• Biz Kimiz
  • Künye
logo
Fonbulucu Banner
logo
  • Anasayfa
  • ICT Etkinlik
    • Gelecek Etkinlikler
    • Planlanan Etkinlikler
    • Geçmiş Etkinlikler
  • Etkinliklerimizden Haberler
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
Fonbulucu Banner
  1. Anasayfa
  2. Bilişim
  3. VPN hesaplarınız tehlikede olabilir, önleminizi alın
VPN hesaplarınız tehlikede olabilir, önleminizi alın

VPN hesaplarınız tehlikede olabilir, önleminizi alın

ICT Media ICT Media
11 Aralık 2020 00:00
Paylaş

Pandemi sürecinde pek çok şirket, VPN ile uzaktan bağlanarak, şirket verilerine ulaştı. VPN kullanımı güvenli görünse de siber güvenlik kuruluşu ESET, güvenlik duvarındaki açıklardan dolayı veri sızıntılarının oluştuğunu belirledi. Araştırmayı gerçekleştiren ESET İstanbul Teknik Müdürü Gürcan Şen, bazı Türk şirketlerinin VPN hesaplarının karanlık nette el altından satıldığını tespit ettiklerini paylaştı.
Koronavirüs günlerinde iyice aşina olduğumuz uzaktan çalışma düzeninde, sistem açığı vermeden şirket verilerine ulaşabilmek, oldukça kritik bir unsur olarak öne çıkıyor. Kurumlar genellikle şirket verilerine erişirken güvenlik nedeniyle Firewall cihazlarına entegre VPN bağlantılarını tercih ediyor.
Ancak ESET Türkiye Teknik Uzmanları, bazı Türk şirketlerine ait VPN hesaplarının karanlık nette (Darknet) ifşa edildiğini ve hatta satıldığını belirledi. Konuya açıklık getiren ESET İstanbul Teknik Müdürü Gürcan Şen, "Saldırganlar, VPN bağlantısını sağlayan güvenlik duvarlarındaki açıklardan faydalanmış görünüyor. Darknet'te, dünyadan ve Türkiye'den çeşitli kurumlara ait VPN hesapları tespit ettik. Bu VPN hesapları üzerinden bazı şirketlere yönelik fidye yazılımı saldırılarının da yapıldığını gördük. Doğru korunmayan VPN bağlantıları, ne yazık ki tatsız olaylara neden olabiliyor" diye konuştu.

Güvenlik seviyesini yükseltmek gerekiyor
ESET Türkiye Satış Müdürü Asım Akbal ise, saldırganların her türlü fırsatı ve açığı kullanmaya çalıştığına dikkat çekerek, "geldiğimiz noktada her kurumun, özellikle de şirket verilerine uzaktan veya mobil olarak ulaşması gereken her şirketin, katmanlı uygulamalarla güvenlik seviyesini yükseltmesi gerekiyor. Uzaktan bağlantılarda ve VPN kullanımında, en önemli ekstra güvenlik katmanı olarak Çok Faktörlü Doğrulama (2FA veya MFA) gündeme geliyor" dedi.

Çok Faktörlü Doğrulama nedir?
Çok Faktörlü Doğrulama veya Koruma, tıpkı online banka girişlerinde olduğu gibi, ilgili kişinin telefonuna SMS veya uygulama aracılığı ile ikinci ama tek kullanımlık bir giriş parolası iletilmesidir. Kullanıcı ancak bu ikinci parola ile hesabına veya şirket sistemlerine giriş yapabiliyor.
Şirket verilerine uzaktan veya mobil olarak ulaşmanın önem taşıdığı kurumlarda, çok faktörlü koruma oldukça kritik bir işlevi yerine getiriyor. Üstelik güvenli olduğu düşünülen VPN aracılığıyla gerçekleştirilen bağlantılarda oluşabilecek açıklarda bile, verilere yetkisiz erişmek isteyenlere engel oluşturuyor.

Hackerlerin kurum kaynaklarına ulaşmasını zorlaştırıyor
Akbal, "Dijital hesaplarınızda güçlü şifreler ve aşamalı katmanlar kullanarak, hackerlerin işini zorlaştırabilirsiniz. Multi Factor Authentication (MFA) olarak tanımlanan çok faktörlü kimlik doğrulama uygulamaları, güvenlik derecesini çok yükseltiyor, özellikle de parasal işlemlerde ve uzaktan bağlantılarda. Ana parolanız sızmış veya çalınmış olsa da, ikinci parola olmadan yetkisiz kişiler verilerinize ulaşamıyor" dedi.

ESET Secure Authentication (ESA)
Kendi kurumsal müşterilerine çok faktörlü kimlik doğrulama süreci için ESET Secure Authentication (ESA) ürününü sağladıklarını ifade eden Asım Akbal, "ESA, tek kullanımlık iki aşamalı kimlik doğrulaması ile şirket ağına uzaktan erişimi güvenli ve sorunsuz bir şekilde sağlıyor. Burada tek kullanımlık parolalar anlık olarak rastgele oluşturuluyor. Tahmin edilmesi ve yeniden kullanılması 

Paylaş
ESET ESA MFA Vpn Gürcan Şen Asım Akbal hacker siber güvenlik teknoloji gündemi bilişim gündemi

Bilişim Kategorisinin En Yenileri

NVIDIA’dan Fiziksel Yapay Zekâ Atağı: Robotlar ve Otonom Araçlar İçin Üç Yeni Model
NVIDIA’dan Fiziksel Yapay Zekâ Atağı: Robotlar ve Otonom Araçlar İçin Üç Yeni Model
5 Haziran 2026 16:37
Onlayer, Deloitte Teknoloji EMEA Fast 500 Listesine Girdi
Onlayer, Deloitte Teknoloji EMEA Fast 500 Listesine Girdi
5 Haziran 2026 15:11
Tesla’dan Otonom Sürüşe Yeni Destek: Kamera Temizleme Sistemi Patentlendi
Tesla’dan Otonom Sürüşe Yeni Destek: Kamera Temizleme Sistemi Patentlendi
5 Haziran 2026 13:31
Perakende Sektöründe Satış Süreçleri Reyona Taşınıyor
Perakende Sektöründe Satış Süreçleri Reyona Taşınıyor
5 Haziran 2026 12:06
Happy Place to Work’ten Karnaval’a “Türkiye’nin En Mutlu İş Yeri” Sertifikası
Happy Place to Work’ten Karnaval’a “Türkiye’nin En Mutlu İş Yeri” Sertifikası
5 Haziran 2026 10:32
Casper’dan Öğrencilere Üretkenlik Odaklı Yeni Tablet: PAD M10 Pro
Casper’dan Öğrencilere Üretkenlik Odaklı Yeni Tablet: PAD M10 Pro
4 Haziran 2026 18:19
ICT MEDIA DERGİSİ HAZİRAN 2026 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ HAZİRAN 2026 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.