Mobil Cihazlara Yönelik Saldırılar Artıyor

7 Nisan 2020 | Blog, Yapışkan Mobil Cihazlara Yönelik Saldırılar Artıyor


In 2020Dünya genelinde günlük akıllı telefon kullanıcılarının sayısı 3.5 milyara, yani dünya nüfusunun %45'ine ulaşıyor. Ancak, akıllı veya özellikli bir cihaza sahip olan toplam kişi sayısı telefon 4.78 milyar veya dünya nüfusunun %61'i. Her şeyde olduğu gibi, ne kadar popüler olursa, bilgisayar korsanları tarafından saldırıya uğrama olasılığı da o kadar artar. Dolayısıyla, CyberHoot'un bahsettiği mobil cihaz saldırılarına benzer şekilde mobil cihaz saldırılarında çarpıcı bir artış görüyoruz. Jeff Bezos.

Mobil Güvenlik Riskleri

Şirketler işlerini güvence altına almak istediklerinde çoğu geleneksel tehditlere yöneliyor; fidye yazılımları, DDoS saldırıları, güvenlik duvarlarının güvenliği, sunucuların güvenliği, verilerin yedeklenmesi vb. Birçok şirketin henüz farkında olmadığı şey ise, mobil cihazlar aracılığıyla bilgisayar korsanlarının şirketinizin hassas bilgilerini görüp çaldığıdır. 

Verizon'un 2020 Mobil Güvenlik Raporu

Verizon'un 2020'nin ilk çeyreğinde yayınladığı 1,100 siber güvenlik ve iş profesyoneli üzerinde yaptığı bir araştırma, yaklaşık %40'ının bir mobil güvenlik ihlali nedeniyle güvenliklerinin ihlal edildiğini ortaya koydu. Bu oran, sadece bir yıl önce %33 idi. 1,100 profesyonelin %55'i, bir mobil güvenlik ihlalinin etkilerinin uzun süreli olduğunu söyledi. Dahası, rapor, mobil güvenlik konusunda özen ve anlayış eksikliğini ortaya koydu ve şirketlerin %62'si kolaylık uğruna mobil güvenliği feda etti. 

İnsanlar Nasıl Hackleniyor?

Yol Saldırganların Bu mobil cihazlara girmek, masaüstü veya dizüstü bilgisayar saldırılarına benzer. İlk olarak, bilgisayar korsanları sizi hedef alır. Kimlik avı Saldırılar. İkincisi, kötü amaçlı, herkese açık ve güvenli olmayan WiFi ağ saldırıları yoluyla saldırıyorlar. Verizon, çalışanların %72'sinin halka açık WiFi ağlarını kullandığını, buna bunu yasaklayan şirketlerdeki çalışanların %55'inin de dahil olduğunu tespit etti.

Verizon'un raporunda, görüşülen profesyonellerin neredeyse yarısının geçmişte birden fazla kimlik avı saldırısına maruz kaldığı sonucuna varıldı.

Ne yapılabilir?

Yapabileceğiniz ilk şey, hassas bilgilere erişirken sizin ve çalışanlarınızın halka açık Wi-Fi kullanmadığından emin olmaktır. İnternete erişmek için halka açık bir Wi-Fi kullanmanız gerekiyorsa, güvenli bir VPN bağlantısı kurmak, ihlal edilme olasılığını önemli ölçüde azaltabilir.

İşletmenizde iki ayrı WiFi ağı kurmanız şiddetle tavsiye edilir, çünkü bunlardan biri tek bir WiFi ağı olmalıdır. Güvenilir Wi-Fi Ağı ve biri olmalı Misafir Wi-Fi Ağıİşletmenizde internete erişmesi gereken ziyaretçileriniz ve misafirleriniz varsa, misafir ağınızı kullanabilirler. Bu sayede, yalnızca internete erişebilirler ve ağınızdaki hassas bilgilere erişemezler.

