Etiket arşivi: kişisel veri güvenliği

Yurt dışı tatili, kişisel bilgilerinize mal olmasın

İnternete bağlı kalma isteği, özellikle mobil verinin kullanılmadığı yurt dışı gezilerinde kişisel bilgilerin riske atılmasına sebep oluyor. Sürekli olarak güvenilirliği bilinmeyen kablosuz ağlara bağlanılması, kişileri tehditlere daha açık hale getiriyor.

Bu konuya ilişkin olarak dünya genelinden 11 bin 850 kişinin katılımıyla gerçekleştirilen bir araştırma, yurt dışı seyahatlerinde siber suçların mağduru olma ihtimalinin ne kadar yüksek olduğunu bir kez daha ortaya koydu.

İLGİLİ HABER >> ABD’DEN HAVAYOLU FİRMALARINA HACKER UYARISI

Bu oranların yüksekliğinde harita, otel rezervasyonları, biniş kartı ve check-in detayları gibi seyahat bilgileri internette kayıtlı olması ve kişilerin gitmek istedikleri yere vardıklarında ilk iş olarak yolculukla ilgili bu bilgileri paylaşma arzusunun yer alması önemli rol oynuyor. Pek çok insan, kişisel verilerini korumak adına riskli bir karar aldıklarını bilmelerine rağmen, ücret ödememek adına kablosuz bağlantı ile internete girmeyi tercih ediyor.

Araştırmaya göre havaalanını terk ettikten sonra, insanların yarısı (yüzde 52) internete bağlanmış oluyor. yüzde 72’isi sağ salim vardıklarını ailelerine ve sevdiklerine bildirmek için internete girerken, yüzde 46’sı ise seyahat bilgilerini indirmek için internete girdiklerini söylüyor. İş baskısı kullanıcıların yüzde 53’ünün internete bağlanma sebebi olurken, sosyal medyayı kontrol etmek için internete girenler de toplamın yüzde 46’sını oluşturuyor. Toplamın yüzde 36’sı ise bir an evvel internete girmenin içgüdüsel olduğunu dile getiriyor. 

Araştırma Türkiye’den bazı bilgiler de içeriyor. Buna göre Türkiye’den katılanların yüzde 66’sı güvenli olmayan, halka açık ücretsiz bağlantılarla havaalanı terminalleri, oteller, cafeler veya restoranlarda internete giriyor.

İşte seyahatteyken yaşanan bu ağ güvenliği eksikliği, siber suçluların elini güçlendiriyor. Seyahat edenlerin yüzde 32’si evden uzaktayken siber suç kurbanı olduğunu ifade ediyor. Gerçek hayattaki suçların kurbanı olma oranı ise %7.

Yurt dışına çıkılsa bile dijital alışkanlıkların nadiren değiştiğini göz önüne alırsak bu bir sürpriz değil. Ankete katılanların yaklaşık yarısı yurtdışındayken banka işlemlerini (yüzde 61) ve alışverişlerini (yüzde 58) ücretsiz internet bağlantılarıyla yaptıklarını söylüyorlar.

Uzmanlar özellikle yurt dışında kişisel verilere yönelik saldırılara maruz kalınmaması için bilinmeyen kablosuz bağlantılardan kaçınılmaya çalışılması, mobil cihaz yazılımının güncel tutulmasını ve bağlantı için VPN kullanılmasını öneriyor.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Euro 2016’yı izlerken hacker kurbanı olmayın

Futbolseverler Euro 2016’da hiçbir maçı kaçırmak istemiyor, çalışırken bile. Dijital cihazlarını hem iş saatinde hem de iş dışında elinden düşürmeyen taraftarlar; güvenli olmayan ve herkese açık wi-fi’larla çevriliyken, maçın heyecanının da getirmiş olduğu dikkatsizlikle birlikte siber tehditler için adeta biçilmiş kaftan oluyor. 

