• BIST 100

    15868,62%-1,58
  • DOLAR

    43,98% 0,06
  • EURO

    51,00% -0,82
  • GRAM ALTIN

    7343,98% -2,52
  • Ç. ALTIN

    11919,88% -2,39

Parola geçildi, kimlikler hedefte

Siber güvenlikte kritik bilgiler içerisinde yer alan kimlik bilgileri suçlular tarafından da en çok aranan değerli veri hâline geldi.

Teknoloji 29.12.2025 18:51:10
Parola geçildi, kimlikler hedefte

Parola geçildi, kimlikler hedefte 

  

Verizon'a göre, 2024 yılında gerçekleşen veri ihlallerinin neredeyse dörtte birinde (%22) kimlik bilgilerinin kötüye kullanılması etkili bir faktör olarak yer aldı. Siber güvenlik şirketi ESET, kurumsal yapılar ve şirketler için de büyük bir sorun hâline gelen kimlik bilgilerinin kötüye kullanılmasını inceledi. Güvenlik önlemleri kapsamında yapılabilecekler ile ilgili önerilerini paylaştı.  

Ele geçirilen kimlik bilgilerini kullanan tehdit aktörleri, ihlal edilen kuruluşun daha derinlerine ulaşabilir, yatay olarak hareket edebilir ve hassas sistemlere erişebilir. Bu durum, bir ihlalin ardından çok daha büyük bir "patlama yarıçapı" ve potansiyel olarak daha büyük hasara yol açar. Aynı sorun, kötü niyetli veya içerideki ihmalkâr kişilerin oluşturduğu riski de artırabilir. Kimlik yayılması da bir başka büyük sorundur. BT departmanları kullanıcılarının ve makinelerinin hesaplarını, kimlik bilgilerini ve ayrıcalıklarını doğru bir şekilde yönetmezse güvenlik kör noktaları kaçınılmaz olarak ortaya çıkar. Bu, tehdit aktörleri için saldırı yüzeyini, kaba kuvvet saldırılarının daha başarılı olmasını ve aşırı ayrıcalıklı hesapların ortaya çıkma olasılığını artırır. AI ajanlarının ortaya çıkışı ve IoT'nin sürekli büyümesi, merkezi olarak yönetilmesi gereken makine kimliklerinin sayısını büyük ölçüde artıracaktır.

Ortaklar ve tedarikçilerden kaynaklanan tehditleri de dikkate almak gerekir. Bu, kurumsal sistemlerinize erişimi olan bir MSP veya dış kaynak sağlayıcıları, hatta bir yazılım tedarikçisi anlamına gelebilir. Fiziksel ve dijital tedarik zincirleriniz ne kadar büyük ve karmaşıksa kimlik güvenliğinin tehlikeye girme riski de o kadar artar.

Kimlik güvenliğini nasıl artırabilirsiniz? 

Kimlik güvenliğine yönelik düşünülmüş, çok katmanlı bir yaklaşım, ciddi ihlal riskini azaltmaya yardımcı olabilir. 

·       En az ayrıcalık ilkesini benimseyin ve bu izinleri düzenli olarak gözden geçirin veya değiştirin. Bu, saldırıların etki alanını en aza indirecektir.

·       Tüm çalışanlar için parola yöneticisinde saklanan güçlü, benzersiz parolalar politikası ile en az ayrıcalık ilkesini uygulayın.

·       Çok faktörlü kimlik doğrulama (MFA) ile parola güvenliğini artırın, böylece bir hacker şirket kimlik bilgilerini ele geçirse bile o hesaba erişemez. Kolayca ele geçirilebilen SMS kodları yerine kimlik doğrulama uygulamaları veya anahtar tabanlı yaklaşımları tercih edin.

·       Çalışanların işe alımı ve işten ayrılması sırasında hesapların otomatik olarak sağlanıp kaldırıldığı güçlü kimlik yaşam döngüsü yönetimi uygulayın. Düzenli taramalar, genellikle tehdit aktörleri tarafından ele geçirilen atıl hesapları tespit edip silmelidir.

