-
BIST 100
15807,88%-0,41
-
DOLAR
44,45% 0,28
-
EURO
51,23% -0,02
-
GRAM ALTIN
6456,48% 3,37
-
Ç. ALTIN
10535,37% -0,74
Siber uzmanlar: Her hesap için ayrı parola kullanın
-
A+Buyut
-
A-Kucult
Siber güvenlik uzmanları, aynı parolayı birden fazla hesapta yeniden kullanmanın kolaylık sağlayabileceğini ancak dijital yaşamda zincirleme sorunlara yol açabileceğini vurguluyor.
Bir siber güvenlik şirketi, dolandırıcıların sıklıkla başvurduğu kimlik bilgisi doldurma yöntemine karşı alınabilecek önlemleri inceleyerek önerilerde bulundu.
Kimlik bilgisi doldurma, kötü niyetli kişilerin daha önce ifşa edilmiş oturum açma kimlik bilgilerinin listesini alıp, seçilen çevrimiçi hizmetlerin oturum açma alanlarına kullanıcı adı ve parola ikilisini sistematik olarak girme tekniğidir. Aynı kimlik bilgilerini çeşitli hesaplarda yeniden kullanırsanız bu kimlik bilgisi ikilisi saldırganlara birbiriyle ilgisi olmayan çevrimiçi hizmetlere erişim izni verebilir. Kimlik bilgisi doldurma, birinin evinizi, ofisinizi ve kasayı tek seferde açan bir anahtar bulmasına eş değer bir dijital suçtur. Geçmişteki veri ihlallerinden ve siber suç pazarlarından elde edilebilir veya saldırganlar bunun için güvenliği ihlal edilmiş cihazlardan ve web tarayıcılarından kimlik bilgilerini çalan, infostealer adlı kötü amaçlı yazılımları kullanabilirler.
Farklı hesaplarda aynı parolaları kullanmayın
Kullanıcılar çevrimiçi bcılık, e-posta, sosyal medya ve alışveriş siteleri gibi yüksek değerli hesaplar da dâhil olmak üzere, parolaları farklı hesaplarda yeniden kullanma eğilimindeler. Saldırganlar, bir yerde oturum açma kimlik bilgilerini bulduktan sonra, bunları her yerde deneyebilirler. Botlar veya otomatik araçlar kullanarak bu kimlik bilgilerini oturum açma formlarına veya API'lere "doldururlar", bazen IP adreslerini değiştirir ve radarın altında kalmak için meşru kullanıcı davranışlarını taklit ederler.
Saldırganların rastgele veya yaygın olarak kullanılan kalıplar kullanarak parolayı tahmin etmeye çalıştıkları brute force saldırılarına kıyasla kimlik bilgisi doldurma daha basittir: İnsanların kendilerinin veya tercih ettikleri çevrimiçi hizmetlerin genellikle yıllar önce ifşa etmiş oldukları bilgilere dayanır. Ayrıca tekrarlanan oturum açma hatalarının alarmları tetikleyebildiği brute force saldırılarının aksine, kimlik bilgisi doldurma zaten geçerli olan kimlik bilgilerini kullanır ve saldırılar fark edilmeden kalır.
Kendinizi nasıl koruyabilirsiniz?
Şirket uzmanları kullanıcıların güvenlikleri için alabilecekleri önlemleri şöyle sıraladı:
-Aynı parolayı birden fazla site veya hizmette asla tekrar kullanmayın. Parola yöneticisi, her hesap için güçlü ve benzersiz parolalar oluşturabileceği ve saklayabileceği için bunu çok kolaylaştırır.
-Mümkün olduğunda iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Saldırganlar parolanızı bilseler bile ikinci faktör olmadan giriş yapamazlar.
-Uyanık olun ve haveibeenpwned.com gibi hizmetleri kullanarak e-postanızın veya kimlik bilgilerinizin geçmişteki sızıntılarda veya ihlallerde açığa çıkıp çıkmadığını kontrol edin. Açığa çıkmışsa özellikle hassas verileri depolayan hesaplar için hemen harekete geçin ve parolalarınızı değiştirin. (İLKHA)
Milli Eğitim Akademisine ek sözleşmeli eğitim personeli alınacak
Bakan Kurum: "Finansman yoksa dönüşüm olmaz, teknoloji yoksa hızlanma olmaz"
ABD Dışişleri Bakanı Rubio: Savaş haftalar içinde bitebilir
Cumhurbaşkanı Erdoğan WEF Başkanı Fink'i kabul etti
İran bağlantılı grup, FBI Direktörünün e-postalarını ve görüntülerini hackledi
Devrim Muhafızları Komutanı: Düşman şirketlerini terk edin!
Bakan Gürlek'ten cezaevi nakil araçlarının karıştığı kazaya ilişkin açıklama
Suudi Arabistan ve Ukrayna savunma işbirliğini güçlendirme konusunda anlaştı
YÖK Başkanı Özvar Erzurum Teknik Üniversitesi Bilim İletişimi Ofisi'nin açılışını yaptı
Konya'da OSB yangını
Adıyaman’da uyuşturucu operasyonu: 1 gözaltı
İran'da nükleer reaktör için kullanılan ağır su tesisine saldırı
Gaziantep'te yağma ve tehdit olayıyla ilgili 5 şüpheli gözaltına alındı
Diyarbakır-Mardin yolunda toprak kayması
Erakçi: Siyonist-ABD saldırılarında İran'daki 600 okul zarar gördü
Elazığ’da toplu taşıma güzergâhlarında geçici değişiklik
Esenyurt’ta narkotik operasyonunda 102 kilo skunk ele geçirildi
Kadınlardan Mescid-i Aksa'nın kapalı kalmasına tepki
Batman Çayı taştı, Sürücü Akademisi'ni su bastı
HÜDA PAR'dan Şehid Ali Şükrü Bey’in kabrine ziyaret
Uluslararası Güncel Gelişmeler Forumu Mart Ayı Etkinlikleri gerçekleştirildi
Afyonkarahisar’da narkotik operasyonu: 4 kişi tutuklandı
Otomotiv sanayii derneği olağan genel kurulu
Bakan Güler, Katar heyetini kabul etti
İstanbul’da trafik güvenliğini tehlikeye atan sürücünün ehliyeti iptal edildi
Gaziantep Şehir Hastanesi'nde başhekimlik görevinde devir teslim gerçekleştirildi
Başakşehir’de cezaevi araçlarının karıştığı kazada 15 kişi yaralandı
Afyonkarahisar’da narkotik operasyonu: 2 kişi tutuklandı
İDEV okullarda Mescid-i Aksa bilinci için etkinlikler düzenliyor
Yiğit: Tarımsal üretimin devamı için çiftçi desteklenmelidir
Yükleniyor







