QR kodları ne kadar güvenli?

QR kodları ne kadar güvenli?

Hepimiz bir QR kodu (kare kod) tarayarak hızlı bir şekilde bilgi almaya alışkınız, özellikle restoranlarda. Ancak QR kodları güvenlik ve gizlilik riskleri de taşır. ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban QR kod uygulamasını kullanırken nelere dikkat edilmesi  gerektiğini paylaştı.

‘Hızlı Yanıt’ın (quick response) kısaltması olan QR kod, dijital bir cihaz tarafından anında okunmak ve yorumlanmak üzere tasarlanmış, cep telefonu ile bile taranabilen bir barkod türüdür.  QR kodu içinde kodlanmış metin dizeleri çeşitli veriler içerebilir. Bir QR kodu okutarak istenen eylem, söz konusu kodla etkileşime giren uygulamaya bağlıdır. Kodlar, diğer birçok işlemin yanı sıra bir web sitesini açmak, bir dosya indirmek, bir kişi eklemek, bir Wi-Fi ağına bağlanmak ve hatta ödeme yapmak için kullanılabilir. 

QR kodları ve tehlikeleri 

QR kodlarının dinamik sürümleri, içeriği veya eylemi istediğiniz zaman değiştirmenize izin verir. Fakat bu çok yönlülük bazen tehlikeli olabilir. QR kodlarının kullanışlılığına rağmen, doğaları onları istismara açık hale getirir. Güvenilmeyen kaynaklardan gelen QR kodlarını taramak sizi çok sayıda güvenlik tehdidine maruz bırakabilir.

Zararlı yazılım saldırıları Dolandırıcılar kolayca bir QR kodu oluşturabilir, Google veya Apple uygulama mağazalarının logosunu ekleyebilir ve bunları herhangi bir yere yapıştırabilir. Bu tür QR kodlarının taranması, cihazınızın sahte bir web sitesinden bir uygulama indirmek gibi otomatik olarak harekete geçmesini tetikleyebilir. Bu tür eylemler, siz farkında olmadan cihazınıza kötü amaçlı yazılım da bulaştırabilir.

Kimlik avı saldırıları “QRishing” olarak da bilinen QR kodu taramanın sizi kimlik avına maruz bırakabileceği çeşitli yollar vardır. Örneğin, bir kodu taramak web tarayıcınızı çevrimiçi bir alışveriş sitesine veya bankaya benzeyen bir URL’ye açabilir ve e-posta adresiniz ve şifrelerinizle oturum açmanızı isteyebilir. Bu sahte web siteleri gerçek web sitelerine benzediğinden, sahtekarlığı erkenden fark etmeyebilirsiniz. Hatta bazılarının URL adresleri bir bakışta gerçek gibi görünür. Bu web sitelerine giriş bilgilerinizi girdiğinizde, veriler diğer uçtaki bir dolandırıcıya gönderilir. 

QR kodları konumunuzu açığa çıkabilir Bir etkinliğin yerini hızlı bir şekilde öğrenmeniz gerekiyorsa QR kodunu taramak ve Google haritalarda göstermek oldukça hızlıdır. Ancak, bir QR kodunu taramak yaklaşık konumunuzu otomatik olarak belirleyebilir ve bunu üçüncü bir tarafa gönderebilir.

Diğerleri kişisel bilgilerinizi ele geçirebilir Bir QR kodunu taramak, telefonunuzu arama yapmak veya bir numaraya sms göndermek için tetikleyebilir. Bu, numaranızı üçüncü bir tarafla paylaşır. Zararsız gibi görünse de telefon numaranız kişisel bilgilerinizle tahmin edebileceğinizden çok daha fazla şekilde bağlantılıdır. İnternetten edinilebilecek araçlarla bir telefon numarasının sahibini tanımlamak için, tam adı, adresi, sosyal medya profili ve kamuya açık diğer bilgileri bir araya getirilebilir.

Cihazınızda bazı eylemler tetiklenebilir QR kodları, eylemleri doğrudan cihazınızda tetikleyebilir, bu eylemler onları okuyan uygulamaya bağlıdır. Bununla birlikte, herhangi bir temel QR okuyucunun yorumlayabileceği bazı temel eylemler vardır. Örneğin cihazı bir Wi-Fi ağına bağlama, önceden tanımlanmış bir metin içeren bir e-posta veya SMS mesajı gönderme veya kişi bilgilerini cihaza kaydetmek gibi eylemler standart kamera ile bile tetiklenebilir. 

