SİBER COVID-19'A DİKKAT!

Siber suçlular, yeni tip koronavirüsü fırsat bildi. "CoronavIrus ve COVID-19" alan adı alımları zirveye çıktı. Bunların büyük kısmının dolandırıcılık amaçlı olduğu görüldü. Özellikle salgının fazla yayıldığı ülkelerde phIshIng (oltalama) aynı ölçüde arttı. Kendilerine sağlık veya araştırma kuruluşu görünümü veren sahtekarların, kullanıcıları e-maIl yoluyla suistimal etmeye çalıştığı vakalar bildiriliyor. Dünya Sağlık Örgütü (WHO) de pandemi sürecinde yaşadıkları saldırılarda iki kattan fazla yükseliş olduğunu açıkladı.

Pandemi sırasında sıklıkla karşılaşılan COVID-19 ile ilgili bilgilendirme içerdiği iddia edilen e-posta ve internet sitelerine dikkat edilmesi gerekiyor. Şüpheli bir durum göze çarpıyorsa, başlıkta yazım hatası varsa, bilinmeyen bir kaynaktan ya da kişiden e-mail geldiyse, içerikler kontrol edilmeden açılmamalı. Şirketler çalışanların sağlık ve güvenliğini takip ederken, kişisel verilerin işlenmesi, paylaşılması konusunda gerekli önlemleri ve tedbirleri almalı.

UZAKTAN ERİŞİM, VİRÜS KAPMASIN!
“Evden çalışma” nedeniyle uzaktan erişim altyapıları yaygınlaştı. Şirketlerin kullandığı uzaktan erişim ve video/tele-konferans uygulamalarıyla ilgili risklerin azaltılması için tatbikat ve risk/güvenlik değerlendirmeleri daha önemli hale geldi. Sistemdeki bir zafiyet veya kesinti, kuruluşa ait önemli bilgilerin sakıncalı kişilerin eline geçmesine veya operasyonların aksamasına neden olabilir. Kurum ortak alanlarındaki önemli dosyalar şifrelenmeli ve yetkisi olmayan kişilerce kesinlikle açılamamalı. Ayrıca sistemlere giriş ve çıkışlar sürekli izlenmeli. 

SALDIRILARA KARŞI ÖNERİLER:
- Uzaktan bağlantılar etkin ve güvenliği sağlanmış kanallar üzerinden gerçekleştirilmeli.
- Bilgisayarların, telefonların ya da içinde kurumsal verilerin olduğu cihazların saldırıya uğrama ihtimaline karşı veri güvenliğinin sağlanması için etkili önlemler alınmalı.
- Uzaktan bağlantıların sağlanmasında ilgili kişilere işlerinin gerektirdiği kadar erişim yetkisi verilmeli.
- Ağ, sunucu ve sistemlerdeki yetkilerin iş gereklilikleri temel alınarak özelleştirilmesi kritik önemde.
- Şirketlerin olası siber vakaları önleyebilmek için olay yönetimi süreçlerinin varlığından ve işlerliğinden emin olmaları gerekli.
- Kritik dönemlerden geçerken bilgi teknolojilerine yönelik anahtar personel ve onların yedekleri teyit edilmeli.
- Sistemlerin kullanımına devam etmek için veri merkezleri ve felaket kurtarma merkezlerinin sürekliliği sağlanmalı.

* KPMG Türkiye Bilgi Teknolojileri Danışmanlığı Direktörü ve 
Siber Güvenlik Hizmetleri Lideri Servet Gözel


EVDEN ÇALIŞIRKEN SİBER SALDIRI KURBANI OLMAYIN!
Tüm dünyayı etkileyen yeni tip koronavirüs salgınıyla birlikte hem ülkemizde hem de dünyada birçok şirket “evden çalışma”ya geçti. Ancak bu model, büyük bir risk oluşturuyor. Son günlerde kötü niyetli & fidye yazılımlar ve oltalama yöntemleri aracılığı ile CovId-19 ile ilgili içerikler, siber dolandırıcılarca kullanılmaya başlandı. Spam e-postalar arttı. Orta Doğu ve Asya raporuna göre; saldırıların belirlendiği ülkeler arasında Türkiye 4. sırada. İşte; şirketlerin alması gereken çok katmanlı güvenlik önlemleri... 

- Şirketler sunucularını; bulut, fiziksel veya sanal nerede olursa olsun, her koşulda korumalı. 
- Ağ güvenliğine yönelik, tehditleri tespit edip engelleyecek tedbirler ile buradaki verimlilik artırılmalı. 
- Kullanıcı tarafında, katmanlar arasında geçişlerin belli yetkilerde sağlanabilmesi ile çalışanların BT güvenliği konularında bilinçlendirilmesi “evden çalışma” modeli için kritik.
- Bulut & VDI (Sanal Masaüstü Altyapı) çözümleri, daha fazla gündemde. Hibrit bulut güvenlik (konteyner, sunucu ve veri merkezi) üzerinde dikkatle durulmalı. 
- BT yöneticileri, çevrimiçi altyapıları ile katmanlar arası güvenliği sağlayacak uzmanlar ile, tehdit istihbaratı kuvvetlendirilmeli. 
- Bulut tabanlı e-postalara yönelik BEC, kimlik avı ve kötü amaçlı yazılım saldırılara, koronavirüs bilgilendirme içerikli oltalama e-maillere karşı evden çalışanlar tetikte olmalı.
* Trend Micro Ülke Müdürü Hasan Gültekin

GÜVENLİK RİSKLERİNE KARŞI 5 ÖNLEM
Covid-19 salgını ile kurumlar evden çalışmayı teşvik ederken, tehdit aktörleri de bu fırsattan yararlanarak zararlı aktivitelerini artırıyor. Araştırmalar "Corona" kelimesini içeren 4.000 alan adı kayıt işlemi yapıldığını ve bu web sitelerinin %50’sinin zararlı içeriklerden oluştuğunu gösteriyor. Kurumların karşılaşabileceği teknolojik ve kurumsal risk faktörlerine karşı alınabilecek önlemler listelendi... 

1- SİBER FARKINDALIĞI ARTIRIN: Çalışanlara verilecek temel bir siber farkındalık eğitimi ile zararlı e-postaları ayırt ederek kendi ve kurumsal verilerini tehlikeye atmalarının önüne geçilebilir. Ayrıca, e-mail güvenlik kontrollerini de virüs taraması, yığın posta ayıklama gibi işlemleri yaptığından emin olmalısınız.
2- UZAK ERİŞİM GÜVENLİĞİNİ VPN İLE SAĞLAYIN: Kurum ağına Sanal Özel Ağ (VPN) üzerinden bağlanılması, iletişimin şifreli gerçekleştirilecek uzaktan dinlenebilmesinin önüne geçer. Bu erişimi güvenlik duvarı ve saldırı engelleme sistemleri gibi çeşitli güvenlik kontrollerinden geçirebilirsiniz. 
3- FİZİKSEL GÜVENLİĞİ İHMAL ETMEYİN: Kurum erişimi olan bilgisayar ve telefonlarda, verilerin şifrelenerek saklanmasını sağlayabilirsiniz. Böylece bu cihazlar kaybolsa ya da çalınsa dahi, içerisindeki hassas bilgilere erişilemez. 
4- TÜM İLETİŞİMİ GÜVENLİ KANALLAR ÜZERİNDEN GERÇEKLEŞTİRİN: Çalışanlarınızın herkese açık kablosuz bağlantılar kullanmamasını zorunlu hale getirebilirsiniz. WPA2/3 gibi güvenli şifreleme protokolleri kullanan kablosuz ağları kullanmaları da veri güvenliği için önem taşımaktadır. 
5- BİLİŞİM ALTYAPINIZI GÜÇLENDİRİN: Sızma testleri yaparak ve otomatik saldırı simülasyon araçlarını kullanarak tehdit aktörlerinin kullandığı metotlarla ağınızı ve güvenlik sisteminizi kontrol edebilirsiniz.
* Picus Security


4 ANAHTAR ÖNERİ
İşletmeler için tüm sistemlerin kesintisiz çalışması ve kritik iş verilerinin korunması, bilgi teknolojileri (BT) departmanlarının en çok üzerinde durduğu konular arasında... Haliyle evden çalışanların, verilere kesintisiz e
rişebilir olması gerekiyor. 4 anahtar madde ise, gelecekte “uzaktan çalışma”yı da benimseyecek şirketlerin, iş sürekliliğini sağlamasının kapısını açacak nitelikte...

1- VERİLERİ KULLANILABİLİR KILMAK: BT ekipleri; tüm verilerin, tüm depolama ortamlarında tamamen kullanılabilir ve erişilebilir olmasını sağlamak için “bulut veri” yönetimini benimsemeli.
2- DÜZENLİ VERİ YEDEKLEME: Bu, oluşturulan verilerin çalışılan yerden bağımsız olarak her zamanki gibi esnek bir şekilde depolanmasını ve yönetilmesini sağlamak adına şirketler için hayati önem taşır. Bunun için düzenli test edilen ve uygulanan yedekleme ve felaket kurtarma planı yapılmalı. 
3- GÜVENLİ SANAL OFİSLER: İşletme yönetimleri ve BT ekipleri, suçluların oltalama saldırılarıyla ağa erişme riskini azaltmak için, çalışanları siber güvenlik uygulamaları konusunda eğitmeli ve bilinçlendirmeli. Ayrıca uzak iş istasyonlarının uç noktaları güvenli hale getirmek için yedeklendiğinden, koruyucu ve güncel bir anti-virüs programı yüklendiğinden emin olunmalı.
4- OTOMASYONU BENİMSEMEK: Önemli iş sürekliliği prosedürleri otomatikleştirilmeli. Yedekleme çalışıtırılırken veya güvenlik açıkları ve tehditler için ağ izlemeleri yapılırken, yeni bir zorlukla karşılaşılaşıldığında otomasyon BT ekibinin en iyi ekip arkadaşı olmalı.
* Veeam Ülke Müdürü Kürşad Sezgin


VERİ GÜVENLİĞİNİN 10 PÜF NOKTASI
Uzaktan çalışma sırasında verilerin güvenli bir şekilde kullanımı, depolanması ve transferi daha da büyük önem kazanıyor. Siber tehditlere karşı önlem alarak dataların gizliliğini, bütünlüğünü ve kullanılabilirliğini koruyabilmeleri için işletmelere yönelik 10 temel püf noktası sıralandı...

1- Dijital güvenlik stratejilerinizi belirleyin.
2- Uzaktan çalışma güvenlik prosedürlerinizi hazırlayın.
3- Verileri yetkisiz erişimlere karşı korumak için “Donanımsal Güvenlik Modülü” kullanın.
4- IoT iletişimini güvenli hale getirin.
5- Kişisel veri güvenliği için güçlü şifreleme teknolojileri kullanın.
6- Dosyalarınızın güvenliği için donanımsal şifrelemeyi tercih edin.
7- HSM cihazları ile e-posta güvenliğini sağlayın.
8- Şifreleme ve şifre çözme işlemleri için yüksek 
performanslı ürünleri seçin.
9- Veri tabanı sistemleriyle kritik bilgileri güvende tutun.
10- Mobil uygulamaları uçtan uca güçlü şifrelemeyle 
güvenli hale getirin.
*Procenne Genel Müdürü Resul Yeşilyurt


“GÖRÜNTÜLÜ KONFERANS”TA DİKKAT EDİLMESİ GEREKEN
5 NOKTA
Video konferans uygulamaları “korona günleri”nde hemen hepimizin gündelik yaşamında baş köşeye otursa da kişisel verilerin gizliliği açısından ciddi riskler barındırıyor. Özellikle güvenli ve lisanslı olarak tanımlanan açık kaynak koduna sahip olmayan popüler sistemler, bireysel bilgileri de ele verebiliyor! Üstelik bu kişilerin en yakınları, dolandırılma tehlikesiyle karşı karşıya kalabiliyor. Görünen o ki, Covid-19 salgını nedeniyle bu yazılımların kullanımı, bir süre daha yoğun bir şekilde devam edecek. Dikkat edilmesi gereken 5 nokta ise şöyle sıralanıyor...

1 GİRİŞ BİLGİLERİNİZİ ÇOK İYİ KORUYUN: Çalışanların kimlik bilgilerini her zamankinden daha fazla korumaları gerekiyor. Bu, cihazların en azından kurulu güvenlik çözümlerine ihtiyaç duyduğu anlamına geliyor. 
2 SOHBET UYGULAMALARI İLE İŞ İÇİN VİDEO KONFERANS GERÇEKLEŞTİRMEYİN: Bazı mesajlaşma uygulamaları, grup toplantıları yapmaya olanak sağlar; ancak bu işlevselliğe sahip olmaları onları kurumsal bir ortamda kullanmak için uygun yazılım ya da uygulama haline getirmez.
3 VİDEO KONFERANS YAZILIMININ GÜNCEL OLDUĞUNDAN EMİN OLUN: Bu tür uygulamaların geliştiricileri düzenli olarak güvenlik iyileştirmeleri yaparlar ve şirketlerin en büyük önceliği, çalışanlarının bu uygulamaları güncel tutmasını sağlamak olmalı.
4 KAMERANIZA YETKİSİZ ERİŞİMİ ENGELLEMEK İÇİN GÜVENLİK YAZILIMI KULLANIN: Ödüllü bir güvenlik çözümü ile tüm cihazlarınızı fidye yazılımlarına, ağ & oltalama saldırılarına karşı korurken, web kameranıza yönelik yetkisiz erişimleri de önleyebilirsiniz.
5 EKRANINIZI PAYLAŞIRKEN DİKKAT EDİN: Dikkat edilmesi gereken, kullanıcıların ekranlarını temiz tutması ve yalnızca o arama için ihtiyaç duydukları uygulamaları kullanması. Bilgisayarınızdaki özel veya özel olmayan herhangi bir şeyi paylaşmak sanıldığından daha kolay!
* Bitdefender Antivirüs Türkiye Genel Müdürü Barbaros Akkoyunlu


“ÇEVRİMİÇİ TOPLANTI”DA DOLANDIRILMAYIN!
Video konferans uygulamalarını kullanırken açık kaynak kodlu yazılıma sahip olanların (Güvenli, lisanslı) tercih edilmesi gerekiyor. Dünyanın pek çok ülkesinde yasaklanan bazı sistemler, birtakım zafiyetler içeriyor. Kişisel verileri riske atmadan “çevrimiçi toplantı” gerçekleştirmenin yol haritası şöyle...

- Öncelikle açık kaynak kodlu yazılıma sahip uygulamalar tercih edilmeli. Bunlar, başlangıç olarak telif sahibi kişi veya kişilerce oluşturulur. Sonraki süreçlerde, genel kullanıma açık bir şekilde tamamıyla yayınlanır.
- Siber güvenlik açısından hangi uygulamanın yüzde 100 güvenilir olduğu konusunda hüküm vermek mümkün değil. İnternet üzerinden gerekli araştırmaları yapıp, emin olduğunuzu yeğleyin. Her zaman kullandığınızın zafiyeti olup olmadığını da araştırın. 
- Kompleks parola kullanın ve uygulama güncellemelerini yapın.
*Bilgi Güvenliği Uzmanı ve Tetra Bilişim 
Yönetim Kurulu Başkanı Geylani Gani 


ZOOM KULLANIRKEN DİKKAT!
Görüntülü konferans platformu Zoom, birçok ülkede hem işyerleri hem de öğretmenler tarafından tercih EDİLİYOR. Kullancı sayısı son aylarda günlük yüz milyonlarca kişiye kadar çıktı. Ancak bu hızlı yükseliş, pek çok sorunu da beraberinde getirdi. Pek çok kuruluş, kullanımını kısıtladı veya yasakladı. Problemler, özellikle güvenlik ve gizlilik konularında odaklandı. Firmanın kurucusu ve CEO’su ErIc S. Yuan özür diledi. Zoom kullanırken alınabilecek etkili önlemleri şunlar...

- 'Bekleme Odası' özelliğiyle ve/veya parolalar kullanarak toplantı katılımcılarını inceleyin.
- Ekran paylaşımını ana bilgisayar ile sınırlayın.
- En son (güncel) sürümünü kullanın.
- Bağlantı veya toplantı kimliklerini sosyal medyada paylaşmayın.
- Katılımcıları davet ederken bağlantılar yerine toplantı kimliklerini kullanmaya çalışın; çünkü uygulamanın beklenmedik başarısından faydalanmaya çalışan Zoom temalı ama kötü amaçlı yazılımlar var.
*Siber güvenlik kuruluşu ESET


“VİDEO GÖRÜŞME”DE GÜVENLİK VE GİZLİLİK İÇİN 10 İPUCU
Tüm dünyada alınan sosyal mesafe ve karantina önlemleri nedeniyle insanlar birbirleriyle iletişim kurmak için etkili yollar aramaya başladı. Video konferans platformu “Zoom”, kullanım kolaylığı ve cazip fiyatıyla kısa zamanda popülerlik kazandı; ancak bir anda çok sık kullanılır hale gelen yazılımın açıkları da ortaya çıktı. Şirket hızla müdahale etti; ama kod güncellemeleri tüm şikâyetleri ortadan kaldırmıyor. Zoom kullanıcılarının güvenliği ve gizliliği için 10 ipucu derlendi. Bunların çoğu, diğer video görüşme hizmetleri için de geçerli...

1. Hesabınızı koruyun.
2. Zoom’a kayıt olurken iş e-posta adresinizi kullanın.
3. Sahte Zoom uygulamalarına kanmayın.
4. Konferans bağlantılarını sosyal medyada paylaşmayın.
5. Her toplantıya parola koyun.
6. “Bekleme Odası”nı etkinleştirin.
7.  Ekran paylaşımı özelliklerine dikkat edin.
8. Mümkünse web arayüzünü kullanın.
9. Zoom’un en son sürümünü kullandığınızdan emin olun.
10. İnsanların ne görüp ne duyacağını düşünün.

“SKYPE”IN TAKLİT UYGULAMASI İLE TUZAK!
Sosyal toplantı uygulamaları, insanların bir araya gelemediği durumlarda video, ses ve metin ile kolayca iletişim kurulmasını sağlıyor. Siber dolandırıcılar ise bunların popülerliğinden yararlanmakta hiç tereddüt etmiyor. Suçluların siber tehditleri yaymak için adını en çok kullandığı video konferans sistemi ise Skype. 120.000 şüpheli dosya bulundu. Diğerlerinin aksine bu isim, sadece reklam yazılımları yaymak için değil, Truva atları başta olmak üzere çeşitli zararlı programları yaymak için de kullanılıyor.

Skype, popülerliği nedeniyle yıllardır siber suçluların hedefinde. Mevcut durumda birçok insanın evlerinden çalışırken kullandığı sosyal toplantı araçlarını resmi kaynaklardan indirmek çok önemli. Bunların kurulumunu da düzgün bir şekilde yapıp açıklar için yayınlanan yamaları da uygulamalıyız.
*Kaspersky Güvenlik Uzmanı Denis Parinov