·       Kimlik bilgilerinin otomatik olarak değiştirilmesi ve tam zamanında erişim içeren ayrıcalıklı hesap yönetimi (PAM) yaklaşımıyla ayrıcalıklı hesapları güvence altına alın.

·       CEO'dan aşağıya doğru tüm çalışanlar için güvenlik eğitimini yeniden gözden geçirerek kimlik güvenliğinin önemini bildiklerinden ve en son kimlik avı taktiklerini tanımlayabildiklerinden emin olun. 

Yukarıdaki önerilerin çoğu, siber güvenliğe yönelik Sıfır Güven yaklaşımını oluşturur: "Asla güvenme, her zaman doğrula" kavramı etrafında şekillenen bir yaklaşımdır. Bu, her erişim girişiminin ağ içinde veya dışında, kimlik doğrulaması, yetkilendirme ve geçerlilik kontrolünden geçirilmesi anlamına gelir. Sistemler ve ağlar, şüpheli etkinlikler açısından sürekli olarak izlenir.  Yönetilen tespit ve müdahale (MDR) aracı, bu noktada büyük bir değer katabilir. Yedi gün 24 saat  çalışan uzman ekip, ağınızı yakından izler ve olası saldırıları hızla tespit ederek bunların kontrol altına alınmasını ve yönetilmesini sağlar. En iyi kimlik güvenliği uygulamaları, öncelikle önleme odaklı bir yaklaşımla başlar.

Her duyduğunuza inanmayın

Mart ayının ilk haftası kitap yorumları | Bu hafta ne okumalı

Oruç Tutarken Vücudumuzda Neler Oluyor? Bir Yenilenme Yolculuğu

25 Şubat günün kitapları | Özkan Saçkan haftanın kitaplarını yorumladı

Zayıflamak sadece bedeni değil zihni de değiştiriyor

Gülsin Onay liderliğindeki uluslararası yarışma tamamlandı

Gençler, TEKNOFEST Dikey İnişli Roket Yarışması'na hazırlanıyor

Kadın girişimcilere Visa ve Şekarbank'tan destek

Pidelik Un Talebinde Yüzde 364’lük Rekor Artış

Üretken yapay zekâ kullanan Android tehditleri çağı başladı

Ramazan Ayında Kan Şekeri ve Tokluk Dengesi Nasıl Korunur?

SARSILMAZ Enforce Tac’de AB ile Bağlarını Güçlendirecek

Penti Lab: Giyimde Bilimsel Yaklaşımın Yeni Adresi

Dijital dünyada çocuklar için yeni dönem!

Zona Her 3 Kişiden Birinin Hayatını Etkiliyor​​​​​​​

Uzun süreli açlık ve susuzluk Epilepsi hastalarını etkileyebilir!

Ramazan’da kontrolsüz tatlı tüketimi kan şekerini zorluyor

Bilgisayar oyunu tek başına bağımlı yapmaz!

Accor, 2025 yılı finansal sonuçlarını açıkladı

Psikiyatrik hastalıklarda oruç kararı hekimle verilmeli!

Bilim Kahramanları Fuar İzmir'de buluştu

Amerikalılar Türk levreğine hayran kaldı

Ultra işlenmiş gıdaların ultra tehlikeleri

1 milyar 200 milyon muayene | Sağlıkta rekor mu? Tükeniş mi?

Vatandaşlıktan çıkma ve çıkarılma aynı şey midir?

Ev yapımı çorba sindirimi rahatlatıyor!

