logo
01 OCAK 2026


Kimlik bilgileri siber suçluların hedefinde

Siber suçluların en çok tercih ettiği saldırı yöntemlerinden biri, kimlik bilgilerini çalmaktır

29.08.2024 19:58:00
Fahri Fatih Özcan
Kimlik bilgileri siber suçluların hedefinde
Kimlik bilgileri siber suçluların hedefinde
Siber suçluların en çok tercih ettiği saldırı yöntemlerinden biri, kimlik bilgilerini çalmaktır. Kullanıcılar için ise her geçen gün artan parola sayısını yönetmek büyük bir sorun haline gelmiştir. Kimlik doğrulama mekanizmalarının yönetimi, sadece bireysel kullanıcılar için değil, aynı zamanda şirketler için de büyük bir zorluk oluşturmaktadır. Çok sayıda uygulama ve cihazla çalışan yüzlerce hatta binlerce çalışanın güvenli kimlik doğrulama ihtiyaçlarını karşılamak, BT yöneticileri için ciddi bir baş ağrısına dönüşmektedir. Kimlik doğrulama mekanizmaları, siber güvenliğin hayati bir yönü olmasına rağmen, artan karmaşıklık onları daha kolay bir hedef haline getirmektedir. 2024 yılında yapılan uluslararası bir araştırma, ortalama bir kişinin parola sayısının son üç yılda %70 artarak 168'e ulaştığını ortaya koymuştur. İşle ilgili hesaplar için kullanılan ortalama parola sayısı ise 87 olarak kaydedilmiştir.

Kimlik Doğrulama İhlalleri



Kimlik bilgileri, siber suçluların en sevdiği saldırı alanları arasında yer almaktadır. Araştırmalara göre, temel web uygulama saldırılarının %77'si çalınan kimlik bilgilerini içermekte, %21'i kaba kuvvet saldırıları sonucu gerçekleşmekte ve bu saldırıların %13'ünde güvenlik açıklarından yararlanılmaktadır. Son 10 yılda, çalınan kimlik bilgilerinin analiz edilen tüm ihlallerin neredeyse üçte birinde (%31) ortaya çıktığı ve kimlik bilgilerini kurumları tehlikeye atmanın temel bir bileşeni haline getirdiği vurgulanmaktadır.

Kimlik Doğrulama Bir Saldırı Alanına Dönüşüyor



Parola güvenliğinin başka bir yönü de bulunmaktadır. Çok faktörlü kimlik doğrulama (MFA) gibi sağlam siber güvenlik çözümlerine sahip olmak harika olsa da, hem kullanıcılar hem de BT yöneticileri için yeni zorluklar yaratmaktadır. Kullanıcılar, tekrarlanan MFA kimlik doğrulama taleplerinden rahatsız olabilir ve dikkatlerini kaybedebilirler. Bir MFA yorgunluk saldırısının başlangıcında, saldırganların hedeflerinin kimlik bilgilerini kimlik avı, kaba kuvvet, parola püskürtme gibi yollarla elde etmesi gerekmektedir. Hedeflerin kimlik bilgileri çalındıktan sonra saldırganlar, "kabul et" seçeneğine tıklamaları umuduyla onları 2FA push bildirimleri ile bombalamaya başlar. Öte yandan, BT yöneticileri, güncelleme veya uyarı yönetimi gibi MFA sistem yönetimi ile ilgili yeni sorumluluklar kazanmıştır. Bu nedenle, güvenliği en üst düzeye çıkarmak ve kesintileri en aza indirmek için genel kullanıcı deneyimi ile güvenlik korumasının dengelenmesi tavsiye edilmektedir.
Yorumlar
Yorum bulunmuyor.
Yorumlarınızı paylaşın