Ödemeyi yönlendirebilir veya para talebinde bulunabilir Günümüzde çoğu finansal uygulama, paranın alıcısına ait verileri içeren QR kodları aracılığıyla ödeme yapılmasına izin vermektedir. Birçok mağaza bu kodları müşterilerine gösterir ve böylece işlemi kolaylaştırır. Ancak, saldırganlar bu QR kodlarını kendi verileriyle değiştirebilir ve hesaplarına ödeme alabilir. Ayrıca, sahte ödeme yapmak dışında alıcıları aldatmak için de para toplama talepleri içeren kodlar oluşturabilir.

QR kodları ile gelen güvenlik tehditlerinden nasıl kaçınılır? 

Sahte bir QR kodunu taramak gizliliğinizi ve çevrimiçi güvenliğinizi riske atabilir.  ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban olası güvenlik tehditlerini önlemek veya durdurmak için alabileceğiniz önlemleri şöyle sıraladı:

Rastgele QR kodları taramaktan kaçının Rastgele web sitelerinden veya sosyal medyadaki resmi olmayan sayfalardan QR kodlarını taramaktan kaçınmalısınız. Hemen herkes bu kodları tararken sizin dikkatli olmanız zor olabilir. Ancak sosyal mühendislik, siber suçluların kurbanlarının hiç düşünmeden kendi güvenliklerini ihlal etmelerini sağlamanın en yaygın yollarından biridir.
Güvenlik için cihazınıza antivirüs yükleyin Telefonunuza bir antivirüs yazılımı yükleyin. Yanlışlıkla veya dalgınlıkla bir kimlik avı web sitesini ziyaret ettiğinizde antivirüs yazılımı sizi uyarabilir veya cihazınızın kötü amaçlı yazılım indirmesini engelleyebilir.
Hesaplarınızda iki faktörlü kimlik doğrulamayı etkinleştirin Ayrıca tüm hesaplarınızda İki Faktörlü Kimlik Doğrulamayı (2FA) etkinleştirmelisiniz. 2FA, hesaplarınıza yetkisiz erişime karşı ekstra bir savunma katmanı ekler. Bu şekilde, üçüncü bir taraf giriş bilgilerinize sahip olsa bile güvende olursunuz.
Canlı konumu kapatın Cihazınızın konumunu açık tutmak, kayıp telefonunuzun izini sürmenize ve bir yerde olduğunuzda yapmak istedikleriniz için hatırlatıcılar ayarlamanıza yardımcı olabilir. Ancak, telefonunuz bulunduğunuz yerlerin bir listesini toplar ve örneğin kötü amaçlı bir QR kodunu taradığınızda, bir bilgisayar korsanı bu konumlara erişebilir.
Cihazlarınızı güncel tutun QR kodunun güvenliği bir dereceye kadar sizin kontrolünüz dışındadır. Ancak cihaz güvenliğiniz ve dolayısıyla kişisel güvenliğiniz sizin kontrolünüz altındadır. Yazılım şirketleri ve donanım üreticileri, siber suçluların yararlanabileceği boşlukları gidermek için güvenlik güncellemeleri yayınlar. Cihazlarınızı en son güvenlik yamaları ile güncel tutmak, QR kodlarının taranmasıyla ilişkili olası güvenlik tehditlerinden kaçınmanıza yardımcı olabilir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Türkiye de, kullanıcıların %13ü dijital ödemelerde para kaybediyor!

Türkiye de, kullanıcıların %13ü dijital ödemelerde para kaybediyor!

Kaspersky Dijital Ödeme anketine göre Türkiye’deki katılımcıların %13’ü çevrimiçi bankacılık ve mobil cüzdan hizmetlerini kullanırken karşılaştıkları tehditlere bağlı olarak finansal kayıplar yaşıyor.  Siber tehdidin etkisi tüketicilere sadece mali yük getirmekle kalmıyor, aynı zamanda psikolojik olarak da etkiliyor.

Kaspersky Güvenlik Ağı’na göre sadece Türkiye’de 473 binden fazla finansal tehdit Kaspersky tarafından engellendi. Bu saldırılar, kredi kartı numaraları ve oturum açma bilgileri gibi finansal bilgileri çalmayı amaçlıyor ve genellikle kurbanları cezbetmek için sosyal mühendislik taktiklerini kullanıyor.

Siber saldırılar psikolojik yıkıma da yol açıyor!

Dijital ödemeleri hedef alan bir siber tehdidin etkisi tüketicilere sadece mali yük getirmekle kalmıyor, aynı zamanda psikolojik olarak da etkiliyor. Örneğin katılımcıların %69’u bu nedenle uykularının kaçtığını ve paralarını geri alma konusunda büyük endişe duyduklarını söylüyor. Kullanıcıların %64’ü dijital ödeme sağlayıcılarına olan güvenlerinin azaldığını bildiriyor. %67’si bir siber olay yaşadıktan sonra çok daha dikkatli olduklarını, %79’u virüs bulaşan cihazlarına antivirüs uygulamaları gibi güvenlik çözümleri yüklediklerini ifade ediyor.

