• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • YATIRIM
  • GÜNCEL
  • GAYRİMENKUL
  • ANALİZ
  • SANAYİ
  • TURİZM
  • TEKNOLOJİ
  • ENERJİ
  • TARIM
  • Ara
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. TEKNOLOJİ
  3. Parola sayısı arttıkça, kimlik avı saldırıları cazibesini koruyor
TEKNOLOJİ
Yayınlanma: 29 Ağustos 2024 - 19:18

Parola sayısı arttıkça, kimlik avı saldırıları cazibesini koruyor

Siber suçluların en sevdiği saldırı alanı kimlik bilgilerini çalmaya yönelik. Kullanıcılar için de en sıkıntılı süreçlerden biri her geçen gün artan parola bilgilerini yönetebilmek.

TEKNOLOJİ
29 Ağustos 2024 - 19:18
Yorumlar
TAKİP ETTAKİP ET
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Parola sayısı arttıkça, kimlik avı saldırıları cazibesini koruyor
Kimlik doğrulama mekanizmaların yönetimi sadece genel kullanıcılar için değil aynı zamanda şirketlerinde sıkıntılı alanı.  Bu konu çok sayıda uygulama ve cihazla çalışan yüzlerce hatta binlerce çalışanın güvenli kimlik doğrulama ihtiyaçlarını karşılayan BT yöneticileri için de baş ağrısına neden oluyor. Kimlik doğrulama mekanizmaları siber güvenliğin hayati bir yönü  olmasına karşın  artan karmaşıklık onları daha kolay bir hedef haline getiriyor. 2024 yılında yapılan uluslararası bir araştırma ortalama bir kişinin parola sayısının son üç yılda yüzde 70 artarak 168’e ulaştığını ortaya koydu. Ankette ilk kez işle ilgili hesaplar için kullanılan ortalama parola sayısı da 87 olarak kaydedildi.   Dijital güvenlik şirketi ESET kimlik doğrulama yönetimin nasıl yapılabileceği üzerine önerilerini paylaştı. 

Kimlik doğrulama ihlalleri

Kimlik bilgileri, siber suçluların en sevdiği saldırı alanları arasında yer alıyor. Verizon 2024 Veri İhlali Araştırmaları Raporu‘na göre, temel web uygulama saldırılarının yüzde 77’si çalınan kimlik bilgilerini içeriyor, yüzde 21’i kaba kuvvet saldırıları sonucu gerçekleşiyor ve bu saldırıların yüzde 13’ünde güvenlik açıklarından yararlanılıyor.  Raporun yazarları ayrıca son 10 yılda, çalınan kimlik bilgilerinin analiz edilen tüm ihlallerin neredeyse üçte birinde (%31) ortaya çıktığını ve kimlik bilgilerini kurumları tehlikeye atmanın temel bir bileşeni haline getirdiğini vurguluyor.

Kimlik doğrulama bir saldırı alanına dönüşüyor

Ancak parola güvenliğinin başka bir yönü de var. Çok faktörlü kimlik doğrulama (MFA) dahil olmak üzere sağlam bir siber güvenlik çözümüne sahip olmak harika ancak hem kullanıcılar hem de BT yöneticileri için yeni zorluklar yaratır. Kullanıcılar arasındaki sorun, tekrarlanan MFA kimlik doğrulama taleplerinden o kadar rahatsız olabilirler ki dikkatlerini kaybedebilirler. Bir MFA yorgunluk saldırısının veya bir MFA bombardımanının başlangıcında, saldırganların hedeflerinin kimlik bilgilerini kimlik avı, kaba kuvvet, parola püskürtme vb. yollarla elde etmesi gerekir. Hedeflerin kimlik bilgileri çalındıktan sonra saldırganlar, “kabul et” seçeneğine tıklamaları ve böylece saldırganların oturum açma girişimlerine en az bir kez izin vermeleri umuduyla onları 2FA push bildirimleri ile bombalamaya başlar.  Öte yandan, zaten portal ve uyarı yorgunluğu ile mücadele eden BT yöneticileri, güncelleme veya uyarı yönetimi gibi MFA sistem yönetimi ile ilgili yeni sorumluluklar kazanmıştır.  Bu nedenle , güvenliği en üst düzeye çıkarmak ve kesintileri en aza indirmek için genel kullanıcı deneyimi ile güvenlik korumasının dengelenmesini tavsiye edilmektedir.

