Film izlerken bile saldırıya uğrayabilirsiniz

Son zamanlarda dünyada birçok şirket siber saldırıya maruz kalıyor. Geçtiğimiz günlerde MC Donald's'tan EA'ya, JBS'ye kadar birçok dünya devi kullanıcılarını rahatlatan açıklamalarda bulunmasına rağmen tedirginlik büyüyor. Kişilerin ve kurumların siber saldırılardan korunmak ve sonrasında yapması gerekenlerle ilgili uzmanlar önemli uyarılarda bulundu.

BİLİM VE TEKNOLOJİ 18.06.2021, 08:23 18.06.2021, 08:38
Film izlerken bile saldırıya uğrayabilirsiniz

Son günlerde dev JBS’den Mc Donald’s’a birçok dünya devi siber saldırıya maruz kaldı. Bu siber saldırılar akıllara hem firmalar hem de kişilerin siber saldırılardan nasıl korunabiliriz sorusunu akıllara getirdi.

Siber saldırılardan korunmak önemli olsa da siber saldırıya uğradıktan sonra da yapılması gereken çok önemli detaylar yer alıyor.

EVDE FİLM İZLERKEN BİLE BAŞINIZA GELEBİLİR

DPC Kişisel Veri Güvenliği ve Danışmanlık Hizmetleri Sefa Karcıoğlu siber saldırılardan korunmanın en önemli kuralının farkındalık olduğunun altını çizdi ve “İster bireysel kullanım olsun isterse küçük bir işletme, internete bağlanan her cihazın, saldırıya açık olduğunu bilinmesi gerekiyor. Siber zorbalar, yazılım ve donanım alt yapısına milyonlarca lira harcamış şirkete saldırabileceği gibi, rastgele saldırılar ile küçük işletmelere ve evde sadece oyun oynamak veya film izlemek için kullanılan bilgisayara da saldırabilir. Siber zorbalar için fidyenin azı çoğu yoktur. İnternete bağlanan her cihaz onların hedefindedir. Bu nedenle, hem bireysel kullanıcılar hem de küçük işletmeler, “bize kim neden saldırısın?” şeklinde düşünmemelidir. İşletmeler belli aralıklarla, bilgisayar kullanan tüm personeline siber saldırılar hakkında eğitim vermelidir” ifadesinde bulundu.

Karcıoğlu yasalar gereği alınması gereken tedbirleri de tek tek anlattı. Karcıoğlu, “6698 Sayılı Kişisel Verilerin Korunması Kanunu kapsamında bakkaldan, onlarca şirketi bünyesinde bulunduran Holding’e kadar, tüm gerçek ve tüzel kişiler ile kamu kurum ve kuruluşları KVKK hükümlerine uymak ve mevzuata uyum göstermek tercih değil yasal zorunluluktur. Kanun’un uygulanması bakımından kişisel veri işleme faaliyetlerini gerçekleştiren özel veya kamu kişisi ayrımı yapılmadığı gibi küçük veya büyük ölçekli şirket gibi herhangi bir ayrıma da gidilmemiştir. KVKK tarafından işletmelerde, şu teknik tedbirlerin alınması yasa gereğidir: ‘Yetki Matrisi, Yetki Kontrol, Erişim Logları, Kullanıcı Hesap Yönetimi, Ağ Güvenliği, Uygulama Güvenliği, Şifreleme, Sızma Testi, Saldırı Tespit ve Önleme Sistemleri, Log Kayıtları, Veri Maskeleme, Veri Kaybı Önleme Yazılımları, Yedekleme, Güvenlik Duvarları, Güncel Anti-Virüs Sistemleri, Silme, Yok Etme veya Anonim Hale Getirme ve Anahtar Yönetimi’” açıklamasında bulundu.

72 SAAT İÇİNDE MUTLAKA BİLDİRİN!

‘Anti Virüs ve Güvenlik duvarı olmayan bilgisayarlar, saldırıya açık haldedir. Güncel ve lisanslı bir anti virüs programı kullanamayan kişilerin, bilgisayarında hiçbir işletme verisi ve kişisel veri bulundurmaması gerekir’ ifadesinde bulunan Karcıoğlu, siber saldırıya maruz kalınması halinde yapılması gerekenlere de değindi ve “Saldırı olduğunu anlamak için, siber Saldırı Tespit ve Önleme Sistemleri’nin kurulu olması gerekir. Aksi halde, fidye istenmediği, bir takım veriler silinmediği veya erişimin kısıtlanmadığı sürece, çoğu kullanıcı saldırıya uğradığını bile fark edememektedir. Saldırı olduğunun anlaşılması halinde, mutlaka konunun uzmanı teknik personelden yardım alınmalı, saldırının devam edip etmediği, saldırı sonucu ve zararlarının tespit edilmesi gerekir” dedi.

Hiç vakit kaybetmeden, polise veya Cumhuriyet Savcılığına başvurması gerektiğinin altını çizen  DPC Kişisel Veri Güvenliği ve Danışmanlık Hizmetleri Sefa Karcıoğlu, "Buna ek olarak, KVKK kapsamında, yurt içinde veya yurt dışında yerleşik veri sorumlusu siber saldırıyı öğrendiği tarihten itibaren gecikmeksizin ve en geç 72 saat içinde yaşanan kişisel veri ihlalini Kurula bildirmesi zorunludur. Kuruldan saldırıyı gizlemenin cezası,  29.503 TL – 1.966.862 TL arasındadır. Veri sorumlusu yaşanan veri ihlalinden etkilenen kişileri belirledikten sonra da bu kişilere makul olan en kısa süre içerisinde, ilgili kişinin iletişim adresine ulaşılabiliyorsa doğrudan, ulaşılamıyorsa veri sorumlusunun kendi web sitesi üzerinden yayımlanması gibi uygun yöntemlerle bildirim yapması gerekir" dedi. 

KİMLİK YÖNTEMİ VE VERİ GÜVENLİĞİNE DİKKAT

Son dakika... Evde film izlerken bile başınıza gelebilir 72 saat içinde bildirmeyene cezası var

Kron Genel Müdürü Mete Sansal da “Günümüz bilişim sistemlerinin hayatın her alanında kullanılmasıyla birlikte siber güvenlik tehditleri de yükselerek daha büyük etkiler yaratmaya başladı. Son dönemde tehdit oranı artan fidye yazılımı (ransomware) saldırıları, oltalama (phishing) saldırıları bu tehlikelerin başında geliyor. Özellikle pandemi döneminde yaşayan siber saldırılar şirketlerin, devletlerin ve tüketicilerin gizliliğinde büyük önem taşıyan önemli bilgileri hedef alarak gerçekleştiriliyor. O nedenle ödül vaadinde bulunan, kullanıcı hesaplarının bloke edildiğini belirterek panik yaratan ve aslında kimlik avı peşinde olan e-posta gönderilerine karşı dikkatli olunması ve bu e-postalar üzerinden gelen bağlantılara tıklanmaması, kritik bilgilerin paylaşılmaması önem taşıyor. Bu doğrultuda dünya genelinde artan siber güvenlik risklerine karşı tedbirler almak ve yaşanan veri ihlallerinin önüne geçmek için daha güvenli altyapılar oluşturmak gerekiyor. Siber saldırılarından korunmak için yapılması gerekenlerin başında kimlik yönetimi ve veri güvenliğini sağlamak geliyor” açıklamasında bulunurken bireylerin ve kurumların verilerini korumak için atması gereken adımları sıraladı. 

SİBER SALDIRILARA COVİD 19 ETKİSİ

WatchGuard Türkiye & Yunanistan Satış Mühendisi Alper Onarangil siber saldırılardaki artışın sebebine değindi. Onarangil, “Siber saldırıların artmasının altında birden çok sebep gözlemliyoruz. Uluslararası raporlara göre bunlardan en büyük motivasyonun, ortalama yüzde 86 gibi bir oranla, hala siber suçlular tarafından finansal çıkar sağlamak olduğunu görebiliyoruz. Covid-19 salgını ile birlikte geçirdiğimiz 1,5 sene içerisinde karşılaştığımız hazırlıksız, çok hızlı dijitalleşme ve uzaktan çalışma modellerine geçişlerde ise yeterli güvenlik tedbirlerinin alınmaması, siber saldırganlar için fırsat olarak değerlendirildi. Son olarak yüksek hacimli fidye yazılım saldırılarında, iş ortaklığı ve darkweb üzerinden kolayca satın alınabilen hizmet benzeri yöntemler ile konu hakkında yeterli teknik bilgisi olmasa bile daha fazla aktörün kolaylıkla siber saldırılara dahil olduğunu görebiliyoruz. Bu durum, atakların dramatik olarak yükselmesinde de etkili olmaktadır” açıklamasında bulundu

Onarangil özellikle kişisel saldırılar için e-postalar ve tıklanan linklere dikkat çekti. Onarangil, "Ağırlıklı olarak gerçekleşen atakların oltalama e-postaları ve zayıf şifre uygulamaları nedeni ile gerçekleştiğini göz önünde bulunduracak olursak, şirketlerin en düşük maliyetli ve en hızlı alabilecekleri önlemlerin başında çalışanlarına sağlayacakları sürekli ve düzenli siber güvenlik farkındalık eğitimleri gelmektedir. Bu eğitimler bireysel bazda da farkındalığın artmasına katkıda bulunmaktadır. Milyonlarca dolar siber güvenlik yatırımları yapan büyük şirketlerin bile zaman zaman kullanıcının basit bir hatası nedeni ile ciddi zararlar ile karşılaşması, unutulmaması gereken noktalardan birini oluşturmaktadır. Farkındalık eğitimlerinin haricinde bireyler açısından bakacak olursak gelen e-postalarda ve tıklanan linklerde şüpheci olmanın, pişman olmaktan daha iyi olduğu da ayrıca unutulmamalı. Kendi kişisel mobil cihazlarında veya bilgisayarlarında mutlaka lisanslı ve güncel yazılımlar kullanmayı, yükledikleri uygulamaların talep ettiği izinleri mutlaka gözden geçirerek yüklemeleri gerektiklerini tekrar hatırlamakta büyük fayda var" açıklamasında bulundu. 