Kaspersky Teknik Uzmanlık Başkanı Emad Haffar, şunları söylüyor: “Pandeminin başlangıcından bu yana Türkiye’deki kullanıcıların %47’si dijital ödemeleri kullanırken en az bir olayla karşılaştı. Bu nedenle çevrimiçi bankacılık ve mobil cüzdan hizmetleri dahil olmak üzere yeni teknolojilerle güvenli bir şekilde nasıl etkileşim kurulacağını bilmek giderek daha önemli hale geliyor. Devlet, dijital ödeme sağlayıcıları, kullanıcılar ve siber güvenlik şirketleri gibi tüm paydaşların sürdürülebilir ve güvenli bir ödeme ekosistemi oluşturmak için bir araya gelmesi gerekiyor.”

Kaspersky uzmanları, kullanıcıların dijital ödeme teknolojilerinden güvenli bir şekilde faydalanmalarına yardımcı olmak için şunları öneriyor:

PIN kodunuzu, şifrenizi veya diğer finansal bilgilerinizi çevrimiçi veya çevrimdışı ortamda kimseyle paylaşmayın.
Herhangi bir çevrimiçi işlem yapmak için halka açık Wi-Fi bağlantı noktalarını kullanmaktan kaçının.
Çevrimiçi işlemler yapmak için ayrı bir kredi kartı veya banka kartı kullanın. Finansal işlemlerin takibine yardımcı olması için kartlarınıza harcama limiti belirleyin.
Güvenilir ve resmi web sitelerinden alışveriş yapın.
Finansal işlemler için kullanılan tüm cihazlarınızda güvenilir bir güvenlik çözümü kullanın. Bu çözümler hileli veya şüpheli faaliyetlerin tespit edilmesine ve ziyaret edilen web sitelerinin güvenliğinin kontrol edilmesine yardımcı olur.

Kaspersky, dijital ödeme hizmetleri sunan geliştiricilere, bankalara ve şirketlere şunları öneriyor:

Çevrimiçi ödeme süreçlerinin ve tüketici temas noktalarının farklı seviyelerinde dolandırıcılığın tespit edilmesine yardımcı olacak bütünsel siber güvenlik çözümlerine yatırım yapın.
APT gruplarının finans kurumlarına yönelik karmaşık saldırıları giderek artıyor. Müşterilerinizi korumak ve iş sürekliliğini sağlamak için derinlemesine görünürlük ve tehdit istihbaratı bir gereklilik haline geliyor. Kaspersky Threat Intelligence hizmetini kullanmak, BT ekiplerinizi tehditleri analiz etmelerine ve azaltmalarına yardımcı olacaktır.
Çalışanlarınız için sürekli olarak siber farkındalık eğitimleri düzenleyin. Bu, çalışanlarınızın kuruluş saldırı altındayken karşılarına çıkacak dolandırıcılık girişimlerinin ve tehlikelerin farkında olmalarına ve kuruluşu korumadaki rollerini artırmalarına yardımcı olacaktır.

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Samsung’un bu modellerini kullananlar dikkat: Güvenlik açığı var, telefonunuzu ele geçirebilirler – Teknoloji

Samsung’un bu modellerini kullananlar dikkat: Güvenlik açığı var, telefonunuzu ele geçirebilirler – Teknoloji

Samsung kullanıcılarına yönelik Google’dan kritik güvenlik açığı uyarısı geldi. Google’ın bildirdiğine göre; Samsung’un modemlerinde 18 güvenlik açığı bulundu ve bunlardan dördü, bilgisayar korsanlarının yalnızca telefon numarasıyla telefonu ele geçirmelerini sağıyor.Google’ın güvenlik araştırmaları yapan ekibi Project Zero, Pixel 6, Pixel 7 gibi cihazlara ve Galaxy S22 ve A53’ün bazı modellerine güç sağlayan Samsung modemlerde son derece önemli sorunlar buldu.Ekibin yayınladığı blog gönderisine göre, çeşitli Exynos modemler, kullanıcının telefon numarası dışında herhangi bir şeye ihtiyaç duyulmadan telefonu uzaktan ele geçirilmesine neden oluyor.BU CİHAZLARI KULLANANLAR DİKKAT: RİSK ALTINDAKİ CİHAZLARGoogle, Pixels için mart güvenlik güncellemesinin sorunu düzeltmesi gerektiğini söylüyor. Araştırmacılar, aşağıdaki cihazların risk altında olabileceğine inandıklarını söylüyor:Galaxy S22, M33, M13, M12, A71, A53, A33, A21, A13, A12 ve A04,
Vivo serisinden S16, S15, S6, X70, X60 ve X30,
Exynos W920 yonga setini kullanan giyilebilir cihazlar,
Exynos Auto T5123 yonga setini kullanan tüm araçlarNE YAPMAK GEREKİR?Google’ın alarm verdiği araçlardan birine sahip olunması halinde kullanıcıların kendilerini koruması için basit bir yöntem öneriliyor. Tehlikeyi ortaya çıkaran Project Zero ekibi, kullanıcılara cihazlarındaki Wi-Fi aramasını kapatmalarını tavsiye ediyor.Project Zero ekibini endişelendiren bir diğer konu ise Samsung’un bu hata karşısında hâlâ bir yama yayınlamamış olması.

