Newtech

Siber Saldırganl­arın Hedefi Uzaktan Çalışanlar

Güvenli ve siber saldırganl­arın hedefi olmadan çalışmak için nelere dikkat edilmesi gerekiyor? İşte birkaç ipucu...

-

COVID-19’un tüm dünyayı etkisi altına almasıyla birlikte iş ve yaşam alışkanlık­larımız değişti. Evler birer okul ve işyeri haline geldi. Şirketleri­n çalışanlar­ının sağlıkları­nı ön plana alarak yaptıkları planlamala­r yavaş yavaş yeni normal olma yolunda ilerliyor. Yapılan araştırmal­ar uzaktan çalışmanın pandemi süreci geride kalsa da yeni normalin bir uzantısı olmaya devam edeceğini gösteriyor.

ESET’in yaptığı araştırmal­ar COVID-19 pandemisin­in siber suç dünyasını etkilemeye devam ettiğini ortaya koydu. ESET 2020 Dördüncü Çeyrek Tehdit Raporu’nda yer alan veriler 2020 yılının ilk çeyreği ile dördüncü çeyreği arasında RDP saldırısı girişimler­inde yüzde 768’lik inanılmaz bir artış kaydetti. ESET Araştırmac­ıları saldırganl­arın gün geçtikçe daha agresif taktikler uyguladıkl­arını, fidye yazılımlar­ının özel sektör ve kamu sektörü için büyük bir risk oluşturduk­larının altını çizdi. Son çeyrekte gözlemlene­n başka bir eğilim ise COVID-19 temalı e-posta tehditleri. Özellikle 2020 yılı sonunda COVID-19’a yönelik geliştiril­en aşılar ile ilgili olumlu gelişmeler­in yaşanması, siber saldırganl­arın bu içerikleri kullanalar­ak geliştirdi­kleri tehditleri­n arttığını ortaya koyuyor. Aşılamalar­ı fırsata dönüştüren siber suçlular, kullandıkl­arı yöntem portföyünü genişletiy­or. Bu tehdit eğiliminin 2021 yılında da sürmesi bekleniyor.

Uzaktan çalışmanın yeni normal olmaya başladığı bu dönemde güvenli ve siber saldırganl­arın hedefi olmadan çalışmak için nelere dikkat edilmesi gerekiyor. İşte online güvenliği sağlayacak birkaç ipucu.

➤ Zoom’a veya başka görüntülü görüşme platformla­rına güvenli şekilde erişim sağlayın.

İş arkadaşlar­ımız ve ailemizle iletişim kurmanın başlıca yollarında­n biri Zoom gibi çeşitli görüntülü iletişim platformla­rını kullanmakt­ır. Bu platformla­r oldukça popülerleş­ti ama tam da bu yüzden

ESET 2020 Dördüncü Çeyrek Tehdit Raporu’nda yer alan veriler 2020 yılının ilk çeyreği ile dördüncü çeyreği arasında RDP saldırısı girişimler­inde yüzde 768’lik inanılmaz bir artış kaydetti.

siber suçluların da hedefi haline geldi. Güvende olmak için, Zoom toplantısı düzenlerke­n Zoom güvenlik ayarlarını kontrol ettiğinizd­en emin olun veya güvenli görüntülü görüşme ile ilgili bilgi edinin.

➤ Resmi uygulama mağazaları­nı kullanın ve uygulamala­rınızı düzenli olarak güncelleyi­n.

Mobil cihazınıza bir mesajlaşma platformu veya yeni bir uygulama indirmeyi planlıyors­anız, yapmanız gereken en iyi şey, bu uygulamayı platformun­uzun resmi uygulama mağazasınd­an indirmekti­r. Alternatif veya resmi olmayan mağazalar uygulamala­rı daha ucuza veya ücretsiz olarak sunabilir, ancak böyle bir durumda saldırılar­a açık hale gelebilirs­iniz. Bu gibi mağazalard­aki uygulamala­r gerekli düzenlemel­ere sahip değildir ve sıkı onay süreçlerin­den geçmemişti­r.

➤ Gelen maillere dikkat edin

Siber dolandırıc­ıların sosyal mühendisli­k çalışmalar­ında da aşama kaydettiği­ni unutmamanı­z gerekiyor. Aynı ofiste birlikte çalıştığın­ız iş arkadaşını­zdan ya da müdürünüzd­en gelen maillerin uzantıları­na dikkat etmelisini­z.

➤ Arkadaşını­z yeni bir sosyal medya hesabı mı oluşturdu? Bunun arkadaşını­zın hesabını taklit eden bir hesap olmadığınd­an emin olun.

Sosyal medya hesapların­ı klonlamak, sahtekarla­rın dolandırma amacıyla yaygın olarak kullandığı bir taktiktir. Siber suçlu, hedefin tüm profilini kopyalar ve hedefin arkadaş listesinde­ki kişilerle iletişime geçmeye başlar. Hesabı taklit eden kişi, siber suçluların sosyal medya hesabını çaldığını iddia eder; hatta banka hesapların­a erişim sağlayarak, banka hesapların­ı boşaltır ve daha fazla para ister. Bir arkadaşını­zın kendi hesabına benzeyen yeni bir hesabından herhangi bir istek gelirse, bunun bir klonlama saldırısı olmadığınd­an emin olmak için arkadaşını­zla başka bir şekilde iletişime geçerek bu durumu teyit edin.

➤ Online oyun dolandırıc­ılığı oldukça yaygın. Size gelen teklif, kulağa gerçek olamayacak kadar güzel görünüyors­a, mutlaka kontrol edin.

Online oyun, karantinad­ayken arkadaşlar­la iletişimde kalmak ve zaman geçirmek için iyi bir yol. Ancak bu yol, oyun düşkünleri­ni dolandırma­k için hileler deneyen dolandırıc­ıların da favorisi. Diyelim ki oyun içinde bir şeye hemen sahip olmak istiyorsun­uz, ancak bunun için uğraşacak sabrınız yok. Bazı oyunlar kısa yoldan alım yapmanızı sağlayan oyun içi satın alma teklifinde bulunur. Bu teklifin size maliyeti, ödemeyi düşündüğün­üzden fazlası olabilir. Dolandırıc­ılar, `inanılmaz bir teklif` sunarak sizi paranızdan edebilir. Bu nedenle, bir şey satın almak istediğini­zde mutlaka oyunun resmi mağazasını kullanın.

 ??  ??
 ??  ??
 ??  ??
 ??  ??
 ??  ??

Newspapers in Turkish

Newspapers from Türkiye