Gönderi tarihi: 10 saat önce10 saat Yazar Admin FBI çalışanlarının verilerinin ele geçirilmesi olayı, hepimiz için üç önemli ders barındırıyorFBI'da çalışmıyorum. (Belli ki.) Ancak, çok sayıda siber saldırıya imza atan ShinyHunters adlı grubun FBI'ın personel kayıtlarına sızdığına dair haberleri yakından takip ettim. Bu siber saldırının yüksek profilli niteliği, kurum çalışanlarının olası bir veri hırsızlığını ne ölçüde atlatabileceğini ve biz sıradan insanların böyle bir durumdan ne gibi dersler çıkarabileceğini merak etmeme neden oluyor.Önemli güvenlik ve gizlilik haberlerini ve atılması gereken adımları içeren haftalık bültenimiz Safe Mode'a hoş geldiniz. Bu bültenin doğrudan gelen kutunuza düşmesini ister misiniz? Web sitemizden kaydolun!Çalışan kayıtlarımız; fiziksel adresimiz, doğum tarihimiz ve sosyal güvenlik numaramız gibi hassas verileri barındırır. Elbette bu bilgiler (özellikle günümüzde) başka kaynaklar aracılığıyla da kolayca bulunabilir. Ancak maaşınız (ve maaş geçmişiniz), işe başlama tarihiniz, yan haklarınız ve hatta muhtemelen doğrudan maaş yatırma bilgileriniz çok daha özel nitelikteki verilerdir.Bu tür detaylar karanlık ağa (dark web) sızacak olsa, çoğumuz FBI çalışanlarıyla aynı risk düzeyinde olmazdık. En azından yabancı hükümetler için o denli cazip hedefler sayılmazdık. Ayrıca, ayrıntılı tıbbi bilgilerimizi de kaybetmemiş olurduk. Öte yandan, FBI çalışanları gibi bir eğitime sahip olmadığımız için, uyarı sinyallerini fark etme ihtimalimiz daha düşüktür.Oysa dikkatli olmalıyız. Veriler nerede saklanırsa saklansın, sızdırılabileceği aşikardır.Peki, şirketinizin İnsan Kaynakları veritabanının hack'lenme ihtimaline karşı kendinizi nasıl koruyabilirsiniz? Özel veya gizli bilgilere sahip olunduğunu ima eden ya da açıkça belirten her türlü iletiye karşı temkinli davranırdım. Yan haklarım, banka ödemelerim, maaş ve terfi bilgilerimle ilgili herhangi bir mesajı başka yollarla doğrulardım. Eğer gelen bir e-postaysa, doğrudan İnsan Kaynakları birimini arardım. Ya da duruma göre, yöneticime Slack üzerinden mesaj atardım.Ayrıca, işe alım uzmanlarından gelen beklenmedik (doğrudan) iletişimlere karşı da makul bir şüpheyle yaklaşırdım. Onları araştırır; çevrimiçi itibarlarını kontrol eder ve iletişim bilgilerini teyit ederdim. Eğer sunulan fırsat olağanüstü derecede iyiyse, e-posta başlıklarını ve gönderici adreslerini titizlikle incelerdim.Neden mi? Örneğin, bilgisayarınıza bilgi çalan bir kötü amaçlı yazılım (infostealer) yüklemeniz için bilgisayar korsanları sizi kandırabilir. Bu tür yazılımlar, diğer şeylerin yanı sıra önemli hesaplarınızın şifrelerini ele geçirebilir; tıpkı bir iş dolandırıcılığı kapsamında paranızın çalınması gibi.Yeri gelmişken; ekonomi giderek sıkılaşırken, istihdamla ilgili daha fazla dolandırıcılık girişimiyle karşılaşmayı bekleyin. Yapay zeka da durumu iyileştirmiyor; çünkü kötü niyetli kişilerin veri