeleyebildik. Araştırmamız sırasında, FishMonger'ın 2024 yılında kötü şöhretli bir belge sızıntısına maruz kalan Chengdu merkezli Çinli bir yüklenici olan I-SOON tarafından işletilen bir casusluk ekibi olduğunu bağımsız olarak doğrulayabildik."  FishMonger, 2022 yılında FishMedley Operasyonu kapsamında Tayvan ve Tayland'daki devlet kurumlarına, Macaristan ve ABD'deki Katolik hayır kurumlarına, ABD'deki bir STK'ya, Fransa'daki bir jeopolitik düşünce kuruluşuna ve Türkiye'deki bilinmeyen bir kuruluşa saldırmıştır. Bu dikeyler ve ülkeler çeşitlidir ancak çoğu Çin hükümetinin açıkça ilgisini çekmektedir. Çoğu durumda, saldırganların yerel ağ içinde etki alanı yöneticisi kimlik bilgileri gibi ayrıcalıklı erişime sahip oldukları görülmüştür. Operatörler ShadowPad, SodaMaster ve Spyder gibi Çin'e bağlı tehdit aktörleri için yaygın ya da özel olan implantları kullanmışlardır. FishMonger tarafından FishMedley'de kullanılan diğer araçlar arasında parolaları sızdıran özel bir parola; Dropbox ile etkileşim ve muhtemelen kurbanın ağından veri sızdırmak için kullanılan bir araç; fscan ağ tarayıcısı ve bir NetBIOS tarayıcısı bulunmaktadır. Çinli yüklenici I-SOON tarafından işletilen bir grup olan FishMonger, Winnti Group şemsiyesi altında yer alıyor ve büyük olasılıkla Çin dışında, I-SOON'un ofisinin bulunduğu Chengdu şehrinde faaliyet gösteriyor. FishMonger ayrıca Earth Lusca, TAG-22, Aquatic Panda veya Red Dev 10 olarak da biliniyor. ESET, Haziran 2019'da başlayan sivil protestolar sırasında Hong Kong'daki üniversiteleri yoğun bir şekilde hedef alan bu grup hakkında 2020'nin başlarında bir analiz yayımladı. Grubun ‘Watering Hole  Saldırıları’ gerçekleştirdiği biliniyor. FishMonger'ın araç seti ShadowPad, Spyder, Cobalt Strike, FunnySwitch, SprySOCKS ve BIOPASS RAT'ı içeriyor.

