• BIST 100

    14915,65%1,02
  • DOLAR

    43,12% 0,03
  • EURO

    50,33% 0,29
  • GRAM ALTIN

    6340,32% 1,44
  • Ç. ALTIN

    10168,66% 0,00

Aşırı paylaşım şirketleri tehlikeye atıyor

Siber güvenlik çözümlerinde dünya lideri ESET şirket bilgileri içeren paylaşımlara dikkat çekerek dikkat edilmesi gerekenleri sıraladı.

Teknoloji 10.12.2025 09:11:21
Aşırı paylaşım şirketleri tehlikeye atıyor

Aşırı paylaşım şirketleri tehlikeye atıyor

 

Çalışan savunuculuğu on yıldan fazla bir süredir var olan bir kavram. Kurumsal profili, düşünce liderliğini ve pazarlamayı geliştirmek için iyi niyetle başlayan bu uygulama, bazı istenmeyen sonuçlara da yol açıyor. Siber güvenlik çözümlerinde dünya lideri ESET şirket bilgileri içeren paylaşımlara dikkat çekerek dikkat edilmesi gerekenleri sıraladı.

Profesyoneller işleri, şirketleri ve rollerini paylaşırken benzer düşünen profesyonellerin yanı sıra potansiyel müşteriler ve ortaklara da ulaşmayı hedeflerler. Bu bilgiler kamuya açık hâle geldiğinde genellikle hedef odaklı kimlik avı (spearphishing)  veya iş e-postası dolandırıcılığı (BEC) tarzı saldırılar düzenlemek için kullanılır. Bilgi ne kadar fazla olursa kuruluşunuza ciddi zarar verebilecek kötü niyetli faaliyetler için o kadar fazla fırsat doğar. 

Şirket bilgileri nerede paylaşılıyor?

Genellikle bu tür bilgilerin paylaşıldığı Linkedin, tahmin edilebileceği gibi belki de en bariz örnektir. LinkedIn, dünyadaki en büyük açık kurumsal bilgi veri tabanı olarak tanımlanabilir. İşe alım uzmanlarının iş ilanlarını paylaştıkları yer de burasıdır ve bu ilanlarda, daha sonra spearphishing saldırılarında kullanılabilecek teknik ayrıntılar aşırı derecede paylaşılabilir. GitHub, siber güvenlik bağlamında, dikkatsiz geliştiricilerin sabit kodlanmış sırları, IP ve müşteri bilgilerini paylaştıkları bir yer olarak daha iyi bilinir. 

Ayrıca Instagram ve X gibi klasik tüketici odaklı sosyal platformlarda da çalışanlar onferanslara ve diğer etkinliklere ilişkin seyahat planlarının ayrıntılarını paylaşabilirler. Bu bilgiler kendilerine ve kuruluşlarına karşı silah olarak kullanılabilir. 

Şirket bilgileri silah olarak kullanılır mı?

Tipik bir sosyal mühendislik saldırısının ilk aşaması istihbarat toplamaktır. Bir sonraki aşama ise alıcıyı cihazına farkında olmadan kötü amaçlı yazılım yüklemeye ikna etmek için tasarlanmış bir spearphishing saldırısında bu istihbaratı silah olarak kullanmaktır. Ya da potansiyel olarak, ilk erişim için kurumsal kimlik bilgilerini paylaşmaya ikna etmektir. Bu, e-posta, kısa mesaj veya telefon görüşmesi yoluyla gerçekleştirilebilir. Ayrıca bu bilgileri kullanarak e-posta, telefon veya video görüşmesinde C düzeyinde bir yönetici veya tedarikçi kimliğine bürünerek acil bir havale talebinde de bulunabilirler. 

Aşırı paylaşımın risklerine karşı  en güçlü silah eğitim

Yöneticilerden tüm çalışanlara kadar herkesin sosyal medyada aşırı paylaşım yapmamanın önemini anlamasını sağlamak için güvenlik farkındalık programlarını güncelleyin. Çalışanları, kullanıcıyı tanıdıkları hâlde istenmeyen DM'ler yoluyla paylaşım yapmamaları konusunda uyarın; phishing, BEC ve deepfake girişimlerini tespit edebilmelerini sağlayın. Bunu, sosyal medya kullanımıyla ilgili katı bir politika ile destekleyin, paylaşılabilecek ve paylaşılamayacak şeyler konusunda kırmızı çizgiler belirleyin ve kişisel ve profesyonel veya resmî hesaplar arasında net sınırlar uygulayın. Kurumsal web siteleri ve hesaplar da silah olarak kullanılabilecek bilgileri kaldırmak için gözden geçirilip güncellenmesi gerekebilir. Profesyonel hesapların ele geçirilerek iş arkadaşlarını hedef alması ihtimaline karşı, çok faktörlü kimlik doğrulama (MFA) ve güçlü parolalar (parola yöneticisinde saklanan) tüm sosyal medya hesaplarında zorunlu hâle getirilmelidir. Spearphishing ve BEC için kullanılabilecek herhangi bir bilgi için halka açık hesapları izleyin. 

