• Hakkımızda
  • İletişim
  • Uçuş Bilgileri
  • Fırsatlar
  • Künye
  • Gizlilik Politikası
13 Mayıs 2025
  • Ana Sayfa
  • Havacılık
  • Turizm
  • Seyahat
  • Savunma
  • Uzay
  • Özel Röportajlar
  • Teknoloji
  • Fırsatlar
  • Yazarlar
    • Cem Polatoğlu
    • Kaan Yıldızgöz
    • Güntay Şimşek
    • K. Hakan Çelikoğlu
  • ENGLISH
Sonuç yok
Tüm sonuçları görüntüle
  • Ana Sayfa
  • Havacılık
  • Turizm
  • Seyahat
  • Savunma
  • Uzay
  • Özel Röportajlar
  • Teknoloji
  • Fırsatlar
  • Yazarlar
    • Cem Polatoğlu
    • Kaan Yıldızgöz
    • Güntay Şimşek
    • K. Hakan Çelikoğlu
  • ENGLISH
Sonuç yok
Tüm sonuçları görüntüle
Sonuç yok
Tüm sonuçları görüntüle
Ana Sayfa Savunma

STM, siber tehditlere karşı alınacak önlemleri açıkladı

29-04-2021 05:58
0
STM’den Nato’ya ihracat
PaylaşPaylaşPaylaşPaylaşPaylaşPaylaş

‘Siber Tehdit Durum Raporu’nda Facebook’ta yaşanan veri sızıntısına yer verilirken, kullanıcılara da veri sızıntılarından en az zarar görmeleri için tavsiyeler yer aldı.

Savunma Teknolojileri Mühendislik ve Ticaret AŞ’den (STM) yapılan açıklamaya göre, Türkiye’de siber güvenlik alanında önemli projelere ve yerli ürünlere imza atan STM’nin siber tehdit ve olayları inceleyerek kamuoyuyla paylaşan teknolojik düşünce merkezi ‘Thinktech’, Ocak-Mart 2021 tarihlerini kapsayan yeni ‘Siber Tehdit Durum Raporu’nu açıkladı.

Raporda, Facebook’ta gerçekleşen veri sızıntısı ve alınabilecek önlemler, parola yöneticilerinin güvenlik değerlendirmesi, tahrif saldırılarının ve saldırganlarının üzerine yapılan araştırmalar gibi gündemin çarpıcı konuları işleniyor.

Raporda, sosyal medya hesaplarında paylaşılan kişisel verilerin amacı dışında işlenerek siber tehdide dönüşebileceği konusunda uyarılar yapılırken bu konuda alınması gereken önemler hakkında bilgi veriliyor. Raporda ayrıca, tahrif saldırganlarının çevrimiçi sosyal ağlardaki davranışları analiz edilerek çarpıcı sonuçlara varılıyor. Raporun ‘Parola Yöneticilerinin Güvenlik Değerlendirmesi’ başlığında ise şifre seçimdeki alışkanlıkların oluşturduğu güvenlik zafiyetleri anlatılıyor.

Facebook veri sızıntısı ve veri sızıntısı karşısında yapılması gerekenler

STM ThinkTech’in raporunda, yaklaşık 2 milyar kullanıcıya sahip olan dünyanın en çok kullanılan sosyal ağlarından biri olan Facebook’ta gerçekleşen veri sızıntısına değiniliyor. 3 Nisan 2021 tarihinde yapılan bir Twitter paylaşımına göre, 533 milyon Facebook kullanıcısının kişisel bilgilerinin sızdırıldığı ve ücretsiz bir şekilde erişime açıldığı iddia edildi.

Sızıntının veri yapısı incelendiğinde kullanıcıların; telefon numarası, Facebook kullanıcı kimliği, isim, soy isim, cinsiyet, adres (ülke, bölge, şehir, açık adres), medeni hâl, Facebook hesap oluşturma tarihi, e-mail adresi, doğum tarihi bilgilerinin bir kısmına ya da tamamına erişilebildiği görüldü.

Facebook’un 2019 yılında yaşadığı bu veri sızıntısı, araştırmacıların belirttiğine göre yasa dışı bir arama robotu (web crawler) vasıtasıyla gerçekleştirilmiş ve Facebook’un Elasticsearch teknolojisini sistemlerine entegre ederken yaptıkları bir kurulum hatasından kaynaklandı. Bunun üzerine ABD Kişisel Verilerin Korunması Kurulu, Facebook hakkında inceleme başlattı.