Siber Güvenlik Kanunu yürürlüğe girdi Haber

Siber Güvenlik Kanunu yürürlüğe girdi

Siber Güvenlik Kanunu ile, Türkiye Cumhuriyeti'nin siber uzaydaki milli gücünü meydana getiren bütün unsurlarına karşı içten ve dıştan yöneltilen mevcut ve muhtemel tehditlerin tespit ve bertaraf edilmesi, siber olayların muhtemel etkilerini azaltmaya yönelik esasların belirlenmesi, kamu kurum ve kuruluşları, kamu kurumu niteliğinde meslek kuruluşları, gerçek ve tüzel kişiler ile tüzel kişiliği bulunmayan kuruluşların siber saldırılara karşı korunmasına yönelik gerekli düzenlemelerin yapılması, ülkenin siber güvenliğini güçlendirmek için strateji ve politikaların belirlenmesi ile Siber Güvenlik Kurulunun kurulmasına ilişkin esaslar düzenleniyor, kanunun kapsamına ilişkin genel çerçeve belirleniyor. Buna göre, düzenleme siber uzayda varlık gösteren, faaliyet yürüten, hizmet sunan kamu kurum ve kuruluşları, kamu kurumu niteliğinde meslek kuruluşları, gerçek ve tüzel kişiler ile tüzel kişiliği bulunmayan kuruluşları kapsayacak. Polis Vazife ve Salahiyet Kanunu, Sahil Güvenlik Komutanlığı Kanunu, Jandarma Teşkilat, Görev ve Yetkileri Kanunu uyarınca yürütülen istihbari faaliyetler ile Devlet İstihbarat Hizmetleri ve Milli İstihbarat Teşkilat Kanunu ile Türk Silahlı Kuvvetleri İç Hizmet Kanunu uyarınca yürütülen faaliyetler düzenleme kapsamı dışında tutuluyor. Düzenlemeyle, "Barındırma", "Başkan", "Başkanlık", "Bilişim sistemleri", "Kritik altyapı", "Kritik kamu hizmeti", "Siber güvenlik", "Siber olay", "Siber saldırı", "Siber tehdit", "Siber tehdit istihbaratı", "Siber uzay", "SOME", "Varlık" ve "Zafiyet"in tanımları yapılıyor, siber güvenliğin sağlanmasındaki temel ilkeler de belirleniyor. Buna göre, siber güvenlik, milli güvenliğin ayrılmaz bir parçası olacak. Kritik altyapı ve bilişim sistemlerinin korunması ile güvenli bir siber uzay oluşturulması temel hedef olacak. Siber güvenlikle ilgili çalışmalar kurumsallık, süreklilik ve sürdürülebilirlik temelli yürütülecek. Siber güvenlik tedbirlerinin hizmet ve ürünlerin tüm yaşam döngüsü boyunca uygulanması esas olacak. Siber Güvenlik süreçlerinin yürütülmesinde hesap verebilirlik esas olacak Siber güvenliğin sağlanmasına yönelik çalışmalarda öncelikle yerli ve milli ürünler tercih edilecek. Siber güvenlik politika ve stratejilerinin yürütülmesi ile siber saldırıların önlenmesi veya etkisinin azaltılmasına yönelik gerekli tedbirlerin alınmasından tüm kamu kurum ve kuruluşları ile gerçek ve tüzel kişiler sorumlu tutulacak. Siber güvenlik süreçlerinin yürütülmesinde hesap verebilirlik esas olacak. Siber güvenlik politika ve strateji geliştirme çalışmaları, sürekli gelişim yaklaşımıyla yürütülecek. Siber güvenlik alanında nitelikli insan kaynağı kabiliyet ve kapasitesinin artırılmasına yönelik çalışmalar teşvik edilecek. Siber güvenlik kültürünün toplum geneline yaygınlaştırılması hedeflenecek. Hukukun üstünlüğü, temel insan hak ve hürriyetleri ile mahremiyetin korunması ilkeleri temel esas kabul edilecek. Siber saldırılara karşı koruma Kanunla, Siber Güvenlik Başkanlığının görevleri de tanımlanıyor. Buna göre, Siber Güvenlik Başkanlığı, ilgili mevzuatta yer alan görevlerin yanı sıra kritik altyapılar ve bilişim sistemlerinin siber dayanıklılığının artırılmasına, siber saldırılara karşı korunmasına, gerçekleştirilen siber saldırıların tespitine, muhtemel saldırıların önlenmesine ve etkilerinin azaltılmasına veya ortadan kaldırılmasına yönelik faaliyet yürütecek. Başkanlık, bu kapsamda zafiyet ve sızma testleri ile varlıklara yönelik risk analizleri yapma veya yaptırma, siber tehditlerle mücadele etme, siber tehdit istihbaratı elde etme, oluşturma ve paylaşma ile zararlı yazılım inceleme faaliyetlerini yürütecek. Kritik altyapılar ile ait oldukları kurumları ve konumları belirleyecek olan Siber Güvenlik Başkanlığı, kamu kurum ve kuruluşları ile kritik altyapıların veri envanteri dahil olmak üzere tüm varlıklarının envanterinin tutulmasını ve varlıklara yönelik risk analizinin gerçekleştirilmesini sağlamak, kamu kurum ve kuruluşları ile kritik altyapıların sahip olduğu varlıkların kritikliğine göre güvenlik tedbirlerini almak veya aldırmakla da sorumlu olacak. Siber Olaylara Müdahale Ekibi (SOME) kurmak, kurdurmak ve denetlemek, SOME'lerin olgunluk seviyelerinin belirlenmesi ve artırılması için çalışmalar yapmak, siber güvenlik tatbikatları gerçekleştirerek SOME'lerin siber olay müdahale kabiliyetlerini ölçmek, diğer ülkelerin siber olaylara müdahale ekipleriyle koordinasyon kurmak, her türlü siber müdahale aracının ve milli çözümlerin üretilmesi ve geliştirilmesi amacıyla çalışmalar yapmak, yaptırmak ve bunları teşvik etmek de başkanlığın görevleri arasında yer alıyor. Kritik Kamu Hizmetlerinin Siber Güvenliği sağlanacak  Siber Güvenlik Başkanlığı, siber güvenlik alanında faaliyet gösterenlerin uyması gereken usul ve esasları da düzenleyecek. Kamu kurum ve kuruluşları ile kritik kamu hizmetlerinin siber güvenliğini sağlamak amacıyla gerekli altyapıları kurmak, kurdurmak, işletmek, işlettirmek ve kamu kurum ve kuruluşlarına güvenli sistem ve altyapılar üzerinden barındırma hizmeti sunmak veya sunulmasını sağlamak, bu faaliyetlere yönelik uygulama usul ve esaslar, Siber Güvenlik Başkanlığı tarafından belirlenecek. Siber güvenlik alanına ilişkin standartları hazırlamak, diğer kişi veya kuruluşlarca hazırlanan standartları tetkik etmek, bunlar hakkında mütalaa vermek, uygun bulduğunda standart olarak kabul etmek, bunları yayımlamak ve uygulanmalarını takip etmek de Siber Güvenlik Başkanlığının görevleri arasında yer alıyor. Siber Güvenlik Başkanlığı, siber güvenlik alanına ilişkin yazılım, donanım, ürün, sistem ve hizmetlere yönelik test ve sertifikasyon işlemlerini yürütme, buna yönelik test altyapıları kurma, kurdurma ve işletme ile siber güvenlik uzmanları ve şirketlerine yönelik sertifikasyon, yetkilendirme ve belgelendirme işlemlerini ilgili kurumlarla koordineli yürütecek. Siber güvenlik denetimini gerçekleştirecek ve sonucuna göre yaptırım uygulayacak olan Siber Güvenlik Başkanlığı, kamu kurum ve kuruluşları ile kritik altyapılarda kullanılacak siber güvenlik ürün ve hizmetleri ile bunları sağlayacak işletmelerin taşıması gereken niteliklere yönelik teknik kriterler belirlemek ve mevzuat düzenlemeleri yapmak, bunların denetimini yapmak ya da yaptırmak, denetimleri yapacak kuruluşların taşımaları gereken nitelikleri belirlemek, bu kuruluşları görevlendirmek, gerektiğinde görevlendirmeyi geçici olarak durdurmak ya da iptal etmekle görevli olacak. Kayıtlar, en fazla 2 yıl süreyle çalışmaya konu edilecek Siber Güvenlik Başkanlığının yetkilerinin de belirlendiği yasaya göre, Başkanlık, ilgili mevzuatta yer alan yetkilerinin yanı sıra, kanun kapsamındakilerin siber saldırılara karşı korunması ve bu saldırıların kaynağına karşı caydırıcılık sağlanması için gerekli tedbiri alacak veya aldıracak. Bu kapsamda bilişim sistemlerine uygun bulunan yazılım ve donanım ürünlerinin kurulum ve entegrasyonunu sağlayabilecek, bu ürünler tarafından üretilen veya toplanan veri ve log kayıtlarını Başkanlık yönetiminde bulunan bilişim sistemlerine aktarabilecek, siber olayların tespitine yönelik gerekli yöntemi ve aracı kullanabilecek. Başkanlık, siber olaya maruz kalanlara yerinde veya uzaktan siber olay müdahale desteği sağlayabilecek, siber uzayda bulunan veya elde ettiği veri, imaj veya log kayıtları üzerinden saldırılara ait izleri takip edebilecek, bunları inceleyerek delillendirebilecek, suç teşkil ettiği değerlendirilen bulguları adli makamlar ve diğer ilgililer ile paylaşacak, yurt içi ve yurt dışındaki paydaşlar ile koordinasyon sağlayabilecek. Başkanlık, yürüttüğü faaliyetlerle sınırlı olmak üzere bilgi, belge, veri ve kayıtları alabilecek ve değerlendirmesini yapabilecek, bunlara ait arşivlerden, elektronik bilgi işlem merkezlerinden ve iletişim altyapısından yararlanabilecek ve bunlarla irtibat kurabilecek. Bu kapsamda elde edilen bilgi, belge, veri ve kayıtlar, en fazla 2 yıl süreyle çalışmaya konu edilecek ve çalışma süresi sonrasında imha edilecek. Bu kapsamda talepte bulunulanlar, kendi mevzuatındaki hükümleri gerekçe göstermek suretiyle talebin yerine getirilmesinden kaçınamayacak. Siber Güvenlik Başkanlığı, bilişim sistemlerindeki log kayıtlarını bünyesinde toplayabilecek, saklayabilecek, değerlendirebilecek, bunlar hakkında rapor hazırlayarak ilgili kurum ve kuruluşlar ile paylaşabilecek. Ülkelerle ilişki yürütüp, bilgi alışverişinde bulunabilecek Başkanlık, bakanlıklar ve diğer kamu kurum ve kuruluşları ile koordineli olarak siber güvenlik konularında ihtiyaç halinde personel tefrik edebilecek. Görev alanına giren konularda uluslararası kuruluşlar ve ülkelerle ilişkiler yürütebilecek, bilgi alışverişinde bulunabilecek, Türkiye'yi temsil edebilecek ve koordinasyonu sağlayabilecek, uluslararası kuruluşların çalışmalarına katılabilecek, alınan kararların uygulanmasını takip edebilecek ve gerekli koordinasyonu sağlayabilecek. Düzenleme kapsamındaki kurum, kuruluş ve ilgili diğer gerçek ve tüzel kişiler ile tüzel kişiliği bulunmayan kuruluşlar sınıflandırabilecek, faaliyetlerini icra ederken gerektiğinde sadece belirli bir kısmını kapsayan hükümler oluşturabilecek. Siber Güvenlik Başkanlığı, siber güvenlik denetimi gerçekleştiren bağımsız denetçiler ve bağımsız denetim