Çalışanların güvenilir ağda oturum açmasını sağlamak ve kimliklerini Active Directory (AD) ile doğrulamak en iyi uygulamadır. AD kimlik doğrulaması yapılan bir ağda, hala aktif bir çalışan olduğunuzu doğrulamak için AD kullanıcı adınızı ve parolanızı girmeniz gerekecektir. 

Kimlik Avı Saldırılarına Karşı Savunma

İyi haber şu ki, kimlik avı saldırıları, çalışanlarınıza nasıl tespit edilip kaçınılacağı konusunda eğitim vermenin en kolay yollarından biridir. Kimlik avı saldırısına uğrama olasılığınızı azaltmak için aşağıdaki en iyi uygulamaları izleyin.

  1. Çalışanlarınıza kimlik avı saldırılarını nasıl tespit edecekleri, önleyecekleri ve ortadan kaldıracakları konusunda eğitim verin.
  2. Çalışanlarınızı Phish Test saldırılarıyla test edin; testlerde başarısız olanları yeniden eğitin. CyberHoot.com, nitelikli Müşteriler ve MSP'ler için ücretsiz kimlik avı testleri sunar. Support@CyberHoot.com adresine e-posta göndermeniz yeterli; testi tamamlamak için sizinle iletişime geçeceğiz.
  3. Çalışanlarınıza bir Parola Yöneticisi satın alın ve nasıl kullanacakları konusunda eğitim verin. Bir kimlik avı web sitesini ziyaret edip bir Parola Yöneticisi kullanarak parola bilgilerinizi girmeye çalışırsanız, bunu başaramazsınız. Parolalarını tekrar kullanan çalışanlar, kimlik bilgilerini kesinlikle girecektir.
  4. Alan adınızı kullanarak kullanıcıları kandıran kimlik avı saldırılarından İnternet'i korumak için; SPF, DKIM ve DMARC kayıtları Alan adınız gibi görünen e-postaların alınmasını engellemek için.

Bu iki sorunu çözmek, sizin ve işletmenizin siber güvenlik hijyenini iyileştirmenize yardımcı olabilir. Bunlar günümüz işletmelerinde yaygın görülen zayıflıklar olmakla birlikte, aynı zamanda çözülmesi en kolay risklerdir. Çalışanlarınızı en iyi uygulamaları kullanmaları konusunda eğitmek ve bilgisayar korsanları tarafından nasıl hedef alındıklarını fark etmelerini sağlamak, işletmenizi güvence altına almanın en kolay ve en etkili yollarından biridir. 

Kaynak: Mobil ve IoT'ye Yönelik Siber Güvenlik Saldırıları Yaygınlaşıyor: 5G Bunu Daha İyi Hale Getirecek mi?

İlgili Okuma: FBI: En Çok İşlenen Siber Suç Sandığınız Gibi Değil

İlgili terimler: Hacklenmiş Şarj KablolarıSigara içmek, vishing

İşletmenizi korumak için yeterince çaba gösteriyor musunuz?

Bugün CyberHoot'a kaydolun ve daha iyi uyuyun

Çalışanlar siber eğitimli ve tetikte!


Bugün kaydolun!

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Ekibiniz Zaten Yapay Zeka ile İletişim Kuruyor. İşte BT'yi Güvende Tutmanın Yolları.

Ekibiniz Zaten Yapay Zeka ile İletişim Kuruyor. İşte BT'yi Güvende Tutmanın Yolları.

Yapay zekâ araçları günlük çalışma hayatımıza inanılmaz hızlı bir şekilde girdi! Ekibinizden biri ChatGPT ile bir e-posta yazıyor...

Daha fazla
Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Onları daha önce görmüşsünüzdür. Bir kavşağın yakınındaki bir direğin üzerinde küçük siyah bir kamera, tepesinde bir güneş paneli, sessizce...

Daha fazla
Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

Vergi sezonu muhasebecileri meşgul ettiği gibi dolandırıcıları da meşgul ediyor. Bu yazın başlarında, bir yeminli mali müşavirlik firması...

Daha fazla