-
BIST 100
15807,88%-0,41
-
DOLAR
44,37% 0,19
-
EURO
51,18% -0,07
-
GRAM ALTIN
6417,41% 2,74
-
Ç. ALTIN
10535,37% -0,74
Uzmanlardan uyarı: Her hesap için ayrı parola kullanın
-
A+Buyut
-
A-Kucult
Siber güvenlik şirketi ESET, aynı parolanın birden fazla hesapta kullanılmasının ciddi güvenlik riskleri doğurduğunu belirterek, dolandırıcıların sıkça başvurduğu "kimlik bilgisi doldurma" saldırı yöntemine karşı kullanıcıları uyardı.
ESET tarafından yapılan değerlendirmede, aynı kullanıcı adı ve parolanın farklı çevrimiçi hizmetlerde yeniden kullanılmasının, siber suçlulara birden fazla hesaba tek seferde erişim imkânı tanıdığına dikkat çekildi.
"Kimlik bilgisi doldurma zincirleme hesap ihlallerine yol açıyor"
Kimlik bilgisi doldurma yönteminin, daha önce veri ihlalleriyle ele geçirilmiş kullanıcı adı ve parola listelerinin farklı platformların giriş alanlarında sistematik şekilde denenmesine dayandığı belirtildi. Uzmanlar, aynı kimlik bilgilerinin birden fazla hesapta kullanılması durumunda saldırganların, birbirinden bağımsız birçok çevrimiçi hizmete erişebildiğini vurguladı. ESET açıklamasında, "Kimlik bilgisi doldurma, bir kişinin evini, ofisini ve kasasını tek bir anahtarla açabilmesine benzer bir dijital suçtur." ifadelerine yer verildi. Bu bilgilerin; geçmişte yaşanan veri ihlallerinden, siber suç pazarlarından ya da "infostealer" olarak bilinen ve güvenliği ihlal edilmiş cihazlar ile internet tarayıcılarından kimlik bilgisi çalan zararlı yazılımlar aracılığıyla elde edilebildiği aktarıldı.
Brute force saldırılarından farkı
Uzmanlar, kimlik bilgisi doldurma saldırılarının parola tahminine dayalı "brute force" saldırılarına kıyasla daha zor fark edildiğini belirtti. Çünkü bu yöntemde saldırganların, zaten geçerli olan kimlik bilgilerini kullandığı, bu nedenle çok sayıda hatalı giriş denemesi yapılmadığı ve güvenlik alarmlarının tetiklenmediği kaydedildi. Ayrıca botlar ve otomatik araçlar aracılığıyla giriş formlarının veya API’lerin hedef alındığı, IP adreslerinin sık sık değiştirilerek meşru kullanıcı davranışlarının taklit edildiği ifade edildi.
"Yüksek değerli hesaplar daha büyük risk altında"
ESET, kullanıcıların çevrimiçi bcılık, e-posta, sosyal medya ve alışveriş siteleri gibi yüksek değerli hesaplarda dahi aynı parolayı kullanma eğiliminde olduğuna dikkat çekerek, bu durumun saldırganların işini kolaylaştırdığını vurguladı.
Kendinizi nasıl koruyabilirsiniz?
ESET uzmanları, kullanıcıların dijital güvenliklerini artırmak için şu önerilerde bulundu: "Aynı parolayı birden fazla site veya hizmette asla kullanmayın. Parola yöneticileri, her hesap için güçlü ve benzersiz parolalar oluşturmayı ve saklamayı kolaylaştırır. Mümkün olan her yerde iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Parolanız ele geçirilse bile ikinci doğrulama olmadan hesaplara erişim sağlanamaz. haveibeenpwned.com gibi servisler aracılığıyla e-posta adresinizin veya kimlik bilgilerinizin daha önce bir veri sızıntısında yer alıp almadığını kontrol edin. Bilgileriniz açığa çıkmışsa özellikle hassas hesaplar için parolalarınızı derhal değiştirin."
Uzmanlar, dijital dünyada güvenliğin temelinin güçlü ve benzersiz parolalardan geçtiğini vurgulayarak, kullanıcıların bu konuda daha bilinçli hareket etmesi gerektiğini ifade etti. (İLKHA)
Mersin'de trafik kazasında yaralanan kişi hayatını kaybetti
Çin ile Kuzey Kore arasında uçak seferleri yeniden başlatılacak
Meteorolojiden çok sayıda il için sağanak uyarısı
Dışişleri Bakanı Fidan, Mısırlı mevkidaşı Abdulati ile görüştü
Gazze'de can kaybı 72 bin 278'e yükseldi
İçişleri Bakanlığından 18 il için kar ve sağanak uyarısı
Slovakya’dan AB’ye veto tehdidi
Harkov Bölgesi'nde bir yerleşim yeri daha Rusya'nın kontrolüne geçti
Yapıcıoğlu'ndan IKBY Başkanı Barzani'ye "geçmiş olsun" telefonu
Uzmandan obezite uyarısı: Hareketsiz yaşam obezite riskini artırıyor
Mardin’de kuyumcudan 60 bin liralık yüzük çalındı: O anlar güvenlik kamerasına yansıdı
Siirt’te uyuşturucu operasyonu: 9 kilo 700 gram esrar ele geçirildi
Gaziantep’te çocuklar camide buluştu
Malatya'da zincirleme kaza: 1 ölü, 1 yaralı
Ankara'da feci kaza: 1 ölü, 4 yaralı
Gaziantep’te çok sayıda elektronik ürün ele geçirildi: 1 gözaltı
Ticaret Bakanlığı: israil ile ticaret iddiaları yalandır
Malatya'da "Bölgemizde işgalci israil ve ABD askerlerini İstemiyoruz" yürüyüşü
İran’dan ABD’ye uyarı: "Abraham Lincoln" menzile girerse füzelerle karşılık verilecek
Çin'de yüksek katlı binada yangın: 3 ölü, 23 yaralı
İran, Beerşeba kentindeki fabrikayı vurdu: İşgal rejiminde kimyasal sızıntı tehlikesi
İşgal rejimi ve ABD saldırılarına karşı İstanbul'da yürüyüş
Gazze'de sağlık krizi derinleşiyor: Yakıt, ilaç ve tıbbi malzeme yetersizliği nedeniyle hizmetler durma noktasına geldi
İSKİ Pendik’teki olayla ilgili iddiaları yalanladı
Dışişleri Bakanı Fidan mevkidaşlarıyla bir araya geldi
Ceza infaz kurumlarında manevi rehberlik çalışmalarına destek mesajı
Dünya genelinde gıda israfı artıyor: Üretilen gıdanın üçte biri çöpe gidiyor
BTB Başkanı Matlı: Orta Doğu'daki gelişmeler sadece enerji piyasalarını değil tarım ve gıda zincirinin tamamını etkiliyor
İstanbul’da hava trafiğine yağış engeli
Koşuyolu Hastanesinin satılacağı iddiası yalanlandı
Yükleniyor







