Aşırı paylaşım şirketleri tehlikeye atıyor

Çalışan savunuculuğu on yıldan fazla bir süredir var olan bir kavram. Kurumsal profili, düşünce liderliğini ve pazarlamayı geliştirmek için iyi niyetle başlayan bu uygulama, bazı istenmeyen sonuçlara da yol açıyor. Siber güvenlik çözümlerinde dünya lideri ESET şirket bilgileri içeren paylaşımlara dikkat çekerek dikkat edilmesi gerekenleri sıraladı.

Teknoloji - 1 ay önce

Aşırı paylaşım şirketleri tehlikeye atıyor

 

Çalışan savunuculuğu on yıldan fazla bir süredir var olan bir kavram. Kurumsal profili, düşünce liderliğini ve pazarlamayı geliştirmek için iyi niyetle başlayan bu uygulama, bazı istenmeyen sonuçlara da yol açıyor. Siber güvenlik çözümlerinde dünya lideri ESET şirket bilgileri içeren paylaşımlara dikkat çekerek dikkat edilmesi gerekenleri sıraladı.

Profesyoneller işleri, şirketleri ve rollerini paylaşırken benzer düşünen profesyonellerin yanı sıra potansiyel müşteriler ve ortaklara da ulaşmayı hedeflerler. Bu bilgiler kamuya açık hâle geldiğinde genellikle hedef odaklı kimlik avı (spearphishing)  veya iş e-postası dolandırıcılığı (BEC) tarzı saldırılar düzenlemek için kullanılır. Bilgi ne kadar fazla olursa kuruluşunuza ciddi zarar verebilecek kötü niyetli faaliyetler için o kadar fazla fırsat doğar. 

Şirket bilgileri nerede paylaşılıyor?

Genellikle bu tür bilgilerin paylaşıldığı Linkedin, tahmin edilebileceği gibi belki de en bariz örnektir. LinkedIn, dünyadaki en büyük açık kurumsal bilgi veri tabanı olarak tanımlanabilir. İşe alım uzmanlarının iş ilanlarını paylaştıkları yer de burasıdır ve bu ilanlarda, daha sonra spearphishing saldırılarında kullanılabilecek teknik ayrıntılar aşırı derecede paylaşılabilir. GitHub, siber güvenlik bağlamında, dikkatsiz geliştiricilerin sabit kodlanmış sırları, IP ve müşteri bilgilerini paylaştıkları bir yer olarak daha iyi bilinir. 

Ayrıca Instagram ve X gibi klasik tüketici odaklı sosyal platformlarda da çalışanlar onferanslara ve diğer etkinliklere ilişkin seyahat planlarının ayrıntılarını paylaşabilirler. Bu bilgiler kendilerine ve kuruluşlarına karşı silah olarak kullanılabilir. 

Şirket bilgileri silah olarak kullanılır mı?

Tipik bir sosyal mühendislik saldırısının ilk aşaması istihbarat toplamaktır. Bir sonraki aşama ise alıcıyı cihazına farkında olmadan kötü amaçlı yazılım yüklemeye ikna etmek için tasarlanmış bir spearphishing saldırısında bu istihbaratı silah olarak kullanmaktır. Ya da potansiyel olarak, ilk erişim için kurumsal kimlik bilgilerini paylaşmaya ikna etmektir. Bu, e-posta, kısa mesaj veya telefon görüşmesi yoluyla gerçekleştirilebilir. Ayrıca bu bilgileri kullanarak e-posta, telefon veya video görüşmesinde C düzeyinde bir yönetici veya tedarikçi kimliğine bürünerek acil bir havale talebinde de bulunabilirler. 