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Akıllı Telefonlar ve Bilgisayarlar Açık Alanlarda Wi-Fi Router’lar Aracılığıyla, Kötü amaçlı Yazılımların Hedefi Oluyor

Akıllı Telefonlar ve Bilgisayarlar Açık Alanlarda Wi-Fi Router’lar Aracılığıyla, Kötü amaçlı Yazılımların Hedefi Oluyor

Kaspersky araştırmacıları, Roaming Mantis operasyonunda kullanılan yeni bir DNS değiştirici işlevini raporladı. Bu rapora göre siber suçlular, Android akıllı telefonlara kötü amaçlı “Wroba.o” yazılımını bulaştırmak için kafeler, barlar, kütüphaneler, oteller, alışveriş merkezleri, havaalanları ve hatta evler gibi çeşitli halka açık alanlarda güvenliği ihlal edilmiş Wi-Fi yönlendiricilerini kullanabiliyorlar. Raporda u yeni tekniğin şimdilik Güney Kore’deki kullanıcıları hedeflese de çok yakında diğer ülkelerde de karşımıza çıkabileceği belirtiliyor. 

Roaming Mantis (Shaoye olarak da biliniyor), Kaspersky tarafından ilk kez 2018’de gözlemlenen bir siber suç kampanyasının veya operasyonunun adı. Virüs bulaşmış Android cihazlarını yönetmek ve cihazdaki gizli bilgileri çalmak için kötü amaçlı Android paketi (APK) dosyalarını kullanıyor. Ayrıca, iOS cihazları için bir kimlik avı seçeneğine ve PC’ler için kripto madenciliği özelliklerine de sahip olduğu biliniyor. Bu kampanyanın adı, potansiyel olarak enfeksiyonu taşıyan ve yayan Wi-Fi ağlarında dolaşan akıllı telefonlar aracılığıyla yayılmasından kaynaklanıyor.

Herkesin kullanımına açık router’lar ve yeni DNS değiştirici işlevi

Kaspersky, kısa bir süre önce Roaming Mantis’in, kampanyada kullanılan kötü amaçlı yazılım Wroba.o  (a.k.a Agent.eq, Moqhao, XLoader) üzerinden yeni bir DNS değiştirici işlevi sunduğunu keşfetti. DNS değiştiriciyi, güvenliği ihlal edilmiş bir Wi-Fi yönlendiricisine bağlı olan cihazınızı, yasal bir DNS sunucusu yerine siber suçluların kontrolündeki başka bir sunucuya yönlendiren, kötü amaçlı bir program olarak adlandırabiliriz. Bu senaryoda, potansiyel kurbanın cihazı kontrol edebilecek veya kimlik bilgilerini çalabilecek kötü amaçlı bir yazılımı, karşısına çıkan açılış sayfasından indirmesi isteniyor.

Şu anda, Roaming Mantis’in arkasındaki saldırganlar, yalnızca Güney Kore’de bulunan ve çok popüler bir Güney Koreli ağ ekipmanı satıcısı tarafından üretilen yönlendiricileri hedefliyor. Aralık 2022’de Kaspersky, ülkede 508 kötü amaçlı APK indirmesi gözlemledi. 

Kötü niyetli sayfalar üzerinde yapılan bir araştırma, saldırganların DNS değiştiriciler yerine smishing yöntemini kullanarak diğer bölgeleri de hedeflediklerini ortaya çıkarttı. Bu teknikte, kurbanı cihaza kötü amaçlı yazılım indirmek veya kullanıcı bilgilerini çalmak üzere bir phishing sitesine yönlendiren bağlantıları yaymak adına metin mesajları kullanılıyor.

