• BIST 100

    8986,9%2,05
  • DOLAR

    32,32% 0,24
  • EURO

    35,02% -0,26
  • GRAM ALTIN

    2282,40% 0,23
  • Ç. ALTIN

    3847,12% -0,20

Hacker’lar sadece PC’lere saldırmıyor: Havalandırma, yazıcılar, Faks Makineleri...

Antivirüs firması WatchGuard güvenlik departmanları tarafından unutulan siber saldırı alanlarını 7 maddede hatırlatarak uyarılarda bulunuyor.

BİLİM-TEKNOLOJİ 22.11.2018 10:34:00 0
Hacker’lar sadece PC’lere saldırmıyor: Havalandırma, yazıcılar, Faks Makineleri...

1. Yazıcılar

 

Artık eskisi kadar kullanılmıyor olsa da hala şirketlerde aktif olarak işlev gören yazıcılardaki güvenlik açıkları, hackerlerin şirket sistemlerine girmesi için açık kapı bırakıyor. Hackerler, bastırılan gizli belgeleri çalmaktan tüm IT alt yapısının çökmesine kadar pek çok sorunu güvenliği zayıf tek bir yazıcı aracılığıyla yaratabiliyor.

 

Yazıcıları güvenli kılmak için öncelikle ilk kullanımda üretici tarafından verilen şifrelerin mutlaka değiştirilmesi gerekiyor. Daha sonra güvenlik ekibinde yazıcıların denetiminden sorumlu kişilerin dikkatle belirlenmesi ve bu kişilerin cihazların internete bağlı bir şekilde çalıştırılmadığından emin olacak şekilde kontroller yapması önem taşıyor. Ayrıca, yazıcıların veya tarayıcıların birkaç yılda bir yenilenmesi durumunda eski cihazlar ile ilgili bir yok etme stratejisinin belirlenmesine ihtiyaç duyuluyor.

 

2. Faks Makineleri

 

2017’de yapılan bir anket şirketlerin %62’sinde hala faks cihazlarının bulundurulduğunu ortaya koyuyor. Geçmişte kalmış gibi gözüken faks makineleri, sağlık, hukuk, bankacılık gibi sektörler başta olmak üzere halen kullanılarak oldukça hassas kişisel bilgilerin işlendiği ve depolandığı cihazlar olmaya devam ediyor.

 

Bu cihazları hedef alan hackerler, istedikleri faks belgelerini kendi mail adreslerine gönderebiliyor veya cihaz üzerinden istedikleri kadar kişiye kolayca dağıtabiliyor. Yazıcılar gibi, bu makinelerde de ilk olarak üreticinin sağladığı şifrenin değiştirilmesi gerekiyor. Alınabilecek bir başka önlem ise faks makinesinin uzaktan kullanım seçeneğini devre dışı bırakma. Artık kullanılmayacak cihazlardaki hafızanın silinmesi de olası sorunları azaltıyor.

 

3. Konferans Odaları ve Video Sistemleri

 

Konferans odaları ve video sistemleri, güvenlik seviyesine önem gösterilmeyen bir diğer nokta olarak problem yaratabiliyor. Video konferans sistemlerinin ortak Wi-Fi ağlarına bağlanarak çalıştırılması, hackerlere aradıkları fırsatı veriyor. Bu sebeple şirketlerin konferans odalarına özel ağlar yaratması ve internet bağlantılarının sadece ihtiyaç duyulduğunda kurulması öneriliyor. İlk şifrenin değiştirilmesi kuralı burada da geçerli oluyor. Bu kurallara uyulmadığında, hackerlerin konferans sistemini sürekli saldırıya uğratması ve konferans konuşmaları ile şirket toplantılarını gözetlemesi şaşırılamayacak bir son oluyor.

 

4. Posta Kutuları

 

Saldırılar, kuryeler gibi hiç tahmin edilmeyen kişilerden de kaynaklanabiliyor. Posta kutularının mümkünse güvenliği çok kritik bir alanda bulunmaması ve kurumsal çevrenin daha uzak bir noktasında olması tavsiye ediliyor. Bunun dışında, çalışanların varsa belge odasından veya posta kutularından sorumlu kişiyi ve şirkete sık sık gelen kuryeleri tanıması rahatlık sağlıyor.

 

Mektuplar dışında, şirketlerin IT çalışanlarının flash sürücü gibi özellikle şirket dışından gelen araçları kontrol etmesi gerekiyor. Aksi takdirde hackerler, şirketin tümüne yayılacak zararlı belgeleri bir flash bellek üzerinden sisteme kolay ve ucuz bir şekilde bulaştırabiliyor.

 

5. Havalandırma, Isıtma ve Soğutma Sistemleri

 

Havalandırma sistemlerinin sızıntıya uğratılması, büyük bir mağazanın satış sisteminin çökmesine sebep olabilecek kadar büyük bir saldırıya dönüşebiliyor. Bu sistemlerin çoğunlukla kısıtlı IT tecrübesine sahip insanlar tarafından kurulması, güvenlik açıklarının bulunmasını kolaylaştırıyor. IoT cihazlarının ve sensörlerinin yerleştirilmeden önce test edilmesi, şifrelerinin şirket tarafından seçilmesi ve yazılım güncellemelerinin düzenli olarak yenilenmesi sorunları önlüyor.

