17 Haziran Abone Ol
  • Haberler
    • Ajanslar / Konkur
    • Atamalar
    • Dijital
    • KSS
    • Haberler
    • Insights
    • Trend
    • Marketing Türkiye 101
    • Türkiye’nin Gündemi
  • Yaratıcı İşler
  • Dergiler
  • Etkinlikler
  • Söyleşiler
  • Kariyer
  • Yazarlar
  • Araştırma
  • Abone Girişi
  • Abone Ol
Şirketlerin ve sosyal medya platformlarının alması gereken 7 güvenlik önlemi
Haberler

Şirketlerin ve sosyal medya platformlarının alması gereken 7 güvenlik önlemi

Marketing Türkiye
28 Temmuz 2020
2 dk okuma

Twitter’da birçok tanınmış ve doğrulanmış kullanıcı hesaplarının hacklenmesi akıllarda soru işareti oluşturdu. Gerçekleşen hacklenme olayının koordineli bir sosyal mühendislik saldırısı olduğunu belirten Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, sosyal medya platformlarındaki hacklenme olaylarının arka planında iç tehditlerin yattığına dikkat çekerek, alınması gereken acil önlemlerin olduğunu belirtiyor.

Birçok ünlü isimin ve markanın Twitter hesabının hızlı bir şekilde hacklenmesi gündeme bomba gibi düştü. Hackerlerin koordineli bir şekilde sosyal mühendisliklerini de konuşturarak gerçekleştirdikleri saldırıların arka planı ise halen kuşkular barındırıyor. Twitter gibi birçok sosyal mecrada gerçekleşen hacklenme olaylarının iç tehditlerle ilgili olabileceğini belirten Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, sosyal medya platformlarının iç tehditlere yönelik acil önlemler alması gerektiğinin altını çiziyor.

İçerideki Tehditlerin 4 Hali

Twitter gerçekleşen saldırıların bir sosyal mühendislik saldırısı olduğunu belirtti. Ancak bunların nasıl ve ne şekilde gerçekleştiği ile ilgili ayrıntılı bilgileri paylaşmadı. Twitter gibi birçok sosyal medya platformlarının genellikle karşılaştığı ve dillendiremediği durumun iç tehditler olduğunu belirten Gürsel Tursun’a göre, sosyal mecralarda genellikle karşılaşılan 4 iç tehdit türü bulunuyor.

1. İçerideki Adam: İlk olarak, şirkete zarar vermek için bir saldırı planlayarak sistemlere erişiminden yararlanan içerideki kötü niyetli çalışanların olabileceğini unutmamak gerekiyor. Farklı pozisyonlara erişmek, rakip şirketlere transfer olmak ya da başka birçok amaç için gerçekleştirilen eylemlerde bu tarzdaki çalışanlara dikkat etmek gerekiyor.

2. Hackerlere Yardımcı Olan İç Tehdit: İkinci tür içeriden tehdit, erişimi zarar vermek ve kötü niyetli faaliyetlerde bulunmak için kullanan ancak saldırı planlamasına aktif olarak dahil olamayan suçlu çalışanları barındırıyor. Alarmı devre dışı bırakan veya suçluların parayı alması için kasayı açan bir bankadaki güvenlik görevlisi gibi olan bu çalışanlar hackerler için uygun zemini hazırlayabiliyor.

3. Kandırılan İç Tehdit: Sosyal mühendislik saldırısı, kötü amaçlı yazılım veya başka bir teknikle gerçekleşen saldırı olması fark etmeksizin, saldırganlara erişim sağlamak için kandırılan iç tehditler de bulunuyor. Hackerler genellikle hedeflerini çok dikkatli seçtikleri ve sosyal ağlar ile diğer bilgi kaynaklarını tehlikeye atmak için zaman harcadıkları Açık Kaynaklı İstihbarat (OSINT) toplantısı yaparak, kullanacakları iç tehdidi kolaylıkla saptayabiliyorlar.

4. Ağınıza Takılan İç Tehdit: Son olarak, yukarıdaki kategorilere uymayan, ancak yine de bir çalışanın veya yüklenicinin zarar vermek için erişimini kullanması nedeniyle içeriden öğrenilen tehditler bulunuyor. Örneğin, kötü niyetli bir saldırgan, zarar vermek için bir şirketin ağındaki canlı bir bağlantı noktasına takılabiliyor ve saldırısını gerçekleştirebilmek için uygun anı kollayabiliyor.

Hacklenme ile İlgili Sorulması Gereken Sorular Var

Saldırganların kim olduğunu ve ihlalin nasıl yapıldığını belirlemek için hala devam eden araştırmalar var. Ancak, sorulması gereken ve tüm kuruluşların kendilerine de ayrıca sorması gereken bir soru olduğunu belirten Gürsel Tursun, sosyal mecralarda ilk etapta neden kullanıcı hesaplarına çalışanların erişim ve izinlerinin bulunduğu ve Twitter çalışanlarının neden kullanıcı hesaplarına, özellikle de doğrulanmış hesaplara içerik gönderme ve erişebilmeleri gerekiyor olduğu sorusunu dile getiriyor.

Şirketler ve Sosyal Medya Platformlarının Acil Alması Gereken 7 Önlem

Herhangi bir şirket ya da sosyal mecra için iç tehditlere benzer ihlalleri önlemeye yardımcı olmak için Twitter hacklenmelerinden öğrenilecek birçok şeyin olduğunu aktaran Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, alınması gereken 7 önlemi sıralıyor.

1. Mümkün olan en kısa sürede Tehdit Simülasyonu ve Kontrol Ayarlamalarının yapılması gerekiyor.

2. Çalışanların ve yöneticilerin beklenen davranışlarının modellenmesi ve anormal etkinlik için kullanıcı davranışı uyarılarının belirlenmesi gerekiyor.

3. Çalışanların ve yöneticilerin erişim düzeyinin incelenmesi ve çalışmaları için hangi izin düzeylerinin gerçekten gerekli olduğunun sorgulanması gerekiyor.

4. Çalışanların ve yöneticilerin çok faktörlü kimlik doğrulamasını etkinleştirmeleri, uzun ve karmaşık biçimler kullanarak şifrelerini düzenli olarak değiştirmeleri gerekiyor.

5. Kullanıcıların şüpheli etkinlikleri güvenlik ekiplerine nasıl doğru bir şekilde bildireceklerini bilmelerinin sağlanması gerekiyor.

6. Eğitime yönelik davranışları izlemek için sürekli siber güvenlik bilinci eğitimi ve testlerinin gerçekleştirilmesi gerekiyor.

7. Gizli bilgileri iletmek için yalnızca iş onaylı ve şifreli platformların kullanılması gerekiyor.

Hack Komtera
1 Burger King, McDonald's'ı Google Haritalar'da hedef aldı
Burger King, McDonald’s’ı Google Haritalar’da hedef aldı
2 Aşkın şifresi burçlarda saklı: En çok eşleşen burçlar açıklandı!
Aşkın şifresi burçlarda saklı: En çok eşleşen burçlar açıklandı!
3 HPV aşısı için müjdeli haber: 2025 sonunda ücretsiz oluyor!
HPV aşısı için müjdeli haber: 2025 sonunda ücretsiz oluyor!
4 Bumerang gençler: Yuvaya dönenlerin sayısı artıyor
Bumerang gençler: Yuvaya dönenlerin sayısı artıyor
5 YouTube Rating Report: En sevilen "lezzet avcıları"
YouTube Rating Report: En sevilen “lezzet avcıları”
Güncel Haberler
Hopi, 19 milyon müşterisinin verilerini analiz etti: Babalar Günü ve Kurban Bayramı alışverişleri Black Friday'i geçti!
Hopi, 19 milyon müşterisinin verilerini analiz etti: Babalar Günü ve Kurban Bayramı alışverişleri Black Friday’i geçti!
Mart ayının en başarılı TV reklamları…
Mart ayının en başarılı TV reklamları…
37. Kristal Elma’da ödüller sahiplerini buldu!  
37. Kristal Elma’da ödüller sahiplerini buldu!  
Sosyal Medya
  • FACEBOOK
  • TWITTER
  • LINKEDIN
  • INSTAGRAM
  • YOUTUBE

İlgili Haberler

Markalar için Alfa kuşağını anlama rehberi...
Haberler
Markalar için Alfa kuşağını anlama rehberi…
İrem Alimoğlu
2 hafta önce
Geleceğin menülerine "harekete geçiren lezzetler" yön verecek!
Haberler
Geleceğin menülerine “harekete geçiren lezzetler” yön verecek!
Sena Tufan
4 hafta önce
3D baskı ile inşa edilen dünyanın en yüksek kulesi "Tor Alva" İsviçre'de ziyarete açıldı
Haberler
3D baskı ile inşa edilen dünyanın en yüksek kulesi “Tor Alva” İsviçre’de ziyarete açıldı
Nafizcan Önder
4 hafta önce
Haftanın marka-ajans iş birlikleri (18-24 Nisan)
Haberler
Haftanın marka-ajans iş birlikleri (18-24 Nisan)
Sena Tufan
24 Nisan 2025
  • Yarışmalar
  • Temsilcilikler
  • Etkinlikler
  • Yayınlar
Yarışmalar Yarışmalar Yarışmalar Yarışmalar Yarışmalar Yarışmalar
Temsilcilikler Temsilcilikler Temsilcilikler
Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler
Yayınlar

Esentepe Mahallesi, Kore Şehitleri Caddesi, No:7, Yegane Apartmanı, Kat: 2, Daire: 4,
Şişli/İstanbul

[email protected]
0 (212) 211 11 12

  • Haberler
  • Yazarlar
  • Söyleşiler
  • Yaratıcı İşler
  • Etkinlikler
  • Kariyer
  • Üye Girişi
  • Kayıt Ol
  • Hakkımızda
  • Künye ve İletişim
  • KVKK Açık Rıza Beyanı
  • Mesafeli Satış Sözleşmesi
  • Gizlilik, Kişisel Verilerin Korunması ve İşlenmesi Politikası

© 2001 Rota Yayın Yapım Tanıtım Tic. Ltd. Şti. Bu Sitede Bulunan Yazı Ve Çizimlerin Her Hakkı Saklıdır.

Abone Ol
  • Haberler
    • Ajanslar / Konkur
    • Atamalar
    • Dijital
    • KSS
    • Haberler
    • Insights
    • Trend
    • Marketing Türkiye 101
    • Türkiye’nin Gündemi
  • Yaratıcı İşler
  • Dergiler
  • Etkinlikler
  • Söyleşiler
  • Kariyer
  • Yazarlar
  • Araştırma

© 2001 Rota Yayın Yapım Tanıtım Tic. Ltd. Şti. Bu Sitede Bulunan Yazı Ve Çizimlerin Her Hakkı Saklıdır.

Asquared WordPress Agency tarafından tasarlanmış ve kodlanmıştır.