Raporda, sosyal medya hesaplarının güvenliğini artırmak ve bir sızıntı söz konusu olduğunda olabildiğince az kişisel bilginin ortaya çıkmasını sağlamak amacıyla hesaplar üzerinde belirli paylaşımlardan kaçınmanın ve gerekli güvenlik önlemlerinin alınmasının önemine dikkat çekiliyor. Kullanıcılar tarafından alınması gereken önlemler raporda, kısaca şu şekilde sıralanıyor:

‘Hesap şifreleri belirlenirken güçlü şifreler kullanılmalı; bir kişinin hayatındaki önemli isimler ve yerler hesap şifrelerinin içerisinde geçmemeli, Hesap güvenliğini sağlayan bu unsurlara ek olarak sosyal medya ağlarında kredi kartı, banka bilgisi gibi bilgiler asla paylaşılmamalı. Yapılan ve yapılacak olan paylaşımların gizliliği, yalnızca bilinen çevreye görüntüleme olanağı tanınmalı. LinkedIn gibi platformlarda verilen iş geçmişi bilgisi olabildiğince kısıtlı tutulmalı. Blog yazıları gibi kişinin kişisel yaşamına dair ayrıntılı bilgi verebilecek paylaşımlardan olabildiğince kaçınılmalı. Takip edilen kişilerin ve ünlülerin gerçekten o kişi olup olmadığı araştırılmalı ve çok fazla arkadaş eklemekten kaçınılmalı.’

Parola Yöneticilerinin Güvenlik Değerlendirmesi: Parolanın Gücü

STM ThinkTech’in raporunda, çevrimiçi güvenlik konusundaki eksikliklere değinilirken parola yönetiminin yaşam döngüsünü oluşturan şifre oluşturma, depolama ve otomatik doldurma özellikleri bakımından on üç farklı şifre yöneticisi hakkında yapılan incelemeye de yer veriliyor. Bu inceleme sonucunda parola yöneticilerindeki şifrelenmemiş metadata, güvenlik açığı oluşturan varsayılan ayarlar ve clickjacking zafiyeti gibi sorunlar irdeleniyor.

Raporda belirtildiği üzere, parola tabanlı kimlik doğrulama karşılaştığı problemlere rağmen, web‘de en çok kullanılan kimlik doğrulama biçimi olmaya devam ediyor. Saldırganlar tarafından bulunması zor olan parolaların kullanıcılar tarafından hatırlanması da zor olduğundan kullanıcılar hatırlaması kolay parolaları tercih etmekte ve bu da bir güvenlik problemi oluşturmaktadır. Buna ek olarak kullanıcıların aynı parolayı birçok farklı platformda kullanmasının tehlikeyi daha da artırdığı vurgulanıyor. Ayrıca, kullanıcıların tarayıcı tabanlı şifre yöneticilerinden uygulama ve uzantı tabanlı şifre yöneticilerine geçmeleri öneriliyor.

Tahrif saldırılarının ve saldırganlarının Twitter kullanılarak analizi

Çok sık rastlanan bir saldırı türü olmasına rağmen araştırmacılardan daha az ilgi gören web sitesi tahrif saldırıları medya tarafından en çok raporlanan web saldırıları arasında yer alıyor. STM ThinkTech’in raporunda tahrif saldırganlarının Twitter ve yeraltı forumları gibi çevrimiçi sosyal ağlardaki (ÇSA) davranışları analiz edilerek tahrif saldırıları ve saldırganları hakkında genel bilgi verilirken, tahrif saldırganlarının tespitine yönelik çözümlerin geliştirilmesine ve tahrif saldırısı denemelerinin engellenmesine katkı sağlamak amaçlanıyor. Raporda, Twitter platformuna odaklanılmasının sebebi olarak, 2018 tarihinde yapılan araştırmada tahrif saldırganlarının ÇSA’yı giderek daha fazla kullanıyor olması gösteriliyor.

Raporda ayrıca, tahrif saldırganlarının Twitter üzerindeki etkinliklerinin, davranışlarını anlamaya yardımcı olup olmayacağını incelemek için oluşturulan araştırma soruları üzerinden elde edilen verilerin değerlendirilmesine yer veriliyor.