kuruluşlarını yetkilendirebilecek, yetkisini süreli veya süresiz iptal edebilecek. Başkanlık, kamu kurum ve kuruluşları ile kritik altyapıların bilişim sistemlerinde kullanılacak ve siber güvenliğe etkisi olan yazılım, donanım, ürün ve hizmetlere dair kriterler ile başkanlığa yapılacak bildirimlere ilişkin usul ve esasları belirleyecek. Siber güvenlik yazılım, donanım, ürün ve hizmetlerinin asgari güvenlik kriterlerini belirleyecek olan başkanlık, bunları sağlayacak veya tedarik edecek gerçek ve tüzel kişilere yönelik sertifikasyon, yetkilendirme ve belgelendirme süreçlerini yönetecek. Başkanlık, siber güvenlik yazılım, donanım, ürün ve hizmetlerinin belirlenecek standartlara uygun hale getirilmesini talep edebilecek. Bu talebe uyum sağlamayanların kullanılmasını önleyici tedbirler alabilecek. Yürütülen iş ve işlemler kapsamında kişisel veriler, hukuka ve dürüstlük kurallarına uygun şekilde, doğru ve gerektiğinde güncel olmak kaydıyla, belirli, açık ve meşru amaçlarla, işlendiği amaçla bağlantılı, sınırlı ve ölçülü olmak kaydıyla ve işlendiği amaç için gerekli olan süre kadar muhafaza edilmek üzere işlenecek. Belirtilen yetkiler çerçevesinde elde edilecek kişisel veriler ve ticari sırlar, bu verilere erişilmesini gerektiren sebeplerin ortadan kalkması halinde resen silinecek, yok edilecek veya anonim hale getirilecek. Bu maddenin uygulanmasına ilişkin usul ve esaslar, Cumhurbaşkanı tarafından çıkarılacak yönetmelikle belirlenecek. Sorumluluklar ve iş birliği Kanunla, bilişim sistemleri kullanarak hizmet sunan, veri toplayan, işleyen ve benzeri faaliyet yürütenlerin, siber güvenliğe ilişkin görev ve sorumlulukları da belirleniyor. Bu kapsamda görev ve sorumluluklar şöyle tanımlanıyor: Başkanlığın görev ve faaliyetleri kapsamında talep ettiği her türlü veri, bilgi, belge, donanım, yazılım ve diğer her türlü katkıyı öncelikle ve zamanında Başkanlığa iletmek, siber güvenliğe yönelik olarak milli güvenlik, kamu düzeni veya kamu hizmetinin gereği gibi yürütülmesi amacıyla mevzuatın öngördüğü tedbirleri almak, hizmet sundukları alanda tespit ettikleri zafiyet veya siber olayları gecikmeksizin Başkanlığa bildirmek. Kamu kurumları ve kuruluşları ile kritik altyapılarda kullanılacak siber güvenlik ürün, sistem ve hizmetleri Başkanlık tarafından yetkilendirilmiş ve belgelendirilmiş siber güvenlik uzmanlarından, üreticilerinden veya şirketlerden tedarik etmek. Sertifikasyon, yetkilendirme ve belgelendirmeye tabi siber güvenlik şirketlerince faaliyete başlamadan önce mevcut düzenlemeler çerçevesinde Başkanlığın onayını almak. Siber olgunluğun artırılmasına yönelik Başkanlık tarafından geliştirilen politika, strateji, eylem planı ile yayımlanan diğer düzenleyici işlemlerde yer alan hususları yerine getirmek ve gerekli tedbirleri almak. Denetim faaliyetine ilişkin esaslar Siber Güvenlik Başkanlığı, düzenlemede belirtilen görevleri ile ilgili olarak gerekli gördüğü hallerde düzenlemenin kapsamına giren her türlü fiil ve işlemi denetleyebilecek, bu amaçla mahallinde inceleme yapabilecek veya yaptırabilecek. Denetim, bu düzenleme kapsamındaki kurum, kuruluş ve ilgili diğer gerçek ve tüzel kişilerin bu düzenleme hükümleriyle ilgili faaliyet ve işlemlerini kapsayacak. Denetime, Başkanlık personeli, yetkilendirilmiş ve belgelendirilmiş bağımsız denetçiler ve bağımsız denetim kuruluşları yetkili olacak. Bu yetki, başkan tarafından görevlendirilenler tarafından kullanılacak. Kamu kurum ve kuruluşları ile kritik altyapılarda denetimler, başkanlık personelince veya refakatinde yapılacak. Başkanlık, denetim faaliyetlerine ilişkin önemlilik ve öncelik ilkeleri ile risk değerlendirmelerinde dikkate alınacak ölçütleri ve uygulama esaslarını belirleyecek. Denetim faaliyeti, önemlilik ve öncelik ilkeleri ile risk değerlendirmeleri kapsamında oluşturulacak program uyarınca yürütülecek. Başkan, oluşturulan program dışında incelenmesi gerekli görüldüğü hususlarda program dışı denetim yaptırabilecek. Mülki amirler, kolluk kuvvetleri ve diğer kamu kurumlarının amir ve memurları inceleme veya denetimle görevlendirilenlere her türlü kolaylığı göstermek ve yardımda bulunmakla yükümlü olacak. Arama, kopya çıkarma ve el koyma  Denetimle görevlendirilenler, yürüttükleri denetim faaliyetleriyle sınırlı olarak elektronik ortamdaki verinin, belgelerin, elektronik altyapının, cihaz, sistem, yazılım ve donanımlarının incelenmesi, bunlardan kopya, dijital suret veya örnek alınması, konuyla ilgili yazılı veya sözlü açıklama istenmesi, gerekli tutanakların düzenlenmesi, tesislerin ve işletiminin incelenmesi konularında yetkili olacak. Denetime tabi tutulanlar, ilgili cihaz, sistem, yazılım ve donanımları verilen sürelerde denetlemeye açık tutmak, denetim için gerekli altyapıyı temin etmek ve çalışır vaziyette tutmak için gerekli önlemleri almak zorunda olacak. Kanuna göre, milli güvenlik, kamu düzeni, suç işlenmesinin veya siber saldırıların önlenmesi amacıyla hakim kararı üzerine veya gecikmesinde sakınca bulunan hallerde cumhuriyet savcısının yazılı emri ile konutta, iş yerinde ve kamuya açık olmayan kapalı alanlarda arama yapılabilecek, uzun süreli hizmet aksamasına yol açmayacak ve kesintisiz şekilde kopya çıkarma ve el koyma işlemi gerçekleştirilebilecek. Çıkarılan kopyanın bir nüshası ilgilisine teslim edilecek ve bu husus tutanağa geçirilerek imza altına alınacak. Bu işlemlerin yapılabilmesi için makul sebeplerin oluştuğunun gerekçeleriyle birlikte gösterilmesi gerekecek. Hakim kararı olmaksızın yapılan arama ve gerçekleştirilen kopya çıkarma ve el koyma işlemleri, 24 saat içinde görevli hakimin onayına sunulacak. Yetkilendirilmiş veri merkezi işletmecilerinin veri merkezlerinde sadece hakim kararıyla arama, kopya çıkarma ve el koyma işlemi yapılabilecek. Hakim, kararını 48 saat içinde açıklayacak, aksi halde çıkarılan kopyalar ve çözümü yapılan metinler derhal imha edilecek ve el koyma kendiliğinden kalkacak. Bu fıkra kapsamına giren talepler bakımından Ankara Sulh Ceza Hakimliği yetkili ve görevli olacak ancak kamu kurum ve kuruluşları bakımından hakimlik kararı aranmayacak. Siber Güvenlik Kurulu Kanunla, Siber Güvenlik Kurulu'nun kimlerden oluşacağı da düzenleniyor. Buna göre Siber Güvenlik Kurulu, Cumhurbaşkanı, Cumhurbaşkanı Yardımcısı, Adalet Bakanı, Dışişleri Bakanı, İçişleri Bakanı, Milli Savunma Bakanı, Sanayi ve Teknoloji Bakanı, Ulaştırma ve Altyapı Bakanı, Milli Güvenlik Kurulu Genel Sekreteri, Milli İstihbarat Teşkilatı Başkanı, Savunma Sanayii Başkanı ve Siber Güvenlik Başkanından oluşacak. Cumhurbaşkanının katılmadığı hallerde kurula, Cumhurbaşkanı Yardımcısı başkanlık edecek. Kurul toplantılarına üyeler dışında, gündemin özelliğine göre ilgili bakan ve kişiler de çağrılarak bilgi ve görüş alınabilecek. Kurul, görevleri kapsamında gerekli görmesi halinde komisyon ve çalışma grupları oluşturabilecek. Komisyon ve çalışma grupları, kurulun görev alanına giren hususlarda teknik düzeyde çalışmalar yapacak ve karar önerileri oluşturacak. Komisyon ve çalışma grubu toplantılarına, görüşlerinden faydalanmak üzere alanında uzman kişiler davet edilebilecek. Kurulun görevleri ise şöyle: Siber güvenlikle ilgili politika, strateji, eylem planı ve diğer düzenleyici işlemlere yönelik kararları almak, alınan kararların tamamından veya bir kısmından istisna tutulacak kurum ve kuruluşları belirlemek. Başkanlık tarafından hazırlanan siber güvenlik alanına ilişkin teknoloji yol haritasının ülke çapında uygulanmasına yönelik kararlar almak. Siber güvenlik alanında teşvik verilecek öncelikli alanları belirlemek, siber güvenlik alanındaki insan kaynağının geliştirilmesine yönelik karar almak. Kritik altyapı sektörlerini belirlemek. Başkanlık ile kamu kurum ve kuruluşları arasında meydana gelebilecek ihtilaflar hakkında karar almak. Kurulun sekretarya hizmetleri, Siber Güvenlik Başkanlığı tarafından yürütülecek. Kurul, komisyon ve çalışma gruplarının çalışma usul ve esasları Cumhurbaşkanı tarafından çıkarılacak yönetmelikle belirlenecek. Kanunla Siber Güvenlik Başkanlığında sözleşmeli uzman personel istihdam yöntemi ile ücretlerine ilişkin esaslar da belirleniyor. Siber Güvenlik Başkanlığında istihdam edilen personelden ilgili mevzuatı kapsamında diğer kamu kurum ve kuruluşlarına karşı zorunlu hizmet yükümlülüğü bulunanların başkanlıkta geçen hizmet süreleri, ilgili kamu kurum ve kuruluşunun da muvafakati alınmak kaydıyla söz konusu yükümlülük sürelerinden düşülecek. TBMM Genel Kurulunda kabul edilerek yasalaşan Siber Güvenlik Kanunu'na göre, Siber Güvenlik Başkanlığında kadrolu veya sözleşmeli statüde görev yaparken herhangi bir nedenle ilişiği kesilenler, başkanlıktan muvafakat almadan 2 yıl süreyle yurt içi veya yurt dışında siber güvenlik alanında resmi veya özel başka hiçbir görev alamayacak, bu alanda ticaretle uğraşamayacak, serbest meslek faaliyetinde bulunamayacak ve özellikle bu sektörde faaliyet gösteren bir şirkette hissedar veya yönetici olamayacak. Başkanlıktaki görev ve faaliyetler kapsamında edinilen bilgi, belge ve benzeri her türlü verinin, Siber Güvenlik Başkanlığınca yetki verilen durumlar hariç, radyo, televizyon, internet, sosyal medya, gazete, dergi, kitap ve diğer tüm medya araçlarıyla her türlü yazılı, görsel, işitsel ve elektronik kitle iletişim araçları vasıtasıyla yayımlanması veya açıklanması yasak olacak. Başkanlık tarafından