SÜREKLİ GÜVENLİK ÖNLEMLERİ GEREKİYOR
Dünyanın güvenli platformları arasında gösterilen Google ve Gmail, gelişmiş spam filtreleme sistemleri ve çok faktörlü kimlik doğrulama (MFA) gibi güvenlik önlemleriyle kullanıcılarını koruyor. Ancak uzmanlar, bu güvenlik önlemlerinin yanında kullanıcıların yine de dikkatli olması gerektiğini söylüyor. Google Tehdit İstihbarat Grubu’nun yaptığı açıklamada, Rus hackerların Google’ın bazı güvenlik sistemlerini aşmayı başardığı aktarılıyor. Bu durum, bazı hesapların siber saldırılara maruz kalmasına yol açtı. “Peki bu yeni tehdit nasıl işliyor ve kullanıcılar ne yapmalı?” sorusu gündeme geliyor.
KULLANICI GİRİŞİNE YENİ TEHDİT
Google hesapları, Gmail gibi hizmetlere erişim için genellikle çok faktörlü doğrulama yöntemini uyguluyor. Bu sistem, hesaba giriş sırasında kullanıcıların ikinci bir cihazdan doğrulama kodu almasını zorunlu kılıyor. Ancak Rus siber suçlular, eski telefonlar ve ikinci doğrulama adımını desteklemeyen cihazları hedef alarak bu güvenlik sistemini aşmaya çalışıyor. Google, bu tür cihazlar için “uygulama parolaları” adında 16 haneli özel şifreler öneriyor. Bu şifreler, ikinci doğrulama adımını geçerek doğrudan erişim sağlıyor. Uzmanlar, uygulama parolalarının bu noktada daha kolay ele geçirilebildiğine dikkat çekiyor. Malwarebytes’ın araştırmasına göre, saldırganlar özellikle Rusya karşıtı akademisyenler ve eleştirmenleri hedefliyor. Bununla birlikte, sıradan kullanıcıların da risk altında olduğu belirtiliyor. Hackerların, kişisel verileri çalmak için her zaman yeni yöntemler geliştirdiği ifade ediliyor.
KORUNMAK İÇİN 6 YOL
The Mirror’da yer alan haberde, siber saldırılardan korunmak için altı yöntem öneriliyor. Öncelikle, uygulama parolalarını yalnızca zorunlu olduğunda kullanmak önem taşıyor. Daha güvenli giriş yöntemlerini destekleyen uygulama ve cihazlara geçiş yapılması gerekiyor. Çok faktörlü kimlik doğrulamasını (MFA) etkin tutmaya devam etmek, ancak tüm MFA yöntemlerinin eşit olmadığını unutmamak mühim. Google Authenticator gibi doğrulama uygulamaları veya FIDO2/WebAuthn donanım anahtarları, SMS tabanlı kodlar ve uygulama parolaları gibi yöntemlere göre daha güvenli. Kimlik avı (phishing) saldırılarını tanımak için kendinizi ve çevrenizdekileri düzenli olarak bilinçlendirmek de faydalı olacaktır. Son olarak, işletim sistemi ve kullandığınız uygulamaları sürekli güncel tutmak, güvenlik açıklarını kapatmak için otomatik güncellemeleri aktif hale getirmek gerekiyor.