Son dakika haberler
  • BIST 100

    16123,08%-2,79
  • DOLAR

    43,95% -0,01
  • EURO

    51,41% 0,00
  • GRAM ALTIN

    7532,18% -0,04
  • Ç. ALTIN

    12213,23% 0,00

Aşırı paylaşım şirketleri tehlikeye atıyor

Siber güvenlik çözümlerinde dünya lideri ESET şirket bilgileri içeren paylaşımlara dikkat çekerek dikkat edilmesi gerekenleri sıraladı.

Teknoloji 10.12.2025 09:09:00
Aşırı paylaşım şirketleri tehlikeye atıyor

Aşırı paylaşım şirketleri tehlikeye atıyor

 

Çalışan savunuculuğu on yıldan fazla bir süredir var olan bir kavram. Kurumsal profili, düşünce liderliğini ve pazarlamayı geliştirmek için iyi niyetle başlayan bu uygulama, bazı istenmeyen sonuçlara da yol açıyor. Siber güvenlik çözümlerinde dünya lideri ESET şirket bilgileri içeren paylaşımlara dikkat çekerek dikkat edilmesi gerekenleri sıraladı.

Profesyoneller işleri, şirketleri ve rollerini paylaşırken benzer düşünen profesyonellerin yanı sıra potansiyel müşteriler ve ortaklara da ulaşmayı hedeflerler. Bu bilgiler kamuya açık hâle geldiğinde genellikle hedef odaklı kimlik avı (spearphishing)  veya iş e-postası dolandırıcılığı (BEC) tarzı saldırılar düzenlemek için kullanılır. Bilgi ne kadar fazla olursa kuruluşunuza ciddi zarar verebilecek kötü niyetli faaliyetler için o kadar fazla fırsat doğar. 

Şirket bilgileri nerede paylaşılıyor?

Genellikle bu tür bilgilerin paylaşıldığı Linkedin, tahmin edilebileceği gibi belki de en bariz örnektir. LinkedIn, dünyadaki en büyük açık kurumsal bilgi veri tabanı olarak tanımlanabilir. İşe alım uzmanlarının iş ilanlarını paylaştıkları yer de burasıdır ve bu ilanlarda, daha sonra spearphishing saldırılarında kullanılabilecek teknik ayrıntılar aşırı derecede paylaşılabilir. GitHub, siber güvenlik bağlamında, dikkatsiz geliştiricilerin sabit kodlanmış sırları, IP ve müşteri bilgilerini paylaştıkları bir yer olarak daha iyi bilinir. 

Ayrıca Instagram ve X gibi klasik tüketici odaklı sosyal platformlarda da çalışanlar onferanslara ve diğer etkinliklere ilişkin seyahat planlarının ayrıntılarını paylaşabilirler. Bu bilgiler kendilerine ve kuruluşlarına karşı silah olarak kullanılabilir. 

Şirket bilgileri silah olarak kullanılır mı?

Tipik bir sosyal mühendislik saldırısının ilk aşaması istihbarat toplamaktır. Bir sonraki aşama ise alıcıyı cihazına farkında olmadan kötü amaçlı yazılım yüklemeye ikna etmek için tasarlanmış bir spearphishing saldırısında bu istihbaratı silah olarak kullanmaktır. Ya da potansiyel olarak, ilk erişim için kurumsal kimlik bilgilerini paylaşmaya ikna etmektir. Bu, e-posta, kısa mesaj veya telefon görüşmesi yoluyla gerçekleştirilebilir. Ayrıca bu bilgileri kullanarak e-posta, telefon veya video görüşmesinde C düzeyinde bir yönetici veya tedarikçi kimliğine bürünerek acil bir havale talebinde de bulunabilirler. 

