• Biz Kimiz
  • Künye
logo
Fonbulucu Banner
logo
  • Anasayfa
  • ICT Etkinlik
    • Gelecek Etkinlikler
    • Planlanan Etkinlikler
    • Geçmiş Etkinlikler
  • Etkinliklerimizden Haberler
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
Fonbulucu Banner
  1. Anasayfa
  2. Bilişim
  3. VPN hesaplarınız tehlikede olabilir, önleminizi alın
VPN hesaplarınız tehlikede olabilir, önleminizi alın

VPN hesaplarınız tehlikede olabilir, önleminizi alın

ICT Media ICT Media
11 Aralık 2020 00:00
Paylaş

Pandemi sürecinde pek çok şirket, VPN ile uzaktan bağlanarak, şirket verilerine ulaştı. VPN kullanımı güvenli görünse de siber güvenlik kuruluşu ESET, güvenlik duvarındaki açıklardan dolayı veri sızıntılarının oluştuğunu belirledi. Araştırmayı gerçekleştiren ESET İstanbul Teknik Müdürü Gürcan Şen, bazı Türk şirketlerinin VPN hesaplarının karanlık nette el altından satıldığını tespit ettiklerini paylaştı.
Koronavirüs günlerinde iyice aşina olduğumuz uzaktan çalışma düzeninde, sistem açığı vermeden şirket verilerine ulaşabilmek, oldukça kritik bir unsur olarak öne çıkıyor. Kurumlar genellikle şirket verilerine erişirken güvenlik nedeniyle Firewall cihazlarına entegre VPN bağlantılarını tercih ediyor.
Ancak ESET Türkiye Teknik Uzmanları, bazı Türk şirketlerine ait VPN hesaplarının karanlık nette (Darknet) ifşa edildiğini ve hatta satıldığını belirledi. Konuya açıklık getiren ESET İstanbul Teknik Müdürü Gürcan Şen, "Saldırganlar, VPN bağlantısını sağlayan güvenlik duvarlarındaki açıklardan faydalanmış görünüyor. Darknet'te, dünyadan ve Türkiye'den çeşitli kurumlara ait VPN hesapları tespit ettik. Bu VPN hesapları üzerinden bazı şirketlere yönelik fidye yazılımı saldırılarının da yapıldığını gördük. Doğru korunmayan VPN bağlantıları, ne yazık ki tatsız olaylara neden olabiliyor" diye konuştu.

Güvenlik seviyesini yükseltmek gerekiyor
ESET Türkiye Satış Müdürü Asım Akbal ise, saldırganların her türlü fırsatı ve açığı kullanmaya çalıştığına dikkat çekerek, "geldiğimiz noktada her kurumun, özellikle de şirket verilerine uzaktan veya mobil olarak ulaşması gereken her şirketin, katmanlı uygulamalarla güvenlik seviyesini yükseltmesi gerekiyor. Uzaktan bağlantılarda ve VPN kullanımında, en önemli ekstra güvenlik katmanı olarak Çok Faktörlü Doğrulama (2FA veya MFA) gündeme geliyor" dedi.

Çok Faktörlü Doğrulama nedir?
Çok Faktörlü Doğrulama veya Koruma, tıpkı online banka girişlerinde olduğu gibi, ilgili kişinin telefonuna SMS veya uygulama aracılığı ile ikinci ama tek kullanımlık bir giriş parolası iletilmesidir. Kullanıcı ancak bu ikinci parola ile hesabına veya şirket sistemlerine giriş yapabiliyor.
Şirket verilerine uzaktan veya mobil olarak ulaşmanın önem taşıdığı kurumlarda, çok faktörlü koruma oldukça kritik bir işlevi yerine getiriyor. Üstelik güvenli olduğu düşünülen VPN aracılığıyla gerçekleştirilen bağlantılarda oluşabilecek açıklarda bile, verilere yetkisiz erişmek isteyenlere engel oluşturuyor.

Hackerlerin kurum kaynaklarına ulaşmasını zorlaştırıyor
Akbal, "Dijital hesaplarınızda güçlü şifreler ve aşamalı katmanlar kullanarak, hackerlerin işini zorlaştırabilirsiniz. Multi Factor Authentication (MFA) olarak tanımlanan çok faktörlü kimlik doğrulama uygulamaları, güvenlik derecesini çok yükseltiyor, özellikle de parasal işlemlerde ve uzaktan bağlantılarda. Ana parolanız sızmış veya çalınmış olsa da, ikinci parola olmadan yetkisiz kişiler verilerinize ulaşamıyor" dedi.

ESET Secure Authentication (ESA)
Kendi kurumsal müşterilerine çok faktörlü kimlik doğrulama süreci için ESET Secure Authentication (ESA) ürününü sağladıklarını ifade eden Asım Akbal, "ESA, tek kullanımlık iki aşamalı kimlik doğrulaması ile şirket ağına uzaktan erişimi güvenli ve sorunsuz bir şekilde sağlıyor. Burada tek kullanımlık parolalar anlık olarak rastgele oluşturuluyor. Tahmin edilmesi ve yeniden kullanılması 

Paylaş
ESET ESA MFA Vpn Gürcan Şen Asım Akbal hacker siber güvenlik teknoloji gündemi bilişim gündemi

Bilişim Kategorisinin En Yenileri

TeklifimGelsin, Türkiye’nin kredi karnesini açıkladı
TeklifimGelsin, Türkiye’nin kredi karnesini açıkladı
9 Ocak 2026 15:36
Genç Yazılımcılar EU Code Week Türkiye Hackathonu’nda dijital çözümler üretti
Genç Yazılımcılar EU Code Week Türkiye Hackathonu’nda dijital çözümler üretti
9 Ocak 2026 14:52
Nu Teknoloji kırsal alanlarda kapsama sorununu uydu entegrasyonuyla çözüyor
Nu Teknoloji kırsal alanlarda kapsama sorununu uydu entegrasyonuyla çözüyor
9 Ocak 2026 14:50
TÜSİAD SD2 STEP etkinliği sanayi ve teknoloji ekosistemini bir araya getirdi
TÜSİAD SD2 STEP etkinliği sanayi ve teknoloji ekosistemini bir araya getirdi
9 Ocak 2026 14:40
Bosch, CES 2026’da yazılım ve yapay zeka odaklı geleceği tanıttı
Bosch, CES 2026’da yazılım ve yapay zeka odaklı geleceği tanıttı
8 Ocak 2026 12:53
AGON PRO AG276QSG2: E-Spor Dünyasında NVIDIA G-SYNC Pulsar Dönemi
AGON PRO AG276QSG2: E-Spor Dünyasında NVIDIA G-SYNC Pulsar Dönemi
8 Ocak 2026 12:51
ICT MEDIA DERGİSİ OCAK 2026 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ OCAK 2026 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.