Dolar 32,1986
Euro 34,9955
Altın 2.508,40
BİST 10.705,75
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 22°C
Az Bulutlu
İstanbul
22°C
Az Bulutlu
Sal 25°C
Çar 22°C
Per 22°C
Cum 23°C

Anydesk Yazılımı Kullanıcılarını Siber Saldırılardan Koruyacak 3 Yöntem

Günümüzde dijital güvenliğin her zamankinden daha fazla değer taşımasıyla kurumlar birden çok siber hücum riskine maruz kalıyor.

Anydesk Yazılımı Kullanıcılarını Siber Saldırılardan Koruyacak 3 Yöntem
REKLAM ALANI
4 Nisan 2024 13:38
20

Günümüzde dijital güvenliğin her zamankinden daha fazla kıymet taşımasıyla kurumlar birden çok siber atak riskine maruz kalıyor.

Öyle ki popüler uzaktan erişim aracı AnyDesk, geçtiğimiz günlerde üretim sistemlerini tehlikeye atan bir siber akına uğradığını açıkladı. Hücumun temel nedeni tam olarak bilinmiyor olsa da siber hatalıların kullanıcı parolalarına ve şirketin kod imzalama sertifikasına erişim elde ettiği iddia ediliyor.

Bu sebeple işletmelerin imza kodu güvenliği başta olmak üzere şirket kaynaklarını yüksek muhafaza altına alması gerekiyor. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, AnyDesk kullanıcılarını siber hücumdan koruyacak 3 maddeyi paylaşıyor.

Dijital güvenliğin gitgide daha kritik hale geldiği günümüzde kurumlar birden çok siber akın tehdidiyle karşı karşıya kalıyor. Bilgisayar korsanları bir şirketin evrakları ve imza koduna eriştiğinde bu kaynakları bir tedarik zinciri saldırısı gerçekleştirmek için kullanabiliyor. Yaygın olarak kullanılan uzaktan erişim aracı AnyDesk, yakın bir vakitte üretim sistemlerini tehlikeye atan bir siber atağa uğradığını açıkladı. Son vakitlerde bilgisayar korsanlarının AnyDesk kullanıcılarıyla e-posta yahut kısa bildiri yoluyla irtibata geçtikleri bir çeşit dolandırıcılık tespit edildi. Kullanıcılara gönderilen bildiri, onların bankalarını yahut finans kuruluşlarını taklit eden geçersiz bir web sitesine yönlendiriyor. Yardım almak için, ‘canlı sohbet’ uygulaması üzere görünen lakin aslında eski AnyDesk uzaktan kumanda yazılımı olan bir programı indirmeleri isteniyor. Akabinde siber hatalı, bunu çalıştırarak mağdurun aygıtını denetim ediyor ve güya mağdur kendisiymiş üzere hareketler gerçekleştirebiliyor. Bu durum, kullanıcıların hassas bilgilerine erişebildiği için daha büyük ölçekli bir hücuma neden olacağından işletmelerin kurumsal ağlarını üst seviye güvenlik sistemiyle muhafazası değer taşıyor. WatchGuard Türkiye ve Yunanistan Ülke Müdürü Yusuf Evmez, AnyDesk kullanıcılarını siber akından koruyacak 3 ipucunu sıralıyor.

1.  AnyDesk yazılımınızı güncelleyin. Siber ihlale yönelik riskleri azaltmak için yazılımı yeni kod imzalama sertifikasıyla birlikte güncellemek gerekir. WatchGuard Yama Prosedürü bu güncelleme sürecini kolaylaştırarak Windows, macOS ve Linux bilgisayarlar ve sunuculardaki işletim sistemlerini yönetmenize imkan tanır. Bu imkanlara ek olarak üçüncü taraf yazılımlardaki güvenlik açıklarını tespit etmenize ve programın sürümünü ve hangi bilgisayarlarda yüklü olduğunu bilmenize yardımcı olur. Bu durum bilhassa uygulamalara uzaktan erişimi kısıtlayan güvenlik siyasetlerine sahip şirketlerde kaldırmaları gereken uygulamaları belirlemeyi kolaylaştırır.

2. AnyDesk parolalarınızı değiştirin ve MFA’yı aktifleştirin. Kullanıcı güvenliğini güçlendirmenin yolu sağlam erişim protokolleri uygulamaktan geçer. Bu uygulama eşsiz ve karmaşık parolaların benimsenmesini sağlarken MFA’nın kritik savunma sınırı olarak yaygın biçimde kullanılmasına imkan tanır.

3. Gelişmiş bir uç nokta güvenlik tahlili kullanın. AnyDesk yazılımını içeren kimlik avı kampanyasının kurbanı olmamak için gelişmiş bir uç nokta güvenlik tahliline sahip olmanız önerilir. Bu tahlil, makûs emelli yazılım olmayan akınlar için aksiyonun yahut olayın bağlamını tahlil eder. Böylelikle bir yazılımın berbat hedefli olup olmadığı tespit edilebilir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.