sızdırma, güvenlik açıklarından yararlanma ve veritabanlarını ihlal etme gibi yöntemlerle çok daha hızlı hareket etmelerine olanak tanıyor. Hazırlıklı olmalısınız.Haberlerden öne çıkanlarMicrosoft ile güvenlik araştırmacısı Nightmare Eclipse arasındaki çekişmeli süreç bir süredir dikkatimi çekiyordu; üstelik bu hikaye, araştırmacının bu ayın başlarında sosyal medyada kimliğini açıklamasıyla oldukça ilginç bir hal aldı. (Bu durum, yeni güvenlik açıkları bulmalarına da engel olmadı.)Bir diğer ilginç gelişme ise Discord’un 23 Eylül’de başlattığı yaş doğrulama süreciydi; bu durum, kumar reklamlarıyla olası bir bağlantı konusunda hemen şüphe uyandırdı.Can sıkıcı gelişmeler:・Discord’un 23 Eylül’de kullanıma sunduğu yaş doğrulama sistemi, kullanıcıların yüzde 90’ından fazlasının yaşlarını doğrulamasına gerek kalmayacağını belirtiyordu. Nispeten sorunsuz bir başlangıca rağmen kullanıcılar, bu yeni politikanın devlet düzenlemelerinden ziyade FanDuel ile yapılan bir ortaklıkla ilgili olduğundan şüphelendiklerini dile getirdiler.・Microsoft sonunda “Defender Antivirüs kapalı” uyarı hatasını düzeltti; bu, birkaç hafta önce benim de şikayet etmeme neden olan sorunun ta kendisiydi. Rahat bir nefes almak için Defender sürümünüzün 4.18.26080.4 olduğundan emin olun.Tartışmalı gelişmeler:・Güvenlik araştırmacısı Abdelhamid Naceri (diğer isimlerinin yanı sıra Nightmare Eclipse adını da kullanıyor), Microsoft Defender’ın antivirüs tanım güncellemelerini engelleyen bir “sıfırıncı gün” (zero-day) açığı yayınladı. “BigDiskBuster” olarak adlandırılan bu açık, Windows’un desteklenen tüm sürümlerinde çalışıyor ve henüz bilinen bir çözümü yok.Haftanın ipucuGeçen haftaki casusları engelleme konusuna devam edersek; web kameranızı kapatmanın yanı sıra, bilgisayarınıza bağlı mikrofonları da devre dışı bırakabilirsiniz.Elbette, kullanılmadıkları zamanlarda kablolarını çıkarabilirsiniz. Ayrıca, Windows'un Ses ayarlarına (Ayarlar > Sistem > Ses) gidip mikrofon kullanımını devre dışı bırakarak bağlantı noktalarınızı aşınma ve yıpranmaya karşı koruyabilirsiniz. Bunun için ilgili ses cihazına tıklayın ve ardından Genel > Ses (General > Audio) bölümündeki "İzin verme" (Don’t allow) düğmesine basın.Web kamerasının üzerini bantlamada olduğu gibi, bu işlem de casusluğun temel nedenini ortadan kaldırmaz; eğer birinin uzaktan erişim sağlamasına yol açan kötü amaçlı bir yazılım varsa, bu kişi söz konusu değişikliği geri alabilir. Sisteminizi düzenli olarak antivirüs yazılımıyla tarayın; ayrıca bilinmeyen uygulamaları veya tarayıcı uzantılarını da kontrol edin. Şüpheli web sitelerinden ve indirme işlemlerinden de uzak durun.Kaynak: PC World
Katılın Görüşlerinizi Paylaşın
Şu anda misafir olarak gönderiyorsunuz. Hesabınız varsa, hesabınızla gönderi paylaşmak için ŞİMDİ OTURUM AÇIN.
Eğer üye değilseniz hemen KAYIT OLUN.
Not: İletiniz gönderilmeden önce bir Moderatör kontrolünden geçirilecektir.