web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik Veri Sızıntıları

Tarihin En Büyük Veri İhlallerinden Birinde Basit Şifre İhmali

turk-internet.com Basin-turk-internet.com Basin
5 Kasım 2019
-ARAŞTIRMA, Finans & Ekonomi, Kişisel Verilerin Korunması, Siber Güvenlik
0
Tarihin En Büyük Veri İhlallerinden Birinde Basit Şifre İhmali

Tarihin En Büyük Veri İhlallerinden Birinde Basit Şifre İhmali

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Kredi derecelendirme şirketi Equifax’ın 2017’de 143 milyon ABD’li müşteriyi kimlik hırsızlığına maruz bıraktığı büyük veri ihlalinin üzerinden 2 yıl geçti ancak hala tüm zamanların en kötü ihlallerinden biri olarak kabul ediliyor. İhlal ile ilgili ortaya çıkan son bulgu ise oldukça çarpıcı. Hazırlanan rapora göre şirket, kredi anlaşmazlıklarını yönetmek için kullandığı bir portala erişim yetkisi vermek için hem kullanıcı adı hem de parola olarak “admin” kelimesini kullanmış. Şirket verilerinin korunmasında hem çok faktörlü kimlik doğrulaması hem de benzersiz zor şifreler kullanılması gerektiği belirtiliyor. Bitdefender Türkiye Genel Müdürü Barbaros Akkoyunlu’ya göre, Equifax gibi kritik birçok veriye sahip olan bir şirketin dahi basit güvenlik önlemlerini göz ardı etmesi, insan hatalarından kaynaklanabilecek güvenlik problemlerinin boyutunu gözler önüne seriyor.

700 Milyon $ Ceza Kesilmişti

Equifax veri sızıntısı ABD tarihinin en büyük siber saldırısı olarak tanımlanmıştı. Çünkü ülke nüfusunun yaklaşık yarısını etkilemişti. Dışarıya sızan bilgiler arasında müşterilerin isimleri, sosyal güvenlik numaraları, doğum tarihleri ve sürücü belgelerinin bulunduğu kaydedilmişti. Temmuz ayında ABD Federal Ticaret Komisyonu (FTC), Equifax’ın federal ve eyalet düzenleyicileriyle yaşanan veri ihlali üzerine anlaşmaya vardığını belirtmiş ve şirket 700 milyon $’a kadar tazminat ödemeyi kabul etmişti.

Hem Kullanıcı Adı Hem De Şifre Olarak “Admin” Kullanılmış

Equifax’ın suçlandığı diğer başlıklar ise şöyle:

  • Yeterli bir yama yönetimi süreci gerçekleştiremedi, aynı zamanda siber güvenlik altyapısındaki bilinen eksiklikleri gideremedi.
  • Yama sürecini tüm ağında manuel olarak uygulamak için tek bir kişiye güvendi.
  • Hassas verileri şifreleyemedi, düz metin olarak sakladı ve yetkisiz kullanıcıların okumasını ve yanlış kullanmasını kolaylaştırdı.
  • Web sitesi sunucusunu tehlikeye atan herhangi bir saldırganın bu kişisel verilere plaintext ile hemen erişebilmesini sağlayan, halka açık ve yaygın olarak kullanılan bir web sitesi aracılığıyla erişilebilen şifrelenmemiş hassas veriler bıraktı.
  • Savunmasız mobil uygulamaları şifreleyemedi, bu nedenle şifrelenmemiş verileri internet üzerinden aktarılmasına neden oldu.
  • Verileri şifrelemek için kullandığı şifre çözme anahtarlarını herkese açık bıraktı.

Ve liste uzayıp devam ediyor. Ancak belki de Equifax’daki en büyük problem, kimlik doğrulama departmanındaydı. Özellikle, çok faktörlü kimlik doğrulaması yapamadı. Böylece kredi anlaşmazlıklarını yönetmek için kullanılan bir portala erişim yetkisi vermek için hem kullanıcı adı hem de parola olarak “admin” kullandı.

Barbaros Akkoyunlu, milyonlarca kişinin oldukça hassas verilerine sahip bir şirketin default bir şifreyi kullanmasının oldukça büyük bir ihmal olduğunu belirtiyor. Bu tarz verileri korumak başta olmak üzere şifre gerektiren tüm kişisel veya kurumsal hesaplarda rakamlar ile harflerin beraber bulunduğu, kırılması zor alfa-numerik şifrelerin seçilmesi gerektiğini, uzun ve karmaşık şifreler oluşturmakta ve yönetmekte zorluk çekiliyorsa Bitdefender Password Manager gibi bir şifre yöneticisi kullanılmasını öneriyor.

 

Etiketler: ABD (Amerika Birleşik Devletleri)ABD Federal Ticaret Komisyonu (FTC)Barbaros AkkoyunluBitdefenderEquifaxPassword ManagerSiber GüvenlikVeri SızıntılarıVeri Sızıntısı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.