enflasyonemeklilikötvdövizakpchpmhp
SON DAKİKA
22:55 Türkiye Macaristan Ekonomik ve Ticaret Toplantısı İstanbul’da Gerçekleşti
21:55 Yeni Anayasa ve Aleviler paneli Ankara’da yapıldı
21:16 Kocaeli Büyükşehir Belediyesi tarafından yapımı tamamlanan Gölcük Otobüs Terminalinin tanıtımı yapıldı…
16:00 Krediler Tükeniyor!
15:27 UEFA Şampiyonlar Ligi’nde 2025-26 sezonu bugün lig aşamasının ilk hafta maçlarıyla başlayacak…
07:42 Tarihle Mayalanan Şehir Afyonkarahisar’da 7. Uluslararası Gastro Afyon Turizm ve Lezzet Festivali 19 Eylül’de Başlıyor
07:08 Eğitim-İş raporuna göre şehir dışında okuyan öğrencilerin aylık giderleri 50 bin TL’yi, üniversiteye başlarken yapılan ilk masraflar ise 100 bin TL’yi geçti.
03:27 Türkiye’nin yerli ve milli gururu T10F Togg, ön satış öncesi deneyim merkezlerinde ziyarete açıldı…
03:12 CHP’nin 38. Olağan Kurultayı ile 6 Nisan 2025’teki 21. Olağanüstü Kurultayı’nın iptaline ilişkin dava, 24 Ekim Cuma gününe ertelendi
02:51 Bayrampaşa Belediyesine yönelik yolsuzluk soruşturması kapsamında 3 zanlı daha gözaltına alındı…
02:42 Cumhurbaşkanı Erdoğan: İsrail işgallerini genişletme çabasında
02:03 Cumhurbaşkanı Erdoğan, Bakü’nün düşman işgalinden kurtuluşunu kutladı
22:58 2025 Avrupa Basketbol Şampiyonası (EuroBasket 2025) ikincisi A Milli Basketbol Takımı, Letonya’nın başkenti Riga’dan İstanbul’a döndü.
22:29 Cumhurbaşkanı Erdoğan’dan Katar’da yoğun diplomasi trafiği
21:30 3. KONYA GASTROFEST Yüz Binleri Ağırladı; Başkan Altay Misafirlere Teşekkür Etti
07:56 İletişim Başkanı Duran: Türkiye, geleceğin enerjisini bugünden inşa ediyor
07:51 Aile ve Sosyal Hizmetler Bakanı Göktaş,”Şiddetle mücadelede güçlü bir teknoloji altyapısı oluşturuyoruz”
07:49 Aile ve Sosyal Hizmetler Bakanlığından yapay zeka destekli yeni dönem
07:35 Tarım ve Orman Bakanı İbrahim Yumaklı, Suriye Tarım ve Tarım Reformu imza töreninde konuştu…
07:35 Göç İdaresi Başkanlığının yürüttüğü çalışmalar sonucunda, Mobil Göç Noktası araçlarının sayısı bu yıl itibarıyla 375’e çıkarıldı.
TÜMÜNÜ GÖSTER →

Kurumsal BT dünyasının ilgi gösterdiği yönetilen hizmetler siber saldırganların yeni hedefi haline geliyor

Kurumsal BT dünyasının ilgi gösterdiği yönetilen hizmetler siber saldırganların yeni hedefi haline geliyor
19.05.2022
A+
A-

İSTANBUL – TÜHA HABER / Şirketlerin dijitalleşme ihtiyaçlarını önemli ölçüde gideren yönetilen hizmetler, operasyonları iyileştirdiği ve maliyeti azalttığı için birçok kuruluşun başvurduğu bir yöntem haline geldi. Ancak artık şirketler kadar siber saldırganlar da yöntemlerinin etkisini artırmak için yönetilen hizmetleri ve bu hizmetleri sağlayan şirketleri hedef alıyor. Sürekli genişleyen siber güvenlik platformundaki 1800’den fazla uzmanı ile 7/24 denetlenme imkanı sağlayan BugBounter, yönetilen hizmet sağlayıcılarını (MSP) ve MSP’lerle çalışan firmaları siber saldırı riskine karşı uyarıyor. 100. Yılında 19 Mayıs Atatürk'ü Anma Gençlik ve Spor Bayramı Kutlu Olsun -  Optik GazeteŞirketlerin güvenlik açıklarını denetleme, bulma ve doğrulama ihtiyacını bünyesindeki 1800’ün üzerinde siber güvenlik uzmanıyla esnek, çevik ve güvenilir bir şekilde karşılayan BugBounter (www.bugbounter.com), artan siber saldırı riskine karşı MSP’leri uyarırken, şirketlere de tedarik zinciri güvenliğini hatırlatıyor.

 Şirketlere operasyon ve maliyet avantajları gibi önemli faydalar sağlayan yönetilen hizmet sağlayıcıları (MSP), yapıları itibariyle aynı anda çok sayıda kurumsal şirketle birlikte çalışıyor ve onların sistemine entegre oluyor. Sistemler arasında doğrudan erişim sağlayan bu entegrasyonla şirketlerden birinin güvenliğini istismar edebilen bir saldırgan, diğer şirkete karşı da saldırı potansiyeli elde ediyor. Firmalara yapılan siber saldırıların yaklaşık yüzde 40’ı tedarikçileri üzerinden gerçekleştiği göz önünde bulundurulduğunda, bu risk ciddiyetini daha da artırıyor.

BugBounter Kurucu Ortağı ve CEO’su Murat Lostar, konuyla ilgili TÜRKUAZ Uluslararası Haber Ajansı (TÜHA)‘ya yaptığı açıklamada, Yönetilen hizmet sağlayıcılarının, günümüzün kurumsal BT dünyasında çok önemli bir role sahip olduğunu ifade etti.

Öte yandan şirketlere sağladığı faydaların yanında bazı riskleri de beraberinde getirdiğini söyleyen Murat Lostar, tedarik zinciri güvenliğini hatırlatan bu risklerin, sistemi doğru bir şekilde korunan şirketlerin de siber saldırganlar tarafından ele geçirilme ihtimalini barındırdığına dikkat çekti.

Lostar, Temmuz 2021’de bunun bir örneğinin yaşandığını hatırlatarak, birçok MSP, REvil fidye yazılımıyla saldırıya uğradığını ve bunun sonucunda 1.500’den fazla firmanın da bu saldırıdan olumsuz etkilendiğinin altını çizdi.

TRT_Francais_680*100 banner

Benzer bir durumun bir daha yaşanmaması için atılabilecek adımların mevcut olduğunu belirten Murat Lostar, “Şirketler bir MSP ile çalışmadan önce o MSP’nin sistemlerini nasıl koruduğuna dair bilgi almalı ve tercihini bu bilgiye göre yapmalı. “Bizim kendi ekiplerimiz var”, “Senede bir kez denetime tabiyiz”, “Güvenlik yazılımları kullanıyoruz” gibi söylemler bugünün zeki ve organize siber suçluları karşısında bir değer ifade etmiyor. Elbette MSP’lerin kendi BT sistemlerini siber saldırılara karşı düzenli olarak denetletmesi gerekiyor. Ancak bunun en verimli yöntemini de siber saldırganların yöntemlerine aşina olan uzmanlar sunuyor” dedi.

BugBounter Kurucu Ortağı ve CEO’su Murat Lostar, BugBounter olarak platforlarındaki 1800’den fazla uzmanı şirketlerle bir araya getirdiklerini ve bağımsız siber güvenlik uzmanlarının şirketin belirlediği kapsam çerçevesinde yazılımlarının, web sitelerinin, mobil uygulamalarının ve internete açık olan bulut hizmetlerinin 7/24 denetlenmesini sağladıklarını dile getirdi.

Kasaba Doktoru_680*100 banner

Murat Lostar,  Ödül avcılığı olarak adlandırılan bu programda siber güvenlik uzmanları buldukları zafiyetleri sömürebildiğini kanıtladığı anda BugBounter’a raporladığını belirterek, bir sonraki aşamada BugBounter bünyesindeki yetkili ekiplerin bu raporları kısa sürede doğrulama sürecine tabi tutuyor ve onayladıklarını kuruma ilettiklerini aktardı.

“Türkiye’de öncülüğünü üstlendiğimiz bu yöntemle şirketler sadece geçerli açıklar için ve baştan kendi belirlediği ücreti ödüyor” diyen Lostar,  “Böylece sonuçsuz hizmet süreleri yerine sadece varlığı kanıtlanan açıklara ödenen bir maliyet oluşuyor. Ayrıca dönemsel önceliklerine uyacak 7/24 siber güvenlik denetimini istediği esneklikte kurgulayıp yönetebiliyor” dedi.

Kaynak:https://www.cisa.gov/uscert/ncas/alerts/aa22-131ahttps://therecord.media/revil-ransomware-executes-supply-chain-attack-via-malicious-kaseya-update/

HABER : Sezin BULUM, Beril TUNCAY BugBounter hakkında BugBounter, bağımsız çalışan siber güvenlik uzmanlarının niteliksel ve niceliksel açık keşfetme gücünü yasal ve regüle platformda müşterileri ile buluşturmaktadır. 7/24 sürekliliği olan ödül bazlı sızma testleri ile şirketlerin kendilerini siber saldırılara karşı güçlendirmesini sağlayan BugBounter, tüm süreci hem firmalar hem de araştırmacılar için demokratikleştiren tek platformdur. https://bugbounter.com/

[TÜHA Haber Ajansı, 19 Mayıs 2022]

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.