-
BIST 100
16406,97%1,32
-
DOLAR
44,11% 0,08
-
EURO
51,02% -0,02
-
GRAM ALTIN
7337,76% 0,03
-
Ç. ALTIN
11798,29% -0,24
Aşırı paylaşım şirketleri tehlikeye atıyor
Siber güvenlik çözümlerinde dünya lideri ESET şirket bilgileri içeren paylaşımlara dikkat çekerek dikkat edilmesi gerekenleri sıraladı.
Aşırı paylaşım şirketleri tehlikeye atıyor
Çalışan savunuculuğu on yıldan fazla bir süredir var olan bir kavram. Kurumsal profili, düşünce liderliğini ve pazarlamayı geliştirmek için iyi niyetle başlayan bu uygulama, bazı istenmeyen sonuçlara da yol açıyor. Siber güvenlik çözümlerinde dünya lideri ESET şirket bilgileri içeren paylaşımlara dikkat çekerek dikkat edilmesi gerekenleri sıraladı.
Profesyoneller işleri, şirketleri ve rollerini paylaşırken benzer düşünen profesyonellerin yanı sıra potansiyel müşteriler ve ortaklara da ulaşmayı hedeflerler. Bu bilgiler kamuya açık hâle geldiğinde genellikle hedef odaklı kimlik avı (spearphishing) veya iş e-postası dolandırıcılığı (BEC) tarzı saldırılar düzenlemek için kullanılır. Bilgi ne kadar fazla olursa kuruluşunuza ciddi zarar verebilecek kötü niyetli faaliyetler için o kadar fazla fırsat doğar.
Şirket bilgileri nerede paylaşılıyor?
Genellikle bu tür bilgilerin paylaşıldığı Linkedin, tahmin edilebileceği gibi belki de en bariz örnektir. LinkedIn, dünyadaki en büyük açık kurumsal bilgi veri tabanı olarak tanımlanabilir. İşe alım uzmanlarının iş ilanlarını paylaştıkları yer de burasıdır ve bu ilanlarda, daha sonra spearphishing saldırılarında kullanılabilecek teknik ayrıntılar aşırı derecede paylaşılabilir. GitHub, siber güvenlik bağlamında, dikkatsiz geliştiricilerin sabit kodlanmış sırları, IP ve müşteri bilgilerini paylaştıkları bir yer olarak daha iyi bilinir.
Ayrıca Instagram ve X gibi klasik tüketici odaklı sosyal platformlarda da çalışanlar onferanslara ve diğer etkinliklere ilişkin seyahat planlarının ayrıntılarını paylaşabilirler. Bu bilgiler kendilerine ve kuruluşlarına karşı silah olarak kullanılabilir.
Şirket bilgileri silah olarak kullanılır mı?
Tipik bir sosyal mühendislik saldırısının ilk aşaması istihbarat toplamaktır. Bir sonraki aşama ise alıcıyı cihazına farkında olmadan kötü amaçlı yazılım yüklemeye ikna etmek için tasarlanmış bir spearphishing saldırısında bu istihbaratı silah olarak kullanmaktır. Ya da potansiyel olarak, ilk erişim için kurumsal kimlik bilgilerini paylaşmaya ikna etmektir. Bu, e-posta, kısa mesaj veya telefon görüşmesi yoluyla gerçekleştirilebilir. Ayrıca bu bilgileri kullanarak e-posta, telefon veya video görüşmesinde C düzeyinde bir yönetici veya tedarikçi kimliğine bürünerek acil bir havale talebinde de bulunabilirler.
Aşırı paylaşımın risklerine karşı en güçlü silah eğitim
Yöneticilerden tüm çalışanlara kadar herkesin sosyal medyada aşırı paylaşım yapmamanın önemini anlamasını sağlamak için güvenlik farkındalık programlarını güncelleyin. Çalışanları, kullanıcıyı tanıdıkları hâlde istenmeyen DM'ler yoluyla paylaşım yapmamaları konusunda uyarın; phishing, BEC ve deepfake girişimlerini tespit edebilmelerini sağlayın. Bunu, sosyal medya kullanımıyla ilgili katı bir politika ile destekleyin, paylaşılabilecek ve paylaşılamayacak şeyler konusunda kırmızı çizgiler belirleyin ve kişisel ve profesyonel veya resmî hesaplar arasında net sınırlar uygulayın. Kurumsal web siteleri ve hesaplar da silah olarak kullanılabilecek bilgileri kaldırmak için gözden geçirilip güncellenmesi gerekebilir. Profesyonel hesapların ele geçirilerek iş arkadaşlarını hedef alması ihtimaline karşı, çok faktörlü kimlik doğrulama (MFA) ve güçlü parolalar (parola yöneticisinde saklanan) tüm sosyal medya hesaplarında zorunlu hâle getirilmelidir. Spearphishing ve BEC için kullanılabilecek herhangi bir bilgi için halka açık hesapları izleyin.
Haftanın kitapları | Yeni çıkan kitapları Özkan Saçkan sizler için inceledi
Hızlı Yemek Sağlığı Tehdit Edebiliyor
Polisan Holding, 2025 yılı finansal sonuçlarını açıkladı
Zayıflama tedavisinde beslenme alışkanlıkları değişmezse kas kaybı yaşanabilir
İETT, Fatma Nur Öğretmenin adını sonsuza dek yaşatacak
Bahar Geldi, Alerjik Burun Tıkanıklığı Şikayetleri Arttı
24 saat açık sanal tehlike!
Türkiye'nin Kıbrıs'a F-16 göndermesi ne anlama geliyor?
Yara İzleri: Neden Oluşur, Ne Zaman Sorun Haline Gelir ve Neler Yapılabilir?
Togg T10X kullanıcılarına yeni güncelleme geliyor
Soydaşlar Türk Dünyası iftarında buluştu
Günün kitapları 8 Mart 2026 | Özkan Saçkan kitap okurları için inceledi
SOCAR Türkiye ve ODTÜ'nün programı ilk mezunlarını verdi
Enflasyonla Yaşamak | Tarihten Bugüne Parayı Korumak
Eskinazi | Kadınlar, ihracatımızın kahramanı
Antalya, Routes Europe 2027’ye ev sahipliği yapacak
“Süper Kadın” Olma Çabası Kadınları Tüketiyor
Kadınlar zorluklarla güçleniyor!
Yapay zekâ çağında Android tehditler artıyor
Can Yayınları mart kitaplarını duyurdu
ABD-İsrail ile İran Savaşı’nda ne oluyor?
Mobil uygulamalarda izin tuzağına dikkat
Nargile ve elektronik sigara gırtlak kanserine neden oluyor
Turkcell ile ULAK’tan 6G için ortak adım
Hipnoterapi davranışları yeniden kodluyor!
Mart ayı ilk haftası kitap yorumları | Özkan Saçkan inceledi
Her duyduğunuza inanmayın
Mart ayının ilk haftası kitap yorumları | Bu hafta ne okumalı
Oruç Tutarken Vücudumuzda Neler Oluyor? Bir Yenilenme Yolculuğu
25 Şubat günün kitapları | Özkan Saçkan haftanın kitaplarını yorumladı
Yükleniyor



