19 Haziran 2025, Perşembe
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Perakende kesimi risk altında

by
7 Aralık 2023
in Teknoloji
0
Perakende kesimi risk altında
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Perakende dalı risk altında

 

Yılbaşı, perakende bölümü için yılın en ağır vaktidir fakat siber hatalılar için de bir çekim alanıdır. Siber güvenlik şirketi ESET, güvenlik siyasetlerinin vakit geçirilmeden gözden geçirilmesini önerdi. 

 

Perakendeciler uzun müddettir siber hatalıların ilgi odağında bulunuyor. Yılın en ağır alışveriş devri olan yılbaşı, uzun müddettir beklenen altın fırsat kıymetindedir. Perakendeciler, müşterileriyle ilgili birçok ferdî ve finansal bilgilere sahiptir ve bu bilgiler epeyce fazla para kazandırabilir. 2022 yılında Verizon tarafından tahlil edilen perakende data ihlallerinin tamamı  finansal nedenlerden kaynaklanmıştır. Yılbaşı alışveriş dönemi, perakendeciler için gelir açısından yılın en değerli vaktidir. Lakin bu, fırsatı değerlendirip para sızdırmak için tasarlanmış fidye yazılımı yahut dağıtılmış hizmet reddi (DDoS) üzere siber tehditlere daha fazla maruz kaldıkları manasına geliyor. Perakendeciler, bulut tabanlı iş yazılımları, mağaza içi IoT aygıtları ve müşteriye yönelik taşınabilir uygulamalar da dahil olmak üzere çok kanallı ticaret tecrübeleri oluşturmak maksadıyla dijital sistemlere giderek daha fazla güveniyor. Bunu yaparken potansiyel taarruz yüzeyini de genişletiyorlar.

 

Perakendecilere yönelik en büyük siber tehditler nelerdir?

Veri ihlalleri, bilhassa web uygulamalarında çalınan, kimlik avına maruz kalan çalışan kimlik bilgilerinin yahut güvenlik açığının kullanılması yoluyla olabilir. Sonuç, büyüme planlarını engelleyebilecek ve gelir kaybına neden olabilecek büyük mali ve prestij kaybıdır.

Dijital bilgi hırsızlığı, tehdit aktörlerinin güvenlik açıklarından yararlanarak direkt ödeme sayfalarınıza yahut bir üçüncü taraf yazılım tedarikçisi aracılığıyla ele geçirme kodu eklemesiyle ortaya çıkar. Bu cins akınların fark edilmesi birçok vakit zordur, hasebiyle şirket prestijine çok fazla ziyan verebilir. Verizon’a nazaran bu ataklar 2022 yılında perakende data ihlallerinin %18’ini oluşturdu.

Fidye yazılımı perakendeciler için en büyük tehditlerden biridir ve bu ağır dönemde tehdit aktörleri, daha fazla işletmenin bilgilerini geri almak ve şifrelerini çözmek için ödeme yapmaya hazır olacağı niyetiyle ataklarını artırabilir. Güvenlik denetimleri daha az tesirli olabileceğinden bilhassa KOBİ’ler maksat tahtasındadır.

DDoS, perakendecilere şantaj yapmanın ve/veya işleri aksatmanın tanınan bir yolu olmaya devam ediyor. Geçtiğimiz yıl bölüm bu akınların neredeyse beşte birine (%17) maruz kaldı; bu taarruz tipinde yıllık %53’lük bir artış yaşandı ve en çok Kara Cuma sırasında bu taarruzlara rastlandı.

Tedarik zinciri saldırıları, yazılım şirketi üzere dijital bir tedarikçiyi yahut açık kaynak deposunu maksat alabilir. Ya da profesyonel ve hatta paklık hizmetlerinde daha klâsik işletmeleri amaç alıyor olabilirler. Maksat ihlali, bilgisayar korsanlarının bir HVAC tedarikçisinden ağ kimlik bilgilerini çalmasıyla mümkün oldu.

