Bağlantıda Kalın

Yazılım

İnternette yaşlılara da yer var

Sadece Amerika Birleşik Devletleri’nde yaşlı insanlar, internet kaynaklı hırsızlık, dolandırıcılık ve sömürü de dahil olmak üzere çeşitli dolandırıcılık yöntemlerine yılda 3 milyar dolar kaptırıyorlar. Birçok kurban, aldatıldıklarını itiraf etmekten utandığı için hasarın aslında belirtilenden daha yüksek olduğu tahmin ediliyor. Siber güvenlik kuruluşu ESET, yaşlıların online dolandırıcılık türlerine karşı dikkatli olmalarını sağlayacak bazı önerilerde bulunuyor.

 

Şüpheci olun

Bir yabancının özellikle internette güvenilir olduğunu asla varsaymayın. Gerçekten de, her zaman beklenmeyen mesajın bir dolandırma girişimi olabileceğini göz önünde bulundurmanız tavsiye edilir. Buna ek olarak, mesaj tanıdığınız birinden geliyor (veya geliyor gibi görünüyor) olsa bile dikkatli olmalısınız. Bu, e-posta, anlık mesajlaşma uygulamaları veya sosyal medya yoluyla iletilen mesajlar için de geçerlidir. Mesaj veya gönderen hakkında alışılmadık şeylere dikkat edin; arkadaşınızın internet hesabını çalan kötü niyetli bir kişi olabilir.

Tıklamayın özellikle de ekleriEn yaygın online dolandırıcılıktan biri olan kimlik avı sadırısı genellikle, sizi kredi kartı veya oturum açma bilgileri gibi hassas verilerinizi vermeye ikna etmeye çalışan bir e-posta veya sosyal medya mesajıyla başlar. Birçok dolandırcı, web sitelerini ve Facebook sayfalarını kampanyaların tuzağı olarak kullanır. Ne kadar resmi görünürse görünsün, birdenbire ulaşan herhangi bir materyalin gerçek olduğunu asla otomatik olarak varsaymamalısınız. Sonuç olarak, mesaj bilinen, güvenilir bir kaynaktan gelse bile hassas bilgilerinizi isteyen bağlantıları veya e-postalardaki ekleri açmayın.

Bedava şeylere ‘hayır’ deyin

Dolandırıcılar, girmediğiniz bir piyango veya çekilişte kazandığınız ödül için sizi tebrik etmek için bir e-posta gönderebilir. Bununla birlikte, ödülünüzün teslim edilmesi için kişisel bilgilerinizi isteyecek ve/veya bir çeşit avans ücreti için önceden ödeme talep edeceklerdir. Tipik olarak, resmi ileti aciliyet duygusu aşılayacaktır. Sizden derhal yanıt vermenizi isteyeceklerdir. Unutmayın ki, meşru piyangolar asla kazananların ödülleri alması için ücret istemezler.

Yabancılara asla para göndermeyin

Kurbanın sahte bir hayrana para veya kişisel bilgi göndermesi için kandırıldığı güven ve romantizm dolandırıcılığı, 2018 yılında her yaştan insanı hedefleyen en masraflı ikinci online dolandırıcılık türü olarak öne çıkıyor. 362 milyon dolar değerinde toplam kayba neden olduğu tahmin ediliyor. Romantizm dolandırıcılığı yıllardır yaşlıları hedef alan en yaygın dolandırıcılık listesinde en üst sıralardaydı. Yalnızlık, birçok yaşlının doğal olarak karşılaştığı en sık sorunlardan biri. Benzer bir dolandırıcılık türü de özellikle Türkiye’de yaygın. Telefonlar üzerinden ‘savcıyım, polisim, cihazınız kriminal olaylarla kullanılmış’ gibi ifadelerle kişiler aldatılmaya ve paragöndermeleri veya getirmeleri için ikna edilmeye çalışılıyor. Bilmediğiniz kişilere para göndermeyin. Kafanız karışırsa, bir arkadaşınızdan, çocuğunuzdan veya hatta torununuzdan yardım istemekten çekinmeyin.

Kapatın

Teknik destek dolandırıcılığında dolandırıcılar genellikle bilgisayarınızın kötü amaçlı yazılım tarafından tehlikeye girdiğine ve sorunu çözebilmeleri için cihazınıza uzaktan erişim sağlamaları gerektiğine sizi ikna etmeye çalışacaktır. Tabii ki, bahane sahte, ancak ortaya çıkarılan hasar – kişisel bilgi ve para kaybı – çok gerçek. Saygın bir satıcıyı temsil ettiklerini iddia etseler bile, bir yabancıya bilgisayarınıza uzaktan erişim sağlamamalısınız.

