?>

Aşırı paylaşım şirketleri tehlikeye atıyor

Çalışan savunuculuğu on yıldan fazla bir süredir var olan bir kavram. Kurumsal profili, düşünce liderliğini ve pazarlamayı geliştirmek için iyi niyetle başlayan bu uygulama, bazı istenmeyen sonuçlara da yol açıyor. Siber güvenlik çözümlerinde dünya lideri ESET şirket bilgileri içeren paylaşımlara dikkat çekerek dikkat edilmesi gerekenleri sıraladı.

Teknoloji - 2 ay önce

Profesyoneller işleri, şirketleri ve rollerini paylaşırken benzer düşünen profesyonellerin yanı sıra potansiyel müşteriler ve ortaklara da ulaşmayı hedeflerler. Bu bilgiler kamuya açık hâle geldiğinde genellikle hedef odaklı kimlik avı (spearphishing)  veya iş e-postası dolandırıcılığı (BEC) tarzı saldırılar düzenlemek için kullanılır. Bilgi ne kadar fazla olursa kuruluşunuza ciddi zarar verebilecek kötü niyetli faaliyetler için o kadar fazla fırsat doğar. 

Şirket bilgileri nerede paylaşılıyor?

Genellikle bu tür bilgilerin paylaşıldığı Linkedin, tahmin edilebileceği gibi belki de en bariz örnektir. LinkedIn, dünyadaki en büyük açık kurumsal bilgi veri tabanı olarak tanımlanabilir. İşe alım uzmanlarının iş ilanlarını paylaştıkları yer de burasıdır ve bu ilanlarda, daha sonra spearphishing saldırılarında kullanılabilecek teknik ayrıntılar aşırı derecede paylaşılabilir. GitHub, siber güvenlik bağlamında, dikkatsiz geliştiricilerin sabit kodlanmış sırları, IP ve müşteri bilgilerini paylaştıkları bir yer olarak daha iyi bilinir. 

Ayrıca Instagram ve X gibi klasik tüketici odaklı sosyal platformlarda da çalışanlar onferanslara ve diğer etkinliklere ilişkin seyahat planlarının ayrıntılarını paylaşabilirler. Bu bilgiler kendilerine ve kuruluşlarına karşı silah olarak kullanılabilir. 

Şirket bilgileri silah olarak kullanılır mı?

Tipik bir sosyal mühendislik saldırısının ilk aşaması istihbarat toplamaktır. Bir sonraki aşama ise alıcıyı cihazına farkında olmadan kötü amaçlı yazılım yüklemeye ikna etmek için tasarlanmış bir spearphishing saldırısında bu istihbaratı silah olarak kullanmaktır. Ya da potansiyel olarak, ilk erişim için kurumsal kimlik bilgilerini paylaşmaya ikna etmektir. Bu, e-posta, kısa mesaj veya telefon görüşmesi yoluyla gerçekleştirilebilir. Ayrıca bu bilgileri kullanarak e-posta, telefon veya video görüşmesinde C düzeyinde bir yönetici veya tedarikçi kimliğine bürünerek acil bir havale talebinde de bulunabilirler. 

Aşırı paylaşımın risklerine karşı  en güçlü silah eğitim

Yöneticilerden tüm çalışanlara kadar herkesin sosyal medyada aşırı paylaşım yapmamanın önemini anlamasını sağlamak için güvenlik farkındalık programlarını güncelleyin. Çalışanları, kullanıcıyı tanıdıkları hâlde istenmeyen DM'ler yoluyla paylaşım yapmamaları konusunda uyarın; phishing, BEC ve deepfake girişimlerini tespit edebilmelerini sağlayın. Bunu, sosyal medya kullanımıyla ilgili katı bir politika ile destekleyin, paylaşılabilecek ve paylaşılamayacak şeyler konusunda kırmızı çizgiler belirleyin ve kişisel ve profesyonel veya resmî hesaplar arasında net sınırlar uygulayın. Kurumsal web siteleri ve hesaplar da silah olarak kullanılabilecek bilgileri kaldırmak için gözden geçirilip güncellenmesi gerekebilir. Profesyonel hesapların ele geçirilerek iş arkadaşlarını hedef alması ihtimaline karşı, çok faktörlü kimlik doğrulama (MFA) ve güçlü parolalar (parola yöneticisinde saklanan) tüm sosyal medya hesaplarında zorunlu hâle getirilmelidir. Spearphishing ve BEC için kullanılabilecek herhangi bir bilgi için halka açık hesapları izleyin. 

Haftanın Öne Çıkanları

Dehşetin itirafı duvarlarda yazılıydı: Gaziantep'te fuhuş bataklığına baskın

2025-12-10 13:35 - Asayiş

Kuzeninin kullandığı tırın altında kalan 10 yaşındaki bisikletli Muhammed kurtarılamadı

2025-12-05 14:26 - Asayiş

Boşandığı eşi tarafından öldürülen kadının cenazesi morga kaldırıldı

2025-12-03 17:46 - Asayiş

Eski Eşini Çocuklarının Gözü Önünde Bıçakladı, Ardından İntihara Kalkıştı!

2025-12-03 15:49 - Asayiş

Hamam böceği yedirilen gencin dosyasında karar: Yağmadan beraat, hürriyeti tehditten 6 yıl 12 ay ceza

2025-12-09 14:31 - Asayiş

Türkiye Güreş Şampiyonası Gaziantep'te başladı

2025-12-08 14:25 - Spor

Otobüs kazasında hayatını kaybeden 3 kişi Gaziantep'te son yolculuğuna uğurlandı

2025-12-08 13:35 - Asayiş

5 metrekarelik dükkanında 30 yıldır ayakkabı tamir ediyor

2025-12-08 13:49 - Gündem

Otomobili görenler gözlerine inanamadı

2025-12-05 12:49 - Asayiş

İğne yapılarak öldüğü iddia edilen Baysal davasında adli tıp raporu bekleniyor

2025-12-04 11:34 - Asayiş

İlgili Haberler

JPG dosyası Windows’ta uzaktan kod çalıştırabilir mi?

11:21 - Teknoloji

Aselsan Gaziantep Kayar Bilezik Fabrikası için ortaklık imza töreni gerçekleştirildi

15:43 - Teknoloji

Vodafone tüm fiber altyapısında gigabit hızları sunmaya başladı

13:25 - Teknoloji

Türkiye'den Yeni Yerli Hamle: Dikkat Dağıtmayan MPIA Tuşlu Telefonlar Pazara Girdi

12:07 - Teknoloji

E-ticarette yapay zekâ dönemi

11:58 - Teknoloji

Günün Manşetleri

Kadınlar matinesi, Şehitkamil’e renk kattı

16:19 - Gündem

Gaziantep'te 3 kardeşin hayatını kaybettiği kazada yeni detaylar ortaya çıktı

16:07 - Asayiş

DSÖ’den Nipah Virüsü Uyarısı: Nipah Nedir, Belirtileri Neler, Türkiye’de Görüldü mü?

15:51 - Sağlık

En düşük emekli maaşı ve atama kararları Resmi Gazete'de

15:45 - Gündem

Gaziantep’te Şüpheli Ölüm

15:24 - Özel Haber