Tumgik
ustunkoruma · 2 years
Text
ESET Siber Güvenlik Farkındalık Eğitimi
İlgi çekici eğitim senaryolarının yanı sıra sağlam kimlik avı simülasyonu ve raporlama yetenekleri
ESET, dünya çapındaki kuruluşlar için kapsamlı bir ESET Siber Güvenlik platformu sunan, pazar lideri bir siber güvenlik sağlayıcısıdır.
Günümüzün siber suçluları tarafından kullanılan karmaşık saldırılara karşı koymak için ESET, araştırma ve istihbaratı birleştiren çok yönlü bir yaklaşım kullanır; kötü amaçlı yazılım algılama ve kaldırma; ve çalışan eğitimi.
Bu kombinasyon, aşağıdakiler de dahil olmak üzere, dünya çapındaki kuruluşların karşılaştığı önde gelen zorlukları ele almaktadır:
Genellikle iyi finanse edilen gruplar ve ulus devletler tarafından giderek daha karmaşık saldırılar
Uzak iş yerlerinde pandemi kaynaklı artışın neden olduğu ortaya çıkan güvenlik sorunları
Siberle ilgili en son haberleri, trendleri ve tehditleri takip etme ve bunlara yanıt verme
Her seviyedeki çalışanları siber güvenlik konusunda eğitme ihtiyacı
Şirketler sıklıkla siber güvenlik eğitimini gözden kaçırarak kendilerini gereksiz risklere maruz bırakırlar. 30 yılı aşkın araştırma ve kurum içi eğitim deneyimiyle ESET, kuruluşunuzun her seviyesindeki çalışanlara uygun üst düzey bir deneyim sunar.
Neden siber güvenlik farkındalık eğitimine ihtiyacınız var?
ESET Cybersecurity Awareness Training , iş gücünüzü eğitmek için özel olarak tasarlanmıştır; çünkü insan hatası, tüm ihlallerin (IBM) %95'inde önemli bir katkıda bulunan neden olarak gösterilir. Tüm veri ihlallerinin yaklaşık üçte biri başarılı kimlik avı girişimleriyle ilgilidir ve CyberRisk Alliance, bir işletmenin her 40 saniyede bir fidye yazılımının kurbanı olduğunu tahmin ediyor.
Çalışanlarınıza kimlik avını nasıl tanıyacaklarını, çevrimiçi dolandırıcılıklardan nasıl kaçınacaklarını, sahte web sitelerini nasıl tanıyacaklarını ve güçlü parolalar oluşturmayı öğreterek fidye yazılımı, veri kaybı ve diğer tehditler riskinizi azaltabilirsiniz.
Yalnızca BT personeline değil, kuruluşunuzdaki herkese siber güvenlik eğitimi sağlamak, başarılı saldırıların önlenmesinde her çalışanın rolünü vurgular.
Ek olarak, HIPAA, PCI, SOX, GDPR, CCPA ve diğerleri gibi uyumluluk düzenlemeleri, tüm çalışanlar için eğitim gerektirir veya şiddetle teşvik eder.
ESET'in eğitimi nasıl çalışır?
ESET araştırmacıları ve eğitimcileri tarafından geliştirilen bu kapsamlı çevrimiçi kursun tamamlanması 90 dakikadan kısa sürer.
Program, güncel, oyunlaştırılmış eğitim modüllerini içerir; kullanıcı testi ile kimlik avı simülasyonları; ve yönetici konsolundan güçlü yönetim ve raporlama yetenekleri. Kuruluşlar kendi içeriklerini yükleyebilir ve sektörlerine özel testler oluşturabilir, mevcut içerikleri marka logolarıyla özelleştirebilir.
Tumblr media
Simüle edilmiş kimlik avı kampanyaları
ESET Phishing Simulator aracılığıyla gerçekçi kimlik avı saldırıları oluşturarak eğitiminizi güçlendirin. Dahil edilen şablonları kullanarak veya kendinizinkini oluşturarak sınırsız kimlik avı testi yapın. Kampanyaları oluşturmak ve yönetmek kolaydır ve yöneticiler test edilecek belirli kullanıcıları ve departmanları gruplayabilir. Bir testi geçemeyen kullanıcılar, otomatik olarak bir tazeleme kursuna kaydedilebilir.
Tumblr media
Akıllı yönetim ve detaylı raporlama
Gerçek zamanlı raporlama, eğitim ilerlemesini izlemenize ve her bir çalışanınız için kimlik avı testi sonuçlarını incelemenize olanak tanır. Çalışanlar ayrıca kursu tamamlamak için otomatik e-posta hatırlatıcıları alır.