 

6. Resepsiyonlar

 

Resepsiyonlar, internet üzerinden görüşme yapılmasını sağlayan VOIP telefonlar, kiosklar, sanal bağlantılar veya ziyaretçiler ayarlayan resepsiyonistler gibi kurumsal alan ya da cihazların hepsinde ayrı ayrı ağların kullanılması, saldırı ihtimalini en aza indirgiyor. Kurumsal ortak ağlardan ayrılmaları dışında, bu alanların saldırılara karşı genel olarak daha çok güçlendirilmesine ihtiyaç duyuluyor.

 

Bahsedilen alanlardaki cihazların USB ve Ethernet girişlerinin kilitlenmesi, varsa dokunmatik ekranların benzersiz şifrelerle yapılandırılması ve cihazlardaki yönetici kimliğinin özel anlar dışında devre dışı bırakılması diğer tedbirler olarak sıralanabiliyor.

 

7. Güvenlik Kameraları ve Kapı Erişim Sistemleri

 

Şirketlerin güvenlik kameraları ve kapı erişim sistemleri de önemli ölçüde tehlike altında bulunuyor. Detaylı savunma kontrolleri uygulanması gereken ancak çok özen gösterilmeyen bu araçların kullanım yetkisinin oldukça hassas belirlenmesi saldırıları uzaklaştırıyor. Fiziksel güvenlikteki eksikliklerin de siber güvenliği etkileyebileceği vurgulanırken, kameralardaki zafiyetlerin tespit edilip giderilmesi için penetrasyon testleri ve ağ kontrolleri öneriliyor.

KAYNAK: STAR


Vali Yavuz’dan KOTO ailesine teşekkür

Bugün hangi eczaneler nöbette?

Kocaeli'de hava durumu nasıl olacak?

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Kara Yollarında Durum

Benzin ve motorin fiyatları

KARTEPE’YE İKİNCİ MÜZEDE HAZIR

Büyükakın: Kadın çiftçilerimizin üretime katkısı çok değerli

Çetinkaya belediye çalışanlarını ziyaret etti

Yıldıztekin’in mottosu: Adalet ve liyakat!

Türel, Çiçek ailesinin acısını paylaştı

Akmeşeliler Hürriyet’i coşkuyla karşıladı

Gölcük’ün yeni sosyal alanında deniz göründü

Hatipköy’e yeni park

Stadyum bağlantı yolunda tamamlanan kısımlar trafiğe açıldı

Kayınbiraderine cadde ortasında tabancayla ateş etti

Sokak hayvanlarının mamaları artık bu tesiste üretilecek

Patlama sesi ekipleri harekete geçirdi

KBSL Play-Off: İzmit Belediyespor: 75 - Galatasaray: 78

"Kız meselesi" kavgasında ölen 16 yaşındaki genç son yolculuğuna uğurlandı

Görkem Ahi 2024 Yılı İlk Çeyreğinde Mobilya Sektörünü Değerlendirdi

Nijeryalı Lawal ilk kez Yeşil - Siyahlı formayı giydi

Kocaelispor, pazar günü stadyumda çalışacak

Vali Yavuz’dan müjde!

Durul, Cumhurbaşkanı Yardımcısı Cevdet Yılmaz’a forma hediye etti

Abisini boğazını keserek öldüren zanlı adliyeye sevk edildi

Türel Asarcıklılardan destek istedi

Meteoroloji'den kuvvetli sağanak uyarısı

Sandığa gidecekler dikkat

Yükleniyor

İsrail, Gazze'deki Cibaliye Mülteci Kampı'na saldırdı! Çok sayıda ölü ve yaralı var

Swiss Transporte, Zürih'te Nakliyede Çevre Dostu Çözümler Geliştiriyor

Almanya İşçi Vizesi: Kariyerinizi Uluslararasılaştırmanın Kapıları

Yurt Dışında İş Bulmak Kolay Mıdır?

Dünya liderlerinin gözünün içine baka baka söyledi: Artık sizden bıktık

Havuzdan bulaşan 'beyin yiyen amip' 16 aylık çocuğu öldürdü

Halk sokaklara indi, belediye başkanının evini basıp ateşe verdiler

İspanya Kargo Gönderimi

Avrupa Parlamentosu'ndan, AB'ye katılım süreci ile ilgili skandal Türkiye raporu

"Sessiz katil" olarak biliniyor, tek bir lokması hasta ediyor

Ticaret Bakanlığı ve MSB'den "İsrail ile silah ticareti yapıldığı" iddialarına ilişkin peş peşe açıklamalar

Cübbeli Ahmet kalp krizi geçirdi

Bünyamin Çiftçi’den miting gibi açık hava toplantısı

İnternette bebek satışı yapan siteler için Aile Bakanlığı harekete geçti

Çamlıçataklılar iftarda buluştu: Yan yana durmaktan başka şansımız yok

Kuzey Afrika'dan Türkiye'ye çöl tozu geliyor

Bayram ikramiyeleri ödenme tarihleri belli oldu

Seçim güvenliği için 594 bin personel görev yapacak

İşsizlik rakamları açıklandı

Kocaeli' de 30 bin araç kapasiteli otoparklar ve 3 bin 500 Tır kapasiteli otoparklar inşa edilecek

Büyük Kocaeli Mitingi’ne davet

Tutuş, "Bahane değil, çözüm üreteceğiz”

AK Parti Kocaeli’ de, Erdoğan heyecanı

Türkiye İşçi Partisi, Hatay'da Gökhan Zan'ın adaylığını geri çekti

Türkiye Komünist Partisi'nden Gebze'de halk buluşması! "Zübüklerden Kurtuluyoruz"

(BTP) Genel Başkanı Hüseyin Baş “Hem inançlıyım, hem ultra Atatürkçüyüm. Bu bazılarını rahatsız ediyor”

Erdoğan'ın "Son seçimim" açıklamasına, Bahçeli'den "Ayrılamazsın. Türk milletini yalnız bırakamazsın.''

Elindeki son anketi paylaşan Kurum, 4 partinin seçmenine "Bana oy verin" çağrısı yaptı

CHP Başiskele Belediye Başkan Adayı Anıl Acurman, Saadet Başiskele adayı Zafer Mutlu’nun eleştirilerine cevap verdi

YRP Kocaeli’de istifa

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Serbest piyasada güncel altın satış fiyatları

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Benzin ve motorin fiyatları

SGK'dan ölüm aylığı alan 3,3 milyon hak sahibine promosyon ödenecek

Dubai’de Şirket Kurmak İçin Yurtdışı Atılım ile Benzersiz Fırsatlar

KBSL Play-Off: İzmit Belediyespor: 75 - Galatasaray: 78

Nijeryalı Lawal ilk kez Yeşil - Siyahlı formayı giydi

Kocaelispor, pazar günü stadyumda çalışacak

Durul, Cumhurbaşkanı Yardımcısı Cevdet Yılmaz’a forma hediye etti

KOCAELİSPOR'UN 30. ve 31.HAFTA TAKVİMİ BELLİ OLDU

TFF 2. Lig: Belediye Derincespor: 4 - Fethiyespor: 1

Çayırova Belediyesi, Pizza Lazza Haremspor’u mağlup etti

KBSL Play-Off: İzmit Belediyespor: 64 - Galatasaray: 90

Yenikent’e yeni saha

Başakşehir ile özel maç oynayacağız

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 30 26 1 3 48 81
2.Fenerbahçe 30 25 1 4 54 79
3.Trabzonspor 30 15 11 4 11 49
4.Beşiktaş 30 14 12 4 4 46
5.Kasımpaşa 30 12 11 7 -2 43
6.İstanbul Başakşehir 30 12 12 6 3 42
7.Rizespor 30 12 12 6 -11 42
8.Antalyaspor 30 10 9 11 2 41
9.Adana Demirspor 30 9 9 12 7 39
10.Alanyaspor 30 9 9 12 -4 39
11.Sivasspor 30 9 10 11 -7 38
12.Samsunspor 30 10 14 6 -6 36
13.Kayserispor 30 10 11 9 -7 36
14.Ankaragücü 30 7 11 12 -3 33
15.Hatayspor 30 7 11 12 -4 33
16.Konyaspor 30 7 11 12 -11 33
17.Gazişehir Gaziantep 30 8 15 7 -10 31
18.Fatih Karagümrük 30 7 14 9 -4 30
19.Pendikspor 30 7 15 8 -27 29
20.İstanbulspor 30 3 20 7 -33 13
1.Galatasaray 30 26 1 3 48 81
2.Fenerbahçe 30 25 1 4 54 79
3.Trabzonspor 30 15 11 4 11 49
4.Beşiktaş 30 14 12 4 4 46
5.Kasımpaşa 30 12 11 7 -2 43
6.İstanbul Başakşehir 30 12 12 6 3 42
7.Rizespor 30 12 12 6 -11 42
8.Antalyaspor 30 10 9 11 2 41
9.Adana Demirspor 30 9 9 12 7 39
10.Alanyaspor 30 9 9 12 -4 39
11.Sivasspor 30 9 10 11 -7 38
12.Samsunspor 30 10 14 6 -6 36
13.Kayserispor 30 10 11 9 -7 36
14.Ankaragücü 30 7 11 12 -3 33
15.Hatayspor 30 7 11 12 -4 33
16.Konyaspor 30 7 11 12 -11 33
17.Gazişehir Gaziantep 30 8 15 7 -10 31
18.Fatih Karagümrük 30 7 14 9 -4 30
19.Pendikspor 30 7 15 8 -27 29
20.İstanbulspor 30 3 20 7 -33 13

YAZARLAR