Veri sızıntısı 106 milyon kişiyi etkiledi

- ABD’de finans kuruluşlarına hizmet veren en büyük şirketlerden biri olan Capital One’ın yaşadığı veri sızıntısı, ABD ve Kanada’da yaklaşık 106 milyon kişiyi etkiledi - Kaspersky Kıdemli Güvenlik Araştırmacısı Maher Yamout: - "Başta hassas verilerin bulunduğu yerler olmak üzere altyapınızın yapılandırmasını inceleyin ve en iyi güvenlik önlemlerini alın"

Bilim & Teknoloji - 7 yıl önce

İSTANBUL (AA) - ABD’de finans kuruluşlarına hizmet veren en büyük şirketlerden biri olan Capital One’ın yaşadığı veri sızıntısından, ABD ve Kanada’da yaklaşık 106 milyon kişi etkilendi.
Kaspersk'den yapılan açıklamaya göre, büyük bir şirketin yaşadığı yeni bir veri sızıntısı, zayıf ayarlarla bulutta saklanan hassas verilerin saldırılara ne kadar açık olduğunu ortaya koydu. ABD’de finans kuruluşlarına hizmet veren en büyük şirketlerden biri olan Capital One’ın yaşadığı veri sızıntısı, ABD ve Kanada’da yaklaşık 106 milyon kişiyi etkiledi.
Saldırganlar kişisel verilere yaklaşık üç ay boyunca erişebildi. Bir araştırmacı, hizmet sağlayıcı şirketin veri sızıntısı yaşandığı durumlarda bilgi almak için hazırladığı platform üzerinden sızıntıyı bildirdi. Saldırganlar, hizmet sağlayıcı şirketin kredi kartı verilerini saklamak için kullandığı bulut platformundaki zayıf ayarlardan yararlandı ve 14 yıllık verilerin çalınmasına neden oldu.

- "En iyi güvenlik önlemlerini alın"

Saldırganlar verileri birçok farklı şekilde kullanabiliyor. Bunlardan biri de Kaspersky’nin Güvelik Analistleri Zirvesi (SAS) 2019’da dile getirdiği Dijital Taklitçilik oldu. Bu yöntemle oluşturulan sahte dijital kimlikler dolandırıcılık yapmak için kullanılıyor.
Açıklamada görüşlerine yer verilen Kaspersky Kıdemli Güvenlik Araştırmacısı Maher Yamout, vaka hakkında raporlanan ayrıntıları değerlendirerek daha güvenli bir iş ortamı kurmaları için şirketlere şunları önerdi:
"Sızıntılar veya açıklar hakkında sorumlu bildirim yapılabilmesi için bir yöntem veya platform hazırlayın. Altyapınızla ilgili kayıt tutulduğundan emin olmak için bulut hizmet sağlayıcınıza başvurun. Bulutta saklanan verileri kategorilere ayırın ve veri sızıntısını engelleyecek çözümler kullanın. Başta hassas verilerin bulunduğu yerler olmak üzere altyapınızın yapılandırmasını inceleyin ve en iyi güvenlik önlemlerini alın. Sistemin temel ayarlarında yetkisiz değişiklikler yapıldığında otomatik uyarı verilmesini sağlayın.
Yönetici hesapları için çok faktörlü kimlik doğrulama yöntemini kullanın. Zararlı ağ adresleri veya bilinen TOR / VPN çıkış düğümlerinden gelen bağlantıları engellemek için tehdit verisi akışlarından yararlanın. Bulut ortamındaki tehdit faaliyetlerini tespit eden, Kaspersky Hybrid Cloud Security gibi bulut güvenliğine özel bir güvenlik ürünü kullanın. Kullanılacak çözümün, kritik sistem dosyalarının bütünlüğünü sağlamak için dosya bütünlüğü takibi yapabilmesi, ağ saldırısı önleyicisi ve yetkisiz uygulamaları engellemek için otomatik reddetme moduna sahip bir uygulama denetleyicisine sahip olması gereklidir."

Haftanın Öne Çıkanları

Müzik tutkunlarına 'plak evi'nde nostalji yaşatıyor

2019-07-30 14:37 - Magazin

Rus muhalif zehirlenme ihtimalinin incelenmesini istedi

2019-08-01 23:57 - Dünya

Salda Gölü yapılaşma olmadan korunacak

2019-08-01 19:26 - Genel

'Salda Gölü'nün çevresinde yapılaşmaya asla izin vermeyeceğiz'

2019-07-29 20:47 - Gündem

Salda Gölü yapılaşma olmadan korunacak

2019-08-01 17:22 - Çevre-Hayat

ABD Yüksek Mahkemesinden Trump'ın 'duvarına' fon onayı

2019-07-27 12:37 - Dünya

Türkiye'nin Maldivleri'nde gün batımı bir başka güzel

2019-07-30 15:02 - Çevre-Hayat

CHP'den 'Salda Gölü' açıklaması

2019-08-01 17:37 - Siyaset

Salda Gölü Millet Bahçesi ihalesi yapıldı

2019-07-31 23:22 - Gündem

İstihbaratçılara ve kadınlara özel Canik marka silah

2019-07-26 15:57 - Gündem

İlgili Haberler
Günün Manşetleri

British Airways, Orta Doğu'da bazı bölgelere bu ayki uçuşlarını iptal etti

02:17 - Dünya

İsrail ordusunun Lübnan'a düzenlediği saldırılarda 10 kişi hayatını kaybetti

02:02 - Dünya

Erbil'deki ABD Başkonsolosluğu yakınlarında patlama sesi duyuldu

01:37 - Dünya

UEFA Şampiyonlar Ligi'nde son 16 turu heyecanı 4 maçla başladı

01:27 - Spor

Standart dışı plakalara 27 Şubat'tan itibaren kesilen idari para cezaları iptal edildi

01:18 - Gündem