Hesap devralma süreçleri (ATO’lar) ekseriyetle çalınan, kimlik avının kurbanı olan yahut ele geçirilen kimlik bilgileriyle gerçekleşir. Bu, büyük bir bilgi ihlali teşebbüsünün başlangıcı olabilir yahut kimlik bilgileri doldurma yahut öbür kaba kuvvet kampanyalarıyla müşterileri maksat alabilir. Ekseriyetle burada makus emelli botlar kullanılır.
Diğer berbat bot saldırıları arasında scalping (rakiplerin talep gören eserleri daha yüksek bir fiyata yine satmak üzere satın alma), ödeme/hediye kartı dolandırıcılığı ve fiyat düşürme yer alır. Berbat gayeli botlar günümüzde tüm internet trafiğinin yaklaşık %30’unu oluştururken Birleşik Krallık’taki web sitelerinin üçte ikisi kolay akınları bile engelleyemiyor. 2022 yılbaşı periyodunda makûs bot trafiğinde varsayımı olarak %50’lik bir artış yaşandı.

API’ler (Uygulama Programlama Arayüzü), perakende dijital dönüşümünün merkezindedir ve temasın artmasını sağlayarak kusursuz müşteri tecrübeleri sunar. Lakin güvenlik açıkları ve yanlış yapılandırmalar, bu arayüzün bilgisayar korsanlarının müşteri bilgilerine ulaşmasını kolaylaştırır.

Perakendeciler siber risklere karşı kendilerini nasıl savunabilir

Düzenli işçi eğitimi: Mutlaka bunun üzerinde durulmalıdır. Çalışanlarınızın karmaşık kimlik avı akınlarını bile fark edebildiğinden emin olun; böylelikle verimli bir son savunma sınırına sahip olursunuz.

Veri denetleme: Hangi bilgilere sahip olduğunuz, bu dataların nerede saklandığı, nereye aktarıldığı ve nasıl korunduğu hakkında bilgi sahibi olun. Tüm bunlar GDPR’ye uygun biçimde yapılmalıdır.

Güçlü bilgi şifreleme: Hangi datalara sahip olduğunuzu öğrendikten ve dataları sınıflandırdıktan sonra, en hassas bilgileri güçlü bir formda şifreleyin. Bunu tertipli olarak tekrarlayın.

Riske dayalı yama idaresi: Yazılım yamalarının değeri göz gerisi edilmemelidir. Her yıl birçok güvenlik açığı yayımlanır ve bunları takip etmek yorucu olabilir. Riske dayalı otomatik sistemler bu süreci kolaylaştırabilir, en kıymetli sistemleri ve güvenlik açıklarını önceliklendirebilir.

Çok katmanlı hami güvenlik: Siber tehditlere karşı önleyici bir bariyer olarak sunucuda, uç noktada, e-posta ağında ve bulut katmanında makus hedefli yazılımlara karşı muhafazaya ve öbür özelliklere sahip sistemler kullanabilirsiniz.

XDR: Önleyici denetimleri aşmayı başaran tehditlere karşı tehdit avı ve olay müdahalesi özelliklerine sahip ve birden çok katmanda çalışan güçlü bir kapsamlı algılama ve cevap (XDR) sistemi bulundurun.

Tedarik zinciri güvenliği: Dijital ortaklarınızın ve yazılım tedarikçilerinizin güvenlik konusunda sizinle tıpkı risk derdini taşıdıklarından emin olun ve onları denetleyin. 

Güçlü erişim denetimleri: Tüm hassas hesaplar için güçlü, eşsiz parolalar oluşturan parola yöneticileri ve çok faktörlü doğrulama zorunluluktur. XDR, şifreleme, ağ ayrımı ve önleyici denetimlerin yanı sıra bunlar Sıfır İnanç güvenlik yaklaşımının temelini oluşturur. 

Olağanüstü durum kurtarma/iş sürekliliği planlaması: Planların gözden geçirilmesi, hakikat iş süreçlerinin ve teknoloji araçlarının mevcut olduğundan emin olmanıza yardımcı olur.

Olay müdahale planlaması: Planlarınızın taarruzlara karşı tesirli olduğundan ve tertipli olarak test edildiğinden emin olun; böylelikle her paydaş en makûs senaryoda ne yapılacağını bilir ve bir tehdide cevap verme ve onu denetim altına alma konusunda vakit kaybetmezsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: altındaBilgiGüvenlikkesimiPerakenderisksaldırıteknolojiYazılım

Related Posts

Avrupa savunma sanayisinde vazgeçilmez ortak Türkiye!
Gündem

Avrupa savunma sanayisinde vazgeçilmez ortak Türkiye!

