<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>siber | En Gazete</title>
	<atom:link href="https://www.engazete.com.tr/tag/siber/feed" rel="self" type="application/rss+xml" />
	<link>https://www.engazete.com.tr/tag/siber</link>
	<description>Son Dakika Haberleri ve Türkiye Gündemi</description>
	<lastBuildDate>Thu, 21 May 2026 08:59:59 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cdn.engazete.com.tr/2025/06/cropped-favicon-3-32x32.png</url>
	<title>siber | En Gazete</title>
	<link>https://www.engazete.com.tr/tag/siber</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Recorded Future, Gartner® Magic Quadrant™ 2026 Raporu&#8217;nda Lider</title>
		<link>https://www.engazete.com.tr/recorded-future-gartner-magic-quadrant-2026-raporunda-lider-637097</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 21 May 2026 08:59:59 +0000</pubDate>
				<category><![CDATA[EKONOMİ]]></category>
		<category><![CDATA[2026]]></category>
		<category><![CDATA[future]]></category>
		<category><![CDATA[gartner]]></category>
		<category><![CDATA[istihbarat]]></category>
		<category><![CDATA[magic]]></category>
		<category><![CDATA[quadrant]]></category>
		<category><![CDATA[raporu]]></category>
		<category><![CDATA[recorded]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=637097</guid>

					<description><![CDATA[<p>Mastercard bünyesinde faaliyet gösteren Recorded Future, 2026 Gartner® Magic Quadrant™ Siber Tehdit İstihbaratı Teknolojileri Raporu’nda "Lider" olarak konumlandırıldı.</p>
<p><a href="https://www.engazete.com.tr/recorded-future-gartner-magic-quadrant-2026-raporunda-lider-637097">Recorded Future, Gartner® Magic Quadrant™ 2026 Raporu&#8217;nda Lider</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Mastercard bünyesinde faaliyet gösteren Recorded Future, 2026 Gartner® Magic Quadrant™ Siber Tehdit İstihbaratı Teknolojileri Raporu’nda &#8220;Lider&#8221; olarak konumlandırıldı. Şirketleri, “Uygulama Yetkinliği” ve “Vizyon Bütünlüğü” kriterleri doğrultusunda ele alan Gartner Magic Quadrant değerlendirmesinde Recorded Future’ın bu konumu elde etmesi; kurumların siber risklere karşı daha proaktif ve istihbarat odaklı yaklaşımlara yöneldiğini öne çıkarıyor. Rapor yanı sıra, günümüzde siber tehdit istihbaratı teknolojilerinin artan önemini bir kez daha ortaya koyuyor.</p>
<p>Şirketler, kamu kurumları ve finans kuruluşları giderek daha karmaşık hale gelen siber risklerle karşı karşıya kalırken; zamanında ve aksiyona dönüştürülebilir istihbarata erişim, dayanıklılık geliştirmenin kritik unsurlarından biri haline geliyor. 80’den fazla ülkede 1.900’ü aşkın şirket ve kamu kurumuna hizmet veren Recorded Future ise kurumların siber tehditleri daha iyi analiz etmelerine, riskleri önceliklendirmelerine ve güvenlik operasyonlarında daha etkili aksiyon almalarına destek oluyor. Recorded Future, 200 milyardan fazla özel tehdit verisi düğümünü içeren Intelligence Graph® altyapısı sayesinde; tehdit aktörleri, altyapılar ve hedefler genelinde kapsamlı görünürlük sunuyor. </p>
<p>Mastercard için Recorded Future’ın entegrasyonu, dijital ekonomide daha yüksek bir güven standardı oluşturma vizyonunu destekliyor. Mastercard’ın ödeme teknolojileri, siber güvenlik, kimlik doğrulama ve dolandırıcılık önleme alanındaki uzmanlığı; Recorded Future’ın tehdit istihbaratı yetkinlikleriyle birleşerek müşterilerin daha bağlantılı ve karmaşık hale gelen dijital ekosistemde koruma seviyelerini güçlendirmelerine yardımcı oluyor.</p>
<p>Recorded Future’ın Mastercard bünyesine katılmasıyla birlikte şirket, dijital etkileşimleri daha güvenli, kolay, akıllı ve erişilebilir hale getirmeyi amaçlayan çözümlerle hizmet portföyünü genişletmeyi sürdürüyor.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/recorded-future-gartner-magic-quadrant-2026-raporunda-lider-637097">Recorded Future, Gartner® Magic Quadrant™ 2026 Raporu&#8217;nda Lider</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, 2026&#8217;da Yapay Zeks Hizmeti Gibi Gösterilen 92 Binden Fazla Zararlı Yazılım Saldırısı Tespit Etti</title>
		<link>https://www.engazete.com.tr/kaspersky-2026da-yapay-zeks-hizmeti-gibi-gosterilen-92-binden-fazla-zararli-yazilim-saldirisi-tespit-etti-637002</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 21 May 2026 08:09:01 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[2026]]></category>
		<category><![CDATA[92]]></category>
		<category><![CDATA[gösterilen]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hizmeti]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[veri]]></category>
		<category><![CDATA[yapay]]></category>
		<category><![CDATA[Yapay Zeka]]></category>
		<category><![CDATA[yazılım]]></category>
		<category><![CDATA[zeks]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=637002</guid>

					<description><![CDATA[<p>Global siber güvenlik şirketi Kaspersky, Ocak ayından Mayıs 2026'nın başına kadar geçen süreçte, dünya genelinde popüler yapay zeka (YZ) ajanları ve hizmetlerinin arkasına gizlenmiş 92 binden fazla kötü amaçlı yazılım (malware) ve potansiyel olarak istenmeyen uygulama (PUA) saldırısı tespit ettiğini açıkladı.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-2026da-yapay-zeks-hizmeti-gibi-gosterilen-92-binden-fazla-zararli-yazilim-saldirisi-tespit-etti-637002">Kaspersky, 2026&#8217;da Yapay Zeks Hizmeti Gibi Gösterilen 92 Binden Fazla Zararlı Yazılım Saldırısı Tespit Etti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Global siber güvenlik şirketi Kaspersky, Ocak ayından Mayıs 2026&#8217;nın başına kadar geçen süreçte, dünya genelinde popüler yapay zeka (YZ) ajanları ve hizmetlerinin arkasına gizlenmiş 92 binden fazla kötü amaçlı yazılım (malware) ve potansiyel olarak istenmeyen uygulama (PUA) saldırısı tespit ettiğini açıkladı. Siber korsanlar, kurbanları kötü amaçlı dosyaları indirmeye ikna etmek için güvenilir markaları paravan olarak kullandı. Tespit edilen tüm saldırıların %49&#8217;unu sahte ChatGPT uygulamaları oluştururken; Claude ve Gemini ise %18&#8217;erlik payla öne çıktı.</p>
<p>Kaspersky araştırmacıları, yılın başından bu yana, aralarında hızla büyüyen OpenClaw gibi araçların sahte sürümlerinin de bulunduğu, &#8220;ajan tabanlı yapay zeka&#8221; (agentic AI) yazılımı süsü verilmiş 15 binden fazla kötü amaçlı yazılım örneği tanımladı. Bu örnekler arasında bankacılık truva atları, casus yazılımlar, exploit araçları ve sisteme ek zararlı içerikler yükleyebilen kötü amaçlı indirme araçları) yer alıyor.</p>
<p>Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), Mayıs 2026&#8217;da &#8220;Silver Fox&#8221; gelişmiş sürekli tehdit (APT) grubuyla bağlantılı yeni bir operasyonu da gün yüzüne çıkardı. Söz konusu operasyonda saldırganlar, yapay zeks araçlarına erişmek isteyen kullanıcıları hedef alarak Windows, macOS ve Linux işletim sistemleri için sahte Claude AI uygulamaları dağıttı. Bu zararlı yükleyiciler çalıştırıldığı anda kullanıcıya fark ettirmeden cihazlara kötü amaçlı yazılım yerleştirerek, ele geçirilen sistemlere ve hassas bilgilere uzun vadeli erişim sağladı.</p>
<p><strong>Kaspersky Küresel Araştırma ve Analiz Ekibi Rusya ve BDT Birimleri Başkanı Dmitry Galov,</strong> konuyla ilgili şunları söyledi: &#8220;<em>Yapay zeka ajanlarının kurumsal ortamlara entegre edilmesi, &#8216;güven&#8217; kavramının doğasını kökten değiştiriyor. Otomatikleşen her eylem; sistemlerin ve veri alışverişlerinin oluşturduğu daha geniş bir zincirin parçası haline geliyor. Bu durum, güvenliğin artık yalnızca uç noktaları korumaktan ibaret olmadığını; yapay zeka destekli birbirine bağlı süreçlerde bilginin, yetkilerin ve karar mekanizmalarının nasıl yayıldığını kontrol etmek anlamına geldiğini gösteriyor. Kullanıcılar ayrıca saldırganların, kurbanların gizli verilerini ve finansal bilgilerini ele geçirmek amacıyla popüler yapay zeka hizmetlerini yem olarak kullandığını unutmamalıdır. Günümüz tehdit ortamının gelişimi göz önüne alındığında, güvenilir güvenlik çözümleri dijital yaşamın vazgeçilmez bir parçası haline gelmektedir.&#8221;</em></p>
<p>Kaspersky, kurumların geniş kapsamlı tehditlere karşı altyapılarını koruyabilmek için gerçek zamanlı koruma, tehdit görünürlüğü, olay inceleme ve gelişmiş müdahale yetenekleri sunan Kaspersky Next ürün ailesindeki çözümlerden yararlanmalarını öneriyor. Kuruluşlar, yeterli siber güvenlik personeline sahip olmamaları durumunda ise tehdit tespitinden sürekli koruma ve iyileştirme süreçlerine kadar olay yönetiminin tüm aşamalarını kapsayan Kaspersky Managed Detection and Response (MDR) ve/veya Incident Response gibi yönetilen güvenlik hizmetlerini kullanabiliyor. Ayrıca kurumların, organizasyonu hedef alan siber tehditlere ilişkin kapsamlı görünürlük sağlayacak araçlarla güvenlik ekiplerini desteklemeleri tavsiye ediliyor. Örneğin Kaspersky Threat Intelligence, olay yönetimi sürecinin tamamı boyunca zengin bağlamsal içgörüler sunarak siber risklerin zamanında tespit edilmesine yardımcı oluyor. Yapay zeka destekli açık kaynak istihbaratı arama yetenekleri ise siber güvenlik ekiplerinin yeni ortaya çıkan tehditleri daha yüksek doğrulukla belirleme ve bunlara müdahale etme kapasitesini güçlendiriyor.</p>
<p>Bireysel kullanıcılara ise güçlü gizlilik ve güvenlik geçmişine sahip güvenilir şirketlerin yapay zeka servislerini tercih etmeleri öneriliyor. Veri toplamak amacıyla tasarlanmış olabilecek anonim veya kaynağı belirsiz botların kullanılmaması gerektiği vurgulanıyor. Kötü amaçlı veya sahte yapay zeka botları; dolandırıcılık, oltalama saldırıları (phishing) veya şantaj amacıyla kişisel bilgileri toplamaya çalışabiliyor. Kullanıcıların verilerini korumak için oltalama sitelerine erişimi engelleyen ve kötü amaçlı yazılım yüklemelerini durduran güvenlik çözümleri kullanmaları tavsiye ediliyor.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-2026da-yapay-zeks-hizmeti-gibi-gosterilen-92-binden-fazla-zararli-yazilim-saldirisi-tespit-etti-637002">Kaspersky, 2026&#8217;da Yapay Zeks Hizmeti Gibi Gösterilen 92 Binden Fazla Zararlı Yazılım Saldırısı Tespit Etti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET&#8217;ten Ar-Ge ve yapay zekâ destekli siber güvenliğe dev yatırım</title>
		<link>https://www.engazete.com.tr/esetten-ar-ge-ve-yapay-zeka-destekli-siber-guvenlige-dev-yatirim-636697</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 20 May 2026 10:32:59 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[Aı]]></category>
		<category><![CDATA[Ajan]]></category>
		<category><![CDATA[ar-ge]]></category>
		<category><![CDATA[destekli]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[orta]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[ten]]></category>
		<category><![CDATA[yapay]]></category>
		<category><![CDATA[Yapay Zeka]]></category>
		<category><![CDATA[yatırım]]></category>
		<category><![CDATA[zeka]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=636697</guid>

					<description><![CDATA[<p>Siber güvenlik alanında küresel bir lider olan ESET, Ar-Ge ekibini büyütmek için 40 milyon avroluk bir yatırım yapacağını duyurdu.</p>
<p><a href="https://www.engazete.com.tr/esetten-ar-ge-ve-yapay-zeka-destekli-siber-guvenlige-dev-yatirim-636697">ESET&#8217;ten Ar-Ge ve yapay zekâ destekli siber güvenliğe dev yatırım</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik alanında küresel bir lider olan ESET, Ar-Ge ekibini büyütmek için 40 milyon avroluk bir yatırım yapacağını duyurdu. Siber güvenliği ön planda tutan temel yapay zekâ modelleri, katmanlı bir yapay zekâ yığını ve yeni nesil bir AI SOC&#8217;nin geliştirilmesini hızlandırıyor. Yeni yetenekler, yapay zekâ iş akışlarını koruyacak, siber güvenliğe özel yapay zekâyı güçlendirecek ve siber güvenlik telemetrisinin analizinde ve anlaşılmasında devrim yaratacak.</strong></p>
<p>ESET, otonom ve ajan yapay zekâ sistemlerinin neden olduğu hızla ortaya çıkan yeni bir saldırı yüzeyine karşı uyarıda bulunurken yapay zekâ destekli siber güvenliğin geleceğine 40 milyon avroluk bir yatırım yapacağını paylaştı. ESET CEO&#8217;su Richard Marko tarafından ESET World 2026&#8217;da duyurulan bu taahhüt, ESET&#8217;in kendi verilerinde halihazırda gözlemlenen bir değişime yanıt olarak geliyor. </p>
<p>Mart 2026&#8217;dan bu yana ESET teknolojileri, yapay zekâ ajanlarına görevleri nasıl yerine getireceklerini, araçları nasıl kullanacaklarını, hizmetlere nasıl erişeceklerini ve harici sistemlerle nasıl etkileşime gireceklerini söyleyen modüler bileşenler olan yaklaşık 800 bin benzersiz yapay zekâ becerisini taradı. Bu becerilerin yaklaşık 25 bini şüpheli olarak sınıflandırıldı ve 3 binden fazlası tamamen kötü amaçlı olduğu için engellendi. Bu genel rakam, bu yılın başında gözlemlenen yaklaşık 60 bin halka açık beceriye kıyasla 13 katlık bir artışa işaret ediyor. ESET araştırmacılarına göre, yapay zekâ becerileri hızla büyüyen bir yazılım tedarik zinciri katmanının parçası ve genellikle hassas sistemleri harici depolara, eklentilere, veri kümelerine ve üçüncü taraf hizmetlere bağlar.</p>
<p> </p>
<p>ESET CEO&#8217;su Richard Marko yaptığı açıklamada: &#8220;Siber güvenlik tamamen yeni bir döneme giriyor. Yapay zekâ artık sadece bir savunma aracı değil saldırı yüzeyinin bir parçası hâline geliyor. Yatırımımız, yapay zekânın siber güvenliği zayıflatmak yerine güçlendirmesini sağlamaya ve otonom yapay zekâ dünyasında kuruluşları koruyabilecek teknolojiler geliştirmeye odaklanıyor. Bu girişim, gelişmiş yapay zekâ sistemlerine erişimin giderek az sayıda küresel teknoloji şirketinde yoğunlaştığı bir dönemde, ESET’in teknolojik bağımsızlığını ve Avrupa’nın siber güvenlik egemenliğini güçlendirmeyi amaçlıyor. Siber güvenliğin geleceğinin tamamen büyük teknoloji şirketleri tarafından kontrol edilen modellere bağlı olamayacağına inanıyoruz. Siber güvenlikte egemenlik önemlidir” dedi. </p>
<p>ESET’in Ar-Ge ekibini 1.000 araştırmacı ve mühendise çıkaracak üç yıllık bir işe alım planıyla desteklenen 40 milyon avroluk yatırım, üç stratejik alana odaklanacak:</p>
<ul>
<li>Güvenlik öncelikli bağımsız temel AI modelleri;</li>
<li>Tam katmanlı bir yapay zekâ güvenlik yığını;</li>
<li>Yeni nesil AI SOC.</li>
</ul>
<p>ESET Yapay Zekâ Başkan Yardımcısı Juraj Jánošík  “ESET, siber güvenliğe yapay zekâ uygulamasında uzun süredir öncülük ediyor. Şu anda değişen şey, yapay zekânın oynadığı rol. Yapay zekâ araçları günlük işlerin bir parçası hâline geliyor, ajan sistemler saldırı yüzeyini genişletiyor ve güvenlik ekipleri tehditlere daha hızlı yanıt verebilecek yöntemlere ihtiyaç duyuyor. Bu yatırım, yapay zekâ kullanımını güvence altına almak, siber güvenlik için yapay zekâ modelleri oluşturmak ve insan denetimi altında güvenlik operasyonlarına otonom yetenekler kazandırmak gibi tüm alanlarda çalışmamızı sağlıyor” açıklamasını yaptı.</p>
<p><strong>Bağımsız, güvenlik öncelikli temel yapay zekâ modelleri</strong></p>
<p>ESET, siber güvenlik uygulamaları için özel olarak tasarlanmış, güvenlik odaklı kendi yapay zekâ modellerinin geliştirilmesini hızlandıracak. Geniş internet içeriği üzerinde eğitilmiş genel amaçlı yapay zekâ sistemlerinden farklı olarak ESET’in modelleri, ESET’in yaklaşık 35 yıllık geçmişi boyunca toplanan siber güvenlik telemetrisi ve gerçek dünya tehdit istihbaratı kullanılarak optimize edilecek. ESET, mevcut yapay zekâ destekli teknolojilerini (ESET LiveGrid, ESET LiveCortex ve ESET LiveGuard gibi) genişletmeye devam ederken dijital ortamlardaki davranış, bağlam ve niyeti anlayabilen World Models dâhil olmak üzere yeni ortaya çıkan yapay zekâ kavramlarını da keşfedecek.</p>
<p><strong>Eksiksiz, katmanlı bir yapay zekâ güvenlik yığını oluşturma</strong></p>
<p>Yapay zekâ, günlük iş operasyonlarına entegre oldukça ESET, kuruluşları ortaya çıkan yapay zekâ kaynaklı risk ve tehditlerden korumak için tasarlanmış kapsamlı bir yapay zekâ tabanlı güvenlik mimarisi oluşturuyor. Yatırım, kullanıcılar, yapay zekâ ajanları, iş uygulamaları ve yapay zekâ modelleri arasında güvenli bir ara katman olan ESET Secure AI Relay&#8217;in geliştirilmesini de içerecek. </p>
<p>ESET  ayrıca yapay zekâ ajanları arasındaki iletişim için ağ düzeyinde güvenlik korumaları da oluşturacak. ESET AI Skills Checker (RSAC 2026 Konferansı&#8217;nda lanse edilen ücretsiz bir araç), ESET ürünlerine entegre edilmiş gelişmiş sürümleriyle birlikte özellikle bu yeni ortaya çıkan ajan yapay zekâ sistemleri ekosistemi için tasarlandı.</p>
<p><strong>Yeni nesil AI SOC&#8217;nin oluşturulması</strong></p>
<p>Modern tespit ve müdahale ortamlarının artan ölçeği ve karmaşıklığını ele almak üzere yeni nesil AI Güvenlik Operasyon Merkezi (SOC) teknolojileri tasarlanacak. ESET, analistleri yapay zekâ ajanlarıyla basitçe değiştirmek yerine, siber güvenlik telemetrisinin işlenme, ilişkilendirilme ve anlaşılma şeklini temelden yeniden düşünmeyi hedefliyor. Şirketin vizyonu, gelişmiş yapay zekâ destekli siber güvenliği yalnızca büyük işletmelerin değil, aynı zamanda orta ve küçük ölçekli kuruluşların da yüksek düzeyde otomatikleştirilmiş, denetimli koruma teknolojileri aracılığıyla erişilebilir hâle getirmektir.</p>
<p>ESET CEO&#8217;su Richard Marko, “Siber güvenlik, daha fazla uyarı, daha fazla gösterge paneli ve daha fazla karmaşıklık ekleyerek ölçeklendirilemez. Sektörün bir başka büyük sıçramaya ihtiyacı var. Yapay zekânın, dünya standartlarında siber güvenliği zahmetsiz hâle getirip herkesin erişimine açmasına yardımcı olması gerektiğine inanıyoruz” dedi.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/esetten-ar-ge-ve-yapay-zeka-destekli-siber-guvenlige-dev-yatirim-636697">ESET&#8217;ten Ar-Ge ve yapay zekâ destekli siber güvenliğe dev yatırım</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky Araştırması: Türkiye&#8217;deki Ailelerin Sadece %34&#8217;ü Tüm Cihazlarını Siber Tehditlere Karşı Koruyor</title>
		<link>https://www.engazete.com.tr/kaspersky-arastirmasi-turkiyedeki-ailelerin-sadece-%34u-tum-cihazlarini-siber-tehditlere-karsi-koruyor-635475</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 15 May 2026 07:59:56 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[34]]></category>
		<category><![CDATA[aile]]></category>
		<category><![CDATA[Ailelerin]]></category>
		<category><![CDATA[araştırması]]></category>
		<category><![CDATA[cihaz]]></category>
		<category><![CDATA[deki]]></category>
		<category><![CDATA[dijital]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[Katılımcıların]]></category>
		<category><![CDATA[koruma]]></category>
		<category><![CDATA[sadece]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[türkiye]]></category>
		<category><![CDATA[yaş]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=635475</guid>

					<description><![CDATA[<p>15 Mayıs’ta kutlanan Uluslararası Aile Günü kapsamında Kaspersky tarafından gerçekleştirilen araştırma*, Türkiye’de gözlemlenen ailelerin %35’inin çevrim içi güvenlik hakkında konuştuğunu ancak yalnızca %34’ünün tüm aile cihazlarını koruma altına aldığını ortaya koyuyor.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-arastirmasi-turkiyedeki-ailelerin-sadece-%34u-tum-cihazlarini-siber-tehditlere-karsi-koruyor-635475">Kaspersky Araştırması: Türkiye&#8217;deki Ailelerin Sadece %34&#8217;ü Tüm Cihazlarını Siber Tehditlere Karşı Koruyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>15 Mayıs’ta kutlanan Uluslararası Aile Günü kapsamında Kaspersky tarafından gerçekleştirilen araştırma*, Türkiye’de gözlemlenen ailelerin %35’inin çevrim içi güvenlik hakkında konuştuğunu ancak yalnızca %34’ünün tüm aile cihazlarını koruma altına aldığını ortaya koyuyor. Bulgular, “Aile Dijital Yöneticisi” rolünü üstlenen kişilerin proaktif yaklaşımının önemine dikkat çekiyor.</strong></p>
<p>Çevrimiçi tehditlerin evrimi ve her neslin dijital dünyaya dahil olmasıyla birlikte, siber güvenlik alışkanlıkları artık her aile için yaşamın vazgeçilmez bir parçası haline geldi. Genellikle her ailede; abonelikleri yöneten, yeni cihazların kurulumunu yapan veya siber koruma süreçlerini planlayan bir ya da iki kişi &#8220;Aile Dijital Yöneticisi&#8221; rolünü üstleniyor. Kaspersky, modern ailelerin dijital dünyada güvende kalmak için ne gibi önlemler aldığını mercek altına alan kapsamlı bir anket gerçekleştirdi.</p>
<p>Kaspersky verilerine göre Türkiye’deki katılımcıların önemli bir bölümü, aile içinde siber güvenlik konusunda eğitici ve yönlendirici bir yaklaşım benimsiyor:</p>
<ul>
<li>Katılımcıların %35’i yaşlı aile bireyleri ve çocuklara düzenli olarak güvenli internet kullanımı konusunda rehberlik ediyor.</li>
<li>%45’i aile üyelerine parola yöneticisi çözümleri kullanmalarını tavsiye ediyor.</li>
<li>%54’ü çok faktörlü kimlik doğrulama (MFA) kullanımını teşvik ediyor.</li>
<li>%45’i ise hem aile bireylerinin kullandığı cihazlarda hem de kritik çevrim içi hesaplarda gizlilik ayarlarını aktif olarak gözden geçirip düzenliyor.</li>
</ul>
<p>Aile odaklı proaktif dijital korumanın önemine yönelik farkındalık artış gösterse de, güvenlik çözümlerinin uygulanması konusunda tablo aynı ölçüde güçlü görünmüyor. Katılımcıların %8’i aile bireylerini çevrim içi tehditlere karşı korumak adına hiçbir önlem almadığını belirtiyor.</p>
<p>Ebeveyn kontrolü uygulamalarına bakıldığında ise, 18 yaş altı çocuğu bulunan ailelerin %57’si çocuklarının çevrim içi aktivitelerini takip etmek ve güvence altına almak amacıyla bu çözümleri kullanıyor. Kaspersky Safe Kids gibi ebeveyn kontrolü çözümleri; çocukların uygunsuz içeriklere erişimini sınırlandırmanın yanı sıra belirli web siteleri ve uygulamalara erişimi kontrol etmeye, ekran sürelerini yönetmeye ve hatta konum takibi sayesinde fiziksel güvenliklerini artırmaya yardımcı oluyor.</p>
<p>Araştırmanın en dikkat çekici sonuçlarından biri ise katılımcıların %34’ünün (yaklaşık her 3 kişiden biri) tüm aile üyelerinin cihazlarına güvenlik yazılımı yüklemiş olması. Kaspersky uzmanları, güncel tehdit ekosisteminde siber suçluların hedefi haline gelen   mobil cihazların, tabletlerin ve bilgisayarların istisnasız kapsamlı bir siber koruma gerektirdiğinin altını çiziyor.</p>
<p>Kaspersky verilerine göre katılımcıların yalnızca %24’ü aile bireyleri adına yeni cihaz kurulumu gerçekleştiriyor. Oysa yeni cihaz kurulumu çoğu zaman siber güvenliğe katkı sağlayan bir adım olarak görülmese de, cihaz kullanılmaya başlanmadan önce alınacak bazı önlemler güvenliği önemli ölçüde artırabiliyor. Uzmanlar, örneğin yeni bir cihazın ilk kullanımından önce güvenlik çözümü yüklenmesini öneriyor. Böylece cihaz gizli tehditlere karşı taranabiliyor ve ilk internet kullanımı anından itibaren daha güvenli bir deneyim sağlanabiliyor. Bunun yanı sıra, gizlilik ayarlarının gözden geçirilmesi de kişisel verilerin uygulamalar ve hizmetlerle gereksiz şekilde paylaşılmasının önüne geçebiliyor.</p>
<p>Global ölçekte elde edilen bulgular ayrıca ileri yaş grubunun aile içi dijital güvenlik alışkanlıklarına daha sınırlı ölçüde dahil olduğunu gösteriyor. Dünya genelinde 55 yaş ve üzerindeki katılımcıların yaklaşık beşte biri (yüzde 21) ailelerini çevrim içi tehditlere karşı korumak adına hiçbir önlem almadığını belirtirken, yalnızca yüzde 24’ü aile bireylerinin cihazlarına güvenlik çözümü kuruyor. Bu yaş grubunda en yaygın güvenlik uygulaması ise parola yöneticileri olarak öne çıkıyor; katılımcıların yüzde 40’ı aile üyelerine parola yöneticisi kullanmalarını öneriyor</p>
<p><strong>Kaspersky Teknik Uzmanı Brandon Muller konuyla ilgili şu değerlendirmede bulundu</strong><em>: “Günümüzde çok sayıda cihaz ve dijital servis kullanıyoruz. Çevrimiçi geçirilen her ek saat ve eklenen her yeni cihaz, siber suçlular için potansiyel birer giriş kapısı oluşturarak bizi daha geniş bir tehdit yelpazesine maruz bırakıyor. Ancak, her nesil bu hızlı değişimlere aynı kolaylıkla uyum sağlayamıyor. Bu nedenle, ailede birinin ‘Aile Dijital Yöneticisi’ rolünü üstlenmesi; özellikle çocukların ve yaşlıların siber tehditlerden korunması ve güvenilir çözümlerin kullanımı konusunda rehberlik edilmesi açısından kritik önem taşıyor.”</em></p>
<p><em>*Araştırma, Kaspersky’nin pazar araştırma merkezi tarafından Kasım 2025’te gerçekleştirildi. Arjantin, Şili, Çin, Almanya, Hindistan, Endonezya, İtalya, Malezya, Meksika, Suudi Arabistan, Güney Afrika, İspanya, Türkiye, Birleşik Krallık ve Birleşik Arap Emirlikleri olmak üzere 15 ülkeden toplam 3.000 kişi araştırmaya katıldı.</em></p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-arastirmasi-turkiyedeki-ailelerin-sadece-%34u-tum-cihazlarini-siber-tehditlere-karsi-koruyor-635475">Kaspersky Araştırması: Türkiye&#8217;deki Ailelerin Sadece %34&#8217;ü Tüm Cihazlarını Siber Tehditlere Karşı Koruyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, Yeni Nesil Siber Koruma Simülasyonlarıyla BT Liderlerini Test Ediyor</title>
		<link>https://www.engazete.com.tr/kaspersky-yeni-nesil-siber-koruma-simulasyonlariyla-bt-liderlerini-test-ediyor-634777</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 13 May 2026 09:38:55 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bt]]></category>
		<category><![CDATA[gerçek]]></category>
		<category><![CDATA[güven]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[katılımcı]]></category>
		<category><![CDATA[koruma]]></category>
		<category><![CDATA[nesil]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[senaryosu]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[simülasyonlarıyla]]></category>
		<category><![CDATA[şirket]]></category>
		<category><![CDATA[yazılım]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=634777</guid>

					<description><![CDATA[<p>Kaspersky, Kaspersky Interactive Protection Simulation (KIPS) platformunu, BT kuruluşlarına özel olarak geliştirilen yeni gelişmiş siber saldırı senaryolarıyla genişletti.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-yeni-nesil-siber-koruma-simulasyonlariyla-bt-liderlerini-test-ediyor-634777">Kaspersky, Yeni Nesil Siber Koruma Simülasyonlarıyla BT Liderlerini Test Ediyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, Kaspersky Interactive Protection Simulation (KIPS) platformunu, BT kuruluşlarına özel olarak geliştirilen yeni gelişmiş siber saldırı senaryolarıyla genişletti. Güncellemeyle birlikte deepfake destekli dolandırıcılık, tedarik zinciri ihlalleri, güven ilişkisi istismarları ve yıkıcı wiper zararlı yazılımlarını içeren gerçekçi simülasyonlar sunularak şirketlerin günümüzün karmaşık tehdit ortamına karşı hazırlık seviyelerini test etmeleri hedefleniyor.</strong></p>
<p>BT şirketleri, siber suçlular için en cazip hedeflerden biri olmaya devam ediyor. Saldırganların sosyal mühendislik yöntemlerini, tedarik zinciri manipülasyonlarını ve fidye yazılımı taktiklerini giderek daha entegre biçimde kullanması, kurumların gerçek dünya saldırı dinamiklerini yansıtan uygulamalı ve stratejik eğitimlere olan ihtiyacını artırıyor.</p>
<p>Kaspersky Interactive Protection Simulation, CISO’lar, BT ekipleri ve üst yönetim arasındaki iletişim boşluğunu kapatmak amacıyla tasarlandı. Katılımcıları gerçekçi siber kriz senaryolarının içine dahil eden KIPS, saldırıların operasyonel ve ticari etkilerini erişilebilir ve etkileşimli bir yapıda deneyimleme imkânı sunuyor.</p>
<p><strong>Gerçek dünyadan saldırı senaryolarının canlandırıldığı simülasyon ortamı</strong></p>
<p>KIPS’in BT odaklı güncellenmiş senaryosu, katılımcıları Kaspersky uzmanlarının BT sektörünü hedef alan aktif zararlı kampanyalarda gözlemlediği modern saldırı teknikleriyle karşı karşıya bırakıyor.</p>
<p>Katılımcılar şu senaryolarla karşılaşabiliyor:</p>
<ul>
<li><strong>Yazılım Geliştirme Sürecine Sızan Arka Kapı Tehdidi:</strong> “yazılımların imzalama, paketleme veya dağıtım aşamalarında ele geçirildiği bir tedarik zinciri saldırısı senaryosu. Manipüle edilen ürün devreye alındığında veri hırsızlığına, kalıcı uzaktan erişime ve müşteri sistemlerinin zincirleme şekilde ihlal edilmesine olanak tanıyor.</li>
<li><strong>Deepfake Destekli Yönetici Taklidi Saldırısı:</strong> Finans ekiplerini yetkisiz ödeme işlemleri başlatmaya yönlendirmek amacıyla şirket yöneticilerinin yapay zekâ ile üretilmiş video ve ses taklitlerini kullanan bir sosyal mühendislik saldırısı.</li>
<li><strong>Güven İlişkisi Üzerinden Gerçekleştirilen VPN Saldırısı: </strong>Yükleniciler veya hizmet sağlayıcılar üzerinden kurumsal ortamlara sızmak için üçüncü taraf erişimlerinin ve uzaktan bağlantı araçlarının istismar edilmesini temel alan saldırı senaryosu.</li>
<li><strong>Wiper Saldırısı (Babuk):</strong> Sızdırılmış Babuk fidye yazılımı kodunu temel alan yıkıcı zararlı yazılım senaryosu. Bu senaryo, geri döndürülemez veri bozulmalarıyla birlikte yürütülen fidye yazılımı saldırılarına karşı dayanıklılığı test ediyor. Simülasyonda katılımcılar saldırıyı zamanında kontrol altına alamazsa veriler şifreleniyor ve sistemlerin sıfırdan yeniden kurulması gerekiyor.</li>
</ul>
<p>BT şirketleri artık baskı altında koordinasyon, kriz yönetimi ve karar alma süreçlerini test eden iki farklı özel saldırı senaryosu arasından seçim yapabiliyor. KIPS; canlı formatta 100’e kadar, çevrim içi formatta ise 1.000’e kadar katılımcıya destek sunuyor. Platform ayrıca katılımcı kararları, ekip koordinasyonu ve önceki oturumlarla kıyaslama verilerine ilişkin detaylı analizler sağlıyor.</p>
<p><strong>Kaspersky Güvenlik Farkındalığı Uzmanı Svetlana Kalashnikova</strong> konuyla ilgili şunları söyledi: “<em>Kuruluşların güvenliğini sürdürebilmesi için teknoloji, süreçler ve insan faktörünü bir araya getiren katmanlı bir savunma stratejisine ihtiyaç var. Ancak yalnızca araçlara yatırım yapmak yeterli değil. Siber dayanıklılık; farkındalık, koordinasyon ve baskı altında etkili şekilde yanıt verebilme yetkinliğine bağlıdır. Kapsamlı Security Awareness yaklaşımının bir parçası olan Kaspersky Interactive Protection Simulation, kurumların kontrollü bir ortamda gerçek dünya saldırı senaryolarını deneyimlemesini sağlıyor. Böylece karar alma süreçleri, ekipler arası iş birliği ve üst yönetimin siber güvenlik risklerine yönelik farkındalığı güçleniyor. Karmaşık tehditleri uygulamalı öğrenme deneyimlerine dönüştürerek şirketlerin daha güçlü ve dayanıklı bir güvenlik kültürü oluşturmasına katkı sağlıyoruz</em>.”</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-yeni-nesil-siber-koruma-simulasyonlariyla-bt-liderlerini-test-ediyor-634777">Kaspersky, Yeni Nesil Siber Koruma Simülasyonlarıyla BT Liderlerini Test Ediyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>QR kodları ne kadar güvenli?</title>
		<link>https://www.engazete.com.tr/qr-kodlari-ne-kadar-guvenli-632420</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 08 May 2026 20:52:08 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilgi]]></category>
		<category><![CDATA[dikkat]]></category>
		<category><![CDATA[güven]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[kod]]></category>
		<category><![CDATA[Kodları]]></category>
		<category><![CDATA[kullanıcılar]]></category>
		<category><![CDATA[qr]]></category>
		<category><![CDATA[Qr Kod]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=632420</guid>

					<description><![CDATA[<p>Siber güvenlik alanında dünya lideri ESET, günlük yaşamda yaygın şekilde kullanılan QR kodların sunduğu kolaylığın yanında çeşitli güvenlik ve gizlilik riskleri de taşıdığına dikkat çekti.</p>
<p><a href="https://www.engazete.com.tr/qr-kodlari-ne-kadar-guvenli-632420">QR kodları ne kadar güvenli?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik alanında dünya lideri ESET, günlük yaşamda yaygın şekilde kullanılan QR kodların sunduğu kolaylığın yanında çeşitli güvenlik ve gizlilik riskleri de taşıdığına dikkat çekti. Restoran menülerinden ödeme sistemlerine, etkinlik girişlerinden Wi-Fi bağlantılarına kadar birçok alanda kullanılan QR kodlar, siber suçlular tarafından kötüye kullanılabiliyor. ESET uzmanları kullanıcıların QR kod tararken dikkatli olması gerektiğini vurguladı.</strong></p>
<p>QR kod, “Quick Response” yani “Hızlı Yanıt” ifadesinin kısaltmasıdır. Akıllı telefon kameraları tarafından kolayca okunabilen bu iki boyutlu barkodlar; web sitesi açma, uygulama indirme, kişi ekleme, Wi-Fi ağına bağlanma ve ödeme yapma gibi pek çok işlemi saniyeler içinde gerçekleştirebilir. Ancak bu pratik yapı, aynı zamanda kötü niyetli kullanımlara da kapı aralayabiliyor.</p>
<p><strong>QR kodları neden bu kadar yaygın kullanılıyor?</strong></p>
<p>QR kodların yaygınlaşmasının temelinde sunduğu pratiklik ve kullanım kolaylığı yer alıyor. Geleneksel barkodlara kıyasla çok daha fazla veri depolayabilen QR kodlar, küçük bir alanda geniş kapsamlı bilgi sunabiliyor. Ayrıca kodun bir kısmı zarar görmüş olsa bile çoğu zaman okunabilirliğini koruması, onları yoğun kullanım alanları için avantajlı hâle getiriyor. Belirli bir hizalama gerektirmeden farklı açılardan hızlıca taranabilmesi de kullanımını kolaylaştıran bir diğer unsur olarak öne çıkıyor. Bu avantajlar sayesinde QR kodlar perakendeden üretime, lojistikten restoran ve finans sektörüne kadar pek çok alanda yaygın şekilde tercih ediliyor.</p>
<p><strong>QR kodlarla karşılaşılabilecek tehditler</strong></p>
<p>ESET uzmanları, güvenilmeyen kaynaklardan gelen QR kodların çeşitli siber saldırılarda kullanılabileceğine dikkat çekiyor. Sahte uygulama mağazalarına yönlendiren QR kodlar aracılığıyla cihazlara zararlı yazılım bulaştırılabiliyor. Kullanıcılar sahte banka veya alışveriş sitelerine yönlendirilerek giriş bilgilerini paylaşmaya kandırılabiliyor; bu yöntem “QRishing” olarak adlandırılıyor. Bunun yanı sıra harita ya da etkinlik bağlantısı gibi görünen bazı QR kodlar kullanıcıların konum bilgilerini üçüncü taraflara aktarabiliyor. Arama başlatma veya SMS gönderme gibi işlemler tetiklenerek telefon numarası ve kişisel bilgiler ele geçirilebiliyor. Bazı kodlar ise cihazı bilinmeyen Wi-Fi ağlarına bağlama, kişi ekleme ya da mesaj gönderme gibi yetkisiz işlemleri başlatabiliyor. Özellikle ödeme noktalarında bulunan QR kodların değiştirilmesiyle kullanıcıların ödemeleri saldırganların hesaplarına yönlendirilebiliyor.</p>
<p><strong>QR kod risklerinden korunmak için 5 öneri</strong></p>
<ul>
<li><strong>Rastgele QR kodları taramayın. </strong>Sosyal medya paylaşımlarında, duvar afişlerinde veya güven vermeyen web sitelerinde yer alan kodlara karşı temkinli olun.</li>
<li><strong>Mobil güvenlik yazılımı kullanın. </strong>Telefonunuza güvenilir bir antivirüs çözümü yükleyerek zararlı bağlantı ve dosyalara karşı koruma sağlayın.</li>
<li><strong>İki faktörlü kimlik doğrulamayı (2FA) açın.</strong> Parola bilgileriniz ele geçirilse bile hesaplarınıza ek koruma sağlar.</li>
<li><strong>Konum paylaşım izinlerini kontrol edin.</strong> Uygulamaların gereksiz yere konum verisine erişmesine izin vermeyin.</li>
<li><strong>Cihazlarınızı güncel tutun.</strong> Telefon ve uygulama güncellemeleri, siber suçluların yararlanabileceği açıkları kapatır.</li>
</ul>
<p><strong>Kolaylık kadar dikkat de önemli</strong></p>
<p>QR kodlar modern yaşamın vazgeçilmez araçlarından biri hâline geldi. Ancak hızlı erişim sağlayan bu teknoloji, dikkatsiz kullanıldığında siber tehditlere dönüşebilir. Uzmanlar kullanıcıların QR kodları taramadan önce kaynağını sorgulamasını, bağlantıları kontrol etmesini ve temel güvenlik önlemlerini ihmal etmemesini öneriyor.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/qr-kodlari-ne-kadar-guvenli-632420">QR kodları ne kadar güvenli?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sosyal medya paylaşımlarında dikkat edilmesi gereken 10 nokta</title>
		<link>https://www.engazete.com.tr/sosyal-medya-paylasimlarinda-dikkat-edilmesi-gereken-10-nokta-631982</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 08 May 2026 20:36:01 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilgi]]></category>
		<category><![CDATA[bilgileri]]></category>
		<category><![CDATA[dikkat]]></category>
		<category><![CDATA[edilmesi]]></category>
		<category><![CDATA[gereken]]></category>
		<category><![CDATA[ilgi]]></category>
		<category><![CDATA[medya]]></category>
		<category><![CDATA[paylaşımlar]]></category>
		<category><![CDATA[paylaşımlarında]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sosyal]]></category>
		<category><![CDATA[Sosyal Medya]]></category>
		<category><![CDATA[suçlular]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=631982</guid>

					<description><![CDATA[<p>Günlük hayatın ayrılmaz bir parçası hâline gelen sosyal medya platformları, eğlenceli içerikler ve paylaşımlarla dolu olsa da siber suçlular için önemli bir fırsat alanı hâline geldi.</p>
<p><a href="https://www.engazete.com.tr/sosyal-medya-paylasimlarinda-dikkat-edilmesi-gereken-10-nokta-631982">Sosyal medya paylaşımlarında dikkat edilmesi gereken 10 nokta</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Günlük hayatın ayrılmaz bir parçası hâline gelen sosyal medya platformları, eğlenceli içerikler ve paylaşımlarla dolu olsa da siber suçlular için önemli bir fırsat alanı hâline geldi. Kimlik dolandırıcılığına yol açabilir, siber suçluların parolanızı ele geçirmesini sağlayabilir ve hatta kişisel bilgilerinizi ve eşyalarınızı hırsızlık riskiyle karşı karşıya bırakabilir.  Siber güvenlik şirketi ESET, kullanıcıların  sosyal medyada yaptığı paylaşımların gizlilik ve güvenlik açısından ciddi sonuçlara yol açabileceğine dikkat çekerek önerilerde bulundu. </strong></p>
<p>Seyahat planları, konum bilgileri, doğum tarihi, yeni alınan eşyalar, aile fotoğrafları. Tüm bu içerikler sadece takipçilerin ilgisini çekmekle kalmaz, aynı zamanda siber suçlulara sizi tanımaları ve hedef almaları için ihtiyaç duydukları bilgileri de sunar. Kimlik avı saldırılarında ve sosyal mühendislik tekniklerinde artış yaşanırken sosyal medya üzerinden yapılan aşırı paylaşımlar bu saldırılar için adeta açık kapı hâline geliyor.  Sosyal medya platformları gizlilik ayarlarını ve içerik algoritmalarını sık sık değiştiriyor. Ancak kullanıcılar bu değişiklikleri takip etmediklerinde paylaştıkları bilgilerin kimlerle ne ölçüde göründüğünü kontrol etmekte zorlanabiliyor. ESET uzmanlarına göre, “sadece arkadaşlarım görüyor” sanılan bir paylaşım, birkaç etkileşim ve yeniden gönderimle çok daha geniş kitlelere ulaşabiliyor.</p>
<p><strong>Siber suçlular sizi sizden daha iyi tanıyabilir</strong></p>
<p>ESET uzmanları, sosyal medya profillerinin siber suçlular için bir bilgi kaynağı hâline geldiğini belirtiyor. Paylaşımlarınızdan hobileriniz, alışveriş alışkanlıklarınız, ilişkileriniz, hatta güvenlik sorularınızın cevapları bile çıkarılabilir.  Platformların sunduğu gizlilik araçlarını kullanmak ve hesap güvenliğini artırmak önemli bir adım. Asıl önemli olan ise bireyin dijital davranışlarını sorgulamasıyla başlıyor. Sosyal medya sizi sevdiklerinizle ve ilgi alanlarınızla buluşturabilir ama kontrolsüz kullanım hem sizi hem de çevrenizdekileri tehlikeye atabilir.</p>
<p><strong>Sosyal medya paylaşımlarında nelere dikkat etmelisiniz?</strong></p>
<ul>
<li><strong>Kişisel bilgiler</strong>. Doğum tarihi, evcil hayvan adı gibi masum görünen bilgiler, parolalarınızı tahmin etmek için kullanılabilir.</li>
<li><strong>Tatil planları.</strong> Tatil öncesi yapılan paylaşımlar, evinizin boş olduğunun işareti olur.</li>
<li><strong>Konum bilgileri</strong>. Canlı konum etiketleri, güvenliğinizi riske atabilir.</li>
<li><strong>Pahalı eşyalar</strong>. Yeni alınan bir cihaz ya da değerli bir takı, kötü niyetli kişilerin ilgisini çekebilir.</li>
<li><strong>Çocuk fotoğrafları</strong>. İzinleri olmadan çocukların dijital ayak izini oluşturmak, uzun vadeli risklere yol açabilir.</li>
<li><strong>İşle ilgili serzenişler.</strong> Çalıştığınız kurum ya da iş arkadaşlarınızla ilgili paylaşımlar profesyonel itibarınızı zedeleyebilir.</li>
<li><strong>Finansal bilgiler</strong>. Kart numarası, IBAN, QR kod gibi veriler dolandırıcılığa kapı açabilir.</li>
<li><strong>Yakın çevrenin bilgileri. </strong> Arkadaş ve aile bireylerinin kişisel bilgilerini onların izni olmadan paylaşmayın.</li>
<li><strong>Çekiliş ve kampanyalar</strong> . Güvenilir olmayan hesaplardan gelen hediye vaatleri, kimlik avı girişimi olabilir.</li>
<li><strong>Özel mesajlar</strong> Özellikle iş içerikli ya da kişisel yazışmaların ekran görüntüsünü paylaşmak güvenlik ihlali yaratabilir.</li>
</ul>
<p> </p>
<p><strong>Güvende kalmak için neler yapılabilir? </strong></p>
<ul>
<li>Paylaşım yaparken ne paylaştığınıza dikkat edin: Her zaman (profiliniz kısıtlı olsa bile) yanınızda oturan birine internette paylaştığınız bilgilerin aynısını söylemenin sizi rahatlatıp rahatlatmayacağını düşünün. </li>
<li>Arkadaş listenizi sık sık gözden geçirin: Tanımadığınız veya gönderilerinizi görmesini istemediğiniz kişileri listenizden çıkarmak faydalı bir alışkanlık olacaktır. </li>
<li>Arkadaş listenizi ve gönderilerinizi kimlerin görüntüleyebileceğini kısıtlayın: Bu, birisinin paylaştığınız herhangi bir bilgiyi kötü amaçlarla kullanma olasılığını azaltmaya yardımcı olacaktır. </li>
<li>Fotoğraf erişimini kısıtlayın: Bunlar ideal olarak sadece bilinen arkadaşlar ve onaylı aile üyeleri tarafından görüntülenebilmelidir. </li>
<li>İki faktörlü kimlik doğrulamayı (2FA) açın ve güçlü, benzersiz parolalar kullanın: Bu, parolalarınızı tahmin etmeyi veya kırmayı başarsalar bile birinin hesabınızı ele geçirme olasılığını azaltacaktır. </li>
</ul>
<p> </p>
<p>Sosyal medyayı bu kadar eğlenceli yapan şey gönderilerimizi arkadaşlarımızla, ailemizle ve bağlantılarımızla paylaşmaktır. Ancak bu, aynı zamanda potansiyel bir risk kaynağıdır. Sosyal medya platformlarını kullanırken dikkatli davranarak oluşabilecek sorunlardan uzak durun. </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/sosyal-medya-paylasimlarinda-dikkat-edilmesi-gereken-10-nokta-631982">Sosyal medya paylaşımlarında dikkat edilmesi gereken 10 nokta</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET yeni bir siber casusluk grubunu ortaya çıkardı</title>
		<link>https://www.engazete.com.tr/eset-yeni-bir-siber-casusluk-grubunu-ortaya-cikardi-631341</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 29 Apr 2026 07:22:58 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[araçlar]]></category>
		<category><![CDATA[araştırma]]></category>
		<category><![CDATA[Arka Kapı]]></category>
		<category><![CDATA[C&C]]></category>
		<category><![CDATA[casusluk]]></category>
		<category><![CDATA[çıkardı]]></category>
		<category><![CDATA[çoğu]]></category>
		<category><![CDATA[Discord]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[grubunu]]></category>
		<category><![CDATA[moğolistan]]></category>
		<category><![CDATA[ortaya]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=631341</guid>

					<description><![CDATA[<p>Siber güvenlikte dünya lideri olan ESET, Moğolistan'daki devlet kurumlarını hedef alan ve GopherWhisper olarak adlandırılan, Çin ile bağlantılı yeni bir APT grubu ortaya çıkardı.</p>
<p><a href="https://www.engazete.com.tr/eset-yeni-bir-siber-casusluk-grubunu-ortaya-cikardi-631341">ESET yeni bir siber casusluk grubunu ortaya çıkardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlikte dünya lideri olan ESET, Moğolistan&#8217;daki devlet kurumlarını hedef alan ve GopherWhisper olarak adlandırılan, Çin ile bağlantılı yeni bir APT grubu ortaya çıkardı. Grup, casusluk yapmak için Discord, Slack ve Outlook mesajlaşma hizmetlerini kötüye kullanıyor.</strong></p>
<p>ESET araştırmacıları<strong>, </strong>GopherWhisper adını verdikleri, daha önce kayıtlara geçmemiş, Çin ile bağlantılı bir APT grubu keşfettiler. Grup, çoğunlukla Go dilinde yazılmış ve enjektörler ile yükleyiciler kullanarak cephaneliğindeki çeşitli arka kapıları dağıtıp çalıştıran çok çeşitli araçlar kullanıyor. Gözlemlenen kampanyada, tehdit aktörleri Moğolistan&#8217;daki bir devlet kurumunu hedef aldı. GopherWhisper, komuta ve kontrol (C&#038;C) iletişimi ve veri sızdırma amacıyla Discord, Slack, Microsoft 365 Outlook ve file.io gibi meşru hizmetleri kötüye kullanıyor.</p>
<p>ESET araştırmacıları  bu grubu Ocak 2025&#8217;te, Moğolistan&#8217;daki bir devlet kurumunun sisteminde daha önce belgelenmemiş bir arka kapı bulduğunda keşfetti  ve bu arka kapıya LaxGopher adını verdi. Daha derinlemesine araştırma yapan ekip, aynı grup tarafından dağıtılan, çoğunlukla çeşitli ek arka kapılar olmak üzere birkaç kötü amaçlı araç daha ortaya çıkardı. Bu araçların çoğu Go dilinde yazılmıştı ve ortak amaçları siber casusluktu.</p>
<p>ESET telemetrisine göre, GopherWhisper arka kapılarından etkilenen kurban bir Moğolistan devlet kurumu. Saldırganlar tarafından işletilen Discord ve Slack sunucularından gelen C&#038;C trafiğini analiz eden ESET, Moğolistan kurumunun yanı sıra onlarca başka kurbanın da etkilendiğini tahmin ediyor; ancak bu kurbanların coğrafi konumları veya sektörleri hakkında herhangi bir bilgiye sahip değil. Keşfedilen yedi araçtan dördü arka kapı: Go dilinde yazılmış LaxGopher, RatGopher ve BoxOfFriends ile C++ dilinde yazılmış SSLORDoor. Ayrıca ESET, bir enjektör (JabGopher), Go tabanlı bir veri sızdırma aracı (CompactGopher) ve kötü amaçlı bir DLL dosyası (FriendDelivery) buldu.</p>
<p>ESET’in tespit ettiği kötü amaçlı yazılım grubu, bilinen hiçbir tehdit aktörünün araçlarıyla kod açısından benzerlik göstermediği ve başka hiçbir grubun kullandığı taktik, teknik ve prosedürler (TTP’ler) ile de örtüşmediğinden, ESET bu araçları yeni bir gruba atfediyor. Araştırmacılar, grubun araçlarının çoğunun maskotu bir gopher olan Go programlama dilinde yazılmış olması ve yan yükleme yoluyla yüklenen whisper.dll dosya adına dayanarak bu gruba GopherWhisper adını verdi.</p>
<p>Yeni tehdit grubunu keşfeden ESET araştırmacısı Eric Howard yaptığı açıklamada; “GopherWhisper, C&#038;C iletişimi için Slack, Discord ve Outlook gibi meşru hizmetlerin yaygın olarak kullanılmasıyla karakterize edilir. Araştırmamız sırasında, binlerce Slack ve Discord mesajının yanı sıra Microsoft Outlook&#8217;tan birkaç taslak e-posta mesajını da elde etmeyi başardık. Bu, grubun iç işleyişi hakkında bize büyük bir fikir verdi. Slack ve Discord mesajlarının zaman damgası incelemesi, bunların çoğunun çalışma saatleri içinde, yani Çin Standart Saati ile uyumlu olarak sabah 8 ile akşam 5 arasında gönderildiğini gösterdi. Ayrıca Slack meta verilerinde yapılandırılmış kullanıcının yerel ayarı da bu saat dilimine ayarlanmıştı. Bu nedenle, GopherWhisper’ın Çin merkezli bir grup olduğuna inanıyoruz” dedi.</p>
<p>ESET’in bu araştırmasına göre, grubun Slack ve Discord sunucuları ilk olarak arka kapıların işlevselliğini test etmek, daha sonra ise günlükleri silinmeden, ele geçirilmiş birçok bilgisayarda LaxGopher ve RatGopher arka kapıları için komuta ve kontrol (C&#038;C) sunucuları olarak kullanıldı. Slack ve Discord iletişimlerine ek olarak, ESET araştırmacıları, Microsoft Graph API&#8217;sini kullanarak BoxOfFriends arka kapısı ile C&#038;C&#8217;si arasındaki iletişimde kullanılan e-posta mesajlarını da çıkarabildiler.</p>
<p>ESET Research&#8217;ten Eric Howard, bu bulguları Botconf 2026 konferansında sundu.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/eset-yeni-bir-siber-casusluk-grubunu-ortaya-cikardi-631341">ESET yeni bir siber casusluk grubunu ortaya çıkardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Enerji Sektöründe &#8216;Dijital Büyük Patlama&#8217;: İki Yıl İçinde %75 Dijitalleşme, Peki Ya Maliyeti?</title>
		<link>https://www.engazete.com.tr/enerji-sektorunde-dijital-buyuk-patlama-iki-yil-icinde-%75-dijitallesme-peki-ya-maliyeti-631094</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 28 Apr 2026 07:44:58 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[büyük]]></category>
		<category><![CDATA[çinde]]></category>
		<category><![CDATA[dijital]]></category>
		<category><![CDATA[dönüşüm]]></category>
		<category><![CDATA[enerji]]></category>
		<category><![CDATA[güvenliği]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[operasyonel]]></category>
		<category><![CDATA[patlama]]></category>
		<category><![CDATA[sektör]]></category>
		<category><![CDATA[sektöründe]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sistem]]></category>
		<category><![CDATA[teknoloji]]></category>
		<category><![CDATA[yıl]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=631094</guid>

					<description><![CDATA[<p>Kaspersky ile VDC’nin ortaklaşa gerçekleştirdiği son araştırma, enerji şirketlerinin yarısından fazlasının maliyeti 1 milyon doların üzerinde olan siber güvenlik vakalarıyla karşı karşıya kaldığını ortaya koyuyor.</p>
<p><a href="https://www.engazete.com.tr/enerji-sektorunde-dijital-buyuk-patlama-iki-yil-icinde-%75-dijitallesme-peki-ya-maliyeti-631094">Enerji Sektöründe &#8216;Dijital Büyük Patlama&#8217;: İki Yıl İçinde %75 Dijitalleşme, Peki Ya Maliyeti?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky ile VDC’nin ortaklaşa gerçekleştirdiği son araştırma, enerji şirketlerinin yarısından fazlasının maliyeti 1 milyon doların üzerinde olan siber güvenlik vakalarıyla karşı karşıya kaldığını ortaya koyuyor. Bu durum, kritik altyapıları tehdit eden finansal ve operasyonel risklerin giderek arttığını açıkça ortaya koyuyor. Sektör dijital dönüşümünü hızlandırırken, giderek daha bağlantılı hale gelen OT (operasyonel teknoloji) ortamlarının güvenliği stratejik bir öncelik haline geliyor.</strong></p>
<p>Güvenilir, verimli ve sürdürülebilir enerji sağlama sorumluluğunu taşıyan sektör, tarihinin en hızlı ve en kapsamlı dönüşüm sürecine girmiş durumda. Hedef, tamamen dijital bir operasyon modeline ulaşmak. Ancak bu dönüşümün hızı bir paradoks yaratıyor: Daha akıllı ve temiz bir enerji altyapısını mümkün kılan teknolojiler, aynı zamanda siber tehditlere karşı kırılganlığı da artırıyor.</p>
<p><strong>Enerjide Dijital İvmelenme</strong></p>
<p>Sektördeki dönüşümün ölçeği dikkat çekici boyutlara ulaşmış durumda. Kaspersky ve VDC’nin “<em>Enerji Sektöründe Siber Dayanıklılığa Güç Vermek</em>” başlıklı araştırmasına göre, bugün enerji şirketlerinin yalnızca %5’ten azı tamamen dijital olarak değerlendiriliyor. Buna karşın, önümüzdeki iki yıl içinde bu oranın hızla artarak şirketlerin yaklaşık %75’inin tam dijitalleşmeye ulaşması bekleniyor. Bu “dijital büyük patlama”, üretim, iletim ve dağıtım süreçlerini yeniden şekillendirerek verimlilik, güvenilirlik ve sürdürülebilirlik alanlarında önemli kazanımlar vadediyor.</p>
<p>Ancak gerçek zamanlı şebeke optimizasyonunu mümkün kılan bu bağlantılı yapı, siber suçlular için de yeni kapılar aralıyor. Araştırma bulgularına göre, enerji şirketlerinin yarısından fazlası 1 milyon doların üzerinde maliyete yol açan siber güvenlik vakaları yaşadı. Bu tür olaylar yalnızca veri ihlaliyle sınırlı kalmayıp, operasyonel süreklilik ve enerji arzının istikrarı açısından doğrudan bir tehdit oluşturuyor.</p>
<p><strong>Enerji Dijitalleşmesini Ne Tetikliyor?</strong></p>
<p>Enerji şirketleri; piyasa dalgalanmalarına uyum sağlamak, düzenleyici gereklilikleri karşılamak ve yeni enerji kaynaklarını sisteme entegre etmek amacıyla ileri teknolojilerden yararlanıyor. Rapora göre temel öncelikler, doğrudan iş sonuçlarına odaklanıyor:</p>
<ul>
<li>Üretim verimliliğini artırmak (%29)</li>
<li>Operasyonel ve üretim maliyetlerini düşürmek (%23)</li>
<li>Siber dayanıklılığı güçlendirmek (%23)</li>
</ul>
<p>Bu hedeflere ulaşmak için şirketler; yapay zekâ destekli analitik çözümler, dijital ikizler ve kestirimci bakım teknolojilerini devreye alıyor. Bu araçlar sayesinde arz-talep dengesi optimize ediliyor, ekipman arızaları önceden öngörülüyor ve plansız kesintiler azaltılıyor. Öte yandan, otonom dronlar ve robotik sistemler; iletim ve üretim sahalarında denetim süreçlerinin güvenliğini ve verimliliğini artırarak SAIDI ve SAIFI[1] gibi güvenilirlik metriklerinin iyileştirilmesine katkı sağlıyor. Bu da daha dinamik şebeke yönetimi ve dağıtık enerji kaynaklarının daha sorunsuz entegrasyonunu mümkün kılıyor.</p>
<p> </p>
<p><strong>Enerji operasyonlarının güvenliğinde insan ve teknoloji boyutu</strong></p>
<p>Enerji sektöründeki dijital dönüşümün güvence altına alınması, yalnızca teknolojik değil aynı zamanda insan faktörüne dayalı bir zorluk. Kaspersky verilerine göre, şirketlerin %45’inden fazlası, endüstriyel siber güvenlik alanında uzman yetenek eksikliğini en büyük engel olarak gösteriyor. Bu yetkinlik açığı, kontrol sistemleri ekiplerinin üzerindeki yükü artırırken, proaktif savunma mekanizmalarının kurulmasını ve etkili olay müdahalesini zorlaştırıyor. Deneyimli mühendislerin emekli olması ise kritik operasyonel bilgi birikiminin kaybına yol açıyor.</p>
<p>Bununla birlikte, BT (IT) ile operasyon ekipleri arasındaki yapısal ayrışma da yönetişim süreçlerini karmaşıklaştırıyor. Siber güvenlik politikaları çoğunlukla BT departmanları tarafından yönetilirken, SCADA[2] sistemleri ve trafo merkezi otomasyonundan sorumlu operasyon ekipleri güvenlikten ziyade süreklilik ve emniyete odaklanıyor. Araştırmaya göre, şirketlerin yaklaşık dörtte üçünde kontrol sistemleri siber güvenliği ağırlıklı olarak BT tarafından yönetiliyor; operasyon ekiplerinin liderlik ettiği yapıların oranı ise %10’un altında kalıyor. Bu durum, önceliklerin uyumsuzlaşmasına ve koruma stratejilerinde parçalı bir yapıya yol açıyor.</p>
<p><strong>Enerji altyapısının yeterince korunmamasının sonuçları</strong></p>
<p>Enerji sektöründe OT güvenliğinin ihmal edilmesi, finansal kayıpların çok ötesinde sonuçlar doğurur. Başarılı bir siber saldırı; şebeke güvenilirliğini, kamu güvenliğini ve ulusal dayanıklılığı doğrudan tehdit edebilir.</p>
<p>Finansal etkiler ise çok katmanlı ve ciddi boyuttadır. Kaspersky’ye göre şirketlerin %50’den fazlası, olay başına 1 milyon doların üzerinde zarar yaşamıştır. Bu maliyetler yalnızca müdahale süreçleri veya olası fidye ödemeleriyle sınırlı değildir. Örneğin, operatörleri sistem dışı bırakan bir fidye yazılımı saldırısı, üretimin saatlerce durmasına yol açarak ciddi gelir kayıplarına neden olabilir. PLC’lere yetkisiz erişim ise türbinler veya transformatörlerde fiziksel hasar oluşturarak yüksek onarım maliyetleri ve uzun süreli kesintilere yol açabilir. Bir ihlal, ortalama 19 saate varan uzun süreli kesintilere yol açabilir.</p>
<p><strong>Stratejik yaklaşım: Enerjide OT siber güvenliğinin güçlendirilmesi</strong></p>
<p>Bu kritik dönüşüm sürecini güvenli şekilde yönetebilmek için enerji sektöründe siber güvenliğe yaklaşımın köklü biçimde değişmesi gerekiyor. Artık OT ortamlarını işin merkezine koyan bir strateji benimsenmeli. Endüstriyel kontrol sistemlerine yalnızca BT seviyesinde güvenlik uygulamak yeterli değil. Bunun yerine, üç temel sütuna dayanan bir yaklaşım öne çıkıyor:</p>
<ul>
<li><strong>Endüstriyel seviyede koruma</strong>: Enerji şirketleri, varlık görünürlüğü ve anomali tespiti sağlayan gerçek zamanlı çözümlere ihtiyaç duyuyor. Bu kapsamda Kaspersky OT Cybersecurity Ecosystem gibi çözümler öne çıkıyor. Ekosistemin merkezinde yer alan Kaspersky Industrial CyberSecurity (KICS), kritik altyapılar için geliştirilmiş yerleşik bir XDR platformu olarak tüm endüstriyel ağ genelinde gelişmiş tehditleri merkezi şekilde tespit edip müdahale edebiliyor.</li>
<li><strong>Entegre platformlar</strong>: IT, OT ve IIoT’nin yakınsaması; görünürlük ve kontrolün tek bir çatı altında toplanmasını gerektiriyor. Farklı araçlarla ilerleyen parçalı yaklaşımlar ciddi güvenlik boşlukları yaratabiliyor.</li>
<li><strong>Alan uzmanlığına sahip iş ortaklıkları</strong>: Enerji altyapısının korunması, sektöre özgü operasyonel teknolojileri ve regülasyonları derinlemesine bilen iş ortaklarıyla çalışmayı gerektirir.</li>
</ul>
<p>Enerji sektörünün dijital dönüşümü kaçınılmaz. Ancak bu dönüşümün başarısı, OT siber güvenliğinin güvenilirlik ve dayanıklılığı destekleyen stratejik bir unsur olarak konumlandırılmasına bağlı. Doğru uzmanlık ve yaklaşımla, enerji şirketleri kritik altyapılarını koruyarak güvenle dijitalleşebilir.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/enerji-sektorunde-dijital-buyuk-patlama-iki-yil-icinde-%75-dijitallesme-peki-ya-maliyeti-631094">Enerji Sektöründe &#8216;Dijital Büyük Patlama&#8217;: İki Yıl İçinde %75 Dijitalleşme, Peki Ya Maliyeti?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Soitron Siber Güvenlik “2021 Skybox Security Partner Ödülü” kazandı!</title>
		<link>https://www.engazete.com.tr/soitron-siber-guvenlik-2021-skybox-security-partner-odulu-kazandi-630152</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 23 Apr 2026 14:28:56 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[partner]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[skybox]]></category>
		<category><![CDATA[soitron]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=630152</guid>

					<description><![CDATA[<p>Soitron Siber Güvenlik, iş güvenliği açısından kritik önem arz eden, ihlalleri önleyen ve büyük ölçekli siber güvenlik uygulamaları sunuyor. Marka, bu alanda</p>
<p><a href="https://www.engazete.com.tr/soitron-siber-guvenlik-2021-skybox-security-partner-odulu-kazandi-630152">Soitron Siber Güvenlik “2021 Skybox Security Partner Ödülü” kazandı!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Soitron Siber Güvenlik, iş güvenliği açısından kritik önem arz eden, ihlalleri önleyen ve büyük ölçekli siber güvenlik uygulamaları sunuyor. Marka, bu alanda prestijli “Up and Coming Partner of the Year” ödülüne layık görüldü.</strong></p>
<p>Soitron Siber Güvenlik, “2021 Skybox İş Ortağı Ödülleri” kapsamında “<strong>Up and Coming Partner of the Year</strong>” ödülüne layık görüldü.</p>
<p><strong>Reha Akbaş: Skybox’un ‘Yılın Yükselen Ortağı’ olmaktan gurur duyuyoruz</strong></p>
<p>Soitron Siber Güvenlik Servisleri Sözcüsü Reha Akbaş, “Skybox Security, hem günlük Güvenlik Politikası Yönetimi hem de uzun vadeli Güvenlik Açığı Yönetimi ihtiyaçları için Soitron Siber Güvenlik’in en büyük müşterilerinin ana tedarikçilerinden biridir. Skybox, sınırlı kaynaklara sahip müşterilerimize yardımcı olan tek bir platform kullanarak, proaktif yaklaşımı hızlı bir şekilde uygulamamızı sağlıyor.” ifadelerini kullandı.<br /> Akbaş, şöyle devam etti: “Soitron Siber Güvenlik Servisleri olarak farklı sektörlerde ve siber güvenliğin yüksek öneme sahip olduğu finans kurumlarında Skybox çözümlerini başarıyla hayata geçirdik. Skybox Güvenlik çözümlerini müşterilerimize tam da ihtiyaç duydukları noktada sunmakla kalmıyor, aynı zamanda kısa vadeli danışmanlık ve güvenlik duruşu yönetimi projelerimiz için de kullanıyoruz.” Akbaş, Skybox’un “Yılın Yükselen Ortağı” olarak tanınmaktan gurur duyduklarını da kaydetti.</p>
<p><strong>Rob Rosiello: Üstün yetenekli ortaklarımızla çalışmak bir onurdur</strong></p>
<p>Skybox Chief Revenue Officer Rob Rosiello ise, “Birlikte, küresel müşteri tabanımız için proaktif güvenlik duruşu yönetimi sunmak adına yeni bir yolda öncülük ediyoruz.” diyerek, “Özellikle siber güvenlik için tarihi ve zorlu yıllardan birinde, müşteri odaklı, esnek, çalışkan ve teknik olarak üstün yetenekli ortaklarımızla çalışmak bir onurdur. Her bir iş ortağımıza olağanüstü başarılarından dolayı içten takdir ve tebriklerimizi sunuyoruz.” sözlerini vurguladı.</p>
<p><strong>Soitron müşterileri, siber riskleri ortadan kaldırabiliyor</strong></p>
<p>Skybox İş Ortağı Ödülleri, Skybox Security ortaklarının siber güvenlik alanındaki uzmanlıklarının ve müşteri bağlılıklarının bir belgesi niteliği taşıyor. Bu iş ortakları; önde gelen kamu kurumları, finans şirketleri ve küresel açıdan kritik öneme sahip altyapılar da dahil olmak üzere pek çok farklı kurum için siber sorunların ve ihlallerin önlenmesinde önemli çözümler ve değerli katkılar sunan sektör liderleridir.</p>
<p>Skybox Security, küresel kuruluşlar ve kamu kurumları için proaktif güvenlik yönetimi sağlamak üzere dünyanın önde gelen güvenlik uzmanları ile iş ortaklığı kuruyor. Soitron müşterileri, Skybox inovasyonunu iş ortağı uzmanlığı ile birleştirerek, siber riskleri büyük ölçekte ortadan kaldırabiliyor.<br /> <strong>Skybox Security Duruş Yönetim Platformu</strong> ile iş ortakları ve müşteriler şu avantajları elde edebiliyor;</p>
<p>–    Kural kümelerini, platform yapılandırmalarını ve kullanım bilgilerini otomatik olarak analiz etmek,<br /> –    Tüm hibrit, çoklu bulut ve OT ortamının doğru bir modelini geliştirmek,<br /> –    Ağ, güvenlik duvarı ve değişiklik yönetimi süreçlerini verimli bir şekilde düzenlemek ve otomatikleştirmek,<br /> –    Özelleştirilebilir “context aware” iş akışlarından yararlanmak,<br /> –    Sürekli uyumluluğu sağlarken, etkin iletişimi mümkün kılmak.</p>
<p><a href="https://www.engazete.com.tr/soitron-siber-guvenlik-2021-skybox-security-partner-odulu-kazandi-630152">Soitron Siber Güvenlik “2021 Skybox Security Partner Ödülü” kazandı!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky Araştırması: Siber Güvenlik Politikaları ile Çalışan Davranışları Arasındaki Uçurum Derinleşiyor</title>
		<link>https://www.engazete.com.tr/kaspersky-arastirmasi-siber-guvenlik-politikalari-ile-calisan-davranislari-arasindaki-ucurum-derinlesiyor-629589</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 22 Apr 2026 08:29:02 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[araştırması]]></category>
		<category><![CDATA[çalışan]]></category>
		<category><![CDATA[cihaz]]></category>
		<category><![CDATA[davranışları]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kullanım]]></category>
		<category><![CDATA[kurum]]></category>
		<category><![CDATA[onay]]></category>
		<category><![CDATA[politikaları]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[veri]]></category>
		<category><![CDATA[yazılım]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=629589</guid>

					<description><![CDATA[<p>Kaspersky tarafından gerçekleştirilen “İş Yerinde Siber Güvenlik: Çalışan Bilgi ve Davranışları” başlıklı güncel araştırma, Türkiye’deki profesyonellerin %52’sinin şirketlerindeki siber güvenlik kurallarını ya aşırı kısıtlayıcı ya da tam olarak uygun olmayan kurallar olarak gördüğünü ortaya koydu.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-arastirmasi-siber-guvenlik-politikalari-ile-calisan-davranislari-arasindaki-ucurum-derinlesiyor-629589">Kaspersky Araştırması: Siber Güvenlik Politikaları ile Çalışan Davranışları Arasındaki Uçurum Derinleşiyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Kaspersky tarafından gerçekleştirilen “<em>İş Yerinde Siber Güvenlik: Çalışan Bilgi ve Davranışları</em>” başlıklı güncel araştırma, Türkiye’deki profesyonellerin %52’sinin şirketlerindeki siber güvenlik kurallarını ya aşırı kısıtlayıcı ya da tam olarak uygun olmayan kurallar olarak gördüğünü ortaya koydu. Katılımcıların %6’sı ise kurumlarında herhangi bir siber güvenlik kuralı bulunmadığını veya mevcut kurallardan haberdar olmadıklarını belirtti. Bu sonuçlar, kurumsal siber güvenlik politikaları ile çalışanların bu kurallara olan bağlılığı arasındaki kopukluğu gözler önüne seriyor. Ayını zamanda Shadow IT ve yönetilmeyen cihaz kullanımından kaynaklanan risklerin altını çiziyor.</p>
<p>BT departmanının denetimi dışında kullanılan yetkisiz yazılım, cihaz veya hizmetler olarak tanımlanan Shadow IT, günümüzde kritik bir iş riski haline gelmiş durumda. Çoğu zaman çalışanların verimlilik arayışıyla ortaya çıkan bu durum, BT birimleri için ciddi kör noktalar yaratıyor. Hibrit çalışma modellerinin yükselişi, bulut tabanlı araçlara olan bağımlılığın artması ve yapay zeka araçlarının yaygınlaşması bu eğilimi daha da hızlandırdı. Güçlü bir siber güvenlik yönetimi ve denetimi olmaksızın kurumlar; fidye yazılımı (ransomware) saldırıları, veri sızıntıları ve yasal yaptırımlar gibi tehditlerle karşı karşıya kalıyor.</p>
<p>Türkiye’de araştırmaya katılanların %17’si, şirketlerinde kurumsal olmayan cihazların kullanımına yönelik herhangi bir politika bulunmadığını ifade etti. Çalışanların %35,5’i, bireysel düzeyde (tüketici tipi yazılımlar dahil) bir siber güvenlik korumasına sahip olmak kaydıyla işle ilgili verilere erişmek için kendi cihazlarını kullanabildiklerini belirtti. Olumlu bir tablo çizen %16’lık kesim, kendi cihazlarını ancak sıkı kurumsal BT güvenlik denetimlerinden geçtikten sonra kullanabildiklerini söylerken; katılımcıların %31,5’i iş amaçlı olarak yalnızca BT birimi tarafından tahsis edilen cihazların kullanımına izin verildiğini bildirdi.</p>
<p>Kurumsal cihazlara BT onayı olmaksızın yazılım yükleme yetkileri konusunda ise durumun daha kontrollü olduğu görülüyor. Katılımcıların %48’i yazılım yükleme yetkisinin yalnızca BT uzmanlarında olduğunu, %37’si ise bu yetkinin sadece üst yönetim veya yetkilendirilmiş kullanıcılarda bulunduğunu bildirdi. Çalışanların %11’i yalnızca BT ekibi tarafından onaylanmış yazılımları yükleyebilirken, %4’lük bir kesim herhangi bir onay almadan herhangi bir yazılımı yükleyebildiklerini ifade etti. </p>
<p>Öte yandan, profesyonellerin %13’ü geçtiğimiz yıl içinde iş cihazlarına BT denetimi olmaksızın yazılım yüklediklerini belirtti. Bu durum, kurumları güvenlik açıklarına, uyumluluk risklerine ve veri ihlallerine maruz bırakan Shadow IT sorununun devam ettiğini gösteriyor.</p>
<p><strong>Kaspersky META Bölgesi Genel Müdürü Toufic Derbass</strong> konuyla ilgili şu değerlendirmede bulundu: “<em>Shadow IT artık operasyonel risklerin ana unsurlarından biri haline geldi. Her beş çalışanların önemli bir kısmının BT denetimi olmadan yazılım yüklemesi, politika tarafında önemli bir boşluk olduğuna işaret ediyor. Pek çok kuruluşun zaten güvenlik politikaları mevcut; ancak çalışanların bu politikaları nasıl algıladığı da en az uygulama kadar önemli. Kurumların yalnızca kısıtlayıcı kontrollerle ilerlemek yerine, teknoloji ile çalışan farkındalığını ve sorumlu kullanım alışkanlıklarını bir araya getiren, kullanıcı odaklı ve akıllı siber güvenlik stratejilerine yönelmesi gerekiyor</em>.”</p>
<p>Kaspersky, kurumların savunmalarını güçlendirmeleri için şunları öneriyor:</p>
<ul>
<li>Kurumsal verilere erişen tüm yetkisiz yazılımları, bulut hizmetlerini ve kişisel cihazları belirlemek için bir Shadow IT denetimi gerçekleştirin.</li>
<li>Onaylanmamış uygulama kullanımını ve cihaz davranışlarını izleyebilmek için Kaspersky Next ürün ailesinin EDR ve XDR katmanları gibi güçlü izleme ve siber güvenlik çözümlerini devreye alın.</li>
<li>Kişisel cihaz kullanımına (BYOD) izin veriliyorsa, minimum güvenlik gereksinimlerini net bir şekilde tanımlayın ve bunları Mobil Cihaz Yönetimi (MDM) veya uç nokta yönetim araçlarıyla denetleyin.</li>
<li>Kullanıcı dostu siber güvenlik politikalarınızı, gerçek hayattaki riskleri ve bunlardan kaçınma yollarını gösteren eğitimlerle destekleyin. Bu noktada Kaspersky Automated Security Awareness Platform gibi çözümlerden faydalanabilirsiniz.</li>
</ul>
<p>Kaspersky uzmanları çalışanlar için şu tavsiyelerde bulunuyor:</p>
<ul>
<li>Şirketinizin siber güvenlik politikalarını tam olarak anladığınızdan emin olun; net olmayan noktaları BT biriminize danışın.</li>
<li>Yalnızca BT departmanı tarafından onaylanmış uygulamaları kullanın ve özel bir kaynağa ihtiyaç duyduğunuzda resmi talepte bulunun.</li>
<li>İş için sadece yetkilendirilmiş cihazları kullanın. Kişisel cihaz kullanımına izin veriliyorsa, cihazın tüm güvenlik standartlarını karşıladığından ve gerekli koruma yazılımlarına sahip olduğundan emin olun.</li>
<li>İş dosyalarını yalnızca kurum tarafından onaylanmış platformlar üzerinden paylaşın ve depolayın.</li>
</ul>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-arastirmasi-siber-guvenlik-politikalari-ile-calisan-davranislari-arasindaki-ucurum-derinlesiyor-629589">Kaspersky Araştırması: Siber Güvenlik Politikaları ile Çalışan Davranışları Arasındaki Uçurum Derinleşiyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kamu ve Sanayi Sektörleri 2025&#8217;te Siber Suçluların Birincil Hedefi Haline Geldi</title>
		<link>https://www.engazete.com.tr/kamu-ve-sanayi-sektorleri-2025te-siber-suclularin-birincil-hedefi-haline-geldi-629260</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 21 Apr 2026 07:43:00 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[faaliyet]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[kamu]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[sanayi]]></category>
		<category><![CDATA[sektör]]></category>
		<category><![CDATA[sektörleri]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[suçluların]]></category>
		<category><![CDATA[te]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[tek]]></category>
		<category><![CDATA[tespit]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=629260</guid>

					<description><![CDATA[<p>Kaspersky Güvenlik Hizmetleri tarafından yayımlanan küresel ‘Siber Dünyanın Anatomisi’ raporuna göre; kamu sektörü, 2025 yılında gerçekleşen tüm yüksek seviyeli vakaların %19'unu oluşturarak üst üste ikinci kez en çok hedef alınan sektör oldu.</p>
<p><a href="https://www.engazete.com.tr/kamu-ve-sanayi-sektorleri-2025te-siber-suclularin-birincil-hedefi-haline-geldi-629260">Kamu ve Sanayi Sektörleri 2025&#8217;te Siber Suçluların Birincil Hedefi Haline Geldi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky Güvenlik Hizmetleri tarafından yayımlanan küresel ‘Siber Dünyanın Anatomisi’ raporuna göre; kamu sektörü, 2025 yılında gerçekleşen tüm yüksek seviyeli vakaların %19&#8217;unu oluşturarak üst üste ikinci kez en çok hedef alınan sektör oldu. Kamu sektörünü %17 ile sanayi, %15 ile BT (bilgi teknolojileri) sektörü takip etti. Bu değişimle birlikte BT sektörü, finans sektörünü ilk üç sıranın dışına iterek üçüncü sıraya yerleşti.</strong></p>
<p><em><strong>“</strong></em>Siber Dünyanın Anatomisi” raporu; Kaspersky Managed Detection and Response, Kaspersky Incident Response, Kaspersky Compromise Assessment ve Kaspersky SOC Consulting hizmetlerinden elde edilen vaka istatistiklerine dayanan kapsamlı bir küresel analiz sunuyor. Rapor; saldırganların en yaygın taktik, teknik ve araçlarına ışık tutarken, tespit edilen olayların özelliklerini ve bunların bölge ve sektörlere göre dağılımını da ortaya koyuyor.</p>
<p>Rapora göre kamu kurumları 2025 yılında da en çok hedef alınan sektör olmayı sürdürdü. Bu sektördeki saldırıların kök nedenlerine daha yakından bakıldığında, gelişmiş kalıcı tehditlerin (APT) %33,3 ile en yaygın saldırı türü olduğu görülüyor. Bu durum, tehdit aktörlerinin otomatik koruma mekanizmalarını aşmak için taktiklerini sürekli geliştirdiğini ortaya koyuyor. Bunun yanı sıra, kamu kurumlarının %18,9&#8217;unun sosyal mühendislik saldırılarına maruz kalması, çalışanların siber tehditler için hâlâ en zayıf halka ve kritik bir giriş noktası olmaya devam ettiğini kanıtlıyor.</p>
<p>Hem gelişmiş kalıcı saldırganlardan hem de sosyal mühendislik kampanyalarından kaynaklanan bu ikili savunmasızlık, yalnızca teknolojik altyapının değil, kurumsal dayanıklılığın da güçlendirilmesi gerektiğini gösteriyor. Özellikle büyük ve dağınık bir yapıya sahip kamu ortamlarında, rol tabanlı erişim kontrolü (RBAC) ve yetkilerin sınırlandırılması gibi önlemlerin uygulanması, ele geçirilen hesapların yaratacağı etkiyi önemli ölçüde azaltabilir.</p>
<p>Sanayi sektörü ise farklı ancak benzer derecede kritik bir risk profili sergiliyor. Bu alandaki tehditlerin dağılımı oldukça dengeli: APT kaynaklı olaylar %17,8, zararlı yazılımlar %14,9 ve sosyal mühendislik saldırıları %13,9 seviyesinde. Bu tablo, endüstriyel kuruluşların tek bir tehdit türünden ziyade, farklı yetkinlik ve motivasyonlara sahip geniş bir saldırgan kitlesinin hedefinde olduğunu gösteriyor. Dikkat çekici bir diğer unsur ise doğrulanmış siber tatbikatların (red teaming) %22,8 ile bu sektörde en yüksek paya sahip olması; bu da endüstriyel kuruluşların proaktif güvenlik doğrulamalarına artan yatırımını yansıtıyor.</p>
<p>BT sektörü ise belirgin şekilde farklı bir tablo ortaya koyuyor. Olayların %41’inin insan odaklı APT saldırılarından kaynaklanması, bu sektörün gelişmiş tehdit aktörleri için öncelikli hedef olduğunu açıkça gösteriyor. Bu saldırılar, mevcut güven ilişkilerini suistimal ederek tedarik zincirleri aracılığıyla geniş çaplı bir domino etkisi yaratmayı hedefliyor. Vakaların ek %17’sinde daha önceki APT faaliyetlerine ait izlere rastlanırken, sosyal mühendislik saldırıları %11 seviyesinde kalıyor. Buna karşılık red teaming faaliyetlerinin yalnızca %9 oranında olması, sektörün maruz kaldığı tehdit düzeyine kıyasla proaktif güvenlik testlerinin henüz yeterince yaygınlaşmadığını ortaya koyuyor.</p>
<p>Öte yandan finans sektörü ilk üç hedef sektör arasından geriledi. Rapora göre bu sektörde red teaming faaliyetleri %36,1 ile önemli bir paya sahipken, doğrulanmış APT faaliyetleri %11,5 seviyesinde kalıyor. Bu durum, düzenleyici uyum odaklı ve olgunlaşmış güvenlik yaklaşımlarının, zafiyetlerin erken tespit edilmesine katkı sağlayarak yüksek maliyetli ihlallerin ve itibar kayıplarının önüne geçebildiğini gösteriyor.</p>
<p><strong>Kaspersky Güvenlik Operasyonları Başkanı Sergey Soldatov </strong><em>konuyla ilgili olarak şunları söylüyor: “Kamu, endüstriyel ve BT kuruluşları; sahip oldukları stratejik varlıklar, kritik altyapılar ve küresel tedarik zincirleri nedeniyle sofistike tehdit aktörlerinin sürekli odağında yer alıyor. 2025 verileri, bu saldırıların fırsatçı değil, hedefli ve çoğu zaman kalıcı erişim elde etmeye yönelik olduğunu açıkça ortaya koyuyor. Bu sektörlerde faaliyet gösteren tüm kuruluşlar, kararlı saldırganların sistemlere sızmanın bir yolunu bulacağını varsaymalı ve savunmalarını erken tespit, hızlı müdahale ve maruziyet süresini minimize etme üzerine kurgulamalıdır. Bu nedenle proaktif tehdit avcılığı, sürekli izleme ve düzenli ihlal değerlendirmeleri artık bir tercih değil, zorunluluk haline gelmiştir.”</em></p>
<p>Kaspersky, insan odaklı saldırılara karşı korunmayı güçlendirmek için şu adımları öneriyor:</p>
<ul>
<li>Mevcut güvenlik kontrollerinizi Kaspersky Managed Detection and Response (MDR) gibi insan odaklı tespit yetkinlikleriyle güçlendirin ve Kaspersky Incident Response hizmetiyle güvenlik olaylarına ilişkin kapsamlı analizler elde edin. Bu hizmetler, tehditlerin tespitinden sürekli koruma ve iyileştirmeye kadar tüm olay yönetimi sürecini kapsayan 7/24 izleme sunar.</li>
<li>Kurum içi süreç ve teknolojilerinizi, sürekli evrilen tehdit ortamına uyumlu hale getirmek için Kaspersky SOC Consulting hizmetinden yararlanın. Bu hizmet, sıfırdan bir SOC kurulmasına, mevcut SOC yapısının olgunluk seviyesinin değerlendirilmesine veya tespit ve müdahale süreçleri gibi belirli yetkinliklerin geliştirilmesine destek olur.</li>
<li>Tüm varlıklarınızı kapsayan bütüncül koruma sağlamak için Kaspersky Next XDR Expert gibi merkezi ve otomatik çözümler kullanın. Farklı kaynaklardan gelen verileri tek bir noktada toplayıp ilişkilendirerek ve makine öğrenimi teknolojilerinden yararlanarak etkili tehdit tespiti ve hızlı otomatik müdahale imkânı sunar.</li>
</ul>
<p>Saldırganların taktik ve teknikleri, tespit edilen olayların özellikleri ile bunların bölgesel ve sektörel dağılımına ilişkin daha fazla bilgi için raporun tamamına göz atabilirsiniz.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kamu-ve-sanayi-sektorleri-2025te-siber-suclularin-birincil-hedefi-haline-geldi-629260">Kamu ve Sanayi Sektörleri 2025&#8217;te Siber Suçluların Birincil Hedefi Haline Geldi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Türkiye&#8217;deki Şirketlerin %55&#8217;i Siber Dayanıklılığı Artırmak İçin İş Ortaklarının Güvenlik Maliyetlerini Paylaşmaya Hazır</title>
		<link>https://www.engazete.com.tr/turkiyedeki-sirketlerin-%55i-siber-dayanikliligi-artirmak-icin-is-ortaklarinin-guvenlik-maliyetlerini-paylasmaya-hazir-628671</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 20 Apr 2026 08:19:00 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[artırmak]]></category>
		<category><![CDATA[dayanıklılığı]]></category>
		<category><![CDATA[deki]]></category>
		<category><![CDATA[durum]]></category>
		<category><![CDATA[güven]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[orta]]></category>
		<category><![CDATA[risk]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[şirketlerin]]></category>
		<category><![CDATA[tedarik]]></category>
		<category><![CDATA[Tedarikçileri]]></category>
		<category><![CDATA[türkiye]]></category>
		<category><![CDATA[zinciri]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=628671</guid>

					<description><![CDATA[<p>Kaspersky’nin yeni araştırmasına göre, Türkiye’deki şirketlerin %55’inden fazlası siber saldırılara karşı daha güçlü bir koruma sağlamak amacıyla iş ortakları ve tedarikçilerinin güvenliğine yatırım yapmaya istekli.</p>
<p><a href="https://www.engazete.com.tr/turkiyedeki-sirketlerin-%55i-siber-dayanikliligi-artirmak-icin-is-ortaklarinin-guvenlik-maliyetlerini-paylasmaya-hazir-628671">Türkiye&#8217;deki Şirketlerin %55&#8217;i Siber Dayanıklılığı Artırmak İçin İş Ortaklarının Güvenlik Maliyetlerini Paylaşmaya Hazır</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky’nin yeni araştırmasına göre, Türkiye’deki şirketlerin %55’inden fazlası siber saldırılara karşı daha güçlü bir koruma sağlamak amacıyla iş ortakları ve tedarikçilerinin güvenliğine yatırım yapmaya istekli. Buna ek olarak, şirketlerin dörtte biri halihazırda bu yönde adım atmış durumda. Bu eğilim, iş dünyasının artık tedarikçileri tekil birer dış paydaş olarak değil, bütünleşik bir güvenlik ekosisteminin parçası olarak gördüğüne işaret ediyor.</strong></p>
<p>Son bir yılda neredeyse her üç şirketten birini etkileyen tedarik zinciri saldırılarındaki artış ve küresel ölçekte şirketlerin dörtte birini hedef alan güven ilişkisi istismarına dayalı saldırılar*, kurumları iç güvenlik yaklaşımlarını yeniden değerlendirmeye yönlendiriyor. Kuruluşlar, kendi siber risk seviyelerinin; altyapı ve sistemlerine erişimi olan tüm tedarikçi ve iş ortaklarının güvenlik seviyesine doğrudan bağlı olduğunu daha net bir şekilde kavrıyor ve bu doğrultuda harekete geçmeye hazırlanıyor.</p>
<p>Kaspersky’nin araştırmasına göre, Türkiye’deki katılımcıların %55’i kendi siber dayanıklılıklarını artırmak amacıyla iş ortaklarının güvenliğine yatırım yapmayı değerlendiriyor. Bölgesel bir karşılaştırma yapıldığında ise bu yaklaşımın Orta Doğu genelinde daha yaygın olduğu görülüyor: Şirketlerin güvenlik maliyetlerini paylaşma isteği Orta Doğu genelinde %71, Suudi Arabistan’da %73, Birleşik Arap Emirlikleri’nde %69 ve Mısır’da %71 seviyelerine kadar çıkıyor. Diğer yandan, Türkiye’deki şirketlerin %31’i şimdiden niyet aşamasını geçerek maliyetleri iş ortaklarıyla paylaşmaya başlamış durumda.</p>
<p><strong>Kaspersky Güvenlik Operasyonları Merkezi Başkanı Sergey Soldatov</strong><em> konuyla ilgili olarak şunları söylüyor: “Günümüzde şirketler, güvenliğin yalnızca kendi organizasyonlarının sınırları içinde kalamayacağını; tüm ekosisteme yayılması gerektiğini fark etmiş durumda. Küçük ölçekli şirketler, hizmet verdikleri büyük kurumların güvenlik yetkinliklerine her zaman sahip olmayabiliyor ve bu durum ek riskler doğuruyor. Daha büyük şirketlerin kaynak ve uzmanlıklarını paylaşması, bu boşluğu kapatarak bağımlılık zincirindeki zayıf halkaları güçlendirir ve küresel siber dayanıklılığın önemli bir itici gücü haline gelir.”</em></p>
<p>Kaspersky, tedarik zinciri risklerini azaltmak için şirketlere organizasyonel önlemlerle güvenliklerini güçlendirmelerini öneriyor. Bu kapsamda, yazılım sağlayıcılarının titiz ve kanıta dayalı yöntemlerle değerlendirilmesi büyük önem taşıyor. Tedarikçilerin güvenlik uygulamalarının incelenmesi, yazılım geliştirme süreçlerinin gözden geçirilmesi ve yapılandırılmış değerlendirme çerçevelerinin kullanılması sayesinde şirketler, yalnızca güvenli ve dayanıklı ürünlerin kendi altyapılarında yer almasını sağlayabilir. En uygun ürünün nasıl seçileceğine dair detaylı rehbere ilgili bağlantı üzerinden ulaşılabilirsiniz.</p>
<p>Tedarik zinciri ve güven ilişkisi temelli risklerin azaltılması için Kaspersky ayrıca şu önerilerde bulunuyor:</p>
<ul>
<li><strong>Tedarikçilerle güvenlik konusunda iş birliği yapın.</strong> Tedarikçilerle yakın çalışarak güvenlik önlemlerinin geliştirilmesi, karşılıklı güveni güçlendirir ve güvenliği ortak bir öncelik haline getirir. </li>
<li><strong>İş birliği öncesinde tedarikçileri kapsamlı şekilde değerlendirin.</strong> Olası tedarikçilerin siber güvenlik politikalarının incelenmesi, geçmiş olaylara dair bilgi talep edilmesi ve sektör standartlarına uyumlarının değerlendirilmesi kritik önem taşır. </li>
<li><strong>Yazılım ve bulut hizmetleri için teknik analizler gerçekleştirin.</strong> Zafiyet verilerinin toplanması, sızma testlerinin yapılması ve gerekli durumlarda dinamik uygulama güvenliği testlerinin (DAST) uygulanması önerilir. </li>
<li><strong>Sözleşmelere güvenlik gerekliliklerini dahil edin.</strong> Tedarikçi sözleşmelerinde düzenli güvenlik denetimleri, kurum politikalarına uyum ve olay bildirim süreçleri gibi açık bilgi güvenliği şartları yer almalıdır. </li>
<li><strong>Önleyici teknolojik önlemler benimseyin.</strong> En az ayrıcalık prensibi, sıfır güven (zero trust) yaklaşımı ve gelişmiş kimlik yönetimi uygulamaları gibi güvenlik pratikleri, tedarikçi kaynaklı risklerin yaratabileceği olası zararları önemli ölçüde azaltır. </li>
</ul>
<p>Tedarik zinciri risklerine ilişkin daha fazla bulgu ve öneriye ilgili bağlantı üzerinden ulaşılabilir.</p>
<p>* “Supply chain reaction: securing the global digital ecosystem in an age of interdependence” raporuna dayanmaktadır. Kaspersky’nin kurum içi pazar araştırma merkezi tarafından yürütülen çalışma kapsamında, 500’den fazla çalışanı bulunan şirketlerde görev yapan C-seviye yöneticilerden ekip liderleri ve kıdemli uzmanlara kadar uzanan 1.714 iş liderinin görüşleri alınmıştır. Araştırma; Almanya, İspanya, İtalya, Brezilya, Meksika, Kolombiya, Singapur, Vietnam, Çin, Hindistan, Endonezya, Suudi Arabistan, Türkiye, Mısır, Birleşik Arap Emirlikleri ve Rusya dahil olmak üzere 16 ülkede gerçekleştirilmiştir.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/turkiyedeki-sirketlerin-%55i-siber-dayanikliligi-artirmak-icin-is-ortaklarinin-guvenlik-maliyetlerini-paylasmaya-hazir-628671">Türkiye&#8217;deki Şirketlerin %55&#8217;i Siber Dayanıklılığı Artırmak İçin İş Ortaklarının Güvenlik Maliyetlerini Paylaşmaya Hazır</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, SAS 2026 için başvuru sürecini başlattı</title>
		<link>https://www.engazete.com.tr/kaspersky-sas-2026-icin-basvuru-surecini-baslatti-628156</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 17 Apr 2026 08:13:03 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[araştırma]]></category>
		<category><![CDATA[başlattı]]></category>
		<category><![CDATA[başvuru]]></category>
		<category><![CDATA[dünya]]></category>
		<category><![CDATA[gerçek]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[sas]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[sürecini]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[yarış]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=628156</guid>

					<description><![CDATA[<p>Kaspersky, siber güvenlik dünyasının en prestijli etkinliklerinden biri olan ve küresel uzmanları evrimleşen tehdit ortamını analiz etmek üzere bir araya getiren yıllık Security Analyst Summit (SAS) etkinliğinin 2026 edisyonu için Bildiri Çağrısı (CFP) sürecini başlattığını duyurdu.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-sas-2026-icin-basvuru-surecini-baslatti-628156">Kaspersky, SAS 2026 için başvuru sürecini başlattı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Kaspersky, siber güvenlik dünyasının en prestijli etkinliklerinden biri olan ve küresel uzmanları evrimleşen tehdit ortamını analiz etmek üzere bir araya getiren yıllık <strong>Security Analyst Summit</strong> <strong>(SAS)</strong> etkinliğinin 2026 edisyonu için Bildiri Çağrısı (CFP) sürecini başlattığını duyurdu. <strong>20-23 Ekim</strong> tarihlerinde <strong>Bali’de</strong> gerçekleştirilecek olan SAS 2026; önde gelen araştırmacıları, analistleri ve sektör profesyonellerini siber tehdit istihbaratındaki son gelişmeleri paylaşmak üzere bir kez daha buluşturacak. Etkinlik kapsamında düzenlenen ve yoğun ilgi gören <strong>Capture the Flag</strong> <strong>(CTF)</strong> yarışması da bu yıl <strong>18.000 dolarlık</strong> ödül havuzuyla geri dönüyor.</p>
<p>Bu yıl 18. yılına giren Security Analyst Summit; karmaşık siber saldırılar, öncü araştırmalar ve yeni nesil teknolojiler konusunda bilgi birikimini ileriye taşıyan bir platform olma misyonunu sürdürüyor. 2025 yılında dünyanın dört bir yanından 200’den fazla delegeyi ağırlayan zirve, 27 uzman konuşmacıya ve gerçek dünyadaki siber güvenlik zorluklarına odaklanan zengin bir ajandaya ev sahipliği yapmıştı.</p>
<p>Geçtiğimiz yılın başarısından güç alan SAS 2026, siber güvenlik ekosistemini şekillendiren temel trendlere odaklanacak. Bu yılki Bildiri Çağrısı kapsamında öne çıkan konular şunlar:</p>
<ul>
<li>Gelişmiş Kalıcı Tehditler (APT’ler) ve siber savaş</li>
<li>Kritik altyapı ve ICS/OT güvenliği</li>
<li>IoT saldırıları ve savunma mekanizmaları</li>
<li>Tedarik zinciri zafiyetleri ve açık kaynak güvenliği</li>
<li>Ransomware (Fidye yazılımı) taktikleri ve azaltma stratejileri</li>
<li>Sıfırıncı gün (Zero-day) açıkları ve istismar teknikleri</li>
<li>Karanlık web (Dark web) istihbaratı ve analitiği</li>
<li>Siber güvenlikte yapay zeka ve makine öğrenimi</li>
</ul>
<p>Oldukça ses getiren oturumlara sahne olan 2025 zirvesi, &#8220;otomobiller ve soygun&#8221; (cars and heist) temasıyla farklı bir atmosfer sunmuştu. Bu kapsamda profesyonel yarış pilotu Jann Mardenborough’nun konuk olduğu özel panelde, yüksek performanslı ortamlar ile siber güvenlik risk yönetimi arasındaki benzerliklere dikkat çekilmişti. Etkinlikte ayrıca INTERPOL’den Paul Pajares, Afrika’daki devasa bir siber suç ve dolandırıcılık ağını çökerten Operation Serengeti 2.0 operasyonunu aktarmıştı. Kaspersky uzmanları ise HackingTeam’in halefi Memento Labs ile yeni siber casusluk dalgası arasındaki bağlantıları ortaya koyan araştırmalarını sunmuş; Bluenoroff grubunun finans kuruluşlarına ve kripto platformlarına sızmak için kullandığı sofistike sosyal mühendislik yöntemlerini ifşa etmişti.</p>
<p><strong>Kaspersky Kurucusu ve CEO’su Eugene Kaspersky</strong>, etkinliğe dair şunları söyledi: &#8220;<em>Security Analyst Summit’in temel amacı, alanında yetkin isimleri bir araya getirerek gözlemlerini paylaşmalarını ve birbirlerinden öğrenmelerini sağlamaktır. Gerçek dünyadan içgörüleri ve araştırmaları paylaşarak sadece bugünün tehditlerine karşı yanıt kapasitemizi artırmakla kalmıyor, aynı zamanda gelecekte bizi nelerin beklediğini ve bunlara nasıl hazırlanmamız gerektiğini daha net görüyoruz. Sürekli değişen siber tehdit ortamında zirvemiz, sadece bir buluşma noktası değil; siber güvenliğin geleceğine tutulan bir projeksiyondur.&#8221;</em></p>
<p>Bildiri Çağrısı (CFP) için başvurular 1 Ağustos tarihine kadar devam edecek. Seçilen katılımcılar çalışmalarını sunma, meslektaşlarıyla etkileşim kurma ve sektör çapındaki tartışmalara katkıda bulunma fırsatı yakalayacak.</p>
<p>CFP ile eş zamanlı olarak Kaspersky, merakla beklenen Capture the Flag (CTF) yarışmasının geri döndüğünü de duyurdu. Dünya genelindeki takımlara finalde yer alma şansı tanıyacak olan çevrimiçi ön elemeler 6 Haziran&#8217;da gerçekleştirilecek. Geçtiğimiz yıl 80&#8217;den fazla ülkeden 900&#8217;ü aşkın takımın katıldığı elemelerde sadece sekiz takım finale yükselmeyi başarmıştı.</p>
<p>CTF finali, katılımcıların teknik yetkinliklerini yüksek rekabet ortamında sergileyecekleri 18.000 dolarlık ödül havuzuna sahip olacak.</p>
<p><strong>Kaspersky GReAT (Küresel Araştırma ve Analiz Ekibi) Direktörü Igor Kuznetsov</strong>, ise şunları ekledi: &#8220;<em>SAS Capture the Flag yarışması bir müsabakadan çok daha fazlasıdır; yeni nesil siber güvenlik yetenekleri için bir rüştünü ispatlama alanıdır. Sektörün en parlak zihinlerini bir araya getirerek baskı altında inovasyonu, iş birliğini ve gerçek dünya sorunlarını çözme becerisini teşvik ediyoruz.&#8221;</em></p>
<p>SAS 2026 için avantajlı &#8220;erken dönem&#8221; (early bird) biletleri satışa sunuldu. Bildiri gönderimi, kayıt süreci veya CTF yarışmasına katılım hakkında daha fazla bilgi için resmi SAS web sitesini ziyaret edebilirsiniz.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-sas-2026-icin-basvuru-surecini-baslatti-628156">Kaspersky, SAS 2026 için başvuru sürecini başlattı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Okullarda şiddet alarm veriyor!</title>
		<link>https://www.engazete.com.tr/okullarda-siddet-alarm-veriyor-627786</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 15 Apr 2026 13:08:55 +0000</pubDate>
				<category><![CDATA[EĞİTİM]]></category>
		<category><![CDATA[bağ]]></category>
		<category><![CDATA[çocuklar]]></category>
		<category><![CDATA[Fiziksel Şiddet]]></category>
		<category><![CDATA[gençler]]></category>
		<category><![CDATA[ilişki]]></category>
		<category><![CDATA[okul]]></category>
		<category><![CDATA[okullarda]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[şiddet]]></category>
		<category><![CDATA[toplum]]></category>
		<category><![CDATA[veriyor]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=627786</guid>

					<description><![CDATA[<p>Üsküdar Üniversitesi İnsan ve Toplum Bilimleri Fakültesi Sosyoloji Bölümü’nden Dr. Berat Dağ, son dönemde okullarda artan şiddet olaylarını değerlendirdi.</p>
<p><a href="https://www.engazete.com.tr/okullarda-siddet-alarm-veriyor-627786">Okullarda şiddet alarm veriyor!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Üsküdar Üniversitesi İnsan ve Toplum Bilimleri Fakültesi Sosyoloji Bölümü’nden Dr. Berat Dağ, son dönemde okullarda artan şiddet olaylarını değerlendirdi.</p>
<p><strong>15 ila 17 yaş aralığındaki çocuklarda suça yönelmede artış var</strong></p>
<p>İstatistiksel veriler üzerinden genel tabloyu yorumlayan Dr. Dağ, “İstatistiksel verilere bakıldığı zaman suça sürüklenen çocukların oranında çok ciddi bir yükseliş eğilimi olduğunu görmek mümkündür. Dolayısıyla özellikle 15 ila 17 yaş aralığındaki çocuklarda cinayet, yaralama, tehdit, uyuşturucu kullanımı ve hırsızlık gibi suçlara yönelmede son dönemde bir yoğunluk olduğu belirtilebilir.” dedi.</p>
<p><strong>Okul iklimi güven ve adalet üzerine inşa edilmeli</strong></p>
<p>Okul ikliminin şiddet oranları üzerindeki etkisine dikkat çeken Dr. Dağ, “Okullardaki yönetici, öğretmen ve öğrenci ilişkilerinin güven ve adalet üzerine inşa edilmesi elbette ki çok önemlidir. Öğrencilerin eğitim-öğretim süreci boyunca güven, sevgi, saygı ve adalet gibi değerleri tam anlamıyla içselleştirmesi gereklidir.” diye konuştu.</p>
<p>Rehberlik servisleri ve psikolojik danışmanlık birimlerinin etkinliğine de değinen Dr. Dağ, “Burada rehberlik ve psikolojik danışmanlık birimlerinin etkin bir şekilde bu süreci yürütmesi söz konusudur. Ayrıca eğitimin temel bir toplumsal kurum olması hasebiyle bu birimlerin okulda eğitim alanında uzmanlaşmış sosyologlarla çalışması ihtiyacı da gündeme gelmelidir. Bu iş birliği bağlamında ilgilenilen öğrenci sayısını azaltacak atamalar yapıldığında okuldaki şiddet temelli sorunlar azalabilir.” ifadesinde bulundu.</p>
<p><strong>Aile ve okul eşgüdümlü hareket etmeli</strong></p>
<p>Aile içi iletişim biçimleri ve ebeveyn tutumlarının okul şiddetine etkisine ilişkin değerlendirmesinde Dr. Dağ, “Diğer toplumsal kurumlarda olduğu gibi, aile ve eğitim kurumu da eşgüdümlü bir etkileşim dâhilinde süreklileşir. Yani ailelerinde dengeli bir ilişki düzeyi sürdürülmediği zaman çocuklar benzer dengesiz eylemlerini okulda da gerçekleştirebilir. Yine tersinden okulda şiddet temelli bir yaşamı içselleştiren çocukların yaşadığı aile ve ileride kendi kuracağı ailede sağlam bir ilişki biçimi inşa etmesi güçleşir. Dolayısıyla çocukların şiddet düzeyinin azalmasında ailelerin ve okulların koordineli bir şekilde hareket etmesi kritiktir.”   </p>
<p><strong>Toplumsal kutuplaşma gençleri doğrudan etkiliyor</strong></p>
<p>Toplumda artan kutuplaşma ve öfke dilinin gençler üzerindeki etkisine de değinen Dr. Dağ, “Toplumsal düzeyde yoğunlaşan bir kutuplaşma sürecinden söz etmek mümkündür. Bugün hemen her konuda bireylerin ve grupların uzlaşmaz taraflar haline geldiği örnekler çoktur. Bu da insanların güvensizlik, korku, öfke, sevgisizlik ve saygısızlık temelli şedit yönelimlere hızla yönelebildiğini göstermektedir. Gençlerin bu toplumun önemli parçalarından biri olduğu fark edildiğinde mevcut şiddet sarmalından etkilenmemesi düşünülemez.” şeklinde konuştu.      </p>
<p><strong>Siber zorbalık ile fiziksel şiddet arasında karşılıklı bir bağ var</strong></p>
<p>Siber zorbalık ile okul içi fiziksel şiddet arasındaki ilişkiye ilişkin olarak ise Dr. Dağ, “Siber zorbalık ve okul içi fiziksel şiddet arasında birbirini karşılıklı bir şekilde etkileyen bir bağ olduğu düşünülebilir. Bu bağlamda siber ortamda zorbalık yapmayı normalleştiren birinin fiziksel şiddete de başvurması beklenebilir. Aynı şekilde sorunlarını fiziksel şiddetle çözmeye çalışan bireylerin siber zorbalığa yönelme ihtimali de güçlüdür.” dedi.</p>
<p>Tekil vakalar söz konusu olsa dahi her iki alanda da önleyici politikaların hayata geçirilmesi gerektiğini belirten Dr. Dağ, “Diğer taraftan bu ihtimaller gerçekleşmese dahi tekil olarak fiziksel şiddeti olduğu kadar siber zorbalığı da önleyici tedbirler almak şarttır.” ifadesinde bulundu.</p>
<p><strong>Gençleri yargılamak yerine anlamaya çalışmak gerekiyor</strong></p>
<p>Gençlerin toplumun sürekliliğini sağlayan en önemli grup olduğunu vurgulayan Dr. Dağ, “Gençler, toplumsal sürekliliği sağlayan en önemli gruptur. O bağlamda toplumların geleceğinin şekillenmesinde gençlerin şu anki durumu belirleyici olacaktır. Dolayısıyla toplumda süregelen kuşaklar arasındaki arzu uyuşmazlıklarının nedenlerini yargılamaktan çok anlamaya çalışmak sahici bir adım olabilir.” şeklinde sözlerini tamamladı.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/okullarda-siddet-alarm-veriyor-627786">Okullarda şiddet alarm veriyor!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky Raporu: Çevrimiçi Dolandırıcılıkta Özgüven Tuzağı</title>
		<link>https://www.engazete.com.tr/kaspersky-raporu-cevrimici-dolandiricilikta-ozguven-tuzagi-627377</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 14 Apr 2026 09:52:59 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çevrimiçi]]></category>
		<category><![CDATA[dikkat]]></category>
		<category><![CDATA[dolandırıcılık]]></category>
		<category><![CDATA[dolandırıcılıkta]]></category>
		<category><![CDATA[ediyor]]></category>
		<category><![CDATA[güven]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kullanıcılar]]></category>
		<category><![CDATA[orta]]></category>
		<category><![CDATA[özgüven]]></category>
		<category><![CDATA[raporu]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tuzağı]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=627377</guid>

					<description><![CDATA[<p>Kaspersky’nin gerçekleştirdiği son araştırma, tüketicilerin çevrimiçi dolandırıcılıkları tespit etme konusundaki özgüvenleri ile maruz kaldıkları siber tehditler arasındaki önemli uçuruma dikkat çekiyor.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-raporu-cevrimici-dolandiricilikta-ozguven-tuzagi-627377">Kaspersky Raporu: Çevrimiçi Dolandırıcılıkta Özgüven Tuzağı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Kaspersky’nin gerçekleştirdiği son araştırma, tüketicilerin çevrimiçi dolandırıcılıkları tespit etme konusundaki özgüvenleri ile maruz kaldıkları siber tehditler arasındaki önemli uçuruma dikkat çekiyor. Bulgulara göre, Türkiye’de katılımcıların %29’u son 12 ay içinde bir çevrimiçi dolandırıcılık girişimiyle karşılaştığını ya da doğrudan hedef alındığını bildiriyor. Bu durum, dijital risklerin kalıcı ve sürekli evrilen doğasını ortaya koyuyor. Endişe verici bir şekilde, aynı orandaki (yüzde 29) kullanıcılar bu tür dolandırıcılıklar sonucunda veri ihlali veya finansal kayıpla karşılaştıklarını belirtiyor.</p>
<p>Etkilenen kullanıcılar arasında dolandırıcılıkların yaklaşık yarısı (%48) sosyal medya platformları üzerinden gerçekleşirken, %49’u yatırım veya finansal dolandırıcılık girişimlerine maruz kaldığını ifade ediyor. %40’ı sahte teslimat veya kargo mesajlarıyla ilişkili dolandırıcılıklarla karşılaştığını belirtirken, oltalama (phishing) e-postaları da %38’lik oranla önemli bir tehdit olmaya devam ediyor. Bu veriler, siber suçluların bireyleri farklı kanallar üzerinden hedef almak için giderek daha çeşitli yöntemler kullandığını gösteriyor.</p>
<p>Buna rağmen güven seviyeleri dikkat çekici ölçüde yüksek: Katılımcıların yüzde 79’u bir dolandırıcılığı tespit edebileceğine inanırken, yüzde 28’i bu konuda kendine “çok yüksek” düzeyde güven duyduğunu belirtiyor. Bu aşırı özgüven, kullanıcıların riskli çevrimiçi davranışlar sergilemesine ve dikkat seviyelerinin düşmesine yol açabiliyor.</p>
<p>Korunma alışkanlıkları incelendiğinde ise karışık bir tablo ortaya çıkıyor. Katılımcıların %41’i güçlü ve benzersiz parolalar kullandığını belirtirken, yalnızca yüzde 36’sı URL’leri tıklamadan önce düzenli olarak kontrol ediyor ve %35’i halka açık Wi-Fi ağlarını hassas işlemler için kullanmaktan kaçınıyor. Dikkat çekici bir diğer bulgu ise kullanıcıların yalnızca %31’inin özel bir güvenlik çözümü kullandığını belirtmesi; bu durum, önemli bir kesimin siber tehditlere karşı yeterli korumadan yoksun olabileceğine işaret ediyor. Ayrıca her 10 kullanıcıdan 1’i (%9) hiçbir güvenlik önlemi kullanmadığını ifade ediyor.</p>
<p>Dijital güvenlik araçlarının güncel tutulması konusunda da istikrarsızlık hakim. Katılımcıların yalnızca yüzde 39’u şifrelerini ve güvenlik ayarlarını düzenli olarak (ayda en az bir kez veya daha sık) güncellediğini belirtirken, yüzde 42’si bunu yalnızca ara sıra yaptığını, yüzde 14’ü nadiren gerçekleştirdiğini ve yüzde 5’i ise hiçbir zaman böyle bir işlem yapmadığını ifade ediyor.</p>
<p>Araştırma bulgularını değerlendiren <strong>Kaspersky Orta Doğu, Türkiye ve Afrika Bölgesi Tüketici Kanalı Başkanı Seifallah Jedidi</strong>, şu ifadeleri kullandı: “<em>Bu araştırma, kapsamlı siber güvenlik uygulamalarının benimsenmesi ve farkındalığın artırılması ihtiyacını açık biçimde ortaya koyuyor. Güçlü parola kullanımı ve dikkatli gezinme gibi bireysel alışkanlıklar kritik öneme sahip olsa da, bunların güvenilir güvenlik çözümleri ve düzenli güncellemelerle desteklenmesi modern siber tehditlere karşı etkili bir koruma sağlar.</em>”</p>
<p>Kaspersky, tüm kullanıcılara temel çevrimiçi güvenlik kurallarını hatırlatıyor:</p>
<ul>
<li>Kaynağı belirsiz mesajları veya bağlantıları, meşru görünseler dahi mutlaka doğrulayın.</li>
<li>SMS veya anlık bildirim (push notification) yoluyla gelen tek kullanımlık kodlar dahil hiçbir gizli bilginizi üçüncü şahıslarla paylaşmayın.</li>
<li>Kimlik fotoğrafları veya hassas iş bilgileri gibi kritik detayları çevrimiçi ortamda paylaşırken sınır koyun.</li>
<li>Şüpheli web sitelerine ödeme bilgilerinizi girmeyin.</li>
<li>Unutmayın: Eğer internetteki bir teklif gerçek olamayacak kadar cazip görünüyorsa, muhtemelen sahtedir.</li>
<li>Oltalama siteleri, dolandırıcılık ve spam içeriklere karşı güncel veri tabanına sahip, Kaspersky Premium gibi güvenilir bir güvenlik çözümü kullanın.</li>
</ul>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-raporu-cevrimici-dolandiricilikta-ozguven-tuzagi-627377">Kaspersky Raporu: Çevrimiçi Dolandırıcılıkta Özgüven Tuzağı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET yeni yapay zekâ koruma yeteneklerini duyurdu</title>
		<link>https://www.engazete.com.tr/eset-yeni-yapay-zeka-koruma-yeteneklerini-duyurdu-626542</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 10 Apr 2026 08:28:57 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[araçları]]></category>
		<category><![CDATA[duyurdu]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[koruma]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Uç Nokta]]></category>
		<category><![CDATA[yapay]]></category>
		<category><![CDATA[Yapay Zeka]]></category>
		<category><![CDATA[yeni]]></category>
		<category><![CDATA[yeteneklerini]]></category>
		<category><![CDATA[zeka]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=626542</guid>

					<description><![CDATA[<p>Siber güvenlik alanında dünya lideri olan ESET, çalışanların yapay zekâ araçlarıyla etkileşimlerini korumak üzere tasarlanmış yeni yapay zekâ koruma yeteneklerini duyurdu.</p>
<p><a href="https://www.engazete.com.tr/eset-yeni-yapay-zeka-koruma-yeteneklerini-duyurdu-626542">ESET yeni yapay zekâ koruma yeteneklerini duyurdu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik alanında dünya lideri olan ESET, çalışanların yapay zekâ araçlarıyla etkileşimlerini korumak üzere tasarlanmış yeni yapay zekâ koruma yeteneklerini duyurdu. RSAC 2026&#8217;da tanıtılan ve bu yıl içinde piyasaya sürülmesi planlanan yeni özellikler, ESET PROTECT Platformu&#8217;ndaki görünürlüğü artırarak, günlük yapay zekâ kullanımı ve kurumsal çapta ajans yapay zekâ benimsemesi ile bağlantılı yeni riskleri araştırmayı sağlayacak.</strong></p>
<p>Siber güvenlik sektörünün en büyük ve en etkili uluslararası etkinliklerinden biri olan RSA Conference (RSAC),  siber güvenlik uzmanlarını, teknoloji liderlerini ve çözüm sağlayıcılarını bir araya getirerek en yeni tehditler, teknolojiler ve stratejiler üzerine bilgi paylaşımı ve iş birlikleri için platform sağlıyor. Bu yıl <strong>San Francisco’da gerçekleştirilen </strong>etkinlik, küresel siber güvenlik topluluğunu güncel tehditlere ve yeniliklere dair kapsamlı oturumlar, paneller ve ürün tanıtımları etrafında bir araya getirdi. </p>
<p>ESET Yapay Zekâ Direktörü Juraj Jánošík, “Şirketler üretkenlik ve otomasyon için yapay zekâya daha fazla güvenmeye başladıkça hassas verilerin açığa çıkması, uyumluluk ihlalleri ve yanıltıcı çıktılar gibi artan risklerle karşı karşıya kalıyorlar. Ajan yapay zekâ, güvenlik savaşını tekrar uç noktaya kaydırıyor. ESET, 30 yılı aşkın bir süredir yapay zekâ ve makine öğrenimi ile desteklenen lider uç nokta koruması çözümleri geliştiriyor; bu nedenle, kuruluşların bu yeni yapay zekâ dalgasını daha başlangıç aşamasında güvenli hâle getirmelerine yardımcı olmak için benzersiz bir konumdayız” açıklamasını yaptı. </p>
<p>Yapay zekâ araçları günlük iş akışlarına entegre oldukça birçok çalışan BT denetimi olmadan açık bulut sohbet robotlarını kullanıyor; bu da “gölge AI” riskleri yaratıyor ve iç belgeler, API anahtarları, gizli bilgiler ve kimlik bilgileri gibi hassas verileri açığa çıkarıyor. ESET, kaynağa mümkün olduğunca yakın olan çeşitli teknolojilerle bu sorunu ele alıyor. Bunlardan biri, yapay zekâ etkileşimlerini yakalayan ve hem komut istemlerini hem de yanıtları gerçek zamanlı olarak analiz eden güvenli bir tarayıcı teknolojisi. Bu, verilerin açığa çıkmasını önlemeye ve kötü niyetli veya yanıltıcı içeriği kullanıcıları etkilemeden tespit etmeye yardımcı olur.</p>
<p>RSAC 2026’daki tanıtımlarda, yeni yapay zekâ koruma özelliği, sohbet robotu komut satırları aracılığıyla gönderilen kötü amaçlı URL’leri tespit ederek uç noktadaki faaliyetleri günlüğe kaydetti ve inceleme amacıyla ESET PROTECT Platformu’nda görüntüledi. Aynı yaklaşım, komut enjeksiyon girişimleri, komut dosyaları ve hassas veri girişleri için de geçerli; bu sayede kuruluşlar, politikalarına uygun olarak etkinlikleri engelleyebilir veya izleyebilir. Güvenlik ekipleri, ESET PROTECT Platformu günlüğü aracılığıyla kuruluş genelinde yapay zekâ araçlarının nasıl kullanıldığına dair görünürlük elde edecek ve bu da riskleri araştırmalarına ve politikaları daha etkili bir şekilde uygulamalarına yardımcı olacak.</p>
<p>Kuruluşlar ajan yapay zekâ araçlarının kullanımını genişlettikçe saldırı yüzeyi chatbot etkileşimlerinin ötesine geçerek ortaya çıkan yapay zekâ tedarik zinciri risklerini de kapsar hâle geliyor. Bunlar arasında, LiteLLM gibi yaygın olarak kullanılan kütüphanelerdeki trojanize bileşenler gibi güvenliği ihlal edilmiş yapay zekâ çerçeveleri ve araçlarının yanı sıra sınırlı denetimle bir sistemde eylemler gerçekleştirebilen OpenClaw gibi otonom ajanlar da yer alıyor. ESET, standart depoları aracılığıyla dağıtılan güvenliği ihlal edilmiş kütüphaneler yoluyla müşterilerini tedarik zinciri saldırılarından zaten korumaktadır. Ancak bu tür saldırılarda bir artış olduğunu belirtmekte ve yapay zekâ araçlarıyla ilgili araştırma ve geliştirmeye devam etme kararlılığını sürdürmektedir.</p>
<p>ESET, daha geniş kapsamlı yapay zekâ güvenlik yeniliklerinin bir parçası olarak, RSAC 2026&#8217;da ücretsiz ESET AI Skills Checker&#8217;ı piyasaya sürdü. ESET müşterileri dışındaki kullanıcılar tarafından da kullanılabilen ve ESET&#8217;in uç nokta güvenlik ürünleri ile ESET LiveGuard ile aynı teknolojiye dayanan tarayıcı, çok katmanlı denetim ve bulut tabanlı sanal ortam kullanarak yapay zekâ becerilerini gizli talimatlar, kötü amaçlı kod ve riskli davranışlar açısından analiz ediyor. Bu tarayıcı, şu anda mevcut ESET Endpoint kullanıcıları için yerleşik bir özellik olarak sunulmaktadır.</p>
<p>30 yılı aşkın süredir ESET, makine öğrenimi ve yapay zekâ ile desteklenen hafif, yüksek performanslı uç nokta güvenliği konusunda öncü olmuştur. Bu yeni yetenekler, siber suçluların saldırılarını genişletmek, çalışanları hedef almak ve sofistike sosyal mühendisliği otomatikleştirmek için yapay zekâyı giderek daha fazla kullandığı günümüzün hızla değişen tehdit ortamına karşı kuruluşların savunmasına yardımcı olarak bu temeli genişletmektedir.</p>
<p>Agentic AI Foundation (AAIF) bünyesindeki tek özel siber güvenlik üyesi olan ESET, OpenAI, Amazon, Microsoft ve Anthropic gibi sektör liderleriyle iş birliği yaparak yeni ortaya çıkan yapay zekâ ajanı iletişim protokollerinin güvenliğini sağlamaya da çalışmaktadır. Grup, yapay zekâ ajanlarının birlikte çalışabilirliği için güvenilir standartlar, güvenli protokol tasarımları ve en iyi uygulamalar oluşturmak üzere birlikte çalışmaktadır.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/eset-yeni-yapay-zeka-koruma-yeteneklerini-duyurdu-626542">ESET yeni yapay zekâ koruma yeteneklerini duyurdu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky raporu: Siber tehditler erken tespitle kritik seviyeye ulaşmadan kontrol altına alınıyor</title>
		<link>https://www.engazete.com.tr/kaspersky-raporu-siber-tehditler-erken-tespitle-kritik-seviyeye-ulasmadan-kontrol-altina-aliniyor-626242</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 09 Apr 2026 08:49:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[erken]]></category>
		<category><![CDATA[etki]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kritik]]></category>
		<category><![CDATA[mdr]]></category>
		<category><![CDATA[müdahale]]></category>
		<category><![CDATA[Olayların]]></category>
		<category><![CDATA[raporu]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[tehditler]]></category>
		<category><![CDATA[tespit]]></category>
		<category><![CDATA[tespitle]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=626242</guid>

					<description><![CDATA[<p>Kaspersky Security Services tarafından hazırlanan “Kaspersky: Siber Dünyanın Anatomisi” raporuna göre, son birkaç yılda kritik seviyedeki siber olayların oranında dikkat çekici bir düşüş gözlemleniyor.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-raporu-siber-tehditler-erken-tespitle-kritik-seviyeye-ulasmadan-kontrol-altina-aliniyor-626242">Kaspersky raporu: Siber tehditler erken tespitle kritik seviyeye ulaşmadan kontrol altına alınıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky Security Services tarafından hazırlanan “<em>Kaspersky: Siber Dünyanın Anatomisi</em>” raporuna göre, son birkaç yılda kritik seviyedeki siber olayların oranında dikkat çekici bir düşüş gözlemleniyor. 2021 yılında %14,3 ile en yüksek seviyeye ulaşan bu oran, 2025’te son altı yılın en düşük seviyesi olan %3,8’e geriledi. Bu eğilim, çok sayıda saldırı girişiminin Kaspersky MDR uzmanları tarafından erken aşamada tespit edilerek etkili biçimde kontrol altına alındığını ve olayların daha yüksek etki seviyelerine ulaşmasının önüne geçildiğini ortaya koyuyor.</strong></p>
<p>Kritik seviyedeki siber olaylar; doğrudan insan müdahalesi içeren ve kurumların BT altyapısı üzerinde ciddi sonuçlar doğuran saldırılar olarak tanımlanıyor. 2025 yılında Kaspersky MDR tarafından tespit edilen bu tür olayların sayısı, bir önceki yıla kıyasla %19 azaldı. Bu gerileme, erken tespit kabiliyetlerindeki ilerlemeyi ve MDR müşterileri arasında daha etkin müdahale süreçlerinin yaygınlaştığını gösteriyor.</p>
<p><strong>2025 yılı verileri, kritik seviyedeki siber olayların arkasındaki başlıca nedenlere ışık tutuyor:</strong></p>
<p><strong>İnsan odaklı saldırılar, kritik seviyedeki siber olayların yaklaşık %23’ünü oluşturdu</strong>. Önceki yıla kıyasla sınırlı bir düşüş görülse de, bu saldırılar ciddi ihlallerin başlıca kaynağı olmayı sürdürüyor. Kaspersky, bu tür saldırıları müşterilerinin yaklaşık %21’inde tespit etti. Bu durum, motivasyonu yüksek tehdit aktörlerinin otomatik savunma mekanizmalarını aşma konusundaki ısrarını açıkça ortaya koyuyor. Otomatik tespit teknolojilerindeki gelişmelere rağmen, yüksek yetkinliğe sahip saldırganlar güvenlik önlemlerini aşmanın yollarını bulmaya devam ediyor.</p>
<p>Red Teaming gibi doğrulanmış siber tatbikatlar, vakaların %23’ünden fazlasını oluşturdu. Güvenlik testlerinin bir parçası olduğu teyit edilen bu faaliyetler, çoğu zaman altyapı kaynaklı yanlış pozitif (false positive) olarak değerlendirilse de, müşteriler tarafından sıklıkla gerçek bir olay olarak raporlanabiliyor.</p>
<p><strong>Sosyal mühendislik saldırıları ise üçüncü sırada yer alarak kritik seviyedeki siber olayların %15’inden fazlasını oluşturdu ve kurumların yaklaşık %18’ini etkiledi.</strong> Bu tür saldırılar, başarılı olup otomatik olarak engellenemediğinde kritik seviyede sınıflandırılıyor ve çoğunlukla kullanıcı farkındalığını artırmaya yönelik önerilerle sonuçlanıyor.</p>
<p><strong>Güvenlik politikası ihlalleri toplam vakaların yaklaşık %14’ünü oluştururken,</strong> genellikle meşru kullanıcı hesaplarının veri sızdırma gibi şüpheli faaliyetlerde bulunmasını kapsıyor. Zararlı yazılım kaynaklı olaylar %12’nin altında kalırken, geçmiş saldırılardan kalan izler (APT artefaktları) vakaların %7’sinden fazlasında tespit edildi. Kaspersky MDR’ın ana odağı olmamakla birlikte, zafiyet tespitine dayalı olaylar ise %5’in altında kaldı.</p>
<p><strong>Kaspersky Güvenlik Operasyonları Başkanı Sergey Soldatov</strong><em> </em>konuyla ilgili şunları söyledi<em>: “Yüksek etki seviyesine sahip olaylardaki düşüş, proaktif bir siber güvenlik yaklaşımının önemini açıkça ortaya koyuyor. Managed Detection and Response (MDR) ve Incident Response gibi insan odaklı çözümler, giderek daha karmaşık hale gelen tehditlerle mücadelede kritik rol oynuyor. Kurumların, güvenlik ekiplerinin etkinliğini artırmak için daha geniş görünürlük ve hızlı müdahale imkânı sunan Extended Detection and Response (XDR) gibi gelişmiş otomasyon çözümlerini de devreye alması gerekiyor. Bunun yanı sıra SOC danışmanlığı hizmetleri, ister sıfırdan bir Güvenlik Operasyon Merkezi kurmak ister mevcut yapıyı daha ileri taşımak isteyen kurumlar için önemli bir destek sunuyor. Hibrit güvenlik operasyonlarını kapsayan entegre bir yaklaşım, tehditlerin erken aşamada tespit edilmesini, hızlı şekilde kontrol altına alınmasını ve ciddi ihlallerin önlenmesini mümkün kılıyor.”</em></p>
<p>Kaspersky uzmanları, insan odaklı saldırılara karşı şu adımları öneriyor:</p>
<ul>
<li>Mevcut güvenlik kontrollerinizi, 7/24 izleme, tespit, analiz ve hızlı müdahale imkânı sunan Kaspersky Managed Detection and Response (MDR) gibi uzman destekli çözümler ve küresel tehdit istihbaratıyla güçlendirin. </li>
<li>Kaspersky Incident Response hizmeti ile olaylara ilişkin kapsamlı ve detaylı analizler elde edin; ilk müdahale, kanıt toplama, saldırı vektörünün belirlenmesi ve etkili bir aksiyon planının oluşturulması süreçlerini kapsayan uçtan uca destekten yararlanın. </li>
<li>Kaspersky SOC Consulting ile kurum içi süreç ve teknolojilerinizi güncel tehdit ortamına uyumlu hale getirin; sıfırdan SOC kurma, mevcut yapının olgunluk seviyesini değerlendirme veya tespit ve müdahale kabiliyetlerini geliştirme konularında destek alın. </li>
<li>Tüm varlıklarınızı kapsayan bütüncül koruma için Kaspersky Next XDR Expert gibi merkezi ve otomasyon odaklı çözümleri kullanın. Farklı kaynaklardan elde edilen verileri tek bir platformda bir araya getiren ve makine öğrenimi teknolojilerinden yararlanan bu yaklaşım, daha etkili tehdit tespiti ve hızlı otomatik müdahale imkânı sunar.</li>
</ul>
<p><strong>Kaspersky hakkında</strong></p>
<p>Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Bugüne kadar bir milyardan fazla cihazı yeni ortaya çıkan siber tehditlere ve hedefli saldırılara karşı koruyan Kaspersky&#8217;nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünyanın dört bir yanındaki bireyleri, işletmeleri, kritik altyapıları ve devletleri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşüyor. Şirketin kapsamlı güvenlik portföyü, kişisel cihazlar için lider dijital yaşam koruması, şirketler için özel güvenlik ürünleri ve hizmetlerinin yanı sıra sofistike ve gelişen dijital tehditlerle mücadele etmek için Cyber Immune çözümlerini içeriyor. Milyonlarca bireyin ve yaklaşık 200.000 kurumsal müşterinin kendileri için en önemli şeyleri korumalarına yardımcı oluyoruz.</p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-raporu-siber-tehditler-erken-tespitle-kritik-seviyeye-ulasmadan-kontrol-altina-aliniyor-626242">Kaspersky raporu: Siber tehditler erken tespitle kritik seviyeye ulaşmadan kontrol altına alınıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>QR Kodlar Siber Suçluların Yeni Silahına Dönüşüyor</title>
		<link>https://www.engazete.com.tr/qr-kodlar-siber-suclularin-yeni-silahina-donusuyor-625547</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 06 Apr 2026 17:27:14 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bağlantı]]></category>
		<category><![CDATA[dönüşüyor]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[kod]]></category>
		<category><![CDATA[kodlar]]></category>
		<category><![CDATA[qr]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[silahına]]></category>
		<category><![CDATA[suçluların]]></category>
		<category><![CDATA[tarama]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=625547</guid>

					<description><![CDATA[<p>Global siber güvenlik lideri Bitdefender’ın raporları, "quishing" olarak bilinen sahte QR kod dolandırıcılıklarının her geçen gün daha fazla kurbanı tuzağa düşürdüğünü gösteriyor. Elektrikli scooter kiralama işlemlerinden restoran menülerine ve hatta sahte kargo teslimatlarına kadar uzanan bu yeni nesil saldırılar, kullanıcıların hız ve kolaylık arayışını fırsata çeviriyor. Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, bu sinsi tuzaklara karşı kullanıcıları uyararak dijital güvenliği korumanın 5 kritik yolunu sıralıyor.</p>
<p><a href="https://www.engazete.com.tr/qr-kodlar-siber-suclularin-yeni-silahina-donusuyor-625547">QR Kodlar Siber Suçluların Yeni Silahına Dönüşüyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>QR kodlar günlük hayatın ayrılmaz bir parçası haline gelse de beraberinde büyük güvenlik riskleri getiriyor. Sahte ödeme sayfalarına yönlendiren, zararlı yazılım indiren veya hassas giriş bilgilerini çalan bu QR kodlar, özellikle aciliyet hissi uyandıran senaryolarda sıklıkla kullanılıyor. İngiltere merkezli Action Fraud verilerine göre, kurbanlar sadece bir yıl içinde QR kod dolandırıcılığı yüzünden 3,5 milyon sterlin kaybetti. Sokaklardaki elektrikli scooterların veya restoran masalarındaki orijinal kodların üzerine yapıştırılan sahte etiketler, beklenmedik şekilde kapınıza gelen kargo paketleri gibi QR yönlendirmeleri siber saldırganların son zamanlarda en çok tercih ettiği yöntemler arasında yer alıyor. Bu tür dolandırıcılıklardan korunmak için mantığı elden bırakmamak gerektiğini belirten<strong> Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu,</strong> alınması gereken 5 önlemi paylaşıyor.</p>
<p><strong>&#8220;Hız ve Kolaylık Arayışı Siber Güvenlik Zafiyetine Dönüşüyor&#8221;</strong></p>
<p>QR kodların, geleneksel e-posta güvenlik filtrelerini atlatabilen ve doğrudan kullanıcıların dalgınlığından faydalanan bir yapıya sahip olduğuna dikkat çeken <strong>Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu</strong>, &#8220;İnsanlar genellikle tıklayacakları bir bağlantıyı kontrol etme alışkanlığına sahip olsa da QR kodları tararken aynı şüpheciliği göstermiyor. Hedefin gizli kalması, siber suçluların işini büyük ölçüde kolaylaştırıyor. Özellikle sokakta elektrikli scooter kiralarken veya bir restoranda hızlıca menüye ulaşmak isterken, orijinal kodun üzerine yapıştırılan sahte bir etiket saniyeler içinde tüm kredi kartı bilgilerinizin kopyalanmasına yol açabiliyor. Kullanıcıların tarama yapmadan önce mutlaka fiziksel bir müdahale olup olmadığını kontrol etmesi ve yönlendirildikleri bağlantının doğruluğundan emin olması gerekiyor.&#8221; uyarısında bulundu.</p>
<p>Alev Akkoyunlu, sahte QR kodlarına ve &#8220;quishing&#8221; saldırılarına karşı kullanıcıların alması gereken 5 önlemi paylaşıyor:</p>
<p><strong>1. </strong><strong>QR kodun fiziksel bütünlüğünü kontrol edin</strong><strong>. </strong>Elektrikli scooterlar, restoran menüleri veya sokak afişlerindeki QR kodları taramadan önce dikkatlice inceleyin. Orijinal kodun üzerine sonradan yapıştırılmış bir etiket veya hizalama bozukluğu fark ederseniz o kodu taramaktan kesinlikle kaçının.</p>
<p><strong>2. </strong><strong>Yönlendirilen bağlantı (URL) adresini dikkatlice inceleyin</strong><strong>. </strong>Kameranız QR kodu taradığında ekranda beliren bağlantı adresini hemen onaylamayın. Bağlantının beklediğiniz kuruma ait resmi bir adres olduğundan emin olun. Kısaltılmış veya şüpheli uzantılara sahip adresler oltalama tuzaklarının en net göstergesidir.</p>
<p><strong>3. </strong><strong>Kişisel bilgilerinizi veya ödeme detaylarınızı girerken şüpheci olun.</strong>Sadece bir menü görmek veya basit bir işlem yapmak için taradığınız bir kod sizden anında ödeme bilgisi veya şifre talep ediyorsa işlemi derhal durdurun. Güvenli işlemler için doğrudan kurumun kendi uygulamasını veya resmi web sitesini kullanmayı tercih edin.</p>
<p><strong>4. </strong><strong>Beklenmedik kargolardaki ve e-postalardaki kodlara karşı dikkatli olun</strong><strong>. </strong>Sipariş vermediğiniz halde size ulaşan bir paketin içindeki veya aniden e-postanıza düşen hesap doğrulama temalı mesajlardaki QR kodları taramayın. İşlem yapmanız gerekiyorsa ilgili kurumun internet sitesine tarayıcınız üzerinden manuel olarak giriş yapın.</p>
<p><strong>5. </strong><strong>Güçlü bir dijital güvenlik ve doğrulama aracı kullanın</strong><strong>. </strong>Şüpheli durumlarda kodu doğrudan taramak yerine güvenilir kaynaklardan ikinci bir görüş alın. Bitdefender Scamio gibi yapay zeka destekli dolandırıcılık tespit servislerini kullanarak ekran görüntülerini kontrol edebilir, ayrıca cihazlarınızı Bitdefender Mobile Security gibi kapsamlı çözümlerle zararlı yazılımlara karşı proaktif olarak koruma altına alabilirsiniz.</p>
<p>Kaynak: (KAHA) Kapsül Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/qr-kodlar-siber-suclularin-yeni-silahina-donusuyor-625547">QR Kodlar Siber Suçluların Yeni Silahına Dönüşüyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber Saldırganların Yeni Gözdesi Mobil Bankacılık: Saldırılar %56 Arttı</title>
		<link>https://www.engazete.com.tr/siber-saldirganlarin-yeni-gozdesi-mobil-bankacilik-saldirilar-%56-artti-622444</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 24 Mar 2026 07:39:00 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bankacılık]]></category>
		<category><![CDATA[cihaz]]></category>
		<category><![CDATA[gözdesi]]></category>
		<category><![CDATA[güncel]]></category>
		<category><![CDATA[kullanıcı]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[saldırganların]]></category>
		<category><![CDATA[saldırılar]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yazılım]]></category>
		<category><![CDATA[yazılımı]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=622444</guid>

					<description><![CDATA[<p>Kaspersky’nin yayımladığı “Mobil Tehditlerin Evrimi” raporuna göre, Android işletim sistemli akıllı telefonları hedef alan bankacılık Truva atı (Trojan Banker) saldırıları, 2025 yılında bir önceki yıla oranla %56 artış gösterdi.</p>
<p><a href="https://www.engazete.com.tr/siber-saldirganlarin-yeni-gozdesi-mobil-bankacilik-saldirilar-%56-artti-622444">Siber Saldırganların Yeni Gözdesi Mobil Bankacılık: Saldırılar %56 Arttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Kaspersky’nin yayımladığı “Mobil Tehditlerin Evrimi” raporuna göre, Android işletim sistemli akıllı telefonları hedef alan bankacılık Truva atı (Trojan Banker) saldırıları, 2025 yılında bir önceki yıla oranla %56 artış gösterdi. Çevrimiçi bankacılık, e-ödeme hizmetleri ve kredi kartı sistemlerine ait kullanıcı bilgilerini çalmak üzere tasarlanan bu kötü amaçlı yazılımlar; siber suçlular tarafından genellikle mesajlaşma uygulamaları ve virüslü web sayfaları aracılığıyla yayılıyor.</p>
<p>Android platformu için geliştirilen benzersiz APK dosyalarından oluşan yeni bankacılık Truva atı kurulum paketlerinin sayısı, 2024 yılına göre %271 oranında keskin bir yükseliş kaydederek 255.090’a ulaştı. Bu durum, söz konusu araçların siber suçlular için ciddi bir kazanç kapısı haline geldiğine işaret ediyor. Kaspersky uzmanları, tehdit aktörlerinin hem dağıtım kanallarını genişletmeye devam edeceğini hem de güvenlik çözümlerinden kaçmak amacıyla yeni varyantlar geliştireceğini öngörüyor. </p>
<p>Dünya genelinde Mamont ve Creduz aileleri başı çekerken; Türkiye’deki kullanıcılar, hassas finansal verileri ele geçirmek üzere tasarlanmış Coper Truva atı ve onun taşıyıcısı olan Hqwar yükleyici (dropper) yazılımı ile sıklıkla karşı karşıya kalıyor.</p>
<p><strong>Kaspersky Zararlı Yazılım Analiz Ekibi Lideri</strong><em> </em><strong>Anton Kivva</strong><em>,</em> konuya ilişkin şu değerlendirmelerde bulundu:<em> “Akıllı telefonları hedef alan bankacılık Truva atları en hızlı büyüyen tehdit türü olsa da bir başka kritik trend daha gözlemliyoruz: Triada ve Keenadu gibi cihazlara önceden yüklenmiş (preinstalled) arka kapılar (backdoor), önceki yıllara göre çok daha sık karşımıza çıkıyor. Kullanıcılar tamamen yeni bir cihaz satın aldıklarını düşünürken aslında üretim aşamasında zararlı yazılım bulaşmış Android cihaz alabiliyor ve bu tehdidin farkına varmayabiliyor. Cihaz yazılımına (firmware) entegre edilen bu arka kapılar, saldırganlara kullanıcının cihazı üzerinde sınırsız kontrol imkanı tanıyor. Sonuç olarak, enfekte olmuş cihazdaki tüm veriler tehlikeye giriyor. Bu tür yazılımları temizlemek oldukça güçtür. Cihazın enfekte olduğundan şüpheleniliyorsa, kullanıcıların öncelikle donanım yazılımı (firmware) güncellemelerini kontrol etmelerini öneriyoruz. Güncelleme sonrasında, yeni yazılımın temiz olduğundan emin olmak için cihazın kapsamlı bir güvenlik taramasından geçirilmesi büyük önem taşıyor.”</em></p>
<p><strong>Mobil Tehditlerden Korunmak İçin Kaspersky Şunları Öneriyor:</strong></p>
<ul>
<li>Uygulamaları yalnızca Apple App Store veya Google Play gibi resmi mağazalardan indirin. Ancak unutmayın; resmi mağazalar bile her zaman %100 riskten arınmış olmayabilir.</li>
<li>Uygulamanın zararlı olduğu durumlarda kötü niyetli faaliyetleri tespit edip engelleyebilen Kaspersky Premium gibi güvenilir bir güvenlik yazılımı kullanın.</li>
<li>Kullandığınız uygulamaların izinlerini kontrol edin. Özellikle &#8220;Erişilebilirlik Hizmetleri&#8221; (Accessibility Services) gibi yüksek riskli izinleri vermeden önce iki kez düşünün.</li>
<li>İşletim sisteminizi ve kritik uygulamaları yayımlanan güncellemelerle güncel tutun. Birçok güvenlik açığı, yazılımların güncel versiyonları yüklenerek kolayca giderilebilir.</li>
</ul>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/siber-saldirganlarin-yeni-gozdesi-mobil-bankacilik-saldirilar-%56-artti-622444">Siber Saldırganların Yeni Gözdesi Mobil Bankacılık: Saldırılar %56 Arttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber tehditlere gerçek zamanlı, hızlı ve hassas müdahale</title>
		<link>https://www.engazete.com.tr/siber-tehditlere-gercek-zamanli-hizli-ve-hassas-mudahale-622248</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 23 Mar 2026 07:33:08 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[entegrasyon]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[gerçek]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hassas]]></category>
		<category><![CDATA[hızlı]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[koruma]]></category>
		<category><![CDATA[müdahale]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[tehditlere]]></category>
		<category><![CDATA[zamanlı]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=622248</guid>

					<description><![CDATA[<p>Siber güvenlik çözümlerinde dünya lideri olan ESET, continuous compromise assessment (CCA) alanında lider olan Lumu ile yeni entegrasyonunu duyurdu.</p>
<p><a href="https://www.engazete.com.tr/siber-tehditlere-gercek-zamanli-hizli-ve-hassas-mudahale-622248">Siber tehditlere gerçek zamanlı, hızlı ve hassas müdahale</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik çözümlerinde dünya lideri olan ESET, continuous compromise assessment (CCA) alanında lider olan Lumu ile yeni entegrasyonunu duyurdu. Bu entegrasyon, kuruluşların teyit edilmiş güvenlik ihlallerini gerçek zamanlı olarak ölçüp bunlara yanıt vermesini sağlayarak daha hızlı ve daha hassas tehdit algılama ve müdahale imkânı sunuyor.  </strong></p>
<p>Günümüzde, giderek daha karmaşık hâle gelen tehdit ortamı ve saldırı yüzeyini parça parça daraltmak üzere tasarlanmış artan sayıda bireysel çözüm nedeniyle işletmelerin siber güvenliğini yönetmesi zorlaşıyor. ESET, bu artan karmaşıklıkla birlikte  iş güvenliğini sorunsuz bir şekilde artırabilen kesintisiz ürün entegrasyonları aracılığıyla iş yüklerini ve operasyonları basitleştiriyor.</p>
<p>Karmaşıklığı azaltmak, ESET&#8217;in önleme stratejisinin temel direklerinden bir tanesi. Bu nedenle, Lumu entegrasyonu ile ESET, tehdit göstergelerinin yönetimini otomatikleştirerek, ESET politikalarını gerçek zamanlı tehdit istihbaratı ile dinamik olarak güncelleyerek web korumasını geliştiriyor. Ayrıca Lumu sürekli güvenlik ihlali değerlendirmesine odaklanan bir siber güvenlik çözümü olduğundan onaylanmış güvenlik ihlali göstergelerine gerçek zamanlı görünürlük sağlayarak SIEM sistemlerinin yerini almak yerine onları tamamlayacak şekilde tasarlandı. </p>
<p>Lumu, yeni ortaya çıkan veya daha önce bilinmeyen tehdit kampanyaları da dâhil olmak üzere, kuruluş genelinde kötü amaçlı altyapı ile iletişim kalıplarını sürekli olarak tespit eder. ESET PROTECT ile entegre edildiğinde, bu istihbarat otomatik olarak engelleme politikalarına dönüştürülür; böylece yanal hareket durdurulur ve daha fazla yayılma önlenir.  Bazı temel özellikler şöyle sıralanabilir:</p>
<ul>
<li><strong>Gerçek Zamanlı IOC Senkronizasyonu</strong>: Tehdit göstergelerini Lumu&#8217;dan ESET&#8217;e otomatik olarak senkronize ederek, minimum manuel çabayla güncel koruma sağlar.</li>
<li><strong>Web Erişimi Koruması Entegrasyonu</strong>: Kötü amaçlı etki alanlarını ESET&#8217;in web kontrol politikalarına aktararak, ağ erişim katmanında tehditlerin proaktif olarak engellenmesini sağlar. </li>
<li><strong>Özel Komut Dosyası veya Docker Dağıtımı: </strong>Linux veya Windows üzerinde bir komut dosyası veya Docker konteyneri kullanarak esnek dağıtım sağlar; çeşitli müşteri ortamlarına ve altyapılarına uyarlanabilir. </li>
<li><strong>Olayı Sessize Alma İşlevi</strong>: Lumu&#8217;da sessize alınan olaylar, ESET&#8217;ten ilişkili IOC&#8217;leri otomatik olarak kaldırır, böylece yanlış pozitifleri azaltır ve operasyonel verimliliği artırır. </li>
<li><strong>Çok Kaynaklı Meta Veri Toplama</strong>: Ajanlardan, proxy&#8217;lerden ve bulut hizmetlerinden ağ meta verilerini toplar, tehdit algılamayı zenginleştirir ve daha geniş, daha doğru koruma sağlar. </li>
</ul>
<p>Bu işlevler bir araya geldiğinde, ortaya çıkan tehdit kampanyalarının kontrol altına alınmasını hızlandırarak, korunan tüm uç noktalarda tespit aşamasından koruma aşamasına kadar geçen süreyi önemli ölçüde kısaltır. Bu sayede, hızla yayılan fidye yazılımı ve bilgi hırsızlığı saldırılarının, dağıtık ortamlarda (uzaktan veya hibrit) bile etkisini göstermesi çok daha zor hâle gelir.</p>
<p>ESET Küresel Ortaklıklar ve İttifaklar Başkan Yardımcısı Wolf Schumacher  yaptığı açıklamada şunları söyledi: “ESET olarak, küresel sensör kaynaklı telemetrimiz sayesinde tehdit ortamının kaotik doğasını görüyoruz; bu nedenle, güvenli kalmanın tek yolunun önleme olduğunu biliyoruz. Entegrasyonlarımızla, işletmelere sürekli karmaşıklık yükü getirmeden dayanıklılık yolculuklarında yardımcı olmak istiyoruz. Lumu da bizimle bu bakış açısını paylaşıyor; bu nedenle, entegrasyon gerçekleştirmek ve kuruluşların önlemeyi zahmetsizce başarmalarına yardımcı olmak son derece mantıklıydı.”</p>
<p><strong> </strong></p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/siber-tehditlere-gercek-zamanli-hizli-ve-hassas-mudahale-622248">Siber tehditlere gerçek zamanlı, hızlı ve hassas müdahale</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber Güvenlik Uzmanı Eksikliği, Tedarik Zinciri Risklerini Önlemedeki En Büyük Engellerden Biri</title>
		<link>https://www.engazete.com.tr/siber-guvenlik-uzmani-eksikligi-tedarik-zinciri-risklerini-onlemedeki-en-buyuk-engellerden-biri-622245</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 23 Mar 2026 07:33:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[eksikliği]]></category>
		<category><![CDATA[güven]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[ilişkisi]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[katılımcılar]]></category>
		<category><![CDATA[riskleri]]></category>
		<category><![CDATA[risklerini]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[şirketler]]></category>
		<category><![CDATA[tedarik]]></category>
		<category><![CDATA[Tedarik Zinciri]]></category>
		<category><![CDATA[tur]]></category>
		<category><![CDATA[uzmanı]]></category>
		<category><![CDATA[zinciri]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=622245</guid>

					<description><![CDATA[<p>Kaspersky tarafından gerçekleştirilen yeni bir küresel araştırma, nitelikli BT güvenliği çalışanı eksikliğinin ve küresel organizasyonların tedarik zinciri ile güven ilişkisine dayalı saldırı risklerini azaltmak için çeşitli güvenlik görevlerine öncelik verme ihtiyacının altını çiziyor.</p>
<p><a href="https://www.engazete.com.tr/siber-guvenlik-uzmani-eksikligi-tedarik-zinciri-risklerini-onlemedeki-en-buyuk-engellerden-biri-622245">Siber Güvenlik Uzmanı Eksikliği, Tedarik Zinciri Risklerini Önlemedeki En Büyük Engellerden Biri</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky tarafından gerçekleştirilen yeni bir küresel araştırma, nitelikli BT güvenliği çalışanı eksikliğinin ve küresel organizasyonların tedarik zinciri ile güven ilişkisine dayalı saldırı risklerini azaltmak için çeşitli güvenlik görevlerine öncelik verme ihtiyacının altını çiziyor. Türkiye&#8217;deki katılımcıların %44&#8217;ü her iki faktörü de temel engeller arasında gösteriyor.</strong></p>
<p>Kaspersky’nin tedarik zinciri ve güven ilişkisi risklerine odaklanan son araştırmasına* göre, tedarik zinciri saldırıları şirketler için en kritik tehditlerden biri haline gelmiş durumda. Son bir yıl içinde her üç kurumdan biri bu tür bir saldırıya maruz kaldığını belirtiyor. Söz konusu saldırıların artan sıklığı ve etkisi, şirketlerin bu riskleri etkin şekilde yönetmesini zorlaştıran temel nedenlerin anlaşılmasını zorunlu kılıyor. </p>
<p>Anket sonuçlarına göre, tedarik zinciri ve güven ilişkisinden kaynaklanan risklerin azaltılmasının önündeki en büyük engellerden biri uzman iş gücü eksikliği. Bu yetersizlik, organizasyonların kendi ekosistemlerindeki potansiyel üçüncü taraf zafiyetlerini düzenli olarak tespit etme ve izleme kapasitesini kısıtlıyor. Katılımcıların belirttiği bir diğer kritik engel ise birden fazla siber güvenlik önceliği arasında denge kurma zorunluluğu. Bu durum, güvenlik ekiplerinin aynı anda çok fazla görevle ilgilenmek zorunda kaldığını ve bunun sonucunda tedarik zinciri tehditlerinin gözden kaçabildiğini gösteriyor.</p>
<p>Kaynak kısıtlılığının ötesinde, katılımcılar yapısal sorunlara da dikkat çekiyor: Türkiye&#8217;deki işletmelerin %46’sı, yüklenicilerle yapılan sözleşmelerde net BT güvenliği yükümlülüklerinin bulunmadığını belirtiyor. Ayrıca katılımcıların %35&#8217;i, BT dışı güvenlik personelinin bu riskleri tam olarak kavramadığını dile getiriyor.</p>
<p>Araştırmaya göre Türkiye&#8217;deki işletmelerin %93 gibi ezici bir çoğunluğu, tedarik zinciri ve güven ilişkisi risklerine karşı koruma önlemlerini yükseltmeleri gerektiğini kabul ederken; mevcut güvenlik önlemlerini yeterli bulanların oranı yalnızca %7’de kalıyor.</p>
<p>Aynı zamanda araştırma sonuçları, üçüncü taraf risklerine yönelik mevcut risk yönetimi uygulamaları parçalı kaldığını ve hiçbir koruma yönteminin kullanıcılar arasında %42&#8217;den fazla bir benimsenme oranına ulaşamadığını gösteriyor. En yaygın koruyucu önlem olan iki faktörlü kimlik doğrulama (2FA) bile Türkiye de’ki katılımcıların yalnızca %26&#8217;sı tarafından kullanılıyor. Ayrıca, kuruluşların sadece %42&#8217;si yüklenicilerin siber güvenlik duruşlarını düzenli olarak gözden geçiriyor. Sonuç olarak, işletmelerin yaklaşık üçte ikisi iş ortaklarının güvenliği konusunda sürekli görünürlük sağlayamıyor; bu da onları ekosistemlerindeki gelişen zafiyetlere karşı savunmasız bırakıyor.</p>
<p>Küresel ölçekte dikkat çekici bulgular ise, halihazırda tedarik zinciri ve güven ilişkisine dayalı saldırılara maruz kalmış şirketlerin daha güçlü güvenlik alışkanlıkları edinme eğiliminde olmasıdır. Tedarik zinciri olaylarından etkilenen şirketlerin sızma testi sonuçlarını talep etme olasılığı daha yüksekken (%56); güven ilişkisi ihlali mağdurları endüstri standartlarına uyumluluk kontrollerine (%56) ve yüklenicilerin kendi tedarik zinciri politikalarına (%53) öncelik veriyor.</p>
<p><em><strong>Kaspersky Güvenlik Operasyonları Merkezi (SOC) Başkanı Sergey Soldatov</strong> konuyla ilgili şu değerlendirmede bulunuyor: &#8220;Güvenlik ekipleri kapasitelerinin üzerinde çalıştığında, personel eksikliği yaşandığında ve uzun vadeli dayanıklılık stratejileri yerine acil görevlere öncelik vermek zorunda kaldığında; organizasyonlar, tedarikçi ekosistemi içinde sessizce ilerleyebilen tehditlere karşı korumasız kalıyor. Bu döngüyü kırmak için endüstrinin; standartlaştırılmış yüklenici değerlendirmelerinden ekipler arası farkındalığın artırılmasına kadar daha bütünleşik ve tutarlı hafifletme stratejilerini benimsemesi gerekiyor. Tedarik zinciri güvenliği, tüm iş ağı genelinde paylaşılan ve hesap verebilir bir sorumluluk haline gelmelidir.&#8221;</em></p>
<p>Şirketlerin tedarik zinciri risklerini azaltabilmesi ve iş sürekliliğini güvence altına alabilmesi, ancak organizasyon genelinde önleyici tedbirlerin uygulanması ve tedarikçi–yüklenici ilişkilerinin stratejik bir bakış açısıyla ele alınmasıyla mümkün.</p>
<p>Kaspersky, bu riskleri azaltmak için şu adımları öneriyor:</p>
<ul>
<li><strong>Yönetilen güvenlik hizmetlerinden yararlanın:</strong> Siber güvenlik kaynakları sınırlı olan kurumlar için dış kaynak kullanımı kritik önem taşır. Kaspersky Managed Detection and Response (MDR) ve  Incident Response gibi çözümler, tehdit tespitinden müdahaleye ve sürekli korumaya kadar tüm olay yönetimi sürecini kapsar. </li>
<li><strong>Siber güvenlik eğitimlerine yatırım yapın:</strong> Çalışanların bilgi seviyesini artırmak için uygulamaya dönük, kendi kendine ilerlemeli veya Kaspersky Siber Güvenlik Eğitimleri tercih edilmelidir. Bu sayede güvenlik ekiplerinin teknik yetkinlikleri gelişir ve şirketler daha karmaşık saldırılara karşı korunur. </li>
<li><strong>Tedarikçileri anlaşma öncesinde kapsamlı şekilde değerlendirin:</strong> Siber güvenlik politikaları, geçmiş olay kayıtları ve sektör standartlarına uyum gibi kriterler mutlaka incelenmelidir. Yazılım ve bulut hizmetleri için ayrıca zafiyet verileri ve penetrasyon test sonuçları değerlendirilmelidir. </li>
<li><strong>Sözleşmelere güvenlik gerekliliklerini dahil edin:</strong> Tedarikçi sözleşmeleri; düzenli güvenlik denetimleri, kurum politikalarına uyum ve olay bildirim süreçleri gibi açık bilgi güvenliği yükümlülüklerini içermelidir. </li>
<li><strong>Tedarikçilerle güvenlik konusunda iş birliği yapın:</strong> Koruma seviyesini her iki taraf için de güçlendirmek ve güvenliği ortak bir öncelik haline getirmek kritik önem taşır.</li>
</ul>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/siber-guvenlik-uzmani-eksikligi-tedarik-zinciri-risklerini-onlemedeki-en-buyuk-engellerden-biri-622245">Siber Güvenlik Uzmanı Eksikliği, Tedarik Zinciri Risklerini Önlemedeki En Büyük Engellerden Biri</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber casuslukta yeni dönem</title>
		<link>https://www.engazete.com.tr/siber-casuslukta-yeni-donem-619966</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 13 Mar 2026 07:49:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[casuslukta]]></category>
		<category><![CDATA[Covenant]]></category>
		<category><![CDATA[dönem]]></category>
		<category><![CDATA[implant]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[ukrayna]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=619966</guid>

					<description><![CDATA[<p>Siber güvenlik şirketi ESET, yakın zamanda Sednit'in modern araç seti aracılığıyla yeniden faaliyete geçtiğini tespit etti.</p>
<p><a href="https://www.engazete.com.tr/siber-casuslukta-yeni-donem-619966">Siber casuslukta yeni dönem</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik şirketi ESET, yakın zamanda Sednit&#8217;in modern araç seti aracılığıyla yeniden faaliyete geçtiğini tespit etti. Bu araç seti, dayanıklılık için her biri farklı bir bulut sağlayıcı kullanan BeardShell ve Covenant adlı iki eşleştirilmiş implantı merkezine alıyor.  Bu çift implant yaklaşımı, Ukrayna askeri personelinin uzun vadeli gözetimini mümkün kılıyor ve Nisan 2024&#8217;ten beri kullanılıyor. 2016 yılında, ABD Adalet Bakanlığı Sednit grubunu, Rus ordusunun Ana İstihbarat Müdürlüğü bünyesindeki bir Rus istihbarat ajansı olan GRU&#8217;nun 26165 Birimi ile ilişkilendirdi.</strong></p>
<p>ESET&#8217;in modern Sednit faaliyetlerine ilişkin açıklaması, Nisan 2024&#8217;te CERT-UA tarafından Ukrayna hükümetine ait bir makinede keşfedilen bir casusluk implantı olan SlimAgent ile başlıyor. SlimAgent, tuş vuruşlarını kaydetme, ekran görüntüsü alma ve panoya verileri toplama yeteneğine sahip basit ama etkili bir casusluk aracı. ESET telemetri kapsamında, SlimAgent&#8217;a benzer kodlara sahip ve daha önce bilinmeyen örnekler tespit etti. Bu örnekler, Ukrayna vakasından altı yıl önce, 2018 yılında iki Avrupa ülkesindeki devlet kurumlarına karşı kullanılmıştı. Dolayısıyla SlimAgent, en az 2018 yılından beri bağımsız bir bileşen olarak kullanılan Xagent keylogger modülünün bir evrimi gibi görünüyor. Xagent, Sednit grubu tarafından altı yıldan fazla bir süredir özel olarak kullanılan bir araç seti.</p>
<p>SlimAgent, 2024 yılında Ukrayna&#8217;daki makinede bulunan tek implant değildi; Sednit&#8217;in özel cephaneliğine çok daha yakın zamanda eklenen BeardShell de burada kullanılmıştı. BeardShell, .NET çalışma zamanı ortamında PowerShell komutlarını yürütebilen sofistike bir implant ve meşru bulut depolama hizmeti Icedrive&#8217;ı Komuta ve Kontrol kanalı olarak kullanıyor. Nadir bir gizleme tekniğinin ortak kullanımı ve SlimAgent ile aynı yerde bulunması, ESET&#8217;in BeardShell&#8217;in Sednit&#8217;in özel cephaneliğinin bir parçası olduğunu yüksek güvenle değerlendirmesine yol açmaktadır.</p>
<p>İlk 2024 vakasından bu yana, Sednit, BeardShell&#8217;i 2025 ve 2026 yıllarında, öncelikle Ukrayna askeri personelini hedef alan uzun vadeli casusluk operasyonlarında kullanmaya devam etti. Bu yüksek değerli hedeflere sürekli erişim sağlamak için Sednit, BeardShell&#8217;in yanı sıra sistematik olarak başka bir implant da kullanıyor: Modern silahlarının son bileşeni olan Covenant. Covenant, açık kaynaklı bir .NET post-eksploitasyon çerçevesi ve 90&#8217;dan fazla yerleşik görev sunarak veri sızdırma, hedef izleme ve ağ pivoting gibi yetenekleri destekler.</p>
<p>2023&#8217;ten bu yana, Sednit geliştiricileri Covenant&#8217;ı birincil casusluk implantı olarak kurmak için bir dizi değişiklik ve deney yaptı. BeardShell&#8217;i, Covenant&#8217;ın bulut tabanlı altyapısının devre dışı bırakılması gibi operasyonel sorunlarla karşılaşması durumunda yedek olarak tuttu. Sednit, özellikle Ukrayna&#8217;daki seçilmiş hedefler karşısında, birkaç yıldır Covenant&#8217;a başarıyla güveniyor. Örneğin, 2025 yılında Sednit tarafından kontrol edilen Covenant bulut sürücülerini analiz ettiğimizde altı aydan uzun süredir izlenen makineler ortaya çıktı. CERT UA&#8217;nın bildirdiğine göre, Sednit Ocak 2026&#8217;da CVE 2026 21509 güvenlik açığını kullanan bir dizi spearphishing kampanyasında da Covenant&#8217;ı kullandı.</p>
<p>BeardShell&#8217;in gelişmişliği ve Covenant&#8217;ta yapılan kapsamlı değişiklikler, Sednit&#8217;in geliştiricilerinin gelişmiş özel implantlar üretme konusunda hâlâ tam kapasiteye sahip olduğunu göstermektedir. Ayrıca bu araçları 2010 dönemindeki öncüllerine bağlayan ortak kod ve teknikler, geliştirme ekibi içinde süreklilik olduğunu güçlü bir şekilde göstermektedir.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/siber-casuslukta-yeni-donem-619966">Siber casuslukta yeni dönem</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Savaşların yeni cephesi elektrik ve su altyapıları</title>
		<link>https://www.engazete.com.tr/savaslarin-yeni-cephesi-elektrik-ve-su-altyapilari-619273</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 10 Mar 2026 11:39:01 +0000</pubDate>
				<category><![CDATA[EKONOMİ]]></category>
		<category><![CDATA[artık]]></category>
		<category><![CDATA[cephesi]]></category>
		<category><![CDATA[ele]]></category>
		<category><![CDATA[elektrik]]></category>
		<category><![CDATA[endüstriyel]]></category>
		<category><![CDATA[güvenliği]]></category>
		<category><![CDATA[Kritik Altyapı]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[savaşların]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sistemler]]></category>
		<category><![CDATA[su]]></category>
		<category><![CDATA[üretim]]></category>
		<category><![CDATA[yalnızca]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=619273</guid>

					<description><![CDATA[<p>YEO Teknoloji iştiraki olan ve kritik altyapı güvenliği alanında çözümler sunan CBERNET’in Genel Müdürü Gökay Türksönmez, kritik altyapıların korunmasının artık yalnızca bir BT güvenliği meselesi olmadığını vurguluyor.</p>
<p><a href="https://www.engazete.com.tr/savaslarin-yeni-cephesi-elektrik-ve-su-altyapilari-619273">Savaşların yeni cephesi elektrik ve su altyapıları</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>YEO Teknoloji iştiraki olan ve kritik altyapı güvenliği alanında çözümler sunan CBERNET’in Genel Müdürü <strong>Gökay Türksönmez</strong>, kritik altyapıların korunmasının artık yalnızca bir BT güvenliği meselesi olmadığını vurguluyor.</p>
<p>Türksönmez, elektrik üretimi, su dağıtımı ve endüstriyel üretim süreçleri bugün büyük ölçüde <strong>endüstriyel kontrol sistemleri (ICS), SCADA ve OT ağları</strong> üzerinden yönetildiğini belirterek, “Bu sistemler operasyonel süreçleri doğrudan kontrol ettiği için gerçekleştirilecek bir siber saldırı yalnızca veri kaybına değil, fiziksel süreçlerin kesintiye uğramasına da yol açabiliyor” diyor. Türksönmez’e göre kritik altyapılara yönelik saldırılar artık teorik bir risk olmaktan çıktı. Dünya genelinde enerji şebekelerini, petrol ve gaz tesislerini veya su arıtma sistemlerini hedef alan çok sayıda saldırı yaşanıyor. Bu saldırılar elektrik kesintileri, üretim duruşları veya fiziksel ekipman hasarı gibi sonuçlar doğurabiliyor.</p>
<p><strong>Enerji ve endüstriyel sistemler en kritik hedefler</strong></p>
<p>Kritik altyapıların büyük bölümü <strong>operasyonel teknoloji (OT)</strong> ortamlarında çalışıyor. Bu sistemler genellikle uzun yıllar boyunca kesintisiz çalışacak şekilde tasarlandığı için klasik BT güvenliği yaklaşımları çoğu zaman yeterli olmuyor.</p>
<p>Türksönmez bu noktaya dikkat çekerek şunları söylüyor: “Bir elektrik santraline, su arıtma tesisine veya enerji iletim altyapısına yönelik siber saldırı yalnızca veri ihlali anlamına gelmez. Bu tür saldırılar operasyonların durmasına, üretimin kesilmesine ve hatta fiziksel hasara yol açabilir. Bu nedenle kritik altyapı güvenliği artık ulusal güvenliğin ayrılmaz bir parçası haline gelmiştir.”</p>
<p><strong>Siber güvenlikten siber dayanıklılığa</strong></p>
<p>Artan tehdit ortamı, kritik altyapılarda yalnızca saldırıları önlemeye odaklanan klasik güvenlik yaklaşımının yeterli olmadığını gösteriyor. Uzmanlara göre kurumların artık <strong>siber dayanıklılık (cyber resilience)</strong> yaklaşımını benimsemesi gerekiyor.</p>
<p>Bu yaklaşım;</p>
<ul>
<li>saldırıları önlemeyi</li>
<li>erken tespit etmeyi</li>
<li>operasyonların kesintiye uğramasını engellemeyi</li>
<li>saldırı sonrasında hızlı toparlanmayı</li>
</ul>
<p>birlikte ele alıyor.</p>
<p>Kritik altyapıların güvenliğinde <strong>IEC 62443, NIST SP 800-82 ve ISO 27001 gibi uluslararası standartlar</strong> da giderek daha fazla önem kazanıyor.</p>
<p><strong>CBERNET kritik altyapıların güvenliğini güçlendiriyor</strong></p>
<p>CBERNET, kritik altyapıların siber güvenliği alanında enerji, üretim, petrol ve gaz ile su ve atık su yönetimi gibi sektörlerde faaliyet gösteriyor. Şirket; endüstriyel kontrol sistemlerinin güvenliği, risk analizi, güvenlik mimarisi tasarımı, test hizmetleri ve eğitim çalışmalarıyla kurumların siber dayanıklılığını artırmayı hedefliyor.</p>
<p>Türksönmez, “YEO Teknoloji ekosistemi içinde CBERNET olarak kritik altyapı güvenliğini yalnızca bir teknoloji meselesi olarak değil, <strong>iş sürekliliği ve ulusal güvenlik perspektifiyle</strong> ele alıyoruz. Enerji santrallerinden endüstriyel üretim tesislerine kadar birçok kritik sistemin siber güvenliğini sağlamak için Türkiye’de ve farklı ülkelerde projeler yürütüyoruz. Dijitalleşen altyapıların güvenliğini en baştan tasarlamak artık projelerin ayrılmaz bir parçası haline geldi” diyor.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/savaslarin-yeni-cephesi-elektrik-ve-su-altyapilari-619273">Savaşların yeni cephesi elektrik ve su altyapıları</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber güvenlik şirketler için değer yaratıyor</title>
		<link>https://www.engazete.com.tr/siber-guvenlik-sirketler-icin-deger-yaratiyor-619075</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 10 Mar 2026 07:39:03 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[değer]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[şirket]]></category>
		<category><![CDATA[şirketler]]></category>
		<category><![CDATA[yaratıyor]]></category>
		<category><![CDATA[zaman]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=619075</guid>

					<description><![CDATA[<p>Günümüzde siber güvenlik ister büyük ister küçük ölçekli olsun her şirketin en stratejik adımları arasında yer alıyor.</p>
<p><a href="https://www.engazete.com.tr/siber-guvenlik-sirketler-icin-deger-yaratiyor-619075">Siber güvenlik şirketler için değer yaratıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Günümüzde siber güvenlik ister büyük ister küçük ölçekli olsun her şirketin en stratejik adımları arasında yer alıyor. Siber saldırılar, şirketlere  yol açtıkları mali zararların yanı sıra kurumlara itibar kayıpları da yaşatabiliyor.  Siber güvenlik şirketi ESET, şirketlerin görünmeyen stratejik gücü olan siber güvenliği mercek altına aldı. </strong></p>
<p>Küresel ekonomik belirsizlikler, jeopolitik gerilimler ve dijital dönüşüm baskısı altında işletmelerin karşılaştığı tehditler giderek artıyor. Siber güvenlik eskiye göre daha iyi anlaşılıyor olmasına karşın doğru adımlar zamanında atılmıyor.  Gobal Technology Industry Association (GTIA) verilerine göre, KOBİ’lerin yüzde 46’sı siber güvenliği “orta derecede önemli” olarak tanımlarken yüzde 12’si taktiksel bir araç olarak görüyor. Başka bir deyişle yangınların çıkmasını önlemek için önceden zaman ve bütçe ayrırmak yerine yangın söndürmeyle uğraşıyorlar. </p>
<p><strong>Veri ihlalinin gerçek maliyeti</strong></p>
<p>IBM’in 2025 Veri İhlali Maliyetleri Raporu’na göre bir ihlalin ortalama maliyeti 4,4 milyon dolar. Bu rakam, proaktif güvenlik yatırımlarının önemini bir kez daha ortaya koyuyor. ESET uzamanları  siber güvenlik yatırımları ile  şirketlerin fikri mülkiyetin ve rekabet avantajının korunmasında, yeni pazarlara açılma ve regülasyonlara uyum alanında; dijital dönüşüm projelerinin güvence altına alınmasında ve güvenli ürünlerle müşteri sadakati ve kârlılığın artırılmasında değer yaratabileceklerinin altını çiziyor. </p>
<p><strong>Görünmeyen ama kritik bir iş fonksiyonu</strong></p>
<p>Siber güvenlik, başarısının genellikle göze çarpmadığı birkaç iş fonksiyonundan biri konumunda. Teknik olayların iş krizlerine dönüşmesini önlemek için tasarlanan, görünüşte sıradan bir dizi süreç ve kontrolü yansıtıyor. Çalıştığında yüzeyde çok az değişiklik olur. Kuruluştaki herkes işini yapar. Yokluğunu ya da sorunları  herkes fark ediyor çünkü maliyetler hızla artıyor. Kesintileri önlemek hayati önem taşır ancak bunu yapmanın maliyetini diğer iş öncelikleriyle karşılaştırmak her zaman kolay değil. </p>
<p><strong>Tehdit küçük şirketler için daha büyük</strong></p>
<p>Kısıtlı bir güvenlik bütçesiyle idare eden  şirketteki yöneticiler, şimdiye kadarki harcamalarının yeterli olduğunu söyleyen deneyimlere sahip olabilir  ancak işinizin birkaç yıl boyunca zarar görmemesi, size gelecek yıl hakkında çok az şey söyler. Güvenlik genellikle istatistikçilerin &#8220;şişman kuyruk riski&#8221; olarak adlandırdığı şeyi içerir; her şey birdenbire ters gitmeye başlayana kadar her şeyin yolunda olduğu ancak o zaman zararın varoluşsal boyuta ulaşabileceği türden bir risk. Birçok tehdidin gelişmesi ve yasal gerekliliklerin sıkılaşmasıyla zaman içinde olasılıklar iyileşmez; aksine, daha da kötüleşir.Rakiplerin yapamadığı güvenli olmayan bir ortamda güvenli bir şekilde çalışmaya devam etme yeteneği, nadiren ölçülen veya tartışılan bir rekabet avantajıdır.</p>
<p>Yaşanan güvenlik gerçekliği, özellikle sürekli kaynak sıkıntısı çeken ve orantısız bir şekilde hedef alınan küçük kuruluşlar için genellikle zordur. Güvenlik uzmanlığı kolay elde edilemediğinden 7/24 şirket içi koruma sağlamak bu kuruluşlar için genellikle imkânsızdır. Bir saldırgan, bir şirketin ağında fark edilmeden ne kadar uzun süre faaliyet gösterirse o kadar uzağa ve derine inebilir, en değerli bilgileri çalabilir, yedeklemeleri bulabilir veya başka şekillerde en fazla zararı verecek şeyleri bulabilir.</p>
<p><strong>Kesintisiz iş hayatının arkasındaki görünmeyen güç</strong></p>
<p>Güvenlik harcamaları, çok görünür ve tatmin edici bir geri dönüşle sonuçlanmayabilir. Güvenlik, kesintisiz operasyonlara, müşteri güvenine ve yasal düzenlemelere uyuma katkıda bulunduğu için her kuruluşun temel stratejik hedefleri ve gereksinimleri ile uyumludur. Bu açıdan bakıldığında güvenlik ürün veya hizmet değil, çok ihtiyaç duyulan bir sonuçtur.  Kısa vadeli düşünmeyenler için güvenlik yatırımları kendilerini kat kat amorti eder. Güvenlik, kuruluşların büyümesini mümkün kılar çünkü satın aldıkları şey, büyük ölçekte faaliyet gösterme, yeni pazarlara girme ve kârlılığı artırma yeteneğidir. Hareket alanı satın alırlar. İleri görüşlü kuruluşlar için bu, olabildiğince cazip bir durumdur.</p>
<p>Şirketinizdeki herkes günlük rutinlerini sürdürebiliyorsa bunun nedeni siber güvenlik önlemlerinin  iyi alınmış olmasındadır.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/siber-guvenlik-sirketler-icin-deger-yaratiyor-619075">Siber güvenlik şirketler için değer yaratıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>&#8220;Influencer Olmak İstiyorum!&#8221;: Çocuğunuzun Hayallerine Siber Güvenli Bir Şekilde Nasıl Destek Olabilirsiniz?</title>
		<link>https://www.engazete.com.tr/influencer-olmak-istiyorum-cocugunuzun-hayallerine-siber-guvenli-bir-sekilde-nasil-destek-olabilirsiniz-615802</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 25 Feb 2026 07:32:59 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilgi]]></category>
		<category><![CDATA[çevrimiçi]]></category>
		<category><![CDATA[çocuğunuzun]]></category>
		<category><![CDATA[çocuk]]></category>
		<category><![CDATA[dijital]]></category>
		<category><![CDATA[ebeveyn]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hayallerine]]></category>
		<category><![CDATA[içerik]]></category>
		<category><![CDATA[influencer]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[olmak]]></category>
		<category><![CDATA[risk]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[stiyorum]]></category>
		<category><![CDATA[teklif]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=615802</guid>

					<description><![CDATA[<p>Alfa Kuşağı çocuklarının %30'undan fazlası sosyal medya içerik üreticisi olmayı hedeflediklerini belirtirken; araştırmalar, 12-15 yaş aralığındaki çocukların yaklaşık %32'sinin "YouTuber" olmayı hayallerindeki meslek olarak tanımladığını gösteriyor.</p>
<p><a href="https://www.engazete.com.tr/influencer-olmak-istiyorum-cocugunuzun-hayallerine-siber-guvenli-bir-sekilde-nasil-destek-olabilirsiniz-615802">&#8220;Influencer Olmak İstiyorum!&#8221;: Çocuğunuzun Hayallerine Siber Güvenli Bir Şekilde Nasıl Destek Olabilirsiniz?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Alfa Kuşağı çocuklarının %30&#8217;undan fazlası sosyal medya içerik üreticisi olmayı hedeflediklerini belirtirken; araştırmalar, 12-15 yaş aralığındaki çocukların yaklaşık %32&#8217;sinin &#8220;YouTuber&#8221; olmayı hayallerindeki meslek olarak tanımladığını gösteriyor. Birçok çocuk için dijital içerik üreticileri birer rol model teşkil ediyor ve çevrimiçi dünyada parlama arzusu henüz ergenlik öncesinde filizleniyor. Bu noktada ebeveyn katılımı sadece yardımcı bir unsur değil, kritik bir rol üstleniyor. Ebeveynler; platformların nasıl çalıştığını öğrenerek, gizlilik ve güvenlik ayarlarını çocuklarıyla birlikte yapılandırarak ve sınırlar hakkında açık diyaloglar kurarak sürece aktif dahil olduklarında; bu ortak dijital yolculuk, potansiyel riskleri birer eğitim fırsatına dönüştürüyor. Böylece çocuklar, yaratıcılıklarını güvenle keşfetme konusunda yetkinlik kazanıyor.</p>
<p><strong>1. Eleştirel değil, meraklı olun. Açık yaklaşımınız onların güvenlik ağıdır.</strong></p>
<p>Bir çocuk “YouTuber olmak istiyorum” dediğinde ebeveynlerde kaygı oluşması doğaldır. Ancak ilk refleks olarak bu isteği bastırmak yerine diyalog başlatmak daha sağlıklı bir zemin oluşturur. Çocuğun çevrimiçi içerik üretme motivasyonunu, planladığı içerik türlerini ve takip ettiği dijital eğilimleri anlamaya çalışmak süreci daha bilinçli yönetmeyi sağlar.</p>
<p>Bu yaklaşım iki açıdan önem taşır: Öncelikle çocuğun ilgi alanlarının ciddiye alındığını göstererek güven ilişkisini güçlendirir. Aynı zamanda gizlilik ayarları, içerik sınırları ve çevrimiçi görünürlükle başa çıkma gibi güvenlik başlıklarının doğal bir şekilde gündeme gelmesine imkân tanır.</p>
<p>Bu konuşmaları desteklemek amacıyla yaşa uygun kaynaklardan yararlanılabilir. Örneğin Kaspersky’nin ücretsiz olarak sunduğu Cybersecurity Alphabet adlı dijital kitap, çocuklara temel dijital hijyen kurallarını sade ve anlaşılır bir dille aktarıyor. Renkli görseller ve basit anlatımı sayesinde dolandırıcılık girişimlerini tanıma, verileri koruma ve çevrimiçi ortamda güvenli kalma konularında farkındalık oluşturuyor.</p>
<p><strong>2. Hesapları Birlikte Oluşturun</strong></p>
<p>Çocuğa yalnızca bir cihaz vermek yerine hesap kurulum süreçlerinin birlikte ilerletilmesi, erken aşamada güvenlik bilinci kazandırır. İster YouTube, ister TikTok veya Instagram olsun;</p>
<ul>
<li>Gizlilik ayarlarının dikkatle yapılandırılması (gönderileri kimlerin görebileceği, yorum yapabileceği veya mesaj gönderebileceği gibi),</li>
<li>Konum etiketleme özelliğinin varsayılan olarak kapatılması,</li>
<li>Güçlü ve benzersiz şifrelerin tercih edilmesi,</li>
<li>İki faktörlü kimlik doğrulamanın (2FA) etkinleştirilmesi gibi adımlar temel koruma sağlar</li>
</ul>
<p>Bu yaklaşım yalnızca siber saldırı veya veri ifşası riskini azaltmakla kalmaz; aynı zamanda çocuğun dijital hijyen alışkanlıklarını erken yaşta kazanmasına katkı sunar.</p>
<p><strong>3. Paylaşım sınırları konusunda farkındalık oluşturun</strong></p>
<p>Çocuklar içerik üretme heyecanıyla nerede olduklarını, ne yaptıklarını ve kiminle olduklarını paylaşma eğiliminde olabilirler. Ancak dijital dünyada büyümenin bir parçası da her bilginin kamuya açık olmaması gerekir. Ev adresi, okul adı veya üniforması, tatil planları, sık gidilen mekânlar gibi bilgilerin paylaşılmasının risk oluşturabileceği açıklanmalıdır. Bu tür detaylar; fotoğraflar, konum etiketleri veya zaman damgalarıyla birleştiğinde fiziksel takibi kolaylaştırabilir. Eğlenceli içerik üretmek ile güvenlik riskleri yaratabilecek paylaşımlar arasındaki farkın somut örneklerle anlatılması, çocukların bilinçli kararlar almasını destekler.</p>
<p><strong>4. Kullanıcı Adını Düzenli Olarak Arma Motorlarında Aratın </strong></p>
<p>Çocuğunuz bir takma adla içerik paylaşmaya başladığında, çevrimiçi görünürlüğünün izlenmesi önem taşır. Bunun pratik yollarından biri, kullanılan takma adın belirli aralıklarla arama motorlarında sorgulanmasıdır. Kullanıcı adını aratarak çıkan sonuçları inceleyin: Paylaşılmaması gereken kişisel fotoğraflar, konum bilgileri veya yorumlar var mı? İçerikleri kopyalanmış mı veya birileri onun kimliğine bürünmeye mi çalışıyor?</p>
<p><strong>5. Şüpheli iş birlikleri ve dolandırıcılık teklifleri konusunda uyarın</strong></p>
<p>Görünürlüğü artan genç içerik üreticileri, çeşitli markalardan geldiği iddia edilen ücretsiz ürün, sponsorluk ya da iş birliği teklifleri alabilir. Çocuklar için bu mesajlar bir hayalin gerçekleşmesi gibi görünebilir; ancak çoğu zaman dolandırıcılık girişimidir.</p>
<p>Çocuğunuza beklenmedik her teklife temkinli yaklaşması gerektiğini anlatın. Sahte iş birliği teklifleri genellikle doğrudan mesaj veya e-posta yoluyla gelir ve kimlik bilgilerini, kişisel verileri hatta banka bilgilerini ele geçirmeyi amaçlayan oltalama (phishing) bağlantıları içerebilir. Bazı dolandırıcılar sahte hediyeler için “kargo ücreti” talep eder ya da zararlı uygulamalar yükletmeye çalışır.</p>
<p>Dikkat edilmesi gereken uyarı işaretleri şunlardır:</p>
<ul>
<li>Dil bilgisi hataları ve aşırı aciliyet içeren ifadeler (“hemen harekete geç!”)</li>
<li>Kişisel bilgi veya parola talebi</li>
<li>Şüpheli bağlantılar ve güven vermeyen web siteleri</li>
<li>Gerçek markaları taklit eden, doğrulanmamış hesaplar</li>
</ul>
<p>Küçük yaştaki çocuklar söz konusu olduğunda, tüm ticari etkileşimlerin — doğrudan mesajların incelenmesi, marka tekliflerinin değerlendirilmesi ve iş birliği taleplerine yanıt verilmesi dahil — ebeveyn gözetiminde yürütülmesi daha sağlıklı bir yaklaşım sunar.</p>
<p><strong>6. Çevrimiçi yabancılar hakkında açıkça konuşun</strong></p>
<p>Çocuğunuz kitle oluşturmaya başladıkça yalnızca hayranlar değil, manipülatif ya da uygunsuz niyetli kişiler de dikkatini çekebilir. Özellikle hayatına dair detaylar paylaşan genç içerik üreticileri için çevrimiçi istismar ve “grooming” ciddi bir risktir.</p>
<p>Çocuğunuza internette nazik görünen herkesin iyi niyetli olmayabileceğini anlatın. Grooming uygulayan kişiler genellikle destekleyici bir arkadaş gibi davranır; içerikleri över, yardım teklif eder ya da benzer ilgi alanlarına sahipmiş gibi yaklaşır. Zamanla kişisel bilgiler, özel fotoğraflar talep edebilir ya da sohbeti daha az güvenli platformlara taşımaya çalışabilir.</p>
<p>Uyarı işaretleri arasında şunlar yer alır:</p>
<ul>
<li>Yabancı bir kişinin sık ve aşırı kişisel mesajlar göndermesi</li>
</ul>
<ul>
<li>Gizlilik talebi (“ailene söyleme”)</li>
<li>Özel bilgi veya görüntü paylaşması için baskı yapılması</li>
<li>Suçluluk, aşırı övgü ya da tehdit yoluyla duygusal manipülasyon</li>
</ul>
<p>En kritik unsur ise çocuğun, herhangi bir durumda cezalandırılma korkusu yaşamadan ebeveynine başvurabileceğini bilmesidir.</p>
<p><strong>Kaspersky Gizlilik Uzmanı Anna Larkina</strong> konuyla ilgili şu değerlendirmede bulundu: “<em>Bir çocuk influencer olmak istediğinde aslında kimliğini ve yaratıcılığını ifade etmenin bir yolunu arıyordur. Yetişkinler olarak görevimiz, bu hedefi desteklerken görünürlüğün beraberinde getirdiği dijital riskleri de anlamalarını sağlamaktır. Kaspersky Safe Kids</em> <em>gibi araçlar, ebeveynlerin müdahaleci olmadan sürece dahil olmasına yardımcı olur; çocukların çevrimiçi aktivitelerine dair içgörü sunar, ekran süresini yönetmeye olanak tanır ve potansiyel tehlikelere karşı uyarı sağlar. Doğru destek ve açık iletişimle genç içerik üreticilerinin seslerini güvenliklerinden ödün vermeden duyurmalarına yardımcı olabiliriz.”</em></p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/influencer-olmak-istiyorum-cocugunuzun-hayallerine-siber-guvenli-bir-sekilde-nasil-destek-olabilirsiniz-615802">&#8220;Influencer Olmak İstiyorum!&#8221;: Çocuğunuzun Hayallerine Siber Güvenli Bir Şekilde Nasıl Destek Olabilirsiniz?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kadir Has Üniversitesi Koordinasyonunda Küresel Bir Siber Güvenlik Modeli</title>
		<link>https://www.engazete.com.tr/kadir-has-universitesi-koordinasyonunda-kuresel-bir-siber-guvenlik-modeli-614048</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 18 Feb 2026 09:23:03 +0000</pubDate>
				<category><![CDATA[EĞİTİM]]></category>
		<category><![CDATA[eğitim]]></category>
		<category><![CDATA[gerçek]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[has]]></category>
		<category><![CDATA[kadir]]></category>
		<category><![CDATA[koordinasyonunda]]></category>
		<category><![CDATA[kültür]]></category>
		<category><![CDATA[küresel]]></category>
		<category><![CDATA[mezun]]></category>
		<category><![CDATA[öğrenci]]></category>
		<category><![CDATA[program]]></category>
		<category><![CDATA[sektör]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[uluslararası]]></category>
		<category><![CDATA[üniversitesi]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=614048</guid>

					<description><![CDATA[<p>Avrupa Birliği tarafından desteklenen CyberMACS Erasmus+ Mundus Siber Güvenlik Ortak Yüksek Lisans Programı, uygulamalı eğitim yaklaşımı sayesinde öğrencilere yalnızca teorik bilgi değil, gerçek dünya senaryolarına dayalı teknik yetkinlikler de kazandırıyor.</p>
<p><a href="https://www.engazete.com.tr/kadir-has-universitesi-koordinasyonunda-kuresel-bir-siber-guvenlik-modeli-614048">Kadir Has Üniversitesi Koordinasyonunda Küresel Bir Siber Güvenlik Modeli</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Avrupa Birliği tarafından desteklenen CyberMACS Erasmus+ Mundus Siber Güvenlik Ortak Yüksek Lisans Programı, uygulamalı eğitim yaklaşımı sayesinde öğrencilere yalnızca teorik bilgi değil, gerçek dünya senaryolarına dayalı teknik yetkinlikler de kazandırıyor. Akademi ile sektör arasındaki güçlü iş birlikleriyle öne çıkan CyberMACS, öğrencilerini küresel ölçekte rekabet edebilecek donanıma sahip profesyoneller olarak mezun ediyor. Kısa sürede farklı ülkelerden yoğun ilgi gören program, siber güvenlik alanında uluslararası bir çekim merkezi hâline gelmiş durumda.</p>
<p>Kadir Has Üniversitesi’nin koordinasyonundaki CyberMACS, Almanya’dan SRH Uygulamalı Bilimler Üniversitesi ve Kuzey Makedonya’dan Ss. Cyril ve Methodius Üniversitesi’nin yer aldığı uluslararası bir konsorsiyum tarafından yürütülüyor. Toplam 120 AKTS’lik ve iki yıl süren program kapsamında öğrenciler, en az iki farklı ülkede eğitim alarak çift diploma ile mezun olma hakkı kazanıyor. Erasmus+ Mundus etiketiyle sunulan bu yapı, öğrencilere yalnızca akademik mükemmeliyet değil; aynı zamanda çok kültürlü, disiplinlerarası ve sektörle iç içe bir eğitim deneyimi sunuyor.</p>
<p><strong>70 Ülkeden Yoğun Başvuru, Güçlü Uluslararası Profil</strong></p>
<p>CyberMACS Programı, ilk öğrenci alımını gerçekleştirdiği 2023 yılından bu yana dünya genelinden yoğun ilgi görüyor. Program, her yıl ortalama 70 farklı ülkeden yaklaşık 1.000 başvuru alırken, titizlikle yürütülen ortak seçici değerlendirme süreçleri sonucunda bugüne kadar tamamlanan üç alım döneminde 38 ülkeden 92 öğrenci kabul edildi. Bu veriler, CyberMACS’in kısa sürede ulaştığı yüksek akademik itibarı ve uluslararası ölçekte güçlü bir çekim merkezi hâline geldiğini net biçimde ortaya koyuyor.</p>
<p><strong>Uyum, Kültür ve Akademik Entegrasyon Bir Arada</strong></p>
<p>Programa yeni başlayan öğrenciler için her yıl Eylül ayında düzenlenen Birleşik Entegrasyon Haftası (Joint Integration Week) ve Kültürel Oryantasyon Hafatası (Cultural Orientation Week) etkinlikleri, akademik uyumun yanı sıra kültürel entegrasyonu da odağına alıyor. İstanbul’da gerçekleştirilen bu programlar, öğrencilerin farklı akademik ve kültürel arka planlardan gelen katılımcılarla bir araya gelmesini sağlıyor. Etkinlikler kapsamında öğrenciler, akademik iş birliklerini destekleyen oturumlara katılırken, Türkiye’de yaşama, kültürel çeşitliliğe ve gündelik hayata dair kapsamlı bir tanıtım ediniyor. Programın koordinatör üniversitesi olan Kadir Has Üniversitesi ise bu süreçte uluslararası akademik yapının güçlendirilmesine ve öğrencilerin programa sağlıklı bir başlangıç yapmasına katkı sunuyor.</p>
<p><strong>Yaz ve Kış Okullarıyla Yoğun, Uygulamalı Öğrenme</strong></p>
<p>CyberMACS öğrencileri için dönemsel derslerin yanı sıra en az bir yaz okulu ve bir kış okuluna katılım zorunlu tutuluyor. Bu yoğunlaştırılmış programlar, yapay zekâ, kritik altyapıların siber güvenliği, Açık Kaynak İstihbaratı (OSINT), zararlı yazılımlar, yazılım güvenliği ve güncel regülasyonlar gibi alanlara odaklanıyor. Eğitimler, teorik çerçevenin ötesine geçerek uygulamaya dayalı çalışmalar ve gerçek vaka analizleriyle destekleniyor. Program kapsamında 2023–2026 yılları arasında toplam 12 uluslararası etkinlik düzenlendi. Her bir etkinlikte 30’un üzerinde farklı ülkeden gelen 70–80 katılımcı bir araya gelerek bilgi ve deneyim paylaşımında bulundu. Bu yapı, CyberMACS’in uluslararası etkileşimi güçlendiren ve güncel siber güvenlik ihtiyaçlarına doğrudan yanıt veren eğitim yaklaşımını ortaya koyuyor.</p>
<p><strong>Uygulamalı Eğitim ve Sektörle Buluşma</strong></p>
<p>CyberMACS 2026 Kış Okulu, 8–11 Ocak 2026 tarihleri arasında Kadir Has Üniversitesi ev sahipliğinde İstanbul’da gerçekleştirildi. Dört gün süren program boyunca yapay zekâ ve makine öğrenmesi, kritik enerji altyapılarının korunması, bulut ve nesnelerin interneti (IoT) güvenliği ile gizlilik ve veri koruma gibi siber güvenliğin güncel ve kritik başlıkları ele alındı. Alanında uzman akademisyenler ve sektör profesyonellerinin katkı sunduğu kış okulu, seminerler, uygulamalı atölye çalışmaları ve panel oturumlarıyla zengin bir içerik sundu. Program, katılımcılara hem teorik bilgi hem de güncel uygulamalar üzerinden çok boyutlu bir öğrenme deneyimi sağladı.</p>
<p>Bu yıl kış okulu kapsamında öne çıkan etkinliklerden biri olan Capture The Flag (CTF) Siber Güvenlik Yarışması da öğrencilere gerçek dünya senaryoları üzerinden teknik becerilerini test etme ve geliştirme imkânı sundu. Uygulamalı yapısıyla dikkat çeken yarışma, katılımcıların problem çözme, analiz ve hızlı karar alma yetkinliklerini ön plana çıkardı. Yarışmada başarı gösteren öğrenciler, sektör temsilcileriyle doğrudan temas kurarak staj fırsatları elde etti. Bu deneyim, CyberMACS’ın akademik eğitimi sektörle buluşturan ve somut kariyer çıktıları üreten akademi–sektör entegrasyonu yaklaşımını net biçimde ortaya koydu.</p>
<p><strong>Küresel İş Gücü Açığına Stratejik Katkı</strong></p>
<p>CyberMACS mezunları, siber güvenlik analisti, SOC uzmanı, tehdit istihbaratı analisti, IoT ve bulut güvenliği uzmanı ile dijital adli bilişim uzmanı gibi birçok kritik rolde görev alabilecek yetkinliklerle mezun oluyor. Program, öğrencilere teknik uzmanlığın yanı sıra analitik düşünme, risk değerlendirme ve olaylara müdahale becerileri kazandırıyor.</p>
<p>Güçlü araştırma altyapısı ve disiplinler arası yaklaşımı sayesinde CyberMACS, mezunlarına akademik kariyer için de sağlam bir temel sunuyor. Mezunlar, doktora çalışmalarına ve araştırma odaklı kariyer yollarına uluslararası düzeyde rekabet edebilecek bir donanımla ilerleyebiliyor.</p>
<p><strong>Kadir Has Üniversitesi’nden Küresel Etki</strong></p>
<p>Koordinatör üniversite olarak Kadir Has Üniversitesi, CyberMACS Programı ile yalnızca uluslararası bir yüksek lisans programı yürütmekle sınırlı kalmıyor; küresel siber güvenlik ekosistemine nitelikli ve donanımlı insan kaynağı kazandıran stratejik bir merkez olarak konumlanıyor. Program, akademik mükemmeliyeti sektörün güncel ihtiyaçları ve güçlü uluslararası iş birlikleriyle bir araya getiriyor. Bu bütüncül yapı sayesinde CyberMACS, yalnızca bugünün değil, geleceğin siber güvenlik uzmanlarını yetiştiren; alanın dönüşümüne yön veren örnek programlar arasında yer alıyor.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kadir-has-universitesi-koordinasyonunda-kuresel-bir-siber-guvenlik-modeli-614048">Kadir Has Üniversitesi Koordinasyonunda Küresel Bir Siber Güvenlik Modeli</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Küçük işletmeler büyük risk altında</title>
		<link>https://www.engazete.com.tr/kucuk-isletmeler-buyuk-risk-altinda-613644</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 17 Feb 2026 07:39:00 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilgi]]></category>
		<category><![CDATA[büyük]]></category>
		<category><![CDATA[dolandırıcılık]]></category>
		<category><![CDATA[gün]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[işletme]]></category>
		<category><![CDATA[işletmeler]]></category>
		<category><![CDATA[küçük]]></category>
		<category><![CDATA[risk]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[veri]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=613644</guid>

					<description><![CDATA[<p>Her serbest çalışan ve mikro işletme sahibi, iş yükü fazlalığının ne kadar zor olduğunu bilir.</p>
<p><a href="https://www.engazete.com.tr/kucuk-isletmeler-buyuk-risk-altinda-613644">Küçük işletmeler büyük risk altında</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Her serbest çalışan ve mikro işletme sahibi, iş yükü fazlalığının ne kadar zor olduğunu bilir. Günlük işler, yönetim, satış, insan kaynakları, pazarlama ve hatta halkla ilişkiler gibi birçok farklı görevi aynı anda yerine getirmeleri gerekir ve siber güvenlik yönetimini düşünmeye pek zaman kalmaz. Siber suçlular da bunun farkında.   Siber güvenlik şirketi ESET,  küçük ölçekli işletmelerin hangi siber güvenlik önlemlerini almaları gerektiğini inceledi ve önerilerini paylaştı. </strong></p>
<p>Siber suçlular, küçük işletmelerin ve mikro işletmelerin genellikle özel BT personeli ve sağlam güvenlik önlemlerinden yoksun olduğunu bilerek bu işletmeleri aktif olarak hedef alırlar. Sadece birkaç saniyelik dikkatsizlik veya dalgınlık, maddi kayba veya hesabın ele geçirilmesine yol açabilir.  </p>
<p>Meşgul ve stresli insanları hedef alan siber suçlular, para veya veri çalmak için her geçen gün yöntemlerini daha sofistike hâle getiriyor ve işletmeleri itibar kaybı, mali kayıp ve hatta iflas riskiyle karşı karşıya bırakıyor. Dahası, yapay zekâ araçlarının yardımıyla bu dolandırıcılık yöntemleri artık daha hızlı oluşturulabilir, daha ikna edici hâle getirilebilir ve daha geniş ölçekte uygulanabilir.  Özellikle özel BT personeli veya kurumsal düzeyde siber güvenlik çözümleri için bütçesi olmayan işletmeler kolay bir çıkış yolu arayışındadır. Kapsamlı koruma, zihniyet değişikliği, önleme ve mikro işletmelere özel, güvenilir ve uygun maliyetli bir siber güvenlik çözümü ile başlar.</p>
<p>Siber suçların kurbanlarının çoğunluğunu sıradan insanlar oluştursa da genellikle hedef alınanlar işletmelerdir ve sadece büyük oyuncular da değildir. Çünkü her işletmenin bir adı, adresi, lisansı, vergi numarası ve banka hesabı vardır ve çeşitli müşteri verilerini işler; bunların tümü dolandırıcılar için son derece değerlidir. Paranızı doğrudan hedef almazlarsa bile verileri karaborsada satabilir veya daha fazla dolandırıcılık ve siber saldırı için kullanabilirler.</p>
<p><strong>Araştırmalara göre mikro işletmeler hedefte</strong></p>
<p>Global State of Scams 2025 verilerine göre  son 12 ayda dünya çapında dolandırıcılık nedeniyle tahmini 444 milyar dolar kaybedildi.  ITRC Tüketici ve İşletme Etki Raporu 2024’e göre son 12 ayda ABD&#8217;deki küçük işletmelerin yüzde 80&#8217;inden fazlası saldırıya uğradı. Bir başka araştırma sonucuna göre İngiltere&#8217;deki mikro işletmelerin (yani 1 ila 9 çalışanı olan işletmeler) %40&#8217;ından fazlası 2024 yılında veri ihlali veya siber saldırı yaşadı </p>
<p><strong>Yapay zekâ her şeyi daha hızlı hâle getirdi</strong></p>
<p>ESET telemetri verileri, işletmelere yönelik siber saldırıların çoğunun kimlik avı e-postalarıyla başladığını gösteriyor. Geleneksel olarak, kimlik avı dolandırıcıları kişileri kişisel verilerini ifşa etmeye veya kötü amaçlı yazılım indirmeye ikna eder. Spearphishing ise daha da ileri gider ve saldırganlar belirli bir hedef hakkında ayrıntılı bilgi topladıktan sonra kişiselleştirilmiş mesajlar kullanır. Günümüzde yapay zekâ bu süreci otomatikleştirerek spearphishing&#8217;i giderek daha yaygın hâle getiriyor. Örneğin, sosyal medyada bir konferansa katıldığınızı belirten bir gönderi yayımlayabilirsiniz ve ertesi gün, orada tanıştığını iddia eden bir kişiden sahte bir e-posta alabilir, fotoğraflar gönderilebilir ve sizinle bağlantı kurmak istenebilir. Farkındalığı olmayan bir kişi için bu tuzağa düşüp kötü amaçlı bir bağlantıya tıklamak çok kolaydır.</p>
<p><strong>Küçük işletmeler için güvenlik ipuçları</strong></p>
<p><strong>Dolandırıcılık hakkında bilgi edinin: </strong>Yeni tehditlerden haberdar olun ve şüpheli bağlantılar veya ekler, olağan dışı ödeme talepleri, acil veya tehditkâr dil veya hassas bilgi talepleri gibi uyarı işaretlerine dikkat edin. ESET&#8217;in ücretsiz, kullanımı kolay bağlantı denetleyicisi, tehlikeli URL&#8217;lerden kaçınmanıza yardımcı olabilir.</p>
<p><strong>Çalışanlarınıza siber güvenlik farkındalık eğitimi verin: </strong>ESET Siber Güvenlik Farkındalık Eğitimi&#8217;nin ücretsiz sürümüyle başlayabilirsiniz.</p>
<p><strong>Çok Faktörlü Kimlik Doğrulama (MFA) özelliğini etkinleştirin: </strong>Mümkün olduğunda MFA ile hesaplarınıza ekstra bir güvenlik katmanı ekleyin.</p>
<p><strong>Yazılım güncellemelerini takip edin: </strong>Siber suçlular, bilinen güvenlik açıklarını yorulmadan aramak için otomatik araçlar kullanır. İşlerini kolaylaştırmayın ve yazılımınızı düzenli olarak güncelleyin. </p>
<p><strong>Düzenli yedeklemeler yapın: </strong>Bu, siber saldırılardan kurtulmanıza ve işinize hızlı bir şekilde geri dönmenize yardımcı olur. </p>
<p><strong>Güvenilir siber güvenlik  çözümlerini kullanın: </strong>Ücretsiz veya düşük maliyetli siber güvenlik çözümleri ve diğer yazılımlara dâhil edilmiş siber güvenlik çözümleri cazip görünebilir ancak sınırlamaları vardır. Dolandırıcılık önleme özelliklerine sahip, SOHO odaklı siber güvenlik çözümleri arayın. Tüm cihazlarınızı (PC&#8217;ler, telefonlar, tabletler ve sunucular) koruduğunuzdan emin olun.  </p>
<p><strong>Hedef alındığınızda ne yapmalısınız?</strong></p>
<p>Devam eden bir dolandırıcılığın ortasında bulursanız paniğe kapılmayın.  Zarar görmeden kurtulma umudu olabilir. Dolandırıcılık şüphesi duyduğunuzda atabileceğiniz bazı acil adımlar şunlardır:</p>
<ul>
<li>Şüpheli saldırganlara <strong>daha fazla bilgi vermeyin</strong>.</li>
<li><strong>Etkilenen tüm sistemleri </strong>ağdan <strong>ayırın </strong>ve kötü amaçlı yazılım taraması yapın.</li>
<li><strong>Hesaplarınızda olağan dışı hareket olup olmadığını kontrol edin </strong>ve tüm parolalarınızı değiştirin.</li>
<li><strong>Olayı yetkililere </strong>ve ilgili siber güvenlik kurumlarına<strong> bildirin</strong>.</li>
<li><strong>Diğer çalışanları bilgilendirin </strong>ve müşteri verileri söz konusuysa <strong>net bir iletişim planı hazırlayın</strong>. İhlal bildirimleri ile ilgili yasal yükümlülüklerinizi kontrol edin.</li>
<li>Dolandırıcılık vakasıyla ilgili <strong>tüm belgeleri ve elektronik iletişimleri toplayın ve saklayın</strong>. </li>
<li><strong>Olası kimlik hırsızlığına karşı dikkatli olun</strong>; dolandırıcılar çalınan verileri sahtekârlık amaçlı dolandırıcılık için kullanabilir.</li>
<li><strong>Tetikte olun </strong>— daha fazla kişisel veriye sahip saldırganlar sizi tekrar mağdur etmeye çalışabilir.</li>
</ul>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kucuk-isletmeler-buyuk-risk-altinda-613644">Küçük işletmeler büyük risk altında</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>2026 Kış Oyunları sırasında siber dolandırıcılıkları nasıl tespit edebilir ve bunlardan nasıl korunabilirsiniz?</title>
		<link>https://www.engazete.com.tr/2026-kis-oyunlari-sirasinda-siber-dolandiriciliklari-nasil-tespit-edebilir-ve-bunlardan-nasil-korunabilirsiniz-613337</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 16 Feb 2026 08:03:02 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilet]]></category>
		<category><![CDATA[bilgilerini]]></category>
		<category><![CDATA[dolandırıcılık]]></category>
		<category><![CDATA[dolandırıcılıkları]]></category>
		<category><![CDATA[güven]]></category>
		<category><![CDATA[kış]]></category>
		<category><![CDATA[oyunları]]></category>
		<category><![CDATA[resmi]]></category>
		<category><![CDATA[sahte]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[siteleri]]></category>
		<category><![CDATA[sırasında]]></category>
		<category><![CDATA[spor]]></category>
		<category><![CDATA[tespit]]></category>
		<category><![CDATA[ürün]]></category>
		<category><![CDATA[yayın]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=613337</guid>

					<description><![CDATA[<p>2026 Kış Oyunları tüm hızıyla devam ederken dünya genelindeki spor tutkunlarını ekran başına kilitliyor.</p>
<p><a href="https://www.engazete.com.tr/2026-kis-oyunlari-sirasinda-siber-dolandiriciliklari-nasil-tespit-edebilir-ve-bunlardan-nasil-korunabilirsiniz-613337">2026 Kış Oyunları sırasında siber dolandırıcılıkları nasıl tespit edebilir ve bunlardan nasıl korunabilirsiniz?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>2026 Kış Oyunları tüm hızıyla devam ederken dünya genelindeki spor tutkunlarını ekran başına kilitliyor. Ancak bu dev organizasyon, farklı türde siber dolandırıcılık yöntemleriyle haksız kazanç sağlamak isteyen saldırganlar için de bir fırsat kapısı aralıyor. Kaspersky, şu anda sporseverleri hedef alan ve özellikle sahte bilet, lisanslı ürün ve yayın erişimi üzerine yoğunlaşan kritik dolandırıcılık yöntemlerini mercek altına aldı.</p>
<p><strong>Bilet Dolandırıcılığı</strong></p>
<p>Sahte bilet şemaları, sporseverlerin karşılaştığı en zararlı yöntemlerin başında geliyor. Spor salonlarının ve pistlerin tıklım tıklım dolmasını fırsat bilen saldırganlar, ödeme bilgilerini ele geçirmek amacıyla resmi satıcıları taklit eden oltalama (phishing) siteleri üzerinden sahte bilet pazarlıyor. Yetkililer, biletlerin yalnızca resmi Olimpiyat platformu üzerinden satıldığının; resmi kanallar dışındaki aracı kurumların veya yeniden satış sitelerinin dolandırıcılık amacı taşıdığının altını çiziyor.</p>
<p><strong>Sahte Ürün Tuzakları</strong></p>
<p>Kıyafetler, hatıra eşyaları veya etkinliğe özel koleksiyon parçaları gibi orijinal ürünleri satın almak isteyen taraftarlar, dolandırıcıların birincil hedefi konumunda. Saldırganlar; resmi logoları kullanan, ikna edici fotoğraflar paylaşan ve güven kazanmak için sahte kullanıcı yorumları hazırlayan pek çok sahte online mağaza açıyor. Mağdur olan kullanıcılar ya ödeme yapmalarına rağmen hiçbir ürün alamıyor ya da kart bilgileri daha sonraki dolandırıcılık eylemlerinde kullanılmak üzere çalınıyor.</p>
<p><strong>Sahte Canlı Yayın Teklifleri</strong></p>
<p>Saldırganlar, yayıncı kuruluşları taklit eden aldatıcı web siteleri kurarak snowboard crosstan curling finallerine kadar tüm müsabakaları &#8220;ucuz&#8221;, &#8220;özel&#8221; veya &#8220;ücretsiz&#8221; izleme vaadinde bulunuyor. Anında erişim beklentisiyle kart bilgilerini giren kullanıcılar, paralarını kaybetmekle kalmıyor; finansal verilerini çaldırma veya &#8220;oynat&#8221; tuşuna bastıklarında farklı dolandırıcılık sitelerine yönlendirilme riskiyle karşı karşıya kalıyor.</p>
<p><strong>Kaspersky Web İçerik Uzmanı Anton Yatsenko</strong> konuyla ilgili şu değerlendirmede bulunuyor: &#8220;<em>Küresel spor müsabakaları, farklı ülkelerden insanları muazzam bir festival ruhuyla bir araya getirirken; bu ilgiyi ranta çevirmek isteyen dolandırıcıları da üzerine çekiyor. İster sahte bilet portalları ister taklit ürün siteleri veya uydurma yayın linkleri olsun; bu yöntemlerin tamamı tamamen gerçekçi görünecek şekilde tasarlanıyor. Sporseverler için en güçlü savunma hattı; durup kaynağı tekrar kontrol etmek ve kişisel veya finansal bilgilerini paylaşmadan önce kesinlikle resmi, güvenilir kanallara sadık kalmaktır</em>.&#8221;</p>
<p>Spor organizasyonları sırasında kendinizi korumanın temel yolları:</p>
<ul>
<li><strong>Biletlerinizi yalnızca resmi kanallardan alın</strong>: Üçüncü taraf satıcıları pas geçin ve her zaman resmi organizasyon web sitesi üzerinden teyit yapın.</li>
<li><strong>Meşru yayın servislerini ve güvenilir yayıncıları tercih edin</strong>: HTTPS güvenliğini doğrulayın, incelemeleri kontrol edin ve doğrulanmamış veya açılır pencere (pop-up) şeklinde çıkan sitelere asla ödeme bilgilerinizi girmeyin.</li>
<li><strong>Ürün satıcılarına karşı temkinli olun</strong>: Bilinmeyen mağazalardan gelen &#8220;özel&#8221; veya aşırı indirimli ürün tekliflerinden kaçının. Bu tür yerler genellikle sahte ürün gönderir, hiçbir şey göndermez veya bilgilerinizi çalar. Yalnızca onaylı resmi mağazalardan veya iş ortağı perakendecilerden alışveriş yapın.</li>
<li><strong>Şüpheli bağlantılara tıklamayın</strong>: Ücretsiz bilet, ucuz yayın, özel çekiliş veya &#8220;acil&#8221; güncelleme vaat eden istenmeyen e-postalara, sosyal medya paylaşımlarına, SMS&#8217;lere veya reklamlara itibar etmeyin.</li>
<li><strong>Güçlü bir güvenlik çözümü kullanın</strong>: Bilgilerinizi korumak için tehlikeli web sitelerini, kimlik avı girişimlerini, kötü niyetli reklamları ve kart kopyalama (skimming) betiklerini gerçek zamanlı olarak engelleyen Kaspersky Premium gibi güvenilir bir güvenlik yazılımı kullanın</li>
</ul>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/2026-kis-oyunlari-sirasinda-siber-dolandiriciliklari-nasil-tespit-edebilir-ve-bunlardan-nasil-korunabilirsiniz-613337">2026 Kış Oyunları sırasında siber dolandırıcılıkları nasıl tespit edebilir ve bunlardan nasıl korunabilirsiniz?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sevgililer Günü&#8217;nde hediye kartı dolandırıcılığına dikkat: Kaspersky&#8217;den kritik uyarı</title>
		<link>https://www.engazete.com.tr/sevgililer-gununde-hediye-karti-dolandiriciligina-dikkat-kasperskyden-kritik-uyari-612755</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 13 Feb 2026 08:49:00 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[dikkat]]></category>
		<category><![CDATA[dolandırıcılığına]]></category>
		<category><![CDATA[etme]]></category>
		<category><![CDATA[günü]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[hediye]]></category>
		<category><![CDATA[Hediye Kartı]]></category>
		<category><![CDATA[kartı]]></category>
		<category><![CDATA[kontrol]]></category>
		<category><![CDATA[nde]]></category>
		<category><![CDATA[sahte]]></category>
		<category><![CDATA[sevgililer]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[site]]></category>
		<category><![CDATA[tespit]]></category>
		<category><![CDATA[web]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=612755</guid>

					<description><![CDATA[<p>14 Şubat için partnerinize hediye ararken hediye kartının iyi bir seçenek olabileceğini mi düşünüyorsunuz?</p>
<p><a href="https://www.engazete.com.tr/sevgililer-gununde-hediye-karti-dolandiriciligina-dikkat-kasperskyden-kritik-uyari-612755">Sevgililer Günü&#8217;nde hediye kartı dolandırıcılığına dikkat: Kaspersky&#8217;den kritik uyarı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>14 Şubat için partnerinize hediye ararken hediye kartının iyi bir seçenek olabileceğini mi düşünüyorsunuz? Dijital trendler tüketiciler arasında hızla yaygınlaşırken, bu eğilimler dolandırıcıların da radarına giriyor. Sevgililer Günü yaklaşırken Kaspersky, hediye kartı sahiplerini ve sevdiklerine dijital hediye almak isteyen kullanıcıları hedef alan çeşitli oltalama (phishing) ve zararlı yazılım kampanyalarını tespit etti. Şirketin güvenlik uzmanları, kullanıcıların bu tuzaklara düşmemesi için pratik öneriler de paylaşıyor.</p>
<p><strong>Hediye Kartınızı Tüketen &#8220;Bakiye Sorgulama&#8221; Tuzağı</strong></p>
<p>Kaspersky’nin son araştırması*, katılımcıların %80&#8217;inin abonelikler, oyun kredileri veya hediye kartları gibi dijital hediyeleri tercih ettiğini gösteriyor. Dolandırıcılar, tanınmış markaları suistimal ederek, sahte çevrimiçi mağazalar kurarak ve hatta doğrudan hediye kartı bakiyelerini çalmak için tasarlanmış sahte doğrulama portalları oluşturarak bu eğilimden faydalanıyor.</p>
<p>Kaspersky’nin oltalama tespit sistemleri; kurbanlara hediye kartlarının geçerliliğini, durumunu veya bakiyesini kontrol etmeleri için &#8220;güvenli&#8221; bir sistem sunduğunu iddia eden aldatıcı platformlar belirledi. Yakın zamanda hediye kartı alan kişileri hedefleyen bu saldırganlar, kartın kimlik verilerini çalıyor ve kartı kullanıcıdan önce etkinleştirerek bakiyeye erişim sağlayabiliyor.</p>
<p>Kaspersky uzmanları, bu tür dolandırıcılıklardan korunmak için web sitelerinin orijinalliğinin titizlikle kontrol edilmesini öneriyor. Web adresini (URL), tıklamanız istenen bağlantıları ve sitenin sahte olabileceğine işaret edebilecek görsel veya tasarım tutarsızlıklarını dikkatlice inceleyin. Hediye kartı bakiyesini kontrol etmenin en güvenli yolu, başka hiçbir bağlantıya tıklamadan doğrudan markanın resmi web sitesine gitmektir. Kötü amaçlı bağlantılara tıklamayı önlemek için yapay zeka destekli gelişmiş oltalama engelleme bileşeni içeren Kaspersky Premium gibi bir güvenlik çözümü kullanılması tavsiye ediliyor.</p>
<p><strong>Hediye Kartı Size mi Yoksa Siber Suçlulara mı Gidiyor?</strong></p>
<p>Hediye alışverişi yapanlar, flaş indirimler ve sınırlı süreli tekliflerle çevrim içi alışveriş platformlarına akın ederken; siber suçlular da kullanıcıların en savunmasız anlarını kolluyor.</p>
<p>Kaspersky uzmanları, dünyanın en popüler pazaryerlerinden biri olan Amazon’u taklit eden ve 200 dolarlık hediye kartı vaat eden sahte bir web sitesi tespit etti. Dolandırıcılar, bu cazip teklifle kullanıcıları &#8220;Amazon hediye kartınızı alın&#8221; düğmesine basmaya teşvik ediyor. Ancak kullanıcı bu düğmeye tıkladığında, siber suçluların mağdurun cihazını uzaktan kontrol etmesine olanak tanıyan arka kapı (backdoor) içeren bir MSI yükleyicisi indiriliyor.</p>
<p>Bu dolandırıcılık yöntemi, kapsamlı bir siber güvenlik yaklaşımının önemini bir kez daha ortaya koyuyor. Yanlış bir bağlantıya tıklamak sadece para ve veri kaybına değil, aynı zamanda cihazın enfekte olmasına veya kontrolünün tamamen kaybedilmesine yol açabiliyor. Sahte bir site orijinal mağazanın görünümünü birebir kopyaladığında, hangisinin gerçek hangisinin dolandırıcılık amaçlı olduğunu ayırt etmek oldukça zorlaşıyor.</p>
<p>Kaspersky Premium, web sitesi özelliklerini ve URL&#8217;leri analiz ederek şüpheli kalıpları belirleyen gelişmiş tespit teknolojisi sayesinde kullanıcıları sahte çevrimiçi mağazalardan koruyor. Kaspersky Premium, AV-Comparatives Sahte Mağaza Tespiti sertifikasyonundaki üstün performansı nedeniyle 2025 yılında &#8220;Onaylı&#8221; (Approved) sertifikası alarak güvenli çevrimiçi alışveriş için ideal bir seçenek olduğunu kanıtladı.</p>
<p><strong>Kaspersky Baş Web İçeriği Analisti Anton Yatsenko</strong> konuya ilişkin şu değerlendirmede bulunuyor: “<em>Sevgililer Günü yaklaşırken siber suçlular, bu dönemin duygusal hassasiyetini ve romantik atmosferini istismar etmek için faaliyetlerini artırabilir. Sahte hediye kartı siteleri oluşturuyor, popüler perakendecileri taklit ediyor ve sevdiklerinizi mutlu etme isteğinizi hedef alan oltalama kampanyaları başlatıyorlar. En etkili savunma; bilinen ve güvenilir perakendecileri tercih etmek, URL’leri dikkatle kontrol etmek, gelişmiş oltalama korumasına sahip bir güvenlik çözümü kullanmak ve gerçek olamayacak kadar iyi görünen tekliflere temkinli yaklaşmaktır</em>.”</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/sevgililer-gununde-hediye-karti-dolandiriciligina-dikkat-kasperskyden-kritik-uyari-612755">Sevgililer Günü&#8217;nde hediye kartı dolandırıcılığına dikkat: Kaspersky&#8217;den kritik uyarı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>İleri Yaş Bireyler İçin Siber Güvenlik Seferberliği</title>
		<link>https://www.engazete.com.tr/ileri-yas-bireyler-icin-siber-guvenlik-seferberligi-611077</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 06 Feb 2026 08:13:00 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[belediyesi]]></category>
		<category><![CDATA[bireyler]]></category>
		<category><![CDATA[çin]]></category>
		<category><![CDATA[dijital]]></category>
		<category><![CDATA[emekli]]></category>
		<category><![CDATA[farkındalık]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[leri]]></category>
		<category><![CDATA[seferberliği]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yaş]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=611077</guid>

					<description><![CDATA[<p>Çankaya Belediyesi, dijitalleşmeyle artan risklere karşı ileri yaş bireyleri bilinçlendirmek ve dolandırıcılığı önlemek amacıyla emekli lokallerinde “Dijital Hayatta Güvende Kal, Her Tıklanana İnanma” başlıklı farkındalık seminerleri düzenledi.</p>
<p><a href="https://www.engazete.com.tr/ileri-yas-bireyler-icin-siber-guvenlik-seferberligi-611077">İleri Yaş Bireyler İçin Siber Güvenlik Seferberliği</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><b>Çankaya Belediyesi, dijitalleşmeyle artan risklere karşı ileri yaş bireyleri bilinçlendirmek ve dolandırıcılığı önlemek amacıyla emekli lokallerinde “Dijital Hayatta Güvende Kal, Her Tıklanana İnanma” başlıklı farkındalık seminerleri düzenledi.</b></p>
<p>Dijitalleşmenin günlük yaşamın ayrılmaz bir parçası haline gelmesiyle birlikte, özellikle ileri yaş bireylerin dijital dünyada karşılaşabileceği riskler de artıyor. Çankaya Belediyesi, bu risklere karşı farkındalık oluşturmak ve dolandırıcılık vakalarının önüne geçmek amacıyla, belediyeye bağlı emekli lokallerinde “Dijital Hayatta Güvende Kal, Her Tıklanana İnanma” başlıklı farkındalık seminerleri düzenledi.</p>
<p>Çankaya Belediyesi tarafından Mutlukent, Sokullu ve Bahçelievler Emekli Lokali’nde gerçekleştirilen eğitimlerde, yaş almış yurttaşların dijital dünyada daha güvenli hareket edebilmesi hedeflendi. Seminerlerde; siber güvenlik, internet kullanımı, sosyal medya güvenliği, kişisel verilerin korunması ve dijital dolandırıcılık yöntemleri detaylı biçimde ele alındı.</p>
<p><b>UZMAN İSİMDEN HAYATİ BİLGİLER</b></p>
<p>Eğitimlerde konuşmacı olarak yer alan Ankara Üniversitesi Siber Güvenlik Meslek Yüksekokulu Öğretim Görevlisi Dr. Zeynep Akdoğan, katılımcılara dijital hayatta karşılaşılabilecek tehditleri somut örneklerle aktardı. Akdoğan, sahte bağlantılar, oltalama (phishing) yöntemleri, güvenilir olmayan sosyal medya içerikleri ve kişisel bilgilerin paylaşımında dikkat edilmesi gereken noktalar hakkında önemli bilgiler paylaştı.</p>
<p>Dr. Akdoğan, özellikle ileri yaş bireylerin sıkça hedef alındığı dijital dolandırıcılık girişimlerine karşı dikkatli olunması gerektiğini vurgulayarak, “Her gelen mesajın, her tıklanan bağlantının güvenilir olmadığı unutulmamalı” mesajını verdi.</p>
<p><b>MERAK EDİLEN SORULAR YANIT BULDU</b></p>
<p>Çankaya Belediyesi’nin düzenlediği eğitimlerin interaktif bölümünde, emekli lokali sakinlerinin merak ettikleri sorular yanıtlandı. Katılımcılar, günlük hayatta karşılaştıkları dijital sorunları ve şüpheli durumları paylaşarak doğrudan uzman görüşü alma fırsatı buldu. Eğitimler, katılımcılar tarafından hem bilgilendirici hem de farkındalık artırıcı bulunarak ilgiyle takip edildi.</p>
<p><b>DOLANDIRICILIĞA KARŞI ÖNLEYİCİ EĞİTİM</b></p>
<p>Özellikle yaş almış yurttaşların dijital dolandırıcılığa karşı korunmasını hedefleyen bu eğitimler, Çankaya Belediyesi’nin dijital okuryazarlığı artırmaya yönelik çalışmalarının önemli bir parçası olarak öne çıkıyor. Emekli lokallerinde gerçekleştirilen farkındalık çalışmalarıyla, ileri yaş bireylerin dijital dünyada daha bilinçli, güvenli ve özgüvenli bir şekilde yer almaları amaçlanıyor.</p>
<p>Bu kapsamda Çankaya Belediyesi tarafından düzenlenen seminerlerin, dijital güvenlik konusunda toplumsal farkındalığı güçlendirmeye yönelik önemli ve gerekli bir adım olduğu vurgulanıyor.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/ileri-yas-bireyler-icin-siber-guvenlik-seferberligi-611077">İleri Yaş Bireyler İçin Siber Güvenlik Seferberliği</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, 2026 Kış Olimpiyat Oyunları Öncesinde Siber Tehditlere Karşı Uyarıyor</title>
		<link>https://www.engazete.com.tr/kaspersky-2026-kis-olimpiyat-oyunlari-oncesinde-siber-tehditlere-karsi-uyariyor-610531</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 04 Feb 2026 08:02:59 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[etki]]></category>
		<category><![CDATA[etkinlik]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kış]]></category>
		<category><![CDATA[olimpiyat]]></category>
		<category><![CDATA[öncesinde]]></category>
		<category><![CDATA[oyunları]]></category>
		<category><![CDATA[saldırılar]]></category>
		<category><![CDATA[şehir]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sporcular]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[veri]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=610531</guid>

					<description><![CDATA[<p>2026 Kış Olimpiyatları, 6 Şubat’ta İtalya’da başlıyor. Hem fiziksel hem de dijital dünyada milyonlarca sporseverin odağında olan bu dev organizasyon, yüzlerce sporcuya ve ev sahibi şehirlerde büyük kalabalıklara ev sahipliği yapacak.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-2026-kis-olimpiyat-oyunlari-oncesinde-siber-tehditlere-karsi-uyariyor-610531">Kaspersky, 2026 Kış Olimpiyat Oyunları Öncesinde Siber Tehditlere Karşı Uyarıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>2026 Kış Olimpiyatları, 6 Şubat’ta İtalya’da başlıyor. Hem fiziksel hem de dijital dünyada milyonlarca sporseverin odağında olan bu dev organizasyon, yüzlerce sporcuya ve ev sahibi şehirlerde büyük kalabalıklara ev sahipliği yapacak. Kaspersky uzmanları, lokasyondan bağımsız olarak bu tür büyük uluslararası etkinliklerde ortaya çıkabilecek kritik tehditleri sıraladı</p>
<p><strong>Etkinlik izleyicileri hedefte </strong></p>
<p>Olimpiyatlar, ev sahibi ülkeye seyahat eden binlerce kişiyi bir araya getiriyor. Fiziksel izleyiciler, dolandırıcılar tarafından yayılan sahte biletler gibi tatsız sürprizlerle karşılaşabilir. Bu durum, sporseverlerin etkinlik alanına girmek yerine banka hesaplarının boşaltılmasına veya kripto para cüzdan bilgilerinin çalınmasına yol açabilir. Diğer yandan, oyunları çevrimiçi takip eden hayranlar ise sahte canlı yayınlar ve favori sporcularının ürünlerini sattığını iddia eden dolandırıcı web sitelerinin riskine maruz kalıyor.</p>
<p>Gezginlerin karşılaşabileceği bir diğer tehlike ise hücresel veri planı sunuyormuş gibi görünen ve kişisel/finansal bilgileri ele geçirmeyi hedefleyen sahte hizmetler veya platformlardır. Bu tür fiziksel SIM kart karmaşasından ve dolandırıcılık risklerinden korunmak için, güvenli bağlantı sunan  Kaspersky eSIM Store gibi çözümler tercih edilebilir.</p>
<p><strong>Sporculara yönelik saldırılar </strong></p>
<p>Siber suçlular, yarışmalara katılan sporcuların popülerliğinden ve kamuya açık bilgilerinden faydalanabiliyor. Hedefli oltalama (phishing) saldırıları ve deepfake tabanlı operasyonlar; veri hırsızlığı veya şantaj amacıyla kullanılabiliyor. Sosyal medya hesaplarının ele geçirilmesi de sporcular açısından önemli riskler arasında yer alıyor. Ayrıca, özel bilgilerin rıza dışı ifşa edilmesi (doxxing) ve benzeri dijital taciz yöntemleri, sporcuların kişisel güvenliğini doğrudan tehdit edebiliyor</p>
<p>Tehdit aktörleri, çevrim içi güvenlik açıklarından ve kullanıcı verilerini etkileyen veri sızıntılarından da yararlanabiliyor. Kaspersky Premium içerisinde yer alan Data Leak Checker özelliği, kullanıcıların hesaplarının olası bir veri ihlalinde etkilenip etkilenmediğini tespit ederek risklere karşı erken uyarı sağlıyor.</p>
<p><strong>Kentsel altyapıya yönelik saldırılar</strong></p>
<p>Kâr odaklı veya farklı motivasyonlara sahip tehdit aktörleri; ulaşım, enerji, iletişim ağları ve özellikle güvenliği zayıf halka açık Wi-Fi noktaları gibi kritik şehir altyapılarını hedef alabiliyor. Kaspersky’nin 2024 yılında Paris Yaz Olimpiyatları öncesinde yaptığı bir araştırmaya göre, şehir genelinde incelenen yaklaşık 25 bin ücretsiz Wi-Fi noktasının yüzde 25’inde zayıf ya da hiç şifreleme bulunmadığı tespit edildi. Bu durum, kullanıcıların kişisel ve bankacılık verilerinin çalınması riskini ciddi ölçüde artırıyor.</p>
<p>Bu tür saldırılar; kötü amaçlı yazılımlar, ağ ihlalleri veya bağlı sistemlerin manipülasyonu yoluyla gerçekleştirilebiliyor ve şehir hizmetlerinin sürekliliğini tehdit edebiliyor. Kaspersky Premium gibi kapsamlı güvenlik çözümleri ve VPN kullanımı, internet bağlantısını şifreleyerek çevrim içi aktivitelerin güvenliğini artırıyor.</p>
<p><strong>Fidye yazılımı (Ransomware) tehditleri</strong></p>
<p>Yüksek kazanç hedefleyen fidye yazılımı grupları, büyük organizasyonları ve bu organizasyonlarla bağlantılı tedarik zinciri aktörlerini cazip hedefler olarak görüyor. Ev sahibi şehirdeki otel ağları, stadyumlar, resmi bilet satış platformları ve etkinlikle ilişkili diğer dijital kaynaklar bu saldırıların odağında yer alabiliyor.</p>
<p><strong>APT saldırıları</strong></p>
<p>Gelişmiş Kalıcı Tehdit (APT) aktörleri, küresel görünürlükleri ve karmaşık BT altyapıları nedeniyle büyük uluslararası etkinlikleri stratejik hedefler olarak değerlendiriyor. 2018 PyeongChang Kış Olimpiyatları’nda kullanılan Olympic Destroyer zararlı yazılımı, bu tür saldırılara çarpıcı bir örnek oluşturuyor. Saldırı, ele geçirilen kimlik bilgileri aracılığıyla organizatörlerin ağı içinde yayılarak etkinliğin işleyişini sekteye uğratmayı amaçlamıştı.</p>
<p><strong>Aktivizm Odaklı Saldırılar (Hacktivism)</strong></p>
<p>Hacktivist gruplar, stratejik hedeflerine ulaşmak ve kamuoyunda görünürlük sağlamak amacıyla etkinlikle bağlantılı kurumlara yönelik saldırılar düzenleyebiliyor. Veri hırsızlığı ve sızıntılar, yanlış bilgi yayılımı veya yayın altyapısı ile biletleme sistemlerinin devre dışı bırakılması gibi saldırılar; hem izleyicileri hem de organizasyonları doğrudan etkileyebiliyor.</p>
<p><strong>Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Direktörü</strong> <strong>Igor Kuznetsov</strong>, konuyla ilgili şu değerlendirmede bulunuyor: “<em>Olimpiyat Oyunları gibi büyük ölçekli etkinlikler, siber suçluların yoğun ilgisini çeker. Bu tehditler; izleyicilerden şehir altyapılarına, sporculardan dijital hizmetleri kullanan milyonlarca kişiye kadar geniş bir etki alanına sahiptir. Uluslararası boyutu ve geniş kitlesi, bu tür organizasyonları özellikle sofistike tehdit aktörleri için cazip hale getiriyor. Bu nedenle etkinliğe dahil olan herkesin risklere karşı hazırlıklı olması büyük önem taşıyor</em>.”</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-2026-kis-olimpiyat-oyunlari-oncesinde-siber-tehditlere-karsi-uyariyor-610531">Kaspersky, 2026 Kış Olimpiyat Oyunları Öncesinde Siber Tehditlere Karşı Uyarıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Operasyonel verimlilikte yeni bir adım: Kaspersky, siber güvenlik yatırımlarını iş hedefleriyle uyumlayan OT Hesaplayıcısını tanıttı</title>
		<link>https://www.engazete.com.tr/operasyonel-verimlilikte-yeni-bir-adim-kaspersky-siber-guvenlik-yatirimlarini-is-hedefleriyle-uyumlayan-ot-hesaplayicisini-tanitti-608781</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 29 Jan 2026 07:33:02 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[endüstriyel]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kuruluşlar]]></category>
		<category><![CDATA[operasyonel]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[verimlilikte]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=608781</guid>

					<description><![CDATA[<p>Kaspersky, endüstriyel kuruluşların operasyonel teknoloji (OT) güvenliğinin yetersiz olması durumunda ortaya çıkabilecek potansiyel maliyetleri değerlendirmelerine yardımcı olmak amacıyla geliştirdiği yeni çevrim içi aracını duyurdu.</p>
<p><a href="https://www.engazete.com.tr/operasyonel-verimlilikte-yeni-bir-adim-kaspersky-siber-guvenlik-yatirimlarini-is-hedefleriyle-uyumlayan-ot-hesaplayicisini-tanitti-608781">Operasyonel verimlilikte yeni bir adım: Kaspersky, siber güvenlik yatırımlarını iş hedefleriyle uyumlayan OT Hesaplayıcısını tanıttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, endüstriyel kuruluşların operasyonel teknoloji (OT) güvenliğinin yetersiz olması durumunda ortaya çıkabilecek potansiyel maliyetleri değerlendirmelerine yardımcı olmak amacıyla geliştirdiği yeni çevrim içi aracını duyurdu. Detaylı finansal öngörüler sunan bu hesaplayıcı, üst düzey yöneticilerin siber güvenlik yatırımlarına ilişkin daha bilinçli ve veriye dayalı kararlar almasını destekliyor.</strong></p>
<p>Endüstriyel kuruluşların birbirine bağlı sistemlere olan bağımlılığı arttıkça, siber güvenlik iş sürekliliği ve kârlılık açısından kritik bir unsur hâline geliyor. VDC Research’ün verilerine göre, geçen yıl endüstriyel şirketlerin yüzde 60’ından fazlası siber güvenlik ihlallerinin ciddi maliyetlere yol açtığını bildirdi. Buna rağmen, güvenlik ekipleri ile üst yönetim arasındaki kopukluk devam ediyor. Güvenlik profesyonelleri riskleri minimize etmeye odaklanırken, yöneticiler siber güvenliği daha geniş iş hedefleri ve öncelikleriyle dengelemek zorunda kalıyor. Bu uyumsuzluk ise çoğu zaman çakışan önceliklere ve yetersiz finanse edilen güvenlik projelerine neden oluyor. </p>
<p>Bu boşluğu kapatmayı hedefleyen Kaspersky, endüstriyel kuruluşlar için özel olarak tasarlanan OT Siber Güvenlik Tasarruf Hesaplayıcısını  kullanıma sundu. Yenilikçi bu çevrim içi araç, operasyonel teknoloji güvenliğindeki eksikliklerin potansiyel maliyetlerini somut şekilde ortaya koymayı amaçlıyor[1].</p>
<p>Hesaplayıcının temel hedefi, siber riskleri ölçülebilir finansal göstergelere dönüştürerek önceliklendirme ve bütçe planlamasına yönelik stratejik tartışmaları desteklemek. Kuruluşlar; faaliyet gösterdikleri sektör ve alt sektör, coğrafi bölge, şirket büyüklüğü, geçmiş ihlal deneyimleri ve mevcut siber güvenlik önlemleri gibi bilgileri girerek potansiyel maliyet tasarruflarını hesaplayabiliyor ve kendilerine özel, uygulanabilir öneriler alabiliyor. Araç aynı zamanda, şirketlerin performansını sektör ortalamalarıyla karşılaştırıyor ve mevcut tehdit ortamındaki konumlarını net biçimde ortaya koyuyor.</p>
<p><strong>Kaspersky Endüstriyel Siber Güvenlik Ürün Hattı Başkanı Andrey Strelkov</strong> konuyla ilgili olarak şunları söylüyor: “<em>Bu hesaplayıcının, karmaşık siber risk verilerini anlaşılır finansal içgörülere dönüştürmede güçlü bir kaynak olduğuna inanıyoruz. OT yöneticilerinin, siber güvenlik ekiplerinin ve üst düzey karar vericilerin veriye dayalı, ikna edici yatırım senaryolarıoluşturmasına yardımcı oluyor ve siber güvenlik yatırımlarının gerçek değerini görünür kılıyor. Sunulan somut yönlendirmeler sayesinde kaynak yönetimine bütüncül bir yaklaşım kazandırıyor ve kurumların genel dayanıklılığını güçlendiriyor</em>.”</p>
<p>Kuruluşlar, OT Siber Güvenlik Tasarruf Hesaplayıcısını kullanarak sonuçlarını benzer organizasyonlarla karşılaştırabiliyor.</p>
<p>Kaspersky ayrıca, endüstriyel olmayan sektörlerde ortalama siber güvenlik bütçelerini ve uygulanan güvenlik önlemlerini değerlendirmeye yönelik BT Güvenlik Hesaplayıcısını da sunuyor.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/operasyonel-verimlilikte-yeni-bir-adim-kaspersky-siber-guvenlik-yatirimlarini-is-hedefleriyle-uyumlayan-ot-hesaplayicisini-tanitti-608781">Operasyonel verimlilikte yeni bir adım: Kaspersky, siber güvenlik yatırımlarını iş hedefleriyle uyumlayan OT Hesaplayıcısını tanıttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, siber güvenlik sağlayıcılarına yönelik bağımsız şeffaflık ve hesap verebilirlik değerlendirmesinde lider konumda</title>
		<link>https://www.engazete.com.tr/kaspersky-siber-guvenlik-saglayicilarina-yonelik-bagimsiz-seffaflik-ve-hesap-verebilirlik-degerlendirmesinde-lider-konumda-605241</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 15 Jan 2026 10:50:58 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bağımsız]]></category>
		<category><![CDATA[değerlendirme]]></category>
		<category><![CDATA[doğru]]></category>
		<category><![CDATA[güncelleme]]></category>
		<category><![CDATA[güven]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[müşteri]]></category>
		<category><![CDATA[sağlayıcılarına]]></category>
		<category><![CDATA[şeffaflık]]></category>
		<category><![CDATA[sektör]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[veri]]></category>
		<category><![CDATA[yönelik]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=605241</guid>

					<description><![CDATA[<p>Kaspersky, 14 önde gelen siber güvenlik sağlayıcısının bağımsız bir şeffaflık ve hesap verebilirlik değerlendirmesine dayanan yeni kapsamlı raporu “Tespitin Ötesinde Koruma: Siber Güvenlik Geleceğinizi Neden Güven ve Şeffaflık Belirliyor”u yayımladı.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-siber-guvenlik-saglayicilarina-yonelik-bagimsiz-seffaflik-ve-hesap-verebilirlik-degerlendirmesinde-lider-konumda-605241">Kaspersky, siber güvenlik sağlayıcılarına yönelik bağımsız şeffaflık ve hesap verebilirlik değerlendirmesinde lider konumda</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, 14 önde gelen siber güvenlik sağlayıcısının bağımsız bir şeffaflık ve hesap verebilirlik değerlendirmesine dayanan yeni kapsamlı raporu “Tespitin Ötesinde Koruma: Siber Güvenlik Geleceğinizi Neden Güven ve Şeffaflık Belirliyor”u yayımladı. Değerlendirme sonuçlarına göre Kaspersky; veri yönetimi, tedarik zinciri güveni ve müşteri doğrulama yetkinlikleri başta olmak üzere birçok alanda sektör standartlarının istikrarlı biçimde üzerine çıkarak, incelenen şirketler arasında en şeffaf sağlayıcılardan biri olarak öne çıktı.</strong></p>
<p>Kaspersky’nin yeni çalışmasına temel teşkil eden bağımsız &#8220;Siber Güvenlikte Şeffaflık İncelemesi ve Hesap Verebilirlik&#8221; araştırması, 2025 yılında Tirol Ticaret Odası (WKO) tarafından talep edildi ve AV-Comparatives iş birliğiyle MCI | The Entrepreneurial School® ile Studio Legale Tremolada tarafından gerçekleştirildi. Araştırma, sağlayıcıları çok geniş bir şeffaflık ve hesap verebilirlik kriterleri yelpazesinde değerlendiriyor ve temel uyumluluğun yaygın olmasına rağmen, doğrulanabilir güven uygulamalarının sektör genelinde hâlâ nadir görüldüğünü ortaya koyuyor.</p>
<p>Değerlendirme, Kaspersky’yi ayrıştıran temel unsurları da net biçimde ortaya koydu. İncelenen 14 sağlayıcıdan yalnızca üçü, müşterilerine kaynak kodu, veri işleme uygulamaları ve güncelleme süreçlerinin bağımsız olarak incelenmesine imkân tanıyan Şeffaflık Merkezlerine erişim sunuyor. Bu üç şirket arasında Kaspersky, tehdit algılama kurallarının incelenmesi ve yazılım derlemelerinin herkese açık sürümlerle birebir örtüştüğünü doğrulayan kontrolleri de kapsayan en geniş Şeffaflık Merkezi yaklaşımıyla öne çıkıyor. Kaspersky, Küresel Şeffaflık Girişimi kapsamında dünya genelinde 10’dan fazla Şeffaflık Merkezi açarak kurumsal ve kamu paydaşlarına farklı inceleme seçenekleri sunuyor.</p>
<p>Kaspersky, aynı zamanda Yazılım Malzeme Listesi’ne (Software Bill of Materials – SBOM) erişim sağlayan yalnızca üç sağlayıcıdan biri olurken, kolluk kuvvetleri ve kamu kurumlarından gelen talepleri düzenli şeffaflık raporlarıyla kamuoyuyla paylaşan sadece dört şirketten biri konumunda bulunuyor. Bu tablo, sektörde beyan edilen taahhütlerle fiili hesap verebilirlik uygulamaları arasındaki belirgin farkı da gözler önüne seriyor.</p>
<p><strong>Kaspersky, Niş Şeffaflık Uygulamalarında Üstünlük Sergiliyor</strong></p>
<p>Değerlendirilen 60 kriterin 57’sinde sektör kıyaslamalarını karşılayan veya aşan Kaspersky, incelenen tüm sağlayıcılar arasında en yüksek sonuca ulaştı. Ayrıca Kaspersky, güvenlik duruşuna ilişkin tüm kriterleri eksiksiz karşılayan yalnızca üç şirketten biri oldu. Bu kriterler arasında güvenlik açığı bildirimleri, güvenlik duyuruları, iş birliği yaklaşımı, “Safe Harbor” taahhüdü, güvenlik denetimi sonuçları ve güvenli Yazılım Geliştirme Yaşam Döngüsü (SDLC) süreçleri yer alıyor. Raporda bu unsurlar, “güvenilirliğin ve uzun vadeli dayanıklılığın temel göstergeleri” olarak tanımlanıyor.</p>
<p>Değerlendirme kapsamında, siber güvenlik ürünlerine yönelik uygulamalı bir teknik analiz de gerçekleştirildi. Kaspersky Next EDR Optimum, testler sırasında minimum düzeyde veri toplamasıyla dikkat çekti. Ayrıca müşterilere, bulut tabanlı itibar servislerini ve EDR işlevlerini tamamen devre dışı bırakabilme imkânı sunması nedeniyle takdir edildi.</p>
<p>Araştırma, ürün güncellemeleri üzerindeki müşteri kontrolünün sağlayıcılar arasında ciddi farklılıklar gösterdiğini de ortaya koydu. Neredeyse tüm sağlayıcılar güncelleme geçmişlerini kamuya açık şekilde paylaşsa da yalnızca sekizi kademeli güncelleme dağıtımını destekliyor. Sadece altı sağlayıcı — Kaspersky de dahil — müşterilerin virüs tanımlarını incelemesine olanak tanıyor. Bu yetkinlikler, değişiklik yönetimi ve doğrulamanın kritik önem taşıdığı regülasyona tabi veya hassas sektörlerde faaliyet gösteren kuruluşlar için belirleyici rol oynuyor.</p>
<p>Araştırmaya ilişkin değerlendirmelerde bulunan <strong>Kaspersky Kurucusu ve CEO’su Eugene Kaspersky</strong>, şeffaflığın ancak somut biçimde ortaya konulduğunda güvenilir olabileceğini vurguladı: “<em>Siber güvenlik çözümleri müşterilerimizin sistemlerinin en derin katmanlarında çalışıyor; bu nedenle hesap verebilirlik son derece kritik</em>.” diyen Kaspersky, sözlerini şöyle sürdürdü: “<em>Bağımsız uzmanlar çalışmalarımızı incelediğinde, şeffaflık soyut bir kavram olmaktan çıkıp ölçülebilir bir değere dönüşüyor. Kuruluşlara, kime güveneceklerine karar verirken kullanabilecekleri somut kanıtlar sunarken, aynı zamanda tüm siber güvenlik sektöründe daha yüksek standartların oluşmasını teşvik ediyoruz</em>.”</p>
<p>Uç nokta tespit ve yanıt (EDR) platformları; telemetri verilerini işler, otomatik güncellemeleri yönetir ve koruma sağlamak için bulut tabanlı servislerden yararlanır. Bu nedenle şeffaflık ve hesap verebilirlik, artık yalnızca teknik özellikler olarak değil; yönetişim, mevzuata uyum ve tedarik zinciri riskiyle doğrudan ilişkili unsurlar olarak değerlendiriliyor.</p>
<p><strong>Şeffaflık, belirleyici bir kriter</strong></p>
<p>Raporda, CISO’lar ve kurumsal karar vericiler için şeffaflığın, sağlayıcı seçiminde temel değerlendirme kriterlerinden biri olması gerektiği sonucuna varılıyor. SBOM erişimi, doğrulanabilir güncelleme süreçleri, yayımlanmış denetim sonuçları ve müşteri kontrolünde veri akışları gibi yapılandırılmış şeffaflık unsurlarını güçlü koruma yetenekleriyle birleştiren sağlayıcılar, kurumlara daha yüksek güvence sunuyor.</p>
<p>Sektör genelinde ise araştırma, hesap verebilirlik odaklı siber güvenlik yönetişimine doğru daha geniş bir dönüşüme işaret ediyor. Regülasyonlar, giderek artan biçimde izlenebilirlik, güvenli yazılım geliştirme ve pazara sunum sonrası şeffaflık konularını ön plana çıkarıyor. Bugün sınırlı benimsenen uygulamaların, yakın gelecekte sektör için asgari standart hâline gelmesi bekleniyor. Bağımsız değerlendirmeler, bu beklentiler evrilirken hem sağlayıcılar hem de müşteriler için önemli bir referans noktası oluşturuyor.</p>
<p>Kaspersky, CISO’ların üçüncü taraf risk yönetimini güçlendirmelerine destek olmak amacıyla kapsamlı rapora, yazılım sağlayıcılarının güvenilirliğini değerlendirmeye ve tedarik zinciri dayanıklılığını artırmaya yönelik uygulanabilir bir kontrol listesi de ekledi.</p>
<p>“Siber Güvenlikte Şeffaflık İncelemesi ve Hesap Verebilirlik” başlıklı raporun tamamına buradan ulaşabilirsiniz.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-siber-guvenlik-saglayicilarina-yonelik-bagimsiz-seffaflik-ve-hesap-verebilirlik-degerlendirmesinde-lider-konumda-605241">Kaspersky, siber güvenlik sağlayıcılarına yönelik bağımsız şeffaflık ve hesap verebilirlik değerlendirmesinde lider konumda</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Küresel şirketlerin yarısı siber güvenliği güçlendirmek için SOC kuruyor: Odakta insan uzmanlığı var</title>
		<link>https://www.engazete.com.tr/kuresel-sirketlerin-yarisi-siber-guvenligi-guclendirmek-icin-soc-kuruyor-odakta-insan-uzmanligi-var-604905</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 14 Jan 2026 13:51:03 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çözümler]]></category>
		<category><![CDATA[güçlendirmek]]></category>
		<category><![CDATA[güvenliği]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[küresel]]></category>
		<category><![CDATA[kurma]]></category>
		<category><![CDATA[operasyon]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[şirketlerin]]></category>
		<category><![CDATA[soc]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[yarışı]]></category>
		<category><![CDATA[yönetimi]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=604905</guid>

					<description><![CDATA[<p>Günümüzde şirketlerin bir Güvenlik Operasyon Merkezi (Security Operations Center – SOC) kurmalarının başlıca nedenleri arasında siber güvenlik duruşunu güçlendirmek, tehditleri daha hızlı tespit edip müdahale edebilmek ve rekabet avantajı sağlamak yer alıyor.</p>
<p><a href="https://www.engazete.com.tr/kuresel-sirketlerin-yarisi-siber-guvenligi-guclendirmek-icin-soc-kuruyor-odakta-insan-uzmanligi-var-604905">Küresel şirketlerin yarısı siber güvenliği güçlendirmek için SOC kuruyor: Odakta insan uzmanlığı var</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Günümüzde şirketlerin bir Güvenlik Operasyon Merkezi (Security Operations Center – SOC) kurmalarının başlıca nedenleri arasında siber güvenlik duruşunu güçlendirmek, tehditleri daha hızlı tespit edip müdahale edebilmek ve rekabet avantajı sağlamak yer alıyor. Otomatik siber güvenlik çözümlerine olan talep hızla artarken, araştırma sonuçları işletmelerin kritik karar süreçlerinde hâlâ nitelikli güvenlik uzmanlarına güvendiğini ortaya koyuyor. İnsan uzmanlığı, etkin bir güvenlik yönetiminin vazgeçilmez unsuru olmaya devam ediyor.</strong></p>
<p>Güvenlik Operasyon Merkezi (SOC), bir şirketin BT altyapısını sürekli izlemek ve korumakla görevli, özel bir kurumsal birimdir. Merkezin temel misyonu; siber tehditleri proaktif bir şekilde tespit etmek, analiz etmek ve müdahale etmektir. Kaspersky; SOC planlama ve uygulama süreçlerindeki temel itici güçleri, stratejik öncelikleri ve olası zorlukları belirlemek amacıyla 500 veya daha fazla çalışanı olan şirketlerdeki kıdemli BT güvenliği uzmanları, yöneticiler ve direktörlerin katıldığı kapsamlı bir küresel araştırma gerçekleştirdi. Araştırmaya katılanların tamamı şu anda bir SOC&#8217;ye sahip olmayan ancak yakın gelecekte kurmayı planlayan kurumlardan oluşuyor. APAC, META, LATAM, Avrupa ve Rusya&#8217;nın yanı sıra aralarında Türkiye, Birleşik Arap Emirlikleri, Suudi Arabistan ve Mısır&#8217;ın da bulunduğu 16 ülkeyi kapsayan çalışma, dünya genelinde gelişen SOC trendlerine ve en iyi uygulamalara dair değerli veriler sunuyor.</p>
<p>Araştırma bulgularına göre, <strong>Türkiye&#8217;deki</strong> şirketlerin %49&#8217;u siber güvenlik duruşunu güçlendirmek için SOC kurmayı hedeflerken, %48&#8217;i giderek karmaşıklaşan ve tehlikeli hale gelen tehditlerle başa çıkma ihtiyacıyla hareket ediyor. Diğer motivasyon kaynakları arasında %42 ile bütçe optimizasyonu, %28 ile daha hızlı tespit ve müdahale gerekliliği ve %40 ile yazılım, uç nokta ve kullanıcı cihazlarındaki artış yer alıyor. Bu faktörler, daha kapsamlı ve katmanlı güvenlik önlemlerine duyulan ihtiyacı artırıyor. Ayrıca, şirketlerin %44&#8217;ü gizli bilgilerin daha iyi korunmasını hedeflerken, %34&#8217;ü yasal düzenlemelere uyum sağlamayı amaçlıyor ve %29&#8217;u SOC yetkinliklerinin kendilerine rekabet avantajı sağlamasını bekliyor. Büyük ölçekli işletmelerin bu nedenleri daha sık dile getirmesi, maruz kaldıkları geniş operasyonel ve düzenleyici baskıları yansıtıyor.</p>
<p><strong>Sürekli izleme, SOC’lar için temel gereklilik olarak öne çıkıyor</strong></p>
<p>Türkiye’deki şirketlerin SOC’lara devretmeyi planladığı başlıca fonksiyonlar arasında %57 oranıyla 7/24 güvenlik izleme ilk sırada yer alıyor. Kesintisiz izleme, anomalilerin erken aşamada tespit edilmesini, tehditlerin büyümeden engellenmesini ve siber dayanıklılığın gerçek zamanlı olarak sürdürülmesini sağlıyor. Bu tablo, kurumların her an ortaya çıkabilecek kalıcı tehditlere karşı daha proaktif bir risk yönetimi yaklaşımı benimsediğini gösteriyor.</p>
<p>SOC operasyonlarını tamamen dış kaynaklardan sağlamayı planlayan şirketler, “lessons learned” (çıkarılan dersler) metodolojilerine daha fazla ilgi gösterirken; kurum içi SOC kurmayı tercih eden organizasyonlar ise daha sıkı kontrol sağlamak amacıyla erişim yönetimine öncelik veriyor.</p>
<p><strong>SOC teknolojisi seçimlerinde insan uzmanlığı belirleyici rol oynuyor</strong></p>
<p>SOC’lar ileri düzey teknolojilerden yararlansa da, şirketlerin tercihleri insan analistlerin kritik rolünü açıkça ortaya koyuyor. Türkiye’de kurulması planlanan SOC’larda en sık tercih edilen çözümler arasında Güvenlik Bilgisi ve Olay Yönetimi (SIEM) sistemleri (%50), Uç Nokta Tespit ve Müdahale (EDR) çözümleri (%45) ve Tehdit İstihbaratı Platformları (%31) bulunuyor. Bu gelişmiş çözümler, veri toplamayı otomatikleştirerek operasyonel yükü azaltıyor; ancak etkin sonuçlar için güvenlik uzmanlarının sağladığı bağlam, karmaşık bulguların yorumlanması ve doğru müdahale kararlarının alınması büyük önem taşıyor.</p>
<p>Bunlara ek olarak şirketler, Genişletilmiş Tespit ve Müdahale (XDR) (%36), Ağ Tabanlı Tespit ve Müdahale (NDR) (%24) ve Yönetilen Tespit ve Müdahale (MDR) (%21) çözümlerini de tercih ediyor. Büyük ölçekli kuruluşlar SOC başına ortalama 5,5 farklı teknoloji kullanırken, daha küçük şirketlerde bu sayı 3,8 seviyesinde kalıyor.</p>
<p><strong>Kaspersky SOC Consulting Başkanı Roman Nazarov</strong>, konuyla ilgili şu değerlendirmede bulunuyor “<em>Başarılı bir SOC inşa etmek için şirketlerin yalnızca doğru teknoloji bileşimine değil; aynı zamanda süreçlerin titizlikle planlanmasına, net hedefler belirlenmesine ve kaynakların etkin şekilde dağıtılmasına odaklanması gerekiyor. İyi tanımlanmış iş akışları ve sürekli iyileştirme yaklaşımı, insan analistlerin kritik görevlere odaklanmasını sağlayarak SOC’u siber güvenlik stratejisinin proaktif ve çevik bir bileşeni haline getirir</em>.”</p>
<p>Kaspersky, SOC’unuzu başarıyla kurmak ve etkin şekilde sürdürmek için şu önerilerde bulunuyor:</p>
<ul>
<li>Siber güvenlik ekiplerinize, kuruluşunuz için kritik öneme sahip tehditler konusunda derinlemesine görünürlük kazandırın. Kaspersky Threat Intelligence, olay yönetimi döngüsünün tamamında zengin ve bağlamsal içgörüler sunarak siber risklerin zamanında tespit edilmesini sağlar.</li>
<li>İlk kurulum aşamasında ya da mevcut güvenlik operasyonlarınızı geliştirirken Kaspersky SOC Consulting hizmetlerinden yararlanın.</li>
<li>Gelişmiş yapay zekâ yetkinlikleriyle desteklenen Kaspersky SIEM ile güvenlik performansınızı artırın. Bu çözüm, tüm BT altyapınız genelinde log verilerini toplar, analiz eder ve saklar; bağlamsal zenginleştirme ve aksiyon alınabilir tehdit istihbaratı sunar.</li>
<li>Kaspersky Next ürün ailesi gibi çözümlerle, her ölçekten ve sektörden kuruluş için gerçek zamanlı koruma, tehdit görünürlüğü, olay inceleme ve EDR/XDR yetkinliklerine sahip müdahale imkanları elde edin.</li>
</ul>
<p>SOC kurma ve geliştirme süreçlerine yönelik Kaspersky çözümleri ve hizmetleri hakkında daha fazla bilgi almak için bağlantıyı ziyaret edebilirsiniz.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kuresel-sirketlerin-yarisi-siber-guvenligi-guclendirmek-icin-soc-kuruyor-odakta-insan-uzmanligi-var-604905">Küresel şirketlerin yarısı siber güvenliği güçlendirmek için SOC kuruyor: Odakta insan uzmanlığı var</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Redington Türkiye ve Cyble&#8217;dan Stratejik İş Birliği</title>
		<link>https://www.engazete.com.tr/redington-turkiye-ve-cybledan-stratejik-is-birligi-604568</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 13 Jan 2026 10:35:12 +0000</pubDate>
				<category><![CDATA[EKONOMİ]]></category>
		<category><![CDATA[birliği]]></category>
		<category><![CDATA[cyble]]></category>
		<category><![CDATA[dan]]></category>
		<category><![CDATA[kurumların]]></category>
		<category><![CDATA[orta]]></category>
		<category><![CDATA[redington]]></category>
		<category><![CDATA[Redington Türkiye]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[stratejik]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[türkiye]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=604568</guid>

					<description><![CDATA[<p>Cyble'ın gelişmiş tehdit istihbaratı platformu, Redington Türkiye'nin güçlü ekosistemiyle buluşarak kurumlara yeni nesil siber güvenlik çözümleri sunmayı hedefliyor.</p>
<p><a href="https://www.engazete.com.tr/redington-turkiye-ve-cybledan-stratejik-is-birligi-604568">Redington Türkiye ve Cyble&#8217;dan Stratejik İş Birliği</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Redington Türkiye, yapay zekâ destekli tehdit istihbaratı ve siber güvenlik alanında global ölçekte öne çıkan Cyble ile stratejik bir iş birliğine imza attı. Bu kapsamda, Redington Türkiye, Cyble&#8217;ın gelişmiş siber tehdit istihbaratı çözümlerini Türkiye, Orta Asya ve Kafkasya bölgesindeki kurumlarla buluşturacak.</p>
<p><b>Yapay zekâ destekli tehdit istihbaratı ile proaktif güvenlik</b></p>
<p>Cyble, AI-native mimarisiyle kurumların dijital varlıklarını proaktif şek ilde korumalarını sağlayan yeni nesil tehdit istihbaratı çözümleri sunuyor. Dark web ve deep web izleme, yapay zeka destekli marka takibi, saldırı yüzeyi yönetimi (Attack Surface Management), tehdit aktörü analizi ve gerçek zamanlı risk tespiti gibi yetkinlikler, kurumların yalnızca tehditlere yanıt vermesini değil, tehditler oluşmadan önce aksiyon almasını mümkün kılıyor.</p>
<p>Redington Türkiye ve Cyble iş birliği, özellikle finans, telekomünikasyon, kamu, perakende ve kritik altyapı sektörlerinde faaliyet gösteren kurumların, siber riskleri daha bütüncül ve öngörülebilir bir yaklaşımla yönetmesine katkı sağlamayı hedefliyor.</p>
<p>Cyble, tehdit istihbaratını yalnızca veri sağlayan bir yapıdan çıkararak, operasyonel olarak kullanılabilir içgörülere dönüştüren bütünleşik bir platform sunuyor. Agentic AI yaklaşımıyla desteklenen çözümler; bulut, uç nokta ve dijital varlıklar genelinde sürekli görünürlük s ağlarken, kurumların güvenlik ekiplerinin karar alma süreçlerini hızlandırıyor. Bu yaklaşım, Cyble&#8217;ı geleneksel tehdit istihbaratı çözümlerinden ayrıştıran temel unsurlar arasında yer alıyor.</p>
<p><b>Bora İncir: &#8220;Proaktif siber savunma yaklaşımını güçlendiriyoruz&#8221;</b></p>
<p>Redington Türkiye, güçlü partner ekosistemi ve bölgesel uzmanlığı sayesinde Cyble çözümlerinin pazarda daha hızlı konumlanmasını hedefliyor. Bu kapsamda iş ortaklarına yönelik enablement programları, teknik eğitimler ve sektörel etkinliklerle Cyble çözümlerinin yaygınlaştırılması planlanıyor. İş birliği modeli, Redington&#8217;un katma değerli dağıtım yaklaşımıyla uyumlu şekilde, kurumların operasyonel ihtiyaçlarına göre esnek çözümler sunulmasını mümkün kılıyor.</p>
<p>Redington Türkiye &#038; Orta Asya ve Kafkaslar Genel Müdürü Bora İncir, iş birliğiyle ilgili yaptığı açıklamada şunları söyledi: &#8220;Siber güvenlik a rtık yalnızca tehditlere karşı savunma yapmak değil, riskleri önceden öngörebilmek anlamına geliyor. Cyble ile gerçekleştirdiğimiz bu iş birliği sayesinde, Redington Türkiye olarak müşterilerimize yapay zekâ destekli, proaktif ve operasyonel değeri yüksek tehdit istihbaratı çözümleri sunacağız. Güçlü partner ekosistemimizle birlikte, bölgedeki kurumların siber dayanıklılığını artırmayı hedefliyoruz.&#8221;</p>
<p><b>Cyble CEO ve Kurucu Ortağı Beenu Arora:</b></p>
<p>&#8220;Türkiye, Orta Asya ve Kafkaslar siber tehditlerin hem hacim hem de karmaşıklık açısından hızla arttığı stratejik pazarları temsil ediyor. Redington Türkiye ile gerçekleştirdiğimiz iş birliği sayesinde, yapay zekâ destekli tehdit istihbaratı çözümlerimizi bölgedeki kurumlara daha etkin şekilde ulaştırmayı hedefliyoruz. Redington&#8217;ın güçlü iş ortağı ekosistemi ve derin yerel pazar uzmanlığı, Cyble&#8217;ın proaktif siber savunma yaklaşımının yayg ınlaşmasında kritik bir rol oynuyor.&#8221;</p>
<p><b>Redington Türkiye Hakkında</b></p>
<p>1993 yılında kurulan Redington Grup, bugün 37&#8217;den fazla ülkede faaliyet gösteren ve 450&#8217;nin üzerinde global markanın dağıtımını üstlenen lider bir teknoloji sağlayıcısıdır. Grup, yıllık 11,8 milyar doları aşan gelir hacmiyle; siber güvenlik, yapay zekâ, büyük veri, nesnelerin interneti, analitik ve 5G gibi alanlarda uçtan uca dijital çözümler sunmaktadır.Türkiye operasyonlarını 1995 yılında LinkPlus adıyla başlatan şirket, 2015&#8217;te Redington Grup bünyesine katılmış, 2021 itibarıyla Redington Türkiye adını almıştır.<br /> Bugün Redington Türkiye; global tecrübesi, güçlü iş ortakları ağı ve temsil ettiği 50&#8217;nin üzerinde markalarla, bölgesel dijital dönüşümün öncülerinden biri konumundadır.<b>Cyble Hakkında</b></p>
<p>Cyble, yapay zekâ destekli tehdit istihbaratı ve siber ris k analizi alanında faaliyet gösteren global bir teknoloji şirketidir. Dark web, deep web ve açık kaynaklardan elde ettiği verileri AI-native platformu üzerinden analiz eden Cyble; kurumlara gerçek zamanlı tehdit görünürlüğü, saldırı yüzeyi yönetimi ve risk önceliklendirme imkânı sunar. Dünya genelinde birçok kurum tarafından tercih edilen Cyble, siber güvenlikte proaktif savunma yaklaşımının öncülerinden biri olarak konumlanmaktadır.</p>
<p>Kaynak: (KAHA) Kapsül Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/redington-turkiye-ve-cybledan-stratejik-is-birligi-604568">Redington Türkiye ve Cyble&#8217;dan Stratejik İş Birliği</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siemens ve Senkron Digital’den OT Siber Güvenliğinde Stratejik İş Birliği</title>
		<link>https://www.engazete.com.tr/siemens-ve-senkron-digitalden-ot-siber-guvenliginde-stratejik-is-birligi-604227</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 12 Jan 2026 15:26:19 +0000</pubDate>
				<category><![CDATA[EKONOMİ]]></category>
		<category><![CDATA[den]]></category>
		<category><![CDATA[digital]]></category>
		<category><![CDATA[dijital]]></category>
		<category><![CDATA[endüstriyel]]></category>
		<category><![CDATA[güvenliğinde]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[ot]]></category>
		<category><![CDATA[senkron]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sıemens]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=604227</guid>

					<description><![CDATA[<p>Dijitalleşmenin endüstriyel sistemleri yeniden tanımladığı bir dönemde, siber güvenlik kritik altyapıların sürdürülebilirliği için belirleyici bir unsur haline geliyor. Bu dönüşümün merkezinde yer alan Siemens ile Senkron Digital, Operasyonel Teknolojiler (OT) siber güvenliği alanında stratejik bir iş birliğine imza attı.</p>
<p><a href="https://www.engazete.com.tr/siemens-ve-senkron-digitalden-ot-siber-guvenliginde-stratejik-is-birligi-604227">Siemens ve Senkron Digital’den OT Siber Güvenliğinde Stratejik İş Birliği</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>İmzalanan İyi Niyet Anlaşması kapsamında Siemens ve Senkron Digital, OT siber güvenliği alanında uzmanlıklarını tamamlayıcı şekilde bir araya getirerek birlikte değer üretmeyi hedefliyor. Taraflar, endüstriyel sistemlerin siber dayanıklılığını güçlendiren, operasyonel sürekliliği destekleyen ve müşteri ihtiyaçlarına entegre çözümler sunmayı hedefleyen bir iş birliği çerçevesi oluşturuyor.</p>
<p><strong>OT siber güvenliğinde bütüncül yaklaşım</strong></p>
<p>Yapılan iş birliği, endüstriyel tesislerin, enerji altyapılarının ve kritik operasyonların siber risklere karşı daha dayanıklı hale gelmesini hedefleyen bütüncül bir güvenlik yaklaşımını esas alıyor. Bu kapsamda, Güvenlik Operasyon Merkezleri (SOC-<strong>Security Operations Center</strong>) odağında ortaya çıkan müşteri ihtiyaçlarının birlikte ele alınması, OT siber güvenliği çözümlerinde ileri teknoloji ürün ve servislerin entegre biçimde kullanılması ve siber güvenlik değerlendirmeleri sonucunda ortaya çıkan iyileştirme alanlarında ortak çalışma modellerinin geliştirilmesi hedefleniyor.</p>
<p>OT siber güvenliği alanında yürütülecek ortak pazarlama ve farkındalık çalışmalarıyla desteklenen bu yapı, endüstriyel sistemlerde güvenliğin geleceğini bugünden şekillendiren, uzun vadeli ve sürdürülebilir bir güvenlik perspektifi ortaya koyuyor.</p>
<p><strong>Endüstriyel dayanıklılık için ortak vizyon</strong></p>
<p>Siemens’in küresel ölçekte geliştirdiği ileri seviye siber güvenlik teknolojileri ile Senkron Digital’in enerji ve endüstriyel sistemlerdeki dijital uzmanlığı, OT ortamlarında güvenliği operasyonel sürekliliği, verimliliği ve sürdürülebilirliği destekleyen stratejik bir yapı taşı olarak konumlandıran güçlü bir sinerji oluşturuyor. Bu stratejik birliktelik, endüstriyel işletmelerin dijital dönüşüm yolculuklarında güvenli ve ölçeklenebilir bir ilerleme sunarken, değişen tehdit ortamına karşı proaktif ve geleceğe uyumlu bir güvenlik yaklaşımını da beraberinde getiriyor.</p>
<p>OT siber güvenliği alanında yenilikçi uygulamaların yaygınlaşmasına katkı sağlayan bu birliktelik, Türkiye ve uluslararası pazarlarda endüstriyel siber güvenliğin geleceğine yön veren iş birlikleri arasında konumlanıyor.</p>
<p><strong>“OT Siber Güvenliği ile dayanıklı ve sürdürülebilir endüstri”</strong></p>
<p>Endüstriyel dönüşümde güvenliğin stratejik bir kaldıraç görevi gördüğünü vurgulayan<strong>, Senkron Digital Yönetici Direktörü Ali İnal,</strong> “Türkiye, enerji ve sanayi altyapısını ileri teknolojilerle yeniden tanımlayan, dijitalleşmeyi büyümenin, rekabet gücünün ve sürdürülebilir kalkınmanın merkezine yerleştiren güçlü bir dönüşüm süreci yaşıyor. Bugün endüstriyel sistemler, enerji arz güvenliğinden üretim verimliliğine, iklim hedeflerinden küresel rekabetçiliğe uzanan geniş bir etki alanının temelini oluşturuyor. Bu dönüşümün yüksek standartlarda, kesintisiz ve öngörülebilir şekilde ilerlemesinde OT siber güvenliği, endüstriyel ekosistemin vazgeçilmez bir yapı taşı olarak konumlanıyor.</p>
<p>Senkron Digital olarak OT siber güvenliğini, operasyonel sürekliliği güçlendiren, karar alma süreçlerini destekleyen ve endüstriyel dayanıklılığı artıran bütüncül bir değer alanı olarak ele alıyoruz. Siemens ile hayata geçirdiğimiz bu stratejik iş birliği, endüstriyel tesislerin ve kritik altyapıların dijital dönüşümünü güvenlik, ölçeklenebilirlik ve sürdürülebilirlik ekseninde ileriye taşıyan güçlü bir çerçeve sunuyor.</p>
<p>Bu birliktelik sayesinde OT ortamlarında uçtan uca görünürlük sağlayan, riskleri proaktif  biçimde yöneten ve operasyonel mükemmeliyeti destekleyen entegre çözümler geliştirmeyi hedefliyoruz. Enerji üretiminden dijital altyapılara uzanan bu ekosistemde kurulan güçlü iş birliklerinin, Türkiye’yi bölgesinde endüstriyel siber güvenlik alanında referans bir merkez haline getireceğine inanıyoruz. Bu adım, Türkiye’nin uzun vadeli enerji ve sanayi vizyonuna somut katkı sağlayan, geleceğin dayanıklı ve sürdürülebilir endüstrisini bugünden inşa eden güçlü ve kalıcı bir değer önerisini temsil ediyor.”</p>
<p><strong>Siemens Türkiye Dijital Endüstriler Genel Müdürü Kerim Oal</strong> “Endüstriyel dünyada dijitalleşme hızlanırken, operasyonel teknoloji ortamlarının güvenliği artık hiç olmadığı kadar kritik bir öneme sahip. Siemens Türkiye olarak, OT güvenliğinde geleneksel yaklaşımların ötesine geçiyor; ‘Derinlemesine Savunma’ prensibiyle çok katmanlı, bütüncül bir koruma modeli benimsiyoruz. Senkron Digital ile imzalayacağımız İyi Niyet Anlaşması, bu vizyonu sahaya taşıyan stratejik bir adım niteliği taşıyor.</p>
<p>Bu iş birliği sayesinde OT ortamlarına özel SOC hizmetlerini birlikte güçlendirerek, merkezi log yönetimi ve gelişmiş SIEM analitiği ile kritik altyapı operatörlerinin tehditlere çok daha hızlı ve etkin yanıt verebilmesini sağlamayı hedefliyoruz. EPDK düzenlemeleri ve Avrupa’daki NIS2 direktifi gibi hem yerel hem global regülasyonların gerektirdiği güvenlik standartlarına uyumu da desteklerken, müşterilerimizin operasyonel sürdürülebilirliğini de önemli ölçüde artıracağımız çözümlerimizi sunacağız.</p>
<p>Siemens olarak, uzun yıllara dayanan endüstriyel bilgi birikimimizi ve siber güvenlik deneyimlerimizi, Zero Trust mimarisi, Vilocify ve SINEC Security gibi yenilikçi çözümlerimizle birleştirerek, müşterilerimize güçlü ve kapsamlı katma değer sağlıyoruz.  Bu iş birliğinin Türkiye’nin kritik altyapılarında ve endüstrilerinde güvenlik seviyesini daha da yükselteceğine, OT SOC hizmetleriyle 7/24 izleme, olay yönetimi ve tehdit istihbaratı sağlayarak müşterilerimizin operasyonel dayanıklılığını güçlendireceğine inanıyoruz.” dedi.</p>
<p><strong>Siemens Hakkında</strong></p>
<p>Endüstri, altyapı, mobilite ve sağlık hizmetlerine odaklanan önde gelen bir teknoloji şirketidir. Şirketin amacı, herkes için günlük yaşamı dönüştürecek teknolojileri geliştirmek. Siemens, gerçek ve dijital dünyaları birleştirerek müşterilerinin dijital ve sürdürülebilirlik dönüşümlerini hızlandırmalarını sağlayarak fabrikaları daha verimli, şehirleri daha yaşanabilir ve ulaşımı daha sürdürülebilir hale getirir. Endüstriyel yapay zekâda lider olan Siemens, derin alan uzmanlığını kullanarak yapay zekâyı – üretken yapay zekâ dâhil – gerçek dünya uygulamalarına aktarıyor ve böylece yapay zekâyı farklı sektörlerdeki müşteriler için erişilebilir ve etkili hâle getiriyor. Siemens ayrıca, sağlık hizmetlerinde çığır açan öncü küresel tıbbi teknoloji sağlayıcısı ve halka açık Siemens Healthineers şirketinin de çoğunluk hissesine sahiptir. Herkes için. Her yerde. Sürdürülebilir. 30 Eylül 2025’te sona eren 2025 mali yılında Siemens Grubu, 78,9 milyar avro gelir ve 10,4 milyar avro net kâr elde etti. 30 Eylül 2025 itibarıyla şirket, devam eden operasyonlar bazında dünya genelinde yaklaşık 318.000 kişiyi istihdam etmektedir. Daha fazla bilgiye www.siemens.com adresinden ulaşabilirsiniz.</p>
<p>Kaynak: (KAHA) Kapsül Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siemens-ve-senkron-digitalden-ot-siber-guvenliginde-stratejik-is-birligi-604227">Siemens ve Senkron Digital’den OT Siber Güvenliğinde Stratejik İş Birliği</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, Sektörel Siber Güvenlik Farkındalığını Artıracak Yeni Eğitim Senaryolarını Tanıttı</title>
		<link>https://www.engazete.com.tr/kaspersky-sektorel-siber-guvenlik-farkindaligini-artiracak-yeni-egitim-senaryolarini-tanitti-603553</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 07 Jan 2026 07:35:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[artıracak]]></category>
		<category><![CDATA[farkındalığını]]></category>
		<category><![CDATA[finans]]></category>
		<category><![CDATA[gerçek]]></category>
		<category><![CDATA[güven]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[katılımcılar]]></category>
		<category><![CDATA[saldırılar]]></category>
		<category><![CDATA[sektör]]></category>
		<category><![CDATA[sektörel]]></category>
		<category><![CDATA[senaryo]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=603553</guid>

					<description><![CDATA[<p>Kaspersky, amiral gemisi farkındalık platformu olan Kaspersky Interactive Protection Simulation (KIPS) çözümünü, günümüzün hızla değişen siber tehdit ortamını yansıtan yeni ve güncellenmiş senaryolarla genişletti.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-sektorel-siber-guvenlik-farkindaligini-artiracak-yeni-egitim-senaryolarini-tanitti-603553">Kaspersky, Sektörel Siber Güvenlik Farkındalığını Artıracak Yeni Eğitim Senaryolarını Tanıttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, amiral gemisi farkındalık platformu olan Kaspersky Interactive Protection Simulation (KIPS) çözümünü, günümüzün hızla değişen siber tehdit ortamını yansıtan yeni ve güncellenmiş senaryolarla genişletti. Bu yeni sürüm; kurumların, bankaların ve BT şirketlerinin modern ve karmaşık saldırılar karşısında koordinasyon ve karar verme yeteneklerini geliştirmeyi hedefliyor.</strong></p>
<p>Kaspersky Incident Response analist raporuna göre, 2024 yılında saldırganlar açısından en cazip sektörler; endüstriyel şirketler (Kaspersky Incident Response hizmet taleplerinin %23,5’i), kamu kurumları (%16,3), finans sektörü (%13,3) ve BT sektörü (%7,2) oldu. Siber olayların giderek daha karmaşık bir yapıya bürünmesiyle birlikte, kurumların gerçek hayattaki senaryoları birebir yansıtan eğitim araçlarına olan ihtiyacı artıyor. Kaspersky Interactive Protection Simulation (KIPS), katılımcıların güvenli ve etkileşimli bir ortamda gerçekçi siber olayları deneyimlemesine, stratejik yanıtlarını test etmesine ve hatalarından öğrenmesine olanak tanıyan yeni senaryolar sunuyor.</p>
<p>Kaspersky, KIPS kapsamını yeni bir sektör dikeyini içerecek şekilde genişleterek <strong>BT şirketlerine özel</strong> bir senaryo da ekledi. Bu yeni BT senaryosu, parçalı altyapılar ve belirsizleşen ağ sınırlarının siber savunmayı zorlaştırdığı modern bir kurumsal yapıyı simüle ediyor. Katılımcılar; deepfake yönetici saldırıları (üst düzey yöneticiler adına oluşturulan video ve sesli mesajlar yoluyla gerçekleştirilen finansal dolandırıcılıklar), ikili arka kapı içeren tedarik zinciri saldırıları ve güvenilir üçüncü taraf ilişkileri üzerinden gerçekleştirilen yetkisiz erişimler gibi son derece gerçekçi tehditlerle karşılaşıyor. Senaryo, BT, güvenlik ve iş birimleri arasındaki koordinasyonu güçlendirmeyi ve güvenlik protokollerinin ihmal edilmesi gibi zafiyetlerden kaynaklanan riskleri önlemeyi amaçlıyor. Oturum sonunda katılımcılar, zamanında yapılan uygulama güvenliği testlerinin ve ekipler arası iş birliğinin gelir kaybını önlemede ve müşteri güvenini korumada ne denli kritik olduğunu daha net kavrıyor.</p>
<p><strong>Bankacılık senaryosunda</strong> finans sektörüne yönelik tehditlerin artan karmaşıklığı, genişletilmiş saldırı vektörleriyle ele alınıyor. Yeni senaryolar kapsamında katılımcılar; LockBit benzeri fidye yazılımı kampanyalarıyla karşı karşıya kalıyor, ExCobalt grubuna benzer saldırıları deneyimliyor, Cutlet Maker gibi fiziksel ATM istismarlarına müdahale ediyor ve tedarik zinciri saldırılarını bertaraf etmeye çalışıyor. Simülasyon, siber güvenlik olaylarının finansal istikrarı, müşteri güvenini ve regülasyonlara uyumu doğrudan etkilediği bankacılık sektörüne özgü baskı ortamını birebir yansıtıyor. Katılımcılar; operasyonel riskleri azaltmak, departmanlar arası iletişimi yönetmek ve veri kaybı ile finansal dolandırıcılığı önlerken hizmet sürekliliğini sağlamak için gerçek zamanlı kararlar almak zorunda kalıyor.</p>
<p>Yenilenen <strong>kurumsal senaryo</strong> ise siber olayların yalnızca BT sistemlerini değil, tüm iş ekosistemini nasıl etkilediğini göstermek üzere tasarlandı. Senaryo içeriği; Text4Shell istismarları, fidye yazılımı kampanyaları, güven ilişkisine dayalı saldırılar ve içeriden gelen tehdit (insider threat) vakaları gibi geniş bir yelpazeden oluşturulabiliyor. Bu tür siber saldırılarda alınan stratejik kararların gelir üzerinde çok daha büyük bir etkisi bulunuyor. Bu senaryo sayesinde yönetim ve teknik ekipler, stres altında birlikte hareket etmeyi öğrenerek; BT, hukuk, halkla ilişkiler ve icra birimleri arasında tutarlı bir iletişim zemini oluşturuyor. Egzersizler; doğrudan finansal kayıpları, operasyonel aksamaları, itibar kaybını ve yasal riskleri en aza indirmek için sürekli çalışan eğitiminin, siber güvenlik farkındalığının ve ekipler arası güvenin önemini vurguluyor.</p>
<p><strong>Kaspersky Güvenlik Farkındalığı Uzmanı Marianna Nechetova</strong>, konuya ilişkin şunları söylüyor: “<em>Her KIPS senaryosu, gerçek dünyadaki vakalara dayanıyor. Bu da eğitimi hem güvenilir hem de etkili kılıyor; ekipler bugün kendi sektörlerinde siber suçluların kullandığı yöntemlerle birebir aynı zorluklarla karşılaşıyor. Oyunlaştırmayı gerçek tehdit istihbaratıyla bir araya getirerek, yöneticilerden teknik uzmanlara kadar her seviyede siber güvenlik farkındalığı inşa edilmesine katkı sağlıyoruz. Katılımcılar birlikte çalışarak siber güvenlik yatırımlarını nasıl dengeleyeceklerini, sınırlı kaynakları nasıl yöneteceklerini ve kurumlarının geleceğini belirleyen stratejik kararları nasıl alacaklarını öğreniyor</em>.”</p>
<p>Kaspersky Interactive Protection Simulation hakkında daha fazla bilgi edinmek için ilgili bağlantıyı ziyaret edebilirsiniz.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-sektorel-siber-guvenlik-farkindaligini-artiracak-yeni-egitim-senaryolarini-tanitti-603553">Kaspersky, Sektörel Siber Güvenlik Farkındalığını Artıracak Yeni Eğitim Senaryolarını Tanıttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>2025&#8217;te 6,5 milyon siber tehdit etkisiz hale getirildi</title>
		<link>https://www.engazete.com.tr/2025te-65-milyon-siber-tehdit-etkisiz-hale-getirildi-603148</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 05 Jan 2026 08:51:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[etkisiz]]></category>
		<category><![CDATA[güvenliği]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hale]]></category>
		<category><![CDATA[milyon]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sistem]]></category>
		<category><![CDATA[te]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[yılı]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=603148</guid>

					<description><![CDATA[<p>Kocaeli Büyükşehir Belediyesi, kentte dijital altyapının güvenliğini sağlamak amacıyla yürütülen siber güvenlik çalışmaları kapsamında etkin bir rol oynadı.</p>
<p><a href="https://www.engazete.com.tr/2025te-65-milyon-siber-tehdit-etkisiz-hale-getirildi-603148">2025&#8217;te 6,5 milyon siber tehdit etkisiz hale getirildi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Kocaeli Büyükşehir Belediyesi, kentte dijital altyapının güvenliğini sağlamak amacıyla yürütülen siber güvenlik çalışmaları kapsamında etkin bir rol oynadı. Buna göre Bilgi İşlem Dairesi Başkanlığı, 2025 yılı boyunca 6,5 milyon<b> </b>siber tehdidi etkisiz hale getirdi.</p>
<p><b>MİLYONLARCA SİBER SALDIRI ENGELLENDİ</b></p>
<p>Bilgi İşlem Dairesi Başkanlığı, dijital altyapının güvenliğini sağlamak amacıyla yürüttüğü siber güvenlik çalışmalarıyla 2025 yılı boyunca milyonlarca tehdidi tespit ederek sistemlere ulaşmadan engelledi. Sistemler üzerinde gerçekleştirilen analizlerde, 2025 yılı içerisinde 6 milyon 503 bin 247 orta riskli anormal sistem davranışı, 1 milyon 91 bin 597 kurumsal bilgilere yönelik yetkisiz erişim girişimi ve 511 bin 399 hizmet engelleme saldırısı tespit edilerek etkisiz hale getirildi.</p>
<p><b>YAZILIM KAYNAKLI RİSKLER KONTROL ALTINA ALINDI</b></p>
<p>Büyükşehir Belediyesi’nin başarılı yazılım ekipleri sayesinde siber saldırılar titizlikle takip edilerek kontrol altına alındı. Bu kapsamda yapılan çalışmalarda 469 bin 196 yazılım kaynaklı sistem çökme riski ile 275 bin 724 yetkisiz erişim girişimi, alınan güvenlik önlemleri sayesinde sistemlere zarar vermeden önlendi.</p>
<p><b>E-POSTA GÜVENLİĞİNDE ETKİN KORUMA</b></p>
<p>E-posta güvenliği alanında da önemli başarılar elde edildi. 2025 yılı boyunca 198 bin 835 zararlı ve oltalama amaçlı e-posta, kullanıcılara ulaşmadan engellendi. Bunun yanı sıra 10 personel hesabına yönelik ele geçirilme girişimi tespit edilerek herhangi bir güvenlik ihlali yaşanmadan gerekli tedbirler alındı.</p>
<p><b>DİJİTAL HİZMETLERDE SÜREKLİLİK VE GÜVENLİK</b></p>
<p>Bilgi İşlem Dairesi Başkanlığı’nın yürüttüğü siber güvenlik çalışmaları sayesinde; dijital hizmetlerin sürekliliği, veri güvenliği ve kurumsal sistemlerin korunması sağlanırken, siber tehditlere karşı proaktif ve güçlü bir güvenlik yaklaşımının 2026 yılında da tüm hızıyla sürdürüleceği belirtildi.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/2025te-65-milyon-siber-tehdit-etkisiz-hale-getirildi-603148">2025&#8217;te 6,5 milyon siber tehdit etkisiz hale getirildi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>BT Profesyonellerinin Büyük Çoğunluğu &#8220;Siber Bağışıklık&#8221; Yaklaşımına Sıcak Bakıyor</title>
		<link>https://www.engazete.com.tr/bt-profesyonellerinin-buyuk-cogunlugu-siber-bagisiklik-yaklasimina-sicak-bakiyor-603109</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 05 Jan 2026 08:21:02 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bağışıklık]]></category>
		<category><![CDATA[bt]]></category>
		<category><![CDATA[büyük]]></category>
		<category><![CDATA[çoğunluğu]]></category>
		<category><![CDATA[Gereği]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[profesyonellerinin]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sistem]]></category>
		<category><![CDATA[strateji]]></category>
		<category><![CDATA[tasarım]]></category>
		<category><![CDATA[yaklaşımına]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=603109</guid>

					<description><![CDATA[<p>Siber güvenlik dünyası hızla dönüşürken, kurumlar dijital varlıklarını korumak için çok daha güçlü ve köklü yöntem arayışına giriyor</p>
<p><a href="https://www.engazete.com.tr/bt-profesyonellerinin-buyuk-cogunlugu-siber-bagisiklik-yaklasimina-sicak-bakiyor-603109">BT Profesyonellerinin Büyük Çoğunluğu &#8220;Siber Bağışıklık&#8221; Yaklaşımına Sıcak Bakıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Siber güvenlik dünyası hızla dönüşürken, kurumlar dijital varlıklarını korumak için çok daha güçlü ve köklü yöntem arayışına giriyor. Kaspersky tarafından gerçekleştirilen güncel bir küresel araştırma, proaktif güvenlik stratejilerine doğru stratejik bir kayma olduğunu ortaya koyuyor. Bu değişimin merkezinde ise &#8220;Tasarım Gereği Güvenlik&#8221; (Secure by Design) prensipleri ve dayanıklılığı doğrudan sistem mimarisine yerleştiren yenilikçi &#8220;Siber Bağışıklık&#8221; (Cyber Immunity) yaklaşımı yer alıyor.</p>
<p>Araştırma, Türkiye’deki siber güvenlik uzmanlarının %84&#8217;ünün &#8220;Tasarım Gereği Güvenlik&#8221; metodolojisine aşina olduğunu gösteriyor. Güvenliği sistemin inşasından sonra eklenen bir katman değil, en başından itibaren dokusuna işleyen bir temel olarak ele alan bu yaklaşım; havacılık ve uzay gibi güvenliğin sonradan &#8220;monte edilemeyeceği&#8221;, sistemin doğasında olması gereken yüksek riskli endüstrilerde halihazırda uygulanıyor. Ancak sunduğu avantajlara rağmen, standardizasyon ve maliyet odaklı zorluklar nedeniyle bu yaklaşımın yaygınlaşma hızı henüz istenen seviyede değil.</p>
<p><strong>Siber Güvenlikte Yeni Sınır: Siber Bağışıklık</strong></p>
<p>Tasarım Gereği Güvenlik prensiplerini bir adım öteye taşıyan Siber Bağışıklık, sürekli yama (patch) uygulamalarına veya ek güvenlik katmanlarına ihtiyaç duymadan, saldırılara karşı yapısal olarak direnç gösteren sistemler oluşturmayı hedefliyor. Araştırma, çoğu uzmanın Siber Bağışıklık kavramını bildiğini ancak farklı şekillerde yorumladığını ortaya koyuyor. Türkiye’deki katılımcıların %54’ü bu terimi saldırı altında dahi dirençli kalan &#8220;Tasarım Gereği Güvenli&#8221; sistemlerle ilişkilendirirken; %58&#8217;i bunu siber suçluların erişimini engelleyen teknoloji ve politika önlemlerinin bir kombinasyonu olarak görüyor. %42&#8217;lik bir kesim ise kavramı yüksek yetkinliğe sahip siber güvenlik ekipleriyle bağdaştırıyor. Bu veriler, farkındalık yüksek olsa da kavram üzerinde henüz tam bir fikir birliği oluşmadığını gösteriyor.</p>
<p><strong>Proaktif Güvenliğe Artan Talep</strong></p>
<p>Araştırmanın en dikkat çekici bulgularından biri, &#8220;yapısal olarak güvenli&#8221; sistemlere duyulan iyimserlik. Türkiye’deki katılımcıların %48’i ek bir güvenlik çözümüne ihtiyaç duymadan siber saldırılara göğüs gerebilecek sistemlerin tasarlanmasının mümkün olduğuna veya kesinlikle başarılabileceğine inanıyor. %48&#8217;lik bir kesim ise bazı belirsizliklere rağmen bu fikre açık kapı bırakıyor. Zihniyetteki bu değişim, sektördeki genel bir eğilimi yansıtıyor: Geleneksel reaktif güvenlik önlemleri artık tek başına yeterli değil. Yapay zeka destekli tehditlerin ve giderek karmaşıklaşan saldırıların arttığı bir ortamda, kurumların ihlalleri sadece tespit eden değil, daha tasarım aşamasında engelleyen çözümlere ihtiyacı var.</p>
<p><strong>Siber Bağışıklığın Güvenlik Stratejilerine Entegrasyonu</strong></p>
<p>Çalışma; dayanıklılık, uzmanlık ve esnekliğin yeni nesil siber güvenliği tanımlayan temel unsurlar olacağını vurguluyor. Tasarım Gereği Güvenlik bu yolun metodolojisini sunarken; Siber Bağışıklık, dış savunma mekanizmalarına olan bağımlılığı asgari düzeye indiren nihai hedefi temsil ediyor.</p>
<p><strong>KasperskyOS İş Birimi Başkanı Dmitry Lukiyan</strong>, konuyla ilgili şunları söylüyor: <em>&#8220;Geleceği hedefleyen şirketler için Siber Bağışıklık sadece bir koruma yöntemi değil, aynı zamanda net ticari faydalar sunan bir yaklaşımdır. Sistemler en temelden güvenli inşa edildiğinde; sürekli güncelleme, yama ve ek güvenlik araçlarına duyulan ihtiyaç azalır. Bu da daha az maliyet, BT ekipleri üzerinde daha az yük ve zaman içinde çok daha güçlü, güvenilir bir koruma anlamına gelir.&#8221;</em></p>
<p>Günümüzün tehdit ortamında Siber Bağışıklık, geleneksel güvenlik önlemlerini alt edebilen yapay zeka destekli yeni nesil saldırılara karşı sağlam bir duruş sergiliyor. Güvenlik, sistem mimarisinin dışsal bir eklentisi değil de içsel bir özelliği haline geldiğinde; işletmeler sadece korunmakla kalmıyor, aynı zamanda rekabet avantajı da kazanıyor. Bu proaktif yaklaşım, kritik altyapıları geleceğe hazırlayarak kurumların evrimleşen tehditler karşısında bile güvenle faaliyet göstermelerine olanak tanıyor. Böylece siber güvenlik, savunmacı bir zorunluluktan dijital dönüşümü hızlandıran ve riskleri azaltan stratejik bir fark yaratan unsura dönüşüyor.</p>
<p>Siber güvenlik ekosistemi karmaşıklaştıkça, Siber Bağışıklık hayati bir strateji olarak öne çıkıyor. Bu yaklaşımı bugünden benimseyen kuruluşlar, sadece koruma düzeylerini artırmakla kalmayacak, aynı zamanda değişken dijital dünyada bir adım önde yer alacaklar.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/bt-profesyonellerinin-buyuk-cogunlugu-siber-bagisiklik-yaklasimina-sicak-bakiyor-603109">BT Profesyonellerinin Büyük Çoğunluğu &#8220;Siber Bağışıklık&#8221; Yaklaşımına Sıcak Bakıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Yenilenebilir enerjinin geleceği siber güvenlikten geçiyor</title>
		<link>https://www.engazete.com.tr/yenilenebilir-enerjinin-gelecegi-siber-guvenlikten-geciyor-603083</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 05 Jan 2026 07:51:05 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[enerji]]></category>
		<category><![CDATA[enerjinin]]></category>
		<category><![CDATA[geçiyor]]></category>
		<category><![CDATA[geleceği]]></category>
		<category><![CDATA[güven]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[güvenlikten]]></category>
		<category><![CDATA[hizmet]]></category>
		<category><![CDATA[kobiler]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[şirket]]></category>
		<category><![CDATA[şirketler]]></category>
		<category><![CDATA[yazılım]]></category>
		<category><![CDATA[yenilenebilir]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=603083</guid>

					<description><![CDATA[<p>Temiz enerjiye geçiş hızlanırken yenilenebilir enerji sektöründeki KOBİ’lerin siber güvenliği hem yatırımlar hem de ekosistemin güveni açısından kritik önem taşıyor</p>
<p><a href="https://www.engazete.com.tr/yenilenebilir-enerjinin-gelecegi-siber-guvenlikten-geciyor-603083">Yenilenebilir enerjinin geleceği siber güvenlikten geçiyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Temiz enerjiye geçiş hızlanırken yenilenebilir enerji sektöründeki KOBİ’lerin siber güvenliği hem yatırımlar hem de ekosistemin güveni açısından kritik önem taşıyor. Siber güvenlik şirketi ESET, yenilenebilir enerji alanında faaliyet gösteren KOBİ’ler için siber güvenliğin artık bir seçenek değil, zorunluluk olduğunu vurguladı.</strong></p>
<p>Yenilenebilir enerji sektörü hızlı ilerliyor. Dünya çapında, küçük ve orta ölçekli işletmeler (KOBİ&#8217;ler), güneş enerjisi girişimlerinden topluluk rüzgâr enerjisi geliştiricilerine ve dijital şebeke yenilikçilerine kadar temiz enerjiye geçişi destekleyen yeniliklere öncülük ediyor. Ölçeklendirme yarışında, bu firmaların çoğu kendilerini ve icatlarını tehlikeli bir şekilde riske atıyor. Bir proje geliştiricisine veya hizmet sağlayıcısına yönelik tek bir siber saldırı, finansmanı durdurabilir, kurulumları geciktirebilir ve tüm ekosistemdeki güveni sarsabilir. </p>
<p>Enerji sektöründeki siber güvenlik endişeleri büyük kamu hizmetleri etrafında dönüyor ve öncelikle operasyonel teknoloji (OT) risklerine odaklanıyor. Bu anlaşılabilir bir durum çünkü şebeke düzeyinde bir ihlal kaosa neden olur. Bunun en belirgin örneği 2015 yılında Ukrayna&#8217;da elektrik şebekesini bozmak için tasarlanmış bilinen bir kötü amaçlı yazılım saldırısıydı. Bu olay, kullanılan kötü amaçlı yazılımın adı olan Industroyer olarak anılır ve endüstriyel kontrol sistemlerini enfekte etmek için özel olarak yazılmış kötü amaçlı yazılımların bir örneğidir. Ancak dikkatler kontrol odaları ve trafo merkezlerine odaklanırken sektörün gerçek zayıf noktası potansiyel olarak gözden kaçırılmaktadır: Sektöre hayati hizmetler sunan KOBİ&#8217;lerin BT sistemleri. Bu şirketler tamamen e-posta sunucularına, bulut platformlarına ve müşteri veri tabanlarına bağımlıdır. Bu nedenle saldırganlar, bu şirketleri saldırı için en kolay yol olarak görebilirler.</p>
<p>Yenilenebilir enerji alanında yenilik yapan KOBİ&#8217;ler benzersiz zorluklarla karşı karşıyadır. Çoğu, ürün ve hizmetlerin yeterince güvenli olmasını sağlayacak şirket içi siber güvenlik uzmanlığına sahip değildir ve işletmenin dayandığı daha düzenli BT hizmetlerinin güvenliğini sağlamaya da odaklanmamaktadır. </p>
<p><strong>Önce siber güvenlik</strong></p>
<p>Güçlü bir siber güvenlik duruşuna sahip olma ihtiyacını göz ardı etmenin sonucu yıkıcı olabilir; çalışanları kimlik bilgilerini vermeye ikna eden kimlik avı dolandırıcılığı, sessizce yayılan kötü amaçlı yazılım enfeksiyonları, projeleri durma noktasına getiren fidye yazılımı saldırıları ve hatta siber saldırganların şirketin müşterilerine sunduğu ürün ve hizmetlerin tedarik zincirini enfekte etme olasılığı. Yatırımcılar, ortaklar ve düzenleyiciler yakından izlerken basit yapılandırma hataları veya kazara veri sızıntıları bile büyük sonuçlara yol açabilir. Müşteriler, finansörler ve düzenleyiciler, temiz enerji şirketlerinin sadece sürdürülebilirlik değil, aynı zamanda mükemmel bir siber güvenlik duruşu sergilemelerini de giderek daha fazla bekliyor. Burada bir paradoks ortaya çıkıyor; yenilenebilir enerji sektöründeki KOBİ&#8217;ler inovasyona odaklanırken çoğu modern siber güvenlik araçlarını benimsemekte tereddüt ediyor. Bazıları maliyetlerden korkarken diğerleri operasyonların karmaşıklaşmasından endişe duyuyor. Ancak harekete geçmemenin riski çok daha büyük.</p>
<p>Siber güvenlik, sadece büyük ve zengin kamu hizmetleri kuruluşlarının tekelinde olan bir alan olarak görülmemelidir. Günümüzün araçları, küçük şirketler için erişilebilir, ölçeklenebilir ve pratik olacak şekilde tasarlanmıştır. Şirketlerin içlerinde siber güvenlik konusunda uzman kaynakları bulunmadığı durumlarda, dış kaynaklı çözümler sunan çok sayıda şirket bulunmaktadır. </p>
<p><strong>Siber güvenlik için alınacak önlemler</strong></p>
<p>Siber güvenlik şirketi ESET, mütevazı adımların bile dayanıklılığı önemli ölçüde artırıp riski azaltabileceğini gördü. İşletmenizin bir sonraki ibret hikâyesi hâline gelmesini önlemek için öncelikle önleme odaklı bir zihniyet benimsemek çok önemlidir. </p>
<p>●     En kritik güvenlik açıklarının hızla kapatılması için sağlam yama yönetimi uygulamak,</p>
<p>●      Kimlik ve erişim politikalarını sıfır güven yaklaşımıyla güncellemek &#8211; ihlal olduğunu varsaymak, en az ayrıcalık politikalarını uygulamak,</p>
<p>●      Çok faktörlü kimlik doğrulamayı uygulamak,</p>
<p>●      Sunucular, dizüstü bilgisayarlar, bulut hizmetleri ve diğer cihazlar dâhil olmak üzere tüm cihazlara güvenilir güvenlik yazılımı yüklemek,</p>
<p>●    En iyi uygulamalara göre hassas dosyaları yedeklemek ve geri yüklemenin denenmiş ve test edilmiş olmasını sağlamak,</p>
<p>●      Paydaşlarla birlikte bir olay müdahale planı oluşturmak ve test etmek,</p>
<p>●      Ağları ve uç noktaları, güvenlik ihlallerinin erken uyarı işaretleri için sürekli izlemek,</p>
<p>●  Personele güncel siber güvenlik farkındalık eğitimi vermek ve kimlik avı simülasyonları gerçekleştirmek; çalışanlar hem şirketin en güçlü varlığı hem de en zayıf halkasıdır.</p>
<p>İç uzmanlığa sahip olmayan firmalar için Yönetilen Tespit ve Müdahale (MDR) hizmetleri, uzman güvenlik analistleri tarafından 24 saat izleme ve hızlı müdahale sağlayarak olaylar meydana geldiğinde daha da büyümeden hızlı bir şekilde kontrol altına alınabilmesini sağlar. Güçlü siber güvenlik savunmaları, inovasyon ve büyümeden uzaklaştırmaz; aksine bunları mümkün kılar. KOBİ&#8217;lerin yatırımcıların güvenini kazanmasını, AB&#8217;nin NIS2 Direktifi gibi çerçeveler altında sıkılaşan düzenleyici gereklilikleri karşılamasını ve start-up&#8217;ları bu kadar değerli kılan çevikliği korumalarını sağlar. Şebeke daha akıllı ve daha bağlantılı hâle geldikçe BT ve kritik altyapı arasındaki sınır bulanıklaşıyor. Her KOBİ, daha büyük sistemde çok önemli bir rol oynar ve her boşluk önemli.</p>
<p>Temiz enerji, teknolojiye, şebekeye ve geçişi destekleyen şirketlere duyulan güvene bağlıdır. BT veya OT&#8217;de siber güvenlik ikinci planda kalırsa bu güven kaybolacaktır. KOBİ&#8217;lerin zayıf halka olması için hiçbir mazeret yoktur. Doğru korumalarla, güvenli ve sürdürülebilir bir enerji geleceğinin dayanıklı omurgası olabilirler. </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/yenilenebilir-enerjinin-gelecegi-siber-guvenlikten-geciyor-603083">Yenilenebilir enerjinin geleceği siber güvenlikten geçiyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Canik Belediyesi&#8217;yle Yapay Zekâ Öğrenen Kadınların Sertifika Coşkusu</title>
		<link>https://www.engazete.com.tr/canik-belediyesiyle-yapay-zeka-ogrenen-kadinlarin-sertifika-coskusu-601388</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 24 Dec 2025 09:51:01 +0000</pubDate>
				<category><![CDATA[EĞİTİM]]></category>
		<category><![CDATA[belediyesi]]></category>
		<category><![CDATA[canik]]></category>
		<category><![CDATA[eğitim]]></category>
		<category><![CDATA[Eğitim Programı]]></category>
		<category><![CDATA[Girişimci Kadınlar]]></category>
		<category><![CDATA[girişimcilik]]></category>
		<category><![CDATA[kadınlar]]></category>
		<category><![CDATA[kadınların]]></category>
		<category><![CDATA[öğrenen]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[teknoloji]]></category>
		<category><![CDATA[yapay]]></category>
		<category><![CDATA[yaş]]></category>
		<category><![CDATA[Yenilikçi Teknolojiler]]></category>
		<category><![CDATA[yle]]></category>
		<category><![CDATA[zeka]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=601388</guid>

					<description><![CDATA[<p>Canik Belediyesi'nin kadınları yapay zekâ araçları ve yenilikçi teknolojilerle tanıştırdığı 'Girişimci Kadınlar İçin Yapay Zekâ ve Girişimcilik'  eğitim programında sertifika coşkusu yaşandı.</p>
<p><a href="https://www.engazete.com.tr/canik-belediyesiyle-yapay-zeka-ogrenen-kadinlarin-sertifika-coskusu-601388">Canik Belediyesi&#8217;yle Yapay Zekâ Öğrenen Kadınların Sertifika Coşkusu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><span><span><span><b><span><span>Canik Belediyesi&#8217;nin kadınları yapay zekâ araçları ve yenilikçi teknolojilerle tanıştırdığı &#8216;Girişimci Kadınlar İçin Yapay Zekâ ve Girişimcilik&#8217;  eğitim programında sertifika coşkusu yaşandı. </span></span></b></span></span></span></p>
<p><span><span><span><span>Canik Belediyesi, &#8216;Bilim ve Teknolojide Öncü Şehir Canik&#8217; sloganıyla vatandaşları yaş gruplarına göre bilim, teknoloji ve yenilikçi teknolojiler alanlarında uygulamalı eğitimlerle buluştururken, Milli Teknoloji Hamlesi konusunda oluşturduğu farkındalıkla alkışları topluyor. Canik Belediyesi&#8217;nin Sanayi ve Teknoloji Bakanlığı koordinasyonunda faaliyetlerini sürdüren Orta Karadeniz Kalkınma Ajansı (OKA) iş birliğiyle Canik Özdemir Bayraktar Keşif Kampüsü&#8217;nde gerçekleştirdiği &#8216;Girişimci Kadınlar İçin Yapay Zekâ ve Girişimcilik&#8217; eğitim programı sertifika töreni büyük heyecana sahne oldu. Teorik ve uygulamalı olarak iki aşamadan oluşan eğitim programını başarıyla tamamlayan 18-40 yaş arasındaki kursiyer kadınlara sertifikaları, düzenlenen törenle teslim edildi. Kursiyer kadınları eğitim süresince 11 alanda uygulamalı eğitimle buluşturduklarını söyleyen Başkan İbrahim Sandıkçı, eğitimler çerçevesinde ayrıca kursiyer kadınlara siber güvenlik konusunda da bilgi verdiklerini ifade ederek, &#8220;Canik&#8217;imizde hanım kardeşlerimiz yenilikçi teknolojilerin getirdiği fırsatlarla kariyer planlamalarını oluşturuyor, hayallerine ve hedeflerine emin adımlarla ilerliyor&#8221; dedi. </span></span></span></span></p>
<p><span><span><span><b><span> Kadınlar İş Modeli Oluşturdu </span></b></span></span></span></p>
<p><span><span><span><span>İlçede kadınlara yönelik eğitim programlarını sürdürdüklerini dile getiren Başkan İbrahim Sandıkçı, &#8216;Girişimci Kadınlar İçin Yapay Zekâ ve Girişimcilik&#8217; eğitim programıyla kadınların yapay zekâ araçlarını öğrendiklerini, uygulamalı eğitimlerle yapay zekâ araçlarının doğru ve etkin kullanımı konusunda deneyim sahibi olduklarını söyledi. Başkan İbrahim Sandıkçı, &#8220;Girişimci Kadınlar İçin Yapay Zekâ ve Girişimcilik eğitim programımızı, hanım kardeşlerimizin yoğun ilgisi eşliğinde gerçekleştirdik. Eğitim programımızla hanım kardeşlerimizin, yapay zekâ araçlarını deneyimlemelerini ve yenilikçi teknolojilerin kapı araladığı girişimcilik fırsatları ile ilgili bilgi sahibi olmalarını sağladık. Hanım kardeşlerimize mesleki yaşamlarında yapay zekâ araçlarını etkin kullanarak oluşturabilecekleri sürdürülebilir iş modellerini aktardık. Eğitim programımızın akabinde, 11 alanda eğitimlerini tamamlayan hanım kardeşlerimizi sertifikalarıyla buluşturduk. Canik&#8217;imizde sürdürdüğümüz eğitim seferberliğiyle yaş gruplarına göre özel eğitim programları gerçekleştiriyor, gençlerimiz başta olmak üzere her yaştan vatandaşımızı yenilikçi teknolojilerle tanıştırıyoruz&#8221; şeklinde konuştu. </span></span></span></span></p>
<p><span><span><span><b><span>Tam Not </span></b></span></span></span></p>
<p><span><span><span><span>&#8216;Girişimci Kadınlar İçin Yapay Zekâ ve Girişimcilik&#8217;  eğitim programı çerçevesinde kursiyer kadınları siber güvenlik konusunda da bilgilendirdiklerini ifade eden Başkan Sandıkçı, &#8220;İlçemizde yapay zekâ, yazılım, robotik kodlama ve siber güvenlik alanlarında eğitim programlarımıza ara vermeden devam ediyoruz. Girişimci Kadınlar İçin Yapay Zekâ ve Girişimcilik eğitim programımızda da hanım kardeşlerimizi siber güvenlik hakkında bilgilendirdik. Siber Vatan kavramının önemini aktardık. Dijital dünyanın risklerine karşı alınması gereken önlemlere ilişkin eğitim çalışmaları gerçekleştirdik. Canik&#8217;imizde bilim ve teknoloji seferberliğimizi sürdürmeye, Milli Teknoloji Hamlesi, Siber Vatan ve yenilikçi teknolojiler konularında farkındalık oluşturan projelere imza atmaya devam edeceğiz&#8221; ifadelerini kullandı. </span></span></span></span></p>
<p><span><span><span><span>Canik Özdemir Bayraktar Keşif Kampüsü&#8217;nde gerçekleştirilen sertifika törenine ayrıca OKA Genel Sekreteri Mehlika Dicle, OKA Rekabetçi Ekonomi ve Dönüşüm Birim Başkanı Fatih Ege, protokol üyeleri ve kursiyerler de katıldı. </span></span></span></span></p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/canik-belediyesiyle-yapay-zeka-ogrenen-kadinlarin-sertifika-coskusu-601388">Canik Belediyesi&#8217;yle Yapay Zekâ Öğrenen Kadınların Sertifika Coşkusu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, 2026 için yapay zekâ ve siber güvenlik öngörülerini paylaştı</title>
		<link>https://www.engazete.com.tr/kaspersky-2026-icin-yapay-zeka-ve-siber-guvenlik-ongorulerini-paylasti-600620</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 22 Dec 2025 11:51:58 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[gerçek]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hale]]></category>
		<category><![CDATA[içerik]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kullanıcı]]></category>
		<category><![CDATA[Modeller]]></category>
		<category><![CDATA[öngörülerini]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sistem]]></category>
		<category><![CDATA[üretim]]></category>
		<category><![CDATA[yapay]]></category>
		<category><![CDATA[Yapay Zeka]]></category>
		<category><![CDATA[zeka]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=600620</guid>

					<description><![CDATA[<p>Kaspersky uzmanları, yapay zekânın hızlı gelişiminin 2026 itibarıyla siber güvenlik ekosistemini hem bireysel kullanıcılar hem de kurumlar açısından nasıl dönüştürdüğünü ele alıyor. Büyük dil modelleri (LLM’ler) savunma kabiliyetlerini güçlendirirken, aynı zamanda tehdit aktörleri için yeni fırsat alanları da yaratıyor.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-2026-icin-yapay-zeka-ve-siber-guvenlik-ongorulerini-paylasti-600620">Kaspersky, 2026 için yapay zekâ ve siber güvenlik öngörülerini paylaştı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Kaspersky uzmanları, yapay zekânın hızlı gelişiminin 2026 itibarıyla siber güvenlik ekosistemini hem bireysel kullanıcılar hem de kurumlar açısından nasıl dönüştürdüğünü ele alıyor. Büyük dil modelleri (LLM’ler) savunma kabiliyetlerini güçlendirirken, aynı zamanda tehdit aktörleri için yeni fırsat alanları da yaratıyor.</p>
<p>Deepfake teknolojileri ana akım haline gelirken, bu alandaki farkındalık da artmaya devam ediyor. Şirketler, sentetik içeriklerin yarattığı riskleri daha sık gündeme alıyor ve çalışanlarını bu tür saldırılara karşı bilinçlendirmeye yönelik eğitimlere yatırım yapıyor. Deepfake’lerin hacmi arttıkça, ortaya çıktıkları formatlar da çeşitleniyor. Aynı zamanda farkındalık yalnızca kurumlarla sınırlı kalmıyor; bireysel kullanıcılar da sahte içeriklerle daha sık karşılaşıyor ve bu tehditlerin doğasını daha iyi kavrıyor. Bu gelişmelerle birlikte deepfake’ler, güvenlik gündeminin kalıcı bir unsuru haline geliyor ve sistematik eğitim programları ile kurumsal politikalar gerektiriyor.</p>
<p>Deepfake’lerin kalitesi, özellikle ses teknolojilerindeki ilerlemeler ve kullanım bariyerlerinin düşmesiyle daha da artacak. Görsel kalite halihazırda oldukça yüksek bir seviyedeyken, gerçekçi ses üretimi önümüzdeki dönemin ana gelişim alanı olarak öne çıkıyor. Öte yandan içerik üretim araçlarının giderek daha kullanıcı dostu hale gelmesi, teknik bilgiye sahip olmayan kişilerin bile birkaç tıklamayla orta düzeyde deepfake içerikler oluşturabilmesini mümkün kılıyor. Bu durum, ortalama kaliteyi yükseltirken üretimi çok daha geniş bir kitle için erişilebilir hale getiriyor ve bu yeteneklerin siber suçlular tarafından kullanılmaya devam etmesi kaçınılmaz görünüyor.</p>
<p>Çevrim içi deepfake teknolojileri gelişimini sürdürecek ancak büyük ölçüde ileri seviye kullanıcıların aracı olmaya devam edecek. Gerçek zamanlı yüz ve ses değiştirme teknolojileri ilerleme kaydetse de, bu sistemlerin kurulumu hâlâ ileri teknik beceriler gerektiriyor. Yaygın kullanım kısa vadede olası görünmese de, hedefli saldırı senaryolarında riskler artacak. Artan gerçekçilik ve sanal kameralar üzerinden video manipülasyonu yapılabilmesi, bu tür saldırıları daha inandırıcı hale getiriyor.</p>
<p>Yapay zekâ ile üretilen içeriklerin etiketlenmesine yönelik güvenilir bir sistem oluşturma çabaları da sürecek. Sentetik içeriklerin tespitine yönelik ortak ve bağlayıcı kriterler henüz mevcut değil; mevcut etiketleme yöntemleri ise özellikle açık kaynak modeller kullanıldığında kolaylıkla aşılabiliyor veya kaldırılabiliyor. Bu nedenle, soruna çözüm getirmeyi amaçlayan yeni teknik ve düzenleyici girişimlerin gündeme gelmesi bekleniyor.</p>
<p>Açık kaynaklı (open-weight) modeller, siber güvenlikle ilgili birçok görevde kapalı modellere hızla yaklaşarak kötüye kullanım potansiyelini artırıyor. Kapalı modeller, daha sıkı kontrol mekanizmaları ve güvenlik önlemleri sunarak suistimali sınırlıyor. Buna karşın açık kaynaklı sistemler, hızla gelişiyor ve benzer kısıtlamalar olmaksızın dolaşıma giriyor. Bu durum, tescilli modeller ile açık kaynak modeller arasındaki farkı bulanıklaştırıyor; her iki yaklaşım da istenmeyen ya da kötü niyetli amaçlar için etkili biçimde kullanılabiliyor.</p>
<p>Meşru ve dolandırıcılık amaçlı yapay zekâ üretimi içerikler arasındaki sınır giderek daha belirsiz hale gelecek. Yapay zekâ bugün dahi ikna edici dolandırıcılık e-postaları, gerçekçi görsel kimlikler ve yüksek kaliteli oltalama (phishing) sayfaları üretebiliyor. Aynı zamanda büyük markalar, reklam ve pazarlama faaliyetlerinde sentetik içerikleri giderek daha fazla kullanıyor ve bu durum, yapay zekâ üretimi görsellerin “normal” ve tanıdık algılanmasına yol açıyor. Sonuç olarak, gerçek ile sahteyi ayırt etmek hem kullanıcılar hem de otomatik tespit sistemleri için daha da zorlaşacak.</p>
<p>Yapay zekâ, siber saldırılarda zincirler arası bir araç haline gelecek ve saldırı yaşam döngüsünün (kill chain) büyük bölümünde kullanılacak. Tehdit aktörleri hâlihazırda LLM’leri kod yazımı, altyapı kurulumu ve operasyonel süreçlerin otomasyonu için kullanıyor. Önümüzdeki dönemde bu eğilim daha da güçlenecek; yapay zekâ, hazırlık ve iletişim aşamalarından kötü amaçlı bileşenlerin oluşturulmasına, zafiyet taramalarından araçların devreye alınmasına kadar saldırının birçok aşamasını destekleyecek. Saldırganlar ayrıca yapay zekâ kullanımına dair izleri gizlemeye çalışacak ve bu da bu tür operasyonların analiz edilmesini daha zor hale getirecek.</p>
<p><strong>Kaspersky Araştırma ve Geliştirme Grubu Yöneticisi Vladislav Tushkanov</strong> konuyla ilgili olarak şunları söylüyor: “<em>Yapay zekâ araçları siber saldırılarda kullanılırken, aynı zamanda güvenlik analizlerinin de giderek daha yaygın bir parçası haline geliyor ve SOC ekiplerinin çalışma biçimini dönüştürüyor. Ajan tabanlı sistemler, altyapıları sürekli olarak tarayarak zafiyetleri tespit edebilecek ve soruşturmalar için bağlamsal bilgiler toplayabilecek; böylece manuel ve tekrarlayan iş yükü önemli ölçüde azalacak. Bunun sonucunda uzmanlar, veri aramak yerine önceden hazırlanmış bağlam üzerinden karar almaya odaklanacak. Paralel olarak güvenlik araçları, karmaşık teknik sorgular yerine doğal dilde komutlarla çalışılan arayüzlere evrilecek</em>.”</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-2026-icin-yapay-zeka-ve-siber-guvenlik-ongorulerini-paylasti-600620">Kaspersky, 2026 için yapay zekâ ve siber güvenlik öngörülerini paylaştı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber suçlular, kişisel verileri çalmak için popüler e-kitapları yem olarak kullanıyor</title>
		<link>https://www.engazete.com.tr/siber-suclular-kisisel-verileri-calmak-icin-populer-e-kitaplari-yem-olarak-kullaniyor-598085</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 11 Dec 2025 07:51:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilgi]]></category>
		<category><![CDATA[çalmak]]></category>
		<category><![CDATA[dosya]]></category>
		<category><![CDATA[E-Kitap]]></category>
		<category><![CDATA[e-kitapları]]></category>
		<category><![CDATA[kampanya]]></category>
		<category><![CDATA[kişisel]]></category>
		<category><![CDATA[Kötü Amaçlı Yazılım]]></category>
		<category><![CDATA[popüler]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[suçlular]]></category>
		<category><![CDATA[verileri]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=598085</guid>

					<description><![CDATA[<p>Kaspersky Küresel Araştırma ve Analiz Ekibi, Türkiye, Mısır, Bangladeş ve Almanya genelinde e-kitap okurlarını hedef alan kötü amaçlı bir yazılım hizmet modeli kampanyasını ortaya çıkardı.</p>
<p><a href="https://www.engazete.com.tr/siber-suclular-kisisel-verileri-calmak-icin-populer-e-kitaplari-yem-olarak-kullaniyor-598085">Siber suçlular, kişisel verileri çalmak için popüler e-kitapları yem olarak kullanıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky Küresel Araştırma ve Analiz Ekibi, Türkiye, Mısır, Bangladeş ve Almanya genelinde e-kitap okurlarını hedef alan kötü amaçlı bir yazılım hizmet modeli kampanyasını ortaya çıkardı. Siber suçlular, en çok okunan Türkçe ve Arapça kitapların görünümüne büründürdükleri gelişmiş kötü amaçlı yazılımları kullanarak yüzlerce kullanıcıyı, parolalarını, kripto para cüzdanlarını ve diğer hassas bilgilerini çalan dosyaları indirmeye yönlendiriyor.</strong></p>
<p>Kaspersky, LazyGo adı verilen ve bilgi hırsızlığı yapan çeşitli kötü amaçlı yazılımları dağıtan yeni bir Go tabanlı yükleyiciyi kullanan kötü amaçlı yazılım hizmeti modeli (malware-as-a-service (MaaS)) kampanyası tespit etti. Kampanya, Türkçe’ye çevrilmiş John Buchan’ın <strong>&#8220;39 Basamak&#8221; </strong>gibi popüler eserlerden, şiir, folklor ve dini pratiklere yönelik Arapça metinlere kadar geniş bir yelpazede arama yapan kullanıcıları hedef alıyor. Sahte e-kitaplar, Tamer Koçel’in “İşletme Yöneticiliği” gibi Türkçe işletme yönetimi kitaplarından çağdaş kurgu eserlerine ve “Umman Sultanlığı’nda Edebi ve Dilbilimsel Hareket” gibi Arapça edebiyat eleştirisi çalışmalarına kadar çeşitlilik gösteriyor.</p>
<p>Kötü amaçlı dosyalar PDF e-kitap gibi görünse de aslında PDF simgesi taşıyan yürütülebilir programlar. Kullanıcılar bu sahte kitapları indirip açtığında, LazyGo yükleyicisi StealC, Vidar ve ArechClient2 gibi bilgi hırsızlarını sistemlere yerleştiriyor. Kaspersky araştırmacıları, API unhooking, AMSI atlatma, ETW devre dışı bırakma ve sanal makine tespitinden kaçınma gibi farklı gizlenme teknikleri kullanan üç farklı LazyGo varyantı tespit etti. </p>
<p>Saldırganların çaldığı bilgiler şunları içeriyor:</p>
<ul>
<li><strong>Tarayıcı verileri</strong>: Chrome, Edge, Firefox ve diğer tarayıcılardan kayıtlı parolalar, çerezler, otomatik doldurma verileri ve tarama geçmişi.</li>
<li><strong>Finansal varlıklar</strong>: Kripto para cüzdanı uzantıları, yapılandırma dosyaları ve depolama verileri.</li>
<li><strong>Geliştirici kimlik bilgileri</strong>: AWS kimlik bilgileri, Azure CLI belirteçleri ve Microsoft Identity Platform belirteçleri.</li>
<li><strong>İletişim platformları</strong>: Discord belirteçleri, Telegram Desktop verileri ve Steam oturum bilgileri.</li>
<li><strong>Sistem bilgileri</strong>: Donanım özellikleri, yüklü yazılımlar ve çalışan süreçler.</li>
</ul>
<p>ArechClient2/SectopRAT ile enfekte olan kurbanlar, saldırganların sistem üzerinde tam uzaktan kontrol elde etmesi nedeniyle ek bir riskle karşı karşıya kalıyor.</p>
<p><strong>Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Yossef Abdelmonem</strong>: “<em>Bu kampanyayı özellikle endişe verici kılan unsur, malware-as-a-service modelinin hedefli sosyal mühendislik ile birleştirilmiş olmasıdır. LazyGo yükleyicisinin farklı varyantları ve gelişmiş kaçınma teknikleri, bunun sıradan bir siber suç girişimi olmadığını; kimlik bilgilerini geniş ölçekte toplamak amacıyla kurgulanmış yapılandırılmış bir operasyon olduğunu gösteriyor. Kurumsal altyapıya derin erişim sağlayabileceği için çalınan geliştirici belirteçleri ve bulut kimlik bilgilerinin oluşturduğu risklere karşı kurumların özellikle dikkatli olması gerekiyor</em>.”</p>
<p>Kaspersky’nin telemetrisi, kampanyanın kamu kurumları, eğitim kurumları, BT hizmetleri ve diğer sektörleri etkilediğini gösteriyor. Tehdit aktörleri, kötü amaçlı e-kitapları GitHub’a ve ele geçirilmiş web sitelerine düzenli olarak yüklemeye devam ettiği için kampanya halen aktif durumda.</p>
<p>Kaspersky uzmanları, kullanıcıların e-kitap indirmeden önce kaynakları doğrulamasını, dosya özelliklerini dikkatle incelemesini ve gelişmiş kaçınma tekniklerini algılayabilecek güncel bir güvenlik çözümü kullanmasını öneriyor. Güvenlik çözümü seçerken, bağımsız testlerle doğrulanmış güçlü kötü amaçlı yazılım tarama yeteneklerine sahip ürünlere yönelmek önem taşıyor. AV-Comparatives tarafından gerçekleştirilen son değerlendirmeye göre, Kaspersky Premium, 9.995 dosyadan oluşan test setinde yüzde 99,99 kötü amaçlı yazılım belirleme oranı göstererek yüksek düzeyde koruma sağladığını kanıtladı.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/siber-suclular-kisisel-verileri-calmak-icin-populer-e-kitaplari-yem-olarak-kullaniyor-598085">Siber suçlular, kişisel verileri çalmak için popüler e-kitapları yem olarak kullanıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky Raporu: Finans Sektörü 2025&#8217;te Yapay Zeka, Blokzincir ve Organize Suç Tehditlerinin Hedefi Oldu</title>
		<link>https://www.engazete.com.tr/kaspersky-raporu-finans-sektoru-2025te-yapay-zeka-blokzincir-ve-organize-suc-tehditlerinin-hedefi-oldu-597560</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 09 Dec 2025 08:05:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bankacılık]]></category>
		<category><![CDATA[finans]]></category>
		<category><![CDATA[Finans Sektörü]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[Kötü Amaçlı Yazılım]]></category>
		<category><![CDATA[raporu]]></category>
		<category><![CDATA[saldırılar]]></category>
		<category><![CDATA[sektörü]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[te]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[yapay]]></category>
		<category><![CDATA[Zararlı Yazılım]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=597560</guid>

					<description><![CDATA[<p>2025 Kaspersky Güvenlik Bülteni, yılın öne çıkan siber güvenlik trendlerini değerlendiriyor ve ilk bölümünde finans sektörüne odaklanarak geleceğe yönelik öngörüler sunuyor.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-raporu-finans-sektoru-2025te-yapay-zeka-blokzincir-ve-organize-suc-tehditlerinin-hedefi-oldu-597560">Kaspersky Raporu: Finans Sektörü 2025&#8217;te Yapay Zeka, Blokzincir ve Organize Suç Tehditlerinin Hedefi Oldu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>2025 Kaspersky Güvenlik Bülteni, yılın öne çıkan siber güvenlik trendlerini değerlendiriyor ve ilk bölümünde finans sektörüne odaklanarak geleceğe yönelik öngörüler sunuyor. Rapora göre finans sektörü, 2025 boyunca mesajlaşma uygulamaları üzerinden yayılan zararlı yazılımlar, yapay zekâ destekli saldırılar, tedarik zinciri ihlalleri ve NFC tabanlı dolandırıcılık gibi hızla değişen bir tehdit ortamında faaliyet gösterdi.</strong></p>
<p>Kaspersky Security Network istatistiklerine (Kasım 2024 – Ekim 2025 dönemi) göre finans sektöründeki kullanıcıların yüzde 8,15’i çevrim içi tehditlerle, yüzde 15,81’i ise yerel (cihaz üzerindeki) tehditlerle karşılaştı. Şirketin çözümleri tarafından toplam <strong>1.338.357 bankacılık truva atı saldırısı</strong> tespit edildi. Buna ek olarak B2B finans kuruluşlarının yüzde 12,8’i bu dönemde fidye yazılımı saldırısına maruz kaldı; bu oran, 2024’ün aynı dönemine kıyasla benzersiz kullanıcı sayısında yüzde <strong>35,7’lik bir artışa</strong> işaret ediyor.</p>
<p>Kaspersky uzmanları, 2025’te finans sektörünü şekillendiren başlıca <strong>siber güvenlik trendlerini ve vakaları</strong> şöyle özetliyor:</p>
<p><strong>Büyük ölçekli tedarik zinciri saldırıları:</strong> Finans sektörü, üçüncü taraf hizmet sağlayıcılarındaki zafiyetlerin ulusal ödeme ağlarına kadar uzanan zincirleme etkiler yarattığı, eşi görülmemiş tedarik zinciri saldırılarıyla karşılaştı. Bu saldırılar, üçüncü taraflara yönelik bir açığın kritik finansal sistemleri dahi etkileyebileceğini ortaya koydu.</p>
<p><strong>Organize suç ve siber suçun kesişimi:</strong> Organize suç grupları fiziksel ve dijital yöntemleri birleştirerek daha sofistike ve koordineli saldırılar düzenliyor. Sosyal mühendislik, içeriden manipülasyon ve teknik istismarın birleştiği hibrit tehditler, finans kuruluşları için büyüyen bir risk oluşturdu.</p>
<p><strong>Eski zararlı yazılımlar, yeni dağıtım kanalları:</strong> Siber suçlular, e-posta kimlik avcılığından sosyal kanallara yönelerek popüler mesajlaşma uygulamalarını kötü amaçlı yazılım yaymak için kullanmaya başladı. Bankacılık truva atları, mesajlaşma platformlarını yeni dağıtım vektörü olarak kullanacak şekilde yeniden yazılıyor ve geniş ölçekli enfeksiyonlara yol açıyor.</p>
<p><strong>Yapay zekâ ile ölçeklenen kötü amaçlı yazılımlar:</strong> 2025’te yapay zekâ destekli zararlı yazılımlar, otomatik yayılım ve kaçınma yetenekleri kazandı. Bu durum, saldırıların daha hızlı yayılmasını ve daha fazla hedefe ulaşmasını sağlıyor. Otomasyon, kötü amaçlı yazılım üretimi ile dağıtımı arasındaki süreyi de belirgin şekilde kısaltıyor.</p>
<p><strong>Mobil bankacılık saldırıları ve NFC dolandırıcılığı:</strong> ATS (Automated Transfer System) tekniğini kullanan Android kötü amaçlı yazılımları, kullanıcı fark etmeden işlem tutarlarını ve alıcılarını gerçek zamanlı olarak değiştirebiliyor. NFC tabanlı saldırılar ise hem kalabalık alanlarda fiziksel dolandırıcılık hem de sosyal mühendislik ve sahte banka uygulamaları üzerinden uzaktan dolandırıcılık şeklinde öne çıktı.</p>
<p><strong>Blokzincir tabanlı C2 altyapısının yükselişi:</strong> Suç grupları, kötü amaçlı yazılımlara ilişkin komutları blokzincir akıllı sözleşmelerine gömerek Web3 ortamını hedef alıyor ve kripto para hırsızlığı yapıyor. Bu yöntem, altyapının kalıcılığını artırıyor ve kaldırılmasını neredeyse imkânsız hale getiriyor. Blokzincir tabanlı C2 yapıları, geleneksel sunucular kapatılsa dahi saldırganların kontrolü sürdürmesine olanak tanıyor.</p>
<p><strong>Fidye yazılımlarının varlığını sürdürmesi:</strong> Finans sektöründe fidye yazılımları hâlâ ciddi bir tehdit oluşturuyor. Kasım 2024 – Ekim 2025 döneminde B2B finans kuruluşlarının yüzde 12,8’i bu saldırılardan etkilendi.</p>
<p><strong>Bazı zararlı yazılım ailelerinin ortadan kaybolması:</strong> Belirli zararlı yazılım ailelerinin, faaliyetleri doğrudan ilgili suç gruplarının operasyonlarına bağlı olduğu için zamanla ortadan kalkması bekleniyor.</p>
<p><strong>Kaspersky GReAT Amerika ve Avrupa Birimleri Başkanı Fabio Assolini</strong> şunları söyledi: <em>“2025’te finansal siber tehditler hem işletmeleri hem de son kullanıcıları etkileyen son derece karmaşık bir manzara haline geldi. Suç grupları dijital araçları, içeriden erişimi, yapay zekâyı ve blokzinciri bir araya getirerek operasyonlarını ölçeklendirdi. Bu durum, kurumların yalnızca sistemlerini değil, bu sistemleri destekleyen insan ağlarını da güvence altına almasını zorunlu kılıyor.</em>”</p>
<p>Kaspersky’nin 2026 finans sektörü için öngörüleri</p>
<p><strong>WhatsApp üzerinden dağıtılmak üzere yeniden yazılan bankacılık truva atları:</strong> Suç gruplarının bankacılık truva atlarını yeniden yazıp WhatsApp gibi mesajlaşma uygulamaları aracılığıyla dağıtması bekleniyor. Bu yöntem özellikle masaüstü tabanlı çevrim içi bankacılığa bağımlı kurum ve kamu yapıları için risk oluşturacak.</p>
<p><strong>Derin sahte/AI tabanlı sosyal mühendislik hizmetlerinde artış:</strong> Gerçekçi deepfake üretimi ve yapay zekâ destekli sosyal mühendislik kampanyalarının yeraltı pazarında büyümesi; sahte iş görüşmeleri, sahte teklif dolandırıcılıkları ve KYC doğrulamalarını aşmaya yönelik araçların yaygınlaşması bekleniyor.</p>
<p><strong>Bölgesel bilgi hırsızlarının ortaya çıkışı:</strong> Lumma, Redline ve diğer bilgi hırsızlarının faaliyetlerinin sürmesiyle birlikte belirli ülke ve bölgeleri hedef alan yeni bölgesel bilgi hırsızlarının ortaya çıkması ve bu alanın hizmet olarak zararlı yazılım (MaaS) modelini genişletmesi bekleniyor.</p>
<p><strong>NFC ödemelerine yönelik saldırılarda artış:</strong> NFC, ödeme sistemlerinin temel teknolojilerinden biri olmaya devam ettikçe bu alana yönelik araçlar, kötü amaçlı yazılımlar ve saldırı türlerinin çeşitlenmesi öngörülüyor.</p>
<p><strong>Agentic AI yapay zekâ kötü amaçlı yazılımlarının yükselişi:</strong> Bu yeni nesil kötü amaçlı yazılımlar, çalışma anında davranışını dinamik olarak değiştirebiliyor. Önceden tanımlı komutlara bağlı olmayan Agentic AI zararlılar bulunduğu ortama göre analiz yaparak taktiklerini değiştirebiliyor; bu sayede tek bir zararlı yazılım hem sızma hem veri sızdırma hem de sistem bozma gibi farklı yetenekleri duruma göre sergileyebiliyor.</p>
<p><strong>Klasik dolandırıcılık yöntemlerinin yeni dağıtım kanalları:</strong> Dolandırıcılık kullanıcılar için önemli bir tehdit olmaya devam edecek, ancak saldırganlar mesajlaşma platformları ve yeni dijital hizmetlere hızla uyum sağlayarak yöntemlerini değiştirecek.</p>
<p><strong>Fabrika Çıkışlı (Önceden) Enfekte Cihaz Tehdidinin Sürmesi:</strong> Triada gibi truva atlarını barındıran sahte ya da kayıt dışı akıllı cihazların (telefon, TV vb.) piyasaya sürülmesi de devam edecek. Bu cihazlar, bankacılık bilgilerini çalabilen gelişmiş kötü amaçlı yazılımlarla önceden enfekte halde geliyor.</p>
<p>Kaspersky uzmanları güvenliği sağlamak için şu önerilerde bulunuyor:</p>
<ul>
<li>Hesaplarınızı ve finansal işlemlerinizi düzenli olarak takip ederek şüpheli aktiviteleri kontrol edin.</li>
<li>Uygulamaları yalnızca resmi mağazalardan indirin ve geliştirici bilgilerinin doğruluğunu teyit edin.</li>
<li>NFC özelliğini kullanmadığınız durumlarda kapatın ve yetkisiz iletişimi engelleyen cüzdan çözümlerinden yararlanın.</li>
<li>Kaspersky Premium’un Safe Money özelliğini kullanarak finansal işlemlerinizi güvence altına alın. Bu özellik, bilinen çevrimiçi ödeme sistemlerinin ve bankacılık sitelerinin doğruluğunu kontrol eder.</li>
</ul>
<p>Finansal kurumlar, insanları, süreçleri ve teknolojiyi bir araya getiren ekosistem temelli bir siber güvenlik stratejisi benimseyebilir:</p>
<ul>
<li>Tüm altyapıyı kapsamlı şekilde değerlendirerek zafiyetleri giderin ve gizli riskleri ortaya çıkarabilecek dış uzmanların desteğini değerlendirin.</li>
<li>Tüm saldırı vektörlerinin izlenmesi ve kontrolü için entegre platformlar kullanın; hızlı tespit ve hızlı müdahaleyi mümkün kılın. Bu amaçla  Kaspersky Next ürün ailesi, gerçek zamanlı koruma, tehdit görünürlüğü, analiz, EDR/XDR ve ölçeklenebilirlik sağlayarak her büyüklükteki ve her sektördeki organizasyonlar için çözüm sunar.</li>
<li>Tehdit ortamını yakından takip etmek için Kaspersky threat intelligence ve analitik hizmetlerinden yararlanın; düzenli farkındalık eğitimleriyle tehditleri tanıyabilen ve güvenlik politikalarını uygulayan bir “insan güvenlik duvarı” oluşturun.</li>
</ul>
<p>Riskleri azaltmaya yönelik uygun siber güvenlik çözümleri hakkında daha fazla bilgi edinmek için finansal kuruluşlar web sitesini ziyaret edebilir.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-raporu-finans-sektoru-2025te-yapay-zeka-blokzincir-ve-organize-suc-tehditlerinin-hedefi-oldu-597560">Kaspersky Raporu: Finans Sektörü 2025&#8217;te Yapay Zeka, Blokzincir ve Organize Suç Tehditlerinin Hedefi Oldu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Görünüşte oyun gerçekte siber casusluk</title>
		<link>https://www.engazete.com.tr/gorunuste-oyun-gercekte-siber-casusluk-596779</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 05 Dec 2025 08:05:08 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[araçlar]]></category>
		<category><![CDATA[bağlantı]]></category>
		<category><![CDATA[casusluk]]></category>
		<category><![CDATA[gerçekte]]></category>
		<category><![CDATA[görünüşte]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[kampanya]]></category>
		<category><![CDATA[kimlik]]></category>
		<category><![CDATA[kuruluşları]]></category>
		<category><![CDATA[opera]]></category>
		<category><![CDATA[oyun]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[teknik]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=596779</guid>

					<description><![CDATA[<p>Siber güvenlik çözümlerinde dünya lideri ESET İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı.</p>
<p><a href="https://www.engazete.com.tr/gorunuste-oyun-gercekte-siber-casusluk-596779">Görünüşte oyun gerçekte siber casusluk</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik çözümlerinde dünya lideri ESET İran bağlantılı siber casusluk grubu MuddyWater’ın İsrail ve Mısır’a yönelik faaliyetlerini tespit ederek bu kampanyada kullanılan araçların teknik analizlerini paylaştı. ESET araştırmacılarının bulgularına göre İsrail&#8217;deki kritik altyapı kuruluşlarını hedef alan grup, yeni bir arka kapı olan MuddyViper&#8217;ı, onu belleğe yansıtıcı olarak yükleyen ve çalıştıran bir yükleyici (Fooder)  kullanarak daha gelişmiş tekniklerle dağıttı.</strong></p>
<p>İran İstihbarat ve Ulusal Güvenlik Bakanlığı ile bağlantılı bir siber casusluk grubu olan MuddyWater Mango Sandstorm veya TA450 olarak da biliniyor. Bu grup, genellikle özel kötü amaçlı yazılımlar ve halka açık araçlar kullanarak hükümet ve kritik altyapı sektörlerini hedef alıyor. ESET araştırmacıları, MuddyWater’ın öncelikli olarak İsrail&#8217;deki  teknoloji, mühendislik, imalat, yerel yönetim ve eğitim alanındaki  kuruluşları hedeflediğini, bir hedefinde Mısır&#8217;da olduğunu tespit etti. Bu kampanyada saldırganlar, savunma kaçakçılığını ve ısrarcılığı iyileştirmek amacıyla daha önce belgelenmemiş bir dizi özel araç kullanmıştır. Yeni arka kapı MuddyViper, saldırganların sistem bilgilerini toplamasına, dosyaları ve kabuk komutlarını çalıştırmasına, dosyaları aktarmasına ve Windows oturum açma kimlik bilgilerini ve tarayıcı verilerini sızdırmasına olanak tanır. Kampanya, ek kimlik bilgisi hırsızlarını da kullanır. Bu araçlar arasında, klasik Snake oyunu kılığına giren özel bir yükleyici olan Fooder de bulunmaktadır.</p>
<p>Bu kampanyada, ilk erişim genellikle spearphishing e-postaları yoluyla sağlanır. Bu e-postalar genellikle OneHub, Egnyte veya Mega gibi ücretsiz dosya paylaşım platformlarında barındırılan uzaktan izleme ve yönetim (RMM) yazılımlarının yükleyicilerine bağlantı içeren PDF ekleri içerir. Bu bağlantılar, Atera, Level, PDQ ve SimpleHelp gibi araçların indirilmesine yol açar. MuddyWater operatörleri tarafından kullanılan araçlar arasında, taklit ettiği meşru yazılımların adını taşıyan VAX One arka kapısı da bulunmaktadır: Veeam, AnyDesk, Xerox ve OneDrive güncelleme hizmeti. </p>
<p>Grubun bu tanıdık taktiğe sürekli olarak güvenmesi, faaliyetlerinin tespit edilmesini ve engellenmesini nispeten kolaylaştırmaktadır. Ancak bu durumda grup, MuddyViper adlı yeni bir arka kapıyı dağıtmak için MuddyViper&#8217;ı belleğe yansıtıcı olarak yükleyen ve çalıştıran bir yükleyici (Fooder) kullanarak daha gelişmiş teknikler de kullanmıştır. Fooder&#8217;ın birkaç sürümü, klasik Snake oyunu gibi görünmektedir, bu nedenle MuddyViper olarak adlandırılmıştır. Fooder&#8217;ın bir başka dikkat çekici özelliği, Snake oyununun temel mantığını uygulayan özel bir gecikme işlevini &#8220;Sleep&#8221; API çağrılarıyla birlikte sık sık kullanmasıdır. Bu özellikler, otomatik analiz sistemlerinden kötü amaçlı davranışları gizlemek için yürütülmesini geciktirmek amacıyla tasarlanmıştır. Ayrıca MuddyWater geliştiricileri, İran ile bağlantılı gruplar için benzersiz ve daha geniş tehdit ortamında biraz alışılmadık olan Windows’un yeni nesil kriptografik API&#8217;si CNG&#8217;yi benimsemiştir. Bu kampanya sırasında operatörler, genellikle yanlış yazılmış komutlarla karakterize edilen, tarihsel olarak gürültülü bir teknik olan uygulamalı klavyeyle etkileşimli oturumlardan kasıtlı olarak kaçındılar. Bu nedenle, bazı bileşenler MuddyWater için tipik olduğu gibi gürültülü ve kolayca tespit edilebilir olsa da genel olarak bu kampanya teknik evrim belirtileri göstermektedir: Artan hassasiyet, stratejik hedefleme ve daha gelişmiş bir araç seti. </p>
<p>Saldırı sonrası araç seti ayrıca birden fazla kimlik bilgisi hırsızı içerir: Chromium tabanlı tarayıcıları hedefleyen CE-Notes; çalınan kimlik bilgilerini sahneleyen ve doğrulayan LP-Notes; ve Chrome, Edge, Firefox ve Opera tarayıcılarından oturum açma verilerini çalan Blub.</p>
<p>MuddyWater, 2017 yılında Unit 42 tarafından ilk kez kamuoyuna tanıtıldı. Unit 42&#8217;nin grubun faaliyetlerine ilişkin açıklaması, ESET&#8217;in profil oluşturma çalışmasıyla tutarlıydı. Bu profilleme, siber casusluğa, kullanıcıları makroları etkinleştirmeye ve güvenlik kontrollerini atlamaya teşvik etmek için tasarlanmış ek olarak kötü amaçlı belgelerin kullanılmasına ve öncelikli olarak Orta Doğu&#8217;da bulunan kuruluşları hedef almaya odaklanıyordu.</p>
<p>Geçmişteki önemli faaliyetleri arasında, İsrail hükümet kurumlarını ve telekomünikasyon kuruluşlarını hedef alan siber casusluk kampanyası Operation Quicksand (2020) yer almaktadır. Bu kampanya, grubun temel kimlik avı taktiklerinden daha gelişmiş, çok aşamalı operasyonlara doğru evrimini göstermektedir. Ayrıca Türkiye&#8217;deki siyasi grupları ve kuruluşları hedef alan, grubun jeopolitik odak noktasını, sosyal mühendislik taktiklerini yerel bağlamlara uyarlama yeteneğini ve modüler kötü amaçlı yazılımlara ve esnek C&#038;C altyapısına olan güvenini gösteren bir kampanya yer almaktadır.</p>
<p>ESET, MuddyWater&#8217;a atfedilen ve grubun gelişen araç setini ve değişen operasyonel odağını vurgulayan çok sayıda kampanyayı belgelemiştir. Mart ve Nisan 2023&#8217;te MuddyWater, Suudi Arabistan&#8217;da kimliği belirsiz bir kurbanı hedef aldı ve grup, Ocak ve Şubat 2025&#8217;te Lyceum (OilRig alt grubu) ile operasyonel olarak örtüşmesi ile dikkat çeken bir kampanya yürüttü. Bu iş birliği, MuddyWater&#8217;ın İran ile bağlantılı diğer gruplar için ilk erişim aracısı olarak hareket ediyor olabileceğini düşündürmektedir.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/gorunuste-oyun-gercekte-siber-casusluk-596779">Görünüşte oyun gerçekte siber casusluk</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Yılın rakamı: Kaspersky, 2025 yılında günde yarım milyon kötü amaçlı dosya tespit etti</title>
		<link>https://www.engazete.com.tr/yilin-rakami-kaspersky-2025-yilinda-gunde-yarim-milyon-kotu-amacli-dosya-tespit-etti-596460</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 04 Dec 2025 08:35:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[gün]]></category>
		<category><![CDATA[günde]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kullanıcıları]]></category>
		<category><![CDATA[orta]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[rakamı]]></category>
		<category><![CDATA[saldırılar]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[yarım]]></category>
		<category><![CDATA[yazılım]]></category>
		<category><![CDATA[yılın]]></category>
		<category><![CDATA[yılında]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=596460</guid>

					<description><![CDATA[<p>Kaspersky'nin tespit sistemleri, 2025 yılında günde ortalama 500.000 kötü amaçlı dosya keşfetti ve bu rakam bir önceki yıla göre %7'lik bir artışa işaret ediyor.</p>
<p><a href="https://www.engazete.com.tr/yilin-rakami-kaspersky-2025-yilinda-gunde-yarim-milyon-kotu-amacli-dosya-tespit-etti-596460">Yılın rakamı: Kaspersky, 2025 yılında günde yarım milyon kötü amaçlı dosya tespit etti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky&#8217;nin tespit sistemleri, 2025 yılında günde ortalama 500.000 kötü amaçlı dosya keşfetti ve bu rakam bir önceki yıla göre %7&#8217;lik bir artışa işaret ediyor. Küresel çapta bazı tehdit türlerinde ciddi bir büyüme gözlendi: 2024&#8217;e kıyasla parola hırsızı tespitlerinde %59, casus yazılım tespitlerinde %51 ve arka kapı (backdoor) tespitlerinde %6 oranında artış yaşandı.</strong></p>
<p><strong>Bu bulgular, geride kalan yılın temel siber güvenlik eğilimlerini ele alan  Kaspersky Güvenlik Bülteni serisinin bir parçasını oluşturuyor.</strong></p>
<p> </p>
<p><strong>Windows</strong> siber saldırılar için birincil hedef olmaya devam ediyor. 2025 boyunca Windows kullanıcılarının <strong>%48</strong>&#8216;i farklı türde tehditlerin hedefi oldu. Mac kullanıcıları için bu oran <strong>%29</strong> olarak belirlendi.</p>
<p><strong>Web Tehditleri</strong></p>
<p>Küresel çapta kullanıcıların %27&#8217;si web tehditleriyle saldırıya uğradı. Bu tehditler, kullanıcılar çevrimiçi olduğunda onları hedef alan kötü amaçlı yazılımları ifade ediyor. Web tehditleri sadece çevrimiçi aktiviteyle sınırlı kalmamakla birlikte, verdikleri zararın bir aşamasında mutlaka interneti içeriyor. 2025&#8217;te Latin Amerika&#8217;da kullanıcıların %26&#8217;sı web tehditlerine maruz kalırken, bu oran Afrika&#8217;da %25, Avrupa&#8217;da %21 ve Orta Doğu&#8217;da %19 seviyelerine ulaştı.</p>
<p><strong>Cihaz İçi Tehditler </strong></p>
<p>Kullanıcıların <strong>%33</strong>&#8216;ü cihaz içi tehditlerle saldırıya uğradı. Bunlar; çıkarılabilir USB sürücüler, CD&#8217;ler ve DVD&#8217;ler aracılığıyla yayılan ya da başlangıçta açık olmayan bir formda (örneğin, karmaşık yükleyicilerdeki programlar, şifreli dosyalar vb.) bilgisayara sızan kötü amaçlı yazılımları içeriyor. Bu tür tehditlerle saldırıya uğrayan kullanıcıların oranıyla <strong>Afrika %41</strong> ile ilk sırada yer alırken; APAC %33, Orta Doğu %32, Latin Amerika %30 ve Avrupa %20&#8217;ye ulaştı.</p>
<p><strong>Kaspersky Tehdit Araştırmaları Başkanı Alexander Liskin</strong><em> şöyle yorumluyor: “Güncel siber tehdit ortamı, dünya çapındaki kuruluşlara ve bireylere yönelik giderek daha karmaşık hale gelen saldırılarla tanımlanıyor. Kaspersky&#8217;nin bu yıl yaptığı en önemli ifşaatlardan biri, <strong>Hacking Team</strong>&#8216;in 2019&#8217;daki yeniden markalaşmasından sonraki <strong>yeniden dirilişiydi</strong>. Chrome ve Firefox tarayıcılarında sıfırıncı gün (zero-day) açıklarından yararlanan ticari casus yazılımı <strong>Dante</strong>, ForumTroll APT kampanyasında kullanıldı. Saldırganların kurumsal ağlara sızmak için en popüler yolu, hâlâ <strong>güvenlik açıkları</strong> olmaya devam ediyor, bunu <strong>çalınan kimlik bilgileri</strong>nin kullanımı takip ediyor; bu da bu yıl gördüğümüz parola hırsızları ve casus yazılımlardaki artışı açıklıyor. Açık kaynaklı yazılımlara yönelik saldırılar da dahil olmak üzere <strong>tedarik zinciri saldırıları</strong> da yaygın. Bu yıl bu tür saldırıların sayısında önemli bir artış oldu ve hatta ilk yaygın <strong>NPM solucanı Shai-Hulud</strong>&#8216;a bile tanık olduk. Bu giderek karmaşıklaşan tehdit ortamı, kuruluşlar için sağlam siber güvenlik stratejileri uygulamasını hayati hale getiriyor; zira bunu yapmamak, saldırı durumunda aylar sürebilecek kesintilere yol açabilir. Bireysel kullanıcılar da her zaman güvenilir güvenlik çözümleri kullanmalıdır, aksi takdirde sadece kendi verilerini ve paralarını değil, aynı zamanda çalıştıkları kuruluşların verilerini de riske atarlar.”</em></p>
<p>Diğer KSB raporları hakkında daha fazla bilgi edinmek için bu bağlantıyı ziyaret edin</p>
<p>Güvenliğinizi sağlamak için aşağıdaki önerileri izleyin.</p>
<p><strong>Bireysel Kullanıcılar:</strong></p>
<ul>
<li><strong>Güvenilir olmayan kaynaklardan</strong> uygulama indirip yüklemeyin.</li>
<li>Bilinmeyen kaynaklardan gelen herhangi bir bağlantıya veya şüpheli çevrimiçi reklamlara <strong>tıklamayın</strong>.</li>
<li>Mümkün olduğunda her zaman <strong>iki faktörlü kimlik doğrulama</strong> kullanın. Küçük ve büyük harfleri, sayıları ve noktalama işaretlerini karıştırarak <strong>güçlü ve benzersiz parolalar</strong> oluşturun. Bunları hatırlamanıza yardımcı olacak güvenilir bir <strong>parola yöneticisi</strong> kullanın.</li>
<li>Kullanılabilir olduğunda güncellemeleri daima <strong>yükleyin</strong>; bunlar kritik güvenlik sorunları için yamalar içerir.</li>
<li>Ofis veya siber güvenlik yazılımları için güvenlik sistemlerini devre dışı bırakmayı isteyen mesajları <strong>dikkate almayın</strong>.</li>
<li>Sistem tipinize ve cihazlarınıza uygun, Kaspersky Premium gibi <strong>güçlü bir güvenlik çözümü</strong> kullanın.</li>
</ul>
<p><strong>Kuruluşlar:</strong></p>
<ul>
<li>Saldırganların güvenlik açıklarından yararlanarak ağınıza sızmasını önlemek için kullandığınız tüm cihazlardaki yazılımları daima <strong>güncel tutun</strong>.</li>
<li>Uzaktan masaüstü hizmetlerini (RDP gibi) kesinlikle gerekli olmadıkça genel ağlara <strong>açmayın</strong> ve bunlar için her zaman <strong>güçlü parolalar</strong> kullanın.</li>
<li>Karmaşık tehditleri ve APT benzeri saldırıları hızla bulmak, önceliklendirmek, araştırmak ve etkisiz hale getirmek için şirketin tüm kurumsal altyapısında kapsamlı görünürlük sağlayan gelişmiş Kaspersky Next  güvenlik ürünlerini kullanın.</li>
<li>Tehdit aktörleri tarafından kullanılan güncel TTP&#8217;lerden (Taktikler, Teknikler ve Prosedürler) haberdar olmak için en son Threat Intelligence bilgilerini kullanın.</li>
<li>Kurumsal verileri düzenli olarak <strong>yedekleyin</strong>. Yedeklemeler ağdan <strong>izole edilmelidir</strong>. Acil bir durumda ihtiyaç duyulması halinde yedeklemelere hızla erişebildiğinizden emin olun</li>
</ul>
<p><em>*Bu rapordaki tüm istatistikler Kaspersky Security Network (KSN) verilerinden gelmektedir. 2025 yılı istatistikleri, Kasım 2024 ile Ekim 2025 arasındaki dönemi kapsamaktadır.</em></p>
<p><em> </em></p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/yilin-rakami-kaspersky-2025-yilinda-gunde-yarim-milyon-kotu-amacli-dosya-tespit-etti-596460">Yılın rakamı: Kaspersky, 2025 yılında günde yarım milyon kötü amaçlı dosya tespit etti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Parola yöneticilerinde dikkat edilmesi gereken 6 kritik risk</title>
		<link>https://www.engazete.com.tr/parola-yoneticilerinde-dikkat-edilmesi-gereken-6-kritik-risk-596140</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 03 Dec 2025 07:35:19 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilgi]]></category>
		<category><![CDATA[dikkat]]></category>
		<category><![CDATA[edilmesi]]></category>
		<category><![CDATA[gereken]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kritik]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[Parola Yöneticisi]]></category>
		<category><![CDATA[risk]]></category>
		<category><![CDATA[sahte]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[uygulama]]></category>
		<category><![CDATA[yazılım]]></category>
		<category><![CDATA[yöneticileri]]></category>
		<category><![CDATA[yöneticilerinde]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=596140</guid>

					<description><![CDATA[<p>2024 yılında yapılan bir araştırmaya göre, ortalama bir internet kullanıcısının kişisel hesapları için tahmini 168 parolası bulunuyor.</p>
<p><a href="https://www.engazete.com.tr/parola-yoneticilerinde-dikkat-edilmesi-gereken-6-kritik-risk-596140">Parola yöneticilerinde dikkat edilmesi gereken 6 kritik risk</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>2024 yılında yapılan bir araştırmaya göre, ortalama bir internet kullanıcısının kişisel hesapları için tahmini 168 parolası bulunuyor. Hesaplar arasında kimlik bilgilerini paylaşmanın ve tahmin edilmesi kolay parolalar kullanmanın getirdiği güvenlik riskleri göz önüne alındığında çoğumuz bu giriş bilgilerini yönetmek için yardıma, parola yöneticilerine  ihtiyaç duyuyoruz.  </strong></p>
<p>Dijital hayatımızın anahtarlarını elinde tutan bu kasalar, siber suçlular için de popüler bir hedef hâline geldi. Siber güvenlik çözümlerinde dünya lideri ESET altı potansiyel riski ve bu riskleri azaltmaya yönelik önerilerini paylaştı.</p>
<p><strong>Parola yöneticisinde görülen 6 güvenlik sorunu</strong></p>
<p>Parola yöneticinizde saklanan kimlik bilgilerine erişen tehdit aktörleri, hesaplarınızı ele geçirerek kimlik dolandırıcılığı yapabilir veya erişim bilgilerini/parolaları başkalarına satabilir. Bu nedenle, sizi hedef almak için her zaman yeni yollar ararlar. </p>
<p><strong>Ana parolanızın ele geçirilmesi</strong>: Parola yöneticilerinin güzelliği, tek bir hatırlanması kolay parola ile tüm çevrimiçi kimlik bilgilerinizi depolayan kasaya erişebilmenizdir. Ancak bu yaklaşımın sorunu, siber suçluların bu ana parolayı ele geçirebilirlerse aynı erişim düzeyine sahip olmalarıdır. </p>
<p><strong>Kimlik avı/dolandırıcılık reklamları: </strong>Tehdit aktörlerinin, kurbanları e-posta adreslerini, ana parolalarını ve gizli anahtarlarını (varsa) toplayan sahte sitelere çekmek için Google Arama&#8217;ya kötü amaçlı reklamlar yayımladıkları bilinmektedir. Bu reklamların tehlikesi, meşru görünüyor olmaları ve parola yöneticinizi Google&#8217;da aradığınızda arama sıralamalarında görünebilmeleridir. Bağlantı verdikleri kimlik avı sayfaları, gerçekmiş gibi görünmek için sahte olarak tasarlanmıştır. Böyle bir sayfaya tıklarsanız tüm önemli parola yöneticisi giriş bilgilerinizi çalmak için tasarlanmış, meşru görünen bir giriş sayfasına yönlendirilirsiniz.</p>
<p><strong>Parola çalan kötü amaçlı yazılım: </strong>ESET araştırmacıları kısa süre önce, &#8220;DeceptiveDevelopment&#8221; adlı Kuzey Kore devleti destekli bir kampanyada bu tür bir girişimi tespit etti. Araştırmacılar, Telegram ve FTP aracılığıyla hem tarayıcı uzantılarından hem de parola yöneticilerinden veri sızdırma yeteneğine sahip bir arka kapı komutu içeren &#8220;InvisibleFerret&#8221; kötü amaçlı yazılımını buldu. </p>
<p><strong>Parola yöneticisi satıcısının ihlali: </strong>Parola yöneticisi satıcıları, tehdit aktörleri için önemli bir hedef olduklarını bilirler. Bu nedenle, BT ortamlarını olabildiğince güvenli hâle getirmek için önemli miktarda zaman ve kaynak harcarlar. Ancak kötü niyetli kişilerin içeri girmesine izin vermek için tek bir hata yapmaları yeterlidir. </p>
<p><strong>Sahte parola yöneticisi uygulamaları: </strong>Bazen siber suçlular, parolaları toplamak ve sahte uygulamalar aracılığıyla kötü amaçlı yazılım yaymak için parola yöneticilerinin popülaritesinden yararlanır. Bu tehditler genellikle çok önemli ana parolayı çalmak veya kullanıcının cihazına bilgi çalan kötü amaçlı yazılım indirmek için tasarlanmıştır. </p>
<p><strong>Güvenlik açığı istismarı: </strong>Parola yöneticileri nihayetinde sadece birer yazılımdır. Çoğunlukla insanlar tarafından yazılan yazılımlar kaçınılmaz olarak güvenlik açıkları içerir. Bir siber suçlu bu hatalardan birini bulup istismar etmeyi başarırsa parola kasasından kimlik bilgilerinizi çalabilir. Alternatif olarak, web tarayıcıları için parola yöneticisi eklentilerindeki güvenlik açıklarını hedef alarak kimlik bilgilerini ve hatta iki faktörlü kimlik doğrulama (2FA) kodlarını çalabilirler. Ya da aynı şeyi yapmak için cihaz işletim sistemlerini hedef alabilirler. Parola yöneticinizi indirdiğiniz cihaz sayısı ne kadar fazla olursa bunu yapma fırsatları da o kadar artar.</p>
<p><strong>Parola yöneticisi kullanımınızı nasıl güvenli hâle getirebilirsiniz?</strong></p>
<p>Yukarıda listelenen tehditlere karşı korunmak için aşağıdakileri göz önünde bulundurun:</p>
<ul>
<li>Güvenli, uzun ve benzersiz bir ana parola düşünün. Tire ile ayrılmış, hatırlanması kolay dört kelimeyi düşünün. Bu, saldırganların &#8220;kaba kuvvet&#8221; yöntemiyle parolayı kırmasını zorlaştıracaktır.</li>
<li>2FA&#8217;yı etkinleştirerek hesaplarınızın güvenliğini her zaman artırın. Bu, bilgisayar korsanları parolalarınızı ele geçirse bile ikinci faktör olmadan hesaplarınıza erişemeyecekleri anlamına gelir.</li>
<li>Tarayıcıları, parola yöneticilerini ve işletim sistemlerini en güvenli sürümlerde tutmak için güncel tutun. Bu, güvenlik açıklarının istismar edilme olasılığını azaltır.</li>
<li>Uygulamaları yalnızca yasal uygulama mağazalarından -Google Play, App Store- indirin ve indirmeden önce geliştiriciyi ve uygulama derecelendirmesini, sahte veya kötü amaçlı uygulamalar olup olmadıklarını kontrol edin.</li>
<li>Yalnızca saygın bir satıcıdan parola yöneticisi seçin. Size uygun bir tane bulana kadar araştırın.</li>
<li>Parola yöneticinizden doğrudan parola çalmak için tasarlanmış saldırıların tehdidini azaltmak için tüm cihazlara saygın bir satıcıdan güvenlik yazılımı yüklediğinizden emin olun.</li>
</ul>
<p>Parola yöneticileri, siber güvenlik uygulamalarının önemli bir parçası olmaya devam etmektedir. Ancak bu, yalnızca ekstra önlemler alırsanız geçerlidir. Güvenlik riskleri sürekli olarak gelişmektedir, bu nedenle çevrimiçi kimlik bilgilerinizin güvende kalmasını sağlamak için güncel tehdit eğilimlerini takip edin.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/parola-yoneticilerinde-dikkat-edilmesi-gereken-6-kritik-risk-596140">Parola yöneticilerinde dikkat edilmesi gereken 6 kritik risk</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>İnfrasis Siber Mühendislik , Kaspersky KICS Deploy Uzmanlığını Elde Eden Türkiye&#8217;deki İlk İş Ortağı Oldu</title>
		<link>https://www.engazete.com.tr/infrasis-siber-muhendislik-kaspersky-kics-deploy-uzmanligini-elde-eden-turkiyedeki-ilk-is-ortagi-oldu-595899</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 02 Dec 2025 08:05:20 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[deploy]]></category>
		<category><![CDATA[endüstriyel]]></category>
		<category><![CDATA[Infrasis]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kics]]></category>
		<category><![CDATA[mühendislik]]></category>
		<category><![CDATA[nfrasis]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[türkiye]]></category>
		<category><![CDATA[uzmanlığını]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=595899</guid>

					<description><![CDATA[<p>Kaspersky, endüstriyel siber güvenlik alanında iş ortaklarının yetkinliklerini güçlendirmeye devam ediyor.</p>
<p><a href="https://www.engazete.com.tr/infrasis-siber-muhendislik-kaspersky-kics-deploy-uzmanligini-elde-eden-turkiyedeki-ilk-is-ortagi-oldu-595899">İnfrasis Siber Mühendislik , Kaspersky KICS Deploy Uzmanlığını Elde Eden Türkiye&#8217;deki İlk İş Ortağı Oldu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Kaspersky, endüstriyel siber güvenlik alanında iş ortaklarının yetkinliklerini güçlendirmeye devam ediyor. Daha önce Türkiye’de Kaspersky EDR uzmanlık seviyesine ulaşan ilk iş ortağı olan Infrasis Siber Mühendislik, şimdi de Kaspersky Deploy Partner Programı kapsamında Kaspersky Industrial CyberSecurity (KICS) Deploy uzmanlık seviyesine ulaşarak Türkiye’de bu alandaki ilk şirket oldu.</p>
<p>Bu yeni başarıyla birlikte Infrasis, Kaspersky’nin endüstriyel siber güvenlik çözümlerinin uçtan uca kurulumunu gerçekleştirebilen en yetkin ve ileri seviye iş ortağı konumunu daha da pekiştirdi. KICS Deploy uzmanlık seviyesi; tehdit avcılığı, olay müdahalesi, endüstriyel protokol analizi, ICS/OT güvenliği ve operasyonel teknolojilerin korunması gibi kritik alanlarda şirketin sahip olduğu yüksek seviye uzmanlığı doğruluyor.</p>
<p><strong>Güvenlikte Derinlemesine Uzmanlık</strong></p>
<p>Bu başarı, Infrasis’in endüstriyel kontrol sistemi (ICS) ortamlarına kapsamlı, güvenilir ve kesintisiz güvenlik sağlama kapasitesini güçlendirirken, kurumların operasyonel altyapılarını uluslararası standartlarda korumalarına yardımcı oluyor.</p>
<p>Bu önemli kilometre taşı, İnfrasis&#8217;in müşterileri için en karmaşık ve hedefli siber saldırılara karşı sürekli ve güvenilir savunmalar oluşturma kapasitesini daha da güçlendirecek.</p>
<p><strong>Kaspersky Türkiye Genel Müdürü İlkem Özar</strong>, İnfrasis’in bu başarısıyla ilgili olarak “<em>İş ortaklarımızı merkeze alan bir kurum olarak, ekosistemimizi geliştirmeye ve iş ortaklarımızın başarıya ulaşması için gereken tüm desteği sağlamaya önem veriyoruz. Infrasis’in KICS Deploy uzmanlık seviyesine ulaşması—daha önce elde ettikleri EDR uzmanlığının ardından—Türkiye siber güvenlik pazarındaki kararlılıklarını, yetkinliklerini ve liderliklerini ortaya koyuyor. Güçlü endüstriyel siber güvenlik arayan müşterilerimize daha fazla değer sunmak için iş birliğimizi sürdürmeyi dört gözle bekliyoruz.”</em></p>
<p><strong>İnfrasis Siber Mühendislik Genel Müdürü Can Sobutay</strong> ise, ‘<em>’KICS Deploy uzmanlık seviyesine ulaşmak, endüstriyel sektör için en gelişmiş ve en güvenilir güvenlik çözümlerini sunma konusundaki taahhüdümüzün bir göstergesi. Kaspersky ile güçlenen iş birliğimiz sayesinde, müşterilerimizin siber güvenlik duruşunu daha da güçlendirecek ve kritik operasyonel ortamlarını koruma konusunda onları daha etkin bir şekilde destekleyeceğiz</em>.’’ dedi.</p>
<p>Infrasis Siber Mühendislik’in Türkiye’de hem Kaspersky EDR hem de Kaspersky KICS Deploy uzmanlık seviyesine ulaşan ilk iş ortağı olarak tanınması, Türkiye siber güvenlik ekosistemi adına önemli bir dönüm noktası niteliği taşıyor. Bu çift taraflı başarı, Kaspersky ve Infrasis’in endüstriyel kurumların karşı karşıya olduğu artan risklere karşı güçlü, yenilikçi ve proaktif güvenlik çözümleri sunma konusundaki ortak kararlılığını pekiştiriyor. Bu stratejik iş birliği doğrultusunda her iki şirket, Türkiye’deki kurumların dijital ve operasyonel dönüşüm yolculuklarında kesintisiz, dayanıklı ve yüksek standartlarda koruma sağlamaya devam edecek.</p>
<p><strong> </strong></p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/infrasis-siber-muhendislik-kaspersky-kics-deploy-uzmanligini-elde-eden-turkiyedeki-ilk-is-ortagi-oldu-595899">İnfrasis Siber Mühendislik , Kaspersky KICS Deploy Uzmanlığını Elde Eden Türkiye&#8217;deki İlk İş Ortağı Oldu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Black Friday&#8217;de Akıllı ve Güvenli Alışveriş İçin AI Rehberi</title>
		<link>https://www.engazete.com.tr/black-fridayde-akilli-ve-guvenli-alisveris-icin-ai-rehberi-593865</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 24 Nov 2025 07:51:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[black]]></category>
		<category><![CDATA[Black Friday]]></category>
		<category><![CDATA[çin]]></category>
		<category><![CDATA[fiyat]]></category>
		<category><![CDATA[friday]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[koruma]]></category>
		<category><![CDATA[ödeme]]></category>
		<category><![CDATA[perakende]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[veri]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=593865</guid>

					<description><![CDATA[<p>Black Friday hızla yaklaşırken, tüketicilerin yapay zekâya yönelmesi bekleniyor. Kişiselleştirilmiş alışveriş asistanlarından sanal deneme araçlarına kadar AI, ideal satın alımı daha hızlı ve sorunsuz bir şekilde gerçekleştirme sözü veriyor.</p>
<p><a href="https://www.engazete.com.tr/black-fridayde-akilli-ve-guvenli-alisveris-icin-ai-rehberi-593865">Black Friday&#8217;de Akıllı ve Güvenli Alışveriş İçin AI Rehberi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Black Friday hızla yaklaşırken, tüketicilerin yapay zekâya yönelmesi bekleniyor. Kişiselleştirilmiş alışveriş asistanlarından sanal deneme araçlarına kadar AI, ideal satın alımı daha hızlı ve sorunsuz bir şekilde gerçekleştirme sözü veriyor. Veriler de bunu destekliyor; Kaspersky’nin araştırma verilerine göre, katılımcıların %72’si AI kullanmış ve %30’u alışveriş listeleri hazırlama ve bütçe planlama gibi günlük rutinlerine entegre etmiş durumda. Bu eğilimin tatil sezonunda hızla artması bekleniyor.</strong></p>
<p><strong>AI ile Black Friday’den En İyi Şekilde Yararlanın</strong></p>
<p>Alışveriş yapanlar AI’yi güçlü bir “fırsat avcısı” olarak kullanıyor ve basit fiyat karşılaştırmalarının ötesine geçerek tüketicilerin alışveriş görevlerini tamamen devredebileceği bir döneme giriyor. Örneğin, AI ajanınıza 65 inç 4K bir televizyonun fiyatını izlemesini ve fiyat belirlediğiniz seviyenin altına düştüğünde otomatik olarak satın almasını talep edebilirsiniz.</p>
<p>Sadece müşteriler değil, büyük markalar ve pazaryerleri de alışveriş deneyiminin her katmanına hızla AI entegre ediyor; dinamik fiyatlandırma motorlarından, tahmine dayalı stok sistemlerine, kişiselleştirilmiş ürün önerilerinden AI destekli sohbet asistanlarına kadar. Bazı markalar, kullanıcıların ürünleri doğrudan AI sohbet botları aracılığıyla keşfetmesine ve satın almasına olanak tanıyor.</p>
<p>Ancak AI destekli alışverişin sağladığı kolaylık, yeni siber güvenlik risklerini de beraberinde getiriyor. AI ajanlarına alışveriş ve ödeme yetkisi vermek, birkaç güvenlik açığı yaratıyor: Sohbet botları, kullanıcıları kötü amaçlı sitelere yönlendiren prompt enjeksiyonu saldırılarına hedef olabiliyorken; bu sitelerden hesap bilgileri çalınması ise finansal dolandırıcılık ve veri sızıntılarına yol açabiliyor.</p>
<p>Ayrıca Black Friday döneminde dolandırıcılar, Amazon ve Walmart gibi büyük perakendecileri taklit ederek özel indirim veya ödül vaat eden phishing e-postaları gönderebiliyor. Kaspersky’nin geçen yılki raporuna göre, Black Friday öncesinde perakende odaklı siber tehditlerde yaklaşık %25’lik bir artış yaşandı.</p>
<p><strong>Tasarruf Sağlarken Güvende Kalmanın Yolları </strong></p>
<p>İyi haber şu ki, AI’nin avantajlarından vazgeçmeden güvenli kalmak mümkün. Tüketiciler, aşağıdaki akıllı siber alışkanlıkları benimseyerek alışverişi hem kârlı hem de güvenli hâle getirebilir:</p>
<ul>
<li><strong>Düşünülmüş promptlar kullanın.</strong> “En iyi Black Friday laptop fırsatlarını bul” gibi belirsiz bir prompt yerine, aradığınızı net şekilde ifade edin. Örneğin: “Güvendiğim kişisel alışveriş asistanım gibi davran. Apple, Amazon veya Dell gibi büyük, güvenilir perakendecilerden 4 yıldız ve üzeri ortalama müşteri değerlendirmesine sahip üç laptop bul. 1.000’den az yorumu olan satıcıları hariç tut. Her ürün için isim, temel teknik özellikler, güncel fiyat ve resmi perakendecinin ürün sayfasına doğrudan link ver. Tüm fırsatların Black Friday 2025’e özel geçerli olduğundan emin ol.”</li>
<li><strong>AI ile ne paylaştığınıza dikkat edin.</strong> AI araçlarına veya tarayıcı eklentilerine ödeme bilgilerinizi vermekten kaçının; yalnızca yüksek itibara sahip, köklü şirketlerin çözümlerini kullanın. Hesaplarınızı çok faktörlü kimlik doğrulama ile güçlendirin ve banka kartı yerine, dolandırıcılığa karşı daha güçlü koruma sunan güvenilir ödeme platformları veya kredi kartlarını tercih edin. Banka verilerinizin güvenliği için, çevrimiçi ödemeler koruması sunan bir siber güvenlik çözümü kullanmak akıllıca olur.</li>
<li><strong>Her zaman URL’leri çift kontrol edin.</strong> Kişisel veya ödeme bilgilerinizi girerken e-postalardaki, mesajlardaki veya sosyal medya reklamlarındaki linklere tıklamayın; bunun yerine doğrudan perakendecinin resmi web sitesini ziyaret edin. Black Friday alışverişi sırasında gerçek bir koruma için, gelişmiş phishing korumasına sahip güvenilir bir güvenlik çözümü kullanın. Örneğin Kaspersky, AI destekli anti-phishing araçlarıyla tehditlere karşı gelişmiş siber koruma sağlıyor.</li>
</ul>
<p>Bu Black Friday’de AI, satışlarda gezinmenin en güçlü yardımcınız olabilir; ancak siber suçluların da aynı teknolojiyi kullandığını unutmamak gerekiyor. AI’nin yeteneklerinden akıllıca faydalanırken sıkı güvenlik uygulamalarına uymak, tatil sezonunda olağanüstü bir kolaylık ve tasarruf sağlarken dijital Grinch’lerin tuzağına düşmemenizi garanti ediyor.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/black-fridayde-akilli-ve-guvenli-alisveris-icin-ai-rehberi-593865">Black Friday&#8217;de Akıllı ve Güvenli Alışveriş İçin AI Rehberi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Yapay zekâ çağında kritik başlıklar ele alındı</title>
		<link>https://www.engazete.com.tr/yapay-zeka-caginda-kritik-basliklar-ele-alindi-593646</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Sun, 23 Nov 2025 11:21:03 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[başlıklar]]></category>
		<category><![CDATA[çağında]]></category>
		<category><![CDATA[dijital]]></category>
		<category><![CDATA[ele]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kritik]]></category>
		<category><![CDATA[panel]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yapay]]></category>
		<category><![CDATA[Yapay Zeka]]></category>
		<category><![CDATA[zeka]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=593646</guid>

					<description><![CDATA[<p>Büyükşehir Belediyesi’nin ev sahipliğinde düzenlenen Kocaeli Bilişim Fuarı, Kongre Merkezi’nde doludizgin devam ediyor.</p>
<p><a href="https://www.engazete.com.tr/yapay-zeka-caginda-kritik-basliklar-ele-alindi-593646">Yapay zekâ çağında kritik başlıklar ele alındı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Büyükşehir Belediyesi’nin ev sahipliğinde düzenlenen Kocaeli Bilişim Fuarı, Kongre Merkezi’nde doludizgin devam ediyor. Yapay zekânın sanattan e-ticarete, kamu desteklerinden siber güvenliğe uzanan etkilerini derinlemesine ele alan panel ve sunumlar, ziyaretçilere dopdolu bir gün yaşatıyor. Günün en yoğun katılımlı programı ise dijital çağın en kritik konusu olan “Yapay Zekâ Çağı’nda Siber Güvenlik” paneli oldu.</p>
<p><b>SİBER GÜVENLİK PANELİ YOĞUN İLGİ GÖRDÜ</b></p>
<p>Kocaeli Üniversitesi Öğretim Üyesi Doç. Dr. Mehmet Zeki Konyar moderatörlüğünde gerçekleşen panelde, Cumhurbaşkanlığı İletişim Başkanlığı Bilgi İşlem Dairesi Başkanı Buğra Ayan, Oditron Teknoloji Kurucusu Serbülend Zeren ve KOÜ Teknopark Genel Müdürü Erçin Dinçer, dijital tehditlerin geldiği boyutu ve yapay zekânın siber güvenlikte üstlendiği rolü anlattı.</p>
<p><b>“YAPAY ZEKÂYLA İLETİŞİM ARTIK BİR DİL”</b></p>
<p>Siber güvenliğin tarihsel gelişimini anlatan Ayan, insan düşüncesinin hesaplanabilirliği fikrinin yüzyıllar öncesine dayandığını belirterek şunları söyledi: “Teknoloji sizi anladığında mutlu oluyorsunuz, gerçeklik artıyor ancak bir noktadan sonra rahatsız edici gelebiliyor, buna tekinsiz vadi diyoruz. Yapay zekâyla iletişim artık bir dil. Herkesin kendi dil modelini oluşturması gerekiyor.”</p>
<p><b>“EN GÜÇLÜ SAVUNMA FARKINDALIK VE BİLGİ”</b></p>
<p>Siber güvenlik yolculuğunun sürekli değişen bir tehdit yapısına sahip olduğunu aktaran Zeren, “Bugünün dünyasında tehditlere karşı en büyük koruma; bilinç, okuma ve farkındalıktır. Toplumsal bilincin güçlenmesi gerekiyor” dedi.</p>
<p><b> “BEYAZ ŞAPKALI HACKERLAR BU ÇAĞIN İHTİYACI”</b></p>
<p>Siber savunma ve saldırı sistemlerinin asimetrik bir hâlde olduğunu vurgulayan Dinçer, yapay zekânın etik kurallarla şekillenmesi gerektiğini ifade ederek, “Bilgiye erişim kolaylaştı, gençlerin siber güvenlikte kariyer yapması artık daha mümkün. Bir hacker’ın en büyük silahı motivasyonudur. Gençlere tavsiyem, beyaz şapkalı hacker olun” açıklamasında bulundu.</p>
<p><b>KOBİ’LERİN DİJİTAL DÖNÜŞÜM DESTEKLERİ ANLATILDI</b></p>
<p>KOSGEB Kocaeli Doğu Müdürü İbrahim Ustaömer,<br />“Kamu Destek ve Fonları: KOBİ’lere Yönelik Dijital Dönüşüm Programları” başlıklı sunumunda işletmelerin dönüşüm yolculuğunu hızlandıracak destek mekanizmalarını anlattı. Ustaömer, KOSGEB’in yeni dönem fonlarının özellikle dijitalleşen üretim süreçlerini hedeflediğini aktardı.</p>
<p><b>“YAPAY ZEKÂYI DÜŞÜNDÜRMEK” SUNUMUNA BÜYÜK İLGİ</b></p>
<p>Sanatçı ve eğitmen Bager Akbay, yapay zekânın yaratıcılıkla kurduğu ilişkiyi ele aldığı deneyim sunumunda, teknolojinin düşünme biçimlerini dönüştüren bir araç hâline geldiğini belirtti. Akbay, “Yapay zekâ artık sadece üreten değil, düşündüren bir partner” dedi.</p>
<p><b>E-TİCARETTE YAPAY ZEKÂNIN GÜCÜ; KUSURSUZ LOJİSTİK</b></p>
<p>HepsiJet CTO’su ve Hepsiburada AR-GE Direktörü Murat Özdemir,<br />“Akıllı Ticaret, Kusursuz Lojistik: Başrolde Yapay Zekâ” panelinde,<br />e-ticaret sektöründeki yapay zekâ uygulamalarının operasyonel hız, rota optimizasyonu ve müşteri memnuniyetine sağladığı katkıları aktardı.</p>
<p><b>KONUŞMACILARA PLAKET TAKDİM EDİLDİ</b></p>
<p>Program sonunda panel ve sunumlara katılan tüm konuşmacılara Kocaeli Büyükşehir Belediyesi tarafından plaket takdim edildi.<br />Fuar, gün boyunca yoğun katılım ve güçlü etkileşimle teknoloji meraklılarına dopdolu bir program sunmaya devam ediyor.</p>
<p> </p>
<p><a href="https://www.engazete.com.tr/yapay-zeka-caginda-kritik-basliklar-ele-alindi-593646">Yapay zekâ çağında kritik başlıklar ele alındı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky Endüstriyel Siber Güvenlik Performansını Artırıyor: Yeni Özellikler Ağ Güvenliğini ve Operasyonel Verimliliği Geliştiriyor</title>
		<link>https://www.engazete.com.tr/kaspersky-endustriyel-siber-guvenlik-performansini-artiriyor-yeni-ozellikler-ag-guvenligini-ve-operasyonel-verimliligi-gelistiriyor-592126</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 17 Nov 2025 07:58:03 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[artırıyor]]></category>
		<category><![CDATA[endüstriyel]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hızlı]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kontrol]]></category>
		<category><![CDATA[operasyonel]]></category>
		<category><![CDATA[performansını]]></category>
		<category><![CDATA[platform]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[sistem]]></category>
		<category><![CDATA[sorun]]></category>
		<category><![CDATA[tespit]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=592126</guid>

					<description><![CDATA[<p>Kaspersky Endüstriyel Siber Güvenlik’in yeni sürümü, platformlar arası Genişletilmiş Tespit ve Yanıt (XDR) yeteneklerini genişletiyor, güvenlik ayarlarının yönetimini kolaylaştırıyor ve ağ faaliyetleri hakkında daha derin bilgiler sunuyor.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-endustriyel-siber-guvenlik-performansini-artiriyor-yeni-ozellikler-ag-guvenligini-ve-operasyonel-verimliligi-gelistiriyor-592126">Kaspersky Endüstriyel Siber Güvenlik Performansını Artırıyor: Yeni Özellikler Ağ Güvenliğini ve Operasyonel Verimliliği Geliştiriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky Endüstriyel Siber Güvenlik’in yeni sürümü, platformlar arası Genişletilmiş Tespit ve Yanıt (XDR) yeteneklerini genişletiyor, güvenlik ayarlarının yönetimini kolaylaştırıyor ve ağ faaliyetleri hakkında daha derin bilgiler sunuyor. Bu iyileştirmeler sayesinde tehditlerin daha hızlı tespit edilmesi, yapılandırma kontrolünün kolaylaşması ve operasyonel etkinliğin artırılması mümkün oluyor.</strong></p>
<p>Kaspersky ICS CERT’in son bulguları, 2025’in ikinci yarısında endüstriyel kontrol sistemleri (ICS) bilgisayarlarının %20,5’inde kötü amaçlı yazılımların engellendiğini gösteriyor. Bu oran, endüstriyel ortamlarda karşılaşılan siber tehditlerin yüksek seviyede olduğunu ortaya koyuyor ve kritik varlıkların ve süreçlerin korunması için kapsamlı siber güvenlik stratejilerinin hayata geçirilmesinin önemini vurguluyor. Artan güvenlik talebine yanıt olarak Kaspersky, endüstriyel ortamlar için amiral gemisi çözümünü yükseltti.</p>
<p>Şirket, özel OT sınıfı teknolojiler, uzman bilgisi ve derin tecrübeyi sorunsuz şekilde birleştiren özgün bir ekosistem sunuyor. Bu ekosistemin merkezinde, kritik altyapı koruması için tasarlanmış, yerel Genişletilmiş Tespit ve Yanıt (XDR) platformu Kaspersky Endüstriyel Siber Güvenlik (KICS) yer alıyor. Endüstriyel otomasyon ve kontrol sistemlerini kapsamlı şekilde güvence altına almak amacıyla geliştirilen bu platform; dağıtılmış kontrol sistemlerinin uç noktaları için KICS for Nodes ve otomasyon sistemi ağ güvenliğini izleyen KICS for Networks bileşenlerinden oluşuyor.</p>
<p>Yeni sürüm, güvenliği güçlendirmek ve operasyonel dayanıklılığı sağlamak için geliştirilen bir dizi ileri düzey yetenek sunuyor:</p>
<p><strong>1.Genişletilmiş XDR Yetkinlikleri</strong></p>
<p>KICS’in son versiyonu artık Linux tabanlı sistemleri destekliyor ve böylece olay analizleri daha hızlı ve doğru bir şekilde gerçekleştirilebiliyor. Yeni inceleme grafiği ile güvenlik ekipleri süreçler, dosyalar ve kullanıcılar arasındaki bağlantıları hızlıca tespit ederek kök neden analizini kolaylaştırıyor. Ayrıca manuel kontrol özellikleri, hassas yanıt adımlarını mümkün kılarak tehditlere karşı etkin müdahaleyi artırıyor.</p>
<p><strong>2.Zaman Kazandıran Gelişmiş Yapılandırma Kontrolü</strong></p>
<p>Güvenlik ayarlarının yönetimini basitleştirmek için platform artık Windows, Linux, endüstriyel ağ cihazları ve PLC’ler (Programlanabilir Mantıksal Kontrolörler) için hazır şablonlar sunuyor. Bu yaklaşım kurulum süresini kısaltıyor ve hata riskini minimize ediyor. Tek bir pencereden host yapılandırmalarının görüntülenmesi ve yönetilmesi, değişikliklerin hızlı şekilde tespit edilmesini sağlarken herhangi bir modifikasyona otomatik uyarılar gönderiyor ve böylece kuruluşların optimal güvenlik seviyelerini zahmetsizce korumasına yardımcı oluyor.</p>
<p><strong>3.PLC ve Operasyonel Performans Hakkında Daha Derin Bilgiler</strong></p>
<p>Yeni güncelleme, agent’sız sorgulama ve gelişmiş iç log analizi ile PLC’leri izlemeye yönelik ileri araçlar sunuyor. Bu yöntem, ek yazılım yüklemeye gerek kalmadan PLC davranışlarını ve proje yürütme sorunlarını daha derinlemesine anlamayı mümkün kılıyor. Hızlı sorun giderme ve operasyonel içgörüler, duruş sürelerini minimize ederek endüstriyel süreçlerin kesintisiz yürütülmesini destekliyor.</p>
<p>İzleme yetenekleri artık Siemens, Prosoft, Moxa, Hirschmann ve Ruggedcom gibi daha geniş bir endüstriyel cihaz yelpazesini kapsıyor. Agent’sız sorgulama, ek yazılım yüklemeden çeşitli endüstriyel ekipmanların yönetilmesini sağlayarak operasyonel karmaşıklığı ve zaman kaybını azaltıyor.</p>
<p><strong>4.Ağ Bütünlüğü Kontrolünde Yeni Cihaz Odaklı Yaklaşım</strong></p>
<p>Yeni cihaz odaklı yaklaşım, ağ faaliyetlerinin izlenmesini geliştiriyor. Bu özellik, varlıklar arasındaki iletişim desenleri hakkında ayrıntılı bilgiler sunarak güvenlik ekiplerinin yüksek trafikli hostları hızlıca tespit etmesini ve cihazların ağ üzerindeki etkileşimlerini anlamasını sağlıyor. Böylece ağ denetimi basitleşiyor ve tehdit tespiti güçleniyor.</p>
<p><strong>5.Otomatik Veri Toplama ile Optimizasyon ve Sistem Performansı</strong></p>
<p>Operasyonel etkinliği artırmak için platform artık OS ve ICS yazılım sağlığı verilerini yarı otomatik şekilde topluyor ve analiz ediyor. Bu özellik, performans sorunlarını hızlıca belirliyor, optimal ayarlar öneriyor ve hariç tutma kuralları oluşturuyor. Kuruluşlar böylece sorunları daha çabuk çözerek sistem kararlılığını sürdürebiliyor.</p>
<p><strong>Andrey Strelkov, Kaspersky Endüstriyel Siber Güvenlik Ürün Grubu Başkanı</strong>:“Kullanıcılarımıza hem IT hem de OT ortamlarında daha güçlü ve entegre koruma sağlamayı sürdürme taahhüdümüz devam ediyor. KICS’in son sürümü, endüstriyel ağların güvenliği, görünürlüğü ve yönetimini büyük ölçüde artıran yenilikçi özellikler sunuyor. Bu iyileştirmeler, kuruluşların kritik altyapılarını daha etkin korumasını ve ortaya çıkan tehditlere daha hızlı yanıt vermesini sağlıyor. Amacımız, endüstriyel şirketlere operasyonel dayanıklılık ve güçlü bir siber güvenlik duruşu sunan daha akıllı ve uyarlanabilir çözümler sağlamak,” diyor </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-endustriyel-siber-guvenlik-performansini-artiriyor-yeni-ozellikler-ag-guvenligini-ve-operasyonel-verimliligi-gelistiriyor-592126">Kaspersky Endüstriyel Siber Güvenlik Performansını Artırıyor: Yeni Özellikler Ağ Güvenliğini ve Operasyonel Verimliliği Geliştiriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber saldırı tespit edildikten sonra atılması gereken 5 adım</title>
		<link>https://www.engazete.com.tr/siber-saldiri-tespit-edildikten-sonra-atilmasi-gereken-5-adim-592105</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 17 Nov 2025 07:42:05 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[atılması]]></category>
		<category><![CDATA[bilgi]]></category>
		<category><![CDATA[edildikten]]></category>
		<category><![CDATA[edin]]></category>
		<category><![CDATA[fidye]]></category>
		<category><![CDATA[gereken]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hızlı]]></category>
		<category><![CDATA[İhlal]]></category>
		<category><![CDATA[olay]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tespit]]></category>
		<category><![CDATA[veri]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=592105</guid>

					<description><![CDATA[<p>Veri ihlallerinin sayısı her yıl artış gösteriyor. Her dakikanın önemli olduğu siber saldırı durumlarında hazırlık ve hassasiyet, aksaklık ile felaket arasındaki farkı belirliyor.</p>
<p><a href="https://www.engazete.com.tr/siber-saldiri-tespit-edildikten-sonra-atilmasi-gereken-5-adim-592105">Siber saldırı tespit edildikten sonra atılması gereken 5 adım</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Veri ihlallerinin sayısı her yıl artış gösteriyor. Her dakikanın önemli olduğu siber saldırı durumlarında hazırlık ve hassasiyet, aksaklık ile felaket arasındaki farkı belirliyor. Siber güvenlik alanında dünya lideri olan ESET, siber saldırı tespit edildikten sonra atılması gereken beş adım ile ilgili önerilerini paylaştı. </strong></p>
<p>Hazırlık, etkili olay müdahalesinin (IR) anahtarıdır. Olay müdahale ekibindeki herkes ne yapacağını tam olarak biliyorsa hızlı, tatmin edici ve düşük maliyetli bir çözümün şansı daha yüksektir.  Tehdit aktörleri bir ağa girdikten sonra, zaman kurbanın aleyhine işlemeye başlar. İster hassas verileri çalmak ve fidye istemek, ister fidye yazılımı veya diğer kötü amaçlı yükleri dağıtmak istiyor olsunlar, önemli olan onları en değerli varlıklarınıza ulaşmadan durdurmaktır. Son araştırmalara göre, saldırganlar 2024 yılında ilk erişimden yanal harekete (diğer adıyla “kaçış süresi”) önceki yıla göre  yüzde 22 daha hızlı ilerlemiştir. Ortalama kaçış süresi 48 dakikaydı ancak kaydedilen en hızlı saldırı bunun neredeyse yarısı kadar olan 27 dakika. </p>
<p><strong>İhlal sonrası atılması gereken 5 adım </strong></p>
<p>Hiçbir kuruluş ihlalden yüzde 100 korunamaz. Bir olayla karşılaşırsanız ve yetkisiz erişimden şüphelenirseniz hızlı ama aynı zamanda metodik bir şekilde hareket edin. ESET uzmanlarının paylaştığı  beş adım, ilk 24 ila 48 saatte size yol gösterebilir. Odak noktası hız olmalı ancak doğruluk veya kanıtlardan ödün vermeden titizlik de önemlidir. </p>
<p><strong>1. Bilgi toplayın ve kapsamı anlayın</strong></p>
<p>İlk adım, tam olarak ne olduğunu anlamak ve bir yanıt üzerinde çalışmaya başlamaktır. Bu, önceden oluşturulmuş IR planınızı etkinleştirmek ve ekibi bilgilendirmek anlamına gelir. Bu grup, İK, Halkla İlişkiler ve İletişim, Hukuk ve Yönetici Liderlik dâhil olmak üzere tüm işletmeden paydaşları içermelidir.  Ardından, saldırının etki alanını belirleyin: Düşmanınız şirket ağına nasıl girdi?  Hangi sistemler tehlikeye girdi? Saldırganlar hâlihazırda hangi kötü niyetli eylemleri gerçekleştirmişler?   </p>
<p>Saldırının etkisini değerlendirmek için değil, aynı zamanda adli soruşturma ve muhtemelen yasal amaçlar için de her adımı belgelemeniz ve kanıtları toplamanız gerekecektir. Zincirleme sorumluluk, kolluk kuvvetleri veya mahkemelerin müdahil olması gerektiğinde güvenilirliği sağlar.  </p>
<p><strong>2. İlgili üçüncü tarafları bilgilendirin</strong></p>
<p>Olayın ne olduğunu belirledikten sonra, ilgili makamları bilgilendirmek gerekir. </p>
<ul>
<li>Düzenleyici kurumlar: Kişisel olarak tanımlanabilir bilgiler (PII) çalındıysa veri koruma veya sektöre özgü yasalar kapsamında ilgili yetkililerle iletişime geçin. </li>
<li>Sigorta şirketleri: Çoğu sigorta poliçesi, bir ihlal meydana gelir gelmez sigorta sağlayıcınızın bilgilendirilmesini şart koşar.</li>
<li>Müşteriler, ortaklar ve çalışanlar: Şeffaflık güven oluşturur ve yanlış bilgilerin yayılmasını önler. Olayı sosyal medyadan veya televizyon haberlerinden öğrenmemeleri daha iyidir.</li>
<li>Kolluk kuvvetleri: Olayları, özellikle fidye yazılımlarını bildirmek, daha büyük kampanyaların tespit edilmesine yardımcı olabilir ve bazen şifre çözme araçları veya istihbarat desteği sağlayabilir.</li>
<li>Dışarıdan uzmanlar: Özellikle şirket içinde bu tür kaynaklara sahip değilseniz dışarıdan hukuk ve BT uzmanlarıyla da iletişime geçmeniz gerekebilir.</li>
</ul>
<p><strong>3. İzole edin ve kontrol altına alın</strong></p>
<p>İlgili üçüncü taraflarla iletişim devam ederken saldırının yayılmasını önlemek için hızlı bir şekilde çalışmanız gerekir. Etkilenen sistemleri internetten izole edin ancak kanıtları yok etme riskine karşı cihazları kapatmayın. Amaç değerli kanıtları yok etmeden saldırganın erişimini sınırlamaktır.  Saldırganların bunları ele geçirememesi ve fidye yazılımının bunları bozamaması için tüm yedeklemeler çevrim dışı ve bağlantısı kesilmiş olmalıdır. Tüm uzaktan erişim devre dışı bırakılmalı, VPN kimlik bilgileri sıfırlanmalı ve gelen kötü amaçlı trafiği ve komut ve kontrol bağlantılarını engellemek için güvenlik araçları kullanılmalıdır. </p>
<p><strong>4. Kaldırma ve kurtarma</strong></p>
<p>Yayılma engellendikten sonra, ortadan kaldırma ve kurtarma aşamasına geçin. Saldırganın taktik, teknik ve prosedürlerini (TTP) anlamak için adli analiz yapın; ilk girişten yanal harekete ve (ilgiliyse) veri şifrelemeye veya sızdırmaya kadar. Kalan tüm kötü amaçlı yazılımları, arka kapıları, sahte hesapları ve diğer güvenlik ihlali belirtilerini kaldırın.  </p>
<p>Kurtarma ve geri yükleme kapsamında önemli eylemler şunlardır:  Kötü amaçlı yazılımları ve yetkisiz hesapları kaldırmak, kritik sistemlerin ve verilerin bütünlüğünü doğrulamak, temiz yedeklemeleri geri yüklemek (güvenlik ihlali olmadığından emin olduktan sonra), yeniden tehlikeye girme veya kalıcılık mekanizmalarına dair işaretleri yakından izlemek.</p>
<p>Kurtarma aşamasını sadece sistemleri yeniden kurmak için değil, güçlendirmek için de kullanın. Bu, ayrıcalık kontrollerinin sıkılaştırılması, daha güçlü kimlik doğrulama uygulamaları ve ağ segmentasyonunun uygulanmasını içerebilir. Geri yüklemeyi hızlandırmak için ortakların yardımını alın veya süreci hızlandırmak için ESET’in Fidye Yazılımı İyileştirme gibi araçları kullanmayı düşünün. </p>
<p><strong>5. İnceleme ve iyileştirme</strong></p>
<p>Acil tehlike geçtikten sonra, işiniz henüz bitmiş sayılmaz. Düzenleyiciler, müşteriler ve diğer paydaşlar  nezdindeki yükümlülüklerinizi yerine getirin. İhlalin boyutunu anladıktan sonra, düzenleyici kurumlara bildirimde bulunmak da dâhil olmak üzere, güncellenmiş iletişim kurmanız gerekecektir. Bu konuda halkla ilişkiler ve hukuk danışmanlarınız öncülük etmelidir.  </p>
<p>Olay sonrası inceleme, acı verici bir olayı dayanıklılık için bir katalizöre dönüştürmeye yardımcı olur. Ortam sakinleştikten sonra, gelecekte benzer bir olayın tekrar yaşanmasını önlemek için neler olduğunu ve hangi derslerin çıkarılabileceğini belirlemek de iyi bir fikirdir. Nelerin yanlış gittiğini, nelerin işe yaradığını ve algılama veya iletişimde nerede gecikmeler yaşandığını inceleyin. IR planınızı, oyun kitaplarınızı ve eskalasyon prosedürlerinizi buna göre güncelleyin. IR planında yapılacak herhangi bir değişiklik veya yeni güvenlik kontrolleri ve çalışan eğitimi ipuçları için öneriler faydalı olacaktır.  Güçlü bir olay sonrası kültürü, her ihlali bir sonraki olay için bir eğitim alıştırması olarak değerlendirir ve stres altında savunma ve karar verme becerilerini geliştirir. </p>
<p>İhlalleri önlemek her zaman mümkün olmayabilir ancak hasarı en aza indirmek mümkündür. Kuruluşunuzun tehditleri 7/24 izlemek için gerekli kaynakları yoksa güvenilir bir üçüncü tarafın sunduğu yönetilen tespit ve müdahale (MDR) hizmetini değerlendirin. Ne olursa olsun, IR planınızı test edin ve ardından tekrar test edin. Çünkü başarılı bir olay müdahalesi sadece BT’nin görevi değildir. Kuruluşun içinden ve dışından birçok paydaşın uyum içinde çalışmasını gerektirir. Hepinizin ihtiyaç duyduğu türden bir kas hafızası geliştirmek için genellikle bol miktarda pratik yapmak gerekir. </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/siber-saldiri-tespit-edildikten-sonra-atilmasi-gereken-5-adim-592105">Siber saldırı tespit edildikten sonra atılması gereken 5 adım</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, Siber Güvenlik Alanında Kariyer Gelişimini Destekleyen &#8220;Cyber Pathways&#8221; Platformunu Tanıttı</title>
		<link>https://www.engazete.com.tr/kaspersky-siber-guvenlik-alaninda-kariyer-gelisimini-destekleyen-cyber-pathways-platformunu-tanitti-591623</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 14 Nov 2025 07:57:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilgi]]></category>
		<category><![CDATA[cyber]]></category>
		<category><![CDATA[destekleyen]]></category>
		<category><![CDATA[gelişimini]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kariyer]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[Profesyonellerin]]></category>
		<category><![CDATA[rol]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=591623</guid>

					<description><![CDATA[<p>Kaspersky’nin yeni platformu ‘Cyber Pathways’, siber güvenliğin temel rollerine, becerilerine ve araçlarına kapsamlı bir bakış sunarak profesyonellerin kariyerlerini güvenle şekillendirmelerine yardımcı olmayı hedefliyor.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-siber-guvenlik-alaninda-kariyer-gelisimini-destekleyen-cyber-pathways-platformunu-tanitti-591623">Kaspersky, Siber Güvenlik Alanında Kariyer Gelişimini Destekleyen &#8220;Cyber Pathways&#8221; Platformunu Tanıttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky’nin yeni platformu ‘Cyber Pathways’, siber güvenliğin temel rollerine, becerilerine ve araçlarına kapsamlı bir bakış sunarak profesyonellerin kariyerlerini güvenle şekillendirmelerine yardımcı olmayı hedefliyor. Etkileşimli bir yönlendirme testi ve kişiselleştirilmiş öğrenme önerileriyle donatılan bu kaynak, kullanıcıların kendilerine en uygun siber güvenlik rolünü keşfetmelerini sağlıyor. Platform, siber güvenlik alanına yeni adım atanlardan BT uzmanlarına, deneyimli profesyonellerden kurumsal yapılara kadar geniş bir kitleye hitap ediyor. </strong></p>
<p>Kaspersky’nin yaptığı araştırmaya göre, şirketlerin %41’i siber güvenlik ekiplerinin ciddi ölçüde yetersiz olduğunu bildiriyor. Bunun temel nedeni, karmaşık güvenlik tehditleriyle başa çıkabilecek nitelikli profesyonellerin eksikliği. Ayrıca, siber güvenlik uzmanlarının %49’u, becerilerini geliştirmek ve daha ileri seviyedeki alanlara geçiş yapabilmek için daha fazla pratik eğitim fırsatına ihtiyaç duyduklarını ifade ediyor. Kaspersky, bu yetkinlik açığını kapatmak ve sektördeki profesyonelleri desteklemek amacıyla geliştirdiği “Cyber Pathways” adlı dijital platformu tanıttı.</p>
<p>Cyber Pathways, siber güvenliğin temel alanlarına kapsamlı bir genel bakış sunarken, her rol için gerekli teknik ve kişisel becerileri de öne çıkarıyor. Platform, bu rollerin ana sorumluluklarını tanımlıyor, kullanılan araç ve çözümleri tanıtıyor ve seçilen alanda bilgi ve becerileri derinleştirmeye yönelik uygulamalı eğitim programları sunuyor.</p>
<p>Platformun <strong>“Kaspersky Cyber Heroes”</strong> bölümü, tehdit istihbaratı, zararlı yazılım analizi, güvenlik operasyonları, güvenlik değerlendirmesi, ağ güvenliği ve bilgi güvenliği araştırmaları gibi temel alanları temsil eden farklı rollerin tanıtımına odaklanıyor. Bu “kahramanlar”, profesyonellerin her alanın özgün dinamiklerini anlamalarına ve başarılı olmak için hangi yetkinliklerin kritik olduğunu keşfetmelerine yardımcı oluyor.</p>
<p>Etkileşimli bir formatta sunulan <strong>kariyer yönlendirme testi</strong>, profesyonellerin mevcut bilgi düzeylerini değerlendirmelerini ve güçlü yönleriyle hedefleri doğrultusunda en uygun siber güvenlik rolünü belirlemelerini sağlıyor. Platform, farklı deneyim düzeylerine özel üç ayrı test seçeneği sunuyor: siber güvenliğe yeni başlayanlar, ileri düzey profesyoneller ve kurumlar için.</p>
<p>Neredeyse 30 yıla yaklaşan deneyimi ve geniş veri birikimiyle Kaspersky, yalnızca en tehlikeli siber tehditlere karşı üstün koruma sağlayan çözümler sunmakla kalmıyor, aynı zamanda dünya genelindeki profesyonellerin bilgi birikimlerini güçlendirmelerine ve siber suçluların bir adım önünde kalmalarına da katkıda bulunuyor.</p>
<p>Bu uzmanlık birikimi üzerine inşa edilen Cyber Pathways platformundaki <strong>eğitim önerileri</strong>, Kaspersky Cybersecurity Training ve Kaspersky Academy çatısı altındaki uygulamalı programlardan oluşuyor. Profesyonellerin karmaşık tehditlerle mücadele etmek için gerekli becerileri kazanmalarını hedefleyen bu eğitimler, bilgi düzeylerinin güncel ve yüksek standartlarda kalmasını sağlıyor. Ayrıca, Kaspersky Security Awareness araçlarını içeren kaynaklar da kurumlara yönelik olarak sunuluyor; ekiplerde siber güvenlik farkındalığını artırmayı ve güçlü bir güvenlik kültürü oluşturmayı amaçlıyor.</p>
<p>Kaspersky’nin yeni platformu Cyber Pathways hakkında detaylı bilgi için cyberpathways.kaspersky.com adresini ziyaret edebilirsiniz.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-siber-guvenlik-alaninda-kariyer-gelisimini-destekleyen-cyber-pathways-platformunu-tanitti-591623">Kaspersky, Siber Güvenlik Alanında Kariyer Gelişimini Destekleyen &#8220;Cyber Pathways&#8221; Platformunu Tanıttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>APT raporu, Çin ve Rusya bağlantılı siber tehditlerin küresel ölçekte arttığını ortaya koydu</title>
		<link>https://www.engazete.com.tr/apt-raporu-cin-ve-rusya-baglantili-siber-tehditlerin-kuresel-olcekte-arttigini-ortaya-koydu-590799</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 11 Nov 2025 07:51:17 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[Apt Grupları]]></category>
		<category><![CDATA[bağlantılı]]></category>
		<category><![CDATA[çin]]></category>
		<category><![CDATA[Devlet Kurumu]]></category>
		<category><![CDATA[dijitale]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[faaliyet]]></category>
		<category><![CDATA[gerilim]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[jeopolitik]]></category>
		<category><![CDATA[Latin Amerika]]></category>
		<category><![CDATA[Operasyonlar]]></category>
		<category><![CDATA[raporu]]></category>
		<category><![CDATA[rusya]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[tehditlerin]]></category>
		<category><![CDATA[ukrayna]]></category>
		<category><![CDATA[yansıyor]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=590799</guid>

					<description><![CDATA[<p>Siber güvenlik alanında dünya liderlerinden ESET, Nisan–Eylül 2025 dönemini kapsayan Gelişmiş Kalıcı Tehdit (APT) faaliyet raporunu yayımladı.</p>
<p><a href="https://www.engazete.com.tr/apt-raporu-cin-ve-rusya-baglantili-siber-tehditlerin-kuresel-olcekte-arttigini-ortaya-koydu-590799">APT raporu, Çin ve Rusya bağlantılı siber tehditlerin küresel ölçekte arttığını ortaya koydu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p data-start="455" data-end="839">Rapor, <strong data-start="634" data-end="691">jeopolitik gerilimlerin dijital ortama da taşındığını</strong> ve özellikle <strong data-start="705" data-end="769">Çin, Rusya, Belarus ve Kuzey Kore bağlantılı APT gruplarının</strong> dünya genelinde siber operasyonlarını yoğunlaştırdığını ortaya koydu.</p>
<h3 data-start="846" data-end="904"><strong data-start="850" data-end="904">Çin bağlantılı gruplar Latin Amerika’yı hedef aldı</strong></h3>
<p data-start="906" data-end="1458">ESET araştırmacılarına göre, <strong data-start="935" data-end="966">Çin bağlantılı APT grupları</strong>, Pekin’in dış politika hedefleri doğrultusunda hareket etmeye devam ediyor.<br data-start="1042" data-end="1045" /><strong data-start="1045" data-end="1062">FamousSparrow</strong> adlı grup, “ortadaki düşman” (man-in-the-middle) tekniğini kullanarak <strong data-start="1133" data-end="1178">Latin Amerika’daki birçok devlet kurumunu</strong> hedef aldı.</p>
<p data-start="906" data-end="1458"><br data-start="1190" data-end="1193" />ESET, bu saldırıların, <strong data-start="1216" data-end="1245">ABD-Çin güç mücadelesinin</strong> Latin Amerika’daki yansımalarıyla bağlantılı olabileceğini bildirdi.<br data-start="1314" data-end="1317" />Grubun son aylarda <strong data-start="1336" data-end="1393">Arjantin, Ekvador, Guatemala, Honduras ve Panama’daki</strong> devlet kurumlarına siber saldırılar düzenlediği tespit edildi.</p>
<h3 data-start="1465" data-end="1530"><strong data-start="1469" data-end="1530">Rusya merkezli tehdit grupları operasyonlarını genişletti</strong></h3>
<p data-start="1532" data-end="1911">Rapor, <strong data-start="1539" data-end="1575">Rusya bağlantılı APT gruplarının</strong> ise özellikle <strong data-start="1590" data-end="1666">Ukrayna ve Avrupa Birliği ülkelerine yönelik operasyonlarını artırdığını</strong> gösteriyor.<strong data-start="1681" data-end="1694">Gamaredon</strong> ve <strong data-start="1698" data-end="1710">Sandworm</strong> grupları Ukrayna’da en aktif tehdit aktörleri olurken, <strong data-start="1766" data-end="1776">RomCom</strong> grubu <strong data-start="1783" data-end="1816">WinRAR’daki sıfır gün açığını</strong> istismar ederek <strong data-start="1833" data-end="1899">Avrupa ve Kanada’daki finans, savunma ve lojistik sektörlerine</strong> saldırdı.</p>
<p data-start="1913" data-end="2188">ESET, <strong data-start="1919" data-end="1940">InedibleOchotense</strong> adlı Rusya bağlantılı bir grubun, ESET markasını taklit ederek <strong data-start="2004" data-end="2084">sahte e-postalar ve Signal mesajlarıyla spearphishing kampanyası yürüttüğünü</strong> de açıkladı.Bu saldırılarda, <strong data-start="2117" data-end="2176">meşru ESET ürünleri gibi görünen trojanize yükleyiciler</strong> kullanıldı.</p>
<h3 data-start="2195" data-end="2252"><strong data-start="2199" data-end="2252">Belarus ve Kuzey Kore bağlantılı gruplar da aktif</strong></h3>
<p data-start="2254" data-end="2560"><strong data-start="2254" data-end="2289">Belarus merkezli FrostyNeighbor</strong> grubunun, <strong data-start="2300" data-end="2351">Roundcube e-posta yazılımındaki bir XSS açığını</strong> kullanarak Polonya ve Litvanya’daki şirketleri hedef aldığı bildirildi.<br data-start="2423" data-end="2426" />Saldırılarda <strong data-start="2439" data-end="2544">yapay zekâ ile oluşturulduğu düşünülen e-postalar, emoji ve madde işaretleriyle desteklenmiş metinler</strong> dikkat çekti.</p>
<p data-start="2562" data-end="2815">Öte yandan, <strong data-start="2574" data-end="2616">Kuzey Kore bağlantılı tehdit aktörleri</strong>, <strong data-start="2618" data-end="2665">Güney Kore ve kripto para sektörüne yönelik</strong> operasyonlarını sürdürdü.<br data-start="2691" data-end="2694" />Bu grupların, rejimin gelir kaynaklarını güçlendirmek amacıyla <strong data-start="2757" data-end="2787">kripto varlık hırsızlığına</strong> yoğunlaştığı tespit edildi.</p>
<h3 data-start="2822" data-end="2886"><strong data-start="2826" data-end="2886">ESET: “Jeopolitik gerilim dijital savaş alanına taşındı”</strong></h3>
<p data-start="2888" data-end="3003">ESET Tehdit Araştırmaları Direktörü <strong data-start="2924" data-end="2943">Jean-Ian Boutin</strong>, raporla ilgili yaptığı açıklamada şu ifadeleri kullandı:</p>
<blockquote data-start="3004" data-end="3324">
<p data-start="3006" data-end="3324">“Rusya bağlantılı bir tehdit aktörünün ESET markasını taklit etmesi bile, küresel siber savaşın geldiği noktayı gösteriyor.<br data-start="3129" data-end="3132" />Çin bağlantılı gruplar ise Asya, Avrupa, Latin Amerika ve ABD’de oldukça aktif. Bu da, Pekin’in mevcut jeopolitik önceliklerini desteklemek için bu grupların yönlendirildiğini gösteriyor.”</p>
</blockquote>
<h3 data-start="3331" data-end="3375"><strong data-start="3335" data-end="3375">Küresel istihbarat paylaşımı sürüyor</strong></h3>
<p data-start="3377" data-end="3649">ESET’in yayımladığı APT raporu, şirketin tescilli telemetri verilerine dayanıyor. Araştırmacılar, belirli APT gruplarının faaliyetlerini <strong data-start="3516" data-end="3552">derinlemesine teknik analizlerle</strong> belgeleyerek, <strong data-start="3567" data-end="3632">kritik altyapıların ve yüksek değerli varlıkların korunmasına</strong> katkı sunuyor.</p>
<p data-start="3651" data-end="3791">ESET, küresel çapta <strong data-start="3671" data-end="3703">tehdit istihbaratı paylaşımı</strong> yaparak hem kamu kurumlarını hem de özel sektörü bu tehditlere karşı bilgilendiriyor.</p>
<p><a href="https://www.engazete.com.tr/apt-raporu-cin-ve-rusya-baglantili-siber-tehditlerin-kuresel-olcekte-arttigini-ortaya-koydu-590799">APT raporu, Çin ve Rusya bağlantılı siber tehditlerin küresel ölçekte arttığını ortaya koydu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Dünyanızı koruyun: Kaspersky&#8217;den Siber Hijyen Üzerine Yeni ve Ücretsiz Çevrim İçi Eğitim</title>
		<link>https://www.engazete.com.tr/dunyanizi-koruyun-kasperskyden-siber-hijyen-uzerine-yeni-ve-ucretsiz-cevrim-ici-egitim-589308</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 05 Nov 2025 09:42:11 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[den]]></category>
		<category><![CDATA[dijital]]></category>
		<category><![CDATA[dünyanızı]]></category>
		<category><![CDATA[eğitim]]></category>
		<category><![CDATA[etme]]></category>
		<category><![CDATA[güven]]></category>
		<category><![CDATA[hijyen]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[koruyun]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[üzerine]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=589308</guid>

					<description><![CDATA[<p>Kaspersky, interneti ve dijital cihazları günlük olarak kullanan bireylerin siber güvenlik farkındalığını geliştirmeye yönelik yeni ücretsiz çevrim içi eğitimini duyurdu.</p>
<p><a href="https://www.engazete.com.tr/dunyanizi-koruyun-kasperskyden-siber-hijyen-uzerine-yeni-ve-ucretsiz-cevrim-ici-egitim-589308">Dünyanızı koruyun: Kaspersky&#8217;den Siber Hijyen Üzerine Yeni ve Ücretsiz Çevrim İçi Eğitim</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, interneti ve dijital cihazları günlük olarak kullanan bireylerin siber güvenlik farkındalığını geliştirmeye yönelik yeni ücretsiz çevrim içi eğitimini duyurdu. Kaspersky uzmanlarının sade ve anlaşılır bir dille hazırladığı “Siber Hijyen” eğitimi, katılımcılara dijital yaşamlarını güvenle sürdürmeleri ve hem kendilerini hem de sevdiklerini siber tehditlerden korumaları konusunda rehberlik ediyor.</strong></p>
<p>Günümüzde internet kullanıcıları günde ortalama yedi saate yakın bir süreyi internette geçiriyor; bu süreçte hem kişisel verilerini paylaşıyor hem de dolandırıcıların tuzaklarıyla karşılaşma riski taşıyor. Sadece 2024 yılında Kaspersky dünya genelinde 4,9 milyar siber saldırı tespit etti. Kimlik avı ve dolandırıcılık vakalarındaki artış, temel bilgi güvenliği becerilerinin artık bir tercih değil, dijital dünyada güven içinde kalmanın ön koşulu haline geldiğini gösteriyor.</p>
<p>Bu ihtiyaçtan yola çıkan Kaspersky, kullanıcıların modern teknolojilere güvenli bir şekilde uyum sağlamalarına yardımcı olmak amacıyla yeni “Siber Hijyen” çevrim içi eğitimini hayata geçirdi. Dijital okuryazarlığı artırmayı hedefleyen açık erişimli bu eğitim, yaş veya meslek fark etmeksizin geniş bir kitleye hitap ediyor ve dijital güvenliğin temel konularını kapsıyor.</p>
<p>Video dersler aracılığıyla Kaspersky uzmanları, katılımcılara kişisel verilerini kötü niyetli kişilerden nasıl koruyabileceklerini, e-posta, sosyal medya ve diğer uygulamaları nasıl güvenle kullanabileceklerini, çevrim içi alışverişte nelere dikkat etmeleri gerektiğini anlatıyor. Eğitim kapsamında ayrıca telefon dolandırıcılığı, kimlik avı (phishing) ve diğer siber tehditleri tanıma yöntemleri de ele alınıyor. Çocukların çevrim içi güvenliği ise özel bir bölümde detaylı olarak işleniyor.</p>
<p>Her seviyeden kullanıcıya uygun olan bu eğitim, herhangi bir teknik bilgi gerektirmiyor. Toplam 15 kısa dersten oluşan programda her ders ortalama 15-20 dakika sürüyor ve katılımcılar kendi hızlarında ilerleyebiliyor. Her bölüm sonunda özet materyaller ve siber güvenlik ipuçları sunuluyor. Eğitimin sonunda testten başarıyla geçen katılımcılar ise sertifika almaya hak kazanıyor.</p>
<p><strong>Kaspersky Akademik İşlerden Sorumlu Müdürü Evgeniya Russkikh</strong>, konuyla ilgili olarak şunları söyledi: “<em>Dijital dünya hızla gelişirken, siber güvenlik farkındalığı çoğu zaman bu gelişimin gerisinde kalıyor ve bu durum, dolandırıcıların zayıf noktaları istismar etmesine fırsat tanıyor. Özellikle yaşça büyük kullanıcılar için teknolojik yenilikleri takip etmek ve cihazları güvenli şekilde kullanmayı öğrenmek kolay değil. Gençler de aynı şekilde dolandırıcılar için kolay hedef olabiliyor. İşte ‘Siber Hijyen’ eğitimini bu nedenle hayata geçirdik: dijital güvenlik kavramlarını herkesin anlayabileceği bir şekilde anlatmak ve insanları dolandırıcılığı zamanında fark edebilecek bilgiyle donatmak istiyoruz. Bu, Kaspersky’nin daha güvenli bir dijital dünya inşa etme misyonunda önemli bir adım</em>.”</p>
<p>Kaspersky’nin yeni “Siber Hijyen” eğitimi, Kaspersky Academy web sitesinde ücretsiz ve kayıt gerektirmeden erişime açık. Eğitim hakkında daha fazla bilgi almak veya Kaspersky’nin diğer eğitim projelerini incelemek için Kaspersky Academy web sitesini ziyaret edebilirsiniz.</p>
<p><strong> </strong></p></p>
<p><a href="https://www.engazete.com.tr/dunyanizi-koruyun-kasperskyden-siber-hijyen-uzerine-yeni-ve-ucretsiz-cevrim-ici-egitim-589308">Dünyanızı koruyun: Kaspersky&#8217;den Siber Hijyen Üzerine Yeni ve Ücretsiz Çevrim İçi Eğitim</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Dijital yaşam korumasının lideri ESET</title>
		<link>https://www.engazete.com.tr/dijital-yasam-korumasinin-lideri-eset-588615</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 03 Nov 2025 10:38:32 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[dijital]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[koruma]]></category>
		<category><![CDATA[korumasının]]></category>
		<category><![CDATA[kullanıcılar]]></category>
		<category><![CDATA[lideri]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[teknoloji]]></category>
		<category><![CDATA[veri]]></category>
		<category><![CDATA[Yapay Zeka]]></category>
		<category><![CDATA[yaşam]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=588615</guid>

					<description><![CDATA[<p>Siber güvenlik alanında dünya lideri olan  ESET,  IDC MarketScape'de Dijital Yaşam Korumada “Lider” olarak seçildi. </p>
<p><a href="https://www.engazete.com.tr/dijital-yasam-korumasinin-lideri-eset-588615">Dijital yaşam korumasının lideri ESET</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik alanında dünya lideri olan  ESET,  IDC MarketScape&#8217;de Dijital Yaşam Korumada “Lider” olarak seçildi. </strong></p>
<p>IDC MarketScape&#8217;in değerlendirmesinde &#8220;ESET, güvenilir ve hafif bir dijital yaşam koruması arayan bireyler, aileler ve SOHO kullanıcıları için uygun bir seçimdir. Önleme odaklı yaklaşımı, cihaz performansından ödün vermeyen proaktif güvenlik önlemlerine değer verenler için idealdir&#8221; tanımlamasını yaptı. </p>
<p><strong>Tüketici dijital yaşam korumasında lider </strong></p>
<p>30 yılı aşkın deneyime sahip olan ESET  birçok yeni teknoloji geliştirmiştir. Modern, yapay zekâ destekli çözümlerinin kökleri, ESET&#8217;in makro virüsleri tespit etmek için makine öğrenimini kullanmaya başladığı 1990&#8217;lara kadar uzanıyor. 2025 yılı başında da AV-Comparatives ESET HOME Security Essential&#8217;ı Yılın Ürünü seçti ve kötü amaçlı yazılımlara karşı olağanüstü önleyici koruma, performansa düşük etkisi ve teknoloji meraklısı kullanıcılar için gelişmiş özelleştirme ile basit ve kullanıcı dostu yönetimi takdir etti.</p>
<p><strong>ESET&#8217;in yapay zekâ stratejisi </strong></p>
<p>ESET, yirmi yılı aşkın bir süredir yapay zekâ ve makine öğreniminden yararlanıyor. Otomatik algılama teknolojilerini en yeni yapay zekâ yetenekleriyle birleştirmeye odaklanıyor.  Bu teknolojiler, ESET  güvenlik çözümlerinin birçok katmanında kullanılıyor, böylece kullanıcılar tüm büyük işletim sistemlerinde hem yaygın hem de daha önce görülmemiş tehdit türlerine karşı ve saldırının birçok aşamasında korunuyor. Bu aşamalar, posta kutularına gelen masum görünümlü spam e-postalardan kurbanın bilgisayarındaki dosyaları kilitleyen fidye yazılımlarına kadar uzanıyor. Bu yapay zekâ odaklı stratejiyi izleyen ESET, artık otomatik algılama teknolojilerini yeni ortaya çıkan yapay zekâ yetenekleriyle birleştirerek kullanıcılar için güvenliği daha proaktif ve zahmetsiz hâle getiriyor. </p>
<p>Bu yaklaşım sayesinde ESET mühendisleri bilim insanlarının yeni bir örneği incelediği gibi şüpheli yazılımlarla başa çıkmak için ESET çözümleri geliştirdiler. Bu birleşik teknolojiye ESET LiveSense adı verilmektedir. ESET AI, insan zekâsından toplanan bilgiler ve 195 ülkede 1 milyardan fazla kullanıcıdan elde edilen veriler aracılığıyla bu (kötü amaçlı) süreçleri ilişkilendirebilmektedir.  Bu yapay zekâ odaklı yaklaşım ve insan liderliğindeki güvenlik araştırmaları ile makine liderliğindeki veri toplama yöntemlerinin birleşimi sayesinde ESET, çözümlerinde önemli iyileştirmeler yapabiliyor. Dolandırıcılık, kimlik avı, komut dosyası tabanlı saldırılar, dosyasız kötü amaçlı yazılımlar, &#8220;Living off the Land&#8221; saldırıları ve birden fazla işletim sistemini aynı anda hedefleyebilen yeni kötü amaçlı yazılımlara karşı etkinliğini artırabiliyor. </p>
<p>Yapay zekânın günlük teknolojide giderek daha fazla yer aldığı ve siber suçluların da para ve veri çalmak için avantajlarından yararlandığı bir dünyada, güvenilir siber güvenlik bir adım önde ve gelecekteki tehditlere karşı hazırlıklı olmalı. ESET&#8217;in yapay zekâ destekli koruması, önlemeye odaklanarak, zarar vermeden önce kötü amaçlı yazılımları durdurarak kullanıcıların ve giderek daha akıllı hâle gelen cihazlarının bu gelişen ortamda güvende olmasını sağlar. Dahası ESET, birinci sınıf siber güvenliğin yalnızca güçlü kötü amaçlı yazılımdan koruma özellikleriyle değil, aynı zamanda basit yönetim, etkinlik ve performans etkisini minimumda tutmayla da ilgili olduğunu anlar. Bu da ev yöneticileri, küçük işletme sahipleri, oyuncular veya büyük miktarda veriyle çalışan herkes tarafından takdir ediliyor. </p>
<p>Yapay zekânın ne kadar ileri gidebileceğini veya dünyamızı nasıl değiştireceğini kimse bilmiyor. Ancak kesin olan bir şey var: Siber suçlular bunu size karşı kullanmaya hazır ve herkes bir hedef. ESET bunun farkında ve mühendisleri gelecekteki tehditleri ve bunları azaltmanın yollarını anlamaya odaklanmış durumda. </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/dijital-yasam-korumasinin-lideri-eset-588615">Dijital yaşam korumasının lideri ESET</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber güvenlik olmadan endüstri sürdürülebilir değil</title>
		<link>https://www.engazete.com.tr/siber-guvenlik-olmadan-endustri-surdurulebilir-degil-586868</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 27 Oct 2025 09:31:33 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[değil]]></category>
		<category><![CDATA[endüstri]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[İhlal]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[kaynak]]></category>
		<category><![CDATA[olmadan]]></category>
		<category><![CDATA[risk]]></category>
		<category><![CDATA[savunma]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sürdürülebilir]]></category>
		<category><![CDATA[teknoloji]]></category>
		<category><![CDATA[üreticiler]]></category>
		<category><![CDATA[üretim]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=586868</guid>

					<description><![CDATA[<p>Günümüzde üretim tesisleri artık arızalı makineler nedeniyle değil, siber saldırılar nedeniyle duruyor.</p>
<p><a href="https://www.engazete.com.tr/siber-guvenlik-olmadan-endustri-surdurulebilir-degil-586868">Siber güvenlik olmadan endüstri sürdürülebilir değil</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Günümüzde üretim tesisleri artık arızalı makineler nedeniyle değil, siber saldırılar nedeniyle duruyor. Fidye yazılımları ve veri ihlalleri, üretim hatlarını sekteye uğratıyor; tedarik zincirlerini zorluyor ve marka güvenini sarsıyor.  </strong></p>
<p>Siber güvenlik alanında dünya lideri olan ESET, üretim sektöründe siber güvenliğin artık bir teknoloji sorunu değil, üretim hatlarını durdurabilen, tedarik zincirini sekteye uğratan, yatırımcıların ve müşterilerin güvenini sarsabilen bir iş riski olduğunun altını çizdi.  Son dönemde otomotiv sektöründe yaşanan olaylar da bu gerçeği gözler önüne seriyor. Stellantis’in veri ihlali açıklaması ve Jaguar Land Rover’ın siber saldırı nedeniyle dört haftalık üretim duruşu, sınırlı kaynaklara sahip küçük ve orta ölçekli üreticiler için ciddi bir uyarı niteliğinde. Siber güvenliği yalnızca yasal uyumluluk gerekliliklerini karşılamak için uygulamak artık yeterli değil. Günümüzün sofistike saldırganları, kimlik avı, sistem izinsiz girişleri ve güvenliği ihlal edilmiş yazılımlar gibi yöntemlerle üreticileri hedef alıyor. Üretim ihlallerinin yüzde 85’i bu tür saldırılardan kaynaklanıyor. Bu nedenle siber güvenlik, yönetişim, kültür ve kaynak yönetimiyle bütünleşik bir strateji olarak ele alınmalı.</p>
<p><strong>Siber güvenlik, diğer stratejik iş riskleri gibi ele alınmalı</strong></p>
<p>Üreticiler genellikle yıllarca, bazen on yıllarca dayanacak şekilde tasarlanmış operasyonel teknolojilerle çalışıyor. Bu sistemler finansal amortismanlarını aşmış olsa da değiştirme masrafları ve kesintiler genellikle yükseltmeleri geciktiriyor. Bir zamanlar son teknoloji olan bu cihazlar modern siber saldırılara karşı savunmasız hâle geliyor ve kuruluşun saldırı yüzeyini genişletiyor. Küçük üreticiler için kritik soru, bir siber olayın potansiyel finansal ve operasyonel etkisinin, eskiyen teknolojinin güncellenmesi veya değiştirilmesinin maliyetinden ne zaman daha ağır basacağıdır.</p>
<p><strong>Güvenlik açıklarını engellemek için neler yapılabilir?</strong></p>
<p>Kimlik avı e-postaları, çalınan kimlik bilgileri ve güvenliği ihlal edilmiş üçüncü taraf yazılımlar, siber suçluların kullandığı ön kapılardır. Üreticiler özellikle savunmasızdır çünkü saldırganlar, fabrikaların kesintiye tahammül edemeyeceğini bilir. Tedarik zincirleri saldırı yüzeyini genişletir. BT ekipleri yetersiz kalır; KOBİ üreticileri nadiren 7/24 izleme için gerekli kaynaklara sahiptir ve hızlı müdahale yetenekleri için gerekli uzmanlıktan yoksundur. Fikri mülkiyet değerlidir; tasarımlar, formüller ve prototipler casusluk veya hırsızlık için kazançlı hedeflerdir. Üreticiler, önce önleme odaklı BT stratejisi, temel savunma önlemlerinin ötesine geçmelidir. Saldırıları engellemek yeterli değildir; üreticiler, tehditleri operasyonları kesintiye uğratmadan önce öngörmeli ve etkisiz hâle getirmelidir.</p>
<p><strong>Eyleme geçirilebilir tehdit istihbaratı</strong>: Fidye yazılımı taktikleri, tedarik zinciri güvenlik açıkları ve kalıcı tehditler hakkında ayrıntılı bilgiler dâhil olmak üzere mevcut tehdit ortamına ilişkin gerçek dünya verileri, ekiplerin gerçekten önemli olan konulara öncelik vermelerini sağlar.</p>
<p><strong>Sürekli izleme</strong>: Uç noktalar, sunucular ve bulut uygulamaları arasındaki etkinlikleri ilişkilendirmek, izinsiz girişi gösterebilecek anormallikleri tespit etmeye yardımcı olur. İzleme, normal BT altyapısının ötesine geçmeli ve teknik olarak mümkünse operasyonel teknolojiyi de kapsamalıdır. BT ve OT izlemeyi tek bir platformda birleştirmek, tehditlerin görünürlüğünü ve tehditleri tahmin etme ve önleme yeteneğini artırır.</p>
<p><strong>Bölümleme ve erişim kontrolü</strong>: Net sistem sınırları ve operasyonel teknolojinin bölümlenmesi, sıkı kimlik yönetimi ve çok faktörlü kimlik doğrulama, saldırganların yanal olarak hareket etmesini engeller.</p>
<p><strong>Güvenlik açığı yönetimi</strong>: Tüm cihaz ve makinelerde otomatik yama ve ürün yazılımı güncellemeleri, saldırganların potansiyel olarak yararlanabileceği boşlukları kapatır.</p>
<p><strong>Yedekleme ve kurtarma</strong>: Tesis dışında depolanan çevrimdışı yedeklemeler ve test edilmiş geri yükleme prosedürleri, kesinti süresini en aza indirerek fidye yazılımının üretimi rehin almasını engeller.</p>
<p>İstihbarat, izleme ve Genişletilmiş Tespit ve Müdahale (XDR) gibi modern yanıt yeteneklerini bir araya getirmek, küçük ve orta ölçekli işletmelerdeki yalın BT ekiplerinin tam bir güvenlik operasyon merkezi kurmadan sağlam savunmalar sürdürmelerini sağlar.</p>
<p><strong>XDR ile BT savunmasını genişletme</strong></p>
<p>Geleneksel uç nokta koruması tek başına yeterli değildir. XDR, cihazlar, sunucular ve bulut sistemleri genelinde algılama ve yanıtı birleştirerek bir saldırının devam ettiğini işaret edebilecek çeşitli farklı kaynaklardan gelen verilerin bütünsel bir görünümünü sağlar. Bu, Yönetilen Tespit ve Müdahale (MDR) hizmetleriyle daha da ileriye götürülebilir. Bu hizmetler sayesinde, küçük BT ekipleri bile 7/24 uzman gözetimi, daha hızlı kontrol ve daha az kör nokta elde ederek fabrikaların ve işletmelerin çalışır durumda kalmasını sağlayan öncelikli önleme yaklaşımını benimseyebilir.</p>
<p><strong>Siber dayanıklılık için iş gerekçesi</strong></p>
<p>Siber saldırılar soyut riskler değildir; operasyonel maliyetlerdir. IBM&#8217;in 2025 Veri İhlali Maliyetleri raporuna göre, ortalama endüstriyel ihlal maliyeti yaklaşık 5 milyon dolardır ancak asıl zarar üretimdeki aksaklıklar, kaçırılan sözleşmeler ve azalan müşteri güveninden kaynaklanmaktadır. Siber güvenliği bir iş riski olarak ele almak, büyümeyi, itibarı ve dayanıklılığı korur. Şirketler eski teknolojinin değiştirilmesini sadece teknik bir yükseltme olarak değil, potansiyel siber olayların iş üzerindeki etkisini azaltmak için stratejik bir hamle olarak değerlendirmelidir. Siber saldırıların maliyeti artmaya devam ederken kuruluşlar siber güvenliği doğrudan operasyonel süreklilik ve finansal dayanıklılıkla ilişkilendiren bütünsel bir bakış açısı benimsemekten fayda sağlar.</p>
<p>Üretim sektöründe, siber güvenlik ekipleri yalnızca siber riskleri azaltmaya odaklanmakla kalmamalı, işletme için potansiyel aksaklıkları ve ekonomik sonuçları en aza indirecek önlemleri önceliklendirmelidir. Siber dayanıklılık, riski tamamen ortadan kaldırmak anlamına gelmez. Kabul edilebilir risk için net bir eşik belirlemek ve baskı altında operasyonların devam etmesini sağlayacak kadar güçlü BT savunmaları oluşturmak anlamına gelir. Endüstri 4.0&#8217;da en akıllı fabrikalar sadece en otomatik olanlar değil, aynı zamanda en siber dayanıklı olanlar da olmalıdır. Siber güvenlik olmadan inovasyon, başka bir deyişle iş riski demektir.</p>
<p><a href="https://www.engazete.com.tr/siber-guvenlik-olmadan-endustri-surdurulebilir-degil-586868">Siber güvenlik olmadan endüstri sürdürülebilir değil</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Başarılı İşletmelerin Temelinde Güçlü Siber Güvenlik Yatırımları Var</title>
		<link>https://www.engazete.com.tr/basarili-isletmelerin-temelinde-guclu-siber-guvenlik-yatirimlari-var-585217</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 20 Oct 2025 08:33:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[başarılı]]></category>
		<category><![CDATA[güçlü]]></category>
		<category><![CDATA[güven]]></category>
		<category><![CDATA[güvenliği]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[maliyet]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[şletmelerin]]></category>
		<category><![CDATA[temelinde]]></category>
		<category><![CDATA[yatırımları]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=585217</guid>

					<description><![CDATA[<p>Her yıl Ekim ayı boyunca kutlanan Siber Güvenlik Farkındalık Ayı, şirketlerin siber riskleri daha iyi anlaması, farkındalığı eyleme dönüştürmesi ve güvenliği önceliklendirmesi için önemli bir fırsat sunuyor.</p>
<p><a href="https://www.engazete.com.tr/basarili-isletmelerin-temelinde-guclu-siber-guvenlik-yatirimlari-var-585217">Başarılı İşletmelerin Temelinde Güçlü Siber Güvenlik Yatırımları Var</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Her yıl Ekim ayı boyunca kutlanan Siber Güvenlik Farkındalık Ayı, şirketlerin siber riskleri daha iyi anlaması, farkındalığı eyleme dönüştürmesi ve güvenliği önceliklendirmesi için önemli bir fırsat sunuyor. Siber güvenlik alanında dünya lideri olan ESET,  işletmelerin sürdürülebilir başarısı için siber güvenliğin bir maliyet merkezi değil, stratejik bir iş kolaylaştırıcı olduğunu vurguladı. </strong></p>
<p>Küresel ekonomik belirsizlikler, jeopolitik gerilimler ve dijital dönüşüm baskısı altında işletmelerin karşılaştığı tehditler giderek artıyor. Siber güvenlik, üst düzey yöneticiler tarafından eskiye göre daha iyi anlaşılıyor ve takdir ediliyor. Ancak özellikle KOBİ’ler tarafından hâlâ stratejik bir gereklilikten çok bir maliyet merkezi olarak görülüyor. Gobal Technology Industry Association (GTIA) verilerine göre, KOBİ’lerin yüzde 46’sı siber güvenliği “orta derecede önemli” olarak tanımlarken yüzde 12’si taktiksel bir araç olarak görüyor. Başka bir deyişle yangınların çıkmasını önlemek için önceden zaman ve bütçe ayrırmak yerine yangın söndürmeyle uğraşıyorlar. </p>
<p>IBM’in 2025 Veri İhlali Maliyetleri Raporu’na göre bir ihlalin ortalama maliyeti 4,4 milyon dolar. Bu rakam, proaktif güvenlik yatırımlarının önemini bir kez daha ortaya koyuyor. ESET uzamanları  siber güvenlik yatırımları ile  şirketlerin fikri mülkiyetin ve rekabet avantajının korunmasında, yeni pazarlara açılma ve regülasyonlara uyum alanında; dijital dönüşüm projelerinin güvence altına alınmasında ve güvenli ürünlerle müşteri sadakati ve kârlılığın artırılmasında değer yaratabileceklerinin altını çiziyor.  İşletmelere siber güvenlik stratejilerini yönetim kurulu düzeyinde ele almalarını, teknik değil iş diliyle iletişim kurmalarını ve güvenliği bir iş riski olarak çerçevelendirmelerini öneriyor. Siber güvenlik kurumlar ve markalar açısından müşteri ve birlikte çalıştıkları paydaşlar nezdinde  itibar kazandırıyor, güçlü ve güvenli algısını da pekiştiriyor. </p>
<p>En dayanıklı şirketler, siber güvenliği iş yapmanın bir maliyeti olarak görmekten, güven ve uzun vadeli değerin itici gücü olarak görmeye geçen şirketlerdir. Yeni iş projelerine ve ürün tekliflerine güvenlik tasarımını dâhil etmek, bir sorun çıktığında bunu sonradan eklemekten çok daha ucuzdur.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/basarili-isletmelerin-temelinde-guclu-siber-guvenlik-yatirimlari-var-585217">Başarılı İşletmelerin Temelinde Güçlü Siber Güvenlik Yatırımları Var</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Perakende sektörü Efsane Cuma ve Siber Pazartesi Yoğunluğuna Hazır mı?</title>
		<link>https://www.engazete.com.tr/perakende-sektoru-efsane-cuma-ve-siber-pazartesi-yogunluguna-hazir-mi-584723</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 17 Oct 2025 10:06:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[başarı]]></category>
		<category><![CDATA[ciro]]></category>
		<category><![CDATA[Craftgate]]></category>
		<category><![CDATA[cuma]]></category>
		<category><![CDATA[efsane]]></category>
		<category><![CDATA[işlem]]></category>
		<category><![CDATA[kesinti]]></category>
		<category><![CDATA[maliyet]]></category>
		<category><![CDATA[ödeme]]></category>
		<category><![CDATA[pazartesi]]></category>
		<category><![CDATA[perakende]]></category>
		<category><![CDATA[Perakendeciler]]></category>
		<category><![CDATA[sektörü]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yoğun]]></category>
		<category><![CDATA[yoğunluğuna]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=584723</guid>

					<description><![CDATA[<p>Yılın en yüksek ciro potansiyeline sahip kampanya dönemlerinde, perakendeciler ile müşterileri arasındaki ilişkinin en kritik anı, “satın al” butonuna basıldıktan sonraki ödeme adımı oluyor.</p>
<p><a href="https://www.engazete.com.tr/perakende-sektoru-efsane-cuma-ve-siber-pazartesi-yogunluguna-hazir-mi-584723">Perakende sektörü Efsane Cuma ve Siber Pazartesi Yoğunluğuna Hazır mı?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Yılın en yüksek ciro potansiyeline sahip kampanya dönemlerinde, perakendeciler ile müşterileri arasındaki ilişkinin en kritik anı, “satın al” butonuna basıldıktan sonraki ödeme adımı oluyor. Craftgate verilerine göre, indirim günlerinde işlem sayısı yüzde 86, işlem hacmi ise yüzde 129 artıyor. Efsane Cuma ve Siber Pazartesi’nin yaklaştığı böylesi bir yoğunlukta, ödeme aşamasında yaşanacak saniyelik bir kesinti ya da yavaşlama, tekil bir işlem kaybının ötesine geçerek önemli ciro kayıplarına yol açıyor. Üstelik bu tür kesintiler, avantajlı tekliflerden yararlanamayan müşterilerin güvenini zedeleyerek onları rakiplere yönlendirebiliyor.</p>
<p>Perakendeciler açısından asıl risk, çoğu zaman fark edilmeyen “gizli maliyetlerde” yatıyor. Sanal POS kesintilerinden kaynaklanan başarısız işlemlerin yanı sıra, bu yoğun dönemlerde kârlılığı sessizce eriten çok katmanlı sorunlar bulunuyor. Anlık kesintileri tespit edip işlemleri manuel olarak başka bir sağlayıcıya yönlendirmeye çalışmak, BT ekipleri için hem zaman hem insan kaynağı açısından ciddi bir operasyonel yük anlamına geliyor.</p>
<p>Perakende markalarının temel uzmanlık alanı ödeme teknolojileri olmadığından, bu sistemleri kurum içinde geliştirmek ve sürdürmek yüksek yazılım, bakım ve ekip maliyetlerine yol açıyor. Başarısız bir ödeme anında kullanıcıya “kart limitiniz yetersiz” gibi net bir mesaj yerine, anlaşılması güç teknik hata kodları göstermek, müşterinin tekrar deneme motivasyonunu düşürerek ek ciro kayıplarına neden oluyor.</p>
<p>Kârlılığı Koruma Stratejileri: Kesintisiz Online Ödeme ve Maliyet Optimizasyonu</p>
<p>Ödeme altyapısının sorunsuz işlemesi, esneklik sağlaması ve maliyetleri optimize etmesi, perakendecilerin yoğun kampanya dönemlerini başarıyla geçirmesinin anahtarı haline geldi. Craftgate, perakendecilerin bu kritik sınavı başarıyla geçebilmesi için ciro kaybını önleme ve maliyet optimizasyonu olmak üzere iki temel stratejiyi hayata geçiren katma değerli  çözümler sunuyor.</p>
<p>Craftgate platformunun ciro kaybını önleyen Autopilot özelliği, anlaşmalı bir ödeme sağlayıcısında sorun tespit ettiği anda işlemleri saniyeler içinde en verimli şekilde çalışan diğer sağlayıcıya otomatik olarak yönlendiriyor. Böylece kullanıcı herhangi bir kesinti fark etmeden alışverişini tamamlarken, perakendeciler de en yoğun anlarda bile tahsilatlarını kesintisiz sürdürebiliyor.</p>
<p>Craftgate’in maliyet optimizasyonu sağlayan Akıllı ve Dinamik Ödeme Yönlendirme çözümü, her ödeme işlemini markanın ticari anlaşmalarına göre o anda en avantajlı komisyon oranını sunan sanal POS’a otomatik olarak yönlendiriyor. Böylece perakendeciler, yüksek hacimli kampanya dönemlerinde on binlerce işlemi manuel müdahale olmadan en düşük maliyetle gerçekleştirerek kârlılıklarını en üst düzeye çıkarıyor.</p>
<p>Craftgate ve blurple’dan Perakendeciler İçin Kapsamlı Bir Oyun Planı</p>
<p>Craftgate, bu kritik dönemde perakendecilerin yalnızca anlık sorunlara çözüm üretmekle kalmayıp ödeme altyapılarını sürdürülebilir bir kârlılık merkezine dönüştürmeleri için sektörün önde gelen deneyim tasarımı stüdyosu blurple ile güçlerini birleştirdi. İki markanın uzmanlığıyla hazırlanan “E-Ticarette Gelir Artıran Ödeme Deneyimi Rehberi”, Efsane Cuma ve Siber Pazartesi gibi yoğun alışveriş dönemleri de dahil olmak üzere e-ticarette uzun vadeli başarı için perakendecilere kapsamlı bir yol haritası sunuyor.</p>
<p>Rehber, Baymard Institute ve Nielsen Norman Group gibi uluslararası kaynaklardan elde edilen verilerle, ortalama her 10 sepetten 7’sinin terk edildiği günümüz e-ticaretinde kullanıcı psikolojisinden teknik optimizasyona kadar birçok kritik başlığı, Türkiye’ye özel içgörülerle ele alıyor. Ödeme adımını yalnızca bir işlem olmaktan çıkarıp, gelir artırıcı bir kaldıraç haline getirmeyi hedefleyen tüm e-ticaret profesyonellerine pratik ve ölçülebilir öneriler sunuyor.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/perakende-sektoru-efsane-cuma-ve-siber-pazartesi-yogunluguna-hazir-mi-584723">Perakende sektörü Efsane Cuma ve Siber Pazartesi Yoğunluğuna Hazır mı?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber casusluk ve fidye yazılımları üretimi felce uğratıyor</title>
		<link>https://www.engazete.com.tr/siber-casusluk-ve-fidye-yazilimlari-uretimi-felce-ugratiyor-583025</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 10 Oct 2025 09:00:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[casusluk]]></category>
		<category><![CDATA[felce]]></category>
		<category><![CDATA[fidye]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hızlı]]></category>
		<category><![CDATA[İhlal]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[operasyon]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[şirket]]></category>
		<category><![CDATA[süre]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[uğratıyor]]></category>
		<category><![CDATA[üretimi]]></category>
		<category><![CDATA[yazılım]]></category>
		<category><![CDATA[yazılımları]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=583025</guid>

					<description><![CDATA[<p>Üretim sektörü, birden fazla riski aynı anda yönetmek zorunda olan hassas iş alanlarından birisi konumunda. Kesinti sürelerine karşı toleransı son derece düşük olan bu sektör, karmaşık ve geniş tedarik zincirlerinin merkezinde yer alıyor.</p>
<p><a href="https://www.engazete.com.tr/siber-casusluk-ve-fidye-yazilimlari-uretimi-felce-ugratiyor-583025">Siber casusluk ve fidye yazılımları üretimi felce uğratıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Üretim sektörü, birden fazla riski aynı anda yönetmek zorunda olan hassas iş alanlarından birisi konumunda. Kesinti sürelerine karşı toleransı son derece düşük olan bu sektör, karmaşık ve geniş tedarik zincirlerinin merkezinde yer alıyor. Rekabet avantajı ise çoğunlukla tescilli tasarımlar ve ticari sırlar gibi yüksek değerli fikri mülkiyetlere dayanıyor. Bu özellikler, üretim şirketlerini siber suçlular için cazip hedefler hâline getiriyor. </strong></p>
<p><strong>Siber güvenlik şirketi ESET, üretim sektöründeki kurumları, bu alanda görev yapan BT ve güvenlik liderlerini artan tehditler konusunda uyararak siber güvenlik önlemlerinin nasıl güçlendirilebileceğine yönelik stratejik önerilerini paylaştı.</strong></p>
<p>Siber  saldırılar giderek daha karmaşık, sofistike ve acımasız hâle geldi. Tehdit aktörleri genellikle teknik istismarları sosyal mühendislik ve kimlik bilgisi hırsızlığı ile birleştirir ve saldırıdan önce uzun süre tespit edilmeden kalarak istihbarat toplar ve sistemleri haritalandırır. Son yıllarda meydana gelen bir dizi yüksek profilli fidye yazılımı ihlali, risklerin yüksek olduğunu doğruluyor. Dijital şantajcılar, üretim sektörünü hedeflerine almış durumda. IBM tarafından paylaşılan verilere göre, üretim sektörü geçen yıl dünya çapında en çok hedef alınan sektör oldu. </p>
<p>Eski teknolojiler,  endüstriyel kontrol sistemleri ve robotik gibi bağlı operasyonel teknolojiler birçok imalatçının saldırı yüzeyini genişletti. Halka açık uygulamalar, geçerli hesaplar ve harici uzaktan hizmetlerin istismar edilmesi, en yaygın ilk erişim vektörleri oldu. Sunucu erişimi (%16) ve kötü amaçlı yazılım-fidye yazılımı (%16) en sık gözlemlenen eylemlerdi, bu da saldırganların ana hedeflerinin operasyonel kesinti ve finansal şantaj olduğunu gösteriyor. Gasp, veri hırsızlığı, kimlik bilgisi hırsızlığı ve itibar kaybı, ihlal edilen üreticiler için en büyük etkilerdi.</p>
<p>Verizon, sektördeki doğrulanmış ihlallerin 2025 yılında yıllık yüzde 89 arttığını ve 1.000&#8217;den az çalışanı olan KOBİ&#8217;lerin ihlal edilen kuruluşların yüzde 90&#8217;ından fazlasını oluşturduğunu belirtiyor. İhlallerin beşte birinin casuslukla ilgili nedenlerden kaynaklandığını ortaya koyuyor; bu oran bir önceki yıl sadece %3 idi.  Hassas planlar, raporlar ve e-postalar en sık çalınan veri türü oldu ve bu da IP&#8217;ye yönelik riskin basit bir şantajın ötesine geçtiğini gösteriyor. Bununla birlikte, üretim sektöründeki ihlallerde kötü amaçlı yazılımların varlığı, fidye yazılımları ve en yaygın tehdit modeli olarak &#8220;Sistem İhlali&#8221;nin tercih edilmesi nedeniyle bu dönemde yüzde 50&#8217;den yüzde 66&#8217;ya yükselmiştir. Bu, hedeflerine ulaşmak için &#8220;kötü amaçlı yazılım veya hackleme&#8221;yi kullanan karmaşık saldırıları ifade ediyor.</p>
<p>ESET Research, WinRAR’da iş başvuru belgeleri kisvesi altında yaygın olarak kullanılan bir sıfırıncı gün güvenlik açığı keşfetti; silah hâline getirilmiş arşivler, hedeflerini ele geçirmek için yol geçişi kusurunu kullanıyordu. ESET tarafından tespit edilen son kampanya, üreticilerin yanı sıra diğer sektörlerdeki şirketleri de hedef alındığını ortaya koyuyor. Bu kampanya, fırsatçı kampanyalar ve casusluk faaliyetlerini birleştiren RomCom grubuna atfedilmiştir. WinRAR&#8217;daki sıfır gün güvenlik açığını kullanarak hassas bilgileri gizlice çalmış ve bu sektörü hedef alan bazı tehdit aktörlerinin sofistike olduğunu ortaya koymuştur. </p>
<p><strong>Siber güvenlik için atılması gereken adımlar </strong></p>
<p>İlk adım, çok faktörlü kimlik doğrulama (MFA), hızlı yama uygulama ve veri şifreleme gibi en iyi uygulamalarla dayanıklılık oluşturmak olmalıdır. Bu, ilk erişimi engellemenin ve mümkün olduğunda yanal hareketi önlemenin anahtarıdır. Ancak bu, sihirli bir çözüm değildir. Üreticiler ayrıca e-posta, bulut, sunucu, ağ ve diğer ortamlarında sürekli tespit ve müdahaleye yatırım yapmalıdır. Yeterli bütçeye sahip büyük bir işletmeyseniz bunu XDR araçlarıyla bir güvenlik operasyon merkezi (SOC) içinde çalışan şirket içi güvenlik operasyonları (SecOps) ekibi aracılığıyla yapabilirsiniz. Ancak çoğu işletme, özellikle 1.000&#8217;den az çalışanı olan ve saldırıya uğrayan üreticilerin yüzde 90&#8217;ı için daha mantıklı seçenek uzman bir yönetilen tespit ve müdahale (MDR) sağlayıcısına dış kaynak kullanımı olabilir. İyi seçilmiş bir MDR sağlayıcısı, bunları şirket içinde oluşturmaktan daha hızlı ve daha uygun maliyetli bir şekilde bir dizi yetenek sunabilir. Bunlar arasında şunlar yer alır:</p>
<ul>
<li>Uzman bir ekip tarafından 7/24/365 tehdit izleme,</li>
<li>SOC personelini istihdam etmek ve sürdürmek için gereken yüksek sermaye ve işletme giderlerine kıyasla daha düşük maliyet,</li>
<li>En sofistike tehditleri bulmak için uzman tehdit avcılığı,</li>
<li>Finansal, itibar ve uyum risklerini en aza indirmek için tehditlerin hızlı tespiti, yanıtlanması ve kontrol altına alınması,</li>
<li>Saldırıdan sonra bile kuruluşun üretime devam etmesini sağlayarak finansal ve operasyonel dayanıklılığın artırılması,</li>
<li>Gelecekte benzer saldırılara karşı dayanıklılık oluşturmak için ortaya çıkan içgörüler.</li>
</ul>
<p>7/24 kapsama, tehdit avcılığı ve adli tıp becerilerine sahip olgun bir SOC oluşturmak genellikle yıllar sürer ve önemli yatırımlar gerektirir, oysa MDR sağlayıcıları hızlı bir şekilde yerleşik bir yığın ve deneyimli bir ekip sunar. Şirket içi bir SOC&#8217;un CapEx/OpEx giderleri ve birleşik ortamları izlemek için gereken özel güvenlik uzmanlığı, özellikle KOBİ&#8217;ler için genellikle çok yüksektir. Ayrıca MDR kılavuzları, üretim için kritik bir ölçüt olan üretim kesinti süresini en aza indirgemeyi amaçlayan kontrol altına alma ve hızlı kurtarma işlemlerine vurgu yapar. Birçok üretici için MDR, operasyonel dayanıklılık için en hızlı ve en uygun maliyetli yolu sunar.</p>
<p><strong>Üretim için saniyeler önemlidir</strong></p>
<p>İster IP&#8217;nizi ister müşteri verilerinizi hedefliyor ister sadece şantaj amacıyla maksimum kesintiye neden olmak istiyor olsunlar, tehdit aktörleri saldırdığında onları bulmak ve kontrol altına almak için yarış başlar. MDR, olay müdahale planlarını uygulamaya koymak için ihtiyacınız olan erken uyarıyı sağlamak üzere bu süreci hızlandırabilir. Uç noktalar, ağ ve bulut ortamlarında sağladığı sürekli izleme ve farkındalık, siber güvenliğe yönelik en iyi uygulama olan Sıfır Güven yaklaşımıyla da mükemmel bir uyum içindedir. İnsan uzmanlığının en iyisi ile ileri teknolojiyi bir araya getiren MDR, sadece işletmeniz için değil, genişletilmiş tedarik zincirinizin güvenliğini sağlamak için de anahtar rol oynayabilir.</p>
<p> </p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/siber-casusluk-ve-fidye-yazilimlari-uretimi-felce-ugratiyor-583025">Siber casusluk ve fidye yazılımları üretimi felce uğratıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Boğaziçi Üniversitesi&#8217;nde 15. BÜSİBER Siber Güvenlik Yaz Kampı Gerçekleştirildi</title>
		<link>https://www.engazete.com.tr/bogazici-universitesinde-15-busiber-siber-guvenlik-yaz-kampi-gerceklestirildi-582153</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 07 Oct 2025 08:56:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[ber]]></category>
		<category><![CDATA[birliği]]></category>
		<category><![CDATA[boğaziçi]]></category>
		<category><![CDATA[büsi]]></category>
		<category><![CDATA[kampı]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[nde]]></category>
		<category><![CDATA[öğrenci]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[üniversite]]></category>
		<category><![CDATA[üniversitesi]]></category>
		<category><![CDATA[zirve]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=582153</guid>

					<description><![CDATA[<p>Boğaziçi Üniversitesi’nde 15-18 Eylül tarihlerinde Kaspersky’nin ana sponsorluğunda organize edilen 15. BÜSİBER Boğaziçi Siber Güvenlik Yaz Kampı başarıyla sona erdi.</p>
<p><a href="https://www.engazete.com.tr/bogazici-universitesinde-15-busiber-siber-guvenlik-yaz-kampi-gerceklestirildi-582153">Boğaziçi Üniversitesi&#8217;nde 15. BÜSİBER Siber Güvenlik Yaz Kampı Gerçekleştirildi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Boğaziçi Üniversitesi’nde 15-18 Eylül tarihlerinde Kaspersky’nin ana sponsorluğunda organize edilen 15. BÜSİBER Boğaziçi Siber Güvenlik Yaz Kampı başarıyla sona erdi. BÜSİBER (Boğaziçi Üniversitesi Yönetim Bilişim Sistemleri Siber Güvenlik Merkezi) öncülüğünde; Siber Kulüpler Birliği ve Türkiye Yapay Zeka Kulüpler Birliği gibi en önemli öğrenci toplulukları ile iş birliğiyle gerçekleştirilen kamp, siber güvenlik ve yapay zeka alanlarında gençleri bir araya getirdi.</p>
<p>Kamp boyunca, 14 ayrı sınıfta toplamda 700 üniversite öğrencisi, ücretsiz olarak siber güvenlik ve yapay zeka eğitimleri alma fırsatı buldu. 18 Eylül’de ise kampa katılan öğrencilerin sektör temsilcileriyle bir araya geldiği özel bir zirve gerçekleştirildi. </p>
<p>Etkinlik kapsamında ayrıca, 13. Boğaziçi Siber Güvenlik Zirvesi de düzenlendi. Zirvede, Boğaziçi Üniversitesi akademisyenleri ile sektör uzmanları, siber güvenlik ve yapay zeka alanlarında güncel gelişmeleri ve deneyimlerini katılımcılarla paylaştı. Zirvede, <strong>Boğaziçi Üniversitesi öğretim üyesi ve Siber Güvenlik Merkezi yöneticisi Prof. Dr.  Bilgin Metin</strong> şöyle konuştu: &#8220;<em>2017&#8217;den bu yana 15. kampımızı düzenledik. Bizim için en büyük mutluluk ilk kampımıza katılan öğrencilerin de aralarında olduğu gençlerin, Siber Kulüpler Birliği adında bir topluluk oluşturması ve kampımızı onlarla iş birliği içerisinde düzenlememizdir. Ülkemizdeki üniversitelerdeki siber güvenlik kulüpleri bu topluluk sayesinde bir iletişim ağı oluşturuyor. Bu sene 14 ayrı sınıfta 700 öğrenciye siber kamp düzenledik.</em>&#8220;.  </p>
<p><strong>Zirvede konuşan Kaspersky Türkiye Müdürü İlkem Özar ise şunları söyledi</strong>: &#8220;<em>Kaspersky, Ar-Ge’ye yoğun şekilde yatırım yapan teknoloji odaklı bir şirket ve Türkiye’ye verdiği önemi de siber güvenlik alanında yetişmiş insan gücü sağlayan bu siber kamp ve zirveye verdiği destekle görebilirsiniz. Bu siber güvenlik kampında Kaspersky uzmanlarının ders verdiği Ofansif ve Defansif Siber Güvenlik sınıfı da açıldı. Kaspersky&#8217;nin ülkemize olan yatırımları artarak devam edecek”</em>.</p>
<p>Bu yıl 15’incisi düzenlenen Boğaziçi Siber Güvenlik Yaz Kampı ve 13. Boğaziçi Siber Güvenlik Zirvesi, Kaspersky’nin de desteğiyle hem akademi hem de sektör dünyasını genç yeteneklerle buluşturarak siber güvenlik ekosistemine önemli katkılar sundu. Katılımcılar, alanında uzman isimlerden eğitim alma ve sektör temsilcileriyle doğrudan iletişim kurma imkânı elde ederken, etkinlik aynı zamanda Türkiye’de siber güvenlik alanında nitelikli insan kaynağının yetişmesine de güçlü bir zemin hazırladı.</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/bogazici-universitesinde-15-busiber-siber-guvenlik-yaz-kampi-gerceklestirildi-582153">Boğaziçi Üniversitesi&#8217;nde 15. BÜSİBER Siber Güvenlik Yaz Kampı Gerçekleştirildi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET Türkiye liderliğini iş ortaklarıyla pekiştirdi</title>
		<link>https://www.engazete.com.tr/eset-turkiye-liderligini-is-ortaklariyla-pekistirdi-582066</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 07 Oct 2025 08:07:03 +0000</pubDate>
				<category><![CDATA[EKONOMİ]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[güven]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[liderliğini]]></category>
		<category><![CDATA[ortaklarıyla]]></category>
		<category><![CDATA[pekiştirdi]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[toplantı]]></category>
		<category><![CDATA[türkiye]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=582066</guid>

					<description><![CDATA[<p>Türkiye’de en çok tercih edilen siber güvenlik yazılımlarını sunan ESET, geleneksel hâle gelen iş ortakları buluşmasını Kuzey Kıbrıs Türkiye Cumhuriyeti‘nde gerçekleştirdi.</p>
<p><a href="https://www.engazete.com.tr/eset-turkiye-liderligini-is-ortaklariyla-pekistirdi-582066">ESET Türkiye liderliğini iş ortaklarıyla pekiştirdi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Türkiye’de en çok tercih edilen siber güvenlik yazılımlarını sunan ESET, geleneksel hâle gelen iş ortakları buluşmasını Kuzey Kıbrıs Türkiye Cumhuriyeti‘nde gerçekleştirdi. 450 kişilik katılımla 13.’sü gerçekleşen toplantıda katılımcılara yenilikler aktarıldı, sektörel gelişmeler ile ilgili bilgi paylaşımında bulunuldu.</strong></p>
<p>ESET Türkiye,  03-06 Ekim tarihleri arasında Kuzey Kıbrıs Türkiye Cumhuriyeti‘nde The Arkın İskele Hotel’de iş ortaklarıyla bir araya geldi. 450 katılımcıyla gerçekleşen ESET İş Ortakları Toplantısı, sektörel gelişmelerin gözden geçirildiği, yeni iş fırsatlarının değerlendirildiği  bir platform olma özelliğini de taşıyor. </p>
<p><strong>Yeni ürünler tanıtıldı, güncel siber riskler paylaşıldı  </strong></p>
<p>ESET Türkiye yönetim kadrosunun yanı sıra  ESET İstanbul, Ankara, İzmir ve Trabzon bölge yöneticileri de etkinlikte hazır bulundu. Etkinlik kapsamında düzenlenen toplantıda iş ortakları yeni gelişmeler ve ürünlerle ilgili bilgilendirildi. Gelişen ve değişen siber saldırı yöntemleri ve bunlara karşı alınabilecek önlemler değerlendirildi. ESET Türkiye CEO’su Alain Soria, COO Erkan Tuğral, Satış Müdürü Asım Akbal’ın da  hazır bulunduğu toplantıda İş Geliştirme Müdürü Hakan Ünlü, Ürün Yöneticisi Orhan Üngör ve Sıla Gürbüz sunumlarıyla siber güvenlik alanındaki gelişmeleri aktardılar. Saldırıları engelleyebilecek, kurumların ihtiyaçlarına çözüm olabilecek uygulamalar ve çözümler hakkında bilgi paylaşımında bulundular.</p>
<p><strong>Yeni teknolojiler, yeni iş fırsatları  </strong></p>
<p>ESET Türkiye CEO’su Alain Soria konuşmasında şu konulara değindi: “Rekabetin hem Türkiye’de hem de dünyada yoğun yaşandığı bir kategoride bulunuyoruz. ESET Türkiye olarak bir yılı daha büyüme ile bitiriyoruz, önümüzdeki döneme güvenle bakıyoruz. Hepimizin işlerinin iyi olması, aksamaması için çalışıyoruz.  En güçlü kaslarımızdan biri  pazarı ve ihtiyaçları ekip olarak iyi bilmemiz, sektörel deneyimimiz. Yeni çözümler ile yelpazemizi geliştiriyoruz, siber güvenlik alanındaki gücümüzü daha da artırmaya çalışıyoruz. Müşterilerimiz nezdinde güven duyulan bir kurumuz. Bu özelliğimizi pekiştirerek liderliğimizi sürdürmek için çalışmaya devam edeceğiz.“</p>
<p><strong>ESET bir dünya markası </strong></p>
<p>ESET Türkiye COO’su Erkan Tuğral, toplantı kapsamında yaptığı açıklamada şunları söyledi: “Türkiye’de sektörümüzde lideriz. Sadece Türkiye’de değil küresel olarak da en çok tercih edilen siber güvenlik markasıyız. Stratus Bilişim olarak Türkiye, Kuzey Kıbrıs Türkiye Cumhuriyeti ve Azerbaycan’da tek yetkili distribütör olarak hizmet veriyoruz. Hem kurumsal kategoride kamu ve özel sektördeki şirketlere hem de bireysel müşterilerimize, geniş satış ağımız ve teknik kadromuz ile en iyi hizmeti sunuyoruz. Ürünlerimizin kalitesi kadar hizmet kalitemiz ile de ön plandayız. Yapay zekâ teknolojisi bize yeni fırsatlar sunuyor. KOBİ’ler ve büyük kurumsal yapılar için geliştirilen, tüm dünyada kullanılan çözümlerimizle çok güçlü koruma kalkanları oluşturuyoruz.”  </p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/eset-turkiye-liderligini-is-ortaklariyla-pekistirdi-582066">ESET Türkiye liderliğini iş ortaklarıyla pekiştirdi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky ve partnerleri, daha fazla genç kadını siber güvenliğe yönlendirmek için kariyer yönlendirme testi başlattı</title>
		<link>https://www.engazete.com.tr/kaspersky-ve-partnerleri-daha-fazla-genc-kadini-siber-guvenlige-yonlendirmek-icin-kariyer-yonlendirme-testi-baslatti-581831</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 06 Oct 2025 08:03:03 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[eder]]></category>
		<category><![CDATA[fazla]]></category>
		<category><![CDATA[genç]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[güvenliğe]]></category>
		<category><![CDATA[kadını]]></category>
		<category><![CDATA[kadınlar]]></category>
		<category><![CDATA[kariyer]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[partnerleri]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[teknoloji]]></category>
		<category><![CDATA[test]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=581831</guid>

					<description><![CDATA[<p>Kaspersky, Smart Africa ve Africaines in Tech ile birlikte, siber güvenlik sektöründeki genç kadınların mesleki gelişimini teşvik etmek ve potansiyel giriş engellerini ortadan kaldırmak için tasarlanmış, bilimsel temelli yenilikçi bir kariyer yönlendirme testi olan "Future You in Tech"i başlattı.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-ve-partnerleri-daha-fazla-genc-kadini-siber-guvenlige-yonlendirmek-icin-kariyer-yonlendirme-testi-baslatti-581831">Kaspersky ve partnerleri, daha fazla genç kadını siber güvenliğe yönlendirmek için kariyer yönlendirme testi başlattı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, Smart Africa ve Africaines in Tech ile birlikte, siber güvenlik sektöründeki genç kadınların mesleki gelişimini teşvik etmek ve potansiyel giriş engellerini ortadan kaldırmak için tasarlanmış, bilimsel temelli yenilikçi bir kariyer yönlendirme testi olan &#8220;Future You in Tech&#8221;i başlattı. Test, genç kadınların ilgi alanlarına, becerilerine ve kişiliklerine en uygun kariyer yollarını keşfetmelerine yardımcı olmak için tasarlandı.</strong></p>
<p>BT sektörü, önemli bir cinsiyet dengesizliği ile karşı karşıya kalmaya devam ediyor. Teknoloji, küresel geleceği şekillendiren ve en hızlı büyüyen alanlardan biri olmasına rağmen, kadınlar, önyargılar ve işyerinde eşit olmayan fırsatlar gibi sistemik engeller nedeniyle bu alanda yeterince temsil edilmiyor. Dünya Ekonomik Forumu&#8217;nun 2024 Küresel Cinsiyet Uçurumu Raporu&#8217;na göre, kadınlar küresel STEM (Bilim, Teknoloji, Mühendislik, Matematik) işgücünün yalnızca %28,2&#8217;sini oluşturuyor. Bu yeni girişimle Kaspersky ve partnerleri, bu alanda ilgi uyandırarak, farkındalık yaratarak ve siber güvenlik alanında yeni nesil kadınlara rehberlik ederek bu engelleri azaltmayı hedefliyor.</p>
<p>Oryantasyon testi, genç kadınların ilgi alanları, becerileri, kişilikleri ve değerleriyle en uygun siber güvenlik kariyer yollarını keşfetmelerine yardımcı olmak için tasarlandı. Test, katılımcılara doğal problem çözme stillerini ve güçlü yanlarını ortaya çıkaran senaryolar sunuyor. Test tamamlandığında, sonuçlar her katılımcı için altı olası siber güvenlik rolünden en uygun iki tanesini gösteriyor. Testte ele alınan altı siber güvenlik yolları şunlar:</p>
<ul>
<li>Tehdit İstihbaratı &#8211; Siber suç gruplarını analiz eder ve bir sonraki hamlelerini tahmin eder.</li>
<li>Güvenlik Operasyonları (SOC) &#8211; Sistemleri izler, tehditleri tespit eder ve olaylara müdahale eder.</li>
<li>Kötü Amaçlı Yazılım Analizi &#8211; Kötü amaçlı kodlarda tersine mühendislik yapar ve tespit kuralları oluşturur.</li>
<li>Ağ Güvenliği &#8211; BT altyapısını korur, sızma testleri yapar ve ağları güvenli hale getirir.</li>
<li>Bilgi Güvenliği Araştırması &#8211; Güvenlik açıklarını ortaya çıkarır, yeni saldırı tekniklerini keşfeder ve güvenlik standartları tasarlar.</li>
<li>Güvenlik Değerlendirmesi &#8211; Saldırganlar kullanmadan önce riskleri belirlemek üzere sistemleri test eder ve denetler.</li>
</ul>
<p>Sadece birkaç dakika ayırarak testi tamamlayan genç kadınlar, yeteneklerinin ve tutkularının siber güvenlik mesleği ile ne kadar uyumlu olduğunu daha net bir şekilde görebiliyor ve insanları, kuruluşları ve genel olarak dijital toplumu koruyan, ödüllendirici bir kariyere doğru ilk adımlarını atabiliyorlar.</p>
<p>Bu kişiselleştirilmiş eşleşmelerin yanı sıra, katılımcılar bu alanlarda çalışan Kaspersky&#8217;nin kadın uzmanlarından roller ve tavsiyeler hakkında açıklamalar alıyorlar. Ayrıca Smart Africa, Africaines in Tech ve Kaspersky Academy ile birlikte geliştirilen önerilen okumalar veya pratik aktiviteler gibi önerilen sonraki adımlara da geçebiliyorlar.</p>
<p><strong>Kaspersky Akademik İşler Müdürü</strong> <strong>Evgeniya Russkikh</strong>, şunları söylüyor: <em>“Genç kadınlara bu yönlendirme testini yapmalarını öneriyoruz, siber güvenlik alanında kariyer yapmayı hiç düşünmemiş olsanız bile. Bu test size tarafsız bir bakış açısı sağlayacaktır. Siber güvenlik teknik beceri geliştirmeyi gerektiren bir alan olmakla birlikte, merak, yaratıcılık, problem çözme ve dayanıklılık gibi birçok genç kadının zaten sahip olduğu nitelikleri de gerektirir. Test, kişinin güçlü yönlerini gerçek kariyer yollarıyla ilişkilendirmesine, siber güvenlik alanında bir gelecek görmesine ve güvenle ilk adımlarını atmasına yardımcı olacaktır.&#8221;</em></p>
<p>Bu lansman, Kaspersky&#8217;nin teknoloji alanında kadınları destekleme konusundaki uzun vadeli taahhüdüne dayanıyor. 2023 yılının başlarında, kadınlar şirketin küresel teknoloji işgücünün yüzde 25&#8217;ini oluşturuyordu. Bu, dört yıl içinde yüzde 6,9&#8217;luk artış anlamına geliyor. Kadınların sesini daha da güçlendirmek için Kaspersky, cinsiyetle ilgili zorluklar konusunda farkındalık yaratan, uzman görüşlerini paylaşan ve teknoloji ve diğer alanlarda daha adil ve kapsayıcı ortamlar oluşturmak için pratik tavsiyeler sunan Empower Women dijital projesini de yürütüyor.</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-ve-partnerleri-daha-fazla-genc-kadini-siber-guvenlige-yonlendirmek-icin-kariyer-yonlendirme-testi-baslatti-581831">Kaspersky ve partnerleri, daha fazla genç kadını siber güvenliğe yönlendirmek için kariyer yönlendirme testi başlattı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET&#8217;ten Hollanda savunma endüstrisine siber güvenlik desteği</title>
		<link>https://www.engazete.com.tr/esetten-hollanda-savunma-endustrisine-siber-guvenlik-destegi-581150</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 03 Oct 2025 08:55:59 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[avrupa]]></category>
		<category><![CDATA[bilgi]]></category>
		<category><![CDATA[dijital]]></category>
		<category><![CDATA[endüstrisine]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hollanda]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[savunma]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[teknoloji]]></category>
		<category><![CDATA[ten]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=581150</guid>

					<description><![CDATA[<p>Siber güvenlik alanında dünya lideri olan ESET, hükümet, endüstri ve bilgi kurumları arasında iş birliğini teşvik eden Hollanda Savunma ve Güvenlik Endüstrisi Vakfı'na (NIDV) katıldı. ESET bu adımla, modern savunmanın teknolojiden ayrılamayacağını ve dijital yetkinliğin hem askeri hem de toplumsal güvenlik için bir ön koşul olduğunu gösteriyor.</p>
<p><a href="https://www.engazete.com.tr/esetten-hollanda-savunma-endustrisine-siber-guvenlik-destegi-581150">ESET&#8217;ten Hollanda savunma endüstrisine siber güvenlik desteği</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik alanında dünya lideri olan ESET, hükümet, endüstri ve bilgi kurumları arasında iş birliğini teşvik eden Hollanda Savunma ve Güvenlik Endüstrisi Vakfı&#8217;na (NIDV) katıldı. ESET bu adımla, modern savunmanın teknolojiden ayrılamayacağını ve dijital yetkinliğin hem askeri hem de toplumsal güvenlik için bir ön koşul olduğunu gösteriyor.</strong></p>
<p>ESET&#8217;in katılımı, şirketlerin ve kurumların, savunma ve güvenlik sektöründe dijital dayanıklılığı güçlendirmek için birlikte çalıştığı NIDV Bilgi Sağlama Platformu (NIVP) kapsamına giriyor. Burada siber güvenlik ikincil bir konu değil; kara, hava, uzay, deniz ve BT gibi tüm alanların temelini oluşturuyor.</p>
<p>Küresel bir oyuncu olarak ESET, hava boşluğu olan ortamları bile güvence altına almak için özel olarak tasarlanmış otonom ve yerinde güvenlik çözümleri ile benzersiz bir uzmanlık sunuyor. Bu üst düzey sistemler Avrupa&#8217;da üretiliyor; savunma sektörünün egemen ve güvenilir teknoloji ihtiyacını sorunsuz bir şekilde karşılıyor.</p>
<p><strong>Dijital cephede Avrupa&#8217;nın bilgi birikimi ve deneyimi</strong><br />Doğu Avrupa&#8217;da büyük bir pazar payına sahip olan ESET, dijital cephedeki siber tehditler hakkında derinlemesine bilgiye sahip. ESET’in keşfettikleri:</p>
<ul>
<li>Rusya&#8217;nın Ukrayna&#8217;yı işgali sırasında çok sayıda wiper saldırısı,</li>
<li>Elektrik santralleri ve kritik altyapıya yönelik hedefli saldırılar,</li>
<li>Hibrit operasyonların bir parçası olan yeni kötü amaçlı yazılım varyantları.</li>
</ul>
<p>Bu operasyonel deneyim ESET&#8217;i sadece bir teknoloji sağlayıcı değil, aynı zamanda stratejik içgörü ve istihbarat sağlayan bir bilgi ortağı hâline getiriyor. Hollanda ve Avrupa&#8217;nın karşı karşıya olduğu tehditler artık sadece fiziksel değil. Hibrit operasyonlar, siber casusluk ve dijital sabotaj, ulusal güvenliği doğrudan etkiliyor. Bu nedenle hükümet, endüstri ve bilgi kurumları arasındaki iş birliği çok önemli. ESET&#8217;in üyeliği ile Hollanda savunma endüstrisi, Avrupa siber güvenlik bilgisi ve teknolojisine doğrudan erişim kazanarak inovasyon ve korumanın el ele gitmesini sağlayacak.</p>
<p>ESET Hollanda Kurumsal Çözümler Başkanı Patrick Jonker, &#8220;Dijital tehditler hızla gelişiyor ancak bu tür iş birlikleri sayesinde kolektif savunmamız da güçleniyor. Teknoloji, bilgi ve insanları bir araya getirerek Dijital Avrupa&#8217;yı daha güvenli hâle getirebiliriz&#8221;  Siber artık destekleyici bir alan değil, modern savunmanın etrafında döndüğü bir çekirdek. Avrupa kökenlerimiz, çok katmanlı güvenlik teknolojimiz ve büyük ölçekli saldırıları tespit etmedeki kanıtlanmış geçmişimizle NIDV&#8217;ye ve tüm Hollanda savunma endüstrisine benzersiz bir değer katıyoruz. NIDV içinde bu sorumluluğu üstlenmeye kararlıyız.&#8221; açıklamasını yaptı.</p>
<p><strong>ESET&#8217;in kamu-özel sektör iş birliğindeki rolü</strong></p>
<p>ESET, Joint Cyber Defense Collaborative (JCDC), Europol Cyber Intelligence Extension Program (CIEP) ve Locked Shields gibi büyük ölçekli NATO tatbikatları gibi uluslararası girişimlere aktif olarak katılıyor. Şirket şimdi bu deneyimini Hollanda savunma ve güvenlik sektörüne taşıyor.</p>
<p><strong>NEDS 2025</strong></p>
<p>20 Kasım 2025&#8217;te NIDV, katılımcıların tüm alanlardaki en son yenilikleri sunduğu yıllık NEDS konferansına ev sahipliği yapacak. ESET, ilk kez katılımcı olarak konferansta yer alacak.</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/esetten-hollanda-savunma-endustrisine-siber-guvenlik-destegi-581150">ESET&#8217;ten Hollanda savunma endüstrisine siber güvenlik desteği</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, üniversitelerin müfredatlarına siber güvenlik bilgilerini entegre etmeleri için çevrimiçi eğitim kursu başlattı</title>
		<link>https://www.engazete.com.tr/kaspersky-universitelerin-mufredatlarina-siber-guvenlik-bilgilerini-entegre-etmeleri-icin-cevrimici-egitim-kursu-baslatti-580717</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 01 Oct 2025 10:27:59 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilgi]]></category>
		<category><![CDATA[bilgilerini]]></category>
		<category><![CDATA[eğitim]]></category>
		<category><![CDATA[entegre]]></category>
		<category><![CDATA[güven]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kurs]]></category>
		<category><![CDATA[müfredatlarına]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[teknik]]></category>
		<category><![CDATA[temel]]></category>
		<category><![CDATA[üniversite]]></category>
		<category><![CDATA[üniversitelerin]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=580717</guid>

					<description><![CDATA[<p>Kaspersky, tüm teknik ve teknik olmayan uzmanlık alanlarındaki birinci ve ikinci sınıf üniversite öğrencilerine bilgi güvenliğinin temel kavramlarını tanıtmak için tasarlanmış yeni bir ücretsiz çevrimiçi kurs olan "Siber Güvenlik: Giriş Seviyesi"ni başlattı.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-universitelerin-mufredatlarina-siber-guvenlik-bilgilerini-entegre-etmeleri-icin-cevrimici-egitim-kursu-baslatti-580717">Kaspersky, üniversitelerin müfredatlarına siber güvenlik bilgilerini entegre etmeleri için çevrimiçi eğitim kursu başlattı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, tüm teknik ve teknik olmayan uzmanlık alanlarındaki birinci ve ikinci sınıf üniversite öğrencilerine bilgi güvenliğinin temel kavramlarını tanıtmak için tasarlanmış yeni bir ücretsiz çevrimiçi kurs olan &#8220;Siber Güvenlik: Giriş Seviyesi&#8221;ni başlattı. Kurs, üniversitelerin siber güvenlik farkındalığını eğitimin erken aşamalarına entegre etmelerine yardımcı olmayı, dijital bağımlılığı yönetmeyi ve ortaya çıkan risklere karşı korunma konusunda öğrencilere güven kazandırmayı amaçlıyor.</strong></p>
<p>Kaspersky&#8217;nin BT Güvenliği Ekonomisi raporuna göre 2024 yılında kuruluşların %88&#8217;i en az bir siber müdahaleyle karşılaşırken, insanlardan kaynaklı hatalar güvenlik ihlallerine katkıda bulunan en temel faktör olmaya devam etti. Endüstriler dijital altyapıya giderek daha fazla güvendikçe, siber güvenlik konusunda bilgili profesyonellere olan talep tüm teknik ve teknik olmayan alanlarda artıyor. Bunun sonucunda siber güvenlik eğitimi çağdaş akademik eğitimin vazgeçilmez bir parçası haline geliyor.</p>
<p>Kaspersky&#8217;nin &#8220;Siber Güvenlik: Giriş Seviyesi&#8221; kursu, üniversitelerin mevcut eğitim programlarını, tüm disiplinlerdeki öğrenciler için gerekli olan siber güvenlik temelleriyle genişletmelerine yardımcı oluyor. Saygın uzmanlar tarafından video ders formatında sunulan kurs, siber güvenlik kavramlarının temelini oluşturan dört ana konuyu içeriyor:</p>
<ul>
<li>Siber güvenliğin temel kavramları </li>
<li>Saldırganların kullandığı araçlar. Siber saldırı türleri</li>
<li>Siber güvenliğin alanları</li>
<li>Siber güvenliğin geleceği</li>
</ul>
<p>Öğrencilere hem günlük yaşamları hem de profesyonel kariyerleri için gerekli bilgileri sağlamak üzere yapılandırılan kurs, veri ve dijital varlıklarla çalışmanın temel ilkelerini öğrenmelerini sağlıyor. Eğitim içerikleri siber güvenlikle ilgili temel terim ve kavramları öğretiyor, bilgi güvenliğinin ana alanlarını ortaya koyuyor ve saldırganların taktikleri ve tekniklerini özetliyor. Siber güvenlik alanında kariyer yapmak isteyenler veya bu alana girmek için hazırlananlar için tasalanan ayrı bir oturumda, çeşitli bilgi güvenliği rollerinde kariyer yapmak için gerekli beceri ve uzmanlıkları özetleyen kariyer rehberliği de sunuluyor.</p>
<p>&#8220;Siber Güvenlik: Giriş Seviyesi&#8221; kursu, Kaspersky Uzmanlık Merkezleri&#8217;nin önde gelen siber güvenlik uzmanları tarafından, katılımcılara sadece teorik siber güvenlik bilgisi vermekle kalmayıp, aynı zamanda gerçekçi vakalar ve yeni trendleri tanıtmak amacıyla oluşturuldu.</p>
<p>Kursta toplamda beş ila otuz dakika uzunluğunda 26 ders yer alıyor. Yeni bilgileri pekiştirmek için, kursun her konusunun sonunda değerlendirme soruları bulunuyor. Tüm testleri tamamlayan ve final değerlendirme testinden en az %70 sonuçla geçen katılımcılar, Kaspersky tamamlama sertifikası almaya hak kazanıyor.</p>
<p><strong>Kaspersky Akademik İşler Başkanı</strong> <strong>Evgeniya Russkikh</strong>, şunları söylüyor: <em>&#8220;Siber güvenlik artık sadece bilgi güvenliği departmanlarının sorumluluğu değil, tüm ekiplerin ortak sorumluluğudur. Üniversiteler, öğrencilerin akademik yolculuğunun erken aşamalarında siber güvenlik kavramları konusunda farkındalık yaratarak, teknik açıdan yetkin olmanın yanı sıra güvenlik konusunda da bilinçli bir iş gücü yetiştirmeye katkıda bulunabilirler. Günümüzün tehdit ortamında rekabet gücü, hazırlıklı olmakla başlar. Bu kurs da tam olarak bunu sağlıyor.&#8221; </em></p>
<p>Kurs, üniversitelerin siber güvenlik uzmanlığını ve en son Kaspersky teknolojilerini öğretime entegre etmelerini amaçlayan bir program olan Kaspersky Academy Alliance üyelerine açık. Ayrıca talep üzerine öğrenim yönetim sistemleri aracılığıyla üniversite eğitim programlarına kolayca entegre edilebiliyor.</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-universitelerin-mufredatlarina-siber-guvenlik-bilgilerini-entegre-etmeleri-icin-cevrimici-egitim-kursu-baslatti-580717">Kaspersky, üniversitelerin müfredatlarına siber güvenlik bilgilerini entegre etmeleri için çevrimiçi eğitim kursu başlattı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Her 10 gençten 4&#8217;ü siber zorbalığa uğruyor!</title>
		<link>https://www.engazete.com.tr/her-10-gencten-4u-siber-zorbaliga-ugruyor-580690</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 01 Oct 2025 10:12:59 +0000</pubDate>
				<category><![CDATA[SAĞLIK]]></category>
		<category><![CDATA[çocuk]]></category>
		<category><![CDATA[gençten]]></category>
		<category><![CDATA[hayat]]></category>
		<category><![CDATA[ifade]]></category>
		<category><![CDATA[Prof. Dr. Nevzat Tarhan]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sosyal]]></category>
		<category><![CDATA[uğruyor]]></category>
		<category><![CDATA[yöntem]]></category>
		<category><![CDATA[zorbalığa]]></category>
		<category><![CDATA[zorbalığı]]></category>
		<category><![CDATA[zorbalık]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=580690</guid>

					<description><![CDATA[<p>Üsküdar Üniversitesi Kurucu Rektörü, Psikiyatrist Prof. Dr. Nevzat Tarhan, akran zorbalığı konusunu değerlendirdi.</p>
<p><a href="https://www.engazete.com.tr/her-10-gencten-4u-siber-zorbaliga-ugruyor-580690">Her 10 gençten 4&#8217;ü siber zorbalığa uğruyor!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Üsküdar Üniversitesi Kurucu Rektörü, Psikiyatrist Prof. Dr. Nevzat Tarhan, akran zorbalığı konusunu değerlendirdi.</p>
<p><strong>Siber zorbalık bireysel eylemlerden çıkarak organize bir yapıya büründü</strong></p>
<p>Günümüzün en büyük tehditlerinden biri olan siber zorbalığın, masum bir sosyal medya atışmasının çok ötesinde, kasıtlı ve organize bir &#8220;psikolojik savaş&#8221; aracına dönüştüğünü belirten Prof. Dr. Tarhan, bu durumun küresel bir tehdit olduğunu ve özellikle gençlerin ruh sağlığını hedef aldığını vurguladı.</p>
<p>Prof. Dr. Nevzat Tarhan, bir eylemin &#8220;zorbalık&#8221; sayılabilmesi sistematik olması, kasıtlı olması, tekrarlayıcı olması ve taraflar arasında bir güç dengesizliği bulunması şeklinde kriterlerin olması gerektiğini ifade ederek, &#8220;Bu kriterler karşılandığında, ortada net bir suç vardır. Bu suçu işleyenlerin de mutlaka bir bedel ödemesi gerektir, aksi takdirde toplumda güçlü olanın zayıfı ezdiği bir siber anarşi hâkim olur.” dedi.</p>
<p>Siber zorbalığın artık bireysel eylemlerden çıkarak organize bir yapıya büründüğünü belirten Prof. Dr. Tarhan, &#8220;Bir grup, hedef aldığı kişiyi itibarsızlaştırmak için troll orduları gibi faaliyet gösteriyor. Bu, politik bir proje veya bir psikolojik savaş hamlesi olabilir. İngiltere&#8217;nin 2015 yılında, askeri bir terim olan &#8216;tugay&#8217; ismini kullanarak bir sosyal medya birimi kurması, devletlerin bu alanı ne kadar ciddiye aldığının en net kanıtıdır. Amaç, dezenformasyon yaymak veya hedefleri itibarsızlaştırmaktır.&#8221; ifadesinde bulundu.</p>
<p><strong>Siber zorbalık gençler arasında çok yaygın</strong></p>
<p>Siber zorbalığın özellikle gençler arasında endişe verici boyutlara ulaştığını rakamlarla ifade eden Prof. Dr. Tarhan, “Yapılan çalışmalar, akran zorbalığı kurbanı olan gençlerin oranının her üç gençten biri olduğunu gösteriyor. Ancak konu siber zorbalığa gelince bu oran yüzde 40&#8217;lara kadar çıkıyor. Bu, küresel bir ruh sağlığı tehdididir.&#8221; diye konuştu.</p>
<p>Siber zorbalığın gençler üzerindeki yıkıcı etkilerine vurgu yapan Prof. Dr. Tarhan, &#8220;Bu durum, ergenlerde ciddi okul reddi, akademik başarıda düşüş, içe kapanma, depresyon ve kaygı bozukluklarına yol açıyor.&#8221; dedi.</p>
<p>Prof. Dr. Tarhan, özellikle &#8220;akademik zekâsı yüksek ancak sosyal ve duygusal becerileri zayıf&#8221; çocukların zorbalığa karşı daha savunmasız olduğunu ve bu çocukların sosyal iletişim bozuklukları açısından değerlendirilmesi gerektiğini belirtti.</p>
<p><strong>Evde şiddet varsa çocuk zorbalığı öğreniyor</strong></p>
<p>Zorbalığın temelinde genellikle çocuğun aile içinde öğrendiği yanlış sorun çözme yöntemlerinin yattığını belirten Prof. Dr. Tarhan, &#8220;Çocukluk agresyonlarında birinci sırada canlı örnekler, yani aile içi tutumlar gelir. Evde &#8216;vurdum mu oturturum&#8217; kültürünü gören çocuk, hak arama yöntemi olarak zorbalığı öğrenir.&#8221; dedi.</p>
<p>Ergenlik döneminin, gençlerin hayatı keşfettiği ve sosyal becerilerini geliştirdiği &#8220;normal şizofrenik bir dönem&#8221; olarak tanımlanabileceğini belirten Prof. Dr. Tarhan, bu süreçte duyguların mantığın önüne geçtiğini ve gençlerin sonunu düşünmeden hareket edebileceğini ifade etti.</p>
<p>&#8220;Ergenden sıfır hata beklemek gerçekçi değil, tam tersine zararlıdır. Gençlerin hata yapma hakkı vardır, çünkü hayatı böyle öğrenirler.&#8221; diyen Prof. Dr. Tarhan, “Aile, özellikle şiddet ve yalan gibi temel konularda net bir tavır alarak çocuğa duygusal ve sosyal sınırları öğretmelidir. Tıpkı bir binanın kapıları, pencereleri gibi, duyguların da sınırları vardır.&#8221; diye konuştu.</p>
<p><strong>İyiliklerin yaygınlaştığı bir ortamda zorbalık barınamaz</strong></p>
<p>Zorbalığın sadece vurmakla, kırmakla sınırlı olmadığını belirten Prof. Dr. Tarhan, fiziksel, sözel ve sosyal olmak üzere şiddetin üç farklı yüzü olduğunu, zorbalığı uygulayan kişilerin genellikle özgüven eksikliği yaşadığını ve başkalarını ezerek, değersizleştirerek kendi egolarını tatmin etmeye çalıştıklarını söyledi.</p>
<p>Okullarda artan akran zorbalığına karşı geliştirilen mevcut programların &#8220;kötülükle mücadele&#8221; üzerine odaklanarak eksik kaldığını ifade eden Prof. Dr. Tarhan, “Karanlıkla mücadelenin en güzel yöntemi bir mum yakmaktır. Zorbalığı önlemenin en etkili yolu da sınıflarda iyiliği, paylaşmayı ve yardımlaşmayı artırmaktır. Milli Eğitim, &#8216;Rastgele İyilik Projeleri&#8217;ni acilen politika haline getirmelidir.&#8221; dedi.</p>
<p>Prof. Dr. Tarhan, Kaliforniya&#8217;daki okullarda başarıyla uygulanan &#8220;Rastgele İyilik Projesi&#8221; ni örnek göstererek, &#8220;Öğrencilere, bir yaşlı bakımevinde veya bir engelli merkezinde çalışmaları karşılığında kredi veriliyor. Gençler hem mağduriyeti görüyor hem de iyilik yapmanın getirdiği manevi hazzı tadarak bu davranışları pekiştiriyor.&#8221; ifadesinde bulundu.</p>
<p>Akran zorbalığının küresel bir sorun haline geldiğini ve Finlandiya gibi ülkelerin buna çözüm aradığını belirten Prof. Dr. Nevzat Tarhan, &#8220;Bizim kültürümüzde sadece kötüyle mücadele etmek yoktur, aynı zamanda iyiyi güçlendirip artırmak vardır. İyiliklerin yaygınlaştığı bir ortamda zorbalık zaten barınamaz.&#8221; diye konuştu.</p>
<p><strong>Zorbalığa uğramanın temeli de evde atılıyor</strong></p>
<p>Zorbalığın temelinde genellikle ergenin evde yaşadığı &#8220;insan yerine konulmama&#8221; hissinin yattığını belirten Prof. Dr. Tarhan, ailelere çocuklarıyla iletişim kurma biçimleri konusunda hayati uyarılarda bulunarak, &#8220;Sen adam olmazsın, akılsızsın&#8221; gibi çocuğun kişiliğini hedef alan eleştirilerin, özgüvenini yok edeceğini ve onu zorbalık kurbanı olmaya aday hale getireceğini, doğru eleştirinin &#8220;Sen iyi bir çocuksun ama şu davranışın şu gerekçeyle doğru değil&#8221; diyerek, sadece davranışı ve çabaları gerekçesiyle eleştirmek olduğunu anlattı.</p>
<p>Psikiyatrist Prof. Dr. Nevzat Tarhan, baskı ve korku kültürlerinde yetişen çocukların &#8220;sorma, düşünme, itaat et&#8221; mottosuyla büyüdüğünü, bunun da girişimci ve yenilikçi olamayan, sadece itaat eden nesillere neden olduğunu kaydederek, &#8220;Sessiz sakin bir toplum olur ama ufak bir problemde büyük patlamalar yaşanır.&#8221; dedi. </p>
<p><strong>Aile içinde monolog yerine diyalog esas alınmalı</strong></p>
<p>Zorbalık uygulayan kişilerin de aslında kendi zayıflıklarını kapatmaya çalışan, kendileriyle yüzleşemeyen bireyler olduğunu ifade eden Prof. Dr. Tarhan, “Bu döngünün kırılabilmesi için aile içinde monolog yerine diyaloğun esas alınması gerekir. Bizim kültürümüzde &#8216;su büyüğün, sus küçüğün&#8217; gibi artık çağa uymayan kalıp düşünceler var. Bu şekilde yetiştirilen &#8216;hanım hanımcık, efendi&#8217; çocuklar, saygılı olsalar da kendilerini ezdirdikleri için zorbalığa kurban olmaya adaydırlar.&#8221; diyerek, bu gençlere &#8220;hayır deme becerileri&#8221; ve girişkenlik eğitimlerinin verilmesinin şart olduğunu söyledi.</p>
<p>Sosyal ve duygusal zekânın, en az akademik zekâ kadar hayati olduğunun altını çizen Prof. Dr. Tarhan, sadece ders çalışmaya odaklanılarak &#8220;proje çocuk&#8221; yetiştirmenin büyük bir hata olduğunu ifade etti.</p>
<p>&#8220;Bu çocuklar okulda birinci olur ama &#8216;kurtlar sofrası&#8217; gibi olan iş hayatında başarısız olurlar, çünkü nerede nasıl davranacaklarını öğrenememişlerdir.&#8221; diyen Prof. Dr. Tarhan, sosyal zekânın da doğuştan gelmediğini, öğrenilebilir bir beceri olduğunu vurguladı.</p>
<p><strong>Medya şirketlerine çocukları korumaya yönelik yasal zorunluluklar getirilmesi</strong></p>
<p>Prof. Dr. Nevzat Tarhan, ailelerin ve okulların akran zorbalığı karşısındaki panik halinin yanlış olduğunu belirterek, &#8220;Akran zorbalığını bir tehdit olarak görmeyelim. Bu, çocuğun hayatın zorluklarını öğrenmesi, problem çözmesi ve kendi gemisinin kaptanı olması için bir gelişim fırsatıdır. Görevimiz, çocuklarımızı sera çiçeği gibi büyütmek değil, onları bu fırtınalı denizde yüzmeye hazırlamaktır.&#8221; dedi.</p>
<p>Pandemi döneminin en büyük kurbanlarının, sanılanın aksine yaşlılar değil, dijital bağımlılığa sürüklenen çocuklar olduğunu kaydeden Prof. Dr. Tarhan, Ulaştırma Bakanlığı&#8217;na acil çağrıda bulunarak, Avrupa&#8217;da olduğu gibi medya şirketlerine çocukları korumaya yönelik yasal zorunluluklar getirilmesi gerektiğini, aksi halde bir neslin kaybedileceğini vurguladı.</p>
<p><strong>Problemleri çocuklar aralarında çözmeli</strong></p>
<p>Zorbalık vakalarında ailelerin hemen karşı tarafın ailesini aramasının &#8220;ilkel&#8221; ve &#8220;kolaycı&#8221; bir yöntem olduğunu ifade eden Prof. Dr. Tarhan, &#8220;Problem iki çocuk arasında. Öncelik, aileleri hiç devreye sokmadan, bu iki çocuğun rehber öğretmen eşliğinde sorunu kendi aralarında çözmeyi öğrenmesidir. Asıl amaç olayı çözmekten çok, o olaydan çocuğa bir hayat dersi öğretmek, yani bir fırsat eğitimi yaratmaktır. Gelişmiş eğitim sistemleri buna &#8216;sessiz eğitim&#8217; diyor; sorun, farkında olmadan, ilişkiler içinde çözülüyor.&#8221; diye konuştu.</p>
<p><strong>Ergenler dürtüsel ve sonunu düşünmeden hareket edebiliyor</strong></p>
<p>Ergenlerin beyninin ön bölgesinin (frontal lob) henüz tam olgunlaşmadığı için dürtüsel ve sonunu düşünmeden hareket edebileceğini belirten Prof. Dr. Nevzat Tarhan, &#8220;Rehber öğretmenler, olayın arkasında kasıt mı, dürtüsellik mi, yoksa bilmeden yapılan bir hata mı olduğunu analiz etmeli. Çözüm, bu analize göre şekillenmelidir.&#8221; şeklinde konuştu.</p>
<p>Prof. Dr. Tarhan, modern ve etkili bir ceza yöntemi olarak, zorbalık yapan öğrenciye &#8220;haftada üç gün bir yaşlı bakımevinde çalışma ve bunu raporlama&#8221; gibi topluma hizmet cezaları verilebileceğini, bu tür uygulamaların Türkiye&#8217;de de yapılabileceğini dile getirerek, &#8220;Buradaki amaç, o gence suçluluk ve pişmanlık duygusu yaşatarak empati kurmasını sağlamak ve onu topluma yeniden kazandırmaktır. Öbür türlü cezalar, gencin paranoid düşüncelerini pekiştirir ve onu &#8216;devamlı savaştaymış&#8217; gibi hissettirerek daha büyük ruhsal sorunlara yol açar.&#8221; dedi.</p>
<p><strong>Evde yok sayılan çocuklar…</strong></p>
<p>Prof. Dr. Nevzat Tarhan, kötülük yapmaktan zevk alan zorba çocukların temelinde genellikle &#8220;sevgi yoksunu ama aşırı disiplinle büyütülme&#8221; yattığını belirterek, &#8220;Bu çocuklar kendilerini değersiz hisseder ve başkalarını ezerek ego tatmini yapmayı öğrenirler. Evde yok sayılan bir çocuk, dayak yediğinde bile &#8216;varlığımın farkındalar&#8217; diye düşünür ve öfkeyle beslenerek insanları yönetmeye çalışır.&#8221; ifadesinde bulundu.</p>
<p>Zorbalığın altında yatan derin psikolojik nedenlere dikkat çeken Prof. Dr. Nevzat Tarhan, bir çocuğa verilebilecek en kötü cezanın onu &#8220;yok saymak&#8221; olduğunu sözlerine ekledi.</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/her-10-gencten-4u-siber-zorbaliga-ugruyor-580690">Her 10 gençten 4&#8217;ü siber zorbalığa uğruyor!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Zararlı SVG dosyalarına karşı savunmanızı hazırlayın</title>
		<link>https://www.engazete.com.tr/zararli-svg-dosyalarina-karsi-savunmanizi-hazirlayin-578714</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 24 Sep 2025 12:27:32 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[Dosyalar]]></category>
		<category><![CDATA[dosyalarına]]></category>
		<category><![CDATA[hazırlayın]]></category>
		<category><![CDATA[karşı]]></category>
		<category><![CDATA[savunmanızı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[svg]]></category>
		<category><![CDATA[zararlı]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=578714</guid>

					<description><![CDATA[<p>Siber suçlular gizli kötü amaçlı yazılım yaymak için SVG dosyalarını giderek daha fazla silah olarak kullanıyor. Siber güvenlik şirketi ESET internet kullanııclarını SVG dosyaları konusunda uyararak nelere dikkat edilmesi gerektiğini paylaştı.</p>
<p><a href="https://www.engazete.com.tr/zararli-svg-dosyalarina-karsi-savunmanizi-hazirlayin-578714">Zararlı SVG dosyalarına karşı savunmanızı hazırlayın</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber suçlular gizli kötü amaçlı yazılım yaymak için SVG dosyalarını giderek daha fazla silah olarak kullanıyor. Siber güvenlik şirketi ESET internet kullanııclarını SVG dosyaları konusunda uyararak nelere dikkat edilmesi gerektiğini paylaştı. </strong></p>
<p>Latin Amerika&#8217;da son zamanlarda yayılan bir kötü amaçlı yazılım kampanyası, siber suçluların nasıl geliştiğini ve stratejilerini nasıl iyileştirdiğini gösteren çarpıcı bir örnek sunuyor. Saldırılar sosyal mühendisliğe dayanıyor; kurbanlar, güvenilir kurumlardan gelmiş gibi görünen e-postalar alıyor. Mesajlar aciliyet hissi uyandırıyor, alıcıları davalar konusunda uyarıyor veya mahkeme celbi gönderiyor. Bu, elbette alıcıları korkutup düşünmeden bağlantılara tıklamalarını veya ekleri açmalarını amaçlayan, denenmiş ve test edilmiş bir taktik.</p>
<p>Çok aşamalı kampanyanın nihai amacı, ESET araştırmacıları tarafından da açıklandığı gibi, saldırganların uzaktan ele geçirilen cihazları izlemelerine ve kontrol etmelerine olanak tanıyan bir uzaktan erişim truva atı (RAT) olan AsyncRAT&#8217;ı yüklemek. İlk olarak 2019&#8217;da tespit edilen ve birçok varyantı bulunan bu RAT, tuş vuruşlarını kaydedebilir, ekran görüntülerini yakalayabilir, kameraları ve mikrofonları ele geçirebilir ve web tarayıcılarında depolanan oturum açma kimlik bilgilerini çalabilir. Bu kampanyayı benzer kampanyalardan ayıran bir şey, &#8220;tam paketi&#8221; içeren büyük boyutlu SVG (Ölçeklenebilir Vektör Grafikleri) dosyalarının kullanılması. Bu, ele geçirilen cihazlara komut göndermek veya ek kötü amaçlı yükleri indirmek için uzaktaki bir C&amp;C sunucusuna harici bağlantı kurma ihtiyacını ortadan kaldırır. Saldırganlar ayrıca her hedef için özelleştirilmiş dosyalar oluşturmak için en azından kısmen yapay zekâ (AI) araçlarına güveniyor gibi görünüyor.</p>
<p><strong>Teslimat vektörü olarak SVG</strong></p>
<p>Genel olarak JPG veya PNG dosyaları gibi tuzaklı görüntüler içeren saldırılar yeni bir şey değil ve SVG dosyalarının RAT&#8217;lar ve diğer kötü amaçlı yazılımları dağıtmak için silah olarak kullanılması da ilk kez kullanılmıyor. &#8220;SVG kaçakçılığı&#8221; olarak adlandırılan bu teknik, giderek artan sayıda saldırıda tespit edildikten sonra kısa süre önce MITRE ATT&amp;CK veri tabanına eklendi.</p>
<p><strong>SVG&#8217;yi saldırganlar için neden ilgi  çekici? </strong></p>
<p>SVG&#8217;ler, eXtensible Markup Language (XML) ile yazılmış, çok yönlü, hafif vektör görüntü dosyalarıdır. Metin, şekil ve ölçeklenebilir grafikleri depolamak için kullanışlıdır. Bu nedenle web ve grafik tasarımında kullanılırlar. SVG&#8217;lerin komut dosyaları, gömülü bağlantılar ve etkileşimli öğeler taşıma yeteneği, onları kötüye kullanıma açık hâle getirirken bazı geleneksel güvenlik araçları tarafından tespit edilme olasılığını da artırır.</p>
<p><strong>Zararlı SVG dosyalarına karşı savunmanızı hazırlayın</strong></p>
<p>Saldırganlar, zararsız görünen SVG dosyalarına paketleyerek ve muhtemelen yapay zekâ tarafından oluşturulan şablonlardan yararlanarak operasyonlarını büyütmeye ve aldatma çıtasını yükseltmeye çalışmaktadır.</p>
<p>Buradan çıkarılacak ilk ders; uyanık ve dikkatli olmak çok önemli. Özellikle de mesajlarda acil bir dil kullanılıyorsa istenmeyen bağlantıları ve ekleri tıklamaktan kaçının. Ayrıca SVG dosyalarına son derece şüpheyle yaklaşın; gerçekte hiçbir devlet kurumu size e-posta eki olarak SVG dosyası göndermez. Bu temel uyarı işaretlerini tanımak, tuzağı atlatmakla saldırganlara cihazınızın anahtarlarını teslim etmek arasındaki farkı belirleyebilir. Bu dikkati, mümkün olduğunda güçlü ve benzersiz parolalar ve iki faktörlü kimlik doğrulama (2FA) kullanmak gibi temel siber güvenlik uygulamalarıyla birleştirin. Tüm cihazlarınızdaki güvenlik yazılımı da her türlü siber tehdide karşı vazgeçilmez bir savunma hattıdır.</p>
<p><a href="https://www.engazete.com.tr/zararli-svg-dosyalarina-karsi-savunmanizi-hazirlayin-578714">Zararlı SVG dosyalarına karşı savunmanızı hazırlayın</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>İşletme küçük hedef büyük</title>
		<link>https://www.engazete.com.tr/isletme-kucuk-hedef-buyuk-578038</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 22 Sep 2025 09:32:59 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[büyük]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[küçük]]></category>
		<category><![CDATA[nokta]]></category>
		<category><![CDATA[olmak]]></category>
		<category><![CDATA[orta]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[şletme]]></category>
		<category><![CDATA[süre]]></category>
		<category><![CDATA[veri]]></category>
		<category><![CDATA[yazılım]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=578038</guid>

					<description><![CDATA[<p>Verizon’un araştırmasına göre fidye yazılımları, büyük kuruluşlardaki veri ihlallerinin yüzde 39’unu oluştururken bu oran küçük ve orta ölçekli işletmelerde yüzde 88’e yükseliyor. Tüketicilere göre daha fazla dijital varlığa ve paraya sahip olan ancak büyük işletmelere göre daha az siber güvenlik koruması bulunan KOBİ’ler, uzun süredir suçların cazip hedefi durumunda.  Siber güvenlik şirketi ESET, KOBİ’lerin artan siber saldırılara karşı alabileceği önlemleri paylaştı, önerilerde bulundu.</p>
<p><a href="https://www.engazete.com.tr/isletme-kucuk-hedef-buyuk-578038">İşletme küçük hedef büyük</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Verizon’un araştırmasına göre fidye yazılımları, büyük kuruluşlardaki veri ihlallerinin yüzde 39’unu oluştururken bu oran küçük ve orta ölçekli işletmelerde yüzde 88’e yükseliyor. Tüketicilere göre daha fazla dijital varlığa ve paraya sahip olan ancak büyük işletmelere göre daha az siber güvenlik koruması bulunan KOBİ’ler, uzun süredir suçların cazip hedefi durumunda.  Siber güvenlik şirketi ESET, KOBİ’lerin artan siber saldırılara karşı alabileceği önlemleri paylaştı, önerilerde bulundu.</strong></p>
<p>KOBİ&#8217;ler de büyük şirketler gibi, faaliyetlerini sürdürmek için verilerine ve BT altyapısına bağımlı. Kalıcı veri kaybı ve işin tamamen durması tehdidi, işletmenin verilerini geri alacağına dair herhangi bir garanti olmasa bile fidye ücretini ödemek için genellikle güçlü bir motivasyon kaynağı oluyor. Saldırganlar KOBİ’leri fidye ödemeye zorlamak için hassas verileri çalarak şifreleyen ve bunları yayımlamakla tehdit eden çifte şantaj saldırıları da yapıyorlar.  </p>
<p><strong>Yapay zekâ fidye yazılımını dönüştürüyor</strong></p>
<p>Teknoloji ilerledikçe fidye yazılımı grupları da başarı şanslarını artırmak için taktik değiştiriyor. Kurbanların ağlarına ilk erişimi sağlamak için kullanılan olağan yöntemler, güvenlik açıklarının istismarı, kimlik avı ve uzaktan erişim ihlali olmaya devam ediyor.</p>
<p>İngiltere&#8217;nin Ulusal Siber Güvenlik Merkezi (NCSC), yakın zamanda yapay zekâ kullanımının önümüzdeki iki yıl içinde &#8220;siber tehditlerin sıklığı ve yoğunluğunda artışa&#8221; yol açacağı konusunda uyarıda bulundu. Özellikle savunmasız kurbanları tarama (keşif), güvenlik açıklarını istismar etme ve sosyal mühendislik, siber suç dünyasında daha yaygın hâle gelecek. ESET, kısa süre önce dünyanın ilk yapay zekâ destekli fidye yazılımı olduğu düşünülen &#8220;PromptLock&#8221;u keşfetti. Bu yazılım, OpenAI&#8217;nin meşru bir modelini kullanarak kötü amaçlı komut dosyaları oluşturuyor. ESET, &#8220;Diğer özelliklerinin yanı sıra ortama uyum sağlayabilen ve taktiklerini anında değiştirebilen yapay zekâ destekli kötü amaçlı yazılımların ortaya çıkması, siber saldırılarda genel olarak yeni bir dönüm noktası olabilir&#8221; uyarısında bulunuyor.</p>
<p>ESET tarafından hazırlanan bir rapor, kurban sistemlerine yüklenen uç nokta algılama ve müdahale (EDR) araçlarını sonlandırmak, körleştirmek veya çökertmek için tasarlanmış &#8220;EDR katilleri&#8221;nin ortaya çıkması da dâhil olmak üzere diğer yeni gelişmeleri vurguluyor. Grupların, kullanıcıları makinelerine kötü amaçlı yazılım yüklemeleri için kandırmak amacıyla &#8220;ClickFix&#8221; sosyal mühendislik taktikleri kullandıkları da gözlemlendi.</p>
<p><strong>İşletmenizi nasıl koruyabilirsiniz?</strong></p>
<p>İşletmenizin siber suçlular nezdinde açık bir hedef konumunda olmasını önlemek için “önce önleme” odaklı bir yaklaşım benimseyin:</p>
<ul>
<li>En yüksek riskli olarak değerlendirilen güvenlik açıklarının yamalanmasını sağlamak için<strong> sağlam bir yama yönetimi uygulayarak</strong> ilk erişim ve yanal hareket fırsatlarını daha da sınırlayın.</li>
<li><strong>Kimlik ve erişim yönetimi politikalarını </strong>ve araçlarını Sıfır Güven yaklaşımına uygun olarak <strong>güncelleyin</strong>. Bu, saldırı olasılığını kabul etmek, kullanıcıları sürekli doğrulamak, en az ayrıcalık politikaları uygulamak ve çok faktörlü kimlik doğrulama kullanmak anlamına gelir.</li>
<li>Güvenilir bir satıcıdan alınan <strong>güvenlik yazılımının</strong>, uç noktalar, sunucular ve uzaktan çalışanların dizüstü bilgisayarları dâhil tüm cihazlara yüklendiğinden <strong>emin olun</strong>.</li>
<li>Hassas dosyaları sektörün en iyi uygulamalarına göre <strong>yedekleyin</strong>, böylece dosyalar şifrelenmiş olsa bile geri yüklenebilir ve rakibinizin elindeki kozlar azalır.</li>
<li>İşletmenin tüm bölümlerinden kilit paydaşlarla iş birliği içinde<strong> bir olay müdahale planı hazırlayın</strong>. Bu plan, bir saldırı sonrasında sınırlandırmayı hızlandırmaya yardımcı olmak için amacına uygun olduğundan emin olmak için periyodik olarak test edilmelidir.</li>
<li>Şüpheli davranış belirtileri için ağlarınızı, uç noktalarınızı ve BT ortamının diğer bölümlerini <strong>sürekli olarak izlemek</strong>. Bu erken uyarı işaretleri, saldırganların kalma süresini en aza indirmeye yardımcı olmalıdır.</li>
<li><strong>Eğitim ve farkındalık kurslarını</strong>, ses tabanlı kimlik avı (vishing) dâhil olmak üzere en son kimlik avı taktiklerini içeren simülasyon alıştırmaları da içerecek şekilde <strong>güncelleyin</strong>. Çalışanlarınız hem en değerli varlığınız hem de en zayıf halkasınızdır. </li>
</ul>
<p>Önemli olan, tedarik zincirlerinden kaynaklananlar da dâhil olmak üzere varlıklarınızı, kaynaklarınızı ve risklerinizi doğru bir şekilde değerlendirin. Kuruluşunuz tarafından kullanılan tüm açık kaynaklı ve tescilli hazır araçların envanterini tutun. Daha geniş bir açıdan bakıldığında varlık görünürlüğü herhangi bir risk yönetimi programının temelidir. Başka bir deyişle saldırganların kör noktalara güvendikleri bilinmektedir. Bir sistemin varlığından veya hangi verileri içerdiğinden haberdar değilseniz onu koruyamazsınız.</p>
<p>Kaynağı  kısıtlı KOBİ’lerin, yönetilen tespit ve müdahale (MDR) hizmetlerine yönelmesi ve izlemeyi, 7/24/365 tehdit avcılığı, tespit ve müdahale gerçekleştiren uzman bir ortağa devretmesi mantıklı bir çözüm olabilir. Bu, şirket içi ekibinizin operasyonel yükünü azaltırken fidye yazılımı faaliyetlerinin hızla tespit edilmesini, kontrol altına alınmasını ve ortadan kaldırılmasını sağlar. Fidye yazılımı aktörleri, herhangi bir hasara yol açma şansı bulamadan ortadan kaldırılmalıdır.</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/isletme-kucuk-hedef-buyuk-578038">İşletme küçük hedef büyük</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Asla güvenme, her zaman doğrula</title>
		<link>https://www.engazete.com.tr/asla-guvenme-her-zaman-dogrula-576832</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 19 Sep 2025 08:00:01 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[asla]]></category>
		<category><![CDATA[cihaz]]></category>
		<category><![CDATA[doğrula]]></category>
		<category><![CDATA[ele]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[güvenme]]></category>
		<category><![CDATA[kimlik]]></category>
		<category><![CDATA[Kimlik Bilgileri]]></category>
		<category><![CDATA[Mfa]]></category>
		<category><![CDATA[oturum]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yardım]]></category>
		<category><![CDATA[zaman]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=576832</guid>

					<description><![CDATA[<p>Araştırmalar,  çalınan kimlik bilgilerinin kullanımının siber suçluların ilk erişimi elde etmek için kullandığı en popüler yöntemlerden biri olduğunu ortaya koyuyor.</p>
<p><a href="https://www.engazete.com.tr/asla-guvenme-her-zaman-dogrula-576832">Asla güvenme, her zaman doğrula</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Araştırmalar,  çalınan kimlik bilgilerinin kullanımının siber suçluların ilk erişimi elde etmek için kullandığı en popüler yöntemlerden biri olduğunu ortaya koyuyor. Tahminlere göre, 2024 yılında küresel işletmelerden 3,2 milyardan fazla kimlik bilgisi çalındı ve bu rakam yıllık  yüzde 33 artış gösterdi. Bu kimlik bilgileri sayesinde kurumsal hesaplara erişim sağlayan tehdit aktörleri, bir sonraki hamlelerini planlarken etkili bir şekilde gölgede kalabiliyorlar.  Siber güvenlik şirketi ESET bu nedenle sağlam siber güvenlik hatlarının oluşturulmasının çok önemli olduğunun altını çizdi. </strong></p>
<p>Siber suçlular ele geçirdikleri  kimlik bilgileri sayesinde bir sonraki adımda peşine düşülecek verileri, varlıkları ve kullanıcı izinlerini aramak için ağ keşfi yapabiliyorlar ya da komuta ve kontrol sunucusuyla gizlice iletişim kurarak kötü amaçlı yazılım indirme ve verileri sızdırma yoluna başvurabiliyorlar.</p>
<p><strong>Siber suçlular parolaları nasıl ele geçirirler?</strong></p>
<p>Tehdit aktörleri, çalışanların kurumsal kimlik bilgilerini veya bazı durumlarda MFA kodlarını ele geçirmek için çeşitli yöntemler geliştirmiştir. </p>
<p><strong>Oltalama: </strong>Resmî bir kaynaktan (BT departmanı veya teknoloji tedarikçisi) gönderilmiş gibi görünen sahte e-postalar veya metin mesajları. Alıcı, sahte bir oturum açma sayfasına yönlendiren kötü amaçlı bir bağlantıya tıklamaya teşvik edilir.</p>
<p><strong>Vishing: </strong>Kimlik avının bir çeşididir ancak bu sefer kurban tehdit aktöründen bir telefon alır. BT yardım masası gibi davranarak kurbandan bir parola vermesini veya hayali bir hikâye uydurarak yeni bir MFA cihazı kaydetmesini isteyebilirler. Ya da yardım masasını arayarak işini yapmak için acil bir parola sıfırlamasına ihtiyaç duyan bir yönetici veya çalışan olduğunu iddia edebilirler. </p>
<p><strong>Bilgi hırsızları: </strong>Kurbanın bilgisayarından veya cihazından kimlik bilgilerini ve oturum çerezlerini toplamak için tasarlanmış kötü amaçlı yazılımlar. Kötü amaçlı bir kimlik avı bağlantısı veya eki, güvenliği ihlal edilmiş bir web sitesi, tuzaklı bir mobil uygulama, sosyal medya dolandırıcılığı veya hatta resmî olmayan oyun modu aracılığıyla ulaşabilir. </p>
<p><strong>Kaba kuvvet saldırıları: </strong>Bunlar, saldırganların daha önce ele geçirilmiş kullanıcı adı/parola kombinasyonlarını kurumsal sitelere ve uygulamalara karşı denedikleri kimlik bilgisi doldurma saldırılarını içerir. Parola püskürtme ise farklı sitelerde yaygın olarak kullanılan parolaları kullanır. Otomatik botlar, bunlardan biri sonunda işe yarayana kadar bunu büyük ölçekte yapmalarına yardımcı olur.</p>
<p><strong>Üçüncü taraf ihlalleri: </strong>Saldırganlar, MSP veya SaaS sağlayıcıları gibi müşterilerinin kimlik bilgilerini depolayan bir tedarikçiyi veya ortağı ele geçirir. Ya da sonraki saldırılarda kullanmak üzere, daha önce ele geçirilmiş oturum açma &#8220;kombinasyonlarını&#8221; toplu olarak satın alırlar.</p>
<p><strong>MFA atlatma: </strong>Bu teknikler arasında SIM takası, hedefi push bildirimleriyle boğarak &#8220;uyarı yorgunluğu&#8221; yaratıp push onayı almayı amaçlayan MFA prompt bombing ve saldırganların kullanıcı ile meşru kimlik doğrulama hizmeti arasına girerek MFA oturum jetonlarını ele geçirdikleri “ortadaki düşman (AitM)” saldırıları yer alır.</p>
<p>Tüm bunlar, çalışanların parolalarını korumayı, oturum açma işlemlerini daha güvenli hâle getirmeyi ve BT ortamını ihlal belirtileri açısından daha yakından izlemeyi her zamankinden daha önemli hâle getiriyor. Bunun çoğu, &#8220;asla güvenme, her zaman doğrula&#8221; ilkesine dayanan Sıfır Güven yaklaşımını izleyerek gerçekleştirilebilir. Bu, çevrede ve ardından bölümlere ayrılmış bir ağ içinde çeşitli aşamalarda risk tabanlı kimlik doğrulama benimsemek anlamına gelir. Kullanıcılar ve cihazlar, oturum açma zamanı ve yeri, cihaz türü ve oturum davranışından hesaplanabilen risk profillerine göre değerlendirilmeli ve puanlanmalıdır. Kuruluşun yetkisiz erişimden korunmasını güçlendirmek ve düzenlemelere uyumu sağlamak için sağlam çok faktörlü kimlik doğrulama (MFA) da vazgeçilmez bir savunma hattıdır. </p>
<p>Bu yaklaşımı, en son sosyal mühendislik tekniklerini kullanan gerçek dünya simülasyonları da dâhil olmak üzere, çalışanlar için güncellenmiş eğitim ve farkındalık programlarıyla tamamlamalısınız. Kullanıcıların riskli siteleri  ziyaret etmesini engelleyen katı politikalar ve araçlar da tüm sunucularda, uç noktalarda ve diğer cihazlarda bulunan güvenlik yazılımları ve şüpheli davranışları tespit etmek için sürekli izleme araçları kadar önemlidir. İkincisi, ele geçirilmiş kimlik bilgileri sayesinde ağınızın içinde bulunabilecek düşmanlarını tespit etmenize yardımcı olacaktır. Karanlık web izleme, siber suç dünyasında herhangi bir kurumsal kimlik bilgisinin satışa sunulup sunulmadığını kontrol etmenize yardımcı olabilir.  </p>
<p>Özellikle şirketinizin kaynakları kısıtlıysa Yönetilen Tespit ve Müdahale (MDR) hizmeti aracılığıyla uzman bir üçüncü tarafın yardımını almayı düşünün. Toplam sahip olma maliyetini düşürmenin yanı sıra saygın bir MDR sağlayıcısı, konu uzmanlığı, 24 saat izleme ve tehdit avcılığı ve kimlik bilgilerine dayalı saldırıların inceliklerini anlayan ve ele geçirilmiş hesaplar tespit edildiğinde olaylara müdahaleyi hızlandırabilen analistlere erişim sağlar. </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/asla-guvenme-her-zaman-dogrula-576832">Asla güvenme, her zaman doğrula</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Yapay Zeka Destekli Siber Saldırılar Milli Güvenliği Tehdit Ederken Çok Katmanlı Savunma Artık Kaçınılmaz</title>
		<link>https://www.engazete.com.tr/yapay-zeka-destekli-siber-saldirilar-milli-guvenligi-tehdit-ederken-cok-katmanli-savunma-artik-kacinilmaz-576096</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 16 Sep 2025 12:00:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bulut]]></category>
		<category><![CDATA[destekli]]></category>
		<category><![CDATA[güven]]></category>
		<category><![CDATA[güvenliği]]></category>
		<category><![CDATA[milli]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[saldırılar]]></category>
		<category><![CDATA[savunma]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[veri]]></category>
		<category><![CDATA[yapay]]></category>
		<category><![CDATA[Yapay Zeka]]></category>
		<category><![CDATA[zeka]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=576096</guid>

					<description><![CDATA[<p>Siber güvenlik dünyası, yapay zekanın dönüştürücü etkisiyle yeniden tanımlanıyor. Bu yeni dönemde yapay zeka, hem savunanlar hem de saldırganlar için kritik bir teknolojiye dönüştü.</p>
<p><a href="https://www.engazete.com.tr/yapay-zeka-destekli-siber-saldirilar-milli-guvenligi-tehdit-ederken-cok-katmanli-savunma-artik-kacinilmaz-576096">Yapay Zeka Destekli Siber Saldırılar Milli Güvenliği Tehdit Ederken Çok Katmanlı Savunma Artık Kaçınılmaz</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Siber güvenlik dünyası, yapay zekanın dönüştürücü etkisiyle yeniden tanımlanıyor. Bu yeni dönemde yapay zeka, hem savunanlar hem de saldırganlar için kritik bir teknolojiye dönüştü. Değişen tehditlere karşı, birçok ülke gibi Türkiye de Kamu Bulutu yapılarına geçiş için regülasyon çalışmalarını sürdürürken, NATO’nun Haziran 2025’te Lahey’de düzenlenen zirvesinde siber güvenliğin, müttefiklerin ekonomik ve endüstriyel kapasitesinin korunmasında stratejik bir unsur olduğu vurgulandı. Zirvede, yapay zeka destekli savunma teknolojilerinin geliştirilmesi ortak hedef olarak belirlendi.</p>
<p><b>Siber saldırganlar yapay zekayı nasıl kullanıyor?</b></p>
<p>Yapay zeka, siber saldırıların hızını ve ölçeğini tarihte görülmemiş seviyelere taşıyor. McKinsey&#8217;nin Mayıs 2025 tarihli raporuna göre, üretken yapay zekanın yükselişinden bu yana oltalama (phishing) saldırılarında yüzde 1200&#8217;lük bir artış yaşandı. Siber suçlular, yapay zeka araçlarını kullanarak ikna edici oltalama e-postaları, sahte web siteleri ve deepfake tabanlı kimlik sahtekarlıkları oluşturabiliyor. Makine öğrenimi algoritmaları ise kurumların savunma sistemlerini tarayarak zayıf noktaları anında tespit edip saldırı stratejilerini otomatik olarak optimize ediyor. Bu durum, kimlik taklidi ve hedefli oltalama gibi yöntemleri çok daha etkili hale getiriyor.</p>
<p><b>Derinleşen güvenlik açıkları ve finansal riskler</b></p>
<p>Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC), yapay zekanın saldırıları daha verimli hale getirmeye devam edeceğini ve önümüzdeki yıllarda tehdit yoğunluğunu artıracağını öngörüyor. Bu artışın finansal sonuçları ise endişe verici boyutlarda. IBM ve Ponemon Institute işbirliğiyle hazırlanan &#8220;Cost of a Data Breach Report 2024&#8221; verilerine göre, global ortalama veri ihlal maliyeti 4,9 milyon dolara ulaşarak tarihin en yüksek seviyesini gördü. Özellikle kamu bulutundan kaynaklanan ihlallerin maliyeti ise ortalama 5,17 milyon dolar ile en yüksek zararlar arasında yer alıyor.</p>
<p> </p>
<p>DT Cloud, bu durumun yapay zeka destekli tehditlere uyum sağlayabilen ülkeler ve kurumlar ile bu değişime adapte olamayanlar arasında ciddi bir “dijital uçurum” yaratacağı konusunda uyarıyor.</p>
<p><b>DT Cloud’dan yeni nesil risklere karşı çok katmanlı koruma</b></p>
<p>Günümüzde ülkelerin ve kurumların, yapay zeka ile güçlenen saldırı tekniklerine karşı çok katmanlı ve öngörüye dayalı bir savunma anlayışı benimsemesi gerekiyor. DT Cloud, bu gerekliliğe yanıt olarak klasik güvenlik çözümlerinin ötesine geçen, bütünsel bir siber güvenlik mimarisi sunuyor. Bu mimari, saldırı yüzeyini en aza indiren mikrosegmentasyon; kritik iş yüklerini internetten tamamen yalıtan kapalı (air-gapped) altyapılar; müşteri altyapılarını hem fiziksel hem bulut katmanında mantıksal olarak ayrıştıran semantik ayrıştırma ve sürekli doğrulamaya dayalı Sıfır Güven (Zero-Trust) gibi modern prensipler üzerinde çalışıyor. Hem iç ağları hem de dışa açık servisleri dinamik, otomatik ve çok katmanlı bir güvenlik çemberiyle koruyan bu mimari sayesinde kurumlar, self-servis olarak güvenlik duvarı ve DDoS koruması gibi hizmetleri anında devreye alabiliyor.</p>
<p>DT Cloud CTO’su Yusuf Önder Us, yapay zekanın siber güvenlik dinamiklerini yeniden şekillendirdiğini vurgulayarak şu değerlendirmede bulundu: “Saldırganlar artık yapay zeka destekli otomasyon, gelişmiş örüntü tanıma ve sentetik veri üretimi gibi araçlarla daha sofistike tehditler oluşturuyor. Biz de DT Cloud olarak savunma katmanlarımızı bu yeni tehdit vektörlerine karşı yeniden yapılandırıyoruz. Yerel regülasyonlara yüzde 100 uyumlu, Türkiye lokasyonlu bulut altyapımız üzerinde çalışan yapay zekayla entegre 7/24 Siber Güvenlik Operasyon Merkezimiz, gerçek zamanlı tehdit tespiti ve otomatik yanıt mekanizmalarıyla saldırıları izlemekle yetinmiyor; tehditleri oluşmadan önce önleyecek adımlar atıyor. DT Cloud, bu noktada Türkiye&#8217;nin yerli ve milli egemen bulut altyapısı ile dijital savunma hattı olarak konumlanıyor ve dijital egemenliğin sağlanması için gereken tüm servisleri sunuyor.”</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/yapay-zeka-destekli-siber-saldirilar-milli-guvenligi-tehdit-ederken-cok-katmanli-savunma-artik-kacinilmaz-576096">Yapay Zeka Destekli Siber Saldırılar Milli Güvenliği Tehdit Ederken Çok Katmanlı Savunma Artık Kaçınılmaz</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hiçbir cihaz geride kalmasın: İş bilgilerine güvenli bir şekilde erişin</title>
		<link>https://www.engazete.com.tr/hicbir-cihaz-geride-kalmasin-is-bilgilerine-guvenli-bir-sekilde-erisin-574904</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 11 Sep 2025 14:18:10 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilgilerine]]></category>
		<category><![CDATA[cihaz]]></category>
		<category><![CDATA[geride]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hiçbir]]></category>
		<category><![CDATA[İş]]></category>
		<category><![CDATA[kalmasın]]></category>
		<category><![CDATA[katılan]]></category>
		<category><![CDATA[koruma]]></category>
		<category><![CDATA[sağlam]]></category>
		<category><![CDATA[şekilde]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[veri]]></category>
		<category><![CDATA[yazılım]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=574904</guid>

					<description><![CDATA[<p>Kaspersky'nin "İşyerinde siber güvenlik: Çalışanların bilgisi ve davranışları" başlıklı son anketi, Orta Doğu, Türkiye ve Afrika (META) bölgesinde ankete katılan profesyonellerin iş için birden fazla cihaz kullandığını ortaya koydu.</p>
<p><a href="https://www.engazete.com.tr/hicbir-cihaz-geride-kalmasin-is-bilgilerine-guvenli-bir-sekilde-erisin-574904">Hiçbir cihaz geride kalmasın: İş bilgilerine güvenli bir şekilde erişin</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Kaspersky&#8217;nin &#8220;İşyerinde siber güvenlik: Çalışanların bilgisi ve davranışları&#8221; başlıklı son anketi, Orta Doğu, Türkiye ve Afrika (META) bölgesinde ankete katılan profesyonellerin iş için birden fazla cihaz kullandığını ortaya koydu. Ankete Türkiye’den katılanların %53,3&#8217;ü bilgisayarın yanı sıra cep telefonu kullanırken, %27&#8217;si tablet de kullanıyor. Aynı zamanda, ankete katılanların yalnızca %70,8’i iş bilgilerine erişmek için kullandıkları tüm cihazlarda siber güvenlik koruma çözümleri yüklü olduğunu belirtirken, ankete katılanların %7,3&#8217;ü cihazlarının korunup korunmadığını bilmiyor.</p>
<p>Günümüzün birbirine bağlı dijital ortamında, hassas bilgileri korumak ve operasyonel bütünlüğü sürdürmek için iş verilerine erişmek için kullanılan tüm cihazların güvenliğini sağlamak çok önemli hale geldi. Temel korumadan yoksun cihazlar, siber saldırganlar tarafından yetkisiz erişim sağlamak, veri çalmak, fidye yazılımı yaymak veya iş operasyonlarını aksatmak için kullanılabiliyor.</p>
<p>Son 12 ay içinde, META bölgesindeki ankete katılanların %31,5&#8217;i iş cihazlarını kişisel amaçlarla kullandığını (film/YouTube izlemek, oyun oynamak, alışveriş yapmak, tatil rezervasyonu yapmak vb.) itiraf etti, %23,3’ü iş cihazlarını halka açık Wi-Fi ağlarına bağladı, %3,5&#8217;i cihazlarını kaybetti ve %3,3’nün cihazları çalındı<em>. </em>Bu rakamlar, tüm uç noktalar için siber hijyen bilinci ve güvenlik çözümlerine duyulan ihtiyacı vurguluyor.</p>
<p>İş amaçlı cihazlarının kişisel kullanımı, yetkisiz uygulamaların yüklenmesine veya kötü amaçlı web sitelerine maruz kalmaya yol açarak, kötü amaçlı yazılım bulaşma veya veri sızıntısı riskini artırabiliyor. Genellikle şifrelenmemiş ve güvenlik önlemleri yetersiz olan halka açık Wi-Fi ağlarına bağlanmak, siber suçluların hassas iş verilerini ele geçirmesine veya zararlı yazılımlar yüklemesine olanak tanıyor. Bu nedenle VPN ile güvenlik sağlamak şart. Ayrıca, bir cihaz kaybolur veya çalınırsa ve güçlü parolalar, şifreleme veya uzaktan silme özellikleri gibi uygun güvenlik kontrolleri yoksa, kritik iş bilgileri yanlış ellere geçmesi riski de mevcut.</p>
<p><strong>Kaspersky MEA bölgesi Teknik Uzmanı</strong> <strong>Brandon Muller</strong>, şunları söylüyor: <em>&#8220;Bulut hizmetlerine, uzaktan çalışmaya ve mobil erişime olan bağımlılığın artmasıyla birlikte, işletmeler kapsamlı güvenlik önlemleri uygulamak zorunda. Siber hijyen, yani basitçe iyi BT alışkanlıkları, güvenlik politikaları ve sağlam güvenlik çözümlerinin kullanımı, iş sistemlerini korumak için vazgeçilmez uygulamalardır. Güvenlik çözümleri, iş bilgilerine erişen her cihaz için uç nokta koruması içermelidir. Çok faktörlü kimlik doğrulama, düzenli yazılım güncellemeleri ve yedeklemeler artık olmazsa olmazlardır.&#8221;</em></p>
<p>Kuruluşların savunmalarını güçlendirmelerine yardımcı olmak için Kaspersky aşağıdakileri öneriyor:</p>
<ul>
<li>Şifre ve yazılım yükleme politikalarından ağ segmentasyonu ve veri şifrelemeye kadar çalışanlar için güvenlik politikaları uygulayın.</li>
<li>Kaspersky Automated Security Awareness Platform gibi çözümlerin pratik siber güvenlik becerilerinin geliştirilmesine yardımcı olabileceği düzenli çalışan eğitimi ve siber güvenlik eğitimi düzenleyin.</li>
<li>Kaspersky Next ürün serisinden olduğu gibi, her büyüklükteki işletmeye uygun sağlam uç nokta ve ağ koruma ve izleme çözümleri uygulayın.</li>
</ul>
<p><em>*Anket, 2025 yılında Kaspersky&#8217;nin talebi üzerine Toluna araştırma ajansı tarafından gerçekleştirilmiştir. Çalışma örneklemi, Türkiye, Güney Afrika, Kenya, Pakistan, Mısır, Suudi Arabistan ve BAE olmak üzere yedi ülkede iş için bilgisayar kullanan çalışanlar ve işletme sahipleriyle yapılan 2800 çevrimiçi görüşmeyi içermektedir.</em></p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/hicbir-cihaz-geride-kalmasin-is-bilgilerine-guvenli-bir-sekilde-erisin-574904">Hiçbir cihaz geride kalmasın: İş bilgilerine güvenli bir şekilde erişin</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ebeveynlerin en büyük endişesi siber taciz ve zorbalık</title>
		<link>https://www.engazete.com.tr/ebeveynlerin-en-buyuk-endisesi-siber-taciz-ve-zorbalik-570593</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 01 Sep 2025 08:18:05 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çevrim]]></category>
		<category><![CDATA[çocukların]]></category>
		<category><![CDATA[durum]]></category>
		<category><![CDATA[ebeveyn]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[zor]]></category>
		<category><![CDATA[zorbalık]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=570593</guid>

					<description><![CDATA[<p>Dijital dünya birçok yönden fiziksel dünyaya benziyor. Bu durum çevrim dışı ortamda sıklıkla gördüğümüz kötü davranışların dijital ortamda da ortaya çıkmasına ve hatta daha da kötüleşmesine neden oluyor. </p>
<p><a href="https://www.engazete.com.tr/ebeveynlerin-en-buyuk-endisesi-siber-taciz-ve-zorbalik-570593">Ebeveynlerin en büyük endişesi siber taciz ve zorbalık</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Dijital dünya birçok yönden fiziksel dünyaya benziyor. Bu durum çevrim dışı ortamda sıklıkla gördüğümüz kötü davranışların dijital ortamda da ortaya çıkmasına ve hatta daha da kötüleşmesine neden oluyor. </strong></p>
<p><strong>17 ülkeyi kapsayan 2023 Microsoft araştırmasına göre</strong><strong>,</strong><strong> &#8220;siber zorbalık ve taciz&#8221; dünya çapında ebeveynlerin en büyük endişesi ve ankete katılanların ortalama yüzde 39&#8217;unu meşgul ediyor. Bu durumun devam etmesine izin verilirse çocukların ruh sağlığı ve hatta fiziksel sağlığı üzerinde önemli bir etkiye sahip olabilir. Bu nedenle, yeni dönemin kabul edilemez çevrimiçi davranışlarda yeni bir dalgalanmaya yol açmamasını sağlamak herkesin görevi. Siber güvenlik şirketi ESET siber zorbalık ile nasıl başa çıkabileceğini irdeledi; bu konu ile ilgili önerilerini paylaştı. </strong></p>
<p>Microsoft tarafından yapılan araştırma, ebeveynlerin çocukların cinsel istismarı, dezenformasyon ve fiziksel şiddet tehditlerinden biraz daha fazla siber zorbalık konusunda endişeli olduğunu gösteriyor. Bu, Pew Research Center&#8217;ın ABD&#8217;deki gençlerin yaklaşık yarısının çevrimiçi tacize maruz kaldığını ve yaşça daha büyük kızların bu tacize daha fazla maruz kaldığını iddia eden araştırmasıyla da örtüşüyor. Bu taciz, isim takma ve yalan haber yaymaktan müstehcen görüntülerin  paylaşılmasına ve fiziksel tehditlere kadar birçok şekilde ortaya çıkabilir. Bu tür faaliyetler, zorbaların akranları üzerinde hakimiyet kurmaya çalıştığı, yeni grupların oluştuğu ve akademik baskının yeni endişeler yarattığı Eylül ayında, yeni okul yılının başında daha da kötüleşebilir. Hem ebeveynler hem de okullar, dönem başında başka konulara odaklanabilir, bu da potansiyel olarak ciddi sorunların gözden kaçmasına neden olabilir. Bu bağlamda, işler kontrolden çıkmadan önce siber zorbalığın uyarı işaretlerini fark edebilmeniz çok önemlidir.</p>
<p><strong>Çocuğumun siber zorbalığa maruz kaldığını nasıl anlarım?</strong></p>
<p>Çocuğunuzun yaşadıklarını size anlatmasını sağlamak, siber zorbalıkla mücadele etmenin ilk ve genellikle en zor kısmıdır. Size anlatmaktan utanabilir veya durumun daha da kötüye gideceğinden korkabilirler. Bu nedenle, bir şeylerin yolunda gitmediğini gösteren ani davranış değişikliklerine dikkat edin. Bunlar arasında olağan dışı ruh hâli değişiklikleri, düşük özgüven, hobilerine ilgisizlik, ekran başında geçirdiği sürenin önemli ölçüde artması veya azalması, okuldan veya sosyal etkinliklerden kaçınma ve notlarının düşmesi sayılabilir. Yorgun görünebilir ve yeme alışkanlıklarında değişiklikler olabilir. Bu konuyu konuşmaya çalıştığınızda savunmaya geçebilirler.</p>
<p><strong>Siber zorbalık ile başa çıkmak için en iyi uygulamalar</strong></p>
<p>Söylemesi kolay, yapması zor olabilir ancak bu tür durumlarda iletişim kanallarını açık tutmaya çalışmak, şüphesiz yapabileceğiniz en olumlu şeydir. Anksiyete ve endişe, hayatımızın sessiz köşelerinde beslenir. Çocuklarınızın, yargılanma veya misilleme korkusu olmadan, karşılaştıkları her türlü sorunu size anlatabileceklerini bilmeleri önemlidir. Aynı nedenle, ciddi bir durum olduğuna inanmadığınız sürece, onların kişisel hayatlarına fazla karışmamak genellikle daha iyidir. &#8220;Her şey yolunda mı?&#8221; gibi açık uçlu sorular sormak, &#8220;Zorbalığa uğruyor musun?&#8221; gibi sorular sormaktan daha iyi olabilir. Ayrıca başkalarının duyamayacağı bir zaman ve yer seçmeye çalışın. Utanç, gençler arasında güçlü bir duygudur ve dürüst konuşmaların önündeki en büyük engeldir.</p>
<p><strong>Çocuklarınızla iletişim kanallarınız açık olsun</strong></p>
<p>Siber zorbalığın riskini azaltmak için yapabileceğiniz daha proaktif şeyler de vardır. Çocuklarınızla çevrimiçi gizlilik ve güvenlik hakkında konuşun. Hangi uygulamaları kullandıklarını anlamak için zaman ayırın ve ayarların yaşlarına uygun ve gizlilik açısından gelişmiş olduğundan emin olun. Sosyal medya sitelerinde ve oyun platformlarında vakit geçirmenin risklerini ve cinsel şantaj ve deepfake çıplak fotoğraflar gibi tehditleri bildiklerinden emin olun. Çevrimiçi etkileşimde bulundukları herkese, özellikle de yüz yüze tanışmadıkları kişilere karşı sağlıklı bir şüphecilik geliştirmeleri gerekir. Yabancılardan gelen istenmeyen arkadaşlık istekleri hemen reddedilmelidir. Bunun bir parçası olarak, çocuklarınızın çevrimiçi ve çevrim dışı arkadaşlarının kim olduğunu tam olarak anlamak yardımcı olabilir.Çocuklarınızın akıllı telefon ayarlarını belirli içeriğe erişimi ve ekran süresini sınırlayacak şekilde ayarlamak veya ebeveyn izleme yazılımı yüklemek olabilir. Bunu yapmak istiyorsanız önce çocuğunuza neden bunu yaptığınızı açıklayın. Onların desteğini alamazsanız kararlı bir gencin elinde planlarınız suya düşebilir.</p>
<p><strong>Çocuğunuzun çevrimiçi zorbalığa maruz kaldığını fark ederseniz panik yapmayın</strong>.</p>
<p>Böyle bir durumu fark ettiğinizde sakin  bir şekilde konuşun, tam olarak ne olduğunu ve çocuğunuzun nasıl hissettiğini öğrenin. Aşırı tepki vermeyin. Yapmanız gereken, çocuğunuza zorbalığı engellemeyi gösterin, ardından ekran görüntüsü alın ve tüm kanıtları saklayın. Olayı ilgili çevrimiçi platformlara bildirin. Gerekirse okulunuzla bir görüşme ayarlayın. Zorbalık ne yazık ki birçok çocuğun hayatının bir parçasıdır. Mobil cihazlara erişim sayesinde zorbalar, eskiden hiç olmadığı kadar evinize girebiliyor. Ebeveynlerin de elinde bazı güçlü araçlar var; empati, sabır, teknoloji bilgisi ve sevgi.  Dikkatli olun. Çocuklarınızın yaşadıklarına dikkat edin. Onlara alan ve destek verin. Teknolojiyi doğru şekilde kullanmayı ve yapılandırmayı öğretin.</p>
<p><a href="https://www.engazete.com.tr/ebeveynlerin-en-buyuk-endisesi-siber-taciz-ve-zorbalik-570593">Ebeveynlerin en büyük endişesi siber taciz ve zorbalık</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET, yapay zekâ destekli ilk fidye yazılımı PromptLock&#8217;u keşfetti</title>
		<link>https://www.engazete.com.tr/eset-yapay-zeka-destekli-ilk-fidye-yazilimi-promptlocku-kesfetti-569467</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 29 Aug 2025 09:43:44 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[gerçek]]></category>
		<category><![CDATA[modeli]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=569467</guid>

					<description><![CDATA[<p>Siber güvenlik çözümlerinde dünya lideri ESET,  saldırıları gerçekleştirmek için GenAI kullanan yeni bir fidye yazılımı türü olan PromptLock'u keşfetti.</p>
<p><a href="https://www.engazete.com.tr/eset-yapay-zeka-destekli-ilk-fidye-yazilimi-promptlocku-kesfetti-569467">ESET, yapay zekâ destekli ilk fidye yazılımı PromptLock&#8217;u keşfetti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik çözümlerinde dünya lideri ESET,  saldırıları gerçekleştirmek için GenAI kullanan yeni bir fidye yazılımı türü olan PromptLock&#8217;u keşfetti. Bu kötü amaçlı yazılım, yerel olarak erişilebilen bir yapay zekâ dil modelini çalıştırarak Windows, Linux ve macOS ile uyumlu kötü amaçlı Lua komut dosyalarını gerçek zamanlı olarak oluşturuyor. </strong></p>
<p><strong>PromptLock, API aracılığıyla erişilebilen ücretsiz bir dil modeli kullanıyor, yani oluşturulan kötü amaçlı komut dosyaları doğrudan virüs bulaşmış cihaza gönderilir. Önceden tanımlanmış metin istemlerine dayalı olarak PromptLock, verileri sızdırıp sızdırmayacağını veya şifreleyeceğini özerk olarak belirler. ESET, PromptLock&#8217;u bir kavram kanıtı olarak görse de temsil ettiği tehdit gerçek.</strong></p>
<p>ESET araştırmacıları tarafından keşfedilen ve yeni bir tür fidye yazılımı olan  PromptLock adlı kötü amaçlı yazılım, yerel olarak erişilebilir bir yapay zekâ dil modelini çalıştırarak gerçek zamanlı olarak kötü amaçlı komut dosyaları oluşturuyor. Enfeksiyon sırasında yapay zekâ, hangi dosyaları arayacağını, kopyalayacağını veya şifreleyeceğini özerk bir şekilde belirler ve bu, siber suçluların çalışma şekillerinde potansiyel bir dönüm noktası.</p>
<p>ESET&#8217;in Kıdemli Kötü Amaçlı Yazılım Araştırmacısı Anton Cherepanov, meslektaşı Peter Strýček ile birlikte kötü amaçlı yazılımı analiz etti ve &#8220;PromptLock gibi araçların ortaya çıkışı, siber tehdit ortamında önemli bir değişimi vurguluyor&#8221; dedi.</p>
<p>PromptLock, Windows, Linux ve macOS dâhil olmak üzere tüm platformlarla uyumlu Lua komut dosyaları oluşturur. Yerel dosyaları tarar, içeriklerini analiz eder ve önceden tanımlanmış metin istemlerine göre verilerin sızdırılacağını mı yoksa şifreleneceğini mi belirler. Kodda yıkıcı bir işlev zaten gömülü olsa da şimdilik etkin değil. Fidye yazılımı, SPECK 128 bit şifreleme algoritmasını kullanır ve Golang ile yazılmıştır. Erken varyantları, kötü amaçlı yazılım analiz platformu VirusTotal&#8217;de zaten ortaya çıkmıştır. ESET, PromptLock&#8217;u bir kavram kanıtı olarak görse de temsil ettiği tehdit çok gerçektir.</p>
<p>Cherepanov yaptığı açıklamada; &#8220;Yapay zekânın yardımıyla sofistike saldırılar başlatmak çok daha kolay hâle geldi ve yetenekli geliştiricilerden oluşan ekiplere olan ihtiyaç ortadan kalktı. Artık, iyi yapılandırılmış bir yapay zekâ modeli, karmaşık, kendi kendine uyum sağlayan kötü amaçlı yazılımlar oluşturmak için yeterli. Düzgün bir şekilde uygulandığında bu tür tehditler tespit işlemini ciddi şekilde zorlaştırabilir ve siber güvenlik savunucularının işini çok daha zor hâle getirebilir.&#8221;</p>
<p>PromptLock, bir API aracılığıyla erişilebilen ücretsiz bir dil modeli kullanır, yani oluşturulan kötü amaçlı komut dosyaları doğrudan virüs bulaşmış cihaza gönderilir. Özellikle, komut isteminde Bitcoin&#8217;in yaratıcısı Satoshi Nakamoto ile bağlantılı olduğu bildirilen bir Bitcoin adresi yer almaktadır.</p>
<p>ESET, siber güvenlik topluluğunda farkındalığı artırmak için teknik ayrıntıları yayımladı. Kötü amaçlı yazılım, Filecoder.PromptLock.A olarak sınıflandırıldı.</p>
<p><a href="https://www.engazete.com.tr/eset-yapay-zeka-destekli-ilk-fidye-yazilimi-promptlocku-kesfetti-569467">ESET, yapay zekâ destekli ilk fidye yazılımı PromptLock&#8217;u keşfetti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber zorbalıkla ilgili yanlış bilinen 10 gerçek</title>
		<link>https://www.engazete.com.tr/siber-zorbalikla-ilgili-yanlis-bilinen-10-gercek-567913</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 26 Aug 2025 14:26:31 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çevrimiçi]]></category>
		<category><![CDATA[çocukların]]></category>
		<category><![CDATA[ebeveyn]]></category>
		<category><![CDATA[gerçek]]></category>
		<category><![CDATA[olabilir]]></category>
		<category><![CDATA[onları]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sorun]]></category>
		<category><![CDATA[zor]]></category>
		<category><![CDATA[zorbalık]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=567913</guid>

					<description><![CDATA[<p>Çocukların ve gençlerin dijital dünyada karşı karşıya kaldığı tehlikeler giderek artarken siber zorbalık da en ciddi tehditlerden biri olarak öne çıkıyor.</p>
<p><a href="https://www.engazete.com.tr/siber-zorbalikla-ilgili-yanlis-bilinen-10-gercek-567913">Siber zorbalıkla ilgili yanlış bilinen 10 gerçek</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Çocukların ve gençlerin dijital dünyada karşı karşıya kaldığı tehlikeler giderek artarken siber zorbalık da en ciddi tehditlerden biri olarak öne çıkıyor. Ebeveynlerin bu konuda doğru bilgilere sahip olması, çocuklarını korumada büyük önem taşıyor. Ancak çevrimiçi tacizle ilgili bazı yanlış inanışlar, alınması gereken önlemleri geciktirebiliyor ya da etkisiz kılabiliyor. Siber güvenlik şirketi ESET siber zorbalık hakkında en yaygın 10 yanlış kanıyı derledi ve önerilerde bulundu.</strong></p>
<p>Cyberbullying Research Center’ın (Siber Zorbalık Araştırma Merkezi) verilerine göre, ABD&#8217;de ortaokul ve lise öğrencilerinin yüzde 58’inden fazlası hayatlarında en az bir kez siber zorbalığa maruz kaldı. Bu oran 2019’da yüzde 37 ve on yıl önce sadece yüzde 24’tü. Ayrıca genç video oyunu oyuncularının yüzde 43’ü çevrimiçi ortamda zorbalık yaşadığını belirtiyor. Bu zorbalık; hakaret, fiziksel tehdit, hatta cinsel içerikli mesajlar gibi farklı şekillerde karşımıza çıkıyor. Hiçbir ebeveyn çocuğunun siber zorbalığa maruz kalmasını istemez. Ancak alternatifin onları dijital dünyadan uzak tutmak olması durumunda, bu yarardan çok zarar verebilir. Önemli olan, uyarı işaretlerine karşı gözlerinizi açık tutmak, açık bir diyalog kurmak, duygusal ve teknik destek sunmaktır.</p>
<p><strong>Siber zorbalık hakkında en yaygın 10 yanlış kanı</strong></p>
<ol>
<li><strong>Çevrimiçi olan çevrimiçi kalır</strong></li>
</ol>
<p>Çoğu çevrimiçi eğilim gibi, zorbalık da teknoloji tarafından mümkün kılınır ancak kökleri insan ruhunun derinliklerine uzanır. Çocukların zorbalık davranışına girmesinin birçok nedeni vardır; akran baskısından düşük özgüvene, dikkat çekme ihtiyacından aile içi şiddete kadar. Sosyal medya gibi dijital platformlar, çocukların başkalarını daha yaygın bir şekilde zorbalığa maruz bırakmasına olanak tanıyabilir. Ancak bu, sadece çevrimiçi ortamla sınırlı değildir. Zorbalar, kurbanlarını çevrimiçi ortamda olduğu kadar gerçek hayatta da eziyet etmek isteyebilir. Bunu yapmasalar bile kurbanlarına verebilecekleri psikolojik zarar, gerçek dünyada da kesinlikle bir etkiye sahiptir.</p>
<ol>
<li><strong>Onlar sadece çocuk</strong></li>
</ol>
<p>Zorbalığı, çocukların büyümesinin normal bir parçasıymış gibi görmezden gelmek, onun potansiyel ciddiyetini küçümseme tehlikesi yaratır. Aslında zorbalık, zorbalığa maruz kalan kişinin sosyal ve duygusal gelişiminde ciddi ve uzun vadeli etkiler yaratabilir. Siber zorbalığın sadece çocukların başına gelen bir şey olmadığı da doğrudur. Trolling, doxing, intikam pornosu ve stalking, çoğumuzun aşina olduğu siber zorbalık türleridir. Amerikalıların beşte ikisi çevrimiçi tacize uğradığını iddia ediyor.</p>
<ol>
<li><strong>Görmezden gelin, kendiliğinden geçer</strong></li>
</ol>
<p>Bu nadiren işe yarar. Aynı mantıkla “zorbalık davranışını bildirmek sadece durumu daha kötüleştirecektir” diye düşünmek de yanlıştır. Bazen görmezden gelmek, zorbaların eylemlerinin etkili olduğuna inanmaları durumunda onları cesaretlendirebilir. Ortak bir eylemde bulunarak ve zorbalara doğrudan karşı çıkarak bir çözüm umudu olabilir.</p>
<ol>
<li><strong>Çocuğum bir sorun varsa bana söyler</strong></li>
</ol>
<p>Çocuğunuz size her zaman tamamen dürüst ve açık davranıyorsa şanslı bir ebeveynsiniz demektir. Çocuklar büyürken birkaç farklı aşamadan geçer ve bu süreçte ebeveynleriyle olan psikolojik ve duygusal ilişkileri değişir. Özellikle ergenlik çağına girdiklerinde bir sorun olduğunu size söylemekten utanabilir veya çok küçük düşmüş hissedebilirler. Başlarına gelenlerin ciddiyetini anlamayabilirler. Ya da bir şey söylerlerse sizi cezalandıracağınızı veya cihazlarını elinden alacağınızı düşünebilirler. Onları yargılamayacağınızı, cezalandırmayacağınızı, destek olacağınızı söyleyerek onları rahatlatmak, onların açılmalarına yardımcı olmak için yapabileceğiniz en iyi şeylerden biridir.</p>
<ol>
<li><strong>Teknolojiyi ortadan kaldırırsanız sorunu çözersiniz</strong></li>
</ol>
<p>Siber zorbalık teknoloji sayesinde mümkün olmaktadır ancak çocuğunuzun akıllı telefonunu elinden alırsanız bu sorun mucizevi bir şekilde ortadan kalkmayacaktır. Okulda zorbalığa maruz kalıyorlarsa tacizin çevrimdışı olarak devam etmesi için bolca fırsat olacaktır. Çocuğunuzun cihazını elinden alarak onu cezalandırmak, zorbaları sevindirecek ve çocuğunuzla olan ilişkinize hiçbir fayda sağlamayacaktır.</p>
<ol>
<li><strong>Çevrimiçi zorbaları tespit etmek neredeyse imkânsızdır</strong></li>
</ol>
<p>Bazen çevrimiçi anonimlik, siber suçların yaygınlaşmasına olanak sağladığı gibi, zorbaları da güçlendirir. Ancak gerçekte, zorbaların çoğu kurbanlarını tanır; ister okul arkadaşları ister eski arkadaşları ister romantik partnerleri olsun. Ayrıca sosyal medya ve diğer platformlar, taciz veya zorbalık yoluyla hizmet şartlarını ihlal ettikleri kanıtlanan bazı kullanıcıların kimliklerini ortaya çıkarabilir.</p>
<ol>
<li><strong>Tespit etmesi kolay</strong></li>
</ol>
<p>Siber zorbalığın zorluğu, sanal ortamda gerçekleşmesidir. Belki fiziksel iz bırakmaz ancak kurbanlara kesinlikle psikolojik zarar verebilir. Bu durum, özellikle çocuklarınızla duyguları hakkında açıkça konuşmakta zorlanan ebeveynler için işleri zorlaştırır. Yukarıda belirtilen nedenlerden dolayı, çocuğunuzun size bir sorun olduğunu söyleyeceğine güvenemezsiniz. Bu nedenle, uyarı işaretlerini daha iyi fark etmeniz gerekir. Davranış, tavır veya akademik performansta ani değişiklikler yararlı bir gösterge olabilir. Ancak bunlar kesin değildir. Nazik bir şekilde sorgulama da gerekli olabilir.</p>
<ol>
<li><strong>Siber zorbalar kötü niyetli dışlanmışlardır </strong></li>
</ol>
<p>Siber zorbaların kimlikleri sonunda ortaya çıktığında gerçek kimlikleri arkadaşlarını ve ailelerini şok edebilir. İnsanlar, gerçek dünyada asla düşünmeyecekleri şeyleri çevrimiçi ortamda söyleyebilir ve yapabilir. Çoğu zorba, kendileri zorbalığa veya istismara uğradıkları, özgüvenleri düşük olduğu, zihinsel sağlık sorunları olduğu veya akran baskısı nedeniyle bu davranışlarda bulunur. Özellikle çocuklarınıza zarar veriyorlarsa onları kötü olarak adlandırmanız kolaydır. Ancak gerçek genellikle bundan daha karmaşıktır.</p>
<ol>
<li><strong>Siber zorbalık çok sayıda intihara neden olmaktadır.</strong></li>
</ol>
<p>Resmî ABD verilerine göre, ergenlerin yüzde 14,9&#8217;u siber zorbalığa maruz kalmış ve %13,6&#8217;sı ciddi intihar girişimi gerçekleştirmiştir. Ancak korelasyon, nedensellik anlamına gelmez. Aslında bir gencin hayatına son vermek istemesinin birçok nedeni olabilir ve siber zorbalık bu nedenlerden biri olabilir veya olmayabilir. Her halükârda, ısrarlı çevrimiçi tacizin toplumun en savunmasız üyelerine yönelik tehlikelerine karşı uyanık olmalıyız.</p>
<ol>
<li><strong>Suçlu, sosyal medya platformları</strong></li>
</ol>
<p>Sosyal medya ve mesajlaşma platformları, siber zorbalığın &#8220;kolaylaştırıcıları&#8221; olarak oynadıkları rol nedeniyle sıklıkla kötüleştirilir. Ancak yasama organları tarafından ekosistemlerini daha iyi denetlemeleri için giderek daha fazla baskı altına alınıyorlar. Örneğin, Birleşik Krallık&#8217;ın Çevrimiçi Güvenlik Yasası, kullanıcılarının refahını sağlamak için belirli çevrimiçi hizmet sağlayıcılara &#8220;bakım yükümlülüğü&#8221; getiren, dünyadaki en sıkı yasalardan biridir. Zorbalık her zaman kolayca fark edilmez. Şartlar, nüanslar, argo ve dilsel özelliklerin bazen algoritmalar tarafından doğru bir şekilde tespit edilmesi zor olabilir. Ancak algoritmalar bu konuda giderek daha iyi hâle geliyor – olması gerektiği gibi. Her halükârda, ebeveynlerin çocuklarıyla sosyal medyanın riskleri ve tuzakları hakkında konuşması önemlidir.</p>
<p><a href="https://www.engazete.com.tr/siber-zorbalikla-ilgili-yanlis-bilinen-10-gercek-567913">Siber zorbalıkla ilgili yanlış bilinen 10 gerçek</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Avukat Feyza Kayadibi&#8217;den Dijital Dünyaya Uyarı: Siber Tehditler Ulusal Güvenlik Meselesi</title>
		<link>https://www.engazete.com.tr/avukat-feyza-kayadibiden-dijital-dunyaya-uyari-siber-tehditler-ulusal-guvenlik-meselesi-568061</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 26 Aug 2025 12:00:12 +0000</pubDate>
				<category><![CDATA[EKONOMİ]]></category>
		<category><![CDATA[kayadibi]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[suç]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=568061</guid>

					<description><![CDATA[<p>Teknolojinin insanlık tarihindeki en büyük dönüşümlerden birini başlattığını Breaking News Turkey’den Savaş Uğurlu’ya belirten Av. Feyza Kayadibi, dijitalleşmenin yalnızca hız ve kolaylık değil, aynı zamanda kamu güvenliğini tehdit eden yeni suç türlerini de beraberinde getirdiğini vurguladı.</p>
<p><a href="https://www.engazete.com.tr/avukat-feyza-kayadibiden-dijital-dunyaya-uyari-siber-tehditler-ulusal-guvenlik-meselesi-568061">Avukat Feyza Kayadibi&#8217;den Dijital Dünyaya Uyarı: Siber Tehditler Ulusal Güvenlik Meselesi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Teknolojinin insanlık tarihindeki en büyük dönüşümlerden birini başlattığını Breaking News Turkey’den Savaş Uğurlu’ya belirten Av. Feyza Kayadibi, dijitalleşmenin yalnızca hız ve kolaylık değil, aynı zamanda kamu güvenliğini tehdit eden yeni suç türlerini de beraberinde getirdiğini vurguladı.</p>
<p><strong>“Ekran Arkasında Kalmıyor, Gerçek Hayata Yansıyor”</strong></p>
<p>Kayadibi, sanal dünyada işlenen suçların artık yalnızca bireyleri değil, devletlerin egemenlik alanlarını dahi tehdit ettiğini ifade ederek şunları söyledi: “Biliyoruz ki dijital ortamda yapılan eylemler yalnızca ekran arkasında kalmıyor; gerçek hayatta yaralar açıyor, hatta ulusal güvenlik politikalarını değiştirecek ölçekte sonuçlar doğuruyor.”</p>
<p><strong>Siber Zorbalık ve Hukuki Yaptırımlar</strong></p>
<p>Hakaret, iftira, özel hayatın gizliliğini ihlal veya kişisel verilerin izinsiz paylaşımı gibi eylemleri “siber zorbalık” başlığı altında değerlendiren Kayadibi, bu fiillerin yalnızca etik dışı değil aynı zamanda cezai yaptırıma tabi suçlar olduğunu hatırlattı.</p>
<p><strong>Devlet Güvenliğini Hedef Alan Suçlar</strong></p>
<p>Siber casusluk, kimlik hırsızlığı, seçim altyapısına müdahale ya da enerji nakil hatlarına sızma gibi saldırıların devlet güvenliğini doğrudan tehdit ettiğini belirten Kayadibi, bu tür girişimlerin artık adli mesele olmanın ötesine geçtiğini söyledi.</p>
<p><strong>“Dijital Saldırılar Askeri Müdahaleye Eşdeğer”</strong></p>
<p>Siber saldırıların bir ülkenin bilgi sistemlerine yönelik fiili bir askeri müdahale kadar yıkıcı etkiler doğurabileceğine dikkat çeken Kayadibi, devletlerin ulusal mevzuatlarını güçlendirmesi ve uluslararası iş birliklerini artırması gerektiğini vurguladı. Türkiye’nin Budapeşte Siber Suçlar Sözleşmesi ve 5651 sayılı Kanun ile önemli adımlar attığını, ancak teknik kapasite ve toplumsal farkındalıkta hâlâ gelişime ihtiyaç bulunduğunu söyledi.</p>
<p><strong>“Her Dijital Adım, Gerçekte Yankı Buluyor”</strong></p>
<p>Kayadibi, siber suçların artık bireysel bir adalet arayışı meselesi olmaktan çıktığını, kamu düzeni ve devlet egemenliği boyutuna ulaştığını dile getirerek sözlerini şöyle tamamladı: “Unutulmamalıdır ki ekrandan atılan her adım, gerçek hayatta yankı bulur bazen bir insanın hayatında, bazen bir ülkenin geleceğinde.”</p>
<p><a href="https://www.engazete.com.tr/avukat-feyza-kayadibiden-dijital-dunyaya-uyari-siber-tehditler-ulusal-guvenlik-meselesi-568061">Avukat Feyza Kayadibi&#8217;den Dijital Dünyaya Uyarı: Siber Tehditler Ulusal Güvenlik Meselesi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Daha iyi siber güvenlik için boşlukları doldurun: Zamanında ve etkili Tehdit İstihbaratı, BT uzmanlarının önceliği olmalı</title>
		<link>https://www.engazete.com.tr/daha-iyi-siber-guvenlik-icin-bosluklari-doldurun-zamaninda-ve-etkili-tehdit-istihbarati-bt-uzmanlarinin-onceligi-olmali-565993</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 21 Aug 2025 08:10:32 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[boşlukları]]></category>
		<category><![CDATA[daha]]></category>
		<category><![CDATA[doldurun]]></category>
		<category><![CDATA[etkili]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hız]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[istihbarat]]></category>
		<category><![CDATA[istihbaratı]]></category>
		<category><![CDATA[iyi]]></category>
		<category><![CDATA[kuruluş]]></category>
		<category><![CDATA[olmalı]]></category>
		<category><![CDATA[önceliği]]></category>
		<category><![CDATA[önemli]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tarafından]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[tehditler]]></category>
		<category><![CDATA[uzmanlar]]></category>
		<category><![CDATA[uzmanlarının]]></category>
		<category><![CDATA[zamanında]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=565993</guid>

					<description><![CDATA[<p>Günümüzde siber güvenlik ekipleri, yapay zeka, otomasyon ve gelişmiş kalıcı tehditler (APT'ler) tarafından desteklenen ve giderek daha sofistike hale gelen saldırılarla karşı karşıya kalıyor.</p>
<p><a href="https://www.engazete.com.tr/daha-iyi-siber-guvenlik-icin-bosluklari-doldurun-zamaninda-ve-etkili-tehdit-istihbarati-bt-uzmanlarinin-onceligi-olmali-565993">Daha iyi siber güvenlik için boşlukları doldurun: Zamanında ve etkili Tehdit İstihbaratı, BT uzmanlarının önceliği olmalı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Günümüzde siber güvenlik ekipleri, yapay zeka, otomasyon ve gelişmiş kalıcı tehditler (APT&#8217;ler) tarafından desteklenen ve giderek daha sofistike hale gelen saldırılarla karşı karşıya kalıyor. Bu durum, geleneksel reaktif güvenlik önlemlerinin yetersiz kalmasına neden oluyor. Gelişen tehlikelere etkili bir şekilde karşı koymak için kuruluşlar, tehdit istihbaratını (TI) kullanan proaktif bir yaklaşım benimsemek zorunda. Potansiyel tehditleri önceden tahmin ederek, kötü niyetli faaliyetleri erken tespit ederek ve riskler artmadan önce bunları azaltarak, kurumlar savunmalarını güçlendirebilir ve hızla değişen ortamda dayanıklılıklarını koruyabilirler. Reaktif güvenlik stratejilerinden proaktif güvenlik stratejilerine geçiş, siber suçluların bir adım önünde olmak ve kritik varlıkları korumak adına çok önemlidir.</p>
<p>Kaspersky, son araştırmasında işletmelerin savunmalarını güçlendirmek için tehdit istihbaratını nasıl kullandıklarını anlamak amacıyla çeşitli sektör ve bölgelerden BT uzmanlarını ankete tabi tuttu. Araştırma sonuçları, Türkiye’deki kuruluşların ezici çoğunluğunun (%86) mevcut tehdit istihbaratından memnun olduğunu, ancak özellikle entegrasyon, hız ve alaka düzeyi açısından hala önemli iyileştirme alanları göründüğünü ortaya koydu.</p>
<p><strong>Tehdit istihbaratının kritik rolü</strong></p>
<p>Tehdit istihbaratı, veri toplamanın ötesine geçen ve saldırganların taktikleri, teknikleri ve prosedürleri (TTP&#8217;ler) hakkında eyleme geçirilebilir içgörüler sağlayan bir yaklaşımdır. Kurumlar saldırganların davranışlarını inceleyerek tehditleri daha erken tespit edebilir, savunma stratejilerini iyileştirebilir ve olaylar sırasında ve sonrasında daha etkili bir şekilde karşılık verebilir. Çalışma, Türkiye’deki şirketlerin neredeyse yarısının (%40) özel TI tedarikçilerine güvenerek seçilmiş istihbarat elde ettiğini, yaklaşık üçte birinin (%32) ise diğer kuruluşlarla tehdit verisi alışverişinde bulunduğunu ortaya koyuyor. Kalan %28 açık kaynaklardan istihbarat topluyor, bu da TI&#8217;nın değerinin yaygın olarak kabul gördüğünü gösteriyor.</p>
<p>TI&#8217;nın siber güvenlikteki önemi, kuruluşların gelişen tehditlerin bir adım önünde olmalarında ve savunmalarını buna göre uyarlamalarına yardım etmelerinde yatıyor. Bu sistem proaktif risk yönetimini mümkün kılıyor ve potansiyel saldırıları gerçekleşmeden önce öngörme yeteneğini geliştiriyor. Tüm bu faydaların görünmesi için en etkili tehdit istihbaratı, en son tehditleri yansıtmalı ve zamanında sağlanmalıdır. Bu, META bölgesinden ankete katılanların %40&#8217;ının önceliğini oluşturuyor. Ayrıca güvenlik iş akışlarına sorunsuz bir şekilde entegre edilebilmeleri ve eyleme geçirilebilir olmaları şart. Bu da ankete katılan profesyonellerin %40&#8217;ı için önemli bir endişe kaynağı. Ek olarak, ankete katılanların %36&#8217;sı, istihbaratı gerçek dünya senaryolarında gerçekten kullanılabilir hale getirmek için önceliklendirme ve tekilleştirme dahil olmak üzere daha iyi analizlere ihtiyaç olduğunu vurguluyor.</p>
<p><strong>İyileştirme için önemli noktalar</strong></p>
<p>Çoğu kuruluş halihazırda TI&#8217;dan faydalanıyor olsa da, uzmanlar iyileştirmelerin önemli bir fark yaratabileceği birkaç alan belirlemiş durumda. META bölgesinde ankete katılanların %24&#8217;ü tarafından belirtilen en acil ihtiyaç mevcut süreçlere daha kolay entegrasyon olurken, bu sayede tehdit istihbaratının günlük güvenlik operasyonlarına daha sorunsuz bir şekilde dahil edilebilmesi sağlanabilir. Ankete katılanların %12’si erişilebilirliği iyileştirmek için daha iyi analizlerin önemini vurguluyor. Bu, istihbaratın güvenlik ekipleri tarafından daha kolay yorumlanabilmesi ve üzerine harekete geçilebilmesi gerektiği anlamına geliyor. Öte yandan ankete katılanların %8&#8217;i, kuruluşların çeşitli tehditler arasındaki bağlamı ve ilişkileri daha iyi anlayabilmesi için farklı sistemler arasında daha sağlam karşılaştırmalı tehdit analizleri yapılmasını talep ediyor. Hız da bir diğer kritik faktör olarak öne çıkıyor. Ankete katılanların %12&#8217;si, ortaya çıkan tehditlere zamanında yanıt verebilmek için istihbaratın daha hızlı sunulması gerektiğini vurguluyor.</p>
<p>Entegrasyon ve kullanılabilirlik endişelerinin ötesinde, profesyoneller kalite ve doğruluğu da önceliklendiriyor. META bölgesindeki katılımcıların %32&#8217;si yanlış pozitif sonuçları ve gözden kaçan tehditleri önlemek için kesin, ilgili ve güvenilir yüksek kaliteli istihbaratın önemini vurguluyor. Ayrıca, katılımcıların %32&#8217;si kritik tehditlerin gözden kaçmamasını sağlamak için daha kapsamlı bir kapsama alanı arıyor ve kurumun güçlü güvenlik duruşunu sürdürmek için daha geniş bir istihbarat kaynağı ve içgörü yelpazesine duyulan ihtiyacı vurguluyor.</p>
<p>Günümüzün tehdit ortamında yolunu bulmak, güvenilir, uzmanlar tarafından derlenmiş istihbaratı gerektiriyor. Birçok kuruluş bunun değerini fark etmekte ve mevcut yeteneklerinden memnun olmakla birlikte, özellikle entegrasyon, hız ve alaka düzeyi gibi alanlarda önemli iyileştirme fırsatlarına dair beklenti mevcut. Bu kilit alanlara yatırım yaparak, kuruluşlar ortaya çıkan tehditlere hızlı ve doğru bir şekilde yanıt verme yeteneklerini geliştirebilir, riski azaltabilir ve güvenlik duruşlarını güçlendirebilirler. Uzmanlar tarafından derlenen içgörüler ve gerçek zamanlı istihbarat sunan Kaspersky gibi güvenilir sağlayıcılarla iş birliği yapmak, işletmelerin günümüzün zorlu tehdit ortamında güvenle yol almalarını sağlayacaktır.</p>
<p>Bilgi güvenliği uzmanlarınızın kuruluşunuzu hedef alan siber tehditleri derinlemesine görebilmelerini sağlamak için, tüm olay yönetimi döngüsü boyunca zengin ve anlamlı bağlam sağlayan ve siber riskleri zamanında tespit etmeye yardımcı olan Kaspersky Threat Intelligence kullanabilirsiniz.</p>
<p><a href="https://www.engazete.com.tr/daha-iyi-siber-guvenlik-icin-bosluklari-doldurun-zamaninda-ve-etkili-tehdit-istihbarati-bt-uzmanlarinin-onceligi-olmali-565993">Daha iyi siber güvenlik için boşlukları doldurun: Zamanında ve etkili Tehdit İstihbaratı, BT uzmanlarının önceliği olmalı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Teknolojiyle büyüyen nesil dijital tehditleri ne kadar dikkate alıyor?</title>
		<link>https://www.engazete.com.tr/teknolojiyle-buyuyen-nesil-dijital-tehditleri-ne-kadar-dikkate-aliyor-565415</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 20 Aug 2025 08:40:30 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilgi]]></category>
		<category><![CDATA[büyüyen]]></category>
		<category><![CDATA[çevrimiçi]]></category>
		<category><![CDATA[dijital]]></category>
		<category><![CDATA[dikkate]]></category>
		<category><![CDATA[dolandırıcılık]]></category>
		<category><![CDATA[gençler]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kadar]]></category>
		<category><![CDATA[kuşağı]]></category>
		<category><![CDATA[nesil]]></category>
		<category><![CDATA[oran]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehditler]]></category>
		<category><![CDATA[tehditleri]]></category>
		<category><![CDATA[teknolojiyle]]></category>
		<category><![CDATA[yazılım]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=565415</guid>

					<description><![CDATA[<p>Dijital yerliler olarak tanımlanan gençler bağlantılı teknolojilere karşı içgüdüsel bir rahatlık geliştirmiş durumdalar.</p>
<p><a href="https://www.engazete.com.tr/teknolojiyle-buyuyen-nesil-dijital-tehditleri-ne-kadar-dikkate-aliyor-565415">Teknolojiyle büyüyen nesil dijital tehditleri ne kadar dikkate alıyor?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Dijital yerliler olarak tanımlanan gençler bağlantılı teknolojilere karşı içgüdüsel bir rahatlık geliştirmiş durumdalar. Bu rahatlık; aşırı güven, dikkatsizlik ve sabırsızlıkla birleştiğinde önemli riskler doğurabiliyor. Gençlerin siber güvenliğe dair farkındalık kazanması için klasik &#8220;ders verme&#8221; yaklaşımından ziyade, empati ve anlayışla bilgi paylaşımı ön plana çıkmalı.  Güvenli bir dijital yaşam için her yaştan bireyin bilinçlenmesinin öneminden hareket eden siber güvenlik şirketi ESET, gençler  çevrimiçi güvenliklerini nasıl artırabilirler sorusuna cevap aradı, önerilerini paylaştı. </strong></p>
<p>Dijital yerliler olarak adlandırılan genç nesiller, teknolojik cihazlar ve internetle iç içe büyümüş bireyler olarak dijital dünyaya oldukça hâkim. Ancak bu hâkimiyet, onları siber tehditlere karşı bağışık kılmıyor. Araştırmalar, bu grubun çevrimiçi dolandırıcılık ve diğer tehditler karşısında daha savunmasız olduğunu, risklere daha fazla maruz kaldığını ve bu risklerin sonuçlarını yeterince önemsemeyebildiğini gösteriyor.</p>
<p><strong>Dijital yerlilerin paradoksu</strong></p>
<p>Genç nesilleri siber risklere karşı daha hassas kılan bir dizi faktör bulunuyor. National Cybersecurity Alliance tarafından yapılan bir araştırma, gençlerin internette geçirdiği sürenin daha ileri yaştaki bireylere kıyasla daha fazla olduğunu ortaya koyuyor. Örneğin, Z kuşağının %65’i ve Y kuşağının %64’ü her zaman internete bağlı olduklarını belirtiyor. Buna ek olarak, Z kuşağının %38’i ve Y kuşağının %36’sı 10’dan fazla çevrimiçi hesaba sahipken bu oran Sessiz kuşakta yalnızca %23. Çevrimiçi hesap sayısının artması, potansiyel siber tehditlere maruz kalma riskini de artırıyor. Ancak daha çarpıcı olan, özellikle Z kuşağının dijital hijyen alışkanlıklarının oldukça zayıf olduğuna işaret eden veriler. Aynı araştırmaya göre:</p>
<ul>
<li>Z kuşağının yüzde 46’sı, işverenlerinin bilgisi olmadan hassas iş bilgilerini yapay zekâ araçlarıyla paylaştığını kabul ediyor (diğer çalışanlarda bu oran  yüzde 38).</li>
<li>Her hesap için benzersiz parolalar kullanan Z kuşağı oranı yalnızca yüzde 58 iken Baby Boomers kuşağında bu oran yüzde 71.</li>
<li>Z kuşağının sadece  yüzde 56’sı çok faktörlü kimlik doğrulama (MFA) kullanıyor. Baby Boomers’ın  yüzde 71’i ve X kuşağının yüzde 70’i bu yöntemi tercih ediyor.</li>
<li>Yazılım güncellemelerini her zaman ya da sık sık yüklediğini belirten Z kuşağı oranı yüzde 44.</li>
<li>Z kuşağının yalnızca yüzde 68’i çevrimiçi güvenliği “öncelikli” olarak gördüğünü ifade ederken bu oran sessiz kuşakta yüzde 91, Baby Boomers’ta ise yüzde 89.</li>
</ul>
<p><strong>Gençler siber tehditlerin ateş hattında</strong></p>
<p>Tüm bu veriler, Z kuşağı ve Y kuşağının X kuşağı ve Baby Boomers’a kıyasla kimlik avı ve çevrimiçi dolandırıcılıklara daha kolay kanabileceğini gösteriyor. Z kuşağı ve Millennials grubu, çevrimiçi dolandırıcılıklar sonucu maddi ya da kişisel veri kaybı yaşama riski açısından daha üst sırada yer alıyor.Bu riskin artmasında sabırsızlık, naiflik, aşırı özgüven gibi faktörlerin yanı sıra, teknolojiyi çok erken yaşta deneyimleme kaynaklı bir &#8220;her şeyi biliyorum&#8221; yanılgısı da etkili olabilir.</p>
<p><strong>Gençlerin karşı karşıya olduğu başlıca çevrimiçi tehditler</strong></p>
<p>Genç kullanıcıların karşılaştığı siber tehditler, yetişkinlerin karşılaştıklarına benzerlik gösterse de bu tehditlerin gençler üzerindeki duygusal ve psikolojik etkileri çok daha ağır olabilir. Öne çıkan tehdit başlıkları:</p>
<ul>
<li><strong>Cinsel şantaj:</strong> Gençler, açık içerikli fotoğraf ya da videolar göndermeye ikna edilip daha sonra şantaja uğrayabiliyor. Bu tehdit, yapay zekâ ile üretilen çıplaklaştırma görselleri ya da kötü amaçlı yazılımlarla kullanıcıyı izlendiğine inandıran e-postalarla da şekillenebiliyor.</li>
<li><strong>Hesap ele geçirme:</strong> Güçlü parolalar ve MFA kullanılmaması hâlinde sosyal medya ve oyun hesapları gibi platformlar, kaba kuvvet saldırılarıyla kolayca ele geçirilebiliyor.</li>
<li><strong>Çevrimiçi dolandırıcılık:</strong> Sosyal medya, yatırım vaadi sunan ve kişisel bilgi ya da para talep eden dolandırıcılıkların ana kanallarından biri hâline geldi. Deepfake teknolojileri, ünlü isimlerin sözde onaylarıyla kandırma yöntemini daha da inandırıcı kılıyor.</li>
<li><strong>Kötü amaçlı indirmeler:</strong> Ücretsiz uygulamalar, oyunlar ya da korsan içerikler; parola hırsızlığı, reklam yazılımı bulaşması ve cihazın kontrolünü ele geçirme gibi riskler barındırıyor. Bütçesini düşünen gençler bu içeriklere yönelme eğiliminde olabilir.</li>
</ul>
<p><strong>Dijital yerliler için güvenlik ipuçları</strong></p>
<p>Tüm internet kullanıcıları gibi gençlerin de temel siber güvenlik uygulamalarını benimsemesi gerekiyor. Dijital yerlilerin çevrimiçi tehditlere karşı kendilerini daha iyi koruyabilmesi için şu adımlar öneriliyor:</p>
<ul>
<li><strong>Sadece resmi uygulama mağazalarını kullanın</strong> ve korsan içerik indirmeyin. Bu, kötü amaçlı yazılım bulaşma riskini azaltır.</li>
<li><strong>Yeni bir uygulamayı indirmeden önce</strong> yorumları ve geliştiricinin geçmişini kontrol edin.</li>
<li><strong>İşletim sistemlerini ve yazılımları güncel tutun.</strong> Bu, cihazın en son güvenlik yamalarına sahip olmasını sağlar.</li>
<li><strong>Tüm cihazlara güvenilir güvenlik yazılımları yükleyin.</strong> Bu, kötü amaçlı yazılım bulaşmalarını ve zararlı indirmeleri engellemeye yardımcı olur.</li>
<li><strong>Kimlik avına karşı dikkatli olun.</strong> Şüpheli e-posta veya mesajlardaki bağlantılara tıklamayın, ekleri açmayın. Gönderenin adresini kontrol edin, şüpheli mesajları doğrudan ilgili kurumla doğrulayın.</li>
<li><strong>Sosyal medya dolandırıcılıklarına karşı tetikte olun.</strong> Tıklamalar konusunda dikkatli olun, tanıdığınız kişilerden gelen mesajlara bile temkinli yaklaşın.</li>
<li><strong>Gizlilik ayarlarını gözden geçirin.</strong> Sosyal medyada fazla bilgi paylaşmak, hedefli saldırılar veya deepfake içerik üretimi için veri sağlayabilir.</li>
<li><strong>Gerçek olamayacak kadar iyi görünen şeylere şüpheyle yaklaşın.</strong> Dolandırıcılar çoğunlukla bu tür &#8220;fırsatları&#8221; kullanarak kandırır.</li>
</ul>
<p><a href="https://www.engazete.com.tr/teknolojiyle-buyuyen-nesil-dijital-tehditleri-ne-kadar-dikkate-aliyor-565415">Teknolojiyle büyüyen nesil dijital tehditleri ne kadar dikkate alıyor?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET Europol&#8217;ün Siber İstihbarat Genişletme Programı&#8217;na katıldı</title>
		<link>https://www.engazete.com.tr/eset-europolun-siber-istihbarat-genisletme-programina-katildi-563354</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 13 Aug 2025 08:53:15 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[europolün]]></category>
		<category><![CDATA[genişletme]]></category>
		<category><![CDATA[istihbarat]]></category>
		<category><![CDATA[katıldı]]></category>
		<category><![CDATA[programına]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=563354</guid>

					<description><![CDATA[<p>Avrupa'nın önde gelen küresel siber güvenlik şirketi ESET, Europol'ün Avrupa Siber Suç Merkezi (EC3) tarafından başlatılan yeni bir girişim olan Siber İstihbarat Genişletme Programı'nın (CIEP) pilot aşamasına katıldığını duyurdu.</p>
<p><a href="https://www.engazete.com.tr/eset-europolun-siber-istihbarat-genisletme-programina-katildi-563354">ESET Europol&#8217;ün Siber İstihbarat Genişletme Programı&#8217;na katıldı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Avrupa&#8217;nın önde gelen küresel siber güvenlik şirketi ESET, Europol&#8217;ün Avrupa Siber Suç Merkezi (EC3) tarafından başlatılan yeni bir girişim olan Siber İstihbarat Genişletme Programı&#8217;nın (CIEP) pilot aşamasına katıldığını duyurdu. Program, gerçek zamanlı iş birliği ve istihbarat paylaşımını mümkün kılarak siber suçlarla mücadelede kamu-özel sektör iş birliğini güçlendirmeyi amaçlıyor.</strong></p>
<p>Bu girişimin bir parçası olarak ESET Araştırma Direktörü Roman Kováč ve Kıdemli Kötü Amaçlı Yazılım Araştırmacısı Jakub Souček, geçtiğimiz günlerde Lahey&#8217;deki Europol merkezinde EC3 ekipleriyle bir araya gelerek ESET&#8217;in tehdit istihbaratının fidye yazılımı operasyonları, ödeme dolandırıcılığı planları veya karmaşık siber suç altyapılarına yönelik soruşturmaları doğrudan destekleyebilecek yollarını araştırdı.</p>
<p>Europol, iş birliği, istihbarat ve operasyonların birleştiği bir insan kaynağı, veri merkezi ve vaka merkezi olarak işlev görüyor. ESET ekibi, birçok ülkeden kolluk kuvvetleri ile bir araya gelerek tek bir merkezi platformun etkili sınır ötesi iş birliğini nasıl desteklediğini ilk elden deneyimledi.</p>
<p>ESET&#8217;in Araştırma Direktörü Roman Kováč, &#8220;CIEP&#8217;in eyleme geçirilebilir istihbarat paylaşımının, ortak operasyonel hazırlık ve kolektif etki için yeni bir ölçüt oluşturduğuna inanıyoruz&#8221; açıklaması yaparak şunları söyledi: ESET, EC3&#8217;ün Danışma Grubu da dâhil olmak üzere küresel kolluk kuvvetleriyle uzun bir iş birliği geçmişine sahip. Bu grupta ESET Kıdemli Araştırma Görevlisi Righard Zwienenberg bizi temsil ediyor. ESET, Gamarue, RedLine, Grandoreiro, Lumma Stealer ve en son Danabot gibi önemli tehditlerin ortadan kaldırılması da dâhil olmak üzere başarılı kolluk operasyonlarına da katkıda bulundu. Yeni CIEP girişimi, bu iş birliğini daha da ileriye taşıyarak Europol&#8217;ün operasyon ekiplerine doğrudan ve gerçek zamanlı olarak erişim imkânı sunuyor. Bu tür kamu-özel sektör ortaklıkları, günümüzün hızla değişen siber tehdit ortamında riskleri azaltmak için çok önemli.</p>
<p>Operasyonlar Başkanı Marijn Schuurbiers, Siber İstihbarat Başkanı ve CIEP programının mimarı Gonçalo Ribeiro ve EC3&#8217;teki tüm özverili profesyonellere, Avrupa ve ötesinde siber suçlarla mücadeleyi güçlendirme yönündeki sürekli çabaları için içten teşekkürlerimizi sunarız. Siber tehditler hızla gelişiyor ancak bu tür ortaklıklar sayesinde kolektif savunmamız da gelişiyor. Birlikte Avrupa&#8217;yı daha güvenli bir yer hâline getirebiliriz.</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/eset-europolun-siber-istihbarat-genisletme-programina-katildi-563354">ESET Europol&#8217;ün Siber İstihbarat Genişletme Programı&#8217;na katıldı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Güvenlik uzmanlarının yarısından fazlası, birden fazla tedarikçinin siber güvenlik araçlarını yönetmekte zorlandığını söylüyor</title>
		<link>https://www.engazete.com.tr/guvenlik-uzmanlarinin-yarisindan-fazlasi-birden-fazla-tedarikcinin-siber-guvenlik-araclarini-yonetmekte-zorlandigini-soyluyor-561079</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 05 Aug 2025 08:40:20 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[araçlarını]]></category>
		<category><![CDATA[birden]]></category>
		<category><![CDATA[fazla]]></category>
		<category><![CDATA[fazlası]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[söylüyor]]></category>
		<category><![CDATA[tedarikçinin]]></category>
		<category><![CDATA[uzmanlarının]]></category>
		<category><![CDATA[yarısından]]></category>
		<category><![CDATA[yönetmekte]]></category>
		<category><![CDATA[zorlandığını]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=561079</guid>

					<description><![CDATA[<p>Türkiye’deki şirketlerin çoğunluğu (%64), parçalı güvenlik çözümlerinin operasyonel ve finansal zorluklara yol açmasına rağmen, çoklu satıcı ekosistemlerine güvenmeyi tercih ediyor. Bu bulgular, Kaspersky'nin son araştırmasında ele alındı.</p>
<p><a href="https://www.engazete.com.tr/guvenlik-uzmanlarinin-yarisindan-fazlasi-birden-fazla-tedarikcinin-siber-guvenlik-araclarini-yonetmekte-zorlandigini-soyluyor-561079">Güvenlik uzmanlarının yarısından fazlası, birden fazla tedarikçinin siber güvenlik araçlarını yönetmekte zorlandığını söylüyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Türkiye’deki şirketlerin çoğunluğu (%64), parçalı güvenlik çözümlerinin operasyonel ve finansal zorluklara yol açmasına rağmen, çoklu satıcı ekosistemlerine güvenmeyi tercih ediyor. Bu bulgular, Kaspersky&#8217;nin son araştırmasında ele alındı.</strong></p>
<p>Kaspersky tarafından gerçekleştirilen &#8220;Improving resilience: cybersecurity through system immunity&#8221; başlıklı araştırma, kuruluşların günümüzde siber güvenliği nasıl yönettiğini inceledi ve tedarikçi parçalanması, operasyonel verimsizlikler ve geleceğe dair konsolidasyon planlarına odaklandı. Anket, META (Orta Doğu, Türkiye ve Afrika) bölgesinin yanı sıra Avrupa, Rusya, Latin Amerika ve Asya-Pasifik bölgesinde gerçekleştirildi.</p>
<p>Rapor, kurumlar genelinde siber güvenlik yönetiminin mevcut durumuna ilişkin kapsamlı bir analiz sunarak, çoklu satıcı güvenlik ortamlarıyla ilişkili önemli zorlukları ortaya koydu. Bulgular, güvenlik uzmanlarının neredeyse yarısının (43%) baş etmek zorunda oldukları güvenlik yığınlarının aşırı karmaşık ve bakımının zaman aldığını düşündüğünü, bu durumun tehditlere hızlı bir şekilde yanıt verme yeteneklerini engellediğini ortaya koyuyor. Bu karmaşık durum genellikle her biri kendi yönetim arayüzüne ve operasyonel gereksinimlerine sahip olan, farklı satıcılardan gelen birden fazla güvenlik çözümünün kullanılmasından kaynaklanıyor.</p>
<p>Ayrıca, kuruluşların %42&#8217;si birbiriyle çakışan çözümler nedeniyle bütçesinin dışına çıkıyor. Bu yinelemeler sadece maliyetleri artırmakla kalmıyor, aynı zamanda kaynak tahsisini ve stratejik planlamayı da karmaşık hale getiriyor. Uyumluluk sorunları bu zorlukları daha da artırıyor. Ankete katılanların %41&#8217;i, araçlarının uygun entegrasyona sahip olmaması nedeniyle güvenlik süreçlerini etkili bir şekilde otomatikleştiremediklerini belirtiyor. Bu durum, manuel müdahalelere ve insan hatası olasılığının artmasına neden oluyor. Ayrıca çeşitli tedarikçilerden toplanan veriler genellikle sorunsuz bir şekilde ilişkilendirilemediği için, katılımcıların %39&#8217;u tutarsız tehdit görünürlüğüyle mücadele etmek zorunda olduğunu söylüyor. Bu durum, kör noktalara yol açıyor ve genel durum farkındalığını azaltıyor.</p>
<p>Bu sürekli zorluklara rağmen, kuruluşların çoğu çoklu tedarikçi ortamlarında faaliyet göstermeye devam ediyor. Türkiye’den ankete katılanların şu an %64’ü birden fazla sağlayıcı üzerinden güvenliği yönetiyor. İlginç bir şekilde, katılımcıların neredeyse yarısı (46%) tek bir siber güvenlik sağlayıcısının tüm ihtiyaçlarını yeterince karşılayabileceğine inanıyor. Bu da konsolidasyonun potansiyel faydalarının farkında olduklarını gösteriyor. Ancak Türkiye’den katılanların yalnızca %36’sı pratikte tek satıcı yaklaşımını benimsemiş durumda. Bu da tek bir tedarikçiye aşırı bağımlılık veya satıcıya bağımlılık ile ilgili algılanan risklere ilişkin endişelerden kaynaklanan temkinli bir yaklaşımı yansıtıyor.</p>
<p>Bununla birlikte ortam hızla konsolidasyona doğru kayıyor. Türkiye’deki firmaların %91’i bu yönde aktif olarak hareket ediyor. %38’i güvenlik araçlarını birleşik platformlarda birleştirmeye başlamış durumda, %53&#8217;ü önümüzdeki iki yıl içinde bunu yapmayı planlıyor. Bu eğilim, siber güvenlik operasyonlarını basitleştirme, maliyetleri azaltma ve entegre çözümler aracılığıyla daha etkili tehdit yönetimi sağlama yönündeki stratejik değişimi vurgular nitelikte. Kuruluşlar, modern güvenlik mimarilerinin avantajlarını daha fazla fark ettikçe, tedarikçi konsolidasyonuna doğru olan bu hareket yakın gelecekte siber güvenlik ortamını yeniden şekillendirecek gibi görünüyor.</p>
<p>Kaspersky&#8217;nin Birleşik Platform Ürün Grubu Başkanı <strong>Ilya Markelov</strong>, şunları söylüyor: <em>&#8220;Araştırmamızdan elde edilen veriler, birçok kuruluşun kasıtlı bir stratejik planlama yerine varsayılan olarak birden fazla tedarikçiye güvendiğini gösteriyor. Güvenlik çözümlerinin çeşitlendirilmesi, risk azaltma ve kapsam genişliği gibi belirli avantajlar sunabilir. Ancak kontrolsüz bir şekilde artan karmaşa, genellikle önemli kaynak israfına ve operasyonel verimsizliğe yol açar. Ayrıca bu karmaşık ortam kritik kör noktalara neden olabilir. Bu da kapsamlı tehdit görünürlüğünü korumayı ve ortaya çıkan risklere etkili bir şekilde yanıt vermeyi zorlaştırır. Konsolidasyona yönelik ortaya çıkan eğilim, siber güvenlik stratejilerindeki olgunlaşmayı yansıtıyor ve yönetimi kolaylaştıran, manuel çabayı azaltan, güvenlik durumuna ilişkin genel görünürlüğü artıran entegre platformların benimsenmesini vurguluyor.&#8221;</em> </p>
<p>Tüm iş varlıklarının ve süreçlerinin kapsamlı bir şekilde korunmasını sağlamak için Kaspersky uzmanları, Kaspersky Next XDR Expert gibi merkezi ve otomatik çözümlerin kullanılmasını öneriyor. Bu çözüm, birden fazla kaynaktan gelen verileri tek bir yerde toplama ve ilişkilendirme ve makine öğrenimi teknolojilerini kullanma yoluyla etkili tehdit algılama ve hızlı otomatik yanıt sağlıyor. Kullanıma hazır entegrasyonlar, otomasyon özellikleri ve vaka yönetimi, altyapı karmaşıklığını önemli ölçüde azaltmaya yardımcı oluyor.</p>
<p>Raporun tamamını okumak için web sitesini ziyaret edebilirsiniz.</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/guvenlik-uzmanlarinin-yarisindan-fazlasi-birden-fazla-tedarikcinin-siber-guvenlik-araclarini-yonetmekte-zorlandigini-soyluyor-561079">Güvenlik uzmanlarının yarısından fazlası, birden fazla tedarikçinin siber güvenlik araçlarını yönetmekte zorlandığını söylüyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Sigortacılık sektöründe siber güvenlik riskleri %66 oranıyla en büyük tehdit olarak görülüyor</title>
		<link>https://www.engazete.com.tr/sigortacilik-sektorunde-siber-guvenlik-riskleri-66-oraniyla-en-buyuk-tehdit-olarak-goruluyor-560090</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 01 Aug 2025 08:43:05 +0000</pubDate>
				<category><![CDATA[EKONOMİ]]></category>
		<category><![CDATA[büyük]]></category>
		<category><![CDATA[görülüyor]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[olarak]]></category>
		<category><![CDATA[oranıyla]]></category>
		<category><![CDATA[riskleri]]></category>
		<category><![CDATA[sektöründe]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sigortacılık]]></category>
		<category><![CDATA[tehdit]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=560090</guid>

					<description><![CDATA[<p>Uluslararası danışmanlık, denetim, güvence, strateji, kurumsal finansman ve vergi hizmetleri şirketi EY ile IIF (Uluslararası Finans Enstitüsü) tarafından küresel çapta gerçekleştirilen  Küresel Sigortacılık Risk Yönetimi Araştırması’nın 2025 sonuçları yayımlandı.</p>
<p><a href="https://www.engazete.com.tr/sigortacilik-sektorunde-siber-guvenlik-riskleri-66-oraniyla-en-buyuk-tehdit-olarak-goruluyor-560090">Sigortacılık sektöründe siber güvenlik riskleri %66 oranıyla en büyük tehdit olarak görülüyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Uluslararası danışmanlık, denetim, güvence, strateji, kurumsal finansman ve vergi hizmetleri şirketi EY ile IIF (Uluslararası Finans Enstitüsü) tarafından küresel çapta gerçekleştirilen  <strong>Küresel Sigortacılık Risk Yönetimi Araştırması’nın</strong> 2025 sonuçları yayımlandı. Araştırma sonuçları, sigortacılık sektöründeki riskten sorumlu üst düzey yöneticilerinin (CRO’ların) kritik risklere karşı şirketlerini korurken iş değerine sunduğu katkıları öne çıkarıyor. Araştırmada, sigorta CRO’larının artık yalnızca risklerle mücadele etmediği; aynı zamanda stratejik olarak şirketlerin dayanıklılık kapasitesini de artırdığı görülüyor.</p>
<p><strong>En büyük kaygı: ekonomik öngörülemezlik</strong></p>
<p>Araştırmaya göre; sigortacılık sektöründeki risk yöneticileri için siber güvenlik, geçen yıl olduğu gibi bu sene de önümüzdeki 12 ayın en önemli risk faktörü olarak görülüyor. Geçen yıl araştırmaya katılanların %53’ü siber güvenliği ilk sırada konumlandırırken, bu yıl bu oranın %66’ya çıktığı dikkat çekiyor. Jeopolitik risklerin oluşturduğu tehditler de bu kritik yükselişi tetikliyor. Bunu %32 ile üçüncü taraf riskleri, %29 oranıyla da regülasyon ve uyum riskleri takip ediyor. Sigorta şirketi CRO’larının önceliklendirdiği gündem maddelerinde en büyük kaygıyı, ekonomik ve siyasi değişimler gibi dış faktörlerin öngörülemezliği oluşturuyor. Bu faktörler, risk yönetimi stratejilerini doğrudan etkiliyor. Bunun yanı sıra sigorta şirketlerindeki CRO’lar, risk unsurlarını iş stratejilerine daha derinlemesine entegre etmek için de yoğun çaba gösteriyor.</p>
<p><strong>Yönetim kurullarının ve risk yöneticilerinin öncelikleri genel olarak benzerlik gösteriyor </strong></p>
<p>Araştırma sonuçlarına göre, yönetim kurulu ile sigortacılık sektöründeki CRO’ların öncelikleri büyük ölçüde örtüşmeye devam ediyor. Bu uyum, CRO’ların yönetim kurullarıyla daha doğrudan iletişimde olduğu ve karar süreçlerine daha aktif katıldığına dair olumlu bir işaret olarak yorumlanıyor. Araştırmada; yönetim kurullarının önümüzdeki 12 aylık dönemde odaklanacağı ilk 5 risk arasında siber güvenlik ilk sıradaki yerini korurken, geçen yıl 15’inci sırada yer alan stratejik risklerin bu yıl 4’üncü sıraya yükseldiği görülüyor.</p>
<p><strong>Yeni gümrük tarifeleri makroekonomik riski artırıyor</strong></p>
<p>Araştırmaya göre, dünya genelindeki belirsizlikler, sigorta şirketlerinin gündeminde yeni riskleri ön plana çıkarıyor. Bu yılki araştırma, jeopolitik risklerin geçen yıla göre daha da yükseldiğini gösteriyor. Jeopolitik endişeler, daha yoğun siber tehditler ve elverişsiz makroekonomik koşullar şeklinde ortaya çıkıyor. Maliye politikaları ve yaptırımlar ise, jeopolitik ve regülasyonel risklerin kesişim noktasını oluşturuyor. Özellikle 2025 yılının başlarında açıklanan gümrük tarifeleri de makroekonomik risk algısını daha da artırıyor. Bununla birlikte siyasi kutuplaşmalar, regülasyon müdahaleleri ve maliye politikası değişiklikleri gibi dışsal faktörlerin itibar ve finansal riskleri artırma potansiyeline sahip olduğu görülüyor. Sigortacılık sektöründeki CRO’lar, jeopolitik belirsizlikleri azaltmak amacıyla siber güvenlik önlemlerini güçlendirme (%58), politik risk değerlendirmesi ve senaryo planlamasını artırma (%44), yatırım portföyünü çeşitlendirme (%42), uyum ve regülasyon çerçevelerini güçlendirme (%31) gibi stratejik aksiyonlara odaklanıyor. </p>
<p><strong>Sektörde yetenek ve iş gücü yetkinliklerinin fark yaratması bekleniyor</strong></p>
<p>Etkin bir risk yönetiminde asıl fark yaratan unsurun ‘yetenek’ olduğu gerçeği, sigorta şirketlerinin stratejilerinde de belirginleşiyor. EY/IIF araştırması, sigortacılık sektöründeki CRO&#8217;ların yeni yeteneklere duyulan ihtiyacın farkında olarak, teknik uzmanlıkla sınırlı kalmadan iletişim, liderlik, iş zekâsı ve adaptasyon gibi yetkinliklere de odaklandığını gösteriyor. Teknik uzmanlık ve geleneksel yönetim becerileri önemini korurken, sigorta şirketi CRO&#8217;ları büyük resmi de görebilen çok yönlü profesyonellere sahip olmayı önemsiyor. Araştırmaya göre; önümüzdeki 5 yıl içinde sigortacılık sektörünün risk yönetiminde beceri setlerine en çok ihtiyaç duyulacak konuların sırasıyla siber güvenlik (%36), iş/ürün bilgisi (%27), değişim ve dönüşüm (%25), operasyonel dayanıklılık (%25), yapay zekâ ve makine öğreniminin kullanımı (%25) olduğu öne sürülüyor.</p>
<p><strong>EY Türkiye Finansal Hizmetler Sektör Lideri ve Vergi Bölümü Şirket Ortağı Levent Atakan </strong>araştırmayla ilgili yaptığı değerlendirmede şunları söyledi:</p>
<p><em>“EY/IIF araştırması, sigortacılık sektöründeki üst düzey risk yöneticilerinin iş operasyonlarına daha derinden dahil olarak çeşitli riskleri azaltmak için bütünsel bir yaklaşım geliştirmesi gerektiğini ortaya koyuyor. Araştırmaya göre; sigorta şirketlerindeki CRO’lar artık yalnızca risklerin kontrolüyle değil, kurumsal dönüşüm süreçlerinin stratejik bir ortağı olarak konumlanıyor. Ayrıca araştırma, risk yönetiminin şirket genelinde iş kararlarını destekleyen bir itici güç olarak nasıl değer sağladığını ortaya koyuyor. Sigortacılık sektörüne yönelik hazırlanan bu çalışma ile, sigorta şirketlerinin risk alanında maksimum stratejik değer üretmesini sağlamak ve risk yönetiminin kurumsal hedeflere ulaşmak için bir kaynak ve kolaylaştırıcı faktör olarak konumlandırılması amaçlanıyor.” </em></p>
<p><strong>EY Türkiye Finansal Risk Hizmetleri Şirket Ortağı Ezgi İvecan</strong> ise şunları söyledi: </p>
<p><em>“Araştırmaya katılan sigorta şirketi CRO’larının yanıtlarına göre; siber güvenlik riskleri önemli bir artış oranıyla geçen yıla göre daha da kritik bir risk olmaya devam ediyor. Jeopolitik belirsizliklerin oluşturduğu riskler bu etkiyi derinleştirirken; sigorta CRO’larının gündem maddelerindeki bir diğer büyük kaygının, ekonomik ve siyasi değişimler gibi dış faktörlerin öngörülemezliğinin olduğu görülüyor. Günümüz piyasasındaki tüm belirsizliklerin ve dönüştürücü değişikliklerin potansiyeli göz önüne alındığında, sigorta CRO&#8217;larının organizasyonel dönüşümü ve büyümeyi yönlendirmede ve risk yönetimini kolaylaştırıcı bir güç olarak konumlandırmadaki önemi vurgulanıyor. CRO&#8217;ların mevcut risk yönetimi tekniklerinin etkinliğini artırmak için stres testi ve senaryo analizi, risk iştahı, yetenek ve beceri geliştirme, yapay zekâ ve teknoloji gibi birçok konuyu ele alarak çok boyutlu bir strateji benimsemesi gerekiyor.</em></p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/sigortacilik-sektorunde-siber-guvenlik-riskleri-66-oraniyla-en-buyuk-tehdit-olarak-goruluyor-560090">Sigortacılık sektöründe siber güvenlik riskleri %66 oranıyla en büyük tehdit olarak görülüyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, kurumları hedef almak için GitHub, Quora ve sosyal ağlardan bilgi toplayan siber saldırıları keşfetti</title>
		<link>https://www.engazete.com.tr/kaspersky-kurumlari-hedef-almak-icin-github-quora-ve-sosyal-aglardan-bilgi-toplayan-siber-saldirilari-kesfetti-559703</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 31 Jul 2025 08:14:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bilgi]]></category>
		<category><![CDATA[github]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[keşfetti]]></category>
		<category><![CDATA[kurumları]]></category>
		<category><![CDATA[quora]]></category>
		<category><![CDATA[saldırıları]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sosyal]]></category>
		<category><![CDATA[toplayan]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=559703</guid>

					<description><![CDATA[<p>Kaspersky, GitHub, Microsoft Learn Challenge, Quora ve sosyal ağlardan bilgi toplamayı amaçlayan karmaşık bir saldırı dizisi tespit etti.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-kurumlari-hedef-almak-icin-github-quora-ve-sosyal-aglardan-bilgi-toplayan-siber-saldirilari-kesfetti-559703">Kaspersky, kurumları hedef almak için GitHub, Quora ve sosyal ağlardan bilgi toplayan siber saldırıları keşfetti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, GitHub, Microsoft Learn Challenge, Quora ve sosyal ağlardan bilgi toplamayı amaçlayan karmaşık bir saldırı dizisi tespit etti. Saldırganlar tespitten kaçınmak, bulaştıkları bilgisayarları uzaktan kontrol etmek, komutları yürütmek, verileri çalmak ve ağ içinde kalıcı erişim elde etmek için Cobalt Strike Beacon&#8217;ı başlatacak üzere bir yürütme zinciri çalıştırarak bu saldırıyı gerçekleştirdi. 2024 yılının ikinci yarısında Çin, Japonya, Malezya, Peru ve Rusya&#8217;daki kuruluşlarda tespit edilen saldırılar, 2025 yılında da devam etti. Mağdurların çoğunluğu büyük ve orta ölçekli işletmelerdi.</strong></p>
<p>Saldırganlar, hedeflenen kurumların cihazlarına sızmak için özellikle petrol ve gaz sektöründeki büyük kamu şirketlerinden gelen meşru iletişimler kılığında gizlenmiş zıpkın avcılığı e-postaları gönderiyor. E-postanın içeriği, alıcıyı kötü niyetli eki açmaya ikna etmek için kuruluşun ürün ve hizmetlerine ilgi gösterildiği şeklinde tasarlanıyor. Ekte talep edilen ürün ve hizmetler için gereksinimleri içeren PDF dosyası olduğu söyleniyor. Ancak aslında bu PDF&#8217;ler kötü amaçlı yazılım içeren çalıştırılabilir EXE ve DLL dosyaları içeriyor.</p>
<p>Saldırganlar, DLL highjacking tekniklerinden yararlanan ve geliştiricilerin uygulamaları için ayrıntılı, gerçek zamanlı çökme raporları almalarına yardımcı olmak üzere tasarlanmış meşru Crash reporting Send Utility&#8217;den faydalanıyor. Zararlı yazılım, tespit edilmekten kaçınmak için popüler yasal platformlardaki herkese açık profillerde depolanan bir kodu da beraberinde indiriyor. Kaspersky bu kodu GitHub&#8217;daki profillerin içinde şifrelenmiş olarak buldu ve diğer GitHub profillerinde, Microsoft Learn Challenge&#8217;da, Soru-Cevap web sitelerinde ve Rus sosyal medya platformlarında bu koda dair şifrelenmiş bağlantılar buldu. Tüm bu profiller ve sayfalar özellikle bu tür bir saldırı için oluşturulmuştu. Kötü amaçlı kod hedef makinelerde çalıştırıldıktan sonra Cobalt Strike Beacon başlatıldı ve kurbanların sistemler ele geçirildi.</p>
<p><em>Popüler çevrimiçi platformlardaki kötü amaçlı kod içeren profiller</em></p>
<p>Kaspersky Kötü Amaçlı Yazılım Analisti Ekip Lideri <strong>Maxim Starodubov</strong>, şunları söyledi: <em>&#8220;Saldırganların gerçek kişilerin sosyal medya profillerini kullandıklarına dair herhangi bir kanıt bulamamış olsak da, tüm hesaplar bu saldırı için özel olarak oluşturulduğundan, tehdit aktörünün bu platformların sağladığı çeşitli mekanizmaları kötüye kullanmasını engelleyen hiçbir şey yok. Örneğin meşru kullanıcıların gönderilerine yapılan yorumlarda kötü niyetli içerik dizeleri yer alabiliyor. Saldırganlar, uzun süredir bilinen araçları gizlemek için giderek daha karmaşık yöntemler kullanıyor. Bu yüzden bu tür saldırılardan korunmak için en son tehdit istihbaratıyla güncel kalmak önemli.&#8221;</em></p>
<p>Kötü amaçlı kodun indirme adresini elde etmek için kullanılan yöntem, Çince konuşan aktörlerle bağlantılı EastWind kampanyasında gözlemlenene benzer bir yol izliyor.</p>
<p><strong>Kaspersky, kurumların güvende kalmak için aşağıdaki güvenlik yönergelerini takip etmelerini öneriyor</strong>:</p>
<ul>
<li>Dijital altyapının durumunu takip edin ve sürekli izleyin.</li>
<li>Toplu e-postalara gömülü kötü amaçlı yazılımları tespit etmek ve engellemek için kanıtlanmış güvenlik çözümleri kullanın.</li>
<li>Siber güvenlik farkındalığını artırmak için personeli eğitin.</li>
<li>Kaspersky Next gibi saldırıları erken aşamalarda tespit edip engelleyen kapsamlı çözümlerle kurumsal cihazların güvenliğini sağlayın.</li>
</ul>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-kurumlari-hedef-almak-icin-github-quora-ve-sosyal-aglardan-bilgi-toplayan-siber-saldirilari-kesfetti-559703">Kaspersky, kurumları hedef almak için GitHub, Quora ve sosyal ağlardan bilgi toplayan siber saldırıları keşfetti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kurumunuzun siber olaylarla karşılaşma riski ne kadar yüksek?</title>
		<link>https://www.engazete.com.tr/kurumunuzun-siber-olaylarla-karsilasma-riski-ne-kadar-yuksek-559586</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 30 Jul 2025 13:28:15 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[kadar]]></category>
		<category><![CDATA[karşılaşma]]></category>
		<category><![CDATA[kurumunuzun]]></category>
		<category><![CDATA[olaylarla]]></category>
		<category><![CDATA[riski]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yüksek]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=559586</guid>

					<description><![CDATA[<p>İşletmelerin siber tehditlere karşı savunmasız kalmasının temel nedenlerinden biri, risklerini hafife almaları veya mevcut savunmalarının gücünü abartmaları olarak ortaya çıkıyor.</p>
<p><a href="https://www.engazete.com.tr/kurumunuzun-siber-olaylarla-karsilasma-riski-ne-kadar-yuksek-559586">Kurumunuzun siber olaylarla karşılaşma riski ne kadar yüksek?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>İşletmelerin siber tehditlere karşı savunmasız kalmasının temel nedenlerinden biri, risklerini hafife almaları veya mevcut savunmalarının gücünü abartmaları olarak ortaya çıkıyor. Kaspersky&#8217;nin &#8220;İşyerinde Siber Güvenlik: Çalışanların bilgi ve davranışları&#8221; başlıklı son araştırmasına göre, Orta Doğu, Türkiye ve Afrika (META) bölgesinde ankete katılan ve işlerinde bilgisayar kullanan profesyonellerin %52,1&#8217;i şirketlerinin başına bir siber güvenlik olayı gelme riskini oldukça yüksek olarak değerlendiriyor. Türkiye için bu oran %64.</p>
<p><img decoding="async" src="https://cdn.engazete.com.tr/2025/07/kurumunuzun-siber-olaylarla-karsilasma-riski-ne-kadar-yuksek-0-xfGWzEpr.jpg"/></p>
<p>Siber güvenlik olaylarının olası sonuçları hakkında değerlendirmede bulunmak üzere gerçekleştirilen ankete Türkiye’den katılan çalışanların %59,5&#8217;i bunun işlerini ciddi şekilde etkileyebileceğini düşünüyor. Bu risk anlayışı sadece genel siber güvenlik farkındalığından değil, kuruluşlarındaki siber olaylar hakkındaki bilgilerden de kaynaklanıyor. Türkiye’deki katılımcıların %29,8&#8217;i son 12 ay içinde bu tür olayların yaşandığını kabul ederken, %29,3’ü bu olayları iş arkadaşlarından duyduklarını belirtiyor.</p>
<p>Kuruluşlar, günümüzde kimlik avı ve iş e-postası tehlikesinden fidye yazılımı ve gelişmiş kalıcı tehditlere kadar çeşitli siber tehditlerle karşı karşıya. Bu saldırıların çoğunda kuruluşun ağına giriş noktası bir insan hatasından kaynaklanıyor. Bu nedenle saldırganlar çabalarını daha etkili hale getirmek için sosyal mühendislik tekniklerini ve yapay zeka araçlarını aktif olarak kullanıyor.</p>
<p>Anket, katılımcıların çoğunluğunun siber güvenliğin BT departmanı tarafından dikkate alınması gereken bir konu olduğunu anladığını gösterirken, Türkiye’deki katılımcıların %22,5’i üst düzey yöneticileri, %22’si hukuk ve finans çalışanlarını siber güvenlik konularına dikkat etmesi gereken işletme içindeki temel gruplar olarak belirtiyor. Ankete katılan çalışanların yalnızca %26,3’ü siber güvenliği işletme genelinde tüm çalışanlar tarafından dikkate alınması gereken bir konu olarak görüyor.</p>
<p>Kaspersky META Bölgesi Genel Müdürü <strong>Toufic Derbass</strong>, şunları söylüyor: <em>&#8220;Günümüzün dijital ortamında siber güvenlik, BT departmanının ötesine geçen kolektif bir sorumluluktur. Her çalışan gelişen tehditlerin farkında olmalıdır. Düzenli siber güvenlik eğitimi, ilgili BT çözümlerinin kullanımı, iyi tanımlanmış politikalar ve iyi bir olay müdahale planı, kurumsal siber dayanıklılığın temel unsurlarıdır. Ekip üyeleri bilgilendirildiğinde ve hazır olduğunda, kurum siber tehditlere karşı daha güçlü bir duruş sergileyecektir.&#8221;</em></p>
<p>Kaspersky, kurumların savunmalarını güçlendirmelerine yardımcı olmak için aşağıdakileri öneriyor:</p>
<ul>
<li>İnsan hatası, siber güvenlik ihlallerinin yaygın bir nedeni olduğundan çalışan eğitimi ve siber güvenlik eğitimi bir zorunluluktur. Kaspersky Automated Security Awareness Platform gibi çözümler, kimlik avı e-postalarını ve şüpheli bağlantıları tanıma gibi pratik siber güvenlik becerileri konusunda yardımcı olabilir.</li>
</ul>
<ul>
<li>Kaspersky çevrimiçi eğitimleri ve Kaspersky Threat Intelligence ile siber güvenlik ekiplerini geliştirin. Ayrıca Kaspersky&#8217;nin Dijital Ayak İzi İstihbaratı, şirketlerin varlıkları için harici tehditlerin izlenmesine yardımcı olabilir ve kimlik bilgisi sızıntılarına karşı savunmayı güçlendirebilir.</li>
</ul>
<ul>
<li>Kaspersky Next ürün serisi gibi sağlam izleme ve siber güvenlik çözümleri uygulayın.</li>
<li>Davetsiz misafirlerin kötüye kullanamayacağı çevrimdışı yedekler oluşturun ve acil bir durumda bunlara hızlı bir şekilde erişebileceğinizden emin olun.</li>
<li>Şifre ve yazılım yükleme politikalarından ağ segmentasyonuna kadar çalışanlarınız için güvenlik politikaları uygulayın.</li>
<li>Kurum içinde güvenlik kültürünü teşvik edin. Çalışanları suçlanma korkusu olmadan şüpheli faaliyetleri bildirmeye özendirin. Örneğin kimlik avı simülasyonları sırasında iyi alışkanlıkları pekiştirmek için proaktif güvenlik davranışlarını ödüllendirin.</li>
</ul>
<p><em>*Anket, Kaspersky&#8217;nin talebi üzerine Toluna araştırma şirketi tarafından 2025 yılında gerçekleştirilmiştir. Çalışma, sonuçları Türkiye, Güney Afrika, Kenya, Pakistan, Mısır, Suudi Arabistan ve Birleşik Arap Emirlikleri olmak üzere yedi ülkede iş için bilgisayar kullanan çalışanlar ve işletme sahipleriyle yapılan 2 bin 800 çevrimiçi görüşmeden derlendi.</em></p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kurumunuzun-siber-olaylarla-karsilasma-riski-ne-kadar-yuksek-559586">Kurumunuzun siber olaylarla karşılaşma riski ne kadar yüksek?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mastercard&#8217;dan siber suçla mücadeleye 11 milyar dolarlık yatırım</title>
		<link>https://www.engazete.com.tr/mastercarddan-siber-sucla-mucadeleye-11-milyar-dolarlik-yatirim-559358</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 30 Jul 2025 08:43:16 +0000</pubDate>
				<category><![CDATA[EKONOMİ]]></category>
		<category><![CDATA[dolarlık]]></category>
		<category><![CDATA[mastercarddan]]></category>
		<category><![CDATA[milyar]]></category>
		<category><![CDATA[mücadeleye]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[suçla]]></category>
		<category><![CDATA[yatırım]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=559358</guid>

					<description><![CDATA[<p>Ödeme sistemleri alanında faaliyet gösteren global teknoloji şirketi Mastercard, siber güvenliğe tüm dünyada son beş yıl içinde 11 milyar dolar yatırım yaptı.</p>
<p><a href="https://www.engazete.com.tr/mastercarddan-siber-sucla-mucadeleye-11-milyar-dolarlik-yatirim-559358">Mastercard&#8217;dan siber suçla mücadeleye 11 milyar dolarlık yatırım</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Ödeme sistemleri alanında faaliyet gösteren global teknoloji şirketi Mastercard, siber güvenliğe tüm dünyada son beş yıl içinde 11 milyar dolar yatırım yaptı. Dijital ekonomiyi güvence altına almayı hedefleyen Mastercard’ın Signals raporunda, siber suçtaki yeni cepheler, yükselen tehditler, gelişmekte olan alanlar ve daha güvenli bir gelecek için yapılması gerekenler ele alınıyor. Rapora göre, 2029 yılına kadar siber suçların dünyaya 15,6 trilyon dolara mal olacağı tahmin ediliyor. Suç faaliyetlerindeki bu artışı önlemek için hem siber güvenlik, hem de dolandırıcılığı azaltma ve kara para aklamayı önleme teknolojilerinde önemli yenilikler yapılıyor.</p>
<p><strong>Mastercard finansal ekosistemin dayanıklılığını sağlıyor</strong></p>
<p>Ödemeler sektörü de güvenlik teknolojilerinin geliştirilmesine öncülük ediyor. Finansal ekosistemin dayanıklılığını sağlamak için teknolojik yenilikleri yönlendirmeye devam eden Mastercard, dünya çapında 200&#8217;den fazla ülke ve bölgede, müşterileriyle birlikte, herkesin refah içinde yaşayabileceği dayanıklı bir ekonomi inşa ediyor. Çeşitli dijital ödeme seçeneklerini destekleyerek işlemleri güvenli, basit, akıllı ve erişilebilir hale getiren Mastercard, teknolojisi, inovasyon çalışmaları, ortaklıkları ve ağları bir araya getirerek benzersiz bir ürün ve hizmet seti sunuyor.</p>
<p><strong>Otonom araçlarla proaktif koruma</strong></p>
<p>Mastercard Signals raporunda, siber suçları tetikleyen temel unsurlar inceleniyor. Bu unsurlar arasında, dijital saldırıları genişleten bağlantılı araçlar ve platformlar önemli yer tutuyor. Jeopolitik çalkantılar da siber savaş ve suç faaliyetleri arasındaki çizgileri bulanıklaştırıyor. Bu da küresel siber güvenlik stratejilerinin koordinasyonunu engelliyor. Ek olarak, yapay zeka, suçluların operasyonlarını ölçeklendirmesini kolaylaştırıyor. </p>
<p>Rapora göre, uyarlanabilir, akıllı ve giderek daha otonom hale gelen araçlar, insanlar ve sistemler için daha proaktif bir koruma sunuyor. Risk tabanlı kimlik doğrulama, işlem izleme ve verilerin tokenizasyonu, dijital etkileşimler için daha fazla güvenliği mümkün kılıyor. İçgörü paylaşım platformları ise daha doğru ve gerçek zamanlı tehdit istihbaratı sağlıyor.</p>
<p><strong>Veri ihlalinin ortalama maliyeti 4,88 milyon dolar</strong></p>
<p>Hindistan, Almanya ve Japonya ekonomilerinin toplamından daha büyük olan siber suç, her yıl çift haneli büyüyor. Rapora göre, bugün veri ihlalinin ortalama maliyeti 4,88 milyon dolar. İşletmelerin yüzde 72’si siber riskte artış olduğunu belirtiyor. İnternet trafiğinin üçte biri kötü botlardan oluşuyor. Diğer yandan, yapay zeka kaynaklı suç olaylarının “önemli derecede etkisine” tanık olan bilgi güvenliği yöneticilerinin oranı yüzde 78’i buluyor. Basit botlara karşı bile yeterli korumaya sahip olmayan işletme oranı ise üçte iki.</p>
<p><strong>Siber saldırılara karşı kolektif dayanıklılık </strong></p>
<p>Rapora göre, tüm ürün ve hizmetlerdeki güvenlik verilerini ilişkilendirme becerilerinden memnun olmayan güvenlik ekiplerinin oranı yüzde 83. Yarının siber suçlularına meydan okumak; uyarlanabilir ve iş birliğine dayalı araçlar gerektiriyor. Rapora göre işletmelerin, kurumların ve hükümetlerin odak noktası, giderek daha otonom hale gelen teknolojilerin etkin yönetimi olacak. Kuruluşlar; içgörülerini, en iyi uygulamalarını ve savunma tekniklerini paylaşmak için ittifaklar kuracak. Böylece, siber saldırılara karşı kolektif dayanıklılık güçlenecek. </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/mastercarddan-siber-sucla-mucadeleye-11-milyar-dolarlik-yatirim-559358">Mastercard&#8217;dan siber suçla mücadeleye 11 milyar dolarlık yatırım</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EÜ Siber Güvenlik Meslek Yüksekokulu yeni dijital savaşçılarını bekliyor</title>
		<link>https://www.engazete.com.tr/eu-siber-guvenlik-meslek-yuksekokulu-yeni-dijital-savascilarini-bekliyor-559049</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 29 Jul 2025 08:13:04 +0000</pubDate>
				<category><![CDATA[EĞİTİM]]></category>
		<category><![CDATA[bekliyor]]></category>
		<category><![CDATA[dijital]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[meslek]]></category>
		<category><![CDATA[savaşçılarını]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yeni]]></category>
		<category><![CDATA[yüksekokulu]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=559049</guid>

					<description><![CDATA[<p>Türkiye’de kurulan dört Siber Güvenlik Meslek Yüksekokulundan birisi olan Ege Üniversitesi (EÜ) Siber Güvenlik Meslek Yüksekokulu, siber saldırılara karşı uzmanlar yetiştiremeye devam ediyor. Yüksekokul, yeni dönemde alacağı öğrenciler ile siber savaşçıları bilişim sektörüne hazırlamayı sürdürecek.</p>
<p><a href="https://www.engazete.com.tr/eu-siber-guvenlik-meslek-yuksekokulu-yeni-dijital-savascilarini-bekliyor-559049">EÜ Siber Güvenlik Meslek Yüksekokulu yeni dijital savaşçılarını bekliyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Türkiye’de kurulan dört Siber Güvenlik Meslek Yüksekokulundan birisi olan Ege Üniversitesi (EÜ) Siber Güvenlik Meslek Yüksekokulu, siber saldırılara karşı uzmanlar yetiştiremeye devam ediyor. Yüksekokul, yeni dönemde alacağı öğrenciler ile siber savaşçıları bilişim sektörüne hazırlamayı sürdürecek.</p>
<p>EÜ Rektörü Prof. Dr. Necdet Budak, “Dijitalleşen ve globalleşen dünya ile birlikte dijital güvenlik, hem kamu kurumları hem de şirketler için öncelikli haline gelmiş durumda. Yükseköğretim Kurulumuzun Cumhurbaşkanlığı Dijital Dönüşüm Ofisi ile iş birliği içinde aldığı kararlar doğrultusunda ülkemizde kurulan dört Siber Güvenlik Meslek Yüksekokulundan birisi de üniversitemiz bünyesinde yer alıyor. EÜ bünyesinde,  Teknoparkımız ile entegre olan Yüksekokulumuz, öğrencilere siber güvenlik alanındaki temel konuların yanı sıra güvenlik teknolojileri, ağ güvenliği, sızma testleri ve veri analizi gibi konularda da eğitim veriyor.  Ayrıca, öğrenimleri süresince teorik bilgileri, uygulama becerisi kazanacakları laboratuvar çalışmaları ve proje çalışmaları da  yapılıyor. Mezuniyet sonrası istihdamları için ilgili sektördeki firmalarla sürekli irtibat kuruluyor” dedi.</p>
<p>Ege Üniversitesi bünyesinde yapay zeka temelli yeni programlar açılacağını söyleyen Rektör Prof. Dr. Budak, “Üniversitemizde ‘Bilgisayar ve Bilişim Bilimleri Fakültesi’ kuruldu. Fakülte bünyesinde ise ‘Yapay Zekâ ve Makine Öğrenmesi’ lisans programı açılacak. Ayrıca, Otonom Sistemler Teknikerliği, Oyun Geliştirme ve Programlama ile Önyüz Yazılım Geliştirme ön lisans programlarımız da üniversitemizde bu yıl itibariyle faaliyete geçmiştir. Ülkemizin bilim ve teknolojide öncü, tam akredite, öğrenci odaklı, araştırma üniversitesi olarak yapay zekâ, dijitalleşme ve büyük veri alanlarında ileri araştırmalara odaklanarak; yenilikçi, nitelikli akademik ve bilimsel çalışmalara imza atmayı sürdüreceğiz” diye konuştu.</p>
<p><b>“Nitelikli dijital savaşçılar yetiştirmeyi amaçlıyoruz”</b></p>
<p>EÜ Siber Güvenlik Meslek Yüksekokulu Müdürü Doç. Dr. Murat Kurt, “Ege Üniversitesi, Gebze Teknik Üniversitesi, İstanbul Teknik Üniversitesi, Ankara Üniversitesi olmak üzere Türkiye’de dört üniversitede Siber Güvenlik Meslek Yüksekokulu açıldı. Az ve öz öğrenciyle nitelikli dijital savaşçılar yetiştirmeyi amaçlıyoruz. Eğitim dilimiz yüzde 30 İngilizce. Cumhurbaşkanlığı Dijital Dönüşüm Ofisi çatısı altında oluşturulan bir program olduğu için yoğun bir staj süreci var. Yapay zekâ uygulamalarının geliştirilmesi ve modellemesi ile C++,  Python gibi yazılım dillerinin öğretilmesi ve uzmanlaştırılması konusunda eğitimlerimiz var. Ağ programlarının sistem güvenlik açıklarının bulunup tespit edilmesi ve benzeri uygulamalar yapıyoruz. Hedefimiz Teknopark ile daha fazla iç içe olup öğrencilerin hem stajlarını hem derslerini senkronize şekilde yürütmesini sağlamaktır. Sektörün öğrenciye, öğrencinin de sektöre katkı sağladığı bir model geliştirmeyi hedefliyoruz. Öğrencilerimizin gelişimine katkı sağlayabilmek adına, firmalardaki siber güvenlik uzmanlarının da öğrencilere ders verebilmesi konusunda çalışmalarımız devam ediyor” dedi.</p>
<p>Doç. Dr. Kurt, “En önemli temel kaynaklarımızdan birisi gençliktir. Ama gençliği doğru yönlendirmek gerekmektedir. Bu kapsamda Yükseköğretim Kurulumuzun kararıyla açılan Siber Güvenlik Meslek Yüksekokulları, gençlerin doğru yönlendirilmesi konusunda başarılı bir örnektir. Bizim okulumuz, ön lisans programları arasından ilk 10’da tercih edildi. Bu alanda gösterdiğimiz başarılar diğer programlardan davet almamıza sebep oldu. Yeni dönemde de bu alana ilgi duyan başarılı gençlerimizi okulumuza bekliyoruz” diye konuştu.</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/eu-siber-guvenlik-meslek-yuksekokulu-yeni-dijital-savascilarini-bekliyor-559049">EÜ Siber Güvenlik Meslek Yüksekokulu yeni dijital savaşçılarını bekliyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>5 Günde 179 Kişi Siber Suçlardan Gözaltına Alındı</title>
		<link>https://www.engazete.com.tr/5-gunde-179-kisi-siber-suclardan-gozaltina-alindi-556748</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 22 Jul 2025 11:03:38 +0000</pubDate>
				<category><![CDATA[GÜNDEM]]></category>
		<category><![CDATA[gözaltına]]></category>
		<category><![CDATA[günde]]></category>
		<category><![CDATA[kişi]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[suçlardan]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=556748</guid>

					<description><![CDATA[<p>İçişleri Bakanlığı’nın uzun süredir öncelik verdiği siber suçlarla mücadelede, son 5 günde 179 şüpheli yakalandı. 17 il merkezli operasyonlarda 46 kişi tutuklanırken, 20’si adli kontrol şartıyla serbest bırakıldı. Diğer şüphelilerin işlemleri ise devam ediyor.</p>
<p><a href="https://www.engazete.com.tr/5-gunde-179-kisi-siber-suclardan-gozaltina-alindi-556748">5 Günde 179 Kişi Siber Suçlardan Gözaltına Alındı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>İçişleri Bakanı Ali Yerlikaya, 17 il merkezli &ldquo;Yasa dışı bahis, nitelikli dolandırıcılık, çevrim içi çocuk müstehcenliği ve tacizi, suçtan kaynaklanan mal varlığı değerlerini aklama, nitelikli hırsızlık&#8221; suçlarına yönelik düzenlenen operasyonların detaylarını sosyal medya hesabından paylaştı.</p>
<p>Siber suçlarla mücadele kapsamında son 5 günde 179 şüphelinin gözaltına alındığı olaylarda şüphelilerin; Yasa dışı bahis ve sanal kumar siteleri üzerinden panel kurup işlettikleri,<br />
yasa dışı bahis ve kumar sitelerinde para nakline aracılık ettikleri, müstehcen çocuk görüntüleri barındırdıkları, internet siteleri üzerinden falcılık yaparak suçtan elde ettikleri gelirleri akladıkları, sosyal medya platformları ve oltalama (phishing) siteleri üzerinden &ldquo;ürün satışı, yüksek kazanç ve evde iş imkanı&rdquo; temalarını kullanarak vatandaşlarımızı dolandırdıkları, vatandaşlarımızın mobil bankacılık hesaplarına erişim sağlayarak kişisel verilerin paylaşımı ve sorgulamadan haksız kazanç elde ettikleri tespit edildiği bildirildi.</p>
<p>Operasyonlarda yakalanan şüphelilerin; 7545 Sayılı Siber Güvenlik Kanununa Muhalefet, Bilişim Sistemlerinin Araç Olarak Kullanılması Suretiyle Nitelikli Dolandırıcılık, Yasa Dışı Bahis,<br />
Çevrim İçi Çocuk Müstehcenliği, Bilişim Sistemine Girme, Nitelikli Hırsızlık, Suç İşlemek Amacıyla Örgüt Kurma ve örgüte üye olma, Suçtan Kaynaklanan Mal Varlığı Değerlerinin Aklanması suçlarından savcılıklarımızca haklarında soruşturma başlatıldığı kaydedildi.</p>
</p>
<figure class="wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter">
<div class="wp-block-embed__wrapper">https://twitter.com/AliYerlikaya/status/1947511667694457036</div>
</figure>
<p><a href="https://www.engazete.com.tr/5-gunde-179-kisi-siber-suclardan-gozaltina-alindi-556748">5 Günde 179 Kişi Siber Suçlardan Gözaltına Alındı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber suçluların tehdit aracı evrim geçirerek büyüyor</title>
		<link>https://www.engazete.com.tr/siber-suclularin-tehdit-araci-evrim-gecirerek-buyuyor-555035</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 18 Jul 2025 07:54:03 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[aracı]]></category>
		<category><![CDATA[büyüyor]]></category>
		<category><![CDATA[evrim]]></category>
		<category><![CDATA[geçirerek]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[suçluların]]></category>
		<category><![CDATA[tehdit]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=555035</guid>

					<description><![CDATA[<p>Siber güvenlik şirketi ESET, cihazları uzaktan izlemek ve kontrol etmek için tasarlanmış bir uzaktan erişim aracı (RAT) olan AsyncRAT analizini yayımladı.</p>
<p><a href="https://www.engazete.com.tr/siber-suclularin-tehdit-araci-evrim-gecirerek-buyuyor-555035">Siber suçluların tehdit aracı evrim geçirerek büyüyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik şirketi ESET, cihazları uzaktan izlemek ve kontrol etmek için tasarlanmış bir uzaktan erişim aracı (RAT) olan AsyncRAT analizini yayımladı. Yıllar içinde AsyncRAT, modern kötü amaçlı yazılımların temel taşı ve varyantlarından  oluşan geniş bir ağa dönüşen yaygın bir tehdit olarak yerini sağlamlaştırdı. Yayımlanan analiz, AsyncRAT&#8217;in en ilgili varyantlarına genel bir bakış sunuyor, aralarındaki bağlantıları çiziyor ve nasıl geliştiklerini gösteriyor. </strong></p>
<p>Açık kaynaklı bir RAT olan AsyncRAT, 2019 yılında NYAN CAT adlı bir kullanıcı tarafından GitHub&#8217;da yayımlandı. Keylogging, ekran yakalama, kimlik bilgisi hırsızlığı ve daha fazlası dâhil olmak üzere çok çeşitli tipik RAT işlevleri sunuyor. Bu basitliği ve açık kaynak yapısı, onu siber suçlular arasında popüler bir seçim hâline getirerek çeşitli siber saldırılarda yaygın olarak kullanılmasına yol açtı.</p>
<p>ESET araştırmacısı Nikola Knežević &#8220;AsyncRAT, özellikle modüler mimarisinde ve gelişmiş gizlilik özelliklerinde önemli iyileştirmeler sunarak modern tehdit ortamlarında daha uyarlanabilir ve tespit edilmesi daha zor hâle geldi. Eklenti tabanlı mimarisi ve modifikasyon kolaylığı, sınırları daha da zorlayarak birçok varyantın çoğalmasına neden oldu. AsyncRAT gibi çerçevelerin yaygın bir şekilde kullanılabilir olması, hevesli siber suçlular için giriş engelini önemli ölçüde azaltarak acemilerin bile minimum çabayla sofistike kötü amaçlı yazılımları dağıtmasına olanak tanıyor. Bu gelişme, kötü niyetli araçların oluşturulmasını ve özelleştirilmesini daha da hızlandırmaktadır. Bu da ortaya çıkan tehditleri etkili bir şekilde ele almak için proaktif tespit stratejilerinin ve daha derin davranışsal analizlerin önemini vurgulamaktadır.&#8221; açıklamasını yaptı. </p>
<p>AsyncRAT, halka açık olarak yayımlandığından bu yana, temelleri üzerine inşa edilen çok sayıda yeni varyant oluşturdu. Bu yeni sürümlerden bazıları orijinal çerçeveyi genişleterek ek özellikler ve geliştirmeler içerirken diğerleri esasen aynı sürümün farklı kıyafetler giymiş hâlidir. ESET telemetrisine göre saldırganlar için en popüler varyantlar DcRat, VenomRAT ve SilverRAT. DcRat, özellikler ve yetenekler açısından AsyncRAT&#8217;e göre kayda değer bir gelişme sunarken VenomRAT daha fazla ek özellikle dolu. Bununla birlikte, tüm RAT&#8217;ler doğası gereği ciddi değildir ve bu AsyncRAT varyantları için de aynı şekilde geçerlidir. SantaRAT veya BoratRAT gibi klonlar şaka amaçlıdır. Buna rağmen ESET, bunların gerçek dünyada kötü amaçlı kullanım örneklerine rastladı.</p>
<p>ESET Research analizinde, AsyncRAT&#8217;ın işlevselliğini varsayılan sürümlerde bulunan özelliklerin ötesinde geliştirdikleri için daha az bilinen bazı varyantları da seçti. Bu egzotik varyantlar genellikle bir kişi veya grubun eseri ve AsyncRAT örneklerinin hacminin yüzde 1&#8217;inden azını oluştururlar.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/siber-suclularin-tehdit-araci-evrim-gecirerek-buyuyor-555035">Siber suçluların tehdit aracı evrim geçirerek büyüyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ailelerin endişesi siber zorbalık</title>
		<link>https://www.engazete.com.tr/ailelerin-endisesi-siber-zorbalik-554261</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 16 Jul 2025 07:53:21 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[endişesi]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[zorbalık]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=554261</guid>

					<description><![CDATA[<p>Okulların kapanmasıyla birlikte çocuklar zamanlarını akıllı telefon, tablet ve bilgisayar başında geçiriyor.</p>
<p><a href="https://www.engazete.com.tr/ailelerin-endisesi-siber-zorbalik-554261">Ailelerin endişesi siber zorbalık</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Okulların kapanmasıyla birlikte çocuklar zamanlarını akıllı telefon, tablet ve bilgisayar başında geçiriyor. Çevrimiçi geçirilen bu süre, eğlence ve öğrenmenin yanı sıra siber zorbalık riskini de artırıyor. Ebeveynlerin en büyük kaygıları içerisinde çocuklarının internette kimlerle iletişimde olduğu, neler izlediği ve olası dijital tehditlerle nasıl başa çıkacakları yer alıyor. </strong></p>
<p><strong>ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, “Siber zorbalık günümüzde sadece okul koridorlarında veya sokakta değil, çocuğunuzun ekranında da karşısına çıkıyor. Çocukları yasaklarla değil, onları bilinçlendirerek korumalıyız” dedi.</strong></p>
<p><strong>Siber zorbalık değişiyor: Artık anonim uygulamalar ve oyun sohbetleri öne çıkıyor</strong></p>
<p>Siber zorbalık; bir çocuğun ya da ergenin başka bir çocuk, ergen ya da yetişkin tarafından internet, sosyal medya, mesajlaşma uygulamaları veya oyun içi sohbetler aracılığıyla tehdit edilmesi, aşağılanması veya utandırılması şeklinde tanımlanıyor. Dijital dünya dışında  zorbalık okuldan eve dönünce bitiyordu; şimdi ise bilgisayarda ya da cep telefonundaki bir bildirim her şeyi yeniden başlatabiliyor.</p>
<p><strong>ESET’ten ebeveynlere ve çocuklara 7 altın öneri</strong></p>
<p>Can Erginkurban, çocukları siber zorbalığa karşı korumak için ailelere ve çocuklara şu önerilerde bulundu:</p>
<ul>
<li><strong>Kuralları birlikte koyun:</strong> Bilgisayar, tablet ve telefon kullanım sürelerini çocuğunuzla birlikte konuşarak belirleyin. Neden sınırlı olduğunu açıklayın; böylece kural koymaktan ziyade ortak karar almış olursunuz.</li>
<li><strong>Gizliliği öğretin:</strong> Çocuklar gerçek hayatta yabancılara kişisel bilgilerini vermemeyi bilebilir. Aynı şeyi internette de yapmaları gerektiğini anlatın. Profil gizlilik ayarlarını beraber kontrol edin.</li>
<li><strong>Kamera ve mikrofonlara dikkat:</strong> Akıllı cihazlardaki kameralar kötü niyetli kişilerce uzaktan ele geçirilebilir. Web kameraların ve  mikrofon izinlerini yönetin.</li>
<li><strong>Arkadaş listesine bakın:</strong> Sosyal medyada “herkes” veya “arkadaşının arkadaşı” gibi geniş paylaşımlar yapmayın. Gelen her arkadaşlık isteğini otomatik kabul etmeyin.</li>
<li><strong>Uygulama ve yazılımlar güncel olsun:</strong> İşletim sistemini, uygulamaları ve güvenlik yazılımını  güncel tutun.</li>
<li><strong>Dijital ayak izini hatırlatın:</strong> İnternete yüklenen hiçbir şey tamamen silinmez. Çocuğunuza gönderdiği bir fotoğrafın, kaybolduğunu düşündüğü bir hikâyenin bile ekran görüntüsü alınabileceğini anlatın.</li>
<li><strong>Hangi fotoğrafı paylaşacaklarını düşünmelerini sağlayın:</strong> Çocuklar sadece eğlenceli bir an paylaşmak isterken kötü niyetli kişilerin eline koz verebilir. “Bu fotoğraf başkasının eline geçerse rahatsız olur musun?” diye sorarak farkındalık oluşturun.</li>
</ul>
<p><strong>Yasaklamak değil, anlamasını sağlamak önemli</strong></p>
<p>ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, “Çocuğunuzla ne izlediğini, kimlerle konuştuğunu, hangi uygulamaları kullandığını açıkça konuşun. Yasaklamak yerine anlamasını ve kendini koruyacak beceriler geliştirmesini sağlamak uzun vadede çok daha etkili bir yöntemdir” dedi.</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/ailelerin-endisesi-siber-zorbalik-554261">Ailelerin endişesi siber zorbalık</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EY: Siber güvenlik, risklere karşı koruma sağlamanın ötesinde şirketlere değer katıyor</title>
		<link>https://www.engazete.com.tr/ey-siber-guvenlik-risklere-karsi-koruma-saglamanin-otesinde-sirketlere-deger-katiyor-553880</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 14 Jul 2025 09:39:18 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[değer]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[karşı]]></category>
		<category><![CDATA[katıyor]]></category>
		<category><![CDATA[koruma]]></category>
		<category><![CDATA[ötesinde]]></category>
		<category><![CDATA[risklere]]></category>
		<category><![CDATA[sağlamanın]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[şirketlere]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=553880</guid>

					<description><![CDATA[<p>Uluslararası danışmanlık hizmetleri şirketi EY tarafından gerçekleştirilen, küresel çapta 19 ülkeden üst düzey yöneticinin ve bilgi güvenliği yöneticilerinin (CISO) görüşlerinin alındığı Küresel Siber Güvenlik 2025 Araştırması'na göre, siber güvenlik fonksiyonları iş dünyasında stratejik bir değer bileşenine dönüşüyor.</p>
<p><a href="https://www.engazete.com.tr/ey-siber-guvenlik-risklere-karsi-koruma-saglamanin-otesinde-sirketlere-deger-katiyor-553880">EY: Siber güvenlik, risklere karşı koruma sağlamanın ötesinde şirketlere değer katıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Uluslararası danışmanlık hizmetleri şirketi EY tarafından gerçekleştirilen, küresel çapta 19 ülkeden üst düzey yöneticinin ve bilgi güvenliği yöneticilerinin (CISO) görüşlerinin alındığı <strong>Küresel Siber Güvenlik 2025 Araştırması&#8217;na </strong>göre, siber güvenlik fonksiyonları iş dünyasında stratejik bir değer bileşenine dönüşüyor.</p>
<p><strong>Siber güvenlik dahil olduğu stratejik girişimlere değer kazandırıyor</strong></p>
<p>Araştırma, siber güvenliğin yalnızca bilgi teknolojileri içinde sınırlı kalan bir koruma mekanizması olmaktan çıkarak, geniş çaplı dijital dönüşüm; bulut tabanlı BT altyapısına geçiş ve yapay zekânın hızla benimsenmesiyle birlikte şirketlerin büyüme stratejilerinin ayrılmaz bir bileşeni haline geldiğini ortaya koyuyor. Siber güvenlik; özellikle teknoloji adaptasyonu ve inovasyon (%55), marka itibarının güçlendirilmesi (%54), müşteri deneyimi (%48), yeni pazarlara açılım ve ürün geliştirme (%36) gibi alanlarda risklere karşı korunmada şirketlere doğrudan değer kazandırıyor. </p>
<p>Araştırma sonuçları, küresel çapta siber güvenliğin dahil olduğu her kurumsal stratejik girişime %11 ve %20 arasında doğrudan katkı sağladığını ve bu katkının proje başına ortalama 36 milyon ABD doları düzeyinde olduğunu ortaya koyuyor. Siber güvenliğin yatırım geri dönüşü sağlayan bir kaldıraç haline gelmesi, üst düzey yöneticilerin gündeminde bu alana verilen önemi her geçen gün artırıyor. EY’ın son araştırmasına göre, yıllık geliri 20 milyar ABD dolarını aşan şirketlerde ise siber güvenliğin proje başına sağladığı katkı 154 milyon ABD dolarına kadar çıkabiliyor.</p>
<p><strong>CISO’ların karar süreçlerine erken aşamada dahil edildiği şirketler avantaj elde ediyor</strong></p>
<p>Araştırmanın dikkat çeken bir diğer bulgusu ise bilgi güvenliği yöneticilerinin (CISO’ların) erken aşamada şirketin karar süreçlerine dahil edilmesinin, iş değerini önemli ölçüde artırması olarak öne çıkıyor. Ancak araştırmaya katılan yöneticilerin yalnızca %13’ü, şirket içerisinde stratejik kararların alınmasında CISO’ların sürece erken aşamada dahil edildiğini belirtiyor. Bu durum, siber güvenliğin potansiyelinden henüz tam anlamıyla faydalanılamadığına işaret ediyor.</p>
<p>Araştırmada öne çıkan bir diğer kavramsal ayrım ise gelişmiş siber güvenlik fonksiyonlarına sahip (Secure Creators) olarak tanımlanan şirket grubudur. Bu grup, siber güvenliği iş stratejilerine daha erken entegre eden, yapay zekânın uygulanmasında ve dijital dönüşüm süreçlerinde güvenlik odaklı hareket eden ve müşteri deneyimi başta olmak üzere birçok alanda sürdürülebilir başarıyı yakalayan şirketlerden oluşuyor. Ayrıca bu şirketler, daha düşük bütçelerle yüksek verimlilik elde ederken, aynı zamanda marka güveni ve dış paydaş algısında da belirgin avantajlar sağlıyor.</p>
<p><strong>Siber güvenlik alanında yapay zekâ ile şirketler maliyet tasarrufu elde ediyor</strong></p>
<p>Siber güvenlik alanında yapay zekâ destekli otomasyonun yaygınlaşması süreci bir adım öteye taşıyor. Araştırmaya göre; tehdit algılama ve yanıt verme sürelerini ortalama %28 oranında azaltan bu teknolojiler sayesinde, şirketler küresel çapta yıllık ortalama 1.7 milyon ABD doları maliyet tasarrufu elde ediyor. Elde edilen bu kazanımların büyük bir kısmı ise yeniden inovasyona ve teknoloji yatırımlarına yönlendiriliyor. Bu durum, siber güvenlik fonksiyonlarının bir maliyet merkezi olmanın ötesinde, işin sürdürülebilirliğine katkı sağlayan stratejik iş birimlerine dönüştüğünü gösteriyor.</p>
<p>Günümüzün dijital çağında siber güvenlik, kurumların stratejik öncelikleri arasında ön plana çıkıyor. Geleneksel risk yönetimi anlayışından uzaklaşarak, iş süreçlerinin ve dijital dönüşümün ayrılmaz bir parçası haline geliyor. Yapay zekâ ve otomasyonun sunduğu avantajlar sayesinde siber güvenlik yatırımları, şirketlerin rekabet gücünü artırırken, operasyonel başarı ve sürdürülebilir büyüme için de güçlü bir temel oluşturuyor.</p>
<p>Sonuç olarak, araştırmada CISO&#8217;ların siber güvenliğin kurum genelinde kilit bir unsur olmasını sağlamak için atabilecekleri üç adım ise şöyle sıralanıyor:</p>
<ol>
<li>CISO’ların çalışma şeklinin, yalnızca kendi fonksiyonları içinde teknik uygulayıcılar olmasının ötesinde organizasyonda siber güvenlik işlevini kurumsal hedeflerle uyumlu hale getirmek için stratejik bir konuma getirilmesi.</li>
<li>Siber güvenlik alanındaki bütçe ihtiyaçlarının ve dağılımın yeniden gözden geçirilmesi.</li>
<li>Yönetim kurulunda güven oluşturmak için yapay zekânın benimsenmesinin kolaylaştırılması.</li>
</ol>
<p><strong>EY Türkiye Danışmanlık Bölümü Şirket Ortağı ve Siber Güvenlik Hizmetleri Lideri Ulvi Cemal Bucak, </strong>araştırmayla ilgili şu değerlendirmelerde bulundu: </p>
<p><em>“Günümüz dijital çağında siber güvenlik, artık yalnızca riskleri yöneten bir yapı olmaktan çıkarak, işletmelerin stratejik hedeflerine doğrudan katkı sağlayan, büyüme ve dijital dönüşüm süreçlerinde aktif rol üstlenen kritik bir iş fonksiyonu konumuna geldi. <strong>EY Küresel Siber Güvenlik 2025 Araştırması</strong>’na göre, CISO’ların stratejik karar alma süreçlerine erken aşamada dahil edilmesi ise, siber güvenlik yatırımlarının kurumlara yalnızca güvenlik değil, aynı zamanda somut finansal değer olarak geri dönmesini mümkün kılıyor. Günümüzün karmaşık risk ortamında, kuruluşlar için kapsamlı ve güvenilir siber güvenlik stratejileri ve operasyonları oluşturmanın öneminin bilinciyle, biz de EY olarak siber güvenlik alanına yönelik yatırımlarımızı ve iş birliklerimizi sürdürüyoruz. Buna örnek olarak, EY ile CrowdStrike arasında kurulan stratejik iş birliğini gösterebiliriz. Bu gibi iş birliklerimizle, teknolojiyi ve danışmanlık profesyonellerimizin gücünü bir araya getirerek, sektöre entegre ve çevik bir siber güvenlik yaklaşımı kazandırmayı hedefliyoruz. Bu alanda sektörde yeni bir standart oluşturan bu iş birliği, kurumların siber risklere karşı daha güçlü ve proaktif adımlar atmasına imkân tanıyor.”</em></p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/ey-siber-guvenlik-risklere-karsi-koruma-saglamanin-otesinde-sirketlere-deger-katiyor-553880">EY: Siber güvenlik, risklere karşı koruma sağlamanın ötesinde şirketlere değer katıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber Suç Operasyonu: 21 İlde 346 Şüpheli Gözaltında</title>
		<link>https://www.engazete.com.tr/siber-suc-operasyonu-21-ilde-346-supheli-gozaltinda-553112</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 11 Jul 2025 07:53:04 +0000</pubDate>
				<category><![CDATA[GÜNDEM]]></category>
		<category><![CDATA[gözaltında]]></category>
		<category><![CDATA[ilde]]></category>
		<category><![CDATA[operasyonu]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[suç]]></category>
		<category><![CDATA[şüpheli]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=553112</guid>

					<description><![CDATA[<p>Türkiye, siber suçlarla mücadelede kararlı adımlar atmaya devam ediyor.</p>
<p><a href="https://www.engazete.com.tr/siber-suc-operasyonu-21-ilde-346-supheli-gozaltinda-553112">Siber Suç Operasyonu: 21 İlde 346 Şüpheli Gözaltında</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>İçişleri Bakanı Ali Yerlikaya, son bir haftada 21 ilde düzenlenen geniş çaplı operasyonlarda, çevrim içi çocuk müstehcenliği, nitelikli dolandırıcılık, yasa dışı bahis ve hırsızlık suçlarına karışan 346 şüphelinin yakalandığını açıkladı. Operasyonlarda 99 şüpheli tutuklanırken, 60’ı hakkında adli kontrol kararı alındı, diğer şüphelilerin işlemlerinin sürdüğü kaydedildi.</p>
<p><strong>SUÇ ÖRGÜTLERİNİN KİRLİ YÖNTEMLERİ DEŞİFRE EDİLDİ</strong></p>
<p>Emniyet Genel Müdürlüğü Siber Suçlarla Mücadele Daire Başkanlığı koordinesinde düzenlenen baskınlarda şüpheliler gözaltına alındı.</p>
<p>Bakan Yerlikaya, şüphelilerin müstehcen çocuk görüntüleri barındırdığını, sosyal medya ve oltalama (phishing) siteleri üzerinden &ldquo;araç kiralama, kapora bedeli, yüksek kazanç ve kiralık bungalov&rdquo; temalarıyla dolandırıcılık yaptığını, yasa dışı bahis ve sanal kumar siteleri işlettiğini, bu sitelerde para transferine aracılık ettiğini ve vatandaşların mobil bankacılık hesaplarına erişerek kişisel verileri kötüye kullandığını açıkladı.</p>
</p>
<figure class="wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter">
<div class="wp-block-embed__wrapper">https://twitter.com/AliYerlikaya/status/1943535867999535105</div>
</figure>
<p><a href="https://www.engazete.com.tr/siber-suc-operasyonu-21-ilde-346-supheli-gozaltinda-553112">Siber Suç Operasyonu: 21 İlde 346 Şüpheli Gözaltında</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber suçlular, Z kuşağının trendlerinden yararlanıyor</title>
		<link>https://www.engazete.com.tr/siber-suclular-z-kusaginin-trendlerinden-yararlaniyor-551704</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 08 Jul 2025 08:06:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[kuşağının]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[suçlular]]></category>
		<category><![CDATA[trendlerinden]]></category>
		<category><![CDATA[yararlanıyor]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=551704</guid>

					<description><![CDATA[<p>Hızla gelişen teknoloji ortamında doğup büyüyen Z kuşağı, dijital akıcılıkları ve trend belirleyici etkileriyle tanınan, şimdiye kadarki en internet meraklısı kuşağı simgeliyor.</p>
<p><a href="https://www.engazete.com.tr/siber-suclular-z-kusaginin-trendlerinden-yararlaniyor-551704">Siber suçlular, Z kuşağının trendlerinden yararlanıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Hızla gelişen teknoloji ortamında doğup büyüyen Z kuşağı, dijital akıcılıkları ve trend belirleyici etkileriyle tanınan, şimdiye kadarki en internet meraklısı kuşağı simgeliyor. Bu yeni nesil ilk yıllarından itibaren dijital ortamı şekillendiriyor ve yeniden tanımlıyor, risklerini tam olarak kavramadan çok daha önce çevrimiçi ayak izleri bırakıyor. Ancak hiper bağlanabilirlik, sosyal medya ve çevrimiçi alışveriş dünyasında gezinirlerken, siber tehditler de aynı hızla gelişiyor.</strong></p>
<p>Kaspersky, yeni oyunu “Case 404” ile siber suçluların Z kuşağının çevrimiçi alışkanlıklarını nasıl saldırı yollarına dönüştürdüğüne ışık tutarken, farkındalığı dijital dayanıklılığa dönüştürecek pratik ipuçları sunuyor.</p>
<ol>
<li><strong>Aşırı paylaşım ve artan dijital ayak izi </strong></li>
</ol>
<p>Z kuşağı için yaşama dair anları çevrimiçi paylaşmak doğal bir alışkanlığa dönüştü. Instagram, TikTok ve Snapchat gibi sosyal medya platformları, coğrafi etiketli özçekimler, günlük güncellemeler ve kişisel hikayelerle dolu. Ancak bu sürekli paylaşım alışkanlığı, siber suçluların kimlik hırsızlığı veya sosyal mühendislik saldırıları için kullanabileceği geniş bir dijital ayak izi ortaya koyuyor.</p>
<p>Aşırı paylaşım, fotoğrafların arka planında yer alan ev adreslerinden kullanıcıları tahmin edilebilir kılan rutinlere kadar hassas ayrıntıları istemeden ortaya çıkarabilir. Eşlerinin veya evcil hayvanlarının fotoğrafı gibi zararsız görünen içerikler bile şifre kurtarma soruları için ipucu sağlayabilir.</p>
<ol>
<li><strong>Dışlanma Korkusu (Fear of Missing Out – FOMO)</strong></li>
</ol>
<p>Dışlanma Korkusu (FOMO), sosyal medyada diğer insanların neler yaptığını takip etmedikleri takdirde dışlanma veya en son güncellemelerin veya bağlantıların bir parçası olmama korkusundan kaynaklanan endişe veya huzursuzluğu ifade eder. FOMO, Z kuşağı için güçlü bir itici güçtür ve ürün lansmanları, konserler ve etkinliklerle ilgili sosyal medya güncellemelerinden beslenir.</p>
<p>Akranlarının etkinliklere katıldığını, yeni ürünler edindiğini veya yeni dönüm noktalarına ulaştığını görmek, yetersizlik veya dışlanma duygularına yol açabilir. İster yeni iPhone&#8217;un piyasaya sürülmesi ister Taylor Swift&#8217;in Eras Tour&#8217;u veya büyük bir maç olsun, bu korku kullanıcıları erken erişim veya özel fırsatlar vaat eden doğrulanmamış bağlantılara tıklamaya itebilir.</p>
<p><em>Yeni bir iPhone 16 Pro Max vaat eden kimlik avı sayfası örneği</em></p>
<p>Siber suçlular bu aciliyet duygusundan faydalanarak tıklama tuzağına yönelik kimlik avı sayfaları oluşturuyor. Böylece kullanıcıları oturum açma bilgilerini çalan veya kötü amaçlı yazılım dağıtan sitelere yönlendiriyor. Sahte etkinlik biletleri, ön sipariş dolandırıcılığı ve içeriden &#8220;sızdırılan&#8221; bilgiler bu korkuyu manipüle etmek için kullanılan taktiklerden sadece birkaçı.</p>
<ol>
<li><strong>Y2K modasının nostaljisi ve 2000&#8217;lerin başındaki kültür</strong></li>
</ol>
<p>2000 civarı dönemde ya da sonrasında doğan Z kuşağı için Y2K modası, daha basit, dijital öncesi zamana duyulan nostalji eşliğinde bu tarzları modern bir dokunuşla yeniden keşfetme arzusunun karışımını temsil ediyor. TikTok ve Instagram gibi platformlar Y2K&#8217;nın yeniden dirilişini güçlendiriyor, influencer&#8217;lar eski görünümleri yeniden yaratıyor ve tasarruflu keşifleri paylaşıyor. Y2Kfashion ve #Y2Kaesthetic gibi hashtag&#8217;ler milyarlarca görüntülenme alıyor.</p>
<p>Z kuşağının, Y2K estetiğinden çocukluk oyunlarına kadar 2000&#8217;lerin başındaki kültüre duyduğu hayranlık, The Sims 2, Barbie Fashion Designer ve Bratz Rock Angelz gibi retro oyunlara olan ilgiyi yeniden canlandırdı. Bu oyunlar nostaljiyi çağrıştırırken, resmi olmayan indirme dosyalarını arayan kullanıcıları genellikle kötü amaçlı yazılımların istila ettiği sitelere yönlendiriyor. Siber suçlular, sahte oyun dosyalarına kötü amaçlı yazılımlar yerleştirerek bu özel ilgiyi hedef alıyor. Geçmişte ve anılarda yolculuk gibi görünen bu durum, cihazların tehlikeye girmesine veya verilerin çalınmasına neden olabiliyor.</p>
<ol>
<li><strong>Hızlı Moda</strong></li>
</ol>
<p>Z kuşağı etkileyici kıyafetleri seviyor, uyum sağlamak yerine öne çıkmak istiyor ve sürekli değişen bir stile sahip. Bir ay önce moda olan şey bugün çoktan moda olmaktan çıkmış olabilir. Trendleri takip etme alışkanlıkları, hızlı moda perakendecileri tarafından da destekleniyor. Örneğin Z kuşağı tarafından sevilen Çinli hızlı moda devi Shein, web sitesine günde 6 bin yeni ürün ekliyor.</p>
<p><em>Sınırlı indirimle aciliyet hissi yaratarak kullanıcıları tuzağa düşüren bir kimlik avı planı</em></p>
<p>Z kuşağı için hızlı moda sadece bir alışveriş tercihi değil, bir yaşam tarzı. Shein, ASOS ve Fashion Nova gibi hızlı moda markaları uygun fiyat ve anında tatmin sunarak bu kuşağın vazgeçilmezleri arasında yer alıyor. Ancak bu markaların cazibesinin karanlık bir tarafı da var. Sahte alışveriş siteleri, sahte promosyon kodları ve kimlik avı reklamları, kullanıcıları hassas bilgilerini girmeye ikna etmek için ikna edici taklitler kullanarak bu akımın popülaritesinden yararlanıyor. Online alışverişe katılım arttıkça, kişisel ve finansal bilgileri çalmak için tasarlanmış sahte web siteleri ve kimlik avı dolandırıcılıklarıyla karşılaşma riski de artıyor.</p>
<ol>
<li><strong>iDisorder</strong></li>
</ol>
<p>Z kuşağı, teknolojiye aşırı maruz kalma nedeniyle beynin bilgiyi işleme yeteneğinin değiştiği bir durum olan iDisorder adı verilen bir fenomenle karşı karşıya. Bu teknoloji takıntısı, depresyon ve anksiyete gibi psikolojik, fiziksel ve sosyal bozukluklara yol açabiliyor. Bu durum kamuoyu araştırmalarıyla da kanıtlanmış durumda. 18-24 yaş arası her üç gençten biri bu tür ruh sağlığı sorunları yaşadığına dair belirtiler bildiriyor.</p>
<p>Bu nedenle üzerlerindeki stresi azaltmak için teleterapi platformları ve ruh sağlığı takip cihazları gibi dijital araçlara yoğun bir şekilde yöneliyorlar. Ancak bu platformlar duygusal durumlar, terapi notları ve kullanıcı rutinleri de dahil olmak üzere son derece hassas kişisel bilgileri depoluyor. İhlal edilmesi halinde bu veriler şantaj veya kimlik avı amacıyla kullanılabiliyor.</p>
<p>Kaspersky gizlilik uzmanı <strong>Anna Larkina</strong>, şunları söylüyor: <em>&#8220;Trendler hızla değişebilir, ancak altta yatan siber tehditler sabit kalır. İster Z kuşağının online alışverişe olan düşkünlüğünden faydalanmak, ister FOMO&#8217;nun yarattığı aciliyetten yararlanmak veya ruh sağlığı uygulamalarının artan kullanımını hedef almak olsun, saldırganlar popüler davranışları kimlik avı, dolandırıcılık ve veri ihlalleri için fırsatlara dönüştürmekte hızlı davranıyor. Önce kontrolü ele alarak başlayın. Etkileşime geçmeden önce bağlantıları ve web sitelerini doğrulayın, güçlü, benzersiz parolalar kullanın ve ekstra bir güvenlik katmanı için iki faktörlü kimlik doğrulamayı etkinleştirin. İnternette ne paylaştığınıza dikkat edin ve en önemlisi, bilgi sahibi olmanın en iyi savunma olduğunu unutmayın. Siber güvenlik sadece tehditlere yanıt vermekle ilgili değildir. Dijital dünyada güvenle ve emniyetle gezinmek için bilinçlenmekle de ilgilidir.&#8221;</em></p>
<p><strong>Kaspersky, dijital dünyada güvende kalmak için Z kuşağının aşağıdakileri yapmasını öneriyor:</strong></p>
<ul>
<li>Giderek daha savunmasız hale gelen çevrimiçi dünyada nasıl güvende kalacağınızı öğrenmek için Kaspersky&#8217;nin Z kuşağı için tasarladığı “Case 404” adlı interaktif çevrimiçi oyuna göz atın.</li>
<li>Paylaşım yapmadan önce düşünün. Evinizi, rutininizi veya şifre kurtarmada kullanılabilecek kişisel bilgilerinizi gösteren fotoğraflar paylaşmayın.</li>
<li>Acil tekliflere kanmayın. İndirimleri, ön siparişleri veya bilet bağlantılarını yalnızca resmi web siteleri üzerinden doğrulayın.</li>
<li>Kişisel bilgilerinizi girmeden önce web sitesi URL&#8217;lerini her zaman dikkatlice kontrol edin. Dolandırıcılar genellikle marka adlarını taklit eder veya sahte alan adları kullanır.</li>
<li>Online alışveriş yaparken güvenilir ödeme yöntemlerini kullanın ve gerçek olamayacak kadar iyi görünen fırsatlardan kaçının.</li>
<li>Ruh sağlığı uygulamaları hassas verileri depolar. Güçlü gizlilik politikaları olan hizmetleri seçin ve gereksiz kişisel bilgiler paylaşmayın.</li>
<li>Dosya uzantılarına dikkat edin. Videolar veya oyunlar .exe veya .msi formatlarında gelmemelidir. Bu kırmızı bayraktır.</li>
<li>Verilerinizi tehlikeye atabilecek kötü amaçlı ekleri tespit etmek için Kaspersky Premium gibi güvenilir bir güvenlik çözümü kullanın.</li>
<li>IP adresinizi koruyan ve veri sızıntılarını önleyen Kaspersky VPN ile güvenli gezinme ve güvenli mesajlaşma sağlayın.</li>
</ul>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/siber-suclular-z-kusaginin-trendlerinden-yararlaniyor-551704">Siber suçlular, Z kuşağının trendlerinden yararlanıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky&#8217;den kritik siber güvenlik uyarıları: Sosyal medya dolandırıcılıkları artıyor!</title>
		<link>https://www.engazete.com.tr/kasperskyden-kritik-siber-guvenlik-uyarilari-sosyal-medya-dolandiriciliklari-artiyor-549752</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 01 Jul 2025 08:21:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[artıyor]]></category>
		<category><![CDATA[dolandırıcılıkları]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kasperskyden]]></category>
		<category><![CDATA[kritik]]></category>
		<category><![CDATA[medya]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sosyal]]></category>
		<category><![CDATA[uyarıları]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=549752</guid>

					<description><![CDATA[<p>Kaspersky uzmanları, kullanıcıların kişisel verilerini çalmak amacıyla oluşturulan sahte internet siteleri konusunda uyarıyor. </p>
<p><a href="https://www.engazete.com.tr/kasperskyden-kritik-siber-guvenlik-uyarilari-sosyal-medya-dolandiriciliklari-artiyor-549752">Kaspersky&#8217;den kritik siber güvenlik uyarıları: Sosyal medya dolandırıcılıkları artıyor!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky uzmanları, kullanıcıların kişisel verilerini çalmak amacıyla oluşturulan sahte internet siteleri konusunda uyarıyor. </strong></p>
<p>Kaspersky uzmanları, sosyal medya ve mesajlaşma uygulamalarında kimlik bilgilerini çalmak ve zararlı yazılımlar yaymak amacıyla sosyal mühendislik ve oltalama (phishing) tekniklerinin kullanıldığı bir dolandırıcılık dalgası konusunda uyarıyor. WhatsApp, Facebook, Instagram, X, Telegram ve TikTok gibi platformların popülerliğinden faydalanan siber saldırganlar, hesap doğrulama işlemlerinden ücretsiz takipçi ya da premium özellikler gibi avantajlar vaat eden sahte ve orijinal siteleri taklit eden sayfalar oluşturuyor. Kullanıcıların günümüzde maruz kaldığı yüksek dijital etkileşim seviyesi göz önüne alındığında, bu durum özellikle endişe verici bir hal alıyor.</p>
<p>Kaspersky, geçtiğimiz yıl boyunca tanınmış platformları ve gelişmiş taktikleri kullanan çok sayıda dolandırıcılık kampanyası tespit etti. Bu dolandırıcılıklar farklı yöntemlerle işliyor olsa da ortak hedefleri aynı: kullanıcıların giriş bilgilerini ele geçirmek veya cihazlarına zararlı yazılım yüklemek. İşte bu tür dolandırıcılıkların bazı örnekleri:</p>
<p><strong>Sahte doğrulama sayfaları:</strong></p>
<p>Kullanıcılar, WhatsApp ve diğer uygulamaların resmi arayüzlerini taklit eden internet sitelerine yönlendirildi. Bu sahte sayfalar, kullanıcılardan telefon numaralarını ve SMS yoluyla aldıkları doğrulama kodunu girmelerini istiyor. Bu bilgileri ele geçiren siber saldırganlar, hesaplara erişim sağlayarak tam kontrolü ele alabiliyor; bu vasıtayla kullanıcıyı taklit ederek mesaj göndermek ya da gizli bilgilere ulaşmak gibi işlemler gerçekleştirebiliyor.</p>
<p><strong>Ücretsiz takipçi vaatleri</strong>:</p>
<p>Sahte sayfalar, Instagram gibi platformlarda kullanıcıların dijital popülaritesini artırmak için sözde takipçi dağıtımı teklif ediyor. Ancak bu avantajdan yararlanmak isteyen kurbanların giriş bilgilerini gönüllü olarak girmeleri gerekiyordu. Bu strateji sayesinde siber saldırganlar hesapların kontrolünü ele geçirerek onları başka dolandırıcılıkları yaymak için kullanabiliyor ya da karanlık internet pazarlarında satabiliyor.</p>
<p><em>Instagram&#8217;da sahte bir web sitesi örneği</em></p>
<p><strong>TikTok’taki Sahte Mağazalar:</strong></p>
<p> Bu sosyal medya ağı da özellikle TikTok Shop özelliği üzerinden düzenlenen hedefli saldırıların odağında yer aldı. TikTok Shop, satıcıların paylaştıkları videolara doğrudan ürün eklemelerine ve bu ürünlerin kolayca satın alınmasına imkân tanıyor. Bu özelliği suistimal eden siber dolandırıcılar, TikTok Shop’a aitmiş gibi görünen sahte internet siteleri oluşturarak satıcıların giriş bilgilerini ele geçirmeyi amaçladı.</p>
<p><em>Sahte Tik Tok sayfası örneği</em></p>
<p><strong>Sahte güvenlik bildirimleri:</strong></p>
<p>Siber suçlular, Facebook ve benzeri platformların güvenlik ekiplerinden geliyormuş gibi görünen uyarılar göndererek, kullanıcının hesabında şüpheli etkinlik tespit edildiğini iddia etti. Bu bildirimler aracılığıyla kullanıcıları oltalama (phishing) formlarına yönlendirdiler ve giriş bilgilerini girmelerini istediler. Bilgiler girildiğinde ise saldırganlar kişisel profillerin ya da sayfaların kontrolünü ele geçirerek dolandırıcılık yapmak, zararlı içerikler yaymak veya şantaj gibi amaçlarla kullanabildiler.</p>
<p>Bu durumlar, sosyal medya kullanımına bağlı, kişisel verilerin ifşa olması, hesaplar üzerindeki kontrolün kaybedilmesi, yanlış bilgilerin yayılması ve mahremiyetin tehdit edilmesi gibi gerçek riskleri açıkça ortaya koyuyor. Bu tür tehditlerin artmasına rağmen, kullanıcılar tamamen savunmasız değil. Artan farkındalık, iyi siber güvenlik alışkanlıkları ve güvenilir koruma araçlarının kullanımı sayesinde bu tür dolandırıcılıkların kurbanı olma riski önemli ölçüde azaltılabiliyor. </p>
<p>Kaspersky META Tüketici Kanalı Başkanı Seifallah Jedidi “Kullanıcılarımızın hayatında sosyal medya ve iletişim uygulamaları önemli bir yer tutuyor, ancak bu popülerlikle birlikte siber riskler de artıyor. Yapay zeka tabanlı araçların yükselişiyle birlikte dolandırıcılıklar her zamankinden daha inandırıcı ve kişiselleştirilmiş hale geliyor. Bu nedenle, siber güvenlik farkındalığını sürdürmek, eleştirel düşünceyi geliştirmek ve güçlü siber güvenlik çözümleri kullanmak büyük önem taşıyor,” diyor </p>
<p><em><strong>Kaspersky uzmanları bu riskleri azaltmak için aşağıdaki uygulamaları öneriyor:</strong></em></p>
<ul>
<li><strong>Şüpheli bağlantılara, özellikle inanılması güç teklifler, avantajlar veya hizmetler sunanlara tıklamayın. </strong>Bu tür bağlantılar genellikle şifreler veya banka bilgileri gibi hassas verilerin çalındığı oltalama (phishing) sitelerine yönlendirir. Tıklamadan önce gönderenin ve içeriğin doğruluğunu mutlaka kontrol edin.</li>
<li><strong>Paylaşımlarınıza dikkat edin: </strong>Evcil hayvan isimleri, önemli tarihler veya konumlar gibi bilgiler, siber saldırganlar tarafından şifre tahmini yapmak veya kişiselleştirilmiş saldırılar düzenlemek için kullanılabilir. Seyahat planlarınızı, finansal bilgilerinizi veya aşırı kişisel detaylarınızı paylaşmaktan kaçının.</li>
<li><strong>Güçlü parolalar ve iki faktörlü kimlik doğrulama kullanın: </strong>Her sosyal ağ için benzersiz ve karmaşık parolalar seçin; büyük harfler, sayılar ve sembolleri bir arada kullanın. Ayrıca, birçok platformun sunduğu ek bir güvenlik seçeneğini etkinleştirin: Parolanızı girdikten sonra size telefonunuza veya e-postanıza gönderilen bir kodla kimliğinizi doğrulamanız istenir. Böylece, parolanız başkalarının eline geçse bile hesaplarınıza erişim sağlanamaz.</li>
<li><strong>Gizlilik ayarlarınızı gözden geçirin:</strong> Platformlar düzenli olarak politika ve güvenlik seçeneklerini günceller. İçeriğinizi, etiketlenmenizi veya profilinize erişimi kimin görebileceğini kontrol edin. Ayrıca, artık kullanmadığınız üçüncü taraf uygulamalara verilen izinleri inceleyin ve kaldırın. Bunu kolaylaştırmak için, çevrimiçi bilgilerinizi takip etmenize yardımcı olan Kaspersky’nin ücretsiz Gizlilik Denetleyici (Privacy Checker) aracını kullanabilirsiniz.</li>
<li>Dijital hayatınızı korumak için siber güvenlik çözümleri kullanın: Kaspersky Premium gibi çözümler, şüpheli bağlantılar ve indirmeler konusunda sizi uyarır, ayrıca telefon numaranızın veya e-posta adreslerinizin herhangi bir veri sızıntısında yer alıp almadığını kontrol etmenize yardımcı olur ve bilgilerin sızdırılması durumunda atmanız gereken adımlar hakkında öneriler sunar.</li>
</ul>
<p>Kaspersky uzmanları, sosyal medya ve mesajlaşma uygulamalarında kimlik bilgilerini çalmak ve zararlı yazılımlar yaymak amacıyla sosyal mühendislik ve oltalama (phishing) tekniklerinin kullanıldığı bir dolandırıcılık dalgası konusunda uyarıyor. WhatsApp, Facebook, Instagram, X, Telegram ve TikTok gibi platformların popülerliğinden faydalanan siber saldırganlar, hesap doğrulama işlemlerinden ücretsiz takipçi ya da premium özellikler gibi avantajlar vaat eden sahte ve orijinal siteleri taklit eden sayfalar oluşturuyor. Kullanıcıların günümüzde maruz kaldığı yüksek dijital etkileşim seviyesi göz önüne alındığında, bu durum özellikle endişe verici bir hal alıyor.</p>
<p>Kaspersky, geçtiğimiz yıl boyunca tanınmış platformları ve gelişmiş taktikleri kullanan çok sayıda dolandırıcılık kampanyası tespit etti. Bu dolandırıcılıklar farklı yöntemlerle işliyor olsa da ortak hedefleri aynı: kullanıcıların giriş bilgilerini ele geçirmek veya cihazlarına zararlı yazılım yüklemek. İşte bu tür dolandırıcılıkların bazı örnekleri:</p>
<p><strong>Sahte doğrulama sayfaları:</strong></p>
<p>Kullanıcılar, WhatsApp ve diğer uygulamaların resmi arayüzlerini taklit eden internet sitelerine yönlendirildi. Bu sahte sayfalar, kullanıcılardan telefon numaralarını ve SMS yoluyla aldıkları doğrulama kodunu girmelerini istiyor. Bu bilgileri ele geçiren siber saldırganlar, hesaplara erişim sağlayarak tam kontrolü ele alabiliyor; bu vasıtayla kullanıcıyı taklit ederek mesaj göndermek ya da gizli bilgilere ulaşmak gibi işlemler gerçekleştirebiliyor.</p>
<p><strong>Ücretsiz takipçi vaatleri</strong>:</p>
<p>Sahte sayfalar, Instagram gibi platformlarda kullanıcıların dijital popülaritesini artırmak için sözde takipçi dağıtımı teklif ediyor. Ancak bu avantajdan yararlanmak isteyen kurbanların giriş bilgilerini gönüllü olarak girmeleri gerekiyordu. Bu strateji sayesinde siber saldırganlar hesapların kontrolünü ele geçirerek onları başka dolandırıcılıkları yaymak için kullanabiliyor ya da karanlık internet pazarlarında satabiliyor.</p>
<p><em>Instagram&#8217;da sahte bir web sitesi örneği</em></p>
<p><strong>TikTok’taki Sahte Mağazalar:</strong></p>
<p> Bu sosyal medya ağı da özellikle TikTok Shop özelliği üzerinden düzenlenen hedefli saldırıların odağında yer aldı. TikTok Shop, satıcıların paylaştıkları videolara doğrudan ürün eklemelerine ve bu ürünlerin kolayca satın alınmasına imkân tanıyor. Bu özelliği suistimal eden siber dolandırıcılar, TikTok Shop’a aitmiş gibi görünen sahte internet siteleri oluşturarak satıcıların giriş bilgilerini ele geçirmeyi amaçladı.</p>
<p><em>Sahte Tik Tok sayfası örneği</em></p>
<p><strong>Sahte güvenlik bildirimleri:</strong></p>
<p>Siber suçlular, Facebook ve benzeri platformların güvenlik ekiplerinden geliyormuş gibi görünen uyarılar göndererek, kullanıcının hesabında şüpheli etkinlik tespit edildiğini iddia etti. Bu bildirimler aracılığıyla kullanıcıları oltalama (phishing) formlarına yönlendirdiler ve giriş bilgilerini girmelerini istediler. Bilgiler girildiğinde ise saldırganlar kişisel profillerin ya da sayfaların kontrolünü ele geçirerek dolandırıcılık yapmak, zararlı içerikler yaymak veya şantaj gibi amaçlarla kullanabildiler.</p>
<p>Bu durumlar, sosyal medya kullanımına bağlı, kişisel verilerin ifşa olması, hesaplar üzerindeki kontrolün kaybedilmesi, yanlış bilgilerin yayılması ve mahremiyetin tehdit edilmesi gibi gerçek riskleri açıkça ortaya koyuyor. Bu tür tehditlerin artmasına rağmen, kullanıcılar tamamen savunmasız değil. Artan farkındalık, iyi siber güvenlik alışkanlıkları ve güvenilir koruma araçlarının kullanımı sayesinde bu tür dolandırıcılıkların kurbanı olma riski önemli ölçüde azaltılabiliyor. </p>
<p>Kaspersky META Tüketici Kanalı Başkanı Seifallah Jedidi “Kullanıcılarımızın hayatında sosyal medya ve iletişim uygulamaları önemli bir yer tutuyor, ancak bu popülerlikle birlikte siber riskler de artıyor. Yapay zeka tabanlı araçların yükselişiyle birlikte dolandırıcılıklar her zamankinden daha inandırıcı ve kişiselleştirilmiş hale geliyor. Bu nedenle, siber güvenlik farkındalığını sürdürmek, eleştirel düşünceyi geliştirmek ve güçlü siber güvenlik çözümleri kullanmak büyük önem taşıyor,” diyor </p>
<p><em><strong>Kaspersky uzmanları bu riskleri azaltmak için aşağıdaki uygulamaları öneriyor:</strong></em></p>
<ul>
<li><strong>Şüpheli bağlantılara, özellikle inanılması güç teklifler, avantajlar veya hizmetler sunanlara tıklamayın. </strong>Bu tür bağlantılar genellikle şifreler veya banka bilgileri gibi hassas verilerin çalındığı oltalama (phishing) sitelerine yönlendirir. Tıklamadan önce gönderenin ve içeriğin doğruluğunu mutlaka kontrol edin.</li>
<li><strong>Paylaşımlarınıza dikkat edin: </strong>Evcil hayvan isimleri, önemli tarihler veya konumlar gibi bilgiler, siber saldırganlar tarafından şifre tahmini yapmak veya kişiselleştirilmiş saldırılar düzenlemek için kullanılabilir. Seyahat planlarınızı, finansal bilgilerinizi veya aşırı kişisel detaylarınızı paylaşmaktan kaçının.</li>
<li><strong>Güçlü parolalar ve iki faktörlü kimlik doğrulama kullanın: </strong>Her sosyal ağ için benzersiz ve karmaşık parolalar seçin; büyük harfler, sayılar ve sembolleri bir arada kullanın. Ayrıca, birçok platformun sunduğu ek bir güvenlik seçeneğini etkinleştirin: Parolanızı girdikten sonra size telefonunuza veya e-postanıza gönderilen bir kodla kimliğinizi doğrulamanız istenir. Böylece, parolanız başkalarının eline geçse bile hesaplarınıza erişim sağlanamaz.</li>
<li><strong>Gizlilik ayarlarınızı gözden geçirin:</strong> Platformlar düzenli olarak politika ve güvenlik seçeneklerini günceller. İçeriğinizi, etiketlenmenizi veya profilinize erişimi kimin görebileceğini kontrol edin. Ayrıca, artık kullanmadığınız üçüncü taraf uygulamalara verilen izinleri inceleyin ve kaldırın. Bunu kolaylaştırmak için, çevrimiçi bilgilerinizi takip etmenize yardımcı olan Kaspersky’nin ücretsiz Gizlilik Denetleyici (Privacy Checker) aracını kullanabilirsiniz.</li>
<li>Dijital hayatınızı korumak için siber güvenlik çözümleri kullanın: Kaspersky Premium gibi çözümler, şüpheli bağlantılar ve indirmeler konusunda sizi uyarır, ayrıca telefon numaranızın veya e-posta adreslerinizin herhangi bir veri sızıntısında yer alıp almadığını kontrol etmenize yardımcı olur ve bilgilerin sızdırılması durumunda atmanız gereken adımlar hakkında öneriler sunar.</li>
</ul>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kasperskyden-kritik-siber-guvenlik-uyarilari-sosyal-medya-dolandiriciliklari-artiyor-549752">Kaspersky&#8217;den kritik siber güvenlik uyarıları: Sosyal medya dolandırıcılıkları artıyor!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, ChatGPT kılığına giren siber saldırıların 2025&#8217;in başlarında %115 arttığı konusunda uyardı</title>
		<link>https://www.engazete.com.tr/kaspersky-chatgpt-kiligina-giren-siber-saldirilarin-2025in-baslarinda-115-arttigi-konusunda-uyardi-548484</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 26 Jun 2025 22:06:03 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[arttığı]]></category>
		<category><![CDATA[başlarında]]></category>
		<category><![CDATA[chatgpt]]></category>
		<category><![CDATA[giren]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kılığına]]></category>
		<category><![CDATA[konusunda]]></category>
		<category><![CDATA[saldırıların]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[uyardı]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=548484</guid>

					<description><![CDATA[<p>Kaspersky, 2025 yılında küçük ve orta ölçekli işletmelerden (KOBİ'ler) yaklaşık 8 bin 500 kullanıcının, kötü amaçlı veya istenmeyen yazılımların popüler çevrimiçi üretkenlik araçları kılığında gizlendiği siber saldırılarla karşı karşıya kaldığını bildirdi.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-chatgpt-kiligina-giren-siber-saldirilarin-2025in-baslarinda-115-arttigi-konusunda-uyardi-548484">Kaspersky, ChatGPT kılığına giren siber saldırıların 2025&#8217;in başlarında %115 arttığı konusunda uyardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, 2025 yılında küçük ve orta ölçekli işletmelerden (KOBİ&#8217;ler) yaklaşık 8 bin 500 kullanıcının, kötü amaçlı veya istenmeyen yazılımların popüler çevrimiçi üretkenlik araçları kılığında gizlendiği siber saldırılarla karşı karşıya kaldığını bildirdi. Gözlemlenen benzersiz kötü amaçlı ve istenmeyen dosyalara göre, en yaygın yemler arasında Zoom ve Microsoft Office yer alırken, ChatGPT ve DeepSeek gibi yeni yapay zeka tabanlı hizmetler saldırganlar tarafından giderek yaygınlaşıyor. Kaspersky, KOBİ&#8217;lerin bu tehditlere yanıt vermesine yardımcı olmak amacıyla tehdit analizi ve azaltma stratejileri yayınladı.</strong></p>
<p>Kaspersky analistleri, 12 çevrimiçi üretkenlik uygulamasından oluşan bir örneklem kullanarak kötü amaçlı ve istenmeyen yazılımların KOBİ&#8217;ler tarafından yaygın olarak kullanılan yasal uygulamalar görüntüsü altında ne sıklıkla gizlendiğini araştırdı. Kaspersky, 2025 yılında toplamda 4 binden fazla benzersiz kötü amaçlı ve istenmeyen dosyanın popüler uygulamalar gibi gizlendiğini gözlemledi. Yapay zeka hizmetlerinin artan popülaritesiyle birlikte siber suçlular, kötü amaçlı yazılımları giderek daha fazla yapay zeka araçlarının arkasında gizliyor. ChatGPT&#8217;yi taklit eden siber tehditlerin sayısı 2025&#8217;in ilk dört ayında geçen yılın aynı dönemine göre %115 artarak 177 benzersiz kötü amaçlı ve istenmeyen dosyaya ulaştı. Bir başka popüler yapay zeka aracı olan DeepSeek ise benzer 83 dosyadan sorumluydu. 2025&#8217;te piyasaya sürülen bu büyük dil modeli, taklit edilen araçlar listesinde hemen yerini aldı.</p>
<p>Kaspersky Güvenlik Uzmanı <strong>Vasily Kolesnikov</strong>, şu tespitlerde bulundu: <em>&#8220;İlginç bir şekilde tehdit aktörleri yem olarak yapay zeka aracı seçerken oldukça seçici davranıyor. Örneğin Perplexity&#8217;yi taklit eden hiçbir kötü amaçlı dosya gözlemlenmedi. Saldırganların özel bir aracı kötü amaçlı yazılım veya diğer istenmeyen yazılım türleri için maske olarak kullanma olasılığı, doğrudan hizmetin popülerliğine bağlı. Bir araç ne kadar çok popüler olursa ve adından söz ettirirse, kullanıcının o araç kılığında gizlenmiş internetteki sahte paketlerle karşılaşma olasılığı o kadar artıyor. Güvende kalmak için KOBİ’ler ve normal kullanıcılar, internette yazılım ararken veya gerçek olamayacak kadar iyi abonelik anlaşmalarıyla karşılaşırken dikkatli olmalı. Şüpheli e-postalardaki web sitesi ve bağlantıların doğru yazıldığını her zaman kontrol edin. Çoğu durumda bu bağlantılar, kimlik avı veya kötü amaçlı ya da potansiyel olarak istenmeyen yazılımları indiren bir bağlantı olabilir.&#8221;</em></p>
<p>2025&#8217;te dikkat edilmesi gereken bir diğer siber suç taktiği de kullanıcıları kötü amaçlı yazılım indirmeleri ve çalıştırmaları için kandırmak amacıyla işbirliği platformu markalarının artan kullanımı oldu. Zoom kılığında gizlenen kötü amaçlı ve istenmeyen yazılım dosyalarının sayısı 2025 yılında yaklaşık %13 artarak 1.652&#8217;ye ulaşırken, &#8220;Microsoft Teams&#8221; ve &#8220;Google Drive&#8221; gibi isimler 206 ve 132 vaka ile sırasıyla %100 ve %12&#8217;lik artışlarla karşılaştı. Bu örüntü büyük olasılıkla uzaktan çalışmanın ve coğrafi olarak dağıtılmış ekiplerin normalleşmesini yansıtıyor. Bu da bu platformları sektörler genelinde iş operasyonlarının ayrılmaz bir parçası haline getiriyor.</p>
<p>Analiz edilen örnekler arasında, tespit edilen tüm benzersiz dosyaların yaklaşık %41&#8217;ini oluşturan en yüksek sayıda dosya Zoom uygulamasını taklit etti. Microsoft Office uygulamaları da sıkça taklitlerin hedefi olmayı sürdürdü: Outlook ve PowerPoint&#8217;in her biri %16, Excel yaklaşık %12, Word ve Teams ise sırasıyla %9 ve %5&#8217;lik bir paya ulaştı.</p>
<p><em>2024 ve 2025&#8217;te popüler yasal uygulamaları taklit eden benzersiz dosyaların payı</em></p>
<p>2025&#8217;te küçük ve orta ölçekli işletmeleri hedef alan en önemli tehditler arasında indiriciler, Truva atları ve reklam yazılımları yer aldı.</p>
<p><strong>Kimlik Avı ve Spam</strong></p>
<p>Kaspersky, zararlı yazılımlardan kaynaklanan tehditlerin yanı sıra KOBİ&#8217;leri hedef alan çok çeşitli kimlik avı ve dolandırıcılık planları gözlemlemeye devam ediyor. Saldırganlar, teslimat platformlarından bankacılık sistemlerine kadar çeşitli hizmetler için giriş bilgilerini çalmayı veya aldatıcı taktiklerle kurbanları para göndermeye yönlendirmeyi amaçlıyor. Google Hesaplarını hedef alan bir kimlik avı girişimi buna güzel bir örnek. Saldırganlar, potansiyel kurbanlara şirketlerinin X&#8217;te reklamını yaparak satışlarını artırmayı vaat ediyor. Nihai hedefleri ise kimlik bilgilerini çalmak.</p>
<p>Kimlik avının ötesinde, KOBİ&#8217;lerin porta kutuları spam e-postalarla dolup taşıyor. Şaşırtıcı olmayan bir şekilde yapay zeka spam klasörüne de girdi. Örneğin bu yolla çeşitli iş süreçlerini otomatikleştirmeye yönelik teklifler gönderiyorlar.</p>
<p>Kaspersky genel olarak, küçük işletmelerin tipik ihtiyaçlarını yansıtacak şekilde hazırlanmış, e-posta pazarlaması veya kredi sağlama odağında cazip fırsatlar vaat eden, itibar yönetimi, içerik oluşturma veya potansiyel müşteri oluşturma gibi hizmetler sunan kimlik avı ve spam teklifleri gözlemliyor.</p>
<p>Securelist’te KOBİ&#8217;lere yönelik siber tehdit ortamı hakkında daha fazla bilgi edinebilirsiniz.   İşletmeleri, işletme sahiplerini ve çalışanlarını hedef alan tehditleri azaltmak için aşağıdaki önlemleri dikkate alabilirsiniz:</p>
<ul>
<li>Bulut hizmetleri üzerinde görünürlük ve kontrol sağlayan özel siber güvenlik çözümleri kullanın (örneğin Kaspersky Next).</li>
<li>E-posta hesapları, paylaşılan klasörler ve çevrimiçi belgeler gibi kurumsal kaynaklar için erişim kuralları tanımlayın.</li>
<li>Önemli verileri düzenli olarak yedekleyin.</li>
<li>Harici hizmetlerin kullanımı için net yönergeler oluşturun. BT ve diğer sorumlu yöneticilerin katılımıyla yeni yazılımların uygulanması için iyi tanımlanmış prosedürler oluşturun.</li>
</ul>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-chatgpt-kiligina-giren-siber-saldirilarin-2025in-baslarinda-115-arttigi-konusunda-uyardi-548484">Kaspersky, ChatGPT kılığına giren siber saldırıların 2025&#8217;in başlarında %115 arttığı konusunda uyardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Türkiye&#8217;de ve dünyada siber tehditler sınırları zorluyor</title>
		<link>https://www.engazete.com.tr/turkiyede-ve-dunyada-siber-tehditler-sinirlari-zorluyor-546274</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 19 Jun 2025 07:38:02 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[dünyada]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sınırları]]></category>
		<category><![CDATA[tehditler]]></category>
		<category><![CDATA[türkiyede]]></category>
		<category><![CDATA[zorluyor]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=546274</guid>

					<description><![CDATA[<p>2025 yılı itibarıyla hem dünyada hem Türkiye’de siber tehditlerin sayısı ve karmaşıklığı artıyor.</p>
<p><a href="https://www.engazete.com.tr/turkiyede-ve-dunyada-siber-tehditler-sinirlari-zorluyor-546274">Türkiye&#8217;de ve dünyada siber tehditler sınırları zorluyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>2025 yılı itibarıyla hem dünyada hem Türkiye’de siber tehditlerin sayısı ve karmaşıklığı artıyor. Yapay zekâ siber saldırıların biçimini değiştirirken kurumlar çok daha sofistike saldırı türleriyle karşı karşıya kalıyor. Siber güvenlik şirketi ESET’in analizlerine göre yapay zekâ ile şekillenen oltalama ve sosyal mühendislik saldırıları, klasik savunma yöntemlerinin ötesinde önlemler gerektiriyor.</strong></p>
<p>ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, “Yapay zekâ hem savunmada hem saldırıda etkili. Kurumların dijital dirençlerini artırması, tehditleri erken aşamada tespit edebilmesi ve olaylara hızlı müdahale kapasitesini geliştirmesi gerekiyor” değerlendirmesinde bulundu.</p>
<p><strong>Yapay zekâ destekli saldırılar yaygınlaşıyor</strong></p>
<p>Generatif yapay zekâ, kişiselleştirilmiş ve ikna edici oltalama mesajları üretme konusunda siber suçlulara önemli avantaj sağlıyor. Bu durum, özellikle finans sektörü, KOBİ’ler ve kamu kurumları için ciddi risk anlamına geliyor. Türkiye’de de benzer trendler gözlemleniyor. Yapay zekâ destekli oltalama ve sosyal mühendislik saldırıları bankacılık, KOBİ’ler ve kritik altyapılar için artan risk oluşturuyor.</p>
<p><strong>Kimlik avı ve sosyal mühendislik yeniden şekilleniyor</strong></p>
<p>Klasik phishing, smishing ve vishing gibi yöntemler, artık yapay zekâ ile desteklenen daha hedefli ve inandırıcı kampanyalara evriliyor. Türkiye’de kamuya yönelik ve işletme adresli oltalama saldırıları artıyor. Özellikle bankalar, SGK ve e-devlet hizmetlerine yönelik sahte e-posta ve SMS’lerle kullanıcılar kandırılıyor.</p>
<p><strong>İçeriden gelen tehditlere dikkat</strong></p>
<p>Kasıtlı ya da kazara gerçekleşen iç tehditler de kurumlar için büyük tehlike oluşturuyor. Türkiye’de de eski çalışanların erişim bilgilerinin kullanılmaya devam etmesi sık karşılaşılan bir güvenlik açığına dönüşmüş durumda. Bu nedenle erişim yönetimi ve kullanıcı davranış analizi çözümleri öne çıkıyor.</p>
<p><strong>Fidye yazılımlarındaki yükseliş sürüyor</strong></p>
<p>Cl0p, LockBit ve benzeri fidye yazılımı grupları, baskılara rağmen saldırılarını sürdürüyor. Türkiye’de enerji, üretim ve kamu altyapıları doğrudan hedef alınıyor. Etkili savunma için yedekleme, ağ segmentasyonu ve &#8220;Sıfır Güven&#8221; prensiplerinin uygulanması öneriliyor.</p>
<p><strong>Parola güvenliği hâlâ zayıf halka</strong><br />“123456”, “password” gibi basit parolalar dünya genelinde kullanılmaya devam ediyor. Türkiye’de de benzer zayıf parola kullanımı, sistem sızmalarına zemin hazırlıyor. Türkiye’de dâhili sistemlerde bile 8 karakter, hepsi küçük harf parolalar çok yaygın; bu da sızma riskini artırıyor. Güçlü parolalar, çok faktörlü kimlik doğrulama ve parola yöneticileri bu noktada hayati öneme sahip.</p>
<p><strong>Uzaktan çalışma modeli yeni tehdit alanları doğurdu</strong><br />Kurum ağına kişisel cihazlarla bağlanan çalışanlar, istemeden güvenlik açıkları yaratabiliyor. Türkiye’de BYOD uygulamaları yaygın ancak yeterli denetim mekanizmaları olmadan kullanılması riskli. Mobil cihaz güvenliği ve erişim kontrolü bu süreçte kritik rol oynuyor.</p>
<p><strong>Veri sızıntıları ve yasal riskler artıyor</strong><br />Hem dünyada hem Türkiye’de açık veri tabanları ve yetersiz koruma önlemleri nedeniyle hassas veriler sızabiliyor. KVKK kapsamındaki cezaların artması, veri koruma süreçlerinin daha sistematik yürütülmesini zorunlu kılıyor.</p>
<p><strong>Mobil tehditler ve sahte uygulamalar yükselişte</strong></p>
<p>Gerçek banka ya da sohbet uygulaması gibi görünen zararlı yazılımlar, kullanıcıların verilerini ele geçiriyor. Özellikle Android tarafında güvenlik dışı kaynaklardan uygulama indirilmesi büyük tehdit oluşturuyor. Türkiye’de Google Play dışında indirilen sahte banka ve chatbot uygulamaları çok hızlı artıyor.</p>
<p><strong>Cihaz güvenliği ve IoT riskleri</strong><br />Akıllı cihazların yaygınlaşması, güvenlik açıklarını da beraberinde getiriyor. Türkiye’de akıllı şehir ve fabrika uygulamalarının artması, bu alandaki koruma çözümlerini öncelikli hâle getiriyor. ESET, IoT cihazlar için “gömülü güvenlik çözümleri”, periyodik firmware güncelleme, ağdan izole segmentler oluşturulmasını öneriyor.</p>
<p><strong>Siber direnç yeni dönemin zorunluluğu</strong><br />Artan saldırılar karşısında kurumların yalnızca güvenlik önlemleri almakla kalmayıp, saldırılardan sonra hızlı toparlanma kabiliyetine de sahip olması gerekiyor. Dijital direnç kavramı, özellikle Türkiye’de henüz yeterince yaygın değil ancak kritik önemde.</p>
<p>ESET, uçtan uca güvenlik anlayışıyla; MDR/XDR çözümleri, yapay zekâ destekli analiz sistemleri, mobil ve IoT güvenliği gibi pek çok alanda kurumlara destek veriyor. Türkiye’deki ofisi aracılığıyla kamu, enerji, sağlık ve finans sektörleriyle iş birliğini sürdürüyor, düzenli rapor ve webinarlarla farkındalık sağlamayı hedefliyor.</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/turkiyede-ve-dunyada-siber-tehditler-sinirlari-zorluyor-546274">Türkiye&#8217;de ve dünyada siber tehditler sınırları zorluyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Endüstriyel şirketlerin neredeyse dörtte biri siber saldırı zararlarının 5 milyon doları aştığını bildiriyor</title>
		<link>https://www.engazete.com.tr/endustriyel-sirketlerin-neredeyse-dortte-biri-siber-saldiri-zararlarinin-5-milyon-dolari-astigini-bildiriyor-546091</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 18 Jun 2025 12:07:03 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[aştığını]]></category>
		<category><![CDATA[bildiriyor]]></category>
		<category><![CDATA[biri]]></category>
		<category><![CDATA[doları]]></category>
		<category><![CDATA[dörtte]]></category>
		<category><![CDATA[endüstriyel]]></category>
		<category><![CDATA[milyon]]></category>
		<category><![CDATA[neredeyse]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[şirketlerin]]></category>
		<category><![CDATA[zararlarının]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=546091</guid>

					<description><![CDATA[<p>Kaspersky ve VDC Research tarafından yakın zaman önce gerçekleştirilen "Amaca Yönelik Çözümlerle OT Güvenliğini Sağlamak" başlıklı ortak çalışma, Operasyonel Teknoloji (OT) siber güvenliğinin mevcut durumuna ilişkin derinlemesine bir analiz ortaya koydu.</p>
<p><a href="https://www.engazete.com.tr/endustriyel-sirketlerin-neredeyse-dortte-biri-siber-saldiri-zararlarinin-5-milyon-dolari-astigini-bildiriyor-546091">Endüstriyel şirketlerin neredeyse dörtte biri siber saldırı zararlarının 5 milyon doları aştığını bildiriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Kaspersky ve VDC Research tarafından yakın zaman önce gerçekleştirilen &#8220;Amaca Yönelik Çözümlerle OT Güvenliğini Sağlamak&#8221; başlıklı ortak çalışma, Operasyonel Teknoloji (OT) siber güvenliğinin mevcut durumuna ilişkin derinlemesine bir analiz ortaya koydu. Enerji, kamu hizmetleri, üretim, ulaşım ve diğer sektörlerden 250&#8217;den fazla karar vericiyle yapılan bir ankete dayanan çalışma, endüstriyel kuruluşları etkileyen temel iş ve teknik eğilimlerin yanı sıra bu zorlukların üstesinden gelmek için uygulanan en etkili stratejiler hakkında değerli bilgiler ortaya koyuyor.</p>
<p>Araştırma, bir OT siber güvenlik ihlalinin finansal etkisinin hem karmaşık hem de çok yönlü olduğunun altını çiziyor. Kuruluşlar, kaybedilen gelir fırsatları, planlanmamış üretim kesintileri, hurda ve devam eden iş envanteri kaybı ve ekipman veya mülke verilen hasar dahil olmak üzere çeşitli maliyetleri göz önünde bulundurmak zorunda. Bu maliyetlerin ötesinde toplam mali yük ister kurum içinde ister üçüncü taraf sağlayıcılar tarafından ele alınsın, olay müdahalesi ve fidye ödemeleri gibi ihlalle ilgili doğrudan masrafları da kapsıyor.</p>
<p>Tüm bu faktörler hesaba katıldığında, ankete katılanların yaklaşık %25&#8217;i her bir siber saldırının iki yıllık bir süre içinde 5 milyon doları aşan zararlara yol açabileceğini tahmin ediyor. Bu maliyetlerin dağılımı kurumlara ve olaylara göre önemli ölçüde değişmekle birlikte genellikle birden fazla departmanı ve hem geliri hem de karlılığı etkiliyor.</p>
<p>Rapor, olay müdahalesinin ihlalle ilgili toplam giderlerin yaklaşık %21,7&#8217;sini oluşturduğunu, bunu %19,4 ile gelir kaybının, %16,9 ile plansız kesinti süresinin, %16,8 ile ekipman veya mülk onarımı ve değişiminin, %12 ile fidye ödemelerinin ve %11,9 ile hurda veya devam eden iş envanteri kaybının izlediğini detaylandırıyor. Özellikle plansız kesinti süreleri en önemli maliyetlerden biri olarak ortaya çıkıyor ki, katılımcıların %70&#8217;i bu tür kesintilerin genellikle dört ila 24 saat arasında sürdüğünü bildiriyor. Bu kesintiler önemli gelir kayıplarına, dahili süreç darboğazlarına ve müşteri güveninin azalmasına yol açabiliyor. Bu da sağlam OT siber güvenlik önlemlerinin kritik önemini vurguluyor.</p>
<p>Kaspersky Endüstriyel Siber Güvenlik Ürün Grubu Başkanı <strong>Andrey Strelkov</strong>, şunları söylüyor: <em>&#8220;Plansız kesinti süreleri kuruluşlara milyonlarca dolara mal olabiliyor. Bu da sanayi ve üretim şirketleri için kritik bir sorun haline geliyor. Plansız arıza süreleriyle mücadele etmek için bakım odaklı stratejiler yardımcı olsa da, maliyetli ekipman arızalarına ve kesintilerine yol açan ihlalleri önlemek için siber güvenliğin güçlendirilmesi şarttır. Siber güvenlik risklerini göz ardı etmek, arıza sürelerini ortadan kaldırma ve gelirleri koruma çabalarını baltalar.&#8221;</em> </p>
<p>Kaspersky, OT müşterileri için kurumsal düzeyde teknolojiler, uzman bilgisi ve kapsamlı uzmanlığı bir araya getiren zengin bir ekosistem sunuyor. Bu ekosistemin merkezinde, kritik altyapı ve endüstriyel işletmelerin korunması için tasarlanmış yerel bir XDR platformu olan Kaspersky Industrial Cybersecurity (KICS) yer alıyor. KICS, uçtan uca altyapı kapsamı, güvenli müdahale önlemleri, merkezi varlık yönetimi, risk değerlendirme ve denetleme özellikleri sunarken, birleşik bir platform aracılığıyla karmaşık, dağıtılmış ortamlarda ölçeklenebilir güvenliği de destekliyor.</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/endustriyel-sirketlerin-neredeyse-dortte-biri-siber-saldiri-zararlarinin-5-milyon-dolari-astigini-bildiriyor-546091">Endüstriyel şirketlerin neredeyse dörtte biri siber saldırı zararlarının 5 milyon doları aştığını bildiriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Eğlenceli paylaşımlar siber suçlular için altın madeni</title>
		<link>https://www.engazete.com.tr/eglenceli-paylasimlar-siber-suclular-icin-altin-madeni-544344</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 13 Jun 2025 08:11:02 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[eğlenceli]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[madeni]]></category>
		<category><![CDATA[paylaşımlar]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[suçlular]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=544344</guid>

					<description><![CDATA[<p>Sosyal medya kullanımı günümüzde bir yaşam alışkanlığı hâline geldi. Elimizden düşmeyen akıllı cihazlarla özel hayatımızı internette herkes ile birlikte yaşıyoruz.</p>
<p><a href="https://www.engazete.com.tr/eglenceli-paylasimlar-siber-suclular-icin-altin-madeni-544344">Eğlenceli paylaşımlar siber suçlular için altın madeni</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Sosyal medya kullanımı günümüzde bir yaşam alışkanlığı hâline geldi. Elimizden düşmeyen akıllı cihazlarla özel hayatımızı internette herkes ile birlikte yaşıyoruz. Mezuniyet törenleri, tatil planları, aile fotoğrafları, özel gün kutlamaları, konum bilgileri hatta farkında olunmadan paylaşılan özel bilgiler dijital dünyada dolaşabiliyor.  </strong></p>
<p>ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, kişisel bilgilerin sosyal medyada kontrolsüz paylaşılmasının kimlik hırsızlığı, dolandırıcılık ve hedefli saldırılar gibi riskleri artırdığını belirterek kullanıcıları dikkatli olmaya çağırdı. Erginkurban, &#8220;Sosyal medyada paylaşılan her bilgi, bir iz bırakır. Bu izler bir araya getirildiğinde kötü niyetli kişiler sizi hedef alabilir. Siber güvenlik sadece antivirüs programlarıyla değil, kullanıcı alışkanlıklarıyla da sağlanır&#8221; dedi.</p>
<p><strong>Sosyal medyada paylaşılmaması önerilen içerikler </strong></p>
<p><strong>Kişisel olarak tanımlanabilir bilgiler: </strong>Dolandırıcılar, dolandırmak için bir kimlik oluşturmak üzere bir araya getirebilecekleri küçük bilgi parçalarını ararlar. Bu bilgileri sizin adınıza kredi başvurusunda bulunmak veya çevrimiçi hesaplar açmak için kullanabilirler. Hesabınızı tamamen ele geçirmek için parolalarınızı veya akılda kalıcı sorularınızı kırmak için kullanabilirler. Evcil hayvanınızın adı veya doğum tarihiniz gibi bilgiler gizli tutulmalıdır.</p>
<p><strong>Seyahat planları: </strong>Yaklaşan bir tatil için heyecanlı olduğunuzu belirten bir fotoğraf veya güncelleme yayımlamak kulağa oldukça zararsız gelebilir. Ancak bu, hesabınızı izleyen birine mülkünüzün o süre zarfında gözetimsiz bırakılacağı anlamına gelebilir. Tatil fotoğraflarını eve döndükten sonra yayımlamak çok daha iyidir. </p>
<p><strong>Konum verileri:</strong> Siber suçlar ile fiziksel suçların örtüştüğü nokta genellikle sosyal medyadır. Konum verilerinizi mümkün olduğunca gizli tutun. Bazı sosyal medya platformları, paylaşımların konumunu otomatik olarak etiketleyebilir. Aile etkinliklerini veya arkadaşlarınızın konumlarını paylaşmak, sizin veya onların nerede yaşadığını, çalıştığını veya zaman geçirdiğini istemeden ifşa edebilir.</p>
<p><strong>İş yeri bilgileri ve hassas kurumsal içerikler: </strong>Hesabınız nispeten kilitli olsa bile sosyal medya doğası gereği kamuya açıktır. Bu nedenle ayrıcalıklı bilgilerin paylaşılacağı bir yer değildir. Eğer konu iş yerinizle ilgiliyse paylaşmamanız daha da önemlidir.<strong> </strong>Paylaşacağınız bilgiler<strong> </strong>şirket güvenliğini riske atabilir, sosyal mühendislik saldırılarına kapı açabilir.</p>
<p><strong>Finansal detaylar: </strong>Finansal bilgilerinizi gizli tutun. Kredi veya banka kartı bilgilerinizi paylaşmayın. Görüntü çok bulanık veya görülemeyecek kadar uzakta görünse bile dolandırıcılara bu görüntüyü ele geçirme ve hesabınızdaki diğer kişisel bilgilerle birleştirerek kimlik dolandırıcılığı yapma şansı vermek için yeterli olabilir.</p>
<p><strong>Çocuklarınızın ve yakınlarınızın okul bilgileri, fotoğrafları : </strong>Kötü niyetli kişilerin hedefi hâline gelebilir. Çocukların dijital ayak izi erken yaşta oluşur.</p>
<p><strong>Aile ve arkadaşların kişisel bilgileri. </strong>Sosyal medyada paylaşılan bilgiler genellikle kalıcıdır ve herkes kişisel bilgilerinin veya hayatlarındaki ayrıntıların çevrimiçi olarak paylaşılmasından rahatsız olabilir. Ayrıca arkadaşlarınızın ve ailenizin çevrimiçi ortamda dolandırılması riskini almak istemezsiniz. Bu nedenle onların kişisel bilgilerini kendi kişisel bilgileriniz gibi kilit altında tutun. </p>
<p><strong>Kişisel belgelerinizin fotoğrafları :</strong>Uçak bileti, sağlık raporu, sınav giriş belgesi gibi üzerlerinde yer alan barkod, QR kod gibi detaylar kötüye kullanılabilir.</p>
<p>Alışkanlıklarınızı değiştirin ve bilmeden yaptığınız fazla paylaşımların daha sonra keyfinizi kaçırmasına izin vermeyin. Güvende kalın.</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/eglenceli-paylasimlar-siber-suclular-icin-altin-madeni-544344">Eğlenceli paylaşımlar siber suçlular için altın madeni</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Z kuşağının favori oyunları, 19 milyondan fazla siber saldırı girişiminde yem olarak kullanıldı</title>
		<link>https://www.engazete.com.tr/z-kusaginin-favori-oyunlari-19-milyondan-fazla-siber-saldiri-girisiminde-yem-olarak-kullanildi-543740</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 11 Jun 2025 09:03:08 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[favori]]></category>
		<category><![CDATA[fazla]]></category>
		<category><![CDATA[girişiminde]]></category>
		<category><![CDATA[kullanıldı]]></category>
		<category><![CDATA[kuşağının]]></category>
		<category><![CDATA[milyondan]]></category>
		<category><![CDATA[olarak]]></category>
		<category><![CDATA[oyunları]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yem]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=543740</guid>

					<description><![CDATA[<p>Kaspersky, 1 Nisan 2024'ten 31 Mart 2025'e kadar popüler Z kuşağı oyunları görüntüsü altına gizlenmiş kötü amaçlı veya istenmeyen dosyaları indirmek için 19 milyondan fazla girişim olduğunu tespit etti.</p>
<p><a href="https://www.engazete.com.tr/z-kusaginin-favori-oyunlari-19-milyondan-fazla-siber-saldiri-girisiminde-yem-olarak-kullanildi-543740">Z kuşağının favori oyunları, 19 milyondan fazla siber saldırı girişiminde yem olarak kullanıldı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, 1 Nisan 2024&#8217;ten 31 Mart 2025&#8217;e kadar popüler Z kuşağı oyunları görüntüsü altına gizlenmiş kötü amaçlı veya istenmeyen dosyaları indirmek için 19 milyondan fazla girişim olduğunu tespit etti. Bu girişimlerin 47 bin 800&#8217;den fazlası Türkiye&#8217;de kaydedilirken, Türkiye bu tür olaylardan en çok etkilenen ülkelerden biri oldu. GTA, Minecraft ve Call of Duty&#8217;nin en çok istismar edilen oyunlar arasında yer alması, siber suçluların hedeflerine ulaşmak için oyunlara dair ilgiyi aktif olarak takip ettiğini gösteriyor. Kaspersky, oyuncuların güvende kalmasına yardımcı olmak için, Z kuşağına sevdikleri şeylerle uğraşırken yaparken tehditleri nasıl tanıyacaklarını ve dijital dünyalarını nasıl koruyacaklarını öğreten interaktif bir siber güvenlik oyunu olan “Case 404”ü hazırladı.</strong></p>
<p>Z kuşağı diğer tüm kuşaklardan daha fazla oyun oynuyor. Üstelik sadece daha fazla değil, farklı şekillerde. Oyunlarla ilgili harcamalarda X ve Y kuşaklarını geride bırakan Z kuşağı, birkaç favori oyuna bağlı kalmak yerine viral akımları ve yeni deneyimleri takip ederek çok sayıda oyun arasında geçiş yapıyor. Ancak aynı dürtüsel davranışlar ve çeşitliliğe olan açıklık, siber suçluların oyuncuların alışkanlıklarını ve güvenlerini istismar etmesi sonucunu da doğuruyor. Örneğin, rapor edilen dönem boyunca dünya çapında 400 binden fazla kullanıcı bu gibi tehditlerden etkilendi.</p>
<p><em>Raporlanan dönem boyunca Z kuşağının favori oyunlarını taklit eden kötü amaçlı veya istenmeyen dosyalar aracılığıyla kullanıcılara yapılan saldırı girişimleri</em></p>
<p>Yeni yayınlanan raporun bir parçası olarak Kaspersky uzmanları, GTA, NBA ve FIFA&#8217;dan The Sims ve Genshin Impact&#8217;e kadar Z kuşağı arasında en popüler 20 oyun adını aramalarda anahtar kelimeleri olarak kullanarak derinlemesine bir analiz gerçekleştirdi. Çalışma, 2024&#8217;ün ikinci çeyreğinden 2025&#8217;in birinci çeyreğine kadar olan dönemi kapsarken, Mart 2025 en yoğun ay olarak öne çıktı ve bu dönemde 1 milyon 842 bin 370 saldırı girişimi kaydedildi.</p>
<p>GTA V on yıldan uzun bir süre önce piyasaya sürülmesine rağmen, Grand Theft Auto serisinin açık dünya modlama yetenekleri ve gelişen çevrimiçi topluluğu nedeniyle en çok istismar edilen oyunlardan biri olmaya devam ediyor. Kaspersky toplamda, GTA serisiyle ilgili içeriklerin arkasına gizlenmiş dosyalardan oluşan 4 milyon 456 bin 499 saldırı girişimi tespit etti. GTA VI&#8217;nın 2026&#8217;da merakla beklenen çıkışıyla birlikte uzmanlar bu tür saldırılarda potansiyel bir artış olacağını tahmin ediyor. Siber suçluların sahte yükleyiciler, erken erişim teklifleri veya beta davetiyeleri dağıtarak bu heyecandan faydalanacağına kesin gözüyle bakılıyor.</p>
<p>Minecraft, geniş modlama ekosistemi ve Z kuşağı oyuncuları arasında süregelen popülerliği sayesinde 4 milyon 112 bin 493 saldırı girişimi ile ikinci sırada yer aldı. Call of Duty ve The Sims sırasıyla 2 milyon 635 bin 330 ve 2 milyon 416 bin 443 saldırı girişimiyle onu takip etti. Modern Warfare III gibi rekabetçi CoD sürümleri etrafında dolanan hilelere ve kırılmış sürümlere olan talep kötü niyetli faaliyetleri körüklerken, özel içerik veya yayınlanmamış genişleme paketleri arayan The Sims hayranları yanlışlıkla mod veya erken erişim şeklinde sunulan zararlı dosyaların kurbanı olabiliyor.</p>
<p>Bu tür saldırıların sonucunda kullanıcıların cihazlarına ek zararlı programlar yükleyebilen indiricilerden, parolaları çalan, etkinlikleri izleyen, saldırganlar için uzaktan erişim sağlayan veya fidye yazılımı dağıtan Truva atlarına kadar çeşitli türlerde istenmeyen veya kötü amaçlı yazılımlar bulaşabiliyor. Bu saldırıların hedefleri çeşitlilik göstermekle birlikte genellikle ortak amaç, Dark Web&#8217;de veya kapalı forumlarda satmak üzere oyun hesaplarını çalmak şeklinde ortaya çıkıyor.</p>
<p>Kaspersky Global Araştırma ve Analiz Ekibi uzmanları, ele geçirilmiş oyun hesapları ve imajları satan reklamlar için darknet pazar yerlerini ve kapalı platformları analiz etti. Araştırma, bu tür tekliflerin yalnızca darknet&#8217;te değil, normal kapalı forumlarda ve Telegram kanallarında da giderek arttığını, durumun bu ve benzeri yasadışı varlıkları her zamankinden daha görünür ve erişilebilir hale getirdiğini gösteriyor.</p>
<p><em>Minecraft ve yayın hizmeti hesaplarına erişim satan bir dijital mağazanın reklamını yapan kapalı bir forumdan alınmış, 500&#8217;den fazla satış yaptığıyla övünen bir gönderi</em></p>
<p>Bu durum, oyun hesaplarının ve dijital eşyaların çalınmasının artık niş siber suç çevreleriyle sınırlı olmadığını, daha açık çevrimiçi alanlara yayılmaya başladığını gösteriyor. Çalıntı hesapları satmak veya satın almak için giriş engelleri önemli ölçüde azalıyor. Bir zamanlar teknik veya yeraltına özgü olan uygulamalar hızlı, erişilebilir küresel pazarların parçası haline geldi. Artık özel bir Telegram kanalına katılmak ve nadir görünümler, yüksek rütbeli hesaplar ve premium oyun içi öğelere erişim sunan yüzlerce listeye erişmek sadece birkaç tıklamaya bakıyor. Oyuncular için bunlar hesap kaybetme veya yeniden satılma riskinin artık nadir bir olay değil, ana akım bir tehdit olduğu anlamına geliyor.</p>
<p>Kaspersky, bu sorunu çözmek için özellikle Z kuşağı oyuncuları için hazırlanan “Case 404” adlı interaktif bir çevrimiçi oyun başlattı. Bu siber dedektiflik macerasında oyuncular, gerçek dijital tehditlerden esinlenen kurgusal vakalara dalarak oyunlarda yaygın olan dolandırıcılıkları, kimlik avı girişimlerini ve hesap ele geçirme taktiklerini nasıl tespit edeceklerini öğreniyor. Kaspersky, &#8220;Case 404&#8221; ile sadece farkındalığı artırmakla kalmıyor, aynı zamanda oyuncuları sevdikleri uğraşları yaparken güvende kalmalarını sağlayacak bilinç ve becerilerle donatıyor. Oyunu tamamlayanlar Kaspersky Premium&#8217;da indirim kazanarak oyun ve dijital hayatlarını korumak için güvenilir araçlar elde ediyor.</p>
<p>Kaspersky Kıdemli Güvenlik Araştırmacısı <strong>Fatih Şensoy</strong>, şunları söylüyor: <em>&#8220;GTA gibi gişe rekorları kıran açık dünya oyunlardan The Sims gibi yaşam simülatörlerine kadar, siber suçlular her türden oyunu hedef alıyor. Onları birleştiren şey ise bu oyunların etrafındaki kalabalık topluluklar. Z kuşağı dijital olarak en aktif kuşağa karşılık geliyor ve arkalarında zengin bir veri, tıklama ve merak izi bırakıyorlar. Bu da onları öncelikli hedef haline getiriyor. Çünkü sürekli çevrimiçiler, keşfediyorlar, indiriyorlar ve paylaşıyorlar. İşte bu nedenle dijital öz savunma bilinci çok önemli. Tehditlerin nasıl fark edileceğini öğrenmek, oyunlarda seviye atlamak kadar doğal olmalıdır. Biz, Case 404 ile oyuncuları dijital kimliklerini, hesaplarını ve güvenli oyun oynama özgürlüklerini koruyacak araçlar ve içgüdülerle donatmak istiyoruz,&#8221;</em> </p>
<p><strong>Kaspersky, oyunları güvenli bir şekilde oynamak için aşağıdakileri öneriyor:</strong></p>
<ul>
<li>Kaspersky&#8217;nin Z kuşağı için özel olarak tasarladığı “Case 404” adlı interaktif çevrimiçi oyuna göz atın.</li>
<li>Oyunları, modları ve araçları yalnızca resmi kaynaklardan indirin. Nadir görünümler veya ücretsiz bonuslar vaat etseler bile torrentlerden, üçüncü taraf web sitelerinden, forumlarda ve sohbetlerde paylaşılan bağlantılardan kaçının.</li>
<li>Eşantiyonlara şüpheyle yaklaşın. Bir web sitesi veya mesaj gerçek olamayacak kadar iyi bir şey teklif ediyorsa (ücretsiz para birimi veya efsanevi teçhizat gibi), muhtemelen gerçek değildir. Özellikle de giriş bilgilerinizi istiyorsa.</li>
<li>Her oyun ve e-posta hesabı için güçlü, benzersiz parolalar kullanın. Kaspersky’nin sunduğu parola yöneticisi, bu parolaları oluşturmanıza ve güvenli bir şekilde saklamanıza yardımcı olur.</li>
<li>Özellikle Steam, Epic Games ve Discord gibi platformlarda mümkün olan her yerde iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.</li>
<li>URL&#8217;leri dikkatlice kontrol edin. Kimlik avı siteleri genellikle gerçek sitelerle neredeyse aynı görünür. Ancak küçük yazım hataları veya sahte alt alanlar kullanır.</li>
<li>Arkadaşlarınızla bile hesaplarınızı veya giriş bilgilerinizi paylaşmayın. Paylaşılan erişim genellikle kasıtsız teşhir veya hırsızlığa yol açar.</li>
<li>Verilerinizi tehlikeye atabilecek kötü amaçlı ekleri tespit etmek için Kaspersky Premium gibi güvenilir bir güvenlik çözümü kullanın.</li>
</ul>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/z-kusaginin-favori-oyunlari-19-milyondan-fazla-siber-saldiri-girisiminde-yem-olarak-kullanildi-543740">Z kuşağının favori oyunları, 19 milyondan fazla siber saldırı girişiminde yem olarak kullanıldı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber Suçlarla Mücadele Eğitimi</title>
		<link>https://www.engazete.com.tr/siber-suclarla-mucadele-egitimi-539130</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 27 May 2025 09:58:10 +0000</pubDate>
				<category><![CDATA[EĞİTİM]]></category>
		<category><![CDATA[eğitimi]]></category>
		<category><![CDATA[mücadele]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[suçlarla]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=539130</guid>

					<description><![CDATA[<p>Keçiören Belediyesi eğitim çalışmaları kapsamında belediye personeline yönelik Siber Suçlarla Mücadele Eğitimi gerçekleştirdi.</p>
<p><a href="https://www.engazete.com.tr/siber-suclarla-mucadele-egitimi-539130">Siber Suçlarla Mücadele Eğitimi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Keçiören Belediyesi eğitim çalışmaları kapsamında belediye personeline yönelik Siber Suçlarla Mücadele Eğitimi gerçekleştirdi. Ankara İl Emniyet Müdürlüğü Siber Suçlarla Mücadele Şube Müdürlüğü ekiplerince gerçekleştirilen sunumda hayatın içerisinde karşılaşılan birçok dolandırıcılık yöntemine ve internet dünyasına dair bazı bilgiler katılımcılara aktarıldı. İnternet ortamının iyi yönlerinin dışında dikkat edilmediği takdirde bir de kötü yönleri olduğunun hatırlatıldığı eğitimde yaşanılan sorunlar, özellikle internet ve sosyal medya konusunda ki bilinçsiz tüketimin doğurabileceği sıkıntılar ve alınabilecek önlemlere yer verildi.</p>
<p><b>Siber dünyanın sunduğu riskler de var</b></p>
<p>Sanal dünyanın yanlış kullanımıyla ortaya çıkan yapay zekanın kötüye kullanımı, internet alışverişi ve bankacılığı dolandırıcılıkları, yasal olmayan siteler gibi birçok mağduriyet yaşanıyor. Dolandırıcıların sık başvurduğu bu yöntemlerden dolayı mağduriyet yaşanmaması ve veri güvenliğinin sağlanması için sanal kart kullanımı, internet sayfalarının uzantılarını dikkatli gözden geçirmenin ve banka ATM’lerinde şifre gizliliğine dikkat etmenin önemi ele alındı. Ayrıca küçük yaşlarda çocukların internete kontrolsüz erişim sağlamasıyla özellikle sosyal medya aracılığıyla maruz kaldıkları zorbalığa dikkat çekilirken, çocuk ve gençlerin daha bilinçli kullanıcılar olabilmeleri için yapılması gerekenlere de yer verildi.</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/siber-suclarla-mucadele-egitimi-539130">Siber Suçlarla Mücadele Eğitimi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, Siber Tehdit İstihbaratında Frost Radar&#8217;da Lider Olarak Tanındı</title>
		<link>https://www.engazete.com.tr/kaspersky-siber-tehdit-istihbaratinda-frost-radarda-lider-olarak-tanindi-534468</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 20 May 2025 08:14:11 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[frost]]></category>
		<category><![CDATA[istihbaratında]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[lider]]></category>
		<category><![CDATA[olarak]]></category>
		<category><![CDATA[radarda]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tanındı]]></category>
		<category><![CDATA[tehdit]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=534468</guid>

					<description><![CDATA[<p>Kaspersky, Siber Tehdit İstihbaratı (CTI) alanında 2024 Frost Radar™'da “CTI pazarındaki inovasyonuyla öne çıkan bir lider” olarak gösterildi.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-siber-tehdit-istihbaratinda-frost-radarda-lider-olarak-tanindi-534468">Kaspersky, Siber Tehdit İstihbaratında Frost Radar&#8217;da Lider Olarak Tanındı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, Siber Tehdit İstihbaratı (CTI) alanında 2024 Frost Radar™&#8217;da “CTI pazarındaki inovasyonuyla öne çıkan bir lider” olarak gösterildi. Araştırma ekibinin stratejik konumlara yayılmış uzmanlığı, küresel müşteri desteği ve güçlü Ar-Ge yatırımları ile Kaspersky, siber savunucuların gelişen tehditlerin bir adım önünde olmalarını desteklemeye hazır olduğunu bir kez daha ortaya koydu.</strong></p>
<p>Frost &#038; Sullivan&#8217;ın Frost Radar raporu, çok sayıda şirketi liderlik ve pazar ayrıcalığı açısından karşılaştırıyor. Bu raporda belirlenen satıcılar, Büyüme ve İnovasyon olmak üzere iki ana boyutta on farklı kritere göre Frost Radarına yerleştiriliyor. Büyüme Endeksi, şirketin büyüme yörüngesini ve güçlü inovasyon hattı, pazar odaklı uygulama ve uzun vadeli vizyonla desteklenen net, sağlam stratejiler yürütme yeteneğini değerlendiriyor. İnovasyon Endeksi, şirketin yarının mega trendleri, gelişen pazar talepleri ve müşteri ihtiyaçları ile uyumlu geleceğe hazır çözümleri ne kadar etkili bir şekilde sunduğunu değerlendirmeye alıyor.</p>
<p>Kaspersky, kapsamlı CTI yetenekleri, ölçeklenebilir inovasyonları, büyük Ar-Ge yatırımları, CTI alanındaki düşünce liderliği ve Dijital Ayak İzi İstihbaratına özel olarak odaklanan sağlam inovasyon yol haritası sayesinde İnovasyon Endeksi&#8217;ndeki güçlü performansıyla Frost Radarı&#8217;nda öne çıktı. Uzmanların dikkat çektiği önemli ürün geliştirmeleri arasında IOC&#8217;lerin zaman çizelgesi analizi, 25 yıldan fazla geçmiş veriye dayanan en büyük veri havuzlarından biri tarafından desteklenen kötü amaçlı dosyalar için benzerlik aramaları gibi tehdit tarama özellikleri yer alıyor.</p>
<p>Frost &#038; Sullivan ayrıca Kaspersky&#8217;nin hem Siber Tehdit İstihbaratı hem üçüncü taraf satıcıların ticari verilerini alabilen bir Tehdit İstihbarat Platformu (TIP) sağlayan birkaç satıcıdan biri olduğunu vurguladı. Şirket küresel müşteri desteği sunabiliyor ve çözümlerini çeşitli segmentlerde ölçeklendirmek, yüksek düzeyde bağlamsallaştırılmış tehdit istihbaratı hizmetleri sunmak için stratejik konumlarda araştırma ekibi çalıştırıyor. Rapor ayrıca Kaspersky&#8217;nin CTI alanındaki pazar payını ve son üç yıldaki istikrarlı çift haneli büyümesini de ortaya koyuyor.</p>
<p>Raporda Kaspersky&#8217;nin güvenlik bilgileri ve olay yönetimi (SIEM), genişletilmiş algılama ve yanıt (XDR), yönetilen algılama ve yanıt (MDR) ve ağ algılama ve yanıtı (NDR) gibi geniş bir çözüm yelpazesine sahip kapsamlı siber güvenlik portföyünün altı çiziliyor. TI portföyü, tehdit beslemeleri ve aramalardan raporlama ve kaldırma hizmetlerine kadar on entegre modülden oluşuyor. Ayrıca Frost &#038; Sullivan, raporunda Kaspersky&#8217;nin iş ortağı ekosisteminin ve satış ekiplerinin son derece özelleştirilebilir CTI tekliflerinin erişimini ve etkisini genişletmedeki önemini de vurguladı.</p>
<p>Kaspersky Kurumsal Ürünler Başkan Yardımcısı <strong>Gleb Gritsai</strong>, şunları söyledi: <em>&#8220;Kaspersky Tehdit İstihbaratı, yaptığımız her şeyin temel taşını oluşturuyor. Benzersiz telemetri, benzersiz kaynaklar ve birinci sınıf insan ve yapay zeka uzmanlığına sahip küresel bir şirket olarak, müşterilerimizin sürekli gelişen siber tehditlerin bir adım önünde olmalarını sağlıyoruz. Günümüzde sadece bugünün risklerine karşı savunma yapmak yeterli değil. Gerçek siber güvenlik, bir sonraki adımın ne olacağını öngörmek demek. Bu nedenle çözümlerimizi yeni ortaya çıkan tehditlere sürekli olarak uyarlamak için siber tehdit istihbaratına ve Ar-Ge&#8217;ye yatırım yapıyoruz. Bu yaklaşımımızın Frost &#038; Sullivan tarafından tanınmasından gurur duyuyoruz. Dünyanın dört bir yanındaki işletmelerin liderliğimiz, inovasyona ve mükemmelliğe olan bağlılığımız için Kaspersky&#8217;yi seçtiğini bir kez daha teyit ediyoruz.&#8221; </em></p>
<p>Frost &#038; Sullivan Siber Güvenlik Sektör Müdürü <strong>Martin Naydenov</strong> da şunları ekledi: <em>&#8220;Kaspersky&#8217;nin küresel tehdit istihbaratı pazarındaki liderliği, CTI, TIP, XDR ve DRP kullanım durumlarını kapsayan geniş ve inovasyona dayalı portföyünden kaynaklanıyor. Dijital Ayak İzi İstihbarat modülü, 25 yılı aşkın geçmiş tehdit verileriyle desteklenen marka korumasından varlık yönetimine kadar kritik özellikler sunuyor. Zaman çizelgesi analizi ve benzerlik aramaları gibi son geliştirmeler, Kaspersky&#8217;nin yüksek bağlamlı, eyleme geçirilebilir istihbarat sunma konusundaki kararlılığının altını çiziyor. Farklı güvenlik vadelerine göre uyarlanmış ölçeklenebilir çözümler ve 2024&#8217;te üretken yapay zeka entegrasyonunu içeren güçlü bir yol haritası sayesinde Kaspersky, tehdit görünürlüğünü ve müdahalesini geliştirmeye devam ediyor. Jeopolitik zorluklara rağmen dağıtık araştırma ağı, küresel müşteri tabanı ve özelleştirilebilir fiyatlandırma stratejileri, Kaspersky&#8217;yi karmaşık siber tehdit ortamlarında gezinen işletmeler için esnek ve ileriye dönük bir partner olarak konumlandırıyor.&#8221;</em></p>
<p>Rapora göz atmak ve Frost &#038; Sullivan&#8217;ın Kaspersky&#8217;yi neden kurumlar için dirençli ve ileriye dönük bir iş ortağı olarak gördüğünü öğrenmek için bu bağlantıya tıklayın.</p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-siber-tehdit-istihbaratinda-frost-radarda-lider-olarak-tanindi-534468">Kaspersky, Siber Tehdit İstihbaratında Frost Radar&#8217;da Lider Olarak Tanındı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Aileleri hedef alan ve favori markaları kullanan siber saldırılar, geçtiğimiz yıla göre %38 arttı</title>
		<link>https://www.engazete.com.tr/aileleri-hedef-alan-ve-favori-markalari-kullanan-siber-saldirilar-gectigimiz-yila-gore-38-artti-529836</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 12 May 2025 07:48:05 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[arttı]]></category>
		<category><![CDATA[favori]]></category>
		<category><![CDATA[geçtiğimiz]]></category>
		<category><![CDATA[göre]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[kullanan]]></category>
		<category><![CDATA[markaları]]></category>
		<category><![CDATA[saldırılar]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yıla]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=529836</guid>

					<description><![CDATA[<p>Kaspersky uzmanları, 15 Mayıs'ta kutlanan “Uluslararası Aileler Günü” öncesinde Disney, LEGO, Toca Boca ve diğer popüler aile odaklı markaları yem olarak kullanan siber tehditleri analiz etti.</p>
<p><a href="https://www.engazete.com.tr/aileleri-hedef-alan-ve-favori-markalari-kullanan-siber-saldirilar-gectigimiz-yila-gore-38-artti-529836">Aileleri hedef alan ve favori markaları kullanan siber saldırılar, geçtiğimiz yıla göre %38 arttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky uzmanları, 15 Mayıs&#8217;ta kutlanan “Uluslararası Aileler Günü” öncesinde Disney, LEGO, Toca Boca ve diğer popüler aile odaklı markaları yem olarak kullanan siber tehditleri analiz etti. Seçilen anahtar kelimelerin izlenmesine dayanan araştırma, 2024&#8217;ün 2. çeyreğinden 2025&#8217;in 1. çeyreğine kadar %38 oranında artan saldırı girişimlerinde istikrarlı bir artış olduğunu ortaya koydu.</strong></p>
<p><strong> </strong>Kaspersky telemetrisi, çocuk ve aile ile ilgili markaları istismar eden saldırı girişimlerinin sayısında tutarlı bir artış eğilimi olduğunu gösteriyor. 2024&#8217;ün 2. çeyreğinde sadece 89 bin olan saldırı sayısı, sonraki her çeyrekte artarak 2025&#8217;in 1. çeyreğinde neredeyse 123 bine ulaştı. Raporlanan dönem boyunca Kaspersky bu tür 432 binden fazla girişim tespit etti.</p>
<p><em>2024&#8217;ün 2. çeyreğinden 2025&#8217;in 1. çeyreğine kadar çocuklara yönelik saldırı girişimlerinin sayısı</em></p>
<p>Raporlanan dönem boyunca en sık istismar edilen markalar arasında LEGO, Disney ve Toca Boca yer aldı. Bu markaların hepsi hem çocuklar hem de ebeveynler tarafından yaygın olarak bilinen ve güvenilen markalar. LEGO temalı içerikler 306 binden fazla girişimle saldırıların ezici çoğunluğunu oluştururken, onları Disney (62 bin) ve Toca Boca (45 bin) takip etti. Paw Patrol ve Peppa Pig de daha az olmakla birlikte popüler yemler olarak kullanıldı (12 bin 500 ve 4 bin 900 saldırı girişimi). Siber suçlular bu markaların popülerliğinden ve duygusal aşinalığından faydalanarak kullanıcıları genellikle çizgi film ya da oyun kılığına girmiş zararlı dosyaları indirmeleri için kandırıyor. Marka ne kadar popülerse, tehdit aktörlerinin uzattığı yem olarak o kadar çekici hale geliyor.</p>
<p>Kaspersky&#8217;nin analizi, çocukları ve aileleri hedef alan en yaygın tehditlerin her zaman sanıldığı kadar belirgin olmadığını gösteriyor. Raporlanan dönem boyunca yaklaşık 400 bin bulaşma girişimi, zararsız gibi görünen ancak genellikle diğer potansiyel tehlikeli uygulamaları sessizce dağıtmak için kullanılan yazılımlar olan İndiricilerle ilişkilendirildi. Bu indiriciler sıklıkla oyun, video ya da popüler markaların yükleyicileri şeklinde gizleniyor ve kullanıcıları kandırmada özellikle etkili oluyor.</p>
<p>Ayrıca, 7 bin 800&#8217;den fazla vakada hassas verileri çalabilen, etkinlikleri izleyebilen veya saldırganlara uzaktan erişim izni verebilen Truva atları yer aldı. Bunlar özellikle hileler veya hayran yapımı uygulamalar gibi masum görünen dosyaların içine saklandıklarında tehlikeli hale geliyor. Bu arada reklam yazılımları da 6 bin 400&#8217;den fazla saldırı girişimine neden oldu ve genellikle kullanıcıları istenmeyen reklamlarla bombalayan, cihazları yavaşlatan ve potansiyel olarak ek tehditlere kapı açan gösterişli oyunlar veya video uygulamaları olarak ortaya çıktı.</p>
<p>Analizin bir parçası olarak Kaspersky araştırmacıları, aile şirketleri arasında popüler olan tasarım ve markaları taklit eden çok sayıda dolandırıcılık ve kimlik avı web sitesi tespit etti. Dikkat çeken örneklerden biri, resmi Tokyo Disney Resort web sitesine benzeyecek şekilde hazırlanmış bir kimlik avı sayfasıydı. Bu tür dolandırıcılıklar genellikle ilk bakışta yasal sayfalardan ayırt edilemiyor, tek fark web sitesinin adresi oluyor. Sahte site, kullanıcılara tıpkı gerçek sitede olduğu gibi “park bileti satın alma&#8221; şansı sunuyor ve onlardan kişisel bilgilerini ve ödeme bilgilerini girmelerini istiyor. Ancak kurbanlar günün sonunda tema parkında büyülü bir gün geçirmek yerine banka kartı bilgilerini çaldırıyor.</p>
<p><em>Tokyo Disney Resort markasını kullanan bir kimlik avı sayfası örneği</em></p>
<p>Kaspersky araştırmacıları tarafından yapılan bir başka keşif de çocuklar ve gençler tarafından yaygın olarak takip edilen ve araçlar, para ve hatta evler gibi pahalı ödüller vermesiyle tanınan bir YouTube ünlüsü olan MrBeast&#8217;in adını kullanan dolandırıcılıklarla ilgiliydi. Siber suçlular, Roblox, Xbox ve PlayStation gibi platformlar için dijital hediye kartları da dahil olmak üzere &#8220;MrBeast&#8217;ten ücretsiz hediyeler&#8221; vaat eden kimlik avı sayfaları oluşturdu. Site, kullanıcılardan ödüllerini seçmelerini ve ödülü almak için görünüşte zararsız bir görevi tamamlamalarını istiyordu. Aciliyeti artırmak için bir geri sayım sayacı görüntülenerek ziyaretçilerden ödül kodunun kilidini açmak için sınırlı bir süre içinde &#8220;sponsorlu bir etkinliği tamamlamaları&#8221; bekleniyordu.</p>
<p><em>MrBeast markasını kullanan bir kimlik avı sayfası örneği</em></p>
<p>Tüm süreç, kurbanları giderek daha aldatıcı hale gelen dolandırıcılık sayfalarına yönlendirmek için tasarlanmış bir taktik. Sonunda, kullanıcılardan &#8220;hediyelerini&#8221; talep etmek için küçük bir komisyon ücreti ödemeleri isteniyor. Ancak ödemeyi gönderdikten sonra, mağdura hiçbir ödül verilmiyor ve para kaybediliyor.</p>
<p>Kaspersky Güvenlik Uzmanı <strong>Evgeny Kuskov</strong>, şunları söylüyor: <em>&#8220;Siber suçlular duygusal manipülasyon ustalarıdır. Çocukların güvendiği ve sevdiği içeriklerden daha duygu yüklü bir şey yoktur. Saldırganlar popüler markaları ya da MrBeast gibi influencer&#8217;ları taklit ederek kullanıcıların gardını düşüren bir aşinalık ve heyecan duygusu yaratırlar. Bu nedenle ebeveynlerin bilgi sahibi olması ve çocuklara tıklamadan önce &#8216;gerçek olamayacak kadar iyi&#8217; teklifleri nasıl sorgulayacaklarını öğretmesi çok önemlidir.&#8221; </em></p>
<p><strong>Kaspersky, çocuklarınızı çevrimiçi ortamda güvende tutmak için aşağıdakileri öneriyor:</strong></p>
<ul>
<li>Ebeveynlerin çocuklarıyla çevrimiçi ortamda karşılaşabilecekleri potansiyel riskler hakkında açık iletişim kurmaları ve güvenliklerini sağlamak için katı kurallar uygulamaları çok önemlidir.</li>
<li>Çocuğunuzun oyun deneyimi sırasında herhangi bir kötü amaçlı dosya indirmesini önlemek için ebeveynlerin cihazlarına Kaspersky Premium gibi güvenilir bir güvenlik çözümü yüklemelerini tavsiye ederiz.</li>
<li>Ebeveynler en son tehditler hakkında bilgi sahibi olarak ve çocuklarının çevrimiçi faaliyetlerini aktif bir şekilde izleyerek çocukları için daha güvenli bir çevrimiçi ortam yaratabilirler.</li>
<li>Kaspersky uzmanları, ebeveynlerin gelişen tehdit ortamında çocuklarını siber güvenlikle tanıştırmalarına yardımcı olmak için siber güvenlik sektöründeki temel kavramları içeren Kaspersky Siber Güvenlik Alfabesini geliştirdi. Bu kitapta çocuklarınız yeni teknolojileri tanıyacak, temel siber hijyen kurallarını öğrenecek, çevrimiçi tehditlerden nasıl kaçınacaklarını ve dolandırıcıların hilelerini nasıl fark edeceklerini öğrenecekler. Bu kitabı birlikte okuduktan sonra, çocuğunuzun kimlik avı web sitelerini nasıl ayırt edeceğini, VPN ve QR kodlarının nasıl çalıştığını ve hatta internetteki bal küplerinin ve şifrelemenin ne olduğunu ve modern siber güvenlikte nasıl bir rol oynadıklarını bildiğinden emin olacaksınız. Kitabın pdf kopyasını ücretsiz olarak indirebilir ve çocuğunuzla birlikte siber güvenliğin temellerini gözden geçirerek onun siber güvenli geleceğini inşa edebilirsiniz.</li>
<li>Kaspersky Safe Kids gibi dijital ebeveynliğe özel uygulamalar sayesinde ebeveynler çocuklarını hem çevrimiçi hem de çevrimdışı alanlarda etkili bir şekilde koruyabilir. Bu tür uygulamalar, yetişkinlerin küçükler için güvenli ve olumlu bir dijital deneyim sağlamasına, sağlıklı alışkanlıklar oluşturmasına, uygunsuz içeriklerden korunmasına, ekran süresini dengelemesine ve çocukların fiziksel konumunu kontrol etmesine yardımcı olur.</li>
</ul>
<p><strong> </strong></p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/aileleri-hedef-alan-ve-favori-markalari-kullanan-siber-saldirilar-gectigimiz-yila-gore-38-artti-529836">Aileleri hedef alan ve favori markaları kullanan siber saldırılar, geçtiğimiz yıla göre %38 arttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ESET siber saldırıların karanlık yüzünü aydınlatıyor</title>
		<link>https://www.engazete.com.tr/eset-siber-saldirilarin-karanlik-yuzunu-aydinlatiyor-527103</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 07 May 2025 16:09:05 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[aydınlatıyor]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[karanlık]]></category>
		<category><![CDATA[saldırıların]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yüzünü]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=527103</guid>

					<description><![CDATA[<p>ESET araştırmacılarının bulgularına göre Spellbinder, saldırganların meşru Çin yazılımlarının güncelleme protokollerini kötü niyetli sunuculara yönlendirmesine olanak tanıyan IPv6 durumsuz adres otomatik yapılandırma sahtekârlığı yoluyla ortadaki düşman saldırılarına olanak tanıyor.</p>
<p><a href="https://www.engazete.com.tr/eset-siber-saldirilarin-karanlik-yuzunu-aydinlatiyor-527103">ESET siber saldırıların karanlık yüzünü aydınlatıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>ESET araştırmacılarının bulgularına göre Spellbinder, saldırganların meşru Çin yazılımlarının güncelleme protokollerini kötü niyetli sunuculara yönlendirmesine olanak tanıyan IPv6 durumsuz adres otomatik yapılandırma sahtekârlığı yoluyla ortadaki düşman saldırılarına olanak tanıyor. Ardından meşru yazılım, arka kapı WizardNet&#8217;i başlatan kötü amaçlı bileşenleri indirip çalıştırması için kandırıyor. ESET telemetrisine göre Filipinler, Kamboçya, Birleşik Arap Emirlikleri, Çin ve Hong Kong&#8217;daki bireyleri, kumar şirketlerini ve bilinmeyen varlıkları hedef alan  TheWizards en az 2022&#8217;den günümüze kadar sürekli olarak aktif.</p>
<p>Spellbinder ve WizardNet&#8217;i analiz eden ESET araştırmacısı Facundo Muñoz,  şu açıklamayı yaptı: &#8220;Bu aracı ilk olarak 2022&#8217;de keşfederek analiz ettik; 2023 ve 2024&#8217;te tehlikeye atılmış makinelere dağıtılan birkaç değişiklik içeren yeni bir sürüm gözlemledik.  Araştırmamız, saldırganlar tarafından kullanılan ve bir ağdaki paketleri yakalamak ve yanıtlamak için IPv6 SLAAC sahtekârlığını kullanarak ortadaki düşman saldırıları gerçekleştirmek üzere tasarlanmış bir aracı keşfetmemizi sağladı. Bu araç, saldırganların trafiği yeniden yönlendirmesine, meşru Çin yazılımlarına kötü amaçlı güncellemeler sunmasına olanak tanıyor.&#8221; </p>
<p>Saldırıdaki son yük, WizardNet adı verilen bir arka kapı:  Tehlikeye atılan makinede .NET modüllerini almak ve çalıştırmak için uzaktan kumandaya bağlanan modüler bir implant. ESET araştırmacıları, 2024 yılında Tencent QQ yazılımının güncellemesinin ele geçirildiği en son vakalardan birine odaklandı. Güncelleme talimatlarını yayımlayan kötü niyetli sunucu hâlâ aktif. WizardNet&#8217;in bu varyantı beş komutu destekliyor ve bunlardan üçü .NET modüllerini bellekte çalıştırmasına izin veriyor böylece tehlikeye atılan sistemdeki işlevselliğini genişletiyor.</p>
<p>TheWizards ve DarkNights arka kapısının (DarkNimbus olarak da biliniyor) tedarikçisi olan Çinli Dianke Network Security Technology (UPSEC olarak da biliniyor) şirketi bağlantılı görünmektedir. NCSC UK&#8217;ye göre, bu kötü niyetli arka kapının öncelikli hedefleri arasında Tibet ve Uygur toplulukları da var. TheWizards farklı bir arka kapı olan WizardNet&#8217;i kullanırken ele geçirme sunucusu Android cihazlarda çalışan uygulamaları güncellemek için DarkNights&#8217;ı sunmak üzere yapılandırılmıştır.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/eset-siber-saldirilarin-karanlik-yuzunu-aydinlatiyor-527103">ESET siber saldırıların karanlık yüzünü aydınlatıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Endüstriyel işletmelerin neredeyse %40&#8217;ı, OT ortamlarının dijitalleştirilmesinde siber güvenliği temel bir zorluk olarak tanımlıyor</title>
		<link>https://www.engazete.com.tr/endustriyel-isletmelerin-neredeyse-40i-ot-ortamlarinin-dijitallestirilmesinde-siber-guvenligi-temel-bir-zorluk-olarak-tanimliyor-522863</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 29 Apr 2025 13:07:16 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bir]]></category>
		<category><![CDATA[dijitalleştirilmesinde]]></category>
		<category><![CDATA[endüstriyel]]></category>
		<category><![CDATA[güvenliği]]></category>
		<category><![CDATA[işletmelerin]]></category>
		<category><![CDATA[neredeyse]]></category>
		<category><![CDATA[olarak]]></category>
		<category><![CDATA[ortamlarının]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tanımlıyor]]></category>
		<category><![CDATA[temel]]></category>
		<category><![CDATA[zorluk]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=522863</guid>

					<description><![CDATA[<p>Kaspersky ve VDC Research'ün ortak araştırması, OT sistemlerinde dijitalleşmenin önündeki en büyük engelin siber güvenlik olduğunu ortaya koyuyor.</p>
<p><a href="https://www.engazete.com.tr/endustriyel-isletmelerin-neredeyse-40i-ot-ortamlarinin-dijitallestirilmesinde-siber-guvenligi-temel-bir-zorluk-olarak-tanimliyor-522863">Endüstriyel işletmelerin neredeyse %40&#8217;ı, OT ortamlarının dijitalleştirilmesinde siber güvenliği temel bir zorluk olarak tanımlıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky ve VDC Research&#8217;ün ortak araştırması, OT sistemlerinde dijitalleşmenin önündeki en büyük engelin siber güvenlik olduğunu ortaya koyuyor. GITEX Asia 2025’te açıklanan bulgulara göre, OT sistemlerine yönelik başlıca riskler arasında yetersiz güvenlik önlemleri, OT siber güvenliğine ayrılan kaynakların yetersizliği, yasal uyumlulukla ilgili zorluklar ve BT/OT entegrasyonunun karmaşıklığı yer alıyor.</strong></p>
<p>&#8220;Amaca Yönelik Çözümlerle OT Güvenliğini Sağlama&#8221; araştırması, Operasyonel Teknoloji (OT) siber güvenliğinin mevcut durumunu analiz etmeyi amaçlıyor ve OT kuruluşlarını etkileyen temel iş ve teknik eğilimler hakkında değerli bilgiler sunmanın yanı sıra, bu zorlukların üstesinden gelmek için uygulanan en iyi uygulamaları ortaya koyuyor. Bulgular, VDC Research tarafından OT siber güvenlik sektöründe birkaç yıldır sürdürülen araştırmalardan ve enerji, kamu hizmetleri, ulaşım, lojistik ve imalat dahil olmak üzere çeşitli sektörlerden 250&#8217;den fazla OT ve BT karar vericisinin katıldığı bir anketten elde edildi.</p>
<p>Araştırmaya göre, sanayi şirketlerinin yaklaşık üçte biri (%31,1) öncelikli olarak veya tamamen manuel süreçlere bağımlıyken veya belirli görevler için dijital teknolojileri uygulamaya yeni başlarken, neredeyse dörtte biri (%22,7) bazı bağlantılı dijital teknolojileri halihazırda entegre etmiş durumda (EMEA bölgesi için oranlar sırasıyla %25,8 ve %21,5). Bu farklı dijitalleşme seviyelerine rağmen, sanayi kuruluşlarının kayda değer bir çoğunluğu (%63,6, EMEA bölgesi için %67) önümüzdeki iki yıl içinde dönüşümlerinin &#8216;tamamen dijital&#8217; aşamasına (dijital yeteneklerin proaktif ve sürekli olarak geliştirilmesiyle karakterize edilen) ulaşma niyetlerini ifade ediyor.</p>
<p>Bununla birlikte, operasyonel teknoloji (OT) sistemlerini birbirine bağlamanın doğasında bulunan siber güvenlik riskleri, dijital dönüşümün faydalarını önemli ölçüde zayıflatabiliyor. Artan sayıda kuruluşun tamamen bağlantılı bir dijital ortama doğru ilerlemesiyle birlikte, siber güvenlik endişeleri, katılımcıların %39,3&#8217;ünü etkileyerek OT ortamlarında dijital teknolojilerin uygulanmasını olumsuz yönde etkileyen en sık belirtilen faktör olarak ortaya çıkıyor (EMEA %43,8).</p>
<p>Katılımcılar, şirketlerin dijital teknolojileri benimsemesini engelleyen belirli siber güvenlik endişelerini tartışırken birkaç kritik sorunun altını çiziyor: %46,6&#8217;sı mevcut altyapılarındaki yetersiz güvenlik önlemlerine işaret ederken, benzer bir yüzde operasyonel teknoloji (OT) siber güvenliğini ele almaya adanmış yetersiz bütçe veya personelden söz ediyor. Ayrıca, %42,7&#8217;si mevzuata uyumun zorluklarını kabul etmiş durunda ve %41,7&#8217;si BT/OT entegrasyonunun karmaşıklığını vurguluyor (EMEA için oranlar sırasıyla %49, %46,9 ve %42,9).</p>
<p>Tüm bu endişelere rağmen, siber güvenliğin dijital dönüşümü mümkün kılan bir teknoloji olarak hizmet ettiğini kabul etmek önemli. Veriler ve sistemler için sağlam koruma olmadan, dijital teknolojilerin tam potansiyeli gerçekleştirilemez, çünkü bu tür endişeler güveni aşındırabilir ve bir kuruluşun dijitalleşme yolculuğunu engelleyebilir.</p>
<p>Kaspersky Endüstriyel Siber Güvenlik Ürün Grubu Başkanı <strong>Andrey Strelkov</strong>, şunları söylüyor: <em>&#8220;Bağlanabilirlik ve dijital teknolojilere bağımlılık artmaya devam ettikçe, siber tehdit potansiyeli de artıyor. Endüstriyel kuruluşların, yeni OT sistemlerini uygularken ve genel verimliliklerini artırırken aynı zamanda önemli kesintilere ve mali kayıplara neden olabilecek potansiyel siber riskleri azaltmalarını sağlamak için sağlam siber güvenlik çözümlerini benimsemeleri çok önemlidir.&#8221; </em></p>
<p>Kaspersky, OT müşterileri için özel OT sınıfı teknolojileri, uzmanlık bilgisini ve paha biçilmez uzmanlığı sorunsuz bir şekilde entegre eden benzersiz bir ekosistem sunuyor. Kritik altyapılar için yerel bir XDR platformu olan Kaspersky Industrial Cybersecurity (KICS), merkezi varlık envanteri, risk yönetimi ve denetim sunan ve tek bir platform aracılığıyla çeşitli, dağıtılmış altyapılarda güvenlik ölçeklenebilirliği sağlayan bu OT ekosisteminin temel taşını oluşturuyor.</p>
<p>&#8216;Amaca Yönelik Çözümlerle OT Güvenliğini Sağlama&#8217; raporunun tamamını okumak için web sitesini ziyaret edebilirsiniz. Kaspersky Industrial Cybersecurity hakkında daha fazla bilgi edinmek için bu bağlantıyı takip edebilirsiniz.</p>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/endustriyel-isletmelerin-neredeyse-40i-ot-ortamlarinin-dijitallestirilmesinde-siber-guvenligi-temel-bir-zorluk-olarak-tanimliyor-522863">Endüstriyel işletmelerin neredeyse %40&#8217;ı, OT ortamlarının dijitalleştirilmesinde siber güvenliği temel bir zorluk olarak tanımlıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, Güney Kore tedarik zincirlerini hedef alan Lazarus liderliğindeki yeni siber saldırıları ortaya çıkardı</title>
		<link>https://www.engazete.com.tr/kaspersky-guney-kore-tedarik-zincirlerini-hedef-alan-lazarus-liderligindeki-yeni-siber-saldirilari-ortaya-cikardi-522148</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 28 Apr 2025 10:24:16 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çıkardı]]></category>
		<category><![CDATA[güney]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kore]]></category>
		<category><![CDATA[lazarus]]></category>
		<category><![CDATA[liderliğindeki]]></category>
		<category><![CDATA[ortaya]]></category>
		<category><![CDATA[saldırıları]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tedarik]]></category>
		<category><![CDATA[yeni]]></category>
		<category><![CDATA[zincirlerini]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=522148</guid>

					<description><![CDATA[<p>Kaspersky GReAT ekibi, Güney Kore'deki kuruluşları hedef almak için üçüncü taraf yazılımlardaki güvenlik açıklarından yararlanma ile watering hole saldırısını birleştiren sofistike yeni bir Lazarus saldırı kampanyasını ortaya çıkardı.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-guney-kore-tedarik-zincirlerini-hedef-alan-lazarus-liderligindeki-yeni-siber-saldirilari-ortaya-cikardi-522148">Kaspersky, Güney Kore tedarik zincirlerini hedef alan Lazarus liderliğindeki yeni siber saldırıları ortaya çıkardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky GReAT ekibi, Güney Kore&#8217;deki kuruluşları hedef almak için üçüncü taraf yazılımlardaki güvenlik açıklarından yararlanma ile watering hole saldırısını birleştiren sofistike yeni bir Lazarus saldırı kampanyasını ortaya çıkardı. Araştırma sırasında şirket uzmanları, Güney Kore&#8217;de yaygın olarak kullanılan Innorix Agent yazılımında da sıfırıncı gün açığı keşfetti ve bu açık derhal yamalandı. GITEX Asia sırasında açıklanan bulgular, Lazarus&#8217;un Güney Kore&#8217;nin yazılım ekosistemine ilişkin derin kavrayışından yararlanarak nasıl son derece sofistike, çok aşamalı siber saldırılar gerçekleştirebildiğini vurguluyor.</strong></p>
<p><strong> </strong></p>
<p>Kaspersky GReAT (Global Araştırma ve Analiz Ekibi) tarafından yayınlanan yeni bir rapora göre, saldırganlar Güney Kore&#8217;de yazılım, BT, finans, yarı iletken ve telekomünikasyon sektörlerinde en az altı kuruluşu hedef aldı. Ancak gerçek kurban sayısı daha da yüksek olabilir. Kaspersky araştırmacıları bu kampanyaya &#8220;Operation SyncHole&#8221; adını verdi.</p>
<p> </p>
<p>En az 2009&#8217;dan beri aktif olan Lazarus Grubu, geniş kaynaklara sahip ve kötü şöhretli bir tehdit aktörü olarak biliniyor. Yakın tarihli bir kampanyada, grubun idari ve finansal sistemlerde güvenli dosya aktarımları için kullanılan ve üçüncü taraf tarayıcıya entegre bir araç olan Innorix Agent&#8217;taki bir günlük güvenlik açığından yararlandığı görüldü. Saldırganlar bu güvenlik açığından yararlanarak yanal hareketi kolaylaştırdı ve hedeflenen ana bilgisayara ek kötü amaçlı yazılım yüklenmesini sağladı. Bu da nihayetinde ThreatNeedle ve LPEClient gibi Lazarus imzalı kötü amaçlı yazılımların dağıtılmasına yol açarak iç ağlardaki konumunu genişletti. Bu açık, Agamemnon indiricisi aracılığıyla sunulan daha büyük bir saldırı zincirinin parçasıydı ve özellikle Innorix&#8217;in savunmasız bir sürümünü (9.2.18.496) hedef alıyordu.</p>
<p> </p>
<p>Kaspersky&#8217;nin GReAT uzmanları, zararlı yazılımın davranışını analiz ederken, herhangi bir tehdit aktörü saldırılarında kullanmadan önce bulmayı başardıkları başka bir rastgele dosya indirme sıfır gün açığı da keşfetti. Kaspersky, Innorix Agent&#8217;taki sorunları Kore İnternet ve Güvenlik Ajansı&#8217;na (KrCERT) ve satıcıya bildirdi. Yazılım o zamandan beri yamalı sürümlerle güncellenirken, güvenlik açığına KVE-2025-0014 tanımlayıcısı atandı.</p>
<p> </p>
<p>Kaspersky GReAT (Global Araştırma ve Analiz Ekibi) Güvenlik Araştırmacısı <strong>Sojun Ryu</strong>, şunları söyledi: <em>&#8220;Siber güvenliğe proaktif bir yaklaşım çok önemlidir. Derinlemesine zararlı yazılım analizimizin daha önce bilinmeyen bir güvenlik açığını herhangi bir aktif istismar belirtisi ortaya çıkmadan önce ortaya çıkarması bu zihniyet sayesinde oldu. Bu tür tehditlerin erken tespiti, sistemlerin daha geniş çapta tehlikeye girmesini önlemenin anahtarıdır.&#8221; </em></p>
<p><em> </em></p>
<p>INNORIX ile ilgili bulgulardan önce, Kaspersky uzmanları daha önce Güney Kore&#8217;ye yönelik takip eden saldırılarda ThreatNeedle ve SIGNBT arka kapısının bir varyantının kullanıldığını keşfetmişti. Zararlı yazılım, meşru bir SyncHost.exe işleminin belleğinde çalışıyordu ve çeşitli tarayıcı ortamlarında güvenlik araçlarının kullanımını desteklemek için tasarlanmış meşru bir Güney Kore yazılımı olan Cross EX&#8217;in bir alt işlemi olarak oluşturulmuştu.</p>
<p> </p>
<p>Kampanyanın detaylı analizi, aynı saldırı vektörünün Güney Kore&#8217;deki beş kuruluşta daha tutarlı bir şekilde tespit edildiğini doğruladı. Her bir vakadaki bulaşma zincirinin Cross EX&#8217;teki potansiyel bir güvenlik açığından kaynaklandığı görüldü ki, bu da tüm operasyondaki bulaşmanın başlangıç noktası olduğunu düşündürüyor. Özellikle KrCERT tarafından yayınlanan yakın tarihli bir güvenlik danışmanlığı, CrossEX&#8217;te güvenlik açığının varlığını doğruladı ve bu güvenlik açığı bu araştırmanın yapıldığı zaman diliminde yamalandı.</p>
<p> </p>
<p>Kaspersky GReAT (Global Araştırma ve Analiz Ekibi) Direktörü <strong>Igor Kuznetsov</strong>, şunları ifade etti: <em>&#8220;Bu bulgular birlikte daha geniş bir güvenlik endişesini güçlendiriyor. Üçüncü taraf tarayıcı eklentileri ve yardımcı araçlar, özellikle bölgeye özgü veya eski yazılımlara dayanan ortamlarda saldırı yüzeyini önemli ölçüde artırıyor. Bu bileşenler genellikle yüksek ayrıcalıklarla çalışıyor, bellekte kalıyor ve tarayıcı süreçleriyle derinlemesine etkileşime giriyor. Bu da onları saldırganlar için oldukça çekici ve genellikle modern tarayıcıların kendisinden daha kolay hedefler haline getiriyor.&#8221;</em> </p>
<p> </p>
<p><strong>SyncHole Operasyonu saldırıları nasıl başlıyor?</strong></p>
<p><strong> </strong></p>
<p>Lazarus Grubu, genellikle çok sayıda kullanıcı tarafından ziyaret edilen güvenliği ihlal edilmiş çevrimiçi medya web sitelerini yem olarak kullanıyor. Bu teknik, watering hole saldırıları olarak da biliniyor. Tehdit aktörleri gelen trafiği filtreleyerek ilgilendikleri kişileri tespit ediyor, bu hedefleri seçerek saldırganların kontrolündeki web sitelerine yönlendiriyor ve burada bir dizi teknik eylemle saldırı zincirini başlatıyor. Bu yöntem, grubun operasyonlarının hedefli ve stratejik doğasını vurguluyor.</p>
<p> </p>
<p><img decoding="async" src="https://resize.yandex.net/mailservice?url=https%3A%2F%2Fimg.faselis.com%2Ffaselis_tr%2Fbrands%2F12586%2Finline%2F1745823352_Kasperky_1.png.jpg&#038;proxy=yes&#038;key=960473875ebef55dbad4cf39277239af"/> </p>
<p><em>Saldırıda kullanılan yönlendirilmiş sayfaya bir örnek</em></p>
<p> </p>
<p>Lazarus&#8217;un son kampanyası hakkında daha fazla bilgi edinmek için Securelist.com adresini ziyaret edin</p>
<p> </p>
<p>Kaspersky ürünleri, bu saldırıda kullanılan açıkları ve kötü amaçlı yazılımları aşağıdaki isimlerle tespit edebiliyor: <em>Trojan.Win64.Lazarus.*, Trojan.Win32.Lazarus.*, MEM:Trojan.Win32.Cometer.gen, MEM:Trojan.Win32.SEPEH.gen, Trojan.Win32.Manuscrypt.*, Trojan.Win64.Manuscrypt.*, Trojan.Win32.Zenpak.*</em></p>
<p><em> </em></p>
<p>Kaspersky, Lazarus ve diğer Gelişmiş Kalıcı Tehdit (APT) saldırılarına karşı savunmak için doğru tespit, bilinen tehditlere hızlı yanıt ve güvenilir güvenlik araçları kullanımını öneriyor. </p>
<p> </p>
<p><strong>Ek tavsiyeler arasında şunlar yer alıyor:</strong></p>
<p> </p>
<ul>
<li>Saldırganların güvenlik açıklarından yararlanarak ağınıza sızmasını önlemek için kullandığınız tüm cihazlardaki yazılımları her zaman güncel tutun.</li>
<li>Açıkları ve savunmasız sistemleri ortaya çıkarmak için ağlarınızda ve varlıklarınızda bir siber güvenlik denetimi gerçekleştirin ve çevrede veya ağ içinde keşfedilen zayıflıkları hızla düzeltin.</li>
<li>Şirketi çok çeşitli tehditlere karşı korumak için, her büyüklükteki ve sektördeki kuruluşlar için gerçek zamanlı koruma, tehdit görünürlüğü, EDR ve XDR&#8217;nin araştırma ve yanıt yeteneklerini sağlayan  Kaspersky Next ürün serisindeki çözümleri kullanın</li>
<li>InfoSec profesyonellerinize kurumunuzu hedef alan siber tehditler hakkında derinlemesine görünürlük sağlayın. Kaspersky Threat Intelligence, onlara tüm olay yönetimi döngüsü boyunca zengin ve anlamlı bir bağlam sağlar ve siber riskleri zamanında tespit etmelerine yardımcı olur.</li>
</ul>
<p> </p>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-guney-kore-tedarik-zincirlerini-hedef-alan-lazarus-liderligindeki-yeni-siber-saldirilari-ortaya-cikardi-522148">Kaspersky, Güney Kore tedarik zincirlerini hedef alan Lazarus liderliğindeki yeni siber saldırıları ortaya çıkardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber suçlular, Linux açıklarından iki kat daha fazla yararlanıyor</title>
		<link>https://www.engazete.com.tr/siber-suclular-linux-aciklarindan-iki-kat-daha-fazla-yararlaniyor-462130</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 23 May 2024 21:00:51 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[daha]]></category>
		<category><![CDATA[fazla]]></category>
		<category><![CDATA[iki]]></category>
		<category><![CDATA[kat]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[suçlular]]></category>
		<category><![CDATA[yararlanıyor]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=462130</guid>

					<description><![CDATA[<p>2023 yılında kritik güvenlik açığı kayıtları 2019-2022 ortalamasına kıyasla 3 kat daha arttı. Kaspersky'e göre bu alanda 2024'te hafif bir düşüş yaşansa da, Linux sistemlerinin artan popülaritesi nedeniyle söz konusu eğilim devam ediyor.</p>
<p><a href="https://www.engazete.com.tr/siber-suclular-linux-aciklarindan-iki-kat-daha-fazla-yararlaniyor-462130">Siber suçlular, Linux açıklarından iki kat daha fazla yararlanıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Exploitler, siber saldırılarda çeşitli güvenlik açıklarından yararlanmak için tasarlanmış programlardır. En son Kaspersky Security Network verileri, Linux kullanıcılarına yönelik açıklardan yararlanan saldırılarda gözle görülür bir artış olduğunu ortaya koyuyor.</p>
<p>Araştırma, 2023&#8217;ün 4. çeyreğinde zirvenin görüldüğünü, 2024&#8217;te ise genel büyüme eğiliminin devam ettiğini ve 1. çeyrekte önemsiz bir düşüş yaşandığını gösteriyor. Ocak-Mart 2024 döneminde, geçen yılın aynı dönemine kıyasla Linux kullanıcılarına yönelik çeşitli istismar ve güvenlik açıklarını kullanan saldırılarda yaklaşık %130&#8217;luk bir artış yaşandı.<em> </em></p>
<p><em>Kaspersky çözümleri tarafından korunan ve 2023-2024 yıllarında güvenlik açığı istismarlarıyla karşılaşan Linux kullanıcılarının payı. 2023 1. Çeyrek rakamları %100&#8217;dür. </em></p>
<p>Linux masaüstü işletim sistemi pazarında giderek daha fazla ilgi görüyor. Statcounter&#8217;a göre Linux pazar payı büyüdü ve kullanıcı sayısı arttı. Kaspersky Güvenlik Uzmanı <strong>Alexander Kolesnikov</strong>, durumu şöyle yorumluyor: <em>&#8220;Bu eğilim, Linux için tanık olduğumuz büyüyen tehdit ortamını oldukça doğru bir şekilde açıklıyor. Gelecekte, istismarların ve saldırıların sayısının daha da artması muhtemel. Bu da yamaların yüklenmesinin ve güvenilir bir güvenlik çözümüne sahip olmanın hayati öneminin altını çiziyor. Açık geliştiriciler için en büyük değer, bir kullanıcının sistemi üzerinde kontrol sağlayan yazılımlardaki güvenlik açıklarında yatıyor.&#8221;</em></p>
<p><strong>Kritik güvenlik açığı kayıtları son dört yılda artış gösterdi</strong></p>
<p>Kaspersky, son dört yılda kayıtlı CVE&#8217;lerin (Ortak Güvenlik Açıkları ve Maruziyetler) sayısında %65&#8217;lik bir artış kaydederek 2019&#8217;da 15 binden 2023&#8217;te 25 bine çıktığını keşfetti. Dahası, geçtiğimiz yıl boyunca araştırmacılar ve şirketler kritik güvenlik açıklarıyla araştırma dönemi ortalamasından üç kat daha sık karşılaştı. 2019&#8217;dan 2022&#8217;ye kadar kritik güvenlik açığı kayıtlarının yıllık ortalaması 413 iken, bu sayı 2023&#8217;te 1213&#8217;e yükseldi.</p>
<p><em>Kritik güvenlik açıklarının payı ile yeni CVE&#8217;ler, 2019-2023. Kaynak: cve.mitre.org</em></p>
<p>Kaspersky, kurumsal siber güvenliği sağlamak için şirketlerin aşağıdaki tavsiyelere uymalarını öneriyor:</p>
<ul>
<li>Altyapınızı iyice anlayın ve özellikle çevreye odaklanarak varlıklarınızı yakından izleyin.</li>
<li>Altyapıdaki savunmasız yazılımları tespit etmek ve güvenlik yamalarını derhal yüklemek için bir yama yönetimi süreci uygulayın. Kaspersky Next ve Kaspersky Vulnerability Data Feed gibi çözümler bu konuda size yardımcı olur.</li>
<li>Güvenlik açıklarını bir saldırgan için giriş noktası haline gelmeden önce tespit etmek ve yamalamak için düzenli güvenlik değerlendirmeleri yapın.</li>
<li>Şirketi çok çeşitli tehditlere karşı korumak için, her büyüklükteki ve sektördeki kuruluşlar için gerçek zamanlı koruma, tehdit görünürlüğü, EDR ve XDR&#8217;nin araştırma ve yanıt yeteneklerini sağlayan Kaspersky Next ürün serisindeki çözümleri kullanın. Mevcut ihtiyaçlarınıza ve mevcut kaynaklarınıza bağlı olarak, en uygun ürün katmanını seçebilir ve siber güvenlik gereksinimleriniz değişirse kolayca başka bir ürüne geçebilirsiniz.</li>
</ul>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-suclular-linux-aciklarindan-iki-kat-daha-fazla-yararlaniyor-462130">Siber suçlular, Linux açıklarından iki kat daha fazla yararlanıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Avrupalı diplomatlar siber casusların hedefinde</title>
		<link>https://www.engazete.com.tr/avrupali-diplomatlar-siber-casuslarin-hedefinde-460955</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 20 May 2024 10:09:10 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[avrupalı]]></category>
		<category><![CDATA[casusların]]></category>
		<category><![CDATA[diplomatlar]]></category>
		<category><![CDATA[hedefinde]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=460955</guid>

					<description><![CDATA[<p>ESET Research, LunarWeb ve LunarMail olarak adlandırdığı, daha önce bilinmeyen iki arka kapı keşfettiğini açıkladı. Bulunan arka kapıların bir Avrupa dışişleri bakanlığını ve başta Orta Doğu olmak üzere yurtdışındaki diplomatik misyonları tehlikeye attığını tespit etti.</p>
<p><a href="https://www.engazete.com.tr/avrupali-diplomatlar-siber-casuslarin-hedefinde-460955">Avrupalı diplomatlar siber casusların hedefinde</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>ESET, Lunar araç setinin en az 2020&#8217;den beri kullanıldığına inanıyor. ESET araştırmacıları taktikler, teknikler ve prosedürler ile geçmiş faaliyetler arasındaki benzerlikler göz önüne alındığında bu tehlikeleri kötü şöhretli Rusya&#8217;ya bağlı siber casusluk grubu Turla&#8217;ya atfediyor. Kampanyanın amacı siber casusluk. </p>
<p> </p>
<p>Tanımlanamayan bir sunucuda konuşlandırılan ve bir dosyanın şifresini çözüp yük yükleyen bir yükleyicinin ESET Research tarafından tespit edilmesiyle süreç başladı. Bu, ESET araştırmacılarını, ESET&#8217;in LunarWeb adını verdiği, daha önce bilinmeyen bir arka kapının keşfine götürdü. Daha sonra, diplomatik bir misyonda konuşlandırılmış LunarWeb ile benzer bir zincir tespit edildi. Saldırganın, komuta ve kontrol (C&#038;C) iletişimi için farklı bir yöntem kullanan ve ESET&#8217;in LunarMail olarak adlandırdığı ikinci bir arka kapıya da yer vermesi dikkat çekti. Başka bir saldırı sırasında ESET, LunarWeb&#8217;li bir zincirin, bir Avrupa ülkesinin Orta Doğu&#8217;daki üç diplomatik misyonunda, birbirlerinden birkaç dakika içinde eşzamanlı olarak konuşlandırıldığını gözlemledi. Saldırgan muhtemelen dışişleri bakanlığının etki alanı denetleyicisine önceden erişmiş ve bunu aynı ağdaki ilgili kurumların makinelerine yanal hareket için kullanmıştı.</p>
<p>Sunucularda konuşlandırılan LunarWeb, C&#038;C iletişimleri için HTTP(S) kullanır ve meşru istekleri taklit ederken iş istasyonlarında konuşlandırılan LunarMail, bir Outlook eklentisi olarak varlığını sürdürür ve C&#038;C iletişimleri için e-posta mesajlarını kullanır. Her iki arka kapı da tespit edilmekten kaçınmak için komutların görüntülere gizlendiği bir teknik olan steganografi kullanmakta. Yükleyicileri, saldırganlar tarafından kullanılan gelişmiş teknikleri gösteren truva atı haline getirilmiş açık kaynaklı yazılımlar da dahil olmak üzere çeşitli biçimlerde bulunabilir.</p>
<p> </p>
<p>Lunar araç setini keşfeden ESET araştırmacısı Filip Jurčacko &#8220;Ele geçirmelerde farklı gelişmişlik dereceleri gözlemledik. Örneğin, güvenlik yazılımı tarafından taranmayı önlemek için ele geçirilen sunucuya dikkatli kurulum, kodlama hataları ve arka kapıların farklı kodlama stilleri ile tezat oluşturuyor. Bu durum, bu araçların geliştirilmesi ve çalıştırılmasında muhtemelen birden fazla kişinin yer aldığını gösteriyor.&#8221; dedi.</p>
<p> </p>
<p>Kurtarılan kurulumla ilgili bileşenler ve saldırgan etkinliği, olası ilk tehlikenin, spearphishing ve yanlış yapılandırılmış ağ ve uygulama izleme yazılımı Zabbix&#8217;in kötüye kullanılması yoluyla gerçekleştiğini gösteriyor. Ayrıca saldırgan zaten ağ erişimine sahipti, yanal hareket için çalıntı kimlik bilgilerini kullandı ve şüphe uyandırmadan sunucuyu tehlikeye atmak için dikkatli adımlar attı. Başka bir tehlikede, araştırmacılar, muhtemelen bir spearphishing e-postasından gelen eski bir kötü amaçlı Word belgesi buldular.  LunarWeb, bilgisayar ve işletim sistemi bilgileri, çalışan işlemlerin listesi, hizmetlerin listesi ve yüklü güvenlik ürünlerinin listesi gibi bilgileri toplar ve sistemden dışarı sızdırır.  LunarWeb, dosya ve süreç işlemleri ve kabuk komutlarının çalıştırılması dahil olmak üzere yaygın arka kapı yeteneklerini destekler. İlk çalıştırmada, LunarMail arka kapısı alıcıların gönderilen e-posta mesajlarından (e-posta adresleri) bilgi toplar. Komut yetenekleri açısından LunarMail daha basittir ve LunarWeb&#8217;de bulunan komutların bir alt kümesini içerir. Bir dosya yazabilir, yeni bir işlem oluşturabilir, ekran görüntüsü alabilir ve C&#038;C iletişim e-posta adresini değiştirebilir. Her iki arka kapı da Lua komut dosyalarını çalıştırabilme gibi sıra dışı bir yeteneğe sahiptir.</p>
<p>Snake olarak da bilinen Turla en az 2004&#8217;ten beri aktif, hatta muhtemelen 1990&#8217;ların sonlarına kadar uzanıyor. Rus FSB&#8217;sinin bir parçası olduğuna inanılan Turla, çoğunlukla Avrupa, Orta Asya ve Orta Doğu&#8217;daki hükümetler ve diplomatik kuruluşlar gibi yüksek profilli kurumları hedef almakta. Grup, 2008&#8217;de ABD Savunma Bakanlığı ve 2014&#8217;te İsviçreli savunma şirketi RUAG da dahil olmak üzere büyük kuruluşlara sızmakla ünlü. </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/avrupali-diplomatlar-siber-casuslarin-hedefinde-460955">Avrupalı diplomatlar siber casusların hedefinde</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>En uzun süreli siber saldırılar: Uzmanlar güvenilir ilişkilerin anahtar vektör olduğunu vurguluyor</title>
		<link>https://www.engazete.com.tr/en-uzun-sureli-siber-saldirilar-uzmanlar-guvenilir-iliskilerin-anahtar-vektor-oldugunu-vurguluyor-459431</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 15 May 2024 10:08:10 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[güvenilir]]></category>
		<category><![CDATA[ilişkilerin]]></category>
		<category><![CDATA[olduğunu]]></category>
		<category><![CDATA[saldırılar]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[süreli]]></category>
		<category><![CDATA[uzmanlar]]></category>
		<category><![CDATA[uzun]]></category>
		<category><![CDATA[vektör]]></category>
		<category><![CDATA[vurguluyor]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=459431</guid>

					<description><![CDATA[<p>Yıllık Kaspersky Olay Müdahalesi 2023 raporuna göre, 2023 yılında siber saldırıların beşte birinden fazlası bir aydan fazla sürdü ve bu uzun süreli vakalarda güvenilir ilişkiler ana saldırı vektörlerinden biri olarak ortaya çıktı.</p>
<p><a href="https://www.engazete.com.tr/en-uzun-sureli-siber-saldirilar-uzmanlar-guvenilir-iliskilerin-anahtar-vektor-oldugunu-vurguluyor-459431">En uzun süreli siber saldırılar: Uzmanlar güvenilir ilişkilerin anahtar vektör olduğunu vurguluyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong><span>Rapor, Kaspersky&#8217;nin yıl boyunca olay müdahale yardımı isteyen kuruluşları desteklerken veya şirket içi olay müdahale ekipleri için uzman etkinliklerine ev sahipliği yaparken topladığı siber saldırı araştırmalarının sonuçlarına dayanıyor.</span></strong></p>
<p><span>Kaspersky Olay Müdahale ekibine hizmet talebiyle başvuran kurumların başlıca nedenleri arasında şifrelenmiş dosyalar (taleplerin %32,8&#8217;i), şüpheli faaliyetler (%31), veri sızıntısı (%20) ve ayrıca yetkisiz erişimler (%3), hizmetin kullanılamaması (%3) ve para hırsızlığı (%1,6) yer aldı. İncelenen olayların ilk saldırı vektörleri arasında kamuya açık uygulamalardan faydalanma (%42,4), ele geçirilmiş hesaplar ve kaba kuvvet (BruteForce) saldırıları (toplamda %28,8), güvenilir ilişkiler (%6,78), kimlik avı (%5), içeriden gelen aktiviteler (%3,4) yer aldı.</span></p>
<p><span>Kaspersky Incident Response 2023 raporu, bir aydan fazla süren uzun süreli siber saldırıların toplam saldırıların %21,85&#8217;ini oluşturduğunu ve 2022&#8217;ye göre %5,55 arttığını gösteriyor. Bu saldırılarda gözlemlenen dikkate değer bir eğilim, güvenilir ilişkilerin birincil vektör olarak kullanılması oldu. Güvenilir ilişkilerden yararlanan tehlikeler daha önce de meydana gelmişti, ancak 2023&#8217;te bunların sıklığı artarak toplam saldırı sayısının %6,78&#8217;ini oluşturdu.</span></p>
<p><span>Bu saldırı yöntemi, tehdit aktörlerinin tehlikeye attıkları tek bir kuruluş aracılığıyla birden fazla kurbana sızmasına olanak tanıdığından, araştırma ekipleri çeşitli ek zorluklarla karşı karşıya kalıyor. İlk olarak, başlangıçta hedef alınan kuruluşlar her zaman kapsamlı soruşturmaların öneminin farkında olmayabiliyor ve işbirliği yapma konusunda isteksiz olabiliyor.</span></p>
<p><strong><span>Siber Saldırı Süreçlerinde Zamanın Rolü</span></strong></p>
<p><span>İkinci olarak, güvenilir ilişkiler yoluyla başlatılan saldırıların ilk saldırıdan son saldırı aşamasına kadar ilerlemesi genellikle daha fazla zaman gerektiriyor. Bu nedenle bu tür saldırıların %50&#8217;si bir aydan fazla sürdü. Bir ayı aşan saldırıların benzer oranı yalnızca içeriden ve oltalama tekniklerinde kaydedildi.</span></p>
<p><span>Kaspersky Global Acil Durum Müdahale Ekibi Başkanı <strong>Konstantin Sapronov</strong>, şunları söyledi: <em>“Son bulgularımız siber saldırılarda güvenin kritik rolünün altını çiziyor. 2023 yılında ve son yıllarda ilk kez, güvenilir ilişkiler yoluyla yapılan saldırılar en çok kullanılan üç vektör arasında yer aldı. Bu olayların yarısı ancak bir veri sızıntısı yaşandıktan sonra keşfedildi. Tehdit aktörleri, güvenilir ilişkilerden faydalanarak saldırıların süresini uzatabilir ve ağlara uzun süre sızarak kuruluşlar için önemli riskler oluşturabilir. Bu nedenle işletmelerin tetikte olması ve bu tür sofistike taktiklere karşı korunmak için güvenlik önlemlerine öncelik vermesi zorunludur.”</em></span></p>
<p><span>Raporda vurgulanan riskleri azaltmak için Kaspersky şunları öneriyor:</span></p>
<ul>
<li><span>Çalışanlar arasında güvenlik bilinci kültürü yaratmayı teşvik edin.</span></li>
<li><span>Yönetim portlarına genel erişimi kısıtlayın.</span></li>
<li><span>Yama yönetimi için sıfır tolerans politikası uygulayın veya kamuya açık uygulamalar için telafi edici önlemler alın</span></li>
<li><span>Hasarı en aza indirmek için kritik verileri yedekleyin</span></li>
<li><span>Sağlam parola politikaları ve çok faktörlü kimlik doğrulama uygulayın</span></li>
<li><span>Şirketinizin gelişmiş saldırılara karşı korumasını artırmak ve saldırıları daha erken aşamalarda tespit etmek için </span><span><span>Kaspersky Managed Detection and Response (MDR)</span></span><span> gibi yönetilen güvenlik hizmetlerini benimseyin</span></li>
<li><span>İhlallere yol açabilecek şüpheli faaliyetler veya halihazırda gerçekleşmiş olaylar söz konusu olduğunda, </span><span><span>Kaspersky Olay Müdahalesi</span></span><span> gibi hizmetler sunan siber güvenlik uzmanlarından yardım isteyin</span></li>
</ul>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/en-uzun-sureli-siber-saldirilar-uzmanlar-guvenilir-iliskilerin-anahtar-vektor-oldugunu-vurguluyor-459431">En uzun süreli siber saldırılar: Uzmanlar güvenilir ilişkilerin anahtar vektör olduğunu vurguluyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, her üç siber olaydan birinin fidye yazılımı nedeniyle gerçekleştiğini raporladı</title>
		<link>https://www.engazete.com.tr/kaspersky-her-uc-siber-olaydan-birinin-fidye-yazilimi-nedeniyle-gerceklestigini-raporladi-457728</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 09 May 2024 08:38:09 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[birinin]]></category>
		<category><![CDATA[fidye]]></category>
		<category><![CDATA[gerçekleştiğini]]></category>
		<category><![CDATA[her]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[nedeniyle]]></category>
		<category><![CDATA[olaydan]]></category>
		<category><![CDATA[raporladı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yazılımı]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=457728</guid>

					<description><![CDATA[<p>Kaspersky'nin son araştırması, 12 Mayıs Uluslararası Fidye Yazılımı ile Mücadele Günü öncesinde küresel siber güvenlik ortamındaki endişe verici eğilimi ortaya koyuyor.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-her-uc-siber-olaydan-birinin-fidye-yazilimi-nedeniyle-gerceklestigini-raporladi-457728">Kaspersky, her üç siber olaydan birinin fidye yazılımı nedeniyle gerçekleştiğini raporladı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>2023 yılında her üç siber olaydan biri fidye yazılımı saldırılarından oluşuyor. Rapor, 2022&#8217;ye kıyasla küresel olarak %30 artış gösteren hedefli fidye yazılımı gruplarının artan tehdidine ve bilinen kurban sayısındaki %71&#8217;lik artışa ışık tutuyor.</strong></p>
<p>Kaspersky&#8217;nin 2022 ve 2023 yıllarını kapsayan araştırması, hedefli fidye yazılımı gruplarında endişe verici bir artış olduğunu ortaya koydu. Veriler, 2022&#8217;ye kıyasla bu grupların sayısında küresel çapta %30&#8217;luk şaşırtıcı bir artış olduğunu ve saldırılarının bilinen kurbanlarında %71 artış olduğunu gösterdi. Rastgele saldırıların aksine, bu hedefli gruplar gözlerini kamu kurumlarına, önde gelen kuruluşlara ve işletmelerdeki belirli kişilere dikmiş durumda. Siber suçlular sofistike ve kapsamlı saldırılar düzenlemeye devam ettikçe, siber güvenliğe yönelik tehdit daha da belirginleşiyor.</p>
<p>2023&#8217;te Lockbit 3.0 en yaygın fidye yazılımı olarak öne çıktı ve 2022&#8217;deki bir sızıntıdan yararlanarak dünya çapındaki kuruluşları hedef alan özel varyantlar üretti. BlackCat/ALPHV, FBI ve diğer kurumların ortak çalışmasıyla faaliyetlerinin sekteye uğratıldığı Aralık 2023&#8217;e kadar ikinci sırada yer aldı. Ancak BlackCat hızla toparlanarak fidye yazılım gruplarının ne kadar dayanıklı olabileceğini gösterdi. Yeni Zelanda güvenlik firması Emsisoft&#8217;a göre listenin üçüncü sırasında, yönetilen dosya aktarım sistemi MOVEIt&#8217;i ihlal ederek Aralık 2023&#8217;e kadar 2,5 binden fazla kuruluşu etkileyen Cl0p yer aldı.</p>
<p>Kaspersky, 2023 Fidye Yazılımlarının Durumu raporunda BlackHunt, Rhysida, Akira, Mallox ve 3AM gibi birkaç kayda değer fidye yazılımı ailesi de belirledi. Fidye yazılımı ortamı geliştikçe, daha küçük, daha yakalanması zor gruplar ortaya çıkıyor ve kolluk kuvvetleri için yeni zorluklar oluşturuyor. Araştırmaya göre, Hizmet Olarak Fidye Yazılımı (RaaS) platformlarının yükselişi siber güvenlik ortamını daha da karmaşık hale getirerek proaktif önlemlere duyulan ihtiyacı vurguluyor.</p>
<p>Kaspersky&#8217;nin olay müdahale ekibi, fidye yazılımı saldırılarının 2023&#8217;te her üç siber güvenlik olayından birini oluşturduğunu belirtti. Araştırmada, yükleniciler ve hizmet sağlayıcılar aracılığıyla yapılan saldırılar, endişe verici bir verimlilikle büyük ölçekli saldırıları kolaylaştıran önemli vektörler olarak ortaya çıktı. Genel olarak, fidye yazılımı grupları, hedeflerine ulaşmak için çeşitli araçlar ve teknikler kullanarak ağ güvenliği açıklarını sofistike bir şekilde anladıklarını gösteriyor. Fidye yazılım saldırılarına ve etki alanı ele geçirmelerine karşı savunmak için sağlam siber güvenlik önlemlerine duyulan ihtiyacı vurgulayarak, kurbanlarına sızmak için iyi bilinen güvenlik araçlarını kullanıyorlar ve halka açık güvenlik açıklarının yanında yerel Windows komutlarından yararlanıyorlar.</p>
<p>Kaspersky GReAT Araştırma Merkezi Başkanı <strong>Dmitry Galov</strong>, şunları söyledi: <em>&#8220;Hizmet olarak fidye yazılımları yaygınlaştıkça ve siber suçlular giderek daha sofistike saldırılar gerçekleştirdikçe, siber güvenliğe yönelik tehditler daha da önemli hale geliyor. Fidye yazılım saldırıları, kritik sektörlere sızan ve küçük işletmeleri ayrım gözetmeksizin avlayan korkunç bir tehdit olarak varlığını sürdürüyor. Bu yaygın tehditle mücadele etmek için, bireylerin ve kuruluşların savunmalarını sağlam siber güvenlik önlemleriyle güçlendirmeleri zorunludur. Kaspersky Endpoint Security gibi çözümlerin kullanılması ve Yönetilen Tespit ve Yanıt (MDR) özelliklerinin benimsenmesi, gelişen fidye yazılımı tehditlerine karşı korunmada çok önemli adımlardır.&#8221;</em></p>
<p>Fidye yazılımlarının durumu hakkındaki raporun tamamını Securelist adresinde bulabilirsiniz.</p>
<p>Kaspersky, 12 Mayıs <strong>Fidye Yazılımı ile Mücadele Gününde</strong> kurumları fidye yazılımı saldırılarına karşı operasyonlarını korumaları için aşağıdaki en iyi uygulamalara uymaya çağırıyor:</p>
<ul>
<li>
<p><b>Saldırganların güvenlik açıklarından yararlanmasını ve ağınıza sızmasını önlemek için tüm cihazlarınızdaki yazılımları her zaman güncel tutun. </b></p>
</li>
<li>
<p><b>Savunma stratejinizi yanal hareketleri ve internete veri çıkışını tespit etmeye odaklayın. Siber suçluların ağınıza bağlantılarını tespit etmek için giden trafiğe özellikle dikkat edin. Davetsiz misafirlerin kurcalayamayacağı çevrimdışı yedeklemeler oluşturun. Gerektiğinde veya acil bir durumda bunlara hızlı bir şekilde erişebileceğinizden emin olun. </b></p>
</li>
<li>
<p><b>Tüm uç noktalar için fidye yazılımı korumasını etkinleştirin. Bilgisayarları ve sunucuları fidye yazılımlarına ve diğer kötü amaçlı yazılım türlerine karşı koruyan, açıkları önleyen ve önceden yüklenmiş güvenlik çözümleriyle uyumlu olan ücretsiz Kaspersky Anti-Ransomware Tool for Business ürününü bunun için kulanabilirsiniz.</b></p>
</li>
</ul>
<ul>
<li>Anti-APT ve EDR çözümleri kurarak gelişmiş tehdit keşfi ve tespiti, soruşturma ve olayların zamanında düzeltilmesi için yeteneklerinizi artırın. SOC ekibinizin en son tehdit istihbaratına erişimini sağlayın ve profesyonel eğitimlerle düzenli olarak becerilerini artırın. Yukarıdakilerin tümü Kaspersky Expert Security çerçevesinde mevcuttur.</li>
<li>SOC ekibinize en son tehdit istihbaratına (TI) erişim sağlayın. Kaspersky Threat Intelligence Portal, Kaspersky&#8217;nin TI&#8217;sına erişim noktasıdır ve ekibimiz tarafından 20 yılı aşkın süredir toplanan siber saldırı verilerini ve içgörüleri sağlar. Kaspersky, işletmelerin bu çalkantılı zamanlarda etkili savunmalar sağlamasına yardımcı olmak için, devam eden siber saldırılar ve tehditler hakkında bağımsız, sürekli güncellenen ve küresel kaynaklı bilgilere ücretsiz olarak erişebileceğini duyurdu. Bu teklife buradan erişim talep edebilirsiniz.</li>
</ul>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kaspersky-her-uc-siber-olaydan-birinin-fidye-yazilimi-nedeniyle-gerceklestigini-raporladi-457728">Kaspersky, her üç siber olaydan birinin fidye yazılımı nedeniyle gerçekleştiğini raporladı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, INTERPOL için siber güvenlik eğitim serisi sunuyor</title>
		<link>https://www.engazete.com.tr/kaspersky-interpol-icin-siber-guvenlik-egitim-serisi-sunuyor-457338</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 08 May 2024 08:08:15 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[eğitim]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[interpol]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[serisi]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sunuyor]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=457338</guid>

					<description><![CDATA[<p>Kaspersky, INTERPOL kolluk kuvvetlerine yönelik Kaspersky Uzman Eğitimi serisiyle siber güvenlik araştırmacıları için yeni gelişmiş tehdit algılama ve azaltma stratejilerini ortaya koydu.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-interpol-icin-siber-guvenlik-egitim-serisi-sunuyor-457338">Kaspersky, INTERPOL için siber güvenlik eğitim serisi sunuyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky&#8217;nin Global Araştırma ve Analiz Ekibi (GReAT) ve GERT uzmanları, kurum personeline tersine mühendislik ve olaylara müdahale konularında eğitim verdi.</strong></p>
<p>INTERPOL görevlileri, 2019 yılında Kaspersky ve INTERPOL arasında imzalanan iş birliği anlaşmasının bir parçası olarak Eylül &#8211; Aralık 2023 tarihleri arasında Tersine Mühendislik 101, Hedefli Kötü Amaçlı Yazılım Tersine Mühendisliği ve Windows Olay Müdahalesi eğitimleri aldı. GReAT ve GERT uzmanları tarafından yönetilen canlı soru-cevap oturumlarının eşlik ettiği çevrimiçi kurslar, pratik becerileri geliştirmek için özel olarak oluşturulmuş güvenli bir çevrimiçi ortam olan Kaspersky&#8217;nin Sanal Laboratuvar eğitimini de içeriyordu.</p>
<p>INTERPOL görevlileri arasında en popüler olan kurs, Hedefli Kötü Amaçlı Yazılım Tersine Mühendislik kursu oldu. Bu kursun bir parçası olarak katılımcılar gerçek hayattaki kötü amaçlı yazılımların nasıl analiz edileceğini, kötü amaçlı belgelerin ve açıkların nasıl tersine çevrileceğini ve tersine mühendislik araçlarının gelişmiş özelliklerinde nasıl ustalaşacaklarını öğrendiler. &#8220;Tersine Mühendislik 101&#8221; kursu sırasında, çoğunlukla assembly ve Go dillerinin temellerinin yanı sıra C++ dilinde yazılmış programların nasıl tersine mühendislik yapılacağı ve kendi başlarına tam bir bulaşma zincirinin nasıl analiz edileceği konularına odaklandılar.</p>
<p>Windows Olay Müdahale kursu, INTERPOL temsilcilerine bir olayın nasıl tespit edileceği ve olaya müdahale edileceği, kurbanların makinelerin nasıl analiz edileceği ve Gelişmiş Kalıcı Tehditler (APT&#8217;ler) ile diğer tehditler arasında ayrım yapmak da dahil olmak üzere çeşitli saldırı tekniklerini nasıl anlayabileceklerini öğretti.</p>
<p>Kaspersky Kamu İlişkileri Başkan Yardımcısı <strong>Yuliya Shlychkova</strong>, şunları söyledi: <em>&#8220;Siber suçlarla mücadele söz konusu olduğunda kamu ve özel sektörün sinerji içinde çalışması, tehdit verileri ve bilgilerinin sürekli olarak paylaşılması önemlidir. Kaspersky, siber tehditlerle mücadelede ön saflarda yer alıyor ve küresel telemetrisi sayesinde yenilerini mümkün olan en kısa sürede öğrenerek bunlara yanıt vermek ve hafifletmek için hızlıca yeni araçlar ve yaklaşımlar geliştiriyor. Biz bilgi paylaşımının ve iş birliğinin gücüne inanıyoruz. Siber tehditlerle ilgili araştırmalarımızı yayınlayarak, verileri paylaşarak ve eğitim oturumları düzenleyerek iş ortaklarımızla birlikte daha siber dirençli bir dünya yaratmayı hedefliyoruz.&#8221; </em></p>
<p>INTERPOL Siber Suçlar Direktörü <strong>Craig Jones</strong>, şunları ekledi: <em>&#8220;Kaspersky ile eğitim programlarına katılmak, üye ülkelerimizin siber suçları soruşturma yeteneklerini önemli ölçüde geliştiren fırsatlar sunuyor. Verilen kapsamlı kurslar, kolluk kuvvetleri personelinin siber tehditleri analiz etmek ve azaltmak için gerekli becerilerle donatılmasına yardımcı oluyor. Bu ortaklık, kolluk kuvvetleri ile özel sektör arasındaki işbirliğinin önemini bir kez daha vurguluyor.&#8221;</em></p>
<p>Kaspersky araştırmacıları, 2019&#8217;dan bu yana INTERPOL kolluk kuvvetleri yetkililerine eğitim veriyor. Şirket bugüne dek INTERPOL için 10&#8217;dan fazla siber güvenlik eğitim etkinliği düzenledi ve bu eğitimlere 2024&#8217;te de devam edecek.</p>
<p>Kaspersky Uzman Eğitimi, çok sayıda kuruluş ve akademik kurum tarafından siber suçlarla mücadelede becerilerini geliştirmek için kullanılıyor. Bu çevrimiçi eğitim programının başlangıcından bu yana, Kaspersky uzmanları dünya çapında 50 ülkeden 2 binden fazla uzmana eğitim verdi. 10 farklı eğitim kursu eşliğinde uzmanlıklarını paylaşan eğitmenler, ve her biri öğrencilerin deneyim seviyesine göre ayrılan Tersine Mühendislik, Tehdit Avcılığı, Olay Müdahalesi ve daha birçok konuda gelişmiş taktikler ve stratejiler hakkındaki görüşlerini paylaşıyor.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kaspersky-interpol-icin-siber-guvenlik-egitim-serisi-sunuyor-457338">Kaspersky, INTERPOL için siber güvenlik eğitim serisi sunuyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber Saldırganlar Whatsapp Hesabınızı Klonlayarak Kişisel Konuşmaları Ele Geçiriyor</title>
		<link>https://www.engazete.com.tr/siber-saldirganlar-whatsapp-hesabinizi-klonlayarak-kisisel-konusmalari-ele-geciriyor-456482</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 06 May 2024 07:54:14 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[ele]]></category>
		<category><![CDATA[geçiriyor]]></category>
		<category><![CDATA[hesabınızı]]></category>
		<category><![CDATA[kişisel]]></category>
		<category><![CDATA[klonlayarak]]></category>
		<category><![CDATA[konuşmaları]]></category>
		<category><![CDATA[saldırganlar]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[whatsapp]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=456482</guid>

					<description><![CDATA[<p>Günlük iletişimin vazgeçilmezi olan WhatsApp, dünyanın her yerindeki kişilerle bağlantı kurmayı son derece kolaylaştırdı. Aylık 2,78 milyardan fazla aktif kullanıcıya sahip olan WhatsApp, siber saldırganların da uğrak noktası haline geldi.</p>
<p><a href="https://www.engazete.com.tr/siber-saldirganlar-whatsapp-hesabinizi-klonlayarak-kisisel-konusmalari-ele-geciriyor-456482">Siber Saldırganlar Whatsapp Hesabınızı Klonlayarak Kişisel Konuşmaları Ele Geçiriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Çeşitli siber saldırılarla, kullanıcıların WhatsApp hesaplarının ele geçirilebileceğini aktaran Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, WhatsApp saldırıları hakkında bilinmesi gerekenleri paylaşıyor.</strong></p>
<p>İletişim tercihlerinde hem bireysel hem de kurumsal hayatın vazgeçilmezi olan WhatsApp, günlük hayatın vazgeçilmezi haline geldi. 180 ülkede aylık 2,78 milyardan fazla aktif kullanıcısı olan WhatsApp, günde 140 milyar mesajın paylaşıldığı en popüler mobil mesajlaşma uygulaması oldu. Bu durumu fırsata çeviren siber dolandırıcılar, çeşitli saldırılarla kullanıcıların WhatsApp hesabını ele geçirmeye başladı. Bunun için kullanıcıların doğrulama kodlarını talep eden manipülatif mesajlar gönderen, casus yazılım kullanan ve kötü amaçlı yazılım gönderen saldırganlar, bu sayede WhatsApp hesaplarını klonlayabiliyor. Bu tür saldırıların yalnızca bir bağlantıya tıklandığında, dosya indirildiğinde veya spam mesaja yanıt vermekle başarılı olacağını belirten <strong>Akkoyunlu, </strong>WhatsApp saldırılarına karşı bilinmesi gerekenleri sıralıyor.</p>
<p><strong>1. Sosyal Mühendislikle WhatsApp Numarası Hackleme: </strong>Siber saldırganlar, şifreler veya doğrulama kodları gibi hassas bilgileri elde etmek için kullanıcıları manipüle eden spam mesajlar gönderiyor. Bu sayede numaraları kendi cihazlarına kaydederek, hesaplara erişmek için doğrulama kodu talep edebiliyor. WhatsApp doğrulama kodu içeren bir kısa mesaj alındığında ve ardından kişilerinizden biri hemen sizinle iletişime geçerek doğrulama kodunu paylaşmanızı isterse, kodu vermeyin. Çünkü bunu bir kez yaptığınızda, bilgisayar korsanı bunu WhatsApp hesabınıza erişmek için kullanabiliyor.</p>
<p><strong>2. WhatsApp Çağrı Yönlendirme: </strong>Çağrı yönlendirme, saldırganların kurbanın hesabına gelen tüm aramalara erişim sağlamak için kullandıkları bir yöntemdir. Bu durumdan kaçınmak için bilinmeyen kişilerden gelen mesajlara veya isteklere yanıt vermekten kaçınılması kritik rol oynuyor. Ayrıca, bilinmeyen numaraları aramaktan kaçınılması da önem taşıyor.</p>
<p><strong>3. WhatsApp Web Korsanlığı: </strong>WhatsApp Web&#8217;e erişmek ve giriş yapmak için kullanıcıların, web tarayıcı hizmetinde görünen bir QR kodunu taraması gerekiyor. Saldırganlar, bu kodu WhatsApp Web&#8217;den alarak, kötü amaçlı bir sayfaya yerleştiriyor. Bu sahte kod, WhatsApp aracılığıyla ya da telefon kamerasıyla taratıldığında kişisel bilgiler çalınabiliyor ve bu bilgiler hesabı ele geçirmek için kullanılabiliyor. Bu durumun önüne geçmek için mesaj olarak gönderilen bağlantılara tıklanmamalı, site adresinden önce, siteyle bağlantının güvenli olduğunu gösteren HTTPS ön eki aranmalıdır.</p>
<p><strong>4. WhatsApp Casus Yazılımı: </strong>Kullanıcıların telefonlarına casus yazılım bulaştırmalarının en yaygın yolları, tıkladıkları veya indirdikleri kötü amaçlı bağlantılar, üçüncü taraf uygulamalar ve e-posta ekleridir. Casus yazılım yüklendikten sonra ise kullanıcının WhatsApp mesajları kaydedilebiliyor. Bu nedenle telefonunuzdaki uygulamaların izinlerini düzenli olarak gözden geçirin ve şüpheli uygulamaları kontrol edin.</p>
<p><strong>5. WhatsApp Dark Web Saldırıları: </strong>Saldırganlar, ihtiyaç duydukları WhatsApp hackleme araçları ve hizmetlerini, telefon numaralarını ve kişisel bilgileri Dark Web&#8217;den kolaylıkla satın alabiliyor. Bu nedenle kişisel bilgilerin çevrimiçi ortamda bulunup bulunmadığı düzenli olarak kontrol edilmesi ve dijital ayak izini en aza indirgeyen adımlar atılması önem taşıyor.</p>
<p>Tek seferde Windows, Mac, İOS ve Android cihazlarınızı korumak istiyorsanız, Bitdefender Total Security, sizin için mükemmel seçimdir. Bitdefender Total Security ürünü, en gelişmiş zararlı yazılımlara karşı bile zırhlı koruma sağlar ve birden fazla platformda bulunan cihazlarınızdaki kişisel verilerinizi sistem performansını düşürmeden korumak için tasarlanmış özelliklere sahiptir.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-saldirganlar-whatsapp-hesabinizi-klonlayarak-kisisel-konusmalari-ele-geciriyor-456482">Siber Saldırganlar Whatsapp Hesabınızı Klonlayarak Kişisel Konuşmaları Ele Geçiriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky uzmanları, 2023 yılında günde ikiden fazla kritik siber olay rapor etti!</title>
		<link>https://www.engazete.com.tr/kaspersky-uzmanlari-2023-yilinda-gunde-ikiden-fazla-kritik-siber-olay-rapor-etti-455806</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 03 May 2024 10:54:45 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[etti]]></category>
		<category><![CDATA[fazla]]></category>
		<category><![CDATA[günde]]></category>
		<category><![CDATA[ikiden]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kritik]]></category>
		<category><![CDATA[olay]]></category>
		<category><![CDATA[rapor]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[uzmanları]]></category>
		<category><![CDATA[yılında]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=455806</guid>

					<description><![CDATA[<p>Kaspersky Managed Detection and Response (MDR) ekibine göre, doğrudan insan müdahalesi içeren yüksek ciddiyetli olayların sıklığı 2023 yılında günde iki adetin üzerine çıktı.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-uzmanlari-2023-yilinda-gunde-ikiden-fazla-kritik-siber-olay-rapor-etti-455806">Kaspersky uzmanları, 2023 yılında günde ikiden fazla kritik siber olay rapor etti!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>En son MDR Analist Raporunda finans, BT, kamu ve sanayi sektörleri başta olmak üzere tüm sektörlerde bu eğilim gözlemlendi.</strong></p>
<p>Yıllık olarak yayınlanan Yönetilen Tespit ve Müdahale (MDR) Analist Raporu, raporda yer alan olaylar hakkında, niteliklerine, sektörlere ve coğrafi bölgelere göre dağılımlarıyla ilgili bilgi  sağlıyor. Rapor ayrıca saldırganların geçtiğimiz yıl kullandıkları en yaygın taktik, teknik ve araçları da vurguluyor. Bu sonuçlar, Kaspersky Güvenlik Operasyonları Merkezi (SOC) tarafından tespit edilen MDR olaylarının analizine dayanıyor.</p>
<p>Rapora göre tespit edilen tüm ciddi olayların %22,9&#8217;u kamu sektöründe kaydedildi. İkinci sırada BT şirketleri %15,4 ile yer alırken, onları sırasıyla %14,9 ve %11,8 oranında finans ve sanayi şirketleri takip etti.</p>
<p>Raporda yer alan olayların niteliğine bakıldığında, yaklaşık %25&#8217;inin bireyler tarafından gerçekleştirildiği görülüyor. Bunların %20&#8217;den biraz fazlası, Kaspersky tarafından daha önce hedefli saldırılar olarak sınıflandırılan, ancak müşterinin açık onayı üzerine &#8216;siber tatbikat&#8217; olarak belirlenen çeşitli &#8216;siber tatbikat&#8217; türlerini içeriyordu.</p>
<p>Ciddi sonuçlara yol açan kötü amaçlı yazılım saldırılarının oranı 2023&#8217;te önceki yıllara kıyasla biraz düşmüş ve rapor edilen toplam kritik olayların %12&#8217;sinden fazlasını oluşturdu. Bu düşüş, son yıllarda yüksek ciddiyete sahip olayların en küçük payını temsil ediyor ve bu durum “saldırıların metalaşmasına” bağlanıyor. Bu eğilim, kasıtlı veya kazara sızıntılar nedeniyle yaygın hale gelen hedefli kampanyalar yürütmek için önceden geliştirilmiş araçların yaygın olarak benimsendiğini gösteriyor. Söz konusu araçlar otomatik saldırı senaryoları uygulama girişimlerinde tekrar tekrar kullanılıyor.</p>
<p>2023 MDR&#8217;nin raporu ayrıca hedefli saldırı kalıntılarının, kamuya açık kritik güvenlik açıklarının ve sosyal mühendislik kullanımının tespit edildiği olayların %4-5 oranında olduğunu ortaya koydu.</p>
<p>Kaspersky Güvenlik Operasyonları Merkezi Başkanı <strong>Sergey Soldatov</strong>, şunları söyledi: <em>“2023&#8217;te Kaspersky daha az sayıda yüksek önem derecesine sahip olay tespit etti. Ancak orta ve düşük önem derecesine sahip olayların sayısında eş zamanlı bir artış gözlemlendi. Olayların bu şekilde yeniden dağılımı, saldırılara aktif insan katılımının görünür izleri olmadan kötü amaçlı yazılımların tespit edilmesiyle ilişkilendiriliyor. Bu durum “araçların metalaşması” ile açıklanabilir. Bununla birlikte, yüksek nitelikli olayların sayısının düşük olmasının mutlaka düşük hasar anlamına gelmediğini anlamak önemlidir. Hedefli saldırılar artık daha dikkatli planlanıyor ve daha tehlikeli hale geliyor. Bu nedenle, deneyimli SOC analistlerinin yardımıyla yönetilen etkili otomatik siber güvenlik çözümlerinin kullanılmasını öneriyoruz.”</em> </p>
<p>Gelişmiş saldırılara karşı korumayı artırmak için şirketlere etkili siber güvenlik çözümleri uygulamaları, bunları yönetmek için nitelikli uygulayıcılar tutmaları veya Yönetilen Tespit ve Müdahale (MDR) ve Olay Müdahalesi gibi yönetilen güvenlik hizmetlerini benimsemeleri tavsiye ediliyor. Bu ürünler, tehdit tanımlamasından sürekli koruma ve düzeltmeye kadar tüm olay yönetimi döngüsünü kapsıyor. Bu hizmetler, kaçamak siber saldırılara karşı korunmaya, olayları araştırmaya ve bir şirketin güvenlik çalışanı olmasa bile ek uzmanlık sağlamaya yardımcı oluyor.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kaspersky-uzmanlari-2023-yilinda-gunde-ikiden-fazla-kritik-siber-olay-rapor-etti-455806">Kaspersky uzmanları, 2023 yılında günde ikiden fazla kritik siber olay rapor etti!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber güvenlik evde başlar</title>
		<link>https://www.engazete.com.tr/siber-guvenlik-evde-baslar-455803</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 03 May 2024 10:54:31 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[başlar]]></category>
		<category><![CDATA[evde]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=455803</guid>

					<description><![CDATA[<p>Günümüzde karşılaştığımız tüm sahte uygulamaları ve dolandırıcılık yöntemlerini düşündüğümüzde, akıllı telefon için güvenliğin tatil öncesi evde başladığını aklımızdan çıkarmamamız gerekiyor.</p>
<p><a href="https://www.engazete.com.tr/siber-guvenlik-evde-baslar-455803">Siber güvenlik evde başlar</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Dijital güvenlik şirketi ESET, kullanıcıları seyahat dolandırıcılıklarına karşı uyararak alınması gereken önlemlere, dikkat edilmesi gereken konulara değindi. </strong></p>
<p>Tatilciler eskiden uzun bir yolculuğa hazırlanırken kaybolmaktan endişe ederlerdi. Bu yüzden yanlarına harita, pusula, radyo, sözlük ve el feneri alırlardı. Şimdi hepsi küçük, kompakt bir telefona entegre edilmiş durumda. Bu nedenle birçoğumuzun yanında bu küçük asistan olmadan bir yolculuk hayal edememesi şaşırtıcı değil.  Ancak tarihteki gezginlerin korsanlara ve eşkıyalara karşı dikkatli olmaları gerektiği gibi günümüz turistlerinin de kendilerini siber suçlulardan korumaları gerekiyor. </p>
<p>Tehdit aktörleri akıllı telefonları yalnızca sahiplerinin kimliklerini veya paralarını çalmak için kötüye kullanmakla kalmaz, aynı zamanda işverenlerinin iş sistemlerine de giriş yapabilirler.</p>
<p>Bağımsız BT-Güvenlik Enstitüsü AV-TEST, Nisan 2024 itibariyle akıllı telefonların yaklaşık 35 milyon Android kötü amaçlı yazılım örneğiyle karşı karşıya kaldığını gösterdi. Tehdit aktörleri, kurbanların kişisel verilerini ve paralarını çalmak için yasal festival, seyahat veya konaklama web sitelerini kötüye kullanabilir ve aynı şeyi yapmak için kötü amaçlı yazılım dağıtabilir veya taklit web siteleri oluşturabilir. Bir başka tehdit de sahte çeviri uygulamaları ya da truva atına dönüştürülmüş yasal sohbet uygulamaları gibi kötüye kullanılan uygulamalardan gelebilir. </p>
<p><strong>Güvende kalmak için yapmanız gerekenler</strong></p>
<ul>
<li>Mümkünse tatile kurumsal cihazlarınızı götürmeyin ve kişisel cihazlarınızı iş için kullanmayın.</li>
<li>Yazılımınızı güncelleyin ve cihaz verilerinizi düzenli olarak yedekleyin. </li>
<li>Kaybolan veya çalınan bir cihazı bulmanıza yardımcı olacak hırsızlık önleme araçlarını kurun. </li>
<li>Otomatik bağlanmayı durdurun ve herkese açık herhangi bir kablosuz erişim noktasına bağlanmadan önce iki kez düşünün.</li>
<li>Herkese açık bir kablosuz erişim noktasına bağlanmak zorunda kalırsanız VPN kullanın. Çevrimiçi bankacılık veya çevrimiçi alışveriş gibi hassas işlemleri gerçekleştirmeden önce iki kez düşünün. </li>
<li>Özellikle web sitelerinden ve üçüncü taraf uygulama mağazalarından uygulama indirirken dikkatli olun.</li>
<li>Yeni bir uygulamayı indirmeden önce her zaman geliştiricinin geçmişini ve uygulama incelemelerini kontrol edin. </li>
<li>Yeni uygulama garip davranmaya başlarsa hemen silin. </li>
<li>Biletleri yalnızca bir etkinlik organizatöründen veya resmi ve güvenilir bir üçüncü taraf satıcıdan satın alın.</li>
</ul>
<p><strong>Güvenilir siber güvenlik</strong></p>
<p>Son ama tartışmasız en önemli ipucu, önlemeyi vurgulayan saygın bir mobil güvenlik yazılımı indirmektir. Çok fazla teknik ayrıntıya girmeden, insan gözüyle tespit edilemeyen veya temel antivirüs yazılımları tarafından yakalanamayan sofistike siber kampanyalar olduğunu unutmayın. Bu da mobil kullanıcıların kendilerini bu gelişmiş tehditlerden koruyacak güvenilir bir siber güvenlik çözümüne sahip olmaları gerektiği anlamına geliyor.  ESET Mobile Security proaktif bir yaklaşım benimser ve tehditleri indirme işlemi sırasında, hatta yükleme gerçekleşmeden önce tespit edip engelleyebilir. Bu, tehdidin kullanıcıya asla ulaşmayacağı anlamına gelir. EMS, indirme klasörlerindeki tüm dosyaları tarar ve kılık değiştirmiş zararlıyı içeri almadığınızı iki kez kontrol etmek ve mevcut uygulamaları taramak için de kullanılabilir. </p>
<p>ESET Mobile Security Premium ayrıca Anti-Phishing, Anti-Theft, Payment Protection ve App Lock gibi kullanışlı araçlarla birlikte gelir. Bunlar, yanlışlıkla bilinen bir kimlik avı web sitesini ziyaret etmeleri, mobil cihazlarının çalınması veya birisinin bir banka veya çevrimiçi mağaza ile iletişimlerini kesmek istemesi durumunda kullanıcıların verilerini korur.  </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-guvenlik-evde-baslar-455803">Siber güvenlik evde başlar</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky Thin Client 2.0: Gelişmiş bağlantı, performans ve tasarıma sahip &#8220;Siber Bağışıklık&#8221; koruması</title>
		<link>https://www.engazete.com.tr/kaspersky-thin-client-20-gelismis-baglanti-performans-ve-tasarima-sahip-siber-bagisiklik-korumasi-452088</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 18 Apr 2024 14:38:12 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bağışıklık]]></category>
		<category><![CDATA[bağlantı]]></category>
		<category><![CDATA[client]]></category>
		<category><![CDATA[gelişmiş]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[koruması]]></category>
		<category><![CDATA[performans]]></category>
		<category><![CDATA[sahip]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tasarıma]]></category>
		<category><![CDATA[thin]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=452088</guid>

					<description><![CDATA[<p>Kaspersky, ince istemciler (Thin Client) için gelişmiş bağlantı, daha yüksek uygulama hızı, daha düşük toplam sahip olma maliyeti, kullanıcı dostu grafik arayüz ve hızlı yaygınlaştırma özellikleri sunan güncellenmiş işletim sistemini duyurdu.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-thin-client-20-gelismis-baglanti-performans-ve-tasarima-sahip-siber-bagisiklik-korumasi-452088">Kaspersky Thin Client 2.0: Gelişmiş bağlantı, performans ve tasarıma sahip &#8220;Siber Bağışıklık&#8221; koruması</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong><span>Kaspersky, ince istemciler (Thin Client) için gelişmiş bağlantı, daha yüksek uygulama hızı, daha düşük toplam sahip olma maliyeti, kullanıcı dostu grafik arayüz ve hızlı yaygınlaştırma özellikleri sunan güncellenmiş işletim sistemini duyurdu. </span></strong></p>
<p><strong><span>Kaspersky Thin Client 2.0, sağlık, finans, eğitim ve üretim dahil olmak üzere farklı sektörlerde ince istemci altyapısı oluşturmaya yönelik Cyber Immune (Siber Bağışıklık) çözümünün ana bileşenini oluşturuyor.</span></strong></p>
<p><span>İnce istemci, kullanıcıların uzak masaüstüne erişimini sağlayan ve yerel iş istasyonlarının yerine geçen kompakt uç nokta cihazlarına karşılık geliyor. Verified Market Research&#8217;e göre, 2020 yılında 1,18 milyar dolar olan </span><span>ince istemci pazarının</span><span> 2028 yılına kadar 1,36 milyar dolar değere ulaşması bekleniyor. Bu talebi karşılamak için Kaspersky, uzak masaüstüne güvenli bağlantı için KasperskyOS üzerine kurulu işlevsel ince istemci altyapısını geliştirdi. Şirket Dubai&#8217;de gerçekleştirilen uluslararası </span><span>Cyber Immunity Konferansında</span><span> çözümün güncellenmiş özelliklere sahip yeni sürümünü tanıttı.</span></p>
<p><span>Kaspersky Thin Client 2.0 (KTC 2.0), Cyber Immune yaklaşımına uygun olarak geliştirildi. Bu, cihazın tasarımdan itibaren güvenli olduğu anlamına geliyor. KasperskyOS cihazın ele geçirilmesi olasılığını ortadan kaldırdığı için, KTC 2.0 yoğun saldırıların söz konusu olduğu ortamlarda bile kritik işlevlerini yerine getirebiliyor. Cyber Immune mimarisi sayesinde ek güvenlik yazılımlarına veya koruma araçlarını yönetmeye gerek kalmıyor, bu da ürünün toplam sahip olma maliyetinin düşmesini sağlıyor.</span></p>
<p><span>Centerm F620 donanım platformuna halihazırda yüklenmiş olarak gelen KTC 2.0, Kaspersky ile dünyanın önde gelen ince istemci üreticisi Centerm arasında imzalanan </span><span>OEM sözleşmesinin</span><span> sonucu olarak kullanıma hazır bir uç nokta cihazı şeklinde dağıtılıyor.</span></p>
<p><span>KTC 2.0 işlevselliği, bağlantı, performans ve kullanılabilirlik alanlarında önemli güncellemeler içeriyor.</span></p>
<p><strong><span>Gelişmiş bağlantı</span></strong></p>
<p><span>Kaspersky Thin Client 2.0 yeni uzaktan bağlantı yöntemleri sunuyor. Web Erişimi uygulaması, kullanıcıların HTML5 teknolojisini kullanarak Citrix Workspace platformu ve VMware Horizon altyapısı üzerinde dağıtılan uzak ortamlara bağlanmasına olanak tanıyor. Ayrıca KTC 2.0, Microsoft Uzak Masaüstü Hizmetleri altyapısı, Windows Server ve Windows 10/11 üzerinde çalışan terminal sunucular üzerinde dağıtılan bireysel iş uygulamalarına olan bağlantıyı da destekliyor.</span></p>
<p><strong><span>Daha iyi performans</span></strong></p>
<p><span>Performans iyileştirmeleri, uzak masaüstüne uygulamaların daha yüksek hızda teslimi, daha kısa önyükleme süresi ve kompakt işletim sistemi görüntü boyutu sayesinde daha yüksek güncelleme hızı sunuyor. KTC 2.0&#8217;ın otomatik bağlantı yoluyla yaygınlaştırması yaklaşık iki dakika sürüyor.</span></p>
<p><strong><span>Kullanılabilirlik ve tasarım</span></strong></p>
<p><span>Kaspersky Thin Client 2.0, kullanılabilirlik göz önüne alınarak geliştirildi ve yeni özelliklerle donatıldı. Ürün artık sesli konferansları ve konuk işletim sisteminden belge yazdırma gibi yeni işlevleri destekliyor.</span></p>
<p><span>Bağlantı beklenmedik bir şekilde kesilirse, KTC 2.0 kullanıcıların ek işlem yapmasına gerek kalmadan otomatik olarak uzak masaüstüne yeniden bağlanıyor. Aynı zamanda bildirim sistemi güncelleniyor ve hata mesajları sorun giderme ipuçları eşliğinde yararlı bilgiler sağlıyor. Ek olarak, uzak ortamdaki bağlantı paneli, çeşitli senaryolarda eklenen yeni animasyonlu öğelerin yanı sıra arayüz özelleştirme imkanıyla yeniden tasarlandı.</span></p>
<p><span>Kaspersky Thin Client 2.0, geniş bir şube ağına ve coğrafi olarak yaygın işletmelere sahip kuruluşların etkin bir şekilde korunması için tasarlandı. Ürün özellikle finans ve sağlık yapılarına, eğitim ve devlet kurumlarına, ulaşım ve sanayi işletmelerine, akıllı şehir altyapısına, endüstriyel otomasyon sistemlerine uygun.</span></p>
<p><span>KasperskyOS Başkanı <strong>Andrey Suvorov</strong>, şunları söyledi: <em>&#8220;Kaspersky Thin Client, gelişmiş siber dayanıklılık gerektiren sektörler için tasarlanmış, tasarım gereği güvenli, yönetimi kolay ve uygun fiyatlı bir ürün. Bu ürün müşterilerimize daha hızlı, daha güçlü ve daha kullanıcı dostu koruma sağlıyor. Centerm F620 donanım platformu sayesinde Kaspersky, geliştirilmiş ince istemciyi kullanıma hazır bir uç nokta cihazı olarak sunarak modern sanal masaüstü altyapılarıyla yeni bir yerel entegrasyon sağlıyor. Cyber Immunity&#8217;yi işyerlerine taşıyarak Kaspersky ürün portföyünü güçlendiriyor ve Cyber Immunity çağına doğru bir adım daha atıyoruz.&#8221;</em> </span></p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kaspersky-thin-client-20-gelismis-baglanti-performans-ve-tasarima-sahip-siber-bagisiklik-korumasi-452088">Kaspersky Thin Client 2.0: Gelişmiş bağlantı, performans ve tasarıma sahip &#8220;Siber Bağışıklık&#8221; koruması</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Uzmanlar uyarıyor! Flört uygulamalarındaki siber dolandırıcılara dikkat!</title>
		<link>https://www.engazete.com.tr/uzmanlar-uyariyor-flort-uygulamalarindaki-siber-dolandiricilara-dikkat-446893</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 27 Mar 2024 21:12:54 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[dikkat]]></category>
		<category><![CDATA[dolandırıcılara]]></category>
		<category><![CDATA[flört]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[uyarıyor]]></category>
		<category><![CDATA[uygulamalarındaki]]></category>
		<category><![CDATA[uzmanlar]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=446893</guid>

					<description><![CDATA[<p>Arkadaşlık veya flört uygulamalarını kullanmayı tercih edenlere dikkatli olmaları uyarısında bulunan uzmanlar, özellikle doğal olmayan şekilde hızlı ilerlemek isteyen, banka hesapları veya kimlik bilgileri ilgili detaylı bilgi toplamaya çalışan kişilere karşı dikkatli olunması gerektiğini söylüyor.</p>
<p><a href="https://www.engazete.com.tr/uzmanlar-uyariyor-flort-uygulamalarindaki-siber-dolandiricilara-dikkat-446893">Uzmanlar uyarıyor! Flört uygulamalarındaki siber dolandırıcılara dikkat!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Arkadaşlık veya flört uygulamalarını kullanmayı tercih edenlere dikkatli olmaları uyarısında bulunan uzmanlar, özellikle doğal olmayan şekilde hızlı ilerlemek isteyen, banka hesapları veya kimlik bilgileri ilgili detaylı bilgi toplamaya çalışan kişilere karşı dikkatli olunması gerektiğini söylüyor. </strong></p>
<p><strong>“Özel görüntülerinizi karşı tarafla paylaşmayın, insani gibi görünen bahanelerle önemli miktarda parayı, geri ödeyeceğine söz verse bile göndermeyin.” diyen Siber Güvenlik Uzmanı Dr. Öğr. Üyesi Ahmet Şenol, “Temkinle yaklaşın, gerekirse iletişimi kesin.” uyarılarında da bulundu.</strong></p>
<p>Üsküdar Üniversitesi Siber Güvenlik Yüksek Lisans Programı Anabilim Dalı Başkanı Dr. Öğr. Üyesi<strong> </strong>Ahmet Şenol, flört uygulamaları üzerinden tanışma ve bu kişiler tarafından dolandırılma konusunu değerlendirdi ve önemli uyarılarda bulundu.</p>
<p><strong>Arkadaşlık veya flört uygulamaları bazı riskleri de taşıyor</strong></p>
<p>Arkadaşlık veya flört uygulamalarının karşı cinsten arkadaş arayan bazı kişiler için bir imkan olsa da bazı riskleri de taşıdığını dile getiren Dr. Öğr. Üyesi<strong> </strong>Ahmet Şenol, “Bu uygulamaları kullanırken dikkatli olmak gerekir. Doğal olmayan şekilde hızlı ilerlemek isteyen, aşırı kişisel sorular soran, banka hesapları, kimlik bilgileri, çalıştığınız iş yeri gibi sorular soran, kendisi ile ilgili çok kısıtlı bilgi verirken devamlı sizle ilgili detaylı bilgi toplamaya çalışan kişilere karşı dikkatli olunmalıdır.” dedi.</p>
<p><strong>İnsani gibi görünen bahanelerle önemli miktarda parayı karşı tarafa göndermeyin</strong></p>
<p>“Muhatabınızla çalıştığı iş yerinde veya yaşam bölgesinde yüz yüze görüşerek onu tanımaya çalışın. Yüz yüze görüşme işyeri, AVM, kafe gibi diğer insanların da olduğu yerler olması güvenlik açısından daha doğru olacaktır.” diyen Dr. Öğr. Üyesi<strong> </strong>Ahmet Şenol, “Özel görüntülerinizi karşı tarafla paylaşmayın, insani gibi görünen bahanelerle önemli miktarda parayı, geri ödeyeceğine söz verse bile göndermeyin. Temkinle yaklaşın, gerekirse iletişimi kesin.” uyarılarında da bulundu.</p>
<p><strong>Flört dolandırıcıları gelir seviyeleri yüksek görüntüsü veriyor!</strong></p>
<p>Genelde flört dolandırıcılarının profil fotoğraflarının, gelir seviyeleri ve yaşam kalite standartları yüksek görüntüsü verdiğine dikkati çeken Dr. Öğr. Üyesi<strong> </strong>Ahmet Şenol, uyarılarına şöyle devam etti:</p>
<p>“İlişkiyi karşı taraf olağan seyrinden çok daha hızlı ilerletmek ister, size de bu yönde baskı uygular. Gelir seviyesi iyi görüntüsü vermesine rağmen, muhatabınız o anda kendi banka hesabına erişmesine engel teknik bir durum olduğunu bahane ederek azımsanmayacak miktarda borç veya yardım isteyebilir. Yüz yüze görüşme isteğinizi genelde değişik bahanelerle geçiştirir, görüntülü görüşme isteklerinizde de ya kamerası arızalıdır ya internet paketi bitti gibi sebeplerle geçiştirebilir.</p>
<p>Çok iyi bir yatırım fırsatı olduğunu, kendisinin de orada yatırım yaptığını belirtip size link göndererek sizin de orada yatırım yapmanızı tavsiye edebilir. Tabii gönderdiği link dolandırıcılık sitesidir. Kendisine verdiğiniz bilgilerin doğru olduğunu ispat etmeniz için kimlik fotoğrafı gibi bilgilerinizi göndermenizi isteyebilir.”</p>
<p><strong>Flört dolandırıcılarına karşı alınacak önlemler nelerdir?</strong></p>
<p>Dr. Öğr. Üyesi<strong> </strong>Ahmet Şenol, flört dolandırıcılarına karşı alınacak önemleri de şöyle sıraladı:</p>
<p>“Özel görüntüler paylaşılmamalıdır. Kimlik bilgileri paylaşılmamalıdır. Yüz yüze görüşülecekse halka açık yerlerde görüşülmelidir. Karşıdaki muhatabın verdiği bilgiler ve fotoğraflarla kişi hakkında internette diğer hesapları da dahil bilgilerine erişmeye çalışıp, söylediği bilgilerin doğruluğu teyit edilmeye çalışılmalıdır. Karşı tarafın inandırıcı senaryoları olsa da önemli miktarda paralar gönderilmemelidir. Profilindeki maddi durumu ve refah seviyesi ile tanıştıktan kısa süre sonra sizden istediği yardım veya borç arasındaki çelişkiye dikkat edilmelidir. Karşı tarafın gönderdiği bağlantı linklerine tıklamamalı, gerekirse bu konuda uzman birinden yardım almalıdır. Flört sitesinde tanıştığınız muhatabınızın yapacağı yatırım tavsiyelerine karşı yine temkinli yaklaşmalı, gerekirse konusunda uzman birinden yardım istemeye çekinmemelisiniz.</p>
<p>Online mesajlaşma ve görüşmelere, sahte olmayan ve muhatapla tanışmanızı sağlayan flört sitesinde yapılmaya devam edilmesi daha güvenlidir. Karşı taraf başka uygulamaya yönlendirirse aynı platformda kalmaya ısrar edilmelidir. Sizi yönlendirmek istediği diğer site çoğunlukla gizli bilgilerinizi, özel görüntülerinizi kaydedebileceği, size şantaj yapabileceği imkanlara sahip olduğu bir sitedir.”</p>
<p><strong>Flört dolandırıcıları nasıl manipüle ediyor?</strong></p>
<p>Siber Güvenlik Yüksek Lisans Programı Anabilim Dalı Başkanı Dr. Öğr. Üyesi Ahmet Şenol, flört dolandırıcılarının kurbanlarını nasıl manipüle ettikleri konusunda da şu bilgileri verdi:</p>
<p><strong>“</strong>Aşırı gösterişli profil fotoğrafları, stüdyo çekimi izlenimi veren profil fotoğrafları. Yüz yüze görüşmekten kaçınma, görüntülü görüşmede sizin kameranızı açtırıp kendi kamerasını belli bahanelerle açmaması, özel görüntülerinizle ilgilenmesi. Kendisi ile ilgili çok kısıtlı bilgi verirken sizin kimlik bilgileriniz dahil çok özel sorulara size muhatap bırakması.</p>
<p>Profili, yaptığını söylediği işi ve gelir seviyesi ile çelişkili biçimde sizden bir bahaneyle önemli miktarda para istemesi. Tanışalı çok olmamışken yatırım tavsiyesi yapması, konu ile ilgili link göndermesi. Başka bir sitede görüşmeye davet ederek link göndermesi, bu siteye kayıt olmanızı istemesi. Siteye kayıt olurken sitenin amacına uymayacak şekilde sizden detaylı bilgiler istemesi. Böylece yönlendirdiği sahte sitede kayıt olurken girdiğiniz önemli bilgileri ilerde kimlik hırsızlığında kullanabilecektir.” </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/uzmanlar-uyariyor-flort-uygulamalarindaki-siber-dolandiricilara-dikkat-446893">Uzmanlar uyarıyor! Flört uygulamalarındaki siber dolandırıcılara dikkat!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>&#8220;Akıllı oyuncaklardaki güvenlik açıkları, siber suçluların çocuklarla görüntülü sohbet etmesine olanak sağlayabilir&#8221;</title>
		<link>https://www.engazete.com.tr/akilli-oyuncaklardaki-guvenlik-aciklari-siber-suclularin-cocuklarla-goruntulu-sohbet-etmesine-olanak-saglayabilir-445262</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 28 Feb 2024 21:06:25 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çocuklarla]]></category>
		<category><![CDATA[etmesine]]></category>
		<category><![CDATA[görüntülü]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[olanak]]></category>
		<category><![CDATA[oyuncaklardaki]]></category>
		<category><![CDATA[sağlayabilir]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sohbet]]></category>
		<category><![CDATA[suçluların]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=445262</guid>

					<description><![CDATA[<p>Kaspersky araştırmacıları, popüler bir akıllı oyuncak robotunda bulunan güvenlik açıklarının çocukları potansiyel olarak siber suçluların hedefi haline getirebileceğini keşfettiler.</p>
<p><a href="https://www.engazete.com.tr/akilli-oyuncaklardaki-guvenlik-aciklari-siber-suclularin-cocuklarla-goruntulu-sohbet-etmesine-olanak-saglayabilir-445262">&#8220;Akıllı oyuncaklardaki güvenlik açıkları, siber suçluların çocuklarla görüntülü sohbet etmesine olanak sağlayabilir&#8221;</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky araştırmacıları, popüler bir akıllı oyuncak robotunda bulunan güvenlik açıklarının çocukları potansiyel olarak siber suçluların hedefi haline getirebileceğini keşfettiler</strong><strong>. Söz konusu zafiyetler, bilgisayar korsanlarının oyuncağın sisteminin kontrolünü ele geçirmesine ve ebeveynin izni olmadan çocuklarla görüntülü sohbet yoluyla gizlice iletişim kurmak için kötüye kullanmasına olanak sağlayabilecek boyutta. Robot oyuncağın uygulamasıyla ilgili riskler, kullanıcıların isimleri, cinsiyetleri, yaşları ve hatta konumları gibi çocukları tehlikeye atabilecek hassas ayrıntılara kadar uzanıyor.</strong></p>
<p>Çocuklar için tasarlanan söz konusu Android tabanlı robot, dahili video kamera ve mikrofonla donatılmış. Çocukları isimleriyle tanımak ve onlarla etkileşime geçmek için yapay zekadan yararlanıyor. Zaman içinde onların ruh haline göre tepkileri ayarlanarak yavaş yavaş arkadaşlık ilerletiliyor. Oyuncağın tüm potansiyelini ortaya çıkarmak için ebeveynlerin uygulamayı mobil cihazlarına indirmeleri gerekiyor. Bu uygulama aracılığıyla ebeveynler, çocuğun öğrenme faaliyetlerindeki ilerlemesini takip edebiliyor, hatta robot aracılığıyla çocukla video görüşmesi bile başlatabiliyor.</p>
<p>İlk kurulum sırasında ebeveynlerden oyuncağı bir Wi-Fi ağına bağlamaları, mobil cihazlarıyla bağlantı kurmaları ve ardından çocuğun adını ve yaşını girmeleri isteniyor. Tam da bu aşamada Kaspersky uzmanları endişe verici bir güvenlik sorununu ortaya çıkarıyor. Bu bilgileri talep eden sorumlu API’ın (Uygulama Programlama Arayüzü), ağ kaynaklarınıza kimin erişebileceğini doğrulayan bir adım olan kimlik doğrulama uygulamasından yoksun olduğu ortaya çıkıyor. Bu durum potansiyel olarak siber suçluların ağ trafiğini ele geçirip analiz ederek çocuğun adı, yaşı, cinsiyeti, ikamet ettiği ülke ve hatta IP adresi de dahil olmak üzere çeşitli veri türlerine erişmesine olanak tanıyor. Dahası, bu kusur siber suçluların robotun kamera ve mikrofonundan yararlanarak ve veli hesabına dair gerekli yetkilendirmeyi atlayarak kullanıcılarla doğrudan arama başlatmasını sağlıyor. Bir çocuk bu aramayı kabul ederse, saldırgan ebeveynlerin izni olmadan çocukla gizlice iletişim kurabilir. Bu gibi durumlarda saldırgan kullanıcıyı manipüle edebilir, potansiyel olarak onu güvenli ev ortamından dışarı çekebilir veya riskli davranışlarda bulunmaya ikna edebilir.</p>
<p>Ayrıca ebeveynin mobil uygulamasındaki güvenlik sorunları, bir saldırganın robotun kontrolünü uzaktan ele geçirmesine ve ağa yetkisiz erişim sağlamasına olanak tanıyabilir. Altı haneli tek seferlik parolayı (OTP) kurtarmak için zorla tahmin yöntemlerini kullanan ve başarısız denemeler için herhangi bir sınırlama getirmeyen bir saldırgan, robotu uzaktan kendi hesabına bağlayarak cihazı sahibinin kontrolünden çıkarabilir ve kendi kontrolü altına alabilir.</p>
<p>Kaspersky ICS CERT Kıdemli Güvenlik Araştırmacısı <strong>Nikolay Frolov</strong>, şunları söylüyor: <em>“Akıllı oyuncaklar satın alırken sadece eğlence ve eğitim niteliklerine değil, aynı zamanda güvenlik ve emniyet özelliklerine de öncelik vermek zorunlu hale geliyor. Daha yüksek fiyat etiketinin daha fazla güvenlik anlamına geldiği yönündeki yaygın inanca rağmen, en pahalı akıllı oyuncakların bile saldırganların yararlanabileceği güvenlik açıklarına karşı bağışık olmayabileceğinin farkında olmak önemlidir. Bu nedenle ebeveynler oyuncak incelemelerini dikkatle incelemeli, akıllı cihaz yazılımlarını güncelleme konusunda tetikte olmalı ve oyun zamanı boyunca çocuklarının faaliyetlerini yakından denetlemelidir.&#8221;</em> </p>
<p>Ekibin kapsamlı araştırmasından elde edilen bulgular, Mobil Dünya Kongresi (MWC) 2024&#8217;teki &#8216;Dijital Ortamda Savunmasızların Güçlendirilmesi&#8217; başlıklı panel oturumunda sunuldu.</p>
<p>Kaspersky ekibi keşfettikleri tüm güvenlik açıklarını üreticiye bildirdi ve üretici hemen söz konusu güvenlik açılarını ortadan kaldıracak yamaları yayınladı.</p>
<p>Daha fazla bilgi için Securelist adresini ziyaret edebilirsiniz</p>
<p>Tüm akıllı cihazlarınızı güvende tutmak ve korumak için Kaspersky uzmanları aşağıdaki ipuçlarını öneriyor:</p>
<ul>
<li><strong>Cihazlarınızı güncel tutun.</strong> Akıllı oyuncaklar da dahil olmak üzere tüm bağlı cihazlarınızın ürün yazılımını ve diğer yazılımlarını düzenli olarak güncelleyin. Bu güncellemeler genellikle bilinen güvenlik açıklarını gideren önemli güvenlik yamaları içerir.</li>
<li><strong>Satın almadan önce araştırın.</strong> Akıllı bir oyuncak veya herhangi bir bağlı cihaz satın almadan önce, üreticinin güvenlik ve gizlilik konusundaki itibarını araştırın. Güvenliğe öncelik veren ve düzenli güncellemeler sağlayan saygın markaların cihazlarını tercih edin.</li>
<li><strong>Uygulama izinleri konusunda dikkatli olun.</strong> Akıllı cihazınızla ilişkili mobil uygulamalara verilen izinleri gözden geçirin ve sınırlandırın. Özelliklere ve verilere yalnızca gerekli erişimi sağlayın ve aşırı ayrıcalıklar vermekten kaçının.</li>
<li><strong>Cihazı kullanılmadığında kapatın.</strong> Veri toplanmasını önlemek için akıllı oyuncağı kullanmadığınız zamanlarda kapatın. Cihazın mikrofonu varsa, aktif olmadığında ulaşılması zor bir yerde saklayın ve kullanılmadığında tüm kameraları kapatın veya farklı tarafa yönlendirin.</li>
<li><strong>Güvenilir güvenlik çözümleri kullanın. </strong>Tüm akıllı ev ekosisteminizin güvenliğini sağlamak ve korumak için güvenilir bir güvenlik çözümü kullanın.</li>
</ul>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/akilli-oyuncaklardaki-guvenlik-aciklari-siber-suclularin-cocuklarla-goruntulu-sohbet-etmesine-olanak-saglayabilir-445262">&#8220;Akıllı oyuncaklardaki güvenlik açıkları, siber suçluların çocuklarla görüntülü sohbet etmesine olanak sağlayabilir&#8221;</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Türkiye&#8217;nin &#8220;Kamuda Siber Güvenlik&#8221; etkinliği 5 Mart&#8217;ta Ankara&#8217;da düzenlenecek</title>
		<link>https://www.engazete.com.tr/microsoft-turkiyenin-kamuda-siber-guvenlik-etkinligi-5-martta-ankarada-duzenlenecek-444920</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 27 Feb 2024 21:01:12 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[düzenlenecek]]></category>
		<category><![CDATA[etkinliği]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kamuda]]></category>
		<category><![CDATA[martta]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[türkiyenin]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=444920</guid>

					<description><![CDATA[<p>Microsoft Türkiye, 5 Mart Salı günü Ankara Marriott Hotel’de “Kamuda Siber Güvenlik” konulu bir etkinlik gerçekleştireceğini duyurdu. Microsoft Türkiye Genel Müdürü Levent Özbilgin’in ev sahipliğinde düzenlenecek etkinlikte teknoloji ekosisteminin özellikle yapay zeka, bulut ve siber güvenlik ekseninde yaşadığı devrim niteliğindeki gelişmeler masaya yatırılacak.</p>
<p><a href="https://www.engazete.com.tr/microsoft-turkiyenin-kamuda-siber-guvenlik-etkinligi-5-martta-ankarada-duzenlenecek-444920">Microsoft Türkiye&#8217;nin &#8220;Kamuda Siber Güvenlik&#8221; etkinliği 5 Mart&#8217;ta Ankara&#8217;da düzenlenecek</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Microsoft Türkiye</strong>, <strong>5 Mart Salı</strong> günü <strong>Ankara Marriott Hotel</strong>’de <strong>“Kamuda Siber Güvenlik” </strong>konulu bir etkinlik gerçekleştireceğini duyurdu. <strong>Microsoft Türkiye Genel Müdürü Levent Özbilgin</strong>’in ev sahipliğinde düzenlenecek etkinlikte teknoloji ekosisteminin özellikle yapay zeka, bulut ve siber güvenlik ekseninde yaşadığı devrim niteliğindeki gelişmeler masaya yatırılacak.</p>
<p><strong>Microsoft</strong> yöneticilerinin, kamu &#038; özel sektör paydaşlarının ve teknoloji liderlerinin bir araya geleceği bu zengin içerikli organizasyon kapsamında siber güvenlik &#038; siber dayanıklılık; güvenlik operasyonlarının dönüşümü; bulut &#038; yapay zeka &#038; veri alanında yönetim ve regülasyonlar; sorumlu &#038; yaratıcı yapay zeka; yeni nesil kodlama platformları gibi teknoloji dünyasının en fazla merak edilen gündem maddeleri alanlarında uzman isimler tarafından değerlendirilecek.</p>
<p><strong>“Kamuda Siber Güvenlik”</strong> etkinliği, öğle yemeğinin ardından “Güvenilir Bulut” / “Güvenlik” / “Yaratıcı Yapay Zeka” ve “GitHub” başlıklı 4 farklı panelle devam edecek ve soru cevap oturumuyla sona erecek. </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/microsoft-turkiyenin-kamuda-siber-guvenlik-etkinligi-5-martta-ankarada-duzenlenecek-444920">Microsoft Türkiye&#8217;nin &#8220;Kamuda Siber Güvenlik&#8221; etkinliği 5 Mart&#8217;ta Ankara&#8217;da düzenlenecek</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, Güvenliği Şekillendirecek Siber Tehdit Öngörülerini Paylaştı: &#8220;Türkiye&#8217;deki siber tehdit dalgası 2023&#8217;te, 2022&#8217;ye kıyasla %5 yükseldi!&#8221;</title>
		<link>https://www.engazete.com.tr/kaspersky-guvenligi-sekillendirecek-siber-tehdit-ongorulerini-paylasti-turkiyedeki-siber-tehdit-dalgasi-2023te-2022ye-kiyasla-5-yukseldi-443717</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 22 Feb 2024 21:05:42 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[dalgası]]></category>
		<category><![CDATA[güvenliği]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kıyasla]]></category>
		<category><![CDATA[öngörülerini]]></category>
		<category><![CDATA[paylaştı]]></category>
		<category><![CDATA[şekillendirecek]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[türkiyedeki]]></category>
		<category><![CDATA[yükseldi]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=443717</guid>

					<description><![CDATA[<p>Kaspersky uzmanları, Malezya'nın başkenti Kuala Lumpur'da düzenlenen 9. yıllık Cyber Security Weekend – META 2024 etkinliğinde bölgedeki siber tehdit ortamının gelişimini masaya yatırdı.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-guvenligi-sekillendirecek-siber-tehdit-ongorulerini-paylasti-turkiyedeki-siber-tehdit-dalgasi-2023te-2022ye-kiyasla-5-yukseldi-443717">Kaspersky, Güvenliği Şekillendirecek Siber Tehdit Öngörülerini Paylaştı: &#8220;Türkiye&#8217;deki siber tehdit dalgası 2023&#8217;te, 2022&#8217;ye kıyasla %5 yükseldi!&#8221;</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky uzmanları, Malezya&#8217;nın başkenti Kuala Lumpur&#8217;da düzenlenen 9. yıllık Cyber Security Weekend – META 2024 etkinliğinde bölgedeki siber tehdit ortamının gelişimini masaya yatırdı. </strong></p>
<p><strong>Güvenlik konusundaki tartışmaların odak noktasını, modern tehditlerin ölçeğini etkileyen yapay zeka gibi gelişmekte olan teknoloji trendlerinin güvenliğe olan etkisi oluşturdu. Buna paralel olarak Orta Doğu, Afrika ve Asya&#8217;daki kritik altyapılarda endüstriyel kontrol sistemlerini hedef alan tehditler de masaya yatırıldı. Kaspersky&#8217;nin Siber Bağışıklık yaklaşımı, tehlikeye atılması neredeyse imkansız olan ve potansiyel güvenlik açıklarının sayısını en aza indiren çözümler oluşturmanın bir yolu olarak ön plana çıkıyor.</strong></p>
<p>Türkiye&#8217;deki tehdit ortamına bakıldığında Kaspersky telemetrisi, ülkedeki genel siber tehditlerin sayısının 2023&#8217;te 2022&#8217;ye kıyasla %5 arttığını gösterdi. Türkiye&#8217;deki tehdit ortamını daha ayrıntılı inceleyen araştırmacılar, virüs bulaşmış makinelerden çevrimiçi bankacılığa dair kimlik bilgilerini ve diğer hassas bilgileri toplamak için tasarlanan bankacılık kötü amaçlı yazılım saldırılarının %18 arttığını; kendilerini yasal bilgisayar programları kılığında gizleyen, ancak siber suçlular tarafından kötü amaçlı kodları çalıştırmak için kullanılan Truva atı saldırılarında %9&#8217;luk bir artış olduğunu; insanları hassas bilgileri ifşa etmeleri üzere dolandırmak ve kandırmak için sosyal mühendislik kullanan oltalama saldırılarında %9&#8217;luk bir artış olduğunu paylaştı. Türkiye ayrıca sistemlerdeki belli bir güvenlik açığından yararlanan istismar saldırılarında %8 oranında artış gördü.</p>
<p>Kaspersky&#8217;nin analizine göre, web sayfalarındaki, e-postalardaki veya web hizmetlerindeki güvenlik açıklarından kaynaklanan çevrimiçi tehditler bölgede önemli ölçüde bir dalgalanmaya işaret ediyor. Bölgede çevrimiçi tehditlerden etkilenen en yüksek kullanıcı sayısı Türkiye&#8217;de görülürken (%41,8), onu Kenya (%39,2), Katar (38,8) ve Güney Afrika (%35) takip etti. Umman (%23,4) ve Mısır&#8217;da (%27,4) daha az kullanıcı saldırılardan etkilenirken, bunu Suudi Arabistan (%29,9) ve Kuveyt (%30,8) takip etti.</p>
<p>META Araştırma Merkezi Küresel Araştırma ve Analiz Ekibi (GReAT) Direktörü <strong>Amin Hasbini</strong>, şunları söyledi: <em>&#8220;Siber güvenlik ortamı geliştikçe siber tehditler de çeşitlenmeye ve karmaşıklaşmaya devam ediyor. Bu eğilim özellikle yapay zeka gibi ileri teknolojilerin ortaya çıkması ve META bölgesinde artan jeopolitik ve ekonomik çalkantılar nedeniyle belirgin hale geldi. Bu faktörler toplu olarak siber suçlardaki artışa ve siber saldırıların karmaşıklığının artmasına katkıda bulunuyor.&#8221;</em> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kaspersky-guvenligi-sekillendirecek-siber-tehdit-ongorulerini-paylasti-turkiyedeki-siber-tehdit-dalgasi-2023te-2022ye-kiyasla-5-yukseldi-443717">Kaspersky, Güvenliği Şekillendirecek Siber Tehdit Öngörülerini Paylaştı: &#8220;Türkiye&#8217;deki siber tehdit dalgası 2023&#8217;te, 2022&#8217;ye kıyasla %5 yükseldi!&#8221;</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>AXIS OS 11&#8217;li Axis ürünleri, ETSI EN 303 645 siber güvenlik sertifikasına sahip oldu!</title>
		<link>https://www.engazete.com.tr/axis-os-11li-axis-urunleri-etsi-en-303-645-siber-guvenlik-sertifikasina-sahip-oldu-2-441958</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 15 Feb 2024 21:03:25 +0000</pubDate>
				<category><![CDATA[EKONOMİ]]></category>
		<category><![CDATA[axis]]></category>
		<category><![CDATA[etsi]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[oldu]]></category>
		<category><![CDATA[sahip]]></category>
		<category><![CDATA[sertifikasına]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[ürünleri]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=441958</guid>

					<description><![CDATA[<p>Axis Communications, siber güvenlik standardı ETSI EN 303 645 ile uyumluluk sertifikası aldı. Sertifikasyon, AXIS OS 11 veya daha üzeri sürümleri çalıştıran geniş bir Axis ürün yelpazesi için geçerli ve bugün 150'den fazla Axis cihazının yanı sıra, piyasaya sürülecek yeni cihazlar için de yürürlükte.</p>
<p><a href="https://www.engazete.com.tr/axis-os-11li-axis-urunleri-etsi-en-303-645-siber-guvenlik-sertifikasina-sahip-oldu-2-441958">AXIS OS 11&#8217;li Axis ürünleri, ETSI EN 303 645 siber güvenlik sertifikasına sahip oldu!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Axis Communications, siber güvenlik standardı ETSI EN 303 645 ile uyumluluk sertifikası aldı. Sertifikasyon, AXIS OS 11 veya daha üzeri sürümleri çalıştıran geniş bir Axis ürün yelpazesi için geçerli ve bugün 150&#8217;den fazla Axis cihazının yanı sıra, piyasaya sürülecek yeni cihazlar için de yürürlükte. AXIS OS, bir çok Axis network ürününe güç sağlayan Linux tabanlı işletim sistemi. Sertifika, Underwriters Laboratories (UL TS B.V.) tarafından verildi ve UL&#8217;nin Amerika Birleşik Devletleri&#8217;ndeki test tesislerinde gerçekleştirildi. İleriye dönük olarak Axis, gelecekteki ürünler için de geçerliliği korumak amacıyla, bu sertifikayı düzenli olarak test edecek ve güncelleyecek. </strong> </p>
<p>ETSI EN 303 645 standardı, bağlı cihazlar için siber güvenlik temelini belirleyen 68 teknik gereksinim hükmü içermekte. Güvenli anahtar depolama gibi donanım tabanlı güvenlik özelliklerini desteklenmesi, HTTPS&#8217;nin etkin olması, varsayılan parolaların olmaması gibi varsayılan güvenlik özellikleri de dahil olmak üzere, bütün cihazları kapsamakta. Cihazın güvenlik güncellemeleri için tanımlanmış bir destek süresine sahip olmak gibi, bir yaşam döngüsü yönetimi de bulunduran standart, yazılım geliştirme sürecinde güvenlik açığı riskini azaltacak bir metodolojiye yer verirken, şeffaf bir güvenlik açığı yönetimi politikasına sahip ve kişisel verilerin işlenmesinde en iyi uygulamaları desteklemek özelliklerine sahip. Bu gereklilikler, sertifikalı ürünlerin yaşam döngüleri boyunca asgari düzeyde temel güvenlik seviyesine sahip olmalarını sağlayan, sektördeki en iyi uygulamaları dikkate alarak geliştirildi.  </p>
<p>Standart; bağımsız ve kâr amacı gütmeyen bir bilgi ve iletişim standardizasyonu kuruluşu olan Avrupa Telekomünikasyon Standartları Enstitüsü (ETSI) tarafından oluşturuldu. ETSI EN 303 645, Avrupa&#8217;da geliştirilmiş olmasına rağmen tüm dünyada kapsamlı bir uygulanabilirliğe sahip. Sektörlerde ve aşağıda belirtilen ülke/bölgelerde yer alan siber güvenlikle ilgili diğer standartlar, sertifikalar ve mevzuatlar ile yakından uyumlu: </p>
<p>Avrupa Birliği (AB Siber Güvenlik Dayanıklılık Yasası, AB Radyo Ekipmanı Direktifi)  </p>
<p>Finlandiya (Fin Siber Güvenlik Etiketi) </p>
<p>Almanya (BSI &#8211; BT Güvenlik Etiketi) </p>
<p>Birleşik Krallık (Birleşik Krallık Ürün Güvenliği ve Telekomünikasyon Altyapısı Yasası ve Tüketici IoT Güvenliği için Uygulama Kuralları) </p>
<p>Amerika Birleşik Devletleri (NIST IR 8425, Siber Güven İşareti) </p>
<p>Hindistan (Tüketiciler İçin Nesnelerin İnterneti Güvenliğini Sağlamaya Yönelik TEC Uygulama Kuralları) </p>
<p>Singapur (Siber Güvenlik Etiketleme Programı) </p>
<p>Avustralya (Uygulama Kuralları &#8211; Tüketiciler için Nesnelerin İnterneti Güvenliğinin Sağlanması) </p>
<p>Standart, ETSI web sitesinde ücretsiz olarak erişime açıktır. </p>
<p>İlgili açık standartlara dayanan üçüncü taraf sertifikalar, gelecekteki mevzuata uygunluğu göstermek veya bu mevzuatı öngörmek için kullanılabilir ancak diğer siber güvenlik, sertifikalardan çok daha fazlası. Daha yüksek siber güvenlik seviyelerine ulaşmak için, standartların ötesine geçmek gerekir. Bu durum, diğer unsurların yanı sıra Axis&#8217;in zero-trust network&#8217;ü, bug bounty (yazılım hatası bulma ödülü) programı ve siber güvenliğe cihazın yaşam döngüsü yaklaşımı ile sergilenir.  </p>
<p>BT sektörü, hızla değişen iş ve güvenlik odaklı yenilikleriyle, genellikle standartların ve sertifikaların ayak uydurabileceğinden çok daha hızlı ilerlemektedir. Bu nedenle, standartlar ve sertifikalar belirli durumlarda faydalı olabilecek birçok unsurdan biri olarak görülmelidir. Sertifikasyonlara yalnızca ilgili kutuyu işaretlemeye odaklanmak, müşteriler için istenilen değeri sağlamaz ve üreticilerin teknolojik yenilik ve ilerlemeler konusunda geri kalmasına neden olur.  </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/axis-os-11li-axis-urunleri-etsi-en-303-645-siber-guvenlik-sertifikasina-sahip-oldu-2-441958">AXIS OS 11&#8217;li Axis ürünleri, ETSI EN 303 645 siber güvenlik sertifikasına sahip oldu!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>AXIS OS 11&#8217;li Axis ürünleri, ETSI EN 303 645 siber güvenlik sertifikasına sahip oldu!</title>
		<link>https://www.engazete.com.tr/axis-os-11li-axis-urunleri-etsi-en-303-645-siber-guvenlik-sertifikasina-sahip-oldu-441960</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 15 Feb 2024 21:03:25 +0000</pubDate>
				<category><![CDATA[EKONOMİ]]></category>
		<category><![CDATA[axis]]></category>
		<category><![CDATA[etsi]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[oldu]]></category>
		<category><![CDATA[sahip]]></category>
		<category><![CDATA[sertifikasına]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[ürünleri]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=441960</guid>

					<description><![CDATA[<p>Axis Communications, siber güvenlik standardı ETSI EN 303 645 ile uyumluluk sertifikası aldı. Sertifikasyon, AXIS OS 11 veya daha üzeri sürümleri çalıştıran geniş bir Axis ürün yelpazesi için geçerli ve bugün 150'den fazla Axis cihazının yanı sıra, piyasaya sürülecek yeni cihazlar için de yürürlükte.</p>
<p><a href="https://www.engazete.com.tr/axis-os-11li-axis-urunleri-etsi-en-303-645-siber-guvenlik-sertifikasina-sahip-oldu-441960">AXIS OS 11&#8217;li Axis ürünleri, ETSI EN 303 645 siber güvenlik sertifikasına sahip oldu!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Axis Communications, siber güvenlik standardı ETSI EN 303 645 ile uyumluluk sertifikası aldı. Sertifikasyon, AXIS OS 11 veya daha üzeri sürümleri çalıştıran geniş bir Axis ürün yelpazesi için geçerli ve bugün 150&#8217;den fazla Axis cihazının yanı sıra, piyasaya sürülecek yeni cihazlar için de yürürlükte. AXIS OS, bir çok Axis network ürününe güç sağlayan Linux tabanlı işletim sistemi. Sertifika, Underwriters Laboratories (UL TS B.V.) tarafından verildi ve UL&#8217;nin Amerika Birleşik Devletleri&#8217;ndeki test tesislerinde gerçekleştirildi. İleriye dönük olarak Axis, gelecekteki ürünler için de geçerliliği korumak amacıyla, bu sertifikayı düzenli olarak test edecek ve güncelleyecek. </strong> </p>
<p>ETSI EN 303 645 standardı, bağlı cihazlar için siber güvenlik temelini belirleyen 68 teknik gereksinim hükmü içermekte. Güvenli anahtar depolama gibi donanım tabanlı güvenlik özelliklerini desteklenmesi, HTTPS&#8217;nin etkin olması, varsayılan parolaların olmaması gibi varsayılan güvenlik özellikleri de dahil olmak üzere, bütün cihazları kapsamakta. Cihazın güvenlik güncellemeleri için tanımlanmış bir destek süresine sahip olmak gibi, bir yaşam döngüsü yönetimi de bulunduran standart, yazılım geliştirme sürecinde güvenlik açığı riskini azaltacak bir metodolojiye yer verirken, şeffaf bir güvenlik açığı yönetimi politikasına sahip ve kişisel verilerin işlenmesinde en iyi uygulamaları desteklemek özelliklerine sahip. Bu gereklilikler, sertifikalı ürünlerin yaşam döngüleri boyunca asgari düzeyde temel güvenlik seviyesine sahip olmalarını sağlayan, sektördeki en iyi uygulamaları dikkate alarak geliştirildi.  </p>
<p>Standart; bağımsız ve kâr amacı gütmeyen bir bilgi ve iletişim standardizasyonu kuruluşu olan Avrupa Telekomünikasyon Standartları Enstitüsü (ETSI) tarafından oluşturuldu. ETSI EN 303 645, Avrupa&#8217;da geliştirilmiş olmasına rağmen tüm dünyada kapsamlı bir uygulanabilirliğe sahip. Sektörlerde ve aşağıda belirtilen ülke/bölgelerde yer alan siber güvenlikle ilgili diğer standartlar, sertifikalar ve mevzuatlar ile yakından uyumlu: </p>
<p>Avrupa Birliği (AB Siber Güvenlik Dayanıklılık Yasası, AB Radyo Ekipmanı Direktifi)  </p>
<p>Finlandiya (Fin Siber Güvenlik Etiketi) </p>
<p>Almanya (BSI &#8211; BT Güvenlik Etiketi) </p>
<p>Birleşik Krallık (Birleşik Krallık Ürün Güvenliği ve Telekomünikasyon Altyapısı Yasası ve Tüketici IoT Güvenliği için Uygulama Kuralları) </p>
<p>Amerika Birleşik Devletleri (NIST IR 8425, Siber Güven İşareti) </p>
<p>Hindistan (Tüketiciler İçin Nesnelerin İnterneti Güvenliğini Sağlamaya Yönelik TEC Uygulama Kuralları) </p>
<p>Singapur (Siber Güvenlik Etiketleme Programı) </p>
<p>Avustralya (Uygulama Kuralları &#8211; Tüketiciler için Nesnelerin İnterneti Güvenliğinin Sağlanması) </p>
<p>Standart, ETSI web sitesinde ücretsiz olarak erişime açıktır. </p>
<p>İlgili açık standartlara dayanan üçüncü taraf sertifikalar, gelecekteki mevzuata uygunluğu göstermek veya bu mevzuatı öngörmek için kullanılabilir ancak diğer siber güvenlik, sertifikalardan çok daha fazlası. Daha yüksek siber güvenlik seviyelerine ulaşmak için, standartların ötesine geçmek gerekir. Bu durum, diğer unsurların yanı sıra Axis&#8217;in zero-trust network&#8217;ü, bug bounty (yazılım hatası bulma ödülü) programı ve siber güvenliğe cihazın yaşam döngüsü yaklaşımı ile sergilenir.  </p>
<p>BT sektörü, hızla değişen iş ve güvenlik odaklı yenilikleriyle, genellikle standartların ve sertifikaların ayak uydurabileceğinden çok daha hızlı ilerlemektedir. Bu nedenle, standartlar ve sertifikalar belirli durumlarda faydalı olabilecek birçok unsurdan biri olarak görülmelidir. Sertifikasyonlara yalnızca ilgili kutuyu işaretlemeye odaklanmak, müşteriler için istenilen değeri sağlamaz ve üreticilerin teknolojik yenilik ve ilerlemeler konusunda geri kalmasına neden olur.  </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/axis-os-11li-axis-urunleri-etsi-en-303-645-siber-guvenlik-sertifikasina-sahip-oldu-441960">AXIS OS 11&#8217;li Axis ürünleri, ETSI EN 303 645 siber güvenlik sertifikasına sahip oldu!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>NFT pazarında da siber risk en büyük tehditlerin başında</title>
		<link>https://www.engazete.com.tr/nft-pazarinda-da-siber-risk-en-buyuk-tehditlerin-basinda-438566</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 05 Feb 2024 11:40:13 +0000</pubDate>
				<category><![CDATA[GÜNDEM]]></category>
		<category><![CDATA[başında]]></category>
		<category><![CDATA[büyük]]></category>
		<category><![CDATA[nft]]></category>
		<category><![CDATA[pazarında]]></category>
		<category><![CDATA[risk]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehditlerin]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=438566</guid>

					<description><![CDATA[<p>NFT pazarının gelişimine yönelik değerlendirmelerde bulunan  IBS Sigorta ve Reasürans Brokerliği CEO’su Murat Çiftçi, “Günümüzde pek çok alanda olduğu gibi NFT pazarında da siber güvenlik risklerinin artışı öne çıkıyor.</p>
<p><a href="https://www.engazete.com.tr/nft-pazarinda-da-siber-risk-en-buyuk-tehditlerin-basinda-438566">NFT pazarında da siber risk en büyük tehditlerin başında</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>NFT pazarının gelişimine yönelik değerlendirmelerde bulunan  IBS Sigorta ve Reasürans Brokerliği CEO’su Murat Çiftçi, “Günümüzde pek çok alanda olduğu gibi NFT pazarında da siber güvenlik risklerinin artışı öne çıkıyor. Siber sigorta şirketleri, NFT varlıklarının sigortalanması için altyapı ve hukuki süreçleri şekillendirme yolunda ilerliyor. Bununla birlikte, sahte ürünler ve dolandırıcılık gibi faaliyetler için çeşitli sigorta poliçeleri geliştiriliyor. NFT pazarının 2024 yılında da yüzde 50 büyüyeceğini ve sigorta sektöründeki payının da artmaya devam edeceğini öngörüyoruz” dedi.  </strong></p>
<p>Dünyada kullanım alanı gittikçe artan NFT pazarının 2023 yıl sonu itibariyle 200 milyar dolar seviyesine ulaşması bekleniyor. Sanat, spor ve diğer alanlarda kullanımı genişleyerek devam eden NFT alanında pazarın çeşitliliği artarken, beraberinde riskleri de getiriyor. Özellikle hırsızlık ve sahtecilik gibi tehlikeler, siber güvenlik endişelerini artırarak sigorta talebinde yükselişe neden oluyor.</p>
<p><strong>IBS Sigorta ve Reasürans Brokerliği CEO’su Murat Çiftçi, </strong>siber sigorta şirketlerinin NFT varlıklarının sigortalanması için altyapı ve hukuki süreçleri şekillendirme yolunda ilerlediklerini belirtirken, sahte ürünler ve dolandırıcılık gibi faaliyetler için çeşitli sigorta poliçeleri geliştirildiğini ifade etti. <strong>Murat Çiftçi, “</strong>NFT pazarının sanat eserlerinin dijitalleşmesiyle şekilleneceği ve önümüzdeki sene sektördeki düzenlemelerin ve gelişmelerin odak noktası olacağını öngörüyoruz. Yasal düzenlemelerin, NFT&#8217;lerin yasal statüsünü belirleme, ticaret düzenlemeleri, siber güvenlik risklerinin azaltılması gibi konularda katkı sağlayarak sektörün daha sağlam büyümesine destek olmasını bekliyoruz” dedi.</p>
<p><strong>2024 yılında pazar yüzde 50 büyüyecek </strong></p>
<p>2023 yılında NFT pazarında yaşanan büyümenin 2024 yılında da devam edeceğini belirten <strong>Murat Çiftçi,</strong> şunları söyledi: “2024 yılında NFT&#8217;lerin farklı sektörlerde kullanımlarının artmasını ve NFT&#8217;lerdeki değer belirsizliğine dair endişelerin azalmasını bekliyoruz. Özellikle sanat, oyun ve spor sektörlerinde NFT kullanımının yaygınlaştığını göreceğiz. Sanatta NFT&#8217;ler, dijital sanat eserlerinin sahipliğini ve ticaretini daha kolay ve güvenli hale getirme potansiyeline sahip. Oyunda NFT&#8217;ler, oyun içi varlıkların sahipliğini ve ticaretini daha verimli hale getirebilir. Sporda ise NFT’leri spor müsabakalarının biletleri, videoları ve koleksiyon ürünleri gibi farklı şekillerde görüyoruz. NFT&#8217;lerin değerlemesi konusunda standartların oluşturulması ve NFT&#8217;lerin yasal çerçevesinin belirginleşmesi gibi gelişmelerin yaşanmasını beklyoruz. NFT pazarının 2024 yılında yüzde 50&#8217;nin üzerinde bir büyüme kaydedeceğini tahmin ediyoruz.”</p>
<p><strong>ABD’de NFT ile ilgili yasa tasarısı yolda </strong></p>
<p>NFT&#8217;lerdeki sahiplik ve değer belirsizliği gibi zorlukların, dijital sanat eserlerinin sigortalanması sürecini karmaşıklaştırdığını belirten <strong>Murat Çiftçi, “</strong>Ancak, bu zorluklar aşılabilirse, NFT&#8217;ler, dijital sanat eserlerinin sigortası için yeni fırsatlar sunabilir.<strong> </strong>NFT&#8217;ler, henüz yasal olarak tam olarak tanımlanmış bir kavram değildir. Bu nedenle, NFT&#8217;lere ilişkin yasal düzenlemeler, farklı ülkelerde farklı şekillerde yapılmaktadır. Türkiye&#8217;de de NFT&#8217;ler, fikri ve sınai haklar kanunu (FSEK) kapsamında değerlendirilmektedir. FSEK&#8217;e göre; NFT&#8217;ler, bir eserin dijital bir kopyası olarak kabul edilmekte ve NFT sahibine, eserin dijital kopyası üzerinde münhasır olmayan bir kullanım hakkı vermektedir. Dünya genelinde NFT&#8217;lere ilişkin yasal düzenlemeler konusunda çalışmalar devam ediyor. ABD’de de, NFT&#8217;leri &#8220;dijital varlıklar&#8221; olarak tanımlayan ve NFT&#8217;lerle ilgili işlemleri düzenleyen bir yasa tasarısı hazırlanıyor. Avrupa Birliği&#8217;nde ise NFT&#8217;lerin &#8220;dijital varlıklar&#8221; olarak tanımlanmasını ve NFT&#8217;lerle ilgili işlemleri düzenleyen bir düzenleme üzerinde çalışılıyor” diye konuştu. </p>
<p><strong>Siber sigorta ile NFT daha güvenli hale getirilebilir</strong></p>
<p><strong>Murat Çiftçi, </strong>“NFT&#8217;lerin yaygınlaşması, yeni risklerin ortaya çıkmasına neden olabilir. Siber saldırılara karşı NFT’lerin savunmasız olmaları, riskleri artırabilir. Bu durum, sigorta şirketlerinin NFT sigortası ürünlerini oluştururken bu riskleri dikkate almasını gerektiriyor. NFT&#8217;lerin ve blok zinciri teknolojisinin ilerlemesiyle, sanat eserleri sigortasında yeni teknolojilerin kullanımı daha yaygın hale gelecektir. Örneğin, blok zinciri teknolojisi, eserlerin sahipliğini ve değerini güvenli bir şekilde doğrulamak için kullanılabilir; bu da sigorta süreçlerini daha etkin hale getirecektir. Sonuç olarak, sanat sigortası sektöründe ilerleyen dönemlerde NFT sigortası, yeni risklerin ve teknolojik yeniliklerin öne çıkacağı bir alan olabilir. Bu gelişmeler, sanat eserlerinin daha güvenli bir şekilde korunmasına ve sanat koleksiyoncularının rahatça işlem yapmasına olanak sağlayabilir” dedi.  </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/nft-pazarinda-da-siber-risk-en-buyuk-tehditlerin-basinda-438566">NFT pazarında da siber risk en büyük tehditlerin başında</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tatil sonrası depresyonu ile başa çıkma yolları: Mutlu bir yeni yıl için, siber güvenlik ipuçları</title>
		<link>https://www.engazete.com.tr/tatil-sonrasi-depresyonu-ile-basa-cikma-yollari-mutlu-bir-yeni-yil-icin-siber-guvenlik-ipuclari-436407</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 15 Jan 2024 09:08:05 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[başa]]></category>
		<category><![CDATA[bir]]></category>
		<category><![CDATA[çıkma]]></category>
		<category><![CDATA[depresyonu]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[ipuçları]]></category>
		<category><![CDATA[mutlu]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sonrası]]></category>
		<category><![CDATA[tatil]]></category>
		<category><![CDATA[yeni]]></category>
		<category><![CDATA[yıl]]></category>
		<category><![CDATA[yolları]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=436407</guid>

					<description><![CDATA[<p>Mavi Pazartesi yılın en üzücü günü olarak kabul ediliyor. Ocak ayının üçüncü Pazartesi gününe denk gelen Mavi Pazartesi; hava durumu, mevcut borçlar ve işteki düşük motivasyon gibi çeşitli faktörlerin birleşiminin bir sonucu olarak ortaya çıkıyor.</p>
<p><a href="https://www.engazete.com.tr/tatil-sonrasi-depresyonu-ile-basa-cikma-yollari-mutlu-bir-yeni-yil-icin-siber-guvenlik-ipuclari-436407">Tatil sonrası depresyonu ile başa çıkma yolları: Mutlu bir yeni yıl için, siber güvenlik ipuçları</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Mavi Pazartesi yılın en üzücü günü olarak kabul ediliyor. Ocak ayının üçüncü Pazartesi gününe denk gelen Mavi Pazartesi; hava durumu, mevcut borçlar ve işteki düşük motivasyon gibi çeşitli faktörlerin birleşiminin bir sonucu olarak ortaya çıkıyor.</strong></p>
<p>Beklenen yeni yıl gerçekten yeni bir şey getirmediğinde, tatilden sonra yapılmasına karar verilenlerin tatil öncesinden daha kolay olmadığı gerçeği insanın yüzüne çarptığında, bazıları kendilerini kötü hissedebiliyor. Böyle durumlarda basit ve gerçekçi şeylere odaklanmak, mesela yeni yılda şifrelerinizi güvende tutmak gibi faydalı alışkanlıklar edinmek fayda sağlayabiliyor. Bu olumlu yöndeki ufak değişiklik, yeni yılın para veya kişisel veri kaybı gibi zararlara neden olmasının önüne geçebiliyor.</p>
<p>Bu nedenle Kaspersky uzmanları, kullanıcıların parolalarla olan ilişkilerini nasıl yönetebilecekleri ve benimseyebilecekleri konusunda birkaç basit ipucunu bir araya getirdi:</p>
<ol>
<li><strong>Paroladaki &#8220;1234&#8221; ve &#8220;admin&#8221; gibi kombinasyonları ortadan kaldırın</strong></li>
</ol>
<p>Bu tür parolalar kullanım açısından kullanışlı ve basit olsa da, ne yazık ki saldırganlar tarafından kolayca tahmin edilmeye de uygundur. Bu tarz şifreler olası karakter kombinasyonlarını sıralayan algoritmalar tarafından kolayca tahmin edilebilir. Kişisel bilgilerinizi korumak için hem büyük hem küçük harflerin yanı sıra çeşitli semboller, sayılar ve harflerden oluşan daha karmaşık ve benzersiz parolalar kullanmak daha güvenlidir.</p>
<ol>
<li><strong>Kişisel bilgilerinizi parolaların dışında tutun</strong></li>
</ol>
<p>Doğum tarihinin, evlilik yıldönümü, evin olduğu sokağın veya ikamet edilen şehir adının parolalarda kullanılması, saldırganlar açısından parolayı daha kolay bir hedef haline getirir. Parola hesap sahibi hakkında, özellikle de herkese açık olan kişisel bilgileri içermemelidir. Bunun yerine anlamlı kelime ve ifadeler içermeyen rastgele kelime ve harf kombinasyonları kullanmak daha iyidir. Güçlü parolaların nasıl oluşturulacağına dair çeşitli yöntemler vardır. Örneğin, kullanıcılar çağrışımsal yöntemleri veya emoji gibi yaklaşımları seçebilirler.</p>
<ol>
<li><strong>En güvenli uygulama, her bir hesap için benzersiz parolalar kullanmaktır</strong></li>
</ol>
<p>Bundan önceki ipuçlarını takip etmek bir hesabı ele geçirilmeye karşı korumasa dahi, bu kuralı uygulamak en azından talihsizliğin büyümesinin önüne geçecektir. Parolalarda kullanılacak harflerin, sayıların ve sembollerin sıralaması her hesap için benzersiz olmalıdır. Böylece en kötü durumda bile kullanıcının tüm bilgileri bilgisayar korsanlarının eline geçmeyecektir.</p>
<ol>
<li><strong>Şifreler için ilişkilendirme yöntemi, faydalı ve güvenli bir uygulama olabilir</strong></li>
</ol>
<p>Bu yöntem, parola belirlerken kişisel olarak önemli olan olaylar, yerler veya kişilerle ilişkili birkaç kelime veya kelime öbeği seçmeyi içerir. Daha sonra bu kelimeler veya ifadeler bir araya getirilerek hatırlanması kolay ancak seçilmesi zor benzersiz bir şifre oluşturulur. İfadenin yalnızca kullanıcı için anlamlı olması, &#8220;Iloveyou&#8221; gibi yaygın ifadeler içermemesi önemlidir.</p>
<ol>
<li><strong>Şifre yöneticisi kurmaktan çekinmeyin</strong></li>
</ol>
<p>Tüm hesaplar için yalnızca &#8220;password123&#8221; gibi bir parola kullanmak ve bunu yıllarca değiştirmemek göze çok cazip görünebilir. Gerçekten de düzinelerce hesap için benzersiz ve karmaşık bir parola bulmak göz korkutucu bir süreçtir. Bu işi güvenilir bir parola yöneticisine devredilebilirsiniz. Bu tür uygulamalar yalnızca güçlü parolalar oluşturmakla kalmaz, aynı zamanda bunları ve tıbbi bilgiler, finansal veriler gibi diğer hassas verileri her bir cihazınızda güvenli bir şekilde saklamanıza yardımcı olur.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/tatil-sonrasi-depresyonu-ile-basa-cikma-yollari-mutlu-bir-yeni-yil-icin-siber-guvenlik-ipuclari-436407">Tatil sonrası depresyonu ile başa çıkma yolları: Mutlu bir yeni yıl için, siber güvenlik ipuçları</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Türkiye&#8217;de 2023 yılında 1 milyon siber saldırı gerçekleşti</title>
		<link>https://www.engazete.com.tr/turkiyede-2023-yilinda-1-milyon-siber-saldiri-gerceklesti-435416</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 11 Jan 2024 07:54:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[gerçekleşti]]></category>
		<category><![CDATA[milyon]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[türkiyede]]></category>
		<category><![CDATA[yılında]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=435416</guid>

					<description><![CDATA[<p>WatchGuard Tehdit Laboratuvarı’ndan elde edilen verilere göre, 2023 yılında Türkiye’de gerçekleşen kötü amaçlı yazılım saldırıları bir önceki yıla göre %1.32 oranında düşüş göstererek 1.002.331’e geriledi.</p>
<p><a href="https://www.engazete.com.tr/turkiyede-2023-yilinda-1-milyon-siber-saldiri-gerceklesti-435416">Türkiye&#8217;de 2023 yılında 1 milyon siber saldırı gerçekleşti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>WatchGuard Tehdit Laboratuvarı’ndan elde edilen verilere göre, 2023 yılında Türkiye’de gerçekleşen kötü amaçlı yazılım saldırıları bir önceki yıla göre %1.32 oranında düşüş göstererek 1.002.331’e geriledi. </strong><strong>Saatte 115 adet saldırının yaşandığını ve bu saldırıların birçoğunu “Gen. Variant” türünde kötü amaçlı yazılımlarının oluşturduğunu belirten WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, siber saldırılarda ciddi bir artış olmasa da şirketleri ve bireysel kullanıcıları dikkatli olmaya çağırıyor.</strong></p>
<p><strong> </strong>Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, 2023 yılında Türkiye’de meydana gelen siber saldırılarla ilgili önemli verileri açıkladı. WatchGuard Tehdit Laboratuvarı tarafından elde edilen veriler, 2023 yılında saldırıların bir önceki yıla göre %1.32 azalarak 1.002.331<strong> </strong>adet kötü amaçlı yazılım saldırısı gerçekleştiğini raporluyor. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, 2023’te Türkiye’ye yönelik siber saldırılarda ciddi bir artış olmasa da şirketlerin ve bireysel kullanıcıların saldırılara karşı dikkatli olması gerektiğini vurguluyor. </p>
<p><strong>Günde 2.754 Adet Kötü Amaçlı Yazılım Saldırısı Meydana Geliyor!</strong></p>
<p><strong> </strong>WatchGuard Tehdit Merkezi’ne UTM cihazı Firebox’lardan gelen verilerle hazırlanan rapora göre, 2023 yılında Türkiye’de her gün 2.754, her saat 115 ve her dakika 2 adet kötü amaçlı yazılım saldırısı gerçekleşti. Saldırıların birçoğunun Gen:Variant.Lazy.282231 ve Adware.Generic.3106131 kaynaklı kötü amaçlı yazılımlar olduğunu aktaran Yusuf Evmez’e göre, kötü amaçlı yazılım saldırıları bir yılda %1.32 oranında düşüşe geçse de gerekli önlemleri elden bırakmamak gerekiyor.</p>
<p><strong>2023’ün Nisan Ayında Siber Saldırılar Rekor Kırdı</strong></p>
<p><strong> </strong>2023 yılının Nisan ayında rekor sayıyla 203.583<strong> </strong>adet kötü amaçlı yazılım saldırısı gerçekleşirken, bu saldırıların %6’sını sıfırıncı gün (zero-day) saldırıları oluşturdu. Günümüzde geleneksel koruma metotlarının, bilgi sistemlerine ve hassas verilere çok büyük zarar veren bu saldırılara karşı yeterli savunma sağlayamadığını aktaran Yusuf Evmez, şirketlerin makine öğrenmesi gibi yeni teknolojileri kullanabilen güvenlik cihazlarını ve yazılımları kullanmalarını öneriyor.</p>
<p><strong> Ağ Saldırıları %308 Arttı</strong></p>
<p>Günümüzde birçok kurum verilerini ağlara taşırken, bu durumu fırsat bilen ve verileri elde etmek isteyen siber saldırganlar ağlara sızarak güçlü saldırılar düzenliyor. Ağ saldırılarının 2023 yılında %308 yükseliş göstererek 42.520 seviyesine yükseldiğine ve bu saldırıların çoğunluğunun “WEB Directory Traversal -2.u” olarak gerçekleştiğine dikkat çeken Yusuf Evmez, ağlara girmeyi hedefleyen siber suçluların hedeflerine ulaşmak için her yöntemi denemeye devam ettiğini vurguluyor. </p>
<p><strong> “Brute Force Saldırıları Hala En Yaygın 10 Saldırı Arasında Yer Alıyor”</strong></p>
<p>WatchGuard Türkiye ve Yunanistan Satış Mühendisi Alper Onarangil, “2023 yılında yaygın olarak kullanılan birçok üründe ortaya çıkan güvenlik zafiyetleri, güvenlik yamalarının eksikliğinden dolayı, servis ve uygulamalara yönelik yapılan ataklarda belirgin bir artışa neden oldu. Bu atakların detaylarına bakıldığında, eski bir saldırı olmasına rağmen brute force saldırılarının hala en yaygın 10 saldırı arasında yer aldığı görülüyor. Saldırıların etkilerini azaltmak için, atak yüzeyini daraltmak kritik bir öneme sahip. Bu nedenle, işletim sistemleri ve uygulamalardaki güvenlik zafiyetlerine karşı zamanında yamaların uygulandığından emin olmak için merkezi bir yama yönetim yazılımı kullanmak önem taşıyor. Bu yamaların kullanıcı inisiyatifine bırakılmadan otomatik olarak yüklenmesi gerekiyor. Güvenlik açısından, şifre ve kimlik bilgilerinin korunması da kritik bir konular arasında yer alıyor. Brute force saldırıları veya şifre hırsızlıklarının ardından oluşabilecek saldırılardan korunmak için en etkili yöntemlerden biri olan çok faktörlü kimlik doğrulama, güvenliği artırarak bilgi güvenliği risklerini azaltmada önemli bir rol oynuyor.” açıklamalarında bulunuyor.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/turkiyede-2023-yilinda-1-milyon-siber-saldiri-gerceklesti-435416">Türkiye&#8217;de 2023 yılında 1 milyon siber saldırı gerçekleşti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>İçeriden gelen siber tehditlere dikkat: Çalışan kaynaklı kötü niyetli eylemler Türkiye&#8217;deki şirketlerin %29&#8217;unu etkiliyor</title>
		<link>https://www.engazete.com.tr/iceriden-gelen-siber-tehditlere-dikkat-calisan-kaynakli-kotu-niyetli-eylemler-turkiyedeki-sirketlerin-29unu-etkiliyor-435118</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 10 Jan 2024 15:32:39 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çalışan]]></category>
		<category><![CDATA[dikkat]]></category>
		<category><![CDATA[etkiliyor]]></category>
		<category><![CDATA[eylemler]]></category>
		<category><![CDATA[gelen]]></category>
		<category><![CDATA[içeriden]]></category>
		<category><![CDATA[kaynaklı]]></category>
		<category><![CDATA[kötü]]></category>
		<category><![CDATA[niyetli]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[şirketlerin]]></category>
		<category><![CDATA[tehditlere]]></category>
		<category><![CDATA[türkiyedeki]]></category>
		<category><![CDATA[unu]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=435118</guid>

					<description><![CDATA[<p>İnsan faktörünün sebep olduğu siber olaylar genellikle çalışanların yaptığı hatalara dayanıyor. Bu konuda önemli bir detay olan personelin olası kasıtlı kötü niyetli davranışları göz ardı ediliyor. Kaspersky’nin yaptığı en son araştırmaya göre, son iki yılda Türkiye’deki kurumların %73'ünün farklı şekillerde siber olaylarla karşılaştığını ve bunların %29'unun çalışanların kasıtlı davranışlarından kaynaklandığını ortaya koyuyor.</p>
<p><a href="https://www.engazete.com.tr/iceriden-gelen-siber-tehditlere-dikkat-calisan-kaynakli-kotu-niyetli-eylemler-turkiyedeki-sirketlerin-29unu-etkiliyor-435118">İçeriden gelen siber tehditlere dikkat: Çalışan kaynaklı kötü niyetli eylemler Türkiye&#8217;deki şirketlerin %29&#8217;unu etkiliyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>İnsan faktörünün sebep olduğu siber olaylar genellikle çalışanların yaptığı hatalara dayanıyor. Bu konuda önemli bir detay olan personelin olası kasıtlı kötü niyetli davranışları göz ardı ediliyor. Kaspersky’nin yaptığı en son araştırmaya göre, son iki yılda Türkiye’deki kurumların %73&#8217;ünün farklı şekillerde siber olaylarla karşılaştığını ve bunların %29&#8217;unun çalışanların kasıtlı davranışlarından kaynaklandığını ortaya koyuyor.</strong></p>
<p>Kurum içinde gerçekleşen tehditlerin kasıtsız ve kasıtlı olmak üzere iki ana türü kaynağı bulunuyor. Kasıtsız veya kazara meydana gelen tehditler, kimlik avı ve diğer sosyal mühendislik yöntemlerine kanmak veya hassas ve gizli bilgileri yanlış kişiye göndermek gibi çalışan hataları olarak gözleniyor. </p>
<p>Buna karşılık kasıtlı tehditler, işverenlerinin sistemlerine kasıtlı olarak giren kötü niyetli kişiler tarafından içerden gerçekleştiriliyor. Bu genellikle hassas verilerin satışından maddi kazanç elde etmek veya şirketten intikam almak için yapılıyor. Kötü niyetli içeridekiler bir kurumun düzenli iş operasyonlarını aksatmayı veya durdurmayı, BT zayıflıklarını ortaya çıkarmayı ve gizli bilgileri elde etmeyi amaçlıyor. </p>
<p>Kurum içindeki kötü niyetli kişiler ise tüm çalışanlar arasında siber olaylara neden olabilecek en tehlikeli gruplar olarak tanımlanıyor.  Bu kişilerin eylemlerinden kaynaklanan tehditler aşağıdaki faktörler nedeniyle daha da karmaşık hale geliyor:</p>
<ul>
<li>Kullandığı bilgi güvenliği araçlarının detayları da dahil olmak üzere bir kuruluşun altyapısı ve süreçleri hakkında özel bilgiye sahipler.</li>
<li>Şirket ağının içindedirler ve kimlik avı, güvenlik duvarı saldırıları gibi yollarla dışarıdan şirkete nüfuz etmeleri gerekmez.</li>
<li>Kurum içinde meslektaşları ve arkadaşları vardır. Bu nedenle sosyal mühendislik tekniklerini kullanmaları çok daha kolaydır.</li>
<li>Kuruma zarar vermek adına yüksek motivasyona sahiptir.</li>
</ul>
<p><strong> </strong>İç tehditler ve işletmelerin savunma stratejileri</p>
<p>Çalışanların işverene karşı kötü niyetli eylemlerde bulunmasının ana nedenlerinden biri finansal kazanç elde etmek. Genellikle bu, hassas bilgileri üçüncü bir tarafa satmak amacıyla çalmak anlamına geliyor. Rakipler veya hatta siber suçluların işletmelere saldırmak için veri satın aldığı karanlık ağda bunları açık artırmaya koyabiliyor. </p>
<p>Çalışanlar işten çıkarıldığında da intikam amacıyla kötü niyetli davranışlar sergilenebiliyor. Bunu da diğer çalışanlarla olan bağlantıları aracılığıyla kolaylıkla gerçekleştirilebiliyor. Ancak yaşanacak en kötü senaryo, kurumun kurumsal sistemlere erişim yetkisini kaldırmamış olması nedeniyle eski çalışanın hala iş hesabına uzaktan giriş yapabilmesi durumunda gerçekleşiyor.</p>
<p>Çalışanlar, işlerinden memnun olmadıklarında veya kendilerine bekledikleri adil zammı veya hak ettikleri terfiyi vermeyen bir işverenden öç almak için de kasıtlı ve zarar verici kötü niyetli davranışlar ortaya koyabiliyor.</p>
<p>Bir diğer farklı kötü niyetli eylem türü, içerden bir veya daha fazla kişinin, organizasyonun güvenliğini veya istikrarını tehlikeye atmak amacıyla harici bir aktörle bilinçli olarak iş birliği yapması durumunda ortaya çıkıyor. Bu vakalar sıklıkla, özellikle siber suçluların, farklı türde saldırılar gerçekleştirmek üzere bir veya daha fazla içeriden kişiyi kandırma veya işe alma yoluyla anlaşmasını temel alıyor. Saldırganlar, rakip firmalar veya diğer ilgili taraflar gibi üçüncü tarafların, örgütün hassas, gizli veya kritik verilerini elde etmek, manipüle etmek veya sızdırmak için içeriden personelle gizlice işbirliği yaptığı durumlar da söz konusu olabiliyor. Bu tür eylemler, genellikle organizasyonun itibarına, finansal durumuna veya operasyonel etkinliğine ciddi zararlar vererek, uzun vadeli olumsuz sonuçlara yol açabiliyor.</p>
<p>Kaspersky Bilgi Güvenliği Başkanı Alexey Vovk, şunları söylüyor: <em>&#8220;Kötü niyetli aktörler, büyük işletmelerde ya da küçük işletmelerde her yerde bulunabilir. Bunu asla bilemezsiniz. İşte bu yüzden işletmeler, tehditlere karşı koruma sağlamak için güncel, dayanıklı ve şeffaf bir BT güvenlik sistemini oluşturmalı; etkili güvenlik çözümleri, akıllı güvenlik protokolleri ve hem BT personeli hem de BT olmayan personel için eğitim programlarını birleştirmelidir. Bunlara ek olarak, organizasyonun altyapısını koruyacak ürünlerin ve çözümlerin uygulanması hayati önem taşır. Örneğin Kaspersky Endpoint Detection and Response Optimum, gelişmiş anomali kontrolü içerir. Bu da şirket içindeki çalışan bir içeriden ya da organizasyon dışındaki bir saldırgan tarafından gerçekleştirilen şüpheli ve potansiyel olarak tehlikeli faaliyetleri tespit etmeye ve önlemeye yardımcı olur.&#8221; </em></p>
<p><strong>Kaspersky, kurum içinden gelen tehditlerle mücadele etmeniz için şunları öneriyor:</strong></p>
<ul>
<li>Çalışanlar arasında farkındalığı artırmak ve kasıtlı bilgi güvenliği politikası ihlallerini önlemek için siber güvenlik eğitimleri uygulayın. Çalışanların bilgi güvenliği farkındalığını artırmak için onları güvenli internet davranışlarını öğreten Kaspersky Automated Security Awareness Platform eğitim programı bu iş için idealdir.</li>
<li>BT güvenlik uzmanları için uygun eğitim programlarına yatırım yapın. Kaspersky Cybersecurity for IT Online eğitimi, BT yöneticileri için BT güvenliğiyle ilgili basit ama etkili en iyi uygulamaların ve basit olay müdahale senaryolarının oluşturulmasına yardımcı olur. Kaspersky Expert Training, bilgi güvenliği ekibinizi tehdit yönetimi ve tehditleri azaltma konusunda en son bilgi ve becerilerle donatır.</li>
<li>Kaspersky Endpoint Security for Business Advanced, Kaspersky Total Security for Business ve Kaspersky Endpoint Detection and Response Optimum tarafından sunulan gelişmiş anomali kontrolü özelliği, çalışanlar tarafından veya bir saldırganın sistemin kontrolünü ele geçirmesi durumunda potansiyel olarak tehlike ortaya koyan faaliyetlerin önlenmesine yardımcı olur.</li>
</ul>
<ul>
<li>Kişisel cihazların ve üçüncü parti uygulama ve hizmetlerin kullanımını kontrol edin ve sınırlayın. Kaspersky Endpoint Security for Business ve Kaspersky Endpoint Security Cloud, istenmeyen uygulamaların, web sitelerinin ve çevre birimlerinin kullanımını sınırlayan uygulama, web ve cihaz kontrolleri sunarak, çalışanların veri aktarmak için şirket tarafından onaylanmayan cihazları, uygulamaları veya hizmetleri kullandığı durumlarda bile bulaşma risklerini önemli ölçüde azaltır. </li>
<li>Yönetici haklarının yalnızca iş için gerekli olan seçeneklerle sınırlandırılmasına izin veren ürünler kullanın. Kaspersky Endpoint Security for Business, Kaspersky Security Center yönetim konsolu öğelerine rol tabanlı erişim sunar. Böylece tüm yöneticilerin güvenlik işlevleri üzerinde tam kontrole ihtiyacı olmaz. </li>
<li>Kaspersky Security for Internet Gateway, ağ içindeki uç noktalarda türüne, platformun koruma durumuna ve kullanıcı davranışına bakılmaksızın istenmeyen veri iletimini önlemek için içerik filtreleme özelliğine sahiptir.</li>
</ul>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/iceriden-gelen-siber-tehditlere-dikkat-calisan-kaynakli-kotu-niyetli-eylemler-turkiyedeki-sirketlerin-29unu-etkiliyor-435118">İçeriden gelen siber tehditlere dikkat: Çalışan kaynaklı kötü niyetli eylemler Türkiye&#8217;deki şirketlerin %29&#8217;unu etkiliyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>2023 yılının en büyük 10 siber güvenlik olayı</title>
		<link>https://www.engazete.com.tr/2023-yilinin-en-buyuk-10-siber-guvenlik-olayi-430549</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 27 Dec 2023 08:38:07 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[büyük]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[olayı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yılının]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=430549</guid>

					<description><![CDATA[<p>Siber güvenlik alanında büyük olayların yaşandığı bir yıl daha geride kaldı. Tehdit aktörleri, makroekonomik ve jeopolitik belirsizliğin devam ettiği bir ortamda, kurumsal savunmaları aşmak için ellerindeki tüm araçları ve ustalıklarını kullanmaya çalıştılar. Siber güvenlik şirketi ESET 2023 yılında meydana gelen yüksek profilli siber olayları inceledi. </p>
<p><a href="https://www.engazete.com.tr/2023-yilinin-en-buyuk-10-siber-guvenlik-olayi-430549">2023 yılının en büyük 10 siber güvenlik olayı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik alanında büyük olayların yaşandığı bir yıl daha geride kaldı. Tehdit aktörleri, makroekonomik ve jeopolitik belirsizliğin devam ettiği bir ortamda, kurumsal savunmaları aşmak için ellerindeki tüm araçları ve ustalıklarını kullanmaya çalıştılar. Siber güvenlik şirketi ESET 2023 yılında meydana gelen yüksek profilli siber olayları inceledi. </strong></p>
<p><strong> </strong>Verizon&#8217;un Veri İhlali Araştırmaları Raporu&#8217;na göre, ihlallerin büyük çoğunluğundan (%83) dış aktörler sorumlu ve ihlallerin neredeyse tamamında (%95) finansal kazanç söz konusu. Bu listede yer alan olayların çoğu fidye yazılımı veya veri hırsızlığı yapanlarla  ilgili olsa da durum her zaman böyle değil. Bazen bunun nedeni insan hatası ya da içeriden kötü niyetli bir kişi olabiliyor ya da kurbanların sayısı nispeten az olsa bile saldırıların etkisi büyük olabiliyor.</p>
<p>ESET, belirli bir sıralama olmaksızın, 2023&#8217;ün en büyük 10 saldırısını seçti.</p>
<p><strong>MOVEit </strong></p>
<p>Lace Tempest (Storm0950) Clop fidye yazılımı iştirakine kadar uzanan bu saldırı, grubun Accellion FTA (2020) ve GoAnywhere MFT&#8217;ye (2023) karşı önceki kampanyalarının tüm özelliklerini taşıyordu. Yöntem basit; müşteri ortamlarına erişim sağlamak için popüler bir yazılım ürünündeki sıfır gün açığını kullanmak ve ardından fidye için mümkün olduğunca çok veri sızdırmak. Tam olarak ne kadar verinin ele geçirildiği ve kaç kurban olduğu hala belirsiz. Ancak bazı tahminler 2.600&#8217;den fazla kuruluş ve 83 milyondan fazla birey olduğunu gösteriyor. Bu kuruluşların birçoğunun başkaları için tedarikçi ya da hizmet sağlayıcı olması, bu etkiyi daha da arttırdı.</p>
<p><strong>Birleşik Krallık Seçim Komisyonu</strong></p>
<p>Birleşik Krallık&#8217;ın parti ve seçim finansmanından sorumlu bağımsız düzenleyici kurumu Ağustos ayında tehdit aktörlerinin, tahmini 40 milyon seçmene ait kişisel bilgileri çaldığını açıkladı.</p>
<p><strong>Kuzey İrlanda Polis Teşkilatı (PSNI) </strong></p>
<p>Bu olay hem içeriden ihlal kategorisine giren hem de nispeten az sayıda mağdurun büyük bir etkiye maruz kalabileceği bir olay. PSNI Ağustos ayında bir çalışanının Bilgi Edinme Özgürlüğü (FOI) talebine yanıt olarak WhatDoTheyKnow web sitesine yanlışlıkla hassas kurum içi verileri gönderdiğini duyurdu. Bu bilgiler arasında gözetim ve istihbarat alanında çalışanlar da dahil olmak üzere yaklaşık 10.000 memur ve sivil personelin isimleri, rütbeleri ve departmanları yer alıyordu.</p>
<p><strong>DarkBeam</strong></p>
<p>Yılın en büyük veri ihlalinde, dijital risk platformu DarkBeam&#8217;in Elasticsearch ve Kibana veri görselleştirme arayüzünü yanlış yapılandırmasının ardından 3,8 milyar kayıt açığa çıktı. Bir güvenlik araştırmacısı gizlilik hatasını fark ederek firmaya bildirdi ve firma da sorunu hızla düzeltti. Bununla birlikte, verilerin ne kadar süredir açıkta olduğu ya da daha önce herhangi birinin kötü niyetle bu verilere erişip erişmediği belli değil. </p>
<p><strong>Hindistan Tıbbi Araştırma Konseyi (ICMR)</strong></p>
<p>Bir başka mega ihlal, bu kez Hindistan&#8217;ın en büyüklerinden birinde görüldü. Ekim ayında bir tehdit aktörünün 815 milyon kişinin kişisel bilgilerini satışa çıkarmasının ardından ortaya çıktı. Verilerin ICMR&#8217;nin COVID testi veritabanından sızdırıldığı ve isim, yaş, cinsiyet, adres, pasaport numarası ve Aadhaar (devlet kimlik numarası) içerdiği görülüyor. </p>
<p><strong>23andMe</strong></p>
<p>Bir tehdit aktörü, ABD merkezli genetik ve araştırma şirketinden 20 milyon kadar veri çaldığını iddia etti. Görünüşe göre ilk olarak kullanıcı hesaplarına erişmek için klasik kimlik bilgisi doldurma tekniklerini kullandılar &#8211; temel olarak bu kullanıcıların 23andMe&#8217;de geri dönüştürdükleri daha önce ihlal edilmiş kimlik bilgilerini kullandılar. Sitedeki DNA Akrabaları hizmetini seçmiş olan kullanıcılar için tehdit aktörü daha sonra potansiyel akrabalardan çok daha fazla veri noktasına erişebildi ve bunları kazıyabildi. Veri dökümünde listelenen bilgiler arasında profil fotoğrafı, cinsiyet, doğum yılı, konum ve genetik soy sonuçları vardı. </p>
<p><strong>Hızlı Sıfırlama DDoS saldırıları</strong></p>
<p>Bir başka alışılmadık vaka da Ekim ayında açıklanan ve tehdit aktörlerinin şimdiye kadar görülen en büyük DDoS saldırılarından bazılarını başlatmasına olanak tanıyan HTTP/2 protokolündeki sıfır gün açığı ile ilgili. Google bu saldırıların saniyede 398 milyon istek (rps) ile zirveye ulaştığını, daha önceki en yüksek oranın ise 46 milyon rps olduğunu söyledi. İyi haber şu ki Google ve Cloudflare gibi internet devleri hatayı düzeltti. Kendi internet varlıklarını yöneten firmalara da derhal aynı şeyi yapması çağrısında bulunuldu.</p>
<p><strong>T-Mobile</strong></p>
<p>ABD&#8217;li telekomünikasyon şirketi son yıllarda pek çok güvenlik ihlaline maruz kaldı ancak Ocak ayında ortaya çıkardığı ihlal, bugüne kadarki en büyüklerinden biri. Bir tehdit aktörü tarafından çalınan müşteri adresleri, telefon numaraları ve doğum tarihleri ile 37 milyon müşteriyi etkiledi. Nisan ayında açıklanan ikinci bir olay sadece 800 küsur müşteriyi etkiledi ancak T-Mobile hesap PIN&#8217;leri, sosyal güvenlik numaraları, resmi kimlik bilgileri, doğum tarihleri ve firmanın müşteri hesaplarına hizmet vermek için kullandığı dahili kodlar da dahil olmak üzere çok daha fazla veri noktası içeriyordu.</p>
<p><strong>MGM International/Cesars</strong></p>
<p>Las Vegas&#8217;ın en büyük iki ismi, Scattered Spider iştirakı olarak bilinen aynı ALPHV/BlackCat fidye yazılımı tarafından birkaç gün arayla hedef alındı. Saldırganlar MGM örneğinde, sadece LinkedIn&#8217;de araştırma yaparak şirket ağına erişmeyi başardılar ve ardından BT departmanını taklit ederek kimlik bilgilerini istedikleri kişiye bir vishing saldırısı düzenlediler. Bu saldırı firmaya büyük bir mali zarar verdi. Slot makinelerini, restoran yönetim sistemlerini ve hatta oda anahtar kartlarını günlerce kesintiye uğratan saldırı nedeni ile BT sistemlerini kapatmak zorunda kaldılar. Firmanın zararının 100 milyon dolar olduğu tahmin ediliyor. Cesars&#8217;a maliyeti belirsiz olmakla birlikte, firma şantajcılara 15 milyon dolar ödediğini kabul etti.</p>
<p><strong>Pentagon Sızıntıları</strong></p>
<p>Son olay, ABD ordusu ve içeride kötü niyetli kişiler olmasından endişe duyan tüm büyük kuruluşlar için uyarıcı bir öyküdür. Massachusetts Ulusal Hava Muhafızları&#8217;nın istihbarat kanadının 21 yaşındaki bir üyesi olan Jack Teixeira, dahil olduğu Discord grubundan övgü kazanmak için son derece hassas askeri belgeleri sızdırdı. Bunlar daha sonra diğer platformda paylaşıldı ve Ukrayna&#8217;daki savaşı takip eden Ruslar tarafından yeniden yayımlandı. Bu belgeler Rusya&#8217;ya Ukrayna&#8217;daki savaşı için bir askeri istihbarat hazinesi sağladı ve Amerika&#8217;nın müttefikleriyle ilişkilerini baltaladı. İnanılmaz bir şekilde Teixeira çok gizli belgelerin çıktısını alabilmiş ve bunları fotoğraflamak ve internete yüklemek için evine götürebilmiştir.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/2023-yilinin-en-buyuk-10-siber-guvenlik-olayi-430549">2023 yılının en büyük 10 siber güvenlik olayı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Vodafone Business, yeni Siber Güvenlik Operasyon Merkezi&#8217;ni Ankara&#8217;da açtı</title>
		<link>https://www.engazete.com.tr/vodafone-business-yeni-siber-guvenlik-operasyon-merkezini-ankarada-acti-428546</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 05 Dec 2023 21:04:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[business]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[merkezini]]></category>
		<category><![CDATA[operasyon]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[vodafone]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=428546</guid>

					<description><![CDATA[<p>İşletmelerin dijitalleşmesine liderlik etme vizyonuyla faaliyet gösteren Vodafone Business, yeni Siber Güvenlik Operasyon Merkezi’ni Ankara’daki yeni merkezinde hayata geçirdi. </p>
<p><a href="https://www.engazete.com.tr/vodafone-business-yeni-siber-guvenlik-operasyon-merkezini-ankarada-acti-428546">Vodafone Business, yeni Siber Güvenlik Operasyon Merkezi&#8217;ni Ankara&#8217;da açtı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>İşletmelerin dijitalleşmesine liderlik etme vizyonuyla faaliyet gösteren Vodafone Business, yeni Siber Güvenlik Operasyon Merkezi’ni Ankara’daki yeni merkezinde hayata geçirdi. Vodafone Türkiye İcra Kurulu Başkan Yardımcısı Özlem Kestioğlu, yeni merkeziyle işletmelerin siber güvenlik tarafında duyduğu ihtiyaçlara en etkin şekilde yanıt verdiklerini söylerken, önümüzdeki dönemde de bu alandaki yatırımlarını artırarak devam edeceklerini belirtti.</strong></p>
<p>İşletmelerin teknoloji iş ortağı Vodafone Business, müşterilerine iş sürekliliği sağlama hedefi doğrultusunda, Vodafone Türkiye Ankara Merkezi’nde yeni Siber Güvenlik Operasyon Merkezi’ni hayata geçirdi. Siber güvenlik olaylarının 7/24 mercek altına alındığı, atakların anında tespit edilip olası tehditlere karşı anlık müdahalelerin gerçekleştirildiği yeni Siber Güvenlik Operasyon Merkezi’yle şirketlere sunduğu siber güvenlik çözümlerini genişleten Vodafone Business, önümüzdeki dönemde de bu alandaki yeni yatırımlarına hız kesmeden devam ederek işletmelerin dijital çözüm ortağı olmayı sürdürecek.</p>
<p> </p>
<p><strong>“Siber güvenlik çözümlerimizle işletmelere 7/24 destek sunuyoruz”</strong></p>
<p>Vodafone Business’ın yeni Siber Güvenlik Operasyon Merkezi’ndeki basın toplantısında konuşan <strong>Vodafone Türkiye İcra Kurulu Başkan Yardımcısı Özlem Kestioğlu</strong>,<strong> </strong>konuyla ilgili<strong> </strong>şu açıklamalarda bulundu:</p>
<p>“Vodafone Business olarak müşterilerimizin kritik uygulamalarını kesintisiz ve güvenli, verimli şekilde yönetmeye son derece önem veriyoruz. Bugün de müşterilerimize iş sürekliliği sağlama hedefimiz doğrultusunda da , geçtiğimiz aylarda açılışını yaptığımız Vodafone Türkiye Ankara Merkezi’mizde yeni Siber Güvenlik Operasyon Merkezi’mizi faaliyete geçirmenin mutluluğunu yaşıyoruz. </p>
<p> </p>
<p>Vodafone Business olarak vizyonumuz, işletmelerin dijital iş ortağı olarak, bu dijitalleşme yolculuğunun her aşamasında onların yanlarında olmak. Şu anda en kritik konuların başında gelen siber güvenlik alanında şirketlerimizi proaktif bir yaklaşımla yönlendiriyoruz. 500’den fazla metrik ile sistem takibi yapabildiğimiz Ankara’daki Siber Güvenlik Operasyon Merkezi’mizde, işletmelerdeki siber olayların izlemesini, raporlamasını ve şüpheli olaylara anında müdahale edilmesini 7/24 sağlamamızın yanı sıra, işletmelere siber güvenlik altyapılarının oluşturulması ve geliştirilmesi konusunda proje bazlı çözümler sunuyoruz. Yeni Siber Güvenlik Operasyon Merkezi’mizle beraber, siber güvenlik tarafında işletmelerimizin çok daha yoğun bir şekilde yanında yer alırken, önümüzdeki dönemde bu alandaki yatırımlarımıza hız kesmeden devam edeceğiz.”</p>
<p> </p>
<p><strong>“Geleceğe hazır” şirket olmanın yolu siber güvenlikten geçiyor</strong></p>
<p>Bunun yanında <strong>Vodafone Grubu</strong>, siber güvenlik odağında, 15 ülkede 3 bin 101 şirketin katkısı ile hazırlanan “Fit for a Secure Future” Raporu’nu geçtiğimiz aylarda yayımladı. “Geleceğe Hazır” işletmelerin siber güvenliğin önemini nasıl kavradıklarını ve böylece nasıl daha hızlı ilerleyip başarıyı yakaladıklarını ortaya koyan raporda, siber güvenliğin güvende olmaktan çok daha fazlası olduğu, siber güvenlik konusunda bütüncül bir yaklaşım benimseyen işletmeler yeni ve heyecan verici fırsatlar yakalayabilir ve gerçek bir rekabet avantajı elde edebileceği bulguları ortaya konuldu.</p>
<p>Geleceğe Hazır işletmeler kendilerini korumak için proaktif bir yaklaşım benimserken, her olasılığa hazırlıklı olduklarından emin olmak için ileriye dönük planlama yaptığı vurgusu yapılan raporda, siber güvenliğin aslında sadece korumadan ibaret olmadığı, inovasyon çabalarına en önemli tetikleyicilerinden biri olduğuna da dikkat çekildi.</p>
<p><strong> </strong></p>
<p><strong>“İşletmelerin dijital iş ortağı olarak birlikte çalışmaya hazırız”</strong></p>
<p><strong>Özlem Kestioğlu</strong>, “Geleceğe Hazır” işletmelerin siber güvenlik yolculuklarının başarısını güvence altına almak için Planla, Hazırlan ve Uygula adımlarını attığını dile getirdi. Kestioğlu, “Geleceğe Hazır araştırmasının da gösterdiği gibi, bu denli rekabetçi piyasa koşullarında müşterilerin güven duyabileceği bir marka inşa etmek hayati bir öneme sahip. Geleceğe Hazır işletmelerin diğer şirketlere kıyasla daha yüksek ihtimalle kapsamlı planları bulunuyor. Onları her ihtimale karşı koruyan da bu hazırlık. Bizler de Vodafone Business olarak, şirketlerin siber güvenliğe yatırım yaparken işletmelerin karşılaştıkları zorlukların farkındayız ve bu yolculuklarında bir çözüm ortağı olarak birlikte işletmelerimizle çalışmaya hazırız” diyerek sözlerine son verdi.</p>
<p> </p>
<p><em><strong><u>Vodafone hakkında</u></strong></em></p>
<p><em>Vodafone, Avrupa ve Afrika’nın en büyük telekom şirketidir. Daha iyi bir gelecek hedefiyle, bireylerin yaşam kalitesini artıran, kritik sektörlerde dijitalleşmeyi sağlayan, kapsayıcı ve sürdürülebilir dijital toplumları mümkün kılan teknolojileri sunuyoruz.</em></p>
<p><em>17 ülkede 300 milyonu aşkın müşteriye mobil ve sabit iletişim hizmetleri sunuyor, 46 ülkede daha mobil ağlarda iş ortaklıkları yürütüyoruz. Aynı zamanda, Nesnelerin İnterneti (IoT) alanında dünya lideri bir şirket olarak, 175 milyonu aşkın cihaz ve platformu birbirine bağlıyoruz. Afrika’nın en büyük finansal teknoloji platformu Vodacom Finansal Hizmetler ve M-Pesa ile 7 ülkede 73 milyonu aşkın kişiye hizmet veriyoruz.</em></p>
<p><em>2040 yılına kadar net sıfır emisyona ulaşmak ve çevresel etkimizi azaltmak üzere çalışmalarımızı sürdürüyoruz. Aynı şekilde, müşterilerimize de 2030 yılına kadar 350 milyon ton karbon emisyonunu azaltmada yardımcı oluyoruz. Ayrıca, 2025 yılına kadar şebeke atıklarımızın yüzde 100’ünü yeniden kullanma, yeniden satma ya da geri dönüştürme hedefimiz doğrultusunda, cihaz atıklarının azaltılmasına yönelik aksiyonlarımıza devam ediyoruz. </em></p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/vodafone-business-yeni-siber-guvenlik-operasyon-merkezini-ankarada-acti-428546">Vodafone Business, yeni Siber Güvenlik Operasyon Merkezi&#8217;ni Ankara&#8217;da açtı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Lojistik şirketlerinin uygulaması gereken 4 siber güvenlik yöntemi</title>
		<link>https://www.engazete.com.tr/lojistik-sirketlerinin-uygulamasi-gereken-4-siber-guvenlik-yontemi-428223</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 05 Dec 2023 07:28:09 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[gereken]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[lojistik]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[şirketlerinin]]></category>
		<category><![CDATA[uygulaması]]></category>
		<category><![CDATA[yöntemi]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=428223</guid>

					<description><![CDATA[<p>Son yıllarda lojistik hizmetlerine olan talep, özellikle de e-ticaret alanında yaşanan sıçrama sonrasında hızla arttı. Sektörün büyümesi, yönetilen tüketici verileri ve zincirin doğasında var olan merkezsizleşme, bu hizmetlerin siber suçluların ilgi odağı haline gelmesine neden oldu.</p>
<p><a href="https://www.engazete.com.tr/lojistik-sirketlerinin-uygulamasi-gereken-4-siber-guvenlik-yontemi-428223">Lojistik şirketlerinin uygulaması gereken 4 siber güvenlik yöntemi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>LOJİSTİK ŞİRKETLERİNİN UYGULAMASI GEREKEN</strong></p>
<p><strong>4 SİBER GÜVENLİK YÖNTEMİ</strong></p>
<p><strong> </strong></p>
<p><strong>Son yıllarda lojistik hizmetlerine olan talep, özellikle de e-ticaret alanında yaşanan sıçrama sonrasında hızla arttı. Sektörün büyümesi, yönetilen tüketici verileri ve zincirin doğasında var olan merkezsizleşme, bu hizmetlerin siber suçluların ilgi odağı haline gelmesine neden oldu. Gartner raporu verileri de ileriye dönük olarak lojistik şirketlerinin %60&#8217;ının üçüncü parti işlemlerini gerçekleştirirken siber güvenlik riskini önemli bir belirleyici olarak değerlendireceğini savunuyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, e-ticaret ve lojistik sektöründe siber güvenlik önlemlerinin artırılması için gerekli olan 4 yöntemi paylaşıyor. </strong></p>
<p><strong> </strong></p>
<p>Siber suçlular tarafından ilgiyle takip edilen sektörlerin başında gelen e-ticaret ve lojistik sektöründe siber güvenlik önlemlerinin artırılması bir zorunluluk. Sektörün dijitalleşmesi, veri işlemeyi daha verimli ve sevkiyatları daha hızlı şekilde gerçekleştirmeyi sağladığı için tedarik zincirinin gelişmesinin arkasındaki itici faktör haline geldi. Gartner raporu verilerine göre de lojistik şirketlerinin %60&#8217;ı, üçüncü parti işlemlerini gerçekleştirirken siber güvenlik riskini önemli bir belirleyici olarak değerlendiriyor. Özellikle yılın Black Friday ve Cyber Monday gibi dönemlerinde yaşanan yoğunluklarda siber güvenlik önlemlerini artırmak gerekiyor.</p>
<p><strong> </strong></p>
<p>Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, “Son yıllarda e-ticarette yaşanan artışla birlikte lojistik hizmetlerinin önemi de arttı. Lojistik sektörü giderek dijitalleşerek veri işlemeyi daha verimli hale getiriyor ve sevkiyatların çok daha hızlı nihai tüketiciye ulaşmasını sağlıyor. Dijitalleşme sektörler açısından ne kadar avantaj sağlasa da siber güvenlik açısından da dezavantajlı durumları ortaya çıkarıyor. Sektör büyüdükçe siber suçluların hedefi haline geliyor. Gartner Raporu’na göre, 2025 yılına kadar tedarik zinciri kuruluşlarının yüzde altmışında siber güvenlik riski üçüncü taraf işlemleri ve iş anlaşmaları yaparken önemli bir belirleyici olarak kullanacak.” açıklamalarında bulunarak lojistik şirketleri için önemli olan 4 siber güvenlik yöntemini paylaştı.</p>
<p><strong> </strong></p>
<p><strong>1. Çalışan Eğitimi:</strong> Lojistik operatörlerinin bir siber güvenlik sistemi kurarken karşılaştıkları temel sorunlardan biri ademi merkeziyetçilik. Tedarik zinciri, lojistik deposundan paketi teslim eden teslimat görevlisine kadar siber saldırılara açık olan farklı belirleyicilerden oluşuyor. Bu, kuruluşların zincirdeki her bağlantı için erişilebilir bir protokol oluşturması ve ardından çok yönlü uyumluluğu sağlaması gerektiği anlamına geliyor.</p>
<p> </p>
<p><strong>2. Siber Sigorta:</strong> Tedarik zinciri, banka hesaplarından adreslere kadar büyük miktarda üçüncü taraf verisini işliyor ve bu bir şirketin bir saldırıya kurban gitmesi durumunda etkiyi büyütmesine neden oluyor. Dahili ve harici taraflardaki hasarı azaltmaya yardımcı olmak için siber sigorta yaptırmak, bir siber saldırı durumunda kurtarmaya yardımcı olacak etkenlerden biri.</p>
<p> </p>
<p><strong>3. Harici Ortak:</strong> Günümüzde bazı durumlarda bir siber güvenlik altyapısı kurmanın en iyi yolunu bulmak zorlaşabiliyor. Ayrıca, yanlış çözümü seçerseniz veya yanlış dağıtılırsa bir saldırının etkileri daha da kötüleşmesine sebep olabiliyor. Ancak siber güvenlik konusunda uzmanlaşmış bir MSP&#8217;den hizmet almak, doğru altyapıyı kurmaya yardımcı olacak yararlı bir çözüm.</p>
<p> </p>
<p><strong>4. Bütünleşik Siber Güvenlik Ağı:</strong> Lojistik hizmetlerinin merkezi olmayan yapısı göz önüne alındığında, şirketler tedarik zincirindeki bağlantı noktaları arasında korumayı birleştiren bir siber güvenlik ağını tercih etmeli. Bu, farklı seviyeleri veya cihazları tehlikeye atabilecek olası güvenlik ihlallerini önlemeye yardımcı oluyor. Tüm uç noktalar için ekstra bir koruma katmanı sağlayan tek bir protokol ve depolanan veriler, herhangi bir siber saldırıya karşı verimli bir şekilde korunmuş oluyor.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/lojistik-sirketlerinin-uygulamasi-gereken-4-siber-guvenlik-yontemi-428223">Lojistik şirketlerinin uygulaması gereken 4 siber güvenlik yöntemi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Türk Şirketlerin %49&#8217;u Siber Güvenlikte Dış Kaynak Kullanmayı Planlıyor!</title>
		<link>https://www.engazete.com.tr/turk-sirketlerin-49u-siber-guvenlikte-dis-kaynak-kullanmayi-planliyor-428202</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 05 Dec 2023 07:10:08 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[diş]]></category>
		<category><![CDATA[güvenlikte]]></category>
		<category><![CDATA[kaynak]]></category>
		<category><![CDATA[kullanmayı]]></category>
		<category><![CDATA[planlıyor]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[şirketlerin]]></category>
		<category><![CDATA[türk]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=428202</guid>

					<description><![CDATA[<p>Kaspersky tarafından yaptırılan yeni bir araştırmaya göre, siber saldırılardaki endişe verici artışın ardından şirket yöneticileri siber güvenliklerini artırıyor. Veriler Türkiye’deki şirketlerin %73'ünün son iki yılda en az bir siber olay yaşadığını gösteriyor.</p>
<p><a href="https://www.engazete.com.tr/turk-sirketlerin-49u-siber-guvenlikte-dis-kaynak-kullanmayi-planliyor-428202">Türk Şirketlerin %49&#8217;u Siber Güvenlikte Dış Kaynak Kullanmayı Planlıyor!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Türk Şirketlerin %49&#8217;u Siber Güvenlikte Dış Kaynak Kullanmayı Planlıyor!</strong></p>
<p> </p>
<p><strong>Kaspersky tarafından yaptırılan yeni bir araştırmaya göre, siber saldırılardaki endişe verici artışın ardından şirket yöneticileri siber güvenliklerini artırıyor. Veriler Türkiye’deki şirketlerin %73&#8217;ünün son iki yılda en az bir siber olay yaşadığını gösteriyor. Belirtilen ana nedenlerden biri nitelikli BT güvenlik personeli eksikliği (%21). Siber güvenliği güçlendirmeye yönelik önlemler arasında, katılımcıların %49’u şirketlerinin önümüzdeki 12 ila 18 ay içinde farklı dış kaynak siber güvenlik hizmetlerine yatırım yapmayı planladığını ifade ediyor.</strong></p>
<p>Kaspersky dünya genelinde KOBİ&#8217;ler ve şirketler için çalışan BT güvenlik profesyonellerinin, çalışanların bir şirketteki siber güvenlik üzerindeki etkisine ilişkin görüşlerini öğrenmek için bir çalışma yürüttü. Anket, hem şirket içi personele hem de dış aktörlere bakarak siber güvenliği etkileyen çeşitli gruplar hakkında bilgi topladı. Ayrıca şirket yöneticilerinin yatırım yapılması gerektiğine inandıkları çevrimiçi güvenlik düzeyleri ve türleri de analiz edildi.</p>
<p>Araştırmaya Türkiye’den katılanların yaklaşık dörtte üçü (%73) şirketlerinin son iki yıl içinde siber güvenlik olayları yaşadığını ve bunların %88&#8217;inin &#8216;ciddi&#8217; olarak değerlendirildiğini bildirdi. Bazı katılımcılar da şirketlerinde meydana gelen siber olayların ana nedenlerinin tehdit tespiti için gerekli araçların eksikliği (%18) ve şirket içi BT güvenlik personeli eksikliği (%21) olduğunu belirtti.</p>
<p>Katılımcılar, siber güvenlik alanındaki eksikliklerin giderilmesi için çeşitli önlemlerin uygun olacağını belirtti. Türkiye’den katılanların %29&#8217;u dışarıdan daha fazla uzmana ihtiyaç duyduklarını ifade etti. Kuruluşların yaklaşık dörtte biri (%27) üçüncü parti profesyonel hizmetlere yatırım yapmayı planlıyor ve katılımcıların %38&#8217;i siber güvenliklerini MSP/MSSP&#8217;ye (Yönetilen Hizmet Sağlayıcıları/Yönetilen Güvenlik Hizmet Sağlayıcısı) yaptırmayı hedefliyor. Yakın gelecekte üçüncü parti hizmetlere yatırım yapması en muhtemel sektörler arasında kritik altyapı, enerji ve petrol ve gaz şirketleri yer alıyor.</p>
<p>Aynı zamanda, birçok kuruluş siber güvenlik süreçlerinin otomasyonu için yatırım yapmayı planlıyor. Önümüzdeki 12 ay içinde dünya genelindeki işletmelerin neredeyse yarısının (%49) siber güvenliklerini otomatik olarak yöneten yazılımları uygulamaya yönelik somut planları bulunurken, %18&#8217;u bu konuyu tartışmaya devam ediyor.<em> </em></p>
<p><em> </em></p>
<p>Kaspersky Kurumsal Ürünlerden Sorumlu Başkan Yardımcısı <strong>Ivan Vassunov</strong>, şunları söylüyor:<em> &#8220;Siber güvenlik süreçlerinin otomasyonu ve dış kaynak kullanımı, uzman eksikliği ve alarm yorgunluğu nedeniyle zorlanan kuruluşların odaklanabileceği başlıca alanlar. İster tüm siber güvenlik sistemini yönetmek için dış kaynak kullanımı olsun, ister BT Güvenlik departmanına yardımcı olmak için uzman düzeyinde hizmetler benimsemek olsun, dış kaynak uzmanlarına başvurmak birçokları için en uygun çözümdür. Siber güvenlik satıcıları, Yönetilen Hizmet Sağlayıcıları, Yönetilen Güvenlik Hizmet Sağlayıcıları, ilgili uzmanlığa ve gerekli tüm araçlara sahip olan, her büyüklükteki müşterinin siber güvenliğini etkin bir şekilde yönetebilen şirketlerdir. Ayrıca, müşteriye SOC uzmanlarının sürekli olarak izleme yaptığı Yönetilen Tespit ve Müdahale hizmetleri veya belirli bir olayın araştırılması gibi acil durumlara yönelik çeşitli yardım seçenekleri sunabilirler. Siber güvenlik tedarikçileri tarafından sağlanan otomasyon araçları, bir kuruluşun siber güvenliğini güçlendirmesinin başka bir yoludur. Örneğin, XDR ve MDR çözümleri, araştırma ve müdahale çalışma kitaplarının yanı sıra yerleşik yapay zeka aracılığıyla kullanıma hazır otomasyona sahiptir ve müşterilerin ve iş ortaklarının bilgi güvenliği süreçlerinin önemli ölçüde otomasyonunu sağlar. Uzmanlar tarafından sağlanan tüm olası seçeneklerle, her şirket siber güvenlik açıklarına veya istenen gelişim yönüne göre ihtiyaç duyulan hizmetlerin kapsamını belirleyebilir.&#8221;</em></p>
<p><strong>Kaspersky, şirket içinde siber güvenlik aracı veya BT güvenliği odaklı çalışan eksikliğiyle başa çıkmak için aşağıdakileri öneriyor:</strong></p>
<ul>
<li>Yönetilen güvenlik sağlayıcılarının sunduğu uzmanlıktan yararlanın. Örneğin Kaspersky Managed Detection and Response, şirketin BT ağından gelen telemetriyi 7/24 izleyerek kuruluşun genel koruma seviyesini yükseltir ve Kaspersky uzmanları tarafından sağlanan olay müdahale yönergelerini takip ederken şirket içi süreçlerin ve en iyi uygulamaların geliştirilmesine yardımcı olur. Ayrıca, MDR&#8217;deki yapay zeka asistanı, maksimum koruma sağlamak için tüm güvenlik uyarılarının yaklaşık yarısını otomatik olarak ele alır. </li>
<li>Kaspersky Profesyonel Hizmetleri&#8217;ni uygulamak, zor durumdaki BT departmanının iş yükünü optimize etmeye yardımcı olur. Kaspersky uzmanları mevcut BT güvenliğinizin durumunu değerlendirir, ardından sorunsuz ve sürekli performans sağlamak için Kaspersky yazılımını hızlı ve düzgün bir şekilde dağıtır ve yapılandırır. Kaspersky Premium Destek ise Kaspersky tabanlı tüm BT güvenlik altyapılarının verimliliğini hızlandırır ve artırır.</li>
<li>Bazı siber güvenlik ürünlerini satın alacak ve özel BT güvenlik uzmanlarıyla çalışacak bütçeye sahip olmayan KOBİ&#8217;ler için, Kaspersky Endpoint Security Cloud’u çok sayıda otomatik komut dosyası içeren bir konsol aracılığıyla kolayca yönetmek için yalnızca bir BT yöneticisi, yarı zamanlı veya dış kaynaklı olsa bile yeterlidir.</li>
<li>Siber güvenlik eğitimlerine yatırım yapın. Böylece mevcut BT güvenlik uzmanlarınızın becerilerinin her zaman güncel kalmasını ve siber tehdit ortamının kuruluşunuza getirdiği her durumla başa çıkabilecek donanıma sahip olmasını sağlayabilirsiniz. Kaspersky Cybersecurity for IT Online eğitimi, BT yöneticilerinin basit ama etkili BT güvenliği en iyi şekilde uygulamalarına ve basit olay müdahale senaryolarını oluşturmalarına yardımcı olur. Kaspersky Expert Training ise güvenlik ekibinizi tehditleri yönetmek ve azaltmak için en son bilgi ve becerilerle donatarak kuruluşunuzu en karmaşık saldırılardan bile korur.</li>
</ul>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/turk-sirketlerin-49u-siber-guvenlikte-dis-kaynak-kullanmayi-planliyor-428202">Türk Şirketlerin %49&#8217;u Siber Güvenlikte Dış Kaynak Kullanmayı Planlıyor!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Uzman siber güvenlik tavsiyeleri içeren Kaspersky Insight Story podcasti geri dönüyor</title>
		<link>https://www.engazete.com.tr/uzman-siber-guvenlik-tavsiyeleri-iceren-kaspersky-insight-story-podcasti-geri-donuyor-426994</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 01 Dec 2023 08:10:05 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[dönüyor]]></category>
		<category><![CDATA[geri]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[içeren]]></category>
		<category><![CDATA[insight]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[podcasti]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[story]]></category>
		<category><![CDATA[tavsiyeleri]]></category>
		<category><![CDATA[uzman]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=426994</guid>

					<description><![CDATA[<p>Kaspersky'nin gelişmekte olan teknolojileri konu alan podcast serisi Insight Story, ikinci sezonuyla geri dönüyor. Proje, iş liderlerinin teknoloji yatırımları konusunda doğru kararlar almalarına yardımcı olmayı amaçlıyor.</p>
<p><a href="https://www.engazete.com.tr/uzman-siber-guvenlik-tavsiyeleri-iceren-kaspersky-insight-story-podcasti-geri-donuyor-426994">Uzman siber güvenlik tavsiyeleri içeren Kaspersky Insight Story podcasti geri dönüyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Uzman siber güvenlik tavsiyeleri içeren Kaspersky Insight Story podcasti geri dönüyor</p>
<p> </p>
<p>Kaspersky&#8217;nin gelişmekte olan teknolojileri konu alan podcast serisi Insight Story, ikinci sezonuyla geri dönüyor. Proje, iş liderlerinin teknoloji yatırımları konusunda doğru kararlar almalarına yardımcı olmayı amaçlıyor. Seride Kaspersky&#8217;nin Orta Doğu, Türkiye ve Afrika Bölgesi Küresel Araştırma ve Analiz Ekibi Başkanı Dr. Mohamad Amin Hasbini&#8217;nin işletmelerin siber tehditlere karşı güvenliğini sağlamaya yönelik tavsiyeleri de dahil olmak üzere, küresel teknoloji liderlerinden içgörüler ve yorumlar yer alıyor. Yeni bölümlerde ele alınan konular arasında üretken yapay zeka, nesnelerin endüstriyel interneti (IIoT) ve yapay zeka etiği konuları işleniyor.</p>
<p>Dijital dönüşüm iş dünyasının yerleşik bir parçası haline gelse de bu konudaki yolculukları sona ermiş değil. Boston Consulting Group tarafından yakın zamanda yapılan bir ankete göre, şirketlerin yaklaşık %60&#8217;ı yeni iş modelleri geliştirmek ve daha fazla sürdürülebilirliğe ulaşmak için 2023 yılında dijital dönüşüm yatırımlarını artırmayı planlıyor. Yıkıcı teknolojiler arasında doğru seçimleri yapmak için işletmelerin ortaya çıkan teknoloji trendlerini doğru yönlendirmesi gerekiyor.</p>
<p>Insight Story podcast serisinin her bir bölümünde dinleyiciler, doğru seçimler yapmalarına yardımcı olmak üzere kanaat önderlerinin teknoloji trendleri hakkındaki düşüncelerini ve dünyanın dört bir yanındaki uzmanların gerçek deneyimlerini dinleme fırsatı buluyor. Podcastin yeni bölümleri, günümüz işletmeleri için üretken yapay zeka, endüstriyel IoT, kuantum bilişim, dijital egemenlik, teknoloji yatırım getirisi ve yapay zeka gibi merak uyandıran teknolojilere ışık tutacak şekilde kurgulandı.</p>
<p>Serinin sunuculuğunu Kaspersky&#8217;nin iş dünyası liderlerine yönelik dijital dergisi Secure Futures&#8217;ın Genel Yayın Yönetmeni <strong>Susi O&#8217;Neill</strong> üstleniyor. Neill, <em>&#8220;Insight Story’nin ilk sezonu, dünyanın dört bir yanından katılan uzmanların teknoloji trendlerinin bir adım önünde olmak için ne yapmamız ve ne yapmamamız gerektiğini anlattığı, en son teknoloji trendlerine doğru harika bir yolculuktu. İkinci sezonda daha da fazla içgörü sunmaya ve podcast yayınlarımız aracılığıyla neşeli ve ilgi çekici bir şekilde işletme yöneticilerinin başarılı olmalarına yardımcı olmaya hazırlanıyoruz&#8221;</em> diyor.</p>
<p>Susi&#8217;ye programın &#8216;sanal asistanı&#8217; Doll-E eşlik ederek teknoloji hakkındaki bilgisi sınırlı olan dinleyiciler için bilgiler sunuyor. Ayrıca GReAT META Birimi Başkanı Mohamad Amin Hasbini, her bir bölümde işletmeleri siber tehditlere karşı güvende tutmak için özel tavsiyelerde bulunuyor.</p>
<p>Insight Story Apple, Spotify, Google Podcasts ve diğerleri dahil olmak üzere tüm büyük podcast kanallarında mevcut. Kanalların tam listesine buradan ulaşabilirsiniz.</p>
<p><strong>Insight Story 2. sezon bölümleri 11 Ekim&#8217;den 15 Aralık&#8217;a kadar iki haftada bir yayınlanacak:</strong></p>
<ul>
<li>Bölüm 1: Üretken yapay zeka işletmeniz için ne yapabilir?</li>
<li>Bölüm 2: Endüstriyel Nesnelerin İnternetinin avantajlarından nasıl güvenle yararlanabilirsiniz?</li>
<li>Bölüm 3: Teknoloji yatırımınızdan en iyi getiriyi nasıl elde edersiniz?</li>
<li>Bölüm 4: Yapay zekayı etik olarak kullanmak için neleri bilmeniz gerekir?</li>
<li>Bölüm 5: Dijital egemenlik nedir ve işiniz için neden önemlidir?</li>
<li>Bölüm 6: Kuantum bilişim dünyayı nasıl değiştirecek?</li>
</ul>
<p>Serideki makaleler ayrıca Secure Futures yayınında da yer alacak.</p>
<p>The Insight Story’nin ilk sezonu Mart 2023&#8217;te başlatıldı ve 30 bin dinleyiciye ulaştı.</p>
<p>Diğer Kaspersky podcast serileri arasında geçmiş ve gelecekteki teknoloji trendleri hakkında Webby Honoree ödüllü Fast Forward by Tomorrow Unlocked belgeseli ve markanın teknoloji haberlerine siber güvenlik perspektifleri sunan uzun soluklu podcast yayını Kaspersky Transatlantic yer alıyor.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/uzman-siber-guvenlik-tavsiyeleri-iceren-kaspersky-insight-story-podcasti-geri-donuyor-426994">Uzman siber güvenlik tavsiyeleri içeren Kaspersky Insight Story podcasti geri dönüyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>2024 yılında siber güvenlik dünyasını neler bekliyor ?</title>
		<link>https://www.engazete.com.tr/2024-yilinda-siber-guvenlik-dunyasini-neler-bekliyor-426227</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 29 Nov 2023 07:39:21 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bekliyor]]></category>
		<category><![CDATA[dünyasını]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[neler]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yılında]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=426227</guid>

					<description><![CDATA[<p>Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard® Technologies, 2024 siber güvenlik tahminlerini yayınladı. WatchGuard Tehdit Laboratuvarı araştırmacılarının öngördüğü tahminler, 2024’te büyük dil modelleri (LLM’ler) başta olmak üzere yapay zeka tabanlı sesli sohbet robotları, modern VR/MR gibi alanlara yönelik dikkat çekici saldırıların gerçekleşeceğini gösteriyor.  </p>
<p><a href="https://www.engazete.com.tr/2024-yilinda-siber-guvenlik-dunyasini-neler-bekliyor-426227">2024 yılında siber güvenlik dünyasını neler bekliyor ?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>2024 YILINDA SİBER GÜVENLİK </strong></p>
<p><strong>DÜNYASINI NELER BEKLİYOR?</strong></p>
<p><strong> </strong></p>
<p><strong>Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard® Technologies, 2024 siber güvenlik tahminlerini yayınladı. WatchGuard Tehdit Laboratuvarı araştırmacılarının öngördüğü tahminler, 2024’te büyük dil modelleri (LLM’ler) başta olmak üzere yapay zeka tabanlı sesli sohbet robotları, modern VR/MR gibi alanlara yönelik dikkat çekici saldırıların gerçekleşeceğini gösteriyor.</strong></p>
<p><strong> </strong></p>
<p>Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard® Technologies, 2024 siber güvenlik tahminlerini yayınladı. WatchGuard Tehdit Laboratuvarı araştırma ekibinin güncel yıllık tahminlerine göre 2024 yılında büyük dil modellerini, yönetilen hizmet sağlayıcılarını ve yapay zeka destekli araçlar gibi benzer alanları hedef alan kötü niyetli ve ses getirecek saldırıların gerçekleşeceği öngörülüyor. <strong>Her yeni teknoloji trendinin siber suçlular için yeni saldırı yolları yarattığından bahseden WatchGuard Technologies Baş Güvenlik Sorumlusu Corey Nachreiner, “2024 yılında, şirketleri ve bireyleri hedef alan yeni tehditler daha yoğun, karmaşık ve yönetilmesi zor olacak. Siber güvenlik yetkinliklerinin eksikliğiyle birlikte, siber güvenliği desteklemek ve kuruluşları sürekli gelişen tehdit ortamından korumak için MSP&#8217;lere, bütünleşik güvenliğe ve otomatik platformlara duyulan ihtiyaç hiç bu kadar büyük olmamıştı.” açıklamalarında bulunuyor. </strong></p>
<p><strong> </strong></p>
<p><strong>WatchGuard Tehdit Laboratuvarı araştırmacılarının 2024 yılı için öne çıkan siber güvenlik tahminleri şunlar:</strong></p>
<p> </p>
<p><em><strong>1. Prompt mühendisliğinin püf noktaları büyük dil modelleri (LLM) olacak.</strong></em><strong> Şirketler ve bireyler operasyonel verimliliği artırma noktasında LLM yöntemine başvururken tehdit aktörleri de bu yöntemin kötü niyetli kullanma yollarını keşfediyor. WatchGuard Tehdit Laboratuvarı, 2024 yılı boyunca ister suçlu bir saldırgan ister araştırmacı olsun, akıllı ve hızlı bir prompt mühendisinin kodu kırarak bir LLM&#8217;yi özel verileri sızdırmak için manipüle edeceğini öngörüyor.</strong></p>
<p><strong> </strong></p>
<p><em><strong>2. MSP&#8217;ler otomatik platformlar üzerinden güvenlik hizmetlerini ikiye katlayacak</strong></em><strong>. Yaklaşık 3,4 milyon açık siber güvenlik pozisyonu ve şiddetli rekabet nedeniyle, 2024 yılında pek çok sayıda KOBİ, koruma mekanizması olarak MSP&#8217;ler ve MSSP&#8217;ler olarak bilinen hizmet sağlayıcılarına yönelecek. Artan talebi ve personel ihtiyacını karşılamak için MSP&#8217;ler ve MSSP&#8217;ler, yapay zeka (AI) ve makine öğrenimi (ML) kullanarak yoğun otomasyona sahip bütünleşik güvenlik platformlarını ikiye katlayacak.</strong></p>
<p> </p>
<p><em><strong>3. Dar Web’de yapay zekalı kimlik avı aracı satışları patlayacak. </strong></em><strong>Siber suçlular hali hazırda spam e-posta gönderme, ikna kabiliyeti yüksek otomatik metinler oluşturma ve belirli bir hedefin bilgi ve bağlantılarına erişmek gibi çeşitli araçları zaten kullanıyor. Ancak bu araçların çoğu hala manuel olarak kullanılıyor ve saldırganların her seferinde bir kullanıcıyı veya grubu hedef almasını gerektiriyor. İyi biçimlendirilmiş prosedürel görevler, yapay zeka destekli araçların 2024&#8217;te dark web&#8217;de en çok satanlar olarak ortaya çıkmasını mümkün kılıyor.</strong></p>
<p> </p>
<p><strong>4</strong><em><strong>. Yapay zeka tabanlı kimlik avı saldırıları başlayacak: </strong></em><strong>Günümüzde kullanılan internet protokolü üzerinden ses ve otomasyon teknolojisi (VoIP) binlerce numarayı toplu olarak aramayı kolaylaştırsa da potansiyel hedefi ikna etme noktasında bir insana ihtiyaç duyuluyor. Şimdilik bu durum sistem dolandırıcılık operasyonlarını kısmen sınırlasa bile 2024 yılında gidişatın değişeceği öngörülüyor. WatchGuard, ikna edici deepfake sesle insan faktörüne ihtiyaç duymadan konuşma yapabilen LLM&#8217;lerin birleşiminin, dolandırıcılık aramalarının ölçeğini ve hacmini büyük ölçüde artıracağını öngörüyor. </strong></p>
<p> </p>
<p><em><strong>5. VR/MR cihazlarla kullanıcı ortamı yeniden yaratılacak: </strong></em><strong>Sanal ve karma gerçeklik (VR/MR) kavramları kitlelerin giderek daha fazla ilgisini çekmeye başlıyor. Ancak yeni ve faydalı teknolojilerin ortaya çıktığı her yerde, suçlu ve kötü niyetli bilgisayar korsanları da bulunuyor. Threat Lab araştırmacıları, 2024 yılında bir araştırmacının ya da kötü niyetli bir bilgisayar korsanının VR/MR cihazlarıyla bazı sensör verilerini toplayarak kullanıcıların oynadıkları ortamı yeniden yaratacak bir teknik bulacağını tahmin ediyor.</strong></p>
<p> </p>
<p><em><strong>6. Yaygın QR kodu kullanımı büyük saldırılarla sonuçlanacak:</strong></em><strong> Cep telefonu gibi bir cihazla bir bağlantıyı açmak için uygun bir yol sağlayan QR kodları uzun zamandır var olsa da son yıllarda bir patlama yaşadı. Threat Lab analistleri, 2024 yılında bir çalışanın QR kodunu kötü niyetli bir hedefe yönlendirmesi sonucunda manşetlere taşınacak büyük bir saldırı yaşanmasını bekliyor.</strong></p>
<p><strong> </strong></p>
<p><strong>Tehdit Laboratuvarı’nın önümüzdeki yıla ilişkin tahminleri hakkında daha fazla bilgi edinmek için: </strong>https://www.watchguard.com/wgrd-resource-center/cyber-security-predictions</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/2024-yilinda-siber-guvenlik-dunyasini-neler-bekliyor-426227">2024 yılında siber güvenlik dünyasını neler bekliyor ?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Axis Communications; Siber Güvenlikte İş Birliği ve Süreklilik Odaklı Yaklaşım Çok Önemli</title>
		<link>https://www.engazete.com.tr/axis-communications-siber-guvenlikte-is-birligi-ve-sureklilik-odakli-yaklasim-cok-onemli-425602</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 27 Nov 2023 09:09:18 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[axis]]></category>
		<category><![CDATA[birliği]]></category>
		<category><![CDATA[çok]]></category>
		<category><![CDATA[communications]]></category>
		<category><![CDATA[güvenlikte]]></category>
		<category><![CDATA[odaklı]]></category>
		<category><![CDATA[önemli]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[süreklilik]]></category>
		<category><![CDATA[yaklaşım]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=425602</guid>

					<description><![CDATA[<p>Axis Communications, giderek artan siber saldırıların, gizlilik kaybı, veri bütünlüğü zedelenmesi, iş kaybı ve erişilebilirlik riski taşıması nedeniyle yaptığı açıklamada, tedarikçiler, iş ortakları ve son kullanıcılara bu konuda sorumluluk düştüğüne dikkat çekti. IP ağlarına bağlı cihazlar içeren organizasyonların, siber güvenlik zafiyetleri ile başa çıkarken sistemlerini sürekli gözetim ve bakım altında bulundurmaları gerektiği ifade edildi.</p>
<p><a href="https://www.engazete.com.tr/axis-communications-siber-guvenlikte-is-birligi-ve-sureklilik-odakli-yaklasim-cok-onemli-425602">Axis Communications; Siber Güvenlikte İş Birliği ve Süreklilik Odaklı Yaklaşım Çok Önemli</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Axis Communications; Siber Güvenlikte İş Birliği ve Süreklilik Odaklı Yaklaşım Çok Önemli</p>
<p> </p>
<p><strong>Axis Communications, giderek artan siber saldırıların, gizlilik kaybı, veri bütünlüğü zedelenmesi, iş kaybı ve erişilebilirlik riski taşıması nedeniyle yaptığı açıklamada, tedarikçiler, iş ortakları ve son kullanıcılara bu konuda sorumluluk düştüğüne dikkat çekti. IP ağlarına bağlı cihazlar içeren organizasyonların, siber güvenlik zafiyetleri ile başa çıkarken sistemlerini sürekli gözetim ve bakım altında bulundurmaları gerektiği ifade edildi.</strong></p>
<p> </p>
<p> </p>
<p>Siber Güvenlik, Axis Communications’ın sunduğu güvenlik görüntü çözümlerinin ayrılmaz ve doğal bir parçasıdır</p>
<p> </p>
<p>Siber tehditlerin hızla evrimleştiği bir dönemde Axis, güvenlik önlemlerinin sürdürülmesinde paydaşların sorumluluğunu vurguluyor. Tedarikçiler, ortaklar, sistem entegratörleri ve son kullanıcılar arasında güvenlik tedbirlerinin uygulanması ve sürekli olarak sürdürülmesi gerektiğine dikkat çeken Axis, bu sorumluluğun tüm paydaşlara ait olduğunu belirtiyor.</p>
<p> </p>
<p>Axis&#8217;in Siber Güvenlik Direktörü Jonas Falk, siber güvenliğin Axis&#8217;in günlük operasyonlarının temel bir parçası olduğunu belirterek sadece ürünlerde değil, aynı zamanda organizasyonun genel operasyonlarında da sağlam güvenlik süreçlerini oluşturmayı hedeflediklerini ifade ediyor. </p>
<p> </p>
<p>Axis’in İsveç’in Lund Kenti’nde bulunan merkezinde görev yapan Falk, &#8220;Siber güvenlik, Axis&#8217;in ayrılmaz ve doğal bir parçası. Yeni teknoloji geliştirmeden, günlük operasyonlarımıza kadar her şeyde önemli bir yer işgal ediyor. Axis&#8217;te, güvenlik düşünceleri yeni bir ürünün geliştirilme sürecinde başlar ve bu odak ürün ömrü boyunca devam eder.</p>
<p> </p>
<p>Bu çerçevede, Axis içinde görev yapan “Siber Güvenlik Grubu”, güvenlik açıkları riskini minimize etmeye yönelik Axis Güvenlik Geliştirme Modeli&#8217;ni (ASDM) tanımlayarak bu süreci destekler. Grup, siber saldırıları simüle eden testler içeren yöntem ve faaliyetleri yönlendirir ve bu da Axis ürünlerinin güvenliğini artırmaya yardımcı olur.</p>
<p> </p>
<p>Axis, ürünlerinin siber güvenliğini sağlamak adına iç ve dış kaynaklar kullanılır ve güvenlik araştırmacılarına AXIS OS&#8217;deki güvenlik açıklarını bulmaları durumunda nakit ödül veren bir hata avı programı sunulur. Yeni güvenlik açıkları keşfedildiğinde, Axis sorunları giderir ve bunları zamanında ve uygun şekilde açıklar, böylece son kullanıcılar gerekli önlemleri alabilirler.” diyor.</p>
<p> </p>
<p>Bu şeffaf yaklaşım, AXIS OS için bir yazılım malzeme listesini (SBOM) açıkça kullanıma sunma biçiminde kendisini gösteriyor. SBOM, AXIS OS sürümünü oluşturan tüm yazılım bileşenlerinin bir listesini ve inceleme için ücretsiz erişim sağlarken, bu pratik önlemler aynı zamanda ISO 27001 uyumluluğu tarafından da desteklenir.</p>
<p> </p>
<p>Axis&#8217;in siber güvenlikteki gücünün önemli bir yönü de Axis Edge Vault adlı donanım tabanlı güvenlik platformundan gelir. Edge Vault, Axis cihazlarının bütünlüğünü korur ve şifreleme anahtarları gerektiren işlemleri gerçekleştirmeyi sağlar. Ayrıca, imzalı video gibi özellikleri etkinleştiri. İmzalı video, videonun kameradan çıktıktan sonra düzenlenmediğini kanıtlamak için bir şifreleme kontrol toplamı ekler ve bu da özellikle bir soruşturma veya kovuşturmada çok önemlidir.</p>
<p> </p>
<p>Siber güvenlik, yalnızca yeni güvenlik özellikleri geliştirerek elde edilemez. Güvenlik temelini oluşturan, süreçleri ve politikaları içeren kapsamlı bir strateji gerektirir.</p>
<p> </p>
<p>Axis AXIS OS Siber Güvenlik Global Ürün Müdürü olan Andre Bastert, son kullanıcılar için Axis&#8217;in teknoloji, araçlar ve rehberlik sağlarken, sistem entegratörlerinin yardımıyla ürün güvenliğini aktif bir şekilde sürdürmeleri gerektiği ve bunun siber güvenlikte başarılı olabilmek adına herkesin üzerine düşen bir sorumluluk olduğunu vurguluyor. </p>
<p> </p>
<p>“Axis, ortaklarına ve son kullanıcılarına ürünlerindeki siber güvenliği güçlendirmeleri konusunda destek olmak adına rehberlik ve araçlar sunar. Bu kapsamda AXIS Device Manager ve AXIS Device Manager Extend gibi araçlar, Axis ürünlerinin yaşam döngüsü boyunca etkili bir şekilde kurulmasını ve yönetilmesini sağlar. Son kullanıcılar, bu araçlar aracılığıyla siber güvenlik politikalarını uygulayabiliyor, yeni AXIS OS güncellemeleri hakkında uyarılar alabiliyor ve ürün yazılımlarını verimli bir şekilde güncelleyebiliyorlar.” diye ekliyor.</p>
<p> </p>
<p>Axis ürünlerinin siber güvenlik açısından nasıl optimize edildiği ve cihaz yönetimi araçlarının zaman içinde nasıl korumaya yardımcı olduğu konusunda daha fazla bilgi almak için: https://newsroom.axis.com/article/cybersecurity-security-development</p>
<p>https://newsroom.axis.com/article/os-devices-secure</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/axis-communications-siber-guvenlikte-is-birligi-ve-sureklilik-odakli-yaklasim-cok-onemli-425602">Axis Communications; Siber Güvenlikte İş Birliği ve Süreklilik Odaklı Yaklaşım Çok Önemli</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, Orta Doğu, Türkiye ve Afrika bölgesindeki şirketlerin hızla dijitalleştiği dönemde siber güvenlik risklerine dikkat çekti!</title>
		<link>https://www.engazete.com.tr/kaspersky-orta-dogu-turkiye-ve-afrika-bolgesindeki-sirketlerin-hizla-dijitallestigi-donemde-siber-guvenlik-risklerine-dikkat-cekti-424573</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 23 Nov 2023 08:08:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bölgesindeki]]></category>
		<category><![CDATA[çekti]]></category>
		<category><![CDATA[dijitalleştiği]]></category>
		<category><![CDATA[dikkat]]></category>
		<category><![CDATA[doğu]]></category>
		<category><![CDATA[dönemde]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hızla]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[orta]]></category>
		<category><![CDATA[risklerine]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[şirketlerin]]></category>
		<category><![CDATA[türkiye]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=424573</guid>

					<description><![CDATA[<p>Son Kaspersky Business Digitisation anketine göre, Türkiye’deki şirketlerin %76'sı önemli ölçüde dijitalleşmiş durumda. Bu, iş süreçlerini daha anlaşılır ve verimli kılarak işleri basitleştiriyor. Ancak, beraberinde, artan siber güvenlik riskleri gibi önemli zorlukları da var. META bölgesindeki katılımcıların neredeyse yarısı (%46), şirketlerinin son 24 ay içinde bir siber güvenlik olayı yaşadığını ifade ederken, Türkiye'de bu oran %28 olarak belirlendi.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-orta-dogu-turkiye-ve-afrika-bolgesindeki-sirketlerin-hizla-dijitallestigi-donemde-siber-guvenlik-risklerine-dikkat-cekti-424573">Kaspersky, Orta Doğu, Türkiye ve Afrika bölgesindeki şirketlerin hızla dijitalleştiği dönemde siber güvenlik risklerine dikkat çekti!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, Orta Doğu, Türkiye ve Afrika bölgesindeki şirketlerin hızla dijitalleştiği dönemde siber güvenlik risklerine dikkat çekti!</strong></p>
<p> </p>
<p><strong>Son Kaspersky Business Digitisation anketine göre, Türkiye’deki şirketlerin %76&#8217;sı önemli ölçüde dijitalleşmiş durumda. Bu, iş süreçlerini daha anlaşılır ve verimli kılarak işleri basitleştiriyor. Ancak, beraberinde, artan siber güvenlik riskleri gibi önemli zorlukları da var. META bölgesindeki katılımcıların neredeyse yarısı (%46), şirketlerinin son 24 ay içinde bir siber güvenlik olayı yaşadığını ifade ederken, Türkiye&#8217;de bu oran %28 olarak belirlendi.</strong></p>
<p>Dijitalleşme seviyesi Kaspersky Business Digitisation Index kullanılarak hesaplandı². Endeks, bir kuruluş tarafından dijital belge iş akışının kullanılması, çalışanlar için BT eğitimlerinin sağlanması, iş süreçlerinin otomasyonu, müşterilerle dijital iletişim ve diğerleri dahil olmak üzere 12 farklı bileşeni dikkate alıyor.</p>
<p>Özellikle, iş dünyasının dijitalleşmesi konulu ankete katılan yerel katılımcıların %62&#8217;si kurumlarında uzaktan çalışmayı uygulayabildiklerini, %80&#8217;i müşterilerle dijital iletişim araçlarını kullandıklarını ve %65&#8217;sı iş süreçlerini otomatikleştirmeye çalıştıklarını belirtiyor. %70&#8217;i geçen yıl dijital cihaz ve hizmetlerin kullanımı konusunda çalışanlarına eğitim verdiklerini belirtiyor. Türkiye’deki veriler de ortalamaya oldukça yakın bir  eğilim sergiliyor. Tüm bu faktörler şirketteki dijitalleşme seviyesinin artmasına katkıda bulunuyor.</p>
<p>Ancak aynı zamanda, iş süreçlerinin giderek daha dijital hale gelmesiyle birlikte META bölgesindeki iş dünyası temsilcileri çeşitli zorlukların da altını çiziyor. Türkiye’deki katılımcıların %32’si daha fazla siber güvenlik eğitimine ihtiyaç duyduklarını itiraf ediyor. %60&#8217;ı sektörlerinde mali ve fikri mülkiyet kayıplarının yanı sıra marka itibarına da zarar verebilecek siber casusluk faaliyetlerinin gerçekleşebileceğini düşünüyor. Anket ayrıca Türkiye’deki çalışanların %85&#8217;inin bilgisayar ve diğer dijital ekipmanlarla çalışırken daha iyi dijital becerilere ihtiyaç duyduğunu ortaya koyuyor. Dijital beceri eksikliği, bir kuruluş için önemli siber güvenlik risklerine de yol açabiliyor.</p>
<p><strong>Kaspersky Türkiye Genel Müdürü İlkem Özar,</strong> konuya dair şunları söylüyor: &#8220;Yapay zeka (AI), makine öğrenimi (ML) ve otomasyonun hızla ilerlemesiyle birlikte, çalışanların dijital okuryazarlığı bir öncelik haline gelmelidir. Örneğin <em>deepfake saldırılarının yükselişi, çalışanlar bunları etkili bir şekilde tespit edemezse şirketler için önemli sorunlara neden olabilir. İşletmeler dijital dönüşümü benimsemeye devam ederken, entegre siber güvenlik önlemlerinin önemi yadsınamaz durumda. Kaspersky olarak, şirketleri karmaşık siber ortamda etkili bir şekilde gezinmeleri için gelişmiş güvenlik çözümleri ve zeka ile güçlendirmeye kararlıyız. Amacımız, işletmelerin kritik varlıklarını korurken ve müşterilerinin güvenini sürdürürken dijitalleşmenin tüm potansiyelinden yararlanabilmelerini sağlamaktır.&#8221;</em></p>
<p>Kaspersky uzmanları, kurumlardaki dijital süreçleri en iyi şekilde korumak için şunları öneriyor:</p>
<ul>
<li>Kaspersky Endpoint Detection and Response Expert ve Kaspersky Managed Detection and Response hizmeti gibi, saldırganlar nihai hedeflerine ulaşmadan önce saldırıyı erken aşamada tespit etmeye ve durdurmaya yardımcı olan çözümler kullanın.</li>
<li>Kurumsal ortamınızı korumak için çalışanlarınızı eğitin. Kaspersky Automated Security Awareness Platform ile sağlananlar özel eğitim kursları bu konuda yardımcı olabilir.</li>
<li>İstismar önleme, davranış algılama ve kötü amaçlı eylemleri geri alabilen bir düzeltme motoru ile desteklenen Kaspersky Endpoint Security for Business gibi güvenilir bir uç nokta güvenlik çözümü kullanın. KESB ayrıca siber suçlular tarafından kaldırılmasını önleyebilecek savunma mekanizmalarına da sahiptir.</li>
<li>Tehdit aktörleri tarafından kullanılan gerçek TTP&#8217;lerden haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanın. Kaspersky Tehdit İstihbaratı Portalı, Kaspersky TI için ortak erişim noktasıdır ve 26 yılı aşkın süredir Kaspersky ekibi tarafından toplanan siber saldırı verilerini ve içgörüleri sağlar.</li>
</ul>
<p><strong>Referanslar:</strong></p>
<p>¹ META bölgesinde 2000 iş dünyası temsilcisine uygulanan anket Ağustos 2023&#8217;te gerçekleştirilmiştir.. </p>
<p>² Türkiye için Endeks 100 üzerinden 85 puandır.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kaspersky-orta-dogu-turkiye-ve-afrika-bolgesindeki-sirketlerin-hizla-dijitallestigi-donemde-siber-guvenlik-risklerine-dikkat-cekti-424573">Kaspersky, Orta Doğu, Türkiye ve Afrika bölgesindeki şirketlerin hızla dijitalleştiği dönemde siber güvenlik risklerine dikkat çekti!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>2024&#8217;te finansal siber güvenliğe bakış: Bankacılık Truva atları, bağlantılı grupların yükselişi, doğrudan ödeme sistemlerine yönelik saldırılar</title>
		<link>https://www.engazete.com.tr/2024te-finansal-siber-guvenlige-bakis-bankacilik-truva-atlari-baglantili-gruplarin-yukselisi-dogrudan-odeme-sistemlerine-yonelik-saldirilar-424196</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 22 Nov 2023 09:24:10 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[atları]]></category>
		<category><![CDATA[bağlantılı]]></category>
		<category><![CDATA[bakış]]></category>
		<category><![CDATA[bankacılık]]></category>
		<category><![CDATA[doğrudan]]></category>
		<category><![CDATA[finansal]]></category>
		<category><![CDATA[grupların]]></category>
		<category><![CDATA[güvenliğe]]></category>
		<category><![CDATA[ödeme]]></category>
		<category><![CDATA[saldırılar]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sistemlerine]]></category>
		<category><![CDATA[truva]]></category>
		<category><![CDATA[yönelik]]></category>
		<category><![CDATA[yükselişi]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=424196</guid>

					<description><![CDATA[<p>Kaspersky uzmanlarına göre, yapay zeka ve otomasyonun yaygınlaşması nedeniyle tehditlerin artmasına bağlı olarak, finansal kurum ve kuruluşların 2024 yılında savunmalarını güçlendirmeleri gerekiyor.</p>
<p><a href="https://www.engazete.com.tr/2024te-finansal-siber-guvenlige-bakis-bankacilik-truva-atlari-baglantili-gruplarin-yukselisi-dogrudan-odeme-sistemlerine-yonelik-saldirilar-424196">2024&#8217;te finansal siber güvenliğe bakış: Bankacılık Truva atları, bağlantılı grupların yükselişi, doğrudan ödeme sistemlerine yönelik saldırılar</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>2024&#8217;te finansal siber güvenliğe bakış: Bankacılık Truva atları, bağlantılı grupların yükselişi, doğrudan ödeme sistemlerine yönelik saldırılar</strong></p>
<p><strong> </strong></p>
<p><strong>Kaspersky uzmanlarına göre, yapay zeka ve otomasyonun yaygınlaşması nedeniyle tehditlerin artmasına bağlı olarak, finansal kurum ve kuruluşların 2024 yılında savunmalarını güçlendirmeleri gerekiyor. Siber güvenlik şirketi, 2024 yılına dair suç yazılımları raporu ve finansal odaklı saldırı tahminlerinde siber saldırılarda artış, doğrudan ödeme sistemlerinin istismarı, Brezilya’daki bankacılık Truva atlarının yeniden canlanması ve açık kaynaklı arka kapılı paketlerde artış öngörüyor. Raporda ayrıca Web3 tehditlerindeki artış ve kötü amaçlı yazılım yükleyicilerine yönelik artan talep gibi eğilimler vurgulanarak, geçen yılki tahminlerin doğruluğuna ilişkin kapsamlı bir inceleme yer alıyor. Tüm bu öngörüler ışığında 2024 yılı, proaktif siber güvenlik stratejileri, sektör işbirliği ve yenilikçi savunma teknikleri gerektiriyor.</strong></p>
<p>Kaspersky uzmanları geçen yıl Web3 tehditlerindeki artışı, kötü amaçlı yazılım yükleyicilerine yönelik artan talebi ve fidye yazılımı gruplarının daha yıkıcı faaliyetlere yöneleceğini doğru bir şekilde tahmin etmişti. &#8220;Red Team&#8221; çerçeveleri ve Bitcoin ödeme değişimi konusundaki öngörü ise henüz gerçekleşmedi.</p>
<p>İleriye bakıldığında, 2024&#8217;te meşru iletişim kanallarını taklit eden siber saldırılarda yapay zeka kaynaklı bir artış öngörülüyor. Bu da düşük kaliteli kampanyaların çoğalmasına yol açacak bir durum. Kaspersky uzmanları, siber suçluların doğrudan ödeme sistemlerinin popülerliğinden faydalanmasıyla panoya kopyalanan verilere odaklı zararlı yazılımların ortaya çıkmasını ve mobil bankacılık Truva atlarının daha fazla kullanılmasını bekliyor. Grandoreiro gibi zararlı yazılım aileleri şimdiden yurtdışına açılarak 40 ülkede 900&#8217;den fazla bankayı hedef aldı.</p>
<p>2024&#8217;teki bir başka endişe verici eğilim de açık kaynaklı arka kapı paketlerdeki artış eğilimi olabilir. Siber suçlular, yaygın olarak kullanılan açık kaynaklı yazılımlardaki güvenlik açıklarından faydalanarak güvenliği tehlikeye atacak ve potansiyel olarak veri ihlallerine ve mali kayıplara yol açacaklar. Uzmanlar, siber suç ekosistemindeki birbiriyle bağlantılı grupların önümüzdeki yıl daha akışkan bir yapı sergileyeceğini, üyelerin sık sık birden fazla grup arasında geçiş yapacağını ya da aynı anda birden fazla grup için çalışacağını tahmin ediyor. Bu uyum, kolluk kuvvetlerinin söz konusu grupları takip etmesini ve siber suçlarla etkin bir şekilde mücadele etmesini zorlaştıracak.</p>
<p>Diğer önemli tahminler arasında şunlar yer alıyor:</p>
<ul>
<li><strong>Otomatik Transfer Sistemlerinin (ATS) küresel olarak benimsenmesi.</strong> Mobil ATS&#8217;nin küresel olarak benimsenmesi Brezilya sınırlarının ötesine geçecek ve dünya çapındaki siber suçluların bu sistemleri finansal kazanç için istismar etmesine olanak sağlayacak.</li>
<li><strong>Sıfır gün sayısında azalma, bir günlük istismarlarda artış.</strong> Siber suç yazılımı üreticileri, sıfırıncı gün açıklarının azlığı nedeniyle daha yaygın olan bir günlük istismarlara kayacak ve daha fazla erişilebilirlik hedefleyecek.</li>
<li><strong>Yanlış yapılandırılmış cihaz ve hizmetlerin istismarı.</strong> Siber suçlular saldırıyı başlatmak için yetkisiz erişim sağlayan yanlış yapılandırılmış cihaz ve hizmetleri istismar etme yoluna gidecek.</li>
</ul>
<p>Kaspersky GReAT Baş Güvenlik Araştırmacısı <strong>Marc Rivero</strong>, şunları söylüyor: <em>&#8220;2024 yılında finansal siber güvenliğin sürekli gelişen ortamında otomasyonla birlikte tehditlerin de artmasını bekliyoruz. Siber suçlular bu konuda durmak bilmeyen bir ısrar içinde olacaklar. Saldırganlardan bir adım önde olmak için finansal kurum ve kuruluşlar siber güvenlik stratejilerini proaktif bir şekilde uyarlamalı, varlıklarını ve hassas verilerini korumak için savunmalarını güçlendirmelidir. Korunmada başarının anahtarı, önümüzdeki yıl finansal siber güvenlik alanındaki artan risklere karşı birleşik bir cephe oluşturarak kamu ve özel sektör arasında işbirliğini teşvik etmekte yatıyor.&#8221;</em></p>
<p>2024 yılına ilişkin finansal tahminlerin tamamını Securelist.com adresinde bulabilirsiniz.</p>
<p>Paylaşılan finansal tahminler, siber güvenlik dünyasındaki önemli değişimler hakkında yıllık tahminler ve analitik raporlar serisi olan Kaspersky Security Bulletin&#8217;in (KSB) bölümlerinden biri olan Kaspersky&#8217;nin 2024 Dikey Tehdit Tahminlerinin bir parçasıdır. KSB&#8217;nin diğer bölümlerine göz atmak için bu bağlantıyı takip edin.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/2024te-finansal-siber-guvenlige-bakis-bankacilik-truva-atlari-baglantili-gruplarin-yukselisi-dogrudan-odeme-sistemlerine-yonelik-saldirilar-424196">2024&#8217;te finansal siber güvenliğe bakış: Bankacılık Truva atları, bağlantılı grupların yükselişi, doğrudan ödeme sistemlerine yönelik saldırılar</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber güvenlik alanında daha fazla kadın çalışan olmasının 7 yolu</title>
		<link>https://www.engazete.com.tr/siber-guvenlik-alaninda-daha-fazla-kadin-calisan-olmasinin-7-yolu-423412</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 20 Nov 2023 08:24:07 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çalışan]]></category>
		<category><![CDATA[daha]]></category>
		<category><![CDATA[fazla]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kadın]]></category>
		<category><![CDATA[olmasının]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yolu]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=423412</guid>

					<description><![CDATA[<p>Yaşadığımız dijital çağ hızla ilerliyor. Teknoloji tabanlı işler yüksek talep görmeye devam ediyor. Bunlara karşın  siber güvenlik sektörü, çalışan insan sermayesinin yetersizliği sorunuyla boğuşuyor. Sektörde genel işgücü açığı, son verilere göre 3 milyonun üzerine çıkmış durumda.  Sektörün ihtiyaçları ve sektöre girişin zorlukları arasındaki dengesizliklere bir de cinsiyet eşitsizliği sorunu eşlik ediyor. </p>
<p><a href="https://www.engazete.com.tr/siber-guvenlik-alaninda-daha-fazla-kadin-calisan-olmasinin-7-yolu-423412">Siber güvenlik alanında daha fazla kadın çalışan olmasının 7 yolu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik alanında daha fazla kadın çalışan olmasının 7 yolu</strong></p>
<p><strong> </strong></p>
<p><strong>Yaşadığımız dijital çağ hızla ilerliyor. Teknoloji tabanlı işler yüksek talep görmeye devam ediyor. Bunlara karşın  siber güvenlik sektörü, çalışan insan sermayesinin yetersizliği sorunuyla boğuşuyor. Sektörde genel işgücü açığı, son verilere göre 3 milyonun üzerine çıkmış durumda.  Sektörün ihtiyaçları ve sektöre girişin zorlukları arasındaki dengesizliklere bir de cinsiyet eşitsizliği sorunu eşlik ediyor. </strong></p>
<p><strong> </strong></p>
<p>Siber güvenlik şirketi ESET sektördeki  cinsiyet eşitsizliğinin aşılması ve daha fazla kadın çalışan olmasının nasıl mümkün olabileceğine yönelik önerilerini paylaştı. </p>
<p><strong> </strong></p>
<p>Çalışan açığının büyüklüğü ve özellikle de kadın çalışan açığına rağmen firmaların yalnızca yüzde 57&#8217;si kültürel çeşitlilik, eşitlik ve kapsayıcılık  girişimlerini benimsediğini söylüyor. Çalışan açığı bulunan firmalarda bu oran yalnızca yüzde 67’ye kadar çıkıyor.  Güvenlik sektörü, erkek egemen, sektörel jargonu olan ve uygun nitelikleri taşımadan girilmesi zor, elitist bir sektör olarak biliniyor. Kadın siber güvenlik profesyonellerinin yüzde 30&#8217;u iş yerinde ayrımcılığa maruz kaldıklarını söylüyor. Yaratıcılık, esneklik, iyi iletişim, sorun çözme ve diğer becerileri gerektiren değişik roller varken güvenliğin sadece teknik becerilerle ilgili olduğu algısı hakim. </p>
<p> </p>
<p>Bununla beraber İşlerin düzeldiğine dair belirtiler de yok değil. ISC2 araştırması, güvenlik sektöründe faaliyet gösteren iş yerlerinde 60 yaş üstü kişilerin yüzde 14&#8217;ünün kadınlardan oluştuğunu, bu oranın 30 yaşın altındakilerde yüzde 30 olduğunu belirtiyor. Genç kadınların yönetici pozisyonlardaki sayısı da gün geçtikçe artıyor. Raporda, kadınların 50 yaş ve üzeri C düzeyindeki yöneticilerin yalnızca %10&#8217;unu ancak 30&#8217;lu yaşlarındaki tüm yöneticilerin %35&#8217;ini oluşturduklarını söylüyor.  Ama hâlâ gidilecek uzun bir yol var. Raporda, kadınların &#8220;ileri düzey, yönetim dışı pozisyonlarda&#8221; çalışan siber güvenlik profesyonellerinin yalnızca %17&#8217;sini oluşturduğu belirtiliyor.</p>
<p> </p>
<p>Siber güvenlik alanında cinsiyet eşitsizliğini düzeltmenin yedi yolu :</p>
<p><strong>Saygı kültürünü destekleyin</strong> Sektörün daha kapsayıcı olma ihtiyacı inkar edilemez. Bu alanda halen çalışanlar, çeşitli şekillerde çaba göstererek bu amaca ulaşma konusunda önemli bir rol oynayabilirler. Yapılacaklar arasında, kültürü değiştirmek için aktif olarak çalışmak, ön yargılar ve engellere dikkat çekmek ve sağlıklı bir iş-yaşam dengesini desteklemek yer alıyor. Bunlar, iş yerine yeniden girmek isteyen yeni anneler de dahil olmak üzere esnek çalışma düzenlemelerini oluşturmak ve destekleyici politikalar uygulamak yoluyla yapılabilir. Hem açık hem de gizli cinsiyetçilik, taciz ve ayrımcılığa karşı sıfır tolerans politikasının yanı sıra uygunsuz davranışların şikayet edilmesi ve ele alınmasına yönelik mekanizmalara da ihtiyaç duyulmaktadır. Saygı, açık iletişim ve işbirliği kültürü oluşturmak herkes için faydalıdır. Kadın yeteneklerin genellikle erkeklerin egemen olduğu kültürde yön bulmasına yardımcı olabilir, özgüvenlerini ve becerilerini geliştirmelerine katkıda bulunabilir ve hem açık hem de gizli ayrımcılıktan ve diğer uygunsuz davranışlardan kaçınmalarını sağlayabilir.</p>
<p><strong>Erken yaşlarda siber güvenlik alanına ilgi uyandırın</strong> Hackathons ve Capture the Flag (CTF) gibi yarışmalar, kızları erken yaşlardan itibaren güvenlik sektörüne dahil etmenin harika bir yoludur. Umudumuz, ilerleyen zamanlarda daha fazla genç kadının konu hakkında eğitim alması ve potansiyel olarak bu alanda bir kariyer yapmayı seçmesidir. Ancak işletmeler, daha çeşitli bir yetenek havuzu oluşturmayı amaçlayan çalışmalar aracılığıyla fon, sponsorluk ve hatta uzmanlık sağlayarak da yardımcı olabilirler. ESET&#8217;in  Siber Güvenlikteki Kadınlar Bursu buna bir örnek olabilir.</p>
<p><strong>Siber güvenlik alanında kariyer yapmak için fırsat yaratın </strong>Katılımcıların, iş hayatında gerçek hayattaki becerilerini keşfetmelerine yardımcı olan bir kariyer fırsatı olan, stajyerlik ve çıraklık programları işe yarayabilir. İşveren için bu, tam zamanlı çalışmaya geçiş için gereken özelliklere sahip olduklarında, ilk günden itibaren çalışmaya hazır, istikrarlı bir yetenek akışı oluşturmaya yardımcı olabilir.</p>
<p><strong>Mentorluk programları hazırlayın</strong> Sektörde rol modellerin eksikliği bir kısır döngü yaratabilir; bu da temsil eksikliği nedeniyle kadınları güvenlik sektörüne çekmeyi zorlaştırabilir. Bu nedenle, şirkete katılanların desteklendiklerini hissetmeleri ve üst düzey liderler haline gelebilmeleri için resmi, yapılandırılmış mentorluk programları hazırlamak hayati önem taşıyor. Böylece onlar da başkalarına rol model olabilirler.</p>
<p><strong>Maaşların eşit olmasını sağlayın</strong> Bir hesaplamaya göre kadınlar, erkek meslektaşlarının yalnızca %72&#8217;si kadar kazanıyor. Bu, özellikle temel avantajlarından birinin yüksek ücretler vaat etmesi olan bir sektör için önemli ve savunması olmayan bir maaş dezavantajı demektir. Kadınlar, katkılarının erkek akranları kadar değerli olduğunu hissetmelidir. Siber sektörde ya da herhangi başka bir sektörde cinsiyetler arası ücret farkı olmamalıdır.</p>
<p><strong>Kariyer gelişimini iyileştirin </strong>Kadınların siber güvenlik alanındaki bir kariyerin onların üst kademelere ilerlemelerini sağlayacağını hissetmeleri gerekiyor. Bu nedenle, kadınların yönetici ve üst düzey yönetici olarak daha fazla temsil edilmesinin yanı sıra kuruluşların, çocuk sahibi olmak için kariyerlerine ara vermek isteyebilecek kişilerin ihtiyaçlarını dikkate alarak kariyer gelişimi için destek sunması gerekiyor.</p>
<p><strong>İşe alma kriterlerinizi genişletin ve şirket içi terfileri değerlendirin</strong></p>
<p>İK ve işe alma yöneticileri adayın uygunluğunu tespit ederken, şirkete katkı sağlayacak beceriler, deneyim ve/veya yeteneklerini belgelendirdiği yeterlilik ve sertifikaların ötesine bakmalıdır. İlk aşamada çok fazla insan sürecin dışında bırakılmaktadır. İş tanımları, daha fazla kapsayıcı olması için yeniden yazılmalıdır.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-guvenlik-alaninda-daha-fazla-kadin-calisan-olmasinin-7-yolu-423412">Siber güvenlik alanında daha fazla kadın çalışan olmasının 7 yolu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Lise ve Üniversite Öğrencileri İçin &#8216;Siber Güvenlik Atölyesi&#8217;</title>
		<link>https://www.engazete.com.tr/lise-ve-universite-ogrencileri-icin-siber-guvenlik-atolyesi-422714</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 17 Nov 2023 12:40:07 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[atölyesi]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[lise]]></category>
		<category><![CDATA[öğrencileri]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[üniversite]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=422714</guid>

					<description><![CDATA[<p>Zeytinburnu Gençlik Merkezi (ZEYGEM)’nin İstanbul Ticaret Üniversitesi ile birlikte düzenlediği Siber Güvenlik Atölyesi eğitimleri başlıyor.</p>
<p><a href="https://www.engazete.com.tr/lise-ve-universite-ogrencileri-icin-siber-guvenlik-atolyesi-422714">Lise ve Üniversite Öğrencileri İçin &#8216;Siber Güvenlik Atölyesi&#8217;</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<table>
<tbody>
<tr>
<td><strong>Lise ve Üniversite Öğrencileri İçin ‘Siber Güvenlik Atölyesi’</strong></p>
</td>
</tr>
</tbody>
</table>
<table>
<tbody>
<tr>
<td><em><strong>Zeytinburnu Gençlik Merkezi (ZEYGEM)’nin İstanbul Ticaret Üniversitesi ile birlikte düzenlediği Siber Güvenlik Atölyesi eğitimleri başlıyor.</strong></em></p>
</td>
</tr>
</tbody>
</table>
<table>
<tbody>
<tr>
<td>
<table>
<tbody>
<tr>
<td> </td>
</tr>
</tbody>
</table>
</td>
</tr>
</tbody>
</table>
<table>
<tbody>
<tr>
<td>Zeytinburnu Gençlik Merkezi (ZEYGEM)’nin Zeytinburnu’nda ikamet eden lise ve üniversite öğrencileri için İstanbul Ticaret Üniversitesi iş birliğiyle düzenlediği Siber Güvenlik Atölyesi eğitimleri başlıyor. 27 Kasım 2023 tarihine kadar katılım başvurularının www.zeygem.org.tr adresinden çevrimiçi olarak yapılabildiği Siber Güvenlik Atölyesi’nde; bilgi güvenliği yönetimi, güvenlik testleri ve denetimleri, sızma testleri, güvenlik analizleri eğitimleri verilecek. Adli Bilişim Mühendisi Sercan Bayram tarafından verilecek atölye eğitimleri tamamen ücretsiz olup, iki gruptan oluşan 20’şer kişilik kontenjanla sınırlı tutulacak. Atölye dersleri 4 Aralık 2023 Pazartesi günü başlayacak. </p>
<p> </p>
<p><strong>SİBER GÜVENLİK ATÖLYESİ HAKKINDA</strong><br />Siber güvenlik, internet tabanlı iletişim dünyasının temelini oluşturuyor. Siber güvenlik, bilgi güvenliğinden operasyon güvenliğine ve bilgisayar sistemlerinin güvenliğine kadar birçok farklı kavramı kapsıyor. Siber güvenlik aynı zamanda farklı hedef kitleleri için farklı anlamlara da geliyor. Bireyler açısından bu kavram güvenli hissetmek, kişisel verileri ve gizliliği korumak demek. Tanımlar farklı olsa da siber güvenlik bireylerin, kurumların ve hükümetlerin bilgi işlem hedeflerine güvenli, özel ve güvenilir bir şekilde ulaşmalarına olanak veren ortak etkinlikleri ve kaynakları ifade ediyor. <br />ZEYGEM’in Siber Güvenlik Eğitimi’ne katılan öğrenciler, bilişim ve teknolojik çerçevede işlenen suçları ve buna ilişkin önleyici tedbirleri öğrenecek ve mağduriyet yaşamamak adına bu atölye sayesinde öğrendiklerini yaşantılarına uyarlayabilecekler.</p>
</td>
</tr>
</tbody>
</table>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/lise-ve-universite-ogrencileri-icin-siber-guvenlik-atolyesi-422714">Lise ve Üniversite Öğrencileri İçin &#8216;Siber Güvenlik Atölyesi&#8217;</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Geçmişten Günümüze: Sesli Deepfake Araçlarıyla Siber Dolandırıcılıkta Nasıl Kandırılıyoruz?</title>
		<link>https://www.engazete.com.tr/gecmisten-gunumuze-sesli-deepfake-araclariyla-siber-dolandiricilikta-nasil-kandiriliyoruz-421559</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 14 Nov 2023 10:24:09 +0000</pubDate>
				<category><![CDATA[GÜNDEM]]></category>
		<category><![CDATA[araçlarıyla]]></category>
		<category><![CDATA[deepfake]]></category>
		<category><![CDATA[dolandırıcılıkta]]></category>
		<category><![CDATA[geçmişten]]></category>
		<category><![CDATA[günümüze]]></category>
		<category><![CDATA[kandırılıyoruz]]></category>
		<category><![CDATA[nasıl]]></category>
		<category><![CDATA[sesli]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=421559</guid>

					<description><![CDATA[<p>Beatles, geçenlerde yapay zeka (AI) sayesinde eski bir kaydın parçalarını birleştirerek ve aynı zamanda ses kalitesini geliştirerek yeni bir şarkı yayınladı ve dünyanın dört bir yanındaki milyonlarca hayranını bir kez daha sevindirdi.</p>
<p><a href="https://www.engazete.com.tr/gecmisten-gunumuze-sesli-deepfake-araclariyla-siber-dolandiricilikta-nasil-kandiriliyoruz-421559">Geçmişten Günümüze: Sesli Deepfake Araçlarıyla Siber Dolandırıcılıkta Nasıl Kandırılıyoruz?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<table>
<tbody>
<tr>
<td><strong>Geçmişten Günümüze: Sesli Deepfake Araçlarıyla Siber Dolandırıcılıkta Nasıl Kandırılıyoruz?</strong></p>
<p> </p>
<p>Beatles, geçenlerde yapay zeka (AI) sayesinde eski bir kaydın parçalarını birleştirerek ve aynı zamanda ses kalitesini geliştirerek yeni bir şarkı yayınladı ve dünyanın dört bir yanındaki milyonlarca hayranını bir kez daha sevindirdi. Ancak grubun yeni başyapıtından dolayı duyulan sevinci bir tarafa bırakırsak, yapay zekanın sahte sesler ve görüntüler yaratmak için kullanılmasının karanlık tarafları da var.</p>
<p>Neyse ki bu tür derin sahteler ve bunları yapmak için kullanılan araçlar şimdilik çok gelişmiş veya yaygın değil. Yine de dolandırıcılık alanında kullanılma potansiyelleri son derece yüksek ve teknoloji de yerinde durmuyor.</p>
<p><strong>Derin ses sahtekarlığıyla neler yapılabilir?</strong></p>
<p>Open AI kısa süre önce gerçekçi insan konuşması ve sesli giriş metni sentezleyebilen bir Audio API modeli sergiledi. Bu Open AI yazılımı, şimdilik gerçek insan konuşmasına en yakın olan şey.</p>
<p>Gelecekte bu tür modeller saldırganların elinde yeni bir araç haline gelebilir. Ses API&#8217;si belirtilen metni yeniden seslendirirken, kullanıcılar metnin önerilen ses seçeneklerinden hangisiyle telaffuz edileceğini seçebilir. Open AI modeli mevcut haliyle deepfake sesler yaratmak için kullanılamasa da, ortaya koyduğu nitelikler ses üretme teknolojilerinin hızla geliştiğinin bir göstergesi niteliğinde.</p>
<p>Günümüzde gerçek insan konuşmasından ayırt edilemeyen yüksek kaliteli derin sahte ses üretebilen neredeyse hiçbir cihaz mevcut değil. Ancak son birkaç ay içinde insan sesi üretmeye yönelik daha fazla araç piyasaya sürüldü. Önceleri bunları kullanabilmek için kullanıcıların temel programlama becerilerine ihtiyacı vardı, ancak gün geçtikçe bunları kullanmak çok daha kolay hale geliyor. Yakın gelecekte hem kullanım kolaylığını hem de kaliteli sonuçları bir araya getirecek modeller görmemiz pekala mümkün.</p>
<p>Yapay zeka kullanarak dolandırıcılık yapmak nadir görülen bir durum. Ancak halihazırda &#8220;başarılı&#8221; vaka örnekleri mevcut. Ekim 2023&#8217;ün ortalarında Amerikalı risk sermayedarı Tim Draper, Twitter takipçilerini dolandırıcıların sesini kullanabileceği konusunda uyardı. Tim, sesiyle yapılan para taleplerinin her geçen gün daha akıllı hale gelen yapay zekanın bir sonucu olduğunu paylaştı.</p>
<p><strong>Kendinizi bundan nasıl koruyabilirsiniz?</strong></p>
<p>Şimdiye dek toplumda ses taklitleri olası bir siber tehdit olarak algılanmamış olabilir. Kötü niyetle kullanıldıkları çok az vaka var. Bu nedenle korunmaya yönelik teknolojilerinin ortaya çıkışı da yavaş seyrediyor.</p>
<p>Şimdilik bu durumdan kendinizi korumanın en iyi yolu, arayan kişinin telefonda size söylediklerini dikkatle dinlemekten geçiyor. Eğer kayıt kalitesizse, arada gürültüler varsa ve ses robotik geliyorsa, bu duyduğunuz bilgilere güvenmemeniz için yeterli sebep.</p>
<p>Karşınızdakinin &#8220;insanlığını&#8221; test etmenin bir başka iyi yolu da alışılmışın dışında sorular sormak. Örneğin sizi arayan bir ses modeliyse, en sevdiği renkle ilgili soracağınız bir soru genellikle karşılaşmayı beklediği türden bir şey olmadığı için onu şaşkına çevirebilir. Saldırgan bu noktada manuel olarak çevirip cevabı oynatsa bile, yanıttaki zaman gecikme kandırıldığınızı açıkça ortaya koyar.</p>
<p>Bir diğer güvenli seçenek de güvenilir ve kapsamlı bir güvenlik çözümü kullanmak. Bunlar deepfake sesleri yüzde 100 tespit edemeseler de, tarayıcıları koruyarak ve bilgisayardaki tüm dosyaları kontrol ederek kullanıcıların şüpheli web sitelerinden, ödemelerden ve kötü amaçlı yazılım indirmelerinden kaçınmalarına yardımcı olabilirler.</p>
<p>Kaspersky Kıdemli Veri Bilimcisi <strong>Dmitry Anikin</strong>, şunları söylüyor: <em>&#8220;Şu an genel tavsiyemiz, tehdidi abartmamak ya da var olmadıkları yerde ses taklitlerini tanımaya çalışmamak yönündedir. Şimdilik mevcut teknolojinin insanların ayırt edemeyeceği kalitede bir ses yaratacak kadar güçlü olması pek olası değil. Yine de olası tehditlerin farkında olmanız ve yakın gelecekte yeni bir gerçeklik haline gelecek olan gelişmiş deepfake dolandırıcılığına hazırlıklı olmanız gerekiyor.&#8221;</em></p>
</td>
</tr>
</tbody>
</table>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/gecmisten-gunumuze-sesli-deepfake-araclariyla-siber-dolandiricilikta-nasil-kandiriliyoruz-421559">Geçmişten Günümüze: Sesli Deepfake Araçlarıyla Siber Dolandırıcılıkta Nasıl Kandırılıyoruz?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber güvenlik risk değerlendirmeleri ile işinizi güçlendirin</title>
		<link>https://www.engazete.com.tr/siber-guvenlik-risk-degerlendirmeleri-ile-isinizi-guclendirin-419821</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 08 Nov 2023 07:38:07 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[değerlendirmeleri]]></category>
		<category><![CDATA[güçlendirin]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[işinizi]]></category>
		<category><![CDATA[risk]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=419821</guid>

					<description><![CDATA[<p>Şirketler için risk oluşturan faktörler, teknolojinin gelişimiyle beraber sürekli değişim gösteriyor. Siber güvenlik alanında tek bir savunma stratejisine bağlı kalmak, korumanın aksine daha yıkıcı sonuçlar için zemin oluşturuyor.</p>
<p><a href="https://www.engazete.com.tr/siber-guvenlik-risk-degerlendirmeleri-ile-isinizi-guclendirin-419821">Siber güvenlik risk değerlendirmeleri ile işinizi güçlendirin</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<table>
<tbody>
<tr>
<td><strong>SİBER GÜVENLİK RİSK DEĞERLENDİRMELERİ İLE </strong></p>
<p><strong>İŞİNİZİ GÜÇLENDİRİN</strong></p>
<p> </p>
<p><strong>SİBER GÜVENLİK RİSK DEĞERLENDİRMELERİNİN ŞİRKETLERE </strong></p>
<p><strong>SAĞLADIĞI 4 FAYDA</strong></p>
<p> </p>
<p><strong>Şirketler için risk oluşturan faktörler, teknolojinin gelişimiyle beraber sürekli değişim gösteriyor. Siber güvenlik alanında tek bir savunma stratejisine bağlı kalmak, korumanın aksine daha yıkıcı sonuçlar için zemin oluşturuyor. Uç nokta siber güvenlik risk değerlendirmeleri, MSP müşterilerinin cihazlarını tehlikeye atan iç ve dış faktörlerin anlık olarak tespit edilmesini sağlıyor. Kuruluşlar bu sayede gelişen ya da ortaya çıkan tehditlerden haberdar olarak gerekli önlemler alabiliyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, risk değerlendirmelerinin şirketlere sağladığı 4 faydayı paylaşıyor.</strong></p>
<p><strong> </strong></p>
<p>Siber güvenlik, genel kanının aksine çözülmesi gereken bir sorun değil, sürekli izleme ve yönetim gerektiren bir süreç olarak yürütülüyor. Müşterilerin siber güvenlik durumunu analiz etmek, bu sürecin en önemli parçasını oluşturuyor. Siber güvenlik risk değerlendirmesi, kuruluşların BT sistemlerine ve verilerine yönelik tehditlerin yanı sıra siber saldırılara karşı da koruma kapasitesini değerlendiriyor. Bu sayede şirket içerisindeki güvenlik açıkları tespit edilirken aynı zamanda güvenlik uygulamalarının gereksiz yere kullanımı engellenerek kaynakların boşa harcanmasının önüne geçiyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez risk değerlendirmelerinin şirketlere sağladığı 4 faydayı paylaşıyor.</p>
<p> </p>
<p><strong>1. Yeni Müşteri Kazanımı:</strong> Risk değerlendirmesi, potansiyel müşterilerin uç noktalarındaki tüm güvenlik risklerini işaretliyor. Bu özellik, MSP’lerin ürün ve hizmetleri üzerinde güven oluşmasına yardımcı olarak müşteri ilişkilerinin güçlenmesine destek sağlıyor. Kuruluşlar bu sayede farklılaştırılmış tekliflerle rakiplerinden ayrılıyor, üst ve çapraz satış ihtimalini artırıyor ve daha fazla gelir elde edebiliyor.</p>
<p> </p>
<p><strong>2. Mevcut Müşteri Sadakatini Sağlama: </strong>MSP müşterilerinin uç noktalarına ilişkin bir risk değerlendirmesi, mevcut güvenlik çözümleri de dahil olmak üzere tehlike oluşturan faktörlerin belirlenmesine ve hangi risklerin acil, dikkat veya eylem gerektirdiğinin işaretlenmesine olanak tanıyor. MSP’lerin hizmetlerine risk değerlendirmesini eklemesi, müşteri sadakati ve memnuniyetinin korunması için oldukça önem taşıyor. Bu sayede müşteriler proaktif bir yaklaşımdan yararlanarak, kendilerini daha güvende hissediyor.</p>
<p><strong> </strong></p>
<p><strong>3. İyi Bir İtibar Oluşturma: </strong>Şirketler, genellikle saldırıya maruz kalana kadar yeni bir siber güvenlik aracına ihtiyaç duymuyor. Ancak bir saldırı gerçekleştiğinde, siber güvenlik hizmetlerini dışarıdan temin eden birçok şirket hizmet sağlayıcılarını suçlama eğiliminde olabiliyor. Bu durum, MSP’lerde itibar ve ekonomik kayıplara yol açabiliyor. Olası suçlamalardan kaçınmanın yolu, müşterilere proaktif önlemler almaları ve verilerini korumaları için ihtiyaç duydukları tüm bilgilerin sağlanmasına olanak tanıyan uç nokta güvenlik kontrollerinin uygulanması oluyor.</p>
<p><strong> </strong></p>
<p><strong>4. Hizmet Teklifini Genişletme: </strong>Bir uç nokta risk değerlendirmesi, müşteriyle bir mevzuat ve uyumluluk görüşmesi başlatmak için bir hareket noktası olabiliyor. Toplanan bilgilere dayanarak, müşterilere uç nokta güvenliklerini güçlendirmek için hangi adımların atılacağı konusunda destek sağlanabiliyor. Riskleri ölçmek aynı zamanda profesyonelliğin gösterilmesine ve müşterilerin özel ihtiyaçlarını karşılayan özelleştirilmiş teklifler oluşturulmasına yardımcı oluyor.</p>
</td>
</tr>
</tbody>
</table>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-guvenlik-risk-degerlendirmeleri-ile-isinizi-guclendirin-419821">Siber güvenlik risk değerlendirmeleri ile işinizi güçlendirin</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, İsrail enerji santraline yönelik siber saldırı iddialarını çürüttü</title>
		<link>https://www.engazete.com.tr/kaspersky-israil-enerji-santraline-yonelik-siber-saldiri-iddialarini-curuttu-419509</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 07 Nov 2023 08:14:10 +0000</pubDate>
				<category><![CDATA[GÜNDEM]]></category>
		<category><![CDATA[çürüttü]]></category>
		<category><![CDATA[enerji]]></category>
		<category><![CDATA[iddialarını]]></category>
		<category><![CDATA[İsrail]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[santraline]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yönelik]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=419509</guid>

					<description><![CDATA[<p>8 Ekim'de Cyber Av3ngers olarak bilinen hacktivist grup İsrail'deki Dorad enerji santraline yapılan siber saldırının sorumluluğunu üstlendi ve kanıt olarak Telegram kanallarında PDF dosyalarını ve belgeleri gösterdi. Ancak İsrailli yetkililer siber saldırıyı doğrulamadı.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-israil-enerji-santraline-yonelik-siber-saldiri-iddialarini-curuttu-419509">Kaspersky, İsrail enerji santraline yönelik siber saldırı iddialarını çürüttü</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><b><strong>Kaspersky, İsrail enerji santraline yönelik siber saldırı iddialarını çürüttü</strong></b></p>
<p>8 Ekim&#8217;de Cyber Av3ngers olarak bilinen hacktivist grup İsrail&#8217;deki Dorad enerji santraline yapılan siber saldırının sorumluluğunu üstlendi ve kanıt olarak Telegram kanallarında PDF dosyalarını ve belgeleri gösterdi. Ancak İsrailli yetkililer siber saldırıyı doğrulamadı.</p>
<p>Moses Staff grubu tarafından geçen yıl yapıldığı iddia edilen sızıntıların kopyalarının eşleştiğine işaret eden çeşitli medya raporlarına dayanarak, Cyber Av3ngers&#8217;ın iddiasının yanlış olduğu öne sürüldü. Olayın derinine inen Kaspersky araştırmacıları, Moses Staff tarafından yapılan gerçek sızıntıyı ortaya çıkardı.</p>
<p>İlk olarak Haziran 2022&#8217;de Moses Staff tarafından sızdırılan veriler, birden fazla İsrail şirketine ait bilgileri içeriyordu. Özel Dorad elektrik santrali ihlaline ilişkin veriler Ağustos 2020&#8217;ye kadar uzanan zaman damgalarına sahipken, sızıntı dosyalarının sıkıştırma zaman damgaları 14 Haziran 2022&#8217;yi işaret ediyordu. PDF belgeleri, png/jpg fotoğraflar ve bir videodan oluşan sızıntı, saldırganlar tarafından veri sızıntısıyla birlikte yayınlandı.</p>
<p>Cyber Av3ngers&#8217;tan gelen fotoğrafları Moses Staff&#8217;ın orijinalleriyle karşılaştıran Kaspersky uzmanları, Cyber Av3ngers&#8217;ın PDF belgeleri ve videolar da dahil olmak üzere Moses Staff sızıntısındaki fotoğrafları yeniden kullandığını gözlemledi. Ayrıca, Cyber Av3ngers yayınlamadan önce fotoğrafları kırparak ve bir logo ekleyerek değiştirdi.</p>
<p>Kaspersky uzmanları, aralarındaki isim benzerliğine rağmen Cyber Av3ngers&#8217;ı Moses Staff veya Cyber Avengers ile ilişkilendiren hiçbir kanıt bulamadı. Bu durumda Cyber Av3ngers Telegram kanalının arkasındaki kişi Cyber Avengers&#8217;ı sahtekâr olarak göstermeye çalışıyor da olabilir.</p>
<p>Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Direktörü <strong>Igor Kuznetsov</strong>, şunları söyledi: <em>&#8220;Bu vaka, rekabetin ve kendini öne çıkarma arayışının yanıltıcı siber saldırı iddialarına yol açabildiği hacktivist çevreler arasındaki karmaşık dinamiklerin altını çizen bir örnek. Ele geçirilen verilerin özünü, kaynağını ve herhangi bir güvenlik boşluğundan yararlanılıp yararlanılmadığını anlamak için bu tür olayları derinlemesine araştırmamız çok önemli. Ayrıca bu durum BT ve OT sistemlerini hedef alan, hem yeni ortaya çıkan hem de tekrarlayan tehditlere karşı koruma sağlamak için siber güvenlik protokollerini güçlendirmenin önemini vurguluyor.&#8221;</em></p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kaspersky-israil-enerji-santraline-yonelik-siber-saldiri-iddialarini-curuttu-419509">Kaspersky, İsrail enerji santraline yönelik siber saldırı iddialarını çürüttü</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Brandefense CEO&#8217;su Hakan Uzun: Siber güvenlik tatbikatları kriz yönetimi yeteneklerini güçlendiriyor  </title>
		<link>https://www.engazete.com.tr/brandefense-ceosu-hakan-uzun-siber-guvenlik-tatbikatlari-kriz-yonetimi-yeteneklerini-guclendiriyor-419177</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 06 Nov 2023 09:10:04 +0000</pubDate>
				<category><![CDATA[SPOR]]></category>
		<category><![CDATA[brandefense]]></category>
		<category><![CDATA[ceosu]]></category>
		<category><![CDATA[güçlendiriyor]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hakan]]></category>
		<category><![CDATA[kriz]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tatbikatları]]></category>
		<category><![CDATA[uzun]]></category>
		<category><![CDATA[yeteneklerini]]></category>
		<category><![CDATA[yönetimi]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=419177</guid>

					<description><![CDATA[<p>Siber güvenlik, günümüzde hem kamu kuruluşları hem de özel sektör için büyük önem arz ediyor. Dijital dünya, sunduğu avantajların yanında, birçok tehlikeyi de beraberinde getiriyor.</p>
<p><a href="https://www.engazete.com.tr/brandefense-ceosu-hakan-uzun-siber-guvenlik-tatbikatlari-kriz-yonetimi-yeteneklerini-guclendiriyor-419177">Brandefense CEO&#8217;su Hakan Uzun: Siber güvenlik tatbikatları kriz yönetimi yeteneklerini güçlendiriyor  </a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Brandefense CEO’su Hakan Uzun: Siber güvenlik tatbikatları kriz yönetimi yeteneklerini güçlendiriyor</strong></p>
<p><strong> </strong></p>
<p><strong>Siber güvenlik, günümüzde hem kamu kuruluşları hem de özel sektör için büyük önem arz ediyor. Dijital dünya, sunduğu avantajların yanında, birçok tehlikeyi de beraberinde getiriyor. Brandefense CEO’su Hakan Uzun, dijital ortamdaki tehlikelere karşı koruma sağlamak ve olası krizleri engellemek için siber güvenlik tatbikatlarının olmazsa olmaz olduğuna dikkat çekiyor.</strong></p>
<p><strong> </strong></p>
<p>Gittikçe dijitalleşen dünyada, dijital bilgilerin korunması ve güvende tutulması her türlü kurum ve kuruluş için hayati bir gereklilik haline gelmeye devam ediyor. Bu kapsamda dijital verilerin korunması için kullanılan siber güvenlik uygulamaları; bilgisayarlar, sunucular, kritik sistemler, mobil cihazlar, elektronik sistemler ve veriler gibi dijital varlıkları koruma altına almayı sağlıyor. Siber güvenlik sistemleri, gizliliği ve veri bütünlüğünü sağlamanın yanı sıra, iş sürekliliğini ve itibarı koruma açısından büyük bir rol oynuyor. Siber güvenlik tatbikatlarıyla ilgili açıklamalarda bulunan <strong>Brandefense CEO’su Hakan Uzun</strong>, şunları aktardı:</p>
<p> </p>
<p>“Siber güvenlik sistemlerinin sağlıklı bir biçimde işlemesi için düzenli olarak gerçekleştirilen siber güvenlik tatbikatları, organizasyonların güvenlik duvarlarını test etmek ve potansiyel açıkları tespit etmek için önemli bir fırsat sunuyor. Ayrıca, siber saldırılar ve güvenlik ihlalleri durumunda nasıl hareket edileceğini uygulamalı olarak görmeyi sağlıyor. Bu tatbikatlar, güvenlik açıklarını gidermek ve savunma önlemlerini iyileştirmek için de kullanılabiliyor. Siber güvenlik tatbikatlarının güncel saldırı türlerini dikkate alarak hazırlanması, gerçeğe daha yakın bir deneyim yaratmayı sağlıyor. Bu sayede kuruluşlar, gerçek bir kriz anında nasıl hareket edeceklerini pratiğe dökerek kriz yönetimi yeteneklerini güçlendiriyor. </p>
<p><strong> </strong></p>
<p><strong>“Bir siber güvenlik ihlali ortalama 4,24 milyon dolarlık zarara sebep oluyor”</strong></p>
<p> </p>
<p>Siber güvenlik tatbikatlarının tüm kuruluşlarda yaşanabilecek kriz anları için bir ön hazırlık görevi gördüğünü düşünüyorum. Bu tatbikatlar, verilerin korunması konusunda hayati bir rol oynuyor. İhlalleri tespit etmek büyük bir çalışma gerektiriyor. Bir ihlali tespit etmek için ortalama 212 güne ihtiyaç duyulurken, ihlale müdahale edilmesi 286 gün sürebiliyor. Bu ihlaller kuruluşlar için ortalama 4,24 milyon dolar zarara sebep olabiliyor. Siber güvenlik tatbikatları sayesinde, kuruluşların varlığını tehdit eden ve büyük zarara sebep olabilecek tehlikelere karşı önlem alınabiliyor. Böylece kuruluşlar dijital dünyada güvenlik sağlama hedefine bir adım daha yaklaşarak siber saldırıları büyük bir tehdit olarak görmekten uzaklaşıyor.”</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/brandefense-ceosu-hakan-uzun-siber-guvenlik-tatbikatlari-kriz-yonetimi-yeteneklerini-guclendiriyor-419177">Brandefense CEO&#8217;su Hakan Uzun: Siber güvenlik tatbikatları kriz yönetimi yeteneklerini güçlendiriyor  </a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Önemsenmesi gereken üç siber güvenlik başlığı</title>
		<link>https://www.engazete.com.tr/onemsenmesi-gereken-uc-siber-guvenlik-basligi-418385</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 27 Oct 2023 12:24:08 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[başlığı]]></category>
		<category><![CDATA[gereken]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[önemsenmesi]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=418385</guid>

					<description><![CDATA[<p>Siber güvenlik şirketi ESET, 2024 yılında dikkat edilmesi ve üzerinde durulması gereken eğitim başlığı önerilerini paylaştı.</p>
<p><a href="https://www.engazete.com.tr/onemsenmesi-gereken-uc-siber-guvenlik-basligi-418385">Önemsenmesi gereken üç siber güvenlik başlığı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik şirketi ESET, 2024 yılında dikkat edilmesi ve üzerinde durulması gereken eğitim başlığı önerilerini paylaştı.</strong></p>
<p>Eğitim ve farkındalık çalışmaları tüm güvenlik stratejilerinin kritik bir parçası olsa da tek başlarına yeterli değil. Kuruluşların güçlü kontrol ve mobil cihaz yönetimi gibi araçlarla uygulanan çok sıkı güvenlik politikalarına sahip olması gerekiyor. Yüksek siber güvenlikli bir kurum kültürü oluşturmaya yönelik denklemin öğeleri &#8220;insanlar, süreç ve teknoloji olarak ön plana çıkıyor . Verizon verilerine  göre, 2022 yılındaki tüm küresel ihlallerin dörtte üçü ( yüzde 74) &#8220;insan unsuru&#8221; içeriyor. Bu veri  birçok durumda hata ve ihmallerin olduğunu, sonucunda da kullanıcıların kimlik avı ve sosyal mühendislik kurbanına dönüştüğünü gösteriyor. Güvenlik eğitimi ve farkındalık programları bu riskleri azaltmanın önemli bir yolu olsa da asıl önemli olan yanlış kullanıcı davranışlarını doğrusuyla değiştirmek.</p>
<p>Siber güvenliği artırabilmek için 2024 yılında  üzerinde durulması gereken konular ve eğitimler üç başlık altında toplandı.   </p>
<p> </p>
<p><strong>BEC dolandırıcılığı ve kimlik avı</strong></p>
<p>Hedefli kimlik avı mesajlarından yararlanan iş e-postalarının güvenliğinin ihlal edilmesi (BEC) dolandırıcılığı, en çok kazandıran siber suç kategorilerinden biri olmaya devam ediyor. Geçen yıl FBI&#8217;a bildirilen vakalarda kurbanlar 2,7 milyar dolardan fazla para kaybetti. Bu, genellikle mağdurun, dolandırıcının kontrolü altındaki bir hesaba kurumsal kaynak transferini onaylaması için kandırılması yoluyla, temelde sosyal mühendisliğe dayanan bir suç. Bunu başarmak için bir CEO veya tedarikçinin kimliğine bürünmek gibi çeşitli yöntemler var. Bu yöntemler, kimlik avı farkındalığı uygulamalarında doğru bir şekilde ele alınabilir. Bunlar, gelişmiş e-posta güvenliği, güvenli ödeme yöntemleri ve ödeme taleplerinin birden fazla kontrol edilmesi gibi konularla birleştirilmelidir.</p>
<p>Bu türden kimlik avı saldırıları yıllardır yapılıyor ancak hala kurumsal ağlara yönelik saldırılarda en çok kullanılan yol olma özelliği taşıyor. Evden ve mobil çalışan kişilerin dikkatlerinin kolayca dağılması nedeniyle de kötü adamların hedeflerine ulaşma ihtimali daha da artıyor.</p>
<p> </p>
<p><strong>Uzaktan ve hibrit çalışma güvenliği</strong></p>
<p>Uzmanlar uzun süredir, evden çalışanların güvenlik yöntemlerini önemsememe veya unutma ihtimalinin daha yüksek olduğu konusunda uyarılar yapıyor. Yapılan bir çalışma, çalışanların yüzde 80&#8217;inin, örneğin yaz aylarında cuma günleri evden çalışmanın kendilerini daha rahat hissettirdiğini ve dikkatlerinin dağıldığını kabul ettiğini gösterdi. Bu durumda, özellikle ev ağları ve cihazları kurumsal ortamlarda kullanılanlara göre daha az korunuyor ise, çalışanlar daha yüksek risk altında olabilir. Dizüstü bilgisayarlar için güvenlik güncellemeleri, parola yönetimi ve yalnızca kurumsal onaylı cihazların kullanımına ilişkin tavsiyelerle eğitim programlarının devreye girmesi gereken yer burasıdır. Bunun kimlik avı farkındalığı eğitimiyle birlikte olması gerekir. </p>
<p>Hibrit çalışma bugün birçok işletme için standart hale geldi. Yapılan bir araştırma, işletmelerin yüzde 53&#8217;ünün bu yöntemi bir şirket politikası olarak benimsediğini ve bu sayının giderek büyüyeceğini söylüyor. Ofise gidip gelmenin veya halka açık bir yerden çalışmanın bazı riskleri var. Bunlardan biri, mobil çalışanları, ortadaki düşman (AitM) saldırılarına ve &#8220;şeytani ikiz&#8221; tehditlerine maruz bırakabilecek halka açık Wi-Fi bağlantı noktalarından gelen tehditlerdir. Bu tehditler, bilgisayar korsanları bir ağa erişip bağlı cihazlar ile yönlendirici arasında dolaşan verileri gizlice dinlemek için, belirli bir konumda meşru bir erişim noktası gibi görünen yinelenen başka bir Wi-Fi erişim noktası kurduğunda oluşur. </p>
<p> </p>
<p><strong>Veri koruma </strong></p>
<p>Düzenleyicilerin uyumsuzluklara karşı önlem alması nedeniyle GDPR cezaları 2022&#8217;de yıllık yüzde 168 artarak 2,9 milyar Euro&#8217;nun üzerine çıktı. Bu, kuruluşların personellerinin veri koruma politikalarını doğru bir şekilde takip ettiğinden emin olmaları açısından oldukça önemlidir. Düzenli eğitim, en doğru veri işleme uygulamalarını akılda tutmanın en iyi yollarından biridir. Bu, güçlü şifreleme kullanımı, iyi parola yönetimi, cihazların güvende tutulması ve herhangi bir olayın anında ilgili kişiye bildirilmesi gibi önlemler anlamına gelir. </p>
<p>Çalışanlar  ayrıca sık yapılan bir hata olan, istenmeyen e-posta veri sızıntılarına yol açan kör karbon kopya (BCC) kullanımı konusunda bilgilendirilebilir ve diğer teknik eğitimlerden de yararlanabilir. </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/onemsenmesi-gereken-uc-siber-guvenlik-basligi-418385">Önemsenmesi gereken üç siber güvenlik başlığı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>yapay zeka destekli yeni mdr hizmeti msp&#8217;lerin siber güvenlik desteğini arttırıyor</title>
		<link>https://www.engazete.com.tr/yapay-zeka-destekli-yeni-mdr-hizmeti-msplerin-siber-guvenlik-destegini-arttiriyor-417931</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 26 Oct 2023 08:54:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[arttırıyor]]></category>
		<category><![CDATA[desteğini]]></category>
		<category><![CDATA[destekli]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hizmeti]]></category>
		<category><![CDATA[mdr]]></category>
		<category><![CDATA[msplerin]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yapay]]></category>
		<category><![CDATA[yeni]]></category>
		<category><![CDATA[zeka]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=417931</guid>

					<description><![CDATA[<p>Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard® Technologies, MSP’lere yönelik artan müşteri talebini karşılamak ve MDR’yi daha fazla erişilebilir duruma getirmek amacıyla 7/24 siber güvenlik hizmeti sağlayan WatchGuard MDR’yi duyurdu. Yapay zeka destekli yeni hizmet, MSP'lerin karşılaştığı siber güvenlik uzmanı yetersizliğini ve finansman baskısını ortadan kaldırıyor. </p>
<p><a href="https://www.engazete.com.tr/yapay-zeka-destekli-yeni-mdr-hizmeti-msplerin-siber-guvenlik-destegini-arttiriyor-417931">yapay zeka destekli yeni mdr hizmeti msp&#8217;lerin siber güvenlik desteğini arttırıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<table>
<tbody>
<tr>
<td><strong>YAPAY ZEKA DESTEKLİ YENİ MDR HİZMETİ </strong></p>
<p><strong>MSP’LERİN SİBER GÜVENLİK DESTEĞİNİ ARTIRIYOR </strong></p>
<p> </p>
<p><strong>WATCHGUARD’IN YENİ MDR HİZMETİ </strong></p>
<p><strong>MSP&#8217;LERİN SİBER GÜVENLİĞİNİ HIZLANDIRIYOR</strong></p>
<p><strong> </strong></p>
<p><strong>Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard® Technologies, MSP’lere yönelik artan müşteri talebini karşılamak ve MDR’yi daha fazla erişilebilir duruma getirmek amacıyla 7/24 siber güvenlik hizmeti sağlayan WatchGuard MDR’yi duyurdu. Yapay zeka destekli yeni hizmet, MSP&#8217;lerin karşılaştığı siber güvenlik uzmanı yetersizliğini ve finansman baskısını ortadan kaldırıyor. </strong></p>
<p> </p>
<p>Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard® Technologies, MSP’lere yönelik artan müşteri talebini karşılamak ve siber tehditleri önceden tespit etmek için ileri teknolojiyi kullanan MDR’nin daha fazla erişilebilir olması için 7/24 siber güvenlik hizmeti sağlayan WatchGuard MDR’yi duyurdu. Yapay zeka tarafından desteklenen yeni hizmet, siber güvenlik uzmanlarından oluşan seçkin bir ekip tarafından yönetiliyor. Geleneksel bir güvenlik operasyon merkezi (SOC) altyapısına, gelişmiş teknolojilere veya güvenlik uzmanlarına yatırım gerektirmeyen bu hizmet, MSP&#8217;lerin karşılaştığı siber güvenlik uzmanı yetersizliğini ve finansman baskısını ortadan kaldırıyor.<strong> </strong></p>
<p> </p>
<p>Son derece özelleştirilebilir ve ölçeklenebilir olan yeni MDR hizmeti, WatchGuard&#8217;ın Bütünleşik Güvenlik Platformu mimarisini daha da güçlendirerek, MSP&#8217;lerin müşterileri için sağlam ve kapsamlı güvenlik teklifleri oluşturmalarını sağlayan WatchGuard EDR, EPDR ve Gelişmiş EPDR&#8217;nin üzerinde gelişmiş tehdit algılama ve müdahale kabiliyeti sağlıyor. Yeni MDR; WatchGuard&#8217;ın otomatik Zero-Trust uygulama hizmeti, Tehdit Avlama Hizmeti; gelişmiş güvenlik analitiği, tehdit istihbaratı ve tehditleri 7/24 izleyen, tespit eden ve yanıtlayan yetenekli siber güvenlik analistlerinden oluşan özel bir ekibin desteğiyle birlikte sunuluyor.</p>
<p> </p>
<p><strong>“WatchGuard MDR, Tüm Süreci İnanılmaz Derecede Basit Hale Getirdi”</strong></p>
<p> </p>
<p>WatchGuard’ın yeni çözümü ile MDR’nin sınır tanımayan potansiyelinden zahmetsizce yararlandıklarını belirten ZTek Solutions Başkanı Raul Zayas “ Müşterilere katma değerli hizmet sunmamızı sağlayan MSP, işimize etkili bir şekilde süper güç kattı. Modern bir SOC oluşturma yükümüzü ortadan kaldıran WatchGuard MDR, gelişen siber tehditlere karşı esnek bir savunma sağlamak için müşterilerimizin en çok ihtiyaç duyduğu, sektör lideri siber uzmanlar tarafından desteklenen birinci sınıf, kapsamlı siber güvenlik becerimizi hızlandırdı. WatchGuard, aynı zamanda çağın ilerisinde kalmamızı sağlamak için Bütünleşik Güvenlik Platformu mimarisi sayesinde tüm bu süreci inanılmaz derecede basit hale getirdi.&#8221; ifadelerini kullandı.</p>
<p> </p>
<p>“<strong>Müşteri İlişkilerimiz İçin Başka Bir Kilometre Taşı Oluşturuyor”</strong></p>
<p> </p>
<p>WatchGuard’ın yeni hizmeti hakkında açıklamalarda bulunan WatchGuard Technologies ürün müdürü Andrew Young, &#8220;%100 kanal odaklı bir şirket olarak, MSP ortaklarımızın kendi SOC&#8217;lerini kurma masrafı olmadan ya da siber güvenlik yetenekleri bulma konusunda karşılaştıkları zorluklara yenilerini eklemeden işlerini büyütmelerine olanak tanıyacak kurumsal sınıf bir MDR çözümü sunmak istedik. MSP topluluğumuzu desteklemeye kendimizi adadık ve WatchGuard MDR&#8217;nin piyasaya sürülmesi, ortaklarımızla kurduğumuz uzun vadeli güvenilir ilişkilerde bir başka kilometre taşını temsil ediyor. Bu hizmet, MSP&#8217;lerin yönetilen güvenlik hizmetleri sunmak için mevcut giriş engellerini aşmalarına yardımcı olmakla kalmıyor, aynı zamanda onlar için özel olarak oluşturduğumuz yenilikçi bir fırsattan yararlanmalarına olanak tanıyor.&#8221; dedi.</p>
<p> </p>
<p><strong>WatchGuard MDR’nin Temel Özellikleri ve Avantajları</strong></p>
<p><strong>• 7/24 Uç Nokta Etkinliği İzleme ve Veri Toplama: </strong>WatchGuard&#8217;ın modern SOC&#8217;sinde WatchGuard EPDR veya Advanced EPDR tarafından yakalanan vaka verilerini kullanarak gerçek zamanlı ve geriye dönük izleme sağlıyor.</p>
<p><strong>• 7/24 Proaktif Avcılık ve Tespit:</strong> WatchGuard&#8217;ın MDR tehdit avcıları uç noktalarda gizlenen tehditleri ararken, saldırı göstergelerini belirlemek için yapay zeka, makine öğrenimi ve diğer gelişmiş teknikleri kullanarak tehditleri tespit ediyor ve ortadan kaldırma süresini kısaltıyor.</p>
<p><strong>• 7/24 Araştırma ve Doğrulama</strong>: WatchGuard MDR, uzmanların olayları hızlı bir şekilde araştırıp, doğrulamasına yardımcı olarak potansiyel tehditlerin etkisini en aza indiriyor.</p>
<p><strong>• Anında Olay Bildirimi:</strong> MSP&#8217;lerin olası bir tehdit durumunda anında harekete geçebilmeleri için etkilenen cihazlar ve kullanılan taktikler gibi önemli bilgilerle hızlı geri bildirim sağlanıyor.</p>
<p><strong>• Zarar Azaltma Seçenekleri ve İyileştirme Yönergeleri:</strong> WatchGuard MDR, MSP&#8217;lere işletmeleri için en uygun stratejiyi seçme esnekliği sağlamak için kullanılıyor. Bir saldırının nasıl kontrol altına alınacağı, izlerinin nasıl silineceği, verilerin nasıl geri yükleneceği, güvenlik açıklarının nasıl kapatılacağı ve ek kontrollerin nasıl kurulacağı gibi birçok konuda WatchGuard uzmanlarının rehberliğinde kendi ekiplerine güvenme olanağı sunuyor.</p>
<p><strong>• Haftalık Güvenlik Sağlık Durumu Raporu ve Aylık Faaliyet Raporlaması</strong>: Hizmet sağlayıcıların, müşterilerin MDR hizmetleriyle daha iyi etkileşim kurması ve süreç boyunca değerli geri bildirimler sağlaması için özelleştirebilecekleri güvenlik durumları hakkında düzenli raporlar sunarak müşterilerle güven oluşturmaya yardımcı oluyor. </p>
<p>WatchGuard MDR hakkında daha fazla bilgi için buraya tıklayın.</p>
</td>
</tr>
</tbody>
</table>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/yapay-zeka-destekli-yeni-mdr-hizmeti-msplerin-siber-guvenlik-destegini-arttiriyor-417931">yapay zeka destekli yeni mdr hizmeti msp&#8217;lerin siber güvenlik desteğini arttırıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, MATA Araç Setini Kullanan Siber Casusluk Kampanyalarının Gelişmiş Taktiklerini Ortaya Çıkardı</title>
		<link>https://www.engazete.com.tr/kaspersky-mata-arac-setini-kullanan-siber-casusluk-kampanyalarinin-gelismis-taktiklerini-ortaya-cikardi-415745</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 19 Oct 2023 10:24:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[araç]]></category>
		<category><![CDATA[casusluk]]></category>
		<category><![CDATA[çıkardı]]></category>
		<category><![CDATA[gelişmiş]]></category>
		<category><![CDATA[kampanyalarının]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kullanan]]></category>
		<category><![CDATA[mata]]></category>
		<category><![CDATA[ortaya]]></category>
		<category><![CDATA[setini]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[taktiklerini]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=415745</guid>

					<description><![CDATA[<p>Eylül 2022'nin başlarında, daha önce Lazarus grubuyla ilişkilendirilen MATA kümesiyle bağlantılı yeni kötü amaçlı yazılım örnekleri tespit edilmişti</p>
<p><a href="https://www.engazete.com.tr/kaspersky-mata-arac-setini-kullanan-siber-casusluk-kampanyalarinin-gelismis-taktiklerini-ortaya-cikardi-415745">Kaspersky, MATA Araç Setini Kullanan Siber Casusluk Kampanyalarının Gelişmiş Taktiklerini Ortaya Çıkardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Eylül 2022&#8217;nin başlarında, daha önce Lazarus grubuyla ilişkilendirilen MATA kümesiyle bağlantılı yeni kötü amaçlı yazılım örnekleri tespit edilmişti. Bir düzinenin üzerinde Doğu Avrupa şirketini hedef alan bu kampanya Ağustos 2022 ortasından Mayıs 2023&#8217;e kadar devam etti. Saldırganlar, CVE-2021-26411 istismarını kullanan spear-phishing e-postaları ve web tarayıcıları aracılığıyla Windows çalıştırılabilir kötü amaçlı yazılım indirmelerini kullanmıştı.</p>
<p>MATA bulaşma zinciri, yükleyici, ana Truva atı ve kimlik hırsızlarını istismarlar, rootkitler ve hassas doğrulama süreçleriyle entegre eden karmaşık bir yapıya sahipti. Komuta ve Kontrol (C&#038;C) sunucuları olarak kullanılan dahili IP adresleri, saldırganların kurbanların altyapısına kendi kontrol ve sızma sistemlerini yerleştirdiğini gösteren önemli bir keşfe karşılık geliyordu. Kaspersky, durumdan etkilenen kuruluşları derhal uyararak hızlı bir şekilde müdahale edilmesini sağladı.</p>
<p>Bir fabrikadaki kimlik avı e-postasıyla başlatılan saldırı, ağa sızarak ana şirketin etki alanı denetleyicisini tehlikeye attı. Saldırganlar daha sonra güvenlik sistemlerine müdahale etmek için güvenlik açıklarından ve rootkitlerden faydalanarak iş istasyonları ve sunucular üzerinde kontrol sahibi oldular. Özellikle güvenlik çözümü panellerine erişerek, bilgi toplamak ve kötü amaçlı yazılımları yan kuruluşlara ve kurumsal etki alanı altyapısına bağlı olmayan sistemlere dağıtmak için güvenlik açıklarından ve zayıf yapılandırmalardan yararlandılar.</p>
<p>Kaspersky ICS CERT Kıdemli Güvenlik Araştırmacısı <strong>Vyacheslav Kopeytsev</strong>, şunları söyledi: <em>&#8220;Sanayi sektörünü hedefli saldırılardan korumak, sağlam siber güvenlik uygulamalarını proaktif bir zihniyetle birleştiren dikkatli bir yaklaşım gerektiriyor. Kaspersky&#8217;deki uzmanlarımız, yeni taktiklerini ve araçlarını tespit edebilmek için APT&#8217;nin gelişimini takip ediyor ve hareketlerini tahmin ediyor. Siber güvenlik araştırmalarına olan bağlılığımız, kurumlara sürekli gelişen siber tehditler hakkında kritik bilgiler sağlama taahhüdümüzden kaynaklanıyor. Konu hakkında bilgilendirilerek ve en son güvenlik önlemlerini uygulayarak, işletmeler bu gibi saldırganlara karşı savunmalarını güçlendirebilirler ve ağlarını ve sistemlerini koruyabilirler.&#8221;</em></p>
<p> </p>
<p> </p>
<p><strong>Diğer kayda değer bulgular arasında şunlar yer alıyor:</strong></p>
<ul>
<li>Üç yeni MATA Kötü Amaçlı Yazılım Nesli &#8211; 3, 4 ve 5: Bunlar gelişmiş uzaktan kontrol yetenekleri, modüler mimari ve esnek proxy sunucu zincirleri ile birlikte çeşitli protokoller için destek sundu. </li>
<li>Linux MATA Generation 3: Linux versiyonu, Windows muadili ile yeteneklerini paylaştı ve güvenlik çözümleri aracılığıyla sunuldu.</li>
<li>USB Yayılma Modülü: Dış dünyayla bağlantısı olmayan ağlara sızmayı kolaylaştıran bu modül, özellikle hassas bilgiler içeren sistemlerde çıkarılabilir medya aracılığıyla veri aktarımı yapıyordu.</li>
<li>Veri Hırsızları: Bunlar, ekran görüntüleri ve depolanan kimlik bilgileri gibi hassas bilgileri belirli koşullara göre özelleştirerek ele geçirmek için kullanıldı.</li>
<li>EDR/Güvenlik Bypass Araçları: Saldırganlar, ayrıcalıklarını artırmak ve uç nokta güvenlik ürünlerini atlamak için genel istismarlardan yararlandı. Ayrıca, CVE-2021-40449 güvenlik açığı yamasının yüklü olduğu sistemlerde BYOD (Kendi Savunmasız Sürücünü Getir) tekniğini kullandı.</li>
<li>En son MATA sürümleri, 5-eyes APT grupları tarafından kullanılanlara benzer teknikleri kullandı. Bu nedenle atıf sürecinde bazı sorular ortaya çıktı.</li>
</ul>
<p>MATA&#8217;nın yeni kampanyası hakkında daha fazla bilgi edinmek için Securelist.com adresini ziyaret edin.</p>
<p><strong>Kaspersky araştırmacıları, bilinen veya bilinmeyen bir tehdit aktörünün hedefli saldırısının kurbanı olmamak için aşağıdaki önlemlerin alınmasını öneriyor:</strong></p>
<ul>
<li>SOC ekibinizin en yeni tehdit istihbaratına (TI) erişimini sağlayın. Kaspersky Threat Intelligence, şirketin tehdit istihbaratına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörüleri sağlar.</li>
<li>GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimi ile siber güvenlik ekibinizi en son hedefli tehditlerle mücadele edecek şekilde geliştirin</li>
<li>Etkili güvenlik açığı yönetimi sürecine temel olarak sürekli güvenlik açığı değerlendirmesi ve triyajının oluşturulmasında Kaspersky Industrial CyberSecurity gibi özel çözümler, etkili bir yardımcı olarak kamuya açık olmayan benzersiz eyleme geçirilebilir bilgi kaynağı haline gelebilir.</li>
<li>Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini kullanın. </li>
<li>Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi gelişmiş tehditleri ağ düzeyinde erken aşamada tespit eden kurumsal nitelikte bir güvenlik çözümü uygulayın</li>
<li>Birçok hedefli saldırı kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, ekibinize güvenlik farkındalığı eğitimi verin ve pratik becerilerini geliştirin. Örneğin, Kaspersky Otomatik Güvenlik Farkındalığı Platformu aracılığıyla bunu yapabilirsiniz.</li>
<li>Ekibinizin, araçlarınızın ve süreçlerinizin tesisinizin atölye katında sofistike bir olay müdahalesine hazır olduğundan emin olmak için Kaspersky ICS CERT tarafından ICS&#8217;de Dijital Adli Tıp ve Olay Müdahalesi gibi özel eğitimler almanızı öneririz.</li>
</ul>
<p>Kaspersky, 25-28 Ekim tarihleri arasında Tayland&#8217;ın Phuket şehrinde düzenlenecek olan Security Analyst Summit (SAS) 2023&#8217;te siber güvenliğin geleceğini derinlemesine inceleyecek.</p>
<p>Zirve, seçkin kötü amaçlı yazılımla mücadele araştırmacılarını, küresel kolluk kuvvetlerini, Bilgi İşlem Acil Durum Müdahale Ekiplerini ve dünyanın dört bir yanından finans, teknoloji, sağlık, akademi ve kamu sektörlerinden üst düzey liderleri bir araya getirecek.</p>
<p><strong>Kaspersky hakkında</strong></p>
<p>Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Kaspersky&#8217;nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle mücadele etmek için önde gelen uç nokta koruması, özel güvenlik ürünleri ve hizmetleri ile Siber Bağışıklık çözümlerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve şirket 220.000&#8217;den fazla kurumsal müşterinin kendileri için en önemli olanı korumalarına yardımcı oluyoruz. kaspersky.com adresinden daha fazla bilgi edinin.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kaspersky-mata-arac-setini-kullanan-siber-casusluk-kampanyalarinin-gelismis-taktiklerini-ortaya-cikardi-415745">Kaspersky, MATA Araç Setini Kullanan Siber Casusluk Kampanyalarının Gelişmiş Taktiklerini Ortaya Çıkardı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Brandefense, yenilikçi siber güvenlik çözümlerini MENA bölgesine taşıyor!</title>
		<link>https://www.engazete.com.tr/brandefense-yenilikci-siber-guvenlik-cozumlerini-mena-bolgesine-tasiyor-415379</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 18 Oct 2023 09:54:10 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bölgesine]]></category>
		<category><![CDATA[brandefense]]></category>
		<category><![CDATA[çözümlerini]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[mena]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[taşıyor]]></category>
		<category><![CDATA[yenilikçi]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=415379</guid>

					<description><![CDATA[<p>Siber güvenlik şirketi Brandefense, kurum ve kuruluşların marka itibarını koruma ve geliştirme misyonuyla yürüttüğü çalışmalarını MENA bölgesine taşıyor.</p>
<p><a href="https://www.engazete.com.tr/brandefense-yenilikci-siber-guvenlik-cozumlerini-mena-bolgesine-tasiyor-415379">Brandefense, yenilikçi siber güvenlik çözümlerini MENA bölgesine taşıyor!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik şirketi Brandefense, kurum ve kuruluşların marka itibarını koruma ve geliştirme misyonuyla yürüttüğü çalışmalarını MENA bölgesine taşıyor. Yenilikçi siber güvenlik çözümleriyle yurt içi ve yurt dışındaki müşterileri için katma değer yaratan Brandefense, yeni dönemde MENA pazarının etkin aktörü olmayı amaçlıyor.</strong></p>
<p>Dijital risk koruma hizmetleri (DRPS), harici saldırı yüzeyi yönetimi (EASM) ve tehdit istihbaratı (TI) çözümleri sunan siber güvenlik şirketi Brandefense, bünyesindeki siber güvenlik uzmanlarının yoğun çalışmalarıyla faaliyet alanını genişletmeye devam ediyor. Bugüne kadar farklı sektörlerdeki müşterilerine sunduğu çözümlerle yurt dışı pazarında ciddi aksiyonlar alan şirket, şimdi de hizmetlerini MENA bölgesine taşıyarak sektördeki konumunu güçlendiriyor. </p>
<p> </p>
<p><strong>“Yurt dışında önemli işlere imza atıyoruz”</strong></p>
<p>Şirketin dinamik kadrosuyla MENA bölgesindeki siber güvenlik ihtiyaçlarını karşılama konusunda önemli görevler üstleneceğini belirten <strong>Brandefense CEO’su Hakan Uzun, </strong><em>“Brandefense olarak, siber güvenlik sektöründeki dikkat çekici serüvenimizde yeni bir sayfa açmanın mutluluğunu yaşıyoruz. İş dünyasında dönüşümün ve belirsizliğin hâkim olduğu günlerde başlayan hikâyemizde; etki alanımızı Türkiye’nin ötesine taşırken, bugün geldiğimiz noktada yurt dışında da önemli işlere imza atıyoruz. Şimdi de stratejik planlamalarımız kapsamında yenilikçi siber güvenlik çözümlerimizi MENA bölgesindeki kurum ve kuruluşların hizmetine açıyoruz. Bu gelişmenin hem Brandefense hem de bölgedeki kurum ve kuruluşlar için katma değer yaratmasını diliyoruz.” i</em>fadelerini kullandı.</p>
<p> </p>
<p><strong>Siber güvenlik sektöründe yeni sayfa: Brandefense 2.0 </strong></p>
<p>Kurulduğu günden bu yana kamudan finansa, enerjiden telekomünikasyona birçok farklı sektörde oluşan sorunlara hem yenilikçi yaklaşımlar hem de alternatif çözümler sunan Brandefense, geçtiğimiz günlerde Brandefense 2.0’ı duyurmuştu. Bu yaklaşımla siber güvenlik sektöründe yeni bir sayfa açan şirket, Brandefense 2.0 ile marka izleme, yöneticileri koruma, saldırı yüzeyini yönetme, tehdit istihbaratı ve dolandırıcılık önleme hizmetlerinin yanı sıra tedarik zinciri güvenliği modülünü de müşterilerin hizmetine açıyor.</p>
<p> </p>
<p><strong>İş Ortağı Programı, iş optimizasyonunu kolaylaştırıyor</strong></p>
<p>İş Ortağı Programı (Bridge Partnership) ile markaların iş optimizasyon seviyesini geliştirmeyi amaçlayan Brandefense; sunduğu dijital risk koruma hizmetleri sayesinde dijital dünyadaki tehditlerden ve güvenlik alanındaki bilgi birikimi eksikliğinden kaynaklanan muhtemel riskleri ortadan kaldırıyor. Dört farklı katman (Authorized Partner, Silver Partner, Gold Partner ve Platinium Partner) içeren program, her kademede oluşan ihtiyaçlara ve beklentilere yanıt verebilecek geliştirilmiş hizmetler sunuyor.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/brandefense-yenilikci-siber-guvenlik-cozumlerini-mena-bolgesine-tasiyor-415379">Brandefense, yenilikçi siber güvenlik çözümlerini MENA bölgesine taşıyor!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Timus Siber Güvenlik&#8217;ten Siber Saldırılara Karşı Korunma İpuçları</title>
		<link>https://www.engazete.com.tr/timus-siber-guvenlikten-siber-saldirilara-karsi-korunma-ipuclari-415223</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 17 Oct 2023 16:24:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[güvenlikten]]></category>
		<category><![CDATA[ipuçları]]></category>
		<category><![CDATA[karşı]]></category>
		<category><![CDATA[korunma]]></category>
		<category><![CDATA[saldırılara]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[timus]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=415223</guid>

					<description><![CDATA[<p>Son dönemde belirgin bir biçimde artış göstererek tehdit potansiyelini artıran siber saldırılar, her ölçekten işletmeyi koruyacak güvenli ağ mimarilerine olan ihtiyacı bir kez daha ortaya koyuyor</p>
<p><a href="https://www.engazete.com.tr/timus-siber-guvenlikten-siber-saldirilara-karsi-korunma-ipuclari-415223">Timus Siber Güvenlik&#8217;ten Siber Saldırılara Karşı Korunma İpuçları</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Son dönemde belirgin bir biçimde artış göstererek tehdit potansiyelini artıran siber saldırılar, her ölçekten işletmeyi koruyacak güvenli ağ mimarilerine olan ihtiyacı bir kez daha ortaya koyuyor. Siber güvenlik zafiyetlerinin yüzde 90 oranında insan kaynaklı olduğuna dikkat çeken Timus Siber Güvenlik Ülke Müdürü Artuğ Tikiç: “Siber tehditlere karşı etkin koruma sağlamak düşünüldüğü kadar zor değil. Gerekli bilişim teknolojileri yatırımları yapıldıktan sonra çalışanların eğitilmesi, kişisel düzeyde güçlü parola ve iki faktörlü doğrulama gibi temel önlemlerle saldırılar büyük oranda azaltılabilir” diyor. </strong></p>
<p>Uzaktan çalışma düzeninin yaygınlaşması ve dijital platformların daha fazla kullanılmasıyla birlikte siber saldırıların sayısında belirgin bir artış yaşandı. Hem şirketleri hem de bireyleri hedef alan bu saldırıların amaçları arasında hassas verilerin çalınması, fidye saldırıları ve bilgi sızıntıları yer alıyor. KOBİ ölçeğinde işletmelerin siber güvenlik ihtiyaçlarına yönelik çözümler geliştiren <strong>Timus Siber Güvenlik</strong>,<em> Siber Güvenlik Farkındalık Ayında</em>, söz konusu saldırılardan korunmanın yollarına ışık tutuyor. Türkiye’de siber güvenlik konusunda farkındalık yaratmayı amaçlayan Timus, aynı zamanda 2 yıl önce hayata geçirdiği herkes için siber güvenlik sosyal sorumluluk projesiyle, şu ana kadar 10.000&#8217;in üzerinde kişiyi eğitimleriyle buluşturdu. </p>
<p><strong>“</strong><em><strong>KOBİ’lerin çoğu, dijital sistemlerinin güvenliğini sağlayacak işgücüne ve teknolojiye sahip değil</strong></em><strong>”</strong></p>
<p>Siber güvenlik önlemlerinin günümüzde iş sürekliliğinin ve başarının anahtarına dönüştüğünü söyleyen <strong>Timus Türkiye Ülke Müdürü Artuğ Tikiç</strong>, <em>“Özellikle son dönemde ortaya çıkan uzaktan çalışma modeliyle birlikte; fidye yazılımları, kötü amaçlı yazılımlar, tedarik zinciri ve kurumsal e-postalara yönelik saldırılar önemli ölçüde artış gösterdi. Bunun yanında finans ve ödeme gibi kritik iş süreçlerinde dijital platformların kullanımı, her ölçekten işletmeyi kötü niyetli kişilerin hedefi haline getiriyor. Özellikle KOBİ’lerin çoğunluğu, dijital sistemlerinin uçtan uca güvenliğini sağlayacak işgücüne ve teknolojiye ne yazık ki hâlâ sahip değil. Bunu bilen kötü niyetli kişiler, asla bir siber saldırının hedefi olmayacağını düşünen ve 10’dan az çalışanı olan işletmelere odaklanıyor. Büyük şirketler olası bir veri ihlalinin olumsuz etkilerini daha kolay bertaraf edebilirken, küçük işletmeler hem itibarları hem de işlerinden olmalarına sebep olabilecek ağır sonuçlara katlanmak durumunda kalabiliyor</em>” dedi. </p>
<p><em><strong>“Güvenliğimizi sağlamak için her zaman teknolojiye ayak uydurmalıyız”</strong></em></p>
<p>Siber tehditlere karşı etkin koruma sağlamanın düşünüldüğü kadar zor olmadığına vurgu yapan <strong>Artuğ Tikiç</strong>, “<em>Siber güvenlik zafiyetlerinin yüzde 90’ı insan kaynaklı. Bu nedenle şirketlerde tüm çalışanların siber güvenlik konusunda bilinçlendirilmesi ve periyodik olarak eğitimlerin düzenlenmesi gerekiyor. Bu sayede potansiyel tehditler kolaylıkla tanınabilir ve gerekli önlemler alınabilir. Bu kapsamda, güçlü parolaların kullanılması ve iki faktörlü kimlik doğrulamanın etkin bir şekilde uygulanması, hesaplara yetkisiz erişimi önlemede etkili bir yöntem olacaktır. Tüm yazılımların ve sistemlerin güncel olması da güvenlik açıklarının kapatılmasında önemli bir rol oynuyor. Öte yandan, şirketlerde güvenlik duvarları ve anti-malware yazılımları kullanarak kötü niyetli yazılımların engellenmesi ve tespit edilmesi sağlanabilir. Diğer taraftan önemli verilerin düzenli olarak yedeklenmesi ve bu yedeklerin güvenli bir şekilde saklanması, fidye saldırılarına karşı güçlü bir savunma mekanizması olabilir. Sonuç olarak güvenliğimizi sağlamak için her zaman güncel bilgilere ve teknolojiye ayak uydurmalıyız”</em> ifadelerini kullandı. </p>
<p><strong>&#8216;</strong><em><strong>Herkes için siber güvenlik’ projesiyle hedef 2 yılda 100 bin kişiye ulaşmak </strong></em></p>
<p>Siber güvenlik ihtiyaçlarının en kritik başlıklarından biri olan güvenlik duvarı çözümleriyle işletmelerin yanında olduklarına da dikkat çeken <strong>Artuğ Tikiç</strong> şunları söyledi: <em>“Kurumsal varlıkları hem dış hem de iç tehditlerden etkili ve verimli bir şekilde korumak için tüm bilgi sistemlerinde koordineli çalışmak gerekir. Bunlara uygulama güvenliği, kimlik yönetimi, veri güvenliği, ağ güvenliği, mobil güvenlik </em>ve<em> bulut güvenliği gibi pek çok alt kategori dahildir. Biz de Timus olarak, güvenlik duvarı çözümlerimiz ile KOBİ’ler başta olmak üzere tüm ölçekteki kurumlara bütüncül bir siber güvenlik denetimi sağlamak adına ürün portföyümüzü geliştirmeye devam ediyoruz.”</em></p>
<p><em>Siber saldırganların sadece kurumları değil, siber güvenlik tedbirlerini almayan herkesi ağına düşürdüğünü ve büyük zararlara yol açtığını belirten <strong>Tikiç,</strong> “Kişilerin konuyla ilgili farkındalığını artırmak amacıyla <strong>“Herkes için siber güvenlik” </strong>sosyal sorumluluk projemizi hayata geçirdik. Çok geniş bir kapsamda uygulamaya aldığımız bu projemiz özelinde 15 farklı video içeriği, 1 saatlik video içerik ve sertifika sınavıyla Türkiye’de siber güvenlik farkındalığını artırmak için önemli yatırımlar yaptık. Uzman bir ekibimiz tarafından sosyal sorumluluk misyonuyla hayata geçirdiğimiz projemizin içeriği özenle oluşturuldu. Bu kapsamda <strong>herkesicinsiberguvenlik.net</strong> web sitemiz üzerinden iş kolu fark etmeksizin tüm çalışanlar, yöneticiler, işletme sahipleri, öğrenciler ve hayatında internet bulunan herkese ücretsiz eğitim desteği veriyoruz. Eğitimi tamamlayanlara da sürecin sonunda bilgilerini tescilledikleri sertifikalarını gönderiyoruz. Önümüzdeki 2 yıl içerisinde 40 bin kişinin farkındalığını artırmayı hedeflediğimiz projemize şu ana kadar 8 bin 950 kişi katılım sağlarken, bunların 7 bin 181’i sertifika almaya hak kazandı. Ayrıca bu yıl projemiz kapsamında ekim ayı içerisinde eğitim alan ve sertifikasını sosyal ağlarında paylaşan kişilere diledikleri kitabı alabilecekleri kitap çeki hediye edeceğiz” dedi.</em></p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/timus-siber-guvenlikten-siber-saldirilara-karsi-korunma-ipuclari-415223">Timus Siber Güvenlik&#8217;ten Siber Saldırılara Karşı Korunma İpuçları</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber Dayanıklılığı Artıracak 8 Öneri</title>
		<link>https://www.engazete.com.tr/siber-dayanikliligi-artiracak-8-oneri-414794</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 16 Oct 2023 14:08:05 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[artıracak]]></category>
		<category><![CDATA[dayanıklılığı]]></category>
		<category><![CDATA[öneri]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=414794</guid>

					<description><![CDATA[<p>Siber saldırılarla başa çıkmaya hazırlıklı olmak ev ve küçük işletmelerde uğranılan saldırının etkisini azaltma konusunda önemli rol oynuyor</p>
<p><a href="https://www.engazete.com.tr/siber-dayanikliligi-artiracak-8-oneri-414794">Siber Dayanıklılığı Artıracak 8 Öneri</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber saldırılarla başa çıkmaya hazırlıklı olmak ev ve küçük işletmelerde uğranılan saldırının etkisini azaltma konusunda önemli rol oynuyor. Siber güvenlik şirketi ESET siber saldırılara karşı alınması gereken önlemler konusunda yapılabilecekleri sıraladı.</strong></p>
<p><strong> </strong></p>
<p>Her yıl Ekim ayında kutlanan ‘Siber Güvenlik Farkındalık Ayı’ tüm kullanıcılar açısından siber güvenlik önlemlerini gözden geçirmeleri için bir olanak tanıyor.  Güçlü ve benzersiz şifre ve parolaları tercih etmek, iki faktörlü kimlik doğrulama (2FA) kullanmak, kimlik avı saldırılarına karşı dikkatli olmak ve siber suçluların bilinen güvenlik açıklarından yararlanmasını engellemesini sağlamak için cihazlardaki yazılımı güncellemek ilk akla gelen önlemler arasında yer alıyor. </p>
<p> </p>
<p>Bunlara ek olarak küçük bir işletme sahibi, kişisel kullanıcı veya bir aile bireyi olarak yapılabilecek bazı temel hazırlık adımları da var: </p>
<p> </p>
<p><strong>Düzenli olarak verilerinizi yedekleyin:</strong> Saldırı veya donanım arızası durumunda veri kaybını önlemek için düzenli veri yedeklemesinin önemini vurgulayın. Mümkünse hem yerel hem de bulut tabanlı yedeklemeleri kullanın ve bu yedeklemeleri düzenli olarak test edin.</p>
<p><strong>Çalışma arkadaşlarınızı ve aile üyelerini eğitin:</strong> Bu, fark ettiğiniz iyi hazırlanmış bir kimlik avı e-postasından bahsetmek kadar basit bir şey olsa bile, onları en son tehditlerden haberdar edin. Ve bir olay karşısında nasıl tepki vereceklerini bildiklerinden emin olun.</p>
<p><strong>Bir olay tepki planı hazırlayın:</strong> Plan, bir siber güvenlik saldırısına nasıl müdahale edileceğini, kiminle iletişime geçileceğini ve bir saldırıyı hafifletmek ve saldırıdan kurtulmak için yapılması gerekenleri özetlemelidir. </p>
<p><strong>Haberdar olun:</strong> Haber uygulamalarındaki siber güvenlik haber kategorisini en az haftada bir kez kontrol edin. Bu kaynaklardan elde edeceğiniz en önemli bilgi, cihazlara ne zaman yama yapmak gerektiğini bilmektir. Siber güvenlik sektörü, yazılımın güncellenmesine acil ihtiyaç olduğunda sıklıkla içerik yayınlar.</p>
<p><strong>Şüpheli hareketler hakkında tartışın:</strong> Herkesi şüpheli hareketler veya güvenlik olaylarını tartışmaya teşvik edin. Bunu aile içinde veya küçük bir işletmede de benimsemek, gizlenen küçük bir olayın büyük bir soruna dönüşmesini önler. </p>
<p><strong>Ardınızda bir cihaz bırakmayın:</strong> Tüm cihazların evinizde ya da iş yerinizde nerede olduğunu bilmek, onları güncel tutmanıza yardımcı olacaktır.</p>
<p><strong>Hesapları ve erişimi sık sık izleyin: </strong>Abone olduğunuz bir hizmeti kullanan bir cihazdan yapılan herhangi bir bağlantı da araştırılmalıdır; bu, parolanızın ve kişisel bilgilerinizin ihlal edildiği anlamına gelebilir. </p>
<p><strong>Tüm finansal hesaplar, telefon operatörleri, internet servis sağlayıcısı ve benzeri kişilerin iletişim bilgilerini (fiziksel olarak) elinizin altında bulundurun.</strong> Bir olay meydana gelirse, kartların bloke edilmesi, SIM kartların devre dışı bırakılması veya daha fazla kötüye kullanımın önlenmesi amacıyla bu şirketlerden bazılarıyla iletişime geçmeniz gerekebilir.  </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-dayanikliligi-artiracak-8-oneri-414794">Siber Dayanıklılığı Artıracak 8 Öneri</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, Tüm Yöneticiler için &#8216;Jargonsuz&#8217; Yeni Bir Siber Güvenlik Eğitimi Başlattı</title>
		<link>https://www.engazete.com.tr/kaspersky-tum-yoneticiler-icin-jargonsuz-yeni-bir-siber-guvenlik-egitimi-baslatti-413709</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 12 Oct 2023 12:00:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[başlattı]]></category>
		<category><![CDATA[bir]]></category>
		<category><![CDATA[eğitimi]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[jargonsuz]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tüm]]></category>
		<category><![CDATA[yeni]]></category>
		<category><![CDATA[yöneticiler]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=413709</guid>

					<description><![CDATA[<p>Kaspersky, tüm yöneticiler için 'jargonsuz' yeni bir siber güvenlik eğitimi başlattı</p>
<p><a href="https://www.engazete.com.tr/kaspersky-tum-yoneticiler-icin-jargonsuz-yeni-bir-siber-guvenlik-egitimi-baslatti-413709">Kaspersky, Tüm Yöneticiler için &#8216;Jargonsuz&#8217; Yeni Bir Siber Güvenlik Eğitimi Başlattı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, günümüzün dijital işletmeleri ve girişimcileri için çok önemli olan yeni Yöneticiler için Siber Güvenlik Online Eğitiminin lansmanını gerçekleştirdi. Siber güvenlik eğitimi; risk yönetimi, krizlere müdahale ve güvenlik olayları sırasında etkili ve bilinçli kararlar vermek isteyen liderleri desteklemeye yardımcı oluyor.</strong></p>
<p>BT güvenlik ekipleri ve şirket yönetim kurulları arasındaki işbirliği hiç bu kadar önemli ve iş için bu kadar faydalı olmamıştı. Yöneticilerin %60&#8217;ından fazlası kurumlarında BT güvenliği konusundaki iletişimsizliğin en az bir siber güvenlik olayına yol açtığını kabul ediyor. Her iki BT çalışanından biri BT harici yöneticilerle tartışılması en zor konulardan birinin BT güvenlik bütçesinin artırılması olduğunu söylerken, Kaspersky’nin yeni eğitim programı bu zihniyeti değiştirmeyi amaçlıyor. Eğitim, BT güvenlik farkındalığının iş liderlerinin sorumluluğu olduğunun altını çizecek ve iş liderlerine BT çalışanlarıyla nasıl aynı fikirde olabileceklerini öğretecek.</p>
<p>Kurum içinde daha güçlü bir güvenlik kültürü oluşturulmasını teşvik eden yeni eğitim programı, katılımcıların modern siber güvenlik tehdit ortamı hakkında farkındalıklarını artırmayı ve, siber güvenlik becerilerinin doğru kullanımını özendirmeyi amaçlıyor. Siber saldırılar en iyi ihtimalle sistemler üzerinde ufak rahatsızlıklara neden olurken, en kötü ihtimalle kurumu yıkıma uğratabiliyor.</p>
<p>Yöneticiler için Siber Güvenlik Online Eğitimi, Kaspersky&#8217;nin üst düzey yöneticileri ve önde gelen siber güvenlik uzmanları tarafından oluşturuldu. Kurs katılımcıları, altı ana öğrenme modülünü kapsayan ve eğitmen tarafından yönetilen bir çevrimiçi video kursu aracılığıyla siber güvenliğin temellerini öğrenme fırsatı yakalıyor:</p>
<ul>
<li>Siber güvenliğe giriş</li>
<li>İşletmeler için siber riskler</li>
<li>Siber saldırılar ve saldırganların kullandıkları araçlar</li>
<li>Kendinizi ve şirketinizi siber saldırılardan korumak </li>
<li>Siber saldırıların sonuçlarını yönetmek</li>
<li>Siber güvenliğin geleceği</li>
</ul>
<p>Kurs, şirketin kurucusu ve CEO&#8217;su Eugene Kaspersky, Kaspersky OS İş Birimi Başkanı Andrey Suvorov, Global Araştırma ve Analiz Ekibi (GReAT) Direktörü Igor Kuznetsov, Dijital Ayak İzi İstihbaratı Başkanı Yuliya Novikova ve Global Satışlar Kurumsal Satışlar Başkanı Lavinia Rossi&#8217;nin de aralarında bulunduğu şirketin yıldızlarını bir araya getirdi. Eğitim, yöneticilerin işletmelerinin siber güvenliği için ihtiyaç duydukları bilgi, pratik yönergeler ve kontrol listelerine odaklanan testlerle mikro öğrenme formatında sunuluyor.</p>
<p>Kaspersky CEO&#8217;su <strong>Eugene Kaspersky</strong> şunları söyledi: <em>&#8220;Dijital teknolojilerin iş dünyası üzerinde derin bir etkisi var. Beraberinde daha fazla fırsat, maliyet optimizasyonu, küresel ölçeklendirme yeteneği ve daha birçok fayda getiriyor. Bu teknolojilerin güvenliği ve güvenilirliği kuruluşun performansı üzerinde doğrudan etkiye sahip olduğundan, siber güvenliği denetlemek sorumlu iş liderlerinin temel görevlerinden biri haline geliyor. Bu eğitimle, siber güvenliğin temelleri konusunda eğitim vererek ve yöneticilerin işletmelerinin siber suçlulardan bir adım önde olmasını sağlamak için dikkate almaları gereken hususları paylaşarak liderlik pozisyonundaki kişilere yardımcı olmayı amaçlıyoruz.&#8221;</em></p>
<p>Siber güvenlik sadece CISO&#8217;ların ve BT&#8217;nin değil, aynı zamanda teknik olmayan liderliğin de aktif katılımını gerektiriyor. Böylece kurum genelinde siber güvenlik kültürü oluşturma konusunda ortak bir kararlılık ortaya koymanın yanı sıra, kurs katılımcıları günlük olarak kullanılabilecekleri ve bir kurum genelinde dağıtılabilecek materyallere erişimden de yararlanabiliyor.</p>
<p>Yeni bilgileri pekiştirmek üzere kursta katılımcılara pratik görevler veriliyor ve her konunun sonunda değerlendirme soruları yöneltiliyor. Programı tamamlayan kullanıcılara Kaspersky tarafından sertifika veriliyor.</p>
<p>Kursta her biri üç ila altı dakikalık toplam 50 ders yer alıyor. Dersler bulut platformu üzerinden erişim yoluyla veya şirketin öğrenme yönetim sistemine entegre edilmek üzere SCORM olarak sağlanabiliyor.</p>
<p>Kurs, çalışanların siber güvenlik farkındalığını artırmak ve kurumun genel siber güvenliğinde kendi rollerini keşfetmelerini sağlamak için bir dizi ilgi çekici eğitim seçeneği sunan Kaspersky Güvenlik Farkındalığı portföyünün bir parçasını oluşturuyor.</p>
<p>Kursa kaydolmak veya Yöneticiler için Siber Güvenlik Online Eğitimi hakkında daha fazla bilgi almak için Kaspersky Expert Training web sitesini ziyaret edin.</p>
<p><strong>Kaspersky hakkında</strong></p>
<p>Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Kaspersky&#8217;nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle mücadele etmek için önde gelen uç nokta koruması, özel güvenlik ürünleri ve hizmetleri ile Siber Bağışıklık çözümlerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve şirket 220.000&#8217;den fazla kurumsal müşterinin kendileri için en önemli olanı korumalarına yardımcı oluyor. kaspersky.com adresinden daha fazla bilgi edinin.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kaspersky-tum-yoneticiler-icin-jargonsuz-yeni-bir-siber-guvenlik-egitimi-baslatti-413709">Kaspersky, Tüm Yöneticiler için &#8216;Jargonsuz&#8217; Yeni Bir Siber Güvenlik Eğitimi Başlattı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>AÜ. Siber Güvenlik MYO&#8217;da Ali Taha Koç tarafından ilk ders verildi</title>
		<link>https://www.engazete.com.tr/au-siber-guvenlik-myoda-ali-taha-koc-tarafindan-ilk-ders-verildi-413691</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 12 Oct 2023 11:40:04 +0000</pubDate>
				<category><![CDATA[EĞİTİM]]></category>
		<category><![CDATA[ders]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[ilk]]></category>
		<category><![CDATA[koç]]></category>
		<category><![CDATA[myoda]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[taha]]></category>
		<category><![CDATA[tarafından]]></category>
		<category><![CDATA[verildi]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=413691</guid>

					<description><![CDATA[<p>Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Başkanlığı ve Yükseköğretim Kurulu Başkanlığı arasında 5 Ekim 2022 tarihinde imzalanan iş birliği protokolü kapsamında açılan ve siber güvenlik alanında ön lisans düzeyinde eğitim-öğretim veren Siber Güvenlik Meslek Yüksekokulumuzda Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Başkanı Ali Taha Koç tarafından ilk ders verildi.  </p>
<p><a href="https://www.engazete.com.tr/au-siber-guvenlik-myoda-ali-taha-koc-tarafindan-ilk-ders-verildi-413691">AÜ. Siber Güvenlik MYO&#8217;da Ali Taha Koç tarafından ilk ders verildi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><b>Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Başkanlığı ve Yükseköğretim Kurulu Başkanlığı arasında 5 Ekim 2022 tarihinde imzalanan iş birliği protokolü kapsamında açılan ve siber güvenlik alanında ön lisans düzeyinde eğitim-öğretim veren Siber Güvenlik Meslek Yüksekokulumuzda Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Başkanı Ali Taha Koç tarafından ilk ders verildi.  </b></p>
<p>Ülkemizde yalnızca 4 üniversitede Siber Güvenlik Meslek Yüksekokulu kurulduğunu, bu üniversitelerden birinin de Ankara Üniversitesi olduğunu belirten Ankara Üniversitesi Rektörü Prof. Dr. Necdet Ünüvar, Siber Güvenlik Meslek Yüksekokulunda öğrencileri alana hazırlamanın heyecanı ve gururunu yaşadıklarını söyledi. Ankara Üniversitesinin çok köklü ve güçlü bir üniversite olduğunu ifade eden Ünüvar, değişen ve dönüşen dünyada teknolojinin sunduğu imkânlarla insanların hem özgür hem de güvende olmayı istediklerini söyleyerek “Ben inanıyorum ki bugün burada bulunan öğrencilerimiz birkaç yıl sonra en çok konuşulan, en mutlu ve en değerli işi yapan bireyler olacak” dedi. </p>
<p>Prof. Dr. Necdet Ünüvar’ın ardından söz alarak ilk dersi veren Cumhurbaşkanlığı Dijital Dönüşüm Ofisi Başkanı Ali Taha Koç, Siber Güvenlik Meslek Yüksekokulu öğrencilerinin aranan eleman ruhuyla ve bu bilinçle eğitim hayatlarını sürdürmelerini tavsiye etti. Öğrencilerin aranan eleman olması için her türlü desteği vermeye hazır olduklarını belirten Koç, siber güvenlik, metaverse, yapay zekâ ve Nitelikli Fikri Tapu (NFT) hakkında öğrencileri bilgilendirdi. Her yeni teknolojinin yanında bir riskle geldiğini anlatan Ali Taha Koç, bu nedenle teknolojinin tanınması için dikkat edilmesi gereken noktaların altını çizdi.  </p>
<p>Açış dersinin ardından öğrencilerle kısa bir sohbet gerçekleştiren Koç, öğrencilere staj ve iş imkânları hakkında da bilgilendirmelerde bulundu. </p>
<p>Program anı fotoğrafının çekilmesinin ardından sona erdi.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/au-siber-guvenlik-myoda-ali-taha-koc-tarafindan-ilk-ders-verildi-413691">AÜ. Siber Güvenlik MYO&#8217;da Ali Taha Koç tarafından ilk ders verildi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ACRONIS İlk Yapay Zeka Destekli Siber Koruma Yazılımını Tasarladı</title>
		<link>https://www.engazete.com.tr/acronis-ilk-yapay-zeka-destekli-siber-koruma-yazilimini-tasarladi-412524</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 09 Oct 2023 13:08:10 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[destekli]]></category>
		<category><![CDATA[ilk]]></category>
		<category><![CDATA[koruma]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tasarladı]]></category>
		<category><![CDATA[yapay]]></category>
		<category><![CDATA[yazılımını]]></category>
		<category><![CDATA[zeka]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=412524</guid>

					<description><![CDATA[<p>Yedekleme ve siber güvenlik noktasında giderek artan ihtiyaca yönelik, ilk yapay zeka tabanlı Acronis Cyber Protect Home Office yazılımı kullanıma sunuldu</p>
<p><a href="https://www.engazete.com.tr/acronis-ilk-yapay-zeka-destekli-siber-koruma-yazilimini-tasarladi-412524">ACRONIS İlk Yapay Zeka Destekli Siber Koruma Yazılımını Tasarladı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Yedekleme ve siber güvenlik noktasında giderek artan ihtiyaca yönelik, ilk yapay zeka tabanlı Acronis Cyber Protect Home Office yazılımı kullanıma sunuldu. Siber koruma ihtiyaçlarını modern bir platformda karşılayan Acronis Cyber Protect Home Office, eksiksiz çalışan tek aktif güvenlik çözümü olarak ihtiyaç sahipleriyle buluştu. Acronis’e göre bireylerin %41&#8217;i verilerini nadiren veya hiç yedeklemezken, %61&#8217;i entegre bir çözümü tercih ediyor. Bu sebeple Acronis, yenilikçi yazılım ve yedekleme güvenliği sunan Acronis Cyber Protect Home Office’i bireyler, aileler, ev ofisi kullanıcıları ve küçük işletmeler için</strong> <strong>tasarladı. </strong></p>
<p> </p>
<p>Siber güvenlik alanında küresel bir lider olan Acronis, son teknoloji siber koruma ve güvenli yedekleme için entegre çözümleriyle siber tehdit ortamını yönetmeye devam ediyor. Acronis verilerine göre bireylerin %41&#8217;i verilerini nadiren veya hiç yedeklemezken, %61&#8217;i entegre bir çözümü tercih ediyor. Yenilikçi yazılım ve yedekleme güvenliği ile tasarlanan Acronis Cyber Protect Home Office, bireyler, aileler, ev ofisi kullanıcıları ve küçük işletmeler için yüksek güvenlikli çözümler sunuyor. Yapay zeka destekli savunma mekanizmalarını, sağlam veri yedeklemeyi, uzaktan yönetim araçlarını ve mobil cihaz korumasını birleştiren Acronis Cyber Protect Home Office, bütünsel siber koruma standardını belirliyor.</p>
<p> </p>
<p><strong>“Verileri Korumak İçin Eksiksiz Bir Siber Koruma Çözümü Gerekiyor.” </strong></p>
<p><strong> </strong></p>
<p>Yapay zekanın ilerlemesiyle birlikte siber suçluların ve taktiklerin de geliştiğini söyleyen Acronis Başkanı Gaidar Magdanurov, “Günümüzde sınırlı teknoloji uzmanlığına sahip olanlar bile karmaşık kimlik avı ve sosyal mühendislik saldırıları yoluyla çok sayıda kişiyi etkileyebilir. Verileri, uygulamaları ve sistemleri korumak, güvenlik ve veri yedeklemeyle entegre eksiksiz bir siber koruma çözümü gerektiriyor. Biz bireylerin verilerini, cihazlarını ve ev ofislerini korumak için daha iyi performans ve daha güçlü güvenlik sağlayan Acronis Cyber Protect Home Office güncellememizi duyurmaktan heyecan duyuyoruz.&#8221; ifadelerini kullandı.</p>
<p> </p>
<p><strong>Acronis Cyber Protect Home Office’in 4 Avantajı</strong></p>
<p><strong> </strong></p>
<p>Acronis Cyber Protect Home Office tüm kullanıcılara, güvenli yedeklemeyi ve yapay zeka tabanlı güvenliği sorunsuz bir şekilde tek platformda sunuyor. </p>
<p><em><strong> </strong></em></p>
<p><em><strong>1. Yapay Zeka Tabanlı Siber Güvenlik İyileştirmesi</strong></em>: Yenilikçi yapay zeka yetenekleri, potansiyel tehditleri proaktif bir şekilde tespit edip etkisiz hale getiriyor. Fidye yazılımı saldırılarından otomatik kurtarma da dahil olmak üzere siber saldırılara karşı güvenliği en üst düzeye çıkarmak için iki faktörlü kimlik doğrulama (2FA) işlevini etkinleştirmek gerekiyor.</p>
<p> </p>
<p><em><strong>2. Yedekleme ve Klonlama</strong>:</em> Acronis Cyber Protect Home Office, güçlü, güvenli yedekleme ve klonlama özellikleri sunuyor. Kullanıcılar, veri kaybı veya siber saldırı durumunda hızlı kurtarma sağlayan güvenilir yedeklemeyle kritik verilerini ve sistemlerini koruyor.</p>
<p> </p>
<p><em><strong>3.</strong> <strong>Uzaktan Yönetim:</strong> </em>Acronis Cyber Protect Home Office kullanıcıları, siber güvenlik önlemlerini dünyanın her yerinden yönetmeleri için uzaktan yönetim araçlarıyla güçlendiriliyor. Bu ilave kolaylık ve esneklik, ortaya çıkan her türlü tehdide hızlı yanıt verilmesine olanak tanıyor.</p>
<p><em><strong>4. Mobil Uygulama ve Yedekleme:</strong></em><strong> </strong>Mobil cihaz üreticileri bazı depolama seçenekleri sunsa da çok cihazlı ailelerde çeşitli işletim sistemleri bulunabiliyor. Mobil kişileri, takvimleri, fotoğrafları, dosyaları ve verileri güvende tutmak için depolama yeteneklerine ve gelişmiş şifrelemeye sahip olan Acronis Cyber Protect Home Office’ın mobil uygulaması da bulunuyor. Bu özellik, cihazlar arasında sorunsuz bir şekilde çalıştığından erişim verilerine uygulama veya web arayüzü aracılığıyla her yerden erişiliyor.</p>
<p>Acronis Cyber Protect Home Office, çevrimiçi olarak ve seçkin satıcılar aracılığıyla yıllık paketler halinde satın alınabiliyor. </p>
<p><strong><u>Acronis Hakkında</u></strong></p>
<p>Acronis, modern dijital dünyanın güvenlik, erişilebilirlik, gizlilik, özgünlük ve güvenlik (SAPAS) zorluklarını çözen entegre, otomatik siber koruma sağlamak için veri koruma ve siber güvenliği birleştirir. Hizmet sağlayıcıların ve BT profesyonellerinin taleplerine uygun esnek dağıtım modelleri ile Acronis, yapay zeka ile güçlendirilmiş yeni nesil antivirüs, yedekleme, felaket kurtarma ve uç nokta koruma çözümleri ile veriler, uygulamalar ve sistemler için üstün siber koruma sağlar. En son makine zekası ve blok zinciri tabanlı kimlik doğrulama teknolojileri ile desteklenen gelişmiş kötü amaçlı yazılımdan koruma ile Acronis, buluttan hibrit ve şirket içi ortama kadar her şeyi düşük ve öngörülebilir bir maliyetle korur.</p>
<p>Acronis, Singapur&#8217;da kurulmuş bir İsviçre şirketidir. Yirmi yıllık yenilikçiliğini kutlayan Acronis&#8217;in 45 lokasyonda 2.000&#8217;den fazla çalışanı bulunmaktadır. Acronis Cyber Protect çözümü 150&#8217;den fazla ülkede 26 dilde mevcuttur ve 16.000 servis sağlayıcı tarafından 750.000&#8217;den fazla işletmeyi korumak için kullanılmaktadır.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/acronis-ilk-yapay-zeka-destekli-siber-koruma-yazilimini-tasarladi-412524">ACRONIS İlk Yapay Zeka Destekli Siber Koruma Yazılımını Tasarladı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber Sigortanın MSP&#8217;lere Sağladığı 5 Fayda</title>
		<link>https://www.engazete.com.tr/siber-sigortanin-msplere-sagladigi-5-fayda-412497</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 09 Oct 2023 12:00:11 +0000</pubDate>
				<category><![CDATA[EKONOMİ]]></category>
		<category><![CDATA[fayda]]></category>
		<category><![CDATA[msplere]]></category>
		<category><![CDATA[sağladığı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sigortanın]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=412497</guid>

					<description><![CDATA[<p>Siber saldırganların durmaksızın yeni hedefler aradığı günümüz tehdit ortamında, şirketlerin siber sorumluluk sigortası ile desteklenen iyi bir siber güvenlik stratejisine sahip olmaları önem taşıyor</p>
<p><a href="https://www.engazete.com.tr/siber-sigortanin-msplere-sagladigi-5-fayda-412497">Siber Sigortanın MSP&#8217;lere Sağladığı 5 Fayda</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber saldırganların durmaksızın yeni hedefler aradığı günümüz tehdit ortamında, şirketlerin </strong><strong>siber sorumluluk sigortası ile desteklenen iyi bir siber güvenlik stratejisine sahip olmaları önem taşıyor. IBM verilerine göre, bir veri ihlalinin küresel ortalama maliyeti artık 4,45 milyon dolara ulaşıyor. Siber saldırılardan kaynaklanan iş kesintisinin potansiyel etkileri için belirli bir teminat sağlayan siber sigorta, şirketleri hem itibar hem de mali açıdan koruma altına alıyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, siber sigortanın MSP’lere sağladığı 5 faydayı paylaşıyor.</strong></p>
<p> </p>
<p>İşletmeler dijital teknolojilere bağımlı hale geldikçe, kötü amaçlı saldırılara da karşı daha açık hale geliyor. Özellikle hizmet verdiği hassas müşteri verilerine ve müşteri sistemlerine ayrıcalıklı erişimi olan MSP’ler için bu durum hayati önem taşıyor. IBM’nin yaptığı bir araştırma, veri ihlallerinin küresel ortalama maliyetinin 4,45 milyon dolara ulaştığını ortaya koyuyor. Bununla birlikte şirketlerin sadece %19&#8217;unun siber sigortalarının, 600 bin dolardan fazlasını kapsadığı görülüyor. Bir siber saldırı durumunda işletmeler için yararlı bir müttefik olarak hareket eden siber sigorta, ekonomik zararların yanı sıra itibar kaybını önleme noktasında kritik bir rol oynuyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, siber sigortanın MSP’lere sağladığı 5 faydayı paylaşıyor.</p>
<p> </p>
<p><em><strong>1. İtibar yönetimi:</strong></em><strong> </strong>Bir siber saldırı, şirketin itibarına zarar verebileceği gibi müşteri güveni ve yeni iş fırsatları üzerinde de olumsuz bir etki oluşturuyor. Siber sigorta poliçeleri genellikle finansal olmayan etkileri azaltmaya yardımcı olmak, hasarı en aza indirmek ve şirketin itibarını geri kazandırmak için PR desteği sağlayarak itibar yönetimi hizmetlerini de içeriyor.</p>
<p> </p>
<p><em><strong>2. Yasal destek:</strong></em><strong> </strong>Bu destek hizmeti, işletmelerin veri ihlali bildirim gereklilikleri gibi düzenleyici yükümlülükleri anlamalarına ve para cezalarına veya diğer yasal sorunlara yanıt vermek için etkili bir strateji geliştirilmesine yardımcı oluyor.</p>
<p> </p>
<p><em><strong>3. İş sürekliliği desteği:</strong></em><strong> </strong>Birçok poliçe, güvenlik ihlali durumunda iş sürekliliği için bir plan geliştirme konusunda destek sağlıyor. Bu, veri kurtarma için yedekleme sistemlerine geçmenin yanı sıra veri ve sistemleri geri yüklemeyi, normal operasyonları sürdürmeyi sağlıyor.</p>
<p> </p>
<p><em><strong>4. Adli soruşturma ve hukuki sorumluluk giderleri:</strong></em> Bu tür bir poliçe, güvenlik ihlalinden etkilenen üçüncü taraflara ödenecek tazminatın yanı sıra yasal masrafları ve olayı araştırmak için uzman tutma masraflarını karşılayabiliyor.</p>
<p> </p>
<p><em><strong>5. Çalışan eğitimi:</strong></em> Siber sigorta poliçeleri, çalışanların siber tehditlerle ilişkili riskleri anlamalarına yardımcı olacak eğitim programlarına erişimin yanı sıra, bir siber saldırı riskini azaltmaya yönelik olarak bunların nasıl önleneceğine dair talimatlar sağlamayı da içeriyor.</p>
<p><strong><u>WatchGuard Technologies, Inc. Hakkında</u></strong><strong> </strong></p>
<p> </p>
<p>WatchGuard Technologies, bütünleşik siber güvenlik alanında küresel bir lideridir. Bütünleşik Güvenlik Platformu, yönetilen hizmet sağlayıcıların iş ölçeklerini ve hızlarını artırırken aynı zamanda operasyonel verimliliği de artıran birinci sınıf güvenlik sunmaları için benzersiz bir şekilde tasarlanmıştır. Dünya çapında 250.000&#8217;den fazla müşteriyi korumak için 17.000’den fazla güvenlik satıcısı ve servis sağlayıcısı tarafından güvenilen şirketin ödüllü ürün ve hizmetleri, ağ güvenliği ve zekası, gelişmiş uç nokta koruması, çok faktörlü kimlik doğrulama ve güvenli Wi-Fi&#8217;yi kapsar.</p>
<p> </p>
<p>Kapsamlı güvenlik, paylaşılan bilgi, netlik ve kontrol, operasyonel uyum ve otomasyon olmak üzere bir güvenlik platformunun beş kritik unsurunu sunan WatchGuard’ın merkezi Seattle, Washington&#8217;da olup Kuzey Amerika, Avrupa, Asya Pasifik ve Latin Amerika&#8217;da ofisleri bulunmaktadır.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-sigortanin-msplere-sagladigi-5-fayda-412497">Siber Sigortanın MSP&#8217;lere Sağladığı 5 Fayda</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Markanızı Siber Tehditlerden Nasıl Korursunuz?</title>
		<link>https://www.engazete.com.tr/markanizi-siber-tehditlerden-nasil-korursunuz-411791</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 06 Oct 2023 10:54:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[korursunuz]]></category>
		<category><![CDATA[markanızı]]></category>
		<category><![CDATA[nasıl]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehditlerden]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=411791</guid>

					<description><![CDATA[<p>Kaspersky’nin son Spam ve Kimlik Avı Raporuna göre, 2022 yılında teslimat hizmetlerini taklit eden sayfalar %27,38 ile kimlik avı bağlantıları arasında en yüksek tıklama oranına sahip</p>
<p><a href="https://www.engazete.com.tr/markanizi-siber-tehditlerden-nasil-korursunuz-411791">Markanızı Siber Tehditlerden Nasıl Korursunuz?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky’nin son Spam ve Kimlik Avı Raporuna göre, 2022 yılında teslimat hizmetlerini taklit eden sayfalar %27,38 ile kimlik avı bağlantıları arasında en yüksek tıklama oranına sahip. Çevrimiçi mağazalar %15,56 ile ikinci sırada, ödeme sistemleri üçüncü ve bankalar ise dördüncü sırasında yer alıyor. </strong></p>
<p> </p>
<p> </p>
<p>Siber suçlular, faaliyetlerinde başkalarının üzerine güven inşa etmek için uzun yıllar çalıştığı markaları hedef alıyor ve suç faaliyetlerini yürütmek için bu markanın adını kullanarak gelir elde ediyor. Bunlar bir markayı veya çevrimiçi hizmeti kopyalayarak oluşturdukları web sitesini işletirken, girişteki hesap bilgilerinden kişisel ve profesyonel kimliklere, şirkete dair hassas ve finansal bilgilere kadar her şeyi oltalamayla kullanıcıları tuzağa düşürmek için doğru ve ayrıntılı biçimde kullanma yoluna gidiyorlar. Bu durum veri ve para kaybına yol açabileceği gibi, hedef kitlede esas marka hakkında olumsuz bir algı yaratarak büyük itibar kaybı risklerine de neden olabiliyor.</p>
<p>Kaspersky Web İçerik Analisti<strong> Olga Svistunova, </strong>markanızı olası siber risklerden korumanız için aşağıdaki kurallara uymanız çağrısında bulunuyor:</p>
<ol>
<li>Hem çalışanlarınızı hem müşterilerinizi bir kimlik avı e-postasını veya kimlik avı web sitesini nasıl tanıyacakları konusunda bilgilendirin. Şirket personelinin siber güvenlik bilincinin düşük olması, önemli iş süreçlerinin durmasına ve veri sızıntısına yol açabilir. Siber suçlular kurumsal sosyal medya hesaplarını ele geçirebilir ve şirket adına kötü niyetli faaliyetler yürütebilir. </li>
</ol>
<p> </p>
<ol>
<li>Sadece çalışanlarınız değil, müşterileriniz de risk altında olabilir. Olası tehditleri fark edebilmeleri için önce bunların farkında olmaları gerekir. Bu amaca ulaşmak için personele yönelik özel siber güvenlik eğitimi düzenleyebilir, müşterileriniz için kimlik avı faaliyetlerinin nasıl tespit edileceğini açıklayan özel hikayeler veya güvenlik bilinci oluşturmaya yönelik e-postaları serileri oluşturabilirsiniz.</li>
</ol>
<p> </p>
<ol>
<li>Finans alanında ya da siber suçluların sıklıkla ilgisini çeken bir diğer hassas alanda çalışıyorsanız, müşterilerinizi bu konuda uyarın ve kandırılma riskinin arttığına dikkatlerini çekin. Müşterilerinizden aldıkları e-posta ve mesajlara daha fazla dikkat etmelerini isteyin. </li>
</ol>
<p> </p>
<ol>
<li>Müşterilerinizden markanız adına gerçekleştirilen tüm şüpheli faaliyetleri size bildirmelerini isteyin. Şüpheli eylemleri zamanında öğrenebilmek için müşterilerinizi ekran görüntülerini ve diğer kanıtları sizinle paylaşmaları konusunda teşvik edin.</li>
</ol>
<p> </p>
<ol>
<li>Sosyal medya hesaplarınızın güvenlik ayarlarına dikkat edin. Genel bir kural olarak şirketler yalnızca kendi kaynaklarında değil, aynı zamanda harici platformlarda da bilgi yayınlar ve hedef kitleleriyle iletişim kurar. Bu tür platformlardaki gizlilik ayarlarına dikkat edin, bunları iyi inceleyin, karmaşık güçlü parolalar oluşturun ve mümkünse iki faktörlü kimlik doğrulama kullanın.</li>
</ol>
<p> </p>
<ol>
<li>Marka taklidi saldırılarını zamanında belirtmek için Kaspersky Digital Footprint Intelligence gibi tehdit istihbaratı araçlarından yardım alın. Bu tür çözümler size hedefli kimlik avı ve sahte sosyal ağ hesapları hakkında gerçek zamanlı bildirimler sağlayabilir. Ayrıca markayı hedef alan kimlik avı web sitesinin görünümünü takip etmenin yanı sıra, sahte sosyal ağ hesaplarının ve mobil pazarlardaki uygulamaların izlenmesine ve kaldırılmasına yardımcı olabilir.</li>
</ol>
<p><strong>Kaspersky hakkında</strong></p>
<p>Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Kaspersky&#8217;nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle mücadele etmek için önde gelen uç nokta koruması, özel güvenlik ürünleri ve hizmetleri ile Siber Bağışıklık çözümlerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve 220.000&#8217;den fazla kurumsal müşterinin kendileri için en önemli olanı korumalarına yardımcı oluyoruz. kaspersky.com adresinden daha fazla bilgi edinin.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/markanizi-siber-tehditlerden-nasil-korursunuz-411791">Markanızı Siber Tehditlerden Nasıl Korursunuz?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber Casusluk Sınır Tanımıyor</title>
		<link>https://www.engazete.com.tr/siber-casusluk-sinir-tanimiyor-411756</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 06 Oct 2023 10:08:04 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[casusluk]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sınır]]></category>
		<category><![CDATA[tanımıyor]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=411756</guid>

					<description><![CDATA[<p>ESET araştırmacıları, İspanya’da bir havacılık-uzay firmasına yapılan Lazarus saldırısını açığa çıkardı</p>
<p><a href="https://www.engazete.com.tr/siber-casusluk-sinir-tanimiyor-411756">Siber Casusluk Sınır Tanımıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>ESET araştırmacıları, İspanya’da bir havacılık-uzay firmasına yapılan Lazarus saldırısını açığa  çıkardı. Saldırganların, ESET tarafından LightlessCan adı verilen ve yeni keşfedilen bir arka kapı dahil olmak üzere birçok araç kullandığı ortaya çıktı. </strong></p>
<p> </p>
<p>Kuzey Kore bağlantılı Lazarus grubu operatörleri, geçtiğimiz yıl Facebook, Instagram ve WhatsApp platformlarının sahibi olan Meta için bir işe alım uzmanını taklit ederek giriştikleri başarılı bir kimlik avı (spear phishing) saldırısının  sonrasında firmanın ağına erişim sağladı. Saldırının nihai hedefi ise siber casusluk olarak kayıt altına alındı.</p>
<p> </p>
<p>Sahte işe alım uzmanı, kurban ile LinkedIn profesyonel sosyal ağ platformunun sağladığı bir özellik olan LinkedIn Messaging üzerinden iletişime geçti. Kurbana işe alım sürecinin bir parçası olarak gerekli olduğu söylenen iki kodlama testi gönderdi. ESET Research, etkilenen havacılık-uzay şirketiyle yapılan işbirliği sayesinde ilk erişim adımlarını yeniden oluşturarak Lazarus tarafından kullanılan araç setini analiz edebildi. Grup birden fazla şirket çalışanını hedef aldı.</p>
<p> </p>
<p>Lazarus, kurbanların sistemlerine birden çok veri yükü gönderdi. Bunlardan en önemlisi, daha önceden kayıt altına alınmamış olan ve LightlessCan adı verilen karmaşık bir uzaktan erişim truva atı (RAT). Truva atı, çok çeşitli yerel Windows komutlarının işlevlerini taklit eder ve genellikle gürültülü konsol yürütmeleri yerine RAT&#8217;ın kendi içinde gizli olan yürütmeye ile saldırganlar tarafından kötüye kullanılır. Bu stratejik değişiklik, gizlilik özelliğini geliştirerek saldırganın faaliyetlerini tespit etmeyi ve analiz etmeyi daha zorlu hale getiriyor.</p>
<p> </p>
<p><strong>Saldırıyı açığa çıkaran ESET araştırmacısı Peter Kálnai</strong> şunları söyledi, “Bu saldırının en endişe verici tarafı; tasarımı ve işleyişinde üst düzey gelişmişlik sergileyen, öncülü BlindingCan ile karşılaştırıldığında kötü amaçlı yeteneklerde önemli bir ilerleme sağladığı görülen, karmaşık ve muhtemelen kendini geliştiren bir araç olan yeni veri yükü türü LightlessCan olarak dikkat çekiyor.” </p>
<p> </p>
<p>HIDDEN COBRA olarak da bilinen Kuzey Kore bağlantılı siber casusluk grubu Lazarus’un 2009 yılından beri aktif olduğu düşünülüyor.  Lazarus casusluk, sabotaj ve finansal kazanç elde etme arzusu olmak üzere siber suç etkinliklerinin üç temel özelliğine de sahip. Havacılık-uzay firmaları, Kuzey Kore bağlantılı APT grupları için alışıldık hedefler olarak tanımlanıyor.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-casusluk-sinir-tanimiyor-411756">Siber Casusluk Sınır Tanımıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber Dünyada Casusluk Faaliyetleri Hız Kesmiyor</title>
		<link>https://www.engazete.com.tr/siber-dunyada-casusluk-faaliyetleri-hiz-kesmiyor-409545</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 29 Sep 2023 08:54:11 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[casusluk]]></category>
		<category><![CDATA[dünyada]]></category>
		<category><![CDATA[faaliyetleri]]></category>
		<category><![CDATA[hız]]></category>
		<category><![CDATA[kesmiyor]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=409545</guid>

					<description><![CDATA[<p>Siber güvenlik şirketi ESET, Birleşik Arap Emirlikleri (BAE) bağlantılı Stealth Falcon grubunun sınır komşusu ülkelere yönelik yeni ve karmaşık bir arka kapıyla casusluk yaptığını ortaya koydu</p>
<p><a href="https://www.engazete.com.tr/siber-dunyada-casusluk-faaliyetleri-hiz-kesmiyor-409545">Siber Dünyada Casusluk Faaliyetleri Hız Kesmiyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik şirketi ESET, Birleşik Arap Emirlikleri (BAE) bağlantılı Stealth Falcon grubunun sınır komşusu ülkelere yönelik yeni ve karmaşık bir arka kapıyla casusluk yaptığını ortaya koydu.</strong></p>
<p> </p>
<p>ESET araştırmacıları, Stealth Falcon grubu tarafından kullanılan ve ESET tarafından Deadglyph olarak adlandırılan karmaşık bir arka kapıyı keşfederek analiz etti. ABD&#8217;nin kâr amacı gütmeyen güvenlik kuruluşu MITRE&#8217;ye göre grup Birleşik Arap Emirlikleri ile bağlantılı. Deadglyph alışılmadık bir mimariye sahip ve arka kapı yetenekleri, Komuta ve Kontrol tarafından ek modüllerden oluşuyor. Deadglyph&#8217;in bir dizi karşı tespit mekanizması var ve belirli durumlarda tespit edilme riskini azaltmak için kendi kendini kaldırma yeteneğine de sahip. </p>
<p> </p>
<p>ESET araştırmacıları bu keşfi, bazıları Orta Doğu bölgesinde bulunan yüksek profilli müşterilerin sistemlerindeki şüpheli etkinlikleri rutin olarak izlerken gerçekleştirdi. Analiz edilen sızma eyleminin kurbanı, Orta Doğu&#8217;da casusluk amacıyla güvenlik ihlaline uğrayan bir devlet kurumu. VirusTotal&#8217;de bulunan ilgili bir örnek de Katar&#8217;dan yüklendi.</p>
<p> </p>
<p>ESET bu arka kapının adını, arka kapıda bulunan yapılardan ve bir homoglif saldırısının varlığından esinlenerek verdi. Homoglif, güvenilir bir dizi gibi görünen yanıltıcı bir karakter dizisidir. Bu arka kapı, Microsoft Corporation&#8217;ı taklit ediyordu. Daha önce belgelenmemiş olan bu arka kapı, büyük ölçüde karmaşık ve adeta bir uzmanlık eseri olarak tanımlanıyor. Geleneksel arka kapı komutları, arka kapı ikili dosyasında uygulanmaz; bunun yerine, Komuta ve Kontrol sunucusundan ek modüller biçiminde dinamik olarak alınırlar. Bu arka kapı aynı zamanda sistem süreçlerinin sürekli izlenmesi ve rastgele ağ modellerinin uygulanması da dahil olmak üzere tespit edilmekten kaçınmak için bir dizi yeteneğe de sahip.</p>
<p> </p>
<p>ESET Research, Deadglyph&#8217;in tüm özelliklerinin yalnızca bir kısmını ortaya çıkararak bu modüllerden üçünü almayı başardı: Süreç oluşturucu, dosya okuyucu ve bilgi toplayıcı. Bilgi toplama modülü, işletim sistemi, yüklü yazılım ve sürücüler, işlemler, hizmetler, kullanıcılar ve güvenlik yazılımı hakkındaki ayrıntılar da dahil olmak üzere bilgisayar hakkında kapsamlı bilgileri toplar. Ayrıca dosya okuyucu modülü belirtilen dosyaları okuyabilir. Bir vakada modül, kurbanın Outlook veri dosyasını almak için kullanılmıştır.</p>
<p> </p>
<p>ESET Research aynı zamanda Deadglyph&#8217;i yüklemek için kullanılabilecek ilgili bir kabuk kodu indiricisi buldu. Hedefleme ve ek kanıtlara dayanarak ESET, yüksek olasılıkla Deadglyph&#8217;i Stealth Falcon APT grubuyla ilişkilendiriyor. Project Raven veya FruityArmor olarak da bilinen bu tehdit grubunun MITRE&#8217;ye göre Birleşik Arap Emirlikleri ile bağlantısı bulunuyor. 2012&#8217;den bu yana aktif olan Stealth Falcon&#8217;un Orta Doğu&#8217;daki siyasi aktivistleri, gazetecileri ve muhalifleri hedef aldığı biliniyor. İlk olarak 2016 yılında bir casus yazılım saldırısının analizini yayınlayan Citizen Lab tarafından keşfedildi ve tanımlandı.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-dunyada-casusluk-faaliyetleri-hiz-kesmiyor-409545">Siber Dünyada Casusluk Faaliyetleri Hız Kesmiyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber Saldırganların Yeni Hedefi: Sadakat Programları</title>
		<link>https://www.engazete.com.tr/siber-saldirganlarin-yeni-hedefi-sadakat-programlari-408835</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 26 Sep 2023 15:10:32 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[hedefi]]></category>
		<category><![CDATA[programları]]></category>
		<category><![CDATA[sadakat]]></category>
		<category><![CDATA[saldırganların]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=408835</guid>

					<description><![CDATA[<p>Sadık müşterilerin yeni müşterilere kıyasla daha fazla kazandırdığını fark eden şirketler, mevcut müşterilerini ödüllendirmek ve marka elçileri oluşturmak adına sadakat programları ile ekstra avantajlar sunuyor</p>
<p><a href="https://www.engazete.com.tr/siber-saldirganlarin-yeni-hedefi-sadakat-programlari-408835">Siber Saldırganların Yeni Hedefi: Sadakat Programları</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Sadık müşterilerin yeni müşterilere kıyasla daha fazla kazandırdığını fark eden şirketler, mevcut müşterilerini ödüllendirmek ve marka elçileri oluşturmak adına sadakat programları ile ekstra avantajlar sunuyor. Ancak </strong><strong>büyük işletmelerde sadakat puanı olan tüketicilerin yeni bir kimlik avı kampanyasına karşı tehlikede olduğunu ortaya çıktı. Araştırmaya göre siber suçlular, sadakat programlarına katılım gösteren müşterilere kötü amaçlı mesajlar ve e-postalar ile ulaşarak, sadakat puanlarına veya kişisel bilgilerine saldırı düzenliyor. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, “Alışveriş yaptığınız markanın uygun fırsatlar sunan uygulamaları, tüketiciler için her ne kadar avantajlı olsa da siber suçlular için yeni bir saldırı alanı oluşturabiliyor.” açıklamasında bulunarak böyle bir durumla karşılaşıldığında atılması gereken 6 adımı paylaşıyor.</strong></p>
<p> </p>
<p>Sadakat programları, çeşitli kampanyalar ve çekilişler ile müşterilerin aidiyet duygusunu geliştirmek amacıyla büyük şirketler tarafından sıklıkla kullanılıyor. Ancak keşfedilen yeni bir saldırı yöntemi, bu programları kullanan tüketicilerin mesaj ve e-posta aracılığıyla kötü amaçlı iletiler aldığını ortaya koydu. Bu doğrultuda siber suçlular, tüketicilerin kişisel bilgilerini veya uygulamada bulunan sadakat puanlarını elde etmeye çalışıyor. Araştırma kapsamında incelenen son dört aydaki 209 rapora göre tüketiciler, sadakat puanlarının sona erdiğini belirten bir mesaj ile sahte bir internet sitesine yönlendiriliyor. Bağlantıda, müşterilerden giriş yapmaları ve sadakat puanlarını kullanmak için kimlik bilgileri, kredi kartı bilgileri veya diğer kişisel verileri isteniyor. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, böyle bir durumla karşılaşıldığında atılması gereken 6 adımı paylaşıyor.</p>
<p> </p>
<p><strong>“Tanıdıklarınızdan Gelen Mesajlara da Dikkat Edin”</strong></p>
<p>Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, “Alışveriş yaptığınız markanın uygun fırsatlar sunan uygulamaları, tüketiciler için her ne kadar avantajlı olsa da siber suçlular için yeni bir saldırı alanı oluşturabiliyor. Müşterisi olunan şirket adı altında sadakat puanlarının yakında sona erdiğini söyleyen iletilerle sahte internet sitesine yönlendirmeye çalışan saldırganlar, tüketicilerin kişisel verilerini hedef alıyor. Kurbanlar kendilerinin dışında yakınlarını da bu tür kampanyalardan haberdar ederek etkileyebiliyor. Kendisi gibi tanıdıklarının da belirtilen fırsattan yararlanması için paylaşan çok sayıda kullanıcıyla karşılaşabiliyoruz. Maalesef tanıdıklarımızdan gelen bu tür duyurulara da güvenmememiz gerekiyor. Çok sevdiğimiz bir markadan ücretsiz ürün kazanma, bir hava yolu şirketinden gelen %50 indirim kampanyasından yararlanma fırsatı gibi cazip havuçlar genelde kurbanların ilgisini çekiyor.” açıklamasında bulunuyor.</p>
<p> </p>
<p><strong>Sadakat Programı Saldırısı Karşısında Atılması Gereken 6 Adım</strong></p>
<p><strong> </strong>Sadakat puanları ile ilgili mesaj ya da e-posta alındığında, iletilen bağlantıya tıklanmaması önem taşıyor. Bunun yerine puan bilgisinin, şirketin mevcut uygulaması veya internet sitesi üzerinden kontrol edilmesi gerekiyor. Eğer sahte bağlantı adresinde istenen kişisel veriler doldurulduysa aşağıdaki adımlar uygulanmalı.</p>
<p> </p>
<p>1. Öncelikle bilgisi verilen hesabı dondurmak için banka veya kart sağlayıcıyla iletişime geçilmeli ve tüm işlemlerin durdurulması talep edilmeli.</p>
<p> </p>
<p>2. Sadakat programını yürüten şirketle iletişime geçilerek mevcut durum hakkında bilgi verilmeli.</p>
<p> </p>
<p>3. Sadakat programından başlayarak aynı kullanıcı adı şifre kombinasyonunun kullanıldığı çevrimiçi hesapların tüm şifreleri değiştirilmeli.</p>
<p> </p>
<p>4. Benzer durumların önüne geçmek için dolandırıcılık, kuruma ve polise bildirilmeli.</p>
<p> </p>
<p>5. Takip dolandırıcılıklarına dikkat edilmeli. Bilgisayar korsanları daha fazla kişisel bilgi almaya çalışabiliyor ve bu da kimlik hırsızlıklarına yol açabiliyor.</p>
<p> </p>
<p>6. Dijital kimliğinizi izlemeye başlayın. Bitdefender Antivirüs gibi ödüllü güvenlik yazılımlarının sunduğu Dijital Kimlik Koruması ile kişisel bilgilerin internette hangi sitelerde bulunduğunu kontrol edin.</p>
<p> </p>
<p><strong><u>Laykon Bilişim Hakkında</u></strong><u>:</u></p>
<p>Laykon Bilişim Teknolojileri, bilişim güvenliği alanındaki profesyonel ürün ve çözümleri ile çözüm ortaklarına satış ve destek veren bir teknoloji şirketidir. Yenilikçi teknolojinin, tüm sektörlerdeki hizmet sağlayıcılara, telekomünikasyon şirketlerine ve BT tedarikçilerine dağıtımını yapan Laykon Bilişim Teknolojileri, bayi kanalının teknolojiyi benimseme sürecini hızlandırmaktadır. 2016&#8217;da 500 milyon kullanıcıyı koruyan Bitdefender’in Türkiye distribütörü olarak hizmet vermeye başlayan Laykon Bilişim Teknolojileri, 2018 yılında lider güvenlik duvarı sağlayıcısı WatchGuard, 2019 yılında felaket kurtarma ve iş sürekliliği alanında faaliyet gösteren Narbulut yedekleme çözümleri ve 2020 yılında veri sızıntısı önleme çözümü CoSoSys DLP ürünlerinin distribütörlüğünü üstlenmiştir. Bilişim sektöründe uzun yıllardır müşteri sadakati ve bayi kanalı yapılanması çalışmalarında bulunmuş uzman kadrosu ile siber güvenlik, iş sürekliliği ve bulut çözümleri alanında kullanıcılarına yeni teknolojiler götürmeye devam eden Laykon Bilişim Teknolojileri, ihtiyaç duyulan hizmetleri, gelişmekte olan teknoloji çözümleri pazarının gerektirdiği çeviklik ve esneklikle sunma konusunda uzmanlaşmıştır.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-saldirganlarin-yeni-hedefi-sadakat-programlari-408835">Siber Saldırganların Yeni Hedefi: Sadakat Programları</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber Casuslar Kimlik Avında</title>
		<link>https://www.engazete.com.tr/siber-casuslar-kimlik-avinda-408697</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 26 Sep 2023 10:10:08 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[avında]]></category>
		<category><![CDATA[casuslar]]></category>
		<category><![CDATA[kimlik]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=408697</guid>

					<description><![CDATA[<p>Siber güvenlik şirketi ESET, İran bağlantılı OilRig grubunun, İsrailli kurbanlarının kimlik bilgilerini toplamak için yeni kötü amaçlı yazılım yolladığını ortaya koydu</p>
<p><a href="https://www.engazete.com.tr/siber-casuslar-kimlik-avinda-408697">Siber Casuslar Kimlik Avında</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik şirketi ESET, İran bağlantılı OilRig grubunun, İsrailli kurbanlarının kimlik bilgilerini toplamak için yeni kötü amaçlı yazılım yolladığını ortaya koydu. </strong></p>
<p><strong> </strong></p>
<p>APT34, Lyceum veya Siamesekitten olarak da bilinen OilRig, en az 2014&#8217;ten beri aktif olan ve genel olarak İran merkezli olduğu düşünülen bir siber casusluk grubu. Grup, Orta Doğu hükümetlerini; kimya, enerji, finans ve telekomünikasyon dahil olmak üzere çeşitli sektörleri hedef alıyor. </p>
<p> </p>
<p>ESET araştırmacıları İran bağlantılı OilRig APT (Gelişmiş Kalıcı Tehdit) grubunun iki saldırısını inceledi. 2021&#8217;den Outer Space ve 2022&#8217;den Juicy Mix. Bu siber casusluk saldırılarının her ikisi de özellikle İsrailli kuruluşları hedef alıyordu. Bu hedef, grubun Orta Doğu&#8217;ya odaklandığını doğrular nitelikteydi ve her ikisi de aynı yöntemleri kullanıyordu. OilRig, önce bir C&#038;C sunucusu olarak kullanmak üzere yasal bir web sitesinin güvenliği ihlal etti ve daha sonra kurbanlarına belgelenmemiş arka kapılar sunarken, aynı zamanda çoğunlukla hedef sistemlerden veri sızdırma için kullanılan güvenlik ihlali sonrası araçları da dağıttı. Özellikle, Windows Kimlik Bilgisi Yöneticisi&#8217;nden ve başlıca tarayıcılardan, kimlik bilgilerinden, çerezlerden ve göz atma geçmişinden kimlik bilgileri toplamak için kullanıldılar.</p>
<p> </p>
<p>OilRig, Outer Space saldırısında, ESET Research&#8217;ün Solar adını verdiği basit, daha önce belgelenmemiş bir C#/.NET arka kapısını ve Komut ve Kontrol iletişimi için Microsoft Office Exchange Web Hizmetleri API&#8217;sini kullanan yeni bir indirici olan SampleCheck5000 (veya SC5k)&#8217;yi kullandı. Tehdit aktörleri, Juicy Mix saldırısı için Solar&#8217;ı geliştirerek ek yeteneklere ve gizleme yöntemlerine sahip Mango arka kapısını oluşturdu. Her iki arka kapı da muhtemelen hedef odaklı kimlik avı e-postaları aracılığıyla yayılan VBS dağıtımcıları tarafından kullanıldı. ESET, kötü amaçlı araç setini tespit etmenin yanı sıra, güvenliği ihlal edilen web siteleri hakkında İsrail CERT&#8217;ini de bilgilendirdi. </p>
<p> </p>
<p>ESET, işlev adlarında ve görevlerinde astronomi terimlerinden oluşan bir isim şeması kullanarak arka kapıya Solar adını verdi. Bir diğer yeni arka kapıya ise dahili kurgu adı ve dosya adına dayanarak Mango adını verdi. Solar isimli arka kapı, temel işlevlere sahip. Diğer işlevlerin yanı sıra dosyaları indirmek ve yürütmek, aşamalı dosyaları otomatik olarak dışarı çıkarmak için kullanılabilir. OilRig&#8217;in Solar&#8217;ı devreye almadan önce güvenliğini tehlikeye attığı aşamada İsrailli bir insan kaynakları şirketinin web sunucusu, Komuta ve Kontrol sunucusu olarak kullanıldı. </p>
<p> </p>
<p>OilRig, Juicy Mix kampanyası için Solar arka kapısından Mango&#8217;ya geçiş yaptı. Mango, bazı önemli teknik değişikliklerle birlikte Solar&#8217;a benzer bir iş akışına ve örtüşen yeteneklere sahip. ESET, Mango&#8217;da kullanılmayan bir tespitten kaçınma tekniği keşfetti. </p>
<p>OilRig’in iki saldırısını analiz eden ESET araştırmacılarından birisi olan Zuzana Hromcová şunları söyledi: “Bu tekniğin amacı, uç nokta güvenlik çözümlerinin bu süreçte kullanıcı modu kod kancalarını bir DLL aracılığıyla yüklemesini engellemektir. Analiz ettiğimiz örnekte parametre kullanılmamış olsa da gelecek sürümlerde etkinleştirilebilir.&#8221;</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-casuslar-kimlik-avinda-408697">Siber Casuslar Kimlik Avında</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Veeam Siber Dayanıklılık için Uluslararası Ortak Kriterler Sertifikası Aldı</title>
		<link>https://www.engazete.com.tr/veeam-siber-dayaniklilik-icin-uluslararasi-ortak-kriterler-sertifikasi-aldi-407131</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 21 Sep 2023 11:00:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[dayanıklılık]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[kriterler]]></category>
		<category><![CDATA[ortak]]></category>
		<category><![CDATA[sertifikası]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[uluslararası]]></category>
		<category><![CDATA[veeam]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=407131</guid>

					<description><![CDATA[<p>Veeam Backup &#038; Replication v12 ve Veeam ONE, siber güvenlik alanında uluslararası altın standart sertifikasını aldı ve NIAP Ürün Uyumlu Listesi'nde (PCL) eksiksiz biçimde yer almaya hak kazandı</p>
<p><a href="https://www.engazete.com.tr/veeam-siber-dayaniklilik-icin-uluslararasi-ortak-kriterler-sertifikasi-aldi-407131">Veeam Siber Dayanıklılık için Uluslararası Ortak Kriterler Sertifikası Aldı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Veri Koruma ve Fidye Yazılımı Kurtarma lideri Veeam® Yazılım, Veeam Data Platform&#8217;un Ulusal Bilişim Güvenliği Birliği&#8217;nden (NIAP) Uluslararası Ortak Kriterler sertifikası (International Common Criteria Certification for Cyber Resilience) aldığını ve NIAP Ürün Uyumlu Listesi&#8217;ne (PCL) girerek veri güvenliğini güçlendirmek, hassas ve kritik bilgilerin gizliliğini, bütünlüğünü ve erişilebilirliğini sağlamak için önemli bir adım attığını duyurdu. Ortak Kriterler sertifikası iş ortaklarına, müşterilere ve devlet kurumlarına Veeam&#8217;in kalite ve risk azaltma konusundaki kararlılığını garanti ediyor ve en sıkı siber güvenlik düzenleme gereklilikleriyle uyumu doğruluyor. Bu da kanıtlanmış rekabet avantajı sağlıyor, güveni artırıyor ve uzun vadeli uygulanabilirliğe adanmışlığı yansıtıyor. Dünya çapında 450.000&#8217;den fazla şirket, fidye yazılım ve siber saldırılara karşı siber dayanıklılık ve hızlı kurtarma sağlamak için Veri Replikasyonu ve Koruma yazılımı pazarında1 dünya çapında 1 numaralı sağlayıcı olan Veeam&#8217;e güveniyor. </p>
<p> </p>
<p>İngiltere, Fransa, Almanya, Kanada, Hollanda, Avustralya, Singapur ve Amerika Birleşik Devletleri&#8217;nin de aralarında bulunduğu çok sayıda ülkenin ortak çalışmasıyla geliştirilen Ortak Kriterler, siber güvenlikte altın standart olarak kabul ediliyor. Bu uluslararası çaba, BT ürünlerinin güvenlik özelliklerinin değerlendirilmesine yönelik birleşik bir çerçeve oluşturmak için bu ülkelerin uzmanlıklarını bir araya getiriyor. Bu, ortak bir düşman olan siber tehditler karşısında küresel işbirliğinin bir kanıtı.</p>
<p> </p>
<p>&#8220;Devlet ve kamu kurumları Veeam teknolojilerini rekor seviyede kullanıyor. Ulusal güvenliği, kritik altyapıyı, gizliliği ve vatandaşları tehdit eden siber olayların hedefi olmaya devam ettiklerinden, kurumlar en güvenilir, güvenli ve kanıtlanmış çözümler için 1 numaralı güvenilir ve tercih edilen tedarikçi olarak bize yöneliyor.&#8221; diyen <strong>Veeam CEO&#8217;su Anand Eswaran</strong> sözlerini şöyle sürdürdü: &#8220;Siber tehditlerle mücadele etmek sektörler arası ortaklıklar gerektiriyor ve Ortak Kriterler sertifikasyonu devlet kurumlarının teknolojinin kurumları güvende tutacak en iyi standartları karşılamasını sağlamak için nasıl bir araya geldiklerinin harika bir örneği. Veeam, siber tehditlere ve saldırılara karşı inovasyon yapmak ve birleşik bir cephe oluşturmak için iş ortakları ve ittifaklarla birlikte çalışmaya kendini adamış durumda. Bu titiz test ve ürün değerlendirme sonuçlarından ve Veeam&#8217;in bu küresel çabanın bir parçası olmasından gurur duyuyoruz.&#8221;</p>
<p> </p>
<p>Ortak Kriterler sertifikasını almak kapsamlı bir şekilde test edilmeyi, değerlendirilmeyi ve onaylanmayı gerektiriyor. Kod satırlarından güvenlik mekanizmalarına ve operasyonel işlevlere kadar ürünün her yönü titizlikle incelenerek yüksek kriterlerle uyumluluğu kontrol ediliyor. Bu sertifikasyon sürecinin talepleri, siber saldırılar ve fidye yazılımı tehditleri hızlanmaya devam ederken siber dayanıklılığı güçlendirmek için gereken durmak bilmeyen çabaları yansıtıyor.</p>
<p> </p>
<p>Veeam Data Platform, Çoklu Bulut, Sanal, Hibrit, Fiziksel, SaaS (M365, Salesforce) ve Kubernetes gibi BT ortamlarının tamamında daha gelişmiş veri güvenliği, kurtarma ve hibrit bulut yetkinlikleri sunuyor. Veeam Data Platform&#8217;un temeli olan Veeam Backup &#038; Replication v12, fidye yazılımları dahil tüm siber tehditlere karşı sınıfının en iyisi güvenli yedekleme ve hızlı, güvenilir kurtarma sağlayarak işlerin esnek ve çalışır durumda kalmasını sağlıyor. Bu platform yaklaşımı sayesinde ne kadar karmaşık olursa olsun her ortam güvende tutuluyor ve gerektiğinde hızla kurtarılabiliyor, fidye yazılım saldırıları bertaraf ediliyor, DoD ağları için maksimum verimlilik ve güvenilirlik sağlanıyor. Veeam Data Platform Advanced Edition, Veeam Backup &#038; Replication&#8217;ın kapsamlı yedekleme ve kurtarma özelliklerini Veeam ONE&#8217;ın güçlü izleme, analiz ve uyumluluk yetenekleriyle bir araya getirerek kullanıcılara herhangi bir yedekleme veya kurtarma sorununu başlamadan önce tespit etmek ve çözmek için akıllı denetim ve kolay takip edilebilirlik sağlıyor. </p>
<p>Veeam&#8217;in aldığı en yeni sertifika Ortak Kriterler sertifikası oldu. Diğer sertifikalar arasında şunlar yer alıyor: DoDIN APL, FIPS 140-2, Independent Verification &#038; Validation, ISO, SOC ve diğer güvenlik ödülleri. </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/veeam-siber-dayaniklilik-icin-uluslararasi-ortak-kriterler-sertifikasi-aldi-407131">Veeam Siber Dayanıklılık için Uluslararası Ortak Kriterler Sertifikası Aldı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Bugünün Genç Yetenekleri Yarının Siber Çözümlerine İmza Atıyor: Kaspersky Secur&#8217;IT Cup&#8217;23 Kayıtları Açıldı</title>
		<link>https://www.engazete.com.tr/bugunun-genc-yetenekleri-yarinin-siber-cozumlerine-imza-atiyor-kaspersky-securit-cup23-kayitlari-acildi-406806</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 20 Sep 2023 12:10:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[atıyor]]></category>
		<category><![CDATA[bugünün]]></category>
		<category><![CDATA[çözümlerine]]></category>
		<category><![CDATA[cup]]></category>
		<category><![CDATA[genç]]></category>
		<category><![CDATA[imza]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[kayıtları]]></category>
		<category><![CDATA[securit]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yarının]]></category>
		<category><![CDATA[yetenekleri]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=406806</guid>

					<description><![CDATA[<p>Siber güvenlik konusunda motive öğrenciler ve dünyayı daha iyi hale getirmeye istekli genç siber güvenlik araştırmacıları, Kaspersky tarafından yürütülen ve modern teknolojilerin ortaya çıkardığı güvenlik sorunlarını ele almayı amaçlayan uluslararası bir yarışma olan Secur'IT Cup'a katılmak için başvurabiliyor</p>
<p><a href="https://www.engazete.com.tr/bugunun-genc-yetenekleri-yarinin-siber-cozumlerine-imza-atiyor-kaspersky-securit-cup23-kayitlari-acildi-406806">Bugünün Genç Yetenekleri Yarının Siber Çözümlerine İmza Atıyor: Kaspersky Secur&#8217;IT Cup&#8217;23 Kayıtları Açıldı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Sİber güvenlik konusunda motive öğrenciler ve dünyayı daha iyi hale getirmeye istekli genç siber güvenlik araştırmacıları, Kaspersky tarafından yürütülen ve modern teknolojilerin ortaya çıkardığı güvenlik sorunlarını ele almayı amaçlayan uluslararası bir yarışma olan Secur&#8217;IT Cup&#8217;a katılmak için başvurabiliyor. Yarışma bireysel veya takım olarak katılmak mümkün.</strong></p>
<p>Yeni teknolojiler yeni dijital yollar açıp ufkumuzu genişletirken, yeni güvenlik zorluklarını da beraberinde getiriyor. Daha güvenli bir dünya inşa etmeye kendini adayan Kaspersky, siber tehditlerle mücadelede ön saflarda yer alıyor ve dünya standartlarındaki uzmanlığını toplumla, özellikle de gelecekte bu görevi devralacak olan gençlerle sürekli olarak paylaşıyor.</p>
<p>Bu yıl Kaspersky&#8217;nin uluslararası Secur&#8217;IT Kupası&#8217;nın altıncısı düzenleniyor. Yarışmanın ana amacı genç yetenekleri profesyonel gelişimlerinde desteklemek ve yeni teknolojilerin gelişimiyle ortaya çıkan veya gelecekte ortaya çıkabilecek güvenlik sorunlarını hafifletmek için yeni çözümler üretmelerini sağlamak.</p>
<p>Secur&#8217;IT Cup&#8217;23 için katılımcılar, aşağıdaki ana başlıklardaki güvenlik sorunlarını ele alan çözümler için fikir üretebilirler:</p>
<ul>
<li><strong>Gaming &#038; Geeks &#8211;</strong> Katılımcılar, cihazların verimliliğini artıran ve oyun dünyasının güvenliğine katkıda bulunan güvenilir ve yenilikçi güvenlik çözümlerini önerebilirler.</li>
<li><strong>FinTech &#8211;</strong> Yarışmacılar, finans sektörü için dünyanın dört bir yanındaki insanların saldırılardan ve siber suçlardan daha fazla korunmasına yardımcı olabilecek siber savunma projelerini geliştirebilirler.</li>
<li><strong>İnsanların ve nesnelerin takibi ve güvenliği &#8211;</strong> Yetenekli gençler, verilerin korunmasını, yasal olarak izlenmesini ve toplanmasını güvence altına alacak projelerini sunabilirler.</li>
<li><strong>Aile bakımı &#8211;</strong> Yarışmacılar yaşlı bakımı veya evcil hayvan bakımı alanlarında projeler üretebilirler.</li>
</ul>
<p>Kaspersky Akademik İşler Başkanı <strong>Evgeniya Russkikh</strong>, şunları söylüyor: <em>&#8220;Genç yetenekleri desteklemenin önemini her zaman vurguluyoruz. Bu yıl ekibimiz yıllık yarışmamızı &#8216;büyüyen bir yuvaya’ dönüştürme fikrine odaklanıyor. Katılımcıların projelerini geliştirmelerine ve uygulamalarına yardımcı olmak için onlara özel web seminerleri ve Kaspersky uzmanlarıyla oturumlar sunacağız, Bu çabalarımızın sadece genç yetenekleri harika fikirler geliştirmeye teşvik etmekle kalmayacağını, aynı zamanda sunulan fikirleri yarışmanın tamamlanmasından sonra başarıyla işleyecek değerli ürünlere dönüştüreceğini umuyorum.&#8221;</em></p>
<p>Bu yıl yarışma dört ana aşamada gerçekleşecek:</p>
<ul>
<li><strong>02.10.23 &#8211; 15.10.23 &#8211;</strong> Fikir geliştirme; </li>
<li><strong>16.10.23 &#8211; 29.10.23 &#8211;</strong> İş modeli oluşturma;</li>
<li><strong>30.10.2023 &#8211; 12.11.2023 &#8211;</strong> Prototip tasarımının tanıtılması;</li>
<li><strong>13.11.2023 &#8211; 26.11.2023 &#8211;</strong> Fikrin sonuçlandırılması.</li>
</ul>
<p>Her aşama projenin belirli bir kilometre taşına adanacak ve Kaspersky ekibi tarafından katılımcılara destek sağlanacak. Örneğin iş modeli geliştirme aşaması, katılımcıların bu modellerin nasıl hesaplanacağını, hangi temel performans göstergelerinin ele alınacağını ve diğer yararlı ayrıntıları öğrenecekleri bir web semineri içerecek. &#8220;Fikir geliştirme&#8221; ve &#8220;prototip geliştirme&#8221; aşamalarında ise katılımcılar Kaspersky ekibinden uzman tavsiyesi isteyebilecek.</p>
<p>Küresel akışla eş zamanlı olarak yarışmanın bölgesel akışı da devam edecek ve öğrencilerin küresel yarışmaya katılmalarına yardımcı olacak. Bölgesel akış, öğrencilerin ekipler halinde bir araya gelerek projelerini geliştirdikleri yerel etkinliklerden oluşacak. Sonuçta bölgesel etkinliğin parçası olarak en iyi projeyi sunan ekip küresel finallere katılmaya hak kazanacak.</p>
<p>Final etkinliği 13 Aralık 2023 tarihinde çevrimiçi olarak gerçekleştirilecek. Birincilik ödülü 10 bin dolar, ikincilik ödülü 3 bin dolar ve Kaspersky&#8217;den bir e-öğrenme eğitimi, üçüncülük ödülü ise Kaspersky&#8217;den bir e-öğrenme eğitimi olarak belirlendi.</p>
<p>Kaspersky&#8217;s Secur&#8217;IT Cup 2023&#8217;e katılımla ilgili daha fazla ayrıntıyı yarışmanın resmi web sitesinde bulabilirsiniz.</p>
<p><strong>Kaspersky hakkında</strong></p>
<p>Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Kaspersky&#8217;nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle mücadele etmek için önde gelen uç nokta koruması, özel güvenlik ürünleri ve hizmetleri ile Siber Bağışıklık çözümlerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve şirket 220.000&#8217;den fazla kurumsal müşterinin kendileri için en önemli olanı korumalarına yardımcı oluyor. kaspersky.com adresinden daha fazla bilgi edinin.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/bugunun-genc-yetenekleri-yarinin-siber-cozumlerine-imza-atiyor-kaspersky-securit-cup23-kayitlari-acildi-406806">Bugünün Genç Yetenekleri Yarının Siber Çözümlerine İmza Atıyor: Kaspersky Secur&#8217;IT Cup&#8217;23 Kayıtları Açıldı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber Güvenlikte Yapay Zekayı kullanmanın 4 avantajı</title>
		<link>https://www.engazete.com.tr/siber-guvenlikte-yapay-zekayi-kullanmanin-4-avantaji-404226</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 12 Sep 2023 11:40:07 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[avantajı]]></category>
		<category><![CDATA[güvenlikte]]></category>
		<category><![CDATA[kullanmanın]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yapay]]></category>
		<category><![CDATA[zekayı]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=404226</guid>

					<description><![CDATA[<p>Yapay zeka terimi, bir BT sisteminin uyum sağlama, sorunları çözme veya planlama yeteneği gibi insan zekası süreçlerinin simülasyonunu tanımlamak için kullanılır.</p>
<p><a href="https://www.engazete.com.tr/siber-guvenlikte-yapay-zekayi-kullanmanin-4-avantaji-404226">Siber Güvenlikte Yapay Zekayı kullanmanın 4 avantajı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Yapay zeka terimi, bir BT sisteminin uyum sağlama, sorunları çözme veya planlama yeteneği gibi insan zekası süreçlerinin simülasyonunu tanımlamak için kullanılır. Yapay zeka sistemleri günümüzde bu özelliklerin birçoğunu kapsamaktadır ve ChatGPT&#8217;nin ortaya çıkışıyla birlikte günlük yaşamda kullanımları yaygınlaşmıştır. Ancak bu aynı zamanda kuruluşların &#8220;yapay zeka&#8221; terimini istismar ederek bu terimin cazibesinden yararlanmaya çalışmasıyla da sonuçlanmıştır. Yapay zekanın siber güvenlik açısından da büyük bir potansiyeli var. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, gerçek yapay zekanın nasıl ayırt edileceğini ve siber güvenlikte kullanıldığında şirketlere sunacağı 4 avantajı sıralıyor.</strong></p>
<p>Yapay zeka terimi, bir BT sisteminin uyum sağlama, sorunları çözme veya planlama yeteneği gibi insan zekası süreçlerinin simülasyonunu tanımlamak için kullanılır. Yapay zeka sistemleri günümüzde bu özelliklerin birçoğunu kapsamaktadır ve ChatGPT&#8217;nin ortaya çıkışıyla birlikte günlük yaşamda kullanımları yaygınlaşmıştır. Ancak bu aynı zamanda kuruluşların &#8220;yapay zeka&#8221; terimini istismar ederek bu terimin cazibesinden yararlanmaya çalışmasıyla da sonuçlandı. Bunun nedeni, yapay zeka teriminin sıklıkla esnek bir şekilde kullanılması ve çeşitli farklı teknolojilere atıfta bulunabilmesidir. Yapay zeka yetenekleriyle övünen pek çok şirket varken, gerçek yapay zeka çözümlerini, bu teknolojiye dayalı olduklarını iddia edenlerden ayırt edebilmek çok önemli. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, gerçek yapay zekanın nasıl ayırt edileceğini ve siber güvenlikte kullanıldığında şirketlere sunacağı 4 avantajı sıralıyor.</p>
<p> </p>
<p><strong>Gerçek Yapay Zekayı Ayırt Etmek İçin 3 Başlık</strong></p>
<p>Yapay zekayla ilgili en yaygın yanılgı, onun otomasyonla eşanlamlı olduğudur. Ancak gerçek şu ki, otomatikleştirilmiş sistemlerin monoton ve tekrarlayan görevleri yürütmek için manuel olarak yapılandırılması gerekirken yapay zeka sistemleri, işlenecek verilere sahip olduklarında bağımsız olarak uyum sağlayabilmektedir. Yapay zeka otomasyonun bazı yönlerinden yararlanırken, yalnızca görevleri yürütmenin ötesine geçiyor. WatchGuard, gerçek yapay zeka ile yalnızca onu temel alıyor gibi görünen teknolojiler arasındaki 3 temel farkı şöyle sıralıyor:</p>
<p> </p>
<p><strong>1. Eğitim:</strong> Yapay zeka sistemleri, beslendikleri verilerden öğrenen algoritmalar oluşturmak için makine öğrenimini (ML) kullanır ve bunlardaki kalıpları tanımlamak için istatistiksel algoritmalar kullanır. Bunun aksine, yapay zekayı entegre etmeyen akıllı sistemler yalnızca algoritmalarla çalışır. Bu sistemler, belirli durumlarda nasıl davranmaları gerektiğini belirleyen bir dizi önceden tanımlanmış kural ve karar ağacı kullanılarak oluşturulur.  </p>
<p><strong>2. Devamlı Öğrenme:</strong> Yapay zeka, zaman içinde sürekli olarak öğrenecek ve gelişecek şekilde tasarlanmıştır. Yeni veriler kullanıma sunuldukça sistem, doğruluğunu ve yeteneklerini geliştirmek için kendini yeniden eğitebilir. Otomasyona dayanan çözümlerin kapsamı sınırlıdır ve yalnızca önceden programlanmış kuralların kısıtlamaları dahilinde belirli görevleri gerçekleştirebilir.</p>
<p><strong>3. Karar Verme:</strong> Yapay zeka, tekrarlanmayan görevler için tasarlanmıştır, bu nedenle durumları analiz edebilir ve insan müdahalesi olmadan kararlar verebilir; oysa otomatik sistemler kendi başlarına karar veremez.</p>
<p> </p>
<p><strong>Siber Güvenlik İçin Gerçek Yapay Zekanın 4 Avantajı</strong></p>
<p>Yapay zekanın siber güvenlik açısından büyük potansiyeli var. WatchGuard’a göre otomasyon, otomatik bot saldırılarıyla mücadele etmeyi ve uyarı yorgunluğunu hafifletmeyi mümkün kılarak analistlerin bilgi ve becerilerini daha verimli bir şekilde uygulamalarını sağlarken, gerçek yapay zeka ise aşağıdaki 4 avantajı sunar.</p>
<p> </p>
<p><strong>1. Zaman içinde geliştirilmiş performans:</strong> ML kullanan çözümler, etkinliği iyileştirmek için deneyimlerden ve ağ modellerinden öğrenme yetenekleri sayesinde zaman içinde performansı artırır. Bu, güvenlik savunmalarına uyarlanabilirlik kazandırır ve standart ağ etkinliğindeki anormalliklerin tespit edilmesinde doğruluğu artırır.</p>
<p><strong>2. Geliştirilmiş tehdit tespiti:</strong> Yapay zeka, kötü niyetli siber aktörlerin davranışlarındaki değişiklikleri öğrenme ve bunlara uyum sağlama yeteneği sayesinde, insan analistlerin yapamadığı kalıpları belirleyerek tehdit tespitini geliştirir. Bilinmeyen tehditleri tespit ederken değer katar ve özelleştirilmiş APT (gelişmiş kalıcı tehdit) saldırılarıyla uğraşırken güçlü bir müttefiktir.</p>
<p><strong>3. Yetenek eksikliklerinin giderilmesine yardımcı olmak:</strong> Yapay zeka, büyük miktarlarda veriyi analiz ederek kalıpları, anormallikleri ve potansiyel tehditleri insan analistlerden çok daha hızlı tespit edebilir. Bu yetenekler, insan uzmanlığının önemli olmadığı anlamına gelmez ancak gelişen tehditleri keşfederek ve neredeyse gerçek zamanlı saldırıları tespit ederek çağın ilerisinde kalmamıza olanak tanır. Bu bakımdan yapay zeka, daha kısa sürede daha fazlasını yapmamızı sağlıyor ve yetenek eksikliğiyle mücadele eden siber güvenlik ekipleri için bir nimet.</p>
<p><strong>4. Daha iyi uç nokta koruması:</strong> WatchGuard&#8217;ın EPDR ve EDR&#8217;si gibi yapay zeka tabanlı uç nokta algılama ve yanıt araçları, uç noktalar için davranışsal bir temel oluşturur. Her iki çözüme de dahil olan Sıfır Güven Uygulama Hizmeti, yalnızca güvenilir olarak sınıflandırılan uygulamaların her uç noktada çalışmasına izin verir. Ayrıca kötü amaçlı uygulama ve süreçlerin veya bilinmeyen uygulamaların çalıştırılması, maksimum 4 saat içinde sınıflandırılarak vakaların %99,98&#8217;i yapay zeka motoru tarafından, geri kalan %0,02&#8217;si ise teknik uzmanların eylemleri sayesinde engellenir.</p>
<p>Bu bağlamda, bu güvenlik ürünlerini temel olarak kullanan WatchGuard&#8217;ın ThreatSync&#8217;i gibi yapay zeka destekli bir XDR çözümü, tehdit algılama ve yanıt yeteneklerini sürekli olarak öğrenebilir, uyarlayabilir ve geliştirebilir. Kurumları potansiyel tehditlere karşı gerçek zamanlı olarak ve birden fazla alanda uyarmak için yapay zeka ve makine öğrenimi teknolojilerini kullanarak, ortalama tespit süresini (MTTD) azaltır, daha fazla görünürlük sağlar ve çoklu ürün müdahalesine olanak tanır. Bu önlemler sağlam bir güvenlik oluşturulmasına yardımcı olur. </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-guvenlikte-yapay-zekayi-kullanmanin-4-avantaji-404226">Siber Güvenlikte Yapay Zekayı kullanmanın 4 avantajı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, bir işletmeyi satın alırken siber güvenlik risklerinin nasıl ortadan kaldırılacağını paylaştı!</title>
		<link>https://www.engazete.com.tr/kaspersky-bir-isletmeyi-satin-alirken-siber-guvenlik-risklerinin-nasil-ortadan-kaldirilacagini-paylasti-401852</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 04 Sep 2023 15:10:08 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bir]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[işletmeyi]]></category>
		<category><![CDATA[kaldırılacağını]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[nasıl]]></category>
		<category><![CDATA[ortadan]]></category>
		<category><![CDATA[paylaştı]]></category>
		<category><![CDATA[risklerinin]]></category>
		<category><![CDATA[satın]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=401852</guid>

					<description><![CDATA[<p>Küresel işletmelerin giderek daha fazla birbirine bağlı hale gelmesinin yanı sıra, şirketlerin büyüme, çeşitlendirme ve stratejik konumlanma arayışına girmesiyle birleşme ve satın almaların sayısı artıyor. </p>
<p><a href="https://www.engazete.com.tr/kaspersky-bir-isletmeyi-satin-alirken-siber-guvenlik-risklerinin-nasil-ortadan-kaldirilacagini-paylasti-401852">Kaspersky, bir işletmeyi satın alırken siber güvenlik risklerinin nasıl ortadan kaldırılacağını paylaştı!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Küresel işletmelerin giderek daha fazla birbirine bağlı hale gelmesinin yanı sıra, şirketlerin büyüme, çeşitlendirme ve stratejik konumlanma arayışına girmesiyle birleşme ve satın almaların sayısı artıyor. LexAfrica tarafından paylaşılan Dealmakers Africa&#8217;nın son verileri, Afrika&#8217;daki birleşme ve satın alma faaliyetlerinde güçlü bir artışa işaret ediyor ve kıtanın küresel iş dünyasında yükselen önemine ışık tutuyor. Kaspersky&#8217;nin de altını çizdiği üzere birleşme ve satın alma sayısındaki bu artış, siber güvenlik uygulamalarına duyulan ihtiyacı da gündeme getiriyor.</p>
<p>Rapor, Afrika&#8217;da 2022 yılının ilk çeyreğinde birleşme ve satın alma faaliyetlerinde önemli bir artış olduğunu vurguluyor. Güney Afrika hariç Afrika kıtasında 2022 yılında 9,7 milyar dolar değerinde anlaşma yapıldı. Bu rakam bir önceki yılın aynı dönemine göre neredeyse üç kat artışa karşılık geliyor. Batı ve Kuzey Afrika gibi bölgeler birleşme ve satın almaların yoğunlaştığı yerler haline gelirken, bu bölgelerdeki potansiyel siber risklerin farkında olmak hayati önem taşıyor.</p>
<p>Kaspersky, bu nedenle birleşme ve satın alma faaliyetlerinin beraberinde getirdiği güvenlik açıkları konusuna özellikle dikkat çekiyor. Başka bir işletmeyi satın almak veya birleşmek beraberinde dijital sistemleri, ağları ve verileri entegre etmek anlamına geliyor. Bu entegrasyon süreci doğru yönetilmezse her iki tarafı da siber tehditlere maruz bırakma riski oldukça yüksek.</p>
<p><strong>Güvenlik, odak noktası</strong></p>
<p>Kaspersky Bilgi Güvenliği Bölümü Başkanı <strong>Alexey Vovk,</strong> şu uyarıları paylaşıyor: <em>&#8220;Halihazırda kurulu bir işletmeyi satın almak, hızlı kazanç potansiyeli nedeniyle girişimciler veya işlerini genişletebilecek yenilikçi varlıklar veya istihbaratlar elde etmek isteyen büyük şirketler için cazip bir seçenek sunuyor. Ancak bu süreçte yasal, finansal ve yönetişimsel durum tespitlerinin yanı sıra güvenlik de odak noktası olmalıdır.&#8221;</em></p>
<p>Kaspersky, yeni bir işletmeyi satın almadan önce dikkat edilmesi gereken siber güvenlik değerlendirmelerini şöyle sıralıyor:</p>
<ul>
<li><strong>Mevcut siber güvenlik önlemleri:</strong> Şirketin geçmişte yapmış olabileceği siber güvenlik denetimlerini araştırın.</li>
<li><strong>Değerli varlıklar:</strong> İşletmenin en değerli dijital varlıklarını belirleyin. Bir e-ticaret platformu için örneğin bu web sitesi olabilir. Bunları kapsamlı güvenlik açığı kontrolünden geçirin.</li>
<li><strong>Barındırma ve veri yönetimi:</strong> Şirketin web barındırma sağlayıcısı ve sağlayıcının itibarı hakkında bilgi edinin. Geçmişte yaşanan güvenlik olayları, barındırma hizmetinin değiştirilmesini gerektirebilir.</li>
<li><strong>Güvenlik standartları:</strong> İşletmenin niteliğine bağlı olarak uyması gereken belirli siber güvenlik standartları olabilir. Kritik varlıkları olmayan işletmeler bile fidye yazılımı gibi yaygın tehditleri engellemek için temel güvenliğe sahip olmalıdır.</li>
<li><strong>Şirket itibarı ve veri ihlalleri:</strong> Geçmişteki veri ihlallerini ve sonraki düzeltme adımlarını araştırın. Veri sızıntıları bir şirketin itibarını zedeleyebilir ve yasal sorunlara davetiye çıkarabilir.</li>
</ul>
<p><strong>Doğu, Türkiye ve Afrika bölgesindeki çalışanların %20&#8217;sinin kötü amaçlı bağlantılara tıklıyor</strong></p>
<p>Bununla birlikte Vovk, tüm tavsiyelerin ötesinde, çalışan hatalarının da bir endişe kaynağı olduğunu ve bunun önemli veri ihlallerine yol açabileceğini belirtiyor. Bu durum, Kaspersky&#8217;nin Orta Doğu, Türkiye ve Afrika bölgesindeki çalışanlar arasında gerçekleştirdiği son araştırmasında da kanıtlanmıştı. Kaspersky Otomatik Güvenlik Farkındalığı Platformu&#8217;nda (KASAP) yerleşik olarak bulunan kimlik avı simülatörü ile yapılan test, çalışanların %20&#8217;sinin kötü amaçlı bağlantılara tıkladığını ve kurumsal duyurular içerdiği iddia edilen dolandırıcılık e-postalarına aldanma eğiliminde olduğunu gösterdi.</p>
<p>Vovk, şunları ekledi: <em>&#8220;Bir işletmeyi satın alırken, satın alan kuruluş, çalışanlar ve hassas verileri işleyen üçüncü taraflar söz konusu olduğunda, personele daha önce verilen siber güvenlik eğitimlerinin yanı sıra gizlilik anlaşmaları da dikkate alınmalıdır. Temel olarak, veri erişiminin sınırlandırılmasını ve çalışanlar ayrıldığında uygun şekilde iptal edilmesini sağlamak için yeni kuruluşta şirket kaynaklarına yönelik gerekli erişim kontrolleri uygulanmalıdır.&#8221;</em></p>
<p>Bunların yanı sıra birleşme veya satın alma süreçlerinde veri koruma ve siber güvenlikle ilgili yasalar konusunda bilgi sahibi olmak da büyük önem taşıyor. Bu, kişisel verilerin sorumlu bir şekilde işlenmesi için öngörülen koşulları düzenleyen bölgesel regülasyonları ve yasaları da kapsıyor.</p>
<p>Vovk, son olarak şunları söylüyor: <em>&#8220;Bir şirketi satın aldığınızda bu onun risklerini ve sorumluluğunu da üstlendiğiniz anlamına gelir. İşletmelerin siber dayanıklılığının en iyi şekilde sağlanması ve sürdürülmesi devamlılık gerektiren bir süreçtir. Tehdit aktörlerinin yeni teknik ve taktiklerinden korunmak için dijital iş çözümlerine, araçlarına ve becerilerine ek yatırımlar yapmak, yasalara uygun kuralları belirlemek ve siber güvenlik politikalarını ve koruma sistemlerini gözden geçirmek gerekir. Siber güvenlik seviyenizi en başından itibaren kontrol etmek, olaylara dair olasılığını azaltmanıza, gelişim için net bir yol belirlemenize ve yeni hedeflere ulaşmanıza yardımcı olacaktır.&#8221;</em></p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kaspersky-bir-isletmeyi-satin-alirken-siber-guvenlik-risklerinin-nasil-ortadan-kaldirilacagini-paylasti-401852">Kaspersky, bir işletmeyi satın alırken siber güvenlik risklerinin nasıl ortadan kaldırılacağını paylaştı!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>İşletmeleri hedef alan en popüler 4 siber saldırı yöntemi</title>
		<link>https://www.engazete.com.tr/isletmeleri-hedef-alan-en-populer-4-siber-saldiri-yontemi-401840</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 04 Sep 2023 14:54:10 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[işletmeleri]]></category>
		<category><![CDATA[popüler]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yöntemi]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=401840</guid>

					<description><![CDATA[<p>Günümüzde dijital dönüşüm hız kazanırken işletmelerin maruz kaldığı siber tehditler de artış gösteriyor.</p>
<p><a href="https://www.engazete.com.tr/isletmeleri-hedef-alan-en-populer-4-siber-saldiri-yontemi-401840">İşletmeleri hedef alan en popüler 4 siber saldırı yöntemi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Günümüzde dijital dönüşüm hız kazanırken işletmelerin maruz kaldığı siber tehditler de artış gösteriyor. İşletmeleri hedef alan yazılım istismarları, kurumların veri güvenliğini riske atıp finansal kayıplara neden olabiliyor. Sistemlerin yazılım açıkları taşıması veya bir şekilde yetkisiz taraflarca ele geçirilmesi güvenlik ihlaline, veri kaybına, iş süreçlerinin engellenmesine ve şirketin imajının ve istikrarlı gelir akışının olumsuz etkilenmesine neden oluyor. Siber</strong> <strong>koruma alanında küresel bir lider olan Acronis, işletmeleri hedef alan en yaygın 4 yazılım saldırısını sıralıyor.</strong></p>
<p><strong> </strong></p>
<p>Dijital dönüşümün hız kazandığı günümüzde işletmeler verdikleri hizmetleri yürütmek için sürekli genişleyen ağ ve sistemleri kullanıyor. Kullanılan ağ ve sistemler büyüdükçe, şirket ağıyla etkileşime giren cihazların ve kullanıcıların artan hacmini sürdürebilmek için daha fazla güvenliğe ihtiyaç duyuluyor. Sistemlerin yazılım açıkları taşıması veya bir şekilde yetkisiz taraflarca ele geçirilmesi güvenlik ihlaline, veri kaybına, iş süreçlerinin engellenmesine ve şirketin imajının ve istikrarlı gelir akışının olumsuz etkilenmesine neden oluyor. Siber koruma alanında küresel bir lider olan Acronis işletmeleri hedef alan en yaygın 4 yazılım saldırısını sıralıyor.</p>
<p> </p>
<p><em><strong>1. E- Dolandırıcılık:</strong> </em>En yaygın türü kimlik avı e-postaları olarak karşımıza çıkıyor. Başta oturum açma bilgileri ve kredi kartı numaraları olmak üzere bilgi çalmak için kullanılıyor. Saldırı amacıyla gönderilen e-postalar genellikle güvenilir bir kuruluştan gönderilmiş gibi gizlenip kullanıcıyı e-postayı açmaya ve kötü amaçlı bir ek veya bağlantıyla etkileşime girmeye ikna ediyor. Bunu yaparken, kullanıcı farkında olmadan kötü amaçlı yazılımları indirip yükleyebiliyor. Bu durum bireysel kullanıcılar için istenmeyen satın alımlara, kimlik hırsızlığına veya ciddi veri kaybına yol açabiliyor. Yapılan saldırının büyüklüğüne göre kimlik avı, tam kapsamlı bir veri ihlaline dönüşebildiğinden bu noktada çalışanların eğitimi ve istismarı önleme çözümleri şirket ağının korunması açısından kritik bir önem arz ediyor.</p>
<p> </p>
<p><em><strong>2. Kötü Amaçlı Yazılım</strong></em>: Kötü amaçlı yazılımlar ile bilgisayar korsanları, hedef ağın kontrolünü ele geçirerek cihazlara ve verilere zarar vermek veya bunları engellemek için oluşturulan güvenlik sistemlerini aşmaya çalışıyor. Bu yazılımlar biçim ve amaç bakımından farklılık gösterebiliyor. Bazı kötü amaçlı yazılım örnekleri iyi bilinir ve genellikle güvenlik sistemleri için bir zorluk oluşturmazken diğer yazılımlar, ağları ele geçirmek ve tahribata yol açmak için tek bir güvenlik açığına ihtiyaç duyuyor.</p>
<p> </p>
<p><em><strong>3.</strong></em> <em><strong>Fidye Yazılımı: </strong></em>Fidye yazılımı, fidye ödenene kadar veri erişimini kısıtlamak için cihazlara ve ağlara bulaşmak üzere tasarlanmış özel bir yazılım türüdür. Fidye yazılımları, küresel olarak işletmeleri, kamu hizmetlerini ve sağlık kuruluşlarını etkilediği için şirketlere uzun süreli masraflara sebep olabiliyor. Fidye ödemesine ek olarak, işletmeler kesinti süresi, cihaz ve ağlar, çalışan maaşları, kaybedilen iş fırsatları ve diğer ilgili kayıplarla ilgili ek maliyetler yaşayabiliyor. Bu noktada şirketler, fidye yazılımlarını uzak tutmak, minimum kesinti süresi ve iş sürekliliği sağlamak için en üst düzey siber güvenlik çözümlerine ihtiyaç duyuyor.</p>
<p> </p>
<p><em><strong>4. Sıfırıncı Gün Güvenlik Açıkları:</strong></em> Sıfırıncı gün istismarı en tehlikeli saldırı türlerinden biri. Bu tür saldırılar yazılım satıcısı veya hedef sistemi korumakla görevli olan anti virüs programlarının henüz bilemediği yazılım açıklarını hedef alıyor. Genellikle belirli bir uygulamadaki veya belirli dosya türlerindeki (PDF, Word, Flash, Excel, vb.) yazılım açıklarından yararlanmak için web tarayıcılarını ve e-posta eklerini kullanarak sistem savunmasını aştıktan sonra hızla tüm ağlara yayılabiliyor. Bu saldırıların birçok biçimi olduğu biliniyor. Bilgisayar korsanları hatalı sızma saldırısı gerçekleştirmek için sistemdeki bozuk algoritmalardan, hatalı web uygulamalarından, güvenlik duvarlarından, zayıf parola güvenliğinden, korumasız açık kaynak bileşenlerinden, eksik yetkilendirmelerden ve daha fazlasından yararlanabiliyor. Saldırı başarılı olursa hedef ağda yeni yazılım açıkları oluşturulabilir, hassas veriler çalınabilir veya bozulabilir, veriler fidye olarak tutulabilir, kimlik hırsızlığı girişiminde bulunulabilir ve şirket işletim sistemleri bozulabilir. Tüm hedefli saldırılar ve potansiyel tehditler arasında sıfırıncı gün istismarını önleme, şirketin günlük süreçlerini ve önemli proje dosyalarını korumak açısından kritik bir önem taşıyor.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/isletmeleri-hedef-alan-en-populer-4-siber-saldiri-yontemi-401840">İşletmeleri hedef alan en popüler 4 siber saldırı yöntemi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Okula dönüş döneminde ebeveynlerin dikkat etmesi gereken 8 siber güvenlik önlemi</title>
		<link>https://www.engazete.com.tr/okula-donus-doneminde-ebeveynlerin-dikkat-etmesi-gereken-8-siber-guvenlik-onlemi-401801</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 04 Sep 2023 13:54:10 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[dikkat]]></category>
		<category><![CDATA[döneminde]]></category>
		<category><![CDATA[dönüş]]></category>
		<category><![CDATA[ebeveynlerin]]></category>
		<category><![CDATA[etmesi]]></category>
		<category><![CDATA[gereken]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[okula]]></category>
		<category><![CDATA[önlemi]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=401801</guid>

					<description><![CDATA[<p>Yeni öğretim yılı başlangıcı, öğrenciler ve ebeveynlerinin okul hazırlıklarını sürdürdükleri yoğun bir dönem.</p>
<p><a href="https://www.engazete.com.tr/okula-donus-doneminde-ebeveynlerin-dikkat-etmesi-gereken-8-siber-guvenlik-onlemi-401801">Okula dönüş döneminde ebeveynlerin dikkat etmesi gereken 8 siber güvenlik önlemi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Yeni öğretim yılı başlangıcı, öğrenciler ve ebeveynlerinin okul hazırlıklarını sürdürdükleri yoğun bir dönem. Ancak yılın bu döneminde kurbanların açıklarını yakalamak için fırsat kollayan siber suçlular, geliştirdikleri yeni yöntemlerle saldırılarına devam ediyor. Oluşturdukları sahte çekilişler ve uygun fiyatlı sahte kampanyalar ile kimlik avı saldırıları düzenleyen saldırganlar, bu konuda yeterli bilgiye sahip olmayan öğrencileri ve ebeveynleri hedefliyor. Ayrıca tatil nedeniyle güvenlik önlemlerini azaltan eğitim kurumlarının ağlarına sızabilen saldırganlar bilgi hırsızlığı, hizmet kesintisi ve kullanıcı gizliliğinin ihlali gibi karmaşalara neden olabiliyor. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, “Tatil döneminin bitmesi ve okul sezonunun açılmasıyla birlikte büyük bir alışveriş yoğunluğu başlıyor. Bu dönemde ebeveynler, düzenlenen kampanyaların doğruluğunu ve alışveriş yapılan sitenin gerçek olup olmadığını kontrol etmeli.“ uyarısında bulunarak okula dönüş döneminde dikkat edilmesi gereken 8 noktayı paylaşıyor.</strong></p>
<p>Tatil döneminin bitmesiyle başlayan okula dönüş dönemi, öğrencilerin ve ebeveynlerin kırtasiye malzemeleri, okul kıyafetleri, elektronik aletler gibi gerekli ekipmanları satın aldığı bir dönem. Bu durumu fırsat bilen siber saldırganlar, sosyal medya üzerinden sahte dizüstü bilgisayar çekilişleri düzenliyor, bilinen e-ticaret sitelerini taklit ederek sanki uygun fiyatlı ürünler satıyormuş gibi sahte kampanyalar oluşturuyor. Bu tuzağa aldanan ebeveynler, sahte internet sitelerinden alışveriş yaptıklarında kişisel bilgilerini ve banka hesaplarını kötü niyetli kişilerin ele geçirmesine imkan tanımış oluyor. Ayrıca yeterli altyapı güvenliğini sağlayamayan eğitim kurumlarına da saldıran siber suçlular, sistem içerisine sızarak öğrenci ve personel bilgilerini çalıyor, sistem hareketlerini yavaşlatarak ya da tamamıyla erişimi engelleyerek karmaşaya neden olabiliyor. Konu hakkında açıklamalarda bulunan Bitdefender Antirivürs’ün Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, “Tatil döneminin bitmesi ve okul sezonunun açılmasıyla birlikte büyük bir alışveriş yoğunluğu başlıyor. Bu dönemde ebeveynler, oluşturulan kampanyaların doğruluğunu ve alışveriş yapılan sitenin gerçek olup olmadığını kontrol etmeli. Ayrıca eğitim kurumlarına da saldırılar düzenleyen siber suçlulara karşı, kampüs ağlarının VLAN kullanılarak bölünmesi, güvenlik duvarının uygulanması ve ağ izleme araçlarının kullanılması gibi bir dizi önlemler alınmalı.” uyarısında bulunarak okula dönüş döneminde dikkat edilmesi gereken 8 noktayı paylaşıyor.</p>
<p><strong> </strong></p>
<p><em><strong>1. Kişisel bilgilerinizi koruyun.</strong></em> Günümüzde kullanıcıların günlük yaşantılarını sosyal medyada paylaşması olağan bir durum haline geldi. Ancak konu çocuklar olduğunda dikkatli olmak önem taşıyor. Ad soyad kullanımı, doğum tarihleri, okul adları ve konum gibi hassas bilgilerin paylaşılması veri güvenliği açısından risk oluşturuyor. Siber suçlular bu bilgileri kimlik hırsızlığı, dolandırıcılık ve hatta fiziksel zarar ve zorbalık için kullanabiliyor.</p>
<p> </p>
<p><em><strong>2. Fotoğraf paylaşmadan önce iki kez düşünün. </strong></em>Sevimli okula dönüş fotoğraflarını paylaşmak zararsız gibi görünse de olası sonuçların göz önünde bulundurulması gerekiyor. Okul üniformalarını, sınıfları ve ev adreslerini gösteren fotoğraflar yayınlamak, çocukları istemeden de olsa risklere maruz bırakabiliyor. Gizlilik ayarlarının her zaman uygun şekilde yapılandırıldığından ve erişimin yalnızca yakın arkadaşlar ve aile üyeleri ile sınırlandırıldığından emin olunması gerekiyor.</p>
<p><em><strong> </strong></em></p>
<p><em><strong>3. Çocuklarda farkındalığı artırın.</strong></em><strong> </strong>Çocuklara çevrimiçi gizliliğin ve sorumlu internet kullanımının öğretilmesi önem taşıyor. İnternetteki herkesin iyi niyetli olmadığı vurgulanarak, çevrimiçi bilgilerin paylaşılmaması hakkında farkındalık sağlayan konuşmalar yapılması gerekiyor. Çocukların, aşırı paylaşımın olası sonuçlarını anlamalarına yardımcı olan ve bilinçli seçimler yapmalarını teşvik eden yönlendirmelerin yapılması, veri güvenliğine yönelik ilk adımı sağlıyor. Çocuğunuzun dijital dünyadaki hareketlerini kontrol etmek için Bitdefender Ebeveyn Kontrolü gibi bir uygulama kullanarak sınırlamalar getirebilir ya da kişi listesini görüntüleyerek takibini sağlayabilirsiniz.</p>
<p> </p>
<p><em><strong>4. Gizlilik ayarlarını güçlendirin.</strong></em> Sosyal medya platformlarındaki gizlilik ayarlarının düzenli olarak gözden geçirilmesi ve düzenlenmesi gerekiyor. Paylaşılan gönderilerin ve çocukların paylaştığı bilgilerin kimler tarafından görülebileceği konusunda sıkı kontroller yapılması önem taşıyor. Etiketli fotoğraflar ve gönderiler, profilde görünmeden önce onay alınmasına olanak tanıyan uygulamalardan yararlanmak, dijital ayak izi üzerinde daha iyi kontrol sahibi olunmasını sağlıyor.</p>
<p> </p>
<p><em><strong>5. Güçlü şifreler kullanın. </strong></em>Çocukların okuluyla veya ders dışı etkinlikleriyle ilgili tüm çevrimiçi hesaplar için güçlü, benzersiz şifreler kullanıldığından emin olunmalı. Özellikle uygulamalarda ve üyeliklerde iki faktörlü kimlik doğrulama (2FA) özelliğinin kullanılması, hesap hırsızlığının engellemesi için herkesin mutlaka başvurması gereken bir yöntem olarak karşımıza çıkıyor.</p>
<p> </p>
<p><em><strong>6. Uygulamalar ve internet sitelerinden haberdar olun.</strong></em><strong> </strong>Çocukların kullandığı uygulamalar ve internet siteleri hakkında güncel bilgiler edinilmesi, kişisel bilgilerin toplanmasına karşı farkındalık sağlıyor. Çocuklara erişim izni verilmeden önce bu platformların gizlilik politikalarının araştırması gerekiyor. Çocuğunuzun bu platformlarda paylaştıkları hakkında her zaman bilgi sahibi olmanız gerekiyor.</p>
<p><strong> </strong></p>
<p><em><strong>7. Çevrimiçi etkinliklerini izleyin.</strong></em> Çocuklarla düzenli olarak çevrimiçi deneyimleri hakkında açık bir şekilde konuşulması, ortaya çıkabilecek rahatsız edici durumlara karşı güven duygusunun geliştirilmesine yarar sağlıyor.</p>
<p> </p>
<p><em><strong>8. İnternet sitelerinde sanal kredi kartı kullanın.</strong></em> Okul için yapılan alışverişlerde bilmediğimiz uygulamalar ve internet siteleri üzerinden işlem yapılıyorsa, sanal kredi kartının kullanılması, oluşabilecek riskleri minimize ederek asıl kredi kartı hesabının korunmasına yardımcı oluyor.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/okula-donus-doneminde-ebeveynlerin-dikkat-etmesi-gereken-8-siber-guvenlik-onlemi-401801">Okula dönüş döneminde ebeveynlerin dikkat etmesi gereken 8 siber güvenlik önlemi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Trend Micro, Siber Saldırganların Kimlik Avı Operasyonuna Son Vermek İçin INTERPOL ile İş Birliği Yaptı</title>
		<link>https://www.engazete.com.tr/trend-micro-siber-saldirganlarin-kimlik-avi-operasyonuna-son-vermek-icin-interpol-ile-is-birligi-yapti-400145</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 29 Aug 2023 12:40:16 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[avı]]></category>
		<category><![CDATA[birliği]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[interpol]]></category>
		<category><![CDATA[kimlik]]></category>
		<category><![CDATA[micro]]></category>
		<category><![CDATA[operasyonuna]]></category>
		<category><![CDATA[saldırganların]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[son]]></category>
		<category><![CDATA[trend]]></category>
		<category><![CDATA[vermek]]></category>
		<category><![CDATA[yaptı]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=400145</guid>

					<description><![CDATA[<p>Trend Micro'nun raporu, dünya genelinde 70 bin kişiyi dolandırdığı tahmin edilen 16shop'un yönetici zanlısının ve diğer iki şüphelinin Endonezya ve Japonya'da tutuklanmasını sağladı.</p>
<p><a href="https://www.engazete.com.tr/trend-micro-siber-saldirganlarin-kimlik-avi-operasyonuna-son-vermek-icin-interpol-ile-is-birligi-yapti-400145">Trend Micro, Siber Saldırganların Kimlik Avı Operasyonuna Son Vermek İçin INTERPOL ile İş Birliği Yaptı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Trend Micro&#8217;nun raporu, dünya genelinde 70 bin kişiyi dolandırdığı tahmin edilen 16shop&#8217;un yönetici zanlısının ve diğer iki şüphelinin Endonezya ve Japonya&#8217;da tutuklanmasını sağladı.</em></p>
<p>Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro, emniyet güçleriyle yapılan iş birliği sonucunda dünya genelinde birçok kişiyi etkileyen büyük bir kimlik avı operasyonunun çökertildiğini açıkladı. </p>
<p>Trend Micro’nun Tehdit İstihbaratından Sorumlu Başkan Yardımcısı Jon Clay, “Trend Micro olarak INTERPOL ile uzun yıllardır iş birliği yapıyoruz. INTERPOL&#8217;un yardım çağrısıyla birlikte bir saniye bile kaybetmeden işe koyulduk ve suçluların yakalanmasına yardımcı olduk. Bu olay, güçlü tehdit istihbaratıyla desteklenen kamu-özel sektör iş birliklerinin uluslararası siber suç soruşturmalarında önemli bir etkisinin olduğunu gösteriyor&#8221; dedi. </p>
<p>INTERPOL, ilk olarak 2020 yılında PaaS (Platform as a Service – Hizmet Olarak Platform) sitesi 16Shop ile ilgili tehdit istihbaratı talebiyle Trend Micro ile iletişime geçti. 16Shop platformu, yeni başlayan siber suçluların işlerini kolaylaştırmak için tasarlanan kimlik avı kitleri satıyor ve dolandırıcılık kampanyalarını kolayca ölçeklendirebilmelerine olanak tanıyordu.</p>
<p>Trend Micro, yaptığı araştırmalar sonucunda aşağıda kısaca belirtilen topladığı bilgileri INTERPOL&#8217;e bildirdi:</p>
<ul>
<li>16shop tarafından desteklenen saldırılar başta Japonya olmak üzere ABD ve Almanya&#8217;da da yaygın olarak görülüyordu.</li>
<li>16shop müşterileri, Amazon, American Express, PayPal, Apple ve CashApp kimlik bilgilerinin yanı sıra ABD&#8217;deki banka kullanıcılarının giriş bilgilerini toplamak için kimlik avı sayfaları oluşturuyordu.</li>
<li>Platformun kimlik avı kitleri, kurbanların konumuna bağlı olarak kimlik avı sitelerinin dilini otomatik olarak yerelleştiriyordu.</li>
<li>Sandbox ve coğrafi konuma dayalı erişim kısıtlamaları gibi analizleri engellemek için tasarlanmış özellikleri bulunuyordu.</li>
<li>16shop&#8217;un web altyapısı, tespit edilmemek için çok sayıda yasal bulut sağlayıcıda barındırılıyordu.</li>
<li>Site 2018&#8217;den en az 2021&#8217;e kadar aktifti ve taklit siteler büyük olasılıkla bu tarihten sonra ortaya çıktı.</li>
</ul>
<p><strong>INTERPOL</strong>&#8216;e göre, Trend Micro&#8217;nun tehdit istihbarat raporu, 16shop&#8217;un yönetici zanlısı ve diğer iki şüphelinin Endonezya ve Japonya&#8217;da tutuklanmasına yardımcı oldu. 16shop&#8217;un toplamda 43 ülkede 70.000&#8217;den fazla kişiye kimlik avı saldırısı düzenlediği tahmin ediliyor.</p>
<p>Bu operasyonda INTERPOL&#8217;e yakın destek veren Trend Micro, 2022 yılında <strong>African Surge</strong> Operasyonunda da önemli bir rol oynadı. Trend Micro, ayrıca 2014&#8217;ten bu yana emniyet güçlerine eğitim veriyor ve kısa süre önce <strong>Manila&#8217;da INTERPOL çalışanlarına yönelik beş günlük bir eğitim</strong> düzenledi.</p>
<p> </p>
<p><strong>Trend Micro hakkında:</strong></p>
<p>Siber güvenlik alanında global lider olan Trend Micro, dijital bilginin dünya genelinde güvenli bir şekilde paylaşılmasına yardımcı olan çözümler sunuyor. On yılların verdiği güvenlik tecrübesiyle global tehdit araştırması ve sürekli devam eden inovasyondan aldığı güçle, Trend Micro’nun siber güvenlik platformu, bulut ortamları, ağlar, cihazlar ve uç noktalarda milyonlarca son kullanıcıyı ve yüz binlerce işletmeyi koruyor. Bulut ve işletmeler için siber güvenlik konusunda bir lider olan Trend Micro&#8217;nun siber güvenlik platformu AWS, Microsoft ve Google gibi ortamlar için en iyi hale getirilmiş ileri düzey tehdit savunma teknikleri sağlıyor. 65 ülkede 7.000 çalışanı ile Trend Micro, kurumların birbirleriyle bağlantılı dünyasını güvence altına alıyor. </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/trend-micro-siber-saldirganlarin-kimlik-avi-operasyonuna-son-vermek-icin-interpol-ile-is-birligi-yapti-400145">Trend Micro, Siber Saldırganların Kimlik Avı Operasyonuna Son Vermek İçin INTERPOL ile İş Birliği Yaptı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft&#8217;un Siber Sinyaller Raporu&#8217;na göre siber saldırıların hedefinde spor etkinlikleri var</title>
		<link>https://www.engazete.com.tr/microsoftun-siber-sinyaller-raporuna-gore-siber-saldirilarin-hedefinde-spor-etkinlikleri-var-398547</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 17 Aug 2023 11:54:11 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[etkinlikleri]]></category>
		<category><![CDATA[göre]]></category>
		<category><![CDATA[hedefinde]]></category>
		<category><![CDATA[microsoftun]]></category>
		<category><![CDATA[raporuna]]></category>
		<category><![CDATA[saldırıların]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sinyaller]]></category>
		<category><![CDATA[spor]]></category>
		<category><![CDATA[var]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=398547</guid>

					<description><![CDATA[<p>Microsoft’un Siber Sinyaller Raporu’nun beşincisi geçtiğimiz günlerde kamuoyu ile paylaşıldı. Raporda özellikle dünya kupası gibi büyük ölçekli spor müsabakalarının ve eğlence etkinliklerinin yüksek çalışan ve izleyici sayılarıyla yoğun bir veri havuzu oluşturarak siber saldırılara zemin hazırladığına dikkat çekildi.</p>
<p><a href="https://www.engazete.com.tr/microsoftun-siber-sinyaller-raporuna-gore-siber-saldirilarin-hedefinde-spor-etkinlikleri-var-398547">Microsoft&#8217;un Siber Sinyaller Raporu&#8217;na göre siber saldırıların hedefinde spor etkinlikleri var</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Microsoft’un Siber Sinyaller Raporu’nun beşincisi geçtiğimiz günlerde kamuoyu ile paylaşıldı. Raporda özellikle dünya kupası gibi büyük ölçekli spor müsabakalarının ve eğlence etkinliklerinin yüksek çalışan ve izleyici sayılarıyla yoğun bir veri havuzu oluşturarak siber saldırılara zemin hazırladığına dikkat çekildi.</strong></p>
<p>Microsoft, siber tehditlerle ilgili verileri ve araştırma sonuçlarını içeren ve her çeyrekte güncellediği Siber Sinyaller başlıklı raporunun beşincisini geçtiğimiz günlerde kamuoyu ile paylaştı. Raporda özellikle büyük ölçekli spor ve eğlence etkinliklerinin siber saldırılara zemin hazırladığına dikkat çekildi. Katar’da düzenlenen FIFA World Cup 2022 kapsamında 45’i aşkın organizasyona kritik altyapı desteği sunan ve Kasım-Aralık 2022 boyunca 634.4 milyon etkinliği analiz eden Microsoft, siber tehdit unsurlarının söz konusu etkinlikleri nasıl hedef haline getirdiklerine ilişkin veriler paylaştı.   </p>
<p>Raporda spor müsabakalarının ve konserlerin yapıldığı dev arenaların bilinen ve bilinmeyen birçok açıdan siber tehditlere açık mekanlar olduğu belirtiliyor. Satın alma noktalarındaki cihazlar, IT altyapıları ve kullanıcı cihazları gibi birçok unsur, siber saldırganların kritik işletme servislerini hedeflerine almasını kolaylaştırıyor. Büyük ölçekli her spor karşılaşması ya da eğlence organizasyonu birbirinden farklı riskler taşıyor; bu riskler etkinliğin büyüklüğüne ve lokasyonuna, katılımcı profiline ve etkinliği oluşturan diğer unsurlara göre değişiyor. Öte yandan organizasyonlarda yüksek sayıda çalışanın ve katılımcının bir arada olması ve kendi cihazlarında bulunan veri ve bilgi havuzunun büyüklüğü de saldırıya karşı savunmasız kalan sahayı genişletiyor. Raporda bu tür ortamların; fidye yazılım, iş e-maili, finans ve veri alanında açık yakalama konusunda uzmanlaşmış siber saldırganlar için son derece çekici olduğuna vurgu yapılıyor.</p>
<p><strong>Tehditlerden nasıl korunulur?</strong></p>
<p>Organizasyonlarını siber tehditlere karşı korumak isteyen kurumların, takımların ve etkinlik alanlarının güçlü koruma sistemlerine yatırım yapması öneriliyor. Kapsamlı ve çok katmanlı bir güvenlik sisteminin kurulabilmesi için güvenlik duvarlarının oluşturulması; güvenlik açıklarını tespit eden ve engelleyen sistemlerin ve network’leri izinsiz girişlere karşı koruyan güçlü şifreleme protokollerinin devreye alınması gerekiyor. Öte yandan network altyapısı içindeki zayıf noktaların tespit edilebilmesi için güvenlik denetimlerinin ve zayıf nokta değerlendirmelerinin düzenli olarak gerçekleştirilmesi de büyük önem taşıyor.   </p>
<p>Kullanıcı farkındalığını artırmaya yönelik eğitim programları da çalışanların ve paydaşların e-mail şifre avcılığı, çok faktörlü kimlik doğrulama &#038; şifresiz koruma ve şüpheli linklerden korunma gibi siber güvenlik alanındaki en iyi uygulamalar konusunda bilgilenmesini sağlıyor. Bu noktada network trafiğinin düzenli denetimini sağlayarak potansiyel tehditleri gerçek zamanlı olarak açığa çıkarabilecek ve saldırılara karşı aksiyon alabilecek iyi repütasyona sahip siber güvenlik şirketleriyle çalışılması öneriliyor. </p>
<p>Microsoft, tüm dünyada 8500 kişiyi aşkın bir ekiple müşterilerini başta “kimlik hırsızlığı” olmak üzere birçok farklı siber suça karşı korumak için çalışmalarını hız kesmeden sürdürüyor. </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/microsoftun-siber-sinyaller-raporuna-gore-siber-saldirilarin-hedefinde-spor-etkinlikleri-var-398547">Microsoft&#8217;un Siber Sinyaller Raporu&#8217;na göre siber saldırıların hedefinde spor etkinlikleri var</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Dünyada siber riskleri 7/24 izleyen Palo Alto Networks takımı Unit 42 açıklıyor; Online seyahat işlemleriyle bağlantılı dolandırıcılık girişimleri 2023&#8217;te arttı</title>
		<link>https://www.engazete.com.tr/dunyada-siber-riskleri-7-24-izleyen-palo-alto-networks-takimi-unit-42-acikliyor-online-seyahat-islemleriyle-baglantili-dolandiricilik-girisimleri-2023te-artti-395200</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 08 Aug 2023 10:40:09 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[arttı]]></category>
		<category><![CDATA[bağlantılı]]></category>
		<category><![CDATA[dolandırıcılık]]></category>
		<category><![CDATA[dünyada]]></category>
		<category><![CDATA[girişimleri]]></category>
		<category><![CDATA[işlemleriyle]]></category>
		<category><![CDATA[izleyen]]></category>
		<category><![CDATA[networks]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[palo]]></category>
		<category><![CDATA[riskleri]]></category>
		<category><![CDATA[seyahat]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[takımı]]></category>
		<category><![CDATA[unit]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=395200</guid>

					<description><![CDATA[<p>Küresel Siber Güvenlik lideri Palo Alto Networks’ün istihbarat birimi Unit 42'nin baş araştırmacısı Anna Chung yaz aylarında artan seyahatler ve tatil harcamalarıyla birlikte oltalama (phishing) saldırılarının da yüksek oranda arttığına dikkat çekiyor.</p>
<p><a href="https://www.engazete.com.tr/dunyada-siber-riskleri-7-24-izleyen-palo-alto-networks-takimi-unit-42-acikliyor-online-seyahat-islemleriyle-baglantili-dolandiricilik-girisimleri-2023te-artti-395200">Dünyada siber riskleri 7/24 izleyen Palo Alto Networks takımı Unit 42 açıklıyor; Online seyahat işlemleriyle bağlantılı dolandırıcılık girişimleri 2023&#8217;te arttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Küresel Siber Güvenlik lideri Palo Alto Networks’ün istihbarat birimi Unit 42&#8217;nin baş araştırmacısı Anna Chung yaz aylarında artan seyahatler ve tatil harcamalarıyla birlikte oltalama (phishing) saldırılarının da yüksek oranda arttığına dikkat çekiyor. Bu saldırılara karşı bazı önlemler paylaşan Chung, Avrupa’daki emniyet görevlilerine siber suç faaliyetleri konusunda danışmanlık yapıyor.</strong></p>
<p>Okulların kapanmasıyla birlikte pek çok aile tatile çıkmak için havalimanlarına ve diğer ulaşım merkezlerine akın ediyor. Veriler, tatil harcamalarının bu yıl 2022&#8217;ye kıyasla yüksek oranda arttığına işaret ediyor. Örneğin, Türkiye’nin de dahil olduğu EMEA bölgesinde paket tatil rezervasyonlarında önceki yıla göre yüzde 27 oranında bir artış olurken 2023’ün ilk üç ayında uçak bileti satışlarının yüzde 36 yükseldiği görülüyor (Cardlytics).</p>
<p><strong>Geçen yıl sonuna göre saldırılar ikiye katlandı!</strong></p>
<p>Tatil harcamaları artarken para ve kişisel verilerimizi çalmak için kendilerini seyahat markaları gibi gösteren phishing (oltalama) saldırılarında artış olduğu önemli bir gerçek. <strong>Küresel Siber Güvenlik lideri Palo Alto Networks’ün istihbarat birimi Unit 42&#8217;nin baş araştırmacısı Anna Chung</strong>&#8216;un seyahatle ilgili oltalama saldırıları konusundaki yeni bir analizi bu tür siber suç saldırılarının geçen yıla göre çok daha fazla olacağını öngörüyor. Bu doğrultuda aynı bölgede 2023 Nisan ayında zirve yapan oltalama saldırılarının 2022’nin zirvesi aralık ayına göre ikiye katlanmış olduğu görülüyor. </p>
<p>Avrupa’daki emniyet görevlilerine siber suç faaliyetleri konusunda danışmanlık yapan <strong>Anna Chung</strong> tatilcilerin nasıl hedeflendiğini şöyle anlatıyor: </p>
<p>“En yaygın oltalama girişimleri dolandırıcıların kendilerini tanınmış markalar ve hizmet sağlayıcıları gibi göstermesi şeklinde oluyor. Böylece dolandırıcılık faaliyetleri daha başarılı olabiliyor çünkü kullanıcılar bu tür oltalama sitelerini hizmet sağlayıcılarının resmi siteleriyle karıştırabiliyor. Bu tür saldırılar kişileri maddi zarar, veri kaçağı veya hesapların ele geçirilmesi gibi risklere maruz bırakmanın yanı sıra seyahat hizmeti sağlayıcılarının itibarını da zedeleyebiliyor. Diğer yandan bu yıl seyahat hizmeti sağlayıcıları üzerindeki baskının yüksek olduğunu özellikle vurgulamak gerekiyor. Dark Web ve diğer yeraltı pazaryerlerinde faaliyet gösteren sahte seyahat şirketlerinin son derece aktif olduğunu gözlemliyoruz. Bu dolandırıcılar genellikle kişilere yüzde 60&#8217;a varan büyük indirimlerle otel rezervasyonları, araç kiralama ve uçak biletleri/turlar teklif ediyor. Birçoğu bu hizmetler için tanınmış seyahat rezervasyon sitelerinden yararlanıyor ve çalınmış bilgilerle ödeme yapıyor. </p>
<p>Oltalama saldırılarının 2023&#8217;teki yükselme trendi göz önüne alındığında yolcular ve seyahat sektörünün dolandırıcılar açısından kazançlı bir hedef olmaya devam ettiğini ifade eden <strong>Chung,</strong> yapay zeka destekli oltalama araçlarının ve tekniklerinin geliştirilmesi nedeniyle seyahat sektörü dahil herkesin tetikte olması gerektiğinin altını çiziyor. </p>
<p>Anna Chung tatil fırsatları arayanlara şunları öneriyor: </p>
<p>1-  Bir kişinin hesap ayarları veya kişisel bilgileriyle ilgili olanlar veya acil durum hissi uyandıranlar dahil olmak üzere her türlü şüpheli e-posta mesajındaki linklere veya eklere tıklarken temkinli olun.</p>
<p>2-  Gelen kutunuzdaki şüpheli e-postalarda göndericinin adresini doğrulayın.</p>
<p>3-  Login bilgilerinizi girmeden önce her web sitesinin URL&#8217;sini ve güvenlik sertifikasını iki kere kontrol edin.</p>
<p>4-  Oltalama saldırısı olduğundan şüphelendiğiniz girişimleri bildirin.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/dunyada-siber-riskleri-7-24-izleyen-palo-alto-networks-takimi-unit-42-acikliyor-online-seyahat-islemleriyle-baglantili-dolandiricilik-girisimleri-2023te-artti-395200">Dünyada siber riskleri 7/24 izleyen Palo Alto Networks takımı Unit 42 açıklıyor; Online seyahat işlemleriyle bağlantılı dolandırıcılık girişimleri 2023&#8217;te arttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Trend Micro, siber güvenlik platformuna uç noktalar, sunucular ve bulut iş yükleri için optimize edilmiş güvenlik ekliyor</title>
		<link>https://www.engazete.com.tr/trend-micro-siber-guvenlik-platformuna-uc-noktalar-sunucular-ve-bulut-is-yukleri-icin-optimize-edilmis-guvenlik-ekliyor-391582</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 28 Jul 2023 18:24:13 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bulut]]></category>
		<category><![CDATA[edilmiş]]></category>
		<category><![CDATA[ekliyor]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[micro]]></category>
		<category><![CDATA[noktalar]]></category>
		<category><![CDATA[optimize]]></category>
		<category><![CDATA[platformuna]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sunucular]]></category>
		<category><![CDATA[trend]]></category>
		<category><![CDATA[yükleri]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=391582</guid>

					<description><![CDATA[<p> Trend Micro'nun BT ve güvenlik operasyonlarını kolaylaştırmak için tasarlanan tümleşik platformu koruma, tespit ve müdahaleyi bir araya getiriyor </p>
<p><a href="https://www.engazete.com.tr/trend-micro-siber-guvenlik-platformuna-uc-noktalar-sunucular-ve-bulut-is-yukleri-icin-optimize-edilmis-guvenlik-ekliyor-391582">Trend Micro, siber güvenlik platformuna uç noktalar, sunucular ve bulut iş yükleri için optimize edilmiş güvenlik ekliyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong> </strong><em>Trend Micro&#8217;nun BT ve güvenlik operasyonlarını kolaylaştırmak için tasarlanan tümleşik platformu koruma, tespit ve müdahaleyi bir araya getiriyor </em></p>
<p>Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro, uç noktalar, sunucular, bulut iş yükleri ve veri merkezlerine yönelik önleme, tespit ve müdahaleyi bir araya getiren yeni nesil siber güvenlik platformunun son üyesi Trend Vision One™ &#8211; Endpoint Security çözümünü kullanıma sundu. Bu kapsamlı çözüm, müşterileri BT altyapılarını modernleştirme süreçleri boyunca desteklemeyi amaçlıyor.</p>
<p><strong>Trend Micro COO’su Kevin Simzer, </strong>“BT süreçlerindeki her geçen gün daha da artan karmaşıklık, BT departmanları üzerinde benzeri görülmemiş bir yük oluştururken pusuda bekleyen siber saldırganlara genişleyen bir saldırı yüzeyine sızma fırsatı veriyor.<strong> </strong>Bu zorluklarla etkin bir şekilde mücadele etmek isteyen müşterilerimiz etkinlikten ödün vermeyen daha basit güvenlik çözümlerine ihtiyaç duyuyor. Müşterilerimizin bu ihtiyacını karşılayan Trend Vision One &#8211; Endpoint Security çözümümüz, BT ve güvenlik departmanlarının tehditleri daha hızlı durdurmasına ve riskleri kontrol altına almasına yardımcı oluyor” dedi.</p>
<p>Trend Micro Akdeniz Ülkeleri Teknik Lideri Burçin Olgaç, “Platformumuza eklenen bu yeni çözüm sayesinde, şirketler saldırılara karşı daha etkin ve güçlü bir savunma oluşturabiliyor, riskleri yönetebiliyor ve iş sürekliliğini sağlayarak dijital varlıklarını koruma altına alabiliyor. Trend Vision One™ &#8211; Endpoint Security ile siber güvenlik alanında yeni bir çağ başlıyor ve bu dönüşümde müşterilerimize öncülük etmekten büyük heyecan duyuyoruz” dedi.</p>
<p>Şirketler, Trend Vision One™&#8217;ın güçlü saldırı yüzeyi risk yönetimi, çift katmanlı koruma ve lider XDR özelliklerinden faydalanarak güvenlik operasyonlarını modernleştirip uyumlu hale getirirken aynı zamanda üst düzey güvenlik, ölçeklenebilirlik ve performans elde ediyor. Bu yaklaşım, güvenlik ekiplerinin tehditlere karşı daha hızlı ve daha etkili savunma elde etmeleri ve riskleri azaltmaları için uç noktalar ve ötesine uzanan saldırı yüzeyini bütünsel olarak yönetmelerini sağlıyor. </p>
<p>Trend Vision One – Endpoint Security, pazar lideri özellikler ve yetenekler içeriyor Uç nokta güvenliğinde birçok başarıya imza atan Trend Micro, 2002 yılından bu yana gerçekleştirilen tüm Gartner Magic Quadrant™ çalışmalarında Uç Nokta Koruma Platformları kategorisinde lider konumda yer alıyor.*1. </p>
<p>Trend Micro ayrıca IDC&#8217;nin Bulut İş Yükü Güvenliği Pazar Payı araştırmalarında beş yıl üst üste etkileyici bir şekilde en iyi üretici olarak yer aldı.</p>
<p>Uç noktalar, sunucular ve bulut iş yüklerine yönelik sektör lideri ve bağlam açısından zengin görünürlüğü bir araya getiren platform siber güvenlik departmanlarının operasyonlarını önemli ölçüde kolaylaştırıyor:</p>
<p> </p>
<ul>
<li><strong>Ürünleri birleştirin, görünürlüğü artırın ve korelasyonu iyileştirin:</strong> Gartner*2 tarafından yapılan bir araştırma, 2020 yılında yüzde 29 olan siber güvenlik tedarikçi konsolidasyonu arayışında olan işletmelerin oranının 2022 yılında yüzde 29&#8217;a yükseldiğini ortaya koyuyor. Nokta ürünleri birleştirerek ve uç nokta, sunucu ve bulut iş yükü güvenliğini entegre ederek siber güvenlik araçlarının dağıtımıyla ilgili maliyet ve karmaşıklıkları en aza indirebilir, BT operasyonlarını daha verimli hale getirebilir, uyarı yorgunluğunu azaltabilir ve yüksek doğruluklu tespit ve müdahale uyarılarından yararlanırken kötüye kullanılabilecek güvenlik açıklarını kapatabilirsiniz.<br /> </li>
<li><strong>Hibrit BT güvenliğini optimize edin ve özelleştirin:</strong> Fiziksel sunucular, sanal makineler ve bulut iş yükleri için özel olarak tasarlanmış ve optimize edilmiş güvenlik özelliklerinden yararlanın.<br /> </li>
<li><strong>BT ve SecOps iş akışlarını iyileştirin:</strong> SecOps ve IT Ops hedeflerini hızlandırmak ve birbirine bağlamak için fidye yazılımı etkisini geriye alma, tahmine dayalı makine öğrenimi, cihaz kontrolü, sunucu tabanlı saldırı önleme, uygulama kontrolü, dosya bütünlüğü izleme, günlük denetimi ve üretken yapay zeka desteği dahil olmak üzere önleme, tespit ve müdahale yeteneklerine kolayca erişin.<br /> </li>
<li><strong>Riskleri azaltın ve saldırıları önleyin:</strong> Yerel ağ, bulut ve e-posta veri alımı ile eksiksiz saldırı yüzeyi risk yönetimi (ASRM) sayesinde uç nokta ve katmanlararası riskleri proaktif olarak ölçün ve azaltın.</li>
</ul>
<p>Trend Vision One, uç noktalar, sunucular, e-posta, bulut hizmetleri, ağlar, 5G ve OT (operasyonel teknolojiler) dahil olmak üzere bir kuruluşun BT altyapısının tüm katmanlarına yönelik güvenlik sağlıyor. </p>
<p>Tüm uç nokta türlerine yönelik merkezi görünürlük ve politika yönetimi özellikleriyle, ister şirket içinde (on-prem) ister bulutta olsun, Windows, Mac ve Linux işletim sistemleri için tek bir kullanıcı dostu konsol üzerinden kapsamlı koruma, tespit ve müdahale (EDR) sunuyor.</p>
<p>Trend Vision One&#8217;a artık AWS Marketplace üzerinden erişilebiliyor. AWS ortamlarına sorunsuz bir biçimde entegre olacak şekilde tasarlanan Trend Vision One, işletmelerin bulut iş yüklerini korumalarına yardımcı olmaya odaklanan bir siber güvenlik platformu sunuyor. Platform, kapsamlı içgörüler ve ileri düzey tehdit tespit yetenekleri sunarak gelişen dijital tehditlere karşı güçlü bir savunma sağlıyor.</p>
<p>GARTNER ve MAGIC QUADRANT, Gartner, Inc. ve/veya bağlı kuruluşlarının ABD&#8217;de ve uluslararası düzeyde tescilli ticari markalarıdır ve bu dokümanda izin alınarak kullanılmıştır. Tüm hakları saklıdır. Gartner, araştırma yayınlarında yer alan hiçbir satıcıyı, ürünü veya hizmeti desteklememektedir ve teknoloji kullanıcılarına yalnızca en yüksek derecelendirmeye veya diğer tanımlamalara sahip satıcıları seçmelerini tavsiye etmemektedir. Gartner araştırma yayınları, Gartner&#8217;ın araştırma kuruluşunun görüşlerinden oluşur ve gerçeğin beyanı olarak yorumlanmamalıdır. Gartner, ticari elverişlilik veya belirli bir amaca uygunluk garantileri de dahil olmak üzere, bu araştırmayla ilgili olarak açık veya zımni tüm garantileri reddeder.</p>
<p>*1 Gartner, Uç Nokta Koruma Platformları için Magic Quadrant (Peter Firstbrook et al., 31 Aralık 2022) </p>
<p>*2 Gartner, Emerging Tech: The Impact of Emerging Trends on Security Solution Demand   (Rustam Malik, 7 Ekim 2022)</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/trend-micro-siber-guvenlik-platformuna-uc-noktalar-sunucular-ve-bulut-is-yukleri-icin-optimize-edilmis-guvenlik-ekliyor-391582">Trend Micro, siber güvenlik platformuna uç noktalar, sunucular ve bulut iş yükleri için optimize edilmiş güvenlik ekliyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky yeni &#8216;Olay Müdahalesi ve Tehdit Avcılığı için Suricata&#8217; çevrimiçi siber güvenlik eğitimini başlattı</title>
		<link>https://www.engazete.com.tr/kaspersky-yeni-olay-mudahalesi-ve-tehdit-avciligi-icin-suricata-cevrimici-siber-guvenlik-egitimini-baslatti-391434</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 28 Jul 2023 13:10:21 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[avcılığı]]></category>
		<category><![CDATA[başlattı]]></category>
		<category><![CDATA[çevrimiçi]]></category>
		<category><![CDATA[eğitimini]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[müdahalesi]]></category>
		<category><![CDATA[olay]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[suricata]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=391434</guid>

					<description><![CDATA[<p>Kaspersky uzmanları tarafından geliştirilen yeni eğitim programı, en gelişmiş tehditleri tespit etmek ve engellemek için Suricata kurallarının nasıl yazılacağı ve uygulanacağı konusunda gerekli bilgileri sağlıyor.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-yeni-olay-mudahalesi-ve-tehdit-avciligi-icin-suricata-cevrimici-siber-guvenlik-egitimini-baslatti-391434">Kaspersky yeni &#8216;Olay Müdahalesi ve Tehdit Avcılığı için Suricata&#8217; çevrimiçi siber güvenlik eğitimini başlattı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky uzmanları tarafından geliştirilen yeni eğitim programı, en gelişmiş tehditleri tespit etmek ve engellemek için Suricata kurallarının nasıl yazılacağı ve uygulanacağı konusunda gerekli bilgileri sağlıyor.</strong></p>
<p>Hızla gelişen tehdit ortamıyla birlikte, işletmeler kapsamlı bir güvenlik stratejisine sahip olmanın her zamankinden daha önemli olduğunun bilincine varmak zorunda. Bunun için de BT güvenlik uzmanlarının şirket ağında güvenlik perspektifinden neler olup bittiğine dair net bir içgörü elde etmek için saldırı tespit sistemi (IDS) veya saldırı önleme sistemi (IPS) gibi hareket edebilen, ağ güvenliğini izleme (NSM) ve çevrimdışı paket yakalama (pcap) kapasitesine sahip açık kaynaklı bir tespit motoru olan Suricata gibi farklı veri akışlarıyla çalışabilmeleri gerekiyor.</p>
<p>&#8216;Olay Müdahalesi ve Tehdit Avcılığı için Suricata&#8217; (Suricata for Incident Response and Threat Hunting), Kaspersky Uzmanlık Eğitimi portföyünde Suricata üzerinde uzmanlaşmak için gerekli tüm becerileri kapsayan yeni bir eğitime karşılık geliyor. Söz konusu eğitim, ağ protokolleri ve Suricata kurallarının yapısı hakkındaki temel bilgilerden bunların nasıl yazılacağına dair daha gelişmiş özelliklere varan pek çok konuyu içeriyor. Programa katılanlar saldırılara karşı gerçek zamanlı olarak yanıt vermek için çerçevelerin nasıl kullanılacağına dair derin bir anlayış kazanmanın yanı sıra şüpheli trafiği analiz etmeyi ve yanlış pozitifleri belirlemeyi öğrenecekler. Teorik temellere ek olarak, kurs programında katılımcılara gerçek tehditlere dayanan pratik vakalar da sunuluyor.</p>
<p> </p>
<p><strong>Uygulamalı sanal laboratuvarlar</strong></p>
<p>Eğitim hem güvenlik politikalarını güçlendirmeyi amaçlayan şirketler hem de tehdit avcılığı alanında kariyerlerini ilerletmek isteyen bireysel katılımcılar için büyük fayda sağlıyor.</p>
<p>İyi yapılandırılmış videolar ve uygulamalı sanal laboratuvarlar öğrenmenin etkili olmasını sağlarken, isteğe bağlı format eğitime kendi temposunda devam etmek isteyenler için mükemmel bir fırsat sunuyor. Kaspersky Baş Güvenlik Araştırmacısı (GReAT) Tatyana Shishkova&#8217;nın rehberliğinde edindikleri bilgileri hemen uygulamaya koyan katılımcılar, kendilerini yüksek kaliteli tehdit avlama becerileriyle donatma şansı yakalayacak.</p>
<p>Kaspersky Baş Güvenlik Araştırmacısı (GReAT) <strong>Tatyana Shishkova</strong>, şunları söylüyor: <em>&#8220;Bu eğitimde Suricata’ya dair tüm deneyimlerimizi bir araya getirmeye çalıştık. Böylece Suricata&#8217;nın nasıl etkili bir şekilde kullanılacağına dair en yararlı ipuçlarını ve önerileri tehdit avcılığı konusundaki becerilerini geliştirmek isteyenlerin kullanımına sunduk. Kuralların nasıl yazılacağını ve ağ trafiğinin nasıl analiz edileceğini katılımcılarla birlikte adım adım inceliyoruz. Bunun dinleyicilerimizin sürekli gelişen tehdit ortamından bir adım önde olmalarına yardımcı olacağını umuyoruz.&#8221;</em> </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kaspersky-yeni-olay-mudahalesi-ve-tehdit-avciligi-icin-suricata-cevrimici-siber-guvenlik-egitimini-baslatti-391434">Kaspersky yeni &#8216;Olay Müdahalesi ve Tehdit Avcılığı için Suricata&#8217; çevrimiçi siber güvenlik eğitimini başlattı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title> Siber güvenliğe öncelik vermesi gereken 4 sektör </title>
		<link>https://www.engazete.com.tr/siber-guvenlige-oncelik-vermesi-gereken-4-sektor-389988</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 25 Jul 2023 07:40:27 +0000</pubDate>
				<category><![CDATA[GÜNDEM]]></category>
		<category><![CDATA[gereken]]></category>
		<category><![CDATA[güvenliğe]]></category>
		<category><![CDATA[öncelik]]></category>
		<category><![CDATA[sektör]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[vermesi]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=389988</guid>

					<description><![CDATA[<p>Pandemi sonrası dünyaya uyum sağlamaya çalışan sektörler, dijital dönüşüm çalışmalarını hızlandırarak uzaktan çalışmaya olan bağlılıklarını artırdı.</p>
<p><a href="https://www.engazete.com.tr/siber-guvenlige-oncelik-vermesi-gereken-4-sektor-389988"> Siber güvenliğe öncelik vermesi gereken 4 sektör </a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>HACKERLERİN HEDEF TAHTASINDAKİ 4 SEKTÖR</strong></p>
<p><strong>Pandemi sonrası dünyaya uyum sağlamaya çalışan sektörler, dijital dönüşüm çalışmalarını hızlandırarak uzaktan çalışmaya olan bağlılıklarını artırdı. Bu süreçte bulut tabanlı hizmetlerden daha büyük ölçekte yararlanan şirketler, beraberinde gelen yeni zorluklar ve risklerle karşılaşmaya devam ediyor. Yeni komplikasyonlar göz önüne alındığında bazı sektörlerin daha fazla tehdit altında olduğunu ifade eden Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, siber güvenliğe öncelik vermesi gereken 4 sektörü sıralıyor.</strong></p>
<p>Geçtiğimiz birkaç yıl içinde dijital dönüşüm çalışmalarını hızlandıran şirketler, uzaktan çalışma modelini benimseyerek bulut tabanlı hizmetlerden daha fazla yararlanmaya başladı. Yaşanan hızlı değişim ve gelecekle ilgili süregelen belirsizlikler sonucu güvenlik zafiyeti yaşayan bazı sektörler, tehdit temelli, şirket içi ve dış etkenli saldırılara karşı kötü niyetli aktörlerin yeni hedeflemesine açık hale geliyor. Birçok şirket için, artan karşılıklı bağlantı ve küresel tedarik zincirlerine olan bağımlılık, henüz ele alınmamış ek güvenlik açıkları yaratıyor. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, ‘’Dijital dönüşümün getirdiği yeni komplikasyonlar göz önüne alındığında bazı sektörler siber saldırılara daha açık hale geliyor.’’ açıklamasında bulunarak siber güvenliğe öncelik vermesi gereken 4 sektörü sıralıyor.</p>
<p><strong>1. Sağlık: Siber Tehditler için Öncelikli Hedef</strong></p>
<p>Hastaneler, klinikler ve diğer sağlık hizmeti sağlayıcıları hasta verilerini, tıbbi kayıtları ve diğer kritik bilgileri yönetmek için genellikle birbirine bağlı sistemlere güveniyor. Sağlık sektörü hizmetleri kolaylaştırma çabası ve pandeminin yarattığı küresel etki nedeniyle dijital girişimlerde, tele-sağlık hizmetlerinde ve IoT cihazlarının kullanımında artışa yönelerek çarpıcı bir dijital dönüşüm yaşadı. Ancak yaşanan gelişmeler saldırı düzeyinin daha da artmasına neden olarak, kesinti süresini ya da veri kaybını göze alamayan kuruluşlardan para sızdırmak isteyen siber suçluların güvenlik açıklarından yararlanmak için sağlık sektörünün birincil hedef haline geldiği bir ortam yarattı. 2016&#8217;dan 2021&#8217;e kadar yıllık saldırılar iki katına çıktı ve PHI (özel sağlık bilgileri) riski 11 kat arttı. Hasta bakımı ve tıbbi hizmetlere erişim genişlerken, yeni dijital sistemlerin güvensiz bir şekilde entegre edilmesi de uyumsuzluk sorunları yaratarak yeni güvenlik açıklarına yol açabiliyor. </p>
<p><strong>2. Finans: Yüksek Riskliler ve Hassas Bilgiler</strong></p>
<p>Bankalar, yatırım firmaları ve diğer finans kuruluşları, büyük ölçüde işledikleri veriler, hassas finansal varlıkların korunmasıyla ilgili riskler ve çok sayıda finansal işlemi kolaylaştırmaları nedeniyle, siber güvenlik olaylarından kaynaklanabilecek çok çeşitli riskler, tehditler ve regülasyonlarla mücadele etmek zorunda kalıyor. Yüksek profilli bankaların dahil olduğu piyasa gelişmeleri, operasyonları durdurabilen ve finansal sistemlerde hasara yol açabilen fidye yazılımı saldırıları için daha riskli bir ortam yaratıyor. Ayrıca iş e-postalarının ele geçirilmesi (BEC) saldırılarına da çok fazla maruz kalan sektör, genellikle siber suçluların yöneticileri veya diğer yüksek rütbeli kişileri taklit ederek çalışanları para transferi yapmaları veya hassas bilgileri ifşa etmeleri için kandırmalarını içeriyor.</p>
<p><strong>3. SaaS ve Yazılım: Dijital İnovasyon ve Siber Riskte Ön Cephe</strong></p>
<p>Yazılım tedarik zinciri olarak dijital inovasyonun ön saflarında yer alan SaaS ve yazılım endüstrisi, siber suçluların ve devlet destekli saldırganların hedefinde yer alıyor. SaaS ve yazılım şirketlerinin risk altında olmasının bir diğer sebebi ise, bulut tabanlı hizmetler ve yapay zeka uygulamaları gibi genellikle yeni teknolojileri ilk benimseyen sektör olmasından kaynaklanıyor. İnovasyon dürtüsü ile hareket eden sektör, rekabet avantajı ve gelişmiş hizmetlere erişim sağlarken, henüz iyi anlaşılamamış yeni tehditlere ve güvenlik açıklarına da maruz kalabiliyor. Büyük oranda yeni katılımcı ve startupa sahip sektör, siber güvenlik çözümleri için yetkin personel açığı yaşarken, kaynak kısıtlamaları ve azalan bütçelerle karşılaşabiliyor. </p>
<p><strong>4. Üretim: Dijital Dönüşüm ve Ortaya Çıkan Riskler</strong></p>
<p>Üretim sektörü şu anda büyük ölçüde dijital dönüşüm ve bulut tabanlı hizmet, ürün ve sistemlerin benimsenmesi yoluyla tedarik zinciri ve üretim süreçlerini modernize ediyor. Ancak, yeni dijital genişleme sürecinde olan üretim sektörü, sağlık hizmetlerinde görüldüğü gibi siber güvenlik ve risk yönetimine dikkat etmediği takdirde, bir şirketin güvenlik duruşunu azaltan ve onları siber saldırılara, güvenlik açıklarına ve kazara meydana gelen olaylara karşı daha duyarlı hale getiren yüksek miktarda risk de taşıyabiliyor.</p>
<p>Üretim, yalnızca finansal kazanç elde etmek isteyen kötü niyetli saldırganlar için bir hedef değil, aynı zamanda kritik altyapıyı bozmayı ve fikri mülkiyeti çalmayı amaçlayan ulus-devlet düşmanları tarafından da saldırıya uğrayabiliyor. 2021&#8217;den 2022&#8217;ye kadar üretim tesislerine yönelik saldırılar %100&#8217;ün üzerinde olarak kaydedilirken, fidye yazılımı saldırganları ise %92 oranında artış gösteriyor. Son zamanlarda birçok sektörde siber güvenliğin güçlendirilmesine yönelik çalışmalar göz önüne alındığında üretime gösterilen ilgi daha sağlam siber güvenlik önlemleri gerektirebiliyor. Bu da sektörün siber güvenliğe çok daha fazla yatırım yapması gerektiği anlamına geliyor.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-guvenlige-oncelik-vermesi-gereken-4-sektor-389988"> Siber güvenliğe öncelik vermesi gereken 4 sektör </a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title> Siber tehdit ve izleme istihbaratı olmadan siber koruma mümkün değil </title>
		<link>https://www.engazete.com.tr/siber-tehdit-ve-izleme-istihbarati-olmadan-siber-koruma-mumkun-degil-389521</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 24 Jul 2023 09:40:13 +0000</pubDate>
				<category><![CDATA[GÜNDEM]]></category>
		<category><![CDATA[değil]]></category>
		<category><![CDATA[istihbaratı]]></category>
		<category><![CDATA[izleme]]></category>
		<category><![CDATA[koruma]]></category>
		<category><![CDATA[mümkün]]></category>
		<category><![CDATA[olmadan]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=389521</guid>

					<description><![CDATA[<p>Siber tehdit istihbaratı ve izleme, modern bir siber saldırıya karşı kuruluşların hazırlıklı olma, eyleme geçirilebilir bilgi toplama ve durdurma aşamalarında kritik önem taşıyor.</p>
<p><a href="https://www.engazete.com.tr/siber-tehdit-ve-izleme-istihbarati-olmadan-siber-koruma-mumkun-degil-389521"> Siber tehdit ve izleme istihbaratı olmadan siber koruma mümkün değil </a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber tehdit istihbaratı ve izleme, modern bir siber saldırıya karşı kuruluşların hazırlıklı olma, eyleme geçirilebilir bilgi toplama ve durdurma aşamalarında kritik önem taşıyor. Birçok kuruluş, konu hakkında yeterli bilgi sahibi olmamakla birlikte, saldırıları önlemek için gereken personele ya da uzmanlığa bütçe ayırmadığı için saldırılara karşı savunmasız kalıyor. Siber koruma alanında küresel bir lider olan Acronis, kuruluşların siber tehdit istihbaratı ve izleme çözümleri hakkında bilmesi gerekenleri paylaşıyor.</strong></p>
<p>Siber saldırılar artık sadece kişi ve kuruluşlar için değil, devletleri de kapsayan küresel bir tehdit haline geldi. Uzaktan çalışma modelinin yaygınlaşmasıyla, korumasız ağların kullanılması ve çalışanların kendi cihazlarıyla şirket ağına bağlanması, siber tehdit istihbaratı ve izleme çözümlerine duyulan ihtiyacı her geçen gün daha fazla ortaya koyuyor. Stratejik zeka tabanlı siber tehdit istihbaratı ve izleme çözümleri, kötü amaçlı yazılım saldırılarına karşı kuruluşların güvenlik açıklarını daha iyi anlamalarına, saldırı halinde uygun önlemlerin alınmasına, şirketin ağını ve uç noktalarını gelecekteki saldırılara karşı korumalarına yardımcı oluyor. Aynı işlemlerin gerçekleştirilmesi için 8 bin 774 analistin bir yıl boyunca tam zamanlı çalışması gerekiyor. Doğru bir güvenlik duvarı oluşturmak amacıyla yapay zeka (AI) ve makine öğrenimi ile çalışan siber tehdit istihbaratı ve izleme çözümleri en etkili yöntemler arasında. Siber koruma alanında küresel bir lider olan Acronis, siber tehdit istihbaratı ve izleme çözümleri hakkında bilinmesi gerekenleri paylaşıyor.</p>
<p><strong>Siber Tehdit İstihbaratı Yaşam Döngüsü ve Süreci </strong></p>
<p>Sektör uzmanları, ham verileri istihbarata dönüştüren siber tehdit istihbaratı yaşam döngüsünün beş veya altı yinelemeli süreç adımı olduğunu belirtiyor. CIA ilk önce altı adımlı bir yaşam döngüsü süreci geliştirirken, diğer güvenlik uzmanları yaşam döngüsü sürecini aşağıdaki gibi birleştirerek 5 adıma indiriyor.</p>
<p><strong>1.</strong> <strong>Planlama ve yön</strong>: CISO veya CSO, siber tehdit istihbarat programının amaçlarını ve hedeflerini belirliyor. Bu aşama, korunması gereken hassas bilgilerin ve iş süreçlerinin tanımlanmasını, verileri ve iş süreçlerini korumak için gereken güvenlik operasyonlarını ve neyin korunacağına öncelik verilmesini içeriyor.</p>
<p><strong>2.</strong> <strong>Koleksiyon</strong>: Veriler, açık kaynak aktarımları, şirket içi tehdit istihbaratı, dikey topluluklar, ticari hizmetler ve karanlık web istihbaratı gibi birden çok kaynaktan toplanıyor.</p>
<p><strong>3.</strong> <strong>İşleme</strong>: Toplanan veriler daha sonra daha fazla analiz için uygun bir formatta işleniyor.</p>
<p><strong>4. Analiz</strong>: Veriler farklı kaynaklardan birleştirilerek, analistlerin kalıpları belirleyebilmesi ve bilinçli kararlar alabilmesi için eyleme geçirilebilir istihbarata dönüştürülüyor.</p>
<p><strong>5.</strong> <strong>Yaygınlaştırma:</strong> Tehdit verileri analizi daha sonra uygun şekilde yayınlanıyor ve şirketin paydaşlarına veya müşterilerine dağıtılıyor.</p>
<p>Siber tehdit istihbarat ve yaşam döngüsü, dijital saldırılarla mücadele için tek seferlik bir süreç değil, her siber deneyimi alıp bir sonrakine uygulayan döngüsel bir süreç olarak kuruluşlara destek veriyor.</p>
<p><strong>Siber Güvenlikte Tehdit Modelleme İle İlgili Yanılgılar Neler?</strong></p>
<p>&#8220;Tehdit modelleme&#8221; terimi birçok kullanıcı için çeşitli yanlış anlamalara yol açabiliyor.   Bazıları bu yaklaşımın yalnızca bir uygulama tasarlanırken uygulanabileceğini ya da kod incelemesi ve sızma testi ile kolayca çözülebilen, isteğe bağlı bir görev olarak görüyor. Süreci aşırı karmaşık gereksiz bir faaliyet olarak gören kuruluşlar da bulunuyor. Acronis, genel kanı olarak yerleşen, doğru bilinen yanlışları aşağıdaki şekilde sıralıyor. </p>
<p><strong>1.</strong> <em><strong>Kod incelemesi ve sızma testi, tehdit modellemenin yerini tutmaz</strong></em><strong>. </strong>Kod incelemesi ve sızma testi, herhangi bir uygulama geliştirme sürecinin temel bir parçası olarak koddaki hataları bulmada etkili oluyor. Ancak tehdit modellemesi ile başlatılan özel güvenlik değerlendirmeleri düzeltilmediği takdirde güvenlik ihlali yaratan karmaşık tasarım kusurlarını beraberinde getirebiliyor.</p>
<p><em><strong>2. Tehdit modellemesi dağıtımdan sonra da yapılabilir.</strong></em><strong> </strong>Tehdit modellemesini tasarım aşamasının başında başlatmak en iyi yöntem olarak görülüyor. Bu işlem, dağıtım sonrasında da ilgili yaklaşıma başvurulması gerektiği anlamına geliyor. Uygulama dağıtımdan sonra daha erişilebilir hale geldikçe yeni siber tehditler ortaya çıkabiliyor. Uygulamaya yönelik mevcut tüm tehditlerin değerlendirmesi olmadan, onu tüm olası risklere karşı güvence altına alınamıyor. Dağıtım sonrası aşamadaki zayıflıkların izlenerek uygulama için daha hızlı ve daha etkili iyileştirme sağlanabiliyor.</p>
<p><em><strong>3. Tehdit modelleme, makul bir şekilde yaklaşılırsa karmaşık bir süreç değildir</strong>. </em>Mevcut süreç, bir plan yapılmadan önce incelendiğinde zaman alıcı ve yorucu görünebiliyor. Ancak sistematik adımlar halinde sınıflandırıldığında uygulanabilir görevlere bölünebiliyor. Her görev bir öncekini takip ediyor. Bu nedenle &#8220;komut dosyasına&#8221; uyulduğu sürece tehdit modelleme fazla güçlük çekmeden tamamlanabiliyor.</p>
<p>Siber koruma, araştırma ve tehdit izleme özelliklerini tek bir çatı altında birleştiren Acronis, geliştirdiği Acronis Cyber Protect ürünü ile tüm verileri, uygulamaları ve sistemleri korumak için yedekleme ve siber güvenlik yeteneklerini tek bir çözümde birleştiriyor. Acronis, sektörde ilk kez geliştirdiği bu çözümle siber suçlara karşı mücadele ediyor.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-tehdit-ve-izleme-istihbarati-olmadan-siber-koruma-mumkun-degil-389521"> Siber tehdit ve izleme istihbaratı olmadan siber koruma mümkün değil </a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber Suçlular, İşletmelere Sızma Çabalarında Israrcı</title>
		<link>https://www.engazete.com.tr/siber-suclular-isletmelere-sizma-cabalarinda-israrci-388480</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 27 Jun 2023 12:24:05 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çabalarında]]></category>
		<category><![CDATA[işletmelere]]></category>
		<category><![CDATA[israrcı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sızma]]></category>
		<category><![CDATA[suçlular]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=388480</guid>

					<description><![CDATA[<p>Kaspersky, Birleşmiş Milletler tarafından ilan edilen Uluslararası KOBİ Günü öncesinde mevcut siber tehdit ortamında küçük ve orta ölçekli işletmelerin (KOBİ'ler) karşılaştığı artan tehlikeleri vurgulayan kapsamlı bir rapor yayınladı.</p>
<p><a href="https://www.engazete.com.tr/siber-suclular-isletmelere-sizma-cabalarinda-israrci-388480">Siber Suçlular, İşletmelere Sızma Çabalarında Israrcı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, Birleşmiş Milletler tarafından ilan edilen Uluslararası KOBİ Günü öncesinde mevcut siber tehdit ortamında küçük ve orta ölçekli işletmelerin (KOBİ&#8217;ler) karşılaştığı artan tehlikeleri vurgulayan kapsamlı bir rapor yayınladı. Birleşmiş Milletler verilerine göre, KOBİ&#8217;ler küresel olarak tüm işletmelerin yüzde 90&#8217;ını oluşturduğundan ve dünyanın gayri safi yurtiçi hasılasının yüzde 50&#8217;sine katkıda bulunduğundan, bu ekonomik güç merkezlerini korumak için daha güçlü siber güvenlik önlemlerine olan ihtiyaç öncelikli hale geliyor.</strong></p>
<p>En son Kaspersky <em>KOBİ&#8217;lere Yönelik Tehditler Raporu,</em> siber suçluların bir dizi karmaşık taktikler eşliğinde KOBİ&#8217;leri hedef almaya devam etmesi nedeniyle süregelen rahatsız edici bir gerçeği ortaya koydu. Rapor, yasal iş uygulamaları şeklinde gizlenmiş kötü amaçlı yazılım veya istenmeyen yazılımlarla karşılaşan KOBİ çalışanlarının sayısının yıldan yıla neredeyse sabit kaldığını (2022&#8217;deki 2 bin 572&#8217;ye kıyasla 2023&#8217;te 2 bin 478), dolayısıyla siber suçluların bu işletmelere sızma çabalarında ısrarcı olduğunu gösterdi.</p>
<p>Dolandırıcılar, hassas verilere yetkisiz erişim elde etmek amacıyla güvenlik açıklarından yararlanma, kimlik avı e-postaları, aldatmaya yönelik kısa mesajlar ve görünüşte zararsız YouTube bağlantılarına yönlendirmek gibi çok sayıda yöntem kullanıyor. Bu endişe verici eğilim, KOBİ&#8217;leri siber tehditlerin amansız saldırısından korumak için gelişmiş siber güvenlik önlemlerine duyulan acil ihtiyacın altını çiziyor. Rapor, 2023 yılının ilk beş ayında KOBİ&#8217;leri hedef alan kötü amaçlı dosyaların toplam tespit sayısının 764 bin 015&#8217;e ulaştığını ortaya koyuyor.</p>
<p>Sistem açıklarının istismarı, 2023&#8217;ün ilk beş ayında tüm tespitlerin yüzde 63&#8217;ünü (483 bin 980) oluşturarak KOBİ&#8217;lere yönelik en yaygın tehditi oluşturdu. Bu kötü amaçlı programlar yazılım açıklarını hedef alarak siber suçluların herhangi bir kullanıcı etkileşimi olmadan kötü amaçlı yazılımları çalıştırmasına, ayrıcalıklarını yükseltmesine veya kritik uygulamaların fonksiyonunu bozmasına izin veriyor.</p>
<p>Kimlik avı ve dolandırıcılık tehditleri de KOBİ&#8217;ler için önemli bir risk oluşturuyor. Siber suçlular çalışanları gizli bilgileri ifşa etmeleri veya finansal dolandırıcılığın kurbanı olmaları için ustaca kandırıyor. Bu tür aldatıcı taktiklere örnek olarak, şüphelenmeyen bireyleri kandırmak için tasarlanmış sahte bankacılık, teslimat ve kredi hizmeti sayfaları örnek verlebilir.</p>
<p><strong>Kaspersky, “Smishing&#8221; olarak adlandırılan yönteme dikkat çekiyor!</strong></p>
<p>Ayrıca Kaspersky raporu, çalışanların akıllı telefonlarına sızmak için sıklıkla kullanılan ve SMS ile kimlik avının akıllıca bir kombinasyonu olan &#8220;smishing&#8221; olarak adlandırılan bir yönteme dikkat çekiyor. Bu teknik, kurbanın SMS, WhatsApp, Facebook Messenger, WeChat ve diğer çeşitli platformlar aracılığıyla dağıtılan bir bağlantı içeren bir kısa mesaj almasını sağlıyor. Şüphelenmeyen kullanıcılar gömülü bağlantıya tıklarsa, cihazı kötü amaçlı kod yüklenmesine karşı savunmasız hale geliyor ve güvenliğini tehlikeye atıyor.</p>
<p>Bu raporda kullanılan veriler, Kaspersky kullanıcıları tarafından gönüllü olarak paylaşılan anonim siber tehditlerle ilgili verileri işlemek için güvenli bir sistem olan Kaspersky Security Network (KSN) aracılığıyla Ocak-Mayıs 2023 tarihleri arasında toplandı. Kaspersky uzmanları, MS Office, MS Teams, Skype ve diğerleri dahil olmak üzere dünya çapında KOBİ&#8217;ler tarafından en yaygın kullanılan yazılımları inceledi. Araştırmacılar, bu yazılımları KSN telemetrisi ile çapraz referanslayarak, bu uygulamaların görüntüsü altında dağıtılan kötü amaçlı yazılımların ve istenmeyen uygulamaların boyutunu belirledi.</p>
<p>Kaspersky Güvenlik Uzmanı <strong>Vasily Kolesnikov</strong>, şunları söyledi: <em>&#8220;KOBİ&#8217;lerin karşı karşıya kaldığı güvenlik açıkları küçümsenecek türden değil. Bu işletmeler çoğu ülke ekonomisinin bel kemiği olduğundan, hükümetlerin ve kuruluşların bu işletmeleri koruma çabalarını artırmaları çok önemli. KOBİ&#8217;leri gelişen siber tehditlerden korumak için farkındalık ve sağlam siber güvenlik çözümlerine yatırım en önemli öncelik haline gelmelidir.&#8221;</em> </p>
<p> </p>
<p>İşletmenizi siber tehditlerden korumak için Kaspersky aşağıdakileri öneriyor:</p>
<ul>
<li>Personelinize temel siber güvenlik hijyeni eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için simüle edilmiş bir kimlik avı saldırısı düzenleyin.</li>
<li>Kimlik avı e-postası yoluyla bulaşma olasılığını en aza indirmek için Kaspersky Endpoint Security for Business veya Cloud-Based Endpoint Security gibi kimlik avı önleme özelliklerine sahip uç noktalar ve posta sunucuları için koruma çözümü kullanın.</li>
<li>Microsoft 365 bulut hizmeti kullanıyorsanız, onu da korumayı unutmayın. Kaspersky Security for Microsoft Office 365, güvenli iş iletişimi için SharePoint, Teams ve OneDrive uygulamaları için korumanın yanı sıra özel bir spam ve kimlik avı önleme özelliğine sahiptir.  </li>
<li>E-posta kutuları, paylaşılan klasörler ve çevrimiçi belgeler dahil olmak üzere kurumsal varlıklara erişim için bir politika oluşturun. Bunu güncel tutun ve bir çalışan işini yapmak için artık gereken ayrıntılara ihtiyaç duymadığında veya şirketten ayrıldığında erişimi kaldırın. Bulut hizmetlerindeki çalışan faaliyetlerini yönetmeye ve izlemeye yardımcı olabilecek ve güvenlik politikalarını uygulayabilecek bulut erişim güvenliği aracısı yazılımı kullanın.</li>
<li>Acil durumlarda kurumsal bilgilerin güvende kalmasını sağlamak için temel verilerin düzenli yedeklerini alın.</li>
<li>Siber güvenlik kaynaklarınızdan en iyi şekilde yararlanmanıza yardımcı olacak profesyonel hizmetleri kullanın. KOBİ&#8217;ler için yeni Kaspersky Professional Services Packages for SMB, değerlendirme, dağıtım ve yapılandırma konularında Kaspersky&#8217;nin uzmanlığını sunar. Size sadece paketleri sözleşmeye eklemek kalır, gerisini Kaspersky uzmanları halleder.</li>
</ul>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-suclular-isletmelere-sizma-cabalarinda-israrci-388480">Siber Suçlular, İşletmelere Sızma Çabalarında Israrcı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Güvenli tatil için siber güvenlik rehberi</title>
		<link>https://www.engazete.com.tr/guvenli-tatil-icin-siber-guvenlik-rehberi-386860</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 22 Jun 2023 07:54:19 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[güvenli]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[rehberi]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tatil]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=386860</guid>

					<description><![CDATA[<p>Yaz aylarının gelmesiyle birlikte tatilciler ve otel sahipleri siber güvenlik tehditleriyle karşı karşıya kalıyor.</p>
<p><a href="https://www.engazete.com.tr/guvenli-tatil-icin-siber-guvenlik-rehberi-386860">Güvenli tatil için siber güvenlik rehberi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Yaz aylarının gelmesiyle birlikte tatilciler ve otel sahipleri siber güvenlik tehditleriyle karşı karşıya kalıyor. Tatilciler seyahat planlarını yaparken, otel sahipleri de müşterilerinin kişisel ve finansal bilgilerini korumak için önlemler almaya başlıyor. Otel rezervasyon sistemlerine saldırı düzenleyen siber suçlular, tatilcilerin hassas bilgilerini ele geçirmeyi hedefliyor. Bu nedenle otel rezervasyonu yaparken güvenli internet bağlantısı kullanmak ve sadece güvenilir web sitelerini tercih etmek önem kazanıyor. Siber koruma alanında küresel bir lider olan Acronis, seyahat öncesinde ve seyahat sırasında güvende kalmak için alınması gereken önlemleri sıralıyor. </strong></p>
<p> </p>
<p>Yaz ayları, tatilcilerin güneşin tadını çıkarmak, dinlenmek ve yeni yerler keşfetmek için tercih ettikleri dönemlerin başında geliyor. Güvenlik endişeleriyle başa çıkmaya çalışmak ise tatil keyfini olumsuz etkileyebiliyor. Tatilde de dijital dünyayla iç içe olan kullanıcıların hazırlıklı ve eğitimli olması gerekiyor. Bu noktada tatilcilerin ve otel sahiplerinin, siber güvenlik tehditlerine karşı bilinçli olması ve gerekli önlemleri alması önem kazanıyor. Siber koruma alanında küresel bir lider olan Acronis, seyahat öncesinde ve seyahat sırasında güvende kalmak için alınması gereken önlemleri sıralıyor. </p>
<p> </p>
<p><strong>Seyahat Öncesinde: </strong></p>
<p><em><strong>1. Cihazlarınızı güncelleyin.</strong></em> Siber güvenliğinizi korumanın en basit ve etkili yollarından biri, cihazlarınızı sürekli olarak güncellemektir. Bu güncellemeler sadece yeni özellikler içermekle kalmaz, aynı zamanda güvenlik açıklarını da düzeltir ve sizi korur.</p>
<p><em><strong>2. Parolalarla cihazlarınızı koruyun.</strong></em><strong> </strong> Akıllı telefonunuzun kilit ekranını korurken her zaman en az 6 rakamdan oluşan güçlü bir parola veya en az 1 dönüş yönü olan kaydırma deseni oluşturun. Dizüstü bilgisayarlarda, büyük ve küçük harfler, özel karakterler ve rakamlar dahil olmak üzere en az 8 karakterlik bir şifre veya kelime öbeği kullanın.  </p>
<p><em><strong>3. Cihazınızı belirli bir süre sonra kilitlenecek şekilde ayarlayın. </strong></em>Parolayı veya kaydırma desenini oluşturduktan sonra, belirli bir süre işlem yapılmadığında erişim kodunu soran otomatik bir cihaz kilidi ayarlamanız gerekir. Bu önlem, yanlışlıkla kilidi açık bıraksanız bile bir suçlunun cihazınıza girmesini önleyecektir.</p>
<p><em><strong>4. Seyahatinizi güvenilir sitelerden ayırtın. </strong></em>Seyahatinizi planlarken, ulaşım ve konaklama rezervasyonları yaparken, bu işlemleri güvenilir, bilinen işletmelerle tamamlamanız önemlidir. Mümkünse aşina olmadığınız ancak rezervasyonunuz için kullanmayı düşündüğünüz bir sitenin incelemelerini ve itibarını iki kez kontrol edin. Saygın sitelere bağlı kalarak, verileriniz ve işlemleriniz için daha yüksek bir güvenlik standardı garanti etmek önemli.</p>
<p> </p>
<p><strong>Seyahat Sırasında:</strong></p>
<p><em><strong>1. Cihazlarınızı takip edin.</strong></em> Cihazlarınızın kendisi kadar, o cihaz tarafından erişilebilen hassas bilgileriniz de oldukça değerlidir. Cihazlarınızı yakınınızda tuttuğunuzdan veya kullanılmadıklarında güvenli bir şekilde sakladığınızdan emin olun. Akıllı telefonlardan tabletlere ve dizüstü bilgisayarlara kadar mobil cihazların çalınması çok yaygındır ve eğlenceli bir seyahati büyük ölçüde riske atabilir.</p>
<p><em><strong>2. Halka açık Wi-Fi ağlarındaki etkinliğinizi sınırlayın.</strong></em><strong> </strong>Kimlik bilgileri veya oturum açma gerektirmeyen halka açık Wi-Fi sistemleri şifreleme ile korunmadığından bilgileriniz risk altında olabilir. Herkese açık otel ağlarında kişisel hesaplarınızda işlem yapmaktan kaçının. Kişisel hesaplarınıza giriş yaparken telefon operatörünüzün internet bağlantısını kullanın veya telefonunuzu kişisel bir hotspot olarak kullanın. Seyahatiniz sırasında kablosuz bir ağa bağlanmadan önce cihazınızın sizden izin isteyecek şekilde ayarlandığından emin olun. Bir otel veya kuruluşun kablosuz ağını kullanmayı düşünüyorsanız, personelden biriyle hangi ağın doğru olduğunu doğrulayın.</p>
<p><em><strong>3. Sosyal medyada aşırı paylaşım yapmayın.</strong></em> Suçlular sosyal medya içeriklerine bakarak uzakta olduğunuzu anlayabilir ve evinizden hırsızlık yapmaya kalkışabilir. Ayrıca seyahatinizde nerede olduğunuzla ilgili çok fazla ayrıntı paylaşırsanız, bazı dolandırıcılar çeşitli dolandırıcılık taktikleriyle aileniz ve arkadaşlarınızla iletişime geçmeye çalışabilir. Sosyal medya hesaplarınızı yalnızca arkadaşlarınızın gönderilerinizi ve içeriklerinizi görüntülemesine izin verecek şekilde ayarlayabilirsiniz. Güvenli sosyal medya kullanımı için gizlilik oldukça önemli.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/guvenli-tatil-icin-siber-guvenlik-rehberi-386860">Güvenli tatil için siber güvenlik rehberi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tatilciler ve otel sahipleri için siber güvenlik önerileri</title>
		<link>https://www.engazete.com.tr/tatilciler-ve-otel-sahipleri-icin-siber-guvenlik-onerileri-386069</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 20 Jun 2023 11:10:21 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[önerileri]]></category>
		<category><![CDATA[otel]]></category>
		<category><![CDATA[sahipleri]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tatilciler]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=386069</guid>

					<description><![CDATA[<p>Yaz aylarının gelmesiyle birlikte birçok insan tatil için yollara düşmeye başladı.</p>
<p><a href="https://www.engazete.com.tr/tatilciler-ve-otel-sahipleri-icin-siber-guvenlik-onerileri-386069">Tatilciler ve otel sahipleri için siber güvenlik önerileri</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Yaz aylarının gelmesiyle birlikte birçok insan tatil için yollara düşmeye başladı. Gün boyu havuzun ve güneşin tadını çıkaracak olan tatilciler, bu güzel anları sosyal medyadan paylaşmak için konakladıkları tesisin internetini kullanmak isteyeceklerdir. Peki otellerde sunulan halka açık Wi-Fi ağları kullanıcılar için ne kadar güvenli? </strong><strong>Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, siber saldırganların bir fırsat olarak gördüğü ortak Wi-Fi ağlarına karşı hem tatilcileri hem de otel sahiplerini uyararak önerilerde bulunuyor.</strong></p>
<p>Yaz aylarının gelmesiyle birlikte tüm yılın yoğun iş temposundan uzaklaşmak isteyenler tatil planları için yola çıkmaya başladı. Daha önce dinlenerek ve teknolojiden uzak kalarak geçirilen tatillerde, artık havuz başındayken, gezerken ve eğlenirken sosyal medyada paylaşım yapma ve işyeri maillerini kontrol etme ihtiyacı duyuluyor. Peki bunları yapmak için telefon, dizüstü bilgisayar ve diğer akıllı cihazlar ile internete bağlanılan otel Wi-Fi ağları ne kadar güvenli? Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, siber saldırganların bir fırsat olarak gördüğü ortak Wi-Fi ağlarına karşı hem tatilcileri hem de otel sahiplerini uyararak önerilerde bulunuyor.</p>
<p> </p>
<p><strong>“Honeypot” ve “Evil Twin” Yöntemleriyle Kişisel Bilgiler Tehlikede</strong></p>
<p>Yaz aylarında konaklama tesislerini hedef alan siber saldırganlar, tatilcilerin özel bilgilerini ele geçirmek için genellikle iki yöntem kullanıyor. “Honeypot” (bal küpü) denilen yöntemde, otelin ortak bir alanında bulunan hacker, otelin Wi-Fi ağına benzer isimde bir Wi-Fi ağı yaratıyor ve tatilcilere bu ağın, otelin internet hizmeti olduğunu düşündürüyor. “Evil Twin” (şeytan ikiz) yönteminde ise hackerlar, tamamen aynı ağ adını kullanıyor ve Wi-Fi ağlarına otomatik bağlanma özelliği açık cihazlar, bu ağın kötü niyetli bir ağ olduğunu fark edemeden hemen bağlanıyor. Her iki yöntemin sonunda otel Wi-Fi ağından farklı bir ağa bağlanan kişiler hackerlar için bir av haline dönüşüyor.<br /> Sahte bir Wi-Fi ağına giriş yapıldıktan sonra, hackerlar kolayca man-in-the-middle (ortadaki adam) saldırısını kullanabiliyor. Eğer biri bu sahte Wi-Fi ağını kullanarak HTTPS koruması olan bir siteye girerse, hackerlar SSL Strip ile SSL şifrelemesini ortadan kaldırarak kişinin bütün kişisel bilgilerini görebiliyor.</p>
<p> </p>
<p><strong>Güvenli İnternet Deneyimi İçin Otellerde Alınması Gereken Tedbirler</strong></p>
<p>Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard’a göre otel sahipleri, sundukları internet hizmetinin hackerlar tarafından manipüle edilerek misafirler için güvenlik riski oluşturmasını engellemek için güvenlik duvarı ve WIPS özellikli erişim noktalarını kullanmalılar. Bu sayede giriş önleme sistemlerini, WIPS güvenlik sensörünü ve Wi-Fi güvenliğine dair otomatik raporları aktif olarak takip edebilirler. WatchGuard’ın, otellerdeki ortak kullanıma açık Wi-Fi ağlarını kullanacak tatilciler için önerileri ise şöyle:</p>
<p> </p>
<p><em><strong>1. Kablosuz ağ isimlerine dikkat edin. </strong></em>Eğer bulunduğunuz lokasyondaki halka açık Wi-Fi ağlarının isimleri birbirine çok benziyorsa onlara şüpheyle yaklaşın.</p>
<p><em><strong>2. Online alışveriş işlemlerinizde 4G bağlantınızı kullanın. </strong></em>Bankacılık, e-ticaret veya uçak bileti, otel rezervasyonu gibi işlemleriniz için 3G veya 4G bağlantınızı kullanmayı tercih edin.</p>
<p><em><strong>3. Aralıklarla telefonunuzun ağ hafızasını silin. </strong></em>Cihazlarınızda kaydedilmiş Wi-Fi ağlarını ara ara silerek telefonunuzu temizleyin.</p>
<p><em><strong>4. Ağlara otomatik bağlanmayın. </strong></em>Yeni bir ağa bağlanacağınız zamanlarda telefonunuzun otomatik bağlanma özelliğini kapatın. Ayrıca, belirli aralıklarla Wi-Fi ağını telefonunuza unutturun ve tekrar giriş yapın.</p>
<p><em><strong>5. Yanlış şifreyle internete girmeye çalışın.</strong></em> Oteldeki ortak Wi-Fi ağına yanlış şifre ile bağlanmayı deneyin. Eğer internete girmeyi başarırsanız bu birinin sizi izleyeceğinin ve bilgilerinizin güvende olmadığının bir göstergesidir.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/tatilciler-ve-otel-sahipleri-icin-siber-guvenlik-onerileri-386069">Tatilciler ve otel sahipleri için siber güvenlik önerileri</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky&#8217;den siber zorbalığa karşı 10 ipucu!</title>
		<link>https://www.engazete.com.tr/kasperskyden-siber-zorbaliga-karsi-10-ipucu-384765</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 15 Jun 2023 13:00:14 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[ipucu]]></category>
		<category><![CDATA[karşı]]></category>
		<category><![CDATA[kasperskyden]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[zorbalığa]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=384765</guid>

					<description><![CDATA[<p>Kaspersky, 16 Haziran'daki Dünya Siber Zorbalığı Durdurma Günü öncesinde gençleri bu konuda bilinçlendirmeye odaklanmak ve ebeveynlere siber zorbalık gibi ciddi bir sorunu durdurmak için önemli bazı ipuçlarını hatırlatmak istiyor.    </p>
<p><a href="https://www.engazete.com.tr/kasperskyden-siber-zorbaliga-karsi-10-ipucu-384765">Kaspersky&#8217;den siber zorbalığa karşı 10 ipucu!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, 16 Haziran&#8217;daki Dünya Siber Zorbalığı Durdurma Günü öncesinde gençleri bu konuda bilinçlendirmeye odaklanmak ve ebeveynlere siber zorbalık gibi ciddi bir sorunu durdurmak için önemli bazı ipuçlarını hatırlatmak istiyor.    </strong></p>
<p><strong>Kaspersky Türkiye Genel Müdürü İlkem Özar,</strong> şunları söylüyor: <em>&#8220;Günümüz dijital dünyasında gençlerimizin güvenliğini sağlamanın önemin çok iyi anlıyoruz. İnternet, eğitimi desteklemek, arkadaşlarla ve aileyle etkileşimde bulunmak ve eğlenmek için önemli olsa da, devam eden siber zorbalık tehdidi nedeniyle tehlikelerle dolu. Kaspersky olarak verdiğimiz hizmetler ile çocukları ve ebeveynleri çevrimiçi ortamda koruyacak bilgi ve araçlarla donatarak, dijital dünyada daha güvenli bir şekilde gezinmeleri için onları cesaretlendiriyoruz.&#8221;</em></p>
<p>Kaspersky’nin herkes için daha güvenli ve daha saygılı dijital ortamlar oluşturma amacıyla siber zorbalıkla mücadele için paylaştığı on pratik ipucu şöyle: </p>
<ol>
<li><strong>Çevrimiçi faaliyetlerin farkında olun:</strong> Kullandığınız siteleri, uygulamaları ve platformları her zaman izleyin. Gizlilik politikalarını ve hangi içeriğin paylaşılmasının uygun olduğunu iyi öğrenin.</li>
<li><strong>Gizlilik ayarları:</strong> Sosyal medya platformlarında ve uygulamalarında her zaman gizlilik ayarlarını kullanın. Bu ayarlardan paylaşımlarınızı ve kişisel bilgilerinizi kimlerin göreceğini kontrol edebilirsiniz.</li>
<li><strong>Göndermeden önce düşünün:</strong> İnternetteki bilgilerin kalıcı olduğunu unutmayın. Bir gönderiyi, yorumu, fotoğrafı veya videoyu silmiş olsanız bile, kötü niyetli kullanıcılar bunları bulabilir. Ebeveynlerinizin veya başkalarının paylaştıklarınızı görmesinden rahatsız oluyorsanız, bunları paylaşmamanız en iyisidir.</li>
<li><strong>Güçlü parolalar:</strong> Bilgisayar korsanlığını önlemek için tüm hesaplarınız için karmaşık ve benzersiz parolalar kullanın. Şifrelerinizi asla kimseyle paylaşmayın.</li>
<li><strong>Zorbaları bildirin ve engelleyin:</strong> Çoğu platformda taciz içeren davranışları bildirmek ve kişileri engellemek için kullanabileceğiniz araçlar vardır. Herhangi bir zamanda tehdit veya taciz edildiğinizi hissederseniz, siber zorbaları engellemek ve bildirmek için bu araçları kullanın.</li>
<li><strong>Trolleri beslemeyin:</strong> Genellikle zorbalarla veya diğer trollerle çevrimiçi etkileşime girerseniz durum daha da kötüleşir. Sizden gelecek bir tepki ararlar, hatta onlardan korkmaya başlarsanız daha da saldırganlaşırlar. Bunun yerine onları görmezden gelin, rapor edin, engelleyin ve ebeveynlerinizi uyarın.</li>
<li><strong>Kanıtları saklayın:</strong> Siber zorbalarla olan iletişiminizin kaydını her zaman tutun. Onlar konuşmalarını silmeden önce ekran görüntülerini alın. Olaylar kontrolden çıkarsa topladığınız bu kanıtlar ebeveynler, öğretmenler veya ilgili makamlar için yararlı olabilir.</li>
<li><strong>Yardım isteyin:</strong> Siber zorbalık söz konusu olduğunda yalnız olduğunuzu düşünmeyin. Neler olduğu hakkında güvendiğiniz biriyle konuşun. Ebeveynlerinize, öğretmenlerinize veya okul rehberlik danışmanınıza ulaşın. Bu kişiler size destek sağlayabilir ve uygun adımları atmanıza yardımcı olabilirler.</li>
<li><strong>Kendinizi eğitin ve başkalarına yardım edin:</strong> Önceden uyarılmış olmak, önceden hazır olmaktır. Yapılacak en iyi şey, siber zorbalık, işaretleri tanımlama ve hatta kişisel hayatınızı nasıl etkileyebileceği hakkında kendinizi eğitmek için çevrimiçi kaynakları kullanmaktır. Arkadaşlarınızı ve ailenizi de güvende tutmaya yardımcı olmak için öğrendiklerinizi onlara da gösterin.</li>
<li><strong>Güvenilir bir güvenlik yazılımı kullanın:</strong> Örneğin dijital ebeveynlik ve aile koruması için Kaspersky Safe Kids hepsi bir arada uygulaması, ebeveyn kontrolünü uygun bir fiyata kolaylaştırır. Bu çözümle ebeveynler, GSP izleme ve çevrimiçi etkinliklerinin raporlarını alma gibi yollarla çocuklarını çevrimiçi ve çevrimdışı olarak izleyebilir. Ayrıca Web filtreleme ve Güvenli Arama seçenekleriyle uygunsuz içerikleri gizlerken, belirli uygulamaların ve web sitelerinin açılmasını engelleyebilir. Kaspersky Safe Kids çözümü Kaspersky Premium aboneliğinde mevcuttur &#8211; 22 Haziran&#8217;a kadar satın alarak Yaz promosyon kampanyası sayesinde %33 indirimden faydalanabilirsiniz.</li>
</ol>
<p><strong> </strong></p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kasperskyden-siber-zorbaliga-karsi-10-ipucu-384765">Kaspersky&#8217;den siber zorbalığa karşı 10 ipucu!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber sigorta tek başına çözüm olabilir mi?</title>
		<link>https://www.engazete.com.tr/siber-sigorta-tek-basina-cozum-olabilir-mi-384657</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 15 Jun 2023 11:10:09 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[başına]]></category>
		<category><![CDATA[çözüm]]></category>
		<category><![CDATA[olabilir]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sigorta]]></category>
		<category><![CDATA[tek]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=384657</guid>

					<description><![CDATA[<p>Siber güvenlik şirketi ESET, siber güvenlik uygulamalarına yatırım yapmadan siber sigortadan faydalanacağına inanan firmaların uğrayabilecekleri zararları gözden geçirmeleri gerektiğini paylaştı.  </p>
<p><a href="https://www.engazete.com.tr/siber-sigorta-tek-basina-cozum-olabilir-mi-384657">Siber sigorta tek başına çözüm olabilir mi?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik şirketi ESET, siber güvenlik uygulamalarına yatırım yapmadan siber sigortadan faydalanacağına inanan firmaların uğrayabilecekleri zararları gözden geçirmeleri gerektiğini paylaştı.  </strong></p>
<p><strong> </strong></p>
<p>Şirketlerin siber riskleri gün geçtikçe artıyor. Artan tehdit seviyeleri, genişleyen saldırı yüzeyleri ve güvenlik becerilerindeki zafiyet birleştiğinde şirketler dezavantajlı hale geliyor. Potansiyel güvenlik ihlali olasılığının artmasına karşı çoğu firma, sorumluluklarının bazılarını üçüncü parti yüklenicilere devretmenin yollarını arıyor. En iyi siber güvenlik uygulamalarına yatırım yapmadan kolayca siber sigortadan faydalanacağına inanan firmalar yanılıyor olabilir çünkü bu tür  yatırımlar yapmanın, zararın sigorta kapsamında karşılanmasının bir ön koşulu olması düşüncesi giderek yaygınlaşıyor.</p>
<p> </p>
<p>ESET, işletmelerin siber güvenlik sigortası yaptırması “hiçbir zarar görmeden” kurtulmalarına yaramıyorsa, ne işe yarıyor sorusuna odaklanarak değerlendirmeleri gerektiğini paylaştı; kurumlar için yol gösterici bilgileri bir araya getirdi.</p>
<p> </p>
<p><strong>Siber sigorta nedir?</strong></p>
<p>Genel anlamda siber sigorta, her büyüklükteki şirketin veri ihlali ve sızıntılar sonucu ortaya çıkan finansal zararlardan korunmasına yardımcı olur. Poliçeye bağlı olarak siber sigorta şunları karşılayabilir: Potansiyel bir olay öncesi, söz konusu saldırılara dayanıklılığı artırmak için yapılacak değerlendirmelere, dikkatlice incelenerek belirlenen satıcılara ve bilgilere erişim. İhlal sonrası bildirim, adli soruşturma, yasal hizmetler ve kriz yönetimi uzmanlığı konusunda yardım. Şirkete karşı yasal giderler ve tazminat talepleri için mali destek. İşletmenin çalışmaya devam etmesi, verilerin geri yüklenmesi ve gelir kaybının giderilmesi için yapılan harcamaların karşılanması.</p>
<p> </p>
<p><strong>Neden siber sigortaya ihtiyaç var?</strong></p>
<p>Siber sigorta sektörünün 2029 yılına kadar 64 milyar ABD doları hacmine ulaşacak bir sektör olacağı tahmin ediliyor. Artan siber tehditler ve bunlarla ilişkili maliyetlerin yanı sıra düzenleyici kuruluşların konuya daha ciddiyetle yaklaşımı, şirketleri riskle karşılaşma ihtimalini en aza indirmek için denenmiş ve test edilmiş yöntemler aramaya itiyor.</p>
<p> </p>
<p>Pandemi sırasında bulut ve dijital yatırımlarla birleşen hibrit çalışmaya geçiş, verimlilik ve iş süreçlerinin etkinliğinin artmasına yardımcı olurken aynı zamanda siber saldırı yüzeyini de artırdı. Yama uygulanmamış evden çalışma uç noktaları, yanlış yapılandırılmış bulut sistemleri ve mobil kaynaklı tehditler buz dağının sadece görünen kısmı. 2022 yılında hazırlanan bir raporda kuruluşların %79’unun, çalışma uygulamalarında yapılan son değişikliklerin kuruluşlarının siber güvenliğini olumsuz etkilediğini düşündüğünü iddia ediyor. Bir başka çalışmada ise küresel kuruluşların %43’ünün saldırı yüzeylerinin “kontrolden çıkmaya başladığı” konusunda hemfikir. Saldırı yüzeyi aynı zamanda karmaşık tedarik zincirleri ve potansiyel olarak dikkatsiz çalışanlara kadar uzanıyor.   Örneğin, küresel şirketlerin tahminen %98&#8217;i, 2021 yılında tedarikçileri nedeniyle bir ihlal yaşamıştır. </p>
<ul>
<li>ABD’de 2022 yılında neredeyse rekor rakamlara ulaşan kamuya bildirilen veri ihlalleri yaşandı</li>
<li>2022 yılında Birleşik Krallık’ta araştırmaya katılan kuruluşlarının beşte ikisi, geçmiş 12 ayda bir güvenlik ihlali yaşadığını bildirdi</li>
<li>Yine Birleşik Krallık’taki teknoloji ve iş dünyası liderlerinin çeyreğinden fazlası (%27) iş e-posta güvenliği (BEC) ve &#8220;hackleme ve sızdırma&#8221; saldırılarının, %24’ü ise fidye yazılımların 2023 yılında artmasını beklediğini söyledi</li>
</ul>
<p> </p>
<p>Günümüzde ciddi güvenlik vakalarının sayısı artmakla kalmıyor, bunların mağdurlara olan maliyeti de gün geçtikçe artıyor. 2021 yılında siber suç vakalarının FBI’ya maliyetinin 9,6 milyar ABD dolarına ulaştığı bildirilmişti. Bir yıl sonra ise bu rakam, %49 artışla, 10,3 milyar ABD dolarına ulaştı. Bu tabloda toplam, 2022&#8217;ye kadar olan beş yıl için 27,6 milyar ABD dolarına çıkıyor. </p>
<p> </p>
<p><strong>Sigorta teminat kapsamı için ne yapılması gerekiyor?</strong></p>
<p>Siber sigorta sektörü, son birkaç yılda belirgin bir değişim geçirdi. Pandemi sırasında fidye yazılımı ihlallerindeki artışın ardından bazı iddialar yayıldı. Bazı kişilerin dolaylı olarak tehdit aktörlerini saldırı başlatmaya teşvik etmek konusunda sektörü suçlamasına yol açtı. Birçok yüklenicinin maruz kaldığı kayıplar, poliçelerde bazı değişikliklerin yapılmasına yol açınca prim oranlarında önemli bir artış ve kapsama alanında önemli oranda azalmaya neden oldu. Neyse ki fiyatlar artık dengeleniyor, bu nedenle poliçeler yeniden karşılanabilir hale geliyor. Bunun bir kısmı, daha fazla potansiyel müşteri talep eden daha ayrıntılı poliçelere bağlı. Bu durum, siber sigortanın, son çare olmaktan önlem almayı teşvik eden bir güvenlik ortağı olmaya doğru evrilen rolünü görmemizi sağlamıştır. Kısacası, şirketlerin güvenlik kontrolleri alanında en iyi uygulamalar ve siber hijyen önlemlerini uygulamalarını zorunlu kılan sigortacılar, siber risk yönetiminde temelden iyileşme ihtiyacını tetikleyebilir. </p>
<p> </p>
<p>Poliçeye bağlı olarak bu önlemler şunlardır:</p>
<ul>
<li>Düzenli (ve saha dışı) veri yedekleme </li>
<li>Güçlü, benzersiz parolalar ve iki faktörlü kimlik doğrulama kullanımı</li>
<li>Güvenlik açığı taraması ve otomatik risk tabanlı yama yönetimi</li>
<li>Siber güvenlik farkındalığı ile ilgili düzenli eğitim programları yapma</li>
<li>Uç nokta güvenlik yazılımı</li>
<li>Düzenli olarak test edilen olay müdahale planları</li>
<li>Saldırıların &#8220;etki alanını&#8221; en aza indirmek için kullanılan ağ segmentasyonu</li>
</ul>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-sigorta-tek-basina-cozum-olabilir-mi-384657">Siber sigorta tek başına çözüm olabilir mi?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cyber Security girişimi Kuantum Siber Güvenlik kitle fonlama sahnesinde</title>
		<link>https://www.engazete.com.tr/cyber-security-girisimi-kuantum-siber-guvenlik-kitle-fonlama-sahnesinde-383396</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 12 Jun 2023 16:24:15 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[cyber]]></category>
		<category><![CDATA[fonlama]]></category>
		<category><![CDATA[girişimi]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kitle]]></category>
		<category><![CDATA[kuantum]]></category>
		<category><![CDATA[sahnesinde]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=383396</guid>

					<description><![CDATA[<p>Uçtan uca 360 derece siber güvenlik hizmetleri sunan teknoloji şirketi Cyber Security girişimi Kuantum Siber Güvenlik 10 milyon TL fon talebiyle yatırım turuna çıktı.</p>
<p><a href="https://www.engazete.com.tr/cyber-security-girisimi-kuantum-siber-guvenlik-kitle-fonlama-sahnesinde-383396">Cyber Security girişimi Kuantum Siber Güvenlik kitle fonlama sahnesinde</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Uçtan uca 360 derece siber güvenlik hizmetleri sunan  teknoloji şirketi Cyber Security girişimi Kuantum Siber Güvenlik 10 milyon TL fon talebiyle yatırım turuna çıktı. Mikro işletmeler ve KOBİ’ler için özel olarak tasarlanmış, buluş patenti ile tescillenmiş yerli ve milli güvenlik duvarı yazılımını 2021 yılında tamamlayan  girişim, fonbulucu platformunda 11 Ağustos’a kadar devam edecek yatırım turunda şirket paylarının %10’unu yatırımcılara arz edecek. Yazılım; tak-çalıştır teknolojisi sayesinde otonom çalışan, Türkçe dahil yedi farklı dilde kullanılabilen, kullanıcı dostu arayüzü ile uzmana ihtiyaç duyulmadan kolaylıkla yönetilebilen yeni nesil donanımıyla dikkat çekiyor.</strong></p>
<p>Cyber Security girişimi Kuantum Siber Güvenlik Türkiye&#8217;nin ilk ve tek buluş patentine sahip güvenlik duvarı yazılımı projesiyle yatırım turuna çıktı. Ülkemizde yerli ve milli siber güvenlik çözümlerinin geliştirilmesi ve ticarileştirilmesi noktasında önemli bir birikime sahip olan girişim, kuruluş tarihi olan 2019 yılından bu yana toplamda 2,5 milyon TL değerinde devlet teşviklerinden yararlandı. Bu kapsamda KOSGEB AR-GE İnovasyon, TÜBİTAK TEYDEB 1501 Sanayi AR-GE, KOSGEB ÜR-GE projelerini başarılı bir şekilde tamamlayan Kuantum Siber Güvenlik, fonbulucu platformundaki yatırım turunda şirket paylarının %10’nun arzıyla yatırımcılardan 10 milyon TL fon talep ediyor. </p>
<p>Şirketin bilançosunda sermaye yedekleri ve özel fonlar kaleminde bulunan toplam 1,9 milyon TL, yatırım turu sonunda toplanan fon ile birlikte 101 bin TL&#8217;lik mevcut sermayeye ilave edilecek. Girişim şirketinin temettü dağıtım politikası dahilinde, yurt dışı satış hedeflerinin yakalanmasının ardından büyüme hedefleri için kullanılmak üzere ayrılacak kaynak sonrası yatırımcılara düzenli temettü ödemesi gerçekleştirilecek.</p>
<p><strong>İlk 20 günde %20 bedelsiz pay </strong></p>
<p>Girişim şirketinden gelen bilgiye göre, yatırım turunun   başlama tarihi olan 12 Haziran Pazartesi günü saat 10.00 itibari ile 20 iş günü içerisinde EFT veya kredi kartı ile yapılan yatırımlarda yatırımcılara %20 fazladan pay verilecek. Şirket, Quantum Pi güvenlik duvarı ve yakında satışa çıkacak olan KidsWall ürününü sipariş vermek isteyen yatırımcılara özel indirimler de uygulayacak. Bu kapsamda 20 bin TL üzeri yatırım yapan yatırımcılara %10, 30 bin TL üzeri yatırım yapan yatırımcılara %20, 40 bin TL üzeri yatırım yapan yatırımcılara %30 indirim sağlanacak. <strong>Yatırım turuna katılım için son tarih 11 Ağustos 2023.</strong></p>
<p><strong>Beş yıllık kümülatif toplamda  2 milyar TL toplam gelir elde etmeyi öngörüyor</strong></p>
<p>6698 sayılı Kişisel Verilerin Korunması Kanunu&#8217;nun (KVKK) 12. maddesinin 1. fıkrasında belirtilen veri güvenliğinin sağlanması kurum ve kuruluşlar için kanunen zorunlu. Fakat bu alanda kullanılabilecek mikro işletmeler ve KOBİ&#8217;ler için tasarlanmış tak-çalıştır teknolojisine sahip, kurulum ve yönetim için teknik destek gerektirmeyen 360 derece tüm güvenlik mekanizmalarını bünyesinde barındıran bir ürün bulunmuyor. Bu ihtiyaç doğrultusunda ilgili kanunla uyumlu olarak geliştirilen Quantum Pi yazılımı, Türkçe dahil 7 farklı dilde kullanılabilen, teknik terimlerden arındırılmış ve kolay kullanıcı arayüzü ile uzmana ihtiyaç duyulmadan kolaylıkla yönetilebiliyor. Eczaneler, avukat büroları, mali müşavirler, diş klinikleri, aile hekimleri, belediyeler gibi mikro ve orta ölçekli işletmeler için geliştirilen yazılım; güvenlik duvarı, port yönlendirmesi, site yasaklaması, zaman kısıtlaması, internet hız kısıtlaması, reklam engelleme, antivirüs gateway, VPN, saldırı tespit ve önleme sistemi, DEBSec (DLP, email security, backup ve uç nokta güvenliği sağlayan antivirüs) log kayıt &#8211; zaman damgası ve cloud yönetim paneli özelliklerini üzerinde bulunduran 360 derece güvenlik alt yapısını tek bir cihaz üzerinde barındıran bir güvenlik duvarı. Yazılımı ABD, Orta Doğu, Asya ve Avrupa ülkelerindeki kanuni regülasyonlara uyumlu geliştiren girişim şirketi,  Quantum Pi’nin son iki yıldaki satışı ile birlikte  yaklaşık 1,3 milyon TL ciroya ulaştı ve elde etilen cironun %54&#8217;ü kayıtlara kâr olarak geçti. Şirket, alınacak yatırım ile beraber sadece Quantum Pi’nin ürününün satışından beşinci yılında yaklaşık 2 milyar TL toplam kâr hedefliyor.</p>
<p><strong>Hedef; dünyanın lider siber güvenlik firmalarına exit </strong></p>
<p>Kendini sürekli geliştiren dinamik ve genç bir kadro ile geleceğe yön verme vizyonuyla yol çıktıklarını belirten Kuantum Siber Güvenlik Yönetim Kurulu Başkanı ve CEO’su Tuncay Karaman, siber güvenlik sektöründe ithalat noktasında olan ürünleri tespit edip bunları yerli ve milli ürün haline dönüştürme noktasında stratejik planlar hazırladıklarını söyledi. Tuncay Karaman, “Bu kapsamda şirketimizi ülkemiz çapında Bilişim 500 şirketleri arasında ilk 50 şirket arasında yerleştirmeyi hedefliyoruz. Global pazar planlaması, distribütörlük ve satış kanallarının oluşturulmasının ardından önümüzdeki süreçte Önce Amerika ardından siber güvenlik alanında ihtiyacın en yüksek olduğu Hindistan ve Endonezya pazarlarına giriş yapacağız. Gerekli anlaşmaların sağlanması ile dünyanın en büyük siber güvenlik firmalarına exit ya da daha erken süreçte borsaya kote olmak da başlıca planlarımız arasında” ifadelerini kullandı. </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/cyber-security-girisimi-kuantum-siber-guvenlik-kitle-fonlama-sahnesinde-383396">Cyber Security girişimi Kuantum Siber Güvenlik kitle fonlama sahnesinde</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mobil işletim sistemine yönelik siber tehditler devam ediyor!</title>
		<link>https://www.engazete.com.tr/mobil-isletim-sistemine-yonelik-siber-tehditler-devam-ediyor-383243</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 12 Jun 2023 10:40:14 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[devam]]></category>
		<category><![CDATA[ediyor]]></category>
		<category><![CDATA[işletim]]></category>
		<category><![CDATA[mobil]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sistemine]]></category>
		<category><![CDATA[tehditler]]></category>
		<category><![CDATA[yönelik]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=383243</guid>

					<description><![CDATA[<p>Orta Doğu, Türkiye ve Afrika bölgesi, mobil finansal dolandırıcılığa eğilimli ilk 3 bölge arasında yer alıyor:</p>
<p><a href="https://www.engazete.com.tr/mobil-isletim-sistemine-yonelik-siber-tehditler-devam-ediyor-383243">Mobil işletim sistemine yönelik siber tehditler devam ediyor!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Orta Doğu, Türkiye ve Afrika bölgesi, mobil finansal dolandırıcılığa eğilimli ilk 3 bölge arasında yer alıyor:</strong></p>
<p>2022 yılının tamamında ve 2023 yılının ilk çeyreğinde, Android telefonlara yüklenen istenmeyen mobil finans uygulamalarının %14&#8217;ü Orta Doğu, Türkiye, Afrika (META) bölgesindeki kullanıcılar tarafından gerçekleştirildi. META, bu tür uygulamaların yüklenme sayısı bakımından APAC ve LATAM&#8217;ın ardından dünya bölgeleri arasında üçüncü sırada yer alıyor. Android Orta Doğu&#8217;da %78, Afrika&#8217;da %80 ve Türkiye&#8217;de %70&#8217;lik baskın pazar payına sahip olduğundan, söz konusu mobil işletim sistemine yönelik siber tehditler devam ediyor. Kaspersky uzmanları, potansiyel tehditler hakkında en güncel istihbaratı sağlamak için mobil tehdit ortamını sürekli olarak izliyor ve tehdit eğilimlerini takip ediyor.</p>
<p>Bazı mobil finans uygulamalarının görünüşte yasal mikro kredi hizmetleri sunduğu, ancak aslında dolandırıcılık yaptıkları ve kullanıcıların akıllı telefonlarından kişisel veri topladıkları tespit edildi. Bu uygulamalar, kredi işlemlerini başlatmadan önce kısa mesajlara, kişilere ve fotoğraflara/videolara erişim talep ediyor. Kullanıcının borcunu ödemeyi geciktirmesi durumunda, uygulama operatörleri akıllı telefondan toplanan verileri şantaj yapmak ve kullanıcıyı borcunu ödemeye zorlamak için kullanabiliyor. Örneğin kullanıcının adres listesindeki tüm kişilere, galerideki fotoğraflar eşliğinde kullanıcının borcunu bildiren bilgiler gönderilebiliyor.</p>
<p>Kaspersky Kötü Amaçlı Yazılım Analisti <strong>Igor Golovin</strong>, şunları söylüyor: <em>&#8220;Tehdit ortamı gelişiyor ve mobil finansal siber tehditler daha sofistike ve yaygın hale geliyor. Akıllı telefon uygulamalarını resmi uygulama mağazalarından indirmek, başka kaynaklardan edinmekten daha az riskli olsa da, uygulamalar yine de kullanıcıdan kötüye kullanılabilecek kişisel veri türlerine erişim izni vermesini isteyebilir. Akıllı telefonlar giderek artan miktarda kişisel verilere ev sahipliği yaptığından, bu verilere erişim izni vermek güvenlik endişelerini artırmanın yanı sıra mobil cihazların güvenliğine ve verilerin depolanmasına dair gizliliğe yönelik ek talepler doğuruyor.&#8221;</em> </p>
<p>Kaspersky, mobil tehditlerden korumak için aşağıdaki önerilerde bulunuyor:</p>
<ul>
<li>Uygulamalarınızı yalnızca Apple App Store, Google Play veya Amazon Appstore gibi resmi mağazalardan indirin. Bu marketlerde yer alan uygulamalar yüzde 100 güvenli olmasalar da en azından moderatörler tarafından kontrol edilirler ve bazı filtreleme sistemleri vardır. Yani her uygulama bu mağazalara giremez. Bir uygulamanın işlevselliği hakkında herhangi bir olumsuz geri bildirim olup olmadığını görmek için kullanıcı yorumlarına bakın. </li>
<li>Kullandığınız uygulamaların izinlerini kontrol edin ve özellikle “Erişilebilirlik Hizmetleri” gibi yüksek riskli izinler söz konusu olduğunda uygulamaya izin vermeden önce iki kez düşünün. </li>
<li>Güvenilir bir güvenlik çözümü, kötü amaçlı uygulamaları ve reklam yazılımlarını cihazınızda kötü davranmaya başlamadan önce tespit etmenize yardımcı olabilir. Kaspersky tüketici ürünleri için gereken korumayı doğrudan mobil operatörlerden rahatlıkla alabilirsiniz.</li>
<li>Güncellemeler çıktıkça işletim sisteminizi ve uygulamalarınızı güncelleyin. Birçok güvenlik sorunu, yazılımların güncellenmiş sürümlerinin yüklenmesiyle çözülebilir. </li>
<li>Kaspersky, mobil sektörü özel siber güvenlik hizmetleri sunarak kullanıcılar için her düzeyde siber korumayı geliştirmeye çağırıyor. Kaspersky Consumer Business Alliances, şirketlerin müşterilerine Kaspersky&#8217;nin global desteği ve uzmanlığı ile destekleyerek eksiksiz siber güvenlik portföyleri sunmalarına yardımcı oluyor.</li>
</ul>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/mobil-isletim-sistemine-yonelik-siber-tehditler-devam-ediyor-383243">Mobil işletim sistemine yönelik siber tehditler devam ediyor!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GoldenJackal siber çetesi, diplomatik kurumları gözetliyor</title>
		<link>https://www.engazete.com.tr/goldenjackal-siber-cetesi-diplomatik-kurumlari-gozetliyor-381156</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 07 Jun 2023 13:54:20 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çetesi]]></category>
		<category><![CDATA[diplomatik]]></category>
		<category><![CDATA[goldenjackal]]></category>
		<category><![CDATA[gözetliyor]]></category>
		<category><![CDATA[kurumları]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=381156</guid>

					<description><![CDATA[<p>Kaspersky, yeni bir siber suç grubu keşfetti. GoldenJackal olarak adlandırılan bu grup, 2019 yılından bu yana aktif olmasına rağmen kamuya açık bir profile sahip değil ve büyük ölçüde gizemini koruyor.</p>
<p><a href="https://www.engazete.com.tr/goldenjackal-siber-cetesi-diplomatik-kurumlari-gozetliyor-381156">GoldenJackal siber çetesi, diplomatik kurumları gözetliyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, yeni bir siber suç grubu keşfetti. GoldenJackal olarak adlandırılan bu grup, 2019 yılından bu yana aktif olmasına rağmen kamuya açık bir profile sahip değil ve büyük ölçüde gizemini koruyor. Araştırmadan edinilen bilgilere göre grup genellikle Orta Doğu ve Güney Asya&#8217;daki kamu ve diplomatik kuruluşları hedef alıyor.</strong></p>
<p>Kaspersky, 2020 yılının ortalarında GoldenJakal grubunu izlemeye başladı. Bu grup, yetenekli ve orta düzeyde gizlenme becerisine sahip bir tehdit aktörüne karşılık geliyor e tutarlı bir faaliyet akışı sergiliyor. Grubun temel özelliği, hedeflerinin bilgisayarları ele geçirmek, çıkarılabilir sürücüler aracılığıyla sistemler arasında yayılmak ve belirli dosyaları çalmak. Bu da tehdit aktörünün ana amaçlarının casusluk olduğunu gösteriyor.</p>
<p>Kaspersky&#8217;nin araştırmasına göre, tehdit aktörü saldırıları için ilk vektörler olarak sahte Skype yükleyicileri ve zararlı Word belgelerini kullanıyor. Sahte Skype yükleyicisi yaklaşık 400 MB boyutunda çalıştırılabilir bir dosyadan oluşuyor ve içinde JackalControl Truva atı ve yasal bir Skype Kurumsal yükleyicisi yer alıyor. Bu aracın ilk kullanımı 2020 yılına kadar uzanıyor. Başka bir bulaşma vektörü de Follina güvenlik açığından yararlanan, amaca yönelik bir HTML sayfasını indirmek için uzaktan şablon ekleme tekniğini kullanan kötü amaçlı bir belgeye dayanıyor.</p>
<p>Belge, &#8220;Gallery of Officers Who Have Received National and Foreign Awards.docx&#8221; adını taşıyor ve Pakistan hükümeti tarafından ödüllendirilen subaylar hakkında bilgi talep eden meşru bir genelgeymiş gibi görünüyor. Follina güvenlik açığına dair bilgi ilk olarak 29 Mayıs 2022&#8217;de paylaşıldı ve söz konusu belge kayıtlara göre açığın yayınlanmasından iki gün sonra, 1 Haziran&#8217;da değiştirildi. Belge ilk olarak 2 Haziran&#8217;da tespit edildi. Meşru ve güvenliği ihlal edilmiş bir web sitesinden harici bir nesne yükleyecek şekilde yapılandırılan belge harici nesneyi indirdikten sonra JackalControl Trojan kötü amaçlı yazılımını içeren çalıştırılabilir dosya başlatılıyor.</p>
<p><strong>JackalControl saldırısı, uzaktan kontrol ediliyor!</strong></p>
<p>JackalControl saldırısı, saldırganlara hedef makineyi uzaktan kontrol etme imkanı sağlayan ana Truva atı olarak hizmet veriyor. Yıllar içinde, saldırganlar bu kötü amaçlı yazılımın farklı varyantlarını dağıtıyor. Bazı varyantlar, kalıcılığını sürdürebilmek için ek kodlar içermekteyken, diğerleri ise sisteme bulaşmadan çalışabilecek şekilde yapılandırılıyor. Makineler genellikle, toplu komut dosyaları gibi diğer bileşenler aracılığıyla enfekte ediliyor. </p>
<p>GoldenJackal grubu tarafından yaygın olarak kullanılan ikinci önemli araç JackalSteal adını taşıyor. Bu araç çıkarılabilir USB sürücüleri, uzak paylaşımlar ve hedeflenen sistemdeki tüm mantıksal sürücüleri izlemek için kullanılabiliyor. Kötü amaçlı yazılım standart bir işlem veya hizmet olarak çalışabiliyor. Ancak kalıcılığını koruyamıyor ve bu nedenle başka bir bileşen tarafından yüklenmesi gerekiyor.</p>
<p>Son olarak GoldenJackal, JackalWorm, JackalPerInfo ve JackalScreenWatcher gibi bir dizi ek araç kullanıyor. Bu araçlar Kaspersky araştırmacıları tarafından tanık olunan belirli durumlarda kullanılıyor. Bu araç seti, kurbanların makinelerini kontrol etmeyi, kimlik bilgilerini çalmayı, masaüstü ekran görüntülerini almayı amaçlıyor ve nihai hedef olarak casusluğa meyilli olduğunu belli ediyor.</p>
<p>Kaspersky Global Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı <strong>Giampaolo Dedola,</strong> şunları söylüyor:<em> &#8220;GoldenJackal, düşük profiliyle gözden uzak kalmaya çalışan ilginç bir APT aktörü. İlk olarak Haziran 2019&#8217;da faaliyete başlamasına rağmen gizli kalmayı başardılar. Gelişmiş bir kötü amaçlı yazılım araç setine sahip olan bu aktör, Orta Doğu ve Güney Asya&#8217;daki kamu ve diplomatik kuruluşlara yönelik saldırılarında oldukça üretken oldu. Kötü amaçlı yazılım yerleştirmelerinin bazıları hala geliştirme aşamasında olduğundan, siber güvenlik ekiplerinin bu aktör tarafından gerçekleştirilebilecek olası saldırılara dikkat etmeleri çok önemli. Analizimizin GoldenJackal&#8217;ın faaliyetlerini önlemeye yardımcı olacağını umuyoruz.&#8221;</em></p>
<p>GoldenJackal APT grubu hakkındaki raporun tamamını Securelist&#8217;te okuyabilirsiniz.</p>
<p>Kaspersky araştırmacıları, bilinen veya bilinmeyen bir tehdit aktörünün hedefli saldırısının kurbanı olmamanız için aşağıdaki önlemlerin almanızı öneriyor:</p>
<ul>
<li>SOC ekibinizin en son tehdit istihbaratına (TI) erişmesini sağlayın. Kaspersky Tehdit İstihbaratı Portalı, şirketin tehdit istihbaratına ortak erişim noktasıdır ve Kaspersky tarafından 20 yılı aşkın bir süredir toplanan siber saldırı verilerini ve içgörülerini sunar. </li>
<li>GReAT uzmanları tarafından geliştirilen Kaspersky çevrimiçi eğitimiyle siber güvenlik ekibinizi en son hedefli tehditlerle mücadele edecek yeteneklerle donatın.</li>
<li>Uç nokta düzeyinde tespit, araştırma ve olayların zamanında düzeltilmesi için Kaspersky Endpoint Detection and Response gibi EDR çözümlerini uygulayın.</li>
<li>Temel uç nokta korumasını benimsemenin yanı sıra, Kaspersky Anti Targeted Attack Platform gibi ağ düzeyinde gelişmiş tehditleri erken aşamada tespit eden kurumsal düzeyde bir güvenlik çözümü kullanın.</li>
</ul>
<p>Birçok hedefli saldırı kimlik avı veya diğer sosyal mühendislik teknikleriyle başladığından, ekibinize güvenlik farkındalığı eğitimi verin ve pratik beceriler kazandırın. Bunu Kaspersky Automated Security Awareness Platform aracılığıyla yapabilirsiniz.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/goldenjackal-siber-cetesi-diplomatik-kurumlari-gozetliyor-381156">GoldenJackal siber çetesi, diplomatik kurumları gözetliyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cisco araştırdı: En yaygın siber saldırı türü: Web Shell. En çok hedef alınan sektör: Sağlık</title>
		<link>https://www.engazete.com.tr/cisco-arastirdi-en-yaygin-siber-saldiri-turu-web-shell-en-cok-hedef-alinan-sektor-saglik-378698</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 31 May 2023 08:10:26 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[araştırdı]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[çok]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[sağlık]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[sektör]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[turu]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[yaygın]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=378698</guid>

					<description><![CDATA[<p>Cisco Talos raporuna göre, 2023’ün ilk çeyreğinde siber saldırıların %22’sini “web shell” olarak bilinen kötü amaçlı komut dosyaları oluşturdu.</p>
<p><a href="https://www.engazete.com.tr/cisco-arastirdi-en-yaygin-siber-saldiri-turu-web-shell-en-cok-hedef-alinan-sektor-saglik-378698">Cisco araştırdı: En yaygın siber saldırı türü: Web Shell. En çok hedef alınan sektör: Sağlık</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><em><strong>Cisco Talos raporuna göre, 2023’ün ilk çeyreğinde siber saldırıların %22’sini “web shell” olarak bilinen kötü amaçlı komut dosyaları oluşturdu. Etkileşimlerin %30&#8217;unda çok faktörlü kimlik doğrulaması (MFA) ya hiç etkinleştirilmedi ya da yalnızca sınırlı hizmetlerde etkinleştirildi. İlk 4 ayda en çok hedef alınan sektör ise sağlık sektörü oldu. Bunu perakende, ticaret ve gayrimenkul izliyor.</strong></em></p>
<p>Dünyanın en büyük ticari tehdit istihbarat ekiplerinden Cisco Talos, en yaygın saldırıları, hedefleri ve eğilimleri derleyen 2023&#8217;ün ilk çeyreğine ilişkin siber güvenlik raporunu yayımladı. Siber saldırıların yaklaşık yüzde 22&#8217;sini, tehdit aktörlerinin internete açık web tabanlı sunucuların güvenliğini aşmasını sağlayan kötü amaçlı komut dosyaları “web shell” oluşturuyor. </p>
<p>Sonuçları yorumlayan <strong>Cisco, EMEA Servis Sağlayıcıları ve MEA Siber Güvenlik Direktörü Fady Younes </strong>şunları söyledi: <strong>&#8220;Siber suçlular, erişimlerini kurumsal ağlara yaymak için güvenlik boşluklarından yararlanarak daha fazla deneyim kazanıyor. Çok çeşitli tehditlerin önüne geçmek ve hareket halindeki risklere yanıt verebilecek bir konumda olmak için, siber savunucular koruma stratejilerini ölçeklendirmelidir. Bu da büyük miktarda veriyi gerçek zamanlı olarak analiz etmek ve potansiyel tehditleri herhangi bir hasara neden olmadan önce tanımlamak için otomasyon, makine öğrenimi ve tahmine dayalı zekâ gibi gelişmiş teknolojilerden yararlanmak anlamına geliyor.&#8221; </strong><br /> </p>
<p><strong>Hangi önlemler alınabilir?</strong><br /> </p>
<p><strong>Fady Younes </strong>alınabilecek tedbirler için de şu bilgileri verdi:<strong> &#8220;Siber tehditler artarken, kuruluşlar kendilerini olası ihlallerden korumak için proaktif önlemler almalıdır. Kurumsal güvenliğin önündeki en önemli engellerden biri, birçok kuruluşta Sıfır Güven mimarisi uygulamalarının bulunmamasıdır. Hassas verilere yetkisiz erişimi önlemek için işletmeler Cisco Duo gibi bir tür MFA uygulamalıdır. Cisco Secure Endpoint gibi uç nokta tespit ve müdahale çözümleri de ağ ve cihazlardaki kötü niyetli faaliyetleri tespit etmek için gereklidir.&#8221;</strong></p>
<p><strong>2023&#8217;ün ilk çeyreğinde gözlemlenen</strong> <strong>4 büyük siber tehdit</strong></p>
<p><strong>Web shell:</strong> Bu çeyrekte, web shell kullanımı 2023&#8217;ün ilk çeyreğinde yanıt verilen tehditlerin yaklaşık dörtte birini oluşturdu. Her web shell’in kendi temel işlevleri olmasına rağmen, tehdit aktörleri genellikle ağ genelinde erişimi yaymak için esnek bir araç seti sağlamak üzere bunları birbirine zincirledi.</p>
<p><strong>Fidye yazılımı: </strong>Fidye yazılımı, etkileşimlerin yüzde 10&#8217;undan azını oluşturdu ve önceki çeyrekteki fidye yazılımı etkileşimlerine (yüzde 20) kıyasla önemli bir düşüş gösterdi. Fidye yazılımı ve fidye yazılımı öncesi saldırıların toplamı, gözlemlenen tehditlerin yaklaşık yüzde 22&#8217;sini oluşturuyordu.</p>
<p><strong>Qakbot emtiası:</strong> Qakbot emtia yükleyicisi, bu çeyrekte ZIP dosyalarını kötü amaçlı OneNote belgeleriyle kullanan etkileşimler arasında gözlemlendi. Saldırganlar, Microsoft&#8217;un Temmuz 2022&#8217;de Office belgelerinde makroları varsayılan olarak devre dışı bırakmasının ardından, kötü amaçlı yazılımlarını yaymak için OneNote&#8217;u giderek daha fazla kullanıyor.</p>
<p><strong>Kamuya açık uygulamaları suistimal etme:</strong> Halka açık uygulamaların suistimali, bu çeyrekte en önemli ilk erişim vektörü oldu ve etkileşimlerin yüzde 45&#8217;ine katkıda bulundu. Bir önceki çeyrekte bu oran yüzde 15&#8217;ti.</p>
<p><strong>En çok hedef olan sektörler: Sağlık, ticaret ve gayrimenkul</strong></p>
<ul>
<li>Rapor, etkileşimlerin yüzde 30&#8217;unun çok faktörlü kimlik doğrulamasından yoksun olduğunu veya yalnızca belirli hesaplarda ve hizmetlerde etkinleştirildiğini gösterdi. </li>
<li>Güvenlik birimlerinin çabaları, Hive fidye yazılımı gibi büyük fidye yazılımı çetelerinin faaliyetlerini çökertti, ancak bu yeni ortaklıkların kurulması için alan da yarattı. </li>
<li>Sağlık hizmetleri bu çeyrekte en çok hedef alınan sektör oldu. Bunu perakende-ticaret, gayrimenkul, gıda hizmetleri ve konaklama sektörleri yakından takip etti. </li>
</ul>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/cisco-arastirdi-en-yaygin-siber-saldiri-turu-web-shell-en-cok-hedef-alinan-sektor-saglik-378698">Cisco araştırdı: En yaygın siber saldırı türü: Web Shell. En çok hedef alınan sektör: Sağlık</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>STK&#8217;lar İçin Siber Güvenliğin 8 İlkesi</title>
		<link>https://www.engazete.com.tr/stklar-icin-siber-guvenligin-8-ilkesi-378355</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 30 May 2023 08:24:14 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[güvenliğin]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[ilkesi]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[stklar]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=378355</guid>

					<description><![CDATA[<p>Dijital dönüşüm, sivil toplum kuruluşları (STK) dahil tüm sektörlere ulaştı.</p>
<p><a href="https://www.engazete.com.tr/stklar-icin-siber-guvenligin-8-ilkesi-378355">STK&#8217;lar İçin Siber Güvenliğin 8 İlkesi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Dijital dönüşüm, sivil toplum kuruluşları (STK) dahil tüm sektörlere ulaştı. Bu kuruluşlar programları sunma ve ölçeklendirme, ilişki kurma ve ihtiyaç sahibi kitlelere hızlı yanıt verme becerilerini geliştirmek için artık teknolojiye daha bağımlı hale geldi. </strong></p>
<p><strong>Bu dönüşüm STK’lar için birçok fayda sağlasa da onları siber suçlular için açık bir hedef haline getiriyor. 2023 Nonprofit Tech for Good Raporu’na göre dünya çapındaki kar amacı gütmeyen kuruluşların %27’si siber saldırıya maruz kalıyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, STK’lar için siber güvenliğin 8 temel ilkesini paylaşıyor.</strong></p>
<p>Savunmasız durumdaki kişiler hakkında hassas bilgiler ve finansal veriler olmak üzere yüksek hacimli içeriklere sahip olan STK’lar, saldırıya açık olduklarından siber saldırganlar tarafından en çok hedeflenen üçüncü sektör konumundadır. Kuruluşların karşı karşıya olduğu riskler göz artarken dünya çapındaki kar amacı gütmeyen kuruluşların %27’sinin siber saldırıya maruz kaldığı görülüyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, STK’lar için siber güvenliğin 8 temel ilkesini paylaşıyor.</p>
<p><strong>1. Güvenlik politikaları: </strong>STK’ların neyi nasıl koruyacaklarını bilmeleri için siber güvenlik politikası belirlemeleri gerekiyor. Daha sonra, kuruluşun tüm süreçlerini, sistemlerini ve personelini içeren izlenecek bir dizi önlem ve prosedür geliştirebilirler. Siber güvenliğin paylaşılan bir sorumluluk olduğunu hatırlamak önemli. Bu nedenle siber güvenliği kuruluş kültürünün bir parçası haline getirmek için çalışanlar ve BT personeli için düzenli bilinçlendirme programları yürütmek, bu politikaların bir parçası olmalıdır. </p>
<p><strong>2. Yazılım güncellemeleri: </strong>Güçlü siber güvenlik için yazılım güncellemeleri çok önemlidir. Sistemdeki güvenlik açıklarından kaynaklanan güvenlik ihlallerini önlemek için hem işletim sisteminin hem de uygulamaların güncel olduğundan ve en son yamalarla korunduğundan emin olmak gerekir. </p>
<p><strong>3. Güçlü şifreler: </strong>Parolalar, kullanıcıların kimlik bilgilerini koruyan kuruluşlar için ilk güvenlik bariyeri işlevi görür. Çalışanların parolalarının güçlü ve karmaşık olduğundan emin olması, parolaları düzenli olarak değiştirmesi ve tekrarlamaktan kaçınması gerekir. Çalışan ve STK üye kimlik bilgileri için ek bir güvenlik katmanı olarak MFA&#8217;nın (çok faktörlü kimlik doğrulama) uygulanması gerekir.</p>
<p><strong>4. Yedekler: </strong>Düzenli yedeklemeler, bir güvenlik ihlali durumunda verilerin kurtarılabilmesini sağlayabilir. Etkili depolama için STK&#8217;ların, gerektiğinde geri yüklemeyi kolaylaştırdığından, kritik verilerin birkaç şifrelenmiş kopyasını depolamak gibi uygun politikalar ve teknik önlemler oluşturması gerekir.   </p>
<p><strong>5. Eğitim ve farkındalık: </strong>Etkili insan riski yönetimi, tüm personelin siber güvenlik tehditleri konusunda eğitilmesini içerir. Bu sayede şiketler kimlik avı, sosyal mühendislik ve diğer tehditler gibi saldırıları tanıyabilir ve önleyebilir. </p>
<p><strong>6. Sınırlı erişim: </strong>Bir tehdit aktörü bir STK çalışanının kimlik bilgilerini ele geçirmeyi başarırsa, ağ içinde yanal hareketlerden kaçınmak için izinleri ve sistemlere erişimi meşru bir erişim ihtiyacı olan kullanıcılarla sınırlamak en iyisidir. Çoğu yazılım sistemi, yöneticilerin yetki düzeylerini her çalışanın işlevsel rollerine göre düzenlemesine izin verir. </p>
<p><strong>7. Risk değerlendirmesi: </strong>Sistemlerinizdeki ve süreçlerinizdeki güvenlik açıklarını belirlemek ve ele almak için düzenli siber risk değerlendirmelerine ihtiyaç vardır. Bu da zaaflarınızın farkında olarak siber saldırıları azaltmanızı sağlar.</p>
<p><strong>8. İzleme ve izinsiz giriş tespiti: </strong>STK&#8217;lar, şüpheli veya kötü niyetli faaliyetleri tespit edebilmek ve bunlara yanıt verebilmek için sistemlerini proaktif olarak izlemelidir. Hassas verileri, sistemleri ve çalışanları korumak için güvenlik duvarları, izinsiz giriş tespit ve önleme sistemleri gibi çözümler kullanmaları gerekir. </p>
<p>WatchGuard&#8217;ın <u>Firebox&#8217;ı</u> gibi bir güvenlik duvarı kullanmak, harici, güvenilir ağ üzerindeki trafiği kontrol etmeyi mümkün kılar. Kötü amaçlı yazılımların neredeyse üçte ikisinin şifrelenmiş trafikte gizlendiği düşünülürse bu oldukça önemli bir görevdir.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/stklar-icin-siber-guvenligin-8-ilkesi-378355">STK&#8217;lar İçin Siber Güvenliğin 8 İlkesi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Ses ve görüntü kaydedip siber suçlulara gönderiyor</title>
		<link>https://www.engazete.com.tr/ses-ve-goruntu-kaydedip-siber-suclulara-gonderiyor-376529</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 26 May 2023 11:40:16 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[gönderiyor]]></category>
		<category><![CDATA[görüntü]]></category>
		<category><![CDATA[kaydedip]]></category>
		<category><![CDATA[ses]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[suçlulara]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=376529</guid>

					<description><![CDATA[<p>Truva atına dönüşen ekran kaydedicisi iRecorderSes ve görüntü kaydedip siber suçlulara gönderiyor</p>
<p><a href="https://www.engazete.com.tr/ses-ve-goruntu-kaydedip-siber-suclulara-gonderiyor-376529">Ses ve görüntü kaydedip siber suçlulara gönderiyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Truva atına dönüşen ekran kaydedicisi iRecorderSes ve görüntü kaydedip siber suçlulara gönderiyor</strong></p>
<p> </p>
<p><strong>Siber güvenlik şirketi ESET, yasal Android uygulaması iRecorder’ın bir yıl içinde kötü amaçlı uygulama haline dönüşerek kullanıcılarını gizlice izlediğini ortaya çıkardı.</strong></p>
<p>ESET araştırmacıları, bir ‘Ekran Kaydedicisi’ olan iRecorder adında truva atlı bir Android uygulaması keşfetti. 2021 yılı Eylül  ayı itibariyle Google Play’de yasal olarak yer alan uygulamaya kötü amaçlı işlevlerinin  Ağustos 2022’de eklendiği düşünülüyor. Mağazada yer aldığı süre boyunca uygulama 50 binin üzerinde cihaza yüklendi. iRecorder&#8217;ın temiz sürümüne eklenen kötü amaçlı kod, açık kaynaklı AhMyth Android RAT (uzaktan erişim truva atı) temelli ve ESET tarafından AhRat olarak adlandırıldı. Kötü amaçlı uygulama, cihazın mikrofonunu kullanarak ses kaydı yapabilir ve dosyaları çalabilir; bu da onun bir casusluk kampanyasına karışmış olabileceğini akıllara getiriyor. </p>
<p><strong>Casusluk saldırılarında kullanılmış olabilir</strong></p>
<p>ESET Research, Google Play Store dışında internette başka AhRat tespit etmediğini paylaştı. Ancak bu, AhMyth tabanlı kötü amaçlı Android yazılımının mağazaya yasal ilk çıkışı değil; ESET daha önce 2019&#8217;da da böyle bir truva atına bulaşmış uygulama hakkında araştırma yayınlamıştı. O zamanlar, AhMyth&#8217;in temelleri üzerine inşa edilen casus yazılım, radyo yayını yapan kötü amaçlı bir uygulama olarak Google&#8217;ın uygulama inceleme sürecini iki kez atlattı. Bununla birlikte, iRecorder uygulaması alternatif ve yasal olmayan Android pazarlarında da bulunabilir ve geliştirici, Google Play&#8217;de kötü amaçlı kod içermeyen başka uygulamalar da bulundurabilir.</p>
<p>ESET araştırmacısı ve söz konusu tehdidi keşfeden ve soruşturan Lukáš Štefanko bu durumu şöyle açıkladı: “AhRat araştırması, başlangıçta yasal olan bir uygulamanın nasıl zaman içinde kötü amaçlı bir yazılıma dönüşerek kullanıcıları gizlice izleyip güvenlik ihlaline yol açtığının güzel bir örneği.  Uygulama geliştiricisinin Android cihazlarını bir güncelleme yoluyla tehlikeye atmadan önce bir kullanıcı tabanı oluşturmayı amaçlaması veya uygulamada bu değişikliği kötü amaçlı bir aktörün yapmış olması mümkün olsa da; şimdiye kadar, bu hipotezlerin hiçbiri için elimizde kanıt yok.”</p>
<p><strong>Hem ekranı hem de ortamdaki sesi kaydedebiliyor</strong></p>
<p>Uzaktan kontrol edilen AhRat, açık kaynaklı AhMyth RAT&#8217;ın uyarlanmış bir versiyonu. Bu, kötü amaçlı uygulamanın yazarlarının, hem uygulama hem de arka uç kodunu anlamak için büyük çaba harcadıkları ve nihayetinde kendi ihtiyaçlarına göre uyarladıkları anlamına gelir. Kötücül iRecorder, yasal ekran kaydı işlevinin yanı sıra, cihazın mikrofonundan çevredeki sesi kaydedebilir ve bunu saldırganın komuta ve kontrol sunucusuna yükleyebilir. Ayrıca, kaydedilmiş İnternet sayfalarını, görüntüleri, ses, video ve belge dosyalarını ve birden çok dosyayı sıkıştırmak için kullanılan dosya biçimlerini gösteren uzantılarla dosyalardan dışarı sızabilir. </p>
<p>Ancak iRecorder’ın daha önceki, yani temiz sürümlerini (sürüm 1.3.8 öncesi) indiren Android kullanıcıları, uygulamayı manuel ya da otomatik olarak güncellediklerinde ek bir uygulama onayı vermeseler bile cihazları AhRat’a maruz kalabilir. </p>
<p>Lukáš Štefanko sözlerine şöyle devam etti: “Neyse ki, kötü amaçlı eylemler karşısında bu şekilde alınan önleyici tedbirler, Android 11 ve daha yüksek sürümlerde uygulama bekleme modundayken zaten uygulanmaktadır. Bu özellik, birkaç aydır uykuda olan uygulamaları etkin bir şekilde hazırda bekletme durumuna geçirir, böylece çalışma zamanı izinlerini sıfırlar ve kötü amaçlı uygulamaların amaçlandığı gibi çalışmasını engeller. Bizim yaptığımız uyarı sonrasında kötü amaçlı uygulama Google Play’den çıkarıldı, bu da ESET Mobile Security gibi birçok katmanda koruma sağlanması ihtiyacının, cihazları potansiyel güvenlik ihlallerine karşı korumanın temeli olduğunu kanıtlıyor.</p>
<p>ESET Research, bu aktivitenin belli bir kampanya ya da APT grubu ile ilişkili olup olmadığı konusunda henüz somut bir kanıt bulamadı.  </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/ses-ve-goruntu-kaydedip-siber-suclulara-gonderiyor-376529">Ses ve görüntü kaydedip siber suçlulara gönderiyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>AI Chatbotları, Siber Dolandırıcılıkla Mücadeleye Yardımcı Olacak mı?</title>
		<link>https://www.engazete.com.tr/ai-chatbotlari-siber-dolandiricilikla-mucadeleye-yardimci-olacak-mi-376491</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 26 May 2023 10:24:11 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[chatbotları]]></category>
		<category><![CDATA[dolandırıcılıkla]]></category>
		<category><![CDATA[mücadeleye]]></category>
		<category><![CDATA[olacak]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yardımcı]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=376491</guid>

					<description><![CDATA[<p>Kaspersky uzmanları, ChatGPT'nin kimlik avı bağlantılarını algılama yeteneğini inceleyen bir araştırma yayınladı.</p>
<p><a href="https://www.engazete.com.tr/ai-chatbotlari-siber-dolandiricilikla-mucadeleye-yardimci-olacak-mi-376491">AI Chatbotları, Siber Dolandırıcılıkla Mücadeleye Yardımcı Olacak mı?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky uzmanları, ChatGPT&#8217;nin kimlik avı bağlantılarını algılama yeteneğini inceleyen bir araştırma yayınladı. Araştırma, ChatGPT&#8217;nin kimlik avı e-postaları oluşturma ve kötü amaçlı yazılım yazma konusunda yetenekli olduğunu gösterdi. Ancak, kötü amaçlı bağlantıları algılama konusundaki etkinliği hala sınırlı olduğunu ortaya koydu. Araştırma, ChatGPT&#8217;nin kimlik avı hakkında birçok bilgiye sahip olmasına rağmen, kimlik avı saldırısının hedefini tahmin edebilmesine rağmen, yüzde 64&#8217;e varan yüksek yanlış pozitif oranlarına sahip olduğunu ortaya koydu ve ChatGPT’nin çoğu zaman, kararlarını haklı çıkarmak için hayali açıklamalar ve yanlış kanıtlar ürettiğini gösterdi. </strong></p>
<p>Yapay zeka destekli bir dil modeli olan ChatGPT, kimlik avı e &#8211; postaları oluşturma konusundaki potansiyelini kanıtladı ancak bu teknolojinin yüksek riskli alanlarda kullanımı için henüz çok erken. Bu nedenle ChatGPT siber güvenlik dünyasında tartışma konusu oldu. Kaspersky uzmanları, ChatGPT&#8217;nin kimlik avı bağlantılarını tespit etme yeteneğini ve eğitim sırasında öğrendiği siber güvenlik bilgisini ortaya çıkarmak için deney yaptı. Şirketin uzmanları, ChatGPT&#8217;ye güç veren model olan gpt-3.5-turbo&#8217;yu, Kaspersky anti &#8211; phishing teknolojilerinin kimlik avı olarak kabul ettiği 2.000&#8217;den fazla bağlantıda test etti ve bunu binlerce güvenli URL ile karıştırdı.</p>
<p>Yapılan deneyde, tespit oranlarının kullanılan ipucuna bağlı olarak değiştiği görüldü. ChatGPT&#8217;ye iki soru soruldu: &#8220;Bu bağlantı bir kimlik avı web sitesine yönlendiriyor mu?&#8221; ve “Bu bağlantıyı ziyaret etmek güvenli mi?”. Sonuçlar, ChatGPT&#8217;nin ilk soru için %87,2 tespit oranına ve %23,2 yanlış pozitif oranına sahip olduğunu gösterdi. &#8220;Bu bağlantıyı ziyaret etmek güvenli mi?&#8221; sorusunda ise %93,8&#8217;lik daha yüksek bir tespit oranı görülürken %64,3&#8217;lük daha yüksek bir yanlış pozitif oranına sahip olduğu tespit edildi. Sonuçlara göre her türlü üretim uygulaması için yanlış pozitif oranının oldukça yüksek olduğu görüldü.</p>
<p><strong>ChatGPT, Facebook, TikTok ve Google’da Başarılı</strong></p>
<p>Siber saldırganlar genellikle kimlik avı bağlantılarında popüler markalardan bahsederek kullanıcıları aldatmaya çalışırlar. Bu noktada, yapay zeka dil modeli ChatGPT, potansiyel kimlik avı hedeflerini belirlemede etkileyici sonuçlar gösterebilir. Örneğin, Facebook, TikTok, Google gibi büyük teknoloji şirketleri, Amazon, Steam gibi pazar yerleri ve dünyanın dört bir yanındaki URL&#8217;lerin çoğundan ek eğitim almadan başarıyla sonuçlar elde edebilir.</p>
<p>Ancak, yapılan deneyler, ChatGPT&#8217;nin bağlantının kötü amaçlı olup olmadığına karar vermede ciddi sorunlar yaşayabileceğini gösteriyor. Bu durum, dil modellerinin bilinen sınırlamalarını ve yanlış sonuçlar üretebileceğini ortaya koydu. Sonuç olarak, ChatGPT, kimlik avı saldırılarının sınıflandırılması ve araştırılması konusunda bazı yardımcı özelliklere sahip olabilir, ancak kesin sonuçlar için dikkatli bir değerlendirme ve insan gözetimi gerekebilir. ChatGPT, saldırıların sınıflandırılması ve araştırılması konusunda potansiyel gösterse de, hala iyileştirilmeye ve geliştirilmeye ihtiyaç duyan bir alan olduğunu görülüyor. </p>
<p>Aşağıda ChatGPT tarafından sağlanan yanıltıcı açıklamalara örnekler verilmiştir:</p>
<p> </p>
<ul>
<li>Modelin erişemediği WHOIS referansları:
<ol>
<li>Son olarak, alan adı için bir WHOIS araması yaparsak, alan adı çok yakın zamanda tescil edilmiştir (2020-10-14) ve tescil ettiren ayrıntıları gizlenmiştir.</li>
</ol>
</li>
<li>Modelin erişemediği bir web sitesindeki içeriğe yapılan atıflar:
<ol>
<li>web sitesi, Microsoft&#8217;a ait olmayan bir web sitesinde kullanıcı kimlik bilgilerini istiyor. Bu, kimlik avı saldırıları için yaygın bir taktiktir.</li>
</ol>
</li>
<li>Yanlış beyanlar:
<ol>
<li>‘sxxxxxxp.com‘ etki alanı Netflix ile ilişkili değildir ve web sitesi &#8216;https&#8217; yerine &#8216;http‘ protokolünü kullanır (web sitesi https kullanır)</li>
</ol>
</li>
<li>Açıklayıcı siber güvenlik bilgileri:
<ol>
<li>&#8216;yxxxx3.com&#8217; URL&#8217;sinin alan adı Kuzey Kore&#8217;de kayıtlı görünüyor ve bu bir tehlike işaretidir.</li>
</ol>
</li>
</ul>
<p><strong>Kaspersky Veri Bilimcisi Vladislav Tushkanov.</strong><em> &#8220;ChatGPT, insan analistlerin kimlik avı saldırılarını tespit etmelerine yardımcı olma konusunda kesinlikle umut vaat ediyor, ancak dil modellerinin hâlâ sınırlamaları olduğu hatırlamakta fayda var. ChatGPT kimlik avı saldırıları hakkında akıl yürütme ve potansiyel hedefleri ayıklama söz konusu olduğunda, stajyer düzeydeki bir kimlik avı analistiyle eşit olsa da, halüsinasyon görme ve rastgele çıktılar üretme eğilimindedir. Bu nedenle, bu teknoloji henüz siber güvenlik alanında devrim yaratmasa da, topluluk için hala yararlı araçlar olabilir</em> ” diyor.</p>
<p>Deney hakkında daha fazla bilgi edinmek için Securelis.adresini ziyaret edin.</p>
<p>Kaspersky&#8217;nin ML ekibi, makine öğrenimi teknolojilerini siber güvenlik görevlerine uygulamakta ve Kaspersky ürünlerini en son teknoloji ve bilgilerle sürekli olarak güncellemektedir. Kaspersky&#8217;nin makine öğrenimi konusundaki uzmanlığından yararlanmak ve korunmak için şirketin uzmanları şunları öneriyor:</p>
<ul>
<li>Kurumsal siber güvenlik için Kaspersky Managed Detection and Response, ilk aşamalarında izinsiz girişleri tespit edip önleyebilen önemli bir araçtır. Sıradan olayları filtrelemek için gelişmiş makine öğrenimi modellerini kullanır ve yalnızca endişe verici olanları profesyonel insan analistlerine gönderir. Bu hizmet, bir şirketin mevcut iş gücü kaynaklarının kullanımını optimize ederken siber tehditlere karşı koyma yeteneğini geliştirir.</li>
<li>Personelinize temel siber güvenlik eğitimi vermek çok önemlidir. Simüle edilmiş kimlik avı saldırıları yapmak, kimlik avı e &#8211; postalarını nasıl ayırt edeceklerini bilmelerini sağlamaya da yardımcı olabilir.</li>
<li>Son olarak, tehdit aktörleri tarafından kullanılan gerçek TTP&#8217;lerden (taktikler, teknikler ve prosedürler) haberdar olmak için en son Tehdit İstihbaratı bilgilerini kullanmak da siber güvenliği artırmak için önerilir.</li>
</ul>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/ai-chatbotlari-siber-dolandiricilikla-mucadeleye-yardimci-olacak-mi-376491">AI Chatbotları, Siber Dolandırıcılıkla Mücadeleye Yardımcı Olacak mı?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Fidye Yazılımları Trend Raporu açıklandı: Siber saldırıya en çok maruz kalan sektör özel işletmeler, profesyoneller ve kamusal hizmetler oldu</title>
		<link>https://www.engazete.com.tr/fidye-yazilimlari-trend-raporu-aciklandi-siber-saldiriya-en-cok-maruz-kalan-sektor-ozel-isletmeler-profesyoneller-ve-kamusal-hizmetler-oldu-376010</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 17 May 2023 08:54:45 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çok]]></category>
		<category><![CDATA[fidye]]></category>
		<category><![CDATA[hizmetler]]></category>
		<category><![CDATA[işletmeler]]></category>
		<category><![CDATA[kalan]]></category>
		<category><![CDATA[kamusal]]></category>
		<category><![CDATA[maruz]]></category>
		<category><![CDATA[oldu]]></category>
		<category><![CDATA[özel]]></category>
		<category><![CDATA[profesyoneller]]></category>
		<category><![CDATA[raporu]]></category>
		<category><![CDATA[saldırıya]]></category>
		<category><![CDATA[sektör]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[trend]]></category>
		<category><![CDATA[yazılımları]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=376010</guid>

					<description><![CDATA[<p>Dünya genelindeki kurumsal yapılara dijital risk koruma hizmetleri, harici saldırı yüzeyi yönetimi ve tehdit istihbaratı çözümleri sunan siber güvenlik şirketi Brandefense, 2023’ün ilk çeyreğine ilişkin detayları incelediği ve bu detayları 2022’nin son iki çeyreğiyle kıyasladığı Ransomware Trend Raporu’nu yayımladı.</p>
<p><a href="https://www.engazete.com.tr/fidye-yazilimlari-trend-raporu-aciklandi-siber-saldiriya-en-cok-maruz-kalan-sektor-ozel-isletmeler-profesyoneller-ve-kamusal-hizmetler-oldu-376010">Fidye Yazılımları Trend Raporu açıklandı: Siber saldırıya en çok maruz kalan sektör özel işletmeler, profesyoneller ve kamusal hizmetler oldu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Dünya genelindeki kurumsal yapılara dijital risk koruma hizmetleri, harici saldırı yüzeyi yönetimi ve tehdit istihbaratı çözümleri sunan siber güvenlik şirketi Brandefense, 2023’ün ilk çeyreğine ilişkin detayları incelediği ve bu detayları 2022’nin son iki çeyreğiyle kıyasladığı Ransomware Trend Raporu’nu yayımladı. Rapora göre, siber saldırılara en çok maruz kalan sektör özel işletmeler, profesyoneller ve kamusal hizmetler olurken, Lockbit en aktif siber saldırı grubu oldu.</strong></p>
<p><strong> </strong></p>
<p>Fidye yazılımları son dönemde siber saldırganların en çok kullandığı yöntemlerin başında yer alıyor. Siber saldırganlar bu zararlı yazılımlar aracılığıyla cep telefonu ve bilgisayar gibi cihazlara sızarak elde ettikleri verileri kamuya açma veya dark web’de satma tehdidiyle fidye talebinde bulunuyor. Markaların dijital ortamda karşılaşabilecekleri risklere karşı, zafiyet analizi, veri sızıntısı bildirimi, darkweb izlemesi, atak yüzeyi tespiti gibi siber güvenlik alanında geliştirdiği ürünler ve sunduğu çözümlerle markaların dijital dünyadaki itibarını koruma hedefiyle faaliyet gösteren Brandefense’in uzman analist ekibi son 3 çeyrekteki fidye yazılımı saldırılarıyla ilgili bir rapor hazırladı. “Ransomware Trend Raporu” başlıklı bu çalışma, 3 aydır en aktif olan ransomware gruplarının saldırı taktik ve teknikleri hakkında ipucu verirken, Bilişim güvenliği ve risk yönetimi çalışanlarının fidye yazılımı saldırılarındaki mevcut eğilimleri anlamaları ve kuruluşlarını gelecekteki tehditlerden korumak için de değerli bilgiler sağlıyor.</p>
<p> </p>
<p><strong>En aktif saldırgan grubu Lockbit</strong></p>
<p> </p>
<p>Brandefense’in yayımladığı Ransomware Trend Raporu, 2022&#8217;nin 3. çeyreğinden 2023 yılının 1. çeyreğine kadar dokuz aylık bir dönemi kapsıyor. Rapora göre bu dönemde fidye yazılımı mağdurlarının yüzde 34’ünün özel işletmeler, profesyoneller ve kamusal hizmetler, yüzde 16’sının imalat sektörüyle, yüzde 8’inin ise bilişim teknolojileriyle ilgili olduğu belirtiliyor. </p>
<p> </p>
<p>Çalışmada fidye yazılımı saldırgan grupları hakkında da önemli bulgular yer alıyor. Rapora göre yılın birinci çeyreğindeki saldırıları 2022’nin son çeyreğine oranla yüzde 27 azalış gösteren Lockbit; buna rağmen, kullandığı sofistike taktikler ve hedeflenen endüstri yelpazesinin genişliği nedeniyle en aktif saldırı grubu olarak öne çıkıyor. 2023’ün ilk çeyreğinde saldırı aktifliğini yüzde 800 oranında artıran Clop ile yüzde 147 oranında artıran Play de dikkat çeken gruplar arasında yer alıyor.</p>
<p> </p>
<p>Yine aynı süreçte Royal Grubu&#8217;nun gıda ve tarıma, Clop&#8217;un ise bilişim teknolojilerine odaklanması bazı siber saldırganların belirli sektörlerdeki güvenlik açıklarından yararlanmak için özel teknikler geliştirdiğini gösteriyor.</p>
<p> </p>
<p><strong>ABD toplam saldırıların yüzde 47,6’sına hedef oldu</strong></p>
<p> </p>
<p>6 ay içinde 68 ülkede 1192 siber saldırı mağduru olduğunu belirten Brandefense analistlerine göre son dönemde İsveç, Endonezya, Venezuela, İngiltere ve İtalya gibi birçok ülkede gerçekleştirilen fidye yazılımı mağdurlarında yüzde 12,5 ile yüzde 200 arası oranlarda artış kaydedildi. Yılın ilk çeyreğinde ABD, İngiltere, Kanada ve Almanya en çok mağdurun olduğu ülkeler sıralamasında ilk sıralardaki yerlerini korudu. Toplam saldırı mağdurlarının yüzde 46’sı ABD’de yer alırken, Birleşik Krallık yüzde 8,6, Almanya yüzde 4,1 ve Kanada yüzde 3,9’luk pay aldı. Bu süreçte, önemli hedef ülkeler olan Almanya, Brezilya ve İspanya’ya karşı gerçekleştirilen fidye yazılımı saldırılarında bir önceki çeyreğe göre düşüş yaşanırken, Birleşik Krallık&#8217;ı hedef alan fidye yazılımı saldırılarının neredeyse iki katına yükselmesi dikkat çekti.</p>
<p> </p>
<p>Dünya çapındaki siber suç faaliyetleri hakkında kapsamlı ve geriye dönük bir rapor olan Ransomware Trend Raporu; sektörlere, ülkelere, fidye yazılımı gruplarına ve şirket boyutlarına göre fidye yazılımı saldırısının boyutuna ilişkin istatistiklerin yer aldığı çeşitli bölümler içeriyor. Rapor ayrıca çeşitli fidye yazılımı gruplarının güvenlik açıklarıyla ilgili saldırılar sırasındaki taktik ve teknikleri hakkında da bilgi sağlıyor. Ransomware Trend Raporu’na Brandefense.io üzerinden ulaşılabiliyor.</p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/fidye-yazilimlari-trend-raporu-aciklandi-siber-saldiriya-en-cok-maruz-kalan-sektor-ozel-isletmeler-profesyoneller-ve-kamusal-hizmetler-oldu-376010">Fidye Yazılımları Trend Raporu açıklandı: Siber saldırıya en çok maruz kalan sektör özel işletmeler, profesyoneller ve kamusal hizmetler oldu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Nükleer Enerji Santralleri, Siber Tehditlerden Nasıl Korunur?</title>
		<link>https://www.engazete.com.tr/nukleer-enerji-santralleri-siber-tehditlerden-nasil-korunur-374457</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 11 May 2023 09:26:23 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[enerji]]></category>
		<category><![CDATA[korunur]]></category>
		<category><![CDATA[nasıl]]></category>
		<category><![CDATA[nükleer]]></category>
		<category><![CDATA[santralleri]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehditlerden]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=374457</guid>

					<description><![CDATA[<p>Kaspersky, nükleer enerji santrallerini korumak için tasarımdan itibaren güvenli bir yaklaşım geliştirdi</p>
<p><a href="https://www.engazete.com.tr/nukleer-enerji-santralleri-siber-tehditlerden-nasil-korunur-374457">Nükleer Enerji Santralleri, Siber Tehditlerden Nasıl Korunur?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong><u>Kaspersky, nükleer enerji santrallerini korumak için tasarımdan itibaren güvenli bir yaklaşım geliştirdi</u></strong></p>
<p><strong>Endüstriyel kontrol sistemleri (ICS), enerji istasyonları ve nükleer santraller de dahil olmak üzere modern kritik altyapıları çalıştırmak için kullanılıyor. Bu nesneler sürekli siber saldırı riski altında çalışıyor. Kaspersky ICS CERT&#8217;in Cyber Security Weekend &#8211; META 2023&#8217;te açıkladığı istatistiklere göre, 2023&#8217;ün ilk çeyreğinde Türkiye&#8217;de ICS bilgisayarlarının %35,7&#8217;sinde saldırı tespit edildi ki bu, 2022&#8217;nin ilk çeyreğine göre %7,6 daha fazla. Nükleer enerji santrallerini siber tehditlerden korumak için Kaspersky, altyapıyı etkileyen siber saldırıların olasılığını ortadan kaldıran benzersiz bir güvenli tasarım yaklaşımı geliştirdi.</strong></p>
<p>Kaspersky&#8217;nin güvenli tasarım yaklaşımı, nükleer enerji santrallerinde ağ güvenlik duvarları, veri diyotları, izleme çözümleri, saldırı tespit sistemleri, uç nokta koruması, operasyonel teknoloji ve IoT siber güvenliği, ağlar ve düğümler için siber güvenlik dahil olmak üzere farklı türde siber güvenlik çözümlerinin kullanılmasını gerektiriyor.</p>
<p>Güvenli tasarım yaklaşımı, BT destekli bir sistemin (veya tesisin) kötü niyetli siber saldırganların cihazlara, verilere ve bağlı altyapıya erişimine karşı koruma sağlayacak şekilde sıfırdan inşa edilmesi anlamına geliyor. Bu yaklaşım sistemin içsel güvenliğine dayanıyor. Zira sistem kullanım ömrü boyunca güvenli ve emniyetli bir durumda kalmak ve yüksek kaliteli koruma maliyetini azaltmak zorunda.</p>
<p>Kaspersky, nükleer enerji santrallerinde tasarımdan itibaren güvenli BT altyapısının uygulanması için eksiksiz bir dokümantasyon seti geliştirdi. Kaspersky&#8217;nin risk yönetimi yaklaşımı, yüklenici, ekipman, donanım ve yazılım seçimini kapsıyor ve yeni bilgisayar tehditlerinin yanı sıra mevcut saldırı taktik ve tekniklerini de dikkate alıyor. Dokümantasyon, bir nükleer enerji santrali BT mimarisinin tanımını, ilgili önerileri ve nükleer enerji santrallerinin uzun yaşam döngüleri boyunca siber güvenlik ve bilgi güvenliğini sağlamayı içeriyor.</p>
<p><strong>Nükleer Enerji Santrallerinin Korunmasına Yönelik Yaklaşım </strong></p>
<p>Kaspersky ICS CERT Güvenlik Analizi Grup Lideri <strong>Ekaterina Rudina</strong>, şunları söyledi: <em>&#8220;Evdeki ya da ofisteki bilgisayarımızda geleneksel olarak ‘üstte’ ya da &#8216;eklenti&#8217; olarak yer alan koruma çözümlerini kullanıyoruz. Bunlar bizi bu düzeydeki saldırılardan korumak adına iyi iş çıkarıyor. Ancak nükleer enerji santralleri söz konusu olduğunda, bunların korunmasına yönelik yaklaşım farklı olmalıdır. Nükleer ve radyolojik güvenlik, tesisin kullanılabilirliği, güvenilir elektrik tedariği, diğer faktörlerin yanı sıra siber güvenlik tarafından belirlenir. Nükleer enerji santralinin korunması, tesis tasarımının ilk aşamalarında kapsamlı bir şekilde planlanmalıdır. Kaspersky&#8217;nin nükleer enerji santrali siber güvenliğine yaklaşımı, Uluslararası Atom Enerjisi Ajansı (IAEA) dahil olmak üzere uluslararası kuruluşların tüm standartları ve önerileriyle uyumludur.&#8221;</em></p>
<p>Kaspersky uzmanları, enerji santrallerini ve diğer kritik altyapıları çeşitli tehditlere karşı korumak için (güvenliği düşünülerek tasarlanmamış olsalar bile) şunları öneriyor:</p>
<ul>
<li>Olası siber güvenlik sorunlarını belirlemek ve ortadan kaldırmak için operasyonel teknoloji sistemlerinin düzenli güvenlik değerlendirmelerini gerçekleştirin.</li>
<li>OT ağının temel bileşenleri için güncellemeleri zamanında yapın. Güvenlik güncellemelerini ve yamalarını uygulamak veya telafi edici önlemleri teknik olarak mümkün olan en kısa sürede hayata geçirmek, üretim sürecinin kesintiye uğraması nedeniyle milyonlara mal olabilecek büyük olayları önlemek adına çok önemlidir </li>
<li>Etkili güvenlik açığı yönetimi süreci için bir temel oluşturması için sürekli güvenlik açığı değerlendirmesi ve triyaj oluşturun. Kaspersky ICS CERT&#8217;in kapsamlı ve zamanında bilgi içeren benzersiz ICS Güvenlik Açığı Veri Akışları ile bu konuda güncel kalabilirsiniz.</li>
<li>Endüstriyel Otomasyon ve Kontrol Sistemlerini özel, sertifikalı ve yerel olarak entegre edilmiş ürünler ve kapsamlı hizmetlerden oluşan bir ekosistem eşliğinde koruyun. Kaspersky Industrial CyberSecurity gibi özelleşmiş çözümler, endüstriyel ortamlara yönelik siber saldırıları olgun bir şekilde tespit etmek ve bunlara yanıt vermek için etkili bir araç haline gelebilir. </li>
<li>Güvenlik operasyon merkeziniz için ek bilgi almak üzere Kaspersky Threat Intelligence Portal&#8217;da yer alan ICS tehditleri ve tehdit beslemeleri hakkındaki Analitik Raporları göz önünde bulundurun </li>
<li>Ekiplerinizin olay önleme, tespit ve müdahale becerilerini geliştirip güçlendirerek yeni ve gelişmiş kötü amaçlı tehditlere karşı müdahaleyi iyileştirin. BT güvenlik ekipleri ve OT personeli için özel OT güvenlik eğitimleri, bunu başarmaya yardımcı olan temel önlemlerden biridir.</li>
</ul>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/nukleer-enerji-santralleri-siber-tehditlerden-nasil-korunur-374457">Nükleer Enerji Santralleri, Siber Tehditlerden Nasıl Korunur?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber Saldırılar Hedef Değiştiriyor</title>
		<link>https://www.engazete.com.tr/siber-saldirilar-hedef-degistiriyor-374409</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 11 May 2023 09:00:10 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[değiştiriyor]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[saldırılar]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=374409</guid>

					<description><![CDATA[<p>Cyber Security Day’de, İş Dünyasını Bekleyen Siber Güvenlik Riskleri Tartışıldı: “Quantum Güvenliği Dönemine Hazır Mısınız?”</p>
<p><a href="https://www.engazete.com.tr/siber-saldirilar-hedef-degistiriyor-374409">Siber Saldırılar Hedef Değiştiriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong><u>Cyber Security Day’de, İş Dünyasını Bekleyen Siber Güvenlik Riskleri Tartışıldı:   “Quantum Güvenliği Dönemine Hazır Mısınız?”</u></strong></p>
<p><strong>İş dünyasında güçlü siber güvenlik altyapısına sahip işletmeler verilerini korurken, iş sürekliliğini ve karlılıklarını sağlayıp, itibarlarını güven altında tutabiliyor. Günümüz dijital çağında, işletmelerin karşılaştığı siber güvenlik tehditleri giderek daha sofistike ve karmaşık hale geliyor. Doğuş Teknoloji, iş dünyasından çok sayıda temsilcinin katılımıyla gerçekleştirdiği Cyber Security Day’de şirketlerin siber güvenlik yatırımları ile artan risklere karşı dirençli hale gelmesi gerekliliğine dikkat çekiyor.</strong></p>
<p><strong> </strong></p>
<p>Şirket üst yöneticilerinin ve siber güvenlik liderlerinin görüşleriyle şekillenen World Economic Forum’un 2023 Küresel Siber Güvenlik Görünümü raporuna göre saldırılar değişime uğruyor. Yapılan gözlemler odağında siber saldırganların artık, iş sürekliliği bozulması (%52) ve itibar zararı (%50) gibi konulara odaklandığı düşünülüyor. Aynı rapor, katılımcıların büyük çoğunluğunun(%91) yakın gelecekte yaygın, felaket niteliğinde bir siber olayın gerçekleşme olasılığını beklediğini ve %43&#8217;ünün ise, önümüzdeki iki yıl içinde kendi kuruluşlarını önemli ölçüde etkileyebilecek bir siber saldırının olasılık dahilinde olduğunu düşündüklerini de gösteriyor.</p>
<p> </p>
<p>Doğuş Teknoloji’nin, çözüm ortakları Picus, Brandefense ve Fortinet’in katkılarıyla iş dünyasından çok sayıda temsilcinin katılımıyla gerçekleştirdiği Cyber Security Day’de şirketlerin siber güvenlikte nasıl bir kültür oluşturmaları gerektiğine ve siber güvenlik alanındaki trendlere dikkat çekildi.</p>
<p><strong>Proaktif ve güçlü bir siber güvenlik kültürü</strong> <strong>olmazsa olmaz</strong></p>
<p><strong>Doğuş Teknoloji’nin Teknolojiden Sorumlu Genel Müdür Yardımcısı Eray Gözener,</strong> etkinlikte yaptığı konuşmada proaktif bir siber güvenlik yaklaşımının gelecekte daha fazla önem kazanacağına inandıklarını belirterek, “Artık potansiyel tehditleri öngörerek değerlendirmek, zayıf noktaları belirleyerek olası riskleri minimize edecek uygun önemleri almak, siber güvenlik stratejilerinin ana odağı olacak. İşletmeler ve bireyler, sürekli olarak güvenlik önlemlerini güncellemeli, yeni teknolojileri benimsemeli ve güçlü bir siber güvenlik kültürü oluşturmalıdır. Siber saldırganların sürekli olarak yeni yöntemler geliştireceği ve tehditlerin karmaşıklığının artacağı da göz önünde bulundurmak gerekir. Bu nedenle, siber güvenlik stratejisini odağa alarak sürekli güncellenen güvenlik önlemlerini desteklemek büyük önem taşıyor.” dedi.</p>
<p><strong>Siber güvenlik tüm çalışanların sorumluluğu</strong></p>
<p>Sektördeki güvenlik eğilimlerini ve yeni tehditleri izlemek için siber güvenlik uzmanlarıyla iş birliği yapmanın önemine de değinen Eray Gözener, konuşmasını şöyle sürdürdü: “Doğuş Teknoloji olarak, siber güvenlik teknolojilerini partnerlerimize sunduğumuz profesyonel destek ile birleştirerek müşterilerimizin güvenliğini artırıyor, siber tehditlere karşı daha dirençli hale gelmelerini destekliyoruz. Sunduğumuz hizmetler arasında güvenlik mimarisi tasarımı, network, bulut ve web2 ve web3 uygulama güvenliği, zafiyet yönetimi, sızma testi ve risk değerlendirmesi, güvenlik olay yönetimi, kimlik ve erişim yönetimi gibi uzmanlık alanlarımız bulunuyor. Siber güvenlik sadece güvenlik veya IT personelinin değil, herkesin sorumluluğu. Bu nedenle güvenlik politikalarında bireysel farkındalığının artırılması ve sürekli kılınması çok önemli.”</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-saldirilar-hedef-degistiriyor-374409">Siber Saldırılar Hedef Değiştiriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Trend Micro Siber Risk Endeksi, işletmelerin siber risklere karşı hazırlığının yeterli olmadığını gösteriyor</title>
		<link>https://www.engazete.com.tr/trend-micro-siber-risk-endeksi-isletmelerin-siber-risklere-karsi-hazirliginin-yeterli-olmadigini-gosteriyor-372426</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 05 May 2023 12:28:09 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[endeksi]]></category>
		<category><![CDATA[gösteriyor]]></category>
		<category><![CDATA[hazırlığının]]></category>
		<category><![CDATA[işletmelerin]]></category>
		<category><![CDATA[karşı]]></category>
		<category><![CDATA[micro]]></category>
		<category><![CDATA[olmadığını]]></category>
		<category><![CDATA[risk]]></category>
		<category><![CDATA[risklere]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[trend]]></category>
		<category><![CDATA[yeterli]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=372426</guid>

					<description><![CDATA[<p>Siber riskler azalıyor, ancak işletmelerin yüzde 78'i yeterince hazırlanamadıkları için önümüzdeki yıl siber saldırıların başarıya ulaşma olasılığının daha yüksek olduğuna inanıyor</p>
<p><a href="https://www.engazete.com.tr/trend-micro-siber-risk-endeksi-isletmelerin-siber-risklere-karsi-hazirliginin-yeterli-olmadigini-gosteriyor-372426">Trend Micro Siber Risk Endeksi, işletmelerin siber risklere karşı hazırlığının yeterli olmadığını gösteriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Siber riskler azalıyor, ancak işletmelerin yüzde 78&#8217;i yeterince hazırlanamadıkları için önümüzdeki yıl siber saldırıların başarıya ulaşma olasılığının daha yüksek olduğuna inanıyor</em></p>
<p>Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro, siber risklerin ilk kez &#8220;yüksek&#8221; düzeyinden &#8220;orta&#8221; düzeye gerilediğini ancak iç tehditlerin küresel işletmeler için kalıcı bir tehdit oluşturmaya devam ettiğini açıkladı.</p>
<p><strong>Trend Micro Tehdit İstihbaratından Sorumlu Başkan Yardımcısı Jon Clay, </strong>&#8220;Siber Risk Endeksini hazırlamaya başladığımız ilk günden bu yana ilk kez küresel siber risk endeksinin iyileşmekle kalmayıp +0,01 ile pozitif bölgeye geçiş yaptığını gördük. Bu, işletmelerin siber saldırılara karşı hazırlık düzeylerini artırmak için adım atıyor olabilecekleri anlamına geliyor. Ancak, çalışanlar risk kaynağı olmaya devam ettiğinden hala yapılması gereken çok şey bulunuyor. Bunun ilk adımı, tam ve sürekli saldırı yüzeyi görünürlüğü ve kontrolü elde etmek&#8221; dedi.</p>
<p><strong>Trend Micro Türkiye Ülke Müdürü Hasan Gültekin, </strong>“Siber Risk Endeksinde risk düzeyinin azalması olumlu ancak bu işletmelerin tedbiri elden bırakmaları anlamına gelmiyor. Giderek genişleyen saldırı yüzeyi ve siber saldırılardaki artış daha da tedbirli olmalarını gerektiriyor. Türkiye’deki işletmelere siber saldırılara karşı her zaman hazırlıklı olmaları gerektiğini tekrar hatırlatmak istiyoruz” dedi.</p>
<p>Siber Risk Endeksi, son altı ay içerisinde siber saldırılara karşı hazırlığın Avrupa ve Asya-Pasifik bölgesinde arttığını, Kuzey ve Latin Amerika bölgesinde biraz da olsa gerilediğini ortaya koyuyor. Siber tehditler birçok bölgede azalma eğilimi gösterse de Avrupa&#8217;da artmaya devam ediyor.</p>
<p>Diğer yandan işletmelerin büyük bölümünün önümüzdeki yıl için beklentileri pek de olumlu değil. Siber Risk Endeksi çalışmasına dahil olan işletmelerin büyük bölümü (yüzde 70) müşteri verilerinin ihlali, sızma girişimi (yüzde 69) veya siber saldırıyla karşı karşıya kalma (yüzde 78) olasılığının &#8220;biraz&#8221; ila &#8220;muhtemel&#8221; olduğunu belirtiyor.</p>
<p>Bu rakamlar, son rapora göre sırasıyla yalnızca yüzde 1, yüzde 2 ve yüzde 7&#8217;lik düşüşleri temsil ediyor.</p>
<p>Çalışmada katılımcılar tarafından belirtilen ilk dört tehdit bir önceki çalışmaya göre değişmedi: </p>
<ol>
<li>Clickjacking</li>
<li>Kurumsal E-posta Gizliliğinin İhlali (BEC)</li>
<li>Fidye yazılımları</li>
<li>Dosyasız saldırılar</li>
</ol>
<p>&#8220;Botnetler&#8221; beşinci sırada yer alan &#8220;oturum açma saldırılarının&#8221; yerini aldı.</p>
<p>Küresel katılımcılar ayrıca en önemli beş altyapı riskinden üçünü çalışanların temsil ettiğini belirtti:</p>
<ol>
<li>İhmalkar çalışanlar</li>
<li>Bulut bilişim altyapısı ve sağlayıcıları</li>
<li>Mobil/uzaktan çalışanlar</li>
<li>Nitelikli personel eksikliği</li>
<li>Sanal bilgi işlem ortamları (sunucular, uç noktalar)</li>
</ol>
<p>Ponemon Enstitüsü&#8217;nün başkanı ve kurucusu Dr. Larry Ponemon, &#8220;Hibrit çalışmaya geçiş hız kazandıkça, işletmeler ihmalkar çalışanların ve uzaktan çalışanları desteklemek için kullanılan altyapının yarattığı riskler konusunda haklı olarak endişe duyuyor. Bu riskleri azaltmaya yardımcı olmak için yalnızca teknoloji çözümlerine değil, insanlara ve süreçlere de odaklanmaları gerekiyor&#8221; dedi.</p>
<p>Dünya genelinde işletmeler arasında yapılan çalışmanın sonuçlarına göre, işletmelerin siber hazırlıkla ilgili en büyük endişe alanları arasında şunlar yer alıyor:</p>
<p><strong>İnsanlar: </strong>&#8220;Kurumumun üst düzey yöneticileri güvenliği bir rekabet avantajı olarak görmüyor.&#8221;</p>
<p><strong>Süreçler:</strong> &#8220;Kurumumun BT güvenlik birimi, saldırgan hakkında istihbarat elde etmek için karşı önlemleri (bal küpleri gibi) devreye alma kabiliyetine sahip değil.&#8221;</p>
<p><strong>Teknolojiler:</strong> &#8220;Kurumumun BT güvenlik birimi, iş açısından kritik veri varlıklarının ve uygulamalarının fiziksel konumunu tespit etme becerisine sahip değil.&#8221;</p>
<p>* <em>Altı aylık Siber Risk Endeksi, Ponemon Enstitüsü tarafından 3729 küresel kuruluşla yapılan görüşmeler sonucunda hazırlanmıştır. Endeks -10 ile 10 arasında bir sayısal ölçeğe dayanmakta olup -10 en yüksek risk düzeyini temsil etmektedir. Endeks, siber tehdit puanının siber hazırlık puanından çıkarılmasıyla hesaplanmaktadır.</em></p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/trend-micro-siber-risk-endeksi-isletmelerin-siber-risklere-karsi-hazirliginin-yeterli-olmadigini-gosteriyor-372426">Trend Micro Siber Risk Endeksi, işletmelerin siber risklere karşı hazırlığının yeterli olmadığını gösteriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>KOBİ&#8217;ler &#8216;siber açıdan sigortalanamaz&#8217; hale geldiklerinde ne yapmalı?</title>
		<link>https://www.engazete.com.tr/kobiler-siber-acidan-sigortalanamaz-hale-geldiklerinde-ne-yapmali-370913</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 28 Apr 2023 09:26:07 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[geldiklerinde]]></category>
		<category><![CDATA[hale]]></category>
		<category><![CDATA[kobiler]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sigortalanamaz]]></category>
		<category><![CDATA[yapmalı]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=370913</guid>

					<description><![CDATA[<p>Hem kişisel hem de profesyonel tüm verilerimizin çevrimiçi olarak depolandığı dijital öncelikli bir dünyada, veri koruması göz ardı edilemeyecek kadar önemli.</p>
<p><a href="https://www.engazete.com.tr/kobiler-siber-acidan-sigortalanamaz-hale-geldiklerinde-ne-yapmali-370913">KOBİ&#8217;ler &#8216;siber açıdan sigortalanamaz&#8217; hale geldiklerinde ne yapmalı?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Hem kişisel hem de profesyonel tüm verilerimizin çevrimiçi olarak depolandığı dijital öncelikli bir dünyada, veri koruması göz ardı edilemeyecek kadar önemli. Siber sigorta yoluyla işletmelerin veri korumayı önceliklendirmelerini teşvik etme çabalarına rağmen, birçok küçük ve orta ölçekli işletme (KOBİ) hala sigortasız durumda. Maalesef, KOBİ&#8217;lerin hedef alınmadıklarına ve tehditlere karşı güvende olduklarına dair yaygın kanı da tamamen yanlıştır. </p>
<p>Markel tarafından yapılan bir araştırmaya göre, KOBİ katılımcılarının yarısından fazlası 2021&#8217;in sonlarında bir siber güvenlik ihlalinin kurbanı oldu. Hibrit çalışmanın artması ve kurum içi uzmanlığın sınırlı olması, KOBİ&#8217;leri siber saldırılara karşı daha da savunmasız hale getiriyor. Temmuz 2022&#8217;de, Genel Yönetici Acentesi CFC Underwriting tarafından rapor edildiği üzere, &#8216;BazarCall&#8217; adı verilen yeni bir tür fidye yazılımı saldırısı KOBİ&#8217;leri hedef aldı. Bu tür saldırılar ajansın üç aylık bir dönemde portföyünde yer alan kötü amaçlı yazılım vakalarının yüzde 10&#8217;unu oluşturdu. </p>
<p>Veeam Veri Koruma Trendleri Raporu 2023, siber saldırıların 2020, 2021 ve 2022&#8217;de kurumlar için en etkili kesintilere neden olduğunu ve kurumların yüzde 85&#8217;inin son 12 ayda en az bir kez saldırıya uğradığını ortaya koydu. Bu da gelişmiş dijitalleşmeye, artan farkındalığa ve hazırlıklı olmaya rağmen fidye yazılımlarının hala başarılı olduğunu gösteriyor.</p>
<p> </p>
<p>Bu noktada akıllara gelen “KOBİ’leri siber saldırılara karşı savunmasız kılan nedir?” sorusuna yanıt veren <em>Veeam Kurumsal Stratejilerden Sorumlu Başkan Yardımcısı Dave Russell ve Veeam Ürün Stratejilerinden Sorumlu Kıdemli Direktör Rick Vanover şunları aktardı: </em></p>
<p>Her ölçekten işletme siber saldırılara karşı savunmasız olsa da, KOBİ&#8217;ler yetersiz veri güvenliği önlemleri nedeniyle bilhassa saldırılara açık durumda. KOBİ&#8217;lerin siber koruma için ayırdıkları bütçe çoğu zaman oldukça sınırlı kalıyor. CyberPeace Vakfının hazırladığı bir rapor, KOBİ&#8217;lerde yüksek teknolojili izleme sistemleri olmaması nedeniyle eylemleri tespit edilemeyen siber suçlular için bu şirketlerin sistemlerine girmenin daha cazip hale geldiğini ortaya koydu. Raporda ayrıca önemli verilerin yedeklenmemesi ve yetersiz siber güvenlik politikaları gibi güvenlik açıklarının nasıl siber saldırılara yol açabileceğine de değinildi. </p>
<p>KOBİ&#8217;ler, iş ölçekleri nedeniyle genellikle sektör devleriyle rekabet edebilmek için iş stratejilerini güçlendirmeye daha fazla odaklanıyorlar. Sadece büyük ölçekli kuruluşların daha büyük siber saldırı riski altında olduğuna inandıkları için KOBİ&#8217;ler veri yedekleme ve sigorta gibi uygun siber güvenlik çözümlerine yatırım yapmaktan kaçınabiliyorlar. Sonuç olarak, siber güvenlik planlaması çoğu zaman arka planda kalabiliyor.</p>
<p>KOBİ&#8217;lerin siber sigortaya yatırım yapmamalarının bir diğer önemli nedeni de gerekli güvenlik önlemlerini entegre edecek teknik uzmanların olmaması ve poliçe satın alma maliyetlerinin yükselmesidir. Global Data&#8217;nın 2021 yılında yaptığı bir araştırma, KOBİ&#8217;lerin yaklaşık yüzde 29&#8217;unun maliyetleri düşürmek için siber sigortalarını iptal ettiğini ortaya koydu. </p>
<p>Siber güvenlik bütçelerine önem vermeleri için KOBİ&#8217;ler teşvik ediliyor, çünkü işleri gereği teknolojiye bağımlı oldukça, işletmeleri siber tehditlere karşı daha savunmasız hale geliyor. Deloitte&#8217;un Siber Sigorta Raporu, 2018&#8217;de %36 olan orta ölçekli şirketlerin siber saldırıya uğrama oranının 2019&#8217;da %63 seviyesine çıktığını ortaya koydu. Bütçenin küçük olması nedeniyle sigortalama yapılamıyorsa, siber güvenlik çözümleri satın almak ve verileri yedeklemek gibi başka önlemler almak yardımcı olabilir.</p>
<p><strong>KOBİ’ler için çıkış yolu  </strong></p>
<p>Kuruluşların temel dijital hijyen yöntemlerini uygulamaları hayati önem taşıyor. Bütün işletmeler, işletme yöneticilerine doğrudan ulaşabilen ve güvenlik çalışmalarını yönetme yetkisine sahip özel bir BT güvenlik yöneticisine ihtiyaç duyar. Ayrıca küçük işletmelerin de kurum içi ya da dış kaynaklı olması fark etmeksizin siber güvenlikten sorumlu ve veri korumada uzmanlaşmış kaynakları bünyelerinde bulundurmaları gerekir. Ek olarak, antivirüs yazılımı, güçlü bir güvenlik duvarı gibi diğer önemli siber güvenlik önlemlerinin hayata geçirilmesi ve çalışanların şüpheli bağlantıları tespit ederek fidye yazılım e-postalarına tıklamaktan kaçınmaları konusunda eğitilmesi de bu noktada oldukça önemli.</p>
<p>Son olarak, KOBİ&#8217;lerin dikkate alması gereken önemli bir siber güvenlik öğesi ise tüm sistemlerden izole edilmiş bir veri yedeklemesine sahip olmaktır. Kurumlar tüm veri depolama alanlarında Backup and Data Recovery kullanarak veri sistemlerinin tam olarak korunmasını sağlayabilir. Ek olarak Veeam&#8217;in önerdiği 3-2-1-1-0 yedekleme kuralı da uygulanabilir. Bu kural, önemli verilerin her zaman en az iki farklı medya ortamında, en az biri iş yeri dışında ve biri çevrimdışı olmak üzere en az üç kopyasının bulundurulmasını ve sıfır doğrulanmamış yedeklerin ya da hatalı yedeklerin bulundurulmasını önerir.  </p>
<p>Veeam Veri Koruma Trendleri Raporu 2023 kurumların Modern Veri Koruma çözümlerinde aradıkları en önemli özelliğin &#8220;veri korumanın siber hazırlık stratejisine entegre edilmesi&#8221; olduğunu ortaya çıkarmıştı, bu da yedeklerin ne kadar önemli olduğunu bir kez daha vurguluyor. </p>
<p>Sistemin güvenliğini değerlendirmek için yapılan düzenli risk değerlendirmeleri ve sızma testleri gibi basit egzersizler bile siber tehlikeleri önlemeye yardımcı olabilir. Dolayısıyla, pahalı siber sigortaları karşılayamayan KOBİ&#8217;ler, kuruluşlarının verilerini korumak için bu uygun maliyetli uygulamaları hayata geçirebilirler. KOBİ&#8217;ler iyi bir dijital hijyen ihtiyacını ne kadar benimserlerse saldırılara karşı o kadar tetikte olabilirler. Dolayısıyla verilerin korunmasının yanı sıra siber politikaların düzenlenmesi de zorunlu hale getirilmelidir. Siber saldırılar gerçektir ve işletmenizin ölçeği ne olursa olsun bunları önlemeye yönelik tedbirler ihmal edilmemelidir.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kobiler-siber-acidan-sigortalanamaz-hale-geldiklerinde-ne-yapmali-370913">KOBİ&#8217;ler &#8216;siber açıdan sigortalanamaz&#8217; hale geldiklerinde ne yapmalı?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>İş teklifinin içinden siber saldırı çıktı</title>
		<link>https://www.engazete.com.tr/is-teklifinin-icinden-siber-saldiri-cikti-370835</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 28 Apr 2023 08:00:27 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çıktı]]></category>
		<category><![CDATA[içinden]]></category>
		<category><![CDATA[saldırı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[teklifinin]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=370835</guid>

					<description><![CDATA[<p>ESET araştırmacıları, Linux kullanıcılarını hedef alan yeni bir Lazarus Operasyonu olan DreamJob kampanyasını keşfetti</p>
<p><a href="https://www.engazete.com.tr/is-teklifinin-icinden-siber-saldiri-cikti-370835">İş teklifinin içinden siber saldırı çıktı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>ESET araştırmacıları, Linux kullanıcılarını hedef alan yeni bir Lazarus Operasyonu olan DreamJob kampanyasını  keşfetti</strong></p>
<p><strong>ESET araştırmacıları, Kuzey Kore bağlantılı tehdit aktörü Lazarus’un DreamJob adı verilen kampanyasını keşfetti. ESET Research, Lazarus’un Linux kullanıcılarına yönelik sahte cazip iş teklifleriyle hedef aldığı kişilerin bilgisayarlarına sızmak için sosyal mühendislik tekniklerini kullandığı kampanya olan Dreamjob </strong> <strong> kampanyasını, 3CX telefon sistemi tedarik zinciri saldırısıyla ilişkilendirdi.</strong></p>
<p>ESET Research, yem olarak sahte bir HSBC iş teklifi sunan ZIP dosyasından son yüke kadar tüm zinciri yeniden oluşturmayı başardı: OpenDrive bulut depolama hesabı aracılığıyla dağıtılan SimplexTea Linux arka kapısı. Kuzey Kore bağlantılı bu büyük tehdit aktörü, operasyonun bir parçası olarak Linux kötü amaçlı yazılımını ilk kez kullanıyor. Bu yeni keşfedilen Linux kötü amaçlı yazılımıyla benzerlikler, 3CX tedarik zinciri saldırısının arkasında kötü bir üne sahip Kuzey Kore bağlantılı grubun olduğu teorisini destekliyor.</p>
<p>Lazarus etkinliklerini araştıran ESET araştırmacısı Peter Kálnai bu konuda şunları söyledi: “Bu keşif son 3CX tedarik zinciri saldırısının aslında Lazarus tarafından gerçekleştirildiğine dair inandırıcı kanıtlar sunuyor. Baştan beri bu durumdan şüpheleniliyor ve o zamandan beri birçok güvenlik araştırmacısı tarafından buna dikkat çekiliyordu.” </p>
<p>3CX, birçok kuruluşa telefon sistemi hizmetleri sağlayan uluslararası bir VoIP yazılım geliştiricisi ve distribütörü. Web sitesine göre 3CX&#8217;in havacılık, sağlık ve konaklama dahil olmak üzere çeşitli sektörlerde 600.000&#8217;den fazla müşterisi ve 12 milyon kullanıcısı var. Sistemlerini bir web tarayıcısı, mobil uygulama veya bir masaüstü uygulaması aracılığıyla kullanmak için istemci yazılımı sunuyor. Mart 2023&#8217;ün sonlarında, hem Windows hem de macOS için masaüstü uygulamasının yüklendiği tüm makinelerde, bir grup saldırganın rastgele kod indirip çalıştırmasını sağlayan kötü amaçlı kod olduğu keşfedildi. Güvenliği ihlal edilen 3CX yazılımı, bazı 3CX müşterilerine ilave olarak kötü amaçlı yazılım dağıtmak için harici tehdit aktörleri tarafından gerçekleştirilen bir tedarik zinciri saldırısında kullanıldı.</p>
<p>Kötü amaçlı bu kişiler bu saldırıları Aralık 2022 gibi çok önceki bir tarihte planlamışlardı. Bu, geçen yılın sonlarında 3CX ağında bir yer edindiklerini gösteriyor. Saldırının halka açıklanmasından birkaç gün önce, VirusTotal&#8217;a gizemli bir Linux indirici gönderildi. Bu indirici, Linux için yeni bir Lazarus arka kapısı olan SimplexTea&#8217;yi indirerek 3CX saldırısındaki yüklerle aynı Komuta ve Kontrol sunucusuna bağlanıyor.</p>
<p>Kálnai durumu şöyle açıklıyor: “Çeşitli BT altyapılarına dağıtılan bu güvenliği ihlal edilmiş yazılım, yıkıcı etkileri olabilecek her türlü yükün indirilmesine ve yürütülmesine olanak tanır. Bir tedarik zinciri saldırısının gizliliği, bu kötü amaçlı yazılım dağıtma yöntemini bir saldırgan için oldukça çekici hale getiriyor ve Lazarus bu tekniği zaten daha önce kullanmıştı. </p>
<p>DreamJob Operasyonu, Lazarus’un sahte cazip iş teklifleriyle hedef aldığı kişilerin bilgisayarlarına sızmak için sosyal mühendislik tekniklerini kullandığı bir dizi kampanyanın adı. 20 Mart&#8217;ta Gürcistan’daki bir kullanıcı VirusTotal&#8217;a HSBC job offer.pdf.zip adlı bir ZIP arşivi gönderdi. Lazarus&#8217;un diğer DreamJob kampanyaları göz önüne alındığında, bu yük muhtemelen hedefe yönelik kimlik avı veya LinkedIn&#8217;deki doğrudan mesajlar aracılığıyla dağıtıldı. Arşiv tek bir dosya içeriyor: Go&#8217;da yazılmış ve HSBC job offer․pdf adlı yerel bir 64 bit Intel Linux ikili dosyası.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/is-teklifinin-icinden-siber-saldiri-cikti-370835">İş teklifinin içinden siber saldırı çıktı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cisco&#8217;dan, gelişmiş siber tehditlere karşı yeni çözüm</title>
		<link>https://www.engazete.com.tr/ciscodan-gelismis-siber-tehditlere-karsi-yeni-cozum-370451</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 27 Apr 2023 09:28:10 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[ciscodan]]></category>
		<category><![CDATA[çözüm]]></category>
		<category><![CDATA[gelişmiş]]></category>
		<category><![CDATA[karşı]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehditlere]]></category>
		<category><![CDATA[yeni]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=370451</guid>

					<description><![CDATA[<p>Yeni Cisco Extended Detection and Response (XDR), kanıt destekli otomasyon kullanarak güvenlik risklerini daha verimli bir şekilde önceliklendirip düzeltiyor.</p>
<p><a href="https://www.engazete.com.tr/ciscodan-gelismis-siber-tehditlere-karsi-yeni-cozum-370451">Cisco&#8217;dan, gelişmiş siber tehditlere karşı yeni çözüm</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><em><strong>Yeni Cisco Extended Detection and Response (XDR), kanıt destekli otomasyon kullanarak güvenlik risklerini daha verimli bir şekilde önceliklendirip düzeltiyor. Ağ ve uç nokta genelinde benzersiz görünürlük sağlayan Cisco XDR, günümüzün hibrit ve çok tehditli ortamında güvenlik operasyonlarını basitleştiriyor. </strong></em></p>
<p> </p>
<p>Cisco, birleşik ve uçtan uca bir güvenlik platformu olan Cisco Security Cloud vizyonuna yönelik en son yenilikleri tanıttı. Yeni Cisco XDR ve gelişmiş Duo MFA özelliklerine genişletilmiş erişim, kurumların BT ekosistemlerinin bütünlüğünü korumalarına yardımcı olacak.</p>
<p> </p>
<p><strong>Tehdit tespiti ve müdahale</strong></p>
<p> </p>
<p>Cisco&#8217;nun XDR stratejisi, ağ ve uç noktadaki uzmanlığını ve görünürlüğünü, anahtar teslim ve risk tabanlı tek bir çözümde birleştiriyor. Şu anda Beta sürümünde olan ve Temmuz 2023&#8217;te genel kullanıma sunulacak Cisco XDR, birden fazla güvenlik aracından gelen verileri ilişkilendiriyor ve dünyanın en büyük ticari tehdit istihbarat ekibi Cisco Talos tarafından destekleniyor. Bulut öncelikli bu çözüm, kanıt destekli otomasyon kullanarak güvenlik risklerini daha verimli bir şekilde önceliklendirip düzeltiyor. </p>
<p> </p>
<p><strong>Cisco Türkiye Genel Müdürü</strong> <strong>Didem Duru</strong> da yeni inovasyonları şöyle değerlendirdi: <strong>&#8220;Yeni çoklu bağlantılı ve hibrit dünya, çok çeşitli gelişmiş siber tehditleri de beraberinde getiriyor. Cisco XDR, e-posta, uç noktalar, sunucular, bulut iş yükleri ve ağlar arasında veri toplayıp ilişkilendirerek gelişmiş tehditlere karşı görünürlük sağlıyor. Bu sayede tehditler, veri kaybını ve güvenlik ihlallerini önlemek için analiz edilebilir, önceliklendirilebilir ve ortadan kaldırılabilir. XDR, güvenlik ekiplerinin hızlı bir şekilde harekete geçmesine ve saldırının olası hasarının hafifletilmesine olanak tanıyacak.&#8221;</strong></p>
<p><strong> </strong></p>
<p>Geleneksel Güvenlik Bilgi ve Olay Yönetimi (SIEM) teknolojisi, log-merkezli verilerin yönetimini sağlayıp ve sonuçları günler içinde ölçerken, Cisco XDR telemetri merkezli verilere odaklanıp sadece dakikalar içinde sonuçlar sunuyor. Aynı zamanda da Güvenlik Operasyonları Merkezi (SOC) operatörlerinin bir XDR çözümü için kritik gördüğü şu 6 telemetri kaynağını analiz edip ilişkilendiriyor: Uç nokta, ağ, güvenlik duvarı, e-posta, kimlik ve DNS. </p>
<p>Cisco XDR, Cisco Secure Client (eski adıyla AnyConnect) ile 200 milyon uç noktadan gelen verilerden yararlanarak, uç noktanın ağ ile buluştuğu alanda görünürlük sağlıyor. </p>
<p><strong> </strong></p>
<p>Cisco XDR, sektörün en geniş güvenlik ve ağ ürün portföyünün yanı sıra üçüncü taraf çözümlerden oluşan bir dizi yerel telemetri ile tehditlerin araştırılmasını basitleştiriyor ve güvenlik operasyon merkezlerinin tehditlere anında müdahale etmesini sağıyor. İlk kullanıma hazır entegrasyon seti şunları içeriyor:</p>
<ul>
<li><strong>Uç Nokta Tespit ve Yanıt (EDR</strong>): CrowdStrike Falcon Insight, Cybereason Endpoint Security, Microsoft Defender, Trend Micro Vision One, Palo Alto Networks Cortex XDR, SentinelOne Singularity</li>
<li><strong>E-posta Tehdit Savunması: </strong>Microsoft O365, Proofpoint E-posta Koruması</li>
<li><strong>Yeni Nesil Güvenlik Duvarı (NGFW): </strong>Check Point Security Gateway &#038; Management, Fortinet FortiGate, Palo Alto Networks Next-Generation Firewall</li>
<li><strong>Ağ Tespit ve Yanıt (NDR): </strong>Darktrace Respond, ExtraHop Reveal(x)</li>
<li><strong>Güvenlik Bilgi ve Olay yönetimi (SIEM): </strong>Microsoft Sentinel</li>
</ul>
<p><strong>En üst düzey koruma</strong></p>
<p><strong> </strong></p>
<p>Saldırganlar giderek daha zayıf çok faktörlü kimlik doğrulama (MFA) uygulamalarındaki boşlukları hedef aldıkça Cisco, Duo&#8217;daki kötü niyetli erişim girişimlerini gerçek zamanlı olarak belirleyip engelleyen gelişmiş özelliklere erişimi genişletiyor. 1 Mayıs&#8217;tan itibaren, tüm ücretli Duo abonelikleri, daha önce yalnızca en gelişmiş sürümde mevcut olan en üst düzey MFA korumasına ekstra ücret ödemeden erişim sağlayacak. Buna, yalnızca kayıtlı ve yönetilen cihazların ağlara ve uygulamalara erişmesine izin veren Duo Trusted Endpoints de dahil. Gelişmiş koruma, her büyüklükteki işletme için erişilebilir olacak. </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/ciscodan-gelismis-siber-tehditlere-karsi-yeni-cozum-370451">Cisco&#8217;dan, gelişmiş siber tehditlere karşı yeni çözüm</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Blog yazarları için beş siber güvenlik ipucu</title>
		<link>https://www.engazete.com.tr/blog-yazarlari-icin-bes-siber-guvenlik-ipucu-368363</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 20 Apr 2023 09:28:09 +0000</pubDate>
				<category><![CDATA[GÜNDEM]]></category>
		<category><![CDATA[beş]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[ipucu]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yazarları]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=368363</guid>

					<description><![CDATA[<p>Günde ortalama her 39 saniyede bir 30 bin web sitesi saldırıya uğruyor. Yalnızca 2021 yılında 22 milyar veri ihlal edildi. İhlallerin yüzde 95'i insan hatasından veya bir kişinin siber güvenlik gereksinimlerini önemsememesinden kaynaklanıyor.</p>
<p><a href="https://www.engazete.com.tr/blog-yazarlari-icin-bes-siber-guvenlik-ipucu-368363">Blog yazarları için beş siber güvenlik ipucu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Günde ortalama her 39 saniyede bir 30 bin web sitesi saldırıya uğruyor. Yalnızca 2021 yılında  22 milyar veri ihlal edildi. İhlallerin yüzde 95&#8217;i insan hatasından veya bir kişinin siber güvenlik gereksinimlerini önemsememesinden kaynaklanıyor. </strong></p>
<p><strong> </strong></p>
<p>Çevrimiçi dünyada, yazarların ve bloggerların sunduğu bazı fikirler veya konular önemsenmeyebilir veya belirli gruplara veya kişilere uygun gelmeyebilir. Haberler ve görüşler, anında ve hızla çevrimiçi dolaşıma girerek yayıldığı için, her blog yazarının veya haber yazarının internet güvenliği bilgisine sahip olması gerekir. Siber güvenlik şirketi ESET yazarların ve bloggerların dijital güvenlikleri için nelere dikkat etmeleri gerektiğini inceledi, önerilerde bulundu.  </p>
<p><strong> </strong></p>
<ol>
<li><strong>Güvenlik giriş kimlik bilgileri kullanın</strong></li>
</ol>
<p>Günümüzde parola güvenliği halen yeteri kadar önemsenmiyor. İnsanlar saniyeler içinde kırılabilen aynı zayıf parolaları kullanma eğiliminde. Daha uzun bir parola veya on dört karakter uzunluğunda değişken bir parola kullanmayı düşünün. Daha iyisi, tüm parolalarınızı oluşturabilen ve güvenli bir şekilde saklayabilen bir parola yöneticisi kullanın.</p>
<ol>
<li><strong>İki faktörlü (2FA) doğrulama kullanın</strong></li>
</ol>
<p>Sayfanızın veya girişlerinizin güvenliğini artırmanın en iyi yolu, hesabınıza ikinci bir kimlik doğrulama katmanı eklemektir. İdeal olarak, SMS kimlik doğrulama kodlarının dışında Microsoft Authenticator, Google Authenticator veya Authy gibi doğrulanmış bir uygulama, özel bir CMS eklentisi veya kod üreterek ek güvenlik sağlayan bir platform kullanın. </p>
<ol>
<li><strong>Sanal özel ağ (VPN) kurun</strong></li>
</ol>
<p>Çoğu blog yazarı evden veya başka bir yerden çalışıyor. Halka açık Wi-Fi ağlarına bağlanmak önemli bir güvenlik riski oluşturabilir. Bir bilgisayar korsanı “sniffer” programı kullanarak açık bir ağda gönderilen ve alınan tüm verileri rahatlıkla izleyebilir. Çalıştığınız her şey, hatta blogunuzun oturum açma bilgileri bile bilgisayar korsanının ekranında görünebilir ve bunun sonucunda hesap ve kimlik hırsızlığıyla karşı karşıya kalabilirsiniz. Bir sanal özel ağ (VPN) ile cihazlarınız güvenli bir dış sunucuya bağlanır ve veri paketleriniz şifreli bir tünelden geçer. Şifreleme, blogunuzun bilgilerini tüm ağlarda korur. Farklı bir sunucu kullandığınız için IP adresiniz maskelenir ve takip edilmeniz daha zor olur. </p>
<ol>
<li><strong>CMS ve eklentilerinizin güncel olmasını sağlayın</strong></li>
</ol>
<p>Ghost, Drupal, WordPress, Joomla veya başka bir CMS size yeni bir sürümün mevcut olduğunu söylediğinde, bunu dikkate alın. CMS ve eklenti geliştiricileri, güvenlik açıklarını ve ortaya çıkan diğer sorunlarına yama yapmak için sürekli çalışıyor. Bu nedenle, mümkün olduğunca kısa sürede güncellemek, kötü amaçlı kişileri blogunuzdan veya web sitenizden uzaklaştırmak için en güncel güvenlik önlemlerini kullanmanızı sağlar. Benzer şekilde, güvenli olmayan web sitelerinden veya ana makinelerden gelenler kötü amaçlı yazılım içerebileceğinden, eklentilerinizi yalnızca doğrulanmış kaynaklardan indirmelisiniz.</p>
<ol>
<li><strong>Güvenlik sertifikası (HTTPS) kullanın</strong></li>
</ol>
<p>Bir başka ipucu da, siteniz ve sitenizi ziyaret edenler arasında şifreleme yoluyla hareket ederek verileri koruyan bir TSL (Aktarım Katmanı Güvenliği) veya SSL (Güvenli Yuva Katmanı) sertifikası kullanmaktır. Söz konusu veriler, bülteniniz için e-postaları, satın almalar (veya abonelikler, Patreon vb.) için kredi kartı numaraları ve parolaları içerebilir. Web sitenizde böyle bir sertifikaya sahip olmak, söz konusu trafiği korur ve Google&#8217;da daha fazla görünürlük sağlar, bu nedenle daha güvenli olmanın yanı sıra trafiğinizi de artırabilir. Sertifika almak için barındırma hizmeti veren sağlayıcınızla görüşün. Sertifikalar genellikle barındırma planlarının bir parçası olarak gelir, ancak bazıları gelmeyebilir. Web sitenizde halihazırda yüklü bir TLS/SSL sertifikası olup olmadığını görmek için web tarayıcınızın adres çubuğuna gidin ve URL&#8217;nin yanında küçük bir asma kilit olup olmadığına bakın.</p>
<p> </p>
<p>Blogunuz ve kişisel bilgisayarınızda daha kesin bir güvenlik sağlamak için sektör tarafından tanınan güvenlik yazılımını kullanın.  En önemlisi, ister ayrı bir sürücüde (USB/HDD/SSD) ister çevrimiçi olarak, bilinen bir bulut sağlayıcı kullanarak çalışmalarınızı yedekleyin. Böylece istenmeyen durumlarda, yıllardır emek verdiğiniz çalışmalarınızı kaybetmezsiniz ve portföyünüze sürekli erişim sağlarsınız. </p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/blog-yazarlari-icin-bes-siber-guvenlik-ipucu-368363">Blog yazarları için beş siber güvenlik ipucu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Şah-Mat! Siber suçlular satranç oyuncularını nasıl tuzağa düşürüyor?</title>
		<link>https://www.engazete.com.tr/sah-mat-siber-suclular-satranc-oyuncularini-nasil-tuzaga-dusuruyor-367919</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 19 Apr 2023 09:54:59 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[düşürüyor]]></category>
		<category><![CDATA[nasıl]]></category>
		<category><![CDATA[oyuncularını]]></category>
		<category><![CDATA[şahmat]]></category>
		<category><![CDATA[satranç]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[suçlular]]></category>
		<category><![CDATA[tuzağa]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=367919</guid>

					<description><![CDATA[<p>Çevrimiçi satranç oyuncularının sayısının artmasıyla birlikte, bu alandaki siber saldırı riski de artıyor. Kaspersky siber güvenlik uzmanları, satranç oyuncularının Google Play'de bile kötü amaçlı veya istenmeyen mobil yazılım yayabilen siber suçlulardan, PC ve mobil cihazlar için satranç uygulamaları kılığına girmiş Truva atlarına ve fidye yazılımlarına kadar bir dizi farklı saldırı tekniğinin hedefi olduğunu keşfetti.</p>
<p><a href="https://www.engazete.com.tr/sah-mat-siber-suclular-satranc-oyuncularini-nasil-tuzaga-dusuruyor-367919">Şah-Mat! Siber suçlular satranç oyuncularını nasıl tuzağa düşürüyor?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Çevrimiçi satranç oyuncularının sayısının artmasıyla birlikte, bu alandaki siber saldırı riski de artıyor. Kaspersky siber güvenlik uzmanları, satranç oyuncularının Google Play&#8217;de bile kötü amaçlı veya istenmeyen mobil yazılım yayabilen siber suçlulardan, PC ve mobil cihazlar için satranç uygulamaları kılığına girmiş Truva atlarına ve fidye yazılımlarına kadar bir dizi farklı saldırı tekniğinin hedefi olduğunu keşfetti. 20222 yılında siber suçlular yaklaşık 12 bin satranç oyuncusunu hedef alan 139 bin saldırı girişiminde bulundu. </strong></p>
<p>Geçtiğimiz on yılda satranç dünyası, çevrimiçi eğitim için giderek daha fazla platform ve uygulamanın ortaya çıkması ve dijital formatlarda düzenlenen çok sayıda küresel turnuva eşliğinde hızla büyüyor.  Bununla birlikte satrancın çevrimiçi gelişimi ve yaygınlaşması, çevrimiçi satranç oyuncularını çeşitli hilelerle yakalamaya çalışan siber suçluların da ilgisini çekti.</p>
<p>Satranç oyuncuları sürekli olarak yeni taktikler öğrenirken ve çevrimiçi olarak başkalarıyla oynarken, bilgisayarları ve mobil cihazları için genellikle üçüncü taraf sitelerden edindikleri uygulamaları indiriyor. Doğal olarak yasal uygulama kisvesi altında zararlı dosyalar gizlenmiş olabiliyor. En son Kaspersky istatistiklerine göre, 2022 yılında siber suçlular yaklaşık 12 bin satranç oyuncusunu hedef alan 139 bin 203 saldırı girişiminde bulundu.</p>
<p><strong>Satranç oyuncularının çoğu Rusya, Hindistan, Vietnam, Brazilya ve Almanya’dan </strong></p>
<p>Analiz edilen vakaların çoğunda Kaspersky araştırmacıları, diğer istenmeyen programları yükleyebilen indiriciler keşfetti. Aralarında siber suçluların kredi kartı bilgilerini, kimlik bilgilerini toplamasına, verileri değiştirmesine veya bilgisayarların performansını bozmasına olanak tanıyan diğer Adware ve hatta Truva atı şeklindeki kötü amaçlı programlar da vardı. Ayrıca, siber suçluların satranç uygulamaları kılığında fidye yazılımları yaydığı ve virüs bulaşan cihazdaki tüm dosyaları şifreleyebildiği de tespit edildi. Saldırıya uğrayan satranç oyuncularının çoğunluğu Rusya, Hindistan, Vietnam, Brezilya ve Almanya&#8217;da yer aldı.</p>
<p>Kaspersky araştırmacıları ayrıca son birkaç yıldır siber suçluların satranç oyunu kisvesi altında kötü amaçlı mobil uygulamaları veya istenmeyen yazılımları dağıttığını keşfetti. Bunlardan basitçe &#8220;Satranç&#8221; olarak adlandırılan ve sonradan kaldırılan bir uygulama Google Play&#8217;de dahi yer almayı başarmıştı. Dolandırıcılar Google Play dışında üçüncü parti siteler aracılığıyla mobil kötü amaçlı yazılım ve reklam yazılımlarını aktif olarak yayıyorlar. 2023 yılında tespit edilen uygulamalardan biri, virüs bulaşmış kullanıcının telefonundan SMS mesajları göndererek cihazı siber suçlular için bir spam aracı haline getiriyordu. Diğeri, çoğu saldırganın satranç uygulamalarının arkasına gizlediği dosyalar gibi, kullanıcının isteği dışında tarayıcıda periyodik olarak reklam sekmeleri açan bir reklam yazılımıydı. Uygulama, Google Play&#8217;de 100 binden fazla indirilen &#8220;Chess Pro&#8221; adlı gerçek bir uygulamayı taklit ediyordu.</p>
<p><strong>“Satrançın popülerliği saldırganlar tarafından istirmas ediliyor”</strong></p>
<p>Kaspersky Güvenlik Uzmanı <strong>Igor Golovin</strong>, şunları söyledi: <em>&#8220;Satranç dünyası son yıllarda önemli ölçüde değişerek dijitalleşti. Eğitimler ve hatta uluslararası şampiyonalar çevrimiçi ortamda gerçekleşiyor, oyuncuların küresel olarak deneyimlerini paylaşmalarına ve birbirleriyle rekabet etmelerine olanak tanıyor. Ancak gördüğümüz kadarıyla satrancın popülerliği saldırganlar tarafından da istismar ediliyor. Bunun sonucunda satranç kılığında binlerce kötü amaçlı dosya dağıtılıyor. İster kimlik avı e-postaları isterse satrancı taklit eden şüpheli mobil uygulamalar olsun, siber suçluların kurbanı olmamak için dikkatli olmak ve temel siber güvenlik kurallarını hatırlamak hiç bu kadar önemli olmamıştı.&#8221;</em> </p>
<p>World Chess CEO&#8217;su <strong>Ilya Merenzon</strong> da şunları ekliyor: <em>&#8220;Satranç dünyası onlarca yıldır dijitalleşiyor. İlk bilgisayar oyunlarından biri satrançtı. Ancak son zamanlarda satranç büyük bir dijital sıçrama yaptı ve sadece sıradan oyuncular değil, satranç eğitimi, elit seviye yarışmalar, satranç kulüpleri, okullar da bu akıma katıldı. Örneğin, e-oyun platformumuz FIDE Online Arena her ay 600&#8217;den fazla turnuvaya ev sahipliği yapıyor. Bu nedenle dijital dünyaya bağlı yeni zorluklar artık satranç için kilit önem taşıyor: Hile, siber güvenlik, kimlik yönetimi, dijital ve OTB (tahta üstü oyun) arasındaki bağlantı, hesaplama gücüne dayalı silahlanma yarışı ve daha fazlası gibi. Teknoloji satranç dünyasını değiştiriyor. Bu nedenle oyuncular bu noktada karşılaşacakları zorluklara yanıt vermeye hazır olmalılar.&#8221;</em></p>
<p>Kaspersky, 7 Nisan &#8211; 1 Mayıs tarihleri arasında Kazakistan&#8217;ın Astana şehrinde gerçekleşecek olan satranç dünyasının en etkili etkinliği 2023 FIDE Dünya Şampiyonası&#8217;nın resmi siber güvenlik ortağı olarak yer alıyor.</p>
<p><strong>Kaspersky, mobil tehditlere karşı güvende kalmak için şunları öneriyor:</strong></p>
<ul>
<li>Kullandığınız uygulamaların izinlerini kontrol edin ve özellikle Erişilebilirlik Hizmetlerini kullanma izni gibi yüksek riskli izinler söz konusu olduğunda bir uygulamaya izin vermeden önce iyi düşünün. Örneğin bir el feneri uygulamasının ihtiyaç duyduğu tek izin el feneridir. Fazlasını istiyorsa şüpheyle yaklaşın.</li>
<li>Güvenilir bir güvenlik çözümü, kötü amaçlı uygulamaları ve reklam yazılımlarını cihazınızda kötü amaçlı niyetlerini ortaya koymadan önce tespit etmenize yardımcı olabilir. </li>
<li>iPhone kullanıcıları Apple tarafından sağlanan bazı gizlilik denetimlerine sahiptir. Kullanıcılar bu izinlerin gereksiz olduğunu düşünüyorlarsa fotoğraflara, kişilere ve GPS özelliklerine dair uygulama erişimini engelleyebilirler. </li>
<li>İşletim sisteminizi ve önemli uygulamalarınızı yeni güncellemeler çıktığında güncelleyin. Birçok güvenlik sorunu, yazılımların güncellenmiş sürümleri yüklenerek çözülebilir.</li>
<li> </li>
</ul>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/sah-mat-siber-suclular-satranc-oyuncularini-nasil-tuzaga-dusuruyor-367919">Şah-Mat! Siber suçlular satranç oyuncularını nasıl tuzağa düşürüyor?</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ChatGPT İle Üretilebilecek 5 Siber Tehdit</title>
		<link>https://www.engazete.com.tr/chatgpt-ile-uretilebilecek-5-siber-tehdit-367916</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 19 Apr 2023 09:54:53 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[chatgpt]]></category>
		<category><![CDATA[ile]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehdit]]></category>
		<category><![CDATA[üretilebilecek]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=367916</guid>

					<description><![CDATA[<p>Kasım 2022'nin sonlarında ortaya çıkan yapay zeka dil modeli ChatGPT, siber tehditlerin ciddiyetini ve karmaşıklığını artırma potansiyelini de beraberinde getirdi. ChatGPT’nin kötü amaçlı yazılım oluşturmak ve kimlik avı saldırılarını artırmak için kullanıldığı farklı siber tehditler görülmeye başlandı.</p>
<p><a href="https://www.engazete.com.tr/chatgpt-ile-uretilebilecek-5-siber-tehdit-367916">ChatGPT İle Üretilebilecek 5 Siber Tehdit</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kasım 2022&#8217;nin sonlarında ortaya çıkan yapay zeka dil modeli ChatGPT, siber tehditlerin ciddiyetini ve karmaşıklığını artırma potansiyelini de beraberinde getirdi. ChatGPT’nin kötü amaçlı yazılım oluşturmak ve kimlik avı saldırılarını artırmak için kullanıldığı farklı siber tehditler görülmeye başlandı. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, </strong><strong>ChatGPT yardımıyla üretilebilecek 5 siber tehdidi sıralıyor.</strong></p>
<p>Geçtiğimiz yılın sonlarında bir prototip olarak piyasaya sürülen, ayrıntılı ve anlaşılır yanıtlarıyla kısa sürede dikkatleri üstüne çeken yapay zeka dil modeli ChatGPT, siber güvenlik dünyasında endişelere yol açıyor. Kötü amaçlı yazılım türlerini yeniden oluşturmak ve farklı türde saldırılar gerçekleştirmek için ChatGPT yapay zeka aracını kullanmaya başlayan siber suçlular potansiyel olarak tehlike arz ediyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard’ın Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, ChatGPT yardımıyla üretilebilecek 5 siber tehdidi sıralayarak uyarılarda bulunuyor.</p>
<p><strong>1. Kimlik Avı:</strong> Tehdit aktörleri, ChatGPT sisteminin Geniş Dil Modelini (LLM) kullanarak evrensel formatlardan uzaklaşabilir. Her hedefe özel mükemmel dilbilgisi ve doğal konuşma kalıplarıyla yazılmış benzersiz kimlik avı veya sahtekarlık e-postalarının oluşturulmasını otomatikleştirebilir. Bu teknolojinin yardımıyla hazırlanan e-posta saldırıları çok daha ikna edici göründüğünden, hedeflerin kötü amaçlı bağlantıları tespit etmesini ve tıklamaktan kaçınmasını zorlaştırabilir.</p>
<p><strong>2. Kimlik Hırsızlığı: </strong>Siber suçlular, ChatGPT&#8217;yi kullanarak, yapay zekanın bir banka veya kuruluşun kurumsal tonunu ve söylemini taklit etme yeteneği sayesinde güvenilir bir kurumu taklit edebilir. Daha sonra bu mesajları sosyal medya, SMS veya e-postalar aracılığıyla insanların özel ve finansal bilgilerini elde etmek için kullanabilir. Kötü niyetli aktörler bu yetenekten yararlanarak ünlülerin yerine geçerek sosyal medya aracılığıyla iletişim kurmayı deneyebilir.</p>
<p><strong>3. Diğer sosyal mühendislik saldırıları:</strong> Sosyal mühendislik saldırıları, aktörlerin ChatGPT kullanarak sosyal medyada sahte profiller oluşturması ile başlayabilir. Bu profilleri çok gerçekçi gösterip insanları kötü niyetli bağlantılara tıklamaları için kandırarak ve kişisel bilgilerini paylaşmaya ikna ederek amaçlarına ulaşabilirler.</p>
<p><strong>4. Kötü niyetli botların oluşturulması:</strong> ChatGPT, diğer sohbetleri besleyebilen bir API&#8217;ye sahip olduğu için sohbet botları oluşturmak için kullanılabilir. Faydalı amaçlar için tasarlanmış kullanıcı dostu arayüzü, insanları kandırmak ve ikna edici dolandırıcılıklar yapmanın yanı sıra spam yaymak veya kimlik avı saldırıları başlatmak için de kullanılabilir.</p>
<p><strong>5. Kötü amaçlı yazılım:</strong> ChatGPT, genellikle çeşitli programlama dillerinde kod üretmek gibi üst düzey beceriler gerektiren bir görevi yerine getirmeye yardımcı olabilir. Bu model, sınırlı teknik beceriye sahip veya hiç kodlama becerisi olmayan tehdit aktörlerinin kötü amaçlı yazılım geliştirmesine olanak tanır. ChatGPT, kötü amaçlı yazılımın hangi işlevselliğe sahip olması gerektiğini bilerek onu yazar. Buna karşılık, deneyimli siber suçlular da tehditlerini daha etkili hale getirmek ya da mevcut boşlukları kapatmak için bu teknolojiyi kullanabilir. Bir siber suçlu tarafından paylaşılan vakada ChatGPT, virüslü bir sistemden Office belgeleri, PDF&#8217;ler ve resimler gibi 12 yaygın dosya türünü arayabilen, kopyalayabilen ve dışarı çıkarabilen Python tabanlı bir kod kullanarak kötü amaçlı yazılım oluşturmak için kullanıldı. Başka bir deyişle, eğer ilgilendiği bir dosya bulursa, kötü amaçlı yazılım onu geçici bir dizine kopyalıyor, sıkıştırıyor ve web üzerinden gönderiyor. Aynı zararlı yazılımın geliştiricisi ayrıca ChatGPT&#8217;yi kullanarak Java kodu yazıp PuTTY SSH ve telnet istemcisini nasıl indirdiğini ve PowerShell aracılığıyla gizlice bir sistemde nasıl çalıştırdığını da açıkladı.</p>
<p>WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez’e göre ChatGPT gibi bir aracın inovasyonu, dünya için önemli olabilir ve mevcut paradigmaları değiştirebilir ancak yanlış ellerde ciddi zararlar da yaratabilir. Doğru siber güvenlik çözümüne sahip olmak, gelecek vadeden araçların siber suçlular tarafından kötüye kullanılarak kurumunuza ulaşmasını önleyebilir. Örneğin WatchGuard&#8217;ın Bütünleşik Güvenlik Platformu®’nun önemli bir bileşeni olan ThreatSync, farklı WatchGuard güvenlik ürünlerinden izlenen etkinlikleri çapraz alan kullanarak ve ilişkilendirerek, olası kötü niyetli senaryoları puanlar ve tespit eder. Bu, ortalama tespit süresini azaltırken etki ve kapsamın genel olarak hızlı bir şekilde kontrol altına alınmasını sağlar.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/chatgpt-ile-uretilebilecek-5-siber-tehdit-367916">ChatGPT İle Üretilebilecek 5 Siber Tehdit</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber dolandırıcılar, saldırılarında merkezi olmayan dosya sistemi kullanarak &#8216;Gezegenler Arası&#8217; hale geldi</title>
		<link>https://www.engazete.com.tr/siber-dolandiricilar-saldirilarinda-merkezi-olmayan-dosya-sistemi-kullanarak-gezegenler-arasi-hale-geldi-367103</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 17 Apr 2023 08:28:12 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[arası]]></category>
		<category><![CDATA[dolandırıcılar]]></category>
		<category><![CDATA[dosya]]></category>
		<category><![CDATA[geldi]]></category>
		<category><![CDATA[gezegenler]]></category>
		<category><![CDATA[hale]]></category>
		<category><![CDATA[kullanarak]]></category>
		<category><![CDATA[merkezi]]></category>
		<category><![CDATA[olmayan]]></category>
		<category><![CDATA[saldırılarında]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[sistemi]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=367103</guid>

					<description><![CDATA[<p>Kaspersky uzmanları, siber suçluların e-posta kimlik avı saldırılarında InterPlanetary File System'i (IPFS) nasıl kullandığını keşfetti.</p>
<p><a href="https://www.engazete.com.tr/siber-dolandiricilar-saldirilarinda-merkezi-olmayan-dosya-sistemi-kullanarak-gezegenler-arasi-hale-geldi-367103">Siber dolandırıcılar, saldırılarında merkezi olmayan dosya sistemi kullanarak &#8216;Gezegenler Arası&#8217; hale geldi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky uzmanları, siber suçluların e-posta kimlik avı saldırılarında InterPlanetary File System&#8217;i (IPFS) nasıl kullandığını keşfetti. Dolandırıcılar, 2022&#8217;nin sonlarından bu yana Web 3.0&#8217;ın en ileri teknolojilerinden biri olarak kabul edilen, güvenli, merkezi olmayan ve güvenilir dosya dağıtım yöntemini dünyanın dört bir yanındaki şirketleri hedef almak için kullanıyor. Kaspersky tarafından hazırlanan yeni raporda araştırmacılar, saldırganların web barındırma maliyetlerini düşürmek için kimlik avı HTML dosyalarını IPFS&#8217;ye nasıl yerleştirdiğini ortaya koydu. Şubat 2023&#8217;te halihazırda devam eden toplu ve hedefli kimlik avı kampanyaları için kullanılan bu yeni tekniğin yer aldığı yaklaşık 400 bin kimlik avı e-postası tespit etti.</strong></p>
<p>IPFS, dünyanın dört bir yanındaki kullanıcıların dosya alışverişi yapmasına olanak tanıyan dağıtık bir dosya sistemine verilen isim. Merkezi dosya sistemlerinin aksine IPFS, dosya yollarına göre değil, benzersiz içerik tanımlayıcılarına (CID) göre yapılan adreslemeyi kullanıyor. Bu teknikte dosyanın kendisi, onu IPFS&#8217;ye &#8220;yükleyen&#8221; kullanıcının bilgisayarında bulunuyor ve doğrudan bu bilgisayardan indiriliyor. Normalde IPFS&#8217;ye bir dosya yüklemek veya indirmek için özel bir yazılım (IPFS istemcisi) kullanmak gerekiyor. Bununla birlikte özel ağ geçitleri sayesinde kullanıcıların IPFS&#8217;de bulunan dosyaları herhangi bir yazılım yüklemeden serbestçe görüntülemesi sağlayabiliyor.</p>
<p>2022 yılında dolandırıcılar IPFS&#8217;yi e-posta kimlik avı saldırıları için aktif olarak kullanmaya başladı. Bu teknikte IPFS&#8217;ye kimlik avı formu içeren HTML dosyaları yerleştiriliyor ve ağ geçitlerini proxy olarak kullanılıyor. Böylece kurbanlar cihazlarında bir IPFS istemcisi çalıştırıyor olsalar da olmasalar da dosyayı açabiliyorlar. Dolandırıcılar ayrıca ağ geçidi üzerinden dosya erişim bağlantılarını kurbanlara gönderilen kimlik avı mesajlarına dahil ediyor.</p>
<p>Saldırılardan merkezi olmayan, dağıtık özellikteki bu dosya sisteminin kullanılması saldırganların kimlik avı sayfası barındırma maliyetlerinden tasarruf etmelerini sağlıyor. Bunun yanı sıra üçüncü şahıslar tarafından yüklenen dosyaları IPFS&#8217;den silmek mümkün olmuyor. Birisi bir dosyanın sistemden tamamen kaybolmasını istiyorsa dosya sahibinin onu bilgisayarından silmeye teşvik etmesi gerekiyor. Ancak bu yöntem, siber suçlular söz konusu olduğunda pek de gerçekçi değil.</p>
<p>IPFS ağ geçidi sağlayıcıları, alternatif olarak sahte dosyalara giden bağlantıları düzenli olarak silerek IPFS kimlik avı ile mücadele etmeye çalışıyor.</p>
<p>Ancak ağ geçidi düzeyinde bağlantıların tespiti ve silinmesi işlemi her zaman bir kimlik avı web sitesinin, bulut formunun veya belgenin engellenmesi kadar hızlı gerçekleşmiyor. IPFS dosyalarının URL adresleri ilk olarak Ekim 2022&#8217;de ortaya çıktı. Şu an için bu kampanya devam ediyor ve adresler Kaspersky tarafından engelleniyor.</p>
<p>IPFS bağlantıları içeren oltalama mesajları da orijinal olmaktan oldukça uzak. Hepsi kurbanın hesap giriş bilgilerini ve şifresini elde etmeyi amaçlayan tipik oltalama mesajları içeriyorlar. Bu teknikle ilgili ilginç olan tek şey HTML sayfası bağlantılarının nereye gittiği.</p>
<p>URL parametresi alıcının e-posta adresini içeriyor. Değiştirildiğinde, oltalama formunun üstündeki kurumsal logo ve giriş alanına girilen e-posta adresi de değişiyor. Bu şekilde tek bir bağlantı farklı kullanıcıları hedefleyen çeşitli kimlik avı kampanyalarında, hatta bazen düzinelerce kampanyada kullanılabiliyor.</p>
<p>Kaspersky, 2022&#8217;nin sonlarına doğru bazı durumlarda günde 15 bine ulaşan IPFS kimlik avı mesaj trafiği gözlemledi. Bu yıldan itibaren de IPFS kimlik avı saldırılarının ölçeği büyümeye başladı ve Ocak ve Şubat aylarında günde 24 binden fazla mesaja ulaştı.</p>
<p><em>IPFS kimlik avı saldırılarının sayılarındaki değişim, Kasım 2022 &#8211; Şubat 2023.</em></p>
<p>Şubat ayı IPFS kimlik avı faaliyetleri açısından en yoğun ay oldu. Araştırmacılar yalnızca bu ayda yaklaşık 400 bin mesaj gözlemledi. Bu Kasım ve Aralık 2022&#8217;ye kıyasla 100 bin artışa karşılık geliyor.</p>
<p>Kaspersky Güvenlik Uzmanı <strong>Roman Dedenok</strong>, konuyla ilgili şunları söylüyor: <em>&#8220;Saldırganlar kâr elde etmek için en son teknolojileri kullandılar ve kullanmaya devam edecekler. Son zamanlarda hem kitlesel hem de hedefli IPFS kimlik avı saldırılarının sayısında bir artış gözlemliyoruz. Dağıtık dosya sistemi, dolandırıcıların alan adından tasarruf etmelerini sağlıyor. Ayrıca bu teknikte bir dosyayı tamamen silmek kolay değil. Ancak IPFS ağ geçidi düzeyinde dolandırıcılıkla mücadele etmeye dair bazı girişimler de mevcut. İyi haber şu ki, anti-spam çözümleri IPFS&#8217;deki kimlik avı dosyalarına giden bağlantıları tıpkı diğer kimlik avı bağlantılarında olduğu gibi tespit ederek engelleyebiliyor. Özellikle Kaspersky ürünlerinde IPFS kimlik avını tespit etmek için bir dizi sezgisel yöntem kullanıyoruz.&#8221;</em> </p>
<p>IPFS kimlik avı saldırıları hakkında daha fazla bilgi için Securelist’e bakabilirsiniz. </p>
<p><strong>Kaspersky, kendinizi ve şirketinizi spam e-posta kampanyalarından korumak için aşağıdakileri öneriyor:</strong></p>
<ul>
<li>Personelinize temel siber güvenlik hijyeni eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için simüle edilmiş kimlik avı saldırıları düzenleyin</li>
<li>Kimlik avı e-postası yoluyla bulaşma olasılığını azaltmak için uç noktalarda ve posta sunucularında Kaspersky Endpoint Security for Business gibi kimlik avı önleme özelliklerine sahip bir koruma çözümü kullanın.</li>
<li>Microsoft 365 bulut hizmeti kullanıyorsanız, onu da korumayı unutmayın. Kaspersky Security for Microsoft Office 365, güvenli iş iletişimi için SharePoint, Teams ve OneDrive uygulamalarına yönelik korumanın yanı sıra spam ve kimlik avı önleme özelliğine sahiptir.</li>
</ul>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-dolandiricilar-saldirilarinda-merkezi-olmayan-dosya-sistemi-kullanarak-gezegenler-arasi-hale-geldi-367103">Siber dolandırıcılar, saldırılarında merkezi olmayan dosya sistemi kullanarak &#8216;Gezegenler Arası&#8217; hale geldi</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kobi&#8217;lerin En Çok Karşılaştığı 5 Siber Güvenlik Açığı</title>
		<link>https://www.engazete.com.tr/kobilerin-en-cok-karsilastigi-5-siber-guvenlik-acigi-365924</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 13 Apr 2023 09:40:14 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çok]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[karşılaştığı]]></category>
		<category><![CDATA[kobilerin]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=365924</guid>

					<description><![CDATA[<p>Küçük ve orta büyüklükteki işletmeler, siber saldırılar söz konusu olduğunda güvenlik konusundaki yetersizlikleri nedeniyle siber suçlular tarafından en sık hedef alınan kuruluşlar arasında yer alıyor.</p>
<p><a href="https://www.engazete.com.tr/kobilerin-en-cok-karsilastigi-5-siber-guvenlik-acigi-365924">Kobi&#8217;lerin En Çok Karşılaştığı 5 Siber Güvenlik Açığı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Küçük ve orta büyüklükteki işletmeler, siber saldırılar söz konusu olduğunda güvenlik konusundaki yetersizlikleri nedeniyle siber suçlular tarafından en sık hedef alınan kuruluşlar arasında yer alıyor. </strong></p>
<p><strong>Büyük zarara mal olan bu siber saldırılar ve fidye yazılımları, dijital tehditlerin en agresif ve yaygın kullanılan biçimlerinden. Siber koruma alanında küresel bir lider olan Acronis, işletmesini bu saldırılara karşı korumak isteyen KOBİ’ler için en yaygın 5 güvenlik açığını ve bunlardan kaçınmanın yollarını sıralıyor.  </strong></p>
<p>Küçük ve orta büyüklükteki işletmelerin saldırılara karşı kendilerini donatacak kaynaklarının olmaması, karşılaştıkları ihlal riskini artırıyor. Birçok KOBİ, iki faktörlü kimlik doğrulamasından ve bulut hizmetlerinden vazgeçerek saldırganların altyapıya sızmasını kolaylaştırıyor ve siber saldırıların kurbanı oluyor. Siber koruma alanında küresel bir lider olan Acronis, kobilerin karşılaştığı en önemli 5 güvenlik açığını sıralıyor. </p>
<p><em><strong>1. Siber güvenlik farkındalığının eksikliği</strong></em>: Ölçeği ne olursa olsun her kuruluşta karşılaşılan en büyük güvenlik açıklarından biri farkındalık eksikliği. Siber saldırganlar, işletmeleri hedef almak için giderek daha tehlikeli ve fark edilmeyen yöntemler kullandığı için basit güvenlik önlemleri almak yeterli olmuyor. Sosyal mühendislik, yanlış bilgilendirme, oltalama saldırıları, dolandırıcılık aramaları ve sahte web siteleri saldırganların kullanabileceği yöntemlerden sadece birkaçı. Başarılı siber saldırıların %90&#8217;ından fazlası sosyal mühendislik yoluyla yapılan bir hata veya ihlalden kaynaklanıyor. Bu durum çalışanların doğru ve sık eğitimi ve bilgilendirilmesiyle kolayca azaltılabiliyor.</p>
<p><em><strong>2. Zayıf siber güvenlik politikaları:</strong></em> KOBİ&#8217;lerin karşılaştığı en önemli güvenlik açıklarından biri zayıf ve tahmin edilmesi kolay şifreler olarak karşımıza çıkıyor. Gelişmiş bir bilgisayarın büyük ve küçük harfler, rakamlar ve semboller içeren sekiz karakterli bir şifreyi kırması yaklaşık bir saat sürüyor. Bilgisayarlar bu tür kombinasyonları anında tahmin edebileceğinden, kısa ya da sadece rakam ve harflerden oluşan parolalar daha da az güvenilir bulunuyor.</p>
<p><em><strong>3. Modası geçmiş yazılımlar</strong></em>: KOBİ&#8217;ler sıklıkla eski yazılımlarla çalışarak güvenliklerinde açıklar yaratıyor ve saldırganları bilinen güvenlik açıklarını hedef almaya davet ediyor. Yazılımı düzenli olarak güncellemek, işletmeyi veya kuruluşu güvende tutmanın en iyi yollarından biri. Güncel olmayan uygulamalar, yazılımı ve donanımı en son saldırılara karşı koruyacak güvenlik güncellemelerinin eksikliği nedeniyle iyi bilinen açıklara karşı savunmasızdır. Bu güncellemeleri düzenli olarak almak ve altyapıyı taze tutmak için yazılım içeren tüm sistemler internete bağlı tutulmalıdır.</p>
<p><em><strong>4. Fiziksel güvenlik politikalarının eksikliği</strong>:</em> KOBİ&#8217;lerdeki bir diğer yaygın güvenlik açığı fiziksel güvenlik politikalarının eksikliğidir. Örneğin Wi-Fi ağları, zayıf ve kolay keşfedilen şifreler nedeniyle saldırganlar tarafından sıklıkla erişilebilir durumdadır. Kilitli olmayan bilgisayarlar da şirketi tehlikelere açık hale getirir çünkü ofise giren herkes değerli ve gizli bilgilere kolaylıkla erişebilir.</p>
<p><em><strong>5. Güvenli bulut hizmetlerinin eksikliği:</strong></em> En önemli güvenlik açıklarından biri de güvenli bulut hizmetlerinin olmamasıdır. Birçok KOBİ, şifreleri tekrar tekrar kullanarak ve iki faktörlü kimlik doğrulamasından vazgeçerek bulut hizmetlerini güvence altına almıyor. Bu durum saldırganların altyapıya sızmasını kolaylaştırıyor. Birden fazla çalışan için tek bir hesap kullanmak bile bir saldırganın kimlik bilgilerini elde etmesi ve bulutta depolanan verilere erişmesi için bir fırsat yaratıyor. Sosyal medya hesapları da saldırganların, çalışanların kişisel bilgilerini istismar etmesine ve sosyal mühendislik teknikleriyle saldırmasına olanak sağlayabiliyor.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kobilerin-en-cok-karsilastigi-5-siber-guvenlik-acigi-365924">Kobi&#8217;lerin En Çok Karşılaştığı 5 Siber Güvenlik Açığı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Brandefense CEO&#8217;su Hakan Uzun: Siber dünyada gündem ısınıyor</title>
		<link>https://www.engazete.com.tr/brandefense-ceosu-hakan-uzun-siber-dunyada-gundem-isiniyor-364773</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 10 Apr 2023 10:28:12 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[brandefense]]></category>
		<category><![CDATA[ceosu]]></category>
		<category><![CDATA[dünyada]]></category>
		<category><![CDATA[gündem]]></category>
		<category><![CDATA[hakan]]></category>
		<category><![CDATA[ısınıyor]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[uzun]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=364773</guid>

					<description><![CDATA[<p>Siber güvenlik dünyası son dönemde oldukça hareketli günler geçiriyor. Farklı motivasyonlara sahip hacktivist grupların saldırıları yine dünyanın farklı bölgelerindeki kamu ve özel sektör kuruluşlarını hedef alıyor.</p>
<p><a href="https://www.engazete.com.tr/brandefense-ceosu-hakan-uzun-siber-dunyada-gundem-isiniyor-364773">Brandefense CEO&#8217;su Hakan Uzun: Siber dünyada gündem ısınıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik dünyası son dönemde oldukça hareketli günler geçiriyor. Farklı motivasyonlara sahip hacktivist grupların saldırıları yine dünyanın farklı bölgelerindeki kamu ve özel sektör kuruluşlarını hedef alıyor. Brandefense CEO’su Hakan Uzun siber güvenlik alanındaki gelişmeleri değerlendirirken hacktivist bir grubun fidye yazılımı tehdidiyle öne çıkmasının sektör için taşıdığı önemi vurguladı.</strong></p>
<p>İçerisinde bulunduğumuz teknoloji çağında siber saldırılar her geçen gün artış göstermeye devam ediyor. Özellikle hacktivist grupların güç kazanmasıyla birlikte bu alandaki tehdit büyürken, 2023’ün ilk çeyreği içerisinde de bu tehditler birer siber saldırıya dönüştü. Hacktivist grupların çeşitli saldırılar özelinde birbirlerini desteklemesi veya bir mücadele içerisine girmesi gündemi oldukça ısıtırken, akıllara da “Küresel bir siber savaş mı başlıyor?” sorusu geldi. <strong>Brandefense CEO’su Hakan Uzun</strong> siber güvenlik dünyasındaki son gelişmeleri değerlendirdi. </p>
<p>“Son günlerde siber güvenlik gündemi oldukça yoğun geçiyor. Özellikle hack gruplarının farklı ülkelerdeki kamu ve özel kuruluşları hedef alması küresel anlamda bir hareketliliğe neden olmuş durumda. Geçmişte sıkça işittiğimiz savaşların artık cephede değil siber alanda gerçekleşeceği söylemine bugün tanıklık ediyoruz. Çünkü dünya haritasına baktığınızda Rusya’dan Sudan’a, Malezya’dan İsrail’e kadar birçok saldırı yaşanıyor. </p>
<p>Bu saldırılardan bir tanesi geçtiğimiz günlerde AnonGhost Official isimli hacktivizm grubu tarafından İsrail Savunma Kuvvetleri’ne (IDS) karşı gerçekleştirildi. Grup saldırıya ilişkin kanıt olarak ise İsrail&#8217;de bulunan bazı sunucuların uzaktan erişim bilgilerine sahip olduğunu iddia ederek bir IP adresi listesi paylaştı. Bununla da yetinmeyen AnonGhost, İsrail bankalarına ait binlerce müşteri hesabı erişimi olduğunu da iddia etti ve kanıt olarak “Bank Hapoalim” isimli bankanın internet bankacılığı şubesinden alınan ekran görüntüsünü paylaştı. Ancak bu kanıtın sektörel istihbarat açısından oldukça yetersiz olduğunu söylemek mümkün. </p>
<p><strong>Hacktivist gruplar fidye yazılımı tehdidine mi yöneliyor?</strong></p>
<p>Filistin yanlısı AnonGhost Official’ın İsrail’deki kurumlara gerçekleştirdiği saldırılar dışında Anonymous Sudan isimli hacktivizm grubunun, Fransa ve Belarus&#8217;ta bulunan bazı havalimanları ve hastanelere yönelik DDoS saldırısına başladığını duyurması da sektörel olarak yankı uyandıran gelişmelerin başında geliyor. Anonymous Sudan&#8217;ın saldırısına, Rusya-Ukrayna savaşıyla birlikte ortaya çıkan KillNet grubundan da destek geldi. Anonymous Sudan grubu ile KillNet’in saldırıları bunlarla da sınırlı kalmadı. Anonymous Sudan&#8217;ın Avustralya eğitim sektörünü hedef alan saldırılarına yine KillNet’ten destek geldi. </p>
<p>Öte yandan Anonymous Sudan şu ana dek büyük bir saldırı ilanı yayınlamadı. Çoğunlukla kıyıda köşede ve açıkta kalmış sunuculara zafiyetleri dolayısıyla erişip çeşitli tehditler yaratıyorlar. Hacktivist bir grubun fidye yazılımı tehdidiyle öne çıkmasını siber güvenlik dünyası için görece &#8220;yeni&#8221; bir gelişme olarak değerlendirebiliriz.</p>
<p>Anonymous Sudan’ın saldırılarına verdiği destekle dikkat çeken KillNet, geçtiğimiz günlerde şirketleşmeye gittiğini ve yatırımcı aradığını duyurdu. &#8220;BLACKSKILLS&#8221; adı verilen bu oluşumun 24 farklı bölgede biriminin olduğu ve şirkete katılmak isteyen 3 binden fazla tehdit aktöründen başvuru alındığı iddia ediliyor. Girişimini &#8220;Özel askeri hacker şirketi&#8221; olarak adlandıran KillNet, başvuruları bir Telegram botu aracılığıyla toplarken, başvurusu kabul edilen adayların anonimliğinin sağlanmasının ardından şirkete katılacağı belirtiliyor.”</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/brandefense-ceosu-hakan-uzun-siber-dunyada-gundem-isiniyor-364773">Brandefense CEO&#8217;su Hakan Uzun: Siber dünyada gündem ısınıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>&#8220;Çalışanların yalnızca %11&#8217;i yüksek düzeyde siber güvenlik farkındalığına sahip&#8221;</title>
		<link>https://www.engazete.com.tr/calisanlarin-yalnizca-11i-yuksek-duzeyde-siber-guvenlik-farkindaligina-sahip-364707</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 10 Apr 2023 09:40:24 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[çalışanların]]></category>
		<category><![CDATA[düzeyde]]></category>
		<category><![CDATA[farkındalığına]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[sahip]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yalnızca]]></category>
		<category><![CDATA[yüksek]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=364707</guid>

					<description><![CDATA[<p>Kaspersky, 2022 yılında 507 milyon kullanıcının kötü niyetli kimlik avı bağlantılarını takip etme girişimini engelledi[1]. 2021-2022 yıllarında Kaspersky Otomatik Güvenlik Farkındalığı Platformu (Kaspersky Automated Security Awareness Platform - KASAP) üzerinde yerleşik olarak bulunan kimlik avı simülatörü aracılığıyla araştırma gerçekleştirildi.</p>
<p><a href="https://www.engazete.com.tr/calisanlarin-yalnizca-11i-yuksek-duzeyde-siber-guvenlik-farkindaligina-sahip-364707">&#8220;Çalışanların yalnızca %11&#8217;i yüksek düzeyde siber güvenlik farkındalığına sahip&#8221;</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky, 2022 yılında 507 milyon kullanıcının kötü niyetli kimlik avı bağlantılarını takip etme girişimini engelledi</strong><strong>.</strong></p>
<p><strong> 2021-2022 yıllarında Kaspersky Otomatik Güvenlik Farkındalığı Platformu (Kaspersky Automated Security Awareness Platform &#8211; KASAP) üzerinde yerleşik olarak bulunan kimlik avı simülatörü aracılığıyla araştırma gerçekleştirildi. Orta Doğu, Türkiye ve Afrika bölgesindeki çalışanlar arasında yapılan gözlemlerde, çalışanlar en çok kıyafet kuralları (çalışanların %20,2’si), hesapların kısıtlanması (stajyerlerin %9,3&#8217;ü) ve sahte işe alım bildirileri (çalışanların %5,1) gibi şirket duyurusu kılığında gizlenmiş dolandırıcılık amaçlı e-postaların kurbanı olduğunu açıklıyor.  </strong></p>
<p>Çalışanların siber güvenlik eğitimlerinin ve test sonuçlarının analizinin ardından, Orta Doğu ve Afrika&#8217;daki çalışanların kimlik avı kurbanı olma ihtimalinin diğer bölgelerdeki (Avrupa, Kuzey ve Güney Amerika) çalışanlara göre daha yüksek olduğu tespit edildi. Orta Doğu&#8217;daki çalışanların %14,7&#8217;si ve Afrika&#8217;daki çalışanların %11&#8217;i oltalama testinde başarısız oldu. APAC bölgesi bunun daha da gerisinde kalarak, oltalama testinde başarısız olma oranı %15,6&#8217;ya yükseldi.</p>
<p><strong>Güvenli e-posta Kullanımı Eğitimi Çalışanlardan İlgi Görüyor</strong></p>
<p>2021-2022 döneminde Orta Doğu, Türkiye ve Afrika bölgesindeki personelin siber güvenlik eğitimleri için odaklanılan en popüler konular güvenli e-posta kullanımı (şüpheli bağlantıları ayırt etme, neyin dolandırıcılık olduğunu anlama gibi) ve güvenli bir şifrenin nasıl belirleneceği konusu oldu. Bu eğitimler çalışanların %70&#8217;inden fazlası tarafından tercih edildi. Diğer popüler eğitim konuları arasında mobil cihaz güvenliği, sosyal medya hesap güvenliği ve uç nokta iş istasyonlarının korunması yer aldı. Veri gizliliğine ilişkin eğitimler popülerlik listenin son sırasında yer buldu.</p>
<p>Kaspersky Hizmetler ve Eğitim Ürün Müdürü <strong>Svetlana Kalashnikova</strong>, şunları söyledi: <em>&#8220;Teknoloji dünyası hızla ilerlerken, insanların becerileri genellikle bunun gerisinde kalıyor. Görünüşe göre küresel ölçekte çalışanların çoğunun temel siber güvenlik eğitimine ihtiyacı var. Kaspersky Gamified Assessment aracı kullanılarak gerçekleştirdiğimiz son testimizde, 3 bin 907 çalışanın yalnızca %11&#8217;inin yüksek düzeyde siber güvenlik farkındalığına sahip olduğu kanıtlandı. &#8216;İnsan güvenlik duvarı&#8217; olarak adlandırılan bu unsuru genellikle kurumların siber korumasındaki en zayıf halka olarak görüyoruz. Bu nedenle şirketler yalnızca kurumsal sistemlere kurulabilen geleneksel siber güvenlik çözümlerine değil, aynı zamanda çalışan eğitimine de yatırım yapmalılar. Ayrıca kişiler eğitilmeden önce siber becerileri göz önünde bulundurulmalı. Oyunlaştırılmış Değerlendirme Aracını, Kaspersky Güvenlik Farkındalığı Portföyünün &#8216;katılım aşamasına&#8217; dahil olarak sunuyoruz. Kaspersky Otomatik Güvenlik Farkındalığı Platformu&#8217;ndaki eğitim aşamasından önce gelen bu araç, çalışanların öğrenme sürecine daha kolay motive olmasını sağlıyor ve kurumların çalışanlarının ihtiyaçlarına en uygun eğitim programını bulmalarına yardımcı oluyor.&#8221;</em></p>
<p>Kaspersky Güvenlik Farkındalığı (Kaspersky Security Awareness) portföyü hakkında daha fazla bilgi edinmek için bu bağlantıya tıklayabilirsiniz.</p>
<p>Kaspersky uzmanları dolandırıcılığın kurbanı olmamak, kişisel ve kurumsal verilerini gizli tutmak ve giderlerinden tasarruf etmek isteyen kurumlara şunları öneriyor:</p>
<ul>
<li>Her bağlantıyı tıklamadan önce kontrol edin. Bunun için ön izleme yapmak üzere URL&#8217;nin üzerine gelin ve yazım hataları veya diğer düzensizlikler olup olmadığına bakın. Özellikle şirket adı yazımlarını iki kez kontrol edin. Kullanıcı adınızı ve şifrenizi yalnızca güvenli bir bağlantı üzerinden girin. Site URL&#8217;sinden önce, siteye bağlantının güvenli olduğunu gösteren HTTPS ön ekinin olup olmadığına bakın.</li>
<li>Kurumlar, çalışanlar arasında düzenli siber beceri kontrolleri yapmalı ve yetkin eğitimler sunmalıdır. Kaspersky Güvenlik Farkındalığı portföyü personelinizi bu konuda eğitmek için esnek yeni yollar sunar, kolayca özelleştirilebilir ve her boyuttaki şirketin ihtiyaçlarını karşılayacak şekilde ölçeklendirilebilir.</li>
<li>Ziyaret ettiğiniz URL&#8217;nin güvenliğini kontrol etmenize yardımcı olmanın yanı sıra finansal bilgiler de dahil olmak üzere hassas verilerinizin çalınmasını önlemek için, herhangi bir siteyi korumalı bir alanda açma olanağı sağlayan güvenilir bir güvenlik çözümü kullanın. Bunun için kötü amaçlı ekleri tanımlayan ve kimlik avı sitelerini engelleyen Kaspersky Premium gibi güvenilir bir güvenlik çözümünü tercih edebilirsiniz. Bu çözümler, uluslararası tehdit istihbarat kaynaklarına erişimleri sayesinde spam ve kimlik avı kampanyalarını tespit etme ve engelleme yeteneğine sahiptir.</li>
</ul>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/calisanlarin-yalnizca-11i-yuksek-duzeyde-siber-guvenlik-farkindaligina-sahip-364707">&#8220;Çalışanların yalnızca %11&#8217;i yüksek düzeyde siber güvenlik farkındalığına sahip&#8221;</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Trend Micro&#8217;nun son araştırması siber güvenliğin iş hacmi ve gelir artışında büyük rol oynadığını gösteriyor</title>
		<link>https://www.engazete.com.tr/trend-micronun-son-arastirmasi-siber-guvenligin-is-hacmi-ve-gelir-artisinda-buyuk-rol-oynadigini-gosteriyor-363485</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 06 Apr 2023 10:26:09 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[araştırması]]></category>
		<category><![CDATA[artışında]]></category>
		<category><![CDATA[büyük]]></category>
		<category><![CDATA[gelir]]></category>
		<category><![CDATA[gösteriyor]]></category>
		<category><![CDATA[güvenliğin]]></category>
		<category><![CDATA[hacmi]]></category>
		<category><![CDATA[micronun]]></category>
		<category><![CDATA[oynadığını]]></category>
		<category><![CDATA[rol]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[son]]></category>
		<category><![CDATA[trend]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=363485</guid>

					<description><![CDATA[<p>Trend Micro'nun dünya genelinde yürüttüğü son araştırması, yönetim kurullarının siber güvenliğin rolünü hala hafife aldığını ancak iş hacmi ve gelir artışında büyük rol oynadığını ortaya koyuyor.</p>
<p><a href="https://www.engazete.com.tr/trend-micronun-son-arastirmasi-siber-guvenligin-is-hacmi-ve-gelir-artisinda-buyuk-rol-oynadigini-gosteriyor-363485">Trend Micro&#8217;nun son araştırması siber güvenliğin iş hacmi ve gelir artışında büyük rol oynadığını gösteriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Trend Micro&#8217;nun dünya genelinde yürüttüğü son araştırması, yönetim kurullarının siber güvenliğin rolünü hala hafife aldığını ancak iş hacmi ve gelir artışında büyük rol oynadığını ortaya koyuyor.</em></p>
<p>Dünyanın önde gelen siber güvenlik şirketlerinden Trend Micro, dünya genelinde kuruluşların 2023 yılında siber güvenlik bütçelerini artırmayı planladığını ancak yöneticilerin siber güvenlikle ilgili çelişkili görüşlere sahip olduğunu ortaya koyan yeni çalışmasının sonuçlarını kamuoyuyla paylaştı.</p>
<p><strong>Trend Micro Tehdit İstihbaratı Başkan Yardımcısı Jon Clay,</strong> &#8220;Kuruluşların siber güvenlik yatırımlarından en iyi şekilde faydalanabilmeleri için iş dünyası liderlerinin siber güvenliğe bakış açılarını yeniden şekillendirmeleri ve siber güvenliğin kuruluşlarını nasıl olumlu etkileyeceğini daha kapsamlı bir şekilde gözden geçirmeleri gerekiyor. Araştırmamız siber güvenliğin iş hacmini artırmak ve yeni yetenekler kazanmanın kritik bir bileşeni olduğunu net bir şekilde gösteriyor. Her kuruşun büyük önem taşıdığı günümüzde siber güvenlikle ilgili kalıplaşmış görüşlerin kuruluşların en tepesinde devam ettiğini görmek endişe verici bir durum&#8221; dedi.</p>
<p><strong>Trend Micro Ülke Müdürü Hasan Gültekin,</strong> &#8220;Trend Micro tarafından dünya genelinde 250&#8217;nin üzerinde şirkette 2500&#8217;ün üzerinde karar vericiyle gerçekleştirilen Risky Rewards başlıklı araştırma, alanı teknoloji olmayan üst düzey yöneticilerin siber güvenliğe olan bakış açılarını net bir şekilde ortaya koyuyor. Kuruluşların siber güvenliğin iş süreçlerinin ayrılmaz bir parçası olduğunu kabul etmeleri büyük önem taşıyor&#8221; dedi.</p>
<p>İş dünyasındaki karar vericilerin (BDM) yaklaşık üçte ikisi (yüzde 64) 2023 yılında güvenlik yatırımlarını artırmayı planladıklarını belirtiyor. Ancak araştırma, karar vericilerin siber güvenlik ile kurumun diğer bölümleri arasındaki ilişkiye dair anlayışlarında kritik eksiklikler olduğunu da ortaya koyuyor.</p>
<p>Diğer yandan, şirketlerin yarısı (yüzde 51) siber güvenliğin gerekli bir maliyet olduğunu ancak gelire katkıda bulunmadığını iddia ederken, benzer bir oran da (yüzde 48) değerinin saldırı/tehdit önleme ile sınırlı olduğunu savunuyor. Hatta neredeyse beşte biri (yüzde 38) siber güvenliği bir iş kolaylaştırıcıdan ziyade bir engel olarak görüyor.</p>
<p>Öte yandan, yüzde 81&#8217;i siber güvenlik konusundaki eksikliklerin yeni iş kazanma becerilerini etkileyebileceğinden endişe duyuyor ve beşte biri (yüzde 19) bunun zaten olduğunu kabul ediyor. Bu durum, karar vericilerin neredeyse dörtte üçünün (yüzde 71) potansiyel müşteriler ve tedarikçilerle yapılan görüşmelerde kendilerine siber güvenlik duruşu hakkında sorular sorulduğunu kabul etmesiyle ortaya çıkıyor. yüzde 78&#8217;i ise bu bilgi taleplerinin sıklığının arttığını söylüyor.</p>
<p>Tutumlardaki bu bariz çelişki, bir başka bulgu tarafından ortaya konuyor. Müşteri adayları ve tedarikçilerin pazarlıklarda güvenliğe açıkça öncelik vermelerine rağmen, karar vericilerin yalnızca yüzde 57&#8217;si siber güvenlik ve müşteri kazanımı/memnuniyeti arasında güçlü veya çok güçlü bir bağlantı olduğunu düşünüyor. </p>
<p>Vasıflı çalışan kazanımı, karar vericilerin siber güvenlik ile işin geri kalanı arasındaki bağlantıya ilişkin anlayışlarında açık boşlukların olduğu bir başka alan olarak öne çıkıyor.</p>
<p>Katılımcıların neredeyse dörtte üçü (yüzde 71), her yerden çalışabilme becerisinin yetenekleri kazanma ve elde tutma mücadelesinde hayati önem taşıdığını belirtiyor. Yine de yalnızca yaklaşık beşte ikisi siber güvenlik ile çalışanları elde tutma (yüzde 42) ve yetenekleri cezbetme (yüzde 43) arasındaki güçlü bağlantıyı anlıyor.</p>
<p>Katılımcılar, siber güvenliğin çalışan deneyimi üzerindeki etkisini kabul etmelerine rağmen şu görüşlere sahip:</p>
<ul>
<li>Yüzde 83&#8217;ü mevcut güvenlik politikalarının uzaktan çalışanların işlerini yapma becerilerini etkilediğini ifade ediyor (örneğin, ağ ve bilgi erişim sorunları ve çalışma hızının yavaşlaması)</li>
<li>Yüzde 43&#8217;ü mevcut güvenlik politikalarının çalışanların her yerden çalışabilmesine kısıtlama getirdiğini belirtiyor </li>
<li>Yüzde 54&#8217;ü mevcut politikaların çalışanların kullanmayı seçebileceği cihazları/platformları kısıtladığını düşünüyor</li>
</ul>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/trend-micronun-son-arastirmasi-siber-guvenligin-is-hacmi-ve-gelir-artisinda-buyuk-rol-oynadigini-gosteriyor-363485">Trend Micro&#8217;nun son araştırması siber güvenliğin iş hacmi ve gelir artışında büyük rol oynadığını gösteriyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>&#8220;Yöneticiler bazı temel siber güvenlik terimlerini bilmiyor!&#8221;</title>
		<link>https://www.engazete.com.tr/yoneticiler-bazi-temel-siber-guvenlik-terimlerini-bilmiyor-363434</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 06 Apr 2023 09:00:20 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bazı]]></category>
		<category><![CDATA[bilmiyor]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[temel]]></category>
		<category><![CDATA[terimlerini]]></category>
		<category><![CDATA[yöneticiler]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=363434</guid>

					<description><![CDATA[<p>Türkiye’deki birçok şirketin üst düzey yöneticisi, siber güvenlik konularını tartışırken bu konudaki anlayış eksikliğini kabul etmemeyi tercih ediyor. Yakın zamanda yapılan bir Kaspersky araştırması, üst düzey yöneticilerin üçte birinin DDoS, botnet ve APT gibi terimleri bilmediğini ortaya koyuyor.</p>
<p><a href="https://www.engazete.com.tr/yoneticiler-bazi-temel-siber-guvenlik-terimlerini-bilmiyor-363434">&#8220;Yöneticiler bazı temel siber güvenlik terimlerini bilmiyor!&#8221;</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Türkiye’deki birçok şirketin üst düzey yöneticisi, siber güvenlik konularını tartışırken bu konudaki anlayış eksikliğini kabul etmemeyi tercih ediyor. </strong></p>
<p><strong>Yakın zamanda yapılan bir Kaspersky araştırması, üst düzey yöneticilerin üçte birinin DDoS, botnet ve APT gibi terimleri bilmediğini ortaya koyuyor. </strong></p>
<p><strong>Türkiye’deki yöneticilerin %42’si, BT ve BT güvenliği ile bir yapılan toplantılardan bir şeyi anlamadıkları belirtmekten çekineceklerini söylerken, %43’ü bu konudaki kafa karışıklıklarını gizlemeyi tercih ediyor. </strong></p>
<p>İşin her aşamasına yön veren kararlarda siber güvenliği göz önünde bulundurmak günümüzde bir norm haline gelmiş olsa da, birçok yönetici siber güvenlik harcamalarının kurumlarının karşı karşıya olduğu en önemli risklere karşı koyabilecek şekilde yönlendirildiğinden emin olamıyor. Kaspersky, BT ve üst düzey yöneticilerin bu konuda ortak bir zeminde buluşmasına yardımcı olmak ve yanlış anlamaların nedenlerini keşfetmek için özel bir araştırma gerçekleştirdi.</p>
<p>Kaspersky anketi, C seviyesi yöneticilerin bazı durumlarda BT güvenliğine dair konuları anlamakta zorlanmakla birlikte bu konudaki kafa karışıklığını itiraf etmeye her zaman hazır olmadığını gösteriyor. Türkiye’deki yöneticilerin %42’si, BT ve BT güvenliği ile bir yapılan toplantılardan bir şeyi anlamadıkları durumda bunu belirtmekten çekineceklerini söylüyor. %43’ü bu konudaki kafa karışıklıklarını gizliyor ve her şeyi toplantıdan sonra kendi çabalarıyla açıklığa kavuşturmayı tercih ediyor, %42&#8217;si ise BT alanındaki meslektaşlarının bunu basit bir şekilde açıklayabileceğine inanmadıkları için ek soru sormuyor. Türkiye’den araştırmaya katılanların yarısından fazlası (%53) konuyu anlamadıklarını ifade etmekten çekiniyor ve %47&#8217;si bunu BT’den anlayan meslektaşlarının önünde bilgisiz görüntüsü vermemek için yapıyor.</p>
<p><strong>DDoS, botnet ve APT gibi terimler tam olarak bilinmiyor</strong></p>
<p>Ayrıca ankete katılan tüm üst düzey yöneticiler güvenlikle ilgili konuları BT güvenlik yöneticileriyle düzenli olarak konuşsa da, %33&#8217;ü botnet&#8217;in, %32&#8217;si APT&#8217;nin ve %37&#8217;si DDoS saldırısının ne olduğunu tam olarak açıklayamıyor. Bununla birlikte Spyware, Malware, Trojan ve Phishing gibi kavramlar üst düzey yöneticilerin kulağına daha tanıdık geliyor.</p>
<p><strong>Aşağıdaki ifadelerden hangisi aşağıdaki tehditler hakkındaki bilgi ve anlayışınızı en iyi şekilde tanımlamaktadır?</strong></p>
<p>Türkiye’deki bazı üst düzey yöneticiler DevSecOps (%15), ZeroTrust (%13) ve Pentesting (%7) gibi siber güvenlik terimlerini hiç duymadıklarını itiraf ediyor.</p>
<p>Kaspersky Çözüm Mimarı <strong>Sergey Zhuykov</strong>, şunları söylüyor: <em>&#8220;BT harici üst yönetimin karmaşık siber güvenlik terminolojisi ve kavramları konusunda uzman olması gerekmiyor. BT güvenlik yöneticilerinin yönetim kuruluyla iletişim kurarken bu durumu aklında tutması gerekiyor. Sİber güvenlik konusunda etkili bir işbirliği kurmak için CISO, C düzeyi yöneticilerin dikkatini tam olarak anlamlı ayrıntılara odaklayabilmeli ve şirketin siber güvenlik risklerini en aza indirmek için tam olarak ne yaptığını açıkça anlatabilmelidir. Bu yaklaşım, paydaşlara net metrikler iletebilmenin yanı sıra sorun yerine çözüm sunmayı gerektirir.&#8221;</em></p>
<p>Kaspersky, BT güvenliği ile şirket içindeki iş birimleri arasındaki iletişimi kolaylaştırmak için aşağıdakileri öneriyor:</p>
<ul>
<li>BT güvenliği, kurumda büyüme ve inovasyon için bir itici güç olarak konumlandırılmalıdır. Bunu başarmak için BT güvenlik ekibi kısıtlayıcı ve yasaklayıcı taktiklerden uzaklaşmalı ve siber güvenlik risklerini azaltırken işletmenin hedeflerine nasıl ulaşabileceğini açıklamalıdır.</li>
<li>CISO’lar operasyonel faaliyetlere aktif olarak katılmalı ve şirketin paydaşlarıyla ilişkiler kurmalıdır. CISO&#8217;ların %20&#8217;sinden daha azının satış, finans ve pazarlama alanlarındaki kilit yöneticilerle işbirliği yaptığı göz önüne alındığında, işletmenin ihtiyaçlarından haberdar olmaları zordur.</li>
<li>Yönetim kuruluyla iletişim kurarken, uzmanlar tarafından tehditlere dair genel bir bakış açısı eşliğinde, şirketinizin saldırıya uğrama durumuna ve bu alandaki en iyi uygulamalara dayanan argümanlara başvurmalısınız.</li>
<li>Yönetim kuruluna BT güvenlik ekibinin temel sorumluluklarının neler olduğunu açıklayın. Mümkünse, en önemli BT güvenlik zorlukları hakkında fikir edinmek için onlara bir CISO&#8217;nun yerine geçme fırsatı verin.</li>
<li>Siber güvenlik yatırımlarınızı etkinliğini ve yatırım getirisini kanıtlanmış araçlara ayırın. Yanlış pozitif seviyesini düşüren, saldırı tespit sürelerini, vaka başına harcanan zamanı ve diğer ölçümleri azaltan araçlar tüm BT güvenlik ekipleri için son derece büyük önem taşır.</li>
</ul>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/yoneticiler-bazi-temel-siber-guvenlik-terimlerini-bilmiyor-363434">&#8220;Yöneticiler bazı temel siber güvenlik terimlerini bilmiyor!&#8221;</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Dijital dünyada siber risklerden uzak bir çalışma ortamı mümkün</title>
		<link>https://www.engazete.com.tr/dijital-dunyada-siber-risklerden-uzak-bir-calisma-ortami-mumkun-363431</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 06 Apr 2023 09:00:18 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[bir]]></category>
		<category><![CDATA[çalışma]]></category>
		<category><![CDATA[dijital]]></category>
		<category><![CDATA[dünyada]]></category>
		<category><![CDATA[mümkün]]></category>
		<category><![CDATA[ortamı]]></category>
		<category><![CDATA[risklerden]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[uzak]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=363431</guid>

					<description><![CDATA[<p>Palo Alto Networks'ün dünya genelinde ve farklı sektörlerden C-Level 1.300 üst düzey yöneticiyle gerçekleştirdiği "Siber Güvenlikte Sırada Ne Var?" araştırmasına katılan yöneticilerin yüzde 84'ü, kurumlarının hibrit çalışma ortamlarına yönelmesi nedeniyle güvenlik sorunlarında artış yaşandığını kaydediyor.</p>
<p><a href="https://www.engazete.com.tr/dijital-dunyada-siber-risklerden-uzak-bir-calisma-ortami-mumkun-363431">Dijital dünyada siber risklerden uzak bir çalışma ortamı mümkün</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Palo Alto Networks&#8217;ün dünya genelinde ve farklı sektörlerden C-Level 1.300 üst düzey yöneticiyle gerçekleştirdiği &#8220;Siber Güvenlikte Sırada Ne Var?&#8221; araştırmasına katılan yöneticilerin yüzde 84&#8217;ü, kurumlarının hibrit çalışma ortamlarına yönelmesi nedeniyle güvenlik sorunlarında artış yaşandığını kaydediyor.</strong></p>
<p><strong>Siber güvenlik teknolojilerinde Zero Trust (Sıfır Güven) yaklaşımını uygulayarak, dijital ortamda gerçekleştirilen tüm işlemlerin güvenli olduğu yanılsamasını ortadan kaldırmayı hedefleyen Palo Alto Networks, ZTNA 2.0 standardına sahip güvenlik platformları sayesinde kurumların yenilikçi iş uygulamaları ve hibrit iş gücü için siber risklerden arınmış bir çalışma ortamı sağlıyor.</strong></p>
<p>Dünya çapında binlerce müşterisine kendi veri merkezlerinde ve bulut üzerinden siber güvenlik çözümleri sunan <strong>Palo Alto Networks, </strong>geniş alan, mobil ve IoT ağlar arasında kesintisiz, performanslı ve güvenli erişim sunan <strong>SASE</strong> (Secure Access Service Edge) teknolojilerine her geçen gün bir yenisini ekliyor.  Şirket en son olarak kurumları, yeni erişim çağının standardı olmaya aday <strong>Sıfır Güven Temelli Ağ Erişimi 2.0&#8217;a (ZTNA 2.0) geçmeye çağırdı.</strong></p>
<p>Palo Alto Networks&#8217;ün dünya genelinde ve farklı sektörlerden C-Level 1.300 üst düzey yöneticiyle gerçekleştirdiği <strong>&#8220;Siber Güvenlikte Sırada Ne Var?&#8221;</strong> araştırmasına katılan <strong>yöneticilerin yüzde 37&#8217;sine göre, 2023’teki siber güvenlik atakları ağırlıkla tedarik zincirlerini hedefleyecek</strong>. Araştırmaya yanıt verenlerin <strong>yüzde 96&#8217;sı son bir yılda en az bir kez saldırı yaşadığını </strong>ifade ederken, <strong>yarıdan fazlası (yüzde 57) üç veya daha fazla ihlal olayı yaşadığını </strong>söylüyor. Her üç yöneticiden biri ise bir saldırı sonucu operasyonel kesinti yaşadıklarını kabul ediyor. Yöneticilerin <strong>yüzde 84&#8217;ü, kurumlarının hibrit çalışma ortamlarına yönelmesi ile birlikte güvenlik sorunlarında artışlar gördüklerini vurguluyor. </strong></p>
<p><strong>Zero Trust</strong> yaklaşımının detaylarıyla ilgili açıklama yapan <strong>Palo Alto Networks Türkiye, Rusya CIS Direktörü Vedat Tüfekçi</strong>, “ZTNA (Zero Trust Network Access) mimarisinin geliştirilmesinin nedeni, eski sanal özel ağların (VPN) belli noktalarda gerekli ölçeklenmeyi yeterince sağlayamaması ve bazı ağ geçişlerine izin vermesidir. Eski ZTNA 1.0 çözümlerinde ise kullanıcıya bir kez erişim yetkisi verildiğinde, bağlantının dolaylı olarak sonsuza kadar güvenli olduğu varsayılıyor. Bu zayıflık siber güvenlik tehditleri, kötü niyetli eylemler ve davranışlar için kullanılabiliyor. <strong>Palo Alto Networks’ün Prisma Access gibi ZTNA 2.0 yeteneklerine sahip güvenlik platformları </strong>ise bütün bu ön kabulleri ortadan kaldırarak <strong>Zero Trust (Sıfır Güven)</strong> yaklaşımıyla gerekli bütün iç denetimleri yapan bir mekanizmayı teknolojiye dahil ediyor. Teknoloji ve hizmetlerimize yansıyan Zero Trust (Sıfır Güven) yaklaşımımız ile kurum genelindeki dijital tüm işlemlerin bir ön kabul olarak güvenli bir ortamda yapıldığı yanılsamasını ortadan kaldırmayı hedefliyoruz. Palo Alto Networks <strong>Prisma Access</strong> gibi ZTNA 2.0 özellikli ürünlerimiz, kuruluşlara, çağdaş iş uygulamalarına ve hibrit iş gücüne siber güvenlik tehditlerinden uzak bir çalışma ortamı sağlıyor” dedi.</p>
<p><strong>Yapay Zeka ile siber güvenlik otomasyonu yapıyor</strong></p>
<p>Prisma Access, Prisma SASE&#8217;nin sınır güvenlik hizmeti (SSE) olarak öne çıkıyor. Geniş alan ağ üzerinde tüm güvenlik denetimlerini bir veri merkezi olmadan yapma olanağı sunan Prisma SASE ile kullanıcılar hangi cihazı veya hangi ağı kullanırsa kullansın ağ sorunlarına takılmadan güvenli ve performanslı bir iletişimin rahatlığını yaşıyorlar. Prisma SASE’nin yapısında yer alan yapay zeka ve makine öğrenimi teknolojileri, anormallik tespitini otomatikleştirip, kurum genelinde siber güvenlik görünürlüğünü ve denetimini düzenli olarak iyileştiriyor.  Prisma SASE, uygulamalardaki ya da kodlardaki bir açığın kötü niyetli kişiler tarafından keşfedildiği Sıfırıncı Gün (Zero Day) saldırılarına karşı güvenlik güncellemelerini otomatik olarak yaparken, kullanıcı ve yöneticileri de bu tür sıra dışı ataklara karşı önceden uyarıyor.</p>
<p><strong>Sıfır Güven Ağ Erişimi ne sağlıyor?</strong></p>
<p>ZTNA 2.0 güvenlik yöneticilerini rahatlatan birçok avantajı bünyesinde barındırıyor:</p>
<p><strong>Yeterli yetki ile  erişim —</strong> IP adresleri ve bağlantı noktaları gibi ağ bileşenlerinden bağımsız olarak uygulama ve alt uygulama düzeylerinde hassas erişim denetimi sağlıyor.</p>
<p><strong>Sürekli güvenlik doğrulaması</strong> <strong>—</strong> Herhangi bir uygulamaya erişim yetkisi verildikten sonra bile cihaz görünümünde, kullanıcı ve uygulama davranışındaki değişikliklere bağlı olarak güvenlik değerlendirmesi kesintisiz devam ediyor.</p>
<p><strong>Sürekli güvenlik araştırması—</strong> Sıfırıncı gün (Zero Day) tehditleri de dahil olmak üzere bütün kötü niyetli atakları önlemeye yardımcı olmak için izin verilmiş bağlantılar için dahi tüm uygulama trafiğinin derinlemesine ve sürekli denetimi söz konusudur.</p>
<p><strong>Verilerin eksiksiz korunması —</strong> Merkezi veri kaybını önleme (DLP) ilkesiyle özel uygulamalar ve SaaS uygulamaları da dahil olmak üzere tüm uygulamalarda tutarlı veri kontrolü sağlar.</p>
<p><strong>Tüm uygulamalar için güvenlik —</strong> Yalnızca bulut için yazılmış uygulamalar, kurumun kendine özel uygulamaları ve çeşitli SaaS uygulamaları da dahil olmak üzere kuruluş genelinde kullanılan her tür uygulamayı düzenli ve tutarlı bir şekilde korumaya alır.</p>
<p><strong>Güvenlik duvarları ile 11. kez lider</strong></p>
<p>Endüstriye yönelik raporlarıyla ünlü, araştırma kuruluşu Gartner’ın <strong>Leader in the 2022 Gartner® Magic Quadrant™ for Network Firewalls</strong> araştırmasında Palo Alto Networks, 2022&#8217;de üst üste 11. kez lider seçildi.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/dijital-dunyada-siber-risklerden-uzak-bir-calisma-ortami-mumkun-363431">Dijital dünyada siber risklerden uzak bir çalışma ortamı mümkün</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Siber güvenlikte dış kaynak kullanımı artıyor</title>
		<link>https://www.engazete.com.tr/siber-guvenlikte-dis-kaynak-kullanimi-artiyor-361516</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Fri, 31 Mar 2023 10:24:08 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[artıyor]]></category>
		<category><![CDATA[diş]]></category>
		<category><![CDATA[güvenlikte]]></category>
		<category><![CDATA[kaynak]]></category>
		<category><![CDATA[kullanımı]]></category>
		<category><![CDATA[siber]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=361516</guid>

					<description><![CDATA[<p>IT dünyası pandemi sonrası dönemin sorunlarına çözüm arıyor</p>
<p><a href="https://www.engazete.com.tr/siber-guvenlikte-dis-kaynak-kullanimi-artiyor-361516">Siber güvenlikte dış kaynak kullanımı artıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>IT dünyası pandemi sonrası dönemin sorunlarına çözüm arıyor</strong></p>
<p><strong>Pandemi sırası ve sonrasında dijital dönüşüm yatırımlarındaki artışın bir sonucu olarak birçok trend ve gelişme hız kazandı. Bu süreçte tehdit ortamı da son derece hızlı bir şekilde gelişti, kurumsal siber saldırı alanları genişledi.  Şirketler güvenlik politikalarını bu yeni tehditlere ve ihtiyaçlara göre yeniden şekillendirmeye çalışıyorlar. Geliştirilen çözümlerden biri de Yönetilen Algılama ve Yanıt (MDR) olarak ön plana çıkıyor. </strong></p>
<p>Siber güvenlik şirketi ESET, şirketlerin ve bilişim uzmanlarının MDR ile ilgili doğru adımları atabilmeleri için dikkat etmeleri gerekenleri bir araya getirdi.  </p>
<p>Şirketler pandemi döneminde çok hızlı karar vermek durumunda kaldıkları için kurumlarını saldırıya açık hale getiren yanlış yapılandırmaları da benimsediler. Bazı kurumlar şirket içi çözümleri arka plana attılar. Hibrit çalışma modeli ile evde kontrol edilemeyen cihazlar ve bunları kullanan dikkatsiz çalışanlardan kaynaklanan sorunlarla boğuştular. Yeni iş yapış şekilleri ve yeni alışkanlıklar ihlallerin yaygınlaşma ihtimalini artırdı. 2021 yılında ABD&#8217;de kamuya açıklanan veri ihlallerinin tüm zamanların en yüksek seviyesine ulaştığı görüldü. Bu durum, ihlal olaylarının algılanmasını zorlaştırıyor ve kontrol altına alınmasının maliyetini artırıyor. Bir veri ihlalini algılamak ve kontrol altına almak için ortalama süre şu anda 277 gün ve güvenliği ihlal edilmiş 2.200-102.000 kayıt için ortalama maliyet 4,4 milyon ABD Doları olduğu belirtiliyor.</p>
<p>Yönetilen Algılama ve Yanıt anlamına gelen Managed Detection and Response (MDR), siber saldırıları mümkün olan en hızlı şekilde tespit etmek ve bunlara müdahale edebilmek için dış kaynak sağlayıcı tarafından gerekli teknolojilerin temini, konumlandırılması, işletilmesi ve yürütülmesi olarak tanımlanıyor. MDR, sektör lideri teknolojinin ve insan uzmanlığının birleşimi olarak öne çıkıyor. Yetenekli tehdit avcılarının ve olay yöneticilerinin siber riski en aza indirmeye yardımcı olmak üzere araçların sonuçlarını analiz ettiği Güvenlik Operasyonları Merkezi (SOC) içinde bir araya gelirler. </p>
<p><strong>ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban </strong>kuruluşların günümüzün en önemli IT ihtiyaçlarından olan siber güvenlik konularında çözüm ve hizmet satın alacakları firmalar ile güçlü bir bağları olması gerektiğine inandıklarını söyleyerek şu değerlendirmede bulundu: “Süreçlerin basit alım satım işlemleri dışında güvene dayalı bir iş ortaklığına dönüşmesi gerekiyor. ESET Türkiye olarak MDR hizmetlerimizi katma değerli hizmet sağlayıcılarımız aracılığı ile müşterilerimize ulaştırıyoruz. Türkiye’nin çeşitli bölgelerinde siber güvenlik ve iş sürekliliği başta olmak üzere kuruluşların tüm IT ihtiyaçlarına yanıt verebilecek çok değerli iş ortaklarımız bulunuyor”. </p>
<p><strong>Bir MDR çözüm sağlayıcısında olması gereken 5 özellik</strong></p>
<ol>
<li>Mükemmel algılama ve yanıt teknolojisi: Yüksek algılama oranları, düşük yanlış tespitler ve minimum sistem ayak izi ile tanınan bir üreticinin ürünlerini kullanıyor olmalı. Bağımsız analist değerlendirmeleri ve müşteri incelemeleri yararlı olabilir.</li>
<li>Önde gelen araştırma yetenekleri: Tanınmış virüs laboratuvarları veya benzerlerine sahip üreticiler, ortaya çıkan tehditleri durdurma açısından avantajlıdır. Bunun nedeni, uzmanlarının her gün yeni saldırıları ve bunların nasıl azaltılacağını araştırmasıdır. Bu istihbarat, bir MDR için paha biçilmezdir. </li>
<li>24/7/365 destek: Siber tehditler küresel bir olgudur ve saldırılar her yerden ve her zaman gelebilir, bu nedenle MDR ekipleri tehdit ortamını gece gündüz her zaman izliyor olmalıdır.</li>
<li>Üst düzey müşteri hizmetleri: İyi bir MDR ekibinin işi, yalnızca ortaya çıkan tehditleri hızlı ve etkin bir şekilde algılamak ve bunlara yanıt vermek değildir. Şirket içi güvenliğin veya Güvenlik Operasyonları ekibinin bir parçası gibi de davranmalıdır. Bu sadece ticari bir ilişki değil, bir ortaklık olmalıdır. Müşteri hizmetlerinin devreye girdiği yer burasıdır. Üretici, yerel dil desteği ve dağıtım için dünya genelinde hizmet vermelidir.</li>
<li>İhtiyaca göre hizmet: Her kuruluş aynı değildir. Bu nedenle MDR sağlayıcıları, kuruluşlar için hazırladıkları teklifleri kuruluşun boyutlarına, IT ortamlarının karmaşıklığına ve gerekli koruma düzeyine göre özelleştirebilmelidir.</li>
</ol>
<p> </p>
<p>Kaynak: (BYZHA) &#8211; Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/siber-guvenlikte-dis-kaynak-kullanimi-artiyor-361516">Siber güvenlikte dış kaynak kullanımı artıyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Genç oyunculara yönelik siber saldırılar 2022&#8217;de %57 arttı</title>
		<link>https://www.engazete.com.tr/genc-oyunculara-yonelik-siber-saldirilar-2022de-57-artti-360779</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 29 Mar 2023 17:06:35 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[arttı]]></category>
		<category><![CDATA[genç]]></category>
		<category><![CDATA[oyunculara]]></category>
		<category><![CDATA[saldırılar]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[yönelik]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=360779</guid>

					<description><![CDATA[<p>Kaspersky uzmanları, siber suçluların 2022 yılında popüler oyunların adını kullanarak çocuklara yönelik 7 milyondan fazla saldırı gerçekleştirdiğini tespit etti.</p>
<p><a href="https://www.engazete.com.tr/genc-oyunculara-yonelik-siber-saldirilar-2022de-57-artti-360779">Genç oyunculara yönelik siber saldırılar 2022&#8217;de %57 arttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Kaspersky uzmanları, siber suçluların 2022 yılında popüler oyunların adını kullanarak çocuklara yönelik 7 milyondan fazla saldırı gerçekleştirdiğini tespit etti.</strong></p>
<p><strong>Kaspersky&#8217;nin “The dark side of kids’ virtual gaming worlds” (Çocuklara yönelik sanal oyun dünyalarının karanlık yüzü) başlıklı son raporu, çevrimiçi oyunların genç oyuncular için ortaya koyduğu riskleri ve bu yaş grubuna yönelik odaklanmış saldırılarda 2021&#8217;e kıyasla yüzde 57 artışı ortaya koyuyor. Siber suçlular tarafından genç oyuncuları hedef almak için kullanılan kimlik avı sayfaları çoğunlukla Roblox, Minecraft, Fortnite ve Apex Legends gibi popüler ve yaygın oyunları taklit etti. Siber suçlular, ebeveynlerin cihazlarına ulaşmak için kasıtlı biçimde sahte oyun siteleri oluşturarak çocukların kimlik avı sayfalarını takip etmelerini ve kötü amaçlı dosyaları indirmelerini sağladı.</strong></p>
<p><strong>En çok istismar edilen çocuk oyunları</strong></p>
<p>Kaspersky uzmanları, raporda 3-16 yaş arası çocukların en çok ilgi gösterdiği popüler çevrimiçi oyunları konu alan tehditleri analiz etti. Kaspersky güvenlik çözümleri, Ocak 2022 ile Aralık 2022 arasında 7 milyondan fazla saldırı gözlemledi. 2021&#8217;de siber suçlular bu alanda 4,5 milyon saldırı girişiminde bulunurken, 2022&#8217;de söz konusu benzer saldırı girişimleri %57 oranında arttı.</p>
<p>2022 yılında 232 bin 735 oyuncu, popüler çocuk oyunlarının kılığına girmiş kötü amaçlı yazılım ve potansiyel olarak istenmeyen uygulamaların dahil olduğu yaklaşık 40 bin dosyayla karşılaştı. Bu yaştaki çocukların genellikle kendi bilgisayarları olmadığından ve ebeveynlerinin cihazlarıyla oyun oynadıklarından, siber suçlular tarafından yayılan tehditler büyük olasılıkla ebeveynlerin kredi kartı verilerini ve kimlik bilgilerini ele geçirmeyi amaçlıyor.</p>
<p><em>Kötü amaçlı yazılım ve istenmeyen yazılımların dağıtımı için yem olarak kullanılan en popüler 10 çocuk oyununun etkilenen kullanıcı sayısına göre dağılımı. Veriler 1 Ocak 2022 &#8211; 31 Aralık 2022 tarihleri arasını kapsamaktadır.</em></p>
<p>Aynı dönemde yaklaşık 40 bin kullanıcı, popüler bir çocuk oyun platformu olan Roblox&#8217;u taklit ederek kötü amaçlı dosya indirmeye çalıştı. Bu da 2021 yılında saldırıya uğrayan 33 bin oyuncuya kıyasla kurbanların sayısında %14 oranında bir artışa neden oldu. Roblox&#8217;un 60 milyon kullanıcısının yarısının 13 yaş altında olması, siber suçluların kurbanlarının çoğunluğunun potansiyel olarak siber güvenlik konusunda bilgisi olmayan çocuklardan oluştuğunu ortaya koyuyor.</p>
<p><strong>Dolandırıcılar çocukların sanal dünyalarında geziyor</strong></p>
<p>Kaspersky istatistiklerine göre siber suçlular tarafından genç oyuncuları hedef almak için kullanılan kimlik avı sayfaları özellikle Roblox, Minecraft, Fortnite ve Apex Legends oyunlarını taklit etti. Bu dört oyun için 2022 yılında toplamda 878 binden fazla kimlik avı sayfası oluşturuldu.</p>
<p>Genç oyuncuları hedef alan en yaygın sosyal mühendislik tekniklerinden biri, oyunlar için popüler hileleri ve modları indirme tekliflerini içeriyor. Kullanıcı, hileyi düzgün bir şekilde nasıl yükleyeceğine dair kılavuzluk için kötü niyetli kimlik avlama sayfasına yönlendiriliyor.</p>
<p>Burada özellikle ilginç olan şey, dosyayı yüklemeden önce çocuklarla bilgisayardaki antivirüsün nasıl devre dışı bırakılması gerektiğine dair özel talimatlar paylaşılması. Bu kötü amaçlı yazılımın cihazda tespit edilmesini önlemek için özel olarak oluşturulmuş bir yönerge içeriyor ve gençler bunu uygularken ne yaptıklarının farkına varamayabiliyor. Kullanıcının antivirüs programı ne kadar uzun süre devre dışı bırakılırsa, kurbanın bilgisayarından o kadar fazla bilgi toplanıyor.</p>
<p><em>Şüpheli dosya indirilirken oyunculardan antivirüs programını kapatmaları isteniyor</em></p>
<p><strong>Raporda yer alan diğer önemli bulgular şöyle:</strong></p>
<ul>
<li>Siber suçlular tarafından istismar edilen en popüler oyunlar 2022 ve 2021 yıllarında Minecraft ve Roblox oldu.</li>
<li>Saldırıya uğrayan kullanıcı sayısına göre belirlenen çocuk oyunları sıralamasında öncelikle 3-8 yaş arası oyuncular için tasarlanan Poppy Playtime ve Toca Life World gibi minik yaş grubuna yönelik oyunlar da yer aldı.</li>
<li>Kaspersky uzmanları, Brawl Stars kılığında gizlenmiş zararlı dosyaları indirerek saldırıdan etkilenen kullanıcıların sayısında %41 oranında artış gözlemledi. 2022&#8217;de yaklaşık 10 bin oyuncu bu yolla saldırıya uğradı.</li>
</ul>
<p>Kaspersky Güvenlik Uzmanı Vasily Kolesnikov, konuya dair şunları söyledi: <em>&#8220;2022&#8217;de siber suçluların 3-8 yaş arası çocuklar için tasarlanmış oyunları bile istismar ettiğimi gözlemledik. Bu durum, siber suçluların hedeflerini yaşa göre filtrelemediğini ve üzerinde oyun oynadıkları ebeveynlerinin cihazlarına ulaşmayı hedefleyerek minik oyunculara bile saldırdığını gösteriyor. Siber suçlular genç oyunculara odaklanırken aldatmaya dair planlarını daha az belirgin hale getirme zahmetine bile girmiyorlar. Çocukların ve gençlerin siber suça yönelik tuzaklar konusunda çok az deneyimi ya da bilgisi olduğunu, en ilkel dolandırıcılık yöntemlerine bile kolayca kanacaklarını umuyorlar. Bu nedenle ebeveynlerin çocuklarının hangi uygulamaları indirdiği ve cihazlarında güvenilir güvenlik çözümlerinin yüklü olup olmadığı konusunda özellikle dikkatli olmaları, çocuklarına çevrimiçi ortamda nasıl davranmaları gerektiğini öğretmeleri gerekiyor.&#8221; </em></p>
<p>Çocukların çevrimiçi oyun dünyalarındaki tehditlerine ilişkin raporun <em>tamamına KDaily&#8217;den ulaşabilirsiniz</em>.</p>
<p> </p>
<p><strong>Kaspersky, çocuklarını çevrimiçi ortamda güvende tutmak isteyen kullanıcılara şunları öneriyor:</strong></p>
<ul>
<li>Çocuklarınızın çevrimiçi etkinliklerine ilgi göstermeyi ihmal etmeyin. Onlara en sevdikleri dizileri birlikte izleyip izleyemeyeceğinizi veya birlikte müzik dinleyip dinleyemeyeceğinizi sorun. Diğer bir seçenek olarak, çevrimiçi ortamda güvende kalmak için bazı güvenli uygulamaları birlikte öğrenmeyi teklif edebilirsiniz. </li>
<li>Kaspersky Safe Kids gibi ebeveyn kontrolü uygulamaları iyi bir seçenek olabilir. Ancak bu uygulamaların nasıl çalıştığını ve çevrimiçi güvende kalmak için neden gerekli olduklarını açıklamaya, bu konuyu çocuğunuzla tartışmaya mutlaka zaman ayırın</li>
<li>Çocuklarınıza hassas bilgilerin yalnızca mesajlaşma programları aracılığıyla ve yalnızca gerçek hayatta tanıdıkları kişilerle paylaşılması gerektiğini anlatın. Bu konuda onlara iyi bir rol model olabilir ve uygun davranış örnekleri gösterebilirsiniz. </li>
<li>Çocuklarınızla çevrimiçi güvenlik önlemleri hakkında iletişim kurmak için daha fazla zaman ayırın. Bunu yaparken kendi alışkanlıklarınıza da dikkat etmeyi deneyin. Yemek yerken veya konuşurken akıllı telefonunuzu kullanıyor musunuz? Çocuklarınız sizin alışkanlıklarınızdan veya davranış kalıplarınızdan herhangi birini taklit ediyor mu? Telefonunuzu ortadan kaldırdığınızda farklı bir tepki veriyorlar mı?</li>
<li>Siber güvenlikle ilgili konuları çocuğunuzla oyunlar ve diğer eğlenceli formatlar aracılığıyla gündeme getirerek daha keyifli ve ilginç hale getirebilirsiniz. </li>
</ul>
<p> </p>
<p>Kaynak: (BYZHA) &#8211; Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/genc-oyunculara-yonelik-siber-saldirilar-2022de-57-artti-360779">Genç oyunculara yönelik siber saldırılar 2022&#8217;de %57 arttı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cisco araştırdı: Şirketlerin sadece %15&#8217;i siber güvenlik tehditlerine hazır</title>
		<link>https://www.engazete.com.tr/cisco-arastirdi-sirketlerin-sadece-15i-siber-guvenlik-tehditlerine-hazir-360704</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 29 Mar 2023 17:03:00 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[araştırdı]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hazır]]></category>
		<category><![CDATA[sadece]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[şirketlerin]]></category>
		<category><![CDATA[tehditlerine]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=360704</guid>

					<description><![CDATA[<p>Cisco 2023 Siber Güvenlik Endeksi’ne göre, şirketlerin %82'si önümüzdeki 12 ila 24 ay içinde bir siber güvenlik tehdidinin işlerini sekteye uğratmasını bekliyor.</p>
<p><a href="https://www.engazete.com.tr/cisco-arastirdi-sirketlerin-sadece-15i-siber-guvenlik-tehditlerine-hazir-360704">Cisco araştırdı: Şirketlerin sadece %15&#8217;i siber güvenlik tehditlerine hazır</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><em><strong>Cisco 2023 Siber Güvenlik Endeksi’ne göre, şirketlerin %82&#8217;si önümüzdeki 12 ila 24 ay içinde bir siber güvenlik tehdidinin işlerini sekteye uğratmasını bekliyor. Araştırmaya katılan şirketlerin sadece %15’i olası risklere karşı yeterli hazırlığa sahip. Son bir yılda siber saldırıya uğrayan şirketlerin %41&#8217;i içinse bu saldırıların maliyeti en az 500.000 dolar oldu. </strong></em></p>
<p>Cisco, 2023 Siber Güvenlik Endeksi’ne göre,<strong> </strong>dünya genelinde kuruluşların yalnızca %15&#8217;i günümüzün modern siber güvenlik risklerine karşı dirençli olmak için gereken hazırlık düzeyine sahip. Kullanıcıların ve verilerin güvenliğinin sağlanması gereken COVID sonrası, hibrit bir dünya zemininde geliştirilen rapor, işletmelerin hangi noktalarda iyi durumda olduğunu, küresel iş dünyasında siber güvenlik boşluklarının hangi alanlara doğru genişleyeceğini ortaya koyuyor.</p>
<p>Pandemi ile birlikte kuruluşlar, büyük ölçüde statik (insanların tek bir konumdan, statik bir ağa bağlanarak tek bir cihazdan çalıştığı) bir işletim modelinden, çalışanların birden fazla konumdaki birden fazla cihazdan birden fazla ağa bağlandıkları, buluttaki ve hareket halindeki uygulamalara eriştikleri ve muazzam miktarda veri ürettikleri hibrit bir dünyaya geçiş yaptı. Bu durum şirketler için yeni ve benzersiz siber güvenlik zorlukları ortaya çıkardı.</p>
<p><strong>Siber savunma 5 temel üstünde şekilleniyor</strong></p>
<p>“Cisco Siber Güvenlik Hazırlık Endeksi: Hibrit Bir Dünyada Esneklik” başlıklı rapor, şirketlerin modern tehditlere karşı siber güvenlik esnekliğini sürdürmeye hazır olup olmadıklarını ölçüyor. Bu ölçümler, gerekli savunmaların temelini oluşturan 5 temel sütunu ve sütunlar içindeki 19 farklı çözümü kapsıyor: Kimlik, cihazlar, ağ, uygulama iş yükleri ve veriler.</p>
<p>Yöneticiler, güvenli ve esnek organizasyonlar oluşturmak için bu 5 güvenlik ayağında bir &#8216;hazırlık&#8217; temeli oluşturmalıdır. Bu ihtiyaç, katılımcıların %86&#8217;sının önümüzdeki 12 ay içinde güvenlik bütçelerini en az yüzde 10 oranında artırmayı planladığı göz önüne alındığında özellikle kritiktir. Bir temel oluşturarak, kuruluşlar güçlü yanlarını geliştirebilir ve esnekliklerini artırabilir.</p>
<p>Ankette, 27 pazardaki 6.700 özel sektör siber güvenlik liderinden bu çözümlerden hangilerini kullandıklarını ve hangi aşamada olduklarını belirtmeleri istendi. Şirketler yanıtlar ışığında “hazır olma” durumuna göre 4 aşamada sınıflandırıldı: Acemi, Biçimlendirici, İlerleyen ve Olgun.</p>
<p><strong>Yarıdan fazlası savunmasız</strong></p>
<p>Araştırma, şirketlerin sadece %15&#8217;inin “Olgunluk” aşamasında olduğunu ortaya koydu. Küresel olarak şirketlerin yarısından fazlası (%55) ise “Başlangıç” veya Biçimlendirme aşamalarında yer alıyor. Bu da siber güvenlik hazırlığı konusunda ortalamanın altında performans gösterdikleri anlamına geliyor.</p>
<p>Katılımcıların %82&#8217;si, önümüzdeki 12 ila 24 ay içinde bir siber güvenlik tehdidinin işlerini sekteye uğratmasını beklediklerini beyan ederken, %60&#8217;ı son 12 ay içinde bir siber güvenlik saldırısı yaşadıklarını paylaştı. Bu olumsuzluklardan etkilenenlerin %41&#8217;i için söz konusu güvenlik açıklarının maliyetinin 500 bin doları bulması ise güvenlik açısından hazırlıksız olmanın sonuçlarını ortaya koyuyor.</p>
<p><strong>Cisco Türkiye Genel Müdürü Didem Duru</strong> araştırmayı şöyle değerlendirdi: <strong>&#8220;Tüm dünyada olduğu gibi hibrit model, pandemi sonrasında Türkiye&#8217;de de büyük ivme kazandı. Çoklu bulut mimarilerine geçiş ve hibrit çalışmanın yükselişi ile birlikte, şirketler siber risklere karşı çok daha savunmasız hale geldi. Bu riskleri ortadan kaldırmak ve güvenlik açığını kapatmak için şirketlerin daha esnek olması ve bu alana yatırım yapmaları şart. Cisco olarak biz de onlara bu süreçte ihtiyaç duydukları tüm desteği sağlıyoruz.”</strong></p>
<p><strong>Güvenlik bütçeleri artıyor</strong></p>
<p>Şirketler siber güvenlik hazırlıklarına yatırım yaptıkça, dirençli kalma yeteneklerine olan güven de artacaktır. Hâlihazırda, “Olgun” seviyedeki şirketlerin %53&#8217;ü risklerle başa çıkma becerilerine &#8216;çok güvendiklerini&#8217; belirtti. Buna karşılık “Başlangıç” aşamasındaki şirketlerin yalnızca %30&#8217;u, “Biçimlendirme” aşamasındaki şirketlerin ise %34&#8217;ü aynı yönde görüş beyan etti. Öte yandan katılımcıların %86&#8217;sı, önümüzdeki 12 ay içinde güvenlik bütçelerini en az %10 artırmayı planladıklarını açıkladı. </p>
<p> </p>
<p>Kaynak: (BYZHA) &#8211; Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/cisco-arastirdi-sirketlerin-sadece-15i-siber-guvenlik-tehditlerine-hazir-360704">Cisco araştırdı: Şirketlerin sadece %15&#8217;i siber güvenlik tehditlerine hazır</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Brandefense CEO&#8217;su Hakan Uzun: Siber güvenlik tehditleri dijital risk koruma hizmetleriyle aşılacak!</title>
		<link>https://www.engazete.com.tr/brandefense-ceosu-hakan-uzun-siber-guvenlik-tehditleri-dijital-risk-koruma-hizmetleriyle-asilacak-360143</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Thu, 23 Mar 2023 13:25:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[aşılacak]]></category>
		<category><![CDATA[brandefense]]></category>
		<category><![CDATA[ceosu]]></category>
		<category><![CDATA[dijital]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[hakan]]></category>
		<category><![CDATA[hizmetleriyle]]></category>
		<category><![CDATA[koruma]]></category>
		<category><![CDATA[risk]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tehditleri]]></category>
		<category><![CDATA[uzun]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=360143</guid>

					<description><![CDATA[<p>Siber güvenlik ekosistemi 22 Mart’ta Wyndham Grand Levent’te gerçekleştirilen IDC Security Roadshow 2023’te bir araya geldi. Etkinlik kapsamında düzenlenen oturumlarda birçok önemli isim ekosistemdeki yeniliklere ve gelişmelere ilişkin değerlendirmelerde bulundu.</p>
<p><a href="https://www.engazete.com.tr/brandefense-ceosu-hakan-uzun-siber-guvenlik-tehditleri-dijital-risk-koruma-hizmetleriyle-asilacak-360143">Brandefense CEO&#8217;su Hakan Uzun: Siber güvenlik tehditleri dijital risk koruma hizmetleriyle aşılacak!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik ekosistemi 22 Mart’ta Wyndham Grand Levent’te gerçekleştirilen IDC Security Roadshow 2023’te bir araya geldi. Etkinlik kapsamında düzenlenen oturumlarda birçok önemli isim ekosistemdeki yeniliklere ve gelişmelere ilişkin değerlendirmelerde bulundu. Konuşmasında dijital risk koruma hizmetlerinin tehditleri önlemedeki rolünü ele alan Brandefense CEO’su Hakan Uzun görüşlerini ekosistemle paylaştı.</strong></p>
<p>Türkiye’nin ve dünyanın önde gelen siber güvenlik uzmanları IDC Security Roadshow 2023’te buluştu. Bu yıl 22 Mart tarihinde “Yeni Bir Siber Tehdit Çağına Hazırlanmak” mottosuyla Wyndham Grand Levent’te gerçekleştirilen etkinlikteki oturumlarda geniş bir yelpazeyi kapsayan birçok konu başlığı ele alındı. Sektörün önemli isimlerine ev sahipliği yapan IDC 2023 konuşmacılar arasında dünya genelindeki kurumsal yapılara dijital risk koruma hizmetleri, harici saldırı yüzeyi yönetimi ve tehdit istihbaratı çözümleri sunan siber güvenlik şirketi Brandefense’in CEO’su Hakan Uzun da yer aldı. </p>
<p><strong>Siber güvenlik ürünlerine duyulan ihtiyaç artıyor</strong></p>
<p>Etkinlik kapsamındaki “Dijital Risk Koruma Hizmeti ile Siber Güvenliğe Bakış ve Yaklaşımımızı Değiştirme Zamanı” oturumunda sunum gerçekleştiren Hakan Uzun, pazarın halihazırdaki durumuna ve sektörde karşılaşılan tehditlerin ilişkin analizlerde bulundu. Tıpkı devletler gibi kurumların da siber tehditlere karşı hem proaktif hem de reaktif çözümler üretebilmek adına istihbarata ve dijital güvenlik ürünlerine ihtiyaç duyduklarını ifade eden Hakan Uzun, siber alanda yaşanan zorlukların ve sorunların dijital risk koruma hizmetleriyle aşılabileceğine dikkat çekti.</p>
<p><strong>“Dünyanın farklı bölgelerine açılmayı hedefliyoruz”</strong></p>
<p>Bununla birlikte, yerli güvenlik ürünlerine daha fazla destek olunması gerektiğini ve bu teknolojilerin globale açılabilecek potansiyelde olduğunun altını çizen isim şu ifadeleri kullandı:</p>
<p>“Brandefense olarak, Türkiye’de temelleri atılan, dünyaya açılan ve küresel ölçekte 600’ü aşkın markaya dijital koruma hizmetleri sağlayan bir girişimiz. Çözümlerimiz dijital risk koruma hizmetleri, harici saldırı yüzeyi yönetimi ve tehdit istihbaratının her alanını kapsıyor. Çalışmalarımız kapsamında hacker kanallarını kontrol ediyor, elde ettiğimiz enformasyonları veritabanımızda topluyor, analiz ediyor ve zenginleştiriyoruz. Bu sayede tespit ettiğimiz tehditleri hizmet verdiğimiz kurumlara iletiyor ve gerekli aksiyonları alarak siber güvenlik desteği sağlıyoruz. Önümüzdeki dönemde, aldığımız yatırımları ve sahip olduğumuz yetkinlikleri etkin biçimde kullanarak, dünyanın farklı bölgelerine açılmayı hedefliyoruz.”</p>
<p> </p>
<p>Kaynak: (BYZHA) &#8211; Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/brandefense-ceosu-hakan-uzun-siber-guvenlik-tehditleri-dijital-risk-koruma-hizmetleriyle-asilacak-360143">Brandefense CEO&#8217;su Hakan Uzun: Siber güvenlik tehditleri dijital risk koruma hizmetleriyle aşılacak!</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Trend Micro 2023 yılına yönelik siber güvenlik tahminlerini açıkladı</title>
		<link>https://www.engazete.com.tr/trend-micro-2023-yilina-yonelik-siber-guvenlik-tahminlerini-acikladi-359447</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 22 Mar 2023 09:58:07 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[micro]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[tahminlerini]]></category>
		<category><![CDATA[trend]]></category>
		<category><![CDATA[yılına]]></category>
		<category><![CDATA[yönelik]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=359447</guid>

					<description><![CDATA[<p>Yönetilen Servis Sağlayıcılar, Hibrit Çalışanlar ve Bağlantılı Otomobillere yönelik siber tehditler 2023 yılında daha da yoğunlaşacak ve siber risk düzeyini artıracak.</p>
<p><a href="https://www.engazete.com.tr/trend-micro-2023-yilina-yonelik-siber-guvenlik-tahminlerini-acikladi-359447">Trend Micro 2023 yılına yönelik siber güvenlik tahminlerini açıkladı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Yönetilen Servis Sağlayıcılar, Hibrit Çalışanlar ve Bağlantılı Otomobillere yönelik siber tehditler 2023 yılında daha da yoğunlaşacak ve siber risk düzeyini artıracak.</em></p>
<p>Siber güvenlik alanında dünyanın önde gelen şirketlerinden Trend Micro, 2023 yılına yönelik siber güvenlik öngörülerinin yer aldığı &#8220;Trend Micro Siber Güvenlik Tahminleri 2023&#8221; başlıklı raporunu yayınladı. Rapor, siber saldırganların önümüzdeki yıl ev, ofisler, yazılım tedarik zinciri ve bulut ortamını hedef alan saldırıları yoğunlaştıracağı konusunda uyarıyor.</p>
<p>Pandeminin etkilerinin azaldığını ancak uzaktan ve hibrit çalışmanın kalıcı hale geldiğini belirten <strong>Trend Micro Türkiye Ülke Müdürü Hasan Gültekin</strong>, &#8220;Bu durum, siber saldırganların 2023 yılında güvenlik açıkları kapatılmamış VPN&#8217;lere, ağ ve ofis cihazlarına ve bulut altyapısına odaklanacakları anlamına geliyor. Bu nedenle siber güvenlik ekiplerinin ve işletmelerin saldırı yüzeyi yönetimi ile tespit ve müdahaleyi tek ve daha uygun maliyetli bir platformda birleştiren çözümlere odaklanmaları gerekiyor.&#8221; dedi.</p>
<p>Rapor, birden fazla kurumsal ağı hedef almak için kullanılabileceğinden VPN&#8217;lerin cazip bir hedef teşkil edeceğini ortaya koyuyor. Evlerde kullanılan modemler ve yönlendiriciler de genellikle gerekli güvenlik güncellemeleri yapılmadan kullanıldığından ve BT ekipleri tarafından merkezi olarak yönetilmediklerinden siber saldırganların bir diğer önemli hedefi olacak.</p>
<p>Rapor, BT güvenlik ekiplerinin 2023 yılında dikkatle izlemeleri gereken çeşitli eğilimleri sıralıyor:</p>
<ul>
<li><strong>Yönetilen Servis Sağlayıcılardan (MSP) kaynaklanan büyüyen bir tedarik zinciri hedefi. </strong>Büyük hacimli alt müşterilere erişim sağlamaları ve fidye yazılımı, veri hırsızlığı ve diğer saldırılardan elde ettikleri gelirin artmasını sağlayacağından siber saldırganların önemli hedefleri arasında yer alacak.<strong> </strong></li>
<li><strong>&#8220;Bulutun dışında var olma&#8221; teknikleri. </strong></li>
</ul>
<p>Bulut altyapısına saldıran gruplar için geleneksel siber güvenlik araçlarından gizlenme konusunda bir norm haline gelecek. Siber saldırganların çaldıkları verileri kendi depolama alanlarına indirmek için saldırdıkları hedefin yedekleme çözümünü kullanmak buna güzel bir örnek olarak verilebilir.</p>
<ul>
<li><strong>Araç içi yerleşik SIM&#8217;leri (eSIM) ve arka uç uygulama sunucuları arasında yer alan bulut API&#8217;lerini hedef alan bağlantılı araçlara yönelik tehditler. </strong></li>
</ul>
<p>Bu API&#8217;ler (Ör. Tesla API) araçlara erişim sağlamak için kullanılabilir. Bağlantılı otomobil sektörü, açık kaynak depolarında gizlenen kötü amaçlı yazılımlardan da etkilenebilir.</p>
<ul>
<li><strong>RaaS (Hizmet Olarak Fidye Yazılımı) grupları, saldırıların etkisi azaldıkça yeni iş modelleri geliştirecek. </strong></li>
</ul>
<p>Bazı gruplar bulut altyapısına odaklanırken diğerleri fidye yazılımlarından tamamen vazgeçerek veri hırsızlığı gibi diğer yöntemlerden para kazanmayı deneyecek.</p>
<ul>
<li><strong>Sosyal mühendislik vakaları artacak.</strong> </li>
</ul>
<p>BEC-as-a-Service (hizmet olarak sunulan BEC saldırıları) ve &#8220;deepfake&#8221; tabanlı BEC saldırılarındaki artışla birlikte sosyal mühendislik vakalarında büyük artış yaşanacak.</p>
<p>Trend Micro, kurumlara 2023&#8217;te ortaya çıkması beklenen bu tehditleri şu yollarla azaltmalarını öneriyor:</p>
<ul>
<li>Kullanıcı verimliliğinden ödün vermeden hasarı en aza indirmek için &#8220;asla güvenme, her zaman doğrula&#8221; mantığı üzerine kurulu <strong>sıfır güven stratejileri.</strong></li>
<li>Güvenlik zincirindeki zayıf bir halkayı etkili bir savunma hattına dönüştürmek için <strong>çalışanların eğitimi ve farkındalığını artırma.</strong></li>
<li>Tüm saldırı yüzeyinin izlenmesi ve tehdit tespit ve müdahalesi için <strong>tüm güvenlik süreçlerini tek bir güvenlik platformunda birleştirme</strong>. Bu, bir şirketin ağındaki şüpheli etkinlikleri tespit etme becerisini geliştirecek, güvenlik ekiplerinin yükünü azaltacak ve güvenlik ekiplerini zinde tutacaktır.</li>
<li>Özellikle bir ağ geçidinin halihazırda ihlal edildiği çeşitli senaryolarla siber saldırıya hazır olmayı sağlamak için <strong>BT altyapılarının stres testinden geçirilmesi</strong>.</li>
<li>Şirket içinde geliştirilen, ticari kaynaklardan satın alınan ve üçüncü taraf kaynaklardan oluşturulan kodlara görünürlük sağlayarak güvenlik açığı yönetimini hızlandırmak ve geliştirmek için her uygulama için özel olarak hazırlanmış bir <strong>yazılım malzeme listesi (SBOM)</strong></li>
</ul>
<p>Kaynak: (BYZHA) &#8211; Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/trend-micro-2023-yilina-yonelik-siber-guvenlik-tahminlerini-acikladi-359447">Trend Micro 2023 yılına yönelik siber güvenlik tahminlerini açıkladı</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Schneider Electric, Kesintisiz Güç Kaynaklarında Siber Güvenliğin Önemini Vurguluyor</title>
		<link>https://www.engazete.com.tr/schneider-electric-kesintisiz-guc-kaynaklarinda-siber-guvenligin-onemini-vurguluyor-359372</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 22 Mar 2023 08:48:09 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[electric]]></category>
		<category><![CDATA[güç]]></category>
		<category><![CDATA[güvenliğin]]></category>
		<category><![CDATA[kaynaklarında]]></category>
		<category><![CDATA[kesintisiz]]></category>
		<category><![CDATA[önemini]]></category>
		<category><![CDATA[schneider]]></category>
		<category><![CDATA[siber]]></category>
		<category><![CDATA[vurguluyor]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=359372</guid>

					<description><![CDATA[<p>Schneider Electric, sayıları hızla artan siber saldırılar ve fiziksel ihlallere karşı, BT altyapısındaki kesintisiz güç kaynakları gibi potansiyel olarak korunmasız erişim noktalarının göz ardı edilmemesi gerektiğini vurguluyor.</p>
<p><a href="https://www.engazete.com.tr/schneider-electric-kesintisiz-guc-kaynaklarinda-siber-guvenligin-onemini-vurguluyor-359372">Schneider Electric, Kesintisiz Güç Kaynaklarında Siber Güvenliğin Önemini Vurguluyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<ul>
<li>Schneider Electric, sayıları hızla artan siber saldırılar ve fiziksel ihlallere karşı, BT altyapısındaki kesintisiz güç kaynakları gibi potansiyel olarak korunmasız erişim noktalarının göz ardı edilmemesi gerektiğini vurguluyor. </li>
<li>Şirket, bu konuda sektöre çözüm sunmak üzere APC Smart-UPS Modular Ultra serisini mevcut özellikleri destekleyici nitelikte üç yeni siber güvenlik seviyesi ile birlikte sunuyor.</li>
</ul>
<p> </p>
<p>Enerji yönetimi ve otomasyonda dünya çapında uzman olan Schneider Electric, kullanıcıları kesintisiz güç kaynaklarına (KGK) yönelik siber güvenlik ihlallerine karşı uyarıyor. Sayıları hızla artan ve donanım sistemine yetkisiz erişim yoluyla oluşan bu tehditler, kurumların güvenliği, güvenilirliği ve işin sürdürülebilirliği için risk oluşturuyor. Sektör son yıllarda yazılım ve bulut güvenliğine odaklanmış olsa da siber suç aktörleri, saldırı gerçekleştirmek için donanımlardaki güvenlik açıklarından faydalanıyor.</p>
<p>KGK’ler, hastaneler ve üretim tesisleri gibi farklı ortamlarda çok çeşitli uygulamalara, görev açısından kritik altyapılara ve BT sistemlerine yedek güç sağlıyor. Bu noktalardaki siber güvenlik ihlalleri toplumsal ve ekonomik sürdürülebilirliği tehdit ederken ilgili şirketler için de mali yük ve itibar kaybına yol açıyor. Aynı zamanda herhangi bir güvenlik açığı söz konusu olduğunda hem KGK hem de bağlı olduğu sistem için risk oluşturuyor. Dolayısıyla tüm KGK’ler için yüksek düzeyde siber güvenlik sağlanması önem taşıyor. Yapılan araştırmalar şirketlerin %63&#8217;ünün donanımla ilgili güvenlik sorunu yaşadıklarını ortaya koyuyor.</p>
<p>Güvenlik ihlallerinin önlenmesi ise sahte KGK aksesuarlarının ve kötü amaçlı donanımsal yazılımların engellenmesi ve uçtan uca güvenilirlik sağlayacak bir mimari ile mümkün. Bu kapsamda KGK sistemlerinin geliştirilebilmesi için önem taşıyan güç ve akü modülleri takma aşamasında KGK sistemine yetkisiz ve sahte parça ya da aksesuar kullanımını engelleyecek bir sisteme ihtiyaç bulunuyor. Aynı zamanda böyle bir sistem siber suçluların sisteme erişim sağlamak için kullandıkları en yaygın yöntem olan donanıma kötü amaçlı yazılımların indirilmesine karşı da koruma sağlıyor. </p>
<p>Bu kritik ihtiyaçlara yanıt sunmak üzere Schneider Electric, APC Smart-UPS Modular Ultra serisini mevcut özellikleri destekleyici nitelikte üç yeni siber güvenlik seviyesi ile birlikte sunuyor. Smart-UPS üniteleri, Schneider Electric’in bulut üzerinden uzaktan izleme ve bakım imkanı sağlayan EcoStruxureTM BT izleme platformuna bağlanabiliyor. Böylece APC Smart-UPS Modüler Ultra Serisi, yüksek bir finansal yük ve güven kaybı yaratan siber güvenlik ihlallerinin önlenmesinde yardımcı olabilecek birden fazla güvenlik seviyesi sağlıyor. </p>
<p> </p>
<p>Kaynak: (BYZHA) &#8211; Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/schneider-electric-kesintisiz-guc-kaynaklarinda-siber-guvenligin-onemini-vurguluyor-359372">Schneider Electric, Kesintisiz Güç Kaynaklarında Siber Güvenliğin Önemini Vurguluyor</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
