enflasyonemeklilikötvdövizakpchpmhp
SON DAKİKA
15:27 UEFA Şampiyonlar Ligi’nde 2025-26 sezonu bugün lig aşamasının ilk hafta maçlarıyla başlayacak…
07:42 Tarihle Mayalanan Şehir Afyonkarahisar’da 7. Uluslararası Gastro Afyon Turizm ve Lezzet Festivali 19 Eylül’de Başlıyor
07:08 Eğitim-İş raporuna göre şehir dışında okuyan öğrencilerin aylık giderleri 50 bin TL’yi, üniversiteye başlarken yapılan ilk masraflar ise 100 bin TL’yi geçti.
03:27 Türkiye’nin yerli ve milli gururu T10F Togg, ön satış öncesi deneyim merkezlerinde ziyarete açıldı…
03:12 CHP’nin 38. Olağan Kurultayı ile 6 Nisan 2025’teki 21. Olağanüstü Kurultayı’nın iptaline ilişkin dava, 24 Ekim Cuma gününe ertelendi
02:51 Bayrampaşa Belediyesine yönelik yolsuzluk soruşturması kapsamında 3 zanlı daha gözaltına alındı…
02:42 Cumhurbaşkanı Erdoğan: İsrail işgallerini genişletme çabasında
02:03 Cumhurbaşkanı Erdoğan, Bakü’nün düşman işgalinden kurtuluşunu kutladı
22:58 2025 Avrupa Basketbol Şampiyonası (EuroBasket 2025) ikincisi A Milli Basketbol Takımı, Letonya’nın başkenti Riga’dan İstanbul’a döndü.
22:29 Cumhurbaşkanı Erdoğan’dan Katar’da yoğun diplomasi trafiği
21:30 3. KONYA GASTROFEST Yüz Binleri Ağırladı; Başkan Altay Misafirlere Teşekkür Etti
07:56 İletişim Başkanı Duran: Türkiye, geleceğin enerjisini bugünden inşa ediyor
07:51 Aile ve Sosyal Hizmetler Bakanı Göktaş,”Şiddetle mücadelede güçlü bir teknoloji altyapısı oluşturuyoruz”
07:49 Aile ve Sosyal Hizmetler Bakanlığından yapay zeka destekli yeni dönem
07:35 Tarım ve Orman Bakanı İbrahim Yumaklı, Suriye Tarım ve Tarım Reformu imza töreninde konuştu…
07:35 Göç İdaresi Başkanlığının yürüttüğü çalışmalar sonucunda, Mobil Göç Noktası araçlarının sayısı bu yıl itibarıyla 375’e çıkarıldı.
07:30 SPD Başkanı Yıldız: Teknik çözümleri biliyoruz; ihtiyacımız olan bilgiyi politikaya, politikayı da uygulamaya dönüştürmektir.
07:24 Aile ve Sosyal Hizmetler Bakanlığınca, Anka Çocuk Destek Programı ile bugüne kadar yaklaşık 20 bin çocuğa destek verildi.
07:16 İstanbul Havalimanı günlük ortalama 1624 uçuşla bir kez daha Avrupa’da birinci, dünyada beşinci en yoğun havalimanı oldu
07:15 Cumhurbaşkanı Erdoğan, Kudüs Rum Ortadoks Patriğini kabul etti
TÜMÜNÜ GÖSTER →

Ödül avcılığı, finans sektöründe tespit edilmesi ortalama dokuz ay süren zafiyetleri bulmanın en çevik yolu

Ödül avcılığı, finans sektöründe tespit edilmesi ortalama dokuz ay süren zafiyetleri bulmanın en çevik yolu
03.03.2022
A+
A-

İSTANBUL – TÜHA HABER / Dünyada artık nakit kullanımı azalıyor ve dijital ödeme seçenekleriyle yapılan işlemlerin sayısı artıyor.

(TÜHA) TÜRKUAZ Uluslararası Haber Ajansı‘nın haberine göre, yapılan araştırmalarda bir veri ihlalini tespit etmek ve kontrol altına almak ortalama 287 gün sürüyor. bir veri ihlalini tespit etmek ve kontrol altına almak ortalama 287 gün sürüyor. Bu da her sektör için çok uzun bir süre ancak özellikle de finans gibi hassas bir sektörde faaliyet gösteren şirketler için daha da kritik. Platformunda 1500’den fazla bağımsız siber güvenlik uzmanı bulunan BugBounter, finansal teknolojiler geliştiren şirketler için kritik uygulamalardaki açıkların uzman eliyle 7/24 araştırıldığı ödül avcılığı programları sunuyor.

 Dünyada artık nakit kullanımı azalıyor ve dijital ödeme seçenekleriyle yapılan işlemlerin sayısı artıyor. Şirketlerin güvenlik açıklarını denetleme, bulma ve doğrulama ihtiyacını bünyesindeki 1500’ün üzerinde siber güvenlik uzmanıyla hızlı ve güvenilir bir şekilde karşılayan BugBounter.com, fintekleri ve yeni nesil finansal teknolojiler geliştiren şirketleri siber güvenlik risklerine karşı uyarıyor ve sistemlerini düzenli değil, sürekli olarak denetletmenin önemini vurguluyor. Her geçen gün siber güvenlik şirketler ve kurumlar için çok daha önemli hale geliyor. 2020’de fidye yazılımları yüzde 150 arttı ve her 39 saniyede yeni bir saldırı gerçekleştirildi1. Bu saldırılardan birinin başarıya ulaşması, bankalar ve fintekler için büyük sorunlar oluşturabilme potansiyeline sahip. Öte yandan siber saldırılar yapay zeka ve kendi kendine öğrenen kötü amaçlı yazılımlarla çok daha etkili hale geliyor. Bu noktada kimlik doğrulama alanındaki tek seferlik şifreler (OTP) ve bilgi tabanlı doğrulamalar (KBA), siber saldırganların en çok başvurduğu saldırı alanları olarak öne çıkıyor.

Malazgirt 1071_680*100 banner Sanallaşma için atılan her adım, yeni zafiyetler yaratıyorVerileri birçok şekilde ihlal etmek mümkün. Ancak hepsinin ortak sonucu ise finansal ve itibar kayıpları oluyor. Finansal işlemlerin dijital platformlardan yapılması, mobil bankacılık ve bulut hizmetlerinin daha fazla kullanılması ise veri ve işlem güvenliğinin sağlanmasını daha da zorlaştırıyor. Sürekli geliştirilen ve güncellenen uygulamalar siber suçluların, müşterilerin hassas finansal verilerine ulaşabilmesini sağlayacak potansiyel açıklarla birlikte geliyor.

 Durmaksızın varlığı bilinmeyen açıkları arayan siber saldırganlar, finans sektörünü maliyet açısından veri ihlallerinden en çok etkilenen ikinci sektör haline getirmeye devam ediyor2. 2021’de finansal kuruluşlar, veri ihlalleriyle doğrudan bağlantılı ortalama 5,72 milyon dolar kayıpla karşı karşıya kaldı. Ayrıca araştırmaya3 göre bir veri ihlalini tespit etmek ve kontrol altına almak ortalama 287 gün sürüyor. Ortalama bir veri ihlali de dokuz aydan uzun süre fark edilmiyor. Bu da tehlike altında olan bankacılık kayıtlarından ve çalınan kayıtlardan ötürü oluşan mali etkiyi ciddi oranda artırıyor.

Murat Lostar, CSA'nın Düzenleyeceği Webinara Katılacak - Enterprise Next Veri ihlallerinden ötürü oluşan maliyetin 2021’de yeni bir rekor kırdığını belirten BugBounter.com Kurucu Ortağı Murat Lostar, konuyla ilgili şunları söylüyor: “Bankaları ve fintekleri yeni zorluklar bekliyor. 2019’dan beri uzaktan işlem yapmaya imkan tanıyan bankacılık hizmetlerine yönelik talep artıyor ve bu hizmetler veri tabanının güvenliğindeki sorunları çoğaltıyor. Bunun sonucunda ele geçirilen bilgiler de artıyor. Yapay zekanın daha fazla kullanılması da finansal sektördeki şirketlerin sorunlarına yenilerini ekliyor. Yapay zeka, müşterilerin daha memnun olmasını ve süreçlerin iyileşmesini sağlıyor. Ancak saldırganlar da yapay zekaya önemli ölçüde yatırım yaparak açıklarını keşfediyor. Böylece oluşturduğu kullanıcı isimleri ve şifrelerle online bankacılık sistemlerine ve mobil uygulamalara giriş yapmaya çalışıyor. Bu yüzden düzenli değil, sürekli denetim gerekiyor.

 Beyaz şapkalı hackerlar tarafından siber güvenliğinizi denetlemek için uygulanan bir yöntem olan ödül avcılığı (bug bounty) ile 1500’den fazla uzman, şirketlerin belirlediği uygulamaları ve hedeflenen adresleri 7/24 denetleyebiliyor ve açıkları bulduğu anda raporluyor. Türkiye’de öncülüğünü üstlendiğimiz bu yöntemle şirketler ödül avcılığı programını oluştururken ödülleri de kendisi belirliyor. Böylece kendi bütçelerine ve önceliklerine uyacak bir program kurgulayabiliyor. Bug bounty programları siber saldırganlarla aynı becerilere sahip uzmanların dışa açık uygulamaları durmaksızın test etmesini sağlayarak, regülasyonun şart koştuğu sızma testlerinin (pentest) mükemmel bir tamamlayıcısı oluyor.”  HABER : Sezin BULUM  ,  Beril TUNCAY

Kaynak1        https://techjury.net/blog/how-many-cyber-attacks-per-day/#gref2        https://securityintelligence.com/posts/whats-new-2021-cost-of-a-data-breach-report/3        https://www.ibm.com/security/data-breach

*** BugBounter hakkında Bağımsız araştırmacıların niteliksel ve niceliksel açık keşfetme gücünü doğrulama süreçlerinden geçirerek sunan BugBounter, hacklenmeyen bir dünya vizyonuyla siber güvenlik uzmanlarından oluşan bir ekosistem kurmaktadır. Şirketlerin kendilerini siber saldırılara karşı güçlendirmesini sağlayan BugBounter, tüm süreci hem firmalar hem de araştırmacılar için demokratikleştiren tek platformun geliştiricisidir. https://bugbounter.com/

[TÜHA Haber Ajansı, 03 Mart 2022]

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.