Ticari casusluk ve Google Tag raporundan öne çıkanlar

Google Tag, bu eylemlerin bir sonucu olarak şirketleri ve bireyleri tehdit eden riskleri ve korunmaya yönelik bazı ipuçlarını vurgulayan bir rapor yayınladı (Google)
Google Tag, bu eylemlerin bir sonucu olarak şirketleri ve bireyleri tehdit eden riskleri ve korunmaya yönelik bazı ipuçlarını vurgulayan bir rapor yayınladı (Google)
TT

Ticari casusluk ve Google Tag raporundan öne çıkanlar

Google Tag, bu eylemlerin bir sonucu olarak şirketleri ve bireyleri tehdit eden riskleri ve korunmaya yönelik bazı ipuçlarını vurgulayan bir rapor yayınladı (Google)
Google Tag, bu eylemlerin bir sonucu olarak şirketleri ve bireyleri tehdit eden riskleri ve korunmaya yönelik bazı ipuçlarını vurgulayan bir rapor yayınladı (Google)

Google TAG, ticari casusluğun artış hızıyla birlikte, şirketler ve bireyler için artan riskleri dikkat çeken bir rapor yayınladı. Ticari casusluk, rekabet avantajı elde etmek amacıyla rakiplerden gizli iş bilgilerini izinsiz olarak toplamak için kullanılan yasadışı bir uygulama. Bu uygulama, ürün verilerinin, iş stratejilerinin, finansal verilerin veya şirket için değerli olan diğer gizli bilgilerin çalınmasını içeriyor. Bu genellikle kötü amaçlı yazılım, kimlik avı ve diğer siber saldırı yöntemleri de dahil olmak üzere sofistike yollarla yapılıyor.

Bu eylemler, rakiplerinin zararına casusluk yapan kuruluşun konumunu güçlendirmeyi amaçlıyor. Bu da adil olmayan bir iş ortamı yaratıyor ve etkilenen şirketler için mali kayıplara ve itibar kaybına yol açıyor. Bu bilgiler ışığında Google TAG raporu, şirketlerin ve bireylerin hassas bilgilerini bu artan risklerden korumak için acil olarak önleyici tedbirler almaları gerektiğinin altını çiziyor.

Google TAG nedir?

Google'ın bir siber saldırı analiz birimi olan TAG, siber saldırılara ve mali konularla ilgili tehditlere karşı koymaya yönelik geliştirildi. Google TAG raporunda, keşfedilmemiş "sıfırıncı gün" güvenlik açıklarının casus yazılım destekçileri tarafından istismar edilmesi de dahil olmak üzere çeşitli noktaların altını çizdi. Raporda aşağıdaki diğer noktalara da yer verildi:

- Popüler platformların doğrudan hedeflenmesi:

Casus yazılımlar Android, iOS ve Chrome gibi önde gelen platformlara odaklanarak milyonlarca kullanıcının güvenliğini riske atıyor.

- Şirketlere ve bireylere yönelik tehditler:

Ticari casusluk, finansal bilgiler ve müşteri bilgileri gibi hassas bilgileri çalmak için kullanılabilecek ciddi bir riski temsil ediyor.

Google, kullanıcıların güvenliğini sağlamak için birçok önlem alıyor:

- Geliştiriciler için güvenlik açıklarını tespit etme:

Google, casus yazılımlar tarafından istismar edilen güvenlik açıklarını gidermek için yazılım geliştiricilerle işbirliği içinde çalışıyor.

- Kullanıcılar için güvenlik araçları sağlamak:

Google, kullanıcıları casus yazılımlara karşı korumak için "Safe Browsing" ve "Google Play Protect" gibi koruma araçları sunuyor.