Eylül – Aralık 2022 tarihli Kaspersky Security Network (KSN) istatistiklerine göre, Wroba.o kötü amaçlı yazılımının (Trojan-Dropper.AndroidOS.Wroba.o) en yüksek tespit oranı Fransa (%54,4), Japonya (%12,1) ve ABD (%10,1)’de gerçekleşti.

Kaspersky Kıdemli Güvenlik Araştırmacısı Suguru Ishimaru konuyla alakalı olarak “Virüslü bir akıllı telefon kafeler, barlar, kütüphaneler, oteller, alışveriş merkezleri, havaalanları ve hatta evler gibi çeşitli halka açık yerlerdeki ‘sağlıklı’ router’lara bağlandığında, Wroba.o kötü amaçlı yazılımı bu router’ları tehlikeye atabilir ve ona bağlı cihazları da etkileyebilir. Yeni DNS değiştirici işlevi, güvenliği ihlal edilmiş Wi-Fi router’ını kullanarak kötü amaçlı ana bilgisayarlara yönlendirme ve güvenlik güncellemelerini devre dışı bırakma gibi neredeyse tüm cihaz seçimlerini yönetebiliyor. Bu keşfin Android cihazların siber güvenliği için son derece kritik olduğuna inanıyoruz çünkü hedeflenen bölgelerde geniş çapta yayılma potansiyeline sahip” yorumunu yaptı.

Yeni DNS değiştirici işlevi hakkındaki raporun tamamını okumak için Securelist.com adresini ziyaret edebilirsiniz.

İnternet bağlantınızı bu enfeksiyondan korumak için Kaspersky araştırmacıları şunları önermektedir:

DNS ayarlarınızın kurcalanmadığını doğrulamak için router’ınızın kullanım kılavuzuna bakın veya destek için internet servis sağlayıcınız ile iletişime geçin.
Router’ınızın web arayüzü için kullanılan varsayılan kullanıcı adını ve parolayı değiştirin ve firmware yazılımını resmi kaynaktan düzenli olarak güncelleyin.
Hiçbir zaman üçüncü taraf kaynaklardan router yazılımı yüklemeyin. Android cihazlarınız için de üçüncü parti mağazaları kullanmaktan kaçının.
Ayrıca, güvenli olduklarından emin olmak için her zaman tarayıcı ve web sitesi adreslerini kontrol edin; veri girmeniz istendiğinde https:// güvenli bağlantı olduğunu teyit etmeyi unutmayın..

Cihazlarınızı bu ve diğer tehditlerden korumak için Kaspersky Premium gibi bir mobil güvenlik çözümü kullanın.

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Siber suçlular kullanıcılara günde 400.000 yeni kötü amaçlı dosya ile saldırıyor

Siber suçlular kullanıcılara günde 400.000 yeni kötü amaçlı dosya ile saldırıyor

2022 yılında Kaspersky’nin algılama sistemleri, her gün ortalama 400.000 kötü amaçlı dosya dağıtıldığını keşfetti. Bu oran 2021′ e kıyasla %5’lik bir büyümeye işaret ediyor. Kaspersky uzmanları bazı tehdit türlerinin sayısının da arttığını belirtiyor: örneğin, Kaspersky günlük olarak tespit edilen fidye yazılımı oranındaki %181’lik artışı keşfetti. Kaspersky’nin siber güvenlik dünyasındaki kilit değişiklikler hakkında yıllık tahminler ve analitik raporlar serisi Kaspersky Security Bulletin (KSB) bir parçası olarak yayınlanıyor. 

 

Kaspersky’nin algılama sistemleri son 10 ay içinde günde ortalama 403.000 yeni kötü amaçlı dosya keşfetti. Karşılaştırıldığında, bu dosyaların yaklaşık 380.000’i 2021’de her gün tespit edildi ve bu da %5’lik bir sıçramaya işaret ediyor. Toplamda, Kaspersky sistemleri 2022 ‘de geçen yıla göre 6 milyon daha fazla olmak üzere yaklaşık 122 milyon kötü amaçlı dosya tespit etti.

Kaspersky güvenlik çözümleri tarafından 2019 ‘dan 2022’ ye kadar tespit edilen ortalama günlük kötü amaçlı dosya sayısı (1 Ocak –31 Ekim)

Kaspersky araştırmacıları, günlük karşılaşılan fidye yazılımı payının 2021’e kıyasla %181 arttığını ve günde 9 bin 500 şifreleme dosyasına ulaştığını keşfetti. Kaspersky güvenlik çözümleri, diğer tehditlerin yanı sıra, virüslü cihazlara kötü amaçlı yazılımların veya istenmeyen uygulamaların yeni sürümlerini yükleyen kötü amaçlı programlar olan Downloaders’ın payındaki %142 ‘lik büyümeyi de tespit etti.

