İmsak Vakti 02:00
Bitdefender Antivirüs, hackerlerin son kurbanı olan Malta merkezli Valletta Bankası’nın 13 milyon euroluk transfer girişimi saldırısından sonra yatırım işlemlerine ara vermek zorunda kalmasının Türkiye’deki bankalar ve diğer finans şirketleri için bir alarm niteliği taşıdığını belirterek uyarıyor.
Veri güvenliğinin oldukça önemli olduğu finans sektörü, siber dolandırıcılık, oltalama saldırıları, bankacılık trojanları gibi pek çok tehditle karşı karşıya kalıyor. Siber suçlular yıllardır bankaların peşinde olsa da, bu durum geçtiğimiz birkaç yıl içerisinde daha da popülarite kazanmış durumda. Hackerlerin geçtiğimiz günlerde 13 milyon euroluk uluslararası bir transfer girişiminde bulunması ile gündeme gelen Malta merkezli Valletta Bankası’nda yaşanan siber güvenlik vakasının Türkiye’deki bankaların ve finans kurumlarının da başına gelebileceğini belirten siber güvenlik uzmanları, finans sektöründeki şirketleri uyararak daha fazla önlem almaya çağırıyor.
13 Milyon Euroyu 4 Ülkeye Kaçırmaya Çalıştılar
Times of Malta gazetesinin haberine göre hackerler geçtiğimiz günlerde Valletta Bankası’ndan toplam 13 milyon euro ele geçirerek İngiltere, Amerika, Çekya ve Hong Kong’a para transferi gerçekleştirmeyi denedi. Korku yaratan girişimin başarısız olduğu belirtilmesine rağmen banka herhangi bir riske karşı ATM’ler, mobil bankacılık ve e-mail servisleri dahil olmak üzere ülke genelindeki tüm işlemlere ara verirken ne olduğunu anlamayan müşteriler, oldukça endişelendi.
Mobil uygulama üzerinden yapılan saldırının ardından banka, soruşturma başlatmak adına hem yerel hem de uluslararası yasa uygulayıcılarına başvurdu. Konuyla ilgili konuşan Malta Başbakanı Joseph Muscat, dolandırıcılık girişiminin 30 dakika içerisinde engellenerek para akışına izin verilmediğini belirtti. Ancak hem bankanın hem de başbakanın hiçbir kullanıcı hesabı ve fonunun etkilenmediği konusunda garanti vermesine rağmen, müşteriler kişisel verilerinin ele geçirildiğine yönelik endişeler duymaya devam ediyor. Bankanın duyurusuna göre kullanıcılar artık bankanın verdiği ATM, internet bankacılığı ve mobil bankacılık hizmetlerinden faydalanabiliyor.
Siber güvenlik ekipleri yetersiz
Finans sektöründeki güvenlik uzmanları, tehditlerin fazlalığına karşı kabiliyetleri yeterli olmayan çalışanlar, zaman ve bütçe eksikliği gibi sebeplerle şirketlerinin güvenlik seviyesini istenilen noktaya çıkarmayı başaramıyor.EY şirketinin bir anketine göre finansal hizmetler sektöründeki şirketlerin güvenlik ekiplerinin %31’i, kurumlarının ihtiyaçlarını kabiliyet eksikliği nedeniyle karşılayamıyor. Bu sorunlar, özellikle bankalarda güvenlik zafiyetleri oluşturarak verilerinin ve IT altyapılarının üçüncü partilerden kaynaklanan problemlere karşı güçlü olamamalarına yol açıyor.
Aynı saldırı Türkiye’de de olabilir
Siber saldırılar, finans şirketlerinde yıkıcı ve uzun vadeli mali sonuçlar doğurabilir. Türkiye’deki bankaların da benzer bir durum yaşamasının oldukça olası gözüktüğünü belirten global güvenlik yazılımları şirketi, Türkiye’deki finans şirketlerini siber saldırganların kurbanı olmamaları için uyarıyor ve önemli tavsiyelerde bulunuyor.
Ne yapmalı?
• Dijital varlıklarınızın envanterini ve bulunduğu yeri temiz tutun, böylece siber suçlular sizin haberiniz olmadan sisteminize saldıramaz.
• İşletim sisteminiz ve uygulamalarınız dahil bütün yazılımları güncelleyin.
• Personellerin cihazlarındaki bilgiler dahil, bütün verileri her gün yedekleyin. Böylece eğer saldırıya uğrarsanız, şifrelenen verileri geri yükleyebilirsiniz. Önemli verileri mutlaka bilgisayarınıza ve ağınıza bağlantısı olmayan güvenli bir ortamda da yedekleyin.
• Bütün verileri şirketinizin ortak dosya paylaşım ağına koymayın. Paylaşım ağınızı bölümleyin.
• Şirket çalışanlarını siber güvenlik hakkında bilgilendirin. Bilinmeyen kaynaklardan gelen e-posta eklerini ve linkleri açmamaları konusunda onları uyarın. Unutmayın ki, bir şirket ancak en zayıf halkası kadar güvendedir.
• Eğer bir virüs şirket ağına erişirse, çalışanları bilgilendirecek bir iletişim stratejisi geliştirin.
• Herhangi bir saldırı olmadan önce, olması durumunda ne yapacağınızı yönetim kurulu ile kararlaştırın.
• Belirli cihaz ya da uygulamaların, satıcılarıyla iletişime geçip, yaşam döngülerinde siber güvenliklerini tekrar gözden geçirerek tehdit analizi uygulaması yapın.
• Bilgi güvenliği ekibine penetrasyon testi uygulamaları ve bir güvenlik açığı varsa bulmaları için talimat verin.
• Tüm cihazlarınız için zararlı yazılımları, kimlik avı ve saldırı girişimlerini tespit edip engelleyecek akıllı bir güvenlik çözümü edinin.
Kimlik avı saldırıları 2018’de 500 milyona yaklaştı
1
Apple kimlik dolandırıcılığına karşı sert tedbirler alıyor
12897 kez okundu
2
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
4273 kez okundu
3
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
1326 kez okundu
4
Europol ve Almanya’dan siber operasyon: 1300 domain devre dışı bırakıldı
1054 kez okundu
5
ShinyHunters Canvas’ı ikinci kez hackledi: 9.000 okul, 275 milyon kayıt tehlikede
674 kez okundu
6
Avrupa’nın En Çok Aranan Genç Hacker’ı Tutuklandı
637 kez okundu
7
Telegram Üzerinden Gerçekleşen Siber Suçlar %53 Arttı!
444 kez okundu
8
ABD ve Ukrayna 10 Yıllık Savunma İş Birliği Anlaşması İmzaladı
405 kez okundu
9
Japonya Siber Savunmasını Güçlendiriyor: “Aktif Siber Savunma” Kapasitesi Artırılacak!
404 kez okundu
10
Almanya, Siber Saldırılardan Dolayı Son Bir Yılda Yüz Milyarlarca Dolar Kayıp Yaşadı
403 kez okundu
11
İsveç’te termik santrale yönelik Rusya bağlantılı siber saldırı
393 kez okundu
12
İngiltere’de Hastanelere Siber Saldırı: Kan Bağışı Aciliyeti Duyurusu Yapıldı
383 kez okundu
13
Hackerlar yapay zeka kullanarak bir zero-day açığı keşfetti!
377 kez okundu
14
Türkiye destekli Suriyeli muhalif liderlerden Abdurrahman Mustafa Cumhuriyet’e konuştu
366 kez okundu
15
Küresel ‘kadın cinayeti’ raporu: Hangi ülkeler başı çekiyor?
361 kez okundu
16
Lavrov’dan kritik açıklamalar… ‘HTŞ’yi kim finanse ediyor’ sorusuna yanıt verdi
342 kez okundu
17
Netflix kullanıcıları saldırıların hedefinde!
327 kez okundu
18
Qualcomm çipli cihazlarda dev açık! Hemen güncelleyin!
323 kez okundu
19
Almanya alarmda: NATO üssünde güvenlik seviyesi yükseltildi!
323 kez okundu
20
Siber Güvenlik Girişimi SpyCloud, 35 Milyon Dolar Yatırım Aldı
315 kez okundu
21
Instagram hesap silme nasıl yapılır? İşte bilmeniz gerekenler
310 kez okundu
22
iPhone ve iPad’e NATO onayı: Gizli bilgiler için kullanılabilecek
310 kez okundu
23
BAE Geçtiğimiz Ay 123 Binden Fazla Siber Saldırının Engellendiğini Duyurdu!
303 kez okundu
24
FBI, iPhone’dan silinmiş Signal mesajlarını geri getirdi
300 kez okundu
25
Siber Suçların Maliyeti Artıyor: 2023’te Kayıplar 12,5 Milyar Dolara Ulaştı!
297 kez okundu
26
Milyonlarca iPhone risk altında!
294 kez okundu
27
Uzmanlar uyardı: Şifrelerinizi yapay zekaya yazdırmayın
290 kez okundu
28
Google tarih verdi: 2029’da ‘Q Day’ ile mevcut şifrelemeler çökebilir!
283 kez okundu
29
Fransa’da yönetim krizi
275 kez okundu
30
Akıllı gözlük takanlar dikkat: Bu mekanlara girmeniz yasaklanabilir
270 kez okundu