Ticari casusluğu önlemek için şirketlerin ve bireylerin farkındalık, teknolojinin en iyi şekilde kullanımı ve gelişmiş güvenlik uygulamalarını içeren birden fazla strateji izlemesi gerekiyor. Aşağıda şirketler ve bireyler için ticari casusluğu önleme stratejileri yer alıyor:

1. Çalışanların ticari casusluğun tehlikeleri ve nasıl önlenebileceği konusunda eğitilmesi:

- Sürekli eğitim: Çalışanların en son ticari casusluk yöntemlerini ve bunları nasıl tespit edip karşı koyacaklarını öğrenmeleri için periyodik eğitim kursları düzenlenmelidir. Bu, oltalama, kimlik avı ve kötü amaçlı yazılım gibi siber saldırıları anlama eğitimini de içermelidir.

- Güvenlik Kültürü: Çalışanların hassas bilgileri korumanın öneminin farkında olmaları ve güvenlik politikaları ve prosedürlerine sıkı sıkıya uymaları için şirket içinde bir güvenlik kültürünün teşvik edilmesi.

2. Anti-virüs ve anti-spyware programları kullanın

- Uygun yazılımın seçilmesi: Çeşitli güvenlik tehditlerine karşı kapsamlı koruma sağlayan anti-virüs ve anti-spyware yazılımlarının güvenilir kaynaklardan seçilmesi gerekmektedir.

- Güvenlik Güncellemeleri: Güvenlik yazılımının, yeni kötü amaçlı yazılım ve casus yazılımları tespit etmeye yardımcı olan en son tanımlara ve iyileştirmelere sahip olacak şekilde düzenli olarak güncellendiğinden emin olun.

3. Sürekli yazılım güncellemesi:

Güncellemelerin önemi: Yazılım güncellemeleri, kötü amaçlı yazılımların sistemlere sızmak için kullanabileceği güvenlik açıklarının kapatılmasında çok önemli bir rol oynar. Güvenlik güncellemeleri ve güvenlik yamaları üreticiler tarafından yayınlanır yayınlanmaz uygulanmalıdır.

- Yazılım bakımı: Sistemlerin ve yazılımların düzenli olarak güncellenmesini sağlayan düzenli bakım için bir program düzenlemek; Bu da güvenlik risklerini azaltır.

Bu stratejilerin izlenmesi, şirketlerin ve bireylerin ticari casusluğa karşı kendilerini daha iyi korumalarına ve siber tehditlerle ilişkili riskleri azaltmalarına yardımcı olabilir. Sonuç olarak, ticari casusluk hem şirketler hem de bireyler için büyüyen bir tehdit oluşturmaktadır. Google TAG raporu bu riskleri vurgulamakta ve bunlara yönelik önlemler önermektedir. Bu yönergelere bağlı kalınarak casus yazılımlara karşı koruma artırılabilir.



Teknolojik cihazlarında güncelleme yapmayanlar, yaşadıklarını anlattı

Uzmanlar güvenlik açıklarına karşı uyarıyor (Pexels)
Uzmanlar güvenlik açıklarına karşı uyarıyor (Pexels)
TT

Teknolojik cihazlarında güncelleme yapmayanlar, yaşadıklarını anlattı

Uzmanlar güvenlik açıklarına karşı uyarıyor (Pexels)
Uzmanlar güvenlik açıklarına karşı uyarıyor (Pexels)

Telefon veya bilgisayar ekranında güncelleme bildirimi görmek epey can sıkıcı olabiliyor. 

Bazıları cihazlarının otomatik güncelleme ayarını açık tutarken, pek çok kişi yaptığı bir işin ortasında bu bildirimleri alıyor ve güncellemeyi erteliyor. Bazı kullanıcılar da cihazlarındaki değişikliğe özellikle izin vermiyor. 

Tennessee ve Münih üniversitelerinden araştırmacıların 2021 tarihli çalışmasına göre bu kasıtlı geciktirme, güncellemelerin mevcut alışkanlıkları tehdit edeceği düşüncesinden kaynaklanıyor. 

Kullanıcılar, yazılım güncellemelerinin cihazlarındaki belirli özelliklerin kullanımını yeniden öğrenmelerini gerektirebileceğini düşünüyor.

Ayrıca bazıları, telefon ve bilgisayarlarının iyi çalıştığını düşünerek yeniliğe ihtiyacı olmadığı için de güncellemeyi erteliyor.

Teknoloji araştırmaları şirketi Gartner'dan Patrick Long, diğer sebeplere de dikkat çekerek "Değişim, mikro düzeyde olsa bile korkutucu olabilir" diyor.

Bütün yazılım güncellemeleri güvenlikle ilgili düzeltmeler içermiyor. Ancak siber güvenlik uzmanları bu türden güncellemelerin geciktirmeden yapılması gerektiğini vurguluyor.

ABD merkezli sivil toplum kuruluşu İnternet Güvenliği Merkezi'nden (Center for Internet Security) Kathleen Moriarty "Kendinizi saldırılara karşı savunmasız bırakıyorsunuz" diyerek ekliyor: 

Bir güvenlik açığı duyurulduktan ve düzeltme eki yayımlandıktan sonra saldırganlar bu bilgileri hızla ele geçiriyor ve spesifik güvenlik açıklarını hedef alıyor.

Güvenlik riski en ciddi sorun olsa da güncellemeleri zamanında yapmamak başka sorunlar da yaratabiliyor. Bazıları yıllardır güncelleme yapmayan kullanıcılar, Wall Street Journal'a deneyimlerini anlattı. 

ABD'li Francesca Bevens, değişiklikten hoşlanmadığı için telefon, bilgisayar ve tabletini güncellemediğini söylüyor.

Cihazlarındaki mesajlaşma uygulamalarının aniden kapanmaya başladığını anlatan Bevens "Beni cezalandırıyor" diyor.

Ancak güncellemenin başka sorunlara yol açacağından korktuğu için cihazlarını güncellemiyor.

Gazeteci Lynn La ise 2015'te satın aldığı iMac'ini neredeyse 10 yıldır güncellememiş. Apple'ın artık desteklemediği bir yazılım içeren bilgisayarın iyi çalıştığını söyleyen La, yeni cihazlardaki özelliklerin güzel göründüğünü de itiraf ediyor.

ABD'li gazeteci, bazı uygulamaların açılmadığını ve Google Chrome'un güvenlik uyarıları vererek güncelleme yapmasını söylediğini anlatıyor.

Ayrıca birkaç yıl önce bir arkadaşı kendisine bir Bluetooth klavye hediye edince de sorun yaşamış. Klavyenin yazılımının, bilgisayarın eski işletim sistemiyle uyumlu olmaması yüzünden aleti iMac'e kablosuz bağlayamamış. 

Klavyeyi USB'yle bağlasa da Bluetooth özelliği işlevini yitirmiş.

Bazı kullanıcılar akıllı telefonlarının bataryası zayıflayacağı veya cihazı yavaşlatacağı için de güncellemeleri erteleyebiliyor. 

Özellikle büyük yazılım güncellemelerinde bu sorunlar ortaya çıksa da uzmanlar, genellikle birkaç gün içinde telefonun normale döneceğini söylüyor. 

Bazı kullanıcıların sebebiyse depolama alanı. Ashley Mwitanti, telefonunda ne kadar fotoğraf silse de güncellemeye yetecek kadar yer açamadığını ifade ediyor. 

Ancak iPhone'unda iOS 15.5 sürümünü kullanan Mwitanti bunun beklenmedik bir faydasını da keşfetmiş. 

Mesaj silme özelliği iOS 16 sürümüyle geldiği için Mwitanti, silinen mesajlara erişebildiğini ve bu durumdan memnun olduğunu belirtiyor.

Uzmanlar cihazlarını güncellemekten korkan kişilerin internetteki yorumlara bakmasını öneriyor. 

Moriarty "Sosyal medya sayesinde, belirli bir güncellemenin beklenmeyen büyük sorunlara neden olup olmadığını öğrenebilirsiniz" diyerek ekliyor: 

Yani biraz bekleyebilir ya da özellikle büyük bir güncellemeyi ilk siz yapmayabilirsiz. Reddit forumları, Twitter (X) ve geri bildirime kolayca erişebileceğiniz diğer yerler sayesinde zaman aralığının artık çok uzun olduğunu düşünmüyorum.

Independent Türkçe, Wall Street Journal, CNBC, Journal of Business Research