Sağlıklı Markalar-Özel Haber
Devlet kurumlarından şirketlere kadar herkese kapılarını açan dijital dünya, iletişimi, ticareti ve bilgi paylaşımını kolaylaştıran çok geniş ve kolay ulaşılabilir bir alan yarattı. Ancak bu alan sunduğu kolaylıklarla beraber bir güvenlik sorununu hayatımıza kattı: Veri güvenliği. Kaspersky Küresel Araştırma ve Analiz Ekibi Kıdemli Güvenlik Araştırmacısı Maher Yamout, veri güvenliğinin markalar ve internet kullanıcıları için önemini anlattı ve uyarılarda bulundu.
Siber güvenlik son zamanların en çok konuşulan konularından biri. Geçtiğimiz hafta aralarında Apple, Amazon, Facebook ve Netflix gibi global platformlardan 26 milyon kullanıcının verilerinin çalındığı haberi büyük yankı uyandırırken, çalınan veriler arasında oturum açma kimlikleri, ödeme bilgileri ve kaydedilmiş şifrelerin bulunduğu belirtildi. Uzmanlar siber saldırıları düzenleyenlerin her geçen gün kendilerine yeni yollar yarattığını ve bu nedenle veri güvenliği konusuna hem kullanıcıların hem de şirketlerin daha çok eğilmesi gerektiğinin altını çiziyor; pandemi sürecinin bu soruna zemin hazırladığı düşünüldüğünde bu konu daha çok önem kazanıyor.

Veri güvenliğinin önemi ile ilgili açıklamalarda bulunan Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Maher Yamout, “Her büyük olayda olduğu gibi, tehdit aktörleri kurbanlarını tehlikeye atmak için temalı dolandırıcılık ve kimlik avı e-postaları kullanarak bundan yararlanmaya ve kötü amaçlı yazılım yaymaya çalışır” diyerek önümüzdeki süreçlerde belirli siber saldırı türlerinde artış beklendiğini söyledi.
Türkiye nasıl etkilendi?
Türkiye için bir durum değerlendirmesinde bulunan Yamout, “Türkiye’de 2020’de bankacılık truva atlarında yaklaşık yüzde 32 artış, fidye yazılımlarında yaklaşık yüzde 58 düşüş gördük” açıklamasını yaptı. Bu sayıların ve siber saldırı türlerinin ülkeler arasında değişiklik gösterdiğine de değinen Yamout, “Türkiye’deki bankacılık truva atlarındaki artış, muhtemelen çevrimiçi alışveriş ve çevrimiçi teslimatlardaki artışa bağlanıyor” yorumunda bulundu.
Yamout: “Kripto madenciliği kötü amaçlı yazılımlarının artmasını bekliyoruz”
2021 yılında, Orta Doğu ve Türkiye’de gelişmiş kalıcı tehdit saldırılarında bir artış potansiyeli gördüklerini belirten Yamout, bu saldırıların artışını yönetim kurulu genelinde artan jeopolitik gerilimden kaynaklandığının altını çizdi. Jeopolitik faktörün, ekonomik, teknolojik ve dış ilişkiler gibi diğer faktörlerin yanı sıra, ulusal güvenlik amacıyla hassas verileri çalmak amacıyla siber saldırıları etkilemeye katkıda bulunan birincil faktör olduğunu vurgulayan Yamout, “Dünyayı etkileyen mevcut salgına rağmen, jeopolitik gerilim en azından Ocak 2020’den beri Orta Doğu ve Türkiye’de önemli ölçüde arttı ve muhtemelen 2021’de de devam edecek” bilgisini verdi.
Peki şirketler bu durumdan nasıl etkilendi? İşletmelerini çevrimiçine taşıyan şirketlerin sayısı artarken, uzaktan çalışma modelinin potansiyel olarak bu şirketlere yönelik saldırı düzeyini artıracağını ve daha fazla veri sızıntısına neden olacağını belirten Yamout sözlerini şöyle sürdürdü:
“Siber Suçlarda, yaygın fidye yazılımlarının aksine hedefli fidye yazılımı saldırıları, birçok ülkede başarılı olduğu için 2021’de artacak; en çok etkilenen büyük şirketler ve öyle olmaya da devam edecek. Öte yandan, bu salgın sırasında kripto para birimlerinde ödemeleri kolaylaştıran çevrimiçi işletmelerdeki artış ve Bitcoin oranının USD’ye göre artması nedeniyle kripto madenciliği kötü amaçlı yazılımlarının geçen yıla göre artmasını bekliyoruz.”
Şirketler siber saldırılara karşı nasıl önlemler almalı?
Yamout’un altını çizdiği riskli durumlar karşısında şirketlere önemli görevler düşüyor. Büyük işletmelerin siber güvenlik konusuna hassas davrandığını ancak hala bu konuyu göz ardı eden birçok şirketin, özellikle de KOBİ’lerin, olduğunu vurgulayan Yamout, şunları söyledi:
“İşletmeler için bir güvenlik yazılımı yüklemek yeterli değildir. BT sistemlerindeki tüm potansiyel tehditleri kapsayan sağlam bir güvenlik çözümünün yanı sıra, çalışan eğitimini ve güvenlik politikalarını içeren bütüncül bir güvenlik yaklaşımına sahip olmalı ve böylece riskleri en aza indirmelidirler. Ek olarak, işletmelerin BT personelinin güncel siber tehditler ve bu alandaki gelişmeler hakkında güncel kalmasına yardımcı olan tehdit istihbarat hizmetlerine yatırım yapmalarını şiddetle tavsiye ediyoruz. Son olarak, güvenlik güncellemelerinin yayımlanır yayımlanmaz yüklenmesinin ve verilerin yedeklenmesinin herhangi bir kullanıcı veya kuruluş için son derece önemli olduğunu tekrarlamakta fayda var.”