KURUMLAR İÇİN ÖNEMLİ UYARI

WatchGuard Türkiye & Yunanistan Satış Mühendisi Alper Onarangil kurumlara da uyarıda bulundu ve "Kurumsal olarak bakacak olursak, özellikle uzaktan çalışmaya geçiş ve dönüş sırasında güvenlik ve şifre politikalarının tekrar gözden geçirilmesi ve güncellenmesi önemli bir konu. Bununla birlikte çok faktörlü kimlik doğrulama çözümleri kullanmak, olası şifre hırsızlıklarında ekstra bir güvenlik önlemi sağlayacaktır. Eğer uzaktan çalışma modelinde devam ediliyor ise mutlaka kullanıcı erişim yetkileri belirli periyodlarda kontrol edilmeli, erişim yetkilerinde “en az yetki prensibi” mutlaka uygulanmalıdır.  Son olarak hayatımızın birçok noktasında yapay zeka ile karşılaştığımız ve bundan faydalanabildiğimiz gibi siber saldırganların da yapay zeka ve makine öğrenimi teknolojilerini kullandığı unutulmamalı. Bu durum karşımıza daha gelişmiş ve tespit edilmesi daha zor karmaşık ataklar veya zararlı yazılımlar olarak çıkmakta. İşletmelerin geleneksel antivirüs veya güvenlik önemlerinin yerine mutlaka yapay zeka desteğine ve gelişmiş tehditleri algılama yeteneklerine sahip EDR yazılımları ve güvenlik çözümlerini kullanması önemli bir önlem olacaktır" dedi. 

(HÜRRİYET)

Yorumlar (0)
Yorum yapabilmek için lütfen üye girişi yapınız!
5
kısa süreli hafif yoğunluklu yağmur
Günün Anketi Tümü
2025/2026 Şampiyonu Kim Olur Sizce ?
Namaz Vakti 04 Şubat 2026
İmsak 06:49
Güneş 08:21
Öğle 13:10
İkindi 15:29
Akşam 17:49
Yatsı 19:16
Puan Durumu
Takımlar O P
1.  Galatasaray 20 49
2.  Fenerbahçe 20 46
3.  Trabzonspor 20 42
4.  Göztepe 20 39
5.  Beşiktaş 20 36
6.  Başakşehir FK 20 30
7.  Samsunspor 20 30
8.  Gaziantep FK 20 25
9.  Kocaelispor 20 24
10.  Alanyaspor 20 22
11.  Gençlerbirliği 20 22
12.  Çaykur Rizespor 20 20
13.  Antalyaspor 20 20
14.  Konyaspor 20 19
15.  Eyüpspor 20 18
16.  Kasımpaşa 20 16
17.  Kayserispor 20 15
18.  Fatih Karagümrük 20 9
Takımlar O P
1.  Amed SK 23 46
2.  Erzurumspor FK 23 45
3.  Esenler Erokspor 23 44
4.  Çorum FK 23 41
5.  Bodrum FK 23 39
6.  Pendikspor 23 39
7.  Bandırmaspor 23 36
8.  Boluspor 23 35
9.  Iğdır FK 23 34
10.  Keçiörengücü 23 33
11.  Van Spor FK 23 31
12.  Manisa FK 23 31
13.  İstanbulspor 23 31
14.  Sivasspor 23 30
15.  Ümraniyespor 23 27
16.  Sarıyer 23 27
17.  Serik Belediyespor 23 26
18.  Sakaryaspor 23 23
19.  Hatayspor 23 7
20.  Adana Demirspor 23 2
Takımlar O P
1.  Arsenal 24 53
2.  Manchester City 24 47
3.  Aston Villa 24 46
4.  Manchester United 24 41
5.  Chelsea 24 40
6.  Liverpool 24 39
7.  Brentford 24 36
8.  Sunderland 24 36
9.  Fulham 24 34
10.  Everton 24 34
11.  Newcastle United 24 33
12.  Bournemouth 24 33
13.  Brighton & Hove Albion 24 31
14.  Tottenham 24 29
15.  Crystal Palace 24 29
16.  Leeds United 24 26
17.  Nottingham Forest 24 26
18.  West Ham United 24 20
19.  Burnley 24 15
20.  Wolverhampton 24 8
Takımlar O P
1.  Barcelona 22 55
2.  Real Madrid 22 54
3.  Atletico Madrid 22 45
4.  Villarreal 21 42
5.  Real Betis 22 35
6.  Espanyol 22 34
7.  Celta Vigo 22 33
8.  Real Sociedad 22 28
9.  Osasuna 22 26
10.  Deportivo Alaves 22 25
11.  Athletic Bilbao 22 25
12.  Girona 22 25
13.  Elche 22 24
14.  Mallorca 22 24
15.  Sevilla 22 24
16.  Valencia 22 23
17.  Getafe 22 23
18.  Rayo Vallecano 22 22
19.  Levante 21 18
20.  Real Oviedo 22 16