--
Türkiye Fırıncılar Federasyonu Başkanı Balcı:
"Ekmek fiyatında henüz herhangi değişiklik yok"
BTP lideri Hüseyin Baş’tan ‘Bütünleşik Muhalefet’ çağrısı
"Amasız, fakatsız, bütünleşik bir muhalefet şart"
İstanbul'un aralık ayı enflasyonu belli oldu
En yüksek artış lokantalarda
Filistin'e destek eylemi sona erdi
Binlerce kişi eyleme destek verdi
ÖTV'den MTV'ye zam yağmuru
2026 yılı zamlarla geldi
İsviçre'de kayak merkezinde patlama
Çok sayıda ölü ve yaralı var
İsrail, Gazze'nin geleceğini de yok etti
2025'te 7 bin 903 öğrenci ve eğitim personelini öldürdü
Zekenkskiy anlaşma için şartını açıkladı
"Biz savaşın sona ermesini istiyoruz ama Ukrayna'nın bitmesini istemiyoruz"
İstanbul'da kar yağışı hayatı olumsuz etkiliyor
Sarıyer ve Arnavutköy'de etkisini artırdı
Somaliland'ın lideri İsrail'e gidecek
Abraham Anlaşmalarına katılmayı planlıyor
Yılın son saatlerinde İstiklal Caddesi
Taksim’de oluşan kalabalık dron ile görüntülendi
AB'den Rusya'ya suçlama!
Dikkat dağıtma taktiği...
Tarladan markete havucun fiyatı 4.2 kat arttı
Markette en fazla zamlanan ürün ise limon oldu
MSB'den Suriye açıklaması
'Türkiye destek olacaktır'
DEAŞ'a karşı 25 ilde operasyon
125 şüpheli daha yakalandı
Türkiye Fırıncılar Federasyonu Başkanı Balcı:
"Ekmek fiyatında henüz herhangi değişiklik yok"
BTP lideri Hüseyin Baş’tan ‘Bütünleşik Muhalefet’ çağrısı
"Amasız, fakatsız, bütünleşik bir muhalefet şart"
İstanbul'un aralık ayı enflasyonu belli oldu
En yüksek artış lokantalarda
Filistin'e destek eylemi sona erdi
Binlerce kişi eyleme destek verdi
ÖTV'den MTV'ye zam yağmuru
2026 yılı zamlarla geldi
İsviçre'de kayak merkezinde patlama
Çok sayıda ölü ve yaralı var
İsrail, Gazze'nin geleceğini de yok etti
2025'te 7 bin 903 öğrenci ve eğitim personelini öldürdü
Zekenkskiy anlaşma için şartını açıkladı
"Biz savaşın sona ermesini istiyoruz ama Ukrayna'nın bitmesini istemiyoruz"
İstanbul'da kar yağışı hayatı olumsuz etkiliyor
Sarıyer ve Arnavutköy'de etkisini artırdı
Somaliland'ın lideri İsrail'e gidecek
Abraham Anlaşmalarına katılmayı planlıyor
Yılın son saatlerinde İstiklal Caddesi
Taksim’de oluşan kalabalık dron ile görüntülendi
AB'den Rusya'ya suçlama!
Dikkat dağıtma taktiği...
Tarladan markete havucun fiyatı 4.2 kat arttı
Markette en fazla zamlanan ürün ise limon oldu
MSB'den Suriye açıklaması
'Türkiye destek olacaktır'
DEAŞ'a karşı 25 ilde operasyon
125 şüpheli daha yakalandı
logo

Beşyol Mah. 502. Sok. No: 6/1
Küçükçekmece / İstanbul

Telefon: (212) 624 09 99
E-posta: internet@yenimesaj.com.tr gundogdu@yenimesaj.com.tr


WhatsApp iletişim: (542) 289 52 85


Tüm hakları Yeni Mesaj adına saklıdır: ©1996-2026

Yazılı izin alınmaksızın site içeriğinin fiziki veya elektronik ortamda kopyalanması, çoğaltılması, dağıtılması veya yeniden yayınlanması aksi belirtilmediği sürece yasal yükümlülük altına sokabilir. Daha fazla bilgi almak için telefon veya eposta ile irtibata geçilebilir. Yeni Mesaj Gazetesi'nde yer alan köşe yazıları sebebi ile ortaya çıkabilecek herhangi bir hukuksal, ekonomik, etik sorumluluk ilgili köşe yazarına ait olup Yeni Mesaj Gazetesi herhangi bir yükümlülük kabul etmez. Sözleşmesiz yazar, muhabir ve temsilcilere telif ödemesi yapılmaz.