• BIST 100

    10264,37%-0,70
  • DOLAR

    32,26% 0,02
  • EURO

    34,69% -0,03
  • GRAM ALTIN

    2401,93% 0,08
  • Ç. ALTIN

    3896,53% -0,17

Hacker’lar sadece PC’lere saldırmıyor: Havalandırma, yazıcılar, Faks Makineleri...

Antivirüs firması WatchGuard güvenlik departmanları tarafından unutulan siber saldırı alanlarını 7 maddede hatırlatarak uyarılarda bulunuyor.

BİLİM-TEKNOLOJİ 22.11.2018 10:34:00 0
Hacker’lar sadece PC’lere saldırmıyor: Havalandırma, yazıcılar, Faks Makineleri...

1. Yazıcılar

 

Artık eskisi kadar kullanılmıyor olsa da hala şirketlerde aktif olarak işlev gören yazıcılardaki güvenlik açıkları, hackerlerin şirket sistemlerine girmesi için açık kapı bırakıyor. Hackerler, bastırılan gizli belgeleri çalmaktan tüm IT alt yapısının çökmesine kadar pek çok sorunu güvenliği zayıf tek bir yazıcı aracılığıyla yaratabiliyor.

 

Yazıcıları güvenli kılmak için öncelikle ilk kullanımda üretici tarafından verilen şifrelerin mutlaka değiştirilmesi gerekiyor. Daha sonra güvenlik ekibinde yazıcıların denetiminden sorumlu kişilerin dikkatle belirlenmesi ve bu kişilerin cihazların internete bağlı bir şekilde çalıştırılmadığından emin olacak şekilde kontroller yapması önem taşıyor. Ayrıca, yazıcıların veya tarayıcıların birkaç yılda bir yenilenmesi durumunda eski cihazlar ile ilgili bir yok etme stratejisinin belirlenmesine ihtiyaç duyuluyor.

 

2. Faks Makineleri

 

2017’de yapılan bir anket şirketlerin %62’sinde hala faks cihazlarının bulundurulduğunu ortaya koyuyor. Geçmişte kalmış gibi gözüken faks makineleri, sağlık, hukuk, bankacılık gibi sektörler başta olmak üzere halen kullanılarak oldukça hassas kişisel bilgilerin işlendiği ve depolandığı cihazlar olmaya devam ediyor.

 

Bu cihazları hedef alan hackerler, istedikleri faks belgelerini kendi mail adreslerine gönderebiliyor veya cihaz üzerinden istedikleri kadar kişiye kolayca dağıtabiliyor. Yazıcılar gibi, bu makinelerde de ilk olarak üreticinin sağladığı şifrenin değiştirilmesi gerekiyor. Alınabilecek bir başka önlem ise faks makinesinin uzaktan kullanım seçeneğini devre dışı bırakma. Artık kullanılmayacak cihazlardaki hafızanın silinmesi de olası sorunları azaltıyor.

 

3. Konferans Odaları ve Video Sistemleri

 

Konferans odaları ve video sistemleri, güvenlik seviyesine önem gösterilmeyen bir diğer nokta olarak problem yaratabiliyor. Video konferans sistemlerinin ortak Wi-Fi ağlarına bağlanarak çalıştırılması, hackerlere aradıkları fırsatı veriyor. Bu sebeple şirketlerin konferans odalarına özel ağlar yaratması ve internet bağlantılarının sadece ihtiyaç duyulduğunda kurulması öneriliyor. İlk şifrenin değiştirilmesi kuralı burada da geçerli oluyor. Bu kurallara uyulmadığında, hackerlerin konferans sistemini sürekli saldırıya uğratması ve konferans konuşmaları ile şirket toplantılarını gözetlemesi şaşırılamayacak bir son oluyor.

 

4. Posta Kutuları

 

Saldırılar, kuryeler gibi hiç tahmin edilmeyen kişilerden de kaynaklanabiliyor. Posta kutularının mümkünse güvenliği çok kritik bir alanda bulunmaması ve kurumsal çevrenin daha uzak bir noktasında olması tavsiye ediliyor. Bunun dışında, çalışanların varsa belge odasından veya posta kutularından sorumlu kişiyi ve şirkete sık sık gelen kuryeleri tanıması rahatlık sağlıyor.

 

Mektuplar dışında, şirketlerin IT çalışanlarının flash sürücü gibi özellikle şirket dışından gelen araçları kontrol etmesi gerekiyor. Aksi takdirde hackerler, şirketin tümüne yayılacak zararlı belgeleri bir flash bellek üzerinden sisteme kolay ve ucuz bir şekilde bulaştırabiliyor.

 

5. Havalandırma, Isıtma ve Soğutma Sistemleri

 

Havalandırma sistemlerinin sızıntıya uğratılması, büyük bir mağazanın satış sisteminin çökmesine sebep olabilecek kadar büyük bir saldırıya dönüşebiliyor. Bu sistemlerin çoğunlukla kısıtlı IT tecrübesine sahip insanlar tarafından kurulması, güvenlik açıklarının bulunmasını kolaylaştırıyor. IoT cihazlarının ve sensörlerinin yerleştirilmeden önce test edilmesi, şifrelerinin şirket tarafından seçilmesi ve yazılım güncellemelerinin düzenli olarak yenilenmesi sorunları önlüyor.

 

6. Resepsiyonlar

 

Resepsiyonlar, internet üzerinden görüşme yapılmasını sağlayan VOIP telefonlar, kiosklar, sanal bağlantılar veya ziyaretçiler ayarlayan resepsiyonistler gibi kurumsal alan ya da cihazların hepsinde ayrı ayrı ağların kullanılması, saldırı ihtimalini en aza indirgiyor. Kurumsal ortak ağlardan ayrılmaları dışında, bu alanların saldırılara karşı genel olarak daha çok güçlendirilmesine ihtiyaç duyuluyor.

 

Bahsedilen alanlardaki cihazların USB ve Ethernet girişlerinin kilitlenmesi, varsa dokunmatik ekranların benzersiz şifrelerle yapılandırılması ve cihazlardaki yönetici kimliğinin özel anlar dışında devre dışı bırakılması diğer tedbirler olarak sıralanabiliyor.

 

7. Güvenlik Kameraları ve Kapı Erişim Sistemleri

 

Şirketlerin güvenlik kameraları ve kapı erişim sistemleri de önemli ölçüde tehlike altında bulunuyor. Detaylı savunma kontrolleri uygulanması gereken ancak çok özen gösterilmeyen bu araçların kullanım yetkisinin oldukça hassas belirlenmesi saldırıları uzaklaştırıyor. Fiziksel güvenlikteki eksikliklerin de siber güvenliği etkileyebileceği vurgulanırken, kameralardaki zafiyetlerin tespit edilip giderilmesi için penetrasyon testleri ve ağ kontrolleri öneriliyor.

KAYNAK: STAR


Çiftçi Şenliği başlıyor

Darıca’da 19 Mayıs Gençlik Turnuvaları başladı

Bu çarşıda her şey bedava

Yatırımlar yükseliyor, başkan yerinde inceledi

Çenesuyu hak ettiği değeri kazanacak

Yaya geçidinde otomobil böyle çarptı

Büyükşehirden resmi yazışma kuralları eğitimi

Derince Meclisi’nde 10 gündem maddesi görüşüldü

Türkiye nüfusunun yüzde 2,1’i taşıyıcı, en çok bu bölgede görülüyor

Tadilat meselesi sebebiyle apartman yöneticisi komşusuna pusu kurdu

Bugün hangi eczaneler nöbette?

Kocaeli'de hava durumu nasıl olacak?

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Kara Yollarında Durum

Benzin ve motorin fiyatları

Tadilat meselesi sebebiyle apartman yöneticisi komşusuna pusu kurdu

İzmit’te Hıdırellez coşkusu yaşandı

Kocaeli’de trafik kuralı ihlallerinin yüzde 40’ı kırmış ışık geçişlerinden kaynaklanıyor

Yakın arkadaşlarını öldüren 2 sanığa müebbet hapis talebi

Yolun karşısına geçmek isteyen kadına otomobil çarptı

Eşini öldürmekle suçlanan sanık: "26 senelik hayat arkadaşımdı, ben öldürmedim"

Araçların Her İhtiyacında Durak Nokta Ümraniye Oto Servis

Küresel Vana ve Su Sayaçları

Hayallerinizin Gerçek Olduğu Düğün Organizasyonları

Anneler Günü İçin Şık ve Anlamlı Giyim Tavsiyeleri

Çiftçi, miniklerin Okuma Bayramı heyecanına ortak oldu

Sakarya maçına akın var: O biletler 2 saatte tükendi!

Kocaeli’de büyük ölçekli deprem tatbikatı!