yürütülen görev ve faaliyetler kapsamında edinilen kamuya, ilgililere ve üçüncü kişilere ait gizlilik taşıyan bilgi, kişisel veri, ticari sır ve bunlara ait belgeler mevzuat gereği yetkili kılınan mercilerden başkasına açıklanamayacak, gerçek ve tüzel kişilerin menfaatine kullanılamayacak. Başkanlığın gelirleri, genel bütçeden yapılacak hazine yardımlarından, Başkanlığın faaliyetlerinden elde edilen gelirlerden, Başkanlık tarafından verilen idari para cezalarından elde edilen gelirlerden, kanun ve kararnamelerle kurulu bulunan ve kurulacak olan fonların gelirlerinden Cumhurbaşkanı kararıyla yüzde 10'una kadar aktarılacak tutarlardan ve diğer gelirlerden oluşacak. Başkanlığın ihtiyaçları kapsamında yurt dışından ithalat veya hibe yoluyla sağlanacak her türlü malzeme veya hizmet alımı ile bedelsiz olarak dış kaynaklardan alınan yardım malzemeleri nedeniyle yapılacak işlemler gümrük vergisinden, fon ve resimlerden, harçlardan, bu işlemler nedeniyle düzenlenen kağıtlar damga vergisinden istisna olacak. Kamu kurum ve kuruluşları ile diğer kurum ve kuruluşlar, Kanunda yazılı görevlerin yerine getirilmesi sırasında ihtiyaç duyulan hallerde, kullanımlarında bulunan ve müsadere edilen her türlü malzeme, ekipman, teçhizat ve cihazı, diğer kanunların bu konudaki düzenlemelerine bakılmaksızın Başkanlığa geçici olarak tahsis edilebilecek veya bedelsiz devredebilecek. Cezai hükümler ve idari para cezalarının uygulanması Kamu kurum ve kuruluşları hariç olmak üzere Kanunla yetkilendirilen mercilerin ve denetim görevlilerinin görev ve yetkileri kapsamında istedikleri bilgi, belge, yazılım, veri ve donanımı vermeyenler veya bunların alınmasına engel olanlar 1 yıldan 3 yıla kadar hapis ve 500 günden 1500 güne kadar adli para cezası ile cezalandırılacak. Kanun uyarınca alınması gerekli onay, yetki veya izinleri almaksızın faaliyet yürütenler 2 yıldan 4 yıla kadar hapis ve 1000 günden 2 bin güne kadar adli para cezası ile cezalandırılacak. Sır saklama yükümlülüğünü yerine getirmeyenlere 4 yıldan 8 yıla kadar hapis cezası verilecek. Siber uzayda veri sızıntısı nedeniyle daha önce yer alan kişisel veya kritik kamu hizmeti kapsamına giren kurumsal verileri, kişilerin veya kurumların izni olmaksızın ücretli veya ücretsiz şekilde erişime açan, paylaşan veya satışa çıkaranlara 3 yıldan 5 yıla kadar hapis cezası verilecek. Siber uzayda veri sızıntısı olmadığını bildiği halde halk arasında endişe, korku ve panik yaratmak ya da kurumları veya şahısları hedef göstermek amacıyla siber güvenlikle ilgili veri sızıntısı olduğuna yönelik gerçeğe aykırı içerik oluşturanlara veya bu maksatla bu içerikleri yayanlara 2 yıldan 5 yıla kadar hapis cezası verilecek. Hapis cezaları belirlendi Türkiye Cumhuriyeti'nin siber uzaydaki milli gücünü meydana getiren unsurlarına yönelik siber saldırı gerçekleştiren veya bu saldırı neticesinde elde ettiği her türlü veriyi siber uzayda bulunduranlara, daha ağır bir cezayı gerektiren başka bir suç oluşturmadığı takdirde 8 yıldan 12 yıla kadar hapis cezası verilecek. Bu saldırı neticesinde elde ettiği her türlü veriyi siber uzayda yayan, başka bir yere gönderen veya satışa çıkaranlara 10 yıldan 15 yıla kadar hapis cezası verilecek. Bu cezalar, suçun kamu görevlisi tarafından işlenmesi halinde 3'te bir oranında, birden fazla kişi tarafından işlenmesi halinde yarı oranında ve bir örgütün faaliyeti çerçevesinde işlenmesi halinde yarısından 2 katına kadar artırılacak. Başkanlıkta görev yapanlara ilişkin yasak hükümlerine aykırı davrananlara 3 yıldan 5 yıla kadar hapis cezası verilecek. Kanundan kaynaklanan görev ve yetkilerini kötüye kullanan veya kritik altyapıların siber saldırılara karşı korunması kapsamında görevinin gereklerine aykırı hareket etmek suretiyle veri ihlali yaşanmasına sebebiyet verenlere 1 yıldan 3 yıla kadar hapis cezası verilecek. Bilişim sistemleri kullanmak suretiyle hizmet sunan, veri toplayan, işleyen ve benzeri faaliyet yürütenlerin, siber güvenliğe yönelik olarak milli güvenlik, kamu düzeni veya kamu hizmetinin gereği gibi yürütülmesi amacıyla mevzuatın öngördüğü tedbirleri almak, hizmet sundukları alanda tespit ettikleri zafiyet veya siber olayları gecikmeksizin Başkanlığa bildirmeyenler ile kamu kurumları ve kuruluşları ile kritik altyapılarda kullanılacak siber güvenlik ürün, sistem ve hizmetleri Başkanlık tarafından yetkilendirilen ve belgelendirilen siber güvenlik uzmanları ve şirketlerden tedarik etmeyenlere 1 milyon liradan 10 milyon liraya kadar para cezası verilecek. Milli güvenlik ve kamu kaynaklarının verimli kullanımı amacıyla kamu kurum ve kuruluşları ve kritik altyapıların bilişim sistemlerinde, yeni tedarik sözleşmeleri kapsamında kullanılacak siber güvenlik ürün, sistem, yazılım, donanım ve hizmetlerin yurt dışına satışı veya bunları üreten şirketlerin bölünme, birleşme, pay devri veya satış işlemlerinin onayına ilişkin usul ve esaslar ilişkin görev ve sorumluluklarını yerine getirmeyenlere 10 milyon liradan 100 milyon liraya kadar idari para cezası verilecek. Denetime tabi tutulanların, ilgili cihaz, sistem, yazılım ve donanımları verilen sürelerde denetlemeye açık tutmak, denetim için gerekli altyapıyı temin etmek ve çalışır vaziyette tutmak için gerekli önlemleri almalarına ilişkin yükümlülüklerini yerine getirmeyenlere, 100 bin liradan 1 milyon liraya kadar, bu yükümlülüklerin ticari şirketlerce yerine getirilmemesi halinde 100 bin liradan az olmamak üzere bağımsız denetimden geçmiş yıllık finansal tablolarında yer alan brüt satış hasılatının yüzde 5'ine kadar idari para cezası verilecek. İdari para cezalarının uygulanması İdari para cezalarının uygulanmasından önce ilgilinin savunması alınacak. Savunma istendiğine ilişkin yazının tebliğ tarihinden itibaren 30 gün içinde savunma verilmemesi halinde, ilgilinin savunma hakkından feragat ettiği kabul edilecek. Kanunda tanımlanan kabahatlerden birinin idari yaptırım kararı verilinceye kadar birden çok işlendiğinin tespit edilmesi halinde ilgili gerçek veya tüzel kişiye tek idari para cezası verilecek ve verilecek ceza 2 katını aşmayacak şekilde artırılarak uygulanacak. Kabahatin işlenmesi nedeniyle bir menfaat temin edilmesi veya zarara sebebiyet verilmesi halinde verilecek idari para cezasının miktarı bu menfaat veya zararın 3 katından az, 5 katından fazla olamayacak. Başkanlık tarafından verilen idari para cezaları, tebliğ tarihinden itibaren 1 ay içinde ödenecek. Bu süre içinde ödenmeyen ve kesinleşen idari para cezaları, Kurumun bildirimi üzerine Amme Alacaklarının Tahsil Usulü Hakkında Kanun hükümlerine göre vergi dairelerince tahsil edilecek. Tahsil edilen idari para cezalarının yüzde 50'si Başkanlık bütçesine, yüzde 50'si genel bütçeye gelir kaydedilecek. Başkanlığın tahsil ettiği idari para cezalarından ayrılan genel bütçe payı; vergi dairesince tahsil edilen idari para cezalarından ayrılan Başkanlık payı, tahsilatı takip eden ay sonuna kadar aktarılacak. Siber güvenlik ürün, sistem, yazılım, donanım ve hizmetlerinin yurt dışına satışı Başkanlıkça belirlenecek usul ve esaslara uygun olarak yapılacak. Bu usul ve esaslarda yer alacak izine tabi ürünlerin yurt dışına satışında Başkanlık onayı alınacak. Siber güvenlik ürün, sistem, yazılım, donanım ve hizmetleri üreten şirketlerin birleşme, bölünme, pay devri veya satış işlemleri Başkanlığa bildirilecek. Bu işlemler kapsamında gerçek veya tüzel kişilerin münferiden veya birlikte şirket üzerinde doğrudan veya dolaylı kontrol hakkı veya karar alma yetkisi sağlayan işlemler Başkanlık onayına tabi olacak. Başkanlık onayı alınmadan gerçekleştirilen işlemlerin hukuki geçerliliği olmayacak. Başkanlık, yapılacak işlemlerle ilgili kurum ve kuruluşlardan bilgi ve belge talep edebilecek. Uygulamaya ilişkin hususlar Başkanlık tarafından yayınlanacak usul ve esaslarla belirlenecek. Siber Güvenlik Başkanı, mali ve sosyal hak ve yardımlar ile emeklilik hakları bakımından bakanlık müsteşarına denk kabul edilecek. Uyum, geçiş düzenlemeleri ve kuruluş işlemleri Yasayla, Bilgi Teknolojileri ve İletişim Kurumu (BTK) Başkanlığına ve Dijital Dönüşüm Ofisine ait ve münhasıran ulusal siber güvenlik faaliyetleri kapsamında kullanılan her türlü taşınır, bilgi işlem altyapısı ve sistemler, taşıt, araç, gereç ve malzeme, fiziki ve elektronik ortamdaki her türlü kayıt ve doküman ile diğer her türlü varlık envanteri ile mezkur Başkanlık ve Ofis tarafından söz konusu faaliyetlerin yürütülmesinden doğan her türlü borç ve alacaklar, hak ve yükümlülükler, Siber Güvenlik Başkanlığına düzenlemenin yayımından itibaren 6 ay içerisinde devredilecek. BTK Başkanlığının ve Dijital Dönüşüm Ofisinin kadro ve pozisyonlarında bulunan personelden ulusal siber güvenlik faaliyetleri kapsamında çalışanlar, taleplerinin bulunması ve uygun görülmesi halinde Siber Güvenlik Başkanlığınca görevlendirilebilecek. Siber güvenlik alanında faaliyet icra eden dernek, derneklerden oluşan federasyon ve vakıflar ile ticaret şirketleri, Başkanlığın belirlediği ilke ve esaslar çerçevesinde sertifikasyon, yetkilendirme ve belgelendirme işlemlerini tamamlamakla yükümlü olacak. Yükümlülüğün yerine getirilmemesi halinde siber güvenlik alanında faaliyette bulunulamayacak. Meclis Başkanvekili Gülizar Biçer Karaca, düzenlemenin kabul edilerek yasalaşmasının ardından birleşimi, yarın saat 14.00'te toplanmak üzere kapattı.

