• BIST 10276.88
  • Altın 2387.588
  • Dolar 32.2367
  • Euro 34.7051
  • Bursa 6 °C
  • İstanbul 9 °C
  • Ankara 3 °C

Hackerlerden 30 milyar sızma girişimi

Hackerlerden 30 milyar sızma girişimi
Otomatize saldırılar ürkütücü biçim almaya başladı...

Bilgisayar korsanlarının 2018 yılında otomatik botlar yoluyla 30 milyar kez kimlik bilgisi doldurma girişiminde bulunduğu bildirildi. İçerik dağıtım ağı Akamai'in raporuna dikkat çeken antivirüs yazılım kuruluşu ESET’in duyurduğuna göre dünyadaki tüm oturum açma girişimlerinin yüzde 43'ü kötü amaçlı gerçekleşti.

 'Kimlik bilgisi doldurma' (credential stuffing) adı verilen otomatik saldırılarda, kötü amaçlı kişiler, daha önce ele geçirilmiş veya sızdırılmış kimlik bilgilerini kullanıyorlar.

Siber saldırganlar, doğru kombinasyonu buluncaya dek oturum açma girişimlerini sürdürerek, web sitelerine veya kişilerin özel hesaplarına sızmaya çalışıyorlar.

Küresel antivirüs yazılım kuruluşu ESET, içerik dağıtım ağı Akamai'in bu yöndeki raporuna dikkat çekiyor. Rapora göre 2018 yılında bilgisayar korsanları, sızdırılmış oturum açma bilgilerini kullanarak 30 milyar kez kimlik bilgisi doldurma girişiminde bulundu.

Farklı siteler için aynı şifre kullanımı, sorunu büyütüyor

Geniş yelpazedeki kullanıcı adı/parola kombinasyonlarının internette kolayca ulaşılabilir olması ve pek çok insanın aynı oturum açma bilgilerini farklı sitelerde kullanması, bu sorunun kolayca ortadan kaldırılamayacağına işaret ediyor. Hatta tam aksine, söz konusu rapora göre geçen yıl küresel çaptaki tüm oturum açma girişimlerinin yüzde 43'ü kötü amaçlıydı. Endişe verici şekilde, bu girişimler ortalama yüzde 0.1 ile yüzde 2 arasında oranla saldırganlara getiri sağladı.

Sadece hesabı ele geçirmiyorlar

Başarılı olduklarında saldırganlar yalnızca hesabın kontrolünü ele almakla kalmıyor, aynı zamanda hesap sahibinin kişisel bilgilerini, kimlik hırsızlığı amacıyla çalarak dolandırıcılık işlemlerinde kullanmanın yanı sıra çevrimiçi hesapları spam saldırıları gibi diğer kötü amaçlı faaliyetler doğrultusunda da suistimal edebiliyorlar.

ABD, Rusya ve Kanada saldırıların başlıca meydana geldiği ülkeler arasında yer alıyor. Hindistan’da saldırılara hedef olan başlıca ülkelerden biri.

Medya ve eğlence sektörü hedef oluyor

Sektörel olarak bakıldığında her yıl milyarlarca kimlik bilgisi doldurma saldırısına maruz kalan sektörlerin başında medya ve eğlence sektörü geliyor. Medya, oyun ve eğlence şirketleri, 2018 Mayıs ve Aralık ayları arasında 11.6 milyar saldırıya maruz kalmış. Yalnızca video yayın sektörüne yönelik 200 milyon saldırıya kadar çıkan rekorlar görülüyor.

Ne yapılabilir?

Hesap ele geçirme saldırılarından korunmanın basit yolları arasında karışık ve eşsiz parolalar kullanmak ve iki aşamalı kimlik doğrulamayı etkinleştirilerek her bir online hesabınıza özel parola belirlemek gösterilebilir. Ayrıca güncel ve proaktif bir güvenlik yazılımını tercih etmek, pek çok sıkıntıdan uzak tutar.

  • Yorumlar 0
  • Facebook Yorumları 0
    UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
    Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
    Bu habere henüz yorum eklenmemiştir.
Diğer Haberler
  • Şifrelerimizi nasıl güvende tutarız?02 Mayıs 2024 Perşembe 09:05
  • Kriptoda 2. çeyreğin odağı Ethereum ETF01 Mayıs 2024 Çarşamba 11:47
  • Siber suçluların hedefi küçük işletmeler30 Nisan 2024 Salı 11:22
  • Telefon dolandırıcılığını nasıl anlarısınız?26 Nisan 2024 Cuma 11:07
  • DuneQuixote'nin hedefi kamu kurumları26 Nisan 2024 Cuma 11:02
  • Borç öderken tuzağa düşmeyin26 Nisan 2024 Cuma 08:25
  • Orta Doğu kripto piyasası yükselişte23 Nisan 2024 Salı 12:51
  • Çocuğunuzu zararlı uygulamalardan koruyun22 Nisan 2024 Pazartesi 11:56
  • E-kitap okurları artıyor22 Nisan 2024 Pazartesi 11:30
  • En yaygın mobil tehditler20 Nisan 2024 Cumartesi 10:25
  • Tüm Hakları Saklıdır © 2015 Bursa Bakış | İzinsiz ve kaynak gösterilmeden yayınlanamaz.
    Tel : 0224. 408 35 78- Haber İhbar Hattı: 0544.201 80 43 Faks : 0224.408 35 78