- 07 Mayıs 2018 Pazartesi 12:08

"8 karakterden kısa parolanın kırılması için 2 saat yeterli"

A
A
A
"8 karakterden kısa parolanın kırılması için 2 saat yeterli"

Twitter’ın dünya genelindeki tüm kullanıcılarından şifrelerini değiştirmesini istemesi, siber dünyanın emniyet açıklıklarını tekrar gündeme getirdi.

Twitter’ın dünya genelindeki tüm kullanıcılarından şifrelerini değiştirmesini istemesi, siber dünyanın emniyet açıklıklarını tekrar gündeme getirdi. Twitter’ın bu önemli uyarısının ardından, ‘bireysel kullanıcılar’ ile ‘şirketlere’ yönelik bir uyarı da dünyanın önemli sigorta brokerliği ve risk yönetimi şirketi Marsh’tan geldi. Marsh Türkiye, Orta Doğu ve Kuzey Afrika Siber Risk ve İş Sürekliliği Direktörü Alper Başaran, bireysel internet kullanıcılarının uzun, rakam ve noktalama işareti içeren parolalar kullanması gerektiğini vurgularken, şirketlerin ise siber saldırılar konusunda ancak ‘siber risk ve iş sürekliliği analiziyle’ doğru adımlar atabileceğine dikkat çekti.



Dünyanın önemli sigorta brokerliği ve risk yönetimi şirketi Marsh, Twitter’ın 330 milyon kullanıcısına yaptığı parola değiştirme açıklamasının ardından internet kullanıcılarını ve şirketleri doğacak olası siber saldırılar konusunda uyardı. Her geçen gün dünya ve Türkiye gündemini daha çok meşgul eden siber güvenliğin önemine dikkat çeken Marsh Türkiye Orta Doğu ve Kuzey Afrika Siber Risk ve İş Sürekliliği Direktörü Alper Başaran, Twitter tarafından yapılan açıklamaya değindi. Başaran, küresel paylaşım sitesi Twitter’ın açıklamasında kullanıcı parolalarının açık halde görüntülenmesine imkan veren bir güvenlik açığı tespit edildiğinin ve tedbir amaçlı da olsa kullanıcılarının parolalarını değiştirmeleri gerektiğinin belirtildiğini altını çizdi.



Normal şartlar altında maskelenerek tutulan ve açık halde görüntülenemeyen parolaların ’yazılımdan kaynaklanan bir hata’ nedeniyle açık olarak görüntülenebileceğinin tespit edildiğini belirten Başaran, açıklamada yer alan ifadelere göre bu açığın siber suçlular tarafından kullanıldığına yönelik herhangi bir ipucu görülmediğini söyledi.



"8 karakterden kısa parolanın kırılması için 2 saat yeterli"


"Bu olayı bireysel ve kurumsal olarak iki farklı bakış açısıyla ele almak gerekir" ifadelerini kullanan Başaran, "İnternet kullanıcısı olarak hackerlarla sosyal medya ve e-postalarımız arasındaki tek engelin çoğu zaman parolamız olduğunu hatırlamalıyız. Online alışveriş siteleri gibi pek çok kritik hesabımızda tahmin edilmesi zor parolalar kullanmak bu yüzden çok önemli. 8 karakterden kısa parolalar 2 saatten az bir süre içerisinde kırılabilmektedir. Bu nedenle mümkün olduğu kadar uzun, rakam ve noktalama işareti içeren parolalar kullanmak önemlidir" dedi.



"Siber suçlular küçük şirketleri daha çok tercih ediyor"


Kurumsal açıdan ise siber güvenliğe her yıl milyonlarca dolar harcayan çok büyük şirketlerde bile her an ortaya çıkabilecek güvenlik açıklarının bulunduğunu vurgulayan Başaran, bu durumun daha az bütçeyle siber saldırılara karşı tedbir almaya çalışan kuruluşların işinin ne kadar zor olabileceğini bir kez daha gösterdiğinin altını çizdi.


"Siber suçluların giderek daha küçük şirketleri hedef almalarının bir nedeni de daha az güvenlik tedbiri bulunmasıdır" açıklamasını yapan Başaran, bu konunun önemine dikkat çekti.



"Kuruluşların yüzde 81’i risk altında"


Marsh’ın Siber Riskler ve İş Sürekliliği ekibinin yaptığı çalışmalar neticesinde kuruluşların yüzde 81’inde bilgilerinin tamamen ele geçirilmesini sağlayacak kritik açıklıkların olduğunun ortaya çıktığını açıklayan Başaran, "Sistemlerin ele geçirilmesinin etkisi sadece veri çalınması ile sınırlı kalmıyor, kuruluşlar ticari faaliyetlerini sürdüremez hale bile gelebiliyor. Bu nedenle sınırlı bütçe ile siber güvenlik konusunda maksimum tedbirleri almak şarttır. Siber saldırılardan doğacak riskleri, bunların olası etkilerini saldırı öncesinde ortaya koymak ve gerekli tedbirleri almak bu yüzden çok önemlidir. Bu kapsamda yapılacak bir siber risk ve iş sürekliliği analizi şirketlerin doğru kararlar vermelerini sağlayan en önemli adımdır" diye konuştu.

Bunlar Da İlginizi Çekebilir
Amasya Amasya’da 100 yıllık tarihi konak alevlere teslim oldu: Yangın 4 binaya da sıçradı Amasya’da Sultan II. Bayezid Camii yanında bulunan 100 yılık tarihi konakta çıkan yangın çevredeki binalara da sıçradı. Alevler itfaiye ekiplerince güçlükle söndürüldü. Edinilen bilgiye göre, Sultan II. Bayezid Cami’nin bulunduğu Hacı İlyas Mahallesi’nde çevresinde otellerin olduğu yaklaşık 100 yıllık konakta henüz bilinmeyen bir nedenle yangın çıktı. Kısa sürede büyüyüp 2 katlı tarihi konağa yayılan alevler çevredeki 4 binaya da sıçradı. Yangının bildirilmesi üzerine Amasya Belediyesi’ne ve ilçe belediyelerine ait itfaiye ekipleri, AFAD ile Amasya Orman Bölge Müdürlüğü ekipleri müdahale etti. Polis ekipleri, yangının büyümesi ihtimali üzerine diğer ahşap evleri boşalttı. Ekiplerin müdahalesiyle yangın söndürüldü. Soğutma çalışmaları sürüyor. 18 araç ve 130 personelle müdahale edilen yangının diğer tarihi konaklara sıçramadan kontrol altına alındığını açıklayan Amasya Valisi Yılmaz Doruk, “Sultan II. Bayezid Camimizin yanındaki tarihi konakların birinde yangın çıktı. 4 binaya sirayet ederek yayıldı. Şu saat itibariyle kontrol altına alınmış durumda. Şu saat itibariyle herhangi bir ölü, yaralı bilgisi gelmedi. Soğutma çalışmalarına devam ediyoruz, kontrol altına alındı yangın" diye konuştu. Görüştüğü vatandaşların bir patlama sesi duyduklarına değinen Vali Doruk, yangının çıkış nedeninin araştırıldığını belirtti. Amasya Belediye Başkan Yardımcısı Bekdemir İşbilir ve Amasya Emniyet Müdürü Ali Kemal Kurt da söndürme çalışmalarını takip etti.