<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>parola | En Gazete</title>
	<atom:link href="https://www.engazete.com.tr/tag/parola/feed" rel="self" type="application/rss+xml" />
	<link>https://www.engazete.com.tr/tag/parola</link>
	<description>Son Dakika Haberleri ve Türkiye Gündemi</description>
	<lastBuildDate>Fri, 27 Mar 2026 08:19:00 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cdn.engazete.com.tr/2025/06/cropped-favv-32x32.webp</url>
	<title>parola | En Gazete</title>
	<link>https://www.engazete.com.tr/tag/parola</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Hacklenen hesaplar için dakika dakika kurtarma rehberi</title>
		<link>https://www.engazete.com.tr/hacklenen-hesaplar-icin-dakika-dakika-kurtarma-rehberi-623225</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 27 Mar 2026 08:19:00 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çevrimiçi]]></category>
		<category><![CDATA[cihaz]]></category>
		<category><![CDATA[dakika]]></category>
		<category><![CDATA[E-Posta]]></category>
		<category><![CDATA[erişim]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hacklenen]]></category>
		<category><![CDATA[hesabın]]></category>
		<category><![CDATA[hesap]]></category>
		<category><![CDATA[hesaplar]]></category>
		<category><![CDATA[kurtarma]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[rehberi]]></category>
		<category><![CDATA[yazılım]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=623225</guid>

					<description><![CDATA[<p>Hesabınız ele geçirildikten sonra hesap kurtarma için ne yaptığınız ve ne kadar hızlı davrandığınız çok önemli.</p>
<p><a href="https://www.engazete.com.tr/hacklenen-hesaplar-icin-dakika-dakika-kurtarma-rehberi-623225">Hacklenen hesaplar için dakika dakika kurtarma rehberi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Hesabınız ele geçirildikten sonra hesap kurtarma için ne yaptığınız ve ne kadar hızlı davrandığınız çok önemli. Siber suçlular, finans uygulamalarının yanı sıra, WhatsApp, Instagram, LinkedIn, YouTube ve Spotify dâhil olmak üzere her türlü çevrimiçi platformda insanların kişisel bilgilerinin peşine düşer. Hiçbir çevrimiçi hesap güvende değildir. Bir hesap hacklendiğinde aşılması gereken ilk engel; paniktir. Net bir acil durum planı, bu engeli hızla aşmanıza yardımcı olur. Siber güvenlik şirketi ESET hacklenen bir hesabın kurtarılabilmesi için  ilk 15 dakikada yapılması gerekenleri detayları ile anlattı.</strong></p>
<p>Hesaplarınızdan biri saldırıya uğrarsa ilk önceliğiniz sakinliğinizi kaybetmemek ve hemen harekete geçmek olmalı. Ne kadar hızlı hareket ederseniz saldırganın işini o kadar fazla engelleyebilirsiniz. Erişim sağladıktan sonra ilk hamleleri, kurtarma e-posta adresini değiştirmek, kendi yedekleme kodlarını eklemek veya parolanızı değiştirdikten sonra bile hesabınızı izleyebilmek için gizli e-posta yönlendirme kuralları oluşturmak olabilir. Panik olmadan ilk  15 dakika içinde atacağınız adımlar size çok şey kazandırır.</p>
<p><strong>Hasarı durdurun (0–2. dakika) </strong></p>
<p>Hesaba hâlâ erişiminiz olup olmadığını kontrol edin. Erişiminiz varsa ihlalin nasıl gerçekleştiğini düşünün. Bir sorun olduğunu ilk fark ettiğiniz cihaz yerine başka bir cihaz kullanın.  Hesaba hiç erişemiyorsanız platformun destek sayfalarına gidin ve hesap kurtarma sürecini başlatın. Finansal hesaplar söz konusuysa bankanızı veya kredi kartı sağlayıcınızı arayın ve işlemlerin engellenmesini ve hesabın izlenmek üzere işaretlenmesini özellikle isteyin. </p>
<p>Kötü amaçlı yazılımdan şüpheleniyorsanız cihazın internet bağlantısını kesin. Etkin bir kötü amaçlı yazılım saldırısı, verileri sızdırıyor veya saldırganla gerçek zamanlı olarak iletişim kuruyor olabilir; bu nedenle bunu durdurmanız gerekir.  Cihazınızda güncel bir güvenlik yazılımı varsa tam bir tarama başlatın. Ancak taramanın tamamlanmasını beklemeyin; taramayı başlatıp farklı bir cihazdan sonraki adımlara geçin. Güvenlik yazılımınız yoksa ve çevrimiçi durumdaysanız ESET’in çevrimiçi tarayıcısı yardımcı olabilir. Bu arada, ESET’in bağlantı denetleyicisi, belirli kötü amaçlı URL’leri anında işaretleyebilir. Önemli olan, henüz hiçbir şeyi silmemenizdir. Çevrimiçi hizmetler, bildirim ve hesap kurtarma süreci sırasında şüpheli mesajları ve diğer olası kanıtları isteyebilir.</p>
<p><strong>Güvenli erişim (3–6. dakika) </strong></p>
<p>Eğer saldırı e-posta hesabınızı etkilemişse saldırganların genellikle sessizce yapılandırdığı e-posta yönlendirme kurallarına dikkat edin; bu kurallar, kontrolü geri kazandıktan sonra bile gelen e-postaların kopyalarının saldırganlara ulaşmasını sağlar. Çoğu e-posta istemcisi, ayarlarda etkin yönlendirme kurallarını listeler – bunları kontrol edin ve kendiniz ayarlamadığınız her şeyi kaldırın. Hesabın kurtarma ayarlarını da kontrol edin – yedek e-posta adresi, kurtarma telefon numarası ve yedek kodlar. Güvenilir olduğunu düşündüğünüz bir cihazdan parolayı değiştirin. Parolalar güçlü ve benzersiz olmalıdır – daha önce veya başka bir yerde kullandığınız bir parolanın varyasyonu olmamalıdır. Mümkünse hizmet sizden bunu yapmanızı istemese bile iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. </p>
<p>Normal 2FA kodlarının genellikle gönderildiği cihaza erişiminizi kaybederseniz tek kullanımlık 2FA kurtarma kodları sizi kurtarabilir. Kurtarma kodlarını güvenli bir yerde, tercihen çevrim dışı olarak ve basılı bir kopya hâlinde saklayın. Bu kodları kaybetmeniz, hesabınıza kalıcı olarak erişiminizi engelleyebilir. Son olarak, tüm aktif oturumları kapatın ve bağlı üçüncü taraf hizmetlere erişimi iptal edin. </p>
<p><strong>Kontrol süreci  (7–10. dakika) </strong></p>
<p>Aynı parolayı diğer platformlarda da kullandıysanız her yerde değiştirin. Saldırganların çalınan kullanıcı adı ve parola kombinasyonunu bir dizi platformda otomatik olarak test ettiği kimlik bilgisi doldurma işlemi büyük ölçüde otomatiktir ve saniyeler sürer. Kimlik bilgileri bir kez işe yaradıysa tekrar denenecektir. Mümkün olduğunda, tanınmayan oturum açma girişlerini tespit etmek için oturum açma geçmişini ve son etkinlikleri kontrol edin. Ayrıca tuhaf görünen her şeyi kontrol edin: Değiştirmediğiniz iletişim bilgileri, tanımadığınız gönderilmiş mesajlar ve tanıdık olmayan satın alımlar veya işlemler. E-posta hesabına özellikle dikkat etmek gerekir. Gelen kutunuzu kontrol etmek, genellikle tüm dijital kimliğinizin büyük bir kısmını kontrol etmekle eş değer olabilir.</p>
<p><strong>Temizleme (11–13. dakika) </strong></p>
<p>Yüklü yazılımların listesini inceleyin ve sizin yüklemediğiniz veya tanımadığınız her şeyi kaldırın. Web tarayıcı uzantılarına da bir göz atın çünkü bunlar genellikle fark edilmez. İşletim sisteminizin ve diğer yazılımların en son sürümünü çalıştırdığını kontrol edin çünkü kötü amaçlı yazılımlar genellikle yamaları bulunan güvenlik açıklarından yararlanır. </p>
<p><strong>Uyarı ve bildirim (14–15. dakika ve sonrası) </strong></p>
<p>Ailenize ve arkadaşlarınıza olanları bildirin. Giriş bilgilerinizi çalan bir saldırgan, sizin kimliğinizi taklit ederek &#8220;enfeksiyonu&#8221; daha da yayabilir; örneğin arkadaşlarınıza kötü amaçlı bağlantılar gönderip onları para transferi yapmaya ikna edebilir. Ne kadar erken haberdar olurlarsa maruz kalma riski o kadar azalır. </p>
<p>Ayrıca henüz yapmadıysanız olayı platforma bildirin. Finansal hesaplarınız etkilenmiş olabilir ve henüz bankanızı aramadıysanız bunu hemen yapın (yani sadece çevrimiçi bildirimde bulunmayın). İşlemlerin engellenmesi ve etkinlik izleme ayarlarının yapılması konusunda özellikle bilgi alın. Güvenlik yazılımınız taramayı tamamladığında, bulguları inceleyin ve yazılımın önerileri doğrultusunda hareket edin.</p>
<p><strong>Hesap ele geçirilme riskini azaltmak için yapmanız gerekenler</strong></p>
<ul>
<li>Her çevrimiçi hesap için güçlü ve benzersiz bir parola veya parola cümlesi kullanın. </li>
<li>Bir parola yöneticisi, her hizmet için farklı ve güçlü bir parola oluşturup saklayarak yukarıdaki pratik sorunu çözer. </li>
<li>2FA&#8217;yı etkinleştirin. Parola çalınmış olsa bile sağlam bir 2FA, saldırganın daha ileri gitmesini engelleyebilir.</li>
<li>Yazılımı güncel tutun. Güncellemeler, saldırganların bildiği ve aktif olarak istismar ettiği güvenlik açıklarını giderir. </li>
<li>Saldırganların giriş bilgilerini çalmak için yaygın olarak kullandıkları bir yöntem olan kimlik avına karşı dikkatli olun. </li>
<li>Parolalardan vazgeçip hesaplarınıza sorunsuz ve güvenli erişim için sunulduğunda geçiş anahtarlarını etkinleştirmeyi düşünün.</li>
<li>Bir güvenlik çözümü kullanın. Saygın, çok katmanlı güvenlik yazılımları, kimlik avı girişimleri de dâhil olmak üzere güvenliğinizi sağlamada büyük rol oynar.</li>
<li>İnternetin karanlık köşelerinde yeni bulunan kişisel bilgilerinizi size bildiren bir kimlik koruma hizmeti kullanın böylece zamanında önlem alabilirsiniz. </li>
</ul>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/hacklenen-hesaplar-icin-dakika-dakika-kurtarma-rehberi-623225">Hacklenen hesaplar için dakika dakika kurtarma rehberi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kingston, Yeni Nesil XTS-AES 256-bit Donanım Tabanlı Şifrelemeye Sahip USB Sürücüsünü Tanıttı</title>
		<link>https://www.engazete.com.tr/kingston-yeni-nesil-xts-aes-256-bit-donanim-tabanli-sifrelemeye-sahip-usb-surucusunu-tanitti-620960</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 17 Mar 2026 08:43:02 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[256-bit]]></category>
		<category><![CDATA[donanım]]></category>
		<category><![CDATA[kingston]]></category>
		<category><![CDATA[kullanıcı]]></category>
		<category><![CDATA[nesil]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[sürücü]]></category>
		<category><![CDATA[tabanlı]]></category>
		<category><![CDATA[ürün]]></category>
		<category><![CDATA[xts-aes]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=620960</guid>

					<description><![CDATA[<p>Bellek ürünleri ve teknoloji çözümlerinde dünya lideri Kingston Technology’in flash bellek iştiraki Kingston Digital, yeni nesil IronKey™ Locker+ 50 G2 (LP50 G2) donanım tabanlı şifrelemeye sahip USB flash sürücüsünü tanıttı.</p>
<p><a href="https://www.engazete.com.tr/kingston-yeni-nesil-xts-aes-256-bit-donanim-tabanli-sifrelemeye-sahip-usb-surucusunu-tanitti-620960">Kingston, Yeni Nesil XTS-AES 256-bit Donanım Tabanlı Şifrelemeye Sahip USB Sürücüsünü Tanıttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Bellek ürünleri ve teknoloji çözümlerinde dünya lideri Kingston Technology’in flash bellek iştiraki Kingston Digital, yeni nesil <strong>IronKey<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2122.png" alt="™" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Locker+ 50 G2 (LP50 G2)</strong> donanım tabanlı şifrelemeye sahip USB flash sürücüsünü tanıttı. Sürücü, <strong>FIPS 197 sertifikası</strong> ve <strong>XTS modunda AES 256-bit donanımsal şifreleme</strong> ile kurumsal düzeyde güvenlik sunuyor. Ayrıca dijital olarak imzalanmış firmware sayesinde BadUSB saldırılarına ve brute-force parola saldırılarına karşı gelişmiş koruma sağlıyor.</p>