Expo 2025 yemiyle siber saldırı Haber

Expo 2025 yemiyle siber saldırı

Siber güvenlik şirketi ESET, Çin bağlantılı MirrorFace APT (gelişmiş kalıcı tehdit) grubu tarafından bu yıl Japonya'nın Osaka kentinde düzenlenecek olan Expo 2025 ile ilgili olarak Orta Avrupa'daki bir diplomatik enstitüye karşı yürütülen siber casusluk faaliyetini tespit etti. Tespitlere göre, Japonya'daki kuruluşlara yönelik siber casusluk faaliyetleriyle tanınan MirrorFace ilk kez Avrupalı bir kuruluşa sızma niyeti gösteriyor. 2024'ün 2. ve 3. çeyreğinde ortaya çıkarılan ve ESET tarafından AkaiRyū Operasyonu (Japonca RedDragon) olarak adlandırılan kampanya, ESET Research'ün geçen yıl boyunca gözlemlediği yenilenmiş TTP'leri (taktik, teknik ve prosedür)  sergiliyor. Bu saldırı sırasında tehdit aktörü, Japonya'nın Osaka kentinde düzenlenecek olan World Expo 2025'i bir yem olarak kullandı. Bu Avrupa diplomatik enstitüsüne yapılan saldırıdan önce MirrorFace, bilinmeyen bir şekilde gönderilen kötü niyetli, parola korumalı bir Word belgesi kullanarak Japon araştırma enstitüsündeki iki çalışanı hedef aldı. AkaiRyū Operasyonu'nun analizi sırasında ESET, MirrorFace'in TTP'lerini ve araçlarını önemli ölçüde yenilediğini keşfetti. MirrorFace, yıllar önce terk edildiğine inanılan ve APT10'a özel olduğu düşünülen bir arka kapı olan ANEL'i (UPPERCUT olarak da adlandırılır) kullanmaya başladı. Ancak son faaliyetler, ANEL'in geliştirilmesinin yeniden başladığını güçlü bir şekilde gösteriyor. ANEL dosya manipülasyonu, yük yürütme ve ekran görüntüsü almaya yönelik temel komutları desteklemektedir. AkaiRyū kampanyasını araştıran ESET araştırmacısı Dominik Breitenbacher yaptığı açıklamada şunları söyledi: "MirrorFace bir Orta Avrupa diplomatik enstitüsünü hedef aldı. Bildiğimiz kadarıyla bu, MirrorFace'in Avrupa'daki bir kuruluşu hedef aldığı ilk saldırı. ANEL'in kullanımı MirrorFace ve APT10 arasındaki potansiyel bağlantıya ilişkin devam eden tartışmalarda da yeni kanıtlar sunuyor. MirrorFace'in ANEL kullanmaya başlaması, benzer hedefleme ve kötü amaçlı yazılım kodu benzerlikleri gibi daha önce tespit edilen diğer bilgilerle birlikte ilişkilendirmemizde bir değişiklik yapmamıza neden oldu. Artık MirrorFace'in APT10 şemsiyesi altında bir alt grup olduğuna inanıyoruz." Buna ek olarak MirrorFace, AsyncRAT'in büyük ölçüde özelleştirilmiş bir varyantını kullanmış ve bu kötü amaçlı yazılımı, RAT'i Windows Sandbox içinde çalıştıran ve yeni gözlemlenen karmaşık bir yürütme zincirine yerleştirmiş. Bu yöntem, kötü niyetli faaliyetleri, güvenlik kontrollerinin tehlikeyi tespit etme yeteneklerinden etkili bir şekilde gizler. Kötü amaçlı yazılıma paralel olarak MirrorFace, uzak tüneller özelliğini kötüye kullanmak için Visual Studio Kodunu (VS Code) da dağıtmaya başlar. Uzak tüneller MirrorFace'in ele geçirilen makineye gizlice erişim kurmasını, keyfi kod çalıştırmasını ve diğer araçları sunmasını sağlar. Son olarak MirrorFace, mevcut amiral gemisi arka kapısı HiddenFace'i kullanmaya devam ederek tehlikeye atılmış makinelerdeki kalıcılığı daha da güçlendirir.  ESET, Haziran ve Eylül 2024 tarihleri arasında MirrorFace'in çok sayıda hedefli kimlik avı kampanyası yürüttüğünü gözlemledi. ESET verilerine göre, saldırganlar öncelikle hedefleri kötü amaçlı ekleri veya bağlantıları açmaları için kandırarak ilk erişimi elde etti, ardından kötü amaçlı yazılımlarını gizlice yüklemek için yasal uygulamalardan ve araçlardan yararlandı. Özellikle AkaiRyū Operasyonu'nda MirrorFace, ANEL'i çalıştırmak için hem McAfee tarafından geliştirilen uygulamaları hem de JustSystems tarafından geliştirilen bir uygulamayı kullandı. ESET, MirrorFace'in verileri nasıl dışa aktardığını ve verilerin dışarı sızıp sızmadığını ya da nasıl sızdığını belirleyemedi. ESET Research, etkilenen Orta Avrupa diplomatik enstitüsü ile iş birliği yaptı ve adli bir soruşturma gerçekleştirildi. ESET Research, bu analizin sonuçlarını Ocak 2025'teki Ortak Güvenlik Analistleri Konferansı'nda (JSAC) sundu.

Bulutistan ve Sagesse Tech'ten güç birliği Haber

Bulutistan ve Sagesse Tech'ten güç birliği

Türkiye’nin en büyük yerli bulut hizmet sağlayıcı firmalarından Bulutistan’ın güçlü bulut altyapısı, Sagesse TECH’in ileri siber güvenlik çözümleriyle birleşerek işletmelere en üst düzeyde koruma sağlayacak. Ortaklık işletmelerin dijital geleceğini güvence altına alarak SAP ve Oracle sistemlerini hedef alan siber tehditlere karşı maksimum güvenlik sağlayacak. Bu güç birliği, ölçeklenebilir ve düşük gecikmeli hizmetleriyle kesintisiz bir performans sunacak. Ayrıca, tüm çözümler global standartlara ve regülasyonlara tam uyum sağlayarak işletmelere güvenilir ve sertifikalı hizmet avantajı yaratacak.   Bu iş birliği, Türkiye’deki işletmelere yenilikçi çözümler sunmanın ötesinde, küresel pazarda da yankı uyandıracak. Dijital dönüşümün güvenli bir şekilde hızlanmasını sağlayarak şirketlere rekabet avantajı kazandıracak.  Gökhan Gençtürk: Sınırları Aşan Dijital Güvenlik Bulutistan ve Sagesse TECH iş birliğini değerlendiren Bulutistan Genel Müdürü Gökhan Gençtürk iş şöyle konuştu: “Bulutistan ve Sagesse TECH iş birliğinin, sadece Türkiye pazarında değil, küresel ölçekte de büyük bir yankı uyandıracağına inanıyorum. SAP ve Oracle sistemlerini güvenli bir şekilde buluta taşıma vizyonu, global işletmelerin güvenlik ve operasyonel verimlilik anlamında yeni standartlar benimsemesini sağlayacak.”   Tayfun Bırakoğlu: Güçlü Altyapı, Kusursuz Güvenlik Sagesse TECH CEO’su Tayfun Bırakoğlu iş birliğini şu sözlerle değerlendirdi: “İş birliğimiz işletmelerin dijital geleceğini güvence altına alırken, verinin en değerli varlık olduğu günümüzde, en yüksek güvenlik standartlarıyla korunmasını sağlayacaktır. Bulutistan ve Sagesse TECH'in güç birliği, SAP ve Oracle sistemleri için en güçlü ve yenilikçi güvenlik çözümlerini sunarak, dijital dönüşümde yeni bir çağ başlatacaktır.”

Veri ihlalleri ile mücadele etmenin yolları Haber

Veri ihlalleri ile mücadele etmenin yolları

Yaratılan veriler, hayati önem taşıyan müşteri içgörülerini ortaya çıkarmanın, operasyonel verimliliği artırmanın ve nihayetinde daha iyi iş kararları almanın anahtarını elinde tutuyor. Aynı zamanda ticari sırlar, müşteriler ve işverenler hakkında kişisel veya finansal bilgiler de içermekte olup bu bilgiler siber suç dünyasında yüksek oranda paraya çevrilebilmektedir.  ABD Kimlik Hırsızlığı Kaynak Merkezi'(ITRC) ne göre, 2023 yılında Amerika Birleşik Devletleri'nde 3.200'den fazla veri tehlikeye girdi ve birden fazla kez etkilenenler de dahil olmak üzere 353 milyon mağdur oldu. Bu bireylerin her biri, sonuç olarak işlerini başka bir yere taşımaya karar veren bir müşteri olabilir ya da kuruluşunuzdaki pozisyonunu yeniden gözden geçiren bir çalışan. Bu, veri güvenliği çabalarına öncelik vermek için yeterli bir neden olmalıdır. Küresel işletmeler siber güvenlik için her yıl on milyarlarca dolar harcamasına rağmen veri ihlalleri çoğalmaya devam ediyor. Saldırıların ölçeği ve çeşitliliği, tehdit aktörlerinin becerikliliği ve tipik kurumsal saldırı yüzeyinin büyüklüğü cevaplardan bazılarını barındırıyor. Tüm ihlaller kasıtlı değildir. Verizon tarafından geçen yıl analiz edilen ihlallerin üçte ikisinden fazlası (%68), bir çalışanın sosyal mühendislik saldırısına kurban gitmesi veya hassas bilgilerin yanlışlıkla yanlış alıcıya e-posta ile gönderilmesi gibi "kötü niyetli olmayan bir insan eyleminden" kaynaklanmıştır. İnsan hatası, bulut hesapları gibi kritik BT sistemlerinin yanlış yapılandırılmasını da içerebilir. Bu, güçlü ve benzersiz bir parola eklememek kadar basit bir şey olabilir.  Veri ihillaleri nasıl azaltılabilir? Veri ihlalleri sorunuyla mücadele etmek, her dijital dönüşüm yatırımı, yamalanmamış uzaktan çalışma uç noktası ve çalınan kimlik bilgileriyle büyümeye devam eden bir saldırı yüzeyindeki riski azaltmak için tüm cephelerde harekete geçmek anlamına gelir. Neler yapılabilir : •    Tüm BT varlıklarınızın sürekli olarak haritasını çıkararak saldırı yüzeyinizin kapsamını anlayın •    Periyodik sızma testleri de dahil olmak üzere risk tabanlı yama ve güvenlik açığı yönetimi programlarını uygulayın •    Tüm kurumsal makinelerin ve cihazların çok katmanlı güvenlik yazılımlarıyla korunduğundan emin olun •    Veri kaybı önleme araçlarını yükleyin •    Tüm cihazlara göz kulak olmak için mobil cihaz yönetimini (MDM) kullanın ve saygın bir satıcıdan anti-malware yüklendiğinden emin olun •    Her yerde güçlü parola ilkeleri ve çok faktörlü kimlik doğrulama (MFA) uygulayın  •    Personeli, kimlik avı mesajlarının nasıl tespit edileceği ve güvenlik farkındalığının diğer kritik alanları konusunda eğitin  •    Bir olay müdahale planı oluşturun ve periyodik olarak stres testi yapın •    Verileri aktarım sırasında ve beklemede şifreleyin •    Üçüncü taraf tedarikçileri ve ortakları denetleyin •    İzinsiz girişlere karşı erken uyarı almak için ağ/uç nokta izlemeyi çalıştırın •    Bulut sistemlerinin doğru yapılandırıldığından emin olun   

İkinci el telefon almak güvenli mi? Haber

İkinci el telefon almak güvenli mi?

