Kötü niyetli kişilerin, istismarı kolay güvenlik açıkları bulmayı sevmesi şaşırtıcı değil ve zayıf parolalar bu listenin başında yer alıyor. Verizon 2022 Veri İhlali Araştırmaları Raporu'na göre, çalınan kimlik bilgileri geçen yıl siber saldırıların yaklaşık yüzde 50'sine yol açtı.
Saldırganlar kullanıcıların şifrelerini çalıp o kişinin hesabına eriştikten sonra, genellikle bankacılık bilgileri veya diğer kritik kişisel bilgiler gibi kişisel verilerin bir hazinesiyle uzaklaşırlar. Saldırgan bu verilerle, kişinin kimliğini çalmak, sosyal medya hesaplarına erişmek ve kredi kartlarından para harcamak gibi çeşitli kötü niyetli faaliyetler gerçekleştirebilir. Sonuç olarak, kötü niyetli kişilerin erişim sağlamasını önlemek için güçlü parolaların kullanılması ve sık sık değiştirilmesi çok önemli.
Saldırganlar Şifreleri Nasıl Ele Geçiriyor?
Ayrıca Conti fidye yazılımı sızıntısı, 2021'in en başarılı fidye yazılımı grubunun, bilgi hırsızları ve kimlik bilgisi doldurma tekniklerini nasıl kullandığını ortaya çıkardı; burada, tehdit aktörleri çeşitli darknet pazarlarında veri tabanlarından sızdırılmış kimlik bilgilerini satın alabiliyor. Ne yazık ki birçok kişi birden fazla web sitesi için aynı şifre ve e-posta kombinasyonunu kullanıyor. Bu kombinasyonlardan yalnızca biri bir veritabanına girerse, tehdit aktörlerinin kurbanlarının ortamına erişim sağlamak için bu hassas bilgileri yeniden kullanması çok kolaylaşıyor.
Nasıl daha iyi parola oluşturabiliriz?
Güçlü bir parola ne demektir? İşte kırılması zor parolalar oluşturmak ve kendinizi bir siber saldırıya karşı daha iyi korumak için dört basit ipucu:
Bunun yerine, büyük ve küçük harfler ile rakam ve sembollerden oluşan bir kombinasyon kullanın ve en az 10 karakter uzunluğunda bir parola oluşturun.
İşyerinde ve evde, siber güvenlik risklerinin ve saldırgan taktiklerinin farkında olmak, artık her zamankinden daha önemli. Güçlü parolalar kullanmak ve bunları sık sık değiştirmek, kişisel bilgileri ve dijital varlıkları korumanın temel bir parçası.
Fortinet Eğitim Enstitüsü kursları ve hizmetleri kullanıcı güvenliğine yardımcı oluyor
Fortinet, siber suçlulara kapı açabilecek zayıf şifreler gibi güvenlik sorunlarının daha iyi çözülmesine yardımcı olmak için bireysel kullanıcılara ve kuruluşlara geniş bir kaynak yelpazesi sunuyor. Fortinet Eğitim Enstitüsü aracılığıyla Fortinet, en iyi siber güvenlik hijyeni uygulamalarına ilişkin temel bir anlayış oluşturmaya yardımcı olmak için ücretsiz eğitim kursları sunuyor. Fortinet'in Güvenlik Farkındalığı ve Eğitimi hizmeti, rolleri ne olursa olsun tüm çalışanlarının tehdit yöntemlerini tanımlayabilmesini ve güvenlik açıklarını ve ihlalleri önleyebilmesini sağlamak isteyen kuruluşlar için de mevcut.
World Media Group (WMG) Haber Servisi