<p>LP50G2; şık <strong>space grey metal kasa</strong> tasarımıyla gelirken hem <strong>Yönetici (Admin)</strong> hem de <strong>Kullanıcı (User)</strong> parolalarını destekliyor. Cihazda <strong>Karmaşık Parola (Complex)</strong> ve <strong>Parola Cümlesi (Passphrase)</strong> olmak üzere iki farklı güvenlik modu bulunuyor.</p>
<p>Karmaşık Parola modu, dört karakter setinden en az üçünü içeren <strong>6–16 karakter uzunluğunda</strong> parolaların kullanılmasına olanak tanıyor. Parola Cümlesi modu ise <strong>10–64 karakter</strong> uzunluğunda PIN’ler, cümleler, kelime listeleri veya diğer kolay hatırlanabilir ifadelerin kullanılmasını destekliyor. Yönetici, gerektiğinde kullanıcı parolasını etkinleştirebiliyor veya sıfırlayabiliyor. Parola girişini kolaylaştırmak amacıyla, kullanıcıların yazdıkları parolayı görebilmelerini sağlayan <strong>“göz” simgesi</strong> aktif hale getirilebiliyor. Böylece yazım hataları nedeniyle oluşabilecek başarısız giriş denemeleri azaltılıyor.</p>
<p>Brute Force saldırılarına karşı koruma kapsamında, kullanıcı parolası üst üste 10 hatalı deneme sonrası kilitleniyor. Yönetici parolası da 10 kez hatalı girildiğinde sürücü otomatik olarak kriptografik biçimde siliniyor.</p>
<p>Ek güvenlik özellikleri arasında <strong>keylogger ve screenlogger saldırılarına karşı sanal klavye</strong> ve çizilmelere karşı dayanıklılığı artıran <strong>parmak izi tutmayan yüzey kaplaması</strong> da bulunuyor. Günlük kullanım kolaylığı için tasarlanan LP50G2, herhangi bir uygulama kurulumu gerektirmeden hızlı bir şekilde kullanıma hazır hale geliyor. Hem <strong>Windows®</strong> hem de <strong>macOS®</strong> sistemleriyle uyumlu olan sürücü, kullanıcıların farklı platformlarda dosyalarına erişebilmesini sağlıyor.</p>
<p><strong>Kingston Şifreli Ürünler Ürün Müdürü</strong> <strong>Martin Komal</strong> konuyla ilgili olarak şunları söyledi: “<em>LP50G2 ile birlikte Kingston IronKey ürün ailesinin tamamı artık <strong>XTS-AES 256-bit donanımsal şifreleme</strong> ve <strong>NIST yetkili bir laboratuvar tarafından verilen FIPS 197 sertifikası</strong> ile geliyor. Bunun yanı sıra IronKey, <strong>FIPS 140-3 Level 3 doğrulamasına sahip üç farklı üst düzey sürücüsüyle</strong> sektörde lider konumda bulunuyor. Bu ürün portföyü; bireysel kullanıcıların, kurumların ve kamu kuruluşlarının ihtiyaçlarına uygun üstün veri koruma çözümleri sunmak üzere tasarlandı</em>.”</p>
<p>Kingston IronKey Locker+ 50 G2, 32GB – 256GB kapasite seçenekleriyle sunuluyor. </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kingston-yeni-nesil-xts-aes-256-bit-donanim-tabanli-sifrelemeye-sahip-usb-surucusunu-tanitti-620960">Kingston, Yeni Nesil XTS-AES 256-bit Donanım Tabanlı Şifrelemeye Sahip USB Sürücüsünü Tanıttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Dijital dünyada kapıyı kilitlemeden dolaşmayın!</title>
		<link>https://www.engazete.com.tr/dijital-dunyada-kapiyi-kilitlemeden-dolasmayin-612040</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 10 Feb 2026 08:23:03 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilgileri]]></category>
		<category><![CDATA[dijital]]></category>
		<category><![CDATA[doğru]]></category>
		<category><![CDATA[dolaşmayın]]></category>
		<category><![CDATA[dünyada]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[harf]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[kapıyı]]></category>
		<category><![CDATA[kilitlemeden]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[saldırılar]]></category>
		<category><![CDATA[temiz]]></category>
		<category><![CDATA[uzun]]></category>
		<category><![CDATA[yazılım]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=612040</guid>

					<description><![CDATA[<p>Üsküdar Üniversitesi Mühendislik ve Doğa Bilimleri Fakültesi Bilgisayar Mühendisliği (İngilizce) Bölüm Başkanı Dr. Öğr. Üyesi Fatih Temiz, 10 Şubat Güvenli İnternet Günü kapsamında dijital dünyadaki risklere dikkat çekti.</p>
<p><a href="https://www.engazete.com.tr/dijital-dunyada-kapiyi-kilitlemeden-dolasmayin-612040">Dijital dünyada kapıyı kilitlemeden dolaşmayın!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Üsküdar Üniversitesi Mühendislik ve Doğa Bilimleri Fakültesi Bilgisayar Mühendisliği (İngilizce) Bölüm Başkanı Dr. Öğr. Üyesi Fatih Temiz, 10 Şubat Güvenli İnternet Günü kapsamında dijital dünyadaki risklere dikkat çekti.</p>
<p><strong>Güvenli internet, dijital dünyada riskleri ortadan kaldırma anlamına geliyor</strong></p>
<p>Güvenli internet kavramının çoğu zaman yalnızca teknik bir mesele gibi algılandığını belirten Dr. Öğr. Üyesi Fatih Temiz, “İnternet doğası gereği çeşitli güvenlik riskleri barındırır. Güvenli internet, en geniş anlamıyla, dijital dünyada bu riskleri ortadan kaldırma anlamına geliyor. Nasıl ki gerçek hayatta evimizin, arabamızın kapısını kilitliyor, perdelerimizi kapatıyor, yabancıları evimize almıyorsak internet kullanırken de verilerimizi, mahremiyetimizi ve paramızı korumak için bazı tedbirler almamız gerekir. Aksi halde farkında bile olmadan banka hesaplarımız boşaltılabilir üstelik hesaplarımızdan kredi kullanılarak ekstra borçlandırılabiliriz. Ayrıca adımıza şirket kurulabilir ve bu şirketlerde yasa dışı işler yapılabilir. Özel yazışmalarımız ve fotoğraflarımız kötü amaçlı kullanılabilir. Dolayısıyla, güvenli internet hem maddi hem de manevi oldukça ağır zararlara uğramamamız için hayati bir önem taşır.” dedi.</p>
<p><strong>En yaygın tehdit oltalama ve sosyal mühendislik saldırıları</strong></p>
<p>İnternette en sık karşılaşılan tehditlerin başında oltalama (phishing) ve sosyal mühendislik saldırılarının geldiğini belirten Dr. Öğr. Üyesi Fatih Temiz, şöyle devam etti:</p>
<p>“Sosyal mühendislik de denen, teknik olmaktan ziyade insanların dikkatsizliklerinden ya da farkındalık sahibi olmamalarından yararlanmaya çalışan saldırılar en sık karşılaşabileceğimiz saldırı türleridir. Çoğunlukla oltalama (phishing) mantığıyla yapılan saldırılardır. Bir bankayı, kargo şirketini, devlet kurumunu veya bilinen bir şirketi taklit ederek verilerinizi çalmaya çalışırlar. Bunu yaparken de ‘Hediye kazandınız’, ‘Size miras kaldı’, ‘Borcunuzu ödemediniz’ gibi mesajlar veya e-postalarla insanların bir anlık heyecanlarından veya paniklemelerinden yararlanmaya çalışırlar. Telefonla arayıp kendilerini asker ya da polis olarak tanıtıp ‘İsminiz bir terör örgütü soruşturmasına karıştı’ diyen dolandırıcılar gibi. Bu şekilde sizi panikletmeye veya acele ettirmeye çalışmalarından bunun bir oltalama saldırısı olduğunu anlayabilirsiniz. Ayrıca sizden bir linke tıklamanız istendiğinde, resmi bir web-sitesinin adının çok benzerini, mesela yalnızca bir harf değiştirilmiş halini, kelimelerin arasına ‘-‘ eklenmiş halini, uzantısının değiştirilerek ‘.com’ yerine ‘.net’ vb. yapılmış halini kullanabilirler. Bunun gibi şüpheli durumlarda linke tıklamadan, ilgili kurumun resmi sitesini ziyaret ederek adresin doğru olup olmadığını anlamaya çalışmamız gerekir.”</p>
<p><strong>Zararlı yazılımlar sessizce izleyebilir</strong></p>
<p>Bir diğer önemli tehdit grubunun zararlı yazılımlar (malware) olduğunu vurgulayan Dr. Öğr. Üyesi Fatih Temiz, “Bunlar daha teknik saldırı türleridir ve yine azımsanmayacak kadar yaygındır. Virüsler, Truva atları ve casus yazılımlar örnek olarak gösterilebilir. Bilgisayarınıza veya telefonunuza sızıp parolalarınızı çalabilir ya da kameralarınızdan izleme yapabilirler. Genellikle ‘bedava film izleme’ ya da ‘ücretsiz oyun oynama’ sitelerinde karşımıza çıkarlar. Mesela bir film izleme sitesinde oynatma işaretine birkaç defa tıklamanız gerekiyorsa ve her seferinde alakasız pencereler açılıyorsa büyük ihtimalle size ‘transparan katman’ denilen aslında görmediğiniz başka bir link tıklatılıyordur. Bu sayede farkında olmadan kameranıza ya da verilerimize erişim izni veriyor olabilirsiniz.” diye konuştu.</p>
<p><strong>Cihaz performansındaki ani değişimler önemli bir uyarı sinyali</strong></p>
<p>Cihaz performansındaki ani değişimlerin önemli bir uyarı sinyali olabileceğini belirten Dr. Öğr. Üyesi Fatih Temiz, “Cihazınız sebepsiz yere yavaşlamaya başladıysa veya bataryası çok hızlı bitmeye başladıysa bir virüs ya da casus yazılımdan şüphelenebilirsiniz. Bu yüzden resmi ve güvenilir olmayan yerlerden dosyalar veya uygulamalar indirmemek önemlidir. Bazen pdf uzantılı bir kitap indirdiğinizi zannedersiniz ama aslında bu gerçekte bir çalıştırılabilir zararlı yazılım olabilir. Kimlik numaralarımız, doğum tarihimiz, cep telefonu numaralarımız da saldırganların hedefinde olabilir. Bu bilgileri gerekmedikçe ve güvenilir olmayan kişilerle paylaşmamalıyız. İnternette bir forum doldururken alakasız kimlik bilgileriniz isteniyorsa (annenizin kızlık soyadı vb.) bilgileriniz tehlikede demektir.” ifadesinde bulundu</p>
<p><strong>Sosyal medya paylaşımları güvenliği tehdit edebilir</strong></p>
<p>Sosyal medya ve mobil uygulamalarda paylaşılan kişisel bilgilerin ciddi güvenlik riskleri doğurduğunu belirten Dr. Öğr. Üyesi Fatih Temiz, “Çok basit bir şekilde ailecek tatile gittiğinizi sosyal medyada paylaşırsanız ve bu bilgi kötü niyetli kişilerce elde edilirse eviniz hırsızlar için bir hedef haline gelebilir. Web sitelerinde güvenlik sorusu olarak okul, iş yeri, adres bilgileriniz kullanılabilir. Dolayısıyla bu basit bilgiler bile hassas verilerinize erişim için suistimal edilebilir. Yapay zekanın gelişmesiyle sesiniz veya görüntünüz kopyalanarak (deepfake) yakınlarınızdan para istenebilir. Saldırganlar ne kadar çok kişisel verinize hakimlerse karşı tarafı ikna etmeleri o kadar kolay olacaktır. Mobil uygulama konusunda da dikkatli olunmalıdır. Çok basit bir uygulama, sizden rehberinize, konumunuza, mikrofonunuza, kameranıza, fotoğraflarınıza erişim izni isteyebilir. Bu veriler şantaj amaçlı kullanılabilir ya da ticari amaçla başkalarına satılabilir.” dedi.</p>
<p><strong>İki aşamalı doğrulama, saldırıların büyük kısmını engeller</strong></p>
<p>Parola güvenliğinin tek başına yeterli olmadığını dile getiren Dr. Öğr. Üyesi Fatih Temiz, şunları kaydetti:</p>
<p>“Artık hayatımızda onlarca parola var. Bunların kesinlikle güvenli bir şekilde seçilmesi gerekiyor. Fakat aslında bu işin iki ayağı var, bir de parolalarımızı saklayan dijital platformlar parolalarımızı güvenli bir şekilde saklamalıdırlar. Hatırlarsanız internetin ilk yaygınlaşmaya başladığı yıllarda kullandığımız birçok değişik web sitesi artık yok. Bunun bir sebebi de kullanıcı parolalarını güvenli bir şekilde saklayamamış olmalarıydı. Bu yüzden alt yapısından emin olmadığımız platformlarda üyelik oluştururken iyi düşünmeli ve başka yerde kullandığımız parolaları kullanmamalıyız. Şöyle bir örnek verebilirim, eğer bir web sitesinde ‘parolamı unuttum’ dediğinizde size eski parolanızı eposta olarak gönderiyorlarsa derhal oradaki üyeliğinizi iptal etmeniz ve eğer aynı parolayı başka yerlerde kullanmışsanız değiştirmeniz gerekir. Çünkü parolanız, kriptografik özeti bile alınmadan saklanabilecek en kötü haliyle, düz metin olarak saklanıyor demektir. Parola güvenliği konusunda, yalnızca birilerinin parolamızı birkaç deneme ile bulmaya çalışacağını düşünmemeliyiz.” diye konuştu.</p>
