• BIST 100

    14915,65%1,02
  • DOLAR

    43,12% 0,03
  • EURO

    50,33% 0,29
  • GRAM ALTIN

    6340,32% 1,44
  • Ç. ALTIN

    10168,66% 0,00

Parola geçildi, kimlikler hedefte

Siber güvenlikte kritik bilgiler içerisinde yer alan kimlik bilgileri suçlular tarafından da en çok aranan değerli veri hâline geldi.

Teknoloji 29.12.2025 18:51:10
Parola geçildi, kimlikler hedefte

Parola geçildi, kimlikler hedefte 

  

Verizon'a göre, 2024 yılında gerçekleşen veri ihlallerinin neredeyse dörtte birinde (%22) kimlik bilgilerinin kötüye kullanılması etkili bir faktör olarak yer aldı. Siber güvenlik şirketi ESET, kurumsal yapılar ve şirketler için de büyük bir sorun hâline gelen kimlik bilgilerinin kötüye kullanılmasını inceledi. Güvenlik önlemleri kapsamında yapılabilecekler ile ilgili önerilerini paylaştı.  

Ele geçirilen kimlik bilgilerini kullanan tehdit aktörleri, ihlal edilen kuruluşun daha derinlerine ulaşabilir, yatay olarak hareket edebilir ve hassas sistemlere erişebilir. Bu durum, bir ihlalin ardından çok daha büyük bir "patlama yarıçapı" ve potansiyel olarak daha büyük hasara yol açar. Aynı sorun, kötü niyetli veya içerideki ihmalkâr kişilerin oluşturduğu riski de artırabilir. Kimlik yayılması da bir başka büyük sorundur. BT departmanları kullanıcılarının ve makinelerinin hesaplarını, kimlik bilgilerini ve ayrıcalıklarını doğru bir şekilde yönetmezse güvenlik kör noktaları kaçınılmaz olarak ortaya çıkar. Bu, tehdit aktörleri için saldırı yüzeyini, kaba kuvvet saldırılarının daha başarılı olmasını ve aşırı ayrıcalıklı hesapların ortaya çıkma olasılığını artırır. AI ajanlarının ortaya çıkışı ve IoT'nin sürekli büyümesi, merkezi olarak yönetilmesi gereken makine kimliklerinin sayısını büyük ölçüde artıracaktır.

Ortaklar ve tedarikçilerden kaynaklanan tehditleri de dikkate almak gerekir. Bu, kurumsal sistemlerinize erişimi olan bir MSP veya dış kaynak sağlayıcıları, hatta bir yazılım tedarikçisi anlamına gelebilir. Fiziksel ve dijital tedarik zincirleriniz ne kadar büyük ve karmaşıksa kimlik güvenliğinin tehlikeye girme riski de o kadar artar.

Kimlik güvenliğini nasıl artırabilirsiniz? 

Kimlik güvenliğine yönelik düşünülmüş, çok katmanlı bir yaklaşım, ciddi ihlal riskini azaltmaya yardımcı olabilir. 

·       En az ayrıcalık ilkesini benimseyin ve bu izinleri düzenli olarak gözden geçirin veya değiştirin. Bu, saldırıların etki alanını en aza indirecektir.

·       Tüm çalışanlar için parola yöneticisinde saklanan güçlü, benzersiz parolalar politikası ile en az ayrıcalık ilkesini uygulayın.

·       Çok faktörlü kimlik doğrulama (MFA) ile parola güvenliğini artırın, böylece bir hacker şirket kimlik bilgilerini ele geçirse bile o hesaba erişemez. Kolayca ele geçirilebilen SMS kodları yerine kimlik doğrulama uygulamaları veya anahtar tabanlı yaklaşımları tercih edin.

·       Çalışanların işe alımı ve işten ayrılması sırasında hesapların otomatik olarak sağlanıp kaldırıldığı güçlü kimlik yaşam döngüsü yönetimi uygulayın. Düzenli taramalar, genellikle tehdit aktörleri tarafından ele geçirilen atıl hesapları tespit edip silmelidir.

·       Kimlik bilgilerinin otomatik olarak değiştirilmesi ve tam zamanında erişim içeren ayrıcalıklı hesap yönetimi (PAM) yaklaşımıyla ayrıcalıklı hesapları güvence altına alın.

·       CEO'dan aşağıya doğru tüm çalışanlar için güvenlik eğitimini yeniden gözden geçirerek kimlik güvenliğinin önemini bildiklerinden ve en son kimlik avı taktiklerini tanımlayabildiklerinden emin olun. 

Yukarıdaki önerilerin çoğu, siber güvenliğe yönelik Sıfır Güven yaklaşımını oluşturur: "Asla güvenme, her zaman doğrula" kavramı etrafında şekillenen bir yaklaşımdır. Bu, her erişim girişiminin ağ içinde veya dışında, kimlik doğrulaması, yetkilendirme ve geçerlilik kontrolünden geçirilmesi anlamına gelir. Sistemler ve ağlar, şüpheli etkinlikler açısından sürekli olarak izlenir.  Yönetilen tespit ve müdahale (MDR) aracı, bu noktada büyük bir değer katabilir. Yedi gün 24 saat  çalışan uzman ekip, ağınızı yakından izler ve olası saldırıları hızla tespit ederek bunların kontrol altına alınmasını ve yönetilmesini sağlar. En iyi kimlik güvenliği uygulamaları, öncelikle önleme odaklı bir yaklaşımla başlar.