Kaspersky Lab, kullanıcıların işle ilgili bilgilerini güvende tutmalarını mümkün kılabilmek için kısa ve öz bir rehber oluşturdu: 

İLGİLİ HABER >> HACKERLARIN SON SİLAHI: AYAKKABI TOPUĞU

Siber tehditlerin farkına varın

Yakın zamanda yapılmış fidye yazılım konulu bir Kaspersky Lab araştırması, Amerika’daki yetişkinlerin yalnızca yüzde 4’ünün iş dökümanlarının siber suç sebebiyle kaybolmasını  umursadığını gösterirken; yüzde 77’sinin finansal bilgilerini aynı şekilde kaybetselerdi panikleyeceklerini göstermişti. İlgisizlik davranışları güvenli hale getirmiyor. Eğer ofis dışında çalışmak istiyorsanız, kendinizi elinizdeki iş bilgilerinin güvenliğinden sorumlu hissetmelisiniz.

Herkes sizi izliyor

Arkanızdan bakarak herkesin görebileceği ve şifrenizi veya yaptığınız işi hafızasına alabileceği (görsel hack’leme) bir yerde bir cihaza giriş yapmak, başkalarının cihazınıza girişini veya bilgi çalmasını kolaylaştırıyor. Bilginizi kendinize saklayın.

Gözünüzü topta tutun

Kimlik avcıları ve fidye yazılımlardan gelen e-mailler iş arkadaşınızdan geliyor gibi görünebilir. O kadar gerçekçidirler. Eğer öyle bir mesaj beklemiyorsanız, direkt maili gönderen kişiyle iletişime geçin ve bilmediğiniz kişilerden gelen maillerin içindeki hiçbir linke veya eklentiye tıklamayın.

Oyun planınızı belli etmeyin

Şifreli olduğundan emin olmadan hiçbir şeyi aktarmayın. Artık WhatsApp ve Apple iMessage hizmetleriyle tüm iletişimler standart olarak uç uca şifreleniyor. Bu sebeple email iş iletişiminde en hassas iletişim metodu haline geliyor. Elinizde bulunan en güvenli iletişim kanalını kullanın. 

Bağlantılar arası yapılan saldırılara dikkat edin

İşinizle bağlantıda kalmak için ücretsiz, herkese açık internet bağlantıları kullanmak inanılmaz derecede riskli. Saldırganlar kolayca ağa girebilir ve yaptığınız tüm iletişimleri dikizleyebilir veya durdurabilirler. Aynısını e-mailiniz ve iş sunucunuz arasında da yapabilirler. Uç uca şifreleme yöntemi böyle bir saldırıyı engeller; bu yüzden eğer uç uca şifreleme yöntemine sahip değilseniz, güvenli bir yere gelmeden veya sanal özel ağ (VPN) kullanmadan email atmayın.

Kendinizi en kötüsüne hazırlayın

Uzaktan çalışma oranında birden bire yaşanan bu artışa hazırlıksız yakalanan iş verenler, bırakın çalışanların kişisel cihazlarındaki güvenliği, çalışanlarının iş cihazlarına en iyi güvenlik çözümünü yüklememiş olabilirler. Bu çözümü yüklemek için artık çok geçse, en azından evinizi cihazınızın en son çıkan yazılım güncellemesinden geçtiğinden emin olmadan terk etmeyin. Mobil cihazlar siber saldırılara karşı hazırlıklı değiller. 2015’te Kaspersky Lab mobil cihazlara Trojan bulaştırmayı hedefleyen üç milyon saldırı denemesini durdurmuştu. 

Hakem hata yapabilir

Websiteler, ağ hizmet sağlayıcıları, işletim sistemleri ve benzerleri koruma sağlama veya uyarıda bulunma konusunda ellerinden gelenin en iyisini yapıyorlar. Örneğin Bing tarafından yeni bir kötü amaçlı yazılım veya kimlik bilgilerini çalan internet siteleri konusunda uyarı sistemleri geliştirildi. Ancak kötü karakterler çok açık gözlüler ve nerede bir zayıf nokta varsa onu bulacaklardır. 

Ancak tüm hatalar için de hakemi suçlamayın

Bazen sorunlar yaşanabilir. Cihazlar çalınabilir veya kırılabilir; veya cihazlara fidye yazılım ya da kötü amaçlı yazılımlar bulaşabilir. Böyle bir durumda yapılacak en iyi şey IT departmanınızı; bloke etme veya cihazı uzaktan temizlemek gibi gerekli çözümleri uygulayabilmeleri adına anında bilgilendirmek; veya sorun büyümeden kötü amaçlı yazılımı izole etmek olacaktır.

Zaferin karşı taraf için kolay olmasına izin vermeyin

Siber suçlular genelde en az direndiren yolu seçerler. Güçlü güvenlik, güvenlik güncellemeleri, iş VPN’i ve şifreli iletişim yöntemlerinin tamamı bir yabancının cihazınıza girmesini ve isle ilgili bilgilere ulaşmasını engeller.

Ancak denemeden kazanmayı beklemeyin

Kaspersky Lab’ın araştırmalarına göre tüketicilerin yalnızca yarısı (%53) telefonda birlikte gelen güvenlik çözümlerini kullanıyor. Hackerların önüne geçebilmek için güvenlik için temel olan bu özellikleri iyice anlamanız gerekmektedir. Konu, tıpkı futbol gibi, doğru ekipmanla desteklenmiş odaklanma ve bağlılıkla ilgilidir.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

117 milyon LinkedIn kullanıcısının bilgileri satışa çıktı

LinkedIn geçtiğimiz haftalarda tüm üyelerine email göndermiş ve şifrelerini değiştirmelerini istemişti. Eski şifreleriyle LinkedIn’e giriş yapan kullanıcılar da, işleme devam etmek için şifrelerini değiştirmeye zorlanmıştı. Bu çok kapsamlı güvenlik hareketinin esas sebebi de, belli oldu: Beyaz yakalıların Facebook’u olarak bilinen 117 milyon LinkedIn hesabına ait bilgilerin, internette satışa sunulduğu ortaya çıktı.

İLGİLİ HABER >> 237 BİN KİŞİNİN BİLGİLERİ, 400 DOLARA SATIŞA ÇIKTI

Motherboard adlı internet sitesine bilgi veren Rus hacker Peace, 117 milyon kişiye ait bilgilerin aslında 2012 yılında çalınanlar olduğunu söyledi.

Dört sene önce basına yansıyan bilgilerde, Rus sanal korsanın 6 milyondan fazla kişinin hesap bilgilerine çaldığı ve bunları satarak milyonlarca dolar gelir elde ettiği yazılmıştı.

LinkedIn bu sızıntının ne kadar büyük olduğuna yönelik herhangi bir açıklama yapmamıştı. Ancak siber güvenlik siteleri, bu son bilgi ile 2012 yılındaki sızıntının gerçek boyutlarının ortaya çıktığı yorumlarında bulundu.

İLGİLİ HABER >> ONLINE TİCARETİN ŞİFRELERİ TEHDİT ALTINDA

Peace adlı Rus korsan, 117 milyonluk listeyi, 2 bin dolar civarında bir bedelle de satışa sunmuş durumda.

Aslında sanal korsanın elinde 167 milyon kişilik bir liste olduğu ancak sadece satışa sürdüğü 117 milyon kişilik listede hem eposta adresleri hem de şifrelerin yer aldığı kaydedildi.

Her ne kadar bilgiler eskide olsa, güvenliğiniz açısından şifrenizi değiştirmeniz öneriliyor.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

SGK’nın halkın kişisel verilerini sattığı resmen tescillendi

TBMM’de ‘Kişisel Verilerin Korunması Kanunu Tasarısı’nın görüşüldüğü dönemde, CHP Grup Başkanvekili Özgür Özel’in SGK’nın halkın kişisel verilerini 65 milyon TL’ye özel bir firmaya sattığı iddiası mahkeme kararıyla tescillendi.