Kullanıcı deneyimini iyileştirme ve BT kaynakları üzerindeki yükü azaltmaya yönelik tavsiyeler:

Kullanıcıları eğitmek için hem bir farkındalık kampanyası hem de eğitim düzenleyin.

Kullanıcılara mümkün olan yerlerde güvenlik anahtarları, biyometri veya PIN gibi farklı faktör türlerini kullanma esnekliği tanıyın.

Kullanıcılara MFA deneyimleri hakkında geri bildirim sağlama imkânı verin.

Yetkili kullanıcıların bağlı hesaplarında otomatik olarak oturum açmaları için tek oturum açma (SSO) uygulamasıyla MFA uygulayın.

Kullanıcılara yedek bir MFA faktörü sağlayın ve birincil faktörlerinin kaybolması, kullanılamaması veya tehlikeye girmesi durumunda bunları kendi başlarına sıfırlamanın kolay bir yolunu ayarlayın.

Anormal oturum açma etkinliklerini tespit etmek için MFA olaylarını izleyin ve kimlik doğrulama raporlarını kontrol edin.

Kullanıcılara kayıp veya çalıntı bir cihazın/güvenlik anahtarının hesaplarıyla ilişkisini kesme olanağı tanıyın.

  • YORUMLAR
  • FACEBOOK
adlı kullanıcıya cevap x
ANASAYFAYA DÖNMEK İÇİN TIKLAYINIZ
İlginizi Çekebilir
TÜRKSAT Gölbaşı Veri Merkezi'nde ilk kazma 22 Temmuz'da vurulacak
TÜRKSAT Gölbaşı Veri Merkezi'nde ilk kazma 22 Temmuz'da vurulacak
Telefon, bilgisayar, televizyon... İkinci el alışverişinde yeni kurallar devrede
Telefon, bilgisayar, televizyon... İkinci el alışverişinde yeni kurallar devrede
Yapay zeka pazarında 1,3 milyar dolarlık hacim! Bakan Bolat 2032 hedefini açıkladı
Yapay zeka pazarında 1,3 milyar dolarlık hacim! Bakan Bolat 2032 hedefini açıkladı
Veliler çocuklarının notlarını BiP’ten öğreniyor
Veliler çocuklarının notlarını BiP’ten öğreniyor
Son Haberler
Akıncı Beytepe sitesinde ayrıcalıklarla dolu süper lüks 5+1 daire
Akıncı Beytepe sitesinde ayrıcalıklarla dolu süper lüks 5+1 daire...
Yurt dışı üretici enflasyonu Haziran'da yüzde 30,3 oldu
Yurt dışı üretici enflasyonu Haziran'da yüzde 30,3 oldu
Yargıtay’dan emsal karar! Sıfır araç alacaklar dikkat: Artık değer kaybı ödenecek
Yargıtay’dan emsal karar! Sıfır araç alacaklar dikkat: Artık değer...
Toplam sanayi üretici fiyat endeksi Haziran'da arttı
Toplam sanayi üretici fiyat endeksi Haziran'da arttı
Ankara'da Haziran ayında konut satışları yüzde 21,6 oranında arttı
Ankara'da Haziran ayında konut satışları yüzde 21,6 oranında arttı
Yazılım şirketleri, Türkiye’nin ihracat büyümesinin anahtarı
Yazılım şirketleri, Türkiye’nin ihracat büyümesinin anahtarı

Ana Sayfa
YATIRIM
GÜNCEL
GAYRİMENKUL
ANALİZ
SANAYİ
TURİZM
TEKNOLOJİ
ENERJİ
TARIM
Video Galeri
Üye Paneli
Günün Haberleri
Arşiv
  • ANALİZ
  • ENERJİ
  • GAYRİMENKUL
  • GÜNCEL
  • SAĞLIK
  • SANAYİ
  • TARIM
  • TEKNOLOJİ
  • TURİZM
  • YATIRIM
  • Video Galeri
  • Üye Paneli
  • Günün Haberleri
  • Arşiv

  • Rss
  • Sitene Ekle
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Tumeva Bilişim