Dolar 41,6990
Euro 48,6971
Altın 5.345,20
BİST 10.814,11
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 18°C
Yağmurlu
İstanbul
18°C
Yağmurlu
Çar 18°C
Per 17°C
Cum 20°C
Cts 19°C

Büyüyen tehlike hactivizm

Jeopolitik istikrarsızlığın giderek arttığı dünyada, bilhassa kritik altyapı alanında faaliyet gösteren kuruluşlar çok dikkatli olmalılar

Büyüyen tehlike hactivizm
REKLAM ALANI
5 Temmuz 2024 12:12
115

Hacktivizm yeni bir şey değil lakin klasik hacktivizm ile devlet dayanaklı operasyonlar ortasındaki çizgilerin giderek belirsizleşmesi onu daha güçlü bir tehdit haline getiriyor. Dijital güvenlik şirketi ESET gelişen bu tasa verici mevzu ile ilgili değerlendirmelerini paylaştı, kurumların nelere dikkat etmesi gerektiğinin altını çizdi. 

Hacktivizm, Şubat 2022’de Rusya’nın Ukrayna’yı işgal etmesiyle gündemde tekrar üst sıralarda yer almaya başladı. Bir müddet sonra, siyasi motivasyonlu kümeler ve bireyler, bu kere Orta Doğu’da İsrail-Hamas çatışmasın başlamasıyla tekrar güçlerini ortaya koydular. Telaş verici bir biçimde, hacktivistlerin gündemlerini kamuoyunun dikkatine sunmak için giderek daha sofistike ve agresif taktikler kullandıkları görüldü. Tahminen de daha da kaygı verici olan, birçok kümenin aslında ulus-devlet aktörleri tarafından desteklenmesi ve hatta onlardan oluşması mümkünlüğüdür. Nitekim de devlet takviyeli siber operasyonlar ile klâsik hacktivizm ortasındaki hudutlar belirsizleşmiştir. Jeopolitik istikrarsızlığın giderek arttığı ve eski kurallara dayalı tertibin erozyona uğradığı bir dünyada, bilhassa kritik altyapı alanında faaliyet gösteren kuruluşlar, hacktivist tehdidi risk modellemelerine dahil etmeyi düşünmelidir.  

ARA REKLAM ALANI

Kurumlar için hacktivizm riskleri nasıl yönetebilir?

Hacktivist tehdit ister gerçek kümelerden ister devlet çıkarlarıyla uyumlu kümelerden, isterse de saklı ulus devlet casuslarından gelsin, tehdit birçok açıdan birebirdir. Bu tıp kümeler, siyasi açıdan hassas bahislerde konuşan özel dal kuruluşlarını giderek daha fazla maksat almaktadır. Kimi durumlarda, bunu yalnızca kuruluşun şu ya da bu tarafa bağlı olduğu algısı varsa yapabilirler. Ya da daha karanlık ulus devlet maksatları için bir sis perdesi olarak.

Gerekçe ne olursa olsun, kuruluşlar hacktivist riskini azaltmak için bu temel üst seviye adımları izleyebilirler:

·       Doğru soruları sorun: Biz bir gaye miyiz? Hangi varlıklar risk altında? Atak yüzeyimizin kapsamı nedir? Mevcut tedbirler hacktivist riskini azaltmak için kâfi mi? Dışa dönük altyapının kapsamlı bir siber risk değerlendirmesi bu noktada yardımcı olabilir.

·       Güvenlik açıkları yahut yanlış yapılandırmalar da dahil olmak üzere bu türlü bir değerlendirmenin ortaya çıkardığı boşlukları doldurun. Ülkü olarak bu daima ve otomatik bir formda yapılmalıdır.

·       Varlıkların e-posta, uç nokta, ağ ve hibrit bulut katmanındaki tehditlere karşı korunmasını sağlayın ve XDR/MDR araçlarıyla tehditleri daima izleyin.

·       Mevcut ve ortaya çıkan tehditler hakkında bilgi toplamak, tahlil etmek ve bunlara nazaran hareket etmek için tehdit istihbaratını kullanın. 

·       Hassas dataların yetkisiz taraflarca okunmasını yahut değiştirilmesini önlemek için hem beklemede hem de transfer sırasında güçlü şifreleme uygulayın. 

·       Sıfır inanç mimarisi ve çok faktörlü kimlik doğrulama (MFA) ile kimlik ve erişim idaresini geliştirin ve kuşkulu data erişim modellerine dikkat edin.

·       Sürekli çalışan eğitimi ve farkındalık eğitim programları düzenleyin.

·       DDoS akınlarını azaltma için emniyetli bir üçüncü tarafla iş iştiraki yapın. 

·       Kapsamlı bir olay müdahale planı oluşturun ve test edin.

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
ETİKETLER: , , , ,