<p><strong>Teknoloji devi denilen birçok dijital platformun veri tabanları bile sızdı</strong></p>
<p>Veri tabanı sızıntılarında teknoloji devi denilen birçok dijital platformun veri tabanları bile sızdığını hatırlatan Dr. Öğr. Üyesi Fatih Temiz, “İşte parolalarımızın uzunluğu ve çeşitliliği burada devreye giriyor. Birçok sitede en az 8 karakterler içeren parola girmemiz istenir. Fakat günümüzde modern ekran kartları 8 karakter uzunluğunda sadece küçük harflerle yazılabilecek yüz milyarlarca olası parolayı saniyeler içerisinde deneyebilir. Küçük harflerle birlikte büyük harfler de kullanılırsa bu sefer tüm parolaları denemek dakikalar sürüyor. Bu yüzden sizden küçük harf, büyük harf, rakam ve özel karakterler kullanmanız istenir. Aslında tüm bunlar hesaba katılsa bile 8 karakter uzunluğundaki tüm parolaların denenmesi saatler alacaktır. Üstelik bir çoğumuz bu rakam ve özel karakter seçiminde de tahmin edilebilir seçimler yapmaktadır. Ancak bundan daha uzun parolalar da pek kullanışlı olmuyor. Bu yüzde hizmet sağlayıcılar ek bazı önlemler alarak, 8 karakter uzunluğundaki parolalarınızı (123456 veya ‘qwerty’ gibi çok basit değilse) güvenli olacak biçimde saklamaya çalışırlar. Biz de kullanıcı olarak iki aşamalı doğrulama (2FA) kullanarak, mesela hesabımıza girerken cep telefonumuza gelen bir kodla doğrulama yaparak, parolamız kırılsa bile güvende kalabiliriz. İki aşamalı doğrulama saldırıların çok büyük bir kısmını engelleyebilmektedir.” şeklinde konuştu.</p>
<p><strong>5 maddede güvenli internet rehberi</strong></p>
<p>Dr. Öğr. Üyesi Fatih Temiz, internet kullanıcıları için temel güvenlik önerilerini şu şekilde sıraladı:</p>
<p>“Parolanızı mümkün olduğunca uzun, tahmin edilemez ve sadece sizin için anlamlı olacak şekilde seçin. İki aşamalı doğrulama kullanın.</p>
<p>Sosyal medyada kişisel bilgilerinizi tanımadığınız kişilerin görebileceği şekilde paylaşmayın.</p>
<p>Kaynağı belirsiz veya şüpheli linklere tıklamayın.</p>
<p>Yazılımlarınızı güncel tutun ve korsan yazılımlardan uzak durun.</p>
<p>Halka açık ağlara bağlanıyorsanız güvenilir bir VPN kullanın.”</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/dijital-dunyada-kapiyi-kilitlemeden-dolasmayin-612040">Dijital dünyada kapıyı kilitlemeden dolaşmayın!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Her kuşağı değişmeyen parolası 123456</title>
		<link>https://www.engazete.com.tr/her-kusagi-degismeyen-parolasi-123456-607450</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 23 Jan 2026 07:33:02 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[123456]]></category>
		<category><![CDATA[değişmeyen]]></category>
		<category><![CDATA[kuşağı]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[parolası]]></category>
		<category><![CDATA[zayıf]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=607450</guid>

					<description><![CDATA[<p>Veriler bir kez daha rahatsız edici  gerçeği ortaya koydu. Kolayca kırılabilen parola kullanma  alışkanlığı hâlâ devam ediyor.</p>
<p><a href="https://www.engazete.com.tr/her-kusagi-degismeyen-parolasi-123456-607450">Her kuşağı değişmeyen parolası 123456</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Veriler bir kez daha rahatsız edici  gerçeği ortaya koydu. Kolayca kırılabilen parola kullanma  alışkanlığı hâlâ devam ediyor. NordPass ve Comparitech&#8217;in raporlarına göre, &#8220;123456&#8221; dünya çapında en sık kullanılan parola olarak hüküm sürüyor. En çok kullanılan bin parolanın yüzde  25&#8217;i sadece rakamlardan oluşuyor. Siber güvenlik şirketi ESET, zayıf parola tercihinin neden olabileceği risklere karşı uyarılarda bulundu.</strong> </p>
<p>Milyarlarca sızdırılmış parolaya dayanan ve 44 ülkedeki insanların parola eğilimlerini ortaya koyan NordPass&#8217;ın analizine göre &#8220;123456&#8221; çeşitli yaş gruplarından insanlara hitap ediyor. Hem milenyum kuşağı hem X kuşağı hem de baby boomers arasında en çok tercih edilen seçenek oldu. Z kuşağı ve Sessiz Kuşak arasında da &#8220;12345&#8221;den sonra en popüler ikinci seçenek oldu. Bir başka tahmin edilebilir parola olan &#8220;admin&#8221; ise &#8220;12345678&#8221;, &#8220;123456789&#8221; ve &#8220;12345&#8221; ile onu yakından takip etti. Birçok kişi açıkça kolaylığı tercih etmeye devam ederek kişisel verilerini, paralarını ve muhtemelen itibarlarını riske atmaya devam ediyor.</p>
<p>Rapora göre ABD ve İngiltere&#8217;de de genel tablo aynı derecede vahim ve &#8220;admin&#8221; her iki ülkede de ilk sırada yer aldı. ABD&#8217;de &#8220;password&#8221; ve &#8220;123456&#8221; ikinci ve üçüncü sırada yer aldı; İngiltere&#8217;de ise bu ikisi sıralamada yer değiştirdi. Comparitech&#8217;in 2025 yılında veri ihlali forumlarında sızdırılan iki milyar gerçek hesap parolasını incelediği araştırmada da benzer bir tablo ortaya çıktı, listenin başında &#8220;123456&#8221;, &#8220;12345678&#8221; ve &#8220;123456789&#8221; yer aldı.</p>
<p><strong>Aynı tas aynı hamam</strong></p>
<p>Kolay tahmin edilebilir bir parola kullanmak, evinizin ön kapısını kâğıt mandalıyla kilitlemekle eş değer. Bu, gerçek bir direnç sağlamaz ve saldırganlar, bu tür zayıf veya yeniden kullanılan parolaları büyük ölçekte hızlı bir şekilde kırmalarını sağlayan brute-force veya kimlik bilgisi doldurma tekniklerini kullanarak atlatabilirler. Bu nedenle, parolanız en yaygın parola seçenekleri arasında yer alıyorsa onu derhal değiştirmelisiniz. Ayrıca her hesap için güçlü ve benzersiz bir parola veya parola cümlesi (passphrase) kullanmanız ve giriş bilgilerinizi güvenilir bir parola yöneticisinde saklamanız gerekir.</p>
<p>Ancak ne kadar güçlü olursa olsun bir parola yine de hesabınız ile bir hacker arasında tek bir bariyerdir. Bu nedenle, ekstra bir güvenlik katmanı olarak iki faktörlü kimlik doğrulama (2FA), özellikle Kişisel Tanımlanabilir Bilgiler (PII) veya diğer önemli verileri içeren hesaplar için günümüzde hâlâ vazgeçilmez bir savunma hattıdır. </p>
<p><strong>Zayıf parolalar kurumsal hayatı da tehlikeye atıyor</strong></p>
<p>Kurumsal ortamlarda riskler keskin bir şekilde artar. Zayıf, tahmin edilebilir veya tekrar kullanılan parolalar, yalnızca bireysel çalışanları değil, tüm kuruluşları, müşterilerini ve ortaklarını da tehlikeye atabilir. Zayıf parolalar sonucunda yaşananlar genellikle finansal kayıp, operasyonel aksaklıklar, düzenleyici kurumların incelemesi ve uzun vadeli itibar kaybını kapsar. Bu nedenle şirketler, teknik güvenlik önlemlerinin yanı sıra çalışanlar için sürekli güvenlik bilinci eğitim programlarını bir arada uygulamalıdır.Modern araçlar, dakikalar içinde sayısız oturum açma kimlik bilgisi kombinasyonunu test edebildiğinden saldırganların lehine olan ihtimal oldukça yüksektir. Ayrıca birbirine bağlı hizmetler ve paylaşılan kimlikler üzerine kurulu dijital ekosistemde, bir hesabın ele geçirilmesinden kaynaklanan hasarın uzun süre sınırlı kalması olası değildir. Ayrıca parola anahtarları (passkeys) hızla dijital güvenliğin altın standardı hâline geliyor ve Apple, Google ve Amazon dâhil birçok büyük platform artık parola anahtarlarını (passkeys) birincil oturum açma yöntemi olarak sunuyor.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/her-kusagi-degismeyen-parolasi-123456-607450">Her kuşağı değişmeyen parolası 123456</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Her Hesap İçin Ayrı Parola Kullanın </title>
		<link>https://www.engazete.com.tr/her-hesap-icin-ayri-parola-kullanin-2-604218</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 12 Jan 2026 15:26:11 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[ayrı]]></category>
		<category><![CDATA[çin]]></category>
		<category><![CDATA[hesap]]></category>
		<category><![CDATA[hesaplar]]></category>
		<category><![CDATA[Kimlik Bilgisi]]></category>
		<category><![CDATA[kullanın]]></category>
		<category><![CDATA[Oturum Açma]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[saldırganlar]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=604218</guid>

					<description><![CDATA[<p>Aynı parolayı birden fazla hesapta yeniden kullanmak kolaylık sağlayabilir ancak dijital yaşamınızda zincirleme sorunlara yol açabilir. Bunların başında da dolandırıcıların sıklıkla başvurduğu kimlik bilgisi doldurma yöntemi geliyor. Siber güvenlik şirketi ESET bu saldırı tekniğine karşı alınabilecek önlemleri inceleyerek önerilerde bulundu. </p>
<p><a href="https://www.engazete.com.tr/her-hesap-icin-ayri-parola-kullanin-2-604218">Her Hesap İçin Ayrı Parola Kullanın </a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Kimlik bilgisi doldurma, kötü niyetli kişilerin daha önce ifşa edilmiş oturum açma kimlik bilgilerinin listesini alıp, seçilen çevrimiçi hizmetlerin oturum açma alanlarına kullanıcı adı ve parola ikilisini sistematik olarak girme tekniğidir. Aynı kimlik bilgilerini çeşitli hesaplarda yeniden kullanırsanız bu kimlik bilgisi ikilisi saldırganlara birbiriyle ilgisi olmayan çevrimiçi hizmetlere erişim izni verebilir.  Kimlik bilgisi doldurma, birinin evinizi, ofisinizi ve kasayı tek seferde açan bir anahtar bulmasına eş değer bir dijital suçtur. Geçmişteki veri ihlallerinden ve siber suç pazarlarından elde edilebilir veya saldırganlar bunun için güvenliği ihlal edilmiş cihazlardan ve web tarayıcılarından kimlik bilgilerini çalan, infostealer adlı kötü amaçlı yazılımları kullanabilirler. </p>
<p><strong>Farklı hesaplarda aynı parolaları kullanmayın</strong></p>
<p>Kullanıcılar çevrimiçi bankacılık, e-posta, sosyal medya ve alışveriş siteleri gibi yüksek değerli hesaplar da dâhil olmak üzere, parolaları farklı hesaplarda yeniden kullanma eğilimindeler. Saldırganlar, bir yerde oturum açma kimlik bilgilerini bulduktan sonra, bunları her yerde deneyebilirler. Botlar veya otomatik araçlar kullanarak bu kimlik bilgilerini oturum açma formlarına veya API&#8217;lere &#8220;doldururlar&#8221;, bazen IP adreslerini değiştirir ve radarın altında kalmak için meşru kullanıcı davranışlarını taklit ederler. </p>
<p>Saldırganların rastgele veya yaygın olarak kullanılan kalıplar kullanarak parolayı tahmin etmeye çalıştıkları brute force saldırılarına kıyasla kimlik bilgisi doldurma daha basittir: İnsanların kendilerinin veya tercih ettikleri çevrimiçi hizmetlerin genellikle yıllar önce ifşa etmiş oldukları bilgilere dayanır. Ayrıca tekrarlanan oturum açma hatalarının alarmları tetikleyebildiği brute force saldırılarının aksine, kimlik bilgisi doldurma zaten geçerli olan kimlik bilgilerini kullanır ve saldırılar fark edilmeden kalır.</p>
<p><strong>Kendinizi nasıl koruyabilirsiniz?</strong></p>
<p>ESET uzmanları kullanıcıların güvenlikleri için alabilecekleri  önlemleri şöyle sıraladı:</p>
<p>Aynı parolayı birden fazla site veya hizmette asla tekrar kullanmayın. Parola yöneticisi, her hesap için güçlü ve benzersiz parolalar oluşturabileceği ve saklayabileceği için bunu çok kolaylaştırır.</p>
<p>Mümkün olduğunda iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.</p>
<p>Saldırganlar parolanızı bilseler bile ikinci faktör olmadan giriş yapamazlar. </p>
<p>Uyanık olun ve haveibeenpwned.com gibi hizmetleri kullanarak e-postanızın veya kimlik bilgilerinizin geçmişteki sızıntılarda veya ihlallerde açığa çıkıp çıkmadığını kontrol edin.</p>
<p>Açığa çıkmışsa özellikle hassas verileri depolayan hesaplar için hemen harekete geçin ve parolalarınızı değiştirin.</p>
<p>Kaynak: (KAHA) Kapsül Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/her-hesap-icin-ayri-parola-kullanin-2-604218">Her Hesap İçin Ayrı Parola Kullanın </a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Her hesap için ayrı parola kullanın</title>
		<link>https://www.engazete.com.tr/her-hesap-icin-ayri-parola-kullanin-603961</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 12 Jan 2026 08:21:00 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[ayrı]]></category>
		<category><![CDATA[hesap]]></category>
		<category><![CDATA[hesaplar]]></category>
		<category><![CDATA[kullanın]]></category>
		<category><![CDATA[Oturum Açma]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[saldırganlar]]></category>
		<category><![CDATA[tek]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=603961</guid>

					<description><![CDATA[<p>Aynı parolayı birden fazla hesapta yeniden kullanmak kolaylık sağlayabilir ancak dijital yaşamınızda zincirleme sorunlara yol açabilir.</p>
<p><a href="https://www.engazete.com.tr/her-hesap-icin-ayri-parola-kullanin-603961">Her hesap için ayrı parola kullanın</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Aynı parolayı birden fazla hesapta yeniden kullanmak kolaylık sağlayabilir ancak dijital yaşamınızda zincirleme sorunlara yol açabilir. Bunların başında da dolandırıcıların sıklıkla başvurduğu kimlik bilgisi doldurma yöntemi geliyor. Siber güvenlik şirketi ESET bu saldırı tekniğine karşı alınabilecek önlemleri inceleyerek önerilerde bulundu. </strong></p>
<p>Kimlik bilgisi doldurma, kötü niyetli kişilerin daha önce ifşa edilmiş oturum açma kimlik bilgilerinin listesini alıp, seçilen çevrimiçi hizmetlerin oturum açma alanlarına kullanıcı adı ve parola ikilisini sistematik olarak girme tekniğidir. Aynı kimlik bilgilerini çeşitli hesaplarda yeniden kullanırsanız bu kimlik bilgisi ikilisi saldırganlara birbiriyle ilgisi olmayan çevrimiçi hizmetlere erişim izni verebilir.  Kimlik bilgisi doldurma, birinin evinizi, ofisinizi ve kasayı tek seferde açan bir anahtar bulmasına eş değer bir dijital suçtur. Geçmişteki veri ihlallerinden ve siber suç pazarlarından elde edilebilir veya saldırganlar bunun için güvenliği ihlal edilmiş cihazlardan ve web tarayıcılarından kimlik bilgilerini çalan, infostealer adlı kötü amaçlı yazılımları kullanabilirler. </p>
<p><strong>Farklı hesaplarda aynı parolaları kullanmayın</strong></p>
<p>Kullanıcılar çevrimiçi bankacılık, e-posta, sosyal medya ve alışveriş siteleri gibi yüksek değerli hesaplar da dâhil olmak üzere, parolaları farklı hesaplarda yeniden kullanma eğilimindeler. Saldırganlar, bir yerde oturum açma kimlik bilgilerini bulduktan sonra, bunları her yerde deneyebilirler. Botlar veya otomatik araçlar kullanarak bu kimlik bilgilerini oturum açma formlarına veya API&#8217;lere &#8220;doldururlar&#8221;, bazen IP adreslerini değiştirir ve radarın altında kalmak için meşru kullanıcı davranışlarını taklit ederler. </p>
<p>Saldırganların rastgele veya yaygın olarak kullanılan kalıplar kullanarak parolayı tahmin etmeye çalıştıkları brute force saldırılarına kıyasla kimlik bilgisi doldurma daha basittir: İnsanların kendilerinin veya tercih ettikleri çevrimiçi hizmetlerin genellikle yıllar önce ifşa etmiş oldukları bilgilere dayanır. Ayrıca tekrarlanan oturum açma hatalarının alarmları tetikleyebildiği brute force saldırılarının aksine, kimlik bilgisi doldurma zaten geçerli olan kimlik bilgilerini kullanır ve saldırılar fark edilmeden kalır.</p>
<p><strong>Kendinizi nasıl koruyabilirsiniz?</strong></p>
<p>ESET uzmanları kullanıcıların güvenlikleri için alabilecekleri  önlemleri şöyle sıraladı:</p>
<p>·       Aynı parolayı birden fazla site veya hizmette asla tekrar kullanmayın. Parola yöneticisi, her hesap için güçlü ve benzersiz parolalar oluşturabileceği ve saklayabileceği için bunu çok kolaylaştırır.</p>
<ul>
<li>Mümkün olduğunda iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Saldırganlar parolanızı bilseler bile ikinci faktör olmadan giriş yapamazlar. </li>
<li>Uyanık olun ve haveibeenpwned.com gibi hizmetleri kullanarak e-postanızın veya kimlik bilgilerinizin geçmişteki sızıntılarda veya ihlallerde açığa çıkıp çıkmadığını kontrol edin. Açığa çıkmışsa özellikle hassas verileri depolayan hesaplar için hemen harekete geçin ve parolalarınızı değiştirin.</li>
</ul>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/her-hesap-icin-ayri-parola-kullanin-603961">Her hesap için ayrı parola kullanın</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky: 2025&#8217;te ele geçirilen parolaların yarısı daha önce sızdırılmıştı</title>
		<link>https://www.engazete.com.tr/kaspersky-2025te-ele-gecirilen-parolalarin-yarisi-daha-once-sizdirilmisti-597313</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 08 Dec 2025 08:22:14 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[2025]]></category>
		<category><![CDATA[cihaz]]></category>
		<category><![CDATA[ele]]></category>
		<category><![CDATA[geçirilen]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kullanıcılar]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[parolaların]]></category>
		<category><![CDATA[Passkey]]></category>
		<category><![CDATA[Password Manager]]></category>
		<category><![CDATA[te]]></category>
		<category><![CDATA[tek]]></category>
		<category><![CDATA[yarışı]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=597313</guid>

					<description><![CDATA[<p>Kaspersky’nin en yeni araştırması, ele geçirilen parolaların büyük bölümünün yalnızca parola güvenliği ilkelerini ihlal etmediğini, aynı zamanda uzun süre boyunca değiştirilmediğini ortaya koyuyor.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-2025te-ele-gecirilen-parolalarin-yarisi-daha-once-sizdirilmisti-597313">Kaspersky: 2025&#8217;te ele geçirilen parolaların yarısı daha önce sızdırılmıştı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky’nin en yeni araştırması, ele geçirilen parolaların büyük bölümünün yalnızca parola güvenliği ilkelerini ihlal etmediğini, aynı zamanda uzun süre boyunca değiştirilmediğini ortaya koyuyor. Bu durum, parolaların güvenliğini ciddi ölçüde zayıflatıyor. Kullanıcılara daha gelişmiş ve modern oturum açma yöntemleri sunmak amacıyla Kaspersky Password Manager, Passkey teknolojisiyle güncellendi. Böylece kullanıcılar hesaplarına güvenli bir şekilde erişirken cihazlar arası sorunsuz senkronizasyondan da yararlanabiliyor.</strong></p>
<p>Parolalar hâlâ yaygın bir kimlik doğrulama yöntemi olsa da artık güvenlik sıralamalarında zirvede yer almıyor. Kullanıcılar tarafından oluşturulan parolalar, insan faktörlerinden yoğun biçimde etkilendiği için doğal olarak zafiyet taşıyor. Kaspersky uzmanları, 2023–2025 dönemindeki büyük çaplı parola sızıntılarını analiz ederek bazı tekrar eden eğilimleri ortaya koydu:</p>
<ul>
<li>Kullanıcılar sık sık parola sonuna sayı, tarih veya kişisel bilgiler gibi öngörülebilir unsurlar ekliyor. Örneğin analiz edilen veri setlerindeki parolaların yüzde 10’unda 1990–2025 arası bir yılı andıran bir sayı bulunuyor. Tüm sızdırılmış parolaların yüzde 0,5’i ise 2024 ile bitiyor; yani yaklaşık her 200 paroladan biri.</li>
<li>En sık görülen kombinasyonlardan biri “12345”. Bu tür basit dizilimler, parolanın kriptografik gücünü ciddi şekilde düşürüyor ve kaba kuvvet saldırılarının başarıya ulaşma süresini kısaltıyor. Ayrıca “love” kelimesi, kullanıcı adları ve ülke isimleri de sıklıkla parolalara dâhil edilen unsurlar arasında.</li>
<li>Dahası, sızdırılan parolaların önemli bir bölümü yıllarca değiştirilmeden kalıyor. 2025’te sızdırılan parolaların yüzde 54’ü daha önceki veri ihlallerinde de ortaya çıkmıştı; bu durum eski parolaların yaygın biçimde tekrarlandığını gösteriyor. Veri analizine göre sızıntılarda görülen parolaların ortalama kullanım ömrü 3,5–4 yıl.</li>
</ul>
<p><strong>Passkey’leri daha güvenli kılan nedir?</strong></p>
<p>Tüm bu bulgular, parola oluşturma, yönetim ve saklama protokolleri titizlikle uygulanmadığında parola tabanlı kimlik doğrulamanın ne kadar kritik bir zafiyet oluşturduğunu gözler önüne seriyor. Artan güvenlik ihtiyacına yanıt olarak sektör, tehditlere karşı çok daha güçlü koruma sağlayan yeni nesil çözümlere —özellikle Passkey teknolojisine— yöneliyor.</p>
<p>Passkey teknolojisi kriptografik anahtarlar ve biyometriye dayanıyor; bu nedenle kimlik avı gibi saldırılara veya veri sızıntılarına maruz kalmıyor. Bir Passkey, belirli bir platformdaki belirli bir hesap için oluşturuluyor ve doğrudan kullanıcının cihazında ya da bir parola yöneticisinde saklanıyor.</p>
<p><strong>Kaspersky Password Manager’da yeni Passkey özelliği</strong></p>
<p>Bir kullanıcı, Passkey destekleyen bir platformda kayıt olduğunda cihaz özel bir anahtar oluşturuyor ve servisle yalnızca genel anahtarı paylaşıyor. Özel anahtar cihazda saklandığından güvenlik açısından son derece avantajlı, ancak farklı cihazlardan oturum açmayı zorlaştıran bir yapıya sahip.</p>
<p>Artık Passkey’ler doğrudan Kaspersky Password Manager içinde oluşturulup saklanabiliyor. Bu sayede kullanıcılar desteklenen servislerde tek dokunuşla oturum açabiliyor ve güvenli senkronizasyon ile tüm cihazlarından Passkey’lerine erişebiliyor.</p>
<p><strong>Kaspersky Tüketici İş Birimi Başkan Yardımcısı Marina Titova</strong>:“<em>Kendi deneyimlerimize dayanarak biliyoruz ki iş, eğitim ve hatta güncel yaşam için sayısız kullanıcı adı ve parola yönetmek hem zamanı hem güvenliği aşındırabiliyor. Kaspersky Password Manager, güvenli parola üreticisi ve otomatik doldurma özelliği gibi araçlarla bu süreci uzun süredir kolaylaştırıyor — kullanıcıların hız uğruna güvenlikten ödün vermesinin önüne geçiyor. Buna ek olarak yeni Passkey özelliğini sunmaktan memnuniyet duyuyoruz: hesap korumasını daha da güçlendiren, kimlik doğrulamayı hem daha basit hem de her şeyden önemlisi daha güvenli kılan gelişmiş bir özellik</em>” dedi </p>
<p>Passkey özelliği, Kaspersky Password Manager’ın en güncel sürümünde tüm platformlarda kullanımda. Bir Passkey oluşturulabilmesi için uygulamanın son sürüme güncellenmesi ve gerekli izinlerin tanınması gerekiyor. Sonrasında Passkey oluşturulacak web sitesinin açılması ve uygulama içi yönlendirmelerin izlenmesiyle kayıt işlemi tamamlanabiliyor.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-2025te-ele-gecirilen-parolalarin-yarisi-daha-once-sizdirilmisti-597313">Kaspersky: 2025&#8217;te ele geçirilen parolaların yarısı daha önce sızdırılmıştı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Yılın rakamı: Kaspersky, 2025 yılında günde yarım milyon kötü amaçlı dosya tespit etti</title>
		<link>https://www.engazete.com.tr/yilin-rakami-kaspersky-2025-yilinda-gunde-yarim-milyon-kotu-amacli-dosya-tespit-etti-596460</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 04 Dec 2025 08:35:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[2025]]></category>
		<category><![CDATA[gün]]></category>
		<category><![CDATA[günde]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kullanıcıları]]></category>
		<category><![CDATA[orta]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[rakamı]]></category>
		<category><![CDATA[saldırılar]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[yarım]]></category>
		<category><![CDATA[yazılım]]></category>
		<category><![CDATA[yılın]]></category>
		<category><![CDATA[yılında]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=596460</guid>

					<description><![CDATA[<p>Kaspersky'nin tespit sistemleri, 2025 yılında günde ortalama 500.000 kötü amaçlı dosya keşfetti ve bu rakam bir önceki yıla göre %7'lik bir artışa işaret ediyor.</p>
<p><a href="https://www.engazete.com.tr/yilin-rakami-kaspersky-2025-yilinda-gunde-yarim-milyon-kotu-amacli-dosya-tespit-etti-596460">Yılın rakamı: Kaspersky, 2025 yılında günde yarım milyon kötü amaçlı dosya tespit etti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky&#8217;nin tespit sistemleri, 2025 yılında günde ortalama 500.000 kötü amaçlı dosya keşfetti ve bu rakam bir önceki yıla göre %7&#8217;lik bir artışa işaret ediyor. Küresel çapta bazı tehdit türlerinde ciddi bir büyüme gözlendi: 2024&#8217;e kıyasla parola hırsızı tespitlerinde %59, casus yazılım tespitlerinde %51 ve arka kapı (backdoor) tespitlerinde %6 oranında artış yaşandı.</strong></p>
<p><strong>Bu bulgular, geride kalan yılın temel siber güvenlik eğilimlerini ele alan  Kaspersky Güvenlik Bülteni serisinin bir parçasını oluşturuyor.</strong></p>
<p> </p>
<p><strong>Windows</strong> siber saldırılar için birincil hedef olmaya devam ediyor. 2025 boyunca Windows kullanıcılarının <strong>%48</strong>&#8216;i farklı türde tehditlerin hedefi oldu. Mac kullanıcıları için bu oran <strong>%29</strong> olarak belirlendi.</p>
<p><strong>Web Tehditleri</strong></p>
<p>Küresel çapta kullanıcıların %27&#8217;si web tehditleriyle saldırıya uğradı. Bu tehditler, kullanıcılar çevrimiçi olduğunda onları hedef alan kötü amaçlı yazılımları ifade ediyor. Web tehditleri sadece çevrimiçi aktiviteyle sınırlı kalmamakla birlikte, verdikleri zararın bir aşamasında mutlaka interneti içeriyor. 2025&#8217;te Latin Amerika&#8217;da kullanıcıların %26&#8217;sı web tehditlerine maruz kalırken, bu oran Afrika&#8217;da %25, Avrupa&#8217;da %21 ve Orta Doğu&#8217;da %19 seviyelerine ulaştı.</p>
<p><strong>Cihaz İçi Tehditler </strong></p>
<p>Kullanıcıların <strong>%33</strong>&#8216;ü cihaz içi tehditlerle saldırıya uğradı. Bunlar; çıkarılabilir USB sürücüler, CD&#8217;ler ve DVD&#8217;ler aracılığıyla yayılan ya da başlangıçta açık olmayan bir formda (örneğin, karmaşık yükleyicilerdeki programlar, şifreli dosyalar vb.) bilgisayara sızan kötü amaçlı yazılımları içeriyor. Bu tür tehditlerle saldırıya uğrayan kullanıcıların oranıyla <strong>Afrika %41</strong> ile ilk sırada yer alırken; APAC %33, Orta Doğu %32, Latin Amerika %30 ve Avrupa %20&#8217;ye ulaştı.</p>
<p><strong>Kaspersky Tehdit Araştırmaları Başkanı Alexander Liskin</strong><em> şöyle yorumluyor: “Güncel siber tehdit ortamı, dünya çapındaki kuruluşlara ve bireylere yönelik giderek daha karmaşık hale gelen saldırılarla tanımlanıyor. Kaspersky&#8217;nin bu yıl yaptığı en önemli ifşaatlardan biri, <strong>Hacking Team</strong>&#8216;in 2019&#8217;daki yeniden markalaşmasından sonraki <strong>yeniden dirilişiydi</strong>. Chrome ve Firefox tarayıcılarında sıfırıncı gün (zero-day) açıklarından yararlanan ticari casus yazılımı <strong>Dante</strong>, ForumTroll APT kampanyasında kullanıldı. Saldırganların kurumsal ağlara sızmak için en popüler yolu, hâlâ <strong>güvenlik açıkları</strong> olmaya devam ediyor, bunu <strong>çalınan kimlik bilgileri</strong>nin kullanımı takip ediyor; bu da bu yıl gördüğümüz parola hırsızları ve casus yazılımlardaki artışı açıklıyor. Açık kaynaklı yazılımlara yönelik saldırılar da dahil olmak üzere <strong>tedarik zinciri saldırıları</strong> da yaygın. Bu yıl bu tür saldırıların sayısında önemli bir artış oldu ve hatta ilk yaygın <strong>NPM solucanı Shai-Hulud</strong>&#8216;a bile tanık olduk. Bu giderek karmaşıklaşan tehdit ortamı, kuruluşlar için sağlam siber güvenlik stratejileri uygulamasını hayati hale getiriyor; zira bunu yapmamak, saldırı durumunda aylar sürebilecek kesintilere yol açabilir. Bireysel kullanıcılar da her zaman güvenilir güvenlik çözümleri kullanmalıdır, aksi takdirde sadece kendi verilerini ve paralarını değil, aynı zamanda çalıştıkları kuruluşların verilerini de riske atarlar.”</em></p>
<p>Diğer KSB raporları hakkında daha fazla bilgi edinmek için bu bağlantıyı ziyaret edin</p>
<p>Güvenliğinizi sağlamak için aşağıdaki önerileri izleyin.</p>
<p><strong>Bireysel Kullanıcılar:</strong></p>
<ul>
<li><strong>Güvenilir olmayan kaynaklardan</strong> uygulama indirip yüklemeyin.</li>
<li>Bilinmeyen kaynaklardan gelen herhangi bir bağlantıya veya şüpheli çevrimiçi reklamlara <strong>tıklamayın</strong>.</li>
<li>Mümkün olduğunda her zaman <strong>iki faktörlü kimlik doğrulama</strong> kullanın. Küçük ve büyük harfleri, sayıları ve noktalama işaretlerini karıştırarak <strong>güçlü ve benzersiz parolalar</strong> oluşturun. Bunları hatırlamanıza yardımcı olacak güvenilir bir <strong>parola yöneticisi</strong> kullanın.</li>
<li>Kullanılabilir olduğunda güncellemeleri daima <strong>yükleyin</strong>; bunlar kritik güvenlik sorunları için yamalar içerir.</li>
<li>Ofis veya siber güvenlik yazılımları için güvenlik sistemlerini devre dışı bırakmayı isteyen mesajları <strong>dikkate almayın</strong>.</li>
<li>Sistem tipinize ve cihazlarınıza uygun, Kaspersky Premium gibi <strong>güçlü bir güvenlik çözümü</strong> kullanın.</li>
</ul>
<p><strong>Kuruluşlar:</strong></p>
<ul>
<li>Saldırganların güvenlik açıklarından yararlanarak ağınıza sızmasını önlemek için kullandığınız tüm cihazlardaki yazılımları daima <strong>güncel tutun</strong>.</li>
<li>Uzaktan masaüstü hizmetlerini (RDP gibi) kesinlikle gerekli olmadıkça genel ağlara <strong>açmayın</strong> ve bunlar için her zaman <strong>güçlü parolalar</strong> kullanın.</li>
<li>Karmaşık tehditleri ve APT benzeri saldırıları hızla bulmak, önceliklendirmek, araştırmak ve etkisiz hale getirmek için şirketin tüm kurumsal altyapısında kapsamlı görünürlük sağlayan gelişmiş Kaspersky Next  güvenlik ürünlerini kullanın.</li>
<li>Tehdit aktörleri tarafından kullanılan güncel TTP&#8217;lerden (Taktikler, Teknikler ve Prosedürler) haberdar olmak için en son Threat Intelligence bilgilerini kullanın.</li>
<li>Kurumsal verileri düzenli olarak <strong>yedekleyin</strong>. Yedeklemeler ağdan <strong>izole edilmelidir</strong>. Acil bir durumda ihtiyaç duyulması halinde yedeklemelere hızla erişebildiğinizden emin olun</li>
</ul>
<p><em>*Bu rapordaki tüm istatistikler Kaspersky Security Network (KSN) verilerinden gelmektedir. 2025 yılı istatistikleri, Kasım 2024 ile Ekim 2025 arasındaki dönemi kapsamaktadır.</em></p>
<p><em> </em></p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/yilin-rakami-kaspersky-2025-yilinda-gunde-yarim-milyon-kotu-amacli-dosya-tespit-etti-596460">Yılın rakamı: Kaspersky, 2025 yılında günde yarım milyon kötü amaçlı dosya tespit etti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Parola yöneticilerinde dikkat edilmesi gereken 6 kritik risk</title>
		<link>https://www.engazete.com.tr/parola-yoneticilerinde-dikkat-edilmesi-gereken-6-kritik-risk-596140</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 03 Dec 2025 07:35:19 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilgi]]></category>
		<category><![CDATA[dikkat]]></category>
		<category><![CDATA[edilmesi]]></category>
		<category><![CDATA[gereken]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kritik]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[Parola Yöneticisi]]></category>
		<category><![CDATA[risk]]></category>
		<category><![CDATA[sahte]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[uygulama]]></category>
		<category><![CDATA[yazılım]]></category>
		<category><![CDATA[yöneticileri]]></category>
		<category><![CDATA[yöneticilerinde]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=596140</guid>

					<description><![CDATA[<p>2024 yılında yapılan bir araştırmaya göre, ortalama bir internet kullanıcısının kişisel hesapları için tahmini 168 parolası bulunuyor.</p>
<p><a href="https://www.engazete.com.tr/parola-yoneticilerinde-dikkat-edilmesi-gereken-6-kritik-risk-596140">Parola yöneticilerinde dikkat edilmesi gereken 6 kritik risk</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>2024 yılında yapılan bir araştırmaya göre, ortalama bir internet kullanıcısının kişisel hesapları için tahmini 168 parolası bulunuyor. Hesaplar arasında kimlik bilgilerini paylaşmanın ve tahmin edilmesi kolay parolalar kullanmanın getirdiği güvenlik riskleri göz önüne alındığında çoğumuz bu giriş bilgilerini yönetmek için yardıma, parola yöneticilerine  ihtiyaç duyuyoruz.  </strong></p>
<p>Dijital hayatımızın anahtarlarını elinde tutan bu kasalar, siber suçlular için de popüler bir hedef hâline geldi. Siber güvenlik çözümlerinde dünya lideri ESET altı potansiyel riski ve bu riskleri azaltmaya yönelik önerilerini paylaştı.</p>
<p><strong>Parola yöneticisinde görülen 6 güvenlik sorunu</strong></p>
<p>Parola yöneticinizde saklanan kimlik bilgilerine erişen tehdit aktörleri, hesaplarınızı ele geçirerek kimlik dolandırıcılığı yapabilir veya erişim bilgilerini/parolaları başkalarına satabilir. Bu nedenle, sizi hedef almak için her zaman yeni yollar ararlar. </p>
<p><strong>Ana parolanızın ele geçirilmesi</strong>: Parola yöneticilerinin güzelliği, tek bir hatırlanması kolay parola ile tüm çevrimiçi kimlik bilgilerinizi depolayan kasaya erişebilmenizdir. Ancak bu yaklaşımın sorunu, siber suçluların bu ana parolayı ele geçirebilirlerse aynı erişim düzeyine sahip olmalarıdır. </p>
<p><strong>Kimlik avı/dolandırıcılık reklamları: </strong>Tehdit aktörlerinin, kurbanları e-posta adreslerini, ana parolalarını ve gizli anahtarlarını (varsa) toplayan sahte sitelere çekmek için Google Arama&#8217;ya kötü amaçlı reklamlar yayımladıkları bilinmektedir. Bu reklamların tehlikesi, meşru görünüyor olmaları ve parola yöneticinizi Google&#8217;da aradığınızda arama sıralamalarında görünebilmeleridir. Bağlantı verdikleri kimlik avı sayfaları, gerçekmiş gibi görünmek için sahte olarak tasarlanmıştır. Böyle bir sayfaya tıklarsanız tüm önemli parola yöneticisi giriş bilgilerinizi çalmak için tasarlanmış, meşru görünen bir giriş sayfasına yönlendirilirsiniz.</p>
<p><strong>Parola çalan kötü amaçlı yazılım: </strong>ESET araştırmacıları kısa süre önce, &#8220;DeceptiveDevelopment&#8221; adlı Kuzey Kore devleti destekli bir kampanyada bu tür bir girişimi tespit etti. Araştırmacılar, Telegram ve FTP aracılığıyla hem tarayıcı uzantılarından hem de parola yöneticilerinden veri sızdırma yeteneğine sahip bir arka kapı komutu içeren &#8220;InvisibleFerret&#8221; kötü amaçlı yazılımını buldu. </p>
<p><strong>Parola yöneticisi satıcısının ihlali: </strong>Parola yöneticisi satıcıları, tehdit aktörleri için önemli bir hedef olduklarını bilirler. Bu nedenle, BT ortamlarını olabildiğince güvenli hâle getirmek için önemli miktarda zaman ve kaynak harcarlar. Ancak kötü niyetli kişilerin içeri girmesine izin vermek için tek bir hata yapmaları yeterlidir. </p>
<p><strong>Sahte parola yöneticisi uygulamaları: </strong>Bazen siber suçlular, parolaları toplamak ve sahte uygulamalar aracılığıyla kötü amaçlı yazılım yaymak için parola yöneticilerinin popülaritesinden yararlanır. Bu tehditler genellikle çok önemli ana parolayı çalmak veya kullanıcının cihazına bilgi çalan kötü amaçlı yazılım indirmek için tasarlanmıştır. </p>
<p><strong>Güvenlik açığı istismarı: </strong>Parola yöneticileri nihayetinde sadece birer yazılımdır. Çoğunlukla insanlar tarafından yazılan yazılımlar kaçınılmaz olarak güvenlik açıkları içerir. Bir siber suçlu bu hatalardan birini bulup istismar etmeyi başarırsa parola kasasından kimlik bilgilerinizi çalabilir. Alternatif olarak, web tarayıcıları için parola yöneticisi eklentilerindeki güvenlik açıklarını hedef alarak kimlik bilgilerini ve hatta iki faktörlü kimlik doğrulama (2FA) kodlarını çalabilirler. Ya da aynı şeyi yapmak için cihaz işletim sistemlerini hedef alabilirler. Parola yöneticinizi indirdiğiniz cihaz sayısı ne kadar fazla olursa bunu yapma fırsatları da o kadar artar.</p>
<p><strong>Parola yöneticisi kullanımınızı nasıl güvenli hâle getirebilirsiniz?</strong></p>
<p>Yukarıda listelenen tehditlere karşı korunmak için aşağıdakileri göz önünde bulundurun:</p>
<ul>
<li>Güvenli, uzun ve benzersiz bir ana parola düşünün. Tire ile ayrılmış, hatırlanması kolay dört kelimeyi düşünün. Bu, saldırganların &#8220;kaba kuvvet&#8221; yöntemiyle parolayı kırmasını zorlaştıracaktır.</li>
<li>2FA&#8217;yı etkinleştirerek hesaplarınızın güvenliğini her zaman artırın. Bu, bilgisayar korsanları parolalarınızı ele geçirse bile ikinci faktör olmadan hesaplarınıza erişemeyecekleri anlamına gelir.</li>
<li>Tarayıcıları, parola yöneticilerini ve işletim sistemlerini en güvenli sürümlerde tutmak için güncel tutun. Bu, güvenlik açıklarının istismar edilme olasılığını azaltır.</li>
<li>Uygulamaları yalnızca yasal uygulama mağazalarından -Google Play, App Store- indirin ve indirmeden önce geliştiriciyi ve uygulama derecelendirmesini, sahte veya kötü amaçlı uygulamalar olup olmadıklarını kontrol edin.</li>
<li>Yalnızca saygın bir satıcıdan parola yöneticisi seçin. Size uygun bir tane bulana kadar araştırın.</li>
<li>Parola yöneticinizden doğrudan parola çalmak için tasarlanmış saldırıların tehdidini azaltmak için tüm cihazlara saygın bir satıcıdan güvenlik yazılımı yüklediğinizden emin olun.</li>
</ul>
<p>Parola yöneticileri, siber güvenlik uygulamalarının önemli bir parçası olmaya devam etmektedir. Ancak bu, yalnızca ekstra önlemler alırsanız geçerlidir. Güvenlik riskleri sürekli olarak gelişmektedir, bu nedenle çevrimiçi kimlik bilgilerinizin güvende kalmasını sağlamak için güncel tehdit eğilimlerini takip edin.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/parola-yoneticilerinde-dikkat-edilmesi-gereken-6-kritik-risk-596140">Parola yöneticilerinde dikkat edilmesi gereken 6 kritik risk</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Asla güvenme, her zaman doğrula</title>
		<link>https://www.engazete.com.tr/asla-guvenme-her-zaman-dogrula-576832</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 19 Sep 2025 08:00:01 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[asla]]></category>
		<category><![CDATA[cihaz]]></category>
		<category><![CDATA[doğrula]]></category>
		<category><![CDATA[ele]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[güvenme]]></category>
		<category><![CDATA[kimlik]]></category>
		<category><![CDATA[Kimlik Bilgileri]]></category>
		<category><![CDATA[Mfa]]></category>
		<category><![CDATA[oturum]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yardım]]></category>
		<category><![CDATA[zaman]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=576832</guid>

					<description><![CDATA[<p>Araştırmalar,  çalınan kimlik bilgilerinin kullanımının siber suçluların ilk erişimi elde etmek için kullandığı en popüler yöntemlerden biri olduğunu ortaya koyuyor.</p>
<p><a href="https://www.engazete.com.tr/asla-guvenme-her-zaman-dogrula-576832">Asla güvenme, her zaman doğrula</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Araştırmalar,  çalınan kimlik bilgilerinin kullanımının siber suçluların ilk erişimi elde etmek için kullandığı en popüler yöntemlerden biri olduğunu ortaya koyuyor. Tahminlere göre, 2024 yılında küresel işletmelerden 3,2 milyardan fazla kimlik bilgisi çalındı ve bu rakam yıllık  yüzde 33 artış gösterdi. Bu kimlik bilgileri sayesinde kurumsal hesaplara erişim sağlayan tehdit aktörleri, bir sonraki hamlelerini planlarken etkili bir şekilde gölgede kalabiliyorlar.  Siber güvenlik şirketi ESET bu nedenle sağlam siber güvenlik hatlarının oluşturulmasının çok önemli olduğunun altını çizdi. </strong></p>
<p>Siber suçlular ele geçirdikleri  kimlik bilgileri sayesinde bir sonraki adımda peşine düşülecek verileri, varlıkları ve kullanıcı izinlerini aramak için ağ keşfi yapabiliyorlar ya da komuta ve kontrol sunucusuyla gizlice iletişim kurarak kötü amaçlı yazılım indirme ve verileri sızdırma yoluna başvurabiliyorlar.</p>
<p><strong>Siber suçlular parolaları nasıl ele geçirirler?</strong></p>
<p>Tehdit aktörleri, çalışanların kurumsal kimlik bilgilerini veya bazı durumlarda MFA kodlarını ele geçirmek için çeşitli yöntemler geliştirmiştir. </p>
<p><strong>Oltalama: </strong>Resmî bir kaynaktan (BT departmanı veya teknoloji tedarikçisi) gönderilmiş gibi görünen sahte e-postalar veya metin mesajları. Alıcı, sahte bir oturum açma sayfasına yönlendiren kötü amaçlı bir bağlantıya tıklamaya teşvik edilir.</p>
<p><strong>Vishing: </strong>Kimlik avının bir çeşididir ancak bu sefer kurban tehdit aktöründen bir telefon alır. BT yardım masası gibi davranarak kurbandan bir parola vermesini veya hayali bir hikâye uydurarak yeni bir MFA cihazı kaydetmesini isteyebilirler. Ya da yardım masasını arayarak işini yapmak için acil bir parola sıfırlamasına ihtiyaç duyan bir yönetici veya çalışan olduğunu iddia edebilirler. </p>
<p><strong>Bilgi hırsızları: </strong>Kurbanın bilgisayarından veya cihazından kimlik bilgilerini ve oturum çerezlerini toplamak için tasarlanmış kötü amaçlı yazılımlar. Kötü amaçlı bir kimlik avı bağlantısı veya eki, güvenliği ihlal edilmiş bir web sitesi, tuzaklı bir mobil uygulama, sosyal medya dolandırıcılığı veya hatta resmî olmayan oyun modu aracılığıyla ulaşabilir. </p>
<p><strong>Kaba kuvvet saldırıları: </strong>Bunlar, saldırganların daha önce ele geçirilmiş kullanıcı adı/parola kombinasyonlarını kurumsal sitelere ve uygulamalara karşı denedikleri kimlik bilgisi doldurma saldırılarını içerir. Parola püskürtme ise farklı sitelerde yaygın olarak kullanılan parolaları kullanır. Otomatik botlar, bunlardan biri sonunda işe yarayana kadar bunu büyük ölçekte yapmalarına yardımcı olur.</p>
<p><strong>Üçüncü taraf ihlalleri: </strong>Saldırganlar, MSP veya SaaS sağlayıcıları gibi müşterilerinin kimlik bilgilerini depolayan bir tedarikçiyi veya ortağı ele geçirir. Ya da sonraki saldırılarda kullanmak üzere, daha önce ele geçirilmiş oturum açma &#8220;kombinasyonlarını&#8221; toplu olarak satın alırlar.</p>
<p><strong>MFA atlatma: </strong>Bu teknikler arasında SIM takası, hedefi push bildirimleriyle boğarak &#8220;uyarı yorgunluğu&#8221; yaratıp push onayı almayı amaçlayan MFA prompt bombing ve saldırganların kullanıcı ile meşru kimlik doğrulama hizmeti arasına girerek MFA oturum jetonlarını ele geçirdikleri “ortadaki düşman (AitM)” saldırıları yer alır.</p>
<p>Tüm bunlar, çalışanların parolalarını korumayı, oturum açma işlemlerini daha güvenli hâle getirmeyi ve BT ortamını ihlal belirtileri açısından daha yakından izlemeyi her zamankinden daha önemli hâle getiriyor. Bunun çoğu, &#8220;asla güvenme, her zaman doğrula&#8221; ilkesine dayanan Sıfır Güven yaklaşımını izleyerek gerçekleştirilebilir. Bu, çevrede ve ardından bölümlere ayrılmış bir ağ içinde çeşitli aşamalarda risk tabanlı kimlik doğrulama benimsemek anlamına gelir. Kullanıcılar ve cihazlar, oturum açma zamanı ve yeri, cihaz türü ve oturum davranışından hesaplanabilen risk profillerine göre değerlendirilmeli ve puanlanmalıdır. Kuruluşun yetkisiz erişimden korunmasını güçlendirmek ve düzenlemelere uyumu sağlamak için sağlam çok faktörlü kimlik doğrulama (MFA) da vazgeçilmez bir savunma hattıdır. </p>
<p>Bu yaklaşımı, en son sosyal mühendislik tekniklerini kullanan gerçek dünya simülasyonları da dâhil olmak üzere, çalışanlar için güncellenmiş eğitim ve farkındalık programlarıyla tamamlamalısınız. Kullanıcıların riskli siteleri  ziyaret etmesini engelleyen katı politikalar ve araçlar da tüm sunucularda, uç noktalarda ve diğer cihazlarda bulunan güvenlik yazılımları ve şüpheli davranışları tespit etmek için sürekli izleme araçları kadar önemlidir. İkincisi, ele geçirilmiş kimlik bilgileri sayesinde ağınızın içinde bulunabilecek düşmanlarını tespit etmenize yardımcı olacaktır. Karanlık web izleme, siber suç dünyasında herhangi bir kurumsal kimlik bilgisinin satışa sunulup sunulmadığını kontrol etmenize yardımcı olabilir.  </p>
<p>Özellikle şirketinizin kaynakları kısıtlıysa Yönetilen Tespit ve Müdahale (MDR) hizmeti aracılığıyla uzman bir üçüncü tarafın yardımını almayı düşünün. Toplam sahip olma maliyetini düşürmenin yanı sıra saygın bir MDR sağlayıcısı, konu uzmanlığı, 24 saat izleme ve tehdit avcılığı ve kimlik bilgilerine dayalı saldırıların inceliklerini anlayan ve ele geçirilmiş hesaplar tespit edildiğinde olaylara müdahaleyi hızlandırabilen analistlere erişim sağlar. </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/asla-guvenme-her-zaman-dogrula-576832">Asla güvenme, her zaman doğrula</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Güvenli parola oluşturmanın 5 yolu</title>
		<link>https://www.engazete.com.tr/guvenli-parola-olusturmanin-5-yolu-536101</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 22 May 2025 11:13:13 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[oluşturmanın]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[yolu]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=536101</guid>

					<description><![CDATA[<p>Günümüzde çevrimiçi hesaplar ve kişisel veriler her zamankinden daha fazla risk altında. Sosyal medya, e-posta, bankacılık ve e-devlet hizmetleri gibi platformlarda kullanılan hesaplar, siber saldırganların öncelikli hedefleri içerisinde yer alıyor.</p>
<p><a href="https://www.engazete.com.tr/guvenli-parola-olusturmanin-5-yolu-536101">Güvenli parola oluşturmanın 5 yolu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Günümüzde çevrimiçi hesaplar ve kişisel veriler her zamankinden daha fazla risk altında. Sosyal medya, e-posta, bankacılık ve e-devlet hizmetleri gibi platformlarda kullanılan hesaplar, siber saldırganların öncelikli hedefleri içerisinde yer alıyor. Kişisel verilerin korunması hem bireylerin hem kurumların öncelik vermesi gereken bir güvenlik önlemi ve parola güvenliği önlemler içerisinde ilk sırada bulunuyor. </strong></p>
<p>ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban dijital teknolojilerin günlük yaşamın bir parçası olduğu bu dönemde parola güvenliğinin önemine dikkat çekti.  Veri sızıntılarının dünyanın her yerinde yaşanabildiğinin altını çizen Erginkurban yakın zamanda gerçekleşen büyük veri sızıntılarına şu örnekleri verdi:</p>
<p><strong>M&#038;S Siber Saldırısı (2025)</strong>: Marks &#038; Spencer, müşterilerinin kişisel bilgilerinin çalındığını ve bu durumun hizmet kesintilerine yol açtığını açıkladı.  </p>
<p><strong>SIM Swap Dolandırıcılığı Artışı (2024)</strong>: Birleşik Krallık’ta SIM kart değişimi yoluyla yapılan dolandırıcılık vakaları 2023’te 289 iken 2024’te 3 bine’e yaklaştı.  </p>
<p><strong>RockYou2024 Parola Sızıntısı</strong>: Yaklaşık 10 milyar benzersiz parolanın sızdırıldığı, bu verilerin kimlik avı ve hesap ele geçirme saldırılarında kullanıldığı rapor edildi.  Burada yer almayan daha nice olay, çevrimiçi ortamda hesaplarımızı korumak için kullandığımız parolaların güvenilir olmadığını anlamamızı sağlıyor. </p>
<p>Siber saldırganlar, çeşitli yöntemlerle kullanıcı hesaplarını ele geçirerek bu bilgileri farklı amaçlarla kullanıyorlar: </p>
<ul>
<li><strong>Kimlik Avı (Phishing)</strong>: Sahte e-postalar veya web siteleri aracılığıyla kullanıcıların giriş bilgileri elde edilir.</li>
<li><strong>Kötü Amaçlı Yazılımlar (Malware)</strong>: Bilgisayarlara veya mobil cihazlara bulaşan yazılımlar, kullanıcı bilgilerini toplayarak saldırganlara iletir.</li>
<li><strong>SIM Swap Saldırıları</strong>: Saldırganlar, kullanıcıların telefon numaralarını ele geçirerek iki faktörlü kimlik doğrulama kodlarını alır ve hesaplara erişim sağlar.</li>
<li><strong>Veri Sızıntıları:</strong> Şirketlerin veya kuruluşların sistemlerinden kullanıcı verilerinin çalınması durumu.</li>
<li><strong>Sosyal Mühendislik:</strong> İnsanları manipüle ederek gizli bilgilerini (şifreler, finansal bilgiler vb.) elde etmeyi amaçlayan psikolojik taktiklerdir. Telefon dolandırıcılıkları ve bazı e-posta dolandırıcılıkları bu kategoriye girer.</li>
</ul>
<p>Ele geçirilen veriler, dark web üzerinde satışa sunularak kimlik hırsızlığı, dolandırıcılık ve diğer yasa dışı faaliyetlerde tekrar tekrar kullanılıyor. </p>
<p><strong>Parola güvenliği için alınabilecek önlemler</strong></p>
<p>Can Erginkurban kullanıcıların, hesaplarını korumak için alabileceği önlemlerini ve güvenli parola oluşturmanın yöntemlerini  şöyle sıraladı:</p>
<p>·   <strong>Güçlü ve benzersiz parolalar kullanılmalı</strong>: Her hesap için farklı ve karmaşık parolalar oluşturulmalıdır.</p>
<p>·       <strong>İki faktörlü kimlik doğrulama (2FA) tercih edilmeli</strong>: Hesaplara ek güvenlik katmanı ekleyerek yetkisiz erişimleri engeller.</p>
<p>·       <strong>Yazılımlar güncel olmalı </strong>: İşletim sistemi ve uygulamaların güncel tutulması, bilinen güvenlik açıklarının kapatılmasını sağlar.</p>
<p>·     <strong>Şüpheli e-postalara dikkat edilmeli</strong>: Bilinmeyen göndericilerden gelen e-postalar dikkatle incelenmeli, ekler açılmamalı ve bağlantılara tıklanmamalıdır.</p>
<p>·       <strong>Parola yöneticileri kullanılmalı</strong>: Güçlü parolaların oluşturulması ve yönetilmesi için güvenilir parola yöneticileri tercih edilmelidir.</p>
<p>Güçlü parolalar, hesap güvenliğinin temel taşlarından biridir. Zayıf parolalar, saldırganların hesaplara kolayca erişmesine neden olabilir.  Parola güvenliği için aşağıdakilere dikkat edin:</p>
<ul>
<li><strong>En az 12 karakter uzunluğunda olmalı</strong>: Uzun parolalar, kırılmaları daha zor hâle getirir.</li>
<li><strong>Büyük ve küçük harf, rakam ve semboller içermeli</strong>: Karmaşık karakter kombinasyonları, parolanın tahmin edilmesini zorlaştırır.</li>
<li><strong>Kişisel bilgilerden kaçınılmalı</strong>: Doğum tarihi, isim gibi kolay tahmin edilebilir bilgiler kullanılmamalıdır.</li>
<li><strong>Sözlükte bulunan kelimelerden kaçınılmalı</strong>: Sözlük saldırılarına karşı dirençli parolalar tercih edilmelidir.</li>
<li><strong>Her hesap için farklı parolalar kullanılmalı</strong>: Bir hesabın ele geçirilmesi, diğerlerini etkilememelidir. </li>
</ul>
<p> </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/guvenli-parola-olusturmanin-5-yolu-536101">Güvenli parola oluşturmanın 5 yolu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Küçük işletmeler, büyük riskler: Parola korumasını önceliklendirme</title>
		<link>https://www.engazete.com.tr/kucuk-isletmeler-buyuk-riskler-parola-korumasini-onceliklendirme-454813</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 30 Apr 2024 10:38:09 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[büyük]]></category>
		<category><![CDATA[işletmeler]]></category>
		<category><![CDATA[korumasını]]></category>
		<category><![CDATA[küçük]]></category>
		<category><![CDATA[önceliklendirme]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[riskler]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=454813</guid>

					<description><![CDATA[<p>Günümüz dünyasında, küçük işletmeler giderek artan bir şekilde siber saldırıların hedefi haline geliyor.</p>
<p><a href="https://www.engazete.com.tr/kucuk-isletmeler-buyuk-riskler-parola-korumasini-onceliklendirme-454813">Küçük işletmeler, büyük riskler: Parola korumasını önceliklendirme</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Sınırlı kaynaklara ve uzmanlığa sahip bu işletmeler genellikle kendilerini sofistike tehditlere karşı savunmakta zorlanıyor. Ancak, sağlam parola koruma önlemleri uygulayarak küçük işletmeler güvenlik duruşlarını önemli ölçüde artırabiliyor ve hassas verilerini koruyabiliyor. Kaspersky, Dünya Parola Günü için küçük işletme ortamında parola korumasına yönelik basit ama önemli siber güvenlik önlemlerini açıklıyor.</strong></p>
<p>Kaspersky tarafından 2023 yılının sonunda yapılan bir araştırma, dünya genelindeki küçük işletmelerin %76&#8217;sının ve Orta Doğu, Türkiye ve Afrika (META) bölgesindeki işletmelerin %88&#8217;inin son iki yıl içinde en az bir siber olay yaşadığını ortaya koydu. Bu saldırıların sonuçları ağır olmuş ve gizli verilerin sızdırılması (küresel olarak %34, META&#8217;da katılımcıların %29&#8217;u bunu bildirdi), itibar kaybı (%23, META&#8217;da %20), müşteri güveninin kaybı (%20, META&#8217;da %9) ve daha fazlasıyla sonuçlandı. Dünya çapında ve META&#8217;daki küçük şirketlerin yaklaşık %9&#8217;u ticari faaliyetlerinin belirli alanlarını askıya almak zorunda kaldı. Bu siber olayların nedenleri incelendiğinde, ana nedenlerden birinin zayıf parolaların kullanılması veya düzenli parola güncellemelerinin yapılmaması olduğu açıkça görülüyor. Bu neden, neredeyse dörtte birlik bir oranla (küresel olarak %24 ve META&#8217;da %20) yalnızca kötü amaçlı yazılım indirmenin ardından geliyor. Kaspersky, küresel sorunu ele almak için küçük işletmelerin parola politikalarını güçlendirmeye yardımcı olacak ipuçlarını aşağıda sunuyor.</p>
<p><strong>Güçlü parolalar oluşturun</strong></p>
<p>Önemine rağmen, bu bariz önlem, kullandıkları çeşitli uygulamalar için çok sayıda parola ile uğraşmak zorunda kalan çalışanlar tarafından genellikle ihmal ediliyor. Ayrıca, şifrelerin her kurumsal hizmet için hem sağlam hem de benzersiz olduğundan emin olunması önem taşıyor. Zayıf ve tekrar kullanılan şifreler, bunları kırmak ve hassas bilgilere yetkisiz erişim sağlamak için otomatik araçlardan yararlanan siber suçlular için kolay hedefler olarak karşımıza çıkıyor. Küçük işletmeler, çalışanlarını harf, rakam ve özel karakterlerden oluşan karmaşık kombinasyonlar kullanmaya teşvik ederek parolayla ilgili ihlal riskini azaltabiliyor.</p>
<p><strong>Çok faktörlü kimlik doğrulama uygulayın </strong></p>
<p>Çok faktörlü kimlik doğrulama (MFA), kullanıcıların yalnızca bir parolanın ötesinde ek doğrulama sağlamasını gerektirerek ekstra bir güvenlik katmanı ekliyor. Bu, biyometrik verileri, bir mobil cihaza gönderilen tek seferlik şifreleri veya güvenlik sorularını içerebiliyor. Küçük işletmeler MFA&#8217;yı karmaşık veya gereksiz olarak algılayabiliyor ancak MFA, parola hırsızlığı ve yetkisiz hesap erişimi gibi çeşitli siber tehditlere karşı koruma sağlayabilen kritik bir güvenlik önlemi oluyor. MFA&#8217;nın etkinleştirilmesi, parolalar ele geçirilse bile küçük işletmelerin hesaplarına yetkisiz erişim riskini önemli ölçüde azaltıyor.</p>
<p><strong> </strong></p>
<p><strong>Parolaları düzenli olarak güncelleyin</strong></p>
<p>Düzenli parola güncellemeleri, güvenlik hijyenini korumak ve parolayla ilgili ihlal riskini azaltmak için çok önemli bir faktör oluyor. Küçük işletme sahipleri, eski parolaların yeniden kullanılmasını önlemek için çalışanları parolalarını düzenli aralıklarla değiştirmeye teşvik ederek eski şifrelerin tekrar kullanılmasını önlemek için şifre sona erme politikalarını uygulaması önem taşıyor. Ayrıca, personel değişikliklerine yanıt olarak veya güvenlik ihlallerinden şüphelenildiğinde hızlı parola güncellemeleri yapılması gerekiyor.</p>
<p><strong>Çalışanları eğitin</strong></p>
<p>Küçük işletmelerde etkili parola koruması ve genel çevrimiçi güvenlik için çalışanların farkındalığı önem taşıyor Çalışanlar güçlü parolaların önemi, parola paylaşımının riskleri ve siber saldırılara kurban gitmenin olası sonuçları konusunda eğitilmesi gerekiyor. Küçük işletmeler, siber güvenlik farkındalığı kültürünü teşvik ederek çalışanlarını hassas bilgilerin korunmasında ve siber tehditlerin azaltılmasında aktif bir rol oynamaları için güçlendirebiliyor.</p>
<p><strong>Güvenli cihazlar ve ağlar</strong></p>
<p>Parolaların güvenliğini sağlamanın yanı sıra, küçük işletmeler cihazlarını ve ağlarını Kaspersky Small Office Security gibi siber güvenlik çözümleriyle korumak için de adımlar atması önem taşıyor. Uzaktan çalışma ve bulut tabanlı hizmetlerin giderek yaygınlaşmasıyla birlikte, küçük işletmeler cihazlarının ve ağlarının kötü amaçlı yazılımlara, kimlik avı saldırılarına ve diğer siber tehditlere karşı yeterince korunduğundan emin olması gerekiyor. Saygın siber güvenlik yazılımları yükleyerek, güvenlik duvarlarını etkinleştirerek ve işletim sistemleri ile yazılımları güncel tutarak küçük işletmeler savunmalarını önemli ölçüde güçlendirebiliyor.</p>
<p><strong>Kaspersky Kıdemli Ürün Pazarlama Müdürü Kirill</strong><em> </em><strong>Litvin</strong><em> “En küçük işletmeler bile önemli siber güvenlik riskleriyle karşı karşıyadır. Bu nedenle, güvenlik önlemlerine öncelik vermeleri ve operasyonlarını ve müşteri verilerini korumak için özel siber güvenlik ürünleri kullanmaları önemlidir. Örneğin, küçük işletmelerin ihtiyaçlarına göre özel olarak tasarlanan Kaspersky Small Office Security ürünümüz, &#8216;kur ve unut&#8217; korumasıyla el değmeden kullanılabilen bir güvenlik çözümü sunuyor ve özellikle iş geliştirmenin ilk aşamalarında çok önemli olan şirket bütçesinden tasarruf edilmesine olanak tanıyor. Kötü amaçlı yazılımlara, kimlik avına, fidye yazılımlarına, zayıf parolalara ve çok daha fazlasına karşı kapsamlı koruma sağlar,” diyor.</em></p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kucuk-isletmeler-buyuk-riskler-parola-korumasini-onceliklendirme-454813">Küçük işletmeler, büyük riskler: Parola korumasını önceliklendirme</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Parola yöneticisi alırken dikkat edilmesi gereken 10 nokta</title>
		<link>https://www.engazete.com.tr/parola-yoneticisi-alirken-dikkat-edilmesi-gereken-10-nokta-365462</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 12 Apr 2023 09:16:10 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[alırken]]></category>
		<category><![CDATA[dikkat]]></category>
		<category><![CDATA[edilmesi]]></category>
		<category><![CDATA[gereken]]></category>
		<category><![CDATA[nokta]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[yöneticisi]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=365462</guid>

					<description><![CDATA[<p>Her geçen gün artan ve karmaşıklaşan parolalar birçok kullanıcıyı farklı sorunlarla karşı karşıya bırakıyor.</p>
<p><a href="https://www.engazete.com.tr/parola-yoneticisi-alirken-dikkat-edilmesi-gereken-10-nokta-365462">Parola yöneticisi alırken dikkat edilmesi gereken 10 nokta</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Her geçen gün artan ve karmaşıklaşan parolalar birçok kullanıcıyı farklı sorunlarla karşı karşıya bırakıyor. Benzersiz, güçlü parola kullanımı için parola yöneticisi kullanmak günümüzün en iyi çözümü. Siber güvenlik şirketi ESET parola yöneticisi kullanırken nelere dikkat edilmesi gerektiğini inceledi.  </strong></p>
<p>Parolalar potansiyel güvenlik riskidir ve parolaların korudukları bilgiyi düşününce bu riskin büyüklüğü anlaşılır. Bilgisayar korsanları kimlik bilgilerini ele geçirdiğinde çok sayıda kişisel veriye ve finansal bilgilere ulaşabilir. Parola yöneticileri sayesinde, statik parolaların yetersiz kaldığı ve çoğumuzun bunları güvensiz şekilde kullanmasıyla olumsuz sonuçların çıkmasının üstesinden gelebiliriz. Ancak tüm uygulamalar aynı değil. Önemli olan doğru özellik kombinasyonuna sahip güvenilir bir satıcı bulmaktır.</p>
<p><strong>Parolalar birçok şekilde suistimal edilebilirler</strong></p>
<p>Parolalar büyük ölçekli veri sızıntıları sonucunda iş yaptığınız şirketlerden çalınabilir. Sosyal medya şirketi, banka, yayın sağlayıcı gibi kuruluşların kimliğine bürünen dolandırıcılar tarafından kimlik avı yoluyla ele geçirebilir. Yaygın olarak kullanılan kimlik bilgilerinin kombinasyonlarını deneyen “kaba kuvvet” yazılımı ile otomatik olarak tahmin edilebilir.  Son araştırmalar, “parola” kelimesinin en popüler oturum açma olduğunu ve bunu “123456” parolasının takip ettiğini ortaya koydu. İlk 10 parolanın çoğu bir saniye içinde kırılabilir. Parolalar bir kez çalındıktan sonra karanlık ağda alınıp satılır ve burada genellikle kullanıcı adlarıyla birlikte büyük rağbet görür. 2022’de yayımlanan bir rapor bu kombinasyonların 24 milyarının siber suç pazarlarında dolaştığını ortaya çıkardı. Bu 2020&#8217;ye göre yüzde 65&#8217;lik bir artış anlamına geliyor. Tüm bunlar, web sitelerimizde, uygulamalarımızda ve çevrimiçi hesaplarımızda benzersiz, güçlü parolalar kullanmamızı her zamankinden daha önemli hale getiriyor. Parola yöneticisi kullanmak, bunu yapmanın en doğru yoludur.</p>
<p><strong>Bir parola yöneticisinde dikkat etmeniz gerekenler</strong></p>
<p>Parola yöneticileri, tüm parolalarınızı güvenli bir yerde saklamak için tasarlanmış uygulamalardır. Buradaki fikir, yazılımın sizden yalnızca tek bir ana parola istemesidir. Tüm hatırlamanız gereken budur. Tüm siteler için uzun benzersiz parolaların oluşturulması ve bu parolaların otomatik olarak doldurulması da dahil olmak üzere her şey uygulama tarafından otomatik olarak işlenir.</p>
<p>Ancak piyasada farklı seçenekler var. Arama seçeneklerini daraltmanıza yardımcı olacak birkaç özellik aşağıda verilmiştir:</p>
<ol>
<li><strong>Güçlü şifreleme ile korunan parola kasaları</strong>. Bu, parola yönetimi sağlayıcısı saldırıya uğrasa bile tehdit aktörlerinin müşterilerinin kimlik bilgilerini çalamayacağı anlamına gelir. AES 256 bit şifreleme sektör standardıdır.</li>
<li>Her parola için uzun, karmaşık ve rastgele sayı, harf ve sembol dizileri önermek üzere tasarlanmış <strong>güçlü bir parola oluşturucu</strong>. Bu, bir bilgisayar korsanının parolanızı ele geçirmek için kaba kuvvet saldırısı uygulamayacağı anlamına gelir. Çıkan parolaları görmek için ESET&#8217;in kendi parola oluşturucusunu deneyin.</li>
<li><strong>Çoklu platform ve çoklu tarayıcı desteği. </strong>Parola yöneticileri, tercihiniz olan web siteleri ve uygulamalardaki parolalarınızı hatırladıkları takdirde kullanışlıdır. Eğer istediğiniz siteleri desteklemiyorsa, yine eskisi gibi hatırlaması kolay kimlik bilgilerini kullanmak zorunda kalabilirsiniz. Benzer şekilde, parola yöneticisinin tarayıcılardan ve diğer parola yöneticilerinden kimlik bilgilerini içe aktarabilmesi, kullanılabilirliğini büyük ölçüde artıracaktır. </li>
<li><strong>Otomatik doldurma/otomatik oturum açma.</strong> Parola yöneticisinin en önemli özelliklerinden biri, siz ana parolayı girdikten sonra her hesaba atanan güçlü, karmaşık parolayı otomatik olarak doldurabilmesidir.<strong> </strong>Bunu sağlayamazsa, kullanıcı deneyimi olumsuz etkilenir.</li>
<li><strong>Uzaktan oturum kapatma. </strong>Uzaktan hesap oturumunuzu kapatmanıza, tarama geçmişini ve çerezleri temizlemenize ve açık sekmeleri uzaktan kapatmanıza olanak tanıyarak güvenliği ve gizliliği artırır.</li>
<li><strong>İki faktörlü kimlik doğrulama (2FA) ile entegrasyon.</strong> Parola yöneticileri önemli olmakla birlikte, kimlik ve erişim yönetimi için altın standart 2FA’dır; bu durumda parolaya ek olarak yüz taraması veya tek seferlik parola gibi ikinci bir “faktör” gerekir. Google Authenticator gibi popüler üçüncü taraf 2FA uygulamalarıyla entegre olan bir parola yöneticisi, deneyimi kolaylaştırmaya yardımcı olacaktır.</li>
<li><strong>Ana parola için sıfırlama özelliği. </strong>Bir ana parolaya sahip olmak harikadır. Ama ya bu parolayı unutursanız? Sıfırlama işlevi yoksa, tüm parolalarınız açamayacağınız bir dijital kasada kilitlenir.</li>
<li><strong>Güvenilir bir satıcı.</strong> Bu, araştırmanızı yaparken aklınızdan çıkarmamanız gereken bir özelliktir. Parola yönetim şirketinin kendisi ihlal edildiğinde tüm parolalarınız açığa çıkabilir, bu nedenle güvenlik konusunda şirketin iyi bir geçmişe sahip olduğundan emin olmalısınız. Yakın zamanda popüler bir sağlayıcı, müşterilerin şifreli parolalarını açığa çıkaran ve kullanıcıların geçiş yapması için çağrılara yol açan büyük bir güvenlik olayı yaşadı. </li>
<li><strong>Güvenlik raporları</strong>, tüm zayıf parolalarınızı tek bir yerde görüntüleyerek parola güvenliğini sürekli olarak geliştirmenize yardımcı olabilir.</li>
<li><strong>Yerel olarak mı, yoksa bulutta mı saklamak? </strong>Bu sorunun yanıtı zordur, kendi koşullarınızı düşünmenizi gerektirir. Yerel kasa depolaması çoğu durumda size genellikle daha iyi kontrol ve güvenlik sağlar, ancak cihazlar çalınabilir, kaybolabilir. Saldırıya uğrayabilir, sabit diskler arızalanabilir. Merkezi, bulut tabanlı bir seçenek daha uygun olabilir ancak hizmet sağlayıcınıza güvenmenizi gerektiren bazı olumsuz yanları da vardır. Üçüncü bir seçenek daha vardır – yerel bir veritabanı kullanan ancak güvendiğiniz büyük bir bulut sağlayıcısındaki bulut hesabınızda saklanan bir kasa. Sonuç olarak, parolalarınızın güvenliği, güçlü şifrelemeye  ve siber güvenlik duruşuna bağlıdır.</li>
</ol>
<p>Parola yöneticilerinin &#8211; veya aslında parolaların &#8211; kısıtlamalarını hatırlamak önemlidir. Parola, tek bir savunma hattını temsil eder ve suçlulardan korunmak için yeterli olmayabilir. Parolalarınızı 2FA ile birleştirin, böylece bilgisayar korsanlarını uzak tutmak için çok daha fazla şansınız olur.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/parola-yoneticisi-alirken-dikkat-edilmesi-gereken-10-nokta-365462">Parola yöneticisi alırken dikkat edilmesi gereken 10 nokta</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Basit parola kullanıp riske girmeyin</title>
		<link>https://www.engazete.com.tr/basit-parola-kullanip-riske-girmeyin-346035</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 24 Jan 2023 07:06:55 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[basit]]></category>
		<category><![CDATA[girmeyin]]></category>
		<category><![CDATA[kullanıp]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[riske]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=346035</guid>

					<description><![CDATA[<p>PayPal’a gerçekleştirilen saldırı sonrasında müşteri adları ve sosyal güvenlik numaraları açığa çıktı</p>
<p><a href="https://www.engazete.com.tr/basit-parola-kullanip-riske-girmeyin-346035">Basit parola kullanıp riske girmeyin</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>PayPal’a gerçekleştirilen saldırı sonrasında müşteri adları ve sosyal güvenlik numaraları açığa çıktı</strong></p>
<p><strong>PayPal, kimlik bilgisi doldurma saldırıları yoluyla hesaplarına erişilen ve bazı kişisel verileri açığa çıkan binlerce kullanıcıya veri ihlali bildirimleri gönderiyor. </strong></p>
<p>Kimlik bilgisi doldurma, bilgisayar korsanlarının çeşitli web sitelerindeki veri sızıntılarından kaynaklanan kullanıcı adı ve parola çiftlerini deneyerek bir hesaba erişmeye çalıştığı saldırılardır. PayPal&#8217;dan gelen veri ihlali raporuna göre, 34.942 kullanıcı olaydan etkilendi.</p>
<p><strong>ESET Türkiye ürün ve Pazarlama Müdürü Can Erginkurban </strong>yaşanan olay ile ilgili şu değerlendirmelerde bulundu:&#8221;Etkilenen hesapların sahipleri şimdiye kadar bilgilendirilmiş olmalıydı. Üstelik ne yazık ki basit bir saldırı sonucunda erişilmiş olabilecek kişisel veri miktarı nedeniyle bu kişiler alarmda olmalılar. Kimlik bilgisi doldurma saldırısı, bir tehdit aktörünün daha önce yapılan bir saldırı sonucunda ortaya çıkmış olan kimlik bilgilerinin başka bir hesapta da denenmesi ile gerçekleşen otomatik bir saldırıdır. Siber suçlular için en kolay saldırı vektörlerinden biri olmaya devam ediyor, ancak kullanıcılar sadece birkaç adımda kolayca savuşturabilir ve hesaplarını koruyabilirler. Artık herkesin, internetteki tüm hesapları, özellikle de finansla bağlantılı olanlar için benzersiz, güçlü parolalar kullanması lazım. Hesaplara erişim çok faktörlü kimlik doğrulaması etkinleştirilerek de zorlaştırılmalıdır. Çok faktörlü doğrulama SMS ile veya bir uygulama ile kolayca sağlanabilir. PayPal&#8217;in halen oturum açma sırasında varsayılan olarak çok faktörlü kimlik doğrulamasını zorunlu tutmaması endişe verici. Eğer zorunlu tutmuş olsalardı kimlik bilgisi doldurma saldırıları başarısız olacaktı.&#8221;</p>
<p> </p>
<p>Kaynak: (BYZHA) &#8211; Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/basit-parola-kullanip-riske-girmeyin-346035">Basit parola kullanıp riske girmeyin</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