Teleferik 2 gün boyunca o saatler arasında hizmet verecek

Yükleniyor

İsrail, Gazze'deki Cibaliye Mülteci Kampı'na saldırdı! Çok sayıda ölü ve yaralı var

Swiss Transporte, Zürih'te Nakliyede Çevre Dostu Çözümler Geliştiriyor

Almanya İşçi Vizesi: Kariyerinizi Uluslararasılaştırmanın Kapıları

Yurt Dışında İş Bulmak Kolay Mıdır?

Dünya liderlerinin gözünün içine baka baka söyledi: Artık sizden bıktık

Havuzdan bulaşan 'beyin yiyen amip' 16 aylık çocuğu öldürdü

Halk sokaklara indi, belediye başkanının evini basıp ateşe verdiler

İspanya Kargo Gönderimi

Avrupa Parlamentosu'ndan, AB'ye katılım süreci ile ilgili skandal Türkiye raporu

"Sessiz katil" olarak biliniyor, tek bir lokması hasta ediyor

Türkiye nüfusunun yüzde 2,1’i taşıyıcı, en çok bu bölgede görülüyor

Anneler Günü İçin Şık ve Anlamlı Giyim Tavsiyeleri

Özel'den Bahçeli'ye ziyaret

Atanacak öğretmen sayısı belli oldu

Eğitimde yeni müfredat tartışması: Yüzde 35 sadeleşti

Notere işi düşen herkese zorunlu olacak!

Sivas YHT o saatlerde Kocaeli’den geçecek

2 Haziran’da 7 ilçe ve beldede yerel seçim tekrarlanacak

Kocaeli'de o gün yağmur var

İYİ Parti'nin yeni TBMM Grup Başkanvekilleri belli oldu

MHP'nin bayramlaşacağı dört parti belli oldu

Özgür Özel, “Kimsenin gözünün yaşına bakmam”

Lütfü Türkkan’dan Meral Akşener’e: Kararını gözden geçir

Erbakan talimat vermişti! Yeniden Refah Partisi kazandığı belediyelere tabelaları astı

Seçim yenilgisi sonrası Cumhurbaşkanı Erdoğan'dan talimat!

Ne Özel ne de İmamoğlu faktörü! Kılıçdaroğlu, seçimdeki başarıyı 3 nedene bağladı

Körfez'de seçim sonuçlarına yapılan itiraz reddedildi

İzmit Belediyesi’nin yeni meclis üyeleri belli oldu

Derinceliler, Atasoy Bilgin’e sandıkta şok yaşattı!!

Saide Arslan Çalışkan'dan, Nail Çiler, partilileri ve gazetecileri hedef alan zehir zemberek suçlamalar!

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Araçların Her İhtiyacında Durak Nokta Ümraniye Oto Servis

Küresel Vana ve Su Sayaçları

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Benzin ve motorin fiyatları

Dolar bugün ne kadar?

Altın fiyatları ne kadar oldu?

Sakarya maçına akın var: O biletler 2 saatte tükendi!

Kocaelispor-Sakaryaspor maçına deplasman yasağı

Sakarya maçı için bilet fiyatları indirildi

Galatasaray 6 golle kazandı, Fenerbahçe'nin rekorunu kırdı!

Gölcüklü pehlivanların Fethiye başarısı

TFF 2. Lig: Belediye Derincespor: 2 - Denizlispor: 1

Çayırova Belediyesi, yarı final için Gaziantep deplasmanında

Sakarya maçı için karar!

Spor okullarında çocuklara ücretsiz eğitim

Kocaelispor’da Bodrum yolculuk programı belli oldu

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 35 31 1 3 64 96
2.Fenerbahçe 35 28 1 6 58 90
3.Trabzonspor 35 18 13 4 13 58
4.İstanbul Başakşehir 35 16 12 7 10 55
5.Beşiktaş 35 16 13 6 6 54
6.Alanyaspor 35 12 10 13 3 49
7.Kasımpaşa 35 14 14 7 -6 49
8.Rizespor 35 14 14 7 -7 49
9.Sivasspor 35 12 11 12 -9 48
10.Antalyaspor 35 11 12 12 -4 45
11.Adana Demirspor 35 10 11 14 3 44
12.Samsunspor 35 11 15 9 -5 42
13.Kayserispor 35 11 13 11 -9 41
14.Ankaragücü 35 8 12 15 -3 39
15.Fatih Karagümrük 35 9 16 10 -2 37
16.Konyaspor 35 8 14 13 -14 37
17.Gazişehir Gaziantep 35 9 18 8 -15 35
18.Hatayspor 35 7 15 13 -10 34
19.Pendikspor 35 8 18 9 -31 33
20.İstanbulspor 35 4 24 7 -42 16

YAZARLAR