Kuştepe'ye nefes aldıracak projede sona gelindi

22 Şubat günün kitapları | Özkan Saçkan sizler için inceledi

Siber şantajda yeni dönem | Kilitle, ifşa et, baskı kur

İstanbul'da Ramazan bereketi | İBB İftar çadırlarına yoğun ilgi

Yükleniyor

Kenan Doğulu'dan dünya turnesi

İstanbul'da IFCO Defilesi podyumunda ünlüler geçidi

Gizem Özdilli Podyumda Türk Bayraklı Kostümle duygulandırdı

Tarkan'dan eşine ve kızına duygusal sözler

Fedon'a meydan okumuştu | Ünlü şarkıcı buz gibi suya atladı

Tarkan ve Cem Yılmaz'dan efsane düet

Şule izleyicisiyle buluşmaya hazırlanıyor

Şarkılar, Işıklar, Danslar ve Bitmeyen Alkışlar Tarkan için

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

Oruç Tutarken Vücudumuzda Neler Oluyor? Bir Yenilenme Yolculuğu

Zayıflamak sadece bedeni değil zihni de değiştiriyor

Ramazan Ayında Kan Şekeri ve Tokluk Dengesi Nasıl Korunur?

Zona Her 3 Kişiden Birinin Hayatını Etkiliyor​​​​​​​

Uzun süreli açlık ve susuzluk Epilepsi hastalarını etkileyebilir!

Ramazan’da kontrolsüz tatlı tüketimi kan şekerini zorluyor

Bilgisayar oyunu tek başına bağımlı yapmaz!

Psikiyatrik hastalıklarda oruç kararı hekimle verilmeli!

Ultra işlenmiş gıdaların ultra tehlikeleri

1 milyar 200 milyon muayene | Sağlıkta rekor mu? Tükeniş mi?

Her duyduğunuza inanmayın

Gençler, TEKNOFEST Dikey İnişli Roket Yarışması'na hazırlanıyor

Üretken yapay zekâ kullanan Android tehditleri çağı başladı

Penti Lab: Giyimde Bilimsel Yaklaşımın Yeni Adresi

Bilim Kahramanları Fuar İzmir'de buluştu

Novo Nordisk Vakfı’ndan bilim insanlarına araştırma desteği

Gemini artık müzik üretiyor

Aşk mesajı mı, dolandırıcılık tuzağı mı?

Sahte alıcı ve satıcı tuzağına düşmeyin

ERP sistemlerindeki açık şirketleri zarara uğratıyor

Kadın girişimcilere Visa ve Şekarbank'tan destek

Pidelik Un Talebinde Yüzde 364’lük Rekor Artış

SARSILMAZ Enforce Tac’de AB ile Bağlarını Güçlendirecek

Accor, 2025 yılı finansal sonuçlarını açıkladı

Amerikalılar Türk levreğine hayran kaldı

TotalEnergies’den Ustalara Eğitim

Türk organik sektörüne 41 kere maşallah

Kimpur Panel Sektöründeki İhracat Büyümesini Güçlendiriyor

Deniz Dorbek Koçak, New York Merkezli Regulus Collective’i Kurdu

Kadın Girişimcilere 125 Milyar TL’lik Güçlü Destek!

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 24 18 2 4 40 58
2.FENERBAHÇE A.Ş. 24 15 0 9 31 54
3.TRABZONSPOR A.Ş. 24 15 3 6 20 51
4.BEŞİKTAŞ A.Ş. 24 13 4 7 16 46
5.GÖZTEPE A.Ş. 24 11 4 9 11 42
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 24 11 7 6 16 39
7.SAMSUNSPOR A.Ş. 24 7 6 11 -2 32
8.KOCAELİSPOR 24 8 10 6 -4 30
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 24 7 9 8 -10 29
10.ÇAYKUR RİZESPOR A.Ş. 24 6 9 9 -4 27
11.CORENDON ALANYASPOR 24 5 8 11 -4 26
12.NATURA DÜNYASI GENÇLERBİRLİĞİ 24 6 12 6 -6 24
13.HESAP.COM ANTALYASPOR 24 6 12 6 -14 24
14.TÜMOSAN KONYASPOR 24 5 11 8 -10 23
15.İKAS EYÜPSPOR 24 5 12 7 -16 22
16.KASIMPAŞA A.Ş. 24 4 12 8 -15 20
17.ZECORNER KAYSERİSPOR 24 3 10 11 -25 20
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 24 3 17 4 -24 13