Akıllı telefonlar teknolojinin vazgeçilmez bir parçası haline geldi. Bu güçlü, cep boyutundaki bilgisayarlar taksi çağırmaktan yerel doktorumuza danışmaya kadar her şeyi yapmamızı sağlıyor. Cep telefonları fiyatlarında görülen artış  ikinci el ve yenilenmiş cihaz pazarını  giderek daha popüler bir seçenek haline getirdi. Siber güvenlik şirketi ESET ikinci el telefon satın almayı düşünenler için güvenlik önerilerinde bulundu.    İngiltere  pazarında, 2023 yılında satılan tüm telefonların dörtte birinin ikinci el veya yenilenmiş olduğu bildiriliyor.  Ancak bu durum bazı siber güvenlik risklerini de beraberinde getiriyor. Eski yazılım Bazı cihazlar artık üretici tarafından desteklenmeyebilir, bu da temel işletim sisteminin yazılım güncellemeleri almadığı anlamına gelir. Bu güvenlik açısından kötü bir haberdir çünkü araştırmacılar veya tehdit aktörleri tarafından güvenlik açıkları bulunduğunda cihazınız bunu düzeltmek için bir güvenlik yaması almayacaktır. Bu da cihazınızın saldırganlara karşı savunmasız kalacağı anlamına geliyor. İngiltere'de 2020 yılında yapılan bir araştırmada, yeniden satılan modellerin neredeyse üçte birinin artık güvenlik güncellemeleriyle desteklenmediği tespit edilmiştir. Kötü Amaçlı Yazılım Bazı durumlarda, önceki sahibi telefona kötü amaçlı bir yazılım yüklemiş olabilir. Bu yazılım, kişisel bilgilerinizi ve parolalarınızı çalmaktan aramalarınızı ve mesajlarınızı gözetlemeye kadar çeşitli şeyler yapmak üzere tasarlanmış olabilir. Hatta cihazı istenmeyen reklamlarla doldurabilir veya sizi premium ücretli hizmetlere abone yapabilir. Nihai amaç genellikle dolandırıcılık veya dijital gaspta kullanmak üzere kişisel ve finansal bilgilerinizi çalarak sizden bir şekilde para kazanmaktır.  Yenileme kontrolü yok Bazı ikinci el telefonlar, çalışır durumda olduklarından ve desteklenen bir işletim sistemi üzerinde çalıştıklarından emin olmak için saygın ikinci el satıcılarının gerçekleştirdiği türden kontrollerden geçmemiş olabilir. Bu durum sizi yukarıda belirtilen risklerden bazılarına maruz bırakabilir.  Siber risklerden kaçınmak için yapılması gerekenler Risklerin azaltılması, satın alma sürecinde durum tespiti ile başlayan çok yönlü bir yaklaşım gerektirir. Bu da etkin bir şekilde araştırma yapmak anlamına gelir. İkinci el cihazlar, üreticilerin kendilerinden cadde perakendecilerine, telekomünikasyon şirketlerine ve özel satıcılara kadar çok çeşitli kaynaklardan temin edilebilir. Satıcının iyi değerlendirmelere sahip olduğundan ve tekliflerinin meşru olduğundan emin olmak için zaman ayırın. Kaliteyi sağlamak için en az bir yıllık garanti temel bir gereklilik olmalıdır. Ayrıca jailbreak yapılmış veya root edilmiş cihazlardan kaçınmak en iyisidir çünkü bu cihazlarda güvenlik özellikleri devre dışı bırakılmış olabilir ve bu da onları tehditlere daha açık hale getirebilir.  Yalnızca üretici tarafından hâlâ desteklenen cihazları seçin; genellikle, telefon üreticileri bir cihazı piyasaya sürüldükten sonra en az 2-3 yıl destekleyecektir. Güvenlik risklerini daha da azaltmak için satın alma işleminden sonra aşağıdakileri göz önünde bulundurun: Kişiler, fotoğraflar, mesajlar, tarama geçmişi, parolalar ve uygulamalar dahil olmak üzere önceki sahibi tarafından cihazda bırakılmış olabilecek tüm verileri silerek tam fabrika ayarlarına sıfırlayın.Satın aldıktan sonra cihazdaki tüm yazılımları en son, en güvenli sürüme güncelleyin ve otomatik güncellemeleri açın.İstenmeyen pop-up'lar veya reklamlar, indirmediğiniz uygulamaların görünmesi veya yavaş performans ve alışılmadık derecede yüksek pil kullanımı gibi kötü amaçlı yazılımlarla tehlikeye girebileceğini gösteren işaretlere dikkat edin.Saygın bir sağlayıcıdan güvenlik yazılımı yükleyin ve cihazı tehditlere karşı taramasını sağlayın. Cihazınız çalışır duruma geldikten sonra, devam eden güvenlik risklerini azaltmak için aşağıdaki en iyi uygulamaları göz önünde bulundurun: Güvenli erişim için bir ekran kilidi ve PIN, şifre veya biyometrik kimlik doğrulama (yüz tanıma/parmak izi taraması) ayarlama yapmayı unutmayın.Cihazın kaybolması veya çalınması durumunda verilerinizi yedekleyin ve buluta otomatik yedeklemeye ayarlayın.Saldırı yüzeyinizi en aza indirmek için kullanılmayan uygulamaları silin.Ekstra bir güvenlik katmanı için cihaz şifrelemesini açın.Cihazınıza ve üzerindeki tüm yazılımlara veya hesaplara erişmek için her zaman çok faktörlü kimlik doğrulama kullanın.Gizli dinleyicilerin etrafı gözetlemesini önlemek için kullanılmadığında Bluetooth, internet paylaşımı veya Wi-Fi'yi kapatın.Uygulama izinlerinizi kontrol edin. Bazı uygulamalar gerekenden daha fazlasına erişim talep ediyorsa bu bir kırmızı bayrak olmalıdır.Uygulamaları yalnızca resmi uygulama mağazalarından ve saygın geliştiricilerden indirin.Kimlik avı mesajlarına ve e-postalarına karşı dikkatli olun. Şüpheniz varsa bu mesajlarda yer alan bağlantılara asla tıklamayın veya ekleri açmayın. Her zaman önce sözde göndericiyle ayrı ayrı iletişime geçin veya mesajı daha güvenli bir makinede açın.VPN olmadan halka açık Wi-Fi kullanmaktan kaçının. İkinci el telefonunuzun sizi güvenlik risklerine maruz bırakacağı konusunda hâlâ endişeleriniz varsa bu cihazı kullanırken mobil bankacılık veya kurumsal hesaplarınızla senkronizasyon gibi hassas bilgilere veya hesaplara erişmeyin. Bu önerileri takip ettiğiniz sürece, ikinci el bir telefonun aşırı strese ve güvenlik riskine neden olması için hiçbir neden yoktur. Telefonunuzu başkasına devretmeye karar verirseniz tam yedekleme, veri silme ve fabrika ayarlarına sıfırlama işlemlerini gerçekleştirmeyi unutmayın.

Dijital Güvenliğin geleceğine bakış Haber

Dijital Güvenliğin geleceğine bakış

Yeni Nesil Veri Kaybı Önleme (DLP) çözümlerinin önde gelen sağlayıcılarından biri olan Zecurion, güvenliği güçlendirme ve riskleri minimize etme stratejilerine odaklanarak 2025’e yönelik beş kritik öngörüsünü paylaşıyor. Üretken Yapay Zeka (AI) Konusunda Dikkatli Olun: Paylaştıklarınızı Koruyun ChatGPT ve Google Gemini gibi üretken yapay zeka (AI) araçları, üretkenlikte devrim yaratırken yeni güvenlik açıklarını da beraberinde getiriyor. AI platformlarına girilen veriler yanlışlıkla depolanabilir, yeniden kullanılabilir ve yetkisiz erişime maruz kalabilir. İşte bu sebeple kurumların, güçlü AI kullanım politikalarını devreye alması ve çalışanlarını bu araçlarla etkileşimde hassas bilgileri paylaşmamaları konusunda bilinçlendirmesi kritik önem taşıyor. Siber suçluların yapay zekayı kullanarak saldırıları otomatikleştirmesi, kimlik avı kampanyaları ve deepfake içerikler oluşturması gibi durumların, 2025’te veri ihlali riskini daha da artırması bekleniyor. Zecurion, yapay zekanın güvenli şekilde benimsenmesi için kurumsal onaylı AI çözümlerine geçilmesini ve kapsamlı veri koruma önlemlerinin uygulanmasını öneriyor. Veri Güvenliği Duruş Yönetimi (DSPM): Proaktif Bir Yaklaşım Gerekliliği Veri Güvenliği Duruş Yönetimi (DSPM), günümüzün bulut odaklı dünyasında hassas verilerin korunmasında kritik bir siber güvenlik stratejisi olarak öne çıkıyor. Gerçek zamanlı veri keşfi, sınıflandırma ve otomatik düzeltme yeteneklerini bir araya getiren DSPM, kuruluşların güvenlik açıklarını proaktif ve etkili bir şekilde yönetmelerine olanak tanıyor. Veri ihlallerini önlemek ve güvenlik duruşunu güçlendirmek isteyen kurumlar için DSPM çözümlerine olan ihtiyaç, önümüzdeki dönemde giderek artacak. Zecurion, DSPM'nin işlevselliğini, Hizmet Olarak Altyapı (IaaS), Hizmet Olarak Platform (PaaS) ve Hizmet Olarak Yazılım (SaaS) ortamlarında veri güvenliğine benzersiz bir görünürlük sunan kendi Veri Merkezli Denetim ve Koruma (DCAP) çözümlerine benzetiyor. Kurumlar veri ihlallerini önlemeyi ve güvenlik duruşlarını güçlendirmeyi hedefledikçe DSPM çözümlerine duyulan ihtiyacın da artacağı belirtiliyor. Gizliliği İhlal Edilmiş Kimlikler ve Kimliğe Bürünme Tehdidi Artıyor Hibrit çalışma ortamlarının norm haline gelmesiyle, kimliklerin tehlikeye atılması ve kimliğe bürünme saldırılarının artacağı öngörülüyor. Siber suçluların, finansal dolandırıcılık, kimlik hırsızlığı ve sistemlere yetkisiz erişim için çalıntı kimlik bilgilerini her zamankinden daha fazla kullanmaları bekleniyor. Bu tehditle mücadele etmek için Zecurion, kimlik tabanlı tehditlerin tespit ve önlenmesinde çok faktörlü kimlik doğrulama, güçlü erişim kontrolleri ve sürekli izleme gibi yöntemlerin benimsenmesini öneriyor. Zecurion CEO'su ve Kurucu Ortağı Alexey Raevsky konuyla ilgili, “Siber suçlular, sosyal mühendislik tekniklerini ve çalıntı kimlik bilgilerinden yararlanma yöntemlerini sürekli geliştiriyorlar. Bu da kimlik koruma stratejilerini güçlendirmeyi kurumlar için hayati bir öncelik haline getiriyor” dedi. Yeni Nesil Güvenlik Duvarları (NGFW): Ağ Perimetrelerinin Güvenliğini Sağlama Geleneksel güvenlik duvarları, modern siber güvenlik tehditlerine karşı artık yetersiz kalıyor. Bu bağlamda 2025 yılında Yeni Nesil Güvenlik Duvarları (NGFW'ler), derin paket denetimi, izinsiz giriş önleme ve gelişmiş tehdit istihbaratını bir araya getiren yetenekleriyle siber savunmada kritik bir rol oynayacak. Zecurion, sıfırıncı gün tehditleri ve kötü amaçlı yazılımlara karşı üstün koruma sağlayan yenilikçi NGFW çözümünü piyasaya sunmayı hedefliyor.  İçeriden Gelen Tehditlere Karşı Koruma: Şirket İçi Siber Güvenlik Olaylarının Önlenmesi İç tehditler, siber güvenlik dünyasında en sık göz ardı edilen risklerden biri olmaya devam ediyor. Zecurion’un kapsamlı içeriden tehdit koruma çözümleri, kullanıcı davranışını ve veri erişimini gerçek zamanlı olarak izleyerek kazara ya da kötü niyetli ihlalleri önlemeye yardımcı oluyor. “Bir içeriden tehdidin siber güvenlik krizine dönüşmesini beklemeyin. Proaktif çözümler hayati önem taşıyor,” hatırlatmasını yapıyor Alexey Raevsky. Zecurion’un içeriden tehditlere karşı koruma platformu, 10 kullanıcıdan 200.000 kullanıcıya kadar ölçeklenebilir çözümler sunarak her büyüklükteki işletmenin güvenlik ihtiyaçlarını karşılıyor.  