Tumblr media
Çözüm
Kimlik avı şablon kitaplığı özellikle bankacılık, finans, sağlık ve daha pek çok sektöre yönelik sürümler içerdiğinden, tüm sektörlerdeki kuruluşlar için ESET Cybersecurity Awareness Training'i öneriyoruz. Eğitim, ilgi çekici ve kapsamlıyken, yönetici tarafının dağıtılması ve yönetilmesi kolaydır.
ESET'in ödüllü siber güvenliği hakkında buradan daha fazla bilgi edinin .
0 notes
ustunkoruma · 3 years
Text
Siber güvenlik kariyerleri: Neleri bilmeli ve nasıl başlamalı?
Siber güvenlik kariyerleri: Neleri bilmeli ve nasıl başlamalı?
Teknolojiyi herkes için daha güvenli hale getirmeye yardımcı olmak ister misiniz? Bulmaca çözmeyi seviyor musunuz? Ödüllendirici bir kariyer mi arıyorsunuz? O halde Siber güvenliğe giriş yapın! ESET araştırmacıları Aryeh Goretsky ve Cameron Camp’in görüşleri sizi doğru iletebilir.
Siber güvenlik alanında kariyere nasıl başlarsınız? Hangi niteliklere, sertifikalara ve becerilere ihtiyacınız var? Bir ev maliyetinin yarısını harcamalı mısınız? Pentagon’u hacklemeye ve itibar kazanmaya mı çalışmalısınız veya kanseri tedavi etmek için kendi Python kitaplığınızı mı kurmalısınız?
Bunlar, ESET kullanıcılarına oldukça sık sorulan sorulardan bazıları. Bunları denemek ve yanıtlamak için, bu hafta yürütülen ve Siber Güvenlik Farkındalık Ayının bir parçası olan bir kampanya olan Siber Güvenlik Kariyer Farkındalık Haftası’ndan daha iyi bir zaman olabilir mi? Cevaplar, geçmişte güvenliğe girmek için neler yapılması gerektiğini ve bugün işe alım yapan her türden şirketin dikkatini çeken ve ne olduğunu değerlendirecek olan iki ESET araştırmacısından gelecek.
Bir gerçek olarak, güvenlik uzmanlarına olan talep arzı bugün ihtiyacın çok gerisinde kalmaya devam ediyor. Yetenek açığı da bir gerçek olmaya devam ediyor, çünkü tahmin ettiğiniz gibi güvenlik tehditleri hiçbir yere gitmiyor. Nary, tehditler boyut ve sıklık olarak arttıkça ve bize daha da yaklaştıkça, süreçte (ve sonrasında) anlatılmamış hasarlara neden olduğundan, hiçbir kuruluş siber saldırılarla ilişkili sayısız riskten korunmuş değildir.
O halde pek çok şirketin güvenlik personellerini işe almak ve elde tutmak için en yüksek ücretleri ödemesi şaşırtıcı değil ve görünüşe göre bu böyle olmaya da devam edecek.
Yine de bu denklemde daha fazlası var. Onlarca yıldır güvenlik alanlarında çalışan iki ESET uzmanıyla bunu konuştuk. – Seçkin Araştırmacı Aryeh Goretsky ve Uzman Güvenlik Araştırmacısı Cameron Camp.
Her şeyden önce, neden siber güvenlik alanında bir kariyer seçmelisiniz?
Aryeh: Siber güvenlik alanına girmenin ün veya servet (veya her ikisini birden) aramak gibi olağan nedenleri var. Ancak bana çekici gelen büyük ölçüde, tek bir kişinin yalnız kendi silahları ile baş başa olduğu çok az alandan biri olması. Siber güvenlik uzmanları yalnızca bilgisayar, zeka ve sabırları ile gözle görülebilir bir şekilde fark yaratabilirler. Siber güvenlikte olmak, etkili ve başkalarına yardımcı olan bir şey yapmak için bir fırsatınız (garanti değil, unutmayın, ancak bir fırsat) olduğu anlamına gelir.
Yine de, her başarının kaç CVE için kredilendirildiğinizle veya hata ödül programlarından ne kadar ödeme aldığınızla ölçülmediğini unutmayın. Başarı nihayetinde bireysel bir ölçümdür ve size en fazla tatmini getiren şeyler, örneğin medyada, sosyal veya başka bir yerde size en fazla ilgiyi getiren şeyler olmayabilir.
Ancak, söylenen ve akılda tutulan her şeyle birlikte, siber güvenlik sektörüne girmek, hem öğrenilen bilgiler hem de uygulanan bilgiler açısından diğer birkaç mesleğin sunduğu fırsatlara erişmenizi sağlar.
Cameron: Biraz harçlık alın ve daha büyük şeyler başarmak için annenizin bodrum katından çıkın. İşlerin nasıl yürüdüğünü merak ediyor musunuz? Peki işler neden bozulur? Size bir şans verilseydi, bozulan şeyleri nasıl onarırdınız? Nasıl çalıştıklarını öğrenmek için zaman ayırdığınız tüm bu şeyler, annenizi üzecek kadar başarınızın kaynağı olabilir. Evdeki ve okuldaki popülerliğiniz düzenli olarak sorgulanırken, aynı sınanmalar donanım ve yazılım güvenliğinde de geçerlidir.
Nasıl başladınız ve sizi siber güvenliğe çeken ne oldu?
Aryeh: Nasıl başladığımda özellikle büyülü bir şey yoktu, ya da özellikle sıkı çalışmanın sonucu değildi. Tek gereken biraz inisiyatif ve belki de biraz şanstı: John McAfee’yi kendi adını taşıyan antivirüs şirketini kurmadan birkaç yıl önce tanıyordum. Yerel televizyon haberlerinde bilgisayar virüslerinden bahsederken, ben, “Vay canına, bu harika. Onu tanıyorum.” dedim. Sonra ikinci kez ortaya çıktı ve iş açısından bir şeylerin peşinde olabileceğini fark ettim. 19 yaşında, çok az deneyime ve belirsiz kariyer beklentilerine sahipken, daktilo ve faks gibi ofis işlerini yapabileceğimi düşünerek ondan bir iş istemeye karar verdim. Şaşırtıcı bir şekilde, beni hemen işe aldı ve bu şekilde McAfee Associates’in ilk çalışanı oldum. Bana bilgisayar virüslerinin ne olduğunu açıklamakla geçen birkaç dakikadan sonra, ilk teknik destek telefon görüşmemi yapmaya hazırdım.
O zamanlar bilgisayarlarla bir şeyler yapmak istediğimi biliyordum ve onlar hakkında bilgi edinmek için koleje gidiyordum ama onlarla tam olarak ne yapmak istediğimden emin değildim. McAfee Associates’te, çok hızlı ilerleyen bilgisayar güvenliği işi hakkında bilgi edinme şansım oldu ve bu, donanım, yazılım ve ağ oluşturmanın temelleri hakkında daha fazla bilgi edinmemi sağladı. Her gün ya yeni bir bilgi edindim ya da yeni bir iç görü oluştu. Şimdi, otuz yıldan fazla bir süre sonra, tehditlerin- ve onlara karşı savunmanın- nasıl ilerlediğine dair şaşkınlığım dışında hiçbir şey değişmedi.
İşiniz aslında neyi içeriyor? Bazı klişeleri çürütelim…
Aryeh: İşimin büyük bir kısmı insanlarla konuşmayı içeriyor. Bir başka büyük kısım ve belki de daha önemli bir kısım, onları dinlemeyi içerir. Teknik bir makaleden sosyal medyaya ve şirket içi belgelere kadar her şeyi okumaya da fazla zaman harcıyorum. Ve tabi ben de ara sıra bir şeyler yazıyorum.
İşimle ilgili sevdiğim şeylerden biri, bu konuda çok fazla değişkenliğe sahip olmasıdır. Tüm bu konuşma ve dinlemelerin gerçek dünyada nasıl gerçekleştiğine dair bir örnek vermek gerekirse, geçen hafta şunları yaptım:
Ortaya çıkan tehditler ve tehdit aktörleri hakkında
Avrupa’daki bir meslektaşlarımla, ABD’deki gizlilik yasalarındaki farklılıklar ve beklentiler hakkında tartışmalar
Bir ülke hükümet yetkilileri ile yazılımımız hakkında bazı soru-cevap
Programlarımızdan birinin sonraki sürümü hakkında geliştiricilere bazı geri bildirimler
Microsoft’un yeni işletim sistemi Windows 11’in güvenlik kontrolü
Spam gönderenlere ve dolandırıcık tehditlere dair laboratuvarımıza geri bildirimler
Cameron ile beraber tehdit tespitlerimizde proaktif olarak “Yanlış Pozitif Virüs Alarmlarını” araştırdığımız bazı uzun vadeli devam eden faaliyetler de var. “Yanlış Pozitif Virüs Alarmları”, bir işletme için iş akışını olumsuz etkileyen bir olay olabilir, bu nedenle ESET bunları önlemek için çok çalışır.
Ayrıca, işten asla gerçekten kaçmış olmuyorsunuz. Eğer teknik destek olduğunuz biliyorsa bu imkânsız. Örneğin bir arkadaşımın ESET Smart Security Premium yüklemesini en yeni sürüme yükseltmesine yardımcı oldum.