3 Şubat 2025
Uraloğlu’ndan operatörlere 5G ihalesi mesajı
Gündem

Uraloğlu’ndan operatörlere 5G ihalesi mesajı

3 Şubat 2025
IBM şaşaalı günlerine geri mi dönüyor?
Global

IBM şaşaalı günlerine geri mi dönüyor?

31 Ocak 2025
Next Post
cinsel sıhhati yalnızca bedensel olarak düşünmeyin

cinsel sıhhati yalnızca bedensel olarak düşünmeyin

Tip 2 diyabeti önlemek için 6 tesirli teklif !

Tip 2 diyabeti önlemek için 6 tesirli teklif !

Kronik Böbrek Hastalığının 5 Nedenine Dikkat

Kronik Böbrek Hastalığının 5 Nedenine Dikkat

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (47)
  • Borsa Haberleri (35)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.479)
  • Ekonomi Haberleri (1.091)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.150)
  • Gezi (1)
  • Global (1.442)
  • Gündem (19.210)
  • Haberler (4.823)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (511)
  • Manşet (6.036)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.806)
  • Teknoloji (1.646)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Ali Koç: Kayserispor’un Yapı Kredi’ye bir borcu yok

Ali Koç: Kayserispor’un Yapı Kredi’ye bir borcu yok

7 ay ago
ABD’den Ukrayna’ya 425 milyon dolarlık savunma yardımı

ABD’den Ukrayna’ya 425 milyon dolarlık savunma yardımı

8 ay ago
TCMB’nin yılın ilk  Enflasyon Raporu toplantısı 8 Şubat’ta

Merkez Bankası’nın toplam rezervleri 517 milyon dolar geriledi

1 yıl ago
‘Star Wars: Ahsoka’dan yeni fragman yayınlandı!

‘Star Wars: Ahsoka’dan yeni fragman yayınlandı!

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi etti: eğitim global gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yol ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

Santorini’de OHAL ilan edildi

Erdoğan: Yılbaşına kadar 453 bin konut yapacağız

Dikkat! YKS başvuruları başladı

BUDO ve İDO’da sefer iptalleri

Merkez Bankası rezervleri zirveden döndü

Teğmenler neden ihraç edildi? MSB açıkladı

Popüler Haberler

IMF’den Trump’ın ticari tarifleri için ‘yapıcı yol’ çağrısı
Global

IMF’den Trump’ın ticari tarifleri için ‘yapıcı yol’ çağrısı

by Global Manşet
6 Şubat 2025
0

IMF Sözcüsü Kozack, Trump'ın açıkladığı ticari tarifleri izlediklerini belirterek "Bu sorunu çözmek için yapıcı bir yol bulmanın...

Rusya’da uçak düştü: 2 ölü

Rusya’da uçak düştü: 2 ölü

6 Şubat 2025
Galatasaray Boluspopr’u 4 -1 mağlup etti

Galatasaray Boluspopr’u 4 -1 mağlup etti

6 Şubat 2025
Santorini’de OHAL ilan edildi

Santorini’de OHAL ilan edildi

6 Şubat 2025
Erdoğan: Yılbaşına kadar 453 bin konut yapacağız

Erdoğan: Yılbaşına kadar 453 bin konut yapacağız

6 Şubat 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (17)
  • Borsa (47)
  • Borsa Haberleri (35)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (82)
  • Döviz Haberleri (77)
  • Eğlence (1)
  • Ekonomi (4.479)
  • Ekonomi Haberleri (1.091)
  • Emtia Haberleri (88)
  • Finans (52)
  • Futbol (1.150)
  • Gezi (1)
  • Global (1.442)
  • Gündem (19.210)
  • Haberler (4.823)
  • Halka Arz (1)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (511)
  • Manşet (6.036)
  • Moda (8)
  • Piyasalar (55)
  • Sağlık (1.373)
  • Sanat (2.864)
  • Şirketler (6)
  • Spor (1.806)
  • Teknoloji (1.646)
  • Tv & Sinema (16)
  • Voleybol (13)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş