• Biz Kimiz
  • Künye
logo
logo
  • Anasayfa
  • ICT Etkinlik
  • Bilişim
  • Telekomünikasyon
  • Enerji
  • Oyun
  • Kariyer
  • Dergi
  • Yazarlarımız
  1. Anasayfa
  2. VPN hesaplarınız tehlikede olabilir, önleminizi alın
VPN hesaplarınız tehlikede olabilir, önleminizi alın

VPN hesaplarınız tehlikede olabilir, önleminizi alın

ICT Media ICT Media
11 Aralık 2020 00:00
Paylaş

Pandemi sürecinde pek çok şirket, VPN ile uzaktan bağlanarak, şirket verilerine ulaştı. VPN kullanımı güvenli görünse de siber güvenlik kuruluşu ESET, güvenlik duvarındaki açıklardan dolayı veri sızıntılarının oluştuğunu belirledi. Araştırmayı gerçekleştiren ESET İstanbul Teknik Müdürü Gürcan Şen, bazı Türk şirketlerinin VPN hesaplarının karanlık nette el altından satıldığını tespit ettiklerini paylaştı.
Koronavirüs günlerinde iyice aşina olduğumuz uzaktan çalışma düzeninde, sistem açığı vermeden şirket verilerine ulaşabilmek, oldukça kritik bir unsur olarak öne çıkıyor. Kurumlar genellikle şirket verilerine erişirken güvenlik nedeniyle Firewall cihazlarına entegre VPN bağlantılarını tercih ediyor.
Ancak ESET Türkiye Teknik Uzmanları, bazı Türk şirketlerine ait VPN hesaplarının karanlık nette (Darknet) ifşa edildiğini ve hatta satıldığını belirledi. Konuya açıklık getiren ESET İstanbul Teknik Müdürü Gürcan Şen, "Saldırganlar, VPN bağlantısını sağlayan güvenlik duvarlarındaki açıklardan faydalanmış görünüyor. Darknet'te, dünyadan ve Türkiye'den çeşitli kurumlara ait VPN hesapları tespit ettik. Bu VPN hesapları üzerinden bazı şirketlere yönelik fidye yazılımı saldırılarının da yapıldığını gördük. Doğru korunmayan VPN bağlantıları, ne yazık ki tatsız olaylara neden olabiliyor" diye konuştu.

Güvenlik seviyesini yükseltmek gerekiyor
ESET Türkiye Satış Müdürü Asım Akbal ise, saldırganların her türlü fırsatı ve açığı kullanmaya çalıştığına dikkat çekerek, "geldiğimiz noktada her kurumun, özellikle de şirket verilerine uzaktan veya mobil olarak ulaşması gereken her şirketin, katmanlı uygulamalarla güvenlik seviyesini yükseltmesi gerekiyor. Uzaktan bağlantılarda ve VPN kullanımında, en önemli ekstra güvenlik katmanı olarak Çok Faktörlü Doğrulama (2FA veya MFA) gündeme geliyor" dedi.

Çok Faktörlü Doğrulama nedir?
Çok Faktörlü Doğrulama veya Koruma, tıpkı online banka girişlerinde olduğu gibi, ilgili kişinin telefonuna SMS veya uygulama aracılığı ile ikinci ama tek kullanımlık bir giriş parolası iletilmesidir. Kullanıcı ancak bu ikinci parola ile hesabına veya şirket sistemlerine giriş yapabiliyor.
Şirket verilerine uzaktan veya mobil olarak ulaşmanın önem taşıdığı kurumlarda, çok faktörlü koruma oldukça kritik bir işlevi yerine getiriyor. Üstelik güvenli olduğu düşünülen VPN aracılığıyla gerçekleştirilen bağlantılarda oluşabilecek açıklarda bile, verilere yetkisiz erişmek isteyenlere engel oluşturuyor.

Hackerlerin kurum kaynaklarına ulaşmasını zorlaştırıyor
Akbal, "Dijital hesaplarınızda güçlü şifreler ve aşamalı katmanlar kullanarak, hackerlerin işini zorlaştırabilirsiniz. Multi Factor Authentication (MFA) olarak tanımlanan çok faktörlü kimlik doğrulama uygulamaları, güvenlik derecesini çok yükseltiyor, özellikle de parasal işlemlerde ve uzaktan bağlantılarda. Ana parolanız sızmış veya çalınmış olsa da, ikinci parola olmadan yetkisiz kişiler verilerinize ulaşamıyor" dedi.

ESET Secure Authentication (ESA)
Kendi kurumsal müşterilerine çok faktörlü kimlik doğrulama süreci için ESET Secure Authentication (ESA) ürününü sağladıklarını ifade eden Asım Akbal, "ESA, tek kullanımlık iki aşamalı kimlik doğrulaması ile şirket ağına uzaktan erişimi güvenli ve sorunsuz bir şekilde sağlıyor. Burada tek kullanımlık parolalar anlık olarak rastgele oluşturuluyor. Tahmin edilmesi ve yeniden kullanılması 

Paylaş
ESET ESA MFA Vpn Gürcan Şen Asım Akbal hacker siber güvenlik teknoloji gündemi bilişim gündemi

Bilişim Kategorisinin En Yenileri

Turkcell, karasal olmayan şebekeler konusunda ASELSAN ile ortak çalışmalar yürütecek
Turkcell, karasal olmayan şebekeler konusunda ASELSAN ile ortak çalışmalar yürütecek
26 Ekim 2022 13:58
Rekabet Kurumu'ndan Meta'ya 346,7 milyon lira ceza
Rekabet Kurumu'ndan Meta'ya 346,7 milyon lira ceza
26 Ekim 2022 12:41
İlerlemenin öncüsü 5G
İlerlemenin öncüsü 5G
26 Ekim 2022 12:37
Türk Telekom GAMEON’dan Türkiye’de bir ilk 
Türk Telekom GAMEON’dan Türkiye’de bir ilk 
26 Ekim 2022 11:36
Türk Telekom’dan yeni nesil mobil şebeke teknolojileri konusunda önemli iş birliği 
Türk Telekom’dan yeni nesil mobil şebeke teknolojileri konusunda önemli iş birliği 
26 Ekim 2022 10:58
“Teknoloji vazgeçilmezimiz, mahremiyetimiz önceliğimizdir” 
“Teknoloji vazgeçilmezimiz, mahremiyetimiz önceliğimizdir” 
26 Ekim 2022 10:56
Ekim Sayısı Çıktı!
Dergi

Ekim Sayısı Çıktı!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

#

Subscribe today

Get our latest news straight into your inbox.