 

Windows, tehdit ailelerinin yayıldığı tüm platformlar arasında saldırıların ana hedefi olmaya devam etti. 2022’de Kaspersky uzmanları, Windows cihazlarına saldıran ortalama 320.000 kötü amaçlı dosya keşfetti. Tüm kötü amaçlı dosyaların % 85’i Windows’u hedef aldı. Ancak,  saldırganlar için tek popüler platform Windows değil. Bu yıl, Kaspersky’nin algılama sistemleri ayrıca günlük olarak dağıtılan Microsoft Office formatlarındaki kötü amaçlı dosyaların payının iki katına (büyümenin % 236 ‘sı) çıktığını keşfetti.

 

2022’de Kaspersky uzmanları ayrıca her gün Android platformunu hedefleyen kötü amaçlı dosyaların payında %10’luk bir artış olduğunu tespit etti. Bu nedenle, Windows ve Office dosyalarına ek olarak, Android kullanıcıları da dolandırıcıların favori hedeflerinden biri haline geldi. Dünyadaki binlerce Android   kullanıcısını pusuya düşüren kötü şöhretli 2022 kampanyaları Harly ve Triada Truva atı bu trendin başlıca örnekleri olarak öne çıkıyor.

Kaspersky Zararlı Yazılımla Mücadele Araştırma Başkanı Vladimir Kuskov, “Tehdit manzarasının sınırlarını ne kadar hızlı genişlettiği ve kullanıcıların günlük yaşamlarında görünen yeni cihazların sayısını göz önünde bulundurursak, gelecek yıl günde 400.000 değil, yarım milyon kötü amaçlı dosya tespit edilebilir! Hizmet Olarak Kötü Amaçlı Yazılımın geliştirilmesiyle, herhangi bir acemi dolandırıcının artık programlama konusunda teknik bilgi sahibi olmadan cihazlara saldırabilmesi nedeniyle tehlike giderek daha da artıyor. Siber suçlu olmak hiç bu kadar kolay olmamıştı. Sadece büyük kuruluşlar için değil, her sıradan kullanıcı için güvenilir güvenlik çözümleri kullanmak ve böylece siber suçluların kurbanı olmaktan kaçınmak çok önemlidir. Kaspersky uzmanları da bu tehditlere karşı korunmak ve kullanıcıları dolandırıcılık faaliyetlerinden kurtarmak için ellerinden geleni yapacaklar, böylece günlük çevrimiçi deneyimleri tamamen güvende olacak.”diyor.

Kötü niyetli faaliyetlerin büyümesi hakkında daha fazla bilgi edinmek için Securelist.com’da Yılın İstatistikleri hakkındaki tam analitik raporu okuyabilirsiniz.

Bu ve diğer bulgular siber güvenlik dünyasındaki kilit değişiklikler hakkında yıllık tahminler ve analitik raporlar serisi Kaspersky Security Bulletin (KSB) bir parçasıdır. Diğer KSB parçaları hakkında daha fazla bilgi edinmek için bu linke tıklayabilirsiniz. 

Kaspersky, saldırılardan korunmak için kullanıcılara şu önerilerde bulunuyor:

Uygulamaları güvenilmeyen kaynaklardan cihazınıza indirip yüklemeyin
Bilinmeyen kaynaklardan veya şüpheli çevrimiçi reklamlardan gelen bağlantılara tıklamayın
İki faktörlü kimlik doğrulamayı etkinleştirmenin yanı sıra küçük ve büyük harflerin, sayıların ve noktalama işaretlerinin bir karışımı da dahil olmak üzere güçlü ve benzersiz parolalar oluşturun
Güncellemeleri her zaman yükleyin. Zira bazı güncellemeler kritik güvenlik sorunu düzeltmeleri içerebiliyor
Ofis veya siber güvenlik yazılımları için güvenlik sistemlerini devre dışı bırakmanızı isteyen mesajları yoksayın
Kaspersky Internet Security veya Kaspersky Security Cloud gibi sistem türünüze ve cihazlarınıza uygun sağlam bir güvenlik çözümü kullanın. Bunlar hangi sitelerin açık olmaması gerektiğini size söyleyecek ve sizi kötü amaçlı yazılımlardan koruyacaktır

Kaspersky, güvende kalmak için kuruluşlara ise şunları öneriyor:

Güvenlik açıklarından yararlanarak saldırganların ağınıza sızmasını önlemek için kullandığınız tüm cihazlarda yazılımı her zaman güncel tutun.
Kurumsal hizmetlere erişmek için güçlü şifreler kullanma pratiğini oluşturun. Uzaktan erişimli hizmetler için çok faktörlü kimlik doğrulamayı kullanın.
Bilinen ve bilinmeyen tehditlere karşı etkili koruma için davranış tabanlı algılama ve anormallik kontrol yetenekleri ile donatılmış Kaspersky Endpoint Security for Business gibi kanıtlanmış bir uç nokta güvenlik çözümünü kullanın. 
Yeni ve kaçınma tehditlerini zamanında tespit etmek ve düzeltmek için etkili uç nokta koruması, tehdit algılama ve müdahale ürünleri için özel bir set kullanın. Kaspersky Optimum Güvenlik, EDR ve MDR ile güçlendirilmiş temel uç nokta koruma setidir.
Tehdit aktörleri tarafından kullanılan gerçek TTP’lerden haberdar olmak için en son Tehdit İstihbarat bilgilerini kullanın .

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Sağlık sektöründe siber güvenlik riski artıyor

Sağlık sektöründe siber güvenlik riski artıyor

Medikal alanda  nesnelerin interneti (IoT) sağlık hizmetlerini daha rahat, verimli ve hasta merkezli hale getirmeye yardımcı oluyor. Ancak IoT sensörlerine sahip birbirine bağlı glikoz monitörleri, insülin pompaları, defibrilatörler gibi cihazlar, sağlık tesislerini hatta hastaları tehlikeye atabilecek korumasız güvenlik açıklarını taşıma riskini taşıyor. 

 

Capterra tarafından sağlık hizmetlerinde çalışan BT uzmanlarına yönelik olarak gerçekleştirilen Medikal IoT Araştırması’na göre, birbirine bağlı tıbbi cihazların giderek daha fazla kullanılmaya başlanması, bu alanda siber saldırıların artmasına neden oluyor. Helpnetsecurity.com’da yayınlanan habere göre, araştırma sonuçları sağlık hizmetlerine yönelik siber saldırıların yüzde 67’sinin hasta verilerini, yüzde 48’inin hasta bakımını etkilediğini ortaya koyuyor. Bu durum, sektörde artan güvenlik risklerinin hasta sonuçları ve mahremiyeti üzerinde ciddi sorunlara yol açtığının da bir göstergesi olarak değerlendiriliyor. 

 

ESET Ürün ve Pazarlama Müdürü Can Erginkurban bu gelişmeyi şöyle değerlendirdi: “Akıllı tıbbi cihazlar normal IoT cihazlardan farklıdır. Bu medikal cihazlar dizüstü bilgisayarlarımız veya akıllı telefonlarımız gibi genel amaçlı bilgisayarlar olarak düşünülmemelidir. Hastayı hayatta tutan işlevleri yerine getirdikleri için  son derece güvenilir olacak şekilde tasarlanmışlardır. Buna karşın, son yıllara kadar güvenlikle ilgili gelişmeler bu kategoride ikinci plandaydı. Akıllı tıbbi cihazların bir kısmı, bugün bile, eski arabirimleri ve protokolleri kullanıyorlar. Bir ağ üzerinden müdahaleye karşı korumaya sahip değiller. Bu durum yüksek profilli kişileri bir kenara bırakalım,  insülin pompaları veya glikoz monitörleri uzaktan kontrol edilebilen sıradan insanlar için bile önemli bir risk oluşturuyor.

 

Bu cihazları üreten geliştiriciler, genellikle en son bilgileri kullanarak cihaz yazılımları için hızlıca yamalar yayımlamak yerine belirsizliğe güvenirler ve ürünlerinde bulunan güvenlik açıkları konusunda hemen savunmaya geçme eğilimi gösterirler.”

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

Haber Kaynağı www.sektorel.com.tr

Haber Kaynağı ulusal24.com

Gizli kameralarda yeni yöntem: “Evlerde kullanılan prizlerin içine gizli kamera yerleştirildi” – Teknoloji

Gizli kameralarda yeni yöntem: “Evlerde kullanılan prizlerin içine gizli kamera yerleştirildi” – Teknoloji

Kamera teknolojilerinin gelişmesiyle boyutları küçülen, her türlü eşyanın içerisine yerleştirilebilen gizli kameralar kişilerin özel hayatına yönelik tehdit oluşturuyor.İnternetten çok kolay erişilebilen kalem, çakmak, rozet görünümündeki gizli kameraların son dönemde televizyon dizilerine de konu olan bir diğer kullanım alanı prizler olarak dikkat çekiyor. “PRİZ İÇERİSİNDE KÜÇÜK BİR KAMERA”Sosyal medyada ise bir kullanıcı, priz içerisine yerleştirilmiş ve küçük bir noktada yer alan kameranın kurulumunu aşama aşama kaydetti.İlk olarak, dışarıdan bakıldığında normal bir priz gibi gözükürken arkasında yer alan kısmına görüntüyü aktarmak için küçük bir düzeneğin yerleştirildiği görüldü. Daha sonra, kurulumu gerçekleştirdikten sonra telefona indirilmiş bir uygulama ile gizli bir görüntüyü uzaktan izleme imkanını elde etti. Ancak, bu yöntem bazıları açısından güvenlik önlemi olarak görülse de şantaj ve başka amaçlar için kullanımı açısından tehlike oluşturabileceği düşünülüyor.