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Sibel Can, Cahide Palazzo konseriyle büyüledi

Haftanın kitap seçkisi | Özkan Saçkan'ın kaleminden kitap yorumları

Hububat bakliyat yağlı tohumlar ihracatçıları Güney Kore yolcusu

Sosyal medya yasağı çocukları korur mu?

Motosiklet Sporunun Yıldızları Ödüllendirilecek

İstanbul Sabiha Gökçen Havalimanı 25 yaşında!

Yapay zekayı akıllıca kullanan restoranlar başarılı olacak

Darüşşafaka Giriş Sınavı 17 Mayıs’ta 81 İlde Düzenlenecek

Süper Grip nedir? Süper gripten nasıl korunmalı

Ekonomik ve jeopolitik belirsizlikler, yeni iş fırsatları yaratır mı?

Yoğun tatlı isteği diyabetin habercisi olabilir

Soğuk havalarda diş travmalarına dikkat

Kedi-köpek maması sektörü ihracatını 11 yılda 33 kat artırdı

Beyin hatalardan neden ders almaz?

Enerjide tasarruf artık zorunluluk!

Türk Reasürans’ta Üst Düzey Atama

Eber Gölü'ndeki yangını yağmur söndürdü

Gediz Nehri Havzası’nın Geleceği Çalıştayı tamamlandı

Togg’da yılın ilk fırsatları cazip seçeneklerle başladı

TatilBudur’dan Sömestr Tatiline Özel Yurt İçi ve Yurt Dışı Rotalar

Türkiye’de çocuklara sosyal medya sınırı geliyor!

Sömestir tatilinde ailece keşif ve dinlenme bir arada

TEGV geleceğe iz bırakmak isteyenleri gönüllü olmaya davet ediyor

Usta Tiyatroculardan Aziz Nesin’in Öyküleri İş Sanat’ta

Venezuela’nın yer altı kaynaklarının teorik değeri 20 trilyon doları aşıyor

Sabahları Yorgun Uyanmak Vücudun Bir Sinyali Olabilir

Yeşil Vatan Kısa Film Yarışması’nda finalistler belli oldu

7 Ocak 2026 haftanın kitap tanıtımları

TOGG Türkiye kullanıcı sayısı 88 bini aştı

Yükleniyor

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

Tarkan'ın yapay zeka destekli klibi ile Aysel Gürel geri döndü

İstanbul Sosyetesi Snob Magazin yeni yıl davetinde buluştu

Miss Turkey Heyecanı Başladı

Sibel Can'dan incilerle bezeli ihtişam

Sosyal medya yasağı çocukları korur mu?

Süper Grip nedir? Süper gripten nasıl korunmalı

Yoğun tatlı isteği diyabetin habercisi olabilir

Soğuk havalarda diş travmalarına dikkat

Beyin hatalardan neden ders almaz?

Sabahları Yorgun Uyanmak Vücudun Bir Sinyali Olabilir

Lahana turşusu tok tutuyor!

Sağlıklı bir kış için ihmale gelmez 7 tetkik

Net hedefler zihinsel dayanıklılığı artırıyor!

Sağlıklı yaş almanın 5 sırrı

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Enerjide tasarruf artık zorunluluk!

Türkiye’de çocuklara sosyal medya sınırı geliyor!

Balina avı saldırıları yöneticileri hedef alıyor

Parola geçildi, kimlikler hedefte

Samsung CES 2026'da Teknoloji Forumları düzenleyecek

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Yapay zeka konforu psikolojik riskler barındırıyor!

Samsung Türkiye’ye Tüketici Memnuniyeti Ödülü

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

Hububat bakliyat yağlı tohumlar ihracatçıları Güney Kore yolcusu

İstanbul Sabiha Gökçen Havalimanı 25 yaşında!

Ekonomik ve jeopolitik belirsizlikler, yeni iş fırsatları yaratır mı?

Kedi-köpek maması sektörü ihracatını 11 yılda 33 kat artırdı

Türk Reasürans’ta Üst Düzey Atama

Togg’da yılın ilk fırsatları cazip seçeneklerle başladı

Venezuela’nın yer altı kaynaklarının teorik değeri 20 trilyon doları aşıyor

Kripto piyasasında kâr realizasyonu öne çıkıyor

Corendon Airlines’a “Sürdürülebilirlik Liderleri Ödülü”

Ege Port Kuşadası 2025'te 995 bin yolcu ağırladı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9