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Sibel Can, Cahide Palazzo konseriyle büyüledi

Haftanın kitap seçkisi | Özkan Saçkan'ın kaleminden kitap yorumları

Hububat bakliyat yağlı tohumlar ihracatçıları Güney Kore yolcusu

Sosyal medya yasağı çocukları korur mu?

Motosiklet Sporunun Yıldızları Ödüllendirilecek

İstanbul Sabiha Gökçen Havalimanı 25 yaşında!

Yapay zekayı akıllıca kullanan restoranlar başarılı olacak

Darüşşafaka Giriş Sınavı 17 Mayıs’ta 81 İlde Düzenlenecek

Süper Grip nedir? Süper gripten nasıl korunmalı

Ekonomik ve jeopolitik belirsizlikler, yeni iş fırsatları yaratır mı?

Yoğun tatlı isteği diyabetin habercisi olabilir

Soğuk havalarda diş travmalarına dikkat

Kedi-köpek maması sektörü ihracatını 11 yılda 33 kat artırdı

Beyin hatalardan neden ders almaz?

Enerjide tasarruf artık zorunluluk!

Türk Reasürans’ta Üst Düzey Atama

Eber Gölü'ndeki yangını yağmur söndürdü

Gediz Nehri Havzası’nın Geleceği Çalıştayı tamamlandı

Togg’da yılın ilk fırsatları cazip seçeneklerle başladı

TatilBudur’dan Sömestr Tatiline Özel Yurt İçi ve Yurt Dışı Rotalar

Türkiye’de çocuklara sosyal medya sınırı geliyor!

Sömestir tatilinde ailece keşif ve dinlenme bir arada

TEGV geleceğe iz bırakmak isteyenleri gönüllü olmaya davet ediyor

Usta Tiyatroculardan Aziz Nesin’in Öyküleri İş Sanat’ta

Venezuela’nın yer altı kaynaklarının teorik değeri 20 trilyon doları aşıyor

Sabahları Yorgun Uyanmak Vücudun Bir Sinyali Olabilir

Yeşil Vatan Kısa Film Yarışması’nda finalistler belli oldu

7 Ocak 2026 haftanın kitap tanıtımları

TOGG Türkiye kullanıcı sayısı 88 bini aştı

Yükleniyor

Sibel Can, Cahide Palazzo konseriyle büyüledi

Fedon, 79 yaşında Kars soğuklarına meydan okudu

İzzet Yıldızhan sevdikleriyle yeni yıl yemeğinde buluştu

Estefani tabak kırarken gözlükle önlem aldı

15 kilo veren Eser Yenenler | Kilo verirsem yine şaka bulurum

Müge Boz ve eşi Caner Erdeniz'in Londra projesi

Tarkan'ın yapay zeka destekli klibi ile Aysel Gürel geri döndü

İstanbul Sosyetesi Snob Magazin yeni yıl davetinde buluştu

Miss Turkey Heyecanı Başladı

Sibel Can'dan incilerle bezeli ihtişam

Sosyal medya yasağı çocukları korur mu?

Süper Grip nedir? Süper gripten nasıl korunmalı

Yoğun tatlı isteği diyabetin habercisi olabilir

Soğuk havalarda diş travmalarına dikkat

Beyin hatalardan neden ders almaz?

Sabahları Yorgun Uyanmak Vücudun Bir Sinyali Olabilir

Lahana turşusu tok tutuyor!

Sağlıklı bir kış için ihmale gelmez 7 tetkik

Net hedefler zihinsel dayanıklılığı artırıyor!

Sağlıklı yaş almanın 5 sırrı

Geleceği Üretenler TEKNOFEST’te Buluşuyor

Enerjide tasarruf artık zorunluluk!

Türkiye’de çocuklara sosyal medya sınırı geliyor!

Balina avı saldırıları yöneticileri hedef alıyor

Parola geçildi, kimlikler hedefte

Samsung CES 2026'da Teknoloji Forumları düzenleyecek

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

Yapay zeka konforu psikolojik riskler barındırıyor!

Samsung Türkiye’ye Tüketici Memnuniyeti Ödülü

ESET, Çin bağlantılı yeni bir tehdit grubunu ortaya çıkardı

Hububat bakliyat yağlı tohumlar ihracatçıları Güney Kore yolcusu

İstanbul Sabiha Gökçen Havalimanı 25 yaşında!

Ekonomik ve jeopolitik belirsizlikler, yeni iş fırsatları yaratır mı?

Kedi-köpek maması sektörü ihracatını 11 yılda 33 kat artırdı

Türk Reasürans’ta Üst Düzey Atama

Togg’da yılın ilk fırsatları cazip seçeneklerle başladı

Venezuela’nın yer altı kaynaklarının teorik değeri 20 trilyon doları aşıyor

Kripto piyasasında kâr realizasyonu öne çıkıyor

Corendon Airlines’a “Sürdürülebilirlik Liderleri Ödülü”

Ege Port Kuşadası 2025'te 995 bin yolcu ağırladı

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9