Kaspersky endüstriyel işletmelerde 1,7 milyon dolar tasarruf sağladı

İSTANBUL (AA) – Araştırma şirketi Forrester Consulting tarafından yürütülen "Total Economic Impact (TEI)" çalışmasına göre Kaspersky, müşterilerinden birine Kaspersky Industrial CyberSecurity for Networks'ü kullanarak yüzde 135 yatırım geri dönüşüne (ROI) karşılık gelen 1,7 milyon dolar tasarruf sağladı.

Kaspersky'den yapılan açıklamaya göre, söz konusu araştırma sonucunda, siber güvenlik ihlali riskinin azalması ve hasarlı makinelerin maliyetinin düşürülmesiyle üç yılda 2,9 milyon dolar tasarruf edilirken, Kaspersky tarafından sunulan çözümün lisans ve eğitim maliyeti 1,2 milyon dolar seviyesinde oldu.

Açıklamada görüşlerine yer verilen Kaspersky Ticari Faaliyetlerden Sorumlu Başkan (CBO) Alexander Moiseev, "Salgın nedeniyle işlerde kısıntıya gitme ve zor bütçe kararları alma konusunda şirketler oldukça zor tercihler yapmak zorunda kaldı. Forrester’in analizi, siber güvenlik çözümlerine yatırım yapmamanın maliyetinin, güçlü bir siber güvenlik ortaya koymak için akıllı ve stratejik yatırımlar yapmaya kıyasla çok daha yüksek olabileceğini gösteriyor. Siber tehditlerin daha karmaşık hale geldiğini ve çok ciddi sonuçlara yol açabileceğini görüyoruz. ABD’deki Colonial Boru Hattı’na yapılan ve altı günlük kesintiyle sonuçlanan son siber saldırı, kritik altyapıya yönelik saldırıların potansiyel zararının altını çiziyor. Tüm bunlar ışığında sanayi sektöründeki işletmelerin sıkı koruma önlemlerinin alındığından emin olması gerektiği çok açık." ifadelerini kullandı.

Kaspersky Industrial CyberSecurity for Networks, potansiyel tehditlerle ilgili uyarıların yanı sıra endüstriyel varlıklara dair geniş bir görünürlük sağlıyor. Bunu sürekliliği etkilemeden veya kritik süreçler üzerinde zararlı bir etkiye sahip olmadan varlık keşfi, ağ izleme ve bütünlüğünün kontrolü ve izinsiz girişlerin tespiti yoluyla başarıyor.

Share on facebook
Facebook
Share on twitter
Twitter

Daha Fazla Haber

İSTANBUL (AA) – Kaspersky, cep telefonu çalan hırsızların ne gibi zararlar verebileceğini ve kayıpları önlemek için kullanıcıların alabileceği önlemleri açıkladı.

Şirket açıklamasına göre, her gün kullanılan akıllı telefonlar içerisinde binlerce kişisel veri, fotoğraf ve dokümanı içeriyor. Bu verileri güvende tutmak ve olası bir hırsızlığa karşı önceden önlem almak büyük önem taşıyor. Kullanıcılar akıllı telefonlarını çaldırdıklarında sadece cihazlarını kaybetmekten çok daha fazla hasar alabilirler. Hırsız kullanıcıların bankacılık uygulamalarını, önemli belgelerini, kişisel fotoğraflarını ve videolarını kullanarak telefon sahibini çok daha fazla zarara uğratabilir. Önceden önlemler alarak hırsızların kullanıcıların telefonundan kişisel bilgileri elde etmesi önlenebilir.

Hırsız bir telefonu elde geçirdiğinde eğer telefon kilitliyse yüksek ihtimalleri telefonunun parçalarını satacaktır. Bilgilere ulaşmak için kasıtlı bir hırsızlık durumu yoksa hırsız telefonu "hacklemeye" çalışmayabilir. Açık ve internete bağlı bir cihazı herhangi bir şekilde değiştirmek, hırsızın yakalanma riskini artırır.

Bazen, daha fazla para kazanma isteği dikkatli olma dürtüsünden daha ağır basabilir. Telefon çalındığında bir banka uygulaması açıksa, hırsız sadece birkaç dakika içinde para ve hatta kredi çekebilir. Kullanıcılarının belirli telefon numaralarına kısa mesaj göndererek para aktarmalarına izin veren bazı bankalar bulunuyor. Bu da para çalmayı daha da kolaylaştırıyor; çünkü gönderilecek herhangi bir doğrulama kodunun adresi yine çalınan telefon oluyor.

Hırsızlar genellikle sosyal mühendislikten de yardım alarak telefon sahibinin Google veya Apple ID hesabına giriş yapmayı ve parolasını değiştirmeyi başarırsa, cihazın uzaktan kilitleme şansı kaybedilmiş olur. Çünkü hırsız, elinde çalışan bir akıllı telefon olması için artık cihazı sıfırlayabilir. Böylelikle, sadece parçalarını satarak elde edeceğinden çok daha kazançlı bir şekilde telefonu elinden çıkarabilir.

Ayrıca hırsızlar telefonda önemli belgeler veya fotoğraflar bulduysa kullanıcıyı belgeleri silmek veya başka kişilere göndermekle tehdit ederek fidye talep edebilir. Aynı durum, kullanıcıları veya bir başkasını tehlikeye sokabilecek kişisel dosyalar için de geçerlidir. Bir hırsız, iPhone'daki Dosyalar uygulamasını (başlıca tüm iCloud içeriği), Android'deki akıllı telefon belleğinin tamamını ve telefonun erişebildiği bulut sürücülerini kullanarak bilgileri kopyalayıp analiz edebilir. Üstelik bir hırsız, anlık mesajlaşma uygulamalarından başlayarak kullanabileceği bilgiler için konuşmaları tarayabilir ya da Facebook veya Instagram hesaplarını hacklemeyi deneyerek listede bulunan isimlerden para talep etmeye başlayabilir.

– "Kritik uygulamalar için ayrı birer parola, PIN veya grafik kilidi belirleyin"

Kaspersky, çalınması ihtimaline karşı akıllı telefonların nasıl güvenli bir şekilde kilitlenebileceğiyle ilgili şu önerilerde bulundu:

"Öncelikle, telefonunuzun ekranı otomatik olarak kilitlediğinden emin olun. SIM kartınız için bir PIN oluşturun. SIM bir PIN ile kitlenmediğinde, hırsızlar basit bir şekilde SIM'i başka bir telefona takabilir ve numaranızı öğrenmek için kendilerini arayabilir. Numaranızı öğrendiklerinde ise belirli internet sitelerinde oturum açıp iki faktörlü kimlik doğrulamasını geçebilir ve banka kartlarından para göndermek için kısa mesajları kullanabilirler. Bilgilerinizi koruyan başka bir özellik de Tam Disk Şifrelemesi'dir (FDE). Bu seçeneği etkinleştirdiğinizde, akıllı telefonunuzda depolanan tüm dosyalar varsayılan olarak şifrelenir ve telefon kilidini açmadan bu bilgileri okumanın bir yolu olmaz.

Kritik uygulamalar için ayrı birer parola, PIN veya grafik kilidi belirleyin. Ardından, başta kilit ekranında açılan uygulamalar olmak üzere bu uygulamalar için bildirimleri kapatın. Bildirimleri kapattığınızda uyarıları ve kısa mesajları okumak biraz daha zorlaşır. Ancak yabancıların tek kullanımlık kimlik doğrulama kodlarınızı görmesini veya paranızı başka bir hesaba göndermesini neredeyse imkansız hale getirir. Ne yazık ki, tüm üreticiler uygulama kilidi özelliğini sunmuyor. Ayarlarınızda bulamıyorsanız, çözümler için Google Play'i kontrol etmeyi deneyin veya bu özelliğe sahip olan Kaspersky Internet Security for Android'i yükleyin. Verilerinizi düzenli olarak yedeklediğinizde, telefonunuzu tamamen kaybetseniz bile, kişilerinizi ve diğer bilgilerinizi kaybetmezsiniz. Bunun için, verilerinizin yedekleme kopyasını yeni cihazınıza indirmeniz yeterlidir. Cihazımı Bul (Android) ve iPhone’umu Bul (iOS) özellikleri, kaybolan veya çalınan bir akıllı telefonun konumunu Google veya Apple ID hesabı üzerinden izleyebilmenizi sağlar. Bu özellikleri hem cihazınızı uzaktan kilitlemek hem de cihazınızdaki tüm verileri tamamen silmek için kullanabilirsiniz. Ancak bu özelliklerin, cihaz çalındığında veya kaybolduğunda etkin olması gerekir."

İSTANBUL (AA) – Kaspersky uzmanları, kullanıcıların kimlik bilgilerini çalmak için tasarlanmış 2020 Tokyo Yaz Olimpiyatları ile ilgili kimlik avı web sitelerini analiz etti.

Kaspersky açıklamasına göre, 2020 Tokyo Yaz Olimpiyatları 23 Temmuz 2021'de başladı. Bu kez tüm etkinliklerin seyircisiz gerçekleşecek oluşu, sağlık ve siber güvenlik açısından fiziksel riskleri azaltıyor. Ancak spor tutkunları, siber suçluların çeşitli çevrimiçi dolandırıcılık düzenlerini devreye alarak taraftarların Olimpiyat Oyunları'nı izleme isteğinden yararlanmayı hedefleyeceği unutulmamalı.

Dolandırıcıların izleyicilerin ilgisinden nasıl para kazanmaya çalıştıklarına dair genel bir bakış elde etmek için Kaspersky uzmanları, kullanıcıların kimlik bilgilerini çalmak için tasarlanmış olimpiyat ile ilgili kimlik avı web sitelerini analiz etti.

Araştırmacılar bu sırada çeşitli olimpiyat etkinliklerini yayınlamayı, seyircisi olmayan müsabakalar için bilet satmayı, çeşitli hediyeleri ve hatta sahte Olimpiyat Oyunları sanal para birimini vadeden sayfalarla karşılaştı.

Daha fazla seyircinin stadyumlardan çevrim içi ortama geçmesiyle, Kaspersky uzmanları Olimpiyat Oyunları'nı yayınlamayı teklif eden çeşitli kimlik avı sayfaları buldu.

Bazıları izlemeden önce ziyaretçilerden kayıt olmalarını istiyor. Genellikle bu tür kimlik avı sayfalarında kullanıcı kimlik bilgilerini girdiğinde, farklı kötü amaçlı dosyalar dağıtan bir sayfaya yönlendiriliyorlar. Bu tür dosyalar aracılığıyla cihazlarına kötü amaçlı yazılım yüklenmesinin yanı sıra, kullanıcılar kimlik bilgilerini güvenilmez kişilere göndermiş oluyor. Bundan sonra dolandırıcılar bu tür verileri kötü amaçlarla kullanmaya başlayabiliyor veya Dark Web'de satabiliyor.

Bu yıl hiçbir seyircili etkinlik olmamasına rağmen, dolandırıcılar çevrim dışı etkinlik biletleri satmak gibi bir şekilde hala etkili dolandırıcılık girişimlerini denemekten çekinmiyorlar. Kaspersky uzmanları bunun yanında önceden satın alınmış biletler için para iadesi sunan sayfalar da keşfetti.

Keşfedilen sayfaları inceleyen Kaspersky uzmanları, 2020 Tokyo Olimpiyatları için resmi web sitesini ve Uluslararası Olimpiyat Komitesi'ni taklit eden sayfalar gibi resmi sayfaların kılığında gizlenmiş kimlik avı sayfalarına dair örnekler buldu. Bunların bazıları kullanıcıların MS Hizmet kimlik bilgilerini topluyor.

Kaspersky uzmanları, Olimpiyat Oyunlarını izlemek için ideal büyük ekran TV'ler kazanmayı teklif eden kimlik avı sayfaları buldu. Bu oldukça popüler bir yöntem ve genellikle her kullanıcı şanslı kazanan oluyor. Talihlilerin sadece teslimat ücreti ödemesi yeterli. Söylemeye gerek yok, TV asla aldatılan kullanıcıya ulaşmıyor.

Kaspersky araştırmacıları, Olimpiyat sporcuları için destek fonu görüntüsündeki ilk sahte sanal para birimini buldu. Dolandırıcılar, kullanıcı parayı satın aldığında bu parayla dünya çapında finansal açıdan yardıma ihtiyacı olan yetenekli sporcuları desteklemeyi vadediyor.

– "Tıklamadan önce bağlantıyı kontrol edin"

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Olga Svistiunova, siber suçluların, saldırıları için her zaman popüler spor olaylarını yem olarak kullandığını belirterek, "Bu yıl olimpiyatlar seyircisiz yapılıyor. Bu nedenle çok sayıda ilgili saldırı beklemiyoruz. Yine de suistimalcilerin avantaj elde etmek için yeni yollar yaratma konusunda bir sınırı olmadığını gözlemliyoruz. Örneğin bu yıl, Olimpiyat Oyunları Resmi Simgesi satan ilginç bir kimlik avı sayfası keşfettik. Böyle bir vaadin gerçek bir karşılığı yok. Bu da siber suçluların yalnızca halihazırda var olan yemleri taklit etmekle kalmayıp, aynı zamanda kendi fikirlerini de ortaya koyduklarını gösteriyor." ifadelerini kullandı.

Kaspersky uzmanları, olimpiyatlarla ilgili kimlik avından korunmak için şunları öneriyor:

"Tıklamadan önce bağlantıyı kontrol edin. Adresi ön izlemek için üzerine gelin ve yazım hatası veya diğer düzensizlikleri arayın. Kişisel verileri girmeden önce web sitelerinin gerçekliğini kontrol edin. Olimpiyat Oyunları’nı izlemek için yalnızca resmi web sayfalarını kullanın. URL biçimlerini ve şirket adı yazımlarını iki kez kontrol edin. Kötü amaçlı ekleri tanımlayan ve kimlik avı sitelerini engelleyen Kaspersky Security Cloud gibi güvenilir bir güvenlik çözümü kullanın."