Dolandırıcılar için altın dönem başladı Haber

Dolandırıcılar için altın dönem başladı

Yeni bir yılın arifesindeyiz. Harcamaların arttığı, indirimlerin bollaştığı, yılbaşı ve yeni yıl için tatil rezervasyonlarının yapılmaya başlandığı, alışveriş çılgınlıklarının yoğunlaştığı yılın bu döneminde    çevrimiçi dolandırıcılık riski de artırıyor. Siber güvenlik şirketi ESET, yıl sonuna kadar devam eden bu uzun alışveriş döneminde dikkat edilmesi gerekenleri sıraladı, alınması gereken önlemleri paylaştı.     Birçok kategoride daha fazla kişi internetten alışveriş yapıyor, bu da 'doğru' şekilde hedeflendiğimizde daha fazla potansiyel kurban anlamına geliyor. Daha fazla çevrimiçi alışveriş, aynı zamanda dolandırıcıların hileli işlemlerini yasal işlemler arasında gizlemeleri için daha fazla fırsat anlamını da taşıyor. Bu dönemde çevrimiçi perakendeciler güvenlik yerine kâra odaklanabilir ve bu nedenle dolandırıcıların satıcıları istismar etmesi de kolaylaşabilir. Çoğumuz özel fırsatlar arıyoruz ve bu nedenle büyük indirim reklamı yapan dolandırıcılıkları geç fark edebiliyoruz. Bu dönemde işletmelerden daha fazla spam e-postalar geliyor ve bu durum kötü niyetli mesajlar için de mükemmel bir kılıf sağlıyor. Tatil sezonunda her zaman acelemiz olduğu için yanlış kararlar almaya daha yatkın hale geliyoruz. Yeni yıl sezonunun en popüler 10 dolandırıcılığı Dolandırıcılar becerikli, kararlı ve siber suç hizmetlerine hazır erişime sahip olduklarından dolandırıcılık kampanyalarını nispeten ucuza, büyük ölçekte ve az çabayla yürütebiliyorlar. Bu çabaların ana kanalları arasında kimlik avı e-postaları, metinler ve sosyal medya mesajları, kötü niyetli reklamlar ve pazar yeri listeleri yer alıyor Hediye kartları : Popüler bir yeni yıl hediyesi oldukları için hediye kartları, yılın bu zamanında daha fazla rağbet görür. Dolandırıcılar bunu bilir ve size sahte veya çalıntı olanları indirimli fiyatlarla satmaya çalışabilir veya başka bir dolandırıcılığın parçası olarak 'ödül' gibi sunabilir. Sahte web siteleri : Meşru perakende veya marka sitelerini taklit eden kimlik avı siteleri, bayram dolandırıcılığı için yaygın bir vektördür. Bu siteler ya kişisel ve finansal bilgileri toplamak ya da dolandırıcı tarafından kontrol edilen bir banka hesabına para yatırmak için kurulur. Gerçek olamayacak kadar iyi fırsatlar : Dolandırıcılar, sosyal medya veya pazar yeri listeleri aracılığıyla reklamını yaparak, talep gören ürünleri indirimli fiyattan satışa çıkarabilir. Sahte e-kartlar : Dijital kartlar sevilen bir gelenek haline geldi ve mevsimsel tebrikler göndermek için hızlı, yaratıcı ve çevre dostu bir yol sunuyor. Ancak bu kartlar aynı zamanda kötü amaçlı yazılımlar tarafından ele geçirilebilir ya da kişisel bilgilerinizi toplamak için kullanılabilir ve tüm bunlar sizi e-kartın gerçek olduğuna inandırmak için ikna edici logolar ve e-posta formatları kullanılarak gerçekleştirilir. Telefon/vishing dolandırıcılığı : Tatil sezonu boyunca dolandırıcılar, kişisel/finansal bilgilerinizi vermeniz için sizi kandırmak amacıyla perakendecilerin, teslimat şirketlerinin, diğer kuruluşların temsilcileri gibi davranarak sizi arayabilir. Doğrudan bir ödül çekilişine veya ankete katılmak isteyip istemediğinizi veya teslimat ayrıntılarını teyit etmenizi isteyebilirler. Sahte kargo : Yeni yıl öncesinde, online siparişler telaşıyla arkadaşlarımız ve ailemiz için hediyeler alıyoruz. Bu da sonraki teslimatları takip etmeyi zorlaştırıyor. Dolandırıcılar bunu biliyor ve popüler kargo sağlayıcılarından sahte e-postalar veya SMS mesajları göndererek teslimatı onaylamak için kişisel bilgilerinizi girmenizi istiyor ve bazen bağlantı gizli kötü amaçlı yazılım içerebiliyor. Tatil sezonu ödül çekilişleri : Dolandırıcılar internette hediye çekilişleri ve çekilişlerin reklamını yapıyor. Tek yapmanız gereken, diğer siber suçlulara satacakları veya daha sonraki dolandırıcılıklarda kullanacakları kişisel bilgilerinizi doldurmaktır. Sahte hayır kurumları: Sevdiğiniz birine hediye almak yerine onun adına bir hayır kurumuna bağışta bulunmayı düşünebilirsiniz. Dolandırıcılar bu sefer bir hayır kurumunu taklit ederek yardım talebinize istinaden kart bilgilerinizi, kişisel bilgilerinizi veya nakit paranızı vermeniz için sizi kandırmaya çalışabilir. Meşru görünen bir oltalama sitesi kullanırlar ve kurbanları bu siteye yönlendirmek için oltalama veya sosyal medya kampanyaları da düzenleyebilirler. Sahte dönemsel işler : Sahte iş ilanları, az iş karşılığında büyük maaşlar vaat eder. Veri girişi, gizli alışveriş veya basit çevrimiçi anketler gibi görevleri yerine getirerek para kazanabileceğiniz "evden çalışma" fırsatlarını lanse edebilirler. Bu roller genellikle hiçbir deneyim veya asgari nitelik gerektirmeden ilan edilir, bu da iş arayanlar için özellikle cazip görünmelerini sağlar. Ancak ortada bir iş yoktur ve kötü adamların tek yapmak istediği yine kişisel bilgilerinizi ele geçirmek veya kaydolduğunuz için sizden bir 'ücret' almaktır. Tatil - seyahat dolandırıcılığı : Yeni yıl sezonu aynı zamanda bir yerlere kaçmayı planlamak için popüler bir zamandır. Suçlular bundan faydalanmak için gerçekte var olmayan sahte uçuş, konaklama, araç kiralama ve diğer hizmetlerin reklamını yaparlar. Çoğu zaman kurban bunu ilk olarak havaalanına, otele veya araç kiralama dükkanına  gittiğinde öğrenir. Yeni yıl dolandırıcılığına karşı nasıl güvende kalınır? Dolandırıcılar kampanyalarından para kazanmaya devam ettikleri sürece, aynı denenmiş ve test edilmiş taktikleri tekrarlayacaklarıdır. Kişisel ve finansal bilgilerinizi onların ellerinden uzak tutmak için aşağıdakileri dikkate alın: Güçlü, benzersiz parolalar kullanın ve tüm çevrimiçi hesaplarda çok faktörlü kimlik doğrulamayı (MFA) veya geçiş anahtarlarını açın, Gerçek olamayacak kadar iyi görünen teklifler de dahil olmak üzere, internette okuduğunuz her şeye şüpheyle yaklaşın, İstenmeyen bir mesaj veya telefon görüşmesi yoluyla iletişime geçildikten sonra asla kişisel veya finansal bilgileri vermeyin, "HTTPS" ile başlayan veya kilitli bir asma kilit gösteren güvenli web sitelerini kullanın, Kötü niyetli istismarlara karşı mümkün olduğunca güvende tutmak için yazılımınızı ve işletim sisteminizi düzenli olarak güncelleyin, Tüm cihazlara güvenilir bir sağlayıcıdan anti-malware yükleyin Banka havalesi veya anında nakit uygulaması ile ödeme yapmayın. Ekstra koruma için mümkünse kredi kartınızı kullanın, Sahte olduğunu gösterebilecek yazım ve dil bilgisi hataları için web sitesi ve e-posta gönderen URL'lerinin yanı sıra içeriği iki kez kontrol edin, Teslimat bildirimlerini doğrudan lojistik firmasıyla iki kez kontrol edin ancak mesaj veya e-postanızdaki ayrıntılarla iletişime geçmeyin.

