Dolar 42,5636
Euro 49,6783
Altın 5.768,67
BİST 11.007,37
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Adana 16°C
Yağmurlu
Adana
16°C
Yağmurlu
Pts 15°C
Sal 18°C
Çar 20°C
Per 17°C

Yurt Dışı Kaynaklı Shadowroot Fidye Yazılımı Türkiye’deki Şirketleri Hedef Alıyor

Yurt dışı kaynaklı bir fidye yazılım tipinin, Türkiye’deki şirketleri kimlik avı akınlarıyla maksat aldığı tespit edildi.

Yurt Dışı Kaynaklı Shadowroot Fidye Yazılımı Türkiye’deki Şirketleri Hedef Alıyor
REKLAM ALANI
19 Temmuz 2024 15:24
130

ShadowRoot ismi verilen fidye yazılımı, şirketlere bulaştığında hassas evrakları şifreliyor ve bellek kapasitesini tüketerek aygıtları kullanılmaz bir hale getiriyor. Türkiye’deki işletmelerin bu çeşit tehditlere karşı gerekli tedbirleri alması gerektiğini aktaran WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, fidye yazılımı taarruzlarından korumak isteyenler için 6 kıymetli adımı sıralıyor.

 

ARA REKLAM ALANI

Güvenilir bir kaynağı referans alarak yayılan kimlik avı hücumları, kişi ve kurumlar için tehdit oluşturmaya devam ediyor. Yakın vakitte siber güvenlik uzmanları tarafından tespit edilen yurt dışı kaynaklı bir fidye yazılımı çeşidinin, Türkiye’deki şirketleri gaye aldığı ortaya çıktı. Shadowroot ismi verilen fidye yazılımı, her ne kadar temel fonksiyonlara sahip olsa da içerdiği riskler nedeniyle şirketler için tehlike saçıyor. Şirketlerin hassas belgelerini şifreleme ve bellek kapasitesini tüketme konusunda tesirli olan fidye yazılımı, ayrıyeten şifrelenmiş evrakların birçok kopyasını da aygıtın derinlerine işliyor. Bu sayede işletmeye dair saklı bilgileri ele geçiren siber saldırganlar, şantaj yoluyla fidye talep ediyor. Bu çeşit hücumların Türkiye’deki şirketlerde prestij kaybı, operasyonel süreci yavaşlatma ve zorlayıcı mali kayıplara yol açabileceği konusunda ihtarlarda bulunan WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, kurumlarını fidye yazılımı taarruzlarından korumak isteyenler için 6 değerli adımı sıralıyor.

 

1. Güçlü bir tehdit algılama sistemi kullanmaya itina gösterin. Çoğu fidye yazılımı saldırısı, çok geç olmadan tespit edilebilir ve çözülebilir. Koruma bahtınızı en üst seviyeye çıkarmak için otomatik bir tehdit algılama sistemine sahip olun.

 

2. Yazılımları yeni tutmayı unutmayın. Fidye yazılımı saldırganları rastgele bir güvenlik açığından yararlanarak yazılım içinde bir giriş noktası bulur. Bir yama idaresi stratejisi benimseyin ve tüm grup üyelerinin en son güncellemelerden daima haberdar olmasını sağlayın.

 

3. Çok faktörlü kimlik doğrulamayı kullanın. Çok faktörlü kimlik doğrulama, kullanıcıların bir sisteme erişim müsaadesi verilmeden evvel kimliklerini birden çok yolla doğrulamayı sağlar. Bir çalışanın parolası sızdırılırsa bile saldırgan, sistemlerinize kolay erişim sağlayamaz.

 

4. Gerçek vakitli uç nokta görünürlüğü ile faal taarruzları kesinlikle izleyin. Fidye yazılımı tabiatı gereği uç nokta aygıtlarına bulaşır. Bu aygıtlarda olaya ait görünürlüğe sahip olmak, tehditleri hasar oluşmadan evvel tespit etmenizi ve düzeltmenizi mümkün kılar. Uç nokta muhafaza tahlilleri, bir kuruluş genelinde makus hedefli etkinliklere ait net ve vaktinde görünürlük sağlayarak güvenlik takımlarının bir taarruzun kapsamını süratle değerlendirmesine ve uygun karşılıklar almasına imkan tanıyacaktır.

 

5. E-postaları ve evrak aktifliğini tertipli olarak tarayın ve izleyin. E-postalar, kimlik avı düzenleyen siber hatalıların birinci tercihlerinden biridir. E-postaları daima olarak tarayın ve izleyin. Makus emelli e-postaların kullanıcılara ulaşmasını engellemek için otomatik bir e-posta güvenlik tahlili kullanmayı düşünebilirsiniz.

 

6. Çalışan eğitimine kıymet verin. Güçlü bir fidye yazılımı saldırısı, ihmalkar çalışan alışkanlıklarının yahut büsbütün husus hakkında bilgi sahibi olmamanın nedeni de olabilir. Birisi istekli olarak şifresini verebilir yahut bilinmeyen bir belgeyi indirebilir. Daha yeterli çalışan eğitimi ile bunun olma talihini düşürebilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.