<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>bilgilerine | En Gazete</title>
	<atom:link href="https://www.engazete.com.tr/tag/bilgilerine/feed" rel="self" type="application/rss+xml" />
	<link>https://www.engazete.com.tr/tag/bilgilerine</link>
	<description>Son Dakika Haberleri ve Türkiye Gündemi</description>
	<lastBuildDate>Wed, 03 Jun 2026 07:48:57 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cdn.engazete.com.tr/2025/06/cropped-favicon-3-32x32.png</url>
	<title>bilgilerine | En Gazete</title>
	<link>https://www.engazete.com.tr/tag/bilgilerine</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Kimlik Bilgilerine Dayalı Saldırı Teknikleri, Siber Saldırganların En Etkili Yöntemleri Arasında Yer Alıyor</title>
		<link>https://www.engazete.com.tr/kimlik-bilgilerine-dayali-saldiri-teknikleri-siber-saldirganlarin-en-etkili-yontemleri-arasinda-yer-aliyor-638794</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 03 Jun 2026 07:48:57 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilgilerine]]></category>
		<category><![CDATA[dayalı]]></category>
		<category><![CDATA[erişim]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hesap]]></category>
		<category><![CDATA[kimlik]]></category>
		<category><![CDATA[olay]]></category>
		<category><![CDATA[saldırgan]]></category>
		<category><![CDATA[saldırganların]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[teknikleri]]></category>
		<category><![CDATA[tespit]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=638794</guid>

					<description><![CDATA[<p>Kaspersky Security Services'ın güncel raporuna göre; parola tahmini ve yetkili hesapların suistimal edilmesi, 2025'te siber suçluların en başarılı sızma yöntemleri oldu.</p>
<p><a href="https://www.engazete.com.tr/kimlik-bilgilerine-dayali-saldiri-teknikleri-siber-saldirganlarin-en-etkili-yontemleri-arasinda-yer-aliyor-638794">Kimlik Bilgilerine Dayalı Saldırı Teknikleri, Siber Saldırganların En Etkili Yöntemleri Arasında Yer Alıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky Security Services&#8217;ın güncel raporuna göre; parola tahmini ve yetkili hesapların suistimal edilmesi, 2025&#8217;te siber suçluların en başarılı sızma yöntemleri oldu. Bu durum, saldırganların artık güvenlik altyapılarına takılan gürültülü zararlı yazılımlardan uzaklaştığını kanıtlıyor. Tehdit aktörleri, tespit edilmemek için meşru erişim haklarını kullanmaya başlayarak stratejik bir eksen kayması gerçekleştiriyor.</strong></p>
<p>&#8220;Siber Dünyanın Anatomisi&#8221; başlıklı kapsamlı küresel rapor; Managed Detection and Response (MDR), Incident Response (IR), Compromise Assessment ve SOC Consulting birimlerinin 2025 yılı boyunca elde ettiği verilere dayanıyor. Çalışmada en sık karşılaşılan saldırgan teknikleri, araçları ve tespit senaryoları incelenirken, tespit edilen olayların ayırt edici özelliklerine de ışık tutuyor.</p>
<p>Rapora göre, en yoğun şekilde izlenen saldırı tekniklerinin büyük bir kısmı kimlik bilgileri ve kimlik yönetimi süreçleri etrafında şekilleniyor. Çeşitli Saldırı Göstergelerinin (IoA) dönüşüm oranlarını* inceleyen analiz, siber tehditlerde öne çıkan şu taktikleri gözler önüne seriyor:</p>
<p><strong>Parola Tahmini (%34,8):</strong> Saldırganların bir hesaba erişim sağlamak için sistematik olarak farklı parolaları denediği bu yöntem, dönüşüm listesinin zirvesinde yer alıyor. Tekniğin ilk sırada yer almasının nedeni hem gerçek saldırılarda hem de yetkili güvenlik testlerinde yoğun olarak kullanılması ve günümüz siber güvenlik dünyasında kalıcı bir tehdit oluşturmasıdır. Zayıf veya yinelenen parolalar kullanan organizasyonlar, bu köklü stratejinin işe yaramasına zemin hazırlamaya devam ediyor.</p>
<p><strong>Yerel Hesap Oluşturma (%34,7):</strong> Saldırganlar sisteme bir kez sızdıktan sonra, ilk elde ettikleri erişim noktası fark edilip kapatılsa bile içeride kalmayı sürdürmek için sık sık yeni yerel hesaplar açıyor. Güvenlik tatbikatlarında da sıklıkla gözlemlenen bu teknik, doğru telemetri altyapısıyla tespit edilebiliyor; ancak şirketler genellikle bu görünürlüğü sağlayacak telemetri altyapısı bulunmuyor.</p>
<p><strong>Yetkili Hesapların Suistimal Edilmesi (%34,5):</strong> Saldırganlar sisteme zararlı yazılım bulaştırmak yerine, ele geçirdikleri geçerli kimlik bilgileriyle giriş yaparak normal kullanıcı faaliyetlerinin arasında kamufle oluyor. Erişim süreci tamamen yasal göründüğü için bu durum tespiti ciddi şekilde zorlaştırıyor. Yüksek dönüşüm oranı, sızdırılan kimlik bilgilerinin neden hâlâ en tehlikeli saldırı vektörlerinden biri olduğunu açıkça kanıtlıyor.</p>
<p><strong>Hesap Manipülasyonu (%32):</strong> Saldırganlar, içerideki erişimlerini kalıcı kılmak ve pekiştirmek için mevcut hesaplar üzerinde değişiklik yapıyor; devre dışı bırakılmış hesapları yeniden aktif hale getiriyor, grup üyeliklerini değiştiriyor veya yetki yükseltiyor. Bu durum, siber korsanların sisteme yeni araçlar sokmak yerine, halihazırda var olan unsurları kullanarak hakimiyetlerini artırdıklarına dair genel eğilimi destekliyor.</p>
<p><strong>Ağ Servislerinin Keşfi (%31,2):</strong> Saldırganlar bir ağın daha derinlerine ilerlemeden önce, genellikle erişebilecekleri açık servisleri ve sistemleri tarar. Bu keşif adımı, bir sonraki aşamanın (yatay ilerleme ve daha fazla sızma) en güçlü habercisidir. Durumun erken safhada tespit edilmesi, güvenlik ekiplerine müdahale için kritik bir zaman penceresi kazandırıyor.</p>
<p>Rapor, saldırgan tekniklerini, gözlemlenen şüpheli faaliyetlerin ne kadarının kesinleşmiş birer siber olaya dönüştüğüne bakarak sıralıyor. Kaspersky uzmanlarına göre, MITRE ATT&#038;CK® matrisi çok geniş bir saldırgan tekniği kataloğu sunsa da etkili bir savunma için hatalı alarm üretmekten kaçınırken, kötü niyetli olma olasılığı en yüksek davranışlara öncelik verilmesi gerekiyor.</p>
<p><strong>Kaspersky Güvenlik Operasyonları Merkezi (SOC) Müdürü Sergey Soldatov</strong> konuya ilişkin şunları söylüyor: &#8220;<em>Siber tehdit aktörleri hedeflerine ulaşmak için her zaman gelişmiş zararlı yazılımlara ihtiyaç duymazlar. Çoğu senaryoda, meşru yönetim araçları ve ele geçirilmiş hesaplar, fark edilmeden bir kurum içinde ilerlemenin en hızlı ve en etkili yoludur. Bu tekniklerin popülaritesini koruması; kurumların saldırgan davranışlarına karşı derin bir görünürlüğe ve bir saldırının farklı aşamalarındaki şüpheli faaliyetleri birbiriyle ilişkilendirme yeteneğine ihtiyaç duyduğunu gösteriyor. Şirketler bu zorlukların üstesinden gelmek için, tehdit tespitinden sürekli koruma ve müdahaleye kadar tüm olay yönetimi döngüsünü kapsayan Kaspersky Yönetilen Tespit ve Yanıt (MDR) ile Olay Müdahalesi (IR) çözümlerimizle güvenlik altyapılarını güçlendirebilirler.&#8221;</em></p>
<p>Saldırgan taktik ve teknikleri, tespit edilen olayların nitelikleri, bunların bölgelere ve sektörlere göre dağılımı hakkında daha fazla bilgi edinmek için raporun tamamını okuyabilirsiniz.</p>
<p><em>*</em><em>Dönüşüm (Conversion): Belirli bir MITRE ATT&#038;CK tekniğine ait toplam uyarı sayısı içinde, &#8220;gerçek pozitif&#8221; (gerçek bir tehdit) olarak sınıflandırılan uyarıların oranıdır</em><em>.</em></p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kimlik-bilgilerine-dayali-saldiri-teknikleri-siber-saldirganlarin-en-etkili-yontemleri-arasinda-yer-aliyor-638794">Kimlik Bilgilerine Dayalı Saldırı Teknikleri, Siber Saldırganların En Etkili Yöntemleri Arasında Yer Alıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hiçbir cihaz geride kalmasın: İş bilgilerine güvenli bir şekilde erişin</title>
		<link>https://www.engazete.com.tr/hicbir-cihaz-geride-kalmasin-is-bilgilerine-guvenli-bir-sekilde-erisin-574904</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 11 Sep 2025 14:18:10 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilgilerine]]></category>
		<category><![CDATA[cihaz]]></category>
		<category><![CDATA[geride]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hiçbir]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[kalmasın]]></category>
		<category><![CDATA[katılan]]></category>
		<category><![CDATA[koruma]]></category>
		<category><![CDATA[sağlam]]></category>
		<category><![CDATA[şekilde]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[veri]]></category>
		<category><![CDATA[yazılım]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=574904</guid>

					<description><![CDATA[<p>Kaspersky'nin "İşyerinde siber güvenlik: Çalışanların bilgisi ve davranışları" başlıklı son anketi, Orta Doğu, Türkiye ve Afrika (META) bölgesinde ankete katılan profesyonellerin iş için birden fazla cihaz kullandığını ortaya koydu.</p>
<p><a href="https://www.engazete.com.tr/hicbir-cihaz-geride-kalmasin-is-bilgilerine-guvenli-bir-sekilde-erisin-574904">Hiçbir cihaz geride kalmasın: İş bilgilerine güvenli bir şekilde erişin</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Kaspersky&#8217;nin &#8220;İşyerinde siber güvenlik: Çalışanların bilgisi ve davranışları&#8221; başlıklı son anketi, Orta Doğu, Türkiye ve Afrika (META) bölgesinde ankete katılan profesyonellerin iş için birden fazla cihaz kullandığını ortaya koydu. Ankete Türkiye’den katılanların %53,3&#8217;ü bilgisayarın yanı sıra cep telefonu kullanırken, %27&#8217;si tablet de kullanıyor. Aynı zamanda, ankete katılanların yalnızca %70,8’i iş bilgilerine erişmek için kullandıkları tüm cihazlarda siber güvenlik koruma çözümleri yüklü olduğunu belirtirken, ankete katılanların %7,3&#8217;ü cihazlarının korunup korunmadığını bilmiyor.</p>
<p>Günümüzün birbirine bağlı dijital ortamında, hassas bilgileri korumak ve operasyonel bütünlüğü sürdürmek için iş verilerine erişmek için kullanılan tüm cihazların güvenliğini sağlamak çok önemli hale geldi. Temel korumadan yoksun cihazlar, siber saldırganlar tarafından yetkisiz erişim sağlamak, veri çalmak, fidye yazılımı yaymak veya iş operasyonlarını aksatmak için kullanılabiliyor.</p>
<p>Son 12 ay içinde, META bölgesindeki ankete katılanların %31,5&#8217;i iş cihazlarını kişisel amaçlarla kullandığını (film/YouTube izlemek, oyun oynamak, alışveriş yapmak, tatil rezervasyonu yapmak vb.) itiraf etti, %23,3’ü iş cihazlarını halka açık Wi-Fi ağlarına bağladı, %3,5&#8217;i cihazlarını kaybetti ve %3,3’nün cihazları çalındı<em>. </em>Bu rakamlar, tüm uç noktalar için siber hijyen bilinci ve güvenlik çözümlerine duyulan ihtiyacı vurguluyor.</p>
<p>İş amaçlı cihazlarının kişisel kullanımı, yetkisiz uygulamaların yüklenmesine veya kötü amaçlı web sitelerine maruz kalmaya yol açarak, kötü amaçlı yazılım bulaşma veya veri sızıntısı riskini artırabiliyor. Genellikle şifrelenmemiş ve güvenlik önlemleri yetersiz olan halka açık Wi-Fi ağlarına bağlanmak, siber suçluların hassas iş verilerini ele geçirmesine veya zararlı yazılımlar yüklemesine olanak tanıyor. Bu nedenle VPN ile güvenlik sağlamak şart. Ayrıca, bir cihaz kaybolur veya çalınırsa ve güçlü parolalar, şifreleme veya uzaktan silme özellikleri gibi uygun güvenlik kontrolleri yoksa, kritik iş bilgileri yanlış ellere geçmesi riski de mevcut.</p>
<p><strong>Kaspersky MEA bölgesi Teknik Uzmanı</strong> <strong>Brandon Muller</strong>, şunları söylüyor: <em>&#8220;Bulut hizmetlerine, uzaktan çalışmaya ve mobil erişime olan bağımlılığın artmasıyla birlikte, işletmeler kapsamlı güvenlik önlemleri uygulamak zorunda. Siber hijyen, yani basitçe iyi BT alışkanlıkları, güvenlik politikaları ve sağlam güvenlik çözümlerinin kullanımı, iş sistemlerini korumak için vazgeçilmez uygulamalardır. Güvenlik çözümleri, iş bilgilerine erişen her cihaz için uç nokta koruması içermelidir. Çok faktörlü kimlik doğrulama, düzenli yazılım güncellemeleri ve yedeklemeler artık olmazsa olmazlardır.&#8221;</em></p>
<p>Kuruluşların savunmalarını güçlendirmelerine yardımcı olmak için Kaspersky aşağıdakileri öneriyor:</p>
<ul>
<li>Şifre ve yazılım yükleme politikalarından ağ segmentasyonu ve veri şifrelemeye kadar çalışanlar için güvenlik politikaları uygulayın.</li>
<li>Kaspersky Automated Security Awareness Platform gibi çözümlerin pratik siber güvenlik becerilerinin geliştirilmesine yardımcı olabileceği düzenli çalışan eğitimi ve siber güvenlik eğitimi düzenleyin.</li>
<li>Kaspersky Next ürün serisinden olduğu gibi, her büyüklükteki işletmeye uygun sağlam uç nokta ve ağ koruma ve izleme çözümleri uygulayın.</li>
</ul>
<p><em>*Anket, 2025 yılında Kaspersky&#8217;nin talebi üzerine Toluna araştırma ajansı tarafından gerçekleştirilmiştir. Çalışma örneklemi, Türkiye, Güney Afrika, Kenya, Pakistan, Mısır, Suudi Arabistan ve BAE olmak üzere yedi ülkede iş için bilgisayar kullanan çalışanlar ve işletme sahipleriyle yapılan 2800 çevrimiçi görüşmeyi içermektedir.</em></p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/hicbir-cihaz-geride-kalmasin-is-bilgilerine-guvenli-bir-sekilde-erisin-574904">Hiçbir cihaz geride kalmasın: İş bilgilerine güvenli bir şekilde erişin</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