Aşırı paylaşımın risklerine karşı  en güçlü silah eğitim

Yöneticilerden tüm çalışanlara kadar herkesin sosyal medyada aşırı paylaşım yapmamanın önemini anlamasını sağlamak için güvenlik farkındalık programlarını güncelleyin. Çalışanları, kullanıcıyı tanıdıkları hâlde istenmeyen DM'ler yoluyla paylaşım yapmamaları konusunda uyarın; phishing, BEC ve deepfake girişimlerini tespit edebilmelerini sağlayın. Bunu, sosyal medya kullanımıyla ilgili katı bir politika ile destekleyin, paylaşılabilecek ve paylaşılamayacak şeyler konusunda kırmızı çizgiler belirleyin ve kişisel ve profesyonel veya resmî hesaplar arasında net sınırlar uygulayın. Kurumsal web siteleri ve hesaplar da silah olarak kullanılabilecek bilgileri kaldırmak için gözden geçirilip güncellenmesi gerekebilir. Profesyonel hesapların ele geçirilerek iş arkadaşlarını hedef alması ihtimaline karşı, çok faktörlü kimlik doğrulama (MFA) ve güçlü parolalar (parola yöneticisinde saklanan) tüm sosyal medya hesaplarında zorunlu hâle getirilmelidir. Spearphishing ve BEC için kullanılabilecek herhangi bir bilgi için halka açık hesapları izleyin. 

ABD-İsrail ile İran Savaşı’nda ne oluyor?

Her duyduğunuza inanmayın

Mart ayının ilk haftası kitap yorumları | Bu hafta ne okumalı

Gülsin Onay liderliğindeki uluslararası yarışma tamamlandı

Zayıflamak sadece bedeni değil zihni de değiştiriyor

25 Şubat günün kitapları | Özkan Saçkan haftanın kitaplarını yorumladı

Oruç Tutarken Vücudumuzda Neler Oluyor? Bir Yenilenme Yolculuğu

Kadın girişimcilere Visa ve Şekarbank'tan destek

Gençler, TEKNOFEST Dikey İnişli Roket Yarışması'na hazırlanıyor

Ramazan’da kontrolsüz tatlı tüketimi kan şekerini zorluyor

Uzun süreli açlık ve susuzluk Epilepsi hastalarını etkileyebilir!

Zona Her 3 Kişiden Birinin Hayatını Etkiliyor​​​​​​​

Pidelik Un Talebinde Yüzde 364’lük Rekor Artış

Üretken yapay zekâ kullanan Android tehditleri çağı başladı

Dijital dünyada çocuklar için yeni dönem!

Penti Lab: Giyimde Bilimsel Yaklaşımın Yeni Adresi

SARSILMAZ Enforce Tac’de AB ile Bağlarını Güçlendirecek

Ramazan Ayında Kan Şekeri ve Tokluk Dengesi Nasıl Korunur?

1 milyar 200 milyon muayene | Sağlıkta rekor mu? Tükeniş mi?

Bilgisayar oyunu tek başına bağımlı yapmaz!

Accor, 2025 yılı finansal sonuçlarını açıkladı

Psikiyatrik hastalıklarda oruç kararı hekimle verilmeli!

Bilim Kahramanları Fuar İzmir'de buluştu

Amerikalılar Türk levreğine hayran kaldı

Ultra işlenmiş gıdaların ultra tehlikeleri

Vatandaşlıktan çıkma ve çıkarılma aynı şey midir?

Ev yapımı çorba sindirimi rahatlatıyor!

Kuştepe'ye nefes aldıracak projede sona gelindi

22 Şubat günün kitapları | Özkan Saçkan sizler için inceledi

E. Ağır Ceza Reisi Kerim Yılmaz | Komisyon Korsan, Rapor Slogan

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 24 18 2 4 40 58
2.FENERBAHÇE A.Ş. 24 15 0 9 31 54
3.TRABZONSPOR A.Ş. 24 15 3 6 20 51
4.BEŞİKTAŞ A.Ş. 24 13 4 7 16 46
5.GÖZTEPE A.Ş. 24 11 4 9 11 42
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 24 11 7 6 16 39
7.SAMSUNSPOR A.Ş. 24 7 6 11 -2 32
8.KOCAELİSPOR 24 8 10 6 -4 30
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 24 7 9 8 -10 29
10.ÇAYKUR RİZESPOR A.Ş. 24 6 9 9 -4 27
11.CORENDON ALANYASPOR 24 5 8 11 -4 26
12.NATURA DÜNYASI GENÇLERBİRLİĞİ 24 6 12 6 -6 24
13.HESAP.COM ANTALYASPOR 24 6 12 6 -14 24
14.TÜMOSAN KONYASPOR 24 5 11 8 -10 23
15.İKAS EYÜPSPOR 24 5 12 7 -16 22
16.KASIMPAŞA A.Ş. 24 4 12 8 -15 20
17.ZECORNER KAYSERİSPOR 24 3 10 11 -25 20
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 24 3 17 4 -24 13

YAZARLAR