Bonus ipucu

Son ipucu esas olarak gençlerimize yöneliktir. Ebeveynlerimiz, büyükanne ve büyükbabalarımızla açık bir diyalog kuralım ve onlara temel siber güvenlik uygulamalarını basit bir şekilde açıklayalım. Çevrimiçi dünyanın tehlikeleri hakkında daha iyi bir anlayış edinmenin yanı sıra, çoğu daha az yalnız hissedecek, bu da sonuçta internette daha güvenli kalmalarına yardımcı olacaktır.

Okumaya Devam Et

Manşet

İş Yerlerinizi Yeni Nesil Dijital Güvenlik Ürünleriyle Koruyun 

Küresel bir yeni nesil dijital güvenlik şirketi olan ESET, yüksek düzeyde optimize edilmiş bir tehdit algılama ve müdahale çözümü sunmak için yenilikçi Open XDR platformu Stellar Cyber ile iş birliği yaptığını duyurdu. Bu entegrasyon, MSSP’ler (Yönetilen Güvenlik Sağlayıcıları) ve işletmeler için uygun maliyetli, verimli tehdit tespiti ve yanıtı sağlayarak hızla gelişen tehditler karşısında güvenlik operasyonlarını daha güçlü hale getirecek…

ESET ve Stellar Cyber, güvenlik ekiplerini daha verimli ve etkili hale getiren akıllı otomasyona sahip ürünler sunmaya odaklanıyor. ESET’in yapay zekaya dayalı ESET PROTECT Platformu ve modülleri, kurumların tüm iş ortamını kolayca korumasını sağlıyor. ESET’in dünyanın dört bir yanından gelen eyleme geçirilebilir telemetri ile desteklenen proaktif önleme öncelikli yaklaşımı sayesinde fidye yazılımlarının ve diğer saldırıların büyük ölçekli güvenlik olaylarına dönüşmesini engelliyor.

ESET’in zengin, küresel kaynaklı telemetri verileri sayesinde Stellar Cyber’ın Open XDR çözümü, gelişmiş bir proaktif güvenlik duruşuna sahip olacak ve güvenlik operasyonlarının ortamlarını korumak için ihtiyaç duydukları araç sayısını azaltacak. Düşük yanlış pozitif oranları, hızlı düzeltme süresi, düşük işlem ayak izi ve yapay zekaya özgü otomasyon, ESET PROTECT Platformunu son derece cazip bir yeni nesil güvenlik platformu haline getiriyor.

Şüpheli tehditleri otomatik olarak tanımlamak için derin makine öğrenimi modelleri kullanarak farklı ürünlerden gelen verileri işleme ve analiz etme konusunda uzmanlaşan ve tehditlerin hızlı bir şekilde düzeltilmesini sağlayan Stellar Cyber ile entegrasyon, güvenlik ekiplerine saldırganlara karşı kalıcı bir avantaj sağlayacak.

ESET KOBİ ve MSP Segmenti Başkan Yardımcısı – Michal Jankech

ESET KOBİ ve MSP Segmenti Başkan Yardımcısı Michal Jankech yaptığı açıklamada, “Müşterilerimizin ihtiyaçları bizim için her şeyden önce gelir, Stellar Cyber’ın sunduğu çok sayıda kullanıma hazır entegrasyon sayesinde müşterilerimiz kaynak eklemeden güvenlik operasyonlarını güçlendirebiliyor” dedi.

Stellar Cyber Stratejik İş birlikleri Başkan Yardımcısı Andrew Homer “ESET ile ortaklığımızı ve birleşik çözümlerimizin değerini duyurmaktan heyecan duyuyoruz. ESET, güçlü bir anahtar teslim otomatik çözümle müşterilerimizin güvenliğini sağlamaya yardımcı olma tutkumuzu paylaşıyor” dedi.

İşbirliğinin temel faydaları olarak şunlar öne çıkıyor;

  • İşletmelerin ve güvenlik sağlayıcılarının proaktif güvenlik duruşunu geliştirir.
  • Bir kuruluşu korumak için gereken araç sayısını önemli ölçüde en aza indirir.
  • Verilerin bir araçtan diğerine taşınmasıyla ilgili manuel süreçleri ortadan kaldırarak güvenlik ekibinin üretkenliğini artırır.
  • Birleşik çözümde bulunan en son tehdit algılama teknolojilerini kullanarak sektördeki en düşük yanlış pozitif uyarı oranlarını üretir.
Okumaya Devam Et

Yazılım

WhasApp Mavi İkon Dönemi

opüler anlık mesajlaşma platformu WhatsApp, ilk olarak Eylül ayında ortaya çıkan mavi tik işaretini sessiz sedasız kullanıma sundu.

Android kullanıcıları için bugün yayınlanan 2.11.43 sürümü ile birlikte kullanıma sunulan bu özellik sayesinde artık kullanıcılar, mesajlarının gönderildiğini, iletildiğini ve okunduğunu takip edebiliyorlar. 

Kullanıma sunulan bu özellik ile birlikte artık WhatsApp üzerinden yazdığınız mesaj gönderildiğinde tek ve gri renkte bir tik işareti göreceksiniz, gönderdiğiniz mesaj karşınızdaki kişiye iletildiğinde gri tik işaretlerinin sayısı ikiye çıkacak ve mesaj gönderdiğiniz kişi mesajınızı okuduğunda ise gri tik işaretleri maviye dönüşecek.

Mavi tik işaretleri, kullanıma sunulur sunulmaz kullanıcılardan çeşitli sosyal ağlarda çeşitli tepkiler alırken, ön plana çıkan görüş ise \”Son Görülme\” ile çok can yakan WhatsApp’in bu özellik ile daha da can yakabileceği.

iOS’e Güncelleme Hala Yok!

WhatsApp diyince akıllara gelen bir diğer konu ise uzun zamandır güncelleme bekleyen iPhone 6 ve iPhone 6 Plus kullanıcıları. iPhone 6 satışa sunulduğundan beri en son 23 Eylül’de güncellenen WhatsApp, yayınlanan güncellemede yeni iPhone’ların kendi ekran çözünürlüklerine destek vermemiş kullanıcıları üzmüştü ve bu durum henüz değişmiş değil. Ancak bana soracak olursanız iPhone 6 için WhatsApp güncellemesi de en fazla 1 hafta içinde kullanıma sunulacaktır. 

Ayrıca mavi tik işaretlerini kullanmaya başlamak için bir şey yapmanıza gerek olmadığını, uygulamanız güncellenmese bile mavi tik işaretlerini kullanabileceğinizi de belirtelim.

Okumaya Devam Et

Yazılım

KOBİ’lerin yaptığı yedi bulut güvenliği hatası

Küçük ve orta ölçekli işletmelere daha çok hitap eden çözümler riskleri de beraberinde getiriyor. Siber güvenlik şirketi ESET, KOBİ’lerin yaptığı en önemli yedi bulut güvenliği hatasını belirledi, doğru bulut güvenliğine ilişkin yapılması gerekenleri  sıraladı.
 
Bulut çözümleri KOBİ’lere daha büyük rakiplerle oyun alanını eşitlemek için fırsatlar sunuyor. Daha fazla iş çevikliği ve gelir gider dengesini bozmadan hızlı ölçeklendirme sağlıyor. Yapılan araştırmalar küresel ölçekte KOBİ’lerin yüzde 53’ünün bulut için yıllık 1,2 milyon doların üzerinde harcama yaptıklarını ortaya koyuyor. Ancak dijital dönüşüm riskleri de beraberinde getiriyor. KOBİ’ler tarafından belirtilen ikinci ve üçüncü en önemli bulut zorlukları güvenlik (%72) ve uyumluluk (%71) olarak görünüyor. Bu zorlukların üstesinden gelmenin ilk adımı, küçük işletmelerin bulut dağıtımlarında yaptıkları ana hataları anlamaktır.
 
KOBİ’lerin yaptığı en önemli hatalar
En büyük ve en iyi kaynaklara sahip işletmeler bile bazen güvenlikle ilgili  temel konuları atlıyor. Bu kör noktaları ortadan kaldırarak, kuruluşunuz potansiyel olarak ciddi finansal veya itibar riskine maruz kalmadan bulut kullanımını optimize etme yolunda büyük adımlar atabilir.
Çok faktörlü kimlik doğrulama (MFA) kullanmamak Statik parolalar doğası gereği güvensizdir ve her işletme sağlam bir parola oluşturma politikasına bağlı kalmaz. Parolalar kimlik avı, kaba kuvvet yöntemleri veya basitçe tahmin gibi çeşitli yollarla çalınabilir. Bu nedenle MFA, saldırganların kullanıcılarınızın SaaS, IaaS veya PaaS hesap uygulamalarına erişmesini çok daha zor hale getirecek ve böylece fidye yazılımı, veri hırsızlığı ve diğer olası sonuç risklerini azaltacaktır. Diğer bir seçenek de mümkünse parolasız kimlik doğrulama gibi alternatif kimlik doğrulama yöntemlerine geçmektir.
Bulut sağlayıcısına (CSP) çok fazla güvenmek Birçok BT lideri buluta yatırım yapmanın her şeyi güvenilir bir üçüncü tarafa yaptırmak anlamına geldiğine inanıyor. Bu sadece kısmen doğrudur. Bulutun güvenliğini sağlamak için CSP ve müşteri arasında paylaşılan bir sorumluluk modeli vardır. Nelere dikkat etmeniz gerektiği bulut hizmetinin türüne (SaaS, IaaS veya PaaS) ve CSP’ye bağlı olacaktır. Sorumluluğun çoğu sağlayıcıda olsa bile  ek üçüncü taraf kontrollerine yatırım yapmak işe yarayabilir.
Başarısız yedekleme Bulut sağlayıcınızın (örneğin dosya paylaşma, depolama hizmetleri için) arkanızda olduğunu varsaymayın. Her zaman en kötü senaryo için plan yapmak faydalı olacaktır; bu senaryo büyük olasılıkla bir sistem arızası ya da siber saldırıdır. Kuruluşunuzu etkileyecek olan yalnızca veri kaybı değil, aynı zamanda bir olayın ardından gelebilecek kesinti süresi ve üretkenlik darbesidir.
Düzenli yama yapmamak Yama yapmazsanız bulut sistemlerinizi güvenlik açığı istismarına maruz bırakmış olursunuz. Bu da kötü amaçlı yazılım bulaşmasına, veri ihlallerine ve daha fazlasına neden olabilir. Yama yönetimi, şirket içinde olduğu kadar bulutta da geçerli olan temel bir en iyi güvenlik uygulamasıdır.
Yanlış bulut yapılandırması Bulut sağlayıcıları yenilikçi bir gruptur. Ancak müşteri geri bildirimlerine yanıt olarak sundukları çok sayıda yeni özellik ve yetenek, birçok KOBİ için inanılmaz derecede karmaşık bir bulut ortamı yaratabilir. Bu da hangi yapılandırmanın en güvenli olduğunu bilmeyi çok daha zor hale getirir. Yaygın hatalar arasında bulut depolamayı herhangi bir üçüncü tarafın erişebileceği şekilde yapılandırmak ve açık portları engellememek yer alıyor.
Bulut trafiğinin izlenmemesi  Günümüzde bulut ortamınızın ihlal edilmesinin \”eğer\” değil \”ne zaman\” gerçekleşeceğinin önemli olduğu yaygın bir görüştür. Bu durum, işaretleri erkenden tespit etmek ve bir saldırıyı kurumu etkileme şansı bulmadan önce kontrol altına almak için hızlı tespit ve müdahaleyi kritik hale getirmektedir. Bu da sürekli izlemeyi bir zorunluluk haline getirir.
Kurumsal verileri şifrelemede başarısız olmak Hiçbir ortam yüzde 100 ihlal edilemez değildir. Peki kötü niyetli bir taraf en hassas dahili verilerinize veya yüksek düzeyde düzenlenmiş çalışan veya müşteri kişisel bilgilerinize ulaşmayı başarırsa ne olur? Verilerinizi olduğu yerde ve aktarım sırasında şifreleyerek, ele geçirildiklerinde bile kullanılamayacağından emin olursunuz.
 
Doğru bulut güvenliği
Bulut güvenliği risklerinin üstesinden gelmenin ilk adımı, sorumluluklarınızın nerede olduğunu ve hangi alanların bulut sağlayıcıları (CSP) tarafından ele alınacağını anlamaktır. Ardından CSP’nin buluta özgü güvenlik kontrollerine güvenip güvenmediğinize veya bunları ek üçüncü taraf ürünlerle geliştirmek isteyip istemediğinize karar vermeniz gerekir. Aşağıdaki maddeleri  göz önünde bulundurun:

Dünyanın önde gelen bulut sağlayıcıları tarafından sunulan bulut hizmetlerinde yerleşik olarak bulunan güvenlik özelliklerine ek olarak e-posta, depolama ve iş birliği uygulamalarınız için bulut güvenliğinizi ve korumanızı geliştirmek üzere üçüncü taraf güvenlik çözümlerine yatırım yapın.

Hızlı olay müdahalesi ve ihlalin kontrol altına alınması veya iyileştirilmesi için genişletilmiş, yönetilen tespit ve müdahale (XDR/MDR) araçları ekleyin.

Güçlü varlık yönetimi üzerine inşa edilmiş sürekli risk tabanlı bir yama programı geliştirin ve uygulayın (yani, hangi bulut varlıklarına sahip olduğunuzu bilin ve ardından bunların her zaman güncel olmasını sağlayın)

Kötü niyetli kişilerin eline geçse bile korunmasını sağlamak için bekleyen (veri tabanı düzeyinde) ve aktarılan verileri şifreleyin. Bu aynı zamanda etkili ve sürekli veri keşfi ve sınıflandırması gerektirecektir.

Net bir erişim kontrol politikası tanımlayın; güçlü parolalar, MFA, en az ayrıcalık ilkeleri ve belirli IP’ler için IP tabanlı kısıtlamalar/izin listeleri zorunlu kılın.

Ağ segmentasyonu ve diğer kontrollerin yanı sıra yukarıdaki unsurların çoğunu (MFA, XDR, şifreleme) içerecek bir Sıfır Güven yaklaşımını benimsemeyi düşünün

Okumaya Devam Et

Editör Seçimleri

Donanım1 hafta önce

HUAWEI Pura 70 Ultra DXOMARK Tarihinin En Yüksek Puanını Aldı

HUAWEI Pura 70 Ultra, DXOMARK sıralama tarihinde 163 puanla en yüksek puanı alarak Dünya’nın en iyi kameralı akıllı telefonu oldu....

Donanım1 hafta önce

Giyilebilir Cihazlar Gizlilik Riski Taşıyor mu?

Akıllı saatler, fitness takip cihazları ve diğer giyilebilir cihazlar cep telefonlarımız ve tabletlerimiz kadar olağan hale geldi. Bu bağlantılı cihazlar...

Manşet1 hafta önce

İş Yerlerinizi Yeni Nesil Dijital Güvenlik Ürünleriyle Koruyun 

Küresel bir yeni nesil dijital güvenlik şirketi olan ESET, yüksek düzeyde optimize edilmiş bir tehdit algılama ve müdahale çözümü sunmak...

Analiz1 hafta önce

Şehirlerin Geleceği ‘Akıllı ve Dirençli Kentler Zirvesi’nde Değerlendirilecek

Kentleşme her geçen gün artıkça operasyon ve hizmetlerin deneyimini iyileştirmek, altyapıları buna göre planlamak gerekiyor. Küresel olarak her hafta 3...

Donanım1 hafta önce

Link Bilgisayar İle İkas’tan Stratejik İş Birliği

Türkiye’nin önde gelen sektörel yazılım çözümleri sağlayıcısı Link Bilgisayar, yeni nesil e-ticaret altyapısı sunan İkas ile pazar erişimini artıracak bir...

Donanım1 hafta önce

MediaMarkt Türkiye CEO’su Hulusi Acar: “MediaMarkt Türkiye olarak kazandığımızı Türkiye’ye yatırmaya, deneyimle büyümeye devam edeceğiz.”

Avrupa ve Türkiye’nin 1 numaralı elektronik perakendecisi MediaMarkt 2024 yılı stratejisini ve yatırım planlarını açıkladı. MediaMarkt Türkiye CEO’su Hulusi Acar,...

Mobil2 ay önce

Qualcomm, Alt Seviyeye Krait Vermeyecek

Ünlü mobil çip üreticisi Qualcomm, 2012 yılının en hızlı büyüyen yarı iletken üreticisi olmayı başarmıştı. Firmanın ARM Cortex A15 ve...

Donanım2 ay önce

Philips Smart TV’ye Tasarım Ödülü

TP Vision, Philips 47PFL6907 Smart LED TV ile 2013 iF Ürün Tasarım Ödülü’nü kazandı. iF Ürün Tasarım Ödülü, alanında en...

Android2 ay önce

WhatsApp, BB10’da Yer Almayacak mı?

Nokia S40 platformunda bile kullanılabilen WhatsApp, hızlı bir şekildeSMS’in yerini almaya doğru gidiyor. Mobil internet verisine sahip, herhangi bir numaraya sahip olan...

Donanım2 ay önce

AMD A10-5800K ve AsRock FM2A85X ile 7.93 Ghz

Nick Shih, rekor ile ilgili olarak yaptığı açıklamada kendisi için 7,93Ghz’in sadece bir ısınma olduğunu hedefinde ise 8GHz olduğunu söyledi....

Trendler