• Gizlilik
  • Koşullar
  • Hakkımızda
  • İletişim
  • Dergiye Abone Ol
  • Hesabım

Sepetinizde ürün bulunmuyor.

ENG
DefenceTurk
  • Anasayfa
  • Haberler
    • Genel Haberler
    • Kara Kuvvetleri ve Kara Sistemleri
    • Deniz Kuvvetleri ve Deniz Sistemleri
    • Hava Kuvvetleri & Havacılık ve Uzay Sistemleri
  • Özgün
    • Sistemler ve İncelemeler
    • Yazılar ve Analizler
    • Söyleşiler
  • Ürünler
    • Kara Araçları
    • Deniz Araçları
    • Havacılık ve Uzay Sistemleri
    • Silah Sistemleri
    • Radar ve Elektronik Harp Sistemleri
    • Entegre Güvenlik Sistemleri
    • Muhabere ve Elektronik Sistemler
    • Tedarik ve Ar-Ge Projeleri
  • Ansiklopedi
  • DergilerÜcretsiz Oku
  • Hizmetlerimiz
  • Dergi İçerikleri
  • Fuar Haberleri
Sonuç Yok
Tüm Sonuçları Görüntüle
  • Anasayfa
  • Haberler
    • Genel Haberler
    • Kara Kuvvetleri ve Kara Sistemleri
    • Deniz Kuvvetleri ve Deniz Sistemleri
    • Hava Kuvvetleri & Havacılık ve Uzay Sistemleri
  • Özgün
    • Sistemler ve İncelemeler
    • Yazılar ve Analizler
    • Söyleşiler
  • Ürünler
    • Kara Araçları
    • Deniz Araçları
    • Havacılık ve Uzay Sistemleri
    • Silah Sistemleri
    • Radar ve Elektronik Harp Sistemleri
    • Entegre Güvenlik Sistemleri
    • Muhabere ve Elektronik Sistemler
    • Tedarik ve Ar-Ge Projeleri
  • Ansiklopedi
  • DergilerÜcretsiz Oku
  • Hizmetlerimiz
  • Dergi İçerikleri
  • Fuar Haberleri
Sonuç Yok
Tüm Sonuçları Görüntüle
DefenceTurk

STM Thinktech yeni Siber Tehdit Durum Raporu’nu açıkladı

Arda ULUPINAR Yazar: Arda ULUPINAR
29 Nis 2021 07:59
Kategori: Genel Haberler, Haberler
A A
0
STM Thinktech yeni Siber Tehdit Durum Raporu’nu açıkladı

STM’nin teknolojik düşünce merkezi “Thinktech”, Ocak-Mart 2021 tarihlerini kapsayan yeni Siber Tehdit Durum Raporu’nu açıkladı.

Türkiye’de siber güvenlik alanında önemli projelere ve yerli ürünlere imza atan STM’nin, siber tehdit ve olayları inceleyerek kamuoyuyla paylaşan Teknolojik Düşünce Merkezi “Thinktech”, Ocak-Mart 2021 tarihlerini kapsayan yeni Siber Tehdit Durum Raporu’nu açıkladı. Raporda; Facebook’ta gerçekleşen veri sızıntısı ve alınabilecek önlemler, parola yöneticilerinin güvenlik değerlendirmesi, tahrif saldırılarının ve saldırganlarının üzerine yapılan araştırmalar gibi gündemin çarpıcı konuları işleniyor.

STM Thinktech raporunda, sosyal medya hesaplarında paylaşılan kişisel verilerin amacı dışında işlenerek siber tehdide dönüşebileceği konusunda uyarılar yapılırken bu konuda alınması gereken önemler hakkında bilgi veriliyor. Raporda ayrıca, tahrif saldırganlarının çevrimiçi sosyal ağlardaki davranışları analiz edilerek çarpıcı sonuçlara varılıyor. Raporun ‘‘Parola Yöneticilerinin Güvenlik Değerlendirmesi’’ başlığında ise şifre seçimdeki alışkanlıkların oluşturduğu güvenlik zafiyetleri anlatılıyor.

Facebook Veri Sızıntısı ve Veri Sızıntısı Karşısında Yapılması Gerekenler

STM ThinkTech’in raporunda, yaklaşık 2 milyar kullanıcıya sahip olan dünyanın en çok kullanılan sosyal ağlarından biri olan Facebook’ta gerçekleşen veri sızıntısına değiniliyor.

3 Nisan 2021 tarihinde yapılan bir Twitter paylaşımına göre, 533 milyon Facebook kullanıcısının kişisel bilgilerinin sızdırıldığı ve ücretsiz bir şekilde erişime açıldığı iddia edildi. Sızıntının veri yapısı incelendiğinde kullanıcıların; telefon numarası, Facebook kullanıcı kimliği, isim, soy isim, cinsiyet, adres (ülke, bölge, şehir, açık adres), medeni hâl, Facebook hesap oluşturma tarihi, e-mail adresi, doğum tarihi bilgilerinin bir kısmına ya da tamamına erişilebildiği görüldü.

Facebook’un 2019 yılında yaşadığı bu veri sızıntısı, araştırmacıların belirttiğine göre yasadışı bir arama robotu (web crawler) vasıtasıyla gerçekleştirilmiş ve Facebook’un Elasticsearch teknolojisini sistemlerine entegre ederken yaptıkları bir kurulum hatasından kaynaklanmıştır. Bunun üzerine ABD Kişisel Verilerin Korunması Kurulu, Facebook hakkında inceleme başlatmıştır.

Raporda, sosyal medya hesaplarının güvenliğini artırmak ve bir sızıntı söz konusu olduğunda olabildiğince az kişisel bilginin ortaya çıkmasını sağlamak amacıyla hesaplar üzerinde belirli paylaşımlardan kaçınmanın ve gerekli güvenlik önlemlerinin alınmasının önemine dikkat çekiliyor. Kullanıcılar tarafından alınması gereken önlemler raporda, kısaca şu şekilde sıralanıyor; hesap şifreleri belirlenirken güçlü şifreler kullanılmalı, bir kişinin hayatındaki önemli isimler ve yerler hesap şifrelerinin içerisinde geçmemeli, hesap güvenliğini sağlayan bu unsurlara ek olarak sosyal medya ağlarında kredi kartı, banka bilgisi gibi bilgiler asla paylaşılmamalı, yapılan ve yapılacak olan paylaşımların gizliliği, yalnızca bilinen çevreye görüntüleme olanağı tanınmalı, LinkedIn gibi platformlarda verilen iş geçmişi bilgisi olabildiğince kısıtlı tutulmalı, blog yazıları gibi kişinin kişisel yaşamına dair ayrıntılı bilgi verebilecek paylaşımlardan olabildiğince kaçınılmalı, takip edilen kişilerin ve ünlülerin gerçekten o kişi olup olmadığı araştırılmalı ve çok fazla arkadaş eklemekten kaçınılmalı.

Parola Yöneticilerinin Güvenlik Değerlendirmesi: Parolanın Gücü

STM ThinkTech’in raporunda, çevrimiçi güvenlik konusundaki eksikliklere değinilirken parola yönetiminin yaşam döngüsünü oluşturan şifre oluşturma, depolama ve otomatik doldurma özellikleri bakımından on üç farklı şifre yöneticisi hakkında yapılan incelemeye de yer veriliyor. Bu inceleme sonucunda parola yöneticilerindeki şifrelenmemiş metadata, güvenlik açığı oluşturan varsayılan ayarlar ve clickjacking zafiyeti gibi sorunlar irdeleniyor.

Raporda belirtildiği üzere, parola tabanlı kimlik doğrulama karşılaştığı problemlere rağmen, web‘de en çok kullanılan kimlik doğrulama biçimi olmaya devam ediyor. Saldırganlar tarafından bulunması zor olan parolaların kullanıcılar tarafından hatırlanması da zor olduğundan kullanıcılar hatırlaması kolay parolaları tercih etmekte ve bu da bir güvenlik problemi oluşturmaktadır. Buna ek olarak kullanıcıların aynı parolayı birçok farklı platformda kullanmasının tehlikeyi daha da arttırdığına dikkat çekiliyor. Ayrıca, kullanıcıların tarayıcı tabanlı şifre yöneticilerinden uygulama ve uzantı tabanlı şifre yöneticilerine geçmeleri öneriliyor.

Tahrif Saldırılarının ve Saldırganlarının Twitter Kullanılarak Analizi

Çok sık rastlanan bir saldırı türü olmasına rağmen araştırmacılardan daha az ilgi gören web sitesi tahrif saldırıları Medya tarafından en çok raporlanan web saldırıları arasında yer alıyor.

STM ThinkTech’in raporunda tahrif saldırganlarının Twitter ve yeraltı forumları gibi çevrimiçi sosyal ağlardaki (ÇSA) davranışları analiz edilerek tahrif saldırıları ve saldırganları hakkında genel bilgi verilirken, tahrif saldırganlarının tespitine yönelik çözümlerin geliştirilmesine ve tahrif saldırısı denemelerinin engellenmesine katkı sağlamak amaçlanıyor.

Raporda, Twitter platformuna odaklanılmasının sebebi olarak, 2018 tarihinde yapılan araştırmada tahrif saldırganlarının ÇSA’yı giderek daha fazla kullanıyor olması gösteriliyor.

Raporda ayrıca, tahrif saldırganlarının Twitter üzerindeki etkinliklerinin, davranışlarını anlamaya yardımcı olup olmayacağını incelemek için oluşturulan araştırma soruları üzerinden elde edilen verilerin değerlendirilmesine yer veriliyor.

Rapora Erişim Linki:

https://thinktech.stm.com.tr/detay.aspx?id=412

 STM ThinkTech Hakkında

Savunma–güvenlik ve mühendislik-teknoloji alanlarında var olan bilgi birikimi ve insan kaynağıyla bölgesel ve küresel stratejiler, teknolojik öngörüler, olası senaryolar ve karar destek sistemleri geliştiriyor. Türkiye’nin gelecek vizyonuna uygulanabilir, düşünsel ve pratik katkılar sunan ThinkTech, başta savunma olmak üzere havacılık, enerji, ulaştırma, eğitim ve sağlık alanlarında objektif bir yaklaşımla teknoloji odaklı analizler ile özgün çözümler geliştiriyor ve veri işleme yeteceğiyle raporlar yayımlıyor. STM ThinkTech, geliştirmekte olduğu öngörüler ve stratejik çözümler için akademisyenler, diğer düşünce kuruluşları, üniversiteler, yüksek teknoloji üreten firmalar, kamu kurumları ve karar vericilerle iş birliği gerçekleştiriyor.

STM Hakkında

Savunma sanayiine mühendislik, teknoloji ve danışmanlık alanlarında çeyrek asırdan uzun bir süredir hizmet veren STM ise, bugün sahip olduğu temel kabiliyet ve teknolojilerini askeri deniz platformlarından uydu çalışmalarına, siber güvenlikten büyük veri analitiği ve yapay zekâ uygulamalarına varan stratejik alanlarda kullanarak Türkiye’nin ve dost ülkelerin ihtiyacı olan kritik alanlarda çalışmalar yürütmektedir.

İlgili Olarak

STM yeni Siber Tehdit Durum Raporu’nu açıkladı

Arda ULUPINAR

İstanbul Üniversitesi Hukuk Fakültesi öğrencisi. Bilişim hukuku ve Uluslararası hukuk alanlarında araştırmalar yapıyor. Uluslararası ilişkiler ve savunma sanayii alanları ile ilgileniyor.

Etiketler: Ocak-Mart 2021 dönemiSiber güvenlikSiber Güvenlik RaporuSTMSTM ThinkTech
Önceki Haber

Birleşik Krallık, Yunanistan’a Arrowhead 140 fırkateynini sundu

Sonraki Haber

Güney Kore, Deniz Piyadeleri için taarruz helikopteri geliştirecek

İlgili Yazılar

SYS Grup Birleşik Krallık’ta yeni yatırım hamleleri ile sahne alıyor
Fuar Haberleri

SYS Grup’tan Avrupa çıkarması

13 saat önce
Güney Kore ilk Poseidon P-8A uçağını teslim alıyor
Haberler

Singapur’dan P-8A deniz karakol uçağı tedariki

14 saat önce
ROKETSAN Londra’da sahneye çıktı
Genel Haberler

ROKETSAN Londra’da sahneye çıktı

15 saat önce
İsrail’den yeni lazer silahı
Haberler

İsrail’den yeni lazer silahı

15 saat önce
İsrail Katar’ı vurdu
Haberler

İsrail Katar’ı vurdu

1 gün önce
Sınır güvenliği ileri teknolojileriyle ASELSAN’a emanet
Haberler

Sınır güvenliği ileri teknolojileriyle ASELSAN’a emanet

1 gün önce
Sonraki Haber
Güney Kore, Deniz Piyadeleri için taarruz helikopteri geliştirecek

Güney Kore, Deniz Piyadeleri için taarruz helikopteri geliştirecek

Lütfen yorum yapmak için giriş yapın

Google Haberler

Bültene Abone Ol!

İlginizi Çekebilir

Çekya’dan Leopard tankı tedariki
Haberler

Çekya’dan Leopard tankı tedariki

6 Eylül 2025
Sınır güvenliği ileri teknolojileriyle ASELSAN’a emanet
Haberler

Sınır güvenliği ileri teknolojileriyle ASELSAN’a emanet

9 Eylül 2025

Ulusal Savunmanın Medyadaki Güçlü Sesi

@ 2021 Defence Turk. Tüm hakları saklıdır.

Ulusal Savunmanın Medyadaki Güçlü Sesi

  • ENG
  • Hesabım
  • Haberler
    • Deniz Kuvvetleri ve Deniz Sistemleri
    • Genel Haberler
    • Hava Kuvvetleri & Havacılık ve Uzay Sistemleri
    • Kara Kuvvetleri ve Kara Sistemleri
  • Özgün Yazılar
    • Sistemler ve İncelemeler
    • Söyleşiler
    • Yazılar ve Analizler
  • Hizmetlerimiz
  • Dergi İçerikleri
  • Hakkımızda
  • İletişim
  • Dergiye Abone Ol
  • Dergiler
  • ENG
  • Hesabım
  • Haberler
    • Deniz Kuvvetleri ve Deniz Sistemleri
    • Genel Haberler
    • Hava Kuvvetleri & Havacılık ve Uzay Sistemleri
    • Kara Kuvvetleri ve Kara Sistemleri
  • Özgün Yazılar
    • Sistemler ve İncelemeler
    • Söyleşiler
    • Yazılar ve Analizler
  • Hizmetlerimiz
  • Dergi İçerikleri
  • Hakkımızda
  • İletişim
  • Dergiye Abone Ol
  • Dergiler
Sonuç Yok
Tüm Sonuçları Görüntüle
  • Giriş
  • Sepet
  • ENG
  • Hesabım
  • Haberler
    • Deniz Kuvvetleri ve Deniz Sistemleri
    • Genel Haberler
    • Hava Kuvvetleri & Havacılık ve Uzay Sistemleri
    • Kara Kuvvetleri ve Kara Sistemleri
  • Özgün Yazılar
    • Sistemler ve İncelemeler
    • Söyleşiler
    • Yazılar ve Analizler
  • Hizmetlerimiz
  • Dergi İçerikleri
  • Hakkımızda
  • İletişim
  • Dergiye Abone Ol
  • Dergiler

© 2020 Tüm hakları saklıdır.
DefenceTurk

Tekrar Hoşgeldiniz!

Lütfen hesap bilgilerinizi girin

Şifrenizi mi unuttunuz?

Parolanızı kurtarın

Şifrenizi sıfırlamak için lütfen e-posta adresi veya kullanıcı adı girin.

Giriş


<

Defence Turk'ün Yeni Hizmetleri

Defence Turk sektöre yönelik yeni hizmetlerini sunar. Profesyonel ekibimiz sorunlarınıza çözümler üretmek için yanınızda!

Hizmetleri Keşfedin