Aşırı paylaşımın risklerine karşı  en güçlü silah eğitim

Yöneticilerden tüm çalışanlara kadar herkesin sosyal medyada aşırı paylaşım yapmamanın önemini anlamasını sağlamak için güvenlik farkındalık programlarını güncelleyin. Çalışanları, kullanıcıyı tanıdıkları hâlde istenmeyen DM'ler yoluyla paylaşım yapmamaları konusunda uyarın; phishing, BEC ve deepfake girişimlerini tespit edebilmelerini sağlayın. Bunu, sosyal medya kullanımıyla ilgili katı bir politika ile destekleyin, paylaşılabilecek ve paylaşılamayacak şeyler konusunda kırmızı çizgiler belirleyin ve kişisel ve profesyonel veya resmî hesaplar arasında net sınırlar uygulayın. Kurumsal web siteleri ve hesaplar da silah olarak kullanılabilecek bilgileri kaldırmak için gözden geçirilip güncellenmesi gerekebilir. Profesyonel hesapların ele geçirilerek iş arkadaşlarını hedef alması ihtimaline karşı, çok faktörlü kimlik doğrulama (MFA) ve güçlü parolalar (parola yöneticisinde saklanan) tüm sosyal medya hesaplarında zorunlu hâle getirilmelidir. Spearphishing ve BEC için kullanılabilecek herhangi bir bilgi için halka açık hesapları izleyin. 

Haftanın Öne Çıkanları

GAZİANTEP’İN YEŞİL İNCİSİ GALLE PARK, ULUSLARARASI YEŞİL BAYRAK ÖDÜLÜNE LAYIK GÖRÜLDÜ

2025-12-04 11:32 - Gündem

Çocuklar mikroplarla doğal yollarla tanışmalı

2025-12-04 11:33 - Sağlık

YILMAZ: DERDİMİZ MİLLETİMİZE HİZMET, GEZİLERİMİZE DEVAM EDECEĞİZ”

2025-12-04 11:34 - Gündem

Yapay zekâ, dişe de dokundu

2025-12-04 11:35 - Sağlık

“İSTEMEK BİR RÜYA, VAR ETMEK İSE O RÜYAYI YAŞAMA İŞLEMEKTİR”

2025-12-04 11:36 - Kültür Sanat

KİLO VEREMİYORSANIZ SUÇLU İRADENİZ DEĞİL, LİPÖDEM OLABİLİR

2025-12-04 11:38 - Sağlık

Diş etlerindeki yanma ve ağrı farklı sorunların habercisi olabilir!

2025-12-04 11:40 - Sağlık

YILMAZ: “ŞEHİTKAMİL’DE ENGELLERİ BİRER BİRER KALDIRIYORUZ”

2025-12-04 11:42 - Gündem

ŞAHİNBEY BELEDİYESİ’NDEN 4.581 ENGELLİ VATANDAŞA AKÜLÜ VE MANUEL TEKERLEKLİ SANDALYE

2025-12-04 11:47 - Gündem

ABDÜLHAMİT HAN KÖPRÜLÜ KAVŞAĞI MART AYINDA HİZMETTE!

2025-12-04 11:54 - Gündem

İlgili Haberler

Eve Eşlik Eden Yapay Zekâ Dostu günlük yaşamı kolaylaştırıyor

11:33 - Teknoloji

DAVOS ZİRVESİ’NDE YAPAY ZEKÂ DESTEKLİ SANAYİ DÖNÜŞÜMÜNÜ AKTARDI

11:29 - Teknoloji

KOÇSİSTEM SİBER GÜVENLİKTE GLOBAL LİGDE!

15:23 - Teknoloji

İlişkinizi Neden ChatGPT’ye Sormamalısınız?

15:16 - Teknoloji

Siber Savunmanın 8 Temel Kuralı

14:55 - Teknoloji

Günün Manşetleri

YILMAZ: “ÖNCELİĞİMİZ, HEMŞEHRİLERİMİZİN GÜVENLİĞİ VE HUZURU”

10:52 - Gündem

ŞAHİNBEY BELEDİYESİ ÇİFTLERİ KAR YAĞIŞINDA DA YALNIZ BIRAKMADI

10:51 - Gündem

BÜYÜKŞEHİR, EŞ ZAMANLI TÜM İLÇELERDE KARLA MÜCADELEDE SAHADA

10:51 - Gündem

ŞEHİTKAMİL’DE CAMİLERDE KAR TEMİZLİĞİ

10:49 - Gündem

KARLA MÜCADELEDE TRAFİK KOORDİNASYON MERKEZİ’NDE ŞEHRİN NABZI TUTULUYOR

11:32 - Gündem