Priz içine gizlenmiş gizli kameralar artık internetten satılıyor. Standart priz görünümüne sahip kameranın elektriğe bağlı olması sürekli çekim yapabilmesine imkan sağlıyor. FETÖ birçok siyasetçinin evine benzer tertibatlar kurmuştu.

— Aykırı (@aykiricomtr) December 4, 2022

—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Epic Games’te bu hafta hangi oyunlar ücretsiz? – Teknoloji

Epic Games’te bu hafta hangi oyunlar ücretsiz? – Teknoloji

Her hafta ücretsiz oyun veren Epic Games’in bu hafta vereceği iki yeni oyun belli oldu. Oyun oynamayı seven ancak fiyatları çok arttığı için satın alamayan oyunseverler için ilaç gibi olan bu sistem, platfroma olan talebi de artırdı.EPIC GAMES TARAFINDAN BU HAFTA VERİLEN ÜCRETSİZ OYUNLAREpic Games tarafından oyunseverlere ücretsiz sunulan yapımlardan ilki Dark Deity oldu. Oyunun resmi sayfasında ise oyun şu şekilde tanımlanıyor:”Terrazael dünyasına adım atın ve yakında efsanevi olacak kahramanlara, bozulan yeminler, pervasız savaşlar ve evcilleşmemiş büyü ile parçalanmış bir ülkeyi restore etme görevinde liderlik edin. Sıra tabanlı savaşlarda mücadele edin, karakter ilişkilerini yönetin, tehlikeli eserleri toplayın ve dünyayı restore edin.”Bu oyuna ek olarak platform aynı zamanda Evil Dead: The Game oyununu ücretsiz olarak sunuyor. Oyun kısaca şu şekilde tanımlanıyor:“Ash Williams veya ikonik Evil Dead serisinden arkadaşlarını oynayarak üst düzey bir eşli mod ve çok oyunculu bir PVP aksiyon deneyimi dolu bu oyunda iş birliği yap!” Ölümcül uzmanlardan oluşan bir ekibin yönetimini ele geçirin ve düzinelerce düşman arasında gölgelere sızın. Muazzam kaleler, karlı dağ manastırları ya da gizli kamplara gizlice girerken yaklaşımınızı seçin. Tuzaklar kurun, rakiplerinizi zehirleyin veya düşmanla irtibattan tamamen kaçının.”

—-advertisement—

loading…

Haber Kaynağı www.aykiri.com.tr

Haber Kaynağı ulusal24.com

Çin’in uzay istasyonu Türkiye’ye düşebilir! – Uzay – Ulusal24

Çin’in uzay istasyonu Türkiye’ye düşebilir! – Uzay – Ulusal24

Çin’in Eylül’den beri
kontrolsüzce uzayda gezen ilk uzay istasyonu Tiangong-1 yeni yılın Ocak-Mart
ayları arasında Türkiye’ye düşebilir.

Türkiye’yi
bekleyen büyük tehlike
!

Avrupa
Uzay Ajansı (ESA) tarafından yapılan açıklamaya göre İspanya, İtalya, Türkiye,
Hindistan ve Suudi Arabistan 8.5 tonluk uzay istasyonunun enkazının
düşebileceği ülkeler.

ESA gelecek yılın ilk aylarında atmosfere kontrolsüzce giriş yapacak olan
Tiangong-1 uzay istasyonunu görüntülemek için uluslararası bir kampanya
yürüttüğünü açıkladı.

2011 yılında fırlatılan uzay aracı daha da büyük bir uzay istasyonu yaratmayı
amaçlamıştı. Fakat 2016’nın Eylül ayında Çinli yetkililer uzay aracının kontrolünü kaybettiklerini duyurmuşlardı.

ESA Uzay Enkazları Ofisi direktörü Holger Krag şu anda
yeryüzünden 300 kilometre yükseklikte bir yörüngede olduğunu, 2018 yılının Ocak
ve Mart ayları arasında yeryüzünü düşmesini beklediklerini dile getirdi. 

Haber Kaynağı ulusal24.com