Gmail Kullanıcılarına Uyarı: Hesaplar Tehlikede

Dünyanın en güvenli platformları arasında gösterilen Google ve Gmail, kullanıcılarını korumak için gelişmiş spam filtreleme sistemleri ve çok faktörlü kimlik doğrulama (MFA) gibi güvenlik önlemleri sunuyor. Ancak uzmanlar, bu güvenlik katmanlarına rağmen kullanıcıların daima tedbiri elden bırakmamaları gerektiğini söylüyor. Google Tehdit İstihbarat Grubu’nun yaptığı açıklamaya göre, Rus hackerlar Google’ın bazı güvenlik önlemlerini aşmayı başardı ve bu durum bazı hesapların saldırılara maruz kalmasına sebep oldu. Peki, bu yeni tehdit nasıl işliyor ve kullanıcıların alması gereken önlemler neler?

TEHDİTİN YAPISI

Google hesapları, genellikle Gmail gibi hizmetlere erişim sağlarken çok faktörlü doğrulama yöntemini kullanıyor. Bu yöntem, hesaba giriş sırasında ikinci bir cihazdan doğrulama kodu alınmasını zorunlu kılıyor. Fakat Rus siber suçluların, daha eski telefonlar ve ikinci doğrulama adımını desteklemeyen cihazlara odaklanarak bu sistemi atlatma çabasında olduğu görüldü. Google, bu tür cihazlar için “uygulama parolaları” adında 16 haneli özel şifreler sunuyor. Bu şifreler, ikinci doğrulama adımına gerek kalmadan erişim sağlıyor. Uzmanlar, uygulama parolalarının bu sebeple daha kolay bir şekilde ele geçirilebildiğine dikkat çekiyor. Malwarebytes şirketinin araştırmasına göre, saldırganlar özellikle Rusya karşıtı akademisyenler ve eleştirmenleri hedefliyor, ancak genel kullanıcıların da risk altında olduğu ifade ediliyor. Hackerların kişisel verileri çalmak amacıyla sürekli nasıl yenilikler geliştirdiği vurgulanıyor.

GÜVENLİK ÖNLERİ

The Mirror’da yer alan haberde, siber saldırılardan korunmak için kullanıcıların uygulayabileceği 6 yöntem şöyle sıralanıyor: Uygulama parolalarını yalnızca zorunlu durumlarda kullanın. Daha güvenli giriş yöntemlerini destekleyen uygulama ve cihazlara geçiş yapmayı tercih edin. Çok faktörlü kimlik doğrulamasını (MFA) etkin bir şekilde kullanmaya devam edin. Ancak, her MFA yöntemi eşit güvenlik sunmuyor. Google Authenticator gibi doğrulama uygulamaları veya FIDO2/WebAuthn donanım anahtarları, SMS tabanlı kodlar ve uygulama parolalarına göre daha güvenli. Kimlik avı (phishing) saldırılarını tanımak için kendinizi ve etrafınızdakileri sürekli olarak bilinçlendirin. Saldırganlar, kullanıcıları kandırarak hesap bilgilerini veya uygulama parolalarını ele geçirebiliyor. İşletim sisteminizi ve kullandığınız uygulamaları düzenli olarak güncellemeyi ihmal etmeyin ve güvenlik açıklarını kapatmak için otomatik güncellemeleri aktif hale getirin.

ÖNE ÇIKAN HABERLER

S&P 500 ve Nasdaq, Son Bir Ayın Dibinde

Geçen hafta cuma günü sert düşen çip hisselerindeki toparlanmayla güne pozitif seyirle başlayan Dow Jones, S&P 500 ve Nasdaq endeksleri, satış baskısının yeniden başlamasıyla kazançlarını geri verdi. Piyasaların açılışından kısa süre sonra endeksler gün içi zirvelerine çıktı.

27 İlde Bahis Operasyonu: 72 Şüpheli Gözaltına Alındı

Antalya'nın Serik ilçesi merkezli yasa dışı bahis soruşturmasında, www.odeonbet.com üzerinden ilgili kanuna muhalefet edildiği tespit edildi. MASAK hesap hareketleri incelemeleri yapılarak 84 banka hesabı incelendi.

Artemis III Görevi İçin Astronotlar Açıklandı

NASA'nın Artemis III görevi kapsamında belirlenen dört astronot Houston'daki Johnson Uzay Merkezi'nde tanıtıldı. Görev komutanı Randy Bresnik ve pilot Luca Parmitano'nun yanı sıra iki görev uzmanı yer alıyor.

Ferdi Zeyrek İçin Mevlit Okutuldu

Manisa Büyükşehir Belediyesi eski Başkanı Ferdi Zeyrek, vefatının birinci yıl dönümünde düzenlenen törenlerle anıldı. Anma programı, Manisa Büyükşehir Belediyesi Ek Hizmet Binası önünde başladı.

Aynur Kanbur Cinayetini İstanbulkart Çözdü

90'lı yılların en ünlü oryantal dans grubu Mezdeke'nin üyesi Aynur Kanbur, 26 Mart 2016'da İstanbul Şişli'deki evinde tabancayla vurularak öldürülmüştü. Cinayet 10 yıl sonra çözüldü.