Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Kaspersky, İşletmelerin Kimlik Avından Nasıl Korunacağını Anlattı

Kaspersky, İşletmelerin Kimlik Avından Nasıl Korunacağını Anlattı

elektronikci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,347
Etkileşim
3
Puan
38
Yaş
36
F-D Coin
69
Kimlik-Avindan-Nasil-Korunulur.jpg

İşletmelere yönelik güvenlik çözümleri sürekli gelişiyor ve siber suçluları, kurumsal ağlara girmek için daha fazla zaman ve para harcamaya mecbur bırakırken, siber suçlular bu amaç için giderek artan bir şekilde sosyal mühendisliğe güvenmeye başlıyor. Dolandırıcılar, insan faktöründen faydalanarak ve erişilebilir iletişim bilgilerini (İK ve Halkla İlişkiler personeli gibi) kullanarak, bu konuda sürekli gelişen siber güvenlik çözümleriyle ilgili endişelenmelerine gerek kalmadan, hiçbir şeyden şüphelenmeyen çalışanlardan oturum açma kimlik bilgilerini alabilirler.

Bu tür sorunlar hem organizasyonel hem de teknik önlemler gerektirir. Kaspersky, bu tür bir korumanın pratikte nasıl uygulanacağını açıklıyor.

Her ne kadar tarayıcıların ve bazı e-posta istemcilerinin kendi güvenlik filtreleri olsa da siber suçluların da bunları aşmak için birçok tekniği vardır. Kimlik avı e-postalarının çalışanların e-posta kutularına ulaşmasını engellemek sağlam bir başlangıç noktasıdır. Bunun için Kaspersky Security for Mail Server gibi posta ağ geçidi düzeyinde bir güvenlik çözümü kullanın; bu yalnızca gelen e-postadaki bağlantıları kontrol etmekle kalmaz, aynı zamanda gönderilen dosyalardaki tehditleri de algılar.

Günümüzde siber suçluların kullandığı hileler arasında, e-postalarda gizlenmiş kötü niyetli bağlantılar, e-postaya ek yapılan belge gibi görünen Truva atları, yanıltıcı kısa mesajlar, aramalar ve daha fazlası yer alır. Kimlik avı mesajları, bir barındırma hizmeti sağlayıcısından veya çalışanlarından birinin hesabı ele geçirildiyse, iş ortağı bir şirketten bile gelebilir. Çalışanlar bu yöntemlerin farkında olmalı ve şüpheli e-postaları tespit edebilmelidir.

Personel siber güvenlik farkındalığı eğitimi, kendi BT departmanınız veya şirket dışındaki uzmanlar tarafından verilebilir. Ek olarak, Kaspersky Automated Security Awareness Platform gibi çevrimiçi araçlar, çalışanların uygun ve çalışırken eğitim alabilecekleri bir formatta öğrenmelerine yardımcı olur.

Bu basit ipuçlarını izleyerek çalışanlarınızı ve işletmenizi kimlik avı tehdidinden koruyabilirsiniz:
  • Posta sunucunuzu koruyun
  • Microsoft Office hizmetlerini koruyun
  • Çalışanlarınızı eğitin
  • Aldıkları eğitimi pekiştirmek için simüle edilmiş kimlik avı saldırıları gerçekleştirin
  • Personele, şüpheli e-postaları kontrol etmede yardımcı olabilecek kişiyle iletişim kurabileceği bir yol sağlayın
  • İş istasyonlarını koruyun
  • Mobil cihazların güvenliğini sağlayın
  • Mümkün olan her yerde iki faktörlü doğrulamayı etkinleştirin
  • Güvenilir güvenlik çözümleri kullanın
 

Similar threads

Dolandırıcıların salgından nasıl yararlandığını daha iyi anlamak için Kaspersky uzmanları, pandemiyle ilgili spam e-postaları ve kullanıcıların kimlik bilgilerini çalmak için tasarlanmış kimlik avı sayfalarını analiz etti. Çeşitli sahte ödeme teklifleri ve indirimli COVID-19 testleri, siber...
Cevaplar
0
Görüntüleme
61
Hibrit çalışmanın yaygınlaşması ve KOBİ’lerin giderek yoğunlaşan şekilde dijitalleşmesiyle  bu şirketlerin veri koruma ihtiyaçları da artış gösterdi. Ancak KOBİ’ler güvenlikle ilgili iyileştirmeleri anlama ve uygulama konusunda geride kalıyor. Nominal gayri safi yurt içi hasıla açısından...
Cevaplar
0
Görüntüleme
39
Katar'da düzenlenecek 2022 FIFA Dünya Kupası'na daha bir yıldan uzun bir süre var, ancak bu süre, siber suçluların etkinliği çevreleyen heyecanı insanları dolandırmak için kullanmayacağı anlamına gelmiyor. Kaspersky araştırmacıları tarafından yapılan açıklamaya göre, bu yılın 15 Ağustos ve 15...
Cevaplar
0
Görüntüleme
80
Bu çalışmada araştırmacılar 19 Temmuz- 2 Ağustos 2021 tarihleri ortasında 5.307 kimlik avı sayfası örneğini tahlil etti. Temasların kıymetli bir kısmı (1.784) izlemenin birinci gününden sonra etkin olmayı bırakırken birçok sayfa birinci saatlerde yok oldu. Sonuçta izlemenin başlangıcından 13...
Cevaplar
0
Görüntüleme
89
1950'lerden bu yana bilim insanları bilgisayar zekasının yeteneklerini inceliyorlar. Son 70 yılda makine öğrenimi (ML), teorik bir kavramdan sahada aktif olarak kullanılan bir teknolojiye dönüştü. Netflix'teki öneri motorundan kendi kendini süren Tesla arabalarına, ve Google Çevirideki konuşma...
Cevaplar
0
Görüntüleme
58
858,508Konular
982,841Mesajlar
30,629Kullanıcılar
kayzen3131Son üye
Üst Alt