Korkutarak tuzağa düşürüyorlar Haber

Korkutarak tuzağa düşürüyorlar

Bilgisayarınızın veya cihazınızın ekranı kötü amaçlı yazılım tehlikesi hakkında sizi uyaran açılır pencerelerle bombardımana tutulduysa o zaman muhtemelen scareware ile karşılaşmışsınızdır. Scareware, kurbanın makinelerine kötü amaçlı yazılım bulaştığına inandırıldığı ve ihtiyaç duymadıkları "AV yazılımı" için ödeme yapmaları, kişisel, finansal bilgilerini vermeleri veya gerçek kötü amaçlı yazılım yüklemeleri için kandırıldıkları bir dolandırıcılık yöntemidir.    Hızlı tempolu ve genellikle endişe verici zamanlarda yaşıyoruz ve dolandırıcılar bundan faydalanmak için hazırlar. Korku güçlü bir silah olabilir ve dolandırıcılar bunu insanlara nasıl aşılayacaklarını ve onları belirli ve aceleci eylemlerde bulunmaya nasıl zorlayacaklarını bilirler. Siber alemde, bunu yapmanın yaygın bir yolu, scareware adı verilen korkutucu yazılımlardır. Scareware, cihazlarımızı ve verilerimizi etkileyen siber güvenlik sorunlarıyla ilgili korkularımızı ve endişelerimizi, halk arasında "bilgisayar virüsü" olarak bilinen ancak bugünlerde daha çok "kötü amaçlı yazılım" olarak adlandırılan şeylerin kurbanı olduğumuza inandırarak ticaret yapan klasik bir blöftür. Amaç, bizi bu korkuların nihayetinde gerçekleşeceği bir yola sürüklemektir. Neyse ki soğukkanlılık ve ön uyarı güçlü bir savunmadır. Scareware çeşitli şekillerde sunulabilir:          Açılır pencereler: Bunlar bir bağlantıya tıkladığınızda, bir web sayfasını ziyaret ettiğinizde veya belirli bir uygulamayı açtığınızda otomatik olarak açılır. Bilgisayarınıza her an çökmesine neden olabilecek tehlikeli bir kötü amaçlı yazılım bulaştığını söyleyebilirler. Durumu düzeltmenin tek yolu, var olmayan bir AV aracını indirmek için açılır pencereye tıklamaktır.         E-postalar ve sosyal medya mesajları: İstenmeyen e-postalar da aynı numarayı deneyerek sizi cihazınızda tespit edilen yeni bir kötü amaçlı yazılım bulaşmasını temizlemek için hızlı hareket etmeye ikna edebilir. Bunlar yasal görünen ancak sahte e-posta adreslerinden bile gelebilir. Ancak bağlantıyı takip ederseniz veya gömülü düğmeye tıklarsanız sizi gerçekten kötü amaçlı bir siteye veya indirmeye yönlendirecektir.         Malvertising: Meşru sitelerdeki veya sosyal medya platformlarındaki kötü amaçlı reklamlar da aynı şeyi yapabilir ve kullanıcıyı 'AV yazılımı' indirmek ve bilgisayarında veya mobil cihazında var olmayan 'kötü amaçlı yazılımı' kaldırmak için tıklamaya teşvik edebilir.         Teknik destek aramaları: Bazen açılır pencereler veya mesajlar, sizi bir dolandırıcılık çağrı merkezine yönlendirecek bir teknik destek numarasına sahip olabilir. Oradaki ekip size bilgisayarınızın ya da cihazınızın tehlikede olduğuna dair bir şeyler söylemeye hazır olacaktır. Sorunu 'çözebilmeleri' için sizden uzaktan erişim yazılımı indirmenizi isteyebilirler. Gerçekte, kişisel verilerinizi toplamak ve/veya sizi bloatware'den biraz daha fazlası olan bir yazılım için ödeme yapmanız için kandırmak istiyor olacaklardır. Her şey zihinde Scareware, kimlik avı mesajlarında sıklıkla gözlemlediğimiz türden klasik sosyal mühendislik tekniklerini kullanarak çalışır. Kurbana düşünecek zaman bırakmayarak pişman olacağı bir karar vermesi için acele ettirmeye çalışırlar. Uyarı hissedilir ve aciliyet hissi yaratmaya yöneliktir: Örneğin, "Şimdi harekete geçin yoksa dosyalarınız ve fotoğraflarınız sonsuza kadar bozulabilir." Dolandırıcılar yanıp sönen kırmızı görüntüler, büyük harflerle yazılmış metinler ve hatta muhtemelen sözde virüslü dosyaların hayali ekran görüntülerini göstererek bu aciliyeti artıracaktır. Ayrıca taranmakta olan makinenin ilerleme çubuğunu da gösterebilirler. Son olarak, sosyal mühendislik kurbanı mesajın meşru bir kaynaktan geldiğine ikna etmeye dayanır. Bu nedenle dolandırıcılar "DriveCleaner", "Antivirus360", "PC Protector" ve "Mac Defender" gibi isimler kullanarak yasal güvenlik sağlayıcılarının marka ve isimlerini taklit etmek için ellerinden geleni yaparlar.   Scareware’den nasıl uzak durulur? Korkutucu yazılımlardan korunmak zor değil. İşte bir "uyarı" gördüğünüzde aklınızda bulundurmanız gereken bazı en iyi uygulamalar: Korkunun sizi ele geçirmesine izin vermeyin ve asla açılır pencereye tıklamayın. "AV aracının" adını tanımıyorsanız, meşruiyetini doğrulamak için Google gibi güvenilir bir kaynaktan adını araştırın.Uyarıya tıklamak yerine web tarayıcınızı kapatın veya internet bağlantısını kesin. Windows'ta ilkini Control-Alt-Delete tuşlarına basıp Görev Yöneticisi'ni seçerek ve tarayıcı görevini sonlandırarak yapabilirsiniz. Mac'te, Force Quit penceresini açmak için Command-Option-Escape tuşlarına basın. Alternatif olarak, cihazı kapatmanız yeterlidir. Her iki durumda da pencereyi kapatmak yerine kötü amaçlı yazılım yükleyebileceğinden açılır penceredeki sahte "X" veya "Kapat" düğmesine tıklamaktan kaçının.Korku yazılımlarının ilk etapta ekranınızda görünme olasılığını azaltmak için saygın açılır pencere veya reklam engelleyicileri kullanın. Bu engelleyicilerin çoğu kötü niyetli açılır pencereleri size ulaşmadan önce durduracaktır.Tarayıcılarınızı ve bilgisayar yazılımlarınızı güncel ve en son ve en güvenli sürümde tutun. Favori programlarınızın eski sürümleri kötü aktörler tarafından istismar edilmeye daha açıktır.Korku yazılımlarını cihazlarınızdan engellemek için güvenilir bir sağlayıcıdan yasal güvenlik yazılımı yükleyin. Bu araçları en son sürümle güncel tutmayı unutmayın.Seçtiğiniz güvenlik yazılımının yasal uyarılarının neye benzediği konusunda kendinizi eğitin, böylece bunları korkutucu yazılımlardan gelenlerden kolayca ayırt edebilirsiniz.Meşru güvenlik yazılımı satıcılarının ekranınızı kötü amaçlı yazılımlar hakkında sizi uyaran bir dizi açılır pencere ile doldurmayacağını unutmayın. Scareware nasıl kaldırılır? Sakin olun ve korkmayın. Eğer bilgisayarınıza ya da mobil cihazınıza zararlı yazılım bulaşırsa bunu kaldırmak çok da zor olmayacaktır. Unutmayın ki bu gerçek bir kötü amaçlı yazılım değildir. Elle taramak için yasal güvenlik aracınızı çalıştırın ve kaldırma talimatlarını izleyin. Bunu yapamazsanız, yazılımı manuel olarak arayabilirsiniz. Windows 10'da: "Program ekle veya kaldır "ı arayın ve karşınıza çıkan listeden kaldırın. Mac'lerde, Finder penceresinin Uygulamalar kategorisinde korkutucu yazılım programını bulun. Sağ tıklayın ve Çöp Kutusuna sürükleyin, ardından Çöp Kutusunu boşaltın. Ayrıca tüm e-posta ve finansal hizmet hesaplarının parolalarını da değiştirmelisiniz.

Sizlere daha iyi hizmet sunabilmek adına sitemizde çerez konumlandırmaktayız. Kişisel verileriniz, KVKK ve GDPR kapsamında toplanıp işlenir. Sitemizi kullanarak, çerezleri kullanmamızı kabul etmiş olacaksınız.
logo
Ekometre En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.