Milliyet’te yer alan habere göre CHP’li Özel, SGK’nın hastaların mahrem bilgilerini sattığına ilişkin bir değerlendirmenin ardından söz alarak, “SGK bu bilgileri eski (ANAP) milletvekili Burhan İsen’in Datamed adlı firmasına sattı. İlaç Takip Sistemi’ne bir doktor ajan olarak sokuldu ve sistemdeki bilgiler çalındı. Dataları alan firma ilaç vurgununa yöneldi” ifadelerini kullandı.  Bu sözler üzerine İsen, Ankara 11. Asliye Hukuk Mahkemesi’ne başvurarak, Özel’in kendisini karaladığını savundu ve 50 bin TL manevi tazminat talep etti.

İLGİLİ HABER >> ABD VE AB KİŞİSEL VERİ PAYLAŞMAYA HAZIRLANIYOR

Tutanaklarla savundu 

Özel, sözlerinin İsen’in kişiliğine değil, kamu kurumlarınca yapılan işlemlerin usule ve hukuka aykırılığını belirtmeye dönük olduğunu, İsen’i değil SGK nezdinde yaşanan usulsüzlüğü dile getirdiğini kaydetti. Özel, mahkemeye sağlık Bakanı Mehmet Müezzinoğlu’nun ve dönemin Çalışma Bakanı Faruk Çelik’in ifadelerini, Sağlık Komisyonu tutanağını, bazı soru önergelerinin yanıtlarını ve İDM firmasından Türkiye’deki tüm eczacıların cep telefonlarına gönderilen SMS örneğini sundu. İsen’in itirazı üzerine Özel, mahkemeye SGK Sayıştay Denetim Raporu’nu da sundu. Raporda, “Genel Sağlık Sigortası (GSS) verilerinin yasal dayanağı olmadan, ücret karşılığı üçüncü kişilerle paylaşıldığı, firmanın İsen’e ait Datamed olduğu” belirtildi.  Mahkeme, davanın reddi yönünde karar verdi.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

ABD ve AB kişisel verileri paylaşmaya hazırlanıyor

ABD ve AB, kişisel verilerin paylaşımı ile ilgili bir anlaşmayı imzaladı. Söz konusu anlaşma, kişisel verilerin korunması açısından bazı endişeleri de beraberinde getirdi.

ABD ve AB, aylar süren müzakerelerin ardından kişisel verilerin değiş-tokuşuna ilişkin yeni bir düzenleme konusunda anlaştı. AB’nin adaletten sorumlu komiseri Veda Jouruva, anlaşma uyarınca ABD’nin soruşturma makamları ve gizli servislerin Avrupa’daki kişisel verilere erişimine kesin sınırlar getireceği konusunda AB’ye ‘bağlayıcı’ olarak söz verdiğini vurguladı.

İLGİLİ HABER >> SAFE HARBOR ANLAŞMASI NASIL İPTAL OLDU?

Deutsche Welle’de yer alan habere göre anlaşmada, kişisel verilerin korunmasına ilişkin AB ve ABD’de farklı düzenlemeler bulunması nedeniyle ortaya çıkan sorunların giderildiği belirtiliyor. Kişisel verilerin ihlali durumunda bundan etkilenen kişilere daha fazla hak tanınıyor.

Ancak varılan anlaşmanın AB ülkeleri ve Avrupa Parlamentosu tarafından da onaylanması gerekiyor.
Lüksemburg’daki Avrupa Adalet Divanı ABD ile Avrupa arasındaki veri transferini düzenleyen “Safe Harbor” (Güvenli Liman) Anlaşması’nı iptal etmişti. Adalet Divanı yargıçları, sosyal paylaşım sitelerini ve genel olarak interneti kullanan Avrupalıların kişisel verilerinin Amerikan istihbarat kuruluşlarının erişimlerinden yeteri kadar korunmadığı hükmüne varmıştı. Adalet Divanı’nın kararının ardından yeni bir anlaşma çerçevesi üzerinde müzakareler başlatılmıştı.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN DOLDURUNUZ

[wysija_form id=”2″]