-
BIST 100
16252,82%1,87
-
DOLAR
44,19% 0,03
-
EURO
51,13% 0,29
-
GRAM ALTIN
7114,10% 0,03
-
Ç. ALTIN
11584,42% 0,00
Siber uzmanlar: Her hesap için ayrı parola kullanın
Siber güvenlik uzmanları, aynı parolayı birden fazla hesapta yeniden kullanmanın kolaylık sağlayabileceğini ancak dijital yaşamda zincirleme sorunlara yol açabileceğini vurguluyor.
Bir siber güvenlik şirketi, dolandırıcıların sıklıkla başvurduğu kimlik bilgisi doldurma yöntemine karşı alınabilecek önlemleri inceleyerek önerilerde bulundu.
Kimlik bilgisi doldurma, kötü niyetli kişilerin daha önce ifşa edilmiş oturum açma kimlik bilgilerinin listesini alıp, seçilen çevrimiçi hizmetlerin oturum açma alanlarına kullanıcı adı ve parola ikilisini sistematik olarak girme tekniğidir. Aynı kimlik bilgilerini çeşitli hesaplarda yeniden kullanırsanız bu kimlik bilgisi ikilisi saldırganlara birbiriyle ilgisi olmayan çevrimiçi hizmetlere erişim izni verebilir. Kimlik bilgisi doldurma, birinin evinizi, ofisinizi ve kasayı tek seferde açan bir anahtar bulmasına eş değer bir dijital suçtur. Geçmişteki veri ihlallerinden ve siber suç pazarlarından elde edilebilir veya saldırganlar bunun için güvenliği ihlal edilmiş cihazlardan ve web tarayıcılarından kimlik bilgilerini çalan, infostealer adlı kötü amaçlı yazılımları kullanabilirler.
Farklı hesaplarda aynı parolaları kullanmayın
Kullanıcılar çevrimiçi bankacılık, e-posta, sosyal medya ve alışveriş siteleri gibi yüksek değerli hesaplar da dâhil olmak üzere, parolaları farklı hesaplarda yeniden kullanma eğilimindeler. Saldırganlar, bir yerde oturum açma kimlik bilgilerini bulduktan sonra, bunları her yerde deneyebilirler. Botlar veya otomatik araçlar kullanarak bu kimlik bilgilerini oturum açma formlarına veya API'lere "doldururlar", bazen IP adreslerini değiştirir ve radarın altında kalmak için meşru kullanıcı davranışlarını taklit ederler.
Saldırganların rastgele veya yaygın olarak kullanılan kalıplar kullanarak parolayı tahmin etmeye çalıştıkları brute force saldırılarına kıyasla kimlik bilgisi doldurma daha basittir: İnsanların kendilerinin veya tercih ettikleri çevrimiçi hizmetlerin genellikle yıllar önce ifşa etmiş oldukları bilgilere dayanır. Ayrıca tekrarlanan oturum açma hatalarının alarmları tetikleyebildiği brute force saldırılarının aksine, kimlik bilgisi doldurma zaten geçerli olan kimlik bilgilerini kullanır ve saldırılar fark edilmeden kalır.
Kendinizi nasıl koruyabilirsiniz?
Şirket uzmanları kullanıcıların güvenlikleri için alabilecekleri önlemleri şöyle sıraladı:
-Aynı parolayı birden fazla site veya hizmette asla tekrar kullanmayın. Parola yöneticisi, her hesap için güçlü ve benzersiz parolalar oluşturabileceği ve saklayabileceği için bunu çok kolaylaştırır.
-Mümkün olduğunda iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Saldırganlar parolanızı bilseler bile ikinci faktör olmadan giriş yapamazlar.
-Uyanık olun ve haveibeenpwned.com gibi hizmetleri kullanarak e-postanızın veya kimlik bilgilerinizin geçmişteki sızıntılarda veya ihlallerde açığa çıkıp çıkmadığını kontrol edin. Açığa çıkmışsa özellikle hassas verileri depolayan hesaplar için hemen harekete geçin ve parolalarınızı değiştirin. (İLKHA)
Bozcaada hattında bazı araçların geçişine kısıtlama
Kayısıda çiçeklenme başladı: Üreticilere monilya uyarısı
Yapıcıoğlu: Siyonistlerin "Vadedilmiş topraklar" hedefinde Türkiye de var
AB’nin Kosova’ya uyguladığı cezai tedbirler kaldırıldı
Hatay'da 1.1 kilogram esrar ele geçirildi: 1 tutuklama
AB: Rusya ile diyalog kurmaya hazırlanmalıyız
Kuşadası Belediye Başkanı Günel görevden uzaklaştırıldı
Mardin’de trafik kazası: Motosiklet sürücüsü ağır yaralandı
Nijerya'da bombalı saldırı: 23 ölü, 100’den fazla yaralı
Kimsesizlerin, yetimlerin ve ihtiyaç sahibi ailelerin çocuklarına umut oldular!
Polonya'dan Trump'a: İran savaşı bizi ilgilendirmiyor
siyonist rejimden Lübnan'a saldırılar
İran: Besic Güçleri Komutanı Süleymani şehit oldu
Ortadoğu petrolünün gün içinde ki varil fiyatı 153 doları aştı
Mardin’de iki grup arasında silahlı kavga: 1’i ağır 4 yaralı
Siyonist rejim Mescid-i Aksa’yı 18 gündür kapalı tutuyor
İran’dan, okul saldırısı nedeniyle ABD ve siyonist rejimden tazminat talebi
Kuşadası'nda Başkan Günel görevden uzaklaştırıldı
Güney Marmara'da feribot seferlerine fırtına engeli
Uşak'ta tarihi eser operasyonu: 1 gözaltı
Cumhurbaşkanı Erdoğan: Gazetecilik hakikatin peşinde toplumun pusulasıdır
Gökbey'e uçuşa elverişlilik sertifikası
Yetimler Vakfı bayram öncesi Cizre'de yüzlerce yetim çocuğun yüzünü güldürdü
Rusya iki yerleşim yerini daha ele geçirdiğini duyurdu
İzmit’te binlerce kişilik iftar
İran, bu savaşta yeni bir balistik füze daha kullandı
Kazakistan'da anayasa referandumundan "evet" kararı çıktı
Dışişleri Bakanı Fidan, Rus mevkidaşı Lavrov ile görüştü
Habizbinililer Derneği yeni dönem proje taslağını kamuoyuyla paylaştı
Meteorolojiden fırtına uyarısı
Yükleniyor