(AA)

Bu gönderi kategorisi hakkında gerçek zamanlı güncellemeleri doğrudan bildirim almak için tıklayın.

Bildirimleri kapat
Önceki yazı

İlk üretilen Beluga emekliye ayrıldı

Sonraki yazı

Astronotların dönüşüne rüzgâr engeli

İlgiliYazılar

Türkiye’den AB ve NATO üyesine ilk askeri gemi ihracatı

Türkiye’den AB ve NATO üyesine ilk askeri gemi ihracatı

18/12/2024
Yerli İHA’lar ve milli savaş gemileri Pakistan’da boy gösterecek

Yerli İHA’lar ve milli savaş gemileri Pakistan’da boy gösterecek

15/11/2024
Bakan Kacır’ın vurguladığı İHA 8 yıldır seri üretime giremiyor!

Bakan Kacır’ın vurguladığı İHA 8 yıldır seri üretime giremiyor!

22/10/2024
Seri üretime sokulamayan Türk İHA’ları sahneye çıkıyor!

Seri üretime sokulamayan Türk İHA’ları sahneye çıkıyor!

20/10/2024
Sonraki yazı
Astronotların dönüşüne rüzgâr engeli

Astronotların dönüşüne rüzgâr engeli

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

SÜRMANŞET

Ülkemizin ilk turboşaft motoru: TEI-TS1400

Ülkemizin ilk turboşaft motoru: TEI-TS1400

12/05/2025
Katar’ın 747’si Trump’ın ‘Air Force One’ı olacak!

Katar’ın Trump’a jet hediyesi iddiası, CIA’yı harekete geçirdi!

12/05/2025
Sovyet uzay aracı 53 yıl sonra düştü!

Sovyet uzay aracı 53 yıl sonra düştü!

10/05/2025
Almanya Başbakanı Merz’ten Türkiye ziyareti öncesi Eurofighter mesajı

Almanya Başbakanı Merz’ten Türkiye ziyareti öncesi Eurofighter mesajı

10/05/2025

Öne Çıkanlar

Güney Kore, Türkiye’nin ‘TCG Anadolu’ modeline geçiyor!

Güney Kore, Türkiye’nin ‘TCG Anadolu’ modeline geçiyor!

13/05/2025
İstanbul Havalimanı’na 112. havayolu Madrid’den geldi

İstanbul Havalimanı’na 112. havayolu Madrid’den geldi

13/05/2025
Açıldığı günden bu yana 2,8 milyon yolcu kullandı

Rize-Artvin Havalimanı 4 ayda kaç yolcu ağırladı?

13/05/2025
Bayraktar TB3’ten TCG Anadolu üzerinden ilk atış

Bayraktar TB3’ten TCG Anadolu üzerinden ilk atış

13/05/2025
Havacılık, Savunma, Uzay ve Teknoloji Haberleri

Haber.aero haber içerikleri (fotoğraf, yazı, video) kaynak gösterilmeden alıntı yapılamaz, içeriklerin tamamı kullanılamaz.  Kanuna aykırı ve izinsiz olarak kopyalanamaz, başka yerde yayınlanamaz.

  • Künye
  • İletişim
  • Hakkımızda
  • Uçuş Bilgileri
  • Gizlilik Politikası

Copyright ©️ 2021- Tüm haklar saklıdır. HTS İletişim A.Ş. Türkiye'nin Havacılık, Turizm ve Savunma Sitesi

Sonuç yok
Tüm sonuçları görüntüle
  • Ana Sayfa
  • İletişim
  • Hakkımızda
  • Havacılık
  • Turizm
  • Seyahat
  • Savunma
  • Uzay
  • Özel Röportajlar
  • Teknoloji
  • Yazarlar
    • Cem Polatoğlu
    • Güntay Şimşek
    • K. Hakan Çelikoğlu
    • Kaan Yıldızgöz
    • Alper Eliçin
    • Av. Görkem Gökçe
    • Prof. Dr. Fahrettin Öztürk
    • Editör
    • Bir Görüş
  • English
  • Fırsatlar
  • Gizlilik Politikası
  • Künye

Copyright ©️ 2021- Tüm haklar saklıdır. HTS İletişim A.Ş. Türkiye'nin Havacılık, Turizm ve Savunma Sitesi

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist