Borsa, halka arzlar, dรถviz, kripto para, hisse รถnerileri

SaฤŸlฤฑk kurumlarฤฑ fidye yazฤฑlฤฑmฤฑ tehlikesiyle yรผz yรผze

Fidye yazฤฑlฤฑmฤฑ tehdidi gรผn geรงtikรงe artฤฑyor, รถzellikle de saฤŸlฤฑk sektรถrรผ sรถz konusu olduฤŸunda kurumlar bรผyรผk bir tehlikeyle yรผz yรผze.
SaฤŸlฤฑk kurumlarฤฑ fidye yazฤฑlฤฑmฤฑ tehlikesiyle yรผz yรผze Borsatek

SaฤŸlฤฑk kurumlarฤฑ, siber saldฤฑrganlarฤฑn รถncelikle hedeflediฤŸi alanlarฤฑn baลŸฤฑnda gelirken, bu kurumlarฤฑn sahip olduฤŸu hassas verilere eriลŸmek ve onlara fidye tehdidinde bulunmak iรงin Ransomware ve Pishing yazฤฑlฤฑmlarฤฑyla saldฤฑrฤฑlฤฑyor ve tedarik zinciri ihlallerinden yoฤŸun olarak faydalanฤฑlฤฑyor.

Kron’dan yapฤฑlan aรงฤฑklamaya gรถre, bu alanda yapฤฑlan araลŸtฤฑrma sonuรงlarฤฑ da bu saldฤฑrฤฑlara iliลŸkin bilgileri detaylฤฑ bir ลŸekilde aktarฤฑyor. Uzmanlar, saฤŸlฤฑk kuruluลŸlarฤฑna fidye รถdememeleri iรงin ayrฤฑcalฤฑklฤฑ eriลŸim yรถnetimi uygulamalarฤฑ kullanmalarฤฑnฤฑ tavsiye ediyor.

Hastaneler ve destek saฤŸlฤฑk birimleri, geniลŸ kitlelerin tฤฑbbi verilerinin muhafaza edildiฤŸi yer olmalarฤฑ sebebiyle sฤฑk sฤฑk bilgisayar korsanlarฤฑ tarafฤฑndan hedef alฤฑnฤฑyor. Yapฤฑlan araลŸtฤฑrmalar da bu sektรถrde bulunan ve yoฤŸun siber tehdide maruz kalan ลŸirketlerin ve devlet kurumlarฤฑnฤฑn almasฤฑ gereken รถnlemleri detaylฤฑ ลŸekilde aktarฤฑyor.

Ransomware saldฤฑrฤฑlarฤฑnฤฑn payฤฑna dikkat

AraลŸtฤฑrma sonuรงlarฤฑ, ransomware (fidye yazฤฑlฤฑmฤฑ saldฤฑrฤฑsฤฑ) saldฤฑrฤฑlarฤฑnฤฑn yรผzde 13โ€™e yakฤฑn bir yรผkseliลŸle son 5 yฤฑlฤฑn toplam artฤฑลŸฤฑ kadar (bu yฤฑl toplamda yรผzde 25) bรผyรผk bir artฤฑลŸ gรถsterdiฤŸi belirtiliyor. Yazฤฑlฤฑm tabanlฤฑ veri ihlali vakalarฤฑnฤฑn yรผzde 70’inde fidye yazฤฑlฤฑmฤฑ saldฤฑrฤฑsฤฑ ile karลŸฤฑlaลŸฤฑldฤฑฤŸฤฑnฤฑn da altฤฑ รงiziliyor. ลžirket aฤŸlarฤฑna ve dolayฤฑsฤฑyla da siber altyapฤฑlara izinsiz giriลŸlerde hacker gruplarฤฑnฤฑn sฤฑkรงa tercih ettiฤŸi bu saldฤฑrฤฑ yรถntemi, tedarik zinciri saldฤฑrฤฑsฤฑ (supply chain attack) vakalarฤฑnda da siber saldฤฑrganlarฤฑn raฤŸbet gรถsterdiฤŸi yollardan biri olarak dikkati รงekiyor. Bu nedenle tedarik zinciri saldฤฑrฤฑlarฤฑnฤฑn sisteme izinsiz giriลŸ vakalarฤฑnฤฑn yรผzde 62’sinden sorumlu olduฤŸu aรงฤฑklanฤฑyor.

Phishing saldฤฑrฤฑlarฤฑ ve mobil cihaz kullanฤฑmฤฑ

Ayrฤฑca, mobil cihaz kullanฤฑmฤฑ, kimlik avฤฑ saldฤฑrฤฑnฤฑn ortaya รงฤฑkmasฤฑnda รถn planda gรถrรผnรผyor. Mobil cihazlarฤฑn en az yรผzde 58’inde en az bir kรถtรผ amaรงlฤฑ yazฤฑlฤฑm iรงeren URLโ€™ye tฤฑklandฤฑฤŸฤฑ belirtiliyor. Phishing (oltalama) saldฤฑrฤฑsฤฑ olarak tanฤฑmlanan bu yรถntem, kullanฤฑcฤฑlarฤฑn kartsฤฑz veya kart ile temassฤฑz ลŸekilde รถdeme yapmaya alฤฑลŸtฤฑฤŸฤฑ son birkaรง yฤฑlda siber saldฤฑrganlar arasฤฑndaki popรผlaritesini artฤฑrdฤฑ. ร‡oฤŸunlukla e-posta baฤŸlantฤฑsฤฑ ve QR kod รผzerinden gerรงekleลŸtirilen kimlik avฤฑ saldฤฑrฤฑsฤฑ giriลŸimlerinin yรผzde 16โ€™sฤฑnda en az bir kรถtรผ amaรงlฤฑ ya da riskli uygulama yรผklendiฤŸinin de altฤฑ รงiziliyor. Bu yรผzden kimlik avฤฑ saldฤฑrฤฑlarฤฑnฤฑn beลŸte birinin mobil cihazlar vasฤฑtasฤฑyla yapฤฑldฤฑฤŸฤฑ dรผลŸรผnรผldรผฤŸรผnde, siber gรผvenlik altyapฤฑsฤฑ inลŸa edilirken veya geliลŸtirirken neden ciddi ลŸekilde dikkat edilmesi gerektiฤŸi de net ลŸekilde anlaลŸฤฑlฤฑyor.

ZincirlenmiลŸ ihlal dizilerinde tedarik zincirinin payฤฑ

Tedarik zincirini hedef alan siber saldฤฑrฤฑlarฤฑn sisteme izinsiz giriลŸ vakalarฤฑnฤฑn yรผzde 62’sine yol aรงarak en รถnemli tehdit alanฤฑ olarak รถn plana รงฤฑkฤฑyor. ZincirlenmiลŸ bir veya daha fazla ihlal dizisi ลŸeklinde ifade edilen tedarik zinciri ihlallerinde ele geรงirilen kimlik bilgilerinin kรถtรผye kullanฤฑmฤฑ en รถnemli siber eylem tรผrรผ olarak belirlenmiลŸ durumda.

Aรงฤฑklamada gรถrรผลŸlerine yer verilen Kron Kurumsal ฤฐลŸ Birimi SatฤฑลŸ Direktรถrรผ รœmit ร‡elik, ลŸunlarฤฑ kaydetti:

“SaฤŸlฤฑk kuruluลŸlarฤฑnฤฑn yรผksek kalitede saฤŸlฤฑk hizmeti vermek ile geliลŸmiลŸ bir siber gรผvenlik protokolรผ uygulamak ve hasta verilerini en iyi ลŸekilde korumak arasฤฑnda dengeli ve yapฤฑcฤฑ bir politika inลŸa etmesi gerekiyor. Hasta verileri ve korunan saฤŸlฤฑk bilgileri, devletler ve uluslararasฤฑ regรผlasyonlar tarafฤฑndan hassas veri olarak tanฤฑmlanan ilk unsurlarฤฑn baลŸฤฑnda geliyor. Sรถz konusu verilerin deฤŸerinin farkฤฑnda olan siber saldฤฑrganlar da saฤŸlฤฑk kuruluลŸlarฤฑnฤฑ hedef almayฤฑ ihmal etmiyor. SaฤŸlฤฑk kuruluลŸlarฤฑ, fidye yazฤฑlฤฑmฤฑ saldฤฑrฤฑlarฤฑ karลŸฤฑsฤฑnda fidye รถdememek iรงin Ayrฤฑcalฤฑklฤฑ EriลŸim Yรถnetimi uygulamalarฤฑndan yararlanabilir. Nitekim Kron olarak geliลŸtirdiฤŸimiz ve Gartner, KuppingerCole, Omdia tarafฤฑndan hazฤฑrlanan Privileged Access Management (PAM) raporlarฤฑna giren Ayrฤฑcalฤฑklฤฑ EriลŸim Yรถnetimi รผrรผnรผmรผz Single Connect saฤŸlฤฑk kuruluลŸlarฤฑnฤฑ fidye yazฤฑlฤฑmฤฑ saldฤฑrฤฑlarฤฑna karลŸฤฑ korumak iรงin biรงilmiลŸ kaftan niteliฤŸinde.”

Kron uzmanlarฤฑ, saฤŸlฤฑk kuruluลŸlarฤฑnฤฑn hasta verilerini doฤŸru ลŸekilde muhafaza etmek, eriลŸim gรผvenliฤŸi saฤŸlamak ve bir saldฤฑrฤฑ sonrasฤฑnda fidye รถdememek iรงin yapฤฑlmasฤฑ gereken 8 adฤฑmฤฑ ลŸรถyle sฤฑraladฤฑ:

“Tรผm verilerinize hakim olun: Ne iรงerikte bilgilere sahip olduฤŸunuzu bilmezseniz onu korumanฤฑz da mรผmkรผn olmaz. ร–nce hasta verileri, dรผzenlenmiลŸ veriler, karanlฤฑk veriler ve daha fazlasฤฑnฤฑ keลŸfedip BT altyapฤฑnฤฑzda ne tรผr veri yฤฑฤŸฤฑnlarฤฑna sahip olduฤŸunuzu tespit etmelisiniz. Bu gizlilik, gรผvenlik ve yรถnetim arasฤฑndaki entegrasyonu saฤŸlamak iรงin atmanฤฑz gereken ilk adฤฑmdฤฑr.

Yeni nesil veri sฤฑnฤฑflandฤฑrmasฤฑna baลŸvurun: Tรผm hassas ve yรผksek riske sahip verileri mevzuat, belge tรผrรผ, politika, nitelik, kiลŸi ve daha fazlasฤฑna gรถre otomatik olarak sฤฑnฤฑflandฤฑrmak iรงin makine รถฤŸrenmesinden yararlanabilirsiniz.

Veri muhafaza etmek ve etmemek iรงin politikalar uygulayฤฑn: Veri saklama kurallarฤฑ iรงin otomatik politikalar uygulayabilirsiniz. Veri yaลŸlanmasฤฑnฤฑ gรถzeterek hareket etmek iรงin iลŸ akฤฑลŸlarฤฑnฤฑ otomatik hale getirin ve hangi verileri muhafaza edeceฤŸinizi etiketleyin. Bu verileri ne kadar sรผre muhafaza edeceฤŸinizi sisteme girin ve fazla tutulan verileri silinmek รผzere iลŸaretleyin.

Kritik verileri daha yรผksek gรผvenlikle koruyun: Hastalara ait kritik verileri proaktif ลŸekilde belirleyin ve koruyun. Veri ihlali riskini azaltmak iรงin gereksiz, eski ve รถnemsiz verileri silin. Yasal gerekliliklere uymak iรงin ise yasal koruyuculara sahip verileri tanฤฑmlayฤฑn.

Yรผksek riskli verileri dรผzeltmek iรงin harekete geรงin: Kritik verileri dรผzeltmek ve kararlarฤฑ doฤŸru kiลŸilere devretmek iรงin iyileลŸtirilmiลŸ iลŸ akฤฑลŸlarฤฑnฤฑ kullanฤฑn. Hem tรผm veri kaynaklarฤฑnฤฑzdaki hem de yapฤฑlandฤฑrฤฑlmฤฑลŸ ve yapฤฑlandฤฑrฤฑlmamฤฑลŸ verilerinizdeki bulgularฤฑ inceleyin.

Dosyalara eriลŸimi izleyin: Hassas veri yฤฑฤŸฤฑnlarฤฑna eriลŸimi olan ayrฤฑcalฤฑklฤฑ kullanฤฑcฤฑlarฤฑ 7/24 denetleyin.

Olaylara mรผdahale iรงin hazฤฑrlฤฑklฤฑ olun: Veri ihlalinden etkilenen kullanฤฑcฤฑlarฤฑ doฤŸru ลŸekilde saptayฤฑn ve olay mรผdahale planฤฑnฤฑzฤฑ basit ancak etkili ลŸekilde planlayฤฑn.

Riski deฤŸerlendirin ve derecelendirin: Riski azaltฤฑrken proaktif olarak hareket etmek amacฤฑyla kiลŸisel verilere risk odaklฤฑ yaklaลŸฤฑn. Veri tรผrรผ, kaynak ve konum gibi parametrelerden yola รงฤฑkarak riski derecelendirin.”

Canlฤฑ Dรถviz Kurlarฤฑ

AdAlฤฑลŸ โ‚บSatฤฑลŸ โ‚บDฤŸลŸ.%
DOLAR 46.455546.46630.04%
EURO 53.287853.35690.04%
JAPON YENฤฐ 3.4683.4780.12%
ฤฐSVฤฐร‡RE FRANKI 57.501557.5363-0.07%
STERLฤฐN 61.467161.5136-0.03%
ร‡ฤฐN YUANI 6.85776.85960.19%
RUS RUBLESฤฐ 0.63230.6342-0.04%

Canlฤฑ Altฤฑn Fiyatlarฤฑ

Canlฤฑ Kripto Paralar

KriptoSonDฤŸลŸ. (%)
Bitcoin 64394.04 0.3633%
Ethereum 1740.66 0.4168%
Tether USDt 1.00 0.0003%
BNB 592.42 0.8607%
Solana 74.26 1.8942%
USDC 1.00 -0.0066%
XRP 1.14 -0.2617%
Dogecoin 0.08 0.3257%
Toncoin 1.64 0.4214%
Cardano 0.16 -0.9611%
Shiba Inu 0.00 -0.6152%
Avalanche 6.28 0.8211%

KรถลŸe Yazarlarฤฑ

Son Eklenen Haberler

Reklam