Cameron: Var olduğunu düşündüğümden daha fazla kurumsal/İK türü şeyler. Temelde, konuşurken yararlı bir şey satma veya satın alma konusunda bilgisi olan birine mantıklı gelmelisiniz. Kısacası, size para vermeleri için insanların ihtiyaçlarını doğru olmanız gerekir, aksi takdirde sizinle konuşmayı keserler.
Tumblr media
Aryeh: Bu benim için cevaplaması daha zor bir soru, çünkü sahaya siber güvenlikte seviyeler olmadan çok önce girdim. Ayrıca kariyerimin ilk on altı yılını çoğunlukla işin destek tarafına odaklanarak geçirdim.
Ancak, sıfır ila bir yıllık deneyim gerektiren giriş seviyesi bir pozisyon için şunu söyleyebilirim: Bir bilgisayarın donanımının nasıl çalıştığına, bir işletim sisteminin ne yaptığına (üst düzey bir anlayış dahil) ilişkin temel konuları anlamak. Ve bilginin ağlar üzerinden nasıl iletildiğini bilmek iyi bir başlangıç noktası olacaktır. Bir şeyi savunacaksanız, nasıl çalıştığına dair pratik bir anlayışa sahip olmak, zayıf noktalarının neler olduğunu ve bunları nasıl savunacağınızı tasavvur edebilmek gerekir. Bu temelleri yerinde iyi bir şekilde attığınız da bilginizi artırmak, ilginizi çeken alanlarda dallanmak ve yeni alanlar keşfederek kendinizi daha fazla eğitmek için sağlam bir temele sahip olursunuz.
– Bu kodu da işvereninizin de desteğini alacağınızı umarız.
Cameron: Sektör büyüyüp gerçek işe göre çeşitlendikçe bu durum değişmeye devam ediyor. Gelecekte kurulumlarda bunu daha da parçalayabileceğiz. Backed Server sistemleri çalıştırmak (ki ben böyle başladım), kötü amaçlı yazılımları tersine çevirmekten çok farklıdır. Kesinlikle birbirlerine ilgiler ve aynı ekosistemde çalışıyorlar, ancak çok farklı günlük rutinleri var. Her iki durumda da komut satırında doğal olarak çalışmayı öğrenmelisiniz, her şeyi birbirine bağlayan sistemin olanların özüdür. Ekran sadece dijital pastanın üzerindeki kremadır.
Bu tür “soyulmuş” klavye ortamlarında rahat olmanız gerekecek, çünkü bu en azından sizi sahada diğerlerinin önüne geçirecektir.
Şimdi üniversiteye gelelim – Üniversiteye gitmeli miyiz, ne kadar gitmeli miyiz ve bir yıl bunun için yeterli mi?
Aryeh: Bir üniversite diplomasına sahip olmak, müstakbel işverenlere belirli bir düzeyde akademik titizlik ve bağlılık gösterdiğinden önemli olabilir, ancak Amerika Birleşik Devletleri’ndeki üniversite eğitiminin yüksek maliyeti nedeniyle öğrenciler için dört yıllık bir derece elde etmek imkânsız olabilir. Bunu iyileştirmenin bir yolu, genel eğitim kurslarını bir topluluk (iki yıllık) kolejinde almak ve ardından dört yıllık derecenizi bitirmek için bir kolej veya üniversiteye geçmektir. Bazı adaylar, bu yaklaşımın kendilerini işe alınma noktasın da dezavantajlı hale getirebileceğinden endişe etse de uzun vadeli planları yürütme ve belirli bir düzeyde mali fayda da sağlayabilir.
Kariyerinin ortasında olan ve kariyerini değiştirmek ya da terfi etmek isteyen biri için, bir yüksek lisans ya da doktora almak sizi kesinlikle faydalı olabilir.
Birçok işveren, çalışanlarına işle ilgili bir alanda diploma almaları için öğrenim ücreti geri ödemesi teklif ediyor ve bazıları da mevcut öğrenci kredileri için geri ödeme teklif ediyor. Bir iş görüşmesi yapıyorsanız, işvereninizin çalışanlarının sürekli eğitimi ve mesleki gelişimi için yaptığı diğer yatırımların yanı sıra bunları da sorduğunuzdan emin olun.
Şimdi, tüm bunlarla birlikte, geleneksel dört yıllık üniversite yaklaşımının bir seçenek olmadığı birçok adaya dikkat çekeceğim. Alabileceğiniz birçok ücretsiz ve düşük maliyetli kursun yanı sıra bir konuda ustalığı gösteren sertifikalar mevcuttur. İlgilendiğiniz pozisyonun giriş seviyesi olup olmadığına bağlı olarak, bu, ayağınızı kapıya sokmanın bir dereceye kadar daha hızlı ve daha ucuz bir yolu olabilir.