Konu ile ilgili diğer önemli bir husus da şirketlerin siber saldırı sonrası atması gereken adımlar. “Şirketler proaktif olmalı ve bir olay müdahale planı, prosedürleri ve yönergeleri hazırlamaya başlamalıdır” diyen Yamout, proaktif olmanın siber saldırıya yapılan müdahalede süreyi ve saldırı etkisini en aza indirebileceğini vurguladı.
Yamout konu ile ilgili olarak, “Bir olay sırasında, genellikle alternatif iletişim ortamının kullanılması önerilir. Örneğin, şirket iletişim aracı olarak e-posta kullanıyorsa, bunun yerine cep telefonlarını ve SMS’i kullanmalıdır. Bu, bilgisayar korsanlarının şirket e-posta sistemine eriştiği senaryolardan kaçınmak için acil durumlar içindir” diyerek şirketlere önemli bir ipucu da iletti.
Kullanıcılar ne yapmalı?
Veri güvenliği noktasında kullanıcıların ve müşterilerin de alabileceği pek çok önlem var. Veri kaybının ya da hırsızlığının önemli sonuçlar doğurabildiğini belirten Yamout, kullanıcıların dijital kimliğini çaldırabileceğinin ve hatta ciddi maddi kayıplar yaşayabildiğinin altını çizdi.
Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Maher Yamout’un kullanıcılara veri gizliliğini korumaları konusundaki önerileri şöyle:
⦁ Kurumsal bilgileri kişisel cihazlara koymak potansiyel güvenlik ve gizlilik sorunlarına yol açabileceğinden, iş amacıyla yalnızca işveren tarafından sağlanan cihazları kullanmanızı öneririz.
⦁ En son yamaları ve ürün güncellemelerini yükleyerek hizmetlerinizi ve uygulamalarınızı güncel tutun. Bu şekilde, cihazınız en son tehditlere karşı korunur.
⦁ Verilerinizin bilginiz olmadan üçüncü şahıslar ve ötesi tarafından paylaşılma veya depolanma olasılığını en aza indirmek için, kullandığınız uygulamalardaki izin ayarlarını her zaman kontrol ettiğinizden emin olun. Varsayılan olarak onay vermiş olabilirsiniz, bu nedenle bir uygulamayı veya hizmeti kullanmaya başlamadan önce her zaman iki kez kontrol etmeye değer.
⦁ Yalnızca güvenilir kaynakları kullanın. Herhangi bir şey indirmeden önce URL biçimini ve şirket adının yazımını iki kez kontrol edin. Sahte web siteleri tıpkı gerçek gibi görünebilir, ancak farkı görmenize yardımcı olacak anormallikler olacaktır.
⦁ Ayrıca, cihazlarınızda depolanan bilgilerin düzenli olarak yedeklerini almanız önerilir. Cihazlarınıza hiçbir zaman kötü amaçlı yazılım bulaşmasa bile, bir sabit diskin veya diğer bileşenlerin arızalanması, değerli bilgilerinize erişmekte zorlanmanıza neden olabilir. Bu noktada, verilerinizi yedeklediğiniz için memnun olacaksınız.
⦁ Zorlu kötü amaçlı yazılımdan koruma yazılımı, bilgisayarlarınıza ve mobil cihazlarınıza virüs bulaşmasını ve veri hırsızlığını önlemede hayati önem taşır. Kaspersky, bilgisayarları ve mobil cihazları koruyabilen bir dizi birinci sınıf kötü amaçlı yazılımdan koruma ürünü sunar. Bazı Kaspersky ürünleri, veri yedekleme ve çevrimiçi yedekleme özelliklerinin yanı sıra, siber suçluların banka hesabınızın veya çevrimiçi alışveriş hesaplarınızın parolalarını çalmasını önlemeye yardımcı olan Kaspersky’nin benzersiz Güvenli Parası gibi özel teknolojileri de içerir.
Şifre oluştururken dikkat!
Bu önerilerin dışında Yamout, şifre oluşturma konusunda da önemli bilgiler verdi. Kullanıcıların bazen şifrelerin depolanması konusuna dikkat etmediğine değinen Yamout, aynı parolanın farklı hesaplarda kullanılmasının güvenilir olmadığını vurguladı. Yamout’un konu ile ilgili önerisi ise şöyle:
“Düzinelerce hesap için yenilerini oluşturmak zor olabilir, ancak her hesap için benzersiz parolalar oluşturan ve güvence altına alan güvenilir bir güvenlik çözümü vardır. Ayrıca, çevrimiçi izlerini korurken daha da sofistike olmaya istekli olanlar için, kullanıcı verilerini koruyan ve ziyaret edilen sitelerin, arama sorgularının veya diğer işlemlerin geçmişini temiz tutan güvenli ve hızlı VPN hizmetini kullanmanızı öneririz”
Yeni çağın getirdiği siber saldırı tehdidine karşı önlem alarak dijital dünyada var olmanın mümkün olduğuna dikkat çeken Yamout, sözlerini şöyle bitirdi:
Kaspersky dahil pek çok siber güvenlik şirketi, şirketlerin ve bireylerin dijital dünyada nelerin trend olduğundan ve nelerin geleceğinden haberdar olmaları için yıllık bir siber tehdit ortamı ve tahminleri web seminerleri ve raporları hazırlar. Geleceğe hazırlanmak için en son teknolojik trendlerden ve hayatımızı nasıl etkileyeceğinden haberdar olmak yapabileceğimiz en iyi şeylerden diyebilirim.






