spot_img
Perşembe, Ekim 3, 2024

GÜNCEL HABERLER

Kadınlar, sigortacılıkta dönüşümün öncüsü oldu

0
Magdeburger Sigorta Genel Müdürü Ceyhan Hancıoğlu, Kadın Sigortacılar Derneği (KASIDER) tarafından Boğaziçi Üniversitesi’nde düzenlenen “Sigorta Sektöründe Kadın Zirvesi”nde konuşma yaptı. Magdeburger Sigorta Genel Müdürü Ceyhan...

Serkan Uğraş Kaygalak Anadolu Hayat Emeklilik Genel Müdürü

0
Anadolu Hayat Emeklilik’te Genel Müdürlük görevine Serkan Uğraş Kaygalak atandı.  2022 yılından bu yana Anadolu Hayat Emeklilik Genel Müdürlük görevini yürüten Murat Atalay emekli...

AXA Türkiye Diyarbakır temsilciliği açıldı

0
AXA Türkiye, Diyarbakır'daki yeni temsilciliğini açtı. Yapılan açıklamada, “Müşterilerimize ve acentelerimize daha yakın olmanın mutluluğunu yaşıyoruz” dedi. AXA Türkiye, Diyarbakır'daki yeni temsilciliğini açtı. AXA Türkiye’nin...

Zurich Türkiye NN Hayat ve Emeklilik’i satın alıyor

0
Zurich Türkiye, NN Group'un Türkiye’de bireysel emeklilik, sağlık ve hayat sigortası alanlarında faaliyet gösteren şirketi NN Hayat ve Emeklilik A.Ş.'yi satın alacağını duyurdu. (BASIN BÜLTENİ)Türkiye'de 2008...

Anadolu Hayat Emeklilik, Ankara’da Merkez Ofis açtı

0
Genel Müdürlük faaliyetlerini, İstanbul Levent ve Kartal’daki ofislerinde sürdüren Anadolu Hayat Emeklilik, iş sürekliliğini ön planda tutarak Ankara’da yeni bir Merkez Ofis açtı.  (BASIN BÜLTENİ)...

Magdeburger Sigorta sermayesini 1.2 milyar TL’ye çıkardı

0
Magdeburger Sigorta, son zamanlardaki hızlı büyüme ivmesine paralel olarak yeniden sermaye artırımı gerçekleştirerek sermayesini 1 milyar 200 milyon TL’ye yükseltti. Sigortalılarına sunduğu etkin ve...

AXA Türkiye’den siber riskler sigortası

0
AXA Türkiye KOBİ’leri siber saldırılara karşı güvence altına almak amacıyla Siber Riskler Sigortası ürününü çıkardı. İşletmelerin sanal dünyada karşılaşılabilecekleri risklere karşı kapsamlı teminatlar içeren...

Zurich Sigorta CEO’su Yılmaz Yıldız’a BM’den liderlik ödülü

0
Birleşmiş Milletler daha adil ve yaşanabilir bir dünya yaratma hedefiyle iş dünyasında küresel öncü olan 12 lideri belirledi. Zurich Sigorta Grubu Türkiye CEO’su Yılmaz...

Unico Sigorta’dan 8.9 milyar TL prim üretimi

0
Unico Sigorta’nın, 2024 yılının Ocak - Ağustos dönemindeki toplam prim üretimi; 8.9 milyar TL ile bir önceki yılın aynı dönemine göre yüzde 104 oranında...

Fibasigorta’nın “1. yıl slogan yarışması” sonuçlandı

0
Fibasigorta, kuruluşunun birinci yılı vesilesiyle 19 Ağustos-19 Eylül tarihleri arasında ödüllü bir yarışma düzenledi.“Fibasigorta’nın 1. yılına özel yaratıcı bir slogan yaz, kazan” konulu yarışma sonunda...
Genel2021’in siber güvenlik tehditleri açıklandı

2021’in siber güvenlik tehditleri açıklandı

Kaosun ve siber saldırıların hakim olduğu bir yıl geride kalıyor. 2021’de dünyayı, insanları ve şirketleri siber güvenlik alanında nelerin beklediği ise merak ediliyor. Hackerler, 2021 ve sonrasında yenilikçi siber saldırılarla hareket edecek. Oltalama saldırıları otomatikleşecek, hackerler ev ağlarını solucanlarla dolduracak.

Küresel boyutta bir pandeminin içerisinde 2020 yılını geride bırakan dünyada birçok siber saldırı gerçekleşti. Özellikle güvenli kurumsal ağlardan uzaktan çalışma sistemine hızla ve kontrolsüzce geçen şirketler ve çalışanlarını hedef tahtalarına alan hackerlerin 2021 yılında daha gelişmiş ve otomasyon ağırlıklı saldırılar gerçekleştireceği öngörülüyor. Ağ güvenliği ve zekası, güvenli Wi-Fi, gelişmiş uç nokta güvenliği ve çok faktörlü kimlik doğrulamanın önde gelen küresel sağlayıcısı WatchGuard Technologies, insan duygularından akıllı ev cihazlarına ve kurumsal hedeflere kadar uzanan 2021 yılı 8 siber güvenlik tahminini paylaşıyor.

  1. Otomasyon, hedef odaklı kimlik avı kampanyalarını yönlendirecek. Oltalama ya da kimlik avı saldırılarının belirli bir grup, şirket ya da kişi üzerine hedeflenmiş hali hackerler için yüksek getiri sağlayan bir saldırı çeşidi olsa da uzun zamanlar alıyor. Bu durum 2021’de değişecek. Önümüzdeki yıl otomasyon, siber suçluların rekor hacimlerde hedef odaklı kimlik avı saldırıları başlatmasına yardımcı olacak. Saldırganlar, bu kampanyaları oluşturmanın manuel yönlerini kolaylaştırmak ve kurbanına özgü verileri çekmek için yeni otomasyon araçlarından yararlanacak. Tüm bunlar, toplu olarak dağıtılan özelleştirilmiş, inandırıcı kimlik avı e-postalarına katkıda bulunacak.
  2. Hackerler ev ağlarını solucanlarla istila edecek. Ev eksenli işgücü çağı 2021 ve sonrasında devam edecek. Siber suçlular özellikle evden çalışanları hedef alan saldırılar oluşturacak. 2021’de, saldırganların kötü amaçlı yazılımlarını solucan işlevi ile yalnızca ev ağlarına yayılmak için değil, aynı zamanda kurumsal kullanımı gösteren bağlı cihazları aramak için geliştirecekler. Saldırganlar, şirkete ait dizüstü bilgisayarları ve akıllı cihazları ev ağlarımızda kasıtlı olarak arayıp bulaştırarak, kurumsal ağları tehlikeye atmayı planlıyor.
  3. Bubi tuzaklı akıllı şarj cihazları akıllı araçların hacklenmesine yol açacak. Akıllı otomobil popülaritesi artmaya devam ederken, 2021’de güvenlik araştırmacılarının ve bilgisayar korsanlarının akıllı bir araç şarj cihazında büyük bir güvenlik açığı belirleyip gösterdiğini gördüğümüz yıl olacak. Akıllı araç şarj cihazları, güvenli bir şekilde şarj etmeyi yönetmelerine yardımcı olan bir veri bileşenine sahiptir. Cep telefonları dünyasında, araştırmacılar ve bilgisayar korsanları, fişe takılan herhangi bir kurbandan faydalanan bubi tuzaklı şarj cihazları yaratabileceklerini kanıtladılar. Bu da onlarla bu yıl araçlarda da karşılaşılacağı anlamına geliyor.
  4. Akıllı cihaz güvenliğine karşı kullanıcı isyanı yükselecek. 2021’de tüketiciler, akıllı cihazlarla ilişkili gizlilik endişelerini tam olarak anlamaya başlayacak ve yasa koyucuların kullanıcı verilerini daha iyi korumak için IoT teknoloji şirketlerini düzenlemesini savunmaya başlayacak. Bu devrilme noktasına neden olan ise son yıllarda hayatımıza giren sayısız IoT cihazın getirdiği mahremiyetin kümülatif bozulması olarak görülüyor.
  5. Uzaktan çalışma arttıkça saldırganlar VPN’lere ve RDP’lere saldıracak. Evden çalışmak birçok şirket için bir norm haline geldi ve ortalama bir şirketin kullandığı yazılım ve hizmetlerin profilini değiştirdi. Birçok şirket daha önce hem Uzak Masaüstü Protokolü (RDP) hem de Sanal Özel Ağ (VPN) çözümlerinden az yararlanırken, bu hizmetler çalışanların geleneksel ağ çevresi dışındaki kurumsal verilere ve hizmetlere erişmesini sağlamada temel dayanaklar haline geldi. 2021’de saldırganların RDP, VPN ve diğer uzaktan erişim hizmetlerine yönelik saldırılarını önemli ölçüde artırmasını bekleniyor.
  6. Saldırganlar eski uç noktalardaki güvenlik açıklarını tespit edecek. Uç noktalar, küresel salgının ortasında saldırganlar için yüksek öncelikli bir hedef haline geldi. Kurumsal ofis aracılığıyla sağlanan ağ tabanlı korumaların bir kısmı olmadan evde çalışan daha fazla çalışanla saldırganlar, kişisel bilgisayarlardaki, yazılımlarındaki ve işletim sistemlerindeki güvenlik açıklarına odaklanacak. Bunda en büyük payı güncelleme desteği sonlandırılan Windows 7 kullanıcıları alacak.
  7. MFA’sız her hizmet ihlal edilecek. Kimlik doğrulama saldırıları ve onları besleyen veri ihlalleri günlük bir olay haline geldi. Siber suçlular, parola püskürtme ve kimlik bilgisi doldurma saldırılarıyla yer altı forumlarında bulunan, çalınan kullanıcı adları ve parolaları kullanarak inanılmaz bir başarı elde etti. Bu saldırılar, birçok kullanıcının her bir hesabı için güçlü ve benzersiz parolalar seçemediği gerçeğinden oluşuyor. Şu anda, çeşitli ihlallerden dolayı Dark Web’de milyarlarca kullanıcı adı ve şifre bulunuyor. Bu nedenle MFA’nın etkinleştirilmediği herhangi bir hizmetin 2021’de tehlikeye atılacağı görülüyor.
  8. Cloud Hosting sağlayıcıları sonunda hackerlerin siber kötüye kullanımını engellemeye başlayacak. Cloud Hosting hizmetlerinin çoğu, kullanıcıların veri tabanı yedeklemelerinden tek tek dosyalara ve daha fazlasına kadar istedikleri her şeyi yükleyebilecekleri internet üzerinden erişilebilir veri depolaması sunuyor. Birçoğunun da subdomainler ve URL yolları ile sunuluyor. Tehdit aktörleri ise bunu çok kötüye kullanarak kurbanlarının kimlik bilgilerine erişiyordu. 2021, Amazon, Google ve Microsoft gibi Cloud Hosting sağlayıcılarının nihayet itibarlarını ve hizmetlerini kötüye kullanan kimlik avı ve diğer kötü amaçlı etkinlikleri engellemeye başlayacağı yıl olacak.

İLGİLİ HABERLER