Dark Web’de satışa çıkarılan kurumsal kimlik ayrıntıları yüzde 429 arttı

Muhendis

New member
İnternetin karanlık yüzü Dark Web’de hassas ayrıntıların satışı artarken, şirketler güçlü süreçlerden geçiyor. Geçtiğimiz yıl Dark Web’de satışa çıkarılan kurumsal kimlik ayrıntılarının %429 oranda arttığına dikkat çeken WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, kimlik ayrıntılarını inançta tutmak isteyen kurumlar için 5 kıymetli adımı sıralıyor.

Kullanıcılarının IP adreslerini gizleyebilen ve anonim web sitelerinden meydana gelen Dark Web, şirketleri güçlü durumlarla baş başa bırakıyor. Yapılan araştırmalar, geçtiğimiz yıl Dark Web’de açığa çıkan kurumsal kimlik ayrıntılarının %429 oranda arttığını raporlarken, daha evvel ihlal yaşayarak dataları Dark Web’e sızdırılmış çalışan ya da müşteri detaylarıne erişebilen hackerler hassas dataları kullanarak hasılatlarını artırmak istiyor. Çalınan kurumsal kimlik ayrıntılarının mali kayıplara ek olarak şirket prestijinin zedelenmesine ve fikri mülkiyetin kaybbulunmasına niye olabileceğini belirten WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, kurumsal kimlik ayrıntılarını inançta tutmanın 5 yolunu paylaşıyor.

Dark Web’de Yer Alan Kurumsal Kimlik ayrıntıları Hackerler için Biçilmez Kaftan!

Biroldukca şirket, gelirini artırmak isteyen hackerlerin düzenlediği siber taarruzların amacında bulunuyor. Bilhassa kıymetli dataların satışa sunulduğu Dark Web ise hackerlerin hedefleri doğrultusunda hareket etmelerini kolaylaştırıyor. Dark Web’de açığa çıkan kurumsal kimlik ayrıntıları için istenen fiyatın, işletmelerinin ne kadar gelir elde ettiği üzere çeşitli faktörlere bağlı olduğuna ve bilhassa kurumlara ilişkin ayrıntıların 120 bin dolara kadar açık artırmaya çıkarılabildiğine dikkat çeken Yusuf Evmez, hem büyük tıpkı vakitte küçük ölçekli kurumların para kaybı yaşamamaları için gerekli tedbirleri alması gerektiğini aktarıyor.

Datalar Dark Web’de Bulunuyorsa Çabucak Yapılması Gerekenler

WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, kurumsal kimlik ayrıntılarının inançta kalmasını sağlamak için her kurumun atabileceği 5 adımı paylaşıyor.

Tüm şifreleri nizamlı olarak değiştirin. Çalışanlarınız parola konusunda her şeyi hakikat yapsa bile şirketinizin kurumsal kimlik ayrıntıları Dark Web’de görünmeye devam edebilir. Şirket genelinde parolalarınızı nizamlı olarak değiştirdiğinizden emin olmalısınız.

Ek tehditleri gözden kaçırmayın. Veri ihlali yahut Dark Web tehdidi niçiniyle meydana gelebilecek ek güvenlik açıklarını denetim etmek için IT grubunuzla bir güvenlik kontrolü yapmayı planlayabilirsiniz.

Çok faktörlü kimlik doğrulamayı (MFA) aktifleştirin. MFA, ekstra bir müdafaa katmanı ekleyerek siber hatalıların öbür biri olarak oturum açmasını epey daha sıkıntı hale getirir. Bu tahlili devreye alarak sadece çalışanlarınızın şirket kimlik ayrıntılarını değil, hem de VPN erişimini ve bulut uygulamalarını da korumuş olursunuz.

Çalışanlarınızın güvenlik şuurunu artırın. Çalışanları, siber tehditler ve bunların nasıl tespit edileceği konusunda eğitmek, hücumları azaltmak için hayli kıymetlidir. Nizamlı olarak güvenlik tatbikatları düzenleyerek çalışanlarınızın gerçek dünyadaki kimlik avı taarruzlarına ve öteki şifre taarruzlarına aşina olmalarına yardımcı olabilirsiniz.

Dark Web’i izleyin. Veri ihlalleri ile her vakit karşılaşabilirsiniz. Şirket datalarınızın açığa çıkması durumunda süratli hareket edebilmeniz için Dark Web’de sistemli olarak arama yapmalısınız. Şifrelerin güvenliğini üst seviye sağlayan fazlaca faktörlü kimlik doğrulama tahlili WatchGuard AuthPoint aracılığıyla hizmete sunulan Dark Web Scan servisinden şirketlerin bu mevzuda dayanak alabileceğini belirten Yusuf Evmez, şirketlere ve kişisel kullanıcılara ilişkin ayrıntıların Dark Web üzerinde satışa sunulup sunulmadığını bu servis yoluyla anlamanın mümkün olduğunu aktarıyor.

Hibya Haber Ajansı
 
Üst