Cameron: Diplomanın, olması kötü bir şey değil, işe alacak şirketlere bir tür temel bilgi veriyor. Özellikle de marka bir kurumsal (biliyorsunuz, isimlerini vermeyeceğim ama siz verebilirsiniz) firma ise, diploma eldeki teknolojiyi kavrama kapasitesine sahip olduğunuza ve onu daha iyi hale getirmelerine yardımcı olabileceğine dair potansiyel olarak onlara güvence vermek anlamına geliyor.
Fakat tabi bu işi almanız için bir garanti değil. Bir dizüstü bilgisayarı açmaktan çok daha fazlasını yapmayı bildiğine inanmadığım, yakın zamanda mezun olmuş bilgisayar bilimi mezunlarıyla röportajlar da yaptım. Utanç vericiydi. Ayrıca, bir kolejin önünden arabayla dahi geçmemiş insanlarla da tanıştım. Fakat onların herhangi bir teknoloji işe alım panelini kıskandıracak bilgiye sahip olduklarına inanıyorum. Yani bunun bir garantisi yok.
Ancak muhtemelen işe alım sürecinin ilk turunu geçmeniz için nitelikli görünme olasılığınızı artırır.
Tumblr media
Aryeh: İki farklı şey yapmayı öneriyorum. Birincisi, öğrenmeye ve becerilerinizi geliştirmeye odaklanmak.
Bu, sosyal medyada okuyarak, podcast dinleyerek, video izleyerek ve sorular sorarak yapılabilir. Öğrenirken notlar alın, örnek kod yazın (eğer ilerlemekte olduğunuz yön buysa) ve bu bilgileri blog, wiki, kod deposu vb. gibi kendi kişisel web sitelerinizde yayınlayın. Bunların en azından başlangıçta herkese açık olarak paylaşılması gerekmez, ancak yaptıklarınızın yazılı bir kaydını oluşturmalısınız. Hatta bir  ağ oluşturma (sosyal tür) için açık kaynaklı projelere bile katılabilirsiniz.
Bunun ikinci kısmı, giriş seviyesi işleri aramaktır. Bu, çalışmak istediğiniz şirketlerin kariyer bölümünü ziyaret ederek, giriş seviyesi pozisyonlar için yerel şirketlerin listelerini arayarak veya okuldaysanız kariyer yerleştirme konusunda yardım isteyerek olabilir. Okulda eğitim aldığınız hocalarınızın sektörde ki eski öğrencilerle bazı bağlantıları bile olabilir.
Özgeçmişinizi gönderdikten veya ilk görüşmenizi yaptıktan sonra, kişisel web sitelerinize bağlantılar eklediğinizden emin olun, çünkü bunlar genellikle olası bir işverene, sorunlara nasıl yaklaştığınız ve nasıl çözümler aradığınız gibi düşünce süreçlerinizi gösterebilir.
Cameron: Yukarıda söylediklerimden çok farklı bir şey yok aslında…
İnsanlarla paylaşmak istediğim birkaç son düşünce:
İlk olarak, hep duyduklarımıza rağmen, mutlaka çok sayıda siber güvenlik görevinin yerine getirilmesi gerekmiyor. Yetenek açığından bahsetmek kolay olsa da işin maaş tarafını da bilmek önemlidir: Daha az aday varsa, maaşların artması gerekir. Sahip olabileceğimiz şey, yüksek maaşlar ödeyerek rekabet etmek istemeyen işverenlerdir.
Maaşlardan bahsetmişken, arzunuz, siber güvenlik alanının ilginizi çeken herhangi bir bölümünde teknik olarak çalışmak olabilir. Ancak satış veya hukuk alanında ki kişilerin çok daha fazla para kazandıklarını da unutmayalım. Sizin için önemli olan büyük bir servet biriktirmekse, önümüzdeki kırk yıl boyunca zamanınızı neye harcamak istediğinizi akıllıca düşünün.
Cameron: Hâlâ “You / SEN” markasını oluşturmanız gerekiyor. Her zaman kendi markanızı (Kendinizi bir marka olarak) oluşturmaya çalışmalısın. Esasen becerilerinizi sattığınız için, sahip olduğunuzu iddia ettiğiniz şeylerle ilgili başkalarının da aynı fikirde olmasını sağlamalısınız. Çevrimiçi incelemeleri düşünün, hiç kimse yazılımın yazarına, onu öneren beş rastgele kişi kadar güvenmiyor. Bu metodoloji garip bir şekilde kusurlu ve oyun oynamaya açık olsa bile, sizinki de öyle olacak ve bir iş bulmaya çalışırken kesinlikle “çevrimiçi puanınız” bu karışıma dahil edileceksiniz.
Her hâlükârda ister gerçek hayatta ister internette olsun, markanızın takibini yapın, sizin için ikisi giderek bir olacak, bu yüzden hamlelerinizi dikkatli seçin.
0 notes
ustunkoruma · 3 years
Text
Veri kaybını önlemeye hazır mısınız?
Veri kaybını önlemeye hazır mısınız?
Değerli anıları kaybetmekten önemli tarihleri kaçırmaya kadar, bir veri kaybı felaketi yaşandığında yedek almamanın oluşturacağı darbe göz ardı edilemez.
Değerli verileri kaybetmek, en azından dijital olarak herkesin başına gelebilecek en kötü şeylerden biridir. Bir okul ödevi veya başvuru esnasında ihtiyaç duyulan belgeler, hatta üstlendiğiniz serbest bir iş gibi, son teslim tarihi yaklaşan, zamana duyarlı bir projeyi teslim etmek için ihtiyaç duyduğunuz kritik verileri kaybettiğinizi hayal edin.
Bugün, veri kaybının insanlara pahalıya mal olduğu ve hazırlıklı olmanın bedeli olduğu konusunda farkındalığı artırmaya yardımcı olmanın bir yolu olarak tasarlanan Dünya Yedekleme Günü. Bu özel günü kutlamak için, veri kaybı yaşarken yedek almamanın çeşitli yönlerini ve bu durumda ne yapmanız gerektiğini inceleyeceğiz.
Veri kaybının etkileri nelerdir?
Zamana duyarlı bir proje için yedeklenmemiş kritik verileri kaybettiğinizi hayal edin. Bilgileri mucizevi bir şekilde kurtarmaya çalışmak veya araştırmak, derlemek ve yeniden yazmak zorunda kalmanız için harcadığınız zaman - bunların hepsi daha az üretken olmak ve hatta belki de daha düşük bir ürün sunmak anlamına gelir.
Ayrıca bunu yaparak kaybedilen zamanı telafi edemezsiniz ve bu nedenle sıkı bir teslim tarihine göre çalışır ve muhtemelen sonunda bir fırsatı kaçırırsınız. Ve bazı fırsatlar o kadar sık ​​ortaya çıkmaz, değil mi?
Veri kaybının etkisi, ne tür verilerin kaybolduğuna ve işleminiz sırasında ne zaman gerçekleştiğine bağlı olarak değişebilir. İş akışınız sırasında tüm önemli verileri düzenli olarak yedekleseydiniz, yedeğinizden kaybolan verileri geri yükledikten sonra kaldığınız noktaya geri dönerek devam edersiniz.
Çalışmanız için önemli olan verileri kaybetmenin yanı sıra, yeniden yaşayamayacağınız değerli anıları barındıran resimleri veya videoları kaybedebilirsiniz ve bu tür kayıplar daha da can sıkıcı olabilir. Bunlar, evlilik tekliflerinden çocukluk anılarına, hatta çok eski aile fotoğraflarına kadar değişebilir.
Verileriniz nasıl kaybolur?
Değerli verilerinizi kaybetmenin birden çok yolu vardır; bazıları önlenebilirken, bazılarının tahmin edilmesi ve önlenmesi daha zordur. Cihazınıza kötü amaçlı yazılım bulaştırmak, verilerinizi kaybetmenin bir yoludur; kötü amaçlı koda bağlı olarak, bilgisayarınız ya tamamen silinebilir, verileriniz bozulabilir ve ya - fidye yazılımına rastlarsanız - verileriniz kilitlenebilir. Tam özellikli bir güvenlik çözümü kullanırsanız ve siber güvenlik için en iyi çözümleri uygularsanız, bu tur veri kayıpları önlenebilir.
Tumblr media
Bu arada, yelpazenin diğer ucunda öngörülemeyen olaylar veya kazalar da var. Cihazınız çalınması veya üzerine sıvı dökülmesi veya düşmesi gibi mekanik hasar da görebilir. Mekanik hasarın ötesinde, sabit diskinizin aşırı ısınması gibi belirli bir bileşeni etkileyen bir üretim hatası nedeniyle cihazların arızalanması da nadir görülen bir durum değildir.
Elektrik kesintileri de meydana gelebilecek bir durumdur, yani bir masaüstü PC ile çalışıyorsanız, üzerinde çalıştığınız verileri göz açıp kapayıncaya kadar kaybedebilirsiniz. Ardından, kritik verilerin yanlışlıkla silinmesine veya cihazınızın tamamen silinmesine bile yol açabilecek bir olaylar zincirinin başlamasına neden olabilecek insan hatasını da hesaba katmanız gerekir.
Yedeklemem yok - ne yapmalıyım?
Verileriniz yanlışlıkla silindiyse cihazı kullanmayı hemen bırakın, ancak kapatmayın. Pille çalışıyorsa, şarj cihazına takın. Şimdi tüm ağ bağlantısını devre dışı bırakın - “uçuş modu” veya benzeri varsa, bunu etkinleştirin ve ardından “uyku moduna” getirin.
Ancak, cihazınıza yanlışlıkla sıvı döküldüyse, hemen kapatın ve yumuşak kuru bir bezle hızlı bir şekilde kurulamaya çalışın ve herhangi bir harici ortam bağlıysa fişini prizden çekip onu da kurutun. Tamamen kuruması için birkaç gün bırakın; sıvı hasarının miktarına bağlı olarak profesyonel bir servise başvurmanız gerekebilir.
Neyse ki, yukarıda bahsedilen senaryolardan biri gerçekleşse bile, henüz tamamen şansınız bitmiş değil. Verilerinizi kurtarmayı deneyebileceğiniz bazı yollar daha var. Cihazınız fidye yazılımı tarafından ele geçirildiyse, güvenlik şirketleri tarafından çeşitli türleri ele almak için oluşturulmuş ücretsiz şifre çözücüler bulabilirsiniz.
Ayrıca, bu amaç için özel olarak geliştirilmiş çeşitli kurtarma yazılımlarını kullanarak verilerinizi geri almayı deneyebilirsiniz. Bu yardımcı programlar, cihazınızın üreticisi tarafından geliştirilmiş olabilir veya bileşenlerden birinin üreticisi tarafından geliştirilmiş de olabilir.  Alternatif olarak, belirli işletim sistemlerine veya cihazlara özel olabilen üçüncü taraf yazılımlarına da güvenebilirsiniz.
Kendin Yap seçenekleriniz tükendiyse veya sorunun sizi aştığınızı düşünüyorsanız, bir veri kurtarma uzmanından yardım isteyebilirsiniz. Bununla birlikte, verilerinizi geri almak size yüzlerce hatta binlerce dolara mal olabilir. Ayrıca, herhangi bir DIY kurtarma işlemi yapmaya çalışırsanız ve işe yaramazsa, bir profesyonelin size yardım etme şansını azaltabileceğinizi de belirtmekte fayda var.
Bu tür hizmetler, cihazın tipine ve hasar türüne bağlı olarak cihazınıza uzaktan bağlanarak sunulabilir veya cihazı servise göndermenizi gerektirebilir. Bu seçeneği göz önünde bulundurursanız, veri kaybı olayının ardından cihazınızla tam olarak ne yapılması gerektiği konusunda, mümkün olan en kısa sürede servisle iletişime geçin.
Özet
Kesin olan bir şey var: “Önlemek tedavi etmekten daha iyidir”. Bu bağlamda, hassas ve önemli verilerinizi düzenli aralıklarla yedeklemek, kaybolan verileri çılgınca kurtarmaya çalışmaktan çok daha kolaydır. Yedeklemelerinizi planlamaya gelince, değerli anılarınızı veya görev açısından kritik verileri kaydettiğiniz birkaç ortama sahip olmak daha iyidir.
Yapabileceğiniz en iyi şey, populer bir bulut çözümü gibi birden çok depolama biçimi kullanmaktır. Böylece ihtiyaç duyduğunuzda verilere ve harici sürücüler gibi çevrimdışı fiziksel depolama aygıtlarına sahip olursunuz.
İyi bir önlem olarak, herhangi bir yerde saklamadan önce de her zaman tüm verilerinizi şifrelemelisiniz, böylece birisi bulut yedeklerinizi veya harici sürücülerinizi çalsa bile verileriniz korunur.
Üstün Koruma Eset Antivirüs ürünleri ile sistemlerinizi korur ve Veri kaybını önler. Eset Windows File Security ürünleri ile ana cihazınızı üstün korumaya alabilir oluşabilecek tehlikelere karşı önleminizi alabilirsiniz.
0 notes
ustunkoruma · 3 years
Text
Fidye Yazılımlarına Bağlı 5,2 Milyar Dolarlık Bitcoin İşlemi
Bitcoin Güvenliği
ABD Hükümeti tarafından hazırlanan bir rapora göre, bilgisayar korsanları (hacker) yasadışı kazançlarını gizlemek ve aklamak için giderek daha fazla gelişmiş taktikler kullanıyor.
ABD Hazine Bakanlığı Mali Suçları Uygulama Ağı (FinCEN) tarafından hazırlanan bir rapora göre, 5,2 milyar ABD doları değerinde Bitcoin işlemi, yalnızca en yaygın 10 fidye yazılımı türünü içeren fidye yazılımı ödemelerine bağlı olarak yapıldı.
Rapor ayrıca fidye yazılımıyla ilgili Şüpheli Faaliyet Raporlarına (SAR’lar), yani bu yılın ilk yarısında finansal kurumlar tarafından şüpheli fidye yazılımı ödemeleri hakkında yapılan raporlara da atıfta bulundu. Ajans, “2021’in ilk altı ayında fidye yazılımıyla ilgili SAR’larda rapor edilen şüpheli faaliyetlerin toplam değerinin 590 Milyon Dolar olduğunu ortaya koydu. Bu da 2020’nin tamamı için bildirilen rakamın (416 milyon dolar) şimdiden aşıldığını gösteriyor” dedi. Şaşırtıcı olmayan bir şekilde, analiz; fidye yazılımının hükümet, işletmeler ve halk için artan bir tehdit olduğunu ortaya koyuyor.
Fidye yazılımlarla ilgili ortalama toplam şüpheli işlem miktarının aylık 66 milyon ABD doları olduğu; bu arada, Medyan ortalamanın ise aylık 45 milyon ABD dolar olduğu belirtildi. Bu işlemlerden elde edilen verilere göre Bitcoin, siber suçluların tercih ettiği ödeme yöntemlerinin başında geliyordu. Ancak FinCEN’in belirttiği gibi, suçluların giderek AEC ve Monero’yu daha fazla talep ettiğini belirtti.
Fidye yazılımı için ödeme yapanlardan biri misiniz?
Toplamda 17 fidye yazılımıyla ilgili SAR, Monero’da fidye taleplerini Monero olduğunu tespit etti. Bazı durumlarda siber suçluların hem Bitcoin hem de Monero kullandığı belirtildi. Ancak ödeme Bitcoin kullanılarak yapıldıysa ek bir ücret talep ediliyordu. Diğer durumlarda, saldırganlar başlangıçta yalnızca Monero’da fidye ücreti talep edip, ancak bazı pazarlıklardan sonrası Bitcoin’i kabul ediyorlardı.
Tumblr media
Siber suçlular, gizlilik odaklı kripto para birimlerinde giderek daha talepkar ödemeler yapmak, yeni saldırılar için cüzdan adreslerini yeniden kullanmaktan kaçınmak veya her bir fidye yazılımı saldırısından elde edilen geliri ayrı ayrı aklamak dahil olmak üzere çeşitli kara para aklama taktiklerini kullanmaya başladı. Raporda ayrıca, yabancı merkezli CVC borsalarının saldırganların haksız kazançlarını nakde çevirmeleri için tercih edilen yollardan olduğu da tespit edildi.
Siber suçlular, dijital madeni paraların kaynağını gizlemek için, kazançlarını tamamen başka hizmetlere aktarmadan önce en az bir kez bir CVC’yi kullanıyor. CVC kripto parayı bir başkasıyla değiştirmeyi içeren bir prosedür olan “zincir atlaması” anlamına geliyor.
2021, CVC’nin kaynağını veya sahibini gizlemek için kullanılan platformlar olan karıştırma hizmetlerinin kullanımında da bir artış görüldü. İlginç bir şekilde, FinCEN, mikser hizmetlerinin kullanımının fidye yazılımı varyantına bağlı olarak değiştiğini gözlemledi.
Fidye yazılımları şirketlerde ana bilgisayarları hedef almakta ve tüm şirket ağını etkileyerek büyük zararlar vermektedir. Üstün Koruma ile Eset File Security ürünlerinin Windows Server sistemleri üzerindeki etkisini görebilir , güvenliğinizi ve ana bilgisayarınızı üst düzey koruma altına alabilirsiniz.
Fidye yazılımlarından elde edilen yasadışı kazançlar, merkezi olmayan borsalar ve diğer çeşitli merkezi olmayan finans uygulamaları aracılığıyla ya da ödemelerin diğer CVC biçimlerine dönüştürülmesiyle aklanır. “Bazı DeFi uygulamaları, bir hesap veya velayet ilişkisine ihtiyaç duymadan otomatik eşler arası işlemlere izin veriyor. BTC blok zincirindeki işlemlerin FinCEN analizi, DeFi uygulamalarında kullanılmak üzere açık protokollerle ilişkili adreslere dolaylı olarak gönderilen fidye yazılımıyla ilgili fonlarda belirledi.”
1 note · View note