Son dakika haberler
  • BIST 100

    15363,21%-1,48
  • DOLAR

    43,29% 0,05
  • EURO

    50,77% 0,05
  • GRAM ALTIN

    6768,59% 2,28
  • Ç. ALTIN

    10997,47% 2,85

Parola geçildi, kimlikler hedefte

Siber güvenlikte kritik bilgiler içerisinde yer alan kimlik bilgileri suçlular tarafından da en çok aranan değerli veri hâline geldi.

Teknoloji 29.12.2025 09:52:00
Parola geçildi, kimlikler hedefte

Parola geçildi, kimlikler hedefte 

  

Verizon'a göre, 2024 yılında gerçekleşen veri ihlallerinin neredeyse dörtte birinde (%22) kimlik bilgilerinin kötüye kullanılması etkili bir faktör olarak yer aldı. Siber güvenlik şirketi ESET, kurumsal yapılar ve şirketler için de büyük bir sorun hâline gelen kimlik bilgilerinin kötüye kullanılmasını inceledi. Güvenlik önlemleri kapsamında yapılabilecekler ile ilgili önerilerini paylaştı.  

Ele geçirilen kimlik bilgilerini kullanan tehdit aktörleri, ihlal edilen kuruluşun daha derinlerine ulaşabilir, yatay olarak hareket edebilir ve hassas sistemlere erişebilir. Bu durum, bir ihlalin ardından çok daha büyük bir "patlama yarıçapı" ve potansiyel olarak daha büyük hasara yol açar. Aynı sorun, kötü niyetli veya içerideki ihmalkâr kişilerin oluşturduğu riski de artırabilir. Kimlik yayılması da bir başka büyük sorundur. BT departmanları kullanıcılarının ve makinelerinin hesaplarını, kimlik bilgilerini ve ayrıcalıklarını doğru bir şekilde yönetmezse güvenlik kör noktaları kaçınılmaz olarak ortaya çıkar. Bu, tehdit aktörleri için saldırı yüzeyini, kaba kuvvet saldırılarının daha başarılı olmasını ve aşırı ayrıcalıklı hesapların ortaya çıkma olasılığını artırır. AI ajanlarının ortaya çıkışı ve IoT'nin sürekli büyümesi, merkezi olarak yönetilmesi gereken makine kimliklerinin sayısını büyük ölçüde artıracaktır.

Ortaklar ve tedarikçilerden kaynaklanan tehditleri de dikkate almak gerekir. Bu, kurumsal sistemlerinize erişimi olan bir MSP veya dış kaynak sağlayıcıları, hatta bir yazılım tedarikçisi anlamına gelebilir. Fiziksel ve dijital tedarik zincirleriniz ne kadar büyük ve karmaşıksa kimlik güvenliğinin tehlikeye girme riski de o kadar artar.

Kimlik güvenliğini nasıl artırabilirsiniz? 

Kimlik güvenliğine yönelik düşünülmüş, çok katmanlı bir yaklaşım, ciddi ihlal riskini azaltmaya yardımcı olabilir. 

·       En az ayrıcalık ilkesini benimseyin ve bu izinleri düzenli olarak gözden geçirin veya değiştirin. Bu, saldırıların etki alanını en aza indirecektir.

·       Tüm çalışanlar için parola yöneticisinde saklanan güçlü, benzersiz parolalar politikası ile en az ayrıcalık ilkesini uygulayın.

·       Çok faktörlü kimlik doğrulama (MFA) ile parola güvenliğini artırın, böylece bir hacker şirket kimlik bilgilerini ele geçirse bile o hesaba erişemez. Kolayca ele geçirilebilen SMS kodları yerine kimlik doğrulama uygulamaları veya anahtar tabanlı yaklaşımları tercih edin.

·       Çalışanların işe alımı ve işten ayrılması sırasında hesapların otomatik olarak sağlanıp kaldırıldığı güçlü kimlik yaşam döngüsü yönetimi uygulayın. Düzenli taramalar, genellikle tehdit aktörleri tarafından ele geçirilen atıl hesapları tespit edip silmelidir.

·       Kimlik bilgilerinin otomatik olarak değiştirilmesi ve tam zamanında erişim içeren ayrıcalıklı hesap yönetimi (PAM) yaklaşımıyla ayrıcalıklı hesapları güvence altına alın.

·       CEO'dan aşağıya doğru tüm çalışanlar için güvenlik eğitimini yeniden gözden geçirerek kimlik güvenliğinin önemini bildiklerinden ve en son kimlik avı taktiklerini tanımlayabildiklerinden emin olun. 

Yukarıdaki önerilerin çoğu, siber güvenliğe yönelik Sıfır Güven yaklaşımını oluşturur: "Asla güvenme, her zaman doğrula" kavramı etrafında şekillenen bir yaklaşımdır. Bu, her erişim girişiminin ağ içinde veya dışında, kimlik doğrulaması, yetkilendirme ve geçerlilik kontrolünden geçirilmesi anlamına gelir. Sistemler ve ağlar, şüpheli etkinlikler açısından sürekli olarak izlenir.  Yönetilen tespit ve müdahale (MDR) aracı, bu noktada büyük bir değer katabilir. Yedi gün 24 saat  çalışan uzman ekip, ağınızı yakından izler ve olası saldırıları hızla tespit ederek bunların kontrol altına alınmasını ve yönetilmesini sağlar. En iyi kimlik güvenliği uygulamaları, öncelikle önleme odaklı bir yaklaşımla başlar.

Sınav Stresine Karşı Altın Kurallar

Deri Sektöründe Alarm Zilleri: İhracatçılar enflasyonla orantılı kur istiyor

Diş sağlığınız için bunlara dikkat edin!

Çocuk Diş Macunlarında Fitoterapi Etkisi

Tarkan ve Cem Yılmaz'dan efsane düet

ÖRAV Çevrim İçi Atölyeleri Yıl Boyunca Öğretmenlerle

SOCAR Türkiye ve TAV arasında önemli iş birliği anlaşması

Voleybolun Delidolu Efsanesi | Bülent Meriç Raflarda

Kariyer ağında profesyonel tuzak

Eklem Sağlığı İçin Glukozamin Trend mi, Gerçek mi?

Eyüpsultan Karla mücadele 7/24 sahada

Gerçek Gıdaya Ulaşmanın En Kısa Yolu Gıda Toplulukları

Özkan Saçkan'ın kaleminden haftanın kitapları (21 Ocak 2024)

SARSILMAZ’dan Shot Show’da Küresel Güç Gösterisi

Çocuk Sağlığında Yeni Tehdit: Bocavirüs

Kaçak Elektrik Kullanımı Enerji Arzını Tehlikeye Atıyor

TEMSA; AB ülkelerine yeni araçlar ihraç etti

Gelinlik Tasarım Yarışması’nda ödüller sahiplerini buldu

6 maddede 2026 e-ticaret trendleri

Trans yağsız üretim gıda sektöründe yeni standart haline geliyor

Modanın kalbi İzmir’de atıyor

Üsküdar Üniversitesi uyutan pijama ve yastık kılıfı geliştirdi

Hint Yemeğinin Doğru ve Ödüllü Adresi Madhu’s İstanbul

Sarılmak bedeni ‘alarm modundan’ çıkarabiliyor!

Dondurucu Soğuklar Geldi | Sürücüler için antifriz uyarısı

İHKİB Başkan Adayı Timur Bozdemir'den sektörle ilgili önemli açıklamalar

Şule izleyicisiyle buluşmaya hazırlanıyor

300 Milyar Dolarlık Endüstri, Bir Tıkla Dağılan Hayatlar

Belçika futbolunun zirvesi renkli geçti

İş Sanat Anadolu Sergileri Pozcu’da

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 18 13 1 4 27 43
2.FENERBAHÇE A.Ş. 18 12 0 6 26 42
3.TRABZONSPOR A.Ş. 18 11 2 5 14 38
4.GÖZTEPE A.Ş. 18 10 3 5 14 35
5.BEŞİKTAŞ A.Ş. 18 9 4 5 9 32
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 18 7 6 5 10 26
7.SAMSUNSPOR A.Ş. 18 6 4 8 2 26
8.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 18 6 6 6 -6 24
9.KOCAELİSPOR 18 6 7 5 -3 23
10.CORENDON ALANYASPOR 18 4 5 9 0 21
11.GENÇLERBİRLİĞİ 18 5 9 4 -3 19
12.ÇAYKUR RİZESPOR A.Ş. 18 4 8 6 -6 18
13.TÜMOSAN KONYASPOR 18 4 8 6 -8 18
14.KASIMPAŞA A.Ş. 18 3 8 7 -10 16
15.HESAP.COM ANTALYASPOR 18 4 10 4 -15 16
16.ZECORNER KAYSERİSPOR 18 2 7 9 -18 15
17.İKAS EYÜPSPOR 18 3 10 5 -14 14
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 18 2 13 3 -19 9

YAZARLAR