-
BIST 100
16252,82%1,87
-
DOLAR
44,19% 0,03
-
EURO
51,13% 0,29
-
GRAM ALTIN
7114,10% 0,03
-
Ç. ALTIN
11584,42% 0,00
Uzmanlardan uyarı: Her hesap için ayrı parola kullanın
Siber güvenlik şirketi ESET, aynı parolanın birden fazla hesapta kullanılmasının ciddi güvenlik riskleri doğurduğunu belirterek, dolandırıcıların sıkça başvurduğu "kimlik bilgisi doldurma" saldırı yöntemine karşı kullanıcıları uyardı.
ESET tarafından yapılan değerlendirmede, aynı kullanıcı adı ve parolanın farklı çevrimiçi hizmetlerde yeniden kullanılmasının, siber suçlulara birden fazla hesaba tek seferde erişim imkânı tanıdığına dikkat çekildi.
"Kimlik bilgisi doldurma zincirleme hesap ihlallerine yol açıyor"
Kimlik bilgisi doldurma yönteminin, daha önce veri ihlalleriyle ele geçirilmiş kullanıcı adı ve parola listelerinin farklı platformların giriş alanlarında sistematik şekilde denenmesine dayandığı belirtildi. Uzmanlar, aynı kimlik bilgilerinin birden fazla hesapta kullanılması durumunda saldırganların, birbirinden bağımsız birçok çevrimiçi hizmete erişebildiğini vurguladı. ESET açıklamasında, "Kimlik bilgisi doldurma, bir kişinin evini, ofisini ve kasasını tek bir anahtarla açabilmesine benzer bir dijital suçtur." ifadelerine yer verildi. Bu bilgilerin; geçmişte yaşanan veri ihlallerinden, siber suç pazarlarından ya da "infostealer" olarak bilinen ve güvenliği ihlal edilmiş cihazlar ile internet tarayıcılarından kimlik bilgisi çalan zararlı yazılımlar aracılığıyla elde edilebildiği aktarıldı.
Brute force saldırılarından farkı
Uzmanlar, kimlik bilgisi doldurma saldırılarının parola tahminine dayalı "brute force" saldırılarına kıyasla daha zor fark edildiğini belirtti. Çünkü bu yöntemde saldırganların, zaten geçerli olan kimlik bilgilerini kullandığı, bu nedenle çok sayıda hatalı giriş denemesi yapılmadığı ve güvenlik alarmlarının tetiklenmediği kaydedildi. Ayrıca botlar ve otomatik araçlar aracılığıyla giriş formlarının veya API’lerin hedef alındığı, IP adreslerinin sık sık değiştirilerek meşru kullanıcı davranışlarının taklit edildiği ifade edildi.
"Yüksek değerli hesaplar daha büyük risk altında"
ESET, kullanıcıların çevrimiçi bankacılık, e-posta, sosyal medya ve alışveriş siteleri gibi yüksek değerli hesaplarda dahi aynı parolayı kullanma eğiliminde olduğuna dikkat çekerek, bu durumun saldırganların işini kolaylaştırdığını vurguladı.
Kendinizi nasıl koruyabilirsiniz?
ESET uzmanları, kullanıcıların dijital güvenliklerini artırmak için şu önerilerde bulundu: "Aynı parolayı birden fazla site veya hizmette asla kullanmayın. Parola yöneticileri, her hesap için güçlü ve benzersiz parolalar oluşturmayı ve saklamayı kolaylaştırır. Mümkün olan her yerde iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Parolanız ele geçirilse bile ikinci doğrulama olmadan hesaplara erişim sağlanamaz. haveibeenpwned.com gibi servisler aracılığıyla e-posta adresinizin veya kimlik bilgilerinizin daha önce bir veri sızıntısında yer alıp almadığını kontrol edin. Bilgileriniz açığa çıkmışsa özellikle hassas hesaplar için parolalarınızı derhal değiştirin."
Uzmanlar, dijital dünyada güvenliğin temelinin güçlü ve benzersiz parolalardan geçtiğini vurgulayarak, kullanıcıların bu konuda daha bilinçli hareket etmesi gerektiğini ifade etti. (İLKHA)
Bozcaada hattında bazı araçların geçişine kısıtlama
Kayısıda çiçeklenme başladı: Üreticilere monilya uyarısı
Yapıcıoğlu: Siyonistlerin "Vadedilmiş topraklar" hedefinde Türkiye de var
AB’nin Kosova’ya uyguladığı cezai tedbirler kaldırıldı
Hatay'da 1.1 kilogram esrar ele geçirildi: 1 tutuklama
AB: Rusya ile diyalog kurmaya hazırlanmalıyız
Kuşadası Belediye Başkanı Günel görevden uzaklaştırıldı
Mardin’de trafik kazası: Motosiklet sürücüsü ağır yaralandı
Nijerya'da bombalı saldırı: 23 ölü, 100’den fazla yaralı
Kimsesizlerin, yetimlerin ve ihtiyaç sahibi ailelerin çocuklarına umut oldular!
Polonya'dan Trump'a: İran savaşı bizi ilgilendirmiyor
siyonist rejimden Lübnan'a saldırılar
İran: Besic Güçleri Komutanı Süleymani şehit oldu
Ortadoğu petrolünün gün içinde ki varil fiyatı 153 doları aştı
Mardin’de iki grup arasında silahlı kavga: 1’i ağır 4 yaralı
Siyonist rejim Mescid-i Aksa’yı 18 gündür kapalı tutuyor
İran’dan, okul saldırısı nedeniyle ABD ve siyonist rejimden tazminat talebi
Kuşadası'nda Başkan Günel görevden uzaklaştırıldı
Güney Marmara'da feribot seferlerine fırtına engeli
Uşak'ta tarihi eser operasyonu: 1 gözaltı
Cumhurbaşkanı Erdoğan: Gazetecilik hakikatin peşinde toplumun pusulasıdır
Gökbey'e uçuşa elverişlilik sertifikası
Yetimler Vakfı bayram öncesi Cizre'de yüzlerce yetim çocuğun yüzünü güldürdü
Rusya iki yerleşim yerini daha ele geçirdiğini duyurdu
İzmit’te binlerce kişilik iftar
İran, bu savaşta yeni bir balistik füze daha kullandı
Kazakistan'da anayasa referandumundan "evet" kararı çıktı
Dışişleri Bakanı Fidan, Rus mevkidaşı Lavrov ile görüştü
Habizbinililer Derneği yeni dönem proje taslağını kamuoyuyla paylaştı
Meteorolojiden fırtına uyarısı
Yükleniyor










