DÜNYANIN EN GÜVENLİ PLATFORMLARINDAN BİRİ
Dünyanın en güvenli platformları arasında gösterilen Google ve Gmail, gelişmiş spam filtreleme sistemleri ve çok faktörlü kimlik doğrulama (MFA) gibi çeşitli güvenlik önlemleriyle kullanıcılarını koruyor. Ancak uzmanlar, bu güvenlik katmanlarına rağmen kullanıcıların tedbiri elden bırakmamaları gerektiğini vurguluyor. Google Tehdit İstihbarat Grubu tarafından yapılan açıklamada, Rus hackerların Google’ın bazı güvenlik önlemlerini aşmayı başardığı belirtiliyor. Bu durum, bazı hesapların saldırılara açık hale gelmesine yol açtı.
YENİ TEHDİTLER VE KULLANICI ÖNERİLERİ
Google hesapları, kullanıcıların Gmail gibi hizmetlere erişiminde genellikle çok faktörlü doğrulama yöntemini kullanıyor. Bu sistem, hesaba giriş sırasında ikinci bir cihazdan doğrulama kodu alınmasını gerektiriyor. Ancak Rus siber suçluların, özellikle daha eski telefonlar ve ikinci doğrulama adımını desteklemeyen cihazları hedef alarak bu sistemi aşmaya çalıştığı ortaya çıkıyor. Google, bu tür cihazlar için “uygulama parolaları” adı verilen 16 haneli özel şifreler sunuyor. Bu şifreler, ikinci doğrulama adımını geçmeden erişim sağlıyor. Uzmanlar, uygulama parolalarının bu nedenle daha kolay ele geçirilebildiğine dikkat çekiyor. Malwarebytes şirketinin araştırmasına göre, saldırganlar özellikle Rusya karşıtı akademisyenler ve eleştirmenleri hedef alıyor. Ancak genel kullanıcıların da risk altında olduğu belirtiliyor. Hackerların kişisel verileri çalmak için sürekli yeni yöntemler geliştirdiği vurgulanıyor.
KORUNMAK İÇİN ALINMASI GEREKEN ÖNLEMLER
The Mirror’da yer alan habere göre, siber saldırılardan korunmak için aşağıdaki 6 yöntem izlenebilir: Uygulama parolalarını yalnızca zorunlu durumlarda kullanın. Daha güvenli giriş yöntemlerini destekleyen cihaz ve uygulamalara geçiş yapın. Çok faktörlü kimlik doğrulamasını (MFA) etkinleştirmeyi sürdürün. Ancak, tüm MFA yöntemleri aynı güvenlik seviyesine sahip değil. Google Authenticator gibi doğrulama uygulamaları veya FIDO2/WebAuthn donanım anahtarları, SMS tabanlı kodlara ve uygulama parolalarına göre daha güvenli. Kimlik avı (phishing) saldırılarını tanımak için kendinizi ve çevrenizdekileri düzenli olarak bilinçlendirin. Saldırganlar, kullanıcıları kandırarak hesap bilgilerini veya uygulama parolalarını ele geçirebiliyor. İşletim sistemi ve kullandığınız uygulamaları sürekli güncelleyerek güvenlik açıklarını kapatmak amacıyla otomatik güncellemeleri